{"id":404,"date":"2020-10-07T14:49:45","date_gmt":"2020-10-07T14:49:45","guid":{"rendered":"https:\/\/cinnk.com\/index.php\/2020\/10\/07\/securite-sensible-pour-sites-e-commerce-septembre-2016\/"},"modified":"2020-10-07T14:49:45","modified_gmt":"2020-10-07T14:49:45","slug":"securite-sensible-pour-sites-e-commerce-septembre-2016","status":"publish","type":"post","link":"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/","title":{"rendered":"S\u00e9curit\u00e9 sensible pour sites e-commerce &#8211; Septembre 2016"},"content":{"rendered":"<p>Nous allons voir<strong> comment faciliter l&rsquo;indexaction<\/strong> de votre site par les moteurs de recherche avec l&rsquo;utilisation d&rsquo;un <strong>sitemap<\/strong> ou <strong>plan de site<\/strong> en fran\u00e7ais.<\/p>\n<p><!--more--><br \/>\nVous \u00eates pr\u00eat \u00e0 lancer votre nouveau site e-commerce ? F\u00e9licitations ! Mais avant de faire cela, avez-vous consid\u00e9r\u00e9 la s\u00e9curit\u00e9 de votre site ? Dans cet article, nous allons explorer le concept de s\u00e9curit\u00e9 en ce qui concerne les sites e-commerce et comment le mettre en place.<\/p>\n<p>Pourquoi la s\u00e9curit\u00e9 est importante<br \/>\nLa s\u00e9curit\u00e9 est la chose la plus importante pour vos clients. Ils vous font confiance avec leurs informations personnelles et financi\u00e8res et s\u2019attendent \u00e0 ce que vous les traitiez avec la plus grande s\u00e9curit\u00e9. Personne ne souhaite retrouver son domicile publi\u00e9 sur internet ou se r\u00e9veiller un matin avec un compte bancaire vid\u00e9.<br \/>\nLa s\u00e9curisation de ces informations renforce la confiance qu\u2019il y a entre vos clients et vous-m\u00eame. La confiance est ce qui transforme les prospects en clients r\u00e9guliers. Maintenir la confiance est aussi important que de la construire ; personne ne se souviendra de vos succ\u00e8s, mais tout le monde se souviendra de vos erreurs. Par cons\u00e9quent, l\u2019engagement continu sur la s\u00e9curit\u00e9 est la pierre angulaire de votre boutique en ligne.<br \/>\nS\u00e9curit\u00e9 obligatoire : PCI DSS<br \/>\nSi votre site accepte les paiements par carte de cr\u00e9dit VISA ou MasterCard et qu\u2019il fait moins de 1 000 000 transactions par an vous devez adh\u00e9rer \u00e0 la certification standard Payment Card Industry Data Security Standard (PCI DSS) niveau 3 ou 4. De nombreux sites e-commerce tombent dans cette cat\u00e9gorie. Si votre site ne rempli pas ce crit\u00e8re, il ne peut pas accepter les paiements via cartes de cr\u00e9dit, ce qui impacte fortement votre business en ligne.<br \/>\nSi vous g\u00e9rez les paiements par carte en passant par un service tiers comme Payments Service Provider (PSP) et que les informations li\u00e9es aux cartes de cr\u00e9dit n\u2019entrent par aucun moyen en contact avec votre serveur, tout ce que vous devez faire est de compl\u00e9ter annuellement un Self-Assessment Questionnaire (SAQ) et faire un scan de serveur trimestriel par un Approved Scan Vendor (ASV). En d\u2019autres termes, vous remplissez un formulaire qui indique que vous ne stockez pas les informations de paiements&nbsp;; que vous avez mis en place une int\u00e9gration avec une entreprise de paiement tierce et que vous avez fait r\u00e9aliser un scan de votre serveur par une entreprise. Simple !