{"id":17155,"date":"2023-12-15T05:41:04","date_gmt":"2023-12-15T03:41:04","guid":{"rendered":"https:\/\/aivie.ch\/en-7-etapes-vers-un-hebergement-mautic-securise\/"},"modified":"2023-12-15T05:41:49","modified_gmt":"2023-12-15T03:41:49","slug":"en-7-etapes-vers-un-hebergement-mautic-securise","status":"publish","type":"post","link":"https:\/\/aivie.ch\/fr\/en-7-etapes-vers-un-hebergement-mautic-securise\/","title":{"rendered":"En 7 \u00e9tapes vers un h\u00e9bergement Mautic s\u00e9curis\u00e9"},"content":{"rendered":"\n<p>La mise en place et le fonctionnement d&rsquo;une infrastructure s\u00e9curis\u00e9e pour le marketing automation avec Mautic peuvent \u00eatre difficiles. Nous le savons parce que nous avons pass\u00e9 des ann\u00e9es \u00e0 r\u00e9soudre ces probl\u00e8mes pour les start-ups technologiques, les PME et les grandes entreprises. Les pirates informatiques sont constamment \u00e0 la recherche d&rsquo;entreprises \u00e0 cibler. Avec ces 7 \u00e9tapes directement applicables, tu obtiendras un h\u00e9bergement Mautic s\u00fbr.<\/p>\n\n<!--more-->\n\n<h2 class=\"wp-block-heading\" id=\"h-was-sind-die-gr-ssten-risiken-beim-mautic-hosting\">Quels sont les principaux risques li\u00e9s \u00e0 l&rsquo;h\u00e9bergement de Mautic ?<\/h2>\n\n<p>Le risque n\u00b0 1 : l&rsquo;exfiltration ! Les donn\u00e9es sont le nouvel or, ta liste de contacts est donc une monnaie forte et donc attractive. Les pirates informatiques du monde entier tentent d&rsquo;obtenir des donn\u00e9es personnelles qui peuvent \u00eatre revendues \u00e0 des concurrents ou utilis\u00e9es \u00e0 des fins plus inf\u00e2mes. Non seulement la vie priv\u00e9e de tes clients est menac\u00e9e, mais tu risques \u00e9galement de lourdes amendes si des donn\u00e9es personnelles tombent entre de mauvaises mains.<\/p>\n\n<p>Un autre risque est que des pirates informatiques se fassent passer pour ton entreprise afin d&rsquo;envoyer des campagnes de phishing. Ou bien ils utilisent ton serveur pour, par exemple, miner du bitcoin ou pour lancer des attaques de piratage contre d&rsquo;autres personnes.<\/p>\n\n<p>Les pirates informatiques sont constamment \u00e0 la recherche de moyens d&rsquo;abuser des donn\u00e9es. Ton instance Mautic est alors rapidement rep\u00e9r\u00e9e, car les pirates scannent aveugl\u00e9ment les IP \u00e0 la recherche de ports ouverts ou v\u00e9rifient <a href=\"https:\/\/transparencyreport.google.com\/https\/certificates?cert_search=include_subdomains:true;domain:idea2.ch\" target=\"_blank\" rel=\"noopener\">les bases de donn\u00e9es<\/a> publiques <a href=\"https:\/\/transparencyreport.google.com\/https\/certificates?cert_search=include_subdomains:true;domain:idea2.ch\" target=\"_blank\" rel=\"noopener\">de divulgation TLS<\/a>. D\u00e8s que ton instance Mautic est trouv\u00e9e, elle est analys\u00e9e (de mani\u00e8re automatis\u00e9e) \u00e0 la recherche de vuln\u00e9rabilit\u00e9s. Veillons donc \u00e0 ce que les pirates ne puissent pas acc\u00e9der \u00e0 ton instance Mautic. En mati\u00e8re d&rsquo;h\u00e9bergement et en tant qu&rsquo;utilisateur, tu peux faire des choses bien ici.  <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-wie-erreichst-du-ein-sicheres-mautic-hosting\">Comment obtenir un h\u00e9bergement Mautic s\u00e9curis\u00e9 ?