Guide des vulnérabilités de sécurité
Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse
Votre serveur ne redirige pas les requêtes HTTP vers HTTPS, permettant aux utilisateurs d'accéder au site via une connexion non sécurisée.
Même si votre site supporte HTTPS, les utilisateurs qui tapent votre URL sans 'https://' ou suivent d'anciens liens HTTP accéderont à la version non chiffrée. Toutes leurs données sont exposées. Les moteurs de recherche peuvent aussi indexer la version HTTP, créant des problèmes de contenu dupliqué et réduisant votre classement SEO.
Configurez une redirection permanente (301) de HTTP vers HTTPS sur votre serveur. Cela garantit que tous les visiteurs utilisent la connexion chiffrée, quelle que soit la manière dont ils accèdent à votre site.
# Apache .htaccess
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]