{"id":78297,"date":"2024-10-14T08:05:01","date_gmt":"2024-10-14T07:05:01","guid":{"rendered":"https:\/\/kinsta.com\/fr\/?p=78297&#038;preview=true&#038;preview_id=78297"},"modified":"2024-10-15T09:03:20","modified_gmt":"2024-10-15T08:03:20","slug":"securite-ecommerce","status":"publish","type":"post","link":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/","title":{"rendered":"Exigences de s\u00e9curit\u00e9 et 9 meilleures pratiques pour des sites de commerce \u00e9lectronique robustes"},"content":{"rendered":"<p>Si vous g\u00e9rez un site web, en particulier un site de commerce \u00e9lectronique, il vous incombe de veiller \u00e0 ce que les transactions se d\u00e9roulent en toute s\u00e9curit\u00e9 et \u00e0 ce que les donn\u00e9es de vos utilisateurs et clients ne soient pas compromises. La base de donn\u00e9es de votre site WordPress stocke des donn\u00e9es personnelles, des adresses physiques et \u00e9lectroniques, des d\u00e9tails de cartes bancaires, des journaux de transactions, et bien plus encore, et vous \u00eates responsable de la s\u00e9curit\u00e9 et de l&rsquo;int\u00e9grit\u00e9 de toutes ces donn\u00e9es.<\/p>\n<p>La s\u00e9curit\u00e9 n&rsquo;est pas synonyme d&rsquo;inviolabilit\u00e9. La s\u00e9curit\u00e9 absolue n&rsquo;existe pas sur l&rsquo;internet, surtout lorsqu&rsquo;il s&rsquo;agit de <a href=\"https:\/\/kinsta.com\/fr\/blog\/ecommerce-open-source\/\">logiciels libres<\/a>. Cependant, il existe de nombreuses mesures de s\u00e9curit\u00e9 que vous pouvez prendre pour minimiser les risques de violation, de vol de donn\u00e9es et d&rsquo;autres <a href=\"https:\/\/kinsta.com\/fr\/blog\/wordpress-pirate\/\">dommages plus ou moins graves<\/a> caus\u00e9s \u00e0 votre site web ou \u00e0 votre infrastructure. N&rsquo;oubliez pas que, <a href=\"https:\/\/kinsta.com\/fr\/blog\/conformite-au-rgpd\/\">selon le RGPD<\/a>, le <a href=\"https:\/\/commission.europa.eu\/law\/law-topic\/data-protection\/reform\/rules-business-and-organisations\/obligations\/controllerprocessor\/what-data-controller-or-data-processor_en\" target=\"_blank\" rel=\"noopener noreferrer\">responsable du traitement des donn\u00e9es<\/a> est charg\u00e9 de veiller \u00e0 ce que le traitement des donn\u00e9es soit conforme au RGPD et aux r\u00e9glementations en mati\u00e8re de protection des donn\u00e9es.<\/p>\n<blockquote><p>Le responsable du traitement des donn\u00e9es d\u00e9termine les finalit\u00e9s et les moyens par lesquels les donn\u00e9es \u00e0 caract\u00e8re personnel sont trait\u00e9es. Par cons\u00e9quent, si votre entreprise\/organisation d\u00e9cide \u00ab pourquoi \u00bb et \u00ab comment \u00bb les donn\u00e9es \u00e0 caract\u00e8re personnel doivent \u00eatre trait\u00e9es, elle est le responsable du traitement des donn\u00e9es. Les employ\u00e9s qui traitent des donn\u00e9es \u00e0 caract\u00e8re personnel au sein de votre organisation le font pour accomplir vos t\u00e2ches en tant que responsable du traitement.<\/p><\/blockquote>\n<p>Une faille de s\u00e9curit\u00e9 dans un site web peut mettre en p\u00e9ril la vie d&rsquo;une entreprise. Qui voudrait confier les donn\u00e9es de sa carte bancaire \u00e0 un site web non s\u00e9curis\u00e9 ? Et quel serait l&rsquo;impact sur la r\u00e9putation de votre marque si les donn\u00e9es de vos clients \u00e9taient vol\u00e9es et utilis\u00e9es \u00e0 des fins illicites ?<\/p>\n<p>En bref, au m\u00eame titre que les <a href=\"https:\/\/kinsta.com\/fr\/blog\/performance-ecommerce\/\">performances<\/a>, la s\u00e9curit\u00e9 est un facteur essentiel \u00e0 la r\u00e9ussite d&rsquo;un site web et d&rsquo;une entreprise de commerce \u00e9lectronique. C&rsquo;est pourquoi nous avons rassembl\u00e9 dans cet article une liste de mesures de s\u00e9curit\u00e9 et de bonnes pratiques que tout propri\u00e9taire d&rsquo;un site de commerce \u00e9lectronique devrait adopter pour rester comp\u00e9titif sur les march\u00e9s locaux et internationaux et \u00e9viter d&rsquo;engager sa responsabilit\u00e9 juridique et de nuire \u00e0 son activit\u00e9 en ligne.<\/p>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc>\n<h2>13 risques majeurs pour la s\u00e9curit\u00e9 des sites de commerce \u00e9lectronique<\/h2>\n<p><span style=\"margin: 0px;padding: 0px\">Selon le <a href=\"https:\/\/www.trustwave.com\/en-us\/resources\/library\/documents\/2020-trustwave-global-security-report\/\" target=\"_blank\" rel=\"noopener noreferrer\">2020 Trustwave Global Security Report<\/a>, les <strong>d\u00e9taillants traditionnels et les environnements de commerce \u00e9lectronique sont les industries les plus expos\u00e9es aux risques de cybers\u00e9curit\u00e9<\/strong>, avec environ 24 % du total des incidents de s\u00e9curit\u00e9 en 2019.<\/span><\/p>\n<p>Cela nous am\u00e8ne \u00e0 nous pencher sur l&rsquo;importance de la s\u00e9curit\u00e9 pour les sites de commerce \u00e9lectronique, \u00e0 d\u00e9couvrir les menaces qui p\u00e8sent sur une entreprise en ligne et les mesures que les propri\u00e9taires de sites de commerce \u00e9lectronique doivent prendre pour s\u00e9curiser les transactions et les donn\u00e9es de leurs clients.<\/p>\n<p>Pour mieux comprendre les actions et les meilleures pratiques qu&rsquo;un propri\u00e9taire de commerce en ligne doit adopter pour s\u00e9curiser ses sites web et ses boutiques en ligne, nous devons d&rsquo;abord comprendre les menaces les plus dangereuses pour les sites de commerce \u00e9lectronique.<\/p>\n<p>Sur la base du <a href=\"https:\/\/owasp.org\/www-project-top-ten\/\" target=\"_blank\" rel=\"noopener noreferrer\">Top 10 des risques de s\u00e9curit\u00e9 des applications web de l&rsquo;OWASP<\/a>, nous avons dress\u00e9 la liste non exhaustive suivante des menaces les plus r\u00e9pandues auxquelles les sites de commerce \u00e9lectronique doivent faire face aujourd&rsquo;hui.<\/p>\n<figure id=\"attachment_185325\" aria-describedby=\"caption-attachment-185325\" style=\"width: 936px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185325 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/owasp-top-ten.png\" alt=\"Top 10 de l'OWASP pour 2021 par rapport \u00e0 2017\" width=\"936\" height=\"258\"><figcaption id=\"caption-attachment-185325\" class=\"wp-caption-text\">Top 10 de l&rsquo;OWASP pour 2021 (Source de l&rsquo;image : <a href=\"https:\/\/owasp.org\/www-project-top-ten\/\" target=\"_blank\" rel=\"noopener noreferrer\">OWASP<\/a>)<\/figcaption><\/figure>\n<div><\/div><kinsta-auto-toc list-style=\"decimal\" selector=\"h3\" count-number=\"13\" sub-toc=\"true\"><\/kinsta-auto-toc>\n<h3>1. Logiciels malveillants et ran\u00e7ongiciels<\/h3>\n<p>Il existe de nombreux <a href=\"https:\/\/kinsta.com\/fr\/blog\/types-de-logiciels-malveillants\/\">types de logiciels malveillants<\/a> et diff\u00e9rents niveaux de menaces pour la s\u00e9curit\u00e9. Les pirates les utilisent pour pirater des appareils et voler des donn\u00e9es. Les logiciels malveillants peuvent causer de graves dommages financiers et m\u00eame d\u00e9truire une entreprise enti\u00e8re.<\/p>\n<p>Bien que les cons\u00e9quences ne soient pas toujours aussi graves, vos clients peuvent recevoir le message d&rsquo;erreur \u00ab <a href=\"https:\/\/kinsta.com\/fr\/blog\/le-site-web-vers-lequel-vous-naviguez-contient-un-logiciel-malveillant-malware\/\">The site ahead contains malware<\/a> \u00bb ou \u00ab Deceptive site ahead \u00bb ou autre, ce qui peut affecter la visibilit\u00e9 de votre site dans les SERP et nuire gravement \u00e0 votre image de marque.<\/p>\n<p><a href=\"https:\/\/kinsta.com\/fr\/blog\/types-de-logiciels-malveillants\/#2-ransomware\">Les ran\u00e7ongiciels ou ransomwares<\/a> sont une sous-esp\u00e8ce de logiciels malveillants. En bref, les ransomwares d\u00e9tournent un appareil ou un site web, interdisant l&rsquo;acc\u00e8s \u00e0 ses fichiers jusqu&rsquo;\u00e0 ce que la victime paie une ran\u00e7on pour obtenir la cl\u00e9 de d\u00e9cryptage.<\/p>\n<p>En raison du risque \u00e9lev\u00e9 qu&rsquo;une attaque de logiciels malveillants peut avoir sur un site de commerce \u00e9lectronique, il est vital pour votre entreprise d&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/recherche-de-logiciels-malveillants-dans-wordpress\/\">analyser r\u00e9guli\u00e8rement votre site de commerce \u00e9lectronique<\/a> pour d\u00e9tecter les infections par des logiciels malveillants.<\/p>\n<p><strong>Consultez notre <a href=\"https:\/\/www.youtube.com\/watch?v=nCHd4yZxrUI\">guide vid\u00e9o sur les logiciels malveillants<\/a><\/strong><\/p>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=nCHd4yZxrUI\"><\/kinsta-video>\n<h3>2. L&rsquo;hame\u00e7onnage<\/h3>\n<p>L&rsquo;hame\u00e7onnage ou <a href=\"https:\/\/www.cloudflare.com\/learning\/access-management\/phishing-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">phishing<\/a> est une sorte d&rsquo;<a href=\"#social-engineering-attacks\">attaque d&rsquo;ing\u00e9nierie sociale<\/a> utilis\u00e9e par les cybercriminels pour diffuser des logiciels malveillants, <a href=\"https:\/\/kinsta.com\/fr\/blog\/authentification-emails\/\">g\u00e9n\u00e9ralement par le biais d&rsquo;e-mails<\/a>.<\/p>\n<figure id=\"attachment_184843\" aria-describedby=\"caption-attachment-184843\" style=\"width: 2163px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184843 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/phishing-attack-1.png\" alt=\"Sch\u00e9ma d'une attaque par hame\u00e7onnage\" width=\"2163\" height=\"1128\"><figcaption id=\"caption-attachment-184843\" class=\"wp-caption-text\">Sch\u00e9ma d&rsquo;une attaque par hame\u00e7onnage (Image source : <a href=\"https:\/\/www.cloudflare.com\/learning\/access-management\/phishing-attack\/\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<p>Il s&rsquo;agit d&rsquo;une tentative de vol d&rsquo;informations sensibles telles que des noms d&rsquo;utilisateur, des mots de passe, des donn\u00e9es de carte de cr\u00e9dit ou de compte bancaire, ou d&rsquo;autres donn\u00e9es importantes, dans le but de les utiliser ou de les vendre \u00e0 des fins malveillantes. En g\u00e9n\u00e9ral, ce type d&rsquo;attaque se fait par le biais de spams et d&rsquo;autres formes d&rsquo;e-mails frauduleux ou de messages instantan\u00e9s.<\/p>\n<figure style=\"width: 950px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2021\/09\/phising-attack-ahead.png\" alt=\"Panneau d'avertissement de Google pour le phishing, indiquant \u00ab Attaque de phishing en vue \u00bb.\" width=\"950\" height=\"452\"><figcaption class=\"wp-caption-text\">Panneau d&rsquo;avertissement de Google pour le phishing. (Source de l&rsquo;image : <a href=\"http:\/\/fixmywp.com\" target=\"_blank\" rel=\"noopener noreferrer\">FixMyWP<\/a>)<\/figcaption><\/figure>\n<h3>3. Attaques DDoS<\/h3>\n<p><a href=\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/\">DDoS<\/a> est l&rsquo;abr\u00e9viation de \u00ab distributed denial of service \u00bb (d\u00e9ni de service distribu\u00e9). Il s&rsquo;agit d&rsquo;un <a href=\"https:\/\/kinsta.com\/fr\/blog\/attaques-ddos\/\">type d&rsquo;attaque<\/a> qui inonde un site web d&rsquo;un grand nombre de requ\u00eates afin de <a href=\"https:\/\/kinsta.com\/fr\/blog\/prevenir-attaques-ddos\/\">submerger le serveur<\/a> avec un trafic Internet excessif et de le mettre hors service. La cons\u00e9quence est que votre site est mis hors ligne et que les co\u00fbts de la bande passante augmentent consid\u00e9rablement. Cela peut \u00e9galement entra\u00eener la suspension de votre compte d&rsquo;h\u00e9bergement.<\/p>\n<figure style=\"width: 1001px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/05\/mykinsta-analytics.png\" alt=\"Analyse du tableau de bord de MyKinsta montrant la consommation de ressources.\" width=\"1001\" height=\"471\"><figcaption class=\"wp-caption-text\">Analyse du tableau de bord de MyKinsta montrant la consommation de ressources.<\/figcaption><\/figure>\n<h3>4. Injection SQL<\/h3>\n<p>L&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/injections-sql\/\">injection SQL<\/a> est une sorte d&rsquo;attaque r\u00e9alis\u00e9e par un acteur malveillant qui tente d&rsquo;injecter des instructions SQL dans une application web. Si l&rsquo;attaque r\u00e9ussit, il pourra acc\u00e9der \u00e0 la base de donn\u00e9es de votre site et lire, modifier ou supprimer des donn\u00e9es.