Votre site vitrine, aussi solide que du gruyère™
Nous créons des sites web comme on ne devrait jamais en créer : rapides à livrer, impossibles à maintenir, et absolument pas prêts pour la production.
WEAV se prononce oui-v. Nous, c'est NONV — la version qui dit non à tout. Direction weav.fr pour l'inverse exact.
🎭 Satire : aucun site réel n'est décrit ici. C'est une démonstration purement textuelle.
Tout ce qu'il ne faut surtout jamais faire en développement web
Une gamme complète de mauvaises pratiques web, sélectionnées avec le plus grand sérieux.
Identifiants FTP
"admin/admin", envoyés par mail en clair à toute personne qui les demande gentiment.
Plugins & extensions
Jamais mis à jour depuis la création du site. "Si ça marche, on n'y touche pas."
Certificat SSL
Expiré depuis longtemps, ou jamais installé. Le cadenas rouge, c'est notre signature visuelle.
Formulaires & RGPD
Aucun consentement demandé, données stockées "quelque part". Le formulaire de contact fait aussi office de base clients.
Mises en production
Testées directement en production, un vendredi en fin de journée, sans environnement de test.
Hébergement
Mutualisé, low-cost, sans sauvegarde ni engagement de service. À ce prix-là, on ne demande rien.
Clés & secrets
Identifiants de base de données et clés API en dur dans le code, publiés sur un dépôt Git public.
Référencement SEO
Gonflé au contenu dupliqué et aux liens achetés en masse. Les moteurs de recherche adorent (ou pas).
🎭 Satire : le vrai WEAV livre des sites maintenus, sauvegardés, sécurisés (HTTPS, RGPD) et hébergés en France.
9 erreurs qui précèdent presque tous les incidents en développement web
Passé le second degré, voici la liste sérieuse — celle que l'on retrouve à l'origine des sites piratés, hors ligne ou hors la loi.
Aucune sauvegarde avant mise à jour
Une mise à jour de plugin ou de thème sans sauvegarde préalable transforme un incident mineur en site hors ligne.
Pas d'environnement de test/staging
Tester en production, c'est faire de chaque visiteur un testeur — et de chaque bug un incident public.
Identifiants admin par défaut jamais changés
"admin/admin" reste l'un des vecteurs de compromission les plus courants sur les sites sous CMS.
Absence de certificat HTTPS
Sans chiffrement, les données transitent en clair — formulaires de contact et mots de passe compris.
Absence de consentement RGPD
Collecter des données sans bandeau cookies ni base légale expose l'entreprise, pas seulement le site.
Dépendances jamais mises à jour
Chaque plugin, thème ou librairie obsolète est une vulnérabilité documentée, prête à être exploitée.
Secrets en dur dans le code
Clés API et mots de passe de base de données ne doivent jamais apparaître dans un dépôt, même privé.
Aucun monitoring d'uptime
Sans supervision, un site peut rester hors ligne plusieurs jours avant que quelqu'un ne s'en aperçoive.
Aucun plan de reprise en cas de piratage
Savoir qui prévenir, quoi couper et comment restaurer devrait être écrit avant l'incident, pas pendant.
🎭 Cette liste-là n'a rien de fictif : elle reprend les causes les plus fréquentes de compromission des sites web de PME. Voir notre approche réelle.
Témoignages clients
"Notre site a été piraté et redirigé vers une boutique de baskets. Au moins, il générait enfin du trafic."
"Le formulaire de contact envoyait les messages... nulle part. Personne ne l'avait remarqué en huit mois."
"On nous a dit que le site était 'optimisé SEO'. Il n'apparaît toujours pas, même en cherchant notre propre nom."
🎭 Satire : témoignages fictifs. Toute ressemblance avec votre site actuel n'est peut-être pas une coïncidence.
Si certaines situations vous semblent familières…
…c'est parce qu'elles arrivent, chaque jour, sur des sites web mal maintenus.
Un site bien construit reste rapide, sécurisé et à jour bien après sa mise en ligne.
Chez WEAV, la création web s'accompagne d'un hébergement souverain, d'une maintenance et d'un référencement suivis dans la durée.