<br \/>\nSi cependant vous stockez les informations de cartes de cr\u00e9dit sur votre serveur ou m\u00eame si ces informations touchent votre serveur avant d\u2019aller sur un proc\u00e9d\u00e9 externe de paiement &#8211; sans \u00eatre stock\u00e9es &#8211; vous \u00eates dans une situation tr\u00e8s trouble. Dans un tel cas, vous serez tenu de prendre des mesures extr\u00eames allant de l\u2019acc\u00e8s biom\u00e9trique de votre ordinateur \u00e0 l\u2019incin\u00e9ration de vos documents dans un incin\u00e9rateur industriel. Le co\u00fbt est tellement absurde qu\u2019il n\u2019y a aucun sens \u00e0 laisser des informations financi\u00e8res sensibles (tel que les num\u00e9ros de carte de cr\u00e9dits) transiter sur vos serveurs. Assurez-vous de vous renseigner aupr\u00e8s du d\u00e9velopper de votre logiciel e-commerce afin d\u2019\u00e9viter les mauvaises surprises.<\/p>\n<p>Vous aimez cet article ? Achetez le magazine !<br \/>\n{product 30|31|name|cart|picture|link|border|pricedis3|pricetax1}<\/p>\n<p>S\u00e9curit\u00e9 essentielle : SSL<br \/>\nSi vous avez d\u00e9j\u00e0 fait des achats en ligne, vous v\u00e9rifiez probablement la pr\u00e9sence d\u2019un petit cadenas ou une barre verte dans la barre d\u2019adresse de votre navigateur. C\u2019est l\u2019indicateur de SSL commun\u00e9ment appel\u00e9 HTTPS.<br \/>\nQu\u2019est-ce que le SSL<br \/>\nSSL signifie Secure Socket Layer. C\u2019est une technologie qui permet que la connexion entre le navigateur de votre client et le serveur de votre site web soit crypt\u00e9e afin qu\u2019elle ne puisse pas \u00eatre d\u00e9tourn\u00e9e. Cela est primordial pour s\u00e9curiser les donn\u00e9es personnelles et financi\u00e8res de vos clients lorsqu\u2019elles sont en transit.Gardez \u00e0 l\u2019esprit que le SSL ne crypte pas les donn\u00e9es lorsqu\u2019elles sont \u00e0 l\u2019arr\u00eat (stock\u00e9es sur votre serveur) ! La diff\u00e9rence peut sembler insignifiante mais elle ne l\u2019est pas. Par exemple, transf\u00e9rer une carte de cr\u00e9dit par SSL signifie que personne ne peut interpr\u00e9ter les donn\u00e9es ou les lire durant la transmission car elles sont crypt\u00e9es. D\u00e8s que ces donn\u00e9es atteignent votre serveur, celui-ci les voit non-crypt\u00e9es. Si vous stockez les donn\u00e9es re\u00e7ues, vous les stockez donc non-crypt\u00e9es. Dans ce cas, si quelqu\u2019un entre dans votre serveur (via un hack) il peut lire les num\u00e9ros des cartes de cr\u00e9dit. C\u2019est pour cette raison que vous ne devriez jamais laisser ce genre de donn\u00e9es atteindre votre serveur, \u00e0 moins que vous impl\u00e9mentiez des mesures de s\u00e9curit\u00e9 extr\u00eamement drastiques.<br \/>\nCertificats SSL<br \/>\nLe HTTPS (SSL) est impl\u00e9ment\u00e9 en installant un certificat SSL sur votre serveur. Vous pouvez obtenir plusieurs sortes de certificats. Au plus bas niveau vous obtenez un certificat basique, gratuit, venant d\u2019une autorit\u00e9 certifiante comme Let\u2019s Encrypt (https:\/\/letsencrypt.org\/). Ce type de certificat n\u2019est pas tr\u00e8s s\u00e9curis\u00e9, peut ne pas \u00eatre reconnu par tous les navigateurs et doit \u00eatre actualis\u00e9 tous les 3 mois.Une meilleure id\u00e9e est d\u2019obtenir un certificat SSL r\u00e9gulier venant d\u2019une autorit\u00e9 certifiante commerciale. En g\u00e9n\u00e9ral, votre h\u00e9bergeur peut vous aider. Ce type de certificats sera reconnu par la majorit\u00e9 des navigateurs et offrira un degr\u00e9 plus important de s\u00e9curit\u00e9 pour les clients qui visiteront votre site web.Pour finir, il existe des certificats Extended Validation (EV) que vous pouvez obtenir \u00e0 partir des autorit\u00e9s commerciales certifiantes. Contrairement aux certificats simples, l\u2019obtention d\u2019un certificat EV demande de fournir de nombreuses informations d\u00e9taill\u00e9es \u00e0 propos