Aller au contenu
← Les offres Athide

Pour les TPE, PME et leurs équipes techniques

Sécurisation de sites web

Comprendre les risques de votre site, corriger les priorités et vérifier que vous pouvez repartir en cas d’incident.

Sur devis après diagnostic · Périmètre et calendrier définis ensemble

Demander un diagnostic

Votre situation

Quand engager cette démarche ?

  • Votre site fonctionne, mais ses dépendances ne sont plus suivies.
  • Les comptes et droits d’accès se sont accumulés au fil des prestataires.
  • Vous disposez de sauvegardes sans avoir vérifié leur restauration.

Périmètre

Ce que nous examinons et réalisons

  • Inventaire de l’application, de ses dépendances et des accès dans le périmètre autorisé.
  • Recherche de dépendances vulnérables, revue des configurations et des parcours sensibles : connexion, formulaires et autorisations.
  • Vérification des sauvegardes, de leur accès et d’un scénario de restauration convenu.
  • Corrections priorisées selon le risque et l’impact métier, puis vérifications de non-régression.

Livrables

Ce que vous recevez

  • Diagnostic documenté : constats, criticité, périmètre examiné et limites.
  • Plan de correction ordonné et chiffrage des interventions retenues.
  • Correctifs, résultats des vérifications et procédure de restauration testée dans l’environnement prévu.
  • Recommandations de suivi, responsables et points restant à traiter.

Déroulement

Un chemin balisé, du diagnostic au suivi

  1. 01

    Cadrer les accès, les autorisations et les services indispensables à votre activité.

  2. 02

    Examiner l’application et restituer les priorités avant d’engager les corrections.

  3. 03

    Corriger et tester dans un environnement adapté, puis préparer la mise en production.

  4. 04

    Vérifier les parcours convenus et transmettre les procédures à votre équipe.

Socle technique

Vérifier les compatibilités, famille par famille

Le périmètre initial couvre PHP, Symfony, Laravel, API Platform, WordPress, React, Next.js et TypeScript. La faisabilité est confirmée sur votre application après diagnostic.

Langages et environnements

Pour PHP et TypeScript : versions supportées, dépendances, compilation, configuration et compatibilité de l’hébergement. Node.js est un environnement d’exécution complémentaire étudié après diagnostic.

Frameworks et bibliothèques

Symfony, Laravel et API Platform : contraintes de versions, authentification, API et tests métier. React et Next.js : rendu, dépendances, compilation et parcours utilisateurs. Vue.js, Nuxt, Express et NestJS sont étudiés après diagnostic.

CMS et extensions

WordPress : cœur, extensions, thème, droits et restauration. WooCommerce est une extension e-commerce ; les commandes et paiements nécessitent des vérifications propres. WooCommerce, PrestaShop, Drupal et Joomla font partie des écosystèmes complémentaires étudiés après diagnostic.

Cadre d’intervention

Des limites explicites

Le diagnostic porte sur un périmètre défini ; il ne constitue ni une certification ni une garantie d’absence de faille. Un test d’intrusion approfondi, une investigation après compromission ou la sécurité du réseau nécessitent un cadrage distinct. Aucun test intrusif n’est réalisé sans autorisation.

Après la livraison

Un suivi adapté à votre outil

Une maintenance peut compléter chacune de nos offres : mises à jour, vérifications, traitement des anomalies et points de suivi. Le périmètre, la fréquence et les modalités sont précisés au devis.

La création de sites et de logiciels reste une capacité complémentaire lorsqu’un nouvel outil répond mieux à votre besoin.

Vos questions

Avant de demander un diagnostic

Faut-il interrompre le site pendant le diagnostic ?

Les premières vérifications peuvent souvent être préparées sans interruption. Les tests sensibles, corrections et essais de restauration sont planifiés avec vous, de préférence hors production.

Pouvez-vous intervenir sur un site créé par un autre prestataire ?

Oui, après vérification des accès disponibles, du code, de l’hébergement et des droits d’intervention. Les parties non accessibles sont signalées dans le diagnostic.

Une sauvegarde suffit-elle à protéger mon activité ?

Il faut aussi vérifier sa fréquence, sa conservation, ses accès et sa restauration. Le délai acceptable de reprise et la perte de données tolérable sont définis avec vous.

Un besoin complémentaire ?

Demandons-nous par où commencer

Sécuriser un site, préparer une mise à niveau ou automatiser une tâche : décrivez votre situation. Nous cadrerons le diagnostic et les suites possibles, sur devis.

Si vous les connaissez, indiquez l’outil utilisé, sa version, le problème rencontré et votre échéance. Ces précisions sont facultatives. 10 caractères minimum.