La maintenance n’est pas un abonnement, c’est une assurance
Un site WordPress n’est pas un objet fini. C’est un assemblage de logiciels qui évoluent chacun à leur rythme : le cœur, le thème, les extensions, la version de PHP, le serveur. Chaque mise à jour de l’un peut casser l’autre, et chaque jour sans mise à jour ouvre une fenêtre d’exposition supplémentaire.
Cette réalité est mal comprise parce qu’elle est invisible. Un site non maintenu continue de s’afficher normalement pendant des mois, parfois des années. Rien ne signale la dégradation, jusqu’au jour où elle se manifeste d’un coup, sous la forme d’un site indisponible, d’un contenu injecté ou d’une chute de positions inexpliquée.
Comparer le coût d’un contrat de maintenance au coût d’un incident est donc la seule façon honnête de poser la question. D’un côté, une dépense mensuelle prévisible et modeste. De l’autre, une remise en état facturée en urgence, une perte d’exploitation pendant plusieurs jours, et une reconstruction de la réputation auprès des visiteurs et des moteurs.
La grande majorité des compromissions de sites WordPress n’exploite pas une faille du cœur, qui est solide et corrigé rapidement. Elle exploite une extension obsolète, un thème abandonné par son auteur ou un mot de passe faible. Autrement dit, elles visent ce que la maintenance couvre exactement.
Ce qu’une attaque coûte réellement
Chiffrer un incident suppose d’additionner des postes que l’on oublie séparément.
Le coût technique direct
Identification de la compromission, nettoyage des fichiers infectés, vérification de la base de données, réinstallation propre du cœur et des extensions, changement de tous les accès, restauration depuis une sauvegarde saine si elle existe. Ce travail se compte en jours quand l’infection est ancienne, parce qu’il faut remonter à la date de compromission pour savoir quelle sauvegarde est encore saine.
C’est précisément là que l’absence de sauvegardes testées coûte le plus cher. Une sauvegarde qui date d’une semaine avant la découverte contient déjà l’infection, et il faut alors reconstruire plutôt que restaurer.
Le coût d’exploitation
Pendant l’intervention, le site est souvent inaccessible. Pour une activité qui reçoit ses demandes par formulaire, chaque jour d’indisponibilité est un jour sans prospect. Pour une boutique, c’est un chiffre d’affaires perdu qui ne se rattrape pas.
Le coût de réputation
Un site signalé comme dangereux par le navigateur affiche un avertissement rouge à plein écran. Une fois nettoyé, la levée de ce signalement prend de quelques heures à plusieurs jours. Entre-temps, chaque visiteur repart avec l’idée que l’entreprise n’est pas fiable.
Le référencement subit le même sort. Google désindexe rapidement un site compromis et le réindexe lentement. Une position acquise en dix-huit mois se perd en dix jours et se récupère en plusieurs mois.
Les cinq portes d’entrée réellement utilisées
Comprendre par où passent les attaques permet de comprendre ce qu’un contrat doit couvrir.
Les extensions obsolètes
C’est la première cause, de loin. Une extension populaire dont une faille est publiée devient une cible immédiate, parce que la publication de la faille s’accompagne de la publication du moyen de l’exploiter. Le délai entre la divulgation et les premières tentatives automatisées se compte en heures.
La conséquence pratique est qu’un rythme de mise à jour mensuel ne suffit pas sur les extensions exposées. Les correctifs de sécurité s’appliquent sans délai, les mises à jour fonctionnelles peuvent attendre une fenêtre planifiée.
Les thèmes abandonnés
Un thème acheté sur une place de marché et non mis à jour depuis deux ans est un risque permanent. Le problème est aggravé par le fait que beaucoup de thèmes embarquent leurs propres extensions, qui ne se mettent pas à jour indépendamment. Une faille dans un composant embarqué attend le bon vouloir de l’auteur du thème.
Les accès faibles
Mots de passe réutilisés, comptes d’anciens prestataires jamais supprimés, absence de double authentification sur les comptes administrateur. Ces trois points ne coûtent rien à corriger et représentent une part importante des compromissions.
Les versions de PHP en fin de vie
Une version de PHP qui ne reçoit plus de correctifs de sécurité expose l’ensemble du serveur. Beaucoup de sites restent sur une version ancienne parce qu’une extension incompatible bloque la montée, et personne n’ose y toucher.
Les sauvegardes absentes ou non testées
Ce n’est pas une porte d’entrée mais c’est ce qui transforme un incident en catastrophe. Une sauvegarde jamais restaurée est une sauvegarde dont on ignore si elle fonctionne, et la découverte se fait au pire moment.