<\/p>\n<figure id=\"attachment_184844\" aria-describedby=\"caption-attachment-184844\" style=\"width: 1459px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184844 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/sql-injection-1.png\" alt=\"Un exemple d'injection SQL\" width=\"1459\" height=\"503\"><figcaption id=\"caption-attachment-184844\" class=\"wp-caption-text\">Un exemple d&rsquo;injection SQL (Source de l&rsquo;image : <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/sql-injection\/\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>5. Scripts inter-sites<\/h3>\n<p>Le <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/cross-site-scripting\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cross-Site Scripting<\/a> (XSS) est un type d&rsquo;attaque o\u00f9 quelqu&rsquo;un attache un code malveillant \u00e0 un site web pour qu&rsquo;il soit ex\u00e9cut\u00e9 lors du chargement de la page. L&rsquo;injection se produit dans le navigateur de l&rsquo;utilisateur et vise g\u00e9n\u00e9ralement \u00e0 voler des informations sensibles.<\/p>\n<figure id=\"attachment_184845\" aria-describedby=\"caption-attachment-184845\" style=\"width: 1995px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184845 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/xss-attack-1.png\" alt=\"Attaque de type cross-site scripting\" width=\"1995\" height=\"919\"><figcaption id=\"caption-attachment-184845\" class=\"wp-caption-text\">Comment fonctionne une attaque de type cross-site scripting (Source de l&rsquo;image : <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/cross-site-scripting\/\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>6. Attaques man in the middle<\/h3>\n<p>Une attaque de type \u00ab man-in-the-middle \u00bb (MitM) ou \u00ab <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/on-path-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">on-path<\/a> \u00bb est une cyberattaque dans laquelle quelqu&rsquo;un se place au milieu de la communication entre deux appareils (tels qu&rsquo;un navigateur web et un serveur web) dans le but de s&#8217;emparer d&rsquo;informations et\/ou d&rsquo;usurper l&rsquo;identit\u00e9 de l&rsquo;un des deux agents avec des intentions malveillantes.<\/p>\n<h3>7. Bourrage de donn\u00e9es d&rsquo;identification (Credential stuffing)<\/h3>\n<p>Le \u00ab <a href=\"https:\/\/www.cloudflare.com\/learning\/bots\/what-is-credential-stuffing\/\" target=\"_blank\" rel=\"noopener noreferrer\">Credential Stuffing<\/a> \u00bb est une cyber-attaque dans laquelle l&rsquo;attaquant utilise des informations d&rsquo;identification obtenues \u00e0 la suite d&rsquo;une violation de donn\u00e9es sur un service ou un site web pour se connecter \u00e0 un autre service ou site web. Ce type d&rsquo;attaque est un <a href=\"https:\/\/kinsta.com\/fr\/blog\/securite-du-travail-a-domicile\/#6-common-work-from-home-security-risks\">risque courant pour les professionnels travaillant \u00e0 domicile<\/a> et les entreprises \u00e0 distance.<\/p>\n<figure id=\"attachment_185331\" aria-describedby=\"caption-attachment-185331\" style=\"width: 2868px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185331 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/credential-stuffing.png\" alt=\"Comment fonctionne le bourrage de donn\u00e9es d'identification.\" width=\"2868\" height=\"978\"><figcaption id=\"caption-attachment-185331\" class=\"wp-caption-text\">Comment fonctionne le bourrage de donn\u00e9es d&rsquo;identification. (Source de l&rsquo;image : <a href=\"https:\/\/www.cloudflare.com\/learning\/bots\/what-is-credential-stuffing\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>8. Exploits Zero-day<\/h3>\n<p>Un <a href=\"https:\/\/kinsta.com\/fr\/blog\/exploit-zero-day\/\">exploit zero-day<\/a> est une faille de s\u00e9curit\u00e9 non r\u00e9solue ou inconnue jusqu&rsquo;\u00e0 pr\u00e9sent qui n&rsquo;a pas encore \u00e9t\u00e9 corrig\u00e9e. Cela signifie que vous disposez de z\u00e9ro jour pour r\u00e9soudre le probl\u00e8me avant qu&rsquo;il ne cause de graves dommages \u00e0 votre entreprise.<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2021\/11\/Untitled-8.jpg\" alt=\"Comment les pirates informatiques m\u00e8nent une attaque de type \"zero-day\".\" width=\"1500\" height=\"1300\"><figcaption class=\"wp-caption-text\">Comment les pirates informatiques m\u00e8nent une attaque de type \u00ab\u00a0zero-day\u00a0\u00bb. (<b>Source :<\/b> <a href=\"https:\/\/us.norton.com\/internetsecurity-emerging-threats-how-do-zero-day-vulnerabilities-work.html\" target=\"_blank\" rel=\"noopener noreferrer\">Norton<\/a>)<\/figcaption><\/figure>\n<h3>9. E-skimming<\/h3>\n<p>L&rsquo;E-skimming ou <a href=\"https:\/\/b2b.mastercard.com\/news-and-insights\/blog\/what-is-skimming-in-cybersecurity\/\" target=\"_blank\" rel=\"noopener noreferrer\">\u00e9cr\u00e9mage num\u00e9rique<\/a> est l&rsquo;insertion d&rsquo;un logiciel malveillant sur le site web d&rsquo;un d\u00e9taillant dans le but de voler les donn\u00e9es de paiement lors du passage \u00e0 la caisse. Ce type d&rsquo;attaque est \u00e9galement connu sous le nom d&rsquo;<a href=\"https:\/\/sucuri.net\/guides\/what-is-magecart\/\" target=\"_blank\" rel=\"noopener noreferrer\">attaque Magecart<\/a>.<\/p>\n<figure id=\"attachment_184838\" aria-describedby=\"caption-attachment-184838\" style=\"width: 600px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184838 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/magecart-diagram-1.jpg\" alt=\"Diagramme MageCart\" width=\"600\" height=\"393\"><figcaption id=\"caption-attachment-184838\" class=\"wp-caption-text\">Sch\u00e9ma d\u00e9crivant le fonctionnement d&rsquo;une attaque MageCart (Source : <a href=\"https:\/\/sucuri.net\/guides\/what-is-magecart\/\" target=\"_blank\" rel=\"noopener noreferrer\">Sucuri<\/a>)<\/figcaption><\/figure>\n<h3>10. Attaques par force brute<\/h3>\n<p><a href=\"https:\/\/www.cloudflare.com\/learning\/bots\/brute-force-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">Une attaque par force brute<\/a> est une m\u00e9thode d&rsquo;essai et d&rsquo;erreur utilis\u00e9e pour d\u00e9coder des donn\u00e9es sensibles telles que les identifiants de connexion, les cl\u00e9s API et les identifiants SSH. Une fois qu&rsquo;un mot de passe a \u00e9t\u00e9 compromis, il peut \u00eatre utilis\u00e9 pour acc\u00e9der \u00e0 d&rsquo;autres services si vous utilisez les m\u00eames informations d&rsquo;identification sur plusieurs sites web. (Voir <a href=\"#credential-stuffing\">credential stuffing<\/a>.)<\/p>\n<p>L&rsquo;utilisation de <a href=\"https:\/\/kinsta.com\/fr\/blog\/proteger-wordpress-mot-de-passe\/\">mots de passe forts<\/a>, l&rsquo;activation de syst\u00e8mes d&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/authentification-deux-facteurs-sur-wordpress\/\">authentification multi-factorielle<\/a> et l&rsquo;utilisation d&rsquo;un <a href=\"https:\/\/kinsta.com\/fr\/blog\/gestionnaires-mots-passe\/\">gestionnaire de mots de passe<\/a> robuste sont autant de bonnes pratiques qui permettent d&rsquo;\u00e9viter ce type de cyberattaques.<\/p>\n<h3>11. Portes d\u00e9rob\u00e9es<\/h3>\n<p>Une <a href=\"https:\/\/en.wikipedia.org\/wiki\/Backdoor_(computing)\" target=\"_blank\" rel=\"noopener noreferrer\">porte d\u00e9rob\u00e9e<\/a> permet de contourner un syst\u00e8me d&rsquo;authentification ou de cryptage pour se connecter automatiquement \u00e0 un site web, un appareil ou un service. Une fois qu&rsquo;un site web ou un service a \u00e9t\u00e9 viol\u00e9, un acteur malveillant peut cr\u00e9er ses propres portes d\u00e9rob\u00e9es pour acc\u00e9der \u00e0 votre site web, voler des donn\u00e9es et \u00e9ventuellement d\u00e9truire l&rsquo;ensemble de votre site.<\/p>\n<h3>12. Attaques d&rsquo;ing\u00e9nierie sociale<\/h3>\n<p>Les attaques par <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/social-engineering-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">ing\u00e9nierie sociale<\/a> sont particuli\u00e8rement dangereuses car elles exploitent des caract\u00e9ristiques de la nature humaine : la confiance en autrui, le manque de connaissances, la g\u00eane de contrevenir \u00e0 un ordre, l&rsquo;utilitarisme, etc. La base de l&rsquo;ing\u00e9nierie sociale est la manipulation psychologique des personnes dans le but de divulguer des informations confidentielles telles que des mots de passe, des d\u00e9tails de comptes bancaires et des informations financi\u00e8res.<\/p>\n<p>Les canaux les plus courants utilis\u00e9s pour ce type d&rsquo;attaque sont les e-mails, les tchats, les appels t\u00e9l\u00e9phoniques, les r\u00e9seaux sociaux, les sites web, etc. L&rsquo;attaquant peut ensuite utiliser ces informations pour mener d&rsquo;autres types d&rsquo;exploits tels que la <a href=\"https:\/\/kinsta.com\/fr\/blog\/attaques-csrf\/\">falsification des requ\u00eates intersites (Cross-Site Request Forgery)<\/a>.<\/p>\n<p><strong>Consultez notre <a href=\"https:\/\/www.youtube.com\/watch?v=AwhklZLnIzQ\" target=\"_blank\" rel=\"noopener noreferrer\">guide vid\u00e9o pour tout savoir sur les attaques CSRF<br \/>\n<\/a><\/strong><kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=AwhklZLnIzQ\"><\/kinsta-video><\/p>\n<h3>13. Attaques de la cha\u00eene d&rsquo;approvisionnement (supply chain)<\/h3>\n<p>En r\u00e8gle g\u00e9n\u00e9rale, lors d&rsquo;une <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/what-is-a-supply-chain-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">attaque de la cha\u00eene d&rsquo;approvisionnement<\/a>, un cyber-attaquant infiltre un code malveillant dans le logiciel d&rsquo;un fournisseur afin de le distribuer avec une mise \u00e0 jour.<\/p>\n<p>Bien qu&rsquo;elles ne soient pas aussi r\u00e9pandues que d&rsquo;autres attaques par porte d\u00e9rob\u00e9e, des attaques par supply chain ont \u00e9t\u00e9 r\u00e9cemment <a href=\"https:\/\/kinsta.com\/fr\/blog\/wordpress-est-il-securise\/#4-supply-chain-attacks\">d\u00e9tect\u00e9es sur plusieures extensions WordPress<\/a>.<\/p>\n<h2>9 bonnes pratiques pour s\u00e9curiser votre site de commerce \u00e9lectronique<\/h2>\n<p>S\u00e9curiser un site web peut \u00eatre une t\u00e2che difficile si vous ne disposez pas des bons outils et des bonnes comp\u00e9tences, mais ce n&rsquo;est pas forc\u00e9ment un travail r\u00e9serv\u00e9 \u00e0 des ing\u00e9nieurs sp\u00e9cialis\u00e9s. L&rsquo;essentiel est de conna\u00eetre les zones de vuln\u00e9rabilit\u00e9 et de vous former, ainsi que votre \u00e9quipe, aux meilleures pratiques pour s\u00e9curiser votre site de commerce \u00e9lectronique contre les menaces les plus courantes.<\/p>\n<p>Votre t\u00e2che est double : d&rsquo;une part, vous \u00eates responsable de la s\u00e9curisation de WordPress et de WooCommerce, vous d\u00e9terminez qui peut acc\u00e9der \u00e0 la plateforme, les extensions \u00e0 installer, la passerelle de paiement, le syst\u00e8me d&rsquo;authentification et tout ce qui concerne la maintenance de WordPress, des extensions et des th\u00e8mes. D&rsquo;autre part, vous avez besoin d&rsquo;une infrastructure s\u00e9curis\u00e9e et \u00e0 la pointe de la technologie. C&rsquo;est l\u00e0 qu&rsquo;intervient la qualit\u00e9 de votre service d&rsquo;h\u00e9bergement web.<\/p>\n<p>Bien s\u00fbr, votre h\u00e9bergeur ne peut pas vous mettre \u00e0 l&rsquo;abri des menaces. Il y a des mesures de s\u00e9curit\u00e9 que vous, et vous seul, en tant que propri\u00e9taire de site, pouvez prendre. Mais un <a href=\"https:\/\/kinsta.com\/fr\/blog\/securite-hebergement-web\/\">service d&rsquo;h\u00e9bergement s\u00e9curis\u00e9<\/a> qui prend la s\u00e9curit\u00e9 de votre site au s\u00e9rieux peut vous \u00eatre tr\u00e8s utile. Voici les principales caract\u00e9ristiques de s\u00e9curit\u00e9 \u00e0 rechercher dans un service d&rsquo;h\u00e9bergement web moderne.