Je vais passer votre site en https et installer les en-têtes de sécurité qui manquent
New
Sales 0
Sold by Jordan_SecuWeb •Ingénieur cybersécurité & cloud — audits et sécurisation de sites et serveurs Professional Total sales 0
CE QUE JE FAIS
1. Installation ou réparation du certificat SSL (Let's Encrypt gratuit, ou le vôtre)
2. Redirection définitive de http vers https, et de www vers non-www (ou l'inverse)
3. Correction du contenu mixte : images, scripts et polices encore chargés en http
4. En-tête HSTS : le navigateur refuse désormais toute connexion non chiffrée
5. Content-Security-Policy adaptée à votre site, sans casser vos pages
6. X-Frame-Options : votre site ne peut plus être affiché dans le site d'un escroc
7. X-Content-Type-Options, Referrer-Policy et Permissions-Policy
8. Cookies passés en Secure, HttpOnly et SameSite
9. Désactivation des protocoles et algorithmes obsolètes (TLS 1.0 et 1.1, RC4)
10. Vérification finale et capture des résultats
CE QUE VOUS RECEVEZ
- Le cadenas dans la barre d'adresse, sur toutes vos pages
- Une note A ou A+ sur SSL Labs et securityheaders.com, captures à l'appui
- Un récapitulatif de ce qui a été modifié, et où
- 7 jours de suivi après la livraison
POURQUOI C'EST UTILE
Google déclasse les sites non sécurisés et les navigateurs affichent une alerte à vos visiteurs. Un site sans ces en-têtes est aussi bien plus facile à détourner : vol de session, contenu injecté, page piégée affichée dans un cadre.
COMPATIBLE AVEC
WordPress, PrestaShop, Joomla, Shopify, sites sur mesure. Hébergements o2switch, OVH, Hostinger, Ionos, PlanetHoster, cPanel, Plesk, Apache, Nginx, Cloudflare.
CE QU'IL ME FAUT
Un accès FTP ou au panneau de votre hébergeur, et l'accès administrateur du CMS si vous en avez un. Je n'interviens que sur des sites dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite.
Ingénieur cybersécurité et cloud, certifié CompTIA Security+ et AWS. Une question avant de commander ? Écrivez-moi.