Chapitre 06.1 · WordPress

Développeur freelance — Explo & sécurité

Maintenance WordPress : cœur, thème, plugins, sans le chaos

J'applique les mises à jour cœur et plugin dans un ordre sûr, je teste sur preprod dès que vous en avez une, et je ne touche jamais à la prod le vendredi sans filet. Vous gardez un site gérable — pas un musée de plugins.

Lire — patch — déploiement

Ils me font confiance

AccorStudelioGreenweezDriverSpreadshirtCrack ItLibertieMade in FranceSIF GroupThe French MaisonsUrbawiseAccorStudelioGreenweezDriverSpreadshirtCrack ItLibertieMade in FranceSIF GroupThe French MaisonsUrbawise

Ce que je fais

Un WordPress tenu, c'est moins d'incidents le dimanche soir

Priorité : sécurité, perf qui ne s'effrite pas, et explications en français — pas en « erreur 500 ».

Mises à jour ordonnées

Cœur, extensions, thème enfant : je connais l'ordre qui évite l'écran blanc, et le rollback n'est jamais tabou.

Durcissement & mots d'accès

Comptes de service, rôles, 2FA quand c'est possible, retrait des plugins inutiles qui ouvrent des portes.

Perf qui ne s'érode pas

Cache, requêtes, images, scripts : je surveille le front et l'admin pour que le SEO technique ne s'affaisse pas.

Lien avec votre métier

Formulaires, CRM, paiement : je documente le wiring pour que le prochain intervenant s'y retrouve — y compris moi dans six mois.

Lecture

Pourquoi j'insiste sur la preprod et le journal des changements

La maintenance WordPress, c'est d'abord des dépendances qui avancent sans attendre votre agenda : cœur, thème, extensions, hébergeur, PHP, base. Moi, je m'aligne sur la criticité, pas sur le "clic mettre à jour partout quand c'est rouge" — c'est le meilleur moyen de mélanger fête et 500. Si vous cherchez un support WordPress qui parle clair, vous êtes au bon endroit.

Le site WordPress, je le conçois, je le reprends, ou seulement je l'entretien — c'est le même exigence de rigueur. Côté mots-clés, pensez mise à jour WordPress, sécurité WordPress ou WooCommerce maintenance, c'est le même moteur, moins d'ego, plus d'ordre.

Pourquoi je n'applique jamais les MAJ "en prod direct" sans bâche

La preprod, c'est 30 % du coût, 70 % du calme. Si vous n'en avez pas, nous en parlons franchement — parfois je la monte avant la première grosse update, parfois nous calons ensemble l'heure et l'écart acceptable. Rien d'obscur. Côté maintenance site internet, c'est l'article du chapitre parent, avec les quatre offres, dont la e-commerce, si c'est le tunnel qui paie.

« Un plugin, c'est une promesse de quelqu'un d'autre : je ne fais jamais semblant de la connaître mieux que l'historique. »

Lien vers le SEO — sans poudre d'invisibilité

L'admin lente, la page qui crashe, l'erreur SQL en silence : c'est moins de crawl, moins d'index propre, plus de stress. Avec un œil sur le SEO technique, je n'écris pas 40 pages, je garde l'essentiel. Et si c'est toute l'applic', dites-le : la TMA couvre d'autres angles.

Pour vous

Qui me confie l'explo d'un WordPress

Du site vitrine à la grosse content factory — pas la même fréquence, le même sérieux sur les mises en ligne.

Rédaction & contenu riche

Rôles, workflow, reprises : le WP reste fiable quand dix auteurs s'en servent en parallèle.

Boutique WooCommerce

Mises à jour côté thème, compatibilité 3DS, reprise après incident — je parle chiffre, pas seulement PHP.

Réseau / franchise

Multi-sites, réseau de blogs : l'écart entre deux versions devient gérable au lieu d'exploser les vacances d'été.

Éditeur d'outils

CPT, pages builder, ACF : je n'impose pas l'utopie, je réduis le nombre de choses qui bougent toutes seules la nuit.