<\/p>\n<div><\/div><kinsta-auto-toc list-style=\"decimal\" selector=\"h3\" count-number=\"9\" sub-toc=\"true\"><\/kinsta-auto-toc>\n<h3>1. Choisissez une infrastructure d&rsquo;h\u00e9bergement de pointe<\/h3>\n<p>Le choix de l&rsquo;infrastructure d&rsquo;h\u00e9bergement est essentiel pour la s\u00e9curit\u00e9 de votre site web, la r\u00e9putation de votre marque et, en fin de compte, le succ\u00e8s de votre entreprise. Vous avez le choix entre plusieurs types de services, qui diff\u00e8rent consid\u00e9rablement en termes d&rsquo;infrastructure et de services fournis :<\/p>\n<ul>\n<li>H\u00e9bergement mutualis\u00e9<\/li>\n<li>H\u00e9bergement d\u00e9di\u00e9<\/li>\n<li>H\u00e9bergement VPS<\/li>\n<li>H\u00e9bergement cloud<\/li>\n<li>H\u00e9bergement WordPress infog\u00e9r\u00e9<\/li>\n<\/ul>\n<p>Pour un site de commerce \u00e9lectronique, il est essentiel de s&rsquo;appuyer sur une infrastructure s\u00e9curis\u00e9e. Si vous tenez \u00e0 votre entreprise, un <a href=\"https:\/\/kinsta.com\/fr\/blog\/hebergement-partage\/\">h\u00e9bergement mutualis\u00e9<\/a> n&rsquo;est pas une option pour vous, car il ne garantit pas les normes de s\u00e9curit\u00e9 minimales n\u00e9cessaires \u00e0 la r\u00e9ussite d&rsquo;un site de commerce \u00e9lectronique.<\/p>\n<p>L&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/qu-est-hebergement-web\/#2-dedicated-hosting\">h\u00e9bergement d\u00e9di\u00e9<\/a> peut \u00eatre hautement personnalis\u00e9 et optimis\u00e9 pour la s\u00e9curit\u00e9, mais il peut n\u00e9cessiter des comp\u00e9tences d&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/sysadmin\/\">administrateur syst\u00e8me<\/a> qui peuvent \u00eatre difficiles \u00e0 trouver pour une petite ou moyenne entreprise.<\/p>\n<p>Si vous avez besoin de contr\u00f4ler votre h\u00e9bergement mais que vous ne disposez pas de grandes connaissances techniques et\/ou de ressources, vous pouvez opter pour un serveur priv\u00e9 virtuel (Virtual Private Serveur ou VPS), qui se situe \u00e0 mi-chemin entre l&rsquo;h\u00e9bergement mutualis\u00e9 et l&rsquo;h\u00e9bergement d\u00e9di\u00e9. Mais un VPS peut pr\u00e9senter quelques inconv\u00e9nients : Il pourrait ne pas \u00eatre en mesure de g\u00e9rer des niveaux ou des pics de trafic \u00e9lev\u00e9s et les performances sont toujours affect\u00e9es par les autres sites web sur le serveur.<\/p>\n<p>Un <a href=\"https:\/\/kinsta.com\/fr\/blog\/plateforme-cloud-pour-developpeurs\/\">service d&rsquo;h\u00e9bergement cloud<\/a> peut \u00eatre une bonne option pour vous car il dispose g\u00e9n\u00e9ralement de plusieurs mesures de s\u00e9curit\u00e9 pour s\u00e9curiser vos sites web. Cependant, il peut \u00eatre difficile \u00e0 configurer et \u00e0 g\u00e9rer si vous n&rsquo;avez pas les comp\u00e9tences n\u00e9cessaires.<\/p>\n<p>Un <a href=\"https:\/\/kinsta.com\/fr\/ebooks\/wordpress\/hebergement-wordpress-infogere\/\">h\u00e9bergement WordPress et WooCommerce infog\u00e9r\u00e9<\/a> vous offre une tranquillit\u00e9 d&rsquo;esprit car vous n&rsquo;\u00eates pas responsable de la configuration et de l&rsquo;optimisation du serveur, et vous disposez d&rsquo;un service de support sp\u00e9cialis\u00e9 et d&rsquo;une installation et d&rsquo;une maintenance du site simplifi\u00e9es.<\/p>\n<p><strong>Un service d&rsquo;h\u00e9bergement WordPress infog\u00e9r\u00e9 bas\u00e9 sur le cloud fusionne les avantages des deux mondes, combinant l&rsquo;infrastructure rapide et s\u00e9curis\u00e9e des services cloud avec la facilit\u00e9 d&rsquo;utilisation des services d&rsquo;h\u00e9bergement WordPress infog\u00e9r\u00e9s.<\/strong><\/p>\n<h4>Infrastructure d&rsquo;h\u00e9bergement et pile technique de Kinsta<\/h4>\n<p>Chez Kinsta, nous pensons avoir cr\u00e9\u00e9 la solution d&rsquo;h\u00e9bergement WordPress infog\u00e9r\u00e9e la plus rapide et la plus s\u00e9curis\u00e9e disponible aujourd&rsquo;hui sur <a href=\"https:\/\/kinsta.com\/fr\/blog\/plateforme-cloud-pour-developpeurs\/\">Google Cloud Platform<\/a>.<\/p>\n<figure id=\"attachment_183956\" aria-describedby=\"caption-attachment-183956\" style=\"width: 2560px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-183956 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/google-cloud-regions.jpg\" alt=\"R\u00e9gions de Google Cloud\" width=\"2560\" height=\"1200\"><figcaption id=\"caption-attachment-183956\" class=\"wp-caption-text\">R\u00e9gions de Google Cloud (Source : <a href=\"https:\/\/cloud.google.com\/about\/locations\/#regions\" target=\"_blank\" rel=\"noopener noreferrer\">Google<\/a>)<\/figcaption><\/figure>\n<p>Nous fournissons des <a href=\"https:\/\/kinsta.com\/fr\/blog\/wordpress-benchmarks-performance\/\">VMs C3D et C2 optimis\u00e9es pour le calcul<\/a> sur tous les plans, de Starter \u00e0 Enterprise et au-del\u00e0, dans les r\u00e9gions o\u00f9 elles sont disponibles. Nous tirons \u00e9galement parti de l&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/plateforme-cloud-pour-developpeurs\/#10-stateoftheart-security\">infrastructure s\u00e9curis\u00e9e de Google<\/a>, qui comprend un pare-feu d&rsquo;entreprise pour filtrer le trafic malveillant avant qu&rsquo;il n&rsquo;atteigne votre site web.<\/p>\n<p>En outre, nous avons construit une pile technique rapide et s\u00e9curis\u00e9e bas\u00e9e sur Nginx, MariaDB, PHP 8.4, les conteneurs LXD, et notre int\u00e9gration de Cloudflare Enterprise, qui fournit une s\u00e9curit\u00e9 suppl\u00e9mentaire, y compris un pare-feu, une protection DDoS, et bien plus encore. Cette pile est disponible pour tous nos clients, quel que soit leur plan.<\/p>\n<p><strong>Nous utilisons des conteneurs Linux (LXC) et LXD pour les orchestrer sur la Google Cloud Platform (GCP), ce qui garantit une isolation compl\u00e8te pour chaque site WordPress. Sur Kinsta, votre site web ne partage les ressources avec aucun autre site web, y compris les autres sites web de votre compte.<\/strong><\/p>\n<figure style=\"width: 1600px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2023\/11\/Kinsta-WordPress-hosting-architecture.jpg\" alt=\"Un diagramme de l'infrastructure d'h\u00e9bergement WordPress de Kinsta.\" width=\"1600\" height=\"225\"><figcaption class=\"wp-caption-text\">Un diagramme de l&rsquo;infrastructure d&rsquo;h\u00e9bergement WordPress de Kinsta.<\/figcaption><\/figure>\n<p>Consultez cet article pour en savoir plus sur notre <a href=\"https:\/\/kinsta.com\/fr\/blog\/technologie-conteneurs-isoles\/#understanding-how-kinsta-uses-isolated-container-technology\">technologie de pointe en mati\u00e8re de conteneurs isol\u00e9s<\/a>.<\/p>\n<h3>2. Utilisez un pare-feu d&rsquo;application web<\/h3>\n<p>Un <a href=\"https:\/\/kinsta.com\/fr\/blog\/qu-est-ce-qu-un-pare-feu\/\">pare-feu d&rsquo;application web<\/a> (Web Application Firewall ou WAF) est un bouclier qui filtre les connexions malveillantes pour qu&rsquo;elles n&rsquo;atteignent pas votre site web et <a href=\"https:\/\/kinsta.com\/fr\/blog\/securite-wordpress\/\">garde votre site WordPress s\u00e9curis\u00e9<\/a>.<\/p>\n<p>La connexion directe entre deux ordinateurs sur Internet, comme votre ordinateur et un serveur web, n&rsquo;est pas s\u00e9curis\u00e9e si vous ne placez pas un pare-feu au milieu. Un acteur malveillant peut infecter votre site web avec un <a href=\"https:\/\/kinsta.com\/fr\/blog\/types-de-logiciels-malveillants\/\">logiciel malveillant<\/a> ou lancer une <a href=\"https:\/\/kinsta.com\/fr\/blog\/attaque-ddos\/\">attaque DDoS<\/a>.<\/p>\n<p>C&rsquo;est l\u00e0 qu&rsquo;intervient un <a href=\"https:\/\/kinsta.com\/fr\/blog\/verifier-securite-site-web\/#use-a-web-application-firewall\">pare-feu d&rsquo;application web<\/a>. Il analyse chaque demande de connexion \u00e0 votre site web et bloque les tentatives d&rsquo;acc\u00e8s potentiellement malveillantes.<\/p>\n<p>Un WAF est essentiel pour votre site web, que vous soyez un blogueur d\u00e9butant ou un entrepreneur prosp\u00e8re. Pour les sites de commerce \u00e9lectronique, l&rsquo;utilisation d&rsquo;un pare-feu d&rsquo;application web est essentielle, car un site web non prot\u00e9g\u00e9 est une proie facile pour les pirates et autres acteurs malveillants.<\/p>\n<p>Sans pare-feu d&rsquo;application web, un pirate peut facilement prendre le contr\u00f4le de votre site, modifier les identifiants de connexion, voler ou d\u00e9truire des donn\u00e9es, les ab\u00eemer et mener toutes sortes d&rsquo;activit\u00e9s illicites. Il pourrait m\u00eame an\u00e9antir enti\u00e8rement votre site. En outre, votre site web serait plus vuln\u00e9rable aux attaques DDoS et aux attaques par force brute.<\/p>\n<p>Pour prot\u00e9ger votre site web \u00e0 l&rsquo;aide d&rsquo;un WAF, vous n&rsquo;avez pas besoin d&rsquo;installer et de configurer un logiciel suppl\u00e9mentaire sur votre serveur. Plusieurs options bas\u00e9es sur le cloud, telles que <a href=\"https:\/\/kinsta.com\/fr\/blog\/installer-cloudflare\/\">Cloudflare<\/a>, <a href=\"https:\/\/kinsta.com\/fr\/blog\/sucuri-vs-wordfence\/#sucuri-review\">Sucuri<\/a> et <a href=\"https:\/\/kinsta.com\/fr\/blog\/sucuri-vs-wordfence\/#wordfence-review\">WordFence<\/a>, peuvent \u00eatre install\u00e9es sur votre serveur en quelques minutes.<\/p>\n<h4>Tous les sites web h\u00e9berg\u00e9s par Kinsta sont prot\u00e9g\u00e9s par Cloudflare<\/h4>\n<p>En plus de la protection bas\u00e9e sur l&rsquo;IP que nous fournissons avec le pare-feu de Google Cloud Platform, tous les sites web h\u00e9berg\u00e9s par Kinsta b\u00e9n\u00e9ficient de notre <a href=\"https:\/\/kinsta.com\/fr\/integration-cloudflare\/\">int\u00e9gration Cloudflare<\/a>, qui comprend un pare-feu d&rsquo;application web de niveau entreprise avec des r\u00e8gles personnalis\u00e9es et une protection DDoS gratuite.<\/p>\n<p><a href=\"https:\/\/kinsta.com\/fr\/blog\/integration-cloudflare\/#cloudflare-security-benefits\">Gr\u00e2ce \u00e0 notre int\u00e9gration Cloudflare<\/a>, vous n&rsquo;avez pas besoin de configurer un WAF manuellement car votre site est automatiquement s\u00e9curis\u00e9 derri\u00e8re le pare-feu de Cloudflare, quel que soit le plan auquel vous souscrivez.<\/p>\n<figure id=\"attachment_184839\" aria-describedby=\"caption-attachment-184839\" style=\"width: 1459px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184839 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/cloudflare-waf.png\" alt=\"Cloudflare WAF\" width=\"1459\" height=\"660\"><figcaption id=\"caption-attachment-184839\" class=\"wp-caption-text\">Comment fonctionne un pare-feu d&rsquo;application web (Source de l&rsquo;image : <a href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/glossary\/web-application-firewall-waf\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>3. Installez un certificat SSL<\/h3>\n<p><a href=\"https:\/\/kinsta.com\/fr\/blog\/comment-fonctionne-ssl\/\">SSL est un protocole<\/a> utilis\u00e9 pour crypter et authentifier les donn\u00e9es envoy\u00e9es entre une application cliente et un serveur web. Si vous exploitez un site de commerce \u00e9lectronique, un certificat SSL est vital pour votre site et votre entreprise, car il garantit le cryptage des donn\u00e9es, l&rsquo;authentification du site, l&rsquo;int\u00e9grit\u00e9 des donn\u00e9es et la confiance des utilisateurs.<\/p>\n<p>En outre, un certificat SSL am\u00e9liore le classement dans les moteurs de recherche, qui pr\u00e9f\u00e8rent les sites crypt\u00e9s par SSL. Si vous voulez avoir une chance d&rsquo;\u00eatre list\u00e9 sur la premi\u00e8re page de Google, vous avez besoin d&rsquo;un <a href=\"https:\/\/kinsta.com\/fr\/blog\/types-de-certificats-ssl\/\">certificat SSL valide<\/a> avec un <a href=\"https:\/\/kinsta.com\/fr\/apprendre\/http2\/\">cryptage HTTPS<\/a>.<\/p>\n<h4>Certificats SSL sur Kinsta<\/h4>\n<p>Si votre site web est h\u00e9berg\u00e9 par Kinsta, vous n&rsquo;avez pas besoin de vous occuper de toutes les complexit\u00e9s techniques qu&rsquo;un certificat SSL requiert g\u00e9n\u00e9ralement. Nos clients peuvent profiter de notre int\u00e9gration Cloudflare, qui inclut des certificats SSL automatiques pour tous les sites web WordPress. Cela inclut les <a href=\"https:\/\/kinsta.com\/fr\/blog\/wildcard-ssl\/\">certificats SSL wildcard<\/a>, ce qui signifie que votre SSL couvre \u00e9galement tous les sous-domaines li\u00e9s \u00e0 votre domaine principal. Et si vous en avez d\u00e9j\u00e0 un, vous pouvez \u00e9galement installer votre certificat SSL personnalis\u00e9.