Pourquoi le HTTPS n'est plus une option au Sénégal
En 2026, un site e-commerce sans certificat SSL est un site e-commerce mort. Chrome, Safari et Firefox affichent un gros "Non sécurisé" à côté de votre URL dès qu'un visiteur tape son numéro Wave ou Orange Money. Résultat : abandon panier garanti.
À Dakar, je vois encore des boutiques en ligne sur du HTTP pur. C'est comme ouvrir une bijouterie à Sandaga sans porte : vous invitez les voleurs à entrer.
Ce que le SSL protège concrètement
- Les données clients : noms, téléphones, adresses, numéros Wave
- Les mots de passe admin et utilisateurs
- Les cookies de session — sans SSL, un attaquant sur le même Wi-Fi Sonatel peut les voler
- Votre réputation : un client qui voit "Non sécurisé" ne reviendra jamais
Les obligations légales et business
Ce que dit la CDP (Commission de Protection des Données) Sénégal
La loi 2008-12 sur la protection des données personnelles exige des mesures techniques de sécurité. Un site qui collecte email + téléphone sans chiffrement est en infraction. L'amende peut grimper à 100 millions de FCFA pour les gros manquements.
Ce qu'exigent les processeurs de paiement
- Wave Business API : HTTPS obligatoire sur les webhooks
- Orange Money API : rejet des callbacks HTTP en production
- Stripe / PayDunya / CinetPay : aucun partenariat sans SSL valide
Pas de HTTPS = pas de paiement en ligne. Point final.
Comment installer un SSL proprement
Besoin d'un site web professionnel ?
Kolonell crée des sites web qui attirent des clients, optimisés pour le marché sénégalais. Devis gratuit en 2 minutes.
Option 1 : Let's Encrypt (gratuit, recommandé)
- Certificat gratuit, renouvellement automatique tous les 90 jours
- Compatible Vercel, Netlify, OVH, AWS, Hostinger
- Sur Vercel et Netlify : c'est activé par défaut, vous n'avez rien à faire
Option 2 : SSL payant (EV / Wildcard)
- EV SSL (~300 000 FCFA/an) : barre verte dans le navigateur, utile pour banques et grosses marques
- Wildcard (~150 000 FCFA/an) : couvre tous les sous-domaines (*.kolonell.com)
- Pour une PME dakaroise, Let's Encrypt suffit dans 95% des cas
Les erreurs que je vois chaque semaine
- Mixed content : le site est en HTTPS mais charge des images en HTTP — le cadenas disparaît
- Redirection 301 oubliée de HTTP vers HTTPS — Google indexe deux versions
- Certificat expiré non renouvelé — le site devient inaccessible en 10 minutes
- HSTS mal configuré — empêche les anciens navigateurs mobiles de charger le site
Le checklist Kolonell pour un SSL bien branché
- Certificat Let's Encrypt ou payant actif
- Redirection 301 HTTP → HTTPS sur toutes les pages
- En-tête HSTS activé (max-age=31536000)
- Aucune ressource mixte (utiliser *Mixed Content Checker*)
- Note A ou A+ sur SSL Labs (ssllabs.com/ssltest)
- Renouvellement automatique testé
Passez à l'HTTPS avant de perdre un client de plus
Chez Kolonell, tous nos sites e-commerce sont livrés HTTPS natif, avec Wave et Orange Money intégrés et un audit SSL Labs A+ dès la mise en ligne. Si votre boutique tourne encore sur HTTP ou affiche des erreurs mixtes, on règle ça en 48h.
Demandez un devis gratuit ou écrivez-moi directement sur WhatsApp +221 77 596 93 33. On sécurise votre boutique cette semaine.
Mohamed Ba
Fondateur, Kolonell
Passionné par le digital et l'entrepreneuriat en Afrique, Mohamed accompagne les entreprises sénégalaises dans leur transformation digitale depuis 2020. Fondateur de Kolonell, il croit que chaque PME mérite une présence en ligne professionnelle et accessible.