Décision

Clic « mettre à jour » chez l’hébergeur, ou forfait encadré ?

L'un économise cinq minutes ; l'autre évite la restauration à 22 h. Je ne suis pas là pour juge, mais je trace la différence.

Critère
Côté seul
Hébergeur rappel d'IP
Forfait avec tests
Fiche de chaque changement (qui, quoi, quand)
Environnement de preprod / staging
Priorisation des avis d'exploit (CVE)
Délai de retour cadré
Dette technique nommée et réduite

Process

Comment je prends l'explo d'un WordPress

  1. 1

    01

    Audit d'arrivée

    Plugins, comptes, sauvegarde, version PHP, thème. Je vous envoie les zones rouges en clair, pas en audit PDF de 40 pages inutile.

  2. 2

    02

    Plan de mises à jour

    Cœur d'abord, plugins ensuite, thème, puis vérifs front. Si la preprod n'existe pas, j'en parle avec vous : parfois elle vaut dix heures d'astreinte.

  3. 3

    03

    Supervision légère

    Uptime, erreurs PHP, taille BDD, logs quand c'est abordable. Pas de tableau de bord inutile que personne ne lit.

  4. 4

    04

    Bilan & tickets

    Chaque cycle de MAJ a un bref statut : ce qui est monté, ce qui a été constaté, ce que je reporte. Transparence > silence.

  5. 5

    05

    Hors périmètre

    Grosse refonte, nouveau tunnel, migration serveur lourde : c'est devisé à part. Je préfère le nommer tôt plutôt que d'en faire un cadeau toxique.

Stack

Dans l'écosystème WordPress — sans dogme d'agence

Woo, LearnDash, ACF, Bedrock, Sage, thèmes FSE, page builders cadrés : j'adapte le niveau de test au risque. Même exigence que quand j'en crée un sur

Enchaînements fréquents : sur mesure, WordPress, Retour à Sites internet.

WordPressWooCommerceACFbedrockphpMySQLCloudflareSentrygitWordPressWooCommerceACFbedrockphpMySQLCloudflareSentrygit
gitSentryCloudflareMySQLphpbedrockACFWooCommerceWordPressgitSentryCloudflareMySQLphpbedrockACFWooCommerceWordPress

Portfolio

Sélection de projets

Création de sites internet, apps et outils : six projets récents. Je détaille captures et chiffres sur chaque fiche.

FAQ

Questions fréquentes — maintenance WordPress

Plugins, mises à jour, devis, astreinte : l'essentiel.

Inclut le petit 'tu peux changer deux lignes ici' ?+

J'inclus des micro-ajustements cadrés au forfait ; le reste part en ticket chiffré. Je préfère l'écrire au contrat plutôt que d'improviser la mauvaise foi de chaque côté.

Et les plugins nulled / crackés ?+

J'arrête, je documente, je propose une licence. Je ne sers pas d'illégal — et vous ne voulez pas d'un 'patch' de trois ans dans un thème pété.

Mon agence a tout cassé, vous prenez le relais ?+

Oui : d'abord lecture de ce qui a été modifié, accès, backups. Puis je découpe reprise, stabilisation, roadmap. Rien d'automatique sans l'écrire.

Quelle fréquence de mises à jour ?+

Celle du risque : e-commerce, plus souvent. Site vitrine stable, moins, mais cœur et sécurité, toujours suivis. Je fixe le calendrier avec vous au démarrage.

C'est lié à l'hébergeur ?+

Oui, souvent : mêmes règles, mêmes sauvegardes, mêmes limites. Je documente l'hébergeur, le compte, et le nom de domaine. La propriété reste la vôtre.

Prêtàarrêterlesmisesàjour'aupif'?

Expliquez votre contexte en quelques lignes : proposition réaliste sous 24h ouvrées (périmètre, jalons, ordre de grandeur).

30 minutes de discussion, sans engagement. Vous repartez avec des conseils concrets, même si nous ne donnons pas suite ensemble.

Voir mes réalisationsDemander un devis