Y’a t’il un risque à faire développer son site internet par un tiers?

Fermé
Kivanc Messages postés 390 Date d'inscription jeudi 11 septembre 2014 Statut Membre Dernière intervention 13 août 2020 - 11 mai 2020 à 11:19
Kivanc Messages postés 390 Date d'inscription jeudi 11 septembre 2014 Statut Membre Dernière intervention 13 août 2020 - 11 mai 2020 à 12:11
Bonjour,

Je souhaiterais faire développer un site internet par un freelancer (étranger afin que de minimiser les coûts). Est-ce prudent?
Je pensais qu’une fois le site web fini, je n’aurai qu’à changer le mot de passe de l’admin. Est-il possible que le webmaster créé une sorte de « code secret » qui lui permettrait de se connecter à mon site internet en tant qu’admin même si j’ai changé les identifiants?

Comment assurer la sécurité de mon site internet créé par un tiers?

Merci beaucoup pour votre aide.



Configuration: Windows / Chrome 81.0.4044.129
A voir également:

2 réponses

jordane45 Messages postés 38144 Date d'inscription mercredi 22 octobre 2003 Statut Modérateur Dernière intervention 21 avril 2024 4 650
11 mai 2020 à 11:48
Bonjour,

La seule chose qui peut éventuellement te protéger .. c'est un contrat.
Mais si le développeur est à l'étranger.. ça ne servira pas à grand chose.

Bien entendu, le mieux est de faire développer le site sur un serveur de dev ..... puis que tu procèdes toi même à sa mise en place sur le serveur définitif ( afin que ton dev n'ait pas accès aux codes FTP et de la Base de données).

Bien entendu, rien ne l’empêche de glisser, dans le code du site des backdoor.... qui lui permettrait d'accéder en tant qu'admin à ton site...
Mais à part regarder le code, impossible de le savoir avant.

Il faut faire un choix entre très bas prix .... et sécurité ....
Il est difficile de concilier les deux...

Quel genre de site veux tu créer ? Car il existe des CMS qui te permettent d'en réaliser par toi même ... pour du e-commerce par exemple il existe : Magento, PretaShop, Woocommerce ...
Pour d'autres genres de site, wordpress, drupal, joomla ...




1
Kivanc Messages postés 390 Date d'inscription jeudi 11 septembre 2014 Statut Membre Dernière intervention 13 août 2020
11 mai 2020 à 12:11
Bonjour Jordane,

Merci pour ta réponse.

C’est un site assez complexe.
Le site comprendra deux types d’utilisateurs: clients et freelancers.
Les freelancers pourront créer un profil sur le site, entrer leur données. Les clients eux pourront ajouter des projets et avoir une visibilité sur les freelancers disponibles pour ce projet (en fonction de la spécialité des freelancers). Ils pourront ensuite soumettre un devis puis accepter ou décliner une offre.

Pourrais-je facilement reconnaitre ce genre de code?

Merci
0