<\/h2>\n\n<h3 class=\"wp-block-heading\" id=\"h-verwende-eine-starke-tls-1-3-verschl-sselung\">Utilise un cryptage TLS 1.3 fort  <\/h3>\n\n<p>Tout d&rsquo;abord, tu dois prot\u00e9ger ton trafic de donn\u00e9es avec un cryptage TLS 1.3 puissant. Un ISP (Internet Service Provider) peut g\u00e9n\u00e9rer une cl\u00e9 TLS pour toi. Tu es alors responsable de l&rsquo;installation des cl\u00e9s, de leur confidentialit\u00e9 et de leur remplacement r\u00e9gulier \u00e0 leur expiration.<\/p>\n\n<p>Si tu n&rsquo;h\u00e9berges pas toi-m\u00eame le serveur Mautic, assure-toi que tu fais confiance \u00e0 ton h\u00e9bergeur. Car toute personne qui poss\u00e8de la cl\u00e9 priv\u00e9e peut se faire passer pour toi ou t&rsquo;espionner.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-verwende-eine-web-application-firewall\">Utiliser un pare-feu d&rsquo;application web<\/h3>\n\n<p>Bien que Mautic ait des <a href=\"https:\/\/www.cvedetails.com\/product\/37581\/Mautic-Mautic.html?vendor_id=16465\" target=\"_blank\" rel=\"noopener\">ant\u00e9c\u00e9dents<\/a> encourageants dans le domaine de la s\u00e9curit\u00e9, m\u00eame les technologies les plus \u00e9prouv\u00e9es au combat peuvent pr\u00e9senter des failles. L&rsquo;utilisation d&rsquo;un pare-feu d&rsquo;application web (WAF) comme CloudFlare ou mod_security bloquera un grand nombre d&rsquo;attaques avant qu&rsquo;elles ne t&rsquo;atteignent.  <\/p>\n\n<p>En outre, un WAF te prot\u00e8ge contre les attaques par d\u00e9ni de service distribu\u00e9 (DDoS). C&rsquo;est le cas lorsque quelqu&rsquo;un essaie de surcharger ton instance Mautic avec du trafic afin de d\u00e9connecter ton entreprise du r\u00e9seau.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-abonnieren-sicherheitsbulletins-und-mache-updates\">S&rsquo;abonner aux bulletins de s\u00e9curit\u00e9 et faire des mises \u00e0 jour<\/h3>\n\n<p>Enfin, assure-toi que tu es abonn\u00e9 \u00e0 tous les bulletins de s\u00e9curit\u00e9 pour tous les logiciels que tu utilises : cela inclut au moins ceux de Mautic, les bulletins de s\u00e9curit\u00e9 de la base de donn\u00e9es et du syst\u00e8me d&rsquo;exploitation. Dans de rares cas, il se peut alors que tu doives mettre \u00e0 jour ton instance Mautic un dimanche \u00e0 3 heures du matin. Mais bon, mieux vaut \u00eatre \u00e0 l&rsquo;abri que de snorer !  <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-wie-kann-man-mautic-als-admin-benutzer-sicherer-machen\">Comment rendre Mautic plus s\u00fbr en tant qu&rsquo;utilisateur admin ?<\/h2>\n\n<h3 class=\"wp-block-heading\" id=\"h-halte-dich-an-das-prinzip-der-geringsten-privilegien\">Respecte le \u00ab\u00a0principe du moindre privil\u00e8ge\u00a0\u00bb.<\/h3>\n\n<p>Attribue diff\u00e9rents r\u00f4les aux utilisateurs afin d&rsquo;appliquer le \u00ab\u00a0principe du moindre privil\u00e8ge\u00a0\u00bb. Par exemple, quelqu&rsquo;un qui cr\u00e9e des campagnes n&rsquo;a pas besoin de pouvoir cr\u00e9er de nouveaux utilisateurs de Mautic.  <\/p>\n\n<p>M\u00eame si tu es le seul utilisateur de ton instance Mautic, il est recommand\u00e9 d&rsquo;avoir un profil d&rsquo;administrateur et un autre profil d&rsquo;utilisateur avec moins de droits. Si quelqu&rsquo;un pirate ton autre profil d&rsquo;utilisateur, il ou elle n&rsquo;aura toujours pas acc\u00e8s \u00e0 toutes les fonctions. Tu minimises ainsi les risques.