Securantis

WordPress & WooCommerce

Tableau de bord — lire le score, les recommandations et l’état de synchronisation (WordPress & WooCommerce)

Comment interpréter le score de sécurité, accéder aux recommandations et vérifier l’état de synchronisation entre l’agent WordPress et la plateforme Securantis.

← Torna al centro assistenza

Guida pratica Securantis

Objectif

Ce guide explique comment lire et interpréter le score de sécurité affiché dans le tableau de bord Securantis pour WordPress/WooCommerce, accéder aux recommandations associées et vérifier l’état de synchronisation entre l’agent sur votre site et la plateforme Securantis.

À qui s’adresse cet article

  • Administrateurs WordPress / propriétaires de site
  • Responsables sécurité d’une boutique WooCommerce
  • Toute personne souhaitant comprendre le résultat d’une analyse Securantis

Ce que vous verrez dans le tableau de bord

  • Score numérique (entier) évaluant la posture globale
  • Mention qualitative (grade) et état (good / warning / critical)
  • Liste de contrôles et recommandations détaillées
  • Date/heure de l’analyse (timestamp « ran_at »)
  • État de synchronisation avec la plateforme distante
  • Informations spécifiques WooCommerce lorsque l’extension est détectée

Pré-requis

  • Extension Securantis installée et activée sur votre WordPress
  • Licence active (si applicable à votre abonnement)
  • Accès administrateur WordPress
  • Pour les boutiques : module/protection WooCommerce activé

Interpréter le score et l’état

  1. Valeur numérique
  • Le score est un entier. Il représente la qualité globale des contrôles effectués (plus il est élevé, meilleur est l’état).
  1. Grade et état qualitatif
  • Une valeur élevée donne un grade positif. La plateforme traduit le score en trois états opérationnels :
    • good : score ≥ 75
    • warning : 50 ≤ score < 75
    • critical : score < 50
  1. Date et heure de l’analyse
  • Le tableau de bord affiche la date/heure de la dernière analyse. Cette horodatation sert à vérifier la fraîcheur des données.
  1. Recommandations et détails
  • Chaque point présentant un impact sur le score s’accompagne d’une recommandation concrète (corriger une configuration, mettre à jour, renforcer un en-tête, etc.).
  • Les contrôles incluent des éléments WordPress (cœur, plugins, thèmes, mode debug, éditeur de fichiers, XML-RPC, entêtes de sécurité) et, si présent, des vérifications spécifiques WooCommerce.

Vérifier l’état de synchronisation

Le tableau de bord indique si le résultat d’analyse a bien été synchronisé avec la plateforme distante. Une synchronisation réussie signifie que les données (score, résumé, horodatage, liste de contrôles) sont disponibles côté Securantis pour suivi et alertes centralisées.

Étapes pour lire et confirmer l’état (procédure)

  1. Ouvrir le tableau de bord Securantis dans l’administration WordPress
  • Connectez-vous avec un compte administrateur.
  • Accédez au menu Securantis puis au « Tableau de bord ». Les libellés d’interface peuvent varier selon la langue du site.
  1. Localiser le score
  • Repérez le score principal et sa coloration (parfois via une classe visuelle : actif / avertissement / danger).
  • Notez la date/heure d’exécution de la dernière analyse (ran_at).
  1. Consulter le détail des contrôles
  • Ouvrez la section détaillée des contrôles pour voir quelles vérifications ont été exécutées et quelles recommandations sont proposées.
  • Pour chaque recommandation, lisez la description et la suggestion d’action (mise à jour, configuration, vérification manuelle).
  1. Vérifier la synchronisation
  • Le tableau de bord indique si la dernière analyse a été synchronisée. Si une synchronisation a échoué, la page affichera un état différencié (échec, en attente ou en cours).
  1. Actions utiles depuis le tableau de bord
  • Lancer une analyse progressive manuelle.
  • Reprendre ou annuler une analyse en cours (si une analyse a été interrompue).
  • Dans les sections WooCommerce, rafraîchir l’instantané ou synchroniser les événements e‑commerce si disponible.

Résultat attendu

  • Score visible et lisible, accompagné d’un état qualitatif et d’une date/heure.
  • Recommandations associées à chaque contrôle problématique.
  • Indication claire de la synchronisation : réussie ou erreur (avec message d’erreur quand disponible).

