Je vais passer votre site en https et installer les en-têtes de sécurité qui manquent

Nouveau

Vente 0

Proposé par Jordan_SecuWeb Ingénieur cybersécurité & cloud — audits et sécurisation de sites et serveurs Professionnel Vente au total 0

Le cadenas manque dans la barre d'adresse, Chrome affiche « Non sécurisé », ou votre certificat est bien là mais votre site reste accessible en http : je remets tout d'aplomb, et j'ajoute les protections que 9 sites sur 10 oublient.

CE QUE JE FAIS
1. Installation ou réparation du certificat SSL (Let's Encrypt gratuit, ou le vôtre)
2. Redirection définitive de http vers https, et de www vers non-www (ou l'inverse)
3. Correction du contenu mixte : images, scripts et polices encore chargés en http
4. En-tête HSTS : le navigateur refuse désormais toute connexion non chiffrée
5. Content-Security-Policy adaptée à votre site, sans casser vos pages
6. X-Frame-Options : votre site ne peut plus être affiché dans le site d'un escroc
7. X-Content-Type-Options, Referrer-Policy et Permissions-Policy
8. Cookies passés en Secure, HttpOnly et SameSite
9. Désactivation des protocoles et algorithmes obsolètes (TLS 1.0 et 1.1, RC4)
10. Vérification finale et capture des résultats

CE QUE VOUS RECEVEZ
- Le cadenas dans la barre d'adresse, sur toutes vos pages
- Une note A ou A+ sur SSL Labs et securityheaders.com, captures à l'appui
- Un récapitulatif de ce qui a été modifié, et où
- 7 jours de suivi après la livraison

POURQUOI C'EST UTILE
Google déclasse les sites non sécurisés et les navigateurs affichent une alerte à vos visiteurs. Un site sans ces en-têtes est aussi bien plus facile à détourner : vol de session, contenu injecté, page piégée affichée dans un cadre.

COMPATIBLE AVEC
WordPress, PrestaShop, Joomla, Shopify, sites sur mesure. Hébergements o2switch, OVH, Hostinger, Ionos, PlanetHoster, cPanel, Plesk, Apache, Nginx, Cloudflare.

CE QU'IL ME FAUT
Un accès FTP ou au panneau de votre hébergeur, et l'accès administrateur du CMS si vous en avez un. Je n'interviens que sur des sites dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite.

Ingénieur cybersécurité et cloud, certifié CompTIA Security+ et AWS. Une question avant de commander ? Écrivez-moi.

Je vais passer votre site en https et installer les en-têtes de sécurité qui manquent

Ce vendeur n’est pas assujetti à la TVA.

Personnaliser le service
  1. Commandez le
    service de votre choix
    à l’un de nos vendeurs
  2. Échangez par chat sur le
    site jusqu’à la livraison en toute sécurité
  3. Le vendeur n’est payé que
    lorsque vous validez la livraison

À propos du vendeur

Jordan_SecuWeb

Performance
Professionnel Commande en cours 0 Vente au total 0 Vendeur depuis
Professionnel Commande en cours 0 Vente au total 0 Vendeur depuis

Votre site est en ligne, il fonctionne — et personne ne vous a jamais dit ce qu'il expose. C'est normal. Un certificat qui arrive à expiration, un en-tête de sécurité absent, une page d'administration accessible, une version de logiciel connue pour une faille : rien de tout cela ne se voit depuis un navigateur. Ce sont pourtant les premières choses que regarde quelqu'un de mal intentionné. Je fais ce travail à votre place. CE QUE VOUS RECEVEZ Un rapport classé par priorité : ce qui est urgent, ce qui peut attendre, ce qui n'est pas grave. Pour chaque point, l'explication en français courant et la correction exacte à appliquer. Et si vous préférez, j'applique les corrections moi-même. Pas d'export brut d'un outil automatique, pas de jargon. Un document qu'un dirigeant lit et comprend, et qu'un développeur peut appliquer tel quel. MES ENGAGEMENTS J'analyse sans jamais rien modifier : votre site reste en ligne et intact pendant toute la durée de l'audit. Je n'interviens que sur des systèmes dont vous êtes propriétaire, ou pour lesquels vous disposez d'une autorisation écrite. Je réponds sous 24 h, et je vous préviens avant de commencer si votre besoin sort de mon périmètre — plutôt que de vous vendre une prestation inadaptée. MON PARCOURS Master of Science Cloud & Cybersécurité à Epitech, certifié AWS Cloud Practitioner et CompTIA Security+. Expérience en entreprise sur des infrastructures réelles : serveurs Linux, Docker, déploiement cloud, CI/CD. Une question avant de commander ? Écrivez-moi. Je réponds toujours avant que vous ayez payé quoi que ce soit.

En savoir plus