Guide de démarrage rapide

Ce guide vous accompagne dans les premières minutes d’utilisation
de Samaritain Security.

[rank_math_breadcrumb]

Pré-requis

Avant d’installer Samaritain Security, vérifiez que votre environnement répond à ces conditions :

Samaritain Security fonctionne sur Nginx, mais certaines fonctionnalités comme l’écriture des headers dans le fichier .htaccess et la protection du dossier uploads sont optimisées pour Apache. Sur Nginx, des instructions de configuration manuelle sont affichées.

Installation

Activation de la licence

Après l’installation, vous devez activer votre licence pour utiliser l’extension.

Une fois activée, vous verrez un récapitulatif avec le titulaire, l’adresse e-mail, la date d’expiration et la date d’activation.

Vous n’avez pas encore de licence ? Rendez-vous sur samaritain-security.com pour en obtenir une.

Que se passe-t-il si le serveur de licence est injoignable ?

Si votre site ne peut pas contacter le serveur de licence (problème réseau temporaire), une période de grâce de 7 jours s’active automatiquement. L’extension continue de fonctionner normalement pendant cette période. Un avertissement s’affiche dans l’administration pour vous informer de la situation.

Le mode Simple : protection en 1 clic

Par défaut, Samaritain Security démarre en mode Simple. Ce mode active automatiquement toutes les protections recommandées avec des réglages optimaux.

Ce qui est activé en mode Simple

En mode Simple, 19 fonctionnalités sur 21 sont activées automatiquement :

Ce qui n’est PAS activé en mode Simple

Deux fonctionnalités sont désactivées par défaut car elles nécessitent une action préalable :

Blocage de la création d’administrateur : Fonctionnalité avancée qui empêche la création de nouveaux comptes admin. À activer manuellement si vous souhaitez verrouiller les rôles administrateurs.

Forcer HTTPS : Nécessite un certificat SSL valide. À activer manuellement après avoir vérifié que votre site fonctionne en HTTPS.

La page de connexion masquée

Lorsque le mode Simple est activé, l’URL de votre page de connexion change automatiquement.
Au lieu de « votre-site.com/wp-login.php », vous accéderez à votre administration via une URL personnalisée comme « votre-site.com/portail-742 ».

Notez bien votre nouvelle URL de connexion ! Elle s’affiche en haut de la page des réglages. L’ancienne adresse `wp-login.php` affichera une page 404.

Comprendre le score de sécurité

Le tableau de bord affiche un score de sécurité sur 100 accompagné d’une note de A à E :

Le score est calculé en fonction des fonctionnalités activées et de la configuration de votre serveur. Chaque fonctionnalité a un poids différent selon son importance : par exemple, le pare-feu et la 2FA comptent davantage que le masquage de la version WordPress.

La section Points à améliorer en bas du tableau de bord vous indique exactement quoi corriger pour augmenter votre score, avec un lien direct vers le réglage concerné.

Quand passer en mode avancé ?

Le mode Simple convient à la majorité des sites WordPress. Passez en mode avancé si vous avez besoin de :

Détection de conflits

Samaritain Security détecte automatiquement la présence d’autres extensions de sécurité qui pourraient entrer en conflit. Si vous utilisez une extension comme Wordfence, Sucuri, iThemes Security ou Jetpack (module sécurité), un avertissement s’affiche dans l’administration.

Prochaine étape