Centre d'aide

Questions fréquentes

Tout ce qu'il faut savoir sur le scan gratuit, votre rapport, la correction des failles et nos offres de maintenance WordPress.

WP Sentinel en bref

Le fonctionnement du service en un coup d'œil.

WP Sentinel est un service français d'audit de sécurité pour sites WordPress. Notre scanner gratuit détecte les vulnérabilités CVE, les plugins et thèmes obsolètes, ainsi que les erreurs de configuration exposant votre site. Selon les résultats, vous pouvez ensuite corriger vous-même les failles, commander une correction ponctuelle, ou souscrire à une maintenance continue. Voir notre méthode d'audit.
En trois étapes : vous entrez l'URL de votre site, notre outil lance une analyse automatisée sur 16 points de contrôle (plugins, thème, core WordPress, PHP, SSL, headers HTTP, cookies, fichiers sensibles, accès login, XML-RPC...), puis vous recevez un rapport détaillé avec un score de sécurité et des recommandations classées par sévérité. Aucun accès admin ni FTP n'est nécessaire pour cette étape.
Oui, WP Sentinel est spécialisé WordPress : la détection de plugins, de thèmes et de CVE ne fonctionne que sur ce CMS. Si vous scannez un site qui n'est pas sous WordPress, seuls les contrôles génériques (headers HTTP, certificat SSL) seront pertinents.
Les chiffres affichés sur le site (nombre de sites analysés, proportion de sites vulnérables, nombre moyen de failles) sont calculés à partir de l'ensemble des scans réellement effectués via notre outil et mis à jour en continu.

Le scan gratuit

Avant de lancer l'analyse : gratuité, sécurité, autorisation.

Oui. L'analyse et le rapport complet sont entièrement gratuits, sans création de compte ni carte bancaire à renseigner. Si des vulnérabilités sont détectées, nous proposons des services de correction payants, mais rien n'est obligatoire : vous pouvez utiliser le rapport pour corriger les failles vous-même.
Non. Le scan est entièrement passif et non intrusif : il se limite à consulter les informations publiquement accessibles, exactement comme le ferait un visiteur ou un moteur de recherche. Il n'y a aucune tentative d'intrusion, aucune écriture ni modification sur votre site. Un pare-feu (WAF) bien configuré ne devrait donc pas le bloquer ni générer d'alerte.
Non, jamais pour le scan lui-même. Ces accès ne sont demandés que si vous commandez ensuite une prestation de correction (correction immédiate ou intervention d'urgence), et uniquement pour réaliser l'intervention.
Comptez entre 3 et 15 minutes selon le nombre de plugins installés et la réactivité de votre hébergeur. Le rapport complet est envoyé automatiquement par email dès qu'il est prêt, et votre score de sécurité s'affiche directement sur la page à la fin du scan.
Seulement si vous en êtes le propriétaire ou si vous disposez d'une autorisation explicite (agence, freelance mandaté). En lançant un scan, vous certifiez remplir cette condition. Scanner un site tiers sans autorisation est interdit par nos conditions d'utilisation et peut engager votre responsabilité.
Non, aucun outil ne peut garantir un risque zéro. Un bon score signifie que les vulnérabilités connues au moment du scan sont corrigées, mais de nouvelles failles (CVE) sont publiées quotidiennement. C'est pourquoi nous recommandons un audit régulier ou une surveillance continue via la maintenance.
Non. Le scan interroge votre site comme le ferait un visiteur public : si l'accès est restreint (site en construction protégé par mot de passe, environnement local, accès limité par IP ou VPN), l'analyse ne peut pas aboutir. Le site doit être accessible publiquement au moment du scan.

Comprendre son rapport

Score, CVE, CVSS et durée de conservation de vos résultats.

Le score est calculé sur 100 points en fonction du nombre, de la sévérité (score CVSS) et du type des vulnérabilités détectées. Un score inférieur à 50 signale des failles critiques à corriger en priorité. Chaque problème identifié est accompagné d'une recommandation concrète pour le résoudre.
CVE (Common Vulnerabilities and Exposures) désigne une faille de sécurité publiquement référencée, associée à un identifiant unique. CVSS (Common Vulnerability Scoring System) est le score, de 0 à 10, qui mesure la gravité de cette faille. Ces notions et d'autres termes techniques sont expliqués dans notre glossaire de la sécurité WordPress.
Votre rapport est conservé 6 mois et reste consultable via le lien reçu par email pendant toute cette période, ce qui vous permet de suivre l'évolution de votre score si vous relancez un scan.
De nouvelles CVE sont publiées chaque jour : un audit mensuel est un minimum raisonnable pour un site en production. Nos formules de maintenance incluent une surveillance continue et un scan automatique, avec une fréquence allant de mensuelle à quotidienne selon le forfait.
Comme tout outil de détection automatisée, une erreur ponctuelle reste possible (par exemple une version de plugin mal identifiée). Si un résultat vous semble incohérent, contactez-nous via notre page de contact : nous vérifions manuellement et corrigeons le rapport si nécessaire. Un score parfait n'est pas suspect en soi, il signifie simplement qu'aucune des vulnérabilités connues à ce jour n'a été détectée sur votre configuration actuelle.

Corriger les failles : quelle option choisir

Comprendre les deux façons de traiter les failles détectées.

