Chiffrement et transport
- HTTPS forcé sur tout le site, redirection HTTP → HTTPS.
- Configuration TLS saine (TLS 1.2/1.3 uniquement) et HSTS activé.
En-têtes de sécurité
Content-Security-Policy,X-Content-Type-Options,X-Frame-Options.- Cookies en
Secure,HttpOnly,SameSite.
Comptes et accès
- Aucun mot de passe par défaut ; comptes d'administration protégés par 2FA.
- Pages d'administration non exposées publiquement ou restreintes.
Composants et configuration
- CMS, thèmes, extensions et dépendances à jour.
- Messages d'erreur discrets, pas de fichiers sensibles exposés (
.env, sauvegardes).
Résilience
- Sauvegardes automatiques et testées.
- Journalisation activée pour détecter un incident.
Dernière étape avant le lancement : lancez un scan de vulnérabilités complet. Il confirme que la checklist est bien appliquée et détecte les oublis. Pensez aussi à recenser vos sous-domaines.
Passez à la pratique. Pentestscans automatise le scan de vulnérabilités de vos sites et domaines, puis vous rend un rapport clair. Découvrir les services · Voir les tarifs