Vibe Coding vs Cyberattaque : Le bilan, un mois après la renaissance

Cet article en deux mots :

Derrière ma migration vers le sur-mesure se cachait une réalité brutale : un piratage silencieux gonflant mes statistiques. En quittant WordPress pour le Vibe Coding, j'ai sacrifié le trafic fantôme pour bâtir une forteresse ultra-performante. Découvrez les coulisses de ce grand nettoyage et pourquoi mes "vrais" chiffres sont désormais ma plus grande victoire.

Il y a un mois, je vous annonçais ma rupture avec WordPress pour un site "sur-mesure" conçu en Vibe Coding. Si la quête de performance était le moteur principal, il y avait une raison plus sombre et urgente derrière ce chantier : je m'étais fait hacker, et je ne l'ai découvert qu'au moment de tout débrancher.

L'ombre sur la courbe : Un automne sous influence

Quand on regarde le graphique ci-dessous (celui de la dernière année civile), un détail saute aux yeux.

Entre octobre et décembre, la courbe s'emballe. On voit des pics d'activité inhabituels, presque frénétiques.

À l'époque, j'aurais pu croire à un regain d'intérêt pour mes articles. La réalité était plus cynique : mon instance WordPress avait été compromise à l'automne. Des scripts malveillants utilisaient probablement mes ressources ou généraient du trafic fantôme.

Le verdict est tombé fin décembre : en auditant mes logsFichiers chronologiques enregistrant les événements système, erreurs et activités d'exécution dans SAS Viya, essentiels pour le monitoring, le débogage et l'audit des services et des jobs. pour préparer la migration, j'ai réalisé l'ampleur des dégâts. La chute brutale que vous voyez fin décembre sur le graphique ? Ce n'est pas une perte d'audience, c'est le grand nettoyage. C'est le moment où j'ai coupé les ponts, supprimé les bases de données compromises et redémarré de zéro.

Un mois plus tard : La qualité après la tempête

Le deuxième graphique (depuis janvier) montre le "nouveau monde". Forcément, les chiffres bruts peuvent paraître moins flatteurs au premier abord :

  • Nombre total d'utilisateurs : -20,9 %
  • Vues globales : -17,7 %

Mais c'est là que l'analyse devient intéressante. En nettoyant le site des bots et du trafic lié au hack, je retrouve mon audience réelle. Et cette audience est bien plus qualitative :

  • Vues par utilisateur actif : +3,6 % (et même +21,4 % si on compare à la moyenne de l'année précédente).

Ce que ces chiffres racontent :

Les visiteurs qui arrivent aujourd'hui sur le site sont de "vrais" humains. Ils consomment plus de pages, restent plus longtemps et naviguent dans une interface qui ne les agresse plus avec des lenteurs ou des scripts suspects. Passer de 1,2 vue à 1,7 vue par utilisateur est une victoire immense pour un blog personnel.

Pourquoi le "Sur-Mesure" m'a sauvé

Ce hack a été l'électrochoc nécessaire. Sous WordPress, j'étais dépendant de plugins tiers, autant de portes d'entrée potentielles pour des vulnérabilités.

En passant au sur-mesure via le Vibe Coding :

  1. Surface d'attaque réduite : Plus de /wp-admin, plus de base de données SQL standardisée, plus de plugins oubliés.
  2. Transparence totale : Chaque ligne de code est là parce que je l'ai décidée (ou validée avec mon IA).
  3. Réactivité : Si je vois un comportement étrange sur mes courbes aujourd'hui, je peux modifier le code source en quelques secondes.

Conclusion : Mieux vaut être seul (et sécurisé) que mal accompagné

Ce bilan à un mois est positif. Oui, le volume de trafic "artificiel" a disparu, emportant avec lui les vanités de l'Audience avec un grand A. Mais ce qui reste, c'est un site sain, rapide (un véritable "avion de chasse" au ressenti) et une communauté engagée.

Le hack de l'automne dernier n'est plus qu'un mauvais souvenir qui a servi de terreau à cette renaissance. Mon blog n'est plus seulement un support de contenu, c'est devenu une forteresse que je pilote avec plaisir.

Merci de faire partie des "vrais" 1,7 % qui font vivre ce site !


Nicolas Housset

Passionné d'informatique, je suis Consultant et expert technique SAS VIYA, également co-fondateur de la société Flexcelite. Spécialisé dans les technologies SAS (Viya, 9.4) et les infrastructures associées (Linux, Hadoop, Azure), ce blog est mon espace pour partager mes mémos techniques et retours d'expérience.