Guide de démarrage rapide
Ce guide vous accompagne dans les premières minutes d’utilisation
de Samaritain Security.
[rank_math_breadcrumb]
Pré-requis
Avant d’installer Samaritain Security, vérifiez que votre environnement répond à ces conditions :
| Élément | Requis | Recommandé |
| WordPress | 5.8 ou supérieur | Dernière version |
| Php | 7.4 ou supérieur | 8.0 ou supérieur |
| Certificat SSL | – | Fortement recommandé |
| Serveur | Apache ou Nginx | – |
Samaritain Security fonctionne sur Nginx, mais certaines fonctionnalités comme l’écriture des headers dans le fichier .htaccess et la protection du dossier uploads sont optimisées pour Apache. Sur Nginx, des instructions de configuration manuelle sont affichées.
Installation
- Depuis votre tableau de bord WordPress, allez dans Extensions > Ajouter
- Téléversez le fichier ZIP de Samaritain Security
- Cliquez sur Activer
- Un nouveau menu Samaritain apparaît dans la barre latérale de l’administration
Activation de la licence
Après l’installation, vous devez activer votre licence pour utiliser l’extension.
- Allez dans Samaritain > Licence
- Saisissez votre clé de licence au format XXXX-XXXX-XXXX-XXXX
- Cliquez sur Activer la licence
Une fois activée, vous verrez un récapitulatif avec le titulaire, l’adresse e-mail, la date d’expiration et la date d’activation.
Vous n’avez pas encore de licence ? Rendez-vous sur samaritain-security.com pour en obtenir une.
Que se passe-t-il si le serveur de licence est injoignable ?
Si votre site ne peut pas contacter le serveur de licence (problème réseau temporaire), une période de grâce de 7 jours s’active automatiquement. L’extension continue de fonctionner normalement pendant cette période. Un avertissement s’affiche dans l’administration pour vous informer de la situation.
Le mode Simple : protection en 1 clic
Par défaut, Samaritain Security démarre en mode Simple. Ce mode active automatiquement toutes les protections recommandées avec des réglages optimaux.
Ce qui est activé en mode Simple
En mode Simple, 19 fonctionnalités sur 21 sont activées automatiquement :
| Catégorie | Fonctionnalités activées | |
| Pare-feu | Pare-feu 8G | |
| Protection login | Masquer la page de connexion, Limitation des connexions, Protection énumération | |
| Authentification | Politique de mot de passe, Expiration des sessions, 2FA (à configurer pour chaque compte) | |
| Protection API | Pingbacks désactivés, Protection REST API, Protection XML-RPC | |
| Headers de sécurité | En-têtes de sécurité | |
| Durcissement | Cookies sécurisés, Protection éditeur, Protection uploads, Version masquée | |
| Surveillance | Journal d’audit, Notifications e-mail, Détection de conflits |
Ce qui n’est PAS activé en mode Simple
Deux fonctionnalités sont désactivées par défaut car elles nécessitent une action préalable :
Blocage de la création d’administrateur : Fonctionnalité avancée qui empêche la création de nouveaux comptes admin. À activer manuellement si vous souhaitez verrouiller les rôles administrateurs.
Forcer HTTPS : Nécessite un certificat SSL valide. À activer manuellement après avoir vérifié que votre site fonctionne en HTTPS.
La page de connexion masquée
Lorsque le mode Simple est activé, l’URL de votre page de connexion change automatiquement.
Au lieu de « votre-site.com/wp-login.php », vous accéderez à votre administration via une URL personnalisée comme « votre-site.com/portail-742 ».
Notez bien votre nouvelle URL de connexion ! Elle s’affiche en haut de la page des réglages. L’ancienne adresse `wp-login.php` affichera une page 404.
Comprendre le score de sécurité
Le tableau de bord affiche un score de sécurité sur 100 accompagné d’une note de A à E :
| Note | Score | Signification | |
| A | 90 à 100 | Excellent, votre site est très bien protégé | |
| B | 80 à 89 | Bon, quelques améliorations possibles | |
| C | 70 à 79 | Correct, des protections importantes manquent | |
| D | 60 à 69 | Insuffisant, votre site est vulnérable | |
| E | Moins de 60 | Critique, protection essentielles manquantes |
Le score est calculé en fonction des fonctionnalités activées et de la configuration de votre serveur. Chaque fonctionnalité a un poids différent selon son importance : par exemple, le pare-feu et la 2FA comptent davantage que le masquage de la version WordPress.
La section Points à améliorer en bas du tableau de bord vous indique exactement quoi corriger pour augmenter votre score, avec un lien direct vers le réglage concerné.
Quand passer en mode avancé ?
Le mode Simple convient à la majorité des sites WordPress. Passez en mode avancé si vous avez besoin de :
- Ajuster les limites de connexion (nombre de tentatives, durée de blocage)
- Personnaliser l’URL de connexion avec un slug de votre choix
- Configurer la 2FA pour d’autres rôles que les administrateurs
- Modifier les en-têtes de sécurité (activer HSTS, ajuster le niveau de CSP)
- Activer le forçage HTTPS ou le blocage de création d’administrateur
- Affiner les notifications e-mail (destinataires, niveaux d’alerte, limites)
- Configurer le pare-feu (désactiver certains filtres, mode journalisation)
Pour basculer en mode avancé, allez dans Samaritain > Réglages et sélectionnez Mode Avancé en haut de la page.
Conseil : Vous pouvez revenir au mode Simple à tout moment. Cela réactivera toutes les protections recommandées tout en conservant vos réglages personnalisés effectués en mode avancé.
Détection de conflits
Samaritain Security détecte automatiquement la présence d’autres extensions de sécurité qui pourraient entrer en conflit. Si vous utilisez une extension comme Wordfence, Sucuri, iThemes Security ou Jetpack (module sécurité), un avertissement s’affiche dans l’administration.
Il est recommandé de n’utiliser qu’une seule extension de sécurité complète pour éviter les conflits de règles, les doubles blocages et les problèmes de performance.
Prochaine étape
- Explorez le Tableau de bord pour comprendre les métriques de sécurité
- Consultez la Vue d’ensemble des fonctionnalités pour comprendre chaque protection
- Passez au Guide de configuration avancée quand vous êtes prêt à personnaliser
