BistrotWeb Bistrot Web — accueil
Sites statiques · Modules CMS · Désinfection

Votre site internet,
fait maison.

Développement de sites statiques sécurisés, modules sur mesure pour les CMS courants et interventions sur les sites compromis. Chaque prestation est chiffrée au forfait, sur devis détaillé.

Devis détaillé sous 48h ouvrées Sources et propriété complète à la livraison Tarification au forfait, sans engagement

À qui s'adressent nos prestations.

Indépendants, TPE et PME, e-commerçants, ainsi que toute structure ayant besoin d'une intervention ponctuelle sur un site existant ou d'un développement spécifique.

🏪

Indépendants & commerçants

Vitrine professionnelle, prise de contact, présentation des prestations. Statique, rapide, propre.

🛒

E-commerçants

Module PrestaShop ou WordPress sur mesure, audit de sécurité, dashboard de suivi des ventes.

🚨

Sites piratés

Spam SEO, redirections, alerte Google, hébergeur en alerte. On diagnostique sous 24h.

📈

Pilotage & équipes

Dashboard métier branché à vos données existantes. Décisions plus rapides, sources unifiées.

Le déroulement d'un projet.

Quatre étapes, du premier contact à la livraison du code source.

01

Premier contact

Vous nous décrivez votre projet ou votre incident. Nous précisons les éléments techniques manquants pour cadrer le périmètre.

02

Devis détaillé

Sous 48h ouvrées, document écrit reprenant le périmètre, les livrables, le délai et le prix HT. À valider ou amender librement.

03

Développement

Suivi de l'avancement depuis votre espace client, validation sur une URL de staging avant toute mise en production.

04

Livraison

Remise du code source, de la documentation technique et de la facture. Vous restez libre de nous solliciter à nouveau, sans engagement.

Pourquoi statique

Un site statique n'a presque rien à pirater.

L'absence de base de données, de moteur PHP et de plugins tiers réduit la surface d'attaque à des fichiers statiques servis tels quels. Reste le serveur (Apache, OS) à tenir à jour — vecteur identique pour n'importe quel site, mais seul vecteur côté statique. C'est ce qui rend nos sites résistants aux compromissions courantes (CVE plugins, brute-force back-office, SQL injection).

Pas de DB

Aucune base de données à compromettre, aucune fuite possible.

Pas de CMS

Aucun back-office à patcher, aucune faille connue à exploiter.

HTTPS inclus

Certificat SSL configuré et renouvelé automatiquement.

Sources livrées

Archive complète du code à la livraison, vous êtes propriétaire.

attack-surface.md
# Site WordPress classique
- Base de données SQL
- PHP exécuté côté serveur
- 15+ plugins à tenir à jour
- Back-office /wp-admin
- Thème éditable en live

# Site statique (le vôtre)
- Fichiers HTML/CSS/JS figés
- Aucune exécution serveur
- Aucune porte dérobée
- CDN mondial
- ✓ Impiratable
Nos engagements

Trois engagements fermes.

Trois principes appliqués à toutes nos prestations, indépendamment du périmètre ou du tarif.

🔑

Sources livrées, propriété complète

Le code source vous est intégralement remis à la livraison, accompagné de la documentation technique. Aucune dépendance à un outil propriétaire, aucune plateforme fermée.

🧪

Validation en staging

Chaque mise en production est précédée d'une URL de staging privée et indexée en noindex. La bascule en production n'a lieu qu'après votre validation explicite.

🔓

Tarification au forfait

Chaque prestation est chiffrée au forfait, indépendamment des autres. Pas de souscription récurrente obligatoire, pas de frais de sortie, pas de clause cachée.

Bibliothèque de templates.

Pour les projets de site vitrine, nous partons généralement d'un template existant que nous adaptons à votre identité, vos contenus et votre charte. Conception sur mesure à partir d'une page blanche pour les besoins spécifiques.

