À retenir
- Solid Security est l’ancien iThemes Security, renommé en 2023 après le rachat par SolidWP.
- Le plugin bloque les tentatives de connexion frauduleuses et détecte les fichiers modifiés.
- La version gratuite couvre déjà l’essentiel pour un site vitrine ou un blog.
- La version Pro ajoute la connexion sans mot de passe et la protection réseau partagée.
- Solid Security se combine bien avec un plugin de cache pour ne pas ralentir le site.
Qu’est-ce que Solid Security exactement ?
Solid Security est un plugin de sécurité pour WordPress, conçu pour fermer les portes d’entrée les plus courantes utilisées par les pirates. Il agit comme une couche de protection supplémentaire autour de l’administration, des fichiers et des comptes utilisateurs du site. Concrètement, il surveille les connexions suspectes, limite les tentatives de mot de passe et alerte en cas de modification anormale d’un fichier.
Le plugin est édité par SolidWP, une société qui propose aussi des outils de sauvegarde et de performance pour WordPress. Il s’installe comme n’importe quelle extension, directement depuis le tableau de bord WordPress ou via un fichier zip.
Pourquoi Solid Security a remplacé iThemes Security ?
Le nom a changé en 2023, mais l’outil reste le même dans sa logique de fonctionnement. iThemes est devenu SolidWP, et son plugin phare de sécurité s’appelle désormais Solid Security. Pour les utilisateurs historiques, il ne s’agit donc pas d’un nouveau produit mais d’un rebranding accompagné de mises à jour techniques.
Ce changement peut prêter à confusion lors d’une recherche d’informations, car de nombreux tutoriels en ligne datent encore de l’ère iThemes. Notre guide complet sur iThemes Security détaille justement cette transition et les équivalences entre les anciennes et les nouvelles fonctionnalités.
Quelles sont les fonctionnalités principales de Solid Security ?
Le plugin regroupe plusieurs briques de protection qui fonctionnent ensemble. Voici les plus importantes à connaître avant de l’installer.
- Authentification à deux facteurs (2FA) : ajoute une étape de vérification via une application mobile en plus du mot de passe.
- Protection contre le brute force : bloque automatiquement une adresse IP après plusieurs tentatives de connexion échouées.
- Détection des changements de fichiers : alerte si un fichier du thème ou d’un plugin est modifié sans autorisation.
- Renforcement de la base de données : modifie le préfixe des tables pour compliquer les injections SQL.
- Bannissement d’IP : bloque les adresses connues pour des comportements malveillants via une liste partagée entre utilisateurs.
- Connexion sans mot de passe (version Pro) : remplace le mot de passe classique par un lien magique envoyé par e-mail.
La protection réseau partagée, un atout différenciant
Solid Security s’appuie sur une base de données collective d’adresses IP malveillantes, alimentée par l’ensemble des sites qui utilisent le plugin. Quand une IP est repérée comme suspecte sur un site, elle peut être bloquée préventivement sur tous les autres sites protégés par Solid Security. C’est un avantage réel par rapport à une protection isolée qui ne réagit qu’après une première attaque locale.
Comment installer et configurer Solid Security sur WordPress ?
L’installation se fait en quelques minutes depuis l’espace d’administration. Voici les étapes à suivre dans l’ordre.
- Aller dans Extensions puis Ajouter, et rechercher « Solid Security ».
- Installer et activer le plugin.
- Lancer l’assistant de configuration qui propose les réglages de base recommandés.
- Activer l’authentification à deux facteurs pour tous les comptes administrateurs.
- Configurer le bannissement automatique après un nombre défini de tentatives échouées.
- Programmer les scans de sécurité réguliers (fichiers et vulnérabilités connues).
Il est conseillé de faire une sauvegarde complète du site avant toute configuration avancée, notamment avant de modifier le préfixe de la base de données. Si votre site tourne sous WooCommerce, par exemple avec le thème Xstore, cette précaution est encore plus importante car une boutique en ligne ne peut pas se permettre d’interruption.
Solid Security gratuit ou payant : quelle version choisir ?