<\/p>\n<p><strong>Les certificats SSL de Cloudflare sont gratuits pour tous nos clients, quel que soit leur plan.<\/strong><\/p>\n<p>Pour en savoir plus sur les certificats SSL de Kinsta WordPress, consultez <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/domaines-wordpress\/vertificats-ssl-wordpress\/\">notre documentation en ligne<\/a>.<\/p>\n<p><strong>Consultez notre <a href=\"https:\/\/www.youtube.com\/watch?v=r1ITva_UsOY\">guide vid\u00e9o<\/a> pour choisir le bon certificat SSL pour votre site<br \/>\n<\/strong><kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=r1ITva_UsOY\"><\/kinsta-video><\/p>\n<h3>4. Utilisez des connexions SFTP et SSH s\u00e9curis\u00e9es<\/h3>\n<p>Pour effectuer une sauvegarde manuelle de votre site WordPress ou t\u00e9l\u00e9charger manuellement une extension ou un th\u00e8me, vous devez acc\u00e9der au syst\u00e8me de fichiers du site via un <a href=\"https:\/\/kinsta.com\/fr\/blog\/meilleurs-clients-ftp\/\">client FTP<\/a>. Un client FTP prend g\u00e9n\u00e9ralement en charge les connexions FTP et SFTP, mais vous ne devriez utiliser que <a href=\"https:\/\/kinsta.com\/fr\/blog\/comment-utiliser-sftp\/\">SFTP<\/a>, qui utilise un canal s\u00e9curis\u00e9 pour transf\u00e9rer des fichiers <a href=\"https:\/\/kinsta.com\/fr\/blog\/fonctionnalites-sftp-ssh\/\">via SSH<\/a>. Cela fait une grande diff\u00e9rence avec les connexions FTP standard.<\/p>\n<figure id=\"attachment_184840\" aria-describedby=\"caption-attachment-184840\" style=\"width: 2184px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184840 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/sftp.jpg\" alt=\"Configurer le protocole SFTP dans Filezilla\" width=\"2184\" height=\"990\"><figcaption id=\"caption-attachment-184840\" class=\"wp-caption-text\">Configurer le protocole SFTP dans Filezilla<\/figcaption><\/figure>\n<h4>Kinsta ne prend en charge que les connexions SFTP\/SSH<\/h4>\n<p><strong>Parce que SFTP est une m\u00e9thode plus s\u00fbre, Kinsta ne supporte que les connexions SFTP.<\/strong><\/p>\n<p>Les d\u00e9tails de SFTP\/SSH sont disponibles dans votre tableau de bord MyKinsta sous <strong>Sites WordPress <\/strong>&gt;<strong> Nom du site <\/strong>&gt;<strong> Environnement <\/strong>&gt;<strong> Info<\/strong>.<\/p>\n<figure id=\"attachment_184841\" aria-describedby=\"caption-attachment-184841\" style=\"width: 2578px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184841 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/sftp-credentials-mykinsta.jpg\" alt=\"Informations sur l'environnement SFTP dans MyKinsta\" width=\"2578\" height=\"1444\"><figcaption id=\"caption-attachment-184841\" class=\"wp-caption-text\">Informations sur l&rsquo;environnement SFTP dans MyKinsta<\/figcaption><\/figure>\n<p>Informations d&rsquo;identification de l&rsquo;environnement SFTP dans MyKinstaVous ne devez jamais utiliser les m\u00eames identifiants de connexion pour plusieurs services et environnements de sites web. Pour cette raison, sur Kinsta, chaque environnement de site web &#8211; staging ou production &#8211; a une <a href=\"https:\/\/kinsta.com\/fr\/blog\/fonctionnalites-sftp-ssh\/\">base de donn\u00e9es unique et des identifiants d&rsquo;acc\u00e8s SFTP\/SSH<\/a>.<\/p>\n<h3>5. Utilisez les versions support\u00e9es de PHP<\/h3>\n<p>Chaque version de PHP est g\u00e9n\u00e9ralement support\u00e9e pendant deux ans. Seules les versions support\u00e9es re\u00e7oivent des mises \u00e0 jour de performance et de s\u00e9curit\u00e9. L&rsquo;utilisation de versions PHP non support\u00e9es r\u00e9duit les performances et augmente le risque de failles de s\u00e9curit\u00e9.<\/p>\n<p>\u00c0 partir d&rsquo;ao\u00fbt 2024, les versions officiellement support\u00e9es de PHP sont PHP 8.1, 8.2 et 8.3.<\/p>\n<figure id=\"attachment_183963\" aria-describedby=\"caption-attachment-183963\" style=\"width: 1990px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-183963 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/supported-php-versions.png\" alt=\"Versions de PHP support\u00e9es\" width=\"1990\" height=\"1068\"><figcaption id=\"caption-attachment-183963\" class=\"wp-caption-text\">Versions de PHP support\u00e9es (Source <a href=\"https:\/\/www.php.net\/supported-versions.php\">PHP.net<\/a>)<\/figcaption><\/figure>\n<p><strong>Au moment o\u00f9 nous \u00e9crivons ces lignes, toutes les versions de PHP ant\u00e9rieures \u00e0 la 8.1 ne re\u00e7oivent pas de mises \u00e0 jour de s\u00e9curit\u00e9. Cela signifie que si vous utilisez PHP 8.0 ou une version ant\u00e9rieure, votre site est expos\u00e9 \u00e0 des failles de s\u00e9curit\u00e9 qui ne seront pas corrig\u00e9es.<\/strong><\/p>\n<p>Le noyau de WordPress est construit en PHP. Les extensions sont \u00e9galement bas\u00e9es sur PHP, et WooCommerce ne fait pas exception. Si votre commerce \u00e9lectronique est bas\u00e9 sur WordPress, l&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/versions-php\/\">utilisation d&rsquo;une version PHP support\u00e9e<\/a> est vitale pour le succ\u00e8s de votre boutique en ligne.<\/p>\n<p>Outre une s\u00e9curit\u00e9 accrue, les versions les plus r\u00e9centes de PHP offrent de meilleures performances. Vous pouvez <a href=\"https:\/\/kinsta.com\/fr\/blog\/performance-ecommerce\/#2-use-supported-php-versions\">am\u00e9liorer la vitesse de votre site<\/a> en passant simplement \u00e0 la derni\u00e8re version de PHP.<\/p>\n<h4>Kinsta n&rsquo;autorise que les versions PHP prises en charge<\/h4>\n<p>Cela peut n\u00e9cessiter un effort de d\u00e9veloppement suppl\u00e9mentaire si vous utilisez des extensions personnalis\u00e9es qui ne sont pas compatibles avec les versions PHP prises en charge. Cependant, notre principale responsabilit\u00e9 est d&rsquo;assurer une s\u00e9curit\u00e9 maximale pour vos sites web et l&rsquo;ensemble de notre infrastructure. Pour cette raison, <strong>Kinsta ne vous permet pas d&rsquo;utiliser des versions PHP non support\u00e9es<\/strong>.<\/p>\n<p>Les clients de Kinsta peuvent changer la version PHP de leur site WordPress dans MyKinsta. Naviguez vers la section de configuration de votre site et s\u00e9lectionnez <strong>Outils<\/strong> dans le menu de gauche. Faites d\u00e9filer la page et trouvez le <strong>moteur PHP<\/strong>. Cliquez sur le bouton <strong>Modifier<\/strong> et s\u00e9lectionnez la version PHP pour votre site web.<\/p>\n<figure id=\"attachment_183964\" aria-describedby=\"caption-attachment-183964\" style=\"width: 2692px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-183964 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/modify-php-engine-mykinsta.jpg\" alt=\"Modifier le moteur PHP dans MyKinsta\" width=\"2692\" height=\"1436\"><figcaption id=\"caption-attachment-183964\" class=\"wp-caption-text\">Modifier le moteur PHP dans MyKinsta<\/figcaption><\/figure>\n<h3>6. Activez l&rsquo;authentification \u00e0 deux facteurs<\/h3>\n<p>L&rsquo;utilisation de mots de passe forts pour s\u00e9curiser votre site web et votre compte d&rsquo;h\u00e9bergement peut ne pas \u00eatre suffisante pour s\u00e9curiser votre site de commerce \u00e9lectronique. L&rsquo;utilisation d&rsquo;un <a href=\"https:\/\/en.wikipedia.org\/wiki\/Multi-factor_authentication\" target=\"_blank\" rel=\"noopener noreferrer\">syst\u00e8me d&rsquo;authentification \u00e0 plusieurs facteurs<\/a> est fortement recommand\u00e9e.<\/p>\n<p>L&rsquo;authentification \u00e0 plusieurs facteurs est un syst\u00e8me d&rsquo;authentification dans lequel l&rsquo;utilisateur qui acc\u00e8de au service doit fournir deux preuves ou plus de son identit\u00e9. Cela peut se faire de diff\u00e9rentes mani\u00e8res : La biom\u00e9trie comme les empreintes digitales, une application d&rsquo;authentification, un e-mail, un SMS, un jeton mat\u00e9riel, etc.<\/p>\n<p>Lorsqu&rsquo;il s&rsquo;agit de votre site de commerce \u00e9lectronique, vous devez renforcer la s\u00e9curit\u00e9 de l&rsquo;authentification en <a href=\"https:\/\/kinsta.com\/fr\/blog\/authentification-deux-facteurs-sur-wordpress\/\">activant l&rsquo;authentification \u00e0 deux facteurs<\/a> (2FA) \u00e0 la fois sur votre service d&rsquo;h\u00e9bergement et sur votre site WordPress.<\/p>\n<h4>Activez l&rsquo;authentification \u00e0 deux facteurs avec Kinsta<\/h4>\n<p>En plus d&rsquo;utiliser un mot de passe fort pour MyKinsta, nous vous recommandons d&rsquo;activer l&rsquo;authentification \u00e0 deux facteurs et de demander \u00e0 tous les utilisateurs de votre entreprise de faire de m\u00eame. Lorsque l&rsquo;authentification \u00e0 deux facteurs est activ\u00e9e, toutes les tentatives de connexion \u00e0 MyKinsta n\u00e9cessiteront un code de v\u00e9rification suppl\u00e9mentaire provenant d&rsquo;une application d&rsquo;authentification (par exemple, Google Authenticator) sur votre t\u00e9l\u00e9phone ou d&rsquo;une application de gestion de mots de passe.<\/p>\n<p>Pour activer le 2FA dans MyKinsta, cliquez sur votre nom dans le coin sup\u00e9rieur droit et s\u00e9lectionnez <strong>R\u00e9glages de l&rsquo;utilisateur<\/strong>. Dans <strong>Mon compte<\/strong>, faites d\u00e9filer la page jusqu&rsquo;\u00e0 la section <strong>Authentification \u00e0 deux facteurs<\/strong>. Cliquez sur le bouton de basculement et scannez le QR code dans votre application d&rsquo;authentification, entrez le code \u00e0 6 chiffres que vous voyez dans l&rsquo;application, et vous avez termin\u00e9.<\/p>\n<figure id=\"attachment_184863\" aria-describedby=\"caption-attachment-184863\" style=\"width: 2578px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184863 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/2fa-mykinsta.jpg\" alt=\"Authentification \u00e0 deux facteurs dans MyKinsta\" width=\"2578\" height=\"1436\"><figcaption id=\"caption-attachment-184863\" class=\"wp-caption-text\">Authentification \u00e0 deux facteurs dans MyKinsta<\/figcaption><\/figure>\n<p>Notez que Kinsta ne prend plus en charge l&rsquo;authentification \u00e0 deux facteurs par SMS, car elle est vuln\u00e9rable aux <a href=\"https:\/\/www.wired.com\/story\/sim-swap-attack-defend-phone\/\" target=\"_blank\" rel=\"noopener noreferrer\">attaques par t\u00e9l\u00e9phone<\/a> et moins s\u00fbre qu&rsquo;un jeton bas\u00e9 sur la dur\u00e9e. Une r\u00e9cente <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-abused-api-to-verify-millions-of-authy-mfa-phone-numbers\/\" target=\"_blank\" rel=\"noopener noreferrer\">violation des donn\u00e9es d&rsquo;Authy<\/a> a expos\u00e9 33 millions de num\u00e9ros de t\u00e9l\u00e9phone de clients, augmentant ainsi la menace d&rsquo;attaques de phishing par SMS et d&rsquo;\u00e9change de cartes SIM.<\/p>\n<figure id=\"attachment_184864\" aria-describedby=\"caption-attachment-184864\" style=\"width: 2578px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184864 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/sms-authentication-not-supported.jpg\" alt=\"Kinsta ne prend plus en charge l'authentification par SMS\" width=\"2578\" height=\"1442\"><figcaption id=\"caption-attachment-184864\" class=\"wp-caption-text\">Kinsta ne prend plus en charge l&rsquo;authentification par SMS<\/figcaption><\/figure>\n<p>Vous pouvez en savoir plus sur l&rsquo;authentification 2FA sur Kinsta dans <a href=\"https:\/\/kinsta.com\/fr\/docs\/reglages-utilisateur\/connexion\/#enable-two-factor-authentication-2-fa\">notre documentation<\/a>.<\/p>\n<h4>Activez l&rsquo;authentification 2FA avec WordPress<\/h4>\n<p>Il se peut que vous souhaitiez activer l&rsquo;authentification \u00e0 deux facteurs sur votre site de commerce \u00e9lectronique. WordPress ne prend pas en charge l&rsquo;authentification \u00e0 deux facteurs, mais vous pouvez rapidement et facilement ajouter cette fonctionnalit\u00e9 \u00e0 votre site web avec l&rsquo;un des plugins suivants :<\/p>\n<ul>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/authentification-deux-facteurs-sur-wordpress\/#two-factor-authentication\">Authentification \u00e0 deux facteurs<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/authentification-deux-facteurs-sur-wordpress\/#google-authenticator\">Google Authenticator<\/a><\/li>\n<\/ul>\n<h3>7. Mises \u00e0 jour du noyau, des plugins et des th\u00e8mes<\/h3>\n<p>En plus des versions de base de WordPress, de nouvelles mises \u00e0 jour de s\u00e9curit\u00e9 sont publi\u00e9es r\u00e9guli\u00e8rement lorsqu&rsquo;une nouvelle vuln\u00e9rabilit\u00e9 est d\u00e9tect\u00e9e. Il en va de m\u00eame pour les th\u00e8mes et les extensions.