La plupart des marchands découvrent les problèmes de sécurité de leur boutique le jour où ils sont piratés. Or la grande majorité des attaques exploitent des failles connues et documentées : versions obsolètes, fichiers sensibles accessibles, configurations négligées. Un audit simple les détecte en quelques secondes.
Nous avons analysé 60 boutiques e-commerce françaises (PrestaShop et WooCommerce) en utilisant uniquement des techniques passives : lecture des en-têtes HTTP, de la page d'accueil et sondage de chemins publics. Aucun accès aux serveurs, aucune intrusion.
Version du CMS et de PHP, comparées aux dates de fin de vie officielles.
Dossiers sensibles accessibles publiquement : /install, /admin, /.git, sauvegardes SQL.
HTTPS, redirection, en-têtes de sécurité (HSTS, X-Frame-Options, CSP, nosniff).
Attributs Secure, HttpOnly et SameSite sur les cookies de session.
Gratuit, passif, sans inscription. Votre note /100 en 30 secondes.
Si votre note est bonne, vous savez que les bases sont saines — pensez à la maintenir (mises à jour, sauvegardes hors ligne). Si elle est mauvaise, le rapport vous liste les problèmes et les corrections dans l'ordre de priorité. Pour les boutiques PrestaShop, le module PrestaShield automatise tout : scan malware, alertes email, historique, rapport PDF.
Étude réalisée en août 2026 sur 60 boutiques françaises issues d'un échantillon public. Méthodologie passive : en-têtes HTTP, contenu public, sondage de chemins standard.