Tech & product

Sécuriser le site Internet de son entreprise : 10 bonnes pratiques

Vitrine de l'activité, le site Internet est très exposé : défiguration, déni de service, vol des données des clients. Voici les bonnes pratiques à appliquer ou à faire appliquer par votre prestataire.

Ask your question

Free account required

Each question stands alone · 1 free a month, then with a subscription.

Answers are written by a language model solely from this base's documents, with numbered sources. They can be wrong and aren't legal, medical or financial advice: check the sources before any important decision.

Serveur, mises à jour et accès

Adoptez une « défense en profondeur » : plusieurs protections indépendantes sur le serveur (pare-feu, solution anti-DDoS, pare-feu applicatif).

Une grande majorité des attaques de sites exploite des failles de sécurité que les éditeurs corrigent régulièrement, mais dont les correctifs ne sont pas toujours appliqués à temps : appliquez sans tarder les mises à jour du système, du CMS et des extensions. Limitez le nombre d'administrateurs et préférez des comptes individuels aux comptes génériques. Sauvegardez le site et ses bases de données, et testez la restauration.

Nom de domaine, extensions et surveillance

Un nom de domaine s'enregistre pour 1 à 10 ans : renouvelez-le à temps, sinon un tiers malveillant peut le récupérer. La fiche conseille aussi le verrou de registre (.FR Lock pour un .fr) et DNSSEC, recommandés par l'AFNIC.

Avant d'installer une extension de CMS, vérifiez sa notoriété et sa date de dernière mise à jour. Surveillez l'activité du site et faites réaliser régulièrement un audit par des prestataires spécialisés.

Frequently asked questions

Mon site est géré par un prestataire, suis-je concerné ?

Oui, que l'hébergement soit internalisé ou externalisé, il doit être sécurisé. Cybermalveillance.gouv.fr propose 15 questions à poser à votre support informatique pour évaluer la sécurité du site.

Quels mots de passe pour les comptes administrateurs du site ?

Des mots de passe longs, complexes et différents pour chaque service, avec la double authentification si possible, et un renouvellement à la moindre suspicion de divulgation.

Le site doit-il aussi respecter le RGPD ?

Oui : protection des données personnelles, mentions légales, cookies. La fiche renvoie aux conseils de la CNIL pour la mise en conformité.

For developers and agents

Embed / API / MCP

Connect this base to Claude, Cursor, ChatGPT or your own app. Each API or MCP request costs €0.10, charged to your Kopik credit (not charged if nothing is found). You need an API key: create one from your dashboard.

MCP for your agents

This base's MCP server URL (tools ask_base and search_base):

MCP URL
https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance
Claude Code, Cursor and other clients
Claude Code
claude mcp add --transport http kopik-cybersecurite-tpe-pme-cybermalveillance "https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance" --header "Authorization: Bearer kpk_…"
JSON config (mcpServers)
{
  "mcpServers": {
    "kopik-cybersecurite-tpe-pme-cybermalveillance": {
      "url": "https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance",
      "headers": {
        "Authorization": "Bearer kpk_…"
      }
    }
  }
}

REST API for your apps

mode is "answer" (written answer + sources) or "passages" (raw passages only). Add an optional maxPriceCents to cap the price: if the base costs more, the call is refused and nothing is charged.

curl
curl -X POST https://kopik.io/api/v1/bases/cybersecurite-tpe-pme-cybermalveillance/query \
  -H "Authorization: Bearer kpk_…" \
  -H "Content-Type: application/json" \
  -d '{"question": "Your question here", "mode": "answer"}'

Getting started

  1. Create a key in your dashboard and top up your credit.
  2. Replace kpk_… with your key.
  3. Full details (responses, errors, JS and Python examples): developer docs.