<\/p>\n<p>Pour assurer la protection de votre site web WordPress, vous devez le maintenir \u00e0 jour dans son ensemble afin d&rsquo;\u00e9viter les failles de s\u00e9curit\u00e9.<\/p>\n<p>Dans votre tableau de bord WordPress, sous <strong>Tableau de bord<\/strong> &gt; <strong>Mises \u00e0 jour<\/strong>, vous pouvez activer les <a href=\"https:\/\/kinsta.com\/fr\/blog\/mises-a-jour-wordpress-automatiques\/\">mises \u00e0 jour de base automatiques<\/a> pour toutes les versions de WordPress, ou uniquement pour les versions de maintenance et de s\u00e9curit\u00e9.<\/p>\n<p>Vous pouvez \u00e9galement g\u00e9rer les mises \u00e0 jour automatiques pour les th\u00e8mes et les extensions.<\/p>\n<figure id=\"attachment_185034\" aria-describedby=\"caption-attachment-185034\" style=\"width: 1952px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185034 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/plugins-screen.jpg\" alt=\"Activer\/d\u00e9sactiver les mises \u00e0 jour automatiques des extensions\" width=\"1952\" height=\"1306\"><figcaption id=\"caption-attachment-185034\" class=\"wp-caption-text\">Activer\/d\u00e9sactiver les mises \u00e0 jour automatiques des extensions<\/figcaption><\/figure>\n<figure id=\"attachment_185035\" aria-describedby=\"caption-attachment-185035\" style=\"width: 2110px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185035 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/theme-details.jpg\" alt=\"Activer\/d\u00e9sactiver les mises \u00e0 jour automatiques des th\u00e8mes\" width=\"2110\" height=\"1444\"><figcaption id=\"caption-attachment-185035\" class=\"wp-caption-text\">Activer\/d\u00e9sactiver les mises \u00e0 jour automatiques des th\u00e8mes<\/figcaption><\/figure>\n<p>Notez qu&rsquo;\u00e0 partir de <a href=\"https:\/\/kinsta.com\/fr\/blog\/wordpress-6-6\/\">WordPress 6.6<\/a>, vous pouvez <a href=\"https:\/\/make.wordpress.org\/core\/2024\/04\/19\/merge-proposal-rollback-auto-update\/\" target=\"_blank\" rel=\"noopener noreferrer\">revenir sur les mises \u00e0 jour automatiques<\/a> de vos extensions en cas d&rsquo;\u00e9chec.<\/p>\n<p>Si vous pr\u00e9f\u00e9rez, vous pouvez d\u00e9sactiver cette fonctionnalit\u00e9 et effectuer les mises \u00e0 jour vous-m\u00eame, mais la mise \u00e0 jour d&rsquo;un grand nombre de sites peut \u00eatre une t\u00e2che fastidieuse et chronophage. C&rsquo;est pourquoi de nombreuses agences ont recours \u00e0 des outils tiers qui leur permettent de g\u00e9rer les mises \u00e0 jour de tous leurs sites WordPress \u00e0 partir d&rsquo;un seul environnement externe.<\/p>\n<p>Les clients de Kinsta n&rsquo;ont pas besoin de payer pour des services tiers pour g\u00e9rer leurs mises \u00e0 jour group\u00e9es car ils peuvent profiter de la fonction de mises \u00e0 jour group\u00e9e disponible dans le tableau de bord MyKinsta.<\/p>\n<h4>Mises \u00e0 jour WordPress avec Kinsta<\/h4>\n<p>Vous pouvez g\u00e9rer les th\u00e8mes et les extensions de votre site WordPress directement depuis MyKinsta. Dans votre tableau de bord, naviguez vers <strong>Sites WordPress<\/strong> &gt; <strong>Nom du site<\/strong> &gt; <strong>Th\u00e8mes et extensions<\/strong>. Ici, vous pouvez s\u00e9lectionner un ou plusieurs extensions ou th\u00e8mes et <a href=\"https:\/\/kinsta.com\/fr\/changelog\/actions-groupees\/\">les mettre \u00e0 jour individuellement en groupe<\/a>.<\/p>\n<figure id=\"attachment_185038\" aria-describedby=\"caption-attachment-185038\" style=\"width: 2554px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185038 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/update-plugins.jpg\" alt=\"Mettre \u00e0 jour des extensions de fa\u00e7on group\u00e9e dans MyKinsta\" width=\"2554\" height=\"1436\"><figcaption id=\"caption-attachment-185038\" class=\"wp-caption-text\">Mettre \u00e0 jour des extensions de fa\u00e7on group\u00e9e dans MyKinsta<\/figcaption><\/figure>\n<p>Notez que lorsque vous lancez une mise \u00e0 jour depuis MyKinsta, une sauvegarde g\u00e9n\u00e9r\u00e9e par le syst\u00e8me est cr\u00e9\u00e9e afin que vous puissiez revenir en arri\u00e8re pendant 2 heures si la mise \u00e0 jour \u00e9choue. Cela ajoute une couche de s\u00e9curit\u00e9 et vous donne une tranquillit\u00e9 d&rsquo;esprit lorsque vous devez mettre \u00e0 jour vos extensions ou th\u00e8mes.<\/p>\n<figure id=\"attachment_185037\" aria-describedby=\"caption-attachment-185037\" style=\"width: 2114px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185037 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/plugin-bulk-update-backup.jpg\" alt=\"Une sauvegarde g\u00e9n\u00e9r\u00e9e par le syst\u00e8me est cr\u00e9\u00e9e lorsque vous mettez \u00e0 jour vos extensions de fa\u00e7on group\u00e9e\" width=\"2114\" height=\"1436\"><figcaption id=\"caption-attachment-185037\" class=\"wp-caption-text\">Une sauvegarde g\u00e9n\u00e9r\u00e9e par le syst\u00e8me est cr\u00e9\u00e9e lorsque vous mettez \u00e0 jour vos extensions de fa\u00e7on group\u00e9e<\/figcaption><\/figure>\n<p>Vous pouvez \u00e9galement lancer des mises \u00e0 jour group\u00e9es pour plusieurs sites WordPress \u00e0 la fois. Dans votre tableau de bord MyKinsta, s\u00e9lectionnez <strong>Sites WordPress<\/strong>. Une fois l\u00e0, s\u00e9lectionnez un ou plusieurs sites web et cliquez sur le bouton <strong>Actions<\/strong> \u00e0 droite, puis s\u00e9lectionnez l&rsquo;action group\u00e9e que vous souhaitez effectuer. Si vous mettez \u00e0 jour des extensions, cliquez sur l&rsquo;\u00e9l\u00e9ment de menu correspondant. Une fen\u00eatre popup affichera une liste d&rsquo;extensions pour lesquelles une mise \u00e0 jour est disponible.<\/p>\n<p>Choisissez les extensions \u00e0 mettre \u00e0 jour et attendez quelques secondes. Une fen\u00eatre popup vous indiquera si le processus s&rsquo;est d\u00e9roul\u00e9 avec succ\u00e8s.<\/p>\n<p>Si la mise \u00e0 jour \u00e9choue, naviguez vers <strong>Nom du site<\/strong> &gt; <strong>Sauvegardes<\/strong> &gt; <strong>G\u00e9n\u00e9r\u00e9e par le syst\u00e8me<\/strong> dans MyKinsta et restaurez la sauvegarde la plus r\u00e9cente.<\/p>\n<figure id=\"attachment_185036\" aria-describedby=\"caption-attachment-185036\" style=\"width: 2556px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185036 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/08\/system-generated-backups.jpg\" alt=\"Sauvegardes g\u00e9n\u00e9r\u00e9es par le syst\u00e8me dans le tableau de bord MyKinsta\" width=\"2556\" height=\"1442\"><figcaption id=\"caption-attachment-185036\" class=\"wp-caption-text\">Sauvegardes g\u00e9n\u00e9r\u00e9es par le syst\u00e8me dans le tableau de bord MyKinsta<\/figcaption><\/figure>\n<p>Et, ce qui est encore plus puissant, vous pouvez effectuer toutes ces op\u00e9rations sur un <a href=\"https:\/\/kinsta.com\/fr\/blog\/environnements-staging-kinsta\/\">environnement staging<\/a> d&rsquo;abord, puis <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/environnement-staging\/#push-environment-to-live-or-staging\">pousser le staging vers la production<\/a> sans aucun risque.<\/p>\n<p><strong>Sur Kinsta, vous pouvez mettre \u00e0 jour de fa\u00e7on group\u00e9e les th\u00e8mes et les extensions de tous vos sites WordPress \u00e0 partir d&rsquo;une seule page, sans aucun risque. Parfait pour les agences qui g\u00e8rent un grand nombre de sites en un seul endroit.<\/strong><\/p>\n<h3>8. Sauvegardes<\/h3>\n<p>Si une mise \u00e0 jour se passe mal, ou si un site est compromis ou compl\u00e8tement effac\u00e9 \u00e0 cause d&rsquo;une faille de s\u00e9curit\u00e9, <a href=\"https:\/\/kinsta.com\/fr\/blog\/restaurer-sauvegarde-wordpress\/\">une sauvegarde peut vous sauver la vie<\/a>. Si votre h\u00e9bergeur ne propose pas de syst\u00e8me de sauvegarde automatique, vous pouvez toujours recourir \u00e0 une extension WordPress. Nous vous recommandons d&rsquo;utiliser une extension WordPress qui propose des <a href=\"https:\/\/kinsta.com\/fr\/blog\/plugins-sauvegarde-wordpress\/#best-wordpress-backup-plugins-for-incremental-backups\">sauvegardes incr\u00e9mentielles<\/a> : Cela vous permet d&rsquo;avoir une sauvegarde de votre site sans perdre d&rsquo;espace disque ou r\u00e9duire les performances du site.<\/p>\n<p>Cependant, un service d&rsquo;h\u00e9bergement web qui se pr\u00e9occupe vraiment de votre site de commerce \u00e9lectronique devrait fournir des sauvegardes r\u00e9guli\u00e8res de WordPress. <strong>Kinsta propose six types de sauvegarde diff\u00e9rents.<\/strong><\/p>\n<h4>Les six types de sauvegardes propos\u00e9es par Kinsta<\/h4>\n<p>Nous fournissons des <strong>sauvegardes automatiques quotidiennes de WordPress<\/strong>, ainsi que des <strong>sauvegardes g\u00e9n\u00e9r\u00e9es par le syst\u00e8me<\/strong> pour tous les sites WordPress. Ces sauvegardes, ainsi que les <strong>sauvegardes manuelles<\/strong>, sont disponibles en tant que points de restauration dans MyKinsta. Vous pouvez \u00e9galement cr\u00e9er manuellement une <strong>sauvegarde t\u00e9l\u00e9chargeable<\/strong> une fois par semaine.<\/p>\n<p>Vous pouvez consulter vos sauvegardes dans votre tableau de bord MyKinsta sous <strong>Sites WordPress<\/strong> &gt; <strong>Nom du site<\/strong> &gt; <strong>Sauvegardes<\/strong>. Ici, vous pouvez <a href=\"https:\/\/kinsta.com\/fr\/blog\/restaurer-sauvegarde-wordpress\/#oneclick-restore-wordpress-from-backup-in-mykinsta\">restaurer votre sauvegarde<\/a> dans l&rsquo;environnement de votre choix en un seul clic.<\/p>\n<figure id=\"attachment_185053\" aria-describedby=\"caption-attachment-185053\" style=\"width: 2558px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185053 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/daily-backups.jpg\" alt=\"Sauvegardes quotidiennes dans MyKinsta\" width=\"2558\" height=\"1442\"><figcaption id=\"caption-attachment-185053\" class=\"wp-caption-text\">Restaurer une sauvegarde dans un environnement de staging dans MyKinsta<\/figcaption><\/figure>\n<p>Si vous mettez \u00e0 jour votre site e-commerce plusieurs fois par jour et que vous avez besoin de plus de sauvegardes, vous pouvez acheter un <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/modules-wordpress\/#hourly-backups-add-on\">module pour des sauvegardes horaires<\/a>.<\/p>\n<figure id=\"attachment_185054\" aria-describedby=\"caption-attachment-185054\" style=\"width: 2554px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185054 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/hourly-backups.jpg\" alt=\"Sauvegardes horaires dans MyKinsta\" width=\"2554\" height=\"1444\"><figcaption id=\"caption-attachment-185054\" class=\"wp-caption-text\">Vous pouvez activer les sauvegardes horaires et toutes les six heures dans MyKinsta<\/figcaption><\/figure>\n<p>Un module pour les sauvegardes externes est \u00e9galement disponible, vous permettant de <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/modules-wordpress\/#external-backups-add-on\">stocker vos sauvegardes sur un service de stockage externe<\/a> tel que Amazon S3 ou Google Cloud Storage.<\/p>\n<figure id=\"attachment_185055\" aria-describedby=\"caption-attachment-185055\" style=\"width: 2302px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185055 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/external-backups.jpg\" alt=\"Sauvegardes externes dans MyKinsta\" width=\"2302\" height=\"1438\"><figcaption id=\"caption-attachment-185055\" class=\"wp-caption-text\">Kinsta propose une int\u00e9gration avec Amazon S3 et Google Cloud Storage<\/figcaption><\/figure>\n<p>La p\u00e9riode de r\u00e9tention des sauvegardes est de 14 \u00e0 30 jours, en fonction du <a href=\"https:\/\/kinsta.com\/fr\/tarifs\/\">plan d&rsquo;h\u00e9bergement<\/a> auquel vous avez souscrit.