Ce que couvre un vrai contrat de maintenance
Le terme est employé pour des prestations très différentes, du simple hébergement rebaptisé au suivi complet. Voici ce qu’il devrait recouvrir.
La partie sécurité
Mises à jour du cœur, du thème et des extensions, avec application immédiate des correctifs de sécurité. Surveillance des tentatives d’intrusion et blocage des adresses agressives. Vérification périodique de l’intégrité des fichiers. Gestion des comptes et des droits, avec suppression des accès inutilisés.
La partie continuité
Sauvegardes automatisées, externalisées et testées. Surveillance de la disponibilité avec alerte en cas d’interruption. Environnement de préproduction pour tester les mises à jour risquées avant de les appliquer en production. Procédure de restauration documentée et éprouvée.
La partie performance
Surveillance du temps de réponse, purge des tables inutiles, contrôle de la taille de la base, optimisation des images ajoutées, vérification périodique des seuils de performance. Ce volet évite la dérive lente qui fait passer un site de deux à cinq secondes de chargement en trois ans, sujet détaillé dans notre article sur les Core Web Vitals.
La partie référencement technique
Contrôle des liens internes cassés après suppression de page, vérification des redirections, suivi de l’indexation, alerte sur les erreurs remontées par la Search Console. Une extension mise à jour peut modifier le balisage ou bloquer une ressource, et personne ne s’en aperçoit sans surveillance.
La différence entre maintenance et hébergement
La confusion est entretenue par les offres commerciales, et elle coûte cher aux entreprises qui pensent être couvertes.
Un hébergeur fournit une infrastructure : un serveur, de l’espace disque, de la bande passante, parfois un certificat et des sauvegardes de niveau serveur. Sa responsabilité s’arrête à la couche système. Si votre extension présente une faille, il n’interviendra pas, et si votre site est compromis, il le suspendra plutôt que de le nettoyer.
Un prestataire de maintenance intervient dans le site lui-même. Il connaît vos extensions, teste les mises à jour, restaure une version antérieure quand une mise à jour casse un affichage, et corrige les régressions. Ces deux prestations sont complémentaires et aucune ne remplace l’autre.
Certaines offres d’hébergement infogéré combinent les deux niveaux, et c’est généralement la formule la plus lisible pour une entreprise qui ne veut pas gérer deux interlocuteurs. Vérifiez alors précisément où s’arrête la responsabilité de chacun, en particulier sur la restauration après incident.
La question du rythme des mises à jour
Deux écoles s’opposent et aucune n’a entièrement raison.
La mise à jour automatique et immédiate protège au maximum contre les failles connues, mais elle expose aux régressions : une extension mise à jour sans test peut casser un formulaire, un affichage ou un tunnel de commande, et personne ne s’en aperçoit avant plusieurs jours.
La mise à jour planifiée et testée évite les régressions mais laisse une fenêtre d’exposition. Sur un correctif de sécurité critique, attendre la fenêtre mensuelle revient à laisser la porte ouverte plusieurs semaines.
La réponse raisonnable est mixte. Les correctifs de sécurité s’appliquent sans délai, éventuellement automatiquement, parce que le risque de régression est inférieur au risque d’exposition. Les mises à jour majeures et fonctionnelles passent par un environnement de test, à intervalle régulier, avec vérification des parcours critiques après application.
Sur une boutique, cette vérification est non négociable : un tunnel de commande cassé pendant trois jours coûte plus qu’une année de maintenance. C’est ce qui distingue un contrat de maintenance e-commerce d’un contrat standard.
Ce que vous pouvez faire vous-même
Une entreprise sans budget de maintenance n’est pas condamnée à l’inaction. Cinq gestes réduisent significativement le risque et ne coûtent que du temps.
- Activer la double authentification sur tous les comptes administrateur, et supprimer les comptes inutilisés, notamment ceux d’anciens prestataires.
- Désinstaller les extensions non utilisées plutôt que les désactiver. Une extension désactivée reste présente sur le serveur et reste exploitable.
- Mettre à jour le cœur et les extensions au moins une fois par mois, après avoir pris une sauvegarde manuelle.
- Vérifier la version de PHP auprès de l’hébergeur et planifier la montée si elle n’est plus maintenue.
- Tester une restauration par an sur un environnement séparé, pour savoir si la sauvegarde fonctionne réellement.
Ces cinq points couvrent la majorité du risque courant. Ce qu’ils ne couvrent pas, c’est la réactivité sur une faille critique publiée un vendredi soir, et la capacité à diagnostiquer une régression subtile après mise à jour.
