Étude de cas
Ricoune, audit sécurité et refonte complète
Audit sécurité d'urgence après piratage, résolution de la faille, puis refonte complète du site avec sortie de WordPress.
Le contexte
Le site WordPress de Ricoune avait été piraté : la moindre visite déclenchait une redirection malveillante vers un contenu inapproprié. Son webmaster historique n'avait pas su identifier la faille ni la corriger, et proposait à Ricoune de tout reconstruire. Ricoune s'est alors tourné vers Piris Digital pour une seconde expertise. Diagnostic mené rapidement, faille identifiée et résolue, site WordPress restitué en état de fonctionnement. En parallèle, prototype d'une refonte moderne proposé à Ricoune pour traiter la cause racine (vulnérabilités intrinsèques de l'écosystème WordPress et de ses plugins). Ricoune a validé la refonte complète, livrée en sortie totale de WordPress. Nouveau site Next.js + Supabase + Vercel, avec admin custom OTP, multilingue FR/EN natif, galerie photos optimisée, vidéos YouTube sans cookie tiers, et formulaire de devis sécurisé Turnstile + rate-limit.
Le défi
Site WordPress piraté avec redirection malveillante vers un contenu inapproprié. Le webmaster historique de Ricoune n'avait pas réussi à identifier ni à résoudre la faille de sécurité, et envisageait de tout reconstruire sans diagnostic préalable. Pour Ricoune, urgence opérationnelle (site officiel inaccessible) et urgence de réputation (visiteurs renvoyés sur un contenu inapproprié).
La solution
Phase 1, audit sécurité d'urgence : diagnostic du site WordPress existant, identification rapide de la faille à l'origine de la redirection, nettoyage du code injecté, restitution du site en état de fonctionnement. Phase 2, prototype de refonte : proposition d'une stack moderne (Next.js + Supabase + Vercel) pour sortir définitivement de WordPress, présentée à Ricoune en démonstration. Phase 3, refonte complète : livraison du nouveau site avec admin custom OTP, multilingue FR/EN, galerie optimisée AVIF + lazy loading, vidéos YouTube RGPD-safe, formulaire devis sécurisé Turnstile + rate-limit Upstash. Sortie totale de l'écosystème WordPress et de ses plugins vulnérables.
- Phase audit : diagnostic et résolution rapide d'une faille de sécurité majeure
- Restitution du site WordPress original en état de fonctionnement
- Sortie complète de WordPress et de ses plugins (refonte stack moderne)
- Admin custom protégé par OTP + MFA
- Gestion CRUD : concerts, albums, photos, vidéos, bio, messages, devis
- Galerie photos avec lightbox optimisée
- Vidéos YouTube sans cookie tiers avant clic (RGPD)
- Formulaire de devis sécurisé Turnstile + rate-limit Upstash
- Multilingue FR/EN natif
- Hébergement Vercel + Supabase EU
Stack technique
- Next.js 16
- React 19
- TypeScript
- Supabase
- Vercel
- Resend
- Cloudflare Turnstile
- Upstash Redis
Les résultats
- Lighthouse Mobile
- 97/100 Lighthouse Mobile Mesuré le 28/05/2026
- Lighthouse Desktop
- 99/100 Lighthouse Desktop Mesuré le 28/05/2026
- Accessibilité
- 100/100 Accessibilité RGAA 4.1 AA
- TBT Desktop
- 30 ms TBT Desktop Optimisé via lazy loading et code splitting
Profil de projet
Artistes, groupes musicaux, événementiel
- Formule équivalente
- Refonte
- Modules ajoutés
- Audit sécurité préalable, Admin custom OTP + CRUD, Multilingue FR/EN, Galerie photo optimisée, Vidéo intégrée RGPD-safe, Formulaire devis sécurisé
- Tarification
- Sur devis
Chaque projet est unique et chiffré sur devis gratuit selon son périmètre. Ce projet est présenté à titre de réalisation.
Témoignage
Un grand merci à Silvia pour ses compétences et son professionnalisme. Mon site Internet est très bien référencé, et depuis que je l'utilise, j'ai beaucoup de contacts par mail.