<\/p>\n<p>Vous pouvez en savoir plus sur les sauvegardes WordPress dans <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/sauvegardes-wordpress\/\">notre documentation<\/a>.<\/p>\n<h3>9. Soyez prudent avec les plugins<\/h3>\n<p>Vous avez souvent besoin de nombreuses extensions sur votre site web WordPress. C&rsquo;est particuli\u00e8rement vrai pour le commerce \u00e9lectronique, qui n\u00e9cessite souvent des fonctionnalit\u00e9s qui ne sont pas disponibles dans WordPress ou WooCommerce. Nous avons une longue liste d&rsquo;extensions recommand\u00e9es que vous pouvez consulter pour vous en convaincre :<\/p>\n<ul>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/plugins-woocommerce\/\">28 meilleures extensions WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/comment-ajouter-produits-woocommerce\/#top-10-plugins-for-adding-products-in-woocommerce\">10 extensions pour ajouter des produits dans WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/meilleurs-plugins-multi-vendeurs-woocommerce\/\">Extensions WooCommerce multi-vendeurs<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/liste-souhaits-woocommerce\/\">Extensions WooCommerce de liste de souhaits<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/woocommerce-produits-filtrage\/\">ExtensionsWooCommerce de filtre de produits<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/plugins-woocommerce-base-poids\/\">Extensions WordPress d&rsquo;exp\u00e9dition bas\u00e9es sur le poids<\/a><\/li>\n<\/ul>\n<p>Mais vous ne devriez jamais installer la premi\u00e8re extensions qui s&rsquo;affiche. Il y a quelques bonnes pratiques \u00e0 suivre lorsque vous choisissez des extensions pour votre site WooCommerce :<\/p>\n<p><strong>N&rsquo;installez pas d&rsquo;extensions \u00ab nulled \u00bb.<\/strong> Ceci est vital pour une entreprise de commerce \u00e9lectronique. Les extensions <a href=\"https:\/\/kinsta.com\/fr\/blog\/plugins-themes-wordpress-nulled\/\">nulled<\/a> sont des extensions ou des th\u00e8mes WordPress premium qui ont \u00e9t\u00e9 pirat\u00e9s et qui peuvent contenir un code modifi\u00e9 con\u00e7u pour causer des dommages ou collecter des informations.<\/p>\n<p><strong>Pr\u00e9f\u00e9rez les extensions qui sont r\u00e9guli\u00e8rement mises \u00e0 jour par des fournisseurs de bonne r\u00e9putation.<\/strong> Faites confiance \u00e0 la communaut\u00e9 et v\u00e9rifiez les avis et \u00e9valuations d&rsquo;autres utilisateurs. \u00c9vitez, si possible, les extensions mal not\u00e9es et g\u00e9r\u00e9es par des fournisseurs inconnus.<\/p>\n<figure id=\"attachment_185087\" aria-describedby=\"caption-attachment-185087\" style=\"width: 2210px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185087 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/woocommerce-details.jpg\" alt=\"D\u00e9tails techniques de l'extension WooCommerce\" width=\"2210\" height=\"1666\"><figcaption id=\"caption-attachment-185087\" class=\"wp-caption-text\">D\u00e9tails techniques de l&rsquo;extension WooCommerce<\/figcaption><\/figure>\n<p><strong>Testez toujours une extension dans un environnement de staging avant de l&rsquo;utiliser en production.<\/strong> Cela permet d&rsquo;\u00e9viter les probl\u00e8mes de compatibilit\u00e9 avec d&rsquo;autres extensions ou avec le noyau de WordPress lui-m\u00eame.<\/p>\n<p><strong>Sauvegardez toujours votre site avant d&rsquo;installer l&rsquo;extension en production.<\/strong><\/p>\n<p><strong>N&rsquo;installez pas d&rsquo;extensions inutiles ou d&rsquo;extensions offrant des fonctionnalit\u00e9s redondantes.<\/strong> Les extensions inutiles peuvent potentiellement cr\u00e9er des failles de s\u00e9curit\u00e9 inutiles, entrer en conflit avec d&rsquo;autres extensions ou r\u00e9duire les performances du site.<\/p>\n<p><strong>V\u00e9rifiez s&rsquo;il existe des vuln\u00e9rabilit\u00e9s connues associ\u00e9es \u00e0 l&rsquo;extension.<\/strong> Utilisez des services de s\u00e9curit\u00e9 tels que la <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\" target=\"_blank\" rel=\"noopener noreferrer\">base de donn\u00e9es des vuln\u00e9rabilit\u00e9s de WordPress<\/a> ou <a href=\"https:\/\/wpscan.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">WPScan<\/a>.<\/p>\n<p>Cependant, les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 peuvent \u00e9galement \u00eatre d\u00e9tect\u00e9es dans des extensions populaires qui re\u00e7oivent des mises \u00e0 jour r\u00e9guli\u00e8res. Les extensions telles que <a href=\"https:\/\/kinsta.com\/fr\/blog\/woocommerce-vs-easy-digital-downloads\/\">WooCommerce et Easy Digital Downloads<\/a> ne font pas exception \u00e0 la r\u00e8gle.<\/p>\n<p>Alors, comment un h\u00e9bergeur peut-il vous aider \u00e0 d\u00e9tecter les vuln\u00e9rabilit\u00e9s des extensions et des th\u00e8mes ?<\/p>\n<h4>Alertes de s\u00e9curit\u00e9 Kinsta<\/h4>\n<p>D\u00e8s qu&rsquo;une faille de s\u00e9curit\u00e9 est d\u00e9tect\u00e9e sur l&rsquo;un de vos sites, qu&rsquo;il s&rsquo;agisse d&rsquo;une faille du noyau, d&rsquo;une extension ou d&rsquo;un th\u00e8me, vous recevez imm\u00e9diatement une notification dans MyKinsta et un e-mail vous informant du probl\u00e8me et vous sugg\u00e9rant des \u00e9tapes pour le corriger.<\/p>\n<p>Cette fonctionnalit\u00e9 est tr\u00e8s appr\u00e9ci\u00e9e par nos clients car elle leur permet d&rsquo;agir rapidement sur les vuln\u00e9rabilit\u00e9s d\u00e9tect\u00e9es sur leurs sites. Si vous \u00eates client de Kinsta, il est fort probable que vous receviez t\u00f4t ou tard un e-mail de ce type :<\/p>\n<figure id=\"attachment_185086\" aria-describedby=\"caption-attachment-185086\" style=\"width: 1336px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185086 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2024\/09\/woocommerce-vulnerability-email.jpg\" alt=\"Un e-mail de Kinsta notifiant une vuln\u00e9rabilit\u00e9 dans WooCommerce\" width=\"1336\" height=\"1984\"><figcaption id=\"caption-attachment-185086\" class=\"wp-caption-text\">Un e-mail de Kinsta notifiant une vuln\u00e9rabilit\u00e9 dans WooCommerce<\/figcaption><\/figure>\n<h2>Menaces sp\u00e9cifiques \u00e0 WordPress et comment les pr\u00e9venir<\/h2>\n<p>Dans la premi\u00e8re section de cet article, nous avons \u00e9num\u00e9r\u00e9 quelques-unes des principales menaces de s\u00e9curit\u00e9 qui affectent l&rsquo;ensemble des sites de commerce \u00e9lectronique. Certaines de ces menaces sont particuli\u00e8rement graves pour les sites WordPress\/WooCommerce.<\/p>\n<p>Bien que WordPress soit un logiciel libre, il convient de souligner que les pirates n&rsquo;attaquent pas les sites WordPress en raison de vuln\u00e9rabilit\u00e9s inh\u00e9rentes au CMS, mais plut\u00f4t en raison de vuln\u00e9rabilit\u00e9s qui auraient pu \u00eatre pr\u00e9vues et corrig\u00e9es avant tout incident.<\/p>\n<p>Le fait de ne pas mettre \u00e0 jour le noyau, les extensions et le th\u00e8me peut rendre votre site web de commerce \u00e9lectronique vuln\u00e9rable, tout comme l&rsquo;utilisation de mots de passe faibles et l&rsquo;absence d&rsquo;une politique d&rsquo;acc\u00e8s au site stricte.<\/p>\n<p>Voici une liste rapide des menaces et des meilleures pratiques pour les pr\u00e9venir, qui peuvent vous aider \u00e0 s\u00e9curiser votre site web :<\/p>\n<ul>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/proteger-wordpress-mot-de-passe\/\">Choisissez soigneusement vos noms d&rsquo;utilisateur et vos mots de passe<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/mises-a-jour-wordpress-automatiques\/\">Maintenez votre site \u00e0 jour<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/plugins-themes-wordpress-nulled\/\">N&rsquo;utilisez pas de th\u00e8mes ou d&rsquo;extensions WordPress invalid\u00e9s<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/url-connexion-wordpress\/\">Verrouillez le tableau de bord de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/authentification-deux-facteurs-sur-wordpress\/\">Activez l&rsquo;authentification \u00e0 deux facteurs dans WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/wp-config-php\/\">Durcissez le fichier wp-config.php<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/\">D\u00e9sactivez XML-RPC<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/securite-wordpress\/#10-hide-your-wordpress-version\">Cachez la version de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/securite-wordpress\/#11-add-latest-http-security-headers\">Ajoutez des en-t\u00eates de s\u00e9curit\u00e9 HTTP<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/plugins-securite-wordpress\/\">Utilisez les extensions de s\u00e9curit\u00e9 de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/permissions-wordpress\/\">D\u00e9finissez les bonnes permissions sur les fichiers et dossiers de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/securite-wordpress\/#16-disable-file-editing-in-wordpress-dashboard\">D\u00e9sactiver l&rsquo;\u00e9dition de fichiers dans votre tableau de bord WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/securite-wordpress\/#17-prevent-hotlinking\">Emp\u00eachez le hotlinking<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/sauvegardes-wordpress\/#wordpress-backups\">Effectuez des sauvegardes r\u00e9guli\u00e8res de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/staging-woocommerce\/\">Utilisez des environnements de staging<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/tester-site-wordpress\/#how-to-test-the-security-of-your-wordpress-site\">Testez la s\u00e9curit\u00e9 de votre site web WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinsta.com\/fr\/blog\/log-activite-wordpress\/\">Utilisez un journal d&rsquo;activit\u00e9 WordPress<\/a><\/li>\n<\/ul>\n<p>Pour une liste plus compl\u00e8te des actions que vous pouvez entreprendre pour s\u00e9curiser les sites WordPress, consultez notre <a href=\"https:\/\/kinsta.com\/fr\/blog\/securite-wordpress\/#wordpress-security-guide\">Guide de s\u00e9curit\u00e9 WordPress<\/a> et notre <a href=\"https:\/\/kinsta.com\/fr\/cheatsheets\/securite-sites\/\">Aide-m\u00e9moire sur la s\u00e9curit\u00e9 des sites<\/a>.<\/p>\n<h2>Plus de fonctionnalit\u00e9s Kinsta pour la s\u00e9curit\u00e9 de votre site e-commerce<\/h2>\n<p>Chez Kinsta, notre mission est de fournir l&rsquo;environnement d&rsquo;h\u00e9bergement WordPress le plus rapide et le plus s\u00e9curis\u00e9 au monde. Nous sommes toujours \u00e0 la recherche de nouvelles fa\u00e7ons de garantir que vos sites de commerce \u00e9lectronique puissent offrir la meilleure exp\u00e9rience d&rsquo;achat \u00e0 vos utilisateurs et clients. Voici quelques-uns des services et fonctionnalit\u00e9s de Kinsta sp\u00e9cifiquement destin\u00e9s \u00e0 s\u00e9curiser votre site WordPress\/WooCommerce.<br \/>\n<div><\/div><kinsta-auto-toc list-style=\"decimal\" selector=\"h3\" count-number=\"4\" sub-toc=\"true\"><\/kinsta-auto-toc><\/p>\n<h3>V\u00e9rifications du temps de disponibilit\u00e9<\/h3>\n<p>Si votre site web ne se charge pas ou si son temps de r\u00e9ponse est lent, comment pouvez-vous \u00eatre s\u00fbr qu&rsquo;il est en panne pour tout le monde ou seulement pour vous ?<\/p>\n<p>La r\u00e9ponse courte est que vous devez v\u00e9rifier si votre site web est en panne. Vous pouvez le faire vous-m\u00eame en suivant <a href=\"https:\/\/kinsta.com\/fr\/blog\/verifier-site-web-en-panne\/\">les \u00e9tapes suivantes<\/a> ou, si votre site est h\u00e9berg\u00e9 sur Kinsta, vous pouvez vous fier aux <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/surveillance-wordpress\/surveillance-temps-fonctionnement\/\">v\u00e9rifications du temps de fonctionnement de Kinsta<\/a>.<\/p>\n<p><strong>Kinsta analyse votre site web toutes les 3 minutes. Cela repr\u00e9sente 480 contr\u00f4les par jour.<\/strong><\/p>\n<p>Si votre site est en panne, nos ing\u00e9nieurs commencent imm\u00e9diatement \u00e0 travailler sur le probl\u00e8me. Il y a de fortes chances que le probl\u00e8me soit r\u00e9solu avant m\u00eame que vous ne vous en rendiez compte.