Aller au contenu principal
Documentatie

AIFORYA SSL Security

Documentation technique de AIFORYA SSL Security. Cette page est générée depuis le readme.txt livré avec l'extension : elle dit exactement ce que dit le produit, et ne peut pas dériver de lui. Pour corriger une information, corriger le readme.

Requires at least6.0
Tested up to6.8
Requires PHP8.0
Stable tag1.0.1
LicenseGPLv2 or later

← Revenir à la fiche produit Renforcez le HTTPS : en-têtes de sécurité (HSTS, CSP, X-Frame), scanner de contenu mixte, surveillance du certificat SSL — en local, sans clé API.

Description

AIFORYA SSL Security rassemble les outils essentiels pour sécuriser la couche HTTPS de votre site WordPress, 100 % en local : aucune clé API, aucun service externe.

Fonctionnalités de la version gratuite

  • Gestionnaire d'en-têtes de sécurité — activez et configurez facilement les en-têtes recommandés sans toucher au code : Strict-Transport-Security (HSTS), Content-Security-Policy (avec mode rapport seul), X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.
  • Scanner de contenu mixte — détecte les ressources chargées en HTTP (images, scripts, styles) sur un site HTTPS, avec rapport local, marquage « ignoré » et alerte e-mail optionnelle. Scan planifié en arrière-plan (WP-Cron) ou à la demande.
  • Surveillance du certificat SSL — vérifie la date d'expiration du certificat de votre domaine via OpenSSL et vous alerte par e-mail plusieurs jours avant l'échéance (seuils configurables).
  • Tableau de bord de santé SSL — un score global et des points de contrôle clairs (certificat, en-têtes, contenu mixte) avec des recommandations actionnables.

Confidentialité et autonomie

Tout fonctionne en local. Aucune donnée n'est transmise à un serveur tiers. La vérification du certificat interroge uniquement votre propre domaine ; les e-mails utilisent la fonction native wp_mail de WordPress.

Version avancée

Une version avancée (voir aiforya.fr) ajoute notamment : générateur de CSP assisté, rapports planifiés, gestion multi-sites et surveillance étendue.

La version gratuite reste entièrement fonctionnelle et autonome, sans limite de durée.

External services

Ce plugin peut, uniquement si vous le demandez explicitement, communiquer avec le service AIFORYA Echo pour les fonctions d'assistance et d'avis intégrées à l'administration :

  • AIFORYA Echo (https://echo.aiforya.fr) — utilisé lorsque vous envoyez un message via l'onglet « Support » ou publiez un avis via l'onglet « Avis ». Les données transmises se limitent au contenu de votre message, à votre adresse e-mail et au domaine de votre site. Chaque envoi requiert votre consentement RGPD explicite (case à cocher). Aucune donnée n'est transmise sans action de votre part.

Le cœur du plugin (en-têtes de sécurité, scanner de contenu mixte et surveillance du certificat SSL) fonctionne intégralement sans aucun appel réseau.

Installation

  1. Installez et activez l'extension.
  2. Ouvrez le menu AIFORYA SSL Security.
  3. Configurez vos en-têtes dans l'onglet En-têtes (commencez la CSP en mode « rapport seul »).
  4. Lancez un scan dans l'onglet Contenu mixte.
  5. Vérifiez votre certificat dans l'onglet Certificat.

Frequently Asked Questions

Activer HSTS ou une CSP peut-il casser mon site ?

Une CSP mal configurée peut bloquer des ressources : utilisez le mode « rapport seul » pour tester sans risque. N'activez HSTS que lorsque le HTTPS fonctionne parfaitement.

Le plugin envoie-t-il des données à l'extérieur ?

Non. Tout est local. La vérification du certificat interroge votre propre domaine, et les alertes utilisent l'envoi d'e-mails natif de WordPress.

Ai-je besoin d'une clé API ?

Non. La version gratuite est entièrement autonome.

Mes réglages sont-ils conservés à la désinstallation ?

Par défaut oui. Une option permet un nettoyage complet.

Screenshots

  1. Tableau de bord de santé SSL avec score et points de contrôle.
  2. Gestionnaire d'en-têtes de sécurité.
  3. Rapport du scanner de contenu mixte.
  4. Surveillance du certificat SSL.

Changelog

1.0.0

  • Version initiale : en-têtes de sécurité, scanner de contenu mixte, surveillance du certificat et tableau de bord de santé SSL.
AIFORYA SSL Security | Documentatie AIFORYA