Bonjour,
Le https n'est qu'un maillon d'un site web sécurisé, il existe bon nombre d'autres problématiques. Il est tout à fait possible de faire un site web "sécurisé" sans https. Je te conseil la lecture de ce site web :
owasp
, et plus particulièrement
https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project le top 10 des erreurs les plus fréquentes lors de la conception d'un site web. Il existe également des outils d'audit de sécurité pour site web, regarde ce ce côté
[ Lien ], il va peut être falloir installer une virtual machine Linux pour ces programmes (à toi de voir).
Zataz également qui est un site d'actus sur la sécurité informatique en général mais qui est pas mal pour la culture de la sécurité. Sinon si vraiment tu souhaites faire de ton site web ta principale source de revenus des professionnels sont disponibles mais attention au budget, quoique parfois cela coûte moins chère de prévenir que de guérir.
Une des premières étapes c'est vraiment de se plonger dans la lecture.
En espérant t'avoir aider.
++
________________________________________
( $toBe || !$toBe ) = $this->Question();