de votre business. Elles devront \u00eatre v\u00e9rifiables par registre de business r\u00e9put\u00e9. L\u2019autorit\u00e9 certifiante vous contactera par t\u00e9l\u00e9phone via le num\u00e9ro de l\u2019entreprise et v\u00e9rifiera votre identit\u00e9 avant de vous fournir le certificat. En retour, les visiteurs verront une barre verte avec le nom de votre entreprise dans leur navigateur lorsqu\u2019ils visiteront votre site web. Ceci est le niveau de confiance le plus \u00e9lev\u00e9 qui peut \u00eatre construit entre vous et vos clients : vous \u00eates assur\u00e9ment celui que vous pr\u00e9tendez \u00eatre.Il est important de faire attention avec les certificats SSL. Ils proposent diff\u00e9rents niveaux de garantie en cas de pertes dues aux probl\u00e8mes qui pourraient \u00eatre rencontr\u00e9s. C\u2019est la diff\u00e9rence qu\u2019il peut y avoir entre entre un certificat \u00e0 100$ et un autre \u00e0 900$ qui pourraient sembler identiques. Assurez-vous de choisir celui qui convient \u00e0 votre niveau de ventes.<br \/>\nComment utiliser le SSL sur votre site<br \/>\n Une erreur commune que nous voyons r\u00e9guli\u00e8rement est lorsque les propri\u00e9taires de site activent le cryptage seulement pour la page de connexion. C\u2019est aussi bon que de ne rien s\u00e9curiser. Une fois que l\u2019utilisateur est connect\u00e9, Joomla! va demander \u00e0 son navigateur de stocker un cookie de connexion. Malheureusement ce cookie ne va pas \u00eatre marqu\u00e9 comme \u201cs\u00e9curis\u00e9 seulement\u201d, ce qui signifie qu\u2019il pourrait \u00eatre vol\u00e9 par des personnes qui auraient interpr\u00e9t\u00e9 la connexion. De plus, puisque l\u2019utilisateur est renvoy\u00e9 \u00e0 la version non crypt\u00e9e du site (celle en HTTP) l\u2019ensemble de ses informations personnelles et financi\u00e8res peut \u00eatre intercept\u00e9e.Ce que vous devez donc faire est de r\u00e9gler le param\u00e8tre \u201cForcer SSL\u201d sur \u201cTout le site\u201d dans la page Configuration de votre site Joomla!. Ce param\u00e8tre dit \u00e0 Joomla! de toujours afficher le site \u00e0 travers une connexion HTTPS crypt\u00e9e. Le cookie de connexion sera marqu\u00e9 comme \u201cs\u00e9curis\u00e9 seulement\u201d ce qui le rendra pratiquement impossible \u00e0 intercepter lors de la connexion. Le cookie de connexion est d\u00e9sormais disponible seulement via un connexion crypt\u00e9e (HTTPS) qui, comme nous l\u2019avons vu, est pratiquement impossible \u00e0 intercepter.Certaines personnes mettent en avant le fait qu\u2019un site enti\u00e8rement sous SSL (HTTPS) est mauvais en performance. C\u2019est largement faux. L\u2019impact sur le serveur au niveau des performances est inf\u00e9rieur \u00e0 1% sur un serveur construit en 2010. Les CPUs modernes incluent des acc\u00e9l\u00e9rateurs mat\u00e9riels pour le cryptage SSL, permettant de vous proposer la meilleure qualit\u00e9 de cryptage SSL sur votre site pour des prix tr\u00e8s raisonnables.<br \/>\nS\u00e9curit\u00e9 sensible<br \/>\nExactement comme n\u2019importe quel autre site Joomla!, votre site e-commerce a besoin de certaines bases de s\u00e9curit\u00e9. L\u2019analyse de tout cela m\u00e9riterai un autre article, mais par chance j\u2019ai donn\u00e9 une pr\u00e9sentation sur ce sujet lors du JoomlaDay qui s\u2019est d\u00e9roul\u00e9 en France \u00e0 Paris en 2016. Vous pouvez voir cette pr\u00e9sentation \u00e0 l\u2019adresse : http:\/\/akee.ba\/jd16paris.