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-verwende-sichere-einmal-passw-rter\">Utilise des mots de passe s\u00fbrs \u00e0 usage unique<\/h3>\n\n<p>Utilise un gestionnaire de mots de passe comme <a href=\"https:\/\/1password.com\/\" target=\"_blank\" rel=\"noopener\">1Password<\/a> pour cr\u00e9er des mots de passe longs et s\u00fbrs qui ne seront pas r\u00e9utilis\u00e9s pour diff\u00e9rentes connexions. Les bons gestionnaires de mots de passe permettent \u00e9galement d&rsquo;\u00e9changer des mots de passe de mani\u00e8re crypt\u00e9e, par exemple lors de la distribution de mots de passe pour les nouveaux collaborateurs.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-deaktiviere-die-nicht-verwendeten-funktionen\">D\u00e9sactiver les fonctions non utilis\u00e9es<\/h3>\n\n<p>Par exemple, si tu utilises l&rsquo;API, Basic Auth doit \u00eatre d\u00e9sactiv\u00e9 et seul OAuth doit \u00eatre utilis\u00e9. Les jetons OAuth ont une dur\u00e9e de vie courte et leur champ d&rsquo;application est limit\u00e9 \u00e0 la t\u00e2che concern\u00e9e. C&rsquo;est un autre exemple du \u00ab\u00a0principe du moindre privil\u00e8ge\u00a0\u00bb.  <\/p>\n\n<p>En revanche, les donn\u00e9es d&rsquo;acc\u00e8s Basic Auth ne peuvent \u00eatre invalid\u00e9es que par un changement de mot de passe. En outre, ils peuvent \u00e9galement \u00eatre utilis\u00e9s pour se connecter \u00e0 l&rsquo;interface utilisateur du Mautic. Cela permet aux pirates de faire tout ce que l&rsquo;utilisateur concern\u00e9 est autoris\u00e9 \u00e0 faire.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-sei-vorsichtig-und-kenne-die-risiken\">Sois prudent et connais les risques<\/h3>\n\n<p>Si tu h\u00e9berges ou administres toi-m\u00eame une instance Mautic, fais tr\u00e8s attention aux conseils que tu re\u00e7ois des autres. Certes, beaucoup de ces choses sont bien intentionn\u00e9es et t&rsquo;aideront \u00e0 atteindre tes objectifs. Certains \u00e9l\u00e9ments peuvent toutefois conduire \u00e0 des points faibles.  <\/p>\n\n<p>Par exemple, de nombreuses personnes utilisent encore FTP pour mettre \u00e0 jour leurs instances Mautic. Ils ne sont probablement pas conscients de l&rsquo;ins\u00e9curit\u00e9 de ce protocole. Tu devrais au moins utiliser SFTP ou SCP pour copier des fichiers sur ton serveur.  <\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-fazit\">Conclusion<\/h3>\n\n<p>Les donn\u00e9es sont pr\u00e9cieuses, pour toi en tant qu&rsquo;entreprise, pour les personnes dont elles proviennent, mais malheureusement aussi pour les pirates informatiques. En cas d&rsquo;attaque contre ton instance Mautic, le pire serait sans doute la perte de r\u00e9putation. Mais des cons\u00e9quences financi\u00e8res sont \u00e9galement \u00e0 craindre. Accorde donc toute l&rsquo;attention n\u00e9cessaire \u00e0 la protection des donn\u00e9es tr\u00e8s sensibles de tes clients. En adoptant la bonne attitude et en appliquant syst\u00e9matiquement les bonnes pratiques, tu s\u00e9curises ton h\u00e9bergement Mautic contre les attaques de pirates. En investissant dans un h\u00e9bergement s\u00fbr, tu peux aussi gagner des points aupr\u00e8s de tes clients. Cela en vaut donc la peine !<\/p>\n\n<div class=\"wp-block-stackable-columns alignfull stk-block-columns stk-block stk-80883a5 stk-block-background\" data-block-id=\"80883a5\"><style>.stk-80883a5 {background-color:#cfe7e1 !important;padding-top:100px !important;padding-bottom:100px !important;margin-top:0px !important;margin-bottom:0px !important;}.stk-80883a5:before{background-color:#cfe7e1 !important;}.stk-80883a5-column{--stk-column-gap:40px !important;}<\/style><div class=\"stk-row stk-inner-blocks stk-block-content stk-content-align stk-80883a5-column\">\n<div class=\"wp-block-stackable-column stk-block-column stk-column stk-block stk-a84d2af\" data-v=\"4\" data-block-id=\"a84d2af\"><div class=\"stk-column-wrapper stk-block-column__content stk-container stk-a84d2af-container stk--no-background stk--no-padding\"><div class=\"stk-block-content stk-inner-blocks stk-a84d2af-inner-blocks\">\n<h2 class=\"wp-block-heading\" id=\"h-aller-anfang-ist-leicht\">Tous les d\u00e9buts sont faciles.