Les signaux qui indiquent un site négligé
Quelques vérifications rapides permettent de savoir où vous en êtes, sans compétence technique particulière.
Connectez-vous à l’administration et regardez le nombre de mises à jour en attente. Au-delà de cinq, le suivi est irrégulier. Au-delà de quinze, il est inexistant. Regardez ensuite la date de dernière mise à jour de chaque extension côté auteur : une extension non mise à jour depuis plus d’un an est un risque en soi, indépendamment de votre propre suivi.
Vérifiez la présence de comptes utilisateurs inconnus, la version de PHP affichée dans l’écran de santé du site, et la date de la dernière sauvegarde réussie. Ces trois informations sont visibles en trois minutes et donnent une image fiable de la situation.
Regardez enfin le temps de chargement de la page d’accueil sur un outil de mesure. Un site correctement suivi tient ses seuils dans la durée, un site négligé se dégrade continûment. Ce contrôle fait partie des points systématiques d’un audit SEO technique.
La dérive lente, plus coûteuse que l’incident spectaculaire
Les attaques font parler d’elles, mais elles ne représentent pas le principal préjudice observé sur les sites que nous reprenons. Le préjudice dominant est une érosion progressive que personne ne date et que personne n’attribue.
Elle commence par l’accumulation. Une extension ajoutée pour un besoin ponctuel et jamais retirée, une seconde pour un formulaire, une troisième pour une galerie. Chacune charge ses fichiers sur toutes les pages, y compris celles qui ne s’en servent pas. Après trois ans, la page d’accueil charge quarante fichiers dont douze sont inutiles.
Elle continue par la base de données. Les révisions d’articles s’empilent par dizaines de milliers, les tables des extensions désinstallées restent en place, les entrées temporaires expirées ne sont jamais purgées. Chaque requête traverse cette masse, et le temps de réponse serveur s’allonge de quelques dizaines de millisecondes à chaque couche.
Elle se termine par les liens cassés. Une page supprimée laisse derrière elle tous les liens internes qui pointaient vers elle, une image effacée laisse un emplacement vide, un service externe qui ferme laisse un script mort. Aucun de ces éléments ne provoque de panne, tous dégradent l’expérience et le référencement.
Le point commun de ces trois dérives est qu’aucune ne déclenche d’alerte. Elles se constatent seulement en comparant l’état d’aujourd’hui à celui d’il y a deux ans, ce que personne ne fait sans un suivi organisé.
Organiser le suivi quand on gère plusieurs sites
Une entreprise disposant de plusieurs sites, ou une structure qui en gère pour ses clients, se heurte rapidement à un problème d’échelle. Le suivi manuel site par site devient intenable au-delà de quelques unités.
La première réponse est la centralisation de la supervision : un tableau unique qui affiche pour chaque site les mises à jour en attente, l’état de la dernière sauvegarde, la disponibilité et la version de PHP. Sans cette vue, les sites les moins visibles sont ceux qui dérivent, parce qu’ils ne réclament jamais rien.
La deuxième est la standardisation. Utiliser le même socle technique sur tous les sites, avec la même liste d’extensions validées, réduit considérablement la charge : une mise à jour testée une fois s’applique partout avec le même niveau de confiance. À l’inverse, dix sites construits chacun différemment supposent dix tests distincts.
La troisième est la planification. Une fenêtre de maintenance récurrente, annoncée et respectée, vaut mieux qu’une intervention à la demande. Elle permet de grouper les vérifications, de prévenir les utilisateurs et de disposer du temps nécessaire pour revenir en arrière si une mise à jour se passe mal.
Ce que la maintenance apporte au référencement
Le lien entre les deux sujets est rarement fait, alors qu’il est direct et mesurable.
Un site indisponible pendant une exploration est traité comme une erreur. Répétée, cette situation réduit la fréquence de passage du robot et retarde la prise en compte des nouveaux contenus. Sur un site qui publie régulièrement, cette latence a un coût réel en visibilité.
Un site lent voit son budget d’exploration diminuer. Le robot dispose d’un temps donné par domaine, et un serveur qui répond en une seconde permet d’explorer bien moins de pages qu’un serveur qui répond en deux cents millisecondes. Sur les gros catalogues, cette différence détermine si les nouvelles fiches sont indexées en trois jours ou en trois semaines.
Une mise à jour non surveillée peut par ailleurs modifier des éléments invisibles mais déterminants : bloquer une ressource dans le fichier d’exclusion, supprimer un balisage, changer la structure des adresses, désactiver le plan du site. Ces régressions silencieuses sont fréquentes et ne se détectent que par une surveillance de l’indexation.