<br \/>\nDenial of Service Mitigation<br \/>\nLes sites e-commerce sont des cibles fr\u00e9quentes d\u2019attaques de D\u00e9nie de Service. Cela signifie que l\u2019attaquant va tenter d\u2019inonder votre site avec des milliers de tentatives d\u2019acc\u00e8s jusqu\u2019\u00e0 utiliser toutes les ressources de votre serveur&nbsp;: cela rend votre site inaccessible pour les clients l\u00e9gitimes. C\u2019est l\u2019\u00e9quivalent num\u00e9rique de la tenue d\u2019une manifestation devant votre magazine. Pire encore, un attaquant peut engager une botte &#8211; une collection de milliers d\u2019ordinateurs infect\u00e9s &#8211; pour lancer une attaque sur votre site, pour quelques centaines de dollars.<br \/>\nCe type d\u2019attaque peut vous couter des milliers de dollars en terme de vente et c\u2019est exactement le but de l\u2019attaquant. Il va tenir votre site en otage jusqu\u2019\u00e0 ce que vous payez une ran\u00e7on. Cela ne peut \u00eatre r\u00e9solu que d\u2019une seule mani\u00e8re : en utilisant un service en frontend de votre site avec la bande passante afin d\u2019\u00e9loigner toutes ces requ\u00eates loin de votre serveur. Vous ferez gaspiller de l\u2019argent \u00e0 l\u2019attaquant tout en gardant votre site disponible pour vos clients l\u00e9gitimes.<br \/>\nLes services les plus r\u00e9put\u00e9s pour se prot\u00e9ger des DDoS sont CloudFlare et Incapsula. En prime, ils agissent \u00e9galement comme CDN (Content Delivery Network), ce qui rend votre site plus rapide pour tout le monde. Vous \u00eates doublement gagnant.<br \/>\nAcc\u00e9der \u00e0 votre site en toute s\u00e9curit\u00e9<br \/>\nUne fa\u00e7on tr\u00e8s courante via laquelle les gens se font pirater est d\u2019acc\u00e9der \u00e0 leur site d\u2019une mani\u00e8re non-s\u00e9curis\u00e9e, en g\u00e9n\u00e9ral sans m\u00eame le savoir.D\u00e9velopper de bonnes habitudes pour acc\u00e9der \u00e0 votre site de fa\u00e7on s\u00e9curis\u00e9e est tout comme l\u2019hygi\u00e8ne personnelle : vous oublierez rapidement que vous le faites et vous serez prot\u00e9g\u00e9 contre les infections d\u00e9sagr\u00e9ables.<br \/>\nAcc\u00e8s au site<br \/>\nVous aurez souvent besoin d\u2019acc\u00e9der au frontend et backend alors que vous n\u2019\u00eates pas \u00e0 votre bureau, cela pour apporter quelques modifications, que ce soit pour d\u00e9-publier un module ou corriger une typo. M\u00eame si vous \u00eates tent\u00e9, ne vous connectez pas \u00e0 partir d\u2019une connexion publique non-s\u00e9curis\u00e9e, comme le r\u00e9seau WI-FI d\u2019un caf\u00e9, d\u2019un a\u00e9roport ou encore d\u2019une biblioth\u00e8que publique. Il est g\u00e9n\u00e9ralement tr\u00e8s facile d\u2019espionner le trafic et de voler les informations de connexion \u00e0 votre site web.<br \/>\nDe plus, lorsque vous \u00eates en lieu publique, vous ne devriez pas du tout faire confiance aux r\u00e9seaux Wi-Fi, ni m\u00eame par le modem de connexion de votre t\u00e9l\u00e9phone. Il existe des outils et logiciel peu couteux, qui peuvent duper votre ordinateur lui faisant croire qu\u2019il se connecte \u00e0 un r\u00e9seau Wi-Fi \u201cde confiance\u201d &#8211; comme le r\u00e9seau de votre t\u00e9l\u00e9phone ou de chez vous &#8211; alors qu\u2019en fait il se connecte \u00e0 un point d\u2019acc\u00e8s sp\u00e9cial con\u00e7u pour d\u00e9rober les informations transmises.