Accueil
Création Web

Sites web sécurisés

Sites vitrines, applications web et e-commerce conçus avec la sécurité au coeur. Hébergement protégé, SSL et conformité RGPD inclus.

Appeler

Sécurité intégrée

Protection DDoS, headers de sécurité, WAF et certificat SSL dès la mise en ligne.

Responsive

Design adapté à tous les écrans : mobile, tablette et desktop.

Performance

Sites ultra-rapides optimisés pour le Core Web Vitals et le référencement Google.

Conformité RGPD

Mentions légales, politique de confidentialité et gestion des cookies incluses.

Hébergement sécurisé

Serveurs en France, sauvegardes quotidiennes et monitoring 24/7.

SEO complet

Optimisation on-page, données structurées, sitemap et meta tags optimisés.

Cas réel

WordPress compromis remplacé par une refonte sécurisée

Site d'un professionnel de santé défacé et blacklisté par Google — remise en ligne en 7 jours sur une stack moderne et durcie

Le site compromis

Site WordPress d'un professionnel de santé, 4 ans d'ancienneté, une vingtaine de plugins dont plusieurs abandonnés. Un thème nulled (piraté) installé à l'origine contenait une backdoor PHP. Les attaquants injectent progressivement des redirections SEO vers des pharmacies frauduleuses, puis un skimmer JavaScript sur le formulaire de contact. Google détecte les redirections et blackliste le domaine — "Ce site peut endommager votre ordinateur" apparaît sur chaque recherche. Patientèle perdue, réputation en jeu.

Thème WordPress nulled → Backdoor PHP (eval obfusqué base64)

Plugin SEO vulnérable (CVE non patchée) → Privilege escalation

Injection : redirections SEO + skimmer JS formulaire

Google Safe Browsing → Blacklist du domaine

Aucune sauvegarde exploitable, hébergement mutualisé low-cost

La refonte sécurisée en 7 jours

Extraction du contenu légitime (textes, images) après décontamination. Reconstruction sur stack moderne : front statique préadapté (React + prérendering SEO), API PHP minimaliste durcie derrière un WAF, hébergement France avec isolation par conteneur. Plus de surface d'attaque CMS — le site ne peut plus être compromis par un plugin vulnérable parce qu'il n'en a plus. Soumission Google Search Console pour réhabilitation immédiate après nettoyage vérifié.

J1-J2 → Forensique + extraction contenu + maquette

J3-J4 → Développement React + prérendering SEO

J5 → Déploiement infra durcie (WAF + fail2ban + SSL A+)

J6 → Tests sécurité (OWASP ZAP, headers, Lighthouse)

J7 → Mise en ligne + Google Search Console review

J+3 → Whitelist Google obtenue, SEO restauré

Stack de sécurité intégrée

WAF ModSecurity + CRS — Règles OWASP Core Rule Set, anti-XSS, anti-SQLi, anti-LFI
Anti-DDoS L3/L4/L7 — Mitigation en amont, protection applicative, rate-limiting
Security headers A+ — CSP, HSTS, X-Frame-Options, X-Content-Type-Options
SSL/TLS Let's Encrypt — Renouvellement automatique, cipher suites modernes
Fail2ban — Ban automatique IP sur tentatives brute-force et scans
Frontend statique — Zéro exécution serveur côté visiteur = surface d'attaque réduite
API durcie — Validation stricte, rate-limit, logging, CORS restrictif
Isolation conteneur — Chaque site dans son container, pas de cross-contamination

Hébergement souverain

Serveur web
France (Gravelines) — Nginx durci, isolation systemd, SELinux
Base de données
France (Gravelines) — SQLite / PostgreSQL chiffré, réseau privé
Sauvegardes
France (Strasbourg) — Snapshots quotidiens chiffrés 30 jours
Monitoring
Italie (Milan) — Uptime 24/7, alertes SMS sur incident

100% France, conformité RGPD complète, données jamais transférées hors UE. Compatible hébergement de données de santé (HDS) sur demande pour les professionnels du secteur.

Performance et conformité mesurées

Lighthouse Performance : 98/100
Core Web Vitals : tous verts
Mozilla Observatory : A+
SSL Labs : A+
Headers sécurité complets
Accessibilité WCAG 2.1 AA
RGPD : cookies et DPO fournis
SEO préservé (prérendering)

Résultat

Site en ligne en 7 jours
Forensique, refonte, déploiement et mise en production
Whitelist Google J+3
Blacklist Safe Browsing levée après review Search Console
SEO restauré à 100%
Redirections 301 et prérendering ont préservé le positionnement
Surface d'attaque réduite
Zéro plugin CMS = zéro CVE à patcher en urgence
Coût divisé par 3
Hébergement managé moins cher qu'un WP mutualisé + maintenance
18 mois sans incident
Aucune tentative d'intrusion aboutie, monitoring 24/7

Tarifs

Site Vitrine
350€ TTC
  • Design sur mesure
  • SEO optimisé pour Google
  • Nom de domaine offert
  • Hébergement 1 an offert (puis 4,99 €/mois)
  • SSL & sécurité incluses
  • Protection anti-DDoS
  • Conformité RGPD
Recommandé
Site Business
700€ TTC
  • Tout du Site Vitrine
  • Panel d'administration (gestion images & contenus)
  • Espace client complet
  • Fonctions dynamiques (formulaires, BDD, intégrations)
  • SEO avancé
Sur Mesure
1 200€ TTC+
  • Application web
  • E-commerce
  • Espace client sécurisé
  • API et intégrations
  • Accompagnement complet

Conditions de renouvellement

Hébergement et nom de domaine

Première année (incluse)

Hébergement web, nom de domaine, certificat SSL et maintenance inclus dans le prix de création du site.

À partir de la 2ème année

Hébergement web

4,99 € TTC / mois

SSL, sauvegardes quotidiennes et monitoring 24/7 inclus

soit 59,88 € TTC / an

Nom de domaine

14,99 € TTC / an

Renouvellement annuel (.fr, .com, etc.)

paiement unique annuel

SSL et maintenance inclus — Total renouvellement : 74,87 € TTC / an. TVA non applicable (art. 293 B du CGI).

Besoin d'un accompagnement ?

Diagnostic gratuit de votre infrastructure. Réponse sous 24h.

06 24 47 36 51
Appeler