Le tableau de bord
Le tableau de bord Samaritain Security est votre centre de contrôle. Il vous donne une vue d’ensemble en temps réel de la sécurité de votre site WordPress.
[rank_math_breadcrumb]
Pour y accéder, allez dans Samaritain > Tableau de bord.
Les métriques principales
En haut du tableau de bord, quatre indicateurs vous donnent un aperçu instantané :
Score de sécurité
Un score de 0 à 100 accompagné d’une note de A à F indique le niveau de protection global de votre site. Le score tient compte :
- Des fonctionnalités activées (chaque fonctionnalité a un poids selon son importance)
- De la configuration de votre serveur (HTTPS, version PHP, mode debug…)
Le nombre de vérifications réussies est affiché sous la note (par exemple : « 18/20 vérifications OK »).
| A | 90 – 100 | Vert |
| B | 80 – 89 | Vert |
| C | 70 – 79 | Orange |
| D | 60 – 69 | Orange |
| E | 50 – 59 | Rouge |
| F | < 50 | Rouge |
Menaces détectées
Trois compteurs affichent le nombre de menaces bloquées sur trois périodes :
- 24 heures — Activité récente
- 7 jours — Tendance de la semaine
- 30 jours — Vue d’ensemble mensuelle
Ces chiffres incluent toutes les requêtes bloquées par le pare-feu, les tentatives de connexion verrouillées, les accès API bloqués, etc.
Utilisateurs connectés
Le nombre d’utilisateurs actuellement connectés à l’administration de votre site WordPress.
Protections actives
Le nombre de fonctionnalités de sécurité activées sur le total disponible (par exemple : « 19/21 »).
Le graphique d’activité
Le graphique Activité des 30 derniers jours affiche l’évolution des événements de sécurité sous forme de barres et courbes. Il vous permet de repérer visuellement les pics d’activité malveillante.
ℹ️ Note : Le graphique utilise une librairie embarquée dans l’extension. Aucune donnée n’est envoyée à un service externe.
Les événements récents
Le tableau Événements récents affiche les 10 derniers événements de sécurité enregistrés avec les colonnes suivantes :
| Date | Horodatage de l’événement |
| Type | Badge coloré indiquant le type d’événement |
| IP | Adresse IP de l’auteur, accompagnée du drapeau du pays |
| Détails | Description lisible de l’événement |
| Actions | Bouton « Bannir » pour bloquer l’IP (ou badge « bloquée » si déjà bloquée) |
Types d’événements
Les badges de type sont colorés selon leur sévérité :
| Couleur | Sévérité | Exemples |
| Rouge | Critique | Verrouillage de compte, IP auto-bloquée, tentative de création admin |
| Orange | Avertissement | Échec de connexion, requête pare-feu bloquée, échec 2FA |
| Bleu | Information | Connexion réussie, 2FA activée, changement de mot de passe |
Bannir une IP depuis le tableau de bord
Si vous constatez une activité suspecte, cliquez sur le bouton Bannir à côté de l’événement. L’adresse IP sera ajoutée à la liste de blocage permanente et ne pourra plus accéder à votre site.
Le statut du système
Le panneau Statut du système effectue des vérifications automatiques sur votre environnement :
| Vérification | Bon état | Problème signalé |
| HTTPS | Certificat SSL actif | Site non sécurisé en HTTP |
| Version WordPress | Dernière version installée | Mise à jour disponible |
| Version PHP | PHP 8.0 ou supérieur | PHP inférieur à 8.0 |
| Mode debug | WP_DEBUG et WP_DEBUG_DISPLAY désactivés | Mode debug actif en production |
| Préfixe de base de données | Préfixe personnalisé | Préfixe par défaut wp_ détecté |
💡 Conseil : Si le préfixe de base de données
wp_est signalé, il n’est pas nécessaire de le changer immédiatement. Cette vérification indique une bonne pratique de sécurité mais le changement de préfixe doit être fait avec précaution (sauvegarde de la base de données préalable obligatoire).
Top IP bloquées
Ce panneau affiche les 10 adresses IP les plus fréquemment bloquées, avec :
- L’adresse IP et le drapeau du pays d’origine
- Le nombre de blocages
- Le statut : bloquée (permanente) ou temporaire (verrouillage en cours)
- Un bouton Débloquer pour retirer une IP de la liste de blocage permanente
Utilisateurs connectés
La liste des utilisateurs actuellement connectés à votre site, avec leur nom d’affichage, leur identifiant et leur adresse IP.
Points à améliorer
Cette section n’apparaît que si votre score de sécurité n’est pas à 100 %. Elle liste les vérifications échouées avec une description et un lien Corriger qui vous amène directement au réglage concerné.
Exemples de suggestions :
- « Le pare-feu 8G n’est pas activé » → lien vers les réglages du pare-feu
- « L’authentification à deux facteurs n’est pas activée » → lien vers les réglages 2FA
- « HTTPS n’est pas activé » → lien vers les réglages de forçage HTTPS
Widget du tableau de bord WordPress
Samaritain Security ajoute également un widget sur le tableau de bord WordPress natif (la page d’accueil de l’administration). Ce widget affiche un résumé compact :
- Le score de sécurité avec sa couleur
- Le nombre de tentatives bloquées sur 24 heures
- Le nombre de vérifications réussies
- Un bouton pour accéder au tableau de bord complet de Samaritain Security
