Checklist sécurité WordPress pour PME
Les mesures essentielles pour sécuriser un site WordPress et réduire le risque d'incident : mises à jour, authentification, sauvegardes, surveillance. Le contenu est consultable librement ici — le PDF complet est envoyé par courriel.
Ce que contient cette ressource
La checklist regroupe les mesures de sécurité que tout site WordPress de PME devrait avoir :
- Mises à jour : WordPress core, thèmes et extensions
- Authentification forte : 2FA, gestion des rôles, mots de passe robustes
- Sauvegardes : fréquence, stockage externe, test de restauration
- Hébergement : certificat SSL, en-têtes de sécurité (HSTS, CSP)
- Surveillance : Wordfence ou équivalent, monitoring uptime, alertes
- Base de données : préfixe non standard, accès limité
- Limitation des tentatives de connexion
- Désactivation de l'édition de fichiers depuis l'administration
- Conformité Loi 25 côté sécurité
- Procédure de réponse en cas d'incident
À qui cette ressource s'adresse
Cette ressource vise les DG et les responsables TI de PME qui dépendent de leur site WordPress et veulent éviter les mauvaises surprises (piratage, perte de données, indisponibilité).
Elle convient aussi aux organismes qui n'ont pas d'équipe technique dédiée et veulent un point de départ clair.
Pourquoi cette ressource existe
La sécurité WordPress n'est pas une affaire de chance, mais de méthode. On documente ici les mesures qu'on applique au quotidien pour nos clients — depuis Drummondville, pour des sites partout au Québec — pour que vous puissiez évaluer où vous en êtes.
Ces mesures font partie de notre forfait de maintenance et de notre hébergement WordPress. Pour un portrait de votre situation actuelle, notre analyse gratuite vérifie déjà plusieurs de ces points automatiquement.
Télécharger la checklist en PDF
Laissez votre courriel et le document se télécharge immédiatement.
Vous voulez sécuriser votre site ?
On peut auditer votre sécurité et combler les écarts, côté WordPress comme côté serveur.
Questions fréquentes
WordPress est-il un CMS sécuritaire ?
Oui, à condition d'être entretenu. Le cœur de WordPress est audité en continu par une large communauté ; la grande majorité des incidents passent par des extensions non mises à jour, des mots de passe faibles ou un hébergement négligé — exactement ce que la checklist couvre.
Mon site est petit, suis-je vraiment une cible ?
Oui. La plupart des attaques sont automatisées : des robots balaient le web à la recherche de failles connues, sans égard à la taille ou à la notoriété du site. Un petit site non entretenu est même une cible plus facile.
Que faire en premier si je ne peux pas tout appliquer ?
Les quatre mesures au meilleur rapport effort-impact : mises à jour régulières, authentification à deux facteurs, sauvegardes externes testées et certificat SSL bien configuré. Le reste de la checklist s'ajoute progressivement.
La sécurité est-elle couverte par votre maintenance ?
Oui. Le forfait de maintenance applique les mises à jour, surveille le site 24/7, gère les sauvegardes externes et vérifie les points de sécurité parmi ses 176 contrôles. Vous n'avez rien à faire de la checklist vous-même.