Groupe Cmedias — Acmedias · Cmedias Holding · Acmedias Tech
sécuritémot de passehtaccess

Protection de répertoires (Directory Privacy)

Protégez n'importe quel dossier de votre site par mot de passe — utile pour les zones de pré-production, les espaces clients ou la documentation interne.

5 min de lecture Mis à jour le 30 avril 2026
Protection de répertoires
Verrouillez l'accès à un dossier avec un identifiant et un mot de passe.

La Protection de répertoires utilise l'authentification HTTP Basic d'Apache : un visiteur qui tente d'ouvrir une URL protégée voit apparaître une fenêtre demandant identifiant et mot de passe avant tout affichage.

Protéger un dossier

  1. Ouvrez Fichiers > Protection de répertoires.
  2. Naviguez dans l'arborescence de votre site jusqu'au dossier à protéger.
  3. Cliquez sur le nom du dossier (et non sur son icône).
  4. Cochez Protéger ce répertoire avec un mot de passe.
  5. Donnez un Nom (libellé affiché dans la fenêtre d'authentification — ex. Espace client).
  6. Cliquez sur Enregistrer.

Créer un utilisateur

  1. Toujours dans la même interface, descendez à la section Créer un utilisateur.
  2. Saisissez un Nom d'utilisateur et un Mot de passe (utilisez le générateur).
  3. Cliquez sur Enregistrer.
  4. L'utilisateur apparaît dans la liste Utilisateurs autorisés. Répétez pour ajouter d'autres comptes.

Modifier ou supprimer un utilisateur

  • Pour changer un mot de passe : cliquez sur Modifier l'utilisateur, saisissez le nouveau mot de passe, Enregistrez.
  • Pour supprimer : cliquez sur Supprimer l'utilisateur — l'accès lui est immédiatement révoqué.

Lever la protection

Décochez Protéger ce répertoire avec un mot de passe puis cliquez sur Enregistrer. Le dossier redevient public.

Comment ça marche techniquement ?

cPanel crée deux fichiers dans le dossier protégé :

  • .htaccess — déclare la zone protégée et pointe vers le fichier de mots de passe.
  • .htpasswd — contient les utilisateurs et leurs mots de passe hashés (bcrypt ou crypt).

Bonnes pratiques

  • Protégez systématiquement vos zones de pré-production / staging.
  • Utilisez des mots de passe générés (16+ caractères) plutôt qu'un mot de passe partagé classique.
  • Renouvelez les mots de passe tous les 6 mois pour les accès clients sensibles.
  • Forcez HTTPS sur le dossier protégé via .htaccess pour éviter la transmission en clair.

Dépannage

La fenêtre de mot de passe n'apparaît pas

Vérifiez que vous accédez bien au dossier protégé (et non un parent). Videz le cache du navigateur.

Erreur 500 Internal Server Error

Le fichier .htaccess est corrompu. Levez la protection via cPanel puis réactivez-la — cela régénère un .htaccess propre.

Articles liés

Hébergement cPanel

Stockage SSD NVMe ultra-rapide avec cPanel Cmediahost

Gestionnaire de fichiers, FTP, sauvegardes automatiques quotidiennes et restauration en 1 clic — l'infrastructure idéale pour vos projets web. Lancez votre projet web sur une infrastructure managée par une équipe francophone qui connaît cPanel sur le bout des doigts.

  • SSD NVMe & cache LiteSpeed inclus
  • SSL Let's Encrypt gratuit & auto-renouvelé
  • Sauvegardes automatiques quotidiennes
  • cPanel + Softaculous (400+ apps en 1 clic)
  • Support technique francophone 24/7
  • Garantie satisfait ou remboursé 30 jours