Documentation

Bienvenue dans la documentation officielle de Samaritain Security,
l’extension de sécurité en 1 clic pour WordPress.

Samaritain Security protège votre site WordPress grâce à 21 fonctionnalités de sécurité organisées en 7 catégories. L’extension propose deux modes d’utilisation :

Mode Simple : protection en 1 clic. Toutes les protections recommandées sont activées automatiquement avec les réglages optimaux.
Mode Avancé : contrôle total sur chaque fonctionnalité. Activez, désactivez et configurez chaque protection selon vos besoins.

Guide de démarrage

Vous venez d’installer Samaritain Security ? Commencez par le Guide de démarrage rapide pour activer votre licence et comprendre les bases.

Comprendre les fonctionnalités

Découvrez en détail ce que fait chaque fonctionnalité et pourquoi elle est importante pour la sécurité de votre site.

Vue d’ensemble

Tableau récapitulatif des 21 fonctionnalités

Pare-feu

Filtrage des requêtes malveillantes (injections SQL, XSS, bots)

Protection Login

URL de connexion masquée, limitation des tentatives, anti-énumération

Authentification

Politique de mot de passe, expiration des sessions, 2FA

Protection API

Désactivation des pingbacks, protection REST API et XML-RPC

Headers de sécurité

En-têtes HTTP de sécurité (HSTS, CSP, COOP, CORP…)

Durcissement

Cookies sécurisés, éditeur désactivé, HTTPS forcé, uploads protégés

Surveillance

Journal d’audit, notifications e-mail, détection de conflits

Configurer le mode avancé

Guide pratique pour configurer chaque fonctionnalité en mode avancé, avec les valeurs recommandées et les précautions à prendre.

Introduction au mode avancé

Quand et comment utiliser le mode avancé

Pare-feu

Configurer les filtres, le mode d’action et la liste blanche

Protection Login

Personnaliser l’URL de connexion et les limites de tentatives

Authentification

Ajuster la politique de mot de passe, les sessions et la 2FA

Protection API

Configurer les pingbacks et la protection API

Headers de sécurité

Choisir les en-têtes HTTP et le niveau de CSP

Durcissement

Configurer le blocage admin, HTTPS et les protections système

Surveillance

Gérer les logs, les notifications et l’export CSV

Pages complémentaires

Tableau de bord

Comprendre le score de sécurité, les métriques et les événements

Gestion des adresses IP

Liste blanche, liste de blocage et notation CIDR

FAQ

Réponses aux questions les plus fréquentes

Glossaire

Définitions des termes techniques de sécurité