Réglages prudents et bonnes pratiques

  • Planifiez des analyses régulières (par exemple quotidiennes) pour détecter rapidement les régressions.
  • Ne supprimez jamais automatiquement des fichiers suspects sans examen humain : Securantis identifie et met en quarantaine, mais toute suppression ou restauration doit être décidée par un administrateur.
  • Activez les mises à jour automatiques pour WordPress, thèmes et plugins si votre politique le permet ; sinon, appliquez-les rapidement après tests.
  • Pour les boutiques WooCommerce, gardez une copie de sauvegarde avant toute opération majeure (mises à jour, restauration de quarantaine).
  • Assurez-vous que l’envoi d’emails depuis WordPress est fonctionnel si vous comptez recevoir des notifications. Utilisez la fonction de test d’email si présente.

Erreurs fréquentes et messages courants

  • Analyse interrompue : survient si le processus est interrompu (session navigateur fermée, timeout PHP, cron stoppé). La reprise ou la relance permet d’obtenir un résultat complet.
  • Synchronisation en échec : peut être causée par un blocage réseau, des restrictions d’accès sortant (firewall ou hébergeur), ou des problèmes de certificat. Vérifiez les logs de connexion et les paramètres réseau.
  • Score bloqué à la même valeur après correction : parfois la plateforme nécessite une nouvelle analyse complète pour recalculer le score. Lancez une analyse complète ou utilisez la commande « Continuer » si une analyse a été interrompue.

Dépannage pas à pas

  1. Si la synchronisation échoue :
  • Vérifiez la connectivité sortante du serveur (autoriser les connexions HTTPS sortantes vers la plateforme Securantis).
  • Contrôlez que les tâches planifiées (WP‑Cron ou cron système) fonctionnent correctement.
  • Examinez les derniers journaux d’événements sur l’interface Securantis et les logs PHP/serveur pour identifier erreurs réseau ou SSL.
  1. Si certaines recommandations semblent erronées :
  • Validez manuellement l’impact de la recommandation (par exemple, vérifier que la version PHP reportée est bien celle en production).
  • Si un fichier est signalé comme suspect, placez-le en quarantaine pour examen plutôt que le supprimer définitivement.
  1. Si le score est anormalement bas :
  • Passez en revue la liste des contrôles échoués, priorisez les corrections techniques (mises à jour critiques, désactivation du mode debug, configuration HTTPS).
  • Après corrections, relancez une analyse complète et vérifiez la remontée de la nouvelle note.

Précautions et limites

  • Les recommandations sont basées sur des contrôles automatisés et des heuristiques ; elles doivent être validées par un administrateur avant toute suppression ou modification sensible.
  • Les malwares ou fichiers compromis ne sont pas supprimés automatiquement. L’outil propose mise en quarantaine et actions manuelles de restauration/suppression.
  • Les résultats peuvent dépendre des configurations d’hébergement (permissions fichiers, cache, proxys) ; adaptez les actions en conséquence.

Quand contacter le support Securantis

Contactez le support si :

  • La synchronisation reste en échec après vérifications réseau et cron.
  • Vous observez des comportements incohérents entre le tableau de bord local et la plateforme Securantis.
  • Le module WooCommerce signale des problèmes spécifiques que vous ne parvenez pas à résoudre.
  • Vous avez besoin d’aide pour interpréter un contrôle technique ou pour gérer des fichiers en quarantaine.

Que fournir au support

  • Date et heure de la dernière analyse (visibles dans le tableau de bord).
  • Description claire du problème et des étapes déjà effectuées.
  • Captures d’écran des messages d’erreur ou des sections concernées (sans joindre de mots de passe ni clés privées).

Conclusion

Le tableau de bord Securantis fournit un score synthétique, des recommandations actionnables et l’état de synchronisation. Utilisez les informations pour prioriser les corrections (mises à jour, configuration) et n’hésitez pas à placer des fichiers suspects en quarantaine pour examen. Si la synchronisation échoue ou si vous avez besoin d’aide pour une situation complexe, le support peut vous assister après vérification des éléments et selon les procédures de sécurité en vigueur.

Cookie

Utilizziamo cookie necessari al funzionamento del sito. Con il tuo consenso, possiamo anche utilizzare cookie per la misurazione dell'audience e la personalizzazione. Per saperne di più.

Necessari

Indispensabili per il sito e l'area clienti.

Attivo