<br \/>\nLa seule chose que vous pouvez faire pour \u00e9viter ces probl\u00e8mes est le cryptage. Et comme MythBusters dit, s\u2019il vaut la peine de le faire, il vaut la peine d\u2019en faire trop. Je recommande personnellement d\u2019utiliser \u00e0 la fois le SSL sur l\u2019ensemble de votre site, comme nous en avons discut\u00e9 ci-dessus, et d\u2019utiliser un service VPN. Un service VPN crypte toutes les donn\u00e9es avant de quitter votre ordinateur et les d\u00e9chiffre sur son serveur, avant de les transmettre \u00e0 l\u2019internet, et vice-versa, pour les donn\u00e9es qui viennent vers vous. Cela signifie que toutes les informations sensibles sont s\u00e9curis\u00e9es lors de leur trafic, m\u00eame si le r\u00e9seau Wi-Fi n\u2019est pas s\u00e9curis\u00e9. M\u00eame si un attaquant est \u00e0 l\u2019\u00e9coute active, il ne recueillera qu\u2019un amas de donn\u00e9es crypt\u00e9es et donc inutiles. Enfin, puisque nous sommes sur le sujet, n\u2019utilisez jamais l\u2019ordinateur de quelqu\u2019un d\u2019autre pour vous connecter \u00e0 votre site. Vous ne pouvez pas savoir si son appareil est infect\u00e9 par des logiciels malveillants qui permettent de voler un mot de passe, donc simplement, ne prenez aucun risque inutile !<br \/>\nAcc\u00e8s au fichier<br \/>\nTr\u00e8s souvent vous devez transf\u00e9rer des fichiers lourds entre votre ordinateur et votre serveur, par exemple des vid\u00e9os, des sauvegardes, des galeries enti\u00e8res d\u2019images pour vos produits, etc. Typiquement, cela signifie passer par FTP. C\u2019est une tr\u00e8s mauvaise id\u00e9e car des nombreux anciens clients FTP n\u2019utilisent aucun cryptage. Ils transmettent le nom d\u2019utilisateur et le mot de passe de votre serveur en texte clair, ce qui signifie que n\u2019importe quelle personne qui surveillerait votre connexion peut obtenir l\u2019acc\u00e8s \u00e0 votre serveur.<br \/>\nIl y a deux solutions aux anciens FTP brut appel\u00e9s FTPS et SFTP. Alors qu\u2019ils semblent similaires, ils sont tr\u00e8s diff\u00e9rents. FTPS est \u00e0 FTP ce que HTTPS est \u00e0HTTP : c\u2019est un acc\u00e8s FTP via SSL. Malheureusement, le certificat que vous utilisez pour HTTPS n\u2019est en g\u00e9n\u00e9ral pas utilis\u00e9 pour FTPn ce qui signifie que vous restez avec le certificat non s\u00e9curis\u00e9 que vous fournit votre h\u00e9bergeur. De plus, les d\u00e9tails de mise en \u0153uvre peuvent permettre que, m\u00eame si vous pensez que vous vous connectez en toute s\u00e9curit\u00e9 \u00e0 FTPS vous \u00eates en train d&rsquo;envoyer un grand nombre d&rsquo;informations non crypt\u00e9es sur votre serveur. Pour ces raisons, je d\u00e9conseille de l\u2019utiliser.<br \/>\nLe meilleur choix est SFTP (Secure File Transfer Protocol) qui utilise le transfert de fichiers \u00e0 travers SSH. Si votre h\u00e9bergement ne supporte pas cette demande, il peut l\u2019activer ou utiliser un autre h\u00e9bergement, c\u2019est tr\u00e8s important. La premi\u00e8re fois que vous allez vous connecter \u00e0 votre serveur via SFTP, il vous sera demand\u00e9 de v\u00e9rifier la signature du serveur. Une fois que vous aurez fait cela, votre ordinateur s\u2019en souviendra d\u00e9sormais pour toujours. Si un attaquant tente d\u2019usurper l\u2019identit\u00e9 de votre serveur, cette signature cryptographique s\u00e9curis\u00e9e va changer et vous serez alert\u00e9 par votre logiciel SFTP. Dans ce cas, vous ne devez pas vous connecter car la connexion a \u00e9t\u00e9 compromise. Par ailleurs, toutes les communications entre votre ordinateur et votre serveur, y compris le transfert de fichiers r\u00e9els, seront crypt\u00e9es avec une tr\u00e8s forte cryptographie, ce qui en fait une m\u00e9thode id\u00e9ale pour transf\u00e9rer des fichiers en toute s\u00e9curit\u00e9.