<\/h2>\n\n\n\n<div style=\"height:98px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<div class=\"wp-block-stackable-image stk-block-image stk-block stk-87ce02d\" data-block-id=\"87ce02d\"><figure><span class=\"stk-img-wrapper stk-image--shape-stretch\"><img loading=\"lazy\" decoding=\"async\" class=\"stk-img wp-image-5520\" src=\"https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w.png\" width=\"1920\" height=\"1359\" alt=\"Une femme d&#xE9;couvre la simplicit&#xE9; du marketing automation avec Aivie\" title=\"\" srcset=\"https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w.png 1920w, https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w-960x680.png 960w, https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w-768x544.png 768w, https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w-1200x849.png 1200w, https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w-480x340.png 480w, https:\/\/cdn.aivie.ch\/media\/wp\/2022\/02\/22104952\/dona-watching-webinar-marketing-automation-tool-aivie-1920w-600x425.png 600w\" sizes=\"auto, (max-width: 1920px) 100vw, 1920px\" \/><\/span><\/figure><\/div>\n<\/div><\/div><\/div>\n\n\n\n<div class=\"wp-block-stackable-column stk-block-column stk-column stk-block stk-78cc069\" data-v=\"4\" data-block-id=\"78cc069\"><div class=\"stk-column-wrapper stk-block-column__content stk-container stk-78cc069-container stk--no-background stk--no-padding\"><div class=\"stk-block-content stk-inner-blocks stk-78cc069-inner-blocks\">\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-57881db\" id=\"span-style-color-283-e-4-c-class-ugb-highlight-schaue-dir-jetzt-das-kostenlose-webinar-an-span\" data-block-id=\"57881db\"><style>.stk-57881db {margin-bottom:30px !important;}<\/style><h2 class=\"stk-block-heading__text\"><span style=\"color: #283e4c;\" class=\"ugb-highlight\">Regardez le webinaire gratuit d\u00e8s maintenant.<\/span><\/h2><\/div>\n\n\n\n<p>Que vous soyez responsable marketing, fondateur ou simplement curieux, notre vid\u00e9o de webinaire de 30 minutes est id\u00e9ale pour tous ceux qui souhaitent faire comme nos clients.<\/p>\n\n\n\n<div class=\"wp-block-stackable-button-group stk-block-button-group stk-block stk-22b923e\" data-block-id=\"22b923e\"><div class=\"stk-row stk-inner-blocks stk-block-content stk-button-group\">\n<div class=\"wp-block-stackable-button stk-block-button stk-block stk-b17b319\" data-block-id=\"b17b319\"><style>.stk-b17b319 {margin-top:40px !important;}<\/style><a class=\"stk-link stk-button stk--hover-effect-darken\" href=\"https:\/\/aivie.ch\/fr\/newsletter-vs-nurturing\/\"><span class=\"stk-button__inner-text\">Regarder maintenant<\/span><\/a><\/div>\n<\/div><\/div>\n<\/div><\/div><\/div>\n<\/div><\/div>\n\n<p>Connais-tu quelqu&rsquo;un qui pourrait b\u00e9n\u00e9ficier d&rsquo;un h\u00e9bergement Mautic plus s\u00fbr ? Nous serions heureux que tu partages ou fasses suivre cet article.