Audit de sécurité site internet, PME & artisans

Analyse complète de votre site, rapport écrit avec score de sécurité et actions prioritaires classées. Sans jargon. Sans faux positifs. Livré sous 48h. 290€ HT.

Ce que l'audit analyse

HTTPS & certificat
  • Certificat SSL valide et non expiré
  • Version TLS utilisée
  • Redirection HTTP → HTTPS
  • HSTS (HTTP Strict Transport Security)
Headers de sécurité HTTP
  • X-Frame-Options (protection clickjacking)
  • X-Content-Type-Options
  • Content-Security-Policy (CSP)
  • Referrer-Policy
  • Permissions-Policy
Fichiers sensibles exposés
  • /.env (clés d'API, mots de passe)
  • wp-config.php.bak
  • /.git/HEAD (code source exposé)
  • /phpinfo.php
  • /backup.zip, /database.sql
CMS & technologies
  • Version du CMS détectée
  • Plugins exposés et leur version
  • Thème actif détectable
  • Technologies côté serveur
  • Informations de version dans les headers
Contenu & comportement
  • Redirections non autorisées
  • Contenu suspect (spam, casino, pharma)
  • Iframes vers des domaines tiers
  • Balises meta refresh
  • Scripts externes inconnus
Configuration email (domaine)
  • Enregistrement SPF présent et valide
  • DKIM configuré
  • DMARC configuré
  • Réputation du domaine
  • Présence sur liste noire email

Ce que vous recevez

Score de sécurité global

Un score de 0 à 100 avec explication de chaque facteur positif ou négatif. Vous voyez exactement où vous en êtes et comment il se compare à un site bien sécurisé.

Vulnérabilités classées par criticité

Critique / Élevé / Modéré / Faible. Les problèmes à traiter immédiatement sont clairement distingués des améliorations optionnelles.

Actions prioritaires précises

Pas «activez un pare-feu». Des instructions concrètes : quel fichier modifier, quelle option activer, quel enregistrement DNS créer, avec explication du pourquoi.

Récapitulatif des points positifs

Ce qui fonctionne bien est aussi documenté, pour que vous sachiez ce qu'il ne faut surtout pas modifier lors des prochaines interventions.

Suivi post-audit inclus

Une question sur le rapport ? Je suis disponible par email ou visio pour expliquer un point technique ou valider que vous avez bien appliqué une recommandation.

Tarifs et options

Audit seul

290€ HT

Analyse complète + rapport détaillé + suivi post-audit. Livré sous 48h ouvrées.

  • Analyse 20+ points de contrôle
  • Score de sécurité global
  • Rapport écrit avec priorités
  • Suivi par email inclus
Demander l'audit →

Audit + mise en sécurité

490€ HT

Audit complet + on corrige tout nous-mêmes. Vous n'avez rien à faire techniquement.

  • Tout l'audit inclus
  • Correction headers HTTP
  • Hardening CMS et plugins
  • Activation 2FA admin
  • SPF/DKIM/DMARC configurés
  • Formation 1h incluse
Pack complet →

Maintenance+ mensuelle

59€ HT/mois

Surveillance continue, mises à jour, sauvegardes quotidiennes et rapport mensuel.

  • Mises à jour CMS et plugins
  • Sauvegarde quotidienne hors site
  • Rapport sécurité mensuel
  • Monitoring blacklist
  • Intervention prioritaire incluse
Voir les tarifs →

Questions fréquentes

  • Qu'est-ce qu'un audit de sécurité de site web ?

    Un audit de sécurité web analyse les signaux de sécurité détectables de votre site : HTTPS, headers HTTP, fichiers sensibles exposés, CMS et plugins, contenu suspect, configuration email. Il produit un rapport avec un score et les actions prioritaires.

  • L'audit de sécurité NordSite est-il adapté aux petites entreprises ?

    Oui, c'est précisément pour qui il est conçu. Pas de jargon, pas de rapport de 80 pages incompréhensible. Vous recevez un document clair avec ce qui est en ordre, ce qui pose problème, et exactement quoi faire en priorité.

  • Que se passe-t-il après l'audit de sécurité ?

    Vous recevez un rapport écrit avec les résultats classés par criticité. Vous pouvez corriger les problèmes vous-même en suivant le rapport, ou faire appel à NordSite pour la mise en œuvre (Pack mise en sécurité à 490€ HT). Un suivi post-audit est inclus.

  • Cet audit est-il différent de l'outil gratuit du simulateur ?

    Oui. L'outil gratuit du simulateur analyse les signaux publics visibles en quelques secondes. L'audit complet (290€) va beaucoup plus loin : analyse manuelle approfondie, 20+ points de contrôle, vérification DNS/email, rapport personnalisé avec recommandations adaptées à votre activité.

  • Combien de temps dure un audit de sécurité ?

    L'analyse technique prend 1 à 2 heures. La rédaction du rapport et des recommandations prend généralement 1 journée supplémentaire. Vous recevez le rapport complet sous 48h ouvrées.

Votre site est-il vraiment sécurisé ?

Rapport complet sous 48h. 290€ HT. Vous savez exactement où vous en êtes, et quoi faire pour corriger ça.

Demander un audit de sécurité →