Votre secteur n'apparaît pas ? Contactez-nous →
ℹ️

Nous ne réalisons pas de sites e-commerce dynamiques (catalogue + panier + paiement en ligne) : ce besoin est incompatible avec une architecture statique. Voir notre prestation modules CMS pour intervenir sur une boutique PrestaShop ou WooCommerce existante.

Démo · dashboard sur mesure

Maison Toinon — pilotage des ventes textile.

Exemple concret de dashboard métier : indicateurs de vente, répartition par collection et par région, suivi des paiements et alertes stock. Données fictives, interface fonctionnelle.

Les questions qu'on nous pose.

Comment se passe une demande de devis ?

Vous nous décrivez le projet ou l'incident par email, chat ou téléphone. Nous revenons sous 48h ouvrées avec un devis détaillé reprenant le périmètre, les livrables, le délai et le prix HT. Le devis est gratuit et sans engagement.

Faites-vous des sites WordPress, PrestaShop, Joomla ?

Nous ne créons pas de nouveaux sites sous WordPress ou PrestaShop : pour la création, nous privilégions un site statique, plus rapide et sans surface d'attaque. En revanche, nous intervenons sur les installations existantes : développement de modules sur mesure, audit de sécurité et désinfection après compromission.

Mon site est piraté, vous intervenez en urgence ?

Oui. Pour les cas urgents (alerte Google Safe Browsing, hébergeur menaçant de suspendre le site, redirections actives), indiquez "URGENT" en objet de votre email : nous traitons la demande dans la journée, week-ends inclus. Le diagnostic préalable est offert. Voir la fiche désinfection piratage.

Qui est propriétaire du code livré ?

Vous. À la livraison, l'archive complète des sources vous est remise : HTML, CSS, JS, images, code des modules et documentation technique. Aucun verrou, aucune dépendance à une plateforme fermée. La maintenance peut être confiée à tout autre prestataire à votre convenance.

Faites-vous l'hébergement ?

Oui, en option, pour les sites que nous avons réalisés (à partir de 9,90 € HT/mois). Pour de l'hébergement générique, nous orientons vers les prestataires français et européens que nous utilisons régulièrement (o2switch, EX2, Infomaniak).

Pourquoi un site statique est-il plus sûr ?

Un site statique n'exécute aucun code côté serveur et n'a aucune base de données. Il n'y a littéralement rien à pirater : pas de mot de passe admin, pas de plugin vulnérable, pas de requête SQL. C'est l'architecture la plus sûre du web.

Faites-vous des sites e-commerce ?

Pas de e-commerce dynamique : un catalogue avec panier et paiement en ligne nécessite du code serveur et une base de données — incompatible avec notre architecture statique. Pour ce besoin, nous développons des modules PrestaShop ou WooCommerce sur une boutique existante. Une vitrine de produits avec formulaire de contact ou de devis reste tout à fait réalisable en statique.

Je peux garder mon nom de domaine actuel ?

Oui. Nous vous accompagnons pour faire pointer votre domaine existant vers le nouveau site : configuration DNS, conservation de la zone MX si vous avez une messagerie, activation HTTPS. Nous prenons en charge ce qui relève de notre périmètre, et vous guidons sur les manipulations à effectuer chez votre registrar.

Vous travaillez avec quels CMS ?

Pour les prestations modules, audit et désinfection : WordPress, PrestaShop, Joomla et Drupal en standard. Magento et autres stacks spécifiques sont traités au cas par cas. Si votre CMS n'apparaît pas dans cette liste, contactez-nous — la prise en charge est généralement possible après cadrage.

Travaillez-vous à distance ou sur place ?

Nous travaillons à 100 % à distance, ce qui permet de garder des tarifs maîtrisés et une réactivité sous 48h ouvrées. Visioconférence, email ou chat selon vos préférences. Le présentiel reste possible pour les projets qui le nécessitent spécifiquement, après accord en amont.

Une demande, une question ?

Le devis est gratuit et sans engagement. Si votre besoin sort de notre périmètre, nous vous orienterons vers un confrère.