Sécuriser le site Internet de son entreprise : 10 bonnes pratiques
Vitrine de l'activité, le site Internet est très exposé : défiguration, déni de service, vol des données des clients. Voici les bonnes pratiques à appliquer ou à faire appliquer par votre prestataire.
Posez votre question
Compte gratuit requisLes réponses sont rédigées par un modèle de langage à partir des seuls documents de cette base, avec leurs sources numérotées. Elles peuvent être inexactes et ne constituent pas un conseil juridique, médical ou financier : vérifiez les sources avant toute décision importante.
Serveur, mises à jour et accès
Adoptez une « défense en profondeur » : plusieurs protections indépendantes sur le serveur (pare-feu, solution anti-DDoS, pare-feu applicatif).
Une grande majorité des attaques de sites exploite des failles de sécurité que les éditeurs corrigent régulièrement, mais dont les correctifs ne sont pas toujours appliqués à temps : appliquez sans tarder les mises à jour du système, du CMS et des extensions. Limitez le nombre d'administrateurs et préférez des comptes individuels aux comptes génériques. Sauvegardez le site et ses bases de données, et testez la restauration.
Nom de domaine, extensions et surveillance
Un nom de domaine s'enregistre pour 1 à 10 ans : renouvelez-le à temps, sinon un tiers malveillant peut le récupérer. La fiche conseille aussi le verrou de registre (.FR Lock pour un .fr) et DNSSEC, recommandés par l'AFNIC.
Avant d'installer une extension de CMS, vérifiez sa notoriété et sa date de dernière mise à jour. Surveillez l'activité du site et faites réaliser régulièrement un audit par des prestataires spécialisés.
Questions fréquentes
Mon site est géré par un prestataire, suis-je concerné ?
Oui, que l'hébergement soit internalisé ou externalisé, il doit être sécurisé. Cybermalveillance.gouv.fr propose 15 questions à poser à votre support informatique pour évaluer la sécurité du site.
Quels mots de passe pour les comptes administrateurs du site ?
Des mots de passe longs, complexes et différents pour chaque service, avec la double authentification si possible, et un renouvellement à la moindre suspicion de divulgation.
Le site doit-il aussi respecter le RGPD ?
Oui : protection des données personnelles, mentions légales, cookies. La fiche renvoie aux conseils de la CNIL pour la mise en conformité.
Intégrer / API / MCP
Branchez cette base à Claude, Cursor, ChatGPT ou votre propre application. Chaque requête API ou MCP coûte 0,10 €, débitée de votre crédit Kopik (non facturée si rien n'est trouvé). Il vous faut une clé API : créez-la depuis votre tableau de bord.
MCP pour vos agents
Adresse du serveur MCP de cette base (outils ask_base et search_base) :
https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillanceClaude Code, Cursor et autres clients
claude mcp add --transport http kopik-cybersecurite-tpe-pme-cybermalveillance "https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance" --header "Authorization: Bearer kpk_…"{
"mcpServers": {
"kopik-cybersecurite-tpe-pme-cybermalveillance": {
"url": "https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance",
"headers": {
"Authorization": "Bearer kpk_…"
}
}
}
}API REST pour vos applications
mode vaut "answer" (réponse rédigée + sources) ou "passages" (passages bruts seulement). Ajoutez un maxPriceCents facultatif pour plafonner le prix : si la base coûte plus cher, l'appel est refusé sans rien débiter.
curl -X POST https://kopik.io/api/v1/bases/cybersecurite-tpe-pme-cybermalveillance/query \
-H "Authorization: Bearer kpk_…" \
-H "Content-Type: application/json" \
-d '{"question": "Votre question ici", "mode": "answer"}'Pour commencer
- Créez une clé dans votre tableau de bord et rechargez votre crédit.
- Remplacez
kpk_…par votre clé. - Tout le détail (réponses, erreurs, exemples JS et Python) : documentation développeurs.