Sécurité

La sécurité web pour ceux qui n'en sont pas experts

Par Paul Fawcett20 avril 20264 min

Les pirates informatiques ne ciblent pas que les grandes entreprises. Les sites de petites entreprises sont des cibles plus faciles. Si vous traitez les paiements par carte de crédit, stockez les données des clients ou avez quelque chose de précieux sur votre site, vous avez besoin de sécurité de base. Pas de sécurité complexe. Base. Quatre choses arrêtent presque chaque attaque qui vous est envoyée. Vous n'avez pas besoin de comprendre la technologie. Vous avez besoin de faire le travail.

Mouvement 1 : Utilisez HTTPS Partout

Si l'adresse de votre site commence par http:// au lieu de https://, vos données sont vulnérables. HTTPS chiffre les informations entre le navigateur de votre client et votre serveur. Quiconque espionne la connexion ne peut pas voir les numéros de carte de crédit ou les mots de passe. Obtenir HTTPS est simple : c'est généralement gratuit, et la plupart des fournisseurs d'hébergement l'activent en un clic. Si votre site ne l'a pas, activez-le aujourd'hui. Chrome affiche un avertissement quand un site n'est pas sécurisé, donc vous perdez probablement déjà des clients.

Mouvement 2 : Utilisez Des Mots de Passe Forts (Ou Un Gestionnaire de Mots de Passe)

La plupart des piratages se produisent parce que quelqu'un utilise « password123 » ou « nomdelentreprise » comme mot de passe administrateur. Un pirate le devine en quelques secondes. Utilisez un mot de passe d'au moins 12 caractères, avec des majuscules, des minuscules, des chiffres et des caractères spéciaux. Ou utilisez un gestionnaire de mots de passe comme 1Password ou LastPass qui crée et mémorise des mots de passe forts pour vous. Vous vous souvenez d'un seul mot de passe maître. Chaque autre mot de passe est généré et unique. Cela arrête la plupart des violations.

Mouvement 3 : Mettez Votre Logiciel À Jour Régulièrement

Si vous utilisez WordPress ou toute autre plateforme, activez les mises à jour automatiques. La plupart des violations de sécurité se produisent parce que quelqu'un n'a pas mis à jour son logiciel. La mise à jour corrige une vulnérabilité connue. Vous ignorez la mise à jour, et un pirate l'exploite. Réglez-le et oubliez-le. Activez les mises à jour automatiques pour votre plateforme, les extensions et le système d'exploitation de votre serveur.

Mouvement 4 : Sauvegardez Vos Données Régulièrement

Si vous êtes piraté, les dégâts sont limités si vous avez une sauvegarde d'avant l'attaque. La plupart des fournisseurs d'hébergement offrent des sauvegardes gratuitement. Certains le font automatiquement. Vérifiez votre panneau de contrôle d'hébergement et activez les sauvegardes automatiques si elles ne sont pas déjà activées. Puis testez-en une. Téléchargez une sauvegarde et confirmez qu'elle fonctionne. Une sauvegarde que vous n'avez jamais testée est une sauvegarde qui ne fonctionnera pas quand vous en aurez besoin.

  • Vérifiez si votre site utilise https:// (pas seulement http://). Activez-le s'il ne l'est pas.
  • Changez votre mot de passe administrateur par quelque chose de fort ou passez à un gestionnaire de mots de passe.
  • Activez les mises à jour automatiques pour votre plateforme de site web et les extensions.

La sécurité ne nécessite pas un diplôme ou un gros budget. Cela nécessite de faire quatre choses de base. Faites-les aujourd'hui. Vous éliminerez 95% du risque.

Partager

Retour au blog

// ENTRÉE REQUISE

On est prêts. Donnez-lui votre URL.