<\/p>\n<p>Si vous suspectez d\u2019avoir \u00e9t\u00e9 hack\u00e9<br \/>\nMalgr\u00e9 tout ce que vous faites il peut arriver qu&rsquo;un jour vous vous fassiez hacker. La chose la plus importante est de ne pas paniquer. La panique m\u00e8ne \u00e0 des d\u00e9cisions h\u00e2tives. Et comme vous le savez, les d\u00e9cisions h\u00e2tives ne m\u00e8nent \u00e0 rien de bon.Par cons\u00e9quent, si vous pensez que vous avez \u00e9t\u00e9 hack\u00e9, n\u2019ignorez pas le probl\u00e8me \/ ne supprimez pas quoi que ce soit, et ne restaurez pas votre site \u00e0 partir d\u2019une sauvegarde imm\u00e9diatement. Attachez-vous les services d\u2019un expert pour enqu\u00eater sur la situation. Si le site est hack\u00e9, il collectera des informations, nettoiera votre site et apportera les \u00e9tapes n\u00e9cessaires pour faire en sorte que le probl\u00e8me ne se reproduise plus. Le dernier point est le plus important.<br \/>\nGardez \u00e0 l\u2019esprit qu\u2019il est plus \u00e9conomique de payer un expert &#8211; m\u00eame si c\u2019est pour qu\u2019il vous dise que tout va bien \u2013 plut\u00f4t que de perdre la confiance de vos clients pour toujours en ayant un site r\u00e9guli\u00e8rement hack\u00e9.<br \/>\nC\u2019est tout ?<br \/>\nNon, pas vraiment. S\u00e9curiser un site web est un important sujet sur lequel de nombreux livres ont \u00e9t\u00e9 \u00e9crits. La chose la plus importante \u00e0 vous souvenir est que la s\u00e9curit\u00e9 est un processus et un \u00e9tat d\u2019esprit. Vous ne pouvez pas \u201cinstaller\u201d la s\u00e9curit\u00e9. Vous devez avoir un \u00e9tat d\u2019esprit s\u00e9curitaire et vous devez aborder votre interaction avec votre site et ses clients de mani\u00e8re \u00e0 minimiser les l\u2019expositions aux risques potentiels.<\/p>\n<p>A propos de l\u2019auteur<br \/>\nNicholas K. Dionysopoulos<br \/>\nNicolas K Dionysopoulos est web d\u00e9veloppeur est grec. Il est l\u2019auteur de Akeeba Backup, l\u2019extension de sauvegarde pour Joomla! la plus connue et Admin Tools, une extension de s\u00e9curit\u00e9 pour Joomla!.Il est actif dans le d\u00e9veloppement d\u2019extensions et du core de Joomla! depuis le d\u00e9but, il y a une d\u00e9cennie. Il aime partager ses connaissances, voyager \u00e0 travers le monde, partager l\u2019amour de Joomla!, cuisiner, jouer de la guitare et parler de lui-m\u00eame \u00e0 la troisi\u00e8me personne.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nous allons voir comment faciliter l&rsquo;indexaction de votre site par les moteurs de recherche avec l&rsquo;utilisation d&rsquo;un sitemap ou plan de site en fran\u00e7ais.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[13],"tags":[],"class_list":["post-404","post","type-post","status-publish","format-standard","hentry","category-archives"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>S\u00e9curit\u00e9 sensible pour sites e-commerce - Septembre 2016 | Cinnk<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"S\u00e9curit\u00e9 sensible pour sites e-commerce - Septembre 2016 | Cinnk\" \/>\n<meta property=\"og:description\" content=\"Nous allons voir comment faciliter l&rsquo;indexaction de votre site par les moteurs de recherche avec l&rsquo;utilisation d&rsquo;un sitemap ou plan de site en fran\u00e7ais.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/\" \/>\n<meta property=\"og:site_name\" content=\"Cinnk\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Cinnk.formation\" \/>\n<meta property=\"article:published_time\" content=\"2020-10-07T14:49:45+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cinnk.com\/wp-content\/uploads\/2024\/10\/Logo-font.