Aller au contenu

Sécurité

Protection vérifiable

Configuration de sécurité Rankora

Une défense professionnelle repose sur plusieurs couches. Voici ce que le code WordPress configure et ce qui doit encore être assuré puis vérifié sur le serveur et le CDN.

Configuré dans WordPress

En-têtes de navigateur

Nosniff, politique de référent, permissions sensibles et protection SAMEORIGIN/frame-ancestors sont ajoutés sans CSP de ressources.

Configuré dans WordPress

Commentaires anti-spam

Honeypot, signature temporelle, délai minimal, quota court et limites de taille/liens protègent le formulaire WordPress natif.

Configuré dans WordPress

Rafales de connexion

Cinq échecs par combinaison compte/IP, ou vingt par IP, bloquent les authentifications suivantes pendant quinze minutes.

Configuré dans WordPress

Pingbacks XML-RPC

Les méthodes de pingback sont retirées sans casser les autres intégrations XML-RPC.

Configuré dans WordPress

Confidentialité par défaut

Le studio et la mesure optionnelle travaillent dans le navigateur. Aucun tracker externe n’est inclus.

Configuré dans WordPress

Traitements PDF locaux

Les outils disponibles vérifient le type réel, appliquent des limites et traitent les octets dans le navigateur sans stockage WordPress.

Configuré dans WordPress

Attribution du contenu

Copyright, lien vers les mentions légales et URL canonique native WordPress. La sélection de texte et le clic droit restent accessibles.

Couche externe requise

WAF et bots avancés

Le nonce, les quotas et Turnstile réduisent l’abus, mais le trafic et la taille des requêtes doivent aussi être limités avant PHP par le CDN/WAF.

Couche externe requise

Sauvegardes et mises à jour

À configurer chez l’hébergeur : sauvegardes hors site testées, mises à jour, HTTPS, comptes administrateurs protégés par MFA et surveillance.

Couche externe requise

Services distants et analyse de fichiers

Les détails opérationnels des fournisseurs, défis anti-robot et scanners restent réservés aux administrateurs. Vérifiez la politique de confidentialité avant tout envoi distant.

Aucune protection « anti-tout » n’existe. La sécurité dépend aussi de WordPress, des extensions, du serveur, des mots de passe, des sauvegardes et de la maintenance.
Application web

Installez Rankora et choisissez vos actualités

Accès plein écran et lancement rapide. Les actualités sont facultatives, vérifiées uniquement à l’ouverture ou pendant l’utilisation, sans suivi tiers.

L’installation et les actualités nécessitent JavaScript et un navigateur compatible.

Voir les actualités →