<\/p>\n<p><strong>Consultez notre <a href=\"https:\/\/www.youtube.com\/watch?v=H2vik6Mt750\" target=\"_blank\" rel=\"noopener noreferrer\">guide vid\u00e9o sur la fa\u00e7on de v\u00e9rifier si un site web est en panne<\/a> :<\/strong><\/p>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=H2vik6Mt750\"><\/kinsta-video>\n<h3>L&rsquo;engagement de Kinsta en mati\u00e8re de s\u00e9curit\u00e9<\/h3>\n<p>Maintenir un site de commerce \u00e9lectronique \u00e0 jour est vital pour votre entreprise, mais cela peut ne pas suffire. C&rsquo;est pourquoi il est toujours recommand\u00e9 de scanner r\u00e9guli\u00e8rement votre site web \u00e0 l&rsquo;aide d&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/verifier-securite-site-web\/\">outils de d\u00e9tection de logiciels malveillants<\/a>, tels que <a href=\"https:\/\/kinsta.com\/fr\/blog\/sucuri-vs-wordfence\/\">Sucuri ou WordFence<\/a>, m\u00eame si vous ne soup\u00e7onnez pas d&rsquo;avoir \u00e9t\u00e9 infect\u00e9. Nous vous conseillons de scanner votre site de commerce \u00e9lectronique au moins une fois par mois, mais nous vous sugg\u00e9rons de le scanner plusieurs fois par mois chaque fois que vous modifiez la structure du site et que vous installez de nouvelles extensions. Si vous ne savez pas par o\u00f9 commencer, voici une <a href=\"https:\/\/kinsta.com\/fr\/blog\/verifier-securite-site-web\/#website-security-checklist\">liste de contr\u00f4le de s\u00e9curit\u00e9<\/a> pour votre site web.<\/p>\n<p>Mais parfois, malgr\u00e9 tous vos efforts, il peut arriver que votre site soit infect\u00e9. Que faire alors ?<\/p>\n<p>Les clients de Kinsta n&rsquo;ont pas \u00e0 s&rsquo;inqui\u00e9ter car <strong>Kinsta offre une <a href=\"https:\/\/kinsta.com\/fr\/docs\/information-service\/suppression-logiciel-malveillant\/\">garantie de r\u00e9paration<\/a> gratuite pour tous ses clients, quel que soit leur plan.<\/strong> Si votre site WordPress est pirat\u00e9 alors qu&rsquo;il est h\u00e9berg\u00e9 chez Kinsta, nous travaillerons avec vous gratuitement pour essayer de r\u00e9parer les d\u00e9g\u00e2ts.<\/p>\n<p>Notre engagement en mati\u00e8re de s\u00e9curit\u00e9 comprend :<\/p>\n<ul>\n<li>Une inspection du site et une analyse approfondie des fichiers du site pour identifier les logiciels malveillants.<\/li>\n<li>R\u00e9paration du noyau de WordPress en installant une copie propre des fichiers du noyau.<\/li>\n<li>Identification et suppression des extensions et th\u00e8mes infect\u00e9s.<\/li>\n<\/ul>\n<p>Consultez notre documentation pour un aper\u00e7u plus d\u00e9taill\u00e9 de l&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/docs\/information-service\/suppression-logiciel-malveillant\/\">engagement de s\u00e9curit\u00e9 de Kinsta<\/a>.<\/p>\n<h3>Blocage d&rsquo;IP<\/h3>\n<p>Parfois, il peut \u00eatre n\u00e9cessaire de bloquer une adresse IP ou une s\u00e9rie d&rsquo;adresses IP pour emp\u00eacher les comportements malveillants des robots, des spammeurs ou d&rsquo;autres acteurs. En g\u00e9n\u00e9ral, vous pouvez bloquer des adresses IP \u00e0 partir du fichier de configuration du serveur.<\/p>\n<p>Les utilisateurs de Kinsta n&rsquo;ont pas besoin de configurer manuellement leur serveur car Kinsta fournit \u00e0 tous ses clients un <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/gestion-site\/bloquer-adresse-ip\/\">outil gratuit de blocage d&rsquo;adresses IP<\/a> disponible dans MyKinsta.<\/p>\n<p>Pour v\u00e9rifier les IP et le nombre de requ\u00eates, connectez-vous \u00e0 MyKinsta et naviguez vers <strong>Sites WordPress<\/strong> &gt; <strong>Nom du site<\/strong> &gt; <strong>Statistiques<\/strong> &gt; <strong>G\u00e9o &#038; IP.<\/strong><\/p>\n<figure id=\"attachment_171618\" aria-describedby=\"caption-attachment-171618\" style=\"width: 2148px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-171618 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2023\/11\/wordpress-analytics-top-client-ips.png\" alt=\"Principales IP clientes.\" width=\"2148\" height=\"656\"><figcaption id=\"caption-attachment-171618\" class=\"wp-caption-text\">Principales IP clientes.<\/figcaption><\/figure>\n<p>La section <strong>Top client IP<\/strong> <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/statistiques-wordpress-mykinsta\/#geo-ip\">montre la liste des adresses IP<\/a> et le nombre de requ\u00eates provenant de chaque IP. Si vous remarquez un nombre anormal de requ\u00eates provenant d&rsquo;adresses IP sp\u00e9cifiques, vous pourriez vouloir enqu\u00eater plus en profondeur en utilisant un v\u00e9rificateur de r\u00e9putation comme <a href=\"https:\/\/cleantalk.org\/blacklists\" target=\"_blank\" rel=\"noopener noreferrer\">CleanTalk<\/a> ou <a href=\"https:\/\/check.spamhaus.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">Spamhaus<\/a> pour voir si l&rsquo;adresse IP a \u00e9t\u00e9 identifi\u00e9e comme un bot, un spammeur, ou une autre adresse IP malveillante.<\/p>\n<p>Si une adresse IP est identifi\u00e9e comme malveillante, <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/gestion-site\/bloquer-adresse-ip\/\">vous pouvez la bloquer<\/a> en utilisant l&rsquo;outil <strong>IP Deny<\/strong>, disponible sous <strong>Sites WordPress<\/strong> &gt; <strong>Nom du site<\/strong> &gt; <strong>IP deny<\/strong>.<\/p>\n<figure id=\"attachment_182436\" aria-describedby=\"caption-attachment-182436\" style=\"width: 1299px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-182436 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2023\/11\/wordpress-IP-deny-3.png\" alt=\"Ajoutez des adresses IP \u00e0 l'outil IP Deny dans MyKinsta.\" width=\"1299\" height=\"408\"><figcaption id=\"caption-attachment-182436\" class=\"wp-caption-text\">Ajoutez des adresses IP \u00e0 l&rsquo;outil IP Deny dans MyKinsta.<\/figcaption><\/figure>\n<p>Une fois que vous avez bloqu\u00e9 une adresse IP, vous la verrez list\u00e9e ci-dessous sur la m\u00eame page.<\/p>\n<figure id=\"attachment_171204\" aria-describedby=\"caption-attachment-171204\" style=\"width: 1024px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-171204 size-large\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2023\/11\/wordpress-add-ip-addresses-deny-1024x652.png\" alt=\"Ajouter une adresse IP \u00e0 refuser dans MyKinsta.\" width=\"1024\" height=\"652\"><figcaption id=\"caption-attachment-171204\" class=\"wp-caption-text\">Ajouter une adresse IP \u00e0 refuser dans MyKinsta.<\/figcaption><\/figure>\n<h3>Certifications de s\u00e9curit\u00e9 de Kinsta<\/h3>\n<p>L&rsquo;engagement de Kinsta \u00e0 assurer la s\u00e9curit\u00e9 des sites de tous ses clients est v\u00e9rifi\u00e9 et certifi\u00e9 \u00e0 diff\u00e9rents niveaux.<\/p>\n<p><a href=\"https:\/\/kinsta.com\/fr\/changelog\/conformite-soc-2\/\">Kinsta respecte<\/a> le crit\u00e8re de s\u00e9curit\u00e9 du cadre de conformit\u00e9 <a href=\"https:\/\/kinsta.com\/fr\/blog\/conformite-soc-2\/\">SOC 2 (System and Organization Controls)<\/a> d\u00e9velopp\u00e9 par l&rsquo;American Institute of Certified Public Accountants (AICPA). Cette norme est utilis\u00e9e pour \u00e9valuer l&rsquo;adh\u00e9sion d&rsquo;une organisation de services \u00e0 un ou plusieurs <a href=\"https:\/\/kinsta.com\/fr\/docs\/information-service\/soc-2\/\">crit\u00e8res de services fiduciaires<\/a>.<\/p>\n<p>Les cinq crit\u00e8res des services de confiance sont les suivants<\/p>\n<ul>\n<li>S\u00e9curit\u00e9<\/li>\n<li>Disponibilit\u00e9<\/li>\n<li>Int\u00e9grit\u00e9 du traitement<\/li>\n<li>Confidentialit\u00e9<\/li>\n<li>Protection de la vie priv\u00e9e<\/li>\n<\/ul>\n<p>Mais ce n&rsquo;est pas tout. Kinsta a obtenu les <a href=\"https:\/\/kinsta.com\/fr\/changelog\/certification-iso-27001\/\">certifications ISO 27001, 27017 et 27018<\/a>. Cette certification refl\u00e8te l&rsquo;adh\u00e9sion aux meilleures pratiques en mati\u00e8re de s\u00e9curit\u00e9 de l&rsquo;information, avec un accent particulier sur les contr\u00f4les prot\u00e9geant les donn\u00e9es dans les environnements d&rsquo;informatique cloud.<\/p>\n<p>Ces certifications constituent une garantie de s\u00e9curit\u00e9 et de stabilit\u00e9 pour tous les propri\u00e9taires de sites de commerce \u00e9lectronique qui peuvent compter sur un service d&rsquo;h\u00e9bergement leur permettant de se consacrer \u00e0 leur activit\u00e9 en toute s\u00e9r\u00e9nit\u00e9.<\/p>\n<p><a href=\"https:\/\/www.iso.org\/standard\/27001\" target=\"_blank\" rel=\"noopener noreferrer\">ISO\/IEC 27001<\/a> est la norme la plus connue au monde pour les syst\u00e8mes de gestion de la s\u00e9curit\u00e9 de l&rsquo;information. Un SMSI mis en \u0153uvre conform\u00e9ment \u00e0 cette norme \u00ab est un outil de gestion des risques, de cyber-r\u00e9silience et d&rsquo;excellence op\u00e9rationnelle \u00bb<\/p>\n<blockquote><p>La conformit\u00e9 \u00e0 l&rsquo;ISO\/CEI 27001 signifie qu&rsquo;un organisme ou une entreprise a mis en place un syst\u00e8me de gestion des risques li\u00e9s \u00e0 la s\u00e9curit\u00e9 des donn\u00e9es qu&rsquo;il poss\u00e8de ou qu&rsquo;il manipule et que ce syst\u00e8me respecte toutes les bonnes pratiques et tous les principes \u00e9nonc\u00e9s dans cette norme internationale.<\/p><\/blockquote>\n<p><a href=\"https:\/\/www.iso.org\/standard\/43757.html\" target=\"_blank\" rel=\"noopener noreferrer\">ISO\/IEC 27017:2015<\/a> \u00e9tablit des lignes directrices pour les contr\u00f4les de s\u00e9curit\u00e9 de l&rsquo;information applicables \u00e0 la fourniture et \u00e0 l&rsquo;utilisation de services dans le cloud. Elle pr\u00e9voit :<\/p>\n<ul>\n<li>des conseils de mise en \u0153uvre suppl\u00e9mentaires pour les contr\u00f4les pertinents sp\u00e9cifi\u00e9s dans l&rsquo;ISO\/CEI 27002 ;<\/li>\n<li>des contr\u00f4les suppl\u00e9mentaires avec des conseils de mise en \u0153uvre qui se rapportent sp\u00e9cifiquement aux services clouds.<\/li>\n<\/ul>\n<p>Enfin, la <a href=\"https:\/\/www.iso.org\/standard\/76559.html\" target=\"_blank\" rel=\"noopener noreferrer\">norme ISO 27018:2019<\/a><\/p>\n<blockquote><p>\u00e9tablit des objectifs de contr\u00f4le, des contr\u00f4les et des lignes directrices commun\u00e9ment accept\u00e9s pour la mise en \u0153uvre de mesures visant \u00e0 prot\u00e9ger les informations personnellement identifiables (PII) conform\u00e9ment aux principes de confidentialit\u00e9 de la norme ISO\/IEC 29100 pour l&rsquo;environnement de cloud computing public.<\/p><\/blockquote>\n<p>Vous pouvez visiter <a href=\"https:\/\/trust.kinsta.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">le Trust Center de Kinsta<\/a> pour plus d&rsquo;informations sur les efforts de conformit\u00e9 en cours de l&rsquo;entreprise.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<p>Il y a beaucoup \u00e0 faire pour s\u00e9curiser un site web de commerce \u00e9lectronique. Pour le faire soi-m\u00eame, il faut des comp\u00e9tences techniques consid\u00e9rables qui ne sont pas forc\u00e9ment \u00e0 la port\u00e9e des petites entreprises et des jeunes pousses.<\/p>\n<p>Pourtant, le propri\u00e9taire d&rsquo;une entreprise qui souhaite lancer une boutique en ligne et relever le d\u00e9fi des march\u00e9s internationaux ne doit pas renoncer aux possibilit\u00e9s de croissance qu&rsquo;offre le commerce \u00e9lectronique. C&rsquo;est l\u00e0 que l&rsquo;h\u00e9bergement WordPress et WooCommerce infog\u00e9r\u00e9 au niveau de l&rsquo;entreprise peut vous aider.<\/p>\n<p>En tant que service d&rsquo;h\u00e9bergement WordPress et WooCommerce haut de gamme, Kinsta fournit un <a href=\"https:\/\/kinsta.com\/fr\/hebergement-wordpress-securise\/\">h\u00e9bergement cloud<\/a> rapide et s\u00e9curis\u00e9 pour n&rsquo;importe quel site de commerce \u00e9lectronique. Avec Kinsta, vous pouvez lancer une boutique en ligne sans vous soucier de toutes les subtilit\u00e9s techniques, en laissant derri\u00e8re vous un site web de commerce \u00e9lectronique.