Vue d’ensemble des fonctionnalités
Samaritain Security intègre 21 fonctionnalités de sécurité réparties en 7 catégories. Chaque fonctionnalité peut être activée ou désactivée individuellement en mode avancé.
[rank_math_breadcrumb]
Tableau récapitulatif
| # | Fonctionnalité | Catégorie | Activée par défaut | Réglages avancés |
|---|---|---|---|---|
| 1 | Pare-feu 8G | Pare-feu | Oui | 7 réglages |
| 2 | Masquer la page de connexion | Protection Login | Oui | 3 réglages |
| 3 | Limitation des connexions | Protection Login | Oui | 4 réglages |
| 4 | Protection énumération utilisateurs | Protection Login | Oui | Aucun |
| 5 | Politique de mot de passe | Authentification | Oui | 5 réglages |
| 6 | Expiration des sessions | Authentification | Oui | 5 réglages |
| 7 | Authentification à deux facteurs (2FA) | Authentification | Oui | 3 réglages |
| 8 | Désactiver Pingbacks | Protection API | Oui | 1 réglage |
| 9 | Protection API REST | Protection API | Oui | Aucun |
| 10 | Protection XML-RPC | Protection API | Oui | Aucun |
| 11 | En-têtes de sécurité | Headers de sécurité | Oui | 22 réglages (6 sections) |
| 12 | Sécurisation des cookies | Durcissement | Oui | Aucun |
| 13 | Protection éditeur de fichiers | Durcissement | Oui | Aucun |
| 14 | Protection dossier uploads | Durcissement | Oui | Aucun |
| 15 | Masquer la version WordPress | Durcissement | Oui | Aucun |
| 16 | Blocage création administrateur | Durcissement | Non | 2 réglages |
| 17 | Forcer HTTPS | Durcissement | Non | 2 réglages |
| 18 | Protection mode debug | Durcissement | Oui | 1 réglage |
| 19 | Journal d’audit | Surveillance | Oui | 1 réglage |
| 20 | Notifications par e-mail | Surveillance | Oui | 6 réglages |
| 21 | Détection de conflits | Surveillance | Oui | Aucun |
Fonctionnalités désactivées par défaut
Deux fonctionnalités ne sont pas activées automatiquement en mode Simple :
Blocage de la création d’administrateur
Cette fonctionnalité est désactivée par défaut car elle empêche la création de tout nouveau compte administrateur. Elle est destinée aux sites dont la liste d’administrateurs est définitive et qui souhaitent se prémunir contre les créations de comptes non autorisées.
Forcer HTTPS
Cette fonctionnalité n’est activée par défaut que si votre site dispose déjà d’un certificat SSL. Si votre site est encore en HTTP, elle reste désactivée pour éviter tout blocage d’accès.
Poids dans le score de sécurité
Chaque fonctionnalité contribue au score de sécurité selon son importance :
Fonctionnalités critiques (poids élevé)
| Fonctionnalité | Points |
|---|---|
| Limitation des connexions (anti brute-force) | 15 |
| Authentification à deux facteurs | 15 |
| Pare-feu 8G | 12 |
| Politique de mot de passe | 10 |
| Masquer la page de connexion | 8 |
Fonctionnalités importantes (poids moyen)
| Fonctionnalité | Points |
|---|---|
| En-têtes de sécurité | 6 |
| Protection énumération utilisateurs | 6 |
| Expiration des sessions | 6 |
| Protection XML-RPC | 5 |
| Protection API REST | 5 |
| Notifications par e-mail | 4 |
Fonctionnalités de durcissement (poids standard)
| Fonctionnalité | Points |
|---|---|
| Protection dossier uploads | 4 |
| Sécurisation des cookies | 4 |
| Protection éditeur de fichiers | 4 |
| Masquer la version WordPress | 3 |
| Désactiver Pingbacks | 3 |
| Protection mode debug | 4 |
ℹ️ Note : Le score tient également compte de vérifications système (HTTPS actif, version WordPress et PHP à jour, préfixe de base de données personnalisé). Ces vérifications ne sont pas liées à une fonctionnalité spécifique.
En savoir plus
Consultez la page de chaque catégorie pour une explication détaillée de chaque fonctionnalité :
- Pare-feu
- Protection Login
- Authentification
- Protection API
- Headers de sécurité
- Durcissement
- Surveillance
