Un site piraté, un cadenas barré dans le navigateur, des données clients qui fuient : c'est le genre de mauvaise surprise qui coûte cher, en argent comme en réputation. La bonne nouvelle, c'est que la sécurité d'un site web repose sur quelques réflexes simples. Voici les quatre piliers à mettre en place pour dormir tranquille et inspirer confiance à vos visiteurs suisses.
HTTPS : le minimum vital
Le HTTPS chiffre les échanges entre votre site et vos visiteurs. Sans lui, les navigateurs affichent « Non sécurisé » à côté de votre adresse, et Google vous pénalise au classement. Autant dire que c'est rédhibitoire.
Concrètement, HTTPS repose sur un certificat SSL/TLS. Sur les bons hébergeurs, il est gratuit (via Let's Encrypt) et se renouvelle automatiquement. Trois points à vérifier :
- Le cadenas s'affiche bien sur toutes vos pages, pas seulement l'accueil.
- Les anciennes adresses en
http://redirigent automatiquement vershttps://. - Le certificat ne va pas expirer (une alerte automatique évite l'oubli).
Si votre site affiche encore un avertissement, c'est la première urgence à régler.
Les mises à jour : la faille la plus courante
La majorité des piratages n'exploitent pas un génie informatique, mais un logiciel pas à jour. Un thème, un plugin ou un système périmé, c'est une porte laissée ouverte que les robots malveillants trouvent en quelques heures.
Ce qu'il faut tenir à jour
- Le cœur du site (CMS, plateforme).
- Les extensions et modules ajoutés.
- Le thème et ses dépendances.
Le piège classique : installer dix extensions « au cas où ». Chaque module est une surface d'attaque supplémentaire. Moins vous en avez, plus vous êtes sûr. Faites le ménage régulièrement et supprimez ce qui ne sert plus.
Les sauvegardes : votre filet de sécurité
Même avec les meilleures précautions, un incident peut arriver : erreur de manipulation, panne serveur, attaque. La sauvegarde, c'est ce qui transforme une catastrophe en simple contretemps de quelques minutes.
Une bonne stratégie de sauvegarde suit la règle 3-2-1 :
- 3 copies de vos données.
- Sur 2 supports différents.
- Dont 1 hors site (sur un autre serveur ou dans le cloud).
Deux conseils qui font toute la différence : automatisez les sauvegardes (une sauvegarde qu'on doit penser à faire n'est jamais faite) et testez la restauration au moins une fois. Une sauvegarde qu'on ne sait pas restaurer ne vaut rien le jour J.
Mots de passe et accès : ne laissez pas la clé sous le paillasson
« admin / admin123 » reste l'une des combinaisons les plus piratées au monde. Vos accès méritent mieux. Quelques règles simples :
- Mots de passe longs et uniques pour chaque service (au moins 12 caractères). Un gestionnaire de mots de passe s'en souvient à votre place.
- Activez la double authentification (2FA) partout où c'est possible : hébergeur, CMS, messagerie. Même si votre mot de passe fuite, le compte reste protégé.
- Limitez les comptes administrateurs au strict nécessaire et retirez les accès des prestataires une fois le travail terminé.
- Changez immédiatement tout mot de passe par défaut livré avec un outil.
nLPD : la sécurité, c'est aussi une obligation légale
Depuis la nouvelle loi sur la protection des données (nLPD), toute entreprise suisse qui collecte des informations personnelles (formulaire de contact, newsletter, commande) doit les protéger raisonnablement. Concrètement, cela veut dire :
- Un site en HTTPS pour chiffrer les données saisies.
- Une politique de confidentialité claire et accessible.
- Ne collecter que les données réellement utiles.
Au-delà de l'obligation, c'est un argument de confiance : un visiteur qui se sent en sécurité passe plus facilement à l'action.
Par où commencer ?
Inutile de tout faire en un jour. Dans l'ordre : vérifiez votre HTTPS, mettez à jour ce qui traîne, activez une sauvegarde automatique, renforcez vos mots de passe avec la 2FA. Ces quatre gestes éliminent déjà l'immense majorité des risques. La sécurité parfaite n'existe pas, mais une sécurité solide et entretenue, oui — et elle change tout.
Vous voulez un site rapide, à jour et sécurisé dès le départ ? Chez Mireo, HTTPS, bonnes pratiques et conformité nLPD font partie de chaque projet. Découvrez nos packs ou parlons de votre site — devis gratuit, réponse rapide depuis Fribourg.