<\/p>\n<p>Nos fonctionnalit\u00e9s comprennent des sauvegardes automatiques quotidiennes, un pare-feu d\u00e9di\u00e9 aliment\u00e9 par Cloudflare, une surveillance en temps r\u00e9el des menaces et des vuln\u00e9rabilit\u00e9s, des certificats SSL gratuits pour des <a href=\"https:\/\/kinsta.com\/fr\/blog\/cryptage-donnees\/\">transactions crypt\u00e9es<\/a>, une protection DDoS pour se pr\u00e9munir contre le trafic malveillant, et bien d&rsquo;autres fonctionnalit\u00e9s pour prot\u00e9ger votre site web de commerce \u00e9lectronique.<\/p>\n<p>Gr\u00e2ce \u00e0 toutes ces mesures de s\u00e9curit\u00e9 proactives, Kinsta verrouille votre site de commerce \u00e9lectronique, minimisant ainsi le risque de violation de donn\u00e9es et de temps d&rsquo;arr\u00eat.<\/p>\n<p>\u00c0 vous de jouer. Quels sont les risques et les vuln\u00e9rabilit\u00e9s auxquels vous \u00eates confront\u00e9s chaque jour ? Votre service d&rsquo;h\u00e9bergement offre-t-il \u00e0 votre site de commerce \u00e9lectronique une protection ad\u00e9quate contre les agents malveillants ? Partagez votre exp\u00e9rience dans les commentaires ci-dessous.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si vous g\u00e9rez un site web, en particulier un site de commerce \u00e9lectronique, il vous incombe de veiller \u00e0 ce que les transactions se d\u00e9roulent en &#8230;<\/p>\n","protected":false},"author":36,"featured_media":78298,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[],"topic":[967,1029,1025],"class_list":["post-78297","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","topic-conseils-ecommerce","topic-ecommerce-wordpress","topic-woocommerce"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>S\u00e9curit\u00e9 du eCommerce : 9 bonnes pratiques pour des sites web robustes<\/title>\n<meta name=\"description\" content=\"La s\u00e9curit\u00e9 est essentielle pour les boutiques en ligne. Consultez cette liste de 9 bonnes pratiques pour prot\u00e9ger votre site web de commerce \u00e9lectronique.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Exigences de s\u00e9curit\u00e9 et 9 meilleures pratiques pour des sites de commerce \u00e9lectronique robustes\" \/>\n<meta property=\"og:description\" content=\"La s\u00e9curit\u00e9 est essentielle pour les boutiques en ligne. Consultez cette liste de 9 bonnes pratiques pour prot\u00e9ger votre site web de commerce \u00e9lectronique.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinstafrance\/\" \/>\n<meta property=\"article:published_time\" content=\"2024-10-14T07:05:01+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-10-15T08:03:20+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2024\/10\/security-requirements-for-woocommerce.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"730\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Carlo Daniele\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"La s\u00e9curit\u00e9 est essentielle pour les boutiques en ligne. Consultez cette liste de 9 bonnes pratiques pour prot\u00e9ger votre site web de commerce \u00e9lectronique.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2024\/10\/security-requirements-for-woocommerce-1024x512.png\" \/>\n<meta name=\"twitter:creator\" content=\"@carlodaniele\" \/>\n<meta name=\"twitter:site\" content=\"@kinsta_fr\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carlo Daniele\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"39 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/\"},\"author\":{\"name\":\"Carlo Daniele\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63\"},\"headline\":\"Exigences de s\u00e9curit\u00e9 et 9 meilleures pratiques pour des sites de commerce \u00e9lectronique robustes\",\"datePublished\":\"2024-10-14T07:05:01+00:00\",\"dateModified\":\"2024-10-15T08:03:20+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/\"},\"wordCount\":8219,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2024\/10\/security-requirements-for-woocommerce.png\",\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/\",\"url\":\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/\",\"name\":\"S\u00e9curit\u00e9 du eCommerce : 9 bonnes pratiques pour des sites web robustes\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2024\/10\/security-requirements-for-woocommerce.png\",\"datePublished\":\"2024-10-14T07:05:01+00:00\",\"dateModified\":\"2024-10-15T08:03:20+00:00\",\"description\":\"La s\u00e9curit\u00e9 est essentielle pour les boutiques en ligne. Consultez cette liste de 9 bonnes pratiques pour prot\u00e9ger votre site web de commerce \u00e9lectronique.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2024\/10\/security-requirements-for-woocommerce.png\",\"contentUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2024\/10\/security-requirements-for-woocommerce.png\",\"width\":1460,\"height\":730},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"eCommerce WordPress\",\"item\":\"https:\/\/kinsta.com\/fr\/sujets\/ecommerce-wordpress\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Exigences de s\u00e9curit\u00e9 et 9 meilleures pratiques pour des sites de commerce \u00e9lectronique robustes\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/fr\/#website\",\"url\":\"https:\/\/kinsta.com\/fr\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Solutions d&#039;h\u00e9bergement premium, rapides et s\u00e9curis\u00e9es\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/fr\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinstafrance\/\",\"https:\/\/x.com\/kinsta_fr\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63\",\"name\":\"Carlo Daniele\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g\",\"caption\":\"Carlo Daniele\"},\"description\":\"Carlo is a passionate lover of webdesign and front-end development. He has been playing with WordPress for more than 20 years, also in collaboration with Italian and European universities and educational institutions. He has written hundreds of articles and guides about WordPress, published both on Italian and international websites, as well as on printed magazines. You can find him on LinkedIn.\",\"sameAs\":[\"https:\/\/frammentidicodice.com\/\",\"https:\/\/x.com\/carlodaniele\"],\"url\":\"https:\/\/kinsta.com\/fr\/blog\/author\/carlodaniele\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"S\u00e9curit\u00e9 du eCommerce : 9 bonnes pratiques pour des sites web robustes","description":"La s\u00e9curit\u00e9 est essentielle pour les boutiques en ligne. Consultez cette liste de 9 bonnes pratiques pour prot\u00e9ger votre site web de commerce \u00e9lectronique.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/","og_locale":"fr_FR","og_type":"article","og_title":"Exigences de s\u00e9curit\u00e9 et 9 meilleures pratiques pour des sites de commerce \u00e9lectronique robustes","og_description":"La s\u00e9curit\u00e9 est essentielle pour les boutiques en ligne. Consultez cette liste de 9 bonnes pratiques pour prot\u00e9ger votre site web de commerce \u00e9lectronique.","og_url":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinstafrance\/","article_published_time":"2024-10-14T07:05:01+00:00","article_modified_time":"2024-10-15T08:03:20+00:00","og_image":[{"width":1460,"height":730,"url":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2024\/10\/security-requirements-for-woocommerce.png","type":"image\/png"}],"author":"Carlo Daniele","twitter_card":"summary_large_image","twitter_description":"La s\u00e9curit\u00e9 est essentielle pour les boutiques en ligne. Consultez cette liste de 9 bonnes pratiques pour prot\u00e9ger votre site web de commerce \u00e9lectronique.","twitter_image":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2024\/10\/security-requirements-for-woocommerce-1024x512.png","twitter_creator":"@carlodaniele","twitter_site":"@kinsta_fr","twitter_misc":{"\u00c9crit par":"Carlo Daniele","Dur\u00e9e de lecture estim\u00e9e":"39 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/"},"author":{"name":"Carlo Daniele","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63"},"headline":"Exigences de s\u00e9curit\u00e9 et 9 meilleures pratiques pour des sites de commerce \u00e9lectronique robustes","datePublished":"2024-10-14T07:05:01+00:00","dateModified":"2024-10-15T08:03:20+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/"},"wordCount":8219,"commentCount":0,"publisher":{"@id":"https:\/\/kinsta.com\/fr\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2024\/10\/security-requirements-for-woocommerce.png","inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/","url":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/","name":"S\u00e9curit\u00e9 du eCommerce : 9 bonnes pratiques pour des sites web robustes","isPartOf":{"@id":"https:\/\/kinsta.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2024\/10\/security-requirements-for-woocommerce.png","datePublished":"2024-10-14T07:05:01+00:00","dateModified":"2024-10-15T08:03:20+00:00","description":"La s\u00e9curit\u00e9 est essentielle pour les boutiques en ligne. Consultez cette liste de 9 bonnes pratiques pour prot\u00e9ger votre site web de commerce \u00e9lectronique.","breadcrumb":{"@id":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#primaryimage","url":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2024\/10\/security-requirements-for-woocommerce.png","contentUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2024\/10\/security-requirements-for-woocommerce.png","width":1460,"height":730},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/fr\/blog\/securite-ecommerce\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/fr\/"},{"@type":"ListItem","position":2,"name":"eCommerce WordPress","item":"https:\/\/kinsta.com\/fr\/sujets\/ecommerce-wordpress\/"},{"@type":"ListItem","position":3,"name":"Exigences de s\u00e9curit\u00e9 et 9 meilleures pratiques pour des sites de commerce \u00e9lectronique robustes"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/fr\/#website","url":"https:\/\/kinsta.com\/fr\/","name":"Kinsta\u00ae","description":"Solutions d&#039;h\u00e9bergement premium, rapides et s\u00e9curis\u00e9es","publisher":{"@id":"https:\/\/kinsta.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/fr\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinstafrance\/","https:\/\/x.com\/kinsta_fr","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63","name":"Carlo Daniele","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g","caption":"Carlo Daniele"},"description":"Carlo is a passionate lover of webdesign and front-end development. He has been playing with WordPress for more than 20 years, also in collaboration with Italian and European universities and educational institutions. He has written hundreds of articles and guides about WordPress, published both on Italian and international websites, as well as on printed magazines. You can find him on LinkedIn.","sameAs":["https:\/\/frammentidicodice.com\/","https:\/\/x.com\/carlodaniele"],"url":"https:\/\/kinsta.com\/fr\/blog\/author\/carlodaniele\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts\/78297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/users\/36"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/comments?post=78297"}],"version-history":[{"count":8,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts\/78297\/revisions"}],"predecessor-version":[{"id":78309,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts\/78297\/revisions\/78309"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/78297\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/78297\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/78297\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/78297\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/78297\/translations\/de"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/78297\/translations\/jp"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/78297\/translations\/nl"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/78297\/translations\/es"},{"href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/78297\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/media\/78298"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/media?parent=78297"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/tags?post=78297"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/topic?post=78297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}