La correction immédiate (249 € HT, paiement unique) est une intervention ponctuelle : nous corrigeons toutes les failles listées dans votre rapport actuel, sans engagement. La maintenance (à partir de 40 € HT/mois en annuel) est une protection continue : mises à jour régulières, sauvegardes, surveillance et rapport de sécurité périodique, pour éviter que de nouvelles failles n'apparaissent. En engagement annuel, la correction des failles existantes est même offerte.
Non, ce n'est jamais obligatoire. Le rapport détaille chaque faille avec la marche à suivre pour la corriger vous-même (mise à jour d'un plugin, ajout d'un header de sécurité...). Nos services payants s'adressent à ceux qui préfèrent déléguer l'intervention ou qui n'ont pas les compétences techniques pour le faire en toute sécurité.
Oui, c'est même encouragé si vous en avez les compétences : le rapport reste valable et exploitable indépendamment de nos services. Beaucoup de corrections (mise à jour de plugins, suppression d'un fichier exposé) sont simples à réaliser soi-même.

Correction immédiate et site piraté

Correction ponctuelle à 249 € ou nettoyage d'un site déjà piraté.

Elle couvre la correction de toutes les vulnérabilités listées dans votre rapport (et non une sélection), une sauvegarde complète avant intervention, et la remise d'un rapport d'intervention détaillant les actions réalisées. Le délai est de 72h après commande, sans engagement.
Oui, ce délai est garanti pour la correction immédiate comme pour l'intervention d'urgence sur un site piraté. Dans le cas rare d'une situation exceptionnellement complexe, vous en êtes informé avant l'échéance, jamais après.
Une sauvegarde complète de votre site est systématiquement réalisée avant toute intervention, correction comme nettoyage. En cas d'imprévu, une restauration à l'état initial reste possible à tout moment.
C'est une situation différente d'une simple vulnérabilité détectée par le scan : votre site est déjà compromis (redirections suspectes, alerte Google, accès admin bloqué...). Notre offre dédiée site piraté traite ces urgences avec une intervention sous 24h ouvrées et une livraison garantie sous 72h : nettoyage des malwares, fermeture des accès non autorisés et durcissement de la sécurité.
Oui. Nous demandons à votre hébergeur un accès temporaire pour procéder au nettoyage, ce qui est une démarche standard dans ce type de situation. Une fois le site assaini, nous vous fournissons un rapport que vous transmettez à l'hébergeur pour obtenir la réactivation de votre compte.
Un accès FTP/SFTP ou cPanel, et un accès WP-Admin si disponible. Ces accès sont transmis via un canal sécurisé et supprimés de nos systèmes une fois l'intervention terminée.
Pour un nettoyage de site piraté, si des traces de malware persistent après notre intervention, nous intervenons à nouveau sans frais supplémentaires. En revanche, aucun prestataire ne peut garantir qu'un site ne sera jamais reciblé dans le futur : de nouvelles failles apparaissent en continu. C'est précisément le rôle de la maintenance WordPress, qui ajoute une surveillance et des mises à jour continues après l'intervention ponctuelle.

Maintenance WordPress

Nos formules d'abonnement, engagement et changement de forfait.

Trois formules : Essentiel (site vitrine ou blog), Pro (e-commerce, site professionnel) et Business (e-commerce avancé, site critique), avec des niveaux croissants de fréquence de sauvegarde, de scan, de firewall applicatif et de support. Le détail complet est sur notre page maintenance.
En engagement annuel, la correction de toutes les vulnérabilités existantes est offerte, quel que soit le forfait choisi (valeur 249 € HT). En abonnement mensuel sans engagement, cette même correction est incluse automatiquement au démarrage, facturée une seule fois.
En formule mensuelle, oui, sans engagement ni préavis particulier. En formule annuelle, l'abonnement est souscrit pour 12 mois, en contrepartie d'un tarif réduit et de la correction des failles offerte.
Oui. Une montée en gamme (par exemple Essentiel vers Pro) est possible à tout moment avec un ajustement au prorata. Une descente de forfait prend effet à la prochaine échéance, mensuelle ou annuelle.
C'est un risque inhérent à toute mise à jour WordPress, plugin ou thème. Pour limiter ce risque, un instantané de votre site est réalisé avant chaque intervention sur tous les forfaits, et le forfait Business teste en plus les mises à jour majeures sur un environnement de test avant de les déployer en production. En cas de problème, la restauration depuis la sauvegarde est immédiate.

Données, confidentialité et paiement

Ce que nous faisons de vos données, accès et informations de paiement.

L'URL de votre site, votre email et les résultats du scan sont stockés sur nos serveurs sécurisés et utilisés uniquement pour générer et vous transmettre votre rapport. Le détail complet est disponible dans notre politique de confidentialité.
Non. Vos données ne sont jamais vendues ni partagées avec des tiers à des fins commerciales. Elles ne sont utilisées en interne que pour la génération de votre rapport et, le cas échéant, pour réaliser la prestation que vous avez commandée.
Ils sont transmis via un canal sécurisé, utilisés uniquement le temps de l'intervention commandée, puis supprimés de nos systèmes une fois celle-ci terminée.
Le paiement s'effectue par carte bancaire via notre prestataire de paiement sécurisé SureCart. Les conditions complètes de vente sont détaillées dans nos CGV.
"HT" signifie hors taxes : la TVA applicable est ajoutée au moment du paiement, comme pour toute prestation de service en France. Un justificatif de paiement vous est transmis automatiquement après chaque commande. Si vous avez besoin d'une facture nominative pour votre comptabilité, contactez-nous via notre page de contact et nous vous l'envoyons.

Vous ne trouvez pas la réponse à votre question ? Contactez-nous →

Lancez l'audit maintenant

Gratuit, en quelques minutes, sans installation.

Retour en haut