Cette traduction n’a pas encore été relue par la rédaction. La version allemande fait foi. Deutsche Fassung →
Software-Stand
Pourquoi votre site Web devrait-il cacher sa version CMS?
Une version CMS visible rend votre site Web triable pour les attaques versionnées : quiconque recherche massivement des pages avec une version spécifique trouve votre site sans aucun effort. Le CMS est le système de rédaction avec lequel votre contenu est géré — par exemple WordPress, Joomla ou TYPO3. Le domaine de contrôle lit le code source et la réponse de votre site et signale quand le numéro de version s'y trouve.
Le code source de votre page d'accueil nomme souvent le système avec la version
Le contrôle détecte-t-il chaque bibliothèque sur mon site Web?
Une version visible est une aide à la clarification pour les attaquants
Les attaques sur les sites Web ne se font que rarement à la main. Les programmes balayent le Web et trient les pages par système et version. Si votre version est visible en clair, votre site Web se retrouve sans effort supplémentaire sur la bonne liste. Ce qui est important, c'est la séparation : le contrôle établit que la version est visible — jamais que votre installation est vulnérable. Il ne peut pas le savoir de l'extérieur, et il ne le prétend pas. La visibilité reste quand même un don évitable au côté opposé. Supprimer l'information ne remplace pas une mise à jour, mais réduit la surface d'attaque. Dans l'évaluation, la version système cachée compte pour 20 sur 100 points.
Chez les fournisseurs de constructeurs, le fournisseur prend en charge la maintenance
Les sites Web chez Wix, Shopify, Squarespace, Webflow ou Jimdo fonctionnent sur des plates-formes que le fournisseur maintient lui-même à jour. Pour ces sites, le domaine de contrôle n'évalue pas une origine détectable comme un constat — une « version obsolète » n'est pas une catégorie sensée là, car vous n'avez pas à installer de mises à jour. C'est différent pour les systèmes autogérés comme WordPress, Joomla ou TYPO3 : ici, c'est vous ou votre agence qui êtes responsables de la mise à jour, et c'est précisément pour cela que la visibilité de la version compte également ici. Si vous ne savez pas à quel groupe appartient votre site Web, le rapport de constat le répond immédiatement — il nomme le système reconnu et ses points d'appui.
- Ouvrez le code source de votre page d'accueil (clic droit, « Afficher la source de la page ») et cherchez le mot « générateur ».
- Demandez à votre agence de désactiver le marqueur générateur — dans les systèmes courants, c'est une intervention mineure et inoffensive.
- Clarifiez par écrit qui est responsable de la mise à jour de votre système de rédaction — vous, l'agence ou l'hébergeur.
- Faites confirmer brièvement les mises à jour installées, afin que la maintenance reste traçable.
- Traitez l'occultation comme un supplément : la vraie mesure de sécurité reste la mise à jour continue.