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"500\" \/>\n\t<meta property=\"og:image:height\" content=\"500\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Cinnk\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@CinnkCom\" \/>\n<meta name=\"twitter:site\" content=\"@CinnkCom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Cinnk\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"15 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/\"},\"author\":{\"name\":\"Cinnk\",\"@id\":\"https:\/\/cinnk.com\/fr\/#\/schema\/person\/eacaed860bb77e88b654cab0718cdc3d\"},\"headline\":\"S\u00e9curit\u00e9 sensible pour sites e-commerce &#8211; Septembre 2016\",\"datePublished\":\"2020-10-07T14:49:45+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/\"},\"wordCount\":2987,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/cinnk.com\/fr\/#organization\"},\"articleSection\":[\"Archives\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/\",\"url\":\"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/\",\"name\":\"S\u00e9curit\u00e9 sensible pour sites e-commerce - Septembre 2016 | Cinnk\",\"isPartOf\":{\"@id\":\"https:\/\/cinnk.com\/fr\/#website\"},\"datePublished\":\"2020-10-07T14:49:45+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/cinnk.com\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"S\u00e9curit\u00e9 sensible pour sites e-commerce &#8211; Septembre 2016\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/cinnk.com\/fr\/#website\",\"url\":\"https:\/\/cinnk.com\/fr\/\",\"name\":\"Cinnk\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/cinnk.com\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/cinnk.com\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/cinnk.com\/fr\/#organization\",\"name\":\"Cinnk\",\"url\":\"https:\/\/cinnk.com\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/cinnk.com\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/cinnk.com\/wp-content\/uploads\/2023\/10\/logo-svg-orange_new.svg\",\"contentUrl\":\"https:\/\/cinnk.com\/wp-content\/uploads\/2023\/10\/logo-svg-orange_new.svg\",\"width\":125,\"height\":32,\"caption\":\"Cinnk\"},\"image\":{\"@id\":\"https:\/\/cinnk.com\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/Cinnk.formation\",\"https:\/\/x.com\/CinnkCom\",\"https:\/\/www.instagram.com\/cinnk\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/cinnk.com\/fr\/#\/schema\/person\/eacaed860bb77e88b654cab0718cdc3d\",\"name\":\"Cinnk\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/cinnk.com\/fr\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/2110805a2e278c633c677ec50fd5a9944d8f66b4fac05f86ebb21a2f87be8e0b?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/2110805a2e278c633c677ec50fd5a9944d8f66b4fac05f86ebb21a2f87be8e0b?s=96&d=mm&r=g\",\"caption\":\"Cinnk\"},\"sameAs\":[\"https:\/\/cinnk.com\"],\"url\":\"https:\/\/cinnk.com\/fr\/author\/cinnkdev\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"S\u00e9curit\u00e9 sensible pour sites e-commerce - Septembre 2016 | Cinnk","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/","og_locale":"fr_FR","og_type":"article","og_title":"S\u00e9curit\u00e9 sensible pour sites e-commerce - Septembre 2016 | Cinnk","og_description":"Nous allons voir comment faciliter l&rsquo;indexaction de votre site par les moteurs de recherche avec l&rsquo;utilisation d&rsquo;un sitemap ou plan de site en fran\u00e7ais.","og_url":"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/","og_site_name":"Cinnk","article_publisher":"https:\/\/www.facebook.com\/Cinnk.formation","article_published_time":"2020-10-07T14:49:45+00:00","og_image":[{"width":500,"height":500,"url":"https:\/\/cinnk.com\/wp-content\/uploads\/2024\/10\/Logo-font.jpg","type":"image\/jpeg"}],"author":"Cinnk","twitter_card":"summary_large_image","twitter_creator":"@CinnkCom","twitter_site":"@CinnkCom","twitter_misc":{"\u00c9crit