J'auditerai vos en-têtes de sécurité du site web, ssl et configuration wordpress
Développeur Python, chercheur en sécurité web
À propos de ce service
Votre site web commet-il les erreurs faciles que les attaquants vérifient en premier ? Je passe en revue la configuration de sécurité de votre site et vous fournis un plan clair et priorisé.
Ce que je vérifie :
- Redirection HTTPS, validité et expiration du certificat SSL, version TLS
- En-têtes de sécurité : HSTS, Content-Security-Policy, protection contre le clickjacking et plus
- Flags des cookies (Secure, HttpOnly, SameSite)
- Versions du logiciel exposées aux visiteurs, fuites de la version WordPress
- security.txt
Ce que vous obtenez :
- Une note de A à F et un rapport HTML clair à partager avec votre équipe ou votre hébergeur
- Corrections classées par importance, avec l'exactitude
- Premium : je applique les corrections pour vous et vérifie à nouveau
Outil utilisé : github.com/agopx-collab/site-security-check
Important : je vérifie uniquement les sites que vous possédez ou que vous êtes autorisé à gérer. Il s'agit d'une revue de configuration, pas d'un test de pénétration complet.
Serveur:
Apache HTTP
•
Serveur privé virtuel
•
Nginx
•
Serveur web
Système opérateur:
Linux
Mon portfolio
FAQ
Traduction automatique
Cela va-t-il casser mon site web ?
Non. La vérification est passive et charge uniquement vos pages comme un visiteur normal. En Premium, je applique les changements étape par étape et teste le site après chacun d'eux.
S'agit-il d'un test de pénétration complet ?
Non. Il s'agit d'une revue de configuration : SSL, en-têtes, cookies et versions exposées. Je ne teste pas votre code ou vos plugins pour détecter des bugs.
Quel accès vous faut-il pour le Premium ?
Accès à votre panneau d'hébergement (par exemple cPanel) ou au serveur, partagé en toute sécurité via Fiverr. Je ne modifie que les paramètres de sécurité et vous indique précisément ce que j'ai changé.