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La mise en place et le fonctionnement d&rsquo;une infrastructure s\u00e9curis\u00e9e pour le marketing automation avec Mautic peuvent \u00eatre difficiles. Nous le savons parce que nous avons pass\u00e9 des ann\u00e9es \u00e0 r\u00e9soudre ces probl\u00e8mes pour les start-ups technologiques, les PME et les grandes entreprises. Les pirates informatiques sont constamment \u00e0 la recherche d&rsquo;entreprises \u00e0 cibler. Avec &hellip; <a href=\"https:\/\/aivie.ch\/fr\/en-7-etapes-vers-un-hebergement-mautic-securise\/\" class=\"more-link\">Continuer la lecture de <span class=\"screen-reader-text\">En 7 \u00e9tapes vers un h\u00e9bergement Mautic s\u00e9curis\u00e9<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[576,360,572],"tags":[579,577,581,583,582],"class_list":["post-17155","post","type-post","status-publish","format-standard","hentry","category-securite","category-automatisation-du-marketing","category-marketing-automation-open-source","tag-donnees-des-clients","tag-hebergement","tag-mautic-fr","tag-securite","tag-serveur"],"acf":[],"featured_image_urls_v2":{"full":"","thumbnail":"","medium":"","medium_large":"","large":"","post-thumbnail":"","aiv_480w":"","woocommerce_thumbnail":"","woocommerce_single":"","woocommerce_gallery_thumbnail":""},"post_excerpt_stackable_v2":"<p>La mise en place et le fonctionnement d&rsquo;une infrastructure s\u00e9curis\u00e9e pour le marketing automation avec Mautic peuvent \u00eatre difficiles. Nous le savons parce que nous avons pass\u00e9 des ann\u00e9es \u00e0 r\u00e9soudre ces probl\u00e8mes pour les start-ups technologiques, les PME et les grandes entreprises. Les pirates informatiques sont constamment \u00e0 la recherche d&rsquo;entreprises \u00e0 cibler. Avec ces 7 \u00e9tapes directement applicables, tu obtiendras un h\u00e9bergement Mautic s\u00fbr. Quels sont les principaux risques li\u00e9s \u00e0 l&rsquo;h\u00e9bergement de Mautic ? Le risque n\u00b0 1 : l&rsquo;exfiltration ! Les donn\u00e9es sont le nouvel or, ta liste de contacts est donc une monnaie forte et\u2026<\/p>\n","category_list_v2":"<a href=\"https:\/\/aivie.ch\/fr\/category\/securite\/\" rel=\"category tag\">S\u00e9curit\u00e9<\/a>, <a href=\"https:\/\/aivie.ch\/fr\/category\/automatisation-du-marketing\/\" rel=\"category tag\">Automatisation du marketing<\/a>, <a href=\"https:\/\/aivie.ch\/fr\/category\/marketing-automation-open-source\/\" rel=\"category tag\">Marketing automation open source<\/a>","author_info_v2":{"name":"Adrian Schimpf","url":"https:\/\/aivie.ch\/fr\/author\/adrian\/"},"comments_num_v2":"0 commentaire","_links":{"self":[{"href":"https:\/\/aivie.ch\/fr\/wp-json\/wp\/v2\/posts\/17155","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aivie.ch\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aivie.ch\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aivie.ch\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aivie.ch\/fr\/wp-json\/wp\/v2\/comments?post=17155"}],"version-history":[{"count":1,"href":"https:\/\/aivie.ch\/fr\/wp-json\/wp\/v2\/posts\/17155\/revisions"}],"predecessor-version":[{"id":17190,"href":"https:\/\/aivie.ch\/fr\/wp-json\/wp\/v2\/posts\/17155\/revisions\/17190"}],"wp:attachment":[{"href":"https:\/\/aivie.ch\/fr\/wp-json\/wp\/v2\/media?parent=17155"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aivie.ch\/fr\/wp-json\/wp\/v2\/categories?post=17155"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aivie.ch\/fr\/wp-json\/wp\/v2\/tags?post=17155"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}