Skip to content

Cette traduction n’a pas encore été relue par la rédaction. La version allemande fait foi. Deutsche Fassung →

Datenschutz

Pourquoi chaque site web a-t-il besoin de HTTPS ?

Parce que sans HTTPS, tout ce qui s'écoule entre le visiteur et le site web est lisible en chemin — y compris les noms, adresses et messages d'un formulaire de contact. HTTPS chiffre cette transmission entièrement. Notre audit détermine si votre site web est complètement livré via HTTPS, et évalue une livraison non chiffrée comme une conclusion grave.

Ce que HTTPS protège concrètement

Entre le navigateur d'un visiteur et votre serveur, il y a de nombreuses stations : le WiFi du café, le fournisseur d'accès Internet, les nœuds intermédiaires sur Internet. Sans chiffrement, chacune de ces stations peut lire ce qui est transmis. Lors de la simple lecture d'une page, cela affecte le contenu récupéré — cela devient vraiment délicate pour les formulaires : une demande via votre formulaire de contact contient le nom, l'adresse e-mail et souvent une préoccupation qui ne concerne personne d'autre. HTTPS chiffre la connexion entière, afin que personne en chemin ne puisse lire ou modifier secrètement le contenu. Le rapport d'audit fait référence au devoir de prendre des mesures de sécurité techniques appropriées en cas de chiffrement manquant.

Comment les visiteurs voient la différence

Les navigateurs rendent l'état visible : pour les pages chiffrées, la barre d'adresse affiche un symbole de cadenas, pour les pages non chiffrées, les navigateurs courants avertissent directement avec l'indication « Non sécurisé » à côté de votre adresse. Cet avertissement est vu par tous les visiteurs — avant même qu'ils n'aient lu une ligne de votre offre. Pour une entreprise, c'est une très mauvaise première impression, comparable à un magasin à la porte duquel un avis officiel est collé. Passer à HTTPS supprime l'avertissement immédiatement ; tout ce qui est nécessaire est un certificat que votre hébergeur met en place.

Complètement chiffré plutôt que partiellement

L'audit demande délibérément une livraison entièrement chiffrée via HTTPS. Un site web qui chiffre uniquement le formulaire de commande et laisse le reste ouvert ne protège pas assez : les visiteurs se déplacent entre les pages, et chaque page non chiffrée est une fenêtre ouverte. Une redirection automatique est donc courante — quiconque appelle l'adresse sans chiffrement arrive immédiatement sur la version chiffrée. Après le passage, il vaut la peine de faire un tour du site : tous les fichiers intégrés comme les images et les scripts doivent également se charger via HTTPS, sinon les navigateurs signalent du contenu mixte.

  • Appelez votre site web et vérifiez la barre d'adresse : un symbole de cadenas signifie HTTPS, l'avertissement « Non sécurisé » une connexion non chiffrée.
  • Demandez à votre hébergeur si un certificat TLS est inclus dans votre forfait et faites-le installer.
  • Mettez en place une redirection automatique qui redirige chaque appel non chiffré vers la version HTTPS.
  • Testez plusieurs sous-pages après le passage — les images et les scripts doivent également se charger via HTTPS.
  • Assurez-vous que le certificat se renouvelle automatiquement, afin que le site web n'apparaisse pas un jour avec un message d'avertissement.

Deutsche Fassung dieser Seite