Mettre en ligne le site web de son client n’est pas la fin du projet web : c’est le début de l’autonomie du client et de ses futurs prestataires. Avant de fournir les accès, une agence doit faire le ménage de ce qui a servi à la confection.
Une livraison soignée consiste bien sûr à vérifier toutes les pages, mais aussi à supprimer tous les outils qui surchargent inutilement le site, ainsi que les données sensibles.
Effacer les clés API et les outils liés au développement
Les clés API permettent de relier le site web à divers services comme les paiements ou des données d’analyse. Lors de la confection du site web, vous avez sûrement enregistré des données liées à vos propres clés API ou à celles de votre agence, dans un fichier de configuration. Afin d’éviter tout risque de clé restée active après la livraison vous devez :
- répertorier les clés utilisées
- effacer celles qui ne sont plus utiles
- en générer de nouvelles spécifiques au client
- limiter les permissions et domaines autorisés
- vérifier qu’aucune clé n’apparaît dans le code public et protéger les clés d’accès API existantes.
Il est important de révoquer ou renouveler les clés devenues inutiles ou potentiellement exposées, puis vérifier qu’elles ne subsistent pas dans l’historique du code, les journaux ou les artefacts de déploiement.
Supprimer les anciens comptes administrateurs
Pour réaliser vos tests sur le site, vous avez certainement créé des comptes, que ce soit pour un freelance, un stagiaire ou un prestataire qui est intervenu. L’agence se doit de supprimer tous les comptes inutiles et de désactiver les identifiants avant de livrer le site final.
La livraison comprend un compte spécifique au client, avec un mot de passe unique qu’il pourra changer et une authentification multifacteur. Si vous êtes chargé de la maintenance, vous pouvez conserver des accès qui doivent être précisés dans le contrat avec leurs limites.
Fermer les URL de préproduction
Les anciennes URL utilisées pour les environnements de préproduction, notamment pour tester des fonctionnalités ou présenter des maquettes, peuvent exposer des données sensibles ou des composants insuffisamment sécurisés. Les versions devenues inutiles doivent être supprimées. Celles qui doivent être conservées doivent être protégées par une authentification, une restriction d’accès ou un réseau privé.
Il est également recommandé d’empêcher leur indexation par les moteurs de recherche à l’aide d’une directive noindex, tout en gardant à l’esprit que cette mesure ne remplace pas un véritable contrôle d’accès. Enfin, vérifiez qu’aucun lien interne ni fichier public ne renvoie encore vers ces environnements.
Nettoyer les journaux de débogage
Les journaux de débogage temporaires doivent être supprimés ou archivés de manière sécurisée. Les journaux nécessaires à l’exploitation et à la sécurité doivent être conservés selon une politique de rétention, avec les données sensibles supprimées ou masquées.
Si vos équipes interviennent dans des lieux avec des réseaux partagés, opter pour une extension VPN pour Chrome peut renforcer la confidentialité lors de l’accès aux interfaces d’administration, sans remplacer les protections propres au site.
Trier les sauvegardes avant le transfert
De nombreuses sauvegardes peuvent s’accumuler et être finalement abandonnées sur le serveur public. Toute archive à la racine du site contient la base de données et certaines informations sensibles. Supprimez les anciennes sauvegardes et pensez à chiffrer celles que vous souhaitez conserver après avoir testé la restauration en tenant compte des principes de sauvegarde des systèmes d’information.
Désinstaller les plugins et thèmes oubliés
Les failles de sécurité proviennent parfois d’un plugin désactivé et vulnérable. Tous les outils de migration, modules de test, thèmes de démonstration et extensions abandonnées doivent donc être vérifiés et supprimés si inutiles. Les mises à jour doivent être effectuées régulièrement pour simplifier la maintenance et réduire les risques de piratage face aux logiciels obsolètes.
Livrer un environnement propre
Le nettoyage ne concerne pas seulement les éléments que l’on retrouve au sein de l’administration du site. L’agence doit également vérifier les données liées à l’hébergement, nom de domaine et services connectés. Tous les abonnements ouverts avec les adresses ou moyens de paiement de l’agence doivent être transférés au client.
Enfin, une fois les clés API renouvelées, comptes temporaires supprimés, staging fermé, logs nettoyés, sauvegardes sécurisées et plugins triés, l’agence peut livrer le produit fini. Toutes ces tâches permettent de limiter les failles de sécurité.
Le client peut alors recevoir sa liste d’accès, de services connectés, de sauvegardes et de responsabilités de maintenance. La livraison finale comprend non seulement le site en ligne, mais également un environnement compréhensible, maîtrisé et prêt à évoluer.