01 · Bénéfices

Pourquoi sécuriser maintenant ?

Un site hacké = perte de SEO (Google blackliste), perte de confiance client, perte de CA, et amende CNDP possible.

SSL/TLS pro

Certificat HTTPS valide (Let's Encrypt ou commercial). Cadenas vert dans le navigateur, requis par Google.

Firewall applicatif

WAF Cloudflare ou Sucuri qui bloque les attaques avant qu'elles n'atteignent votre serveur.

Anti-malware

Scan quotidien du code source. Détection automatique de fichiers infectés. Nettoyage immédiat.

Anti-DDoS

Protection contre les attaques par déni de service. Votre site reste up même sous attaque.

Protection brute-force

Limitation des tentatives de connexion. Blocage IP automatique après 5 échecs.

Conformité CNDP

Bannière cookies conforme, mentions légales, registre de traitement, politique de confidentialité.

02 · Ce qui est inclus

Ce qu'on déploie

Couche réseau

  • Certificat SSL (Let's Encrypt gratuit ou EV commercial)
  • Redirection automatique HTTP → HTTPS
  • HSTS preload (force HTTPS au navigateur)
  • Cloudflare proxy (cache + DDoS)
  • Firewall WAF avec règles OWASP Top 10
  • Géo-blocage des pays hostiles (option)

Couche applicative

  • Scan malware quotidien (Wordfence, MalCare, custom)
  • Mise à jour auto des patches de sécurité
  • Désactivation XML-RPC et endpoints dangereux
  • Protection brute-force avec captcha sur /wp-login
  • 2FA admin (Google Authenticator, email)
  • Headers HTTP sécurité (CSP, X-Frame-Options, etc.)
  • Mots de passe forts forcés en base

Conformité & audit

  • Bannière cookies conforme CNDP
  • Politique de confidentialité personnalisée
  • Mentions légales conformes loi 09-08
  • Registre des traitements (RGPD/CNDP)
  • Formulaire de contact avec opt-in explicite
  • Audit de vulnérabilités initial + trimestriel
  • Rapport de conformité PDF
03 · Notre process

Notre méthode

01

Audit complet

Test de pénétration light, scan vulnérabilités, audit de configuration. Rapport détaillé sous 48h.

02

Plan de remédiation

On priorise les failles (critique → mineur), on chiffre les corrections, on planifie le déploiement.

03

Déploiement

On applique les correctifs en mode "blue-green" — site jamais down. Tests post-déploiement systématiques.

04

Surveillance continue

Monitoring permanent + audit trimestriel. Vous recevez un rapport de sécurité mensuel.

04 · Tarifs

Forfaits sécurité

Sans frais cachés. Paiement échelonné possible.

Audit + setup

Mise à niveau ponctuelle

DH2 900one-shot
  • Audit complet de vulnérabilités
  • SSL configuré
  • Firewall + WAF déployé
  • Anti-malware installé
  • Conformité CNDP de base
  • Rapport de sécurité PDF
  • Formation 1h incluse
Choisir ce pack

E-commerce/SaaS

Sites avec données sensibles

DH1 490/mois
  • Tout de Sécurité gérée
  • Pen-test annuel inclus
  • PCI-DSS compliance assistance
  • Audit RGPD/CNDP complet
  • WAF entreprise (Sucuri Pro)
  • SLA breach 4h
  • CISO virtuel mensuel
Choisir ce pack

« Le coût d'une cyberattaque pour une PME marocaine : 50 000 à 500 000 DH en moyenne. La prévention coûte 100x moins cher. »

— L'équipe creation-site.ma

Prêt à booster ton site ?

Premier échange gratuit. On audite ta situation actuelle, on te donne des recommandations, et seulement ensuite on parle devis.

Demander un devis
05 · FAQ

Questions fréquentes

WordPress équipe 43% du web — donc 43% des cibles. Un site WordPress non maintenu a 60% de chances d'être compromis dans les 18 mois. Plugin obsolète, mot de passe faible, version PHP ancienne — toutes les portes d'entrée classiques.
Le certificat est gratuit, mais l'installation, le renouvellement automatique, la redirection HTTP→HTTPS, les headers HSTS, la mixed-content audit — tout ça demande du travail. On le fait proprement une fois pour toutes.
Oui, à 100%. Au Maroc, la loi 09-08 + les recommandations CNDP imposent : déclaration des traitements (si applicable), bannière cookies conforme, mentions légales, droit d'accès/rectification. On rédige les textes et on configure les outils.
On intervient en mode urgence : isolation, audit forensic, nettoyage des fichiers infectés, restauration de sauvegarde si dispo, durcissement complet. Devis express sous 4h.
Oui. Google a fait de HTTPS un critère de ranking officiel depuis 2014. Sans SSL, Chrome affiche "Site non sécurisé" et votre taux de rebond explose.
On fait un audit de conformité gratuit en 30 min de visio. On vous donne un score et les axes d'amélioration. Sans engagement.