par":"Cinnk","Dur\u00e9e de lecture estim\u00e9e":"15 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/#article","isPartOf":{"@id":"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/"},"author":{"name":"Cinnk","@id":"https:\/\/cinnk.com\/fr\/#\/schema\/person\/eacaed860bb77e88b654cab0718cdc3d"},"headline":"S\u00e9curit\u00e9 sensible pour sites e-commerce &#8211; Septembre 2016","datePublished":"2020-10-07T14:49:45+00:00","mainEntityOfPage":{"@id":"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/"},"wordCount":2987,"commentCount":0,"publisher":{"@id":"https:\/\/cinnk.com\/fr\/#organization"},"articleSection":["Archives"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/","url":"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/","name":"S\u00e9curit\u00e9 sensible pour sites e-commerce - Septembre 2016 | Cinnk","isPartOf":{"@id":"https:\/\/cinnk.com\/fr\/#website"},"datePublished":"2020-10-07T14:49:45+00:00","breadcrumb":{"@id":"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/cinnk.com\/fr\/securite-sensible-pour-sites-e-commerce-septembre-2016\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/cinnk.com\/fr\/"},{"@type":"ListItem","position":2,"name":"S\u00e9curit\u00e9 sensible pour sites e-commerce &#8211; Septembre 2016"}]},{"@type":"WebSite","@id":"https:\/\/cinnk.com\/fr\/#website","url":"https:\/\/cinnk.com\/fr\/","name":"Cinnk","description":"","publisher":{"@id":"https:\/\/cinnk.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cinnk.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/cinnk.com\/fr\/#organization","name":"Cinnk","url":"https:\/\/cinnk.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/cinnk.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/cinnk.com\/wp-content\/uploads\/2023\/10\/logo-svg-orange_new.svg","contentUrl":"https:\/\/cinnk.com\/wp-content\/uploads\/2023\/10\/logo-svg-orange_new.svg","width":125,"height":32,"caption":"Cinnk"},"image":{"@id":"https:\/\/cinnk.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/Cinnk.formation","https:\/\/x.com\/CinnkCom","https:\/\/www.instagram.com\/cinnk"]},{"@type":"Person","@id":"https:\/\/cinnk.com\/fr\/#\/schema\/person\/eacaed860bb77e88b654cab0718cdc3d","name":"Cinnk","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/cinnk.com\/fr\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/2110805a2e278c633c677ec50fd5a9944d8f66b4fac05f86ebb21a2f87be8e0b?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/2110805a2e278c633c677ec50fd5a9944d8f66b4fac05f86ebb21a2f87be8e0b?s=96&d=mm&r=g","caption":"Cinnk"},"sameAs":["https:\/\/cinnk.com"],"url":"https:\/\/cinnk.com\/fr\/author\/cinnkdev\/"}]}},"_links":{"self":[{"href":"https:\/\/cinnk.com\/fr\/wp-json\/wp\/v2\/posts\/404","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cinnk.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cinnk.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cinnk.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cinnk.com\/fr\/wp-json\/wp\/v2\/comments?post=404"}],"version-history":[{"count":0,"href":"https:\/\/cinnk.com\/fr\/wp-json\/wp\/v2\/posts\/404\/revisions"}],"wp:attachment":[{"href":"https:\/\/cinnk.com\/fr\/wp-json\/wp\/v2\/media?parent=404"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cinnk.com\/fr\/wp-json\/wp\/v2\/categories?post=404"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cinnk.com\/fr\/wp-json\/wp\/v2\/tags?post=404"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}