Le plugin existe en version gratuite et en version Pro payante. Le tableau ci-dessous résume les principales différences pour vous aider à choisir.
| Fonctionnalité | Version gratuite | Version Pro |
|---|---|---|
| Protection brute force | Oui | Oui |
| Authentification à deux facteurs | Oui | Oui |
| Détection de fichiers modifiés | Oui | Oui |
| Connexion sans mot de passe | Non | Oui |
| Protection réseau partagée avancée | Limitée | Complète |
| Support prioritaire | Non | Oui |
| Tarif annuel | Gratuit | Environ 99 à 199 dollars par site |
Pour un blog personnel ou un petit site vitrine, la version gratuite couvre déjà l’essentiel des besoins. La version Pro devient pertinente pour les sites e-commerce, les sites à fort trafic ou les agences qui gèrent plusieurs installations WordPress pour leurs clients.
Solid Security est-il vraiment efficace pour sécuriser WordPress ?
Aucun plugin ne rend un site invulnérable, et Solid Security ne fait pas exception à cette règle. En revanche, il couvre efficacement les vecteurs d’attaque les plus fréquents sur WordPress : mots de passe faibles, plugins obsolètes et connexions automatisées frauduleuses. La majorité des piratages WordPress exploitent des failles connues et des mots de passe simples, deux points que Solid Security adresse directement.
Pour une protection complète, il est recommandé de coupler le plugin avec des sauvegardes régulières externalisées et des mises à jour fréquentes du cœur WordPress, des thèmes et des extensions. La sécurité d’un site repose rarement sur un seul outil, mais sur un ensemble de bonnes pratiques appliquées avec rigueur.
Quelles alternatives existent face à Solid Security ?
D’autres plugins de sécurité occupent également le marché WordPress, chacun avec ses spécificités. Wordfence mise davantage sur un pare-feu applicatif intégré, tandis que Sucuri propose une couche de protection au niveau du réseau via un CDN. Le choix dépend surtout du niveau technique de l’utilisateur et du budget disponible pour la version premium.
Si vous faites appel à un prestataire pour la création ou la maintenance de votre site, il peut aussi inclure directement une solution de sécurité dans son offre. C’est un point à vérifier avant de signer, par exemple lors d’un projet de création de site WordPress avec une agence, où la sécurité fait partie des critères à négocier dès le départ.
Enfin, la sécurité ne doit pas se faire au détriment de la vitesse du site. Certains réglages de durcissement peuvent alourdir légèrement le temps de chargement, d’où l’intérêt de vérifier les performances après configuration, notamment avec un plugin de cache comme Perfmatters pour compenser cet effet.
Testez vos connaissances
- Solid Security est-il un nouveau plugin ou une évolution d’un outil existant ?
Réponse : c’est l’évolution d’iThemes Security, renommé en 2023 après le rachat par SolidWP. - La version gratuite de Solid Security propose-t-elle l’authentification à deux facteurs ?
Réponse : oui, la 2FA est disponible dans la version gratuite du plugin. - Solid Security suffit-il à lui seul pour sécuriser totalement un site WordPress ?
Réponse : non, il doit être complété par des sauvegardes régulières et des mises à jour fréquentes.
Questions fréquentes
Solid Security est-il gratuit ?
Oui, une version gratuite existe et couvre les fonctionnalités essentielles comme la protection brute force et l’authentification à deux facteurs. La version Pro, payante, ajoute la connexion sans mot de passe et une protection réseau plus avancée, utile pour les sites à fort trafic ou les boutiques en ligne.
Quelle est la différence entre iThemes Security et Solid Security ?
Il s’agit du même plugin. iThemes Security a été renommé Solid Security en 2023 suite au changement de nom de l’éditeur, devenu SolidWP. Les fonctionnalités ont évolué progressivement, mais la logique de protection reste identique pour les utilisateurs de longue date.
Solid Security ralentit-il un site WordPress ?
L’impact sur les performances reste généralement faible si le plugin est bien configuré. Certains réglages de durcissement, comme les scans réguliers, peuvent légèrement solliciter le serveur. L’associer à un plugin de cache permet de limiter cet effet et de conserver un temps de chargement optimal.
Faut-il désinstaller Wordfence pour installer Solid Security ?
Il est déconseillé de faire tourner deux plugins de sécurité en simultané, car ils peuvent entrer en conflit sur les mêmes fonctions, notamment le pare-feu ou le blocage d’IP. Mieux vaut choisir une solution et la configurer correctement plutôt que de cumuler plusieurs outils similaires.
Solid Security protège-t-il contre les malwares déjà présents sur le site ?
Le plugin détecte les fichiers modifiés de façon suspecte, ce qui aide à repérer une infection existante. Il ne remplace toutefois pas un scanner de malware dédié pour un nettoyage complet. En cas de piratage avéré, l’intervention d’un spécialiste reste souvent nécessaire.