Je réaliserai un audit de sécurité d'un site web et fournirai un rapport de vulnérabilités
À propos de ce service
Votre site d'entreprise, votre réseau ou votre présence en ligne sont-ils sécurisés ? La plupart des petites entreprises ont de graves lacunes en matière de sécurité dont elles ignorent l'existence jusqu'à ce qu'il soit trop tard.
Je réaliserai un audit de sécurité complet de votre entreprise et livrerai un rapport clair et professionnel avec des solutions concrètes, sans jargon technique ni superflu.
CE QUI EST INCLUS
Revue de la sécurité du site web
Vérification du certificat SSL/TLS
Ports ouverts et services exposés
Vulnérabilités du CMS (WordPress, Shopify, etc.)
Exposition de fichiers/répertoires sensibles
Analyse des en-têtes de sécurité
Sécurité de la connexion et des accès
Vérification de l'exposition du panneau d'administration
Modèles d'authentification faibles
Revue de la politique de mot de passe
Fentes dans l'authentification multi-facteurs
Vérification de conformité et de politique
Revue de base du GDPR / gestion des données
Évaluation des sauvegardes et de la récupération
Risques liés aux logiciels tiers
Tranche d'âge:
Adulte
Éducation:
Enseignement supérieur
Plateforme d'essai:
Test de site Web
Appareil:
PC
FAQ
Traduction automatique
Que vais-je recevoir une fois le travail terminé ?
Vous recevrez un rapport PDF professionnel comprenant : un résumé exécutif en français simple, une liste de toutes les vulnérabilités classées par gravité, des instructions claires étape par étape pour chaque problème, et des recommandations d'outils si pertinent. Les commandes premium incluent également un appel vidéo de présentation.
Dois-je vous donner un accès admin à mon site ?
Pour le package Basic, aucune accès administrateur n'est nécessaire, je travaille à partir d'informations accessibles publiquement. Pour le Standard et le Premium, un accès en lecture seule à votre CMS permet une revue plus approfondie des versions de plugins, des rôles utilisateur et des paramètres. Vous pouvez révoquer l'accès immédiatement après la livraison.
Quels types de sites ou d'entreprises auditez-vous ?
Je travaille avec : sites web de petites entreprises (WordPress, Shopify, WIX, HTML personnalisé), startups en pré-lancement ou en pré-funding, entreprises de services comme cliniques, cabinets comptables et cabinets d'avocats, et boutiques en ligne. Si vous n'êtes pas sûr que votre configuration soit couverte, contactez-moi avant de commander et je vous confirmerai.
Pouvez-vous auditer un site que je ne possède pas ?
Non. Je n'audite que les sites et systèmes que vous possédez ou pour lesquels vous avez une permission écrite explicite pour tester. C'est une exigence légale et éthique. Si vous auditez le système d'un client en son nom, veuillez partager leur autorisation écrite avant de commencer.
Cela affectera-t-il mon site ou causera-t-il une interruption ?
Non. Mon audit de sécurité est totalement non invasif. Je me contente d'observer, de revoir et d'analyser. Je ne réalise pas de scans agressifs, n'injecte pas de code, ni ne modifie vos systèmes. Votre site restera entièrement opérationnel tout au long. Pour tout scan actif, je vous confirme d'abord.
Les détails et résultats de mon site seront-ils confidentiels ?
Oui. Tout ce que vous partagez, URL, identifiants et résultats dans votre rapport, est traité comme strictement confidentiel. Je ne partage, ne publie ni ne référence les détails du client sans permission écrite. Si vous souhaitez une NDA formelle avant de commencer, je suis prêt à en signer une.
Quelles sont vos qualifications?
Je possède la certification eJPT (eLearnSecurity Junior Penetration Tester) et une expérience pratique en tests de pénétration avec des rapports rédigés professionnellement. Je reste à jour avec les standards OWASP et les meilleures pratiques du secteur. Des exemples de rapports sont disponibles sur demande.

