Sécurité du CMS
Vérification de la protection de la page de connexion administrateur PrestaShop
La page de connexion de l’administration PrestaShop est une cible privilégiée des attaques par force brute. Vérifiez qu’un CAPTCHA est en place pour limiter les tentatives automatisées et renforcer la sécurité de votre boutique.
Ce que vérifie ce test
Ce test vérifie la présence d’un CAPTCHA sur la page de connexion de l’administration PrestaShop (souvent /admin). Sans cette protection, les attaquants peuvent utiliser des scripts automatisés pour tenter de deviner les identifiants des comptes administrateurs, ce qui peut mener à une prise de contrôle de votre boutique e-commerce et à des vols de données clients.
Notre recommandation
Protégez la page de connexion administrateur avec un CAPTCHA via des modules de sécurité PrestaShop (ex: Google reCAPTCHA, hCaptcha). Activez également la limitation des tentatives de connexion, la double authentification (2FA) et la notification par email en cas d’échec de connexion. Changez l’URL d’administration par défaut si possible.
Tests de sécurité