Audit de Sécurité

Audit de Sécurité

51 points de contrôle !

Notre plugin effectue un audit complet en analysant 51 points de contrôle cruciaux, répartis en plusieurs catégories essentielles pour garantir une protection optimale de votre site.

Il analyse votre site, s’assurant que toutes les fonctions critiques sont protégées et que les informations sensibles sont cachées.

L’état des mises à jour est scruté, garantissant que votre site utilise les versions les plus récentes de WordPress, des thèmes et des plugins, comblant les failles de sécurité et améliorant les fonctionnalités.

La santé globale du site est évaluée, incluant la performance, les erreurs de configuration, et l’intégrité des fichiers, fournissant un rapport détaillé et des recommandations pour maintenir un site sain et performant

Objectifs

L’objectif de cette fonctionnalité, qui est la fonctionnalité principale de la version gratuite de notre plugin, est tout simplement d’auditer en intégralité votre site. Au total, 51 points de contrôles sont effectués durant chaque audit, permettant de vérifier la majorité des « failles » de sécurité potentielles et de vous donner un score de sécurité.

Vous n’aurez ensuite plus qu’à corriger les failles détectées, soit grâces à nos conseils, soit grâce à la version premium du plugin en un simple clic.

Fonctionnement

Notre plugin va vérifier toutes ces potentielles failles de sécurité :

  • Serveur Web
  • PHP SAPI
  • Version PHP
  • Version TLS
  • Base de données
  • Version de MariaDB
  • Espace disque utilisé
  • Espace disque bdd utilisé
  • Connexion WordPress.org possible
  • Site en Https ?
  • Préfixe des tables en base de données
  • Id de l’ administrateur principal
  • Compte « admin » existant ?
  • Nombre de Comptes Administrateurs
  • Url du Backoffice cachée ?
  • Version de WordPress cachée ?
  • XmlRpc désactivé ?
  • Live Writer désactivé ?
  • API Rest désactivée ?
  • Editeur de fichier désactivé ?
  • Navigation dans les dossiers désactivée ?
  • Répertoire Uploads Protégé ?
  • Version de PHP cachée ?
  • Signatures du serveur cachées ?
  • Fichier wp-config.php Protégé ?
  • Fichier .htAccess Protégé ?
  • Site accessible par ChatGPT ?
  • Protection Hotlinking ?
  • Mode debug activé ?
  • Application passwords activé ?
  • Page archive auteur désactivée ?
  • Scan des ids des auteurs désactivé ?
  • Protection des Spams dans les commentaires  ?
  • En tête Content-Security-Policy
  • En tête Strict Transport Security (HSTS)
  • En tête Referrer Policy
  • En tête Access-Control-Allow-Origin
  • En tête X-Frame-Options
  • En tête XSS protection
  • En tête X-Content-Type-Options
  • En tête Permissions-Policy
  • Nombre de maj de plugin à faire
  • Nombre de maj de thèmes à faire
  • Maj de WordPress à faire
  • Nom du thème actuel
  • Est ce un thème enfant ?
  • Nom du thème parent
  • Nombre de plugins désactivés/obsolètes
  • Nombre de thèmes désactivés/obsolètes
  • Nombre de révisions limité ?
  • Système de cache en place ?

Utilisation

Rien de plus simple, il suffit de se rendre sur la page :

Securicheck > Audit

Et de cliquer sur le bouton « Lancer un Audit »

Si vous n’avez pas encore lancer d’audit, il faudra suivre les instructions suivantes:

lancement premier audit de sécurité
lancement premier audit de sécurité

Sinon, vous pourrez utiliser ce bouton :

lancement audit de sécurité
lancement audit de sécurité