C’est la raison pour laquelle nous traitons la maintenance et le référencement naturel comme deux volets d’un même suivi plutôt que comme deux prestations séparées. Une position perdue à cause d’une extension mise à jour un mardi coûte autant qu’une position perdue à cause d’un concurrent, et elle est bien plus facile à éviter.
Le cas des sites construits par un prestataire disparu
Situation fréquente et particulièrement inconfortable. Le site fonctionne, personne ne sait comment il est construit, et le prestataire d’origine est injoignable.
La première étape est de récupérer les accès : administration WordPress, panneau d’hébergement, registraire du nom de domaine, comptes de mesure. Cette récupération est parfois longue et suppose de prouver la propriété, ce qui est plus simple si le domaine a été enregistré au nom de l’entreprise. C’est un point à vérifier dans tout cahier des charges de site internet.
La deuxième est un audit de l’existant : quelle version du cœur, quel thème, quelles extensions, quelle version de PHP, quelles modifications ont été apportées directement dans le code. Cette dernière question est déterminante, car un thème modifié sans thème enfant perdra ses personnalisations à la première mise à jour.
La troisième est la décision. Reprendre en maintenance un site sain mais négligé coûte quelques jours de remise à niveau. Reprendre un site construit sur une base compromise, avec des modifications sauvages et un thème abandonné, coûte parfois plus cher qu’une refonte de site internet. Cette évaluation honnête fait partie du travail.
La maintenance selon le type de site
Le périmètre utile varie fortement selon ce que le site fait, et payer le même contrat pour une vitrine de dix pages et pour un catalogue de huit cents références n’a pas de sens.
Sur un site vitrine, l’enjeu principal est la sécurité et la disponibilité. Les extensions sont peu nombreuses, les parcours simples, et une régression se détecte vite. Un suivi mensuel avec correctifs de sécurité immédiats couvre l’essentiel. C’est le profil décrit dans notre article site vitrine ou e-commerce.
Sur une boutique, tout change d’échelle. Les extensions marchandes évoluent vite, le tunnel de commande comporte une dizaine d’étapes techniques susceptibles de casser, et l’indisponibilité se traduit directement en chiffre d’affaires perdu. La vérification après chaque mise à jour devient obligatoire, ce qui explique l’écart de tarif. Le choix de plateforme influe aussi sur cette charge, sujet traité dans notre comparatif WordPress ou Shopify.
Sur un site éditorial qui publie régulièrement, s’ajoute la surveillance de l’architecture. Chaque publication modifie le maillage interne, chaque suppression laisse des liens orphelins, et la cohérence de la structure se dégrade sans revue périodique. Les principes de cette revue sont ceux exposés dans notre méthode de cocon sémantique, appliqués en entretien plutôt qu’en construction.
Combien coûte une maintenance sérieuse
Les tarifs du marché s’étalent sur une amplitude qui rend la comparaison difficile, parce que les périmètres n’ont rien à voir.
Les offres les moins chères couvrent en général des mises à jour automatiques sans test et une sauvegarde non vérifiée. Elles valent mieux que rien, mais elles ne protègent ni contre la régression ni contre l’incident sérieux, parce qu’aucune intervention humaine n’est prévue.
Une prestation complète comprend du temps humain : vérification après mise à jour, environnement de test, surveillance active, et surtout un engagement de délai d’intervention en cas d’incident. C’est cet engagement qui coûte, et c’est lui qui a de la valeur le jour où il sert.
La bonne question à poser avant de signer n’est pas le prix mensuel mais le contenu de trois lignes : que se passe-t-il si le site tombe un samedi, sous quel délai intervenez-vous, et qui paie la remise en état après une compromission. Les réponses distinguent immédiatement les offres.
Ce que vous devez retenir
La maintenance ne se justifie pas par ce qu’elle apporte visiblement, mais par ce qu’elle évite. C’est une assurance, et comme toute assurance elle paraît inutile jusqu’au sinistre.
Trois éléments font la différence entre un contrat utile et une ligne de facturation. Des correctifs de sécurité appliqués sans délai, parce que la fenêtre d’exposition se compte en heures. Des sauvegardes externalisées et réellement testées, parce qu’une sauvegarde non restaurée n’existe pas. Un engagement de délai d’intervention, parce que c’est la seule chose qui compte le jour de l’incident.
Si vous n’avez pas de contrat, commencez par les cinq gestes gratuits : double authentification, suppression des extensions inutilisées, mise à jour mensuelle, contrôle de la version de PHP, test annuel de restauration. Ils couvrent l’essentiel du risque courant, et ils vous donneront une idée claire du travail réel que représente le suivi d’un site.