Je vais passer votre site en https et installer les en-têtes de sécurité qui manquent

New

Sales 0

Sold by Jordan_SecuWeb Ingénieur cybersécurité & cloud — audits et sécurisation de sites et serveurs Professional Total sales 0

Le cadenas manque dans la barre d'adresse, Chrome affiche « Non sécurisé », ou votre certificat est bien là mais votre site reste accessible en http : je remets tout d'aplomb, et j'ajoute les protections que 9 sites sur 10 oublient.

CE QUE JE FAIS
1. Installation ou réparation du certificat SSL (Let's Encrypt gratuit, ou le vôtre)
2. Redirection définitive de http vers https, et de www vers non-www (ou l'inverse)
3. Correction du contenu mixte : images, scripts et polices encore chargés en http
4. En-tête HSTS : le navigateur refuse désormais toute connexion non chiffrée
5. Content-Security-Policy adaptée à votre site, sans casser vos pages
6. X-Frame-Options : votre site ne peut plus être affiché dans le site d'un escroc
7. X-Content-Type-Options, Referrer-Policy et Permissions-Policy
8. Cookies passés en Secure, HttpOnly et SameSite
9. Désactivation des protocoles et algorithmes obsolètes (TLS 1.0 et 1.1, RC4)
10. Vérification finale et capture des résultats

CE QUE VOUS RECEVEZ
- Le cadenas dans la barre d'adresse, sur toutes vos pages
- Une note A ou A+ sur SSL Labs et securityheaders.com, captures à l'appui
- Un récapitulatif de ce qui a été modifié, et où
- 7 jours de suivi après la livraison

POURQUOI C'EST UTILE
Google déclasse les sites non sécurisés et les navigateurs affichent une alerte à vos visiteurs. Un site sans ces en-têtes est aussi bien plus facile à détourner : vol de session, contenu injecté, page piégée affichée dans un cadre.

COMPATIBLE AVEC
WordPress, PrestaShop, Joomla, Shopify, sites sur mesure. Hébergements o2switch, OVH, Hostinger, Ionos, PlanetHoster, cPanel, Plesk, Apache, Nginx, Cloudflare.

CE QU'IL ME FAUT
Un accès FTP ou au panneau de votre hébergeur, et l'accès administrateur du CMS si vous en avez un. Je n'interviens que sur des sites dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite.

Ingénieur cybersécurité et cloud, certifié CompTIA Security+ et AWS. Une question avant de commander ? Écrivez-moi.

Je vais passer votre site en https et installer les en-têtes de sécurité qui manquent

This seller is not subject to sales tax.

Customize service
  1. Order
    your preferred service
    from one of our sellers
  2. Communicate securely via the website’s chat box
    from start to finish
  3. Sellers only get paid
    once you have validated the delivery

About the seller

Jordan_SecuWeb

Performance
Professional Orders in progress 0 Total sales 0 Seller since
Professional Orders in progress 0 Total sales 0 Seller since

Votre site est en ligne, il fonctionne — et personne ne vous a jamais dit ce qu'il expose. C'est normal. Un certificat qui arrive à expiration, un en-tête de sécurité absent, une page d'administration accessible, une version de logiciel connue pour une faille : rien de tout cela ne se voit depuis un navigateur. Ce sont pourtant les premières choses que regarde quelqu'un de mal intentionné. Je fais ce travail à votre place. CE QUE VOUS RECEVEZ Un rapport classé par priorité : ce qui est urgent, ce qui peut attendre, ce qui n'est pas grave. Pour chaque point, l'explication en français courant et la correction exacte à appliquer. Et si vous préférez, j'applique les corrections moi-même. Pas d'export brut d'un outil automatique, pas de jargon. Un document qu'un dirigeant lit et comprend, et qu'un développeur peut appliquer tel quel. MES ENGAGEMENTS J'analyse sans jamais rien modifier : votre site reste en ligne et intact pendant toute la durée de l'audit. Je n'interviens que sur des systèmes dont vous êtes propriétaire, ou pour lesquels vous disposez d'une autorisation écrite. Je réponds sous 24 h, et je vous préviens avant de commencer si votre besoin sort de mon périmètre — plutôt que de vous vendre une prestation inadaptée. MON PARCOURS Master of Science Cloud & Cybersécurité à Epitech, certifié AWS Cloud Practitioner et CompTIA Security+. Expérience en entreprise sur des infrastructures réelles : serveurs Linux, Docker, déploiement cloud, CI/CD. Une question avant de commander ? Écrivez-moi. Je réponds toujours avant que vous ayez payé quoi que ce soit.

Learn more