Maintenance, sauvegardes et suivi technique

Maintenance de site web à Auriol et partout en France

Un site internet ne reste pas fiable simplement parce qu’il fonctionnait le jour de sa mise en ligne. Les CMS, modules, thèmes, navigateurs, versions de PHP, services externes et exigences de sécurité évoluent. JM Développement intervient pour suivre votre site, préparer les mises à jour, corriger les anomalies et organiser les sauvegardes selon un périmètre clairement défini.

  • Intervention ponctuelle ou suivi régulier
  • Périmètre défini avant intervention
  • Sauvegarde avant modification sensible
  • Compte rendu des opérations réalisées

Pourquoi entretenir un site ?

Un site en ligne continue d’évoluer techniquement

CMS, modules, thèmes, navigateurs, versions de PHP, hébergement et services externes changent après la mise en ligne.

La maintenance réduit la probabilité et l’impact de certains incidents, sans garantir qu’un site ne connaîtra jamais de panne, d’erreur ou de tentative d’attaque.

  • Obsolescence ou faille corrigée par l’éditeur
  • Module abandonné ou extensions incompatibles
  • Évolution de PHP, d’une API ou de l’hébergement
  • Formulaire, paiement ou livraison défaillant
  • Dégradation des performances ou erreur de configuration
  • Fichier malveillant ou sauvegarde inutilisable

Trois types de maintenance

Prévenir, corriger et faire évoluer

Une demande est classée avant intervention afin de définir clairement son périmètre.

Une correction ne doit pas être confondue avec une évolution. Le classement et l’éventuelle facturation sont précisés avant l’intervention.

  • Maintenance préventive : vérifier le site, ses composants, sauvegardes et mises à jour
  • Maintenance corrective : rechercher et corriger une anomalie existante
  • Maintenance évolutive : modifier ou ajouter une fonctionnalité, une page ou une intégration

Plateformes prises en charge

Une maintenance adaptée à la technologie réellement utilisée

Le suivi tient compte de la plateforme, de ses personnalisations et de ses dépendances.

L’infrastructure centrale de Shopify reste gérée par Shopify. Toute reprise dépend de l’état du site, des accès, du code, des licences et des versions.

  • WordPress : cœur, thème, extensions, PHP, formulaires et personnalisations
  • WooCommerce : catalogue, panier, commande, paiements et e-mails
  • PrestaShop : cœur, modules, thème, tâches, catalogue et connexions
  • Shopify : thème, applications, scripts, webhooks et intégrations
  • PHP et JavaScript sur mesure : code, dépendances, base, API et serveur

Audit avant reprise

Comprendre l’état du site avant de s’engager

Un site créé par un autre prestataire peut être repris après un examen initial.

L’audit initial identifie les problèmes déjà présents afin qu’ils ne soient pas attribués automatiquement aux opérations futures.

  • Technologie, versions, hébergement, domaine et HTTPS
  • Accès administrateur, SFTP, base de données et dépôt Git éventuel
  • Code source, dépendances, thème, modules et licences
  • Services externes, tâches planifiées, formulaires, paiement et e-mails
  • Sauvegardes, journaux d’erreur, performances et état apparent de sécurité
  • Comptes administrateurs, volume de données et documentation

Mises à jour

Mettre à jour sans traiter le site comme un simple bouton

CMS, thème, extensions, dépendances, PHP, API, paiements et bibliothèques peuvent nécessiter une mise à jour.

Repousser toutes les mises à jour augmente la dette technique ; tout automatiser sans contrôle peut aussi créer des incompatibilités.

  • Examiner la nature et l’importance de la mise à jour
  • Vérifier prérequis et incompatibilités connues
  • Préparer une sauvegarde adaptée
  • Tester lorsque le risque et le projet le justifient
  • Appliquer la mise à jour et reconstruire les caches
  • Tester les fonctions importantes et contrôler les erreurs
  • Revenir en arrière si une procédure adaptée existe
  • Documenter l’intervention

Sauvegardes

Une sauvegarde doit pouvoir servir le jour où elle devient nécessaire

Fichiers, base de données, médias, configuration et personnalisations utiles à la remise en service doivent être considérés.

La présence d’une archive ne prouve pas que la restauration fonctionnera. Des contrôles ou tests peuvent être convenus selon le niveau de service.

  • Fréquence, déclenchement et automatisation
  • Emplacement séparé de l’hébergement principal lorsque prévu
  • Chiffrement, conservation et nombre de versions
  • Contrôle de réussite et accès aux sauvegardes
  • Procédure et délai estimatif de restauration
  • Responsabilités et suppression en fin de contrat

Surveillance

Détecter certains problèmes avant qu’un client ne les signale

Les contrôles dépendent du contrat et des outils disponibles.

Une surveillance périodique ou automatisée ne garantit pas la détection immédiate de tous les incidents. Points, fréquence et alertes doivent être définis.

  • Disponibilité HTTP, HTTPS et page importante
  • Erreurs serveur, applicatives et tâches planifiées
  • Espace disque, échec de sauvegarde et temps de réponse
  • Formulaire, API, intégration et changement inhabituel de fichiers

Sécurité

Réduire la surface d’attaque du site

Les mesures sont adaptées au site et à son environnement.

Ces mesures réduisent les risques sans rendre un site invulnérable. La maintenance courante n’est ni un audit exhaustif ni un test d’intrusion.

  • Correctifs, bibliothèques et alertes éditeurs
  • Comptes utiles, droits limités et authentification multifacteur
  • SFTP ou SSH, secrets protégés et permissions contrôlées
  • HTTPS, en-têtes adaptés et limitation des connexions
  • Journalisation, contrôle des fichiers et sauvegardes protégées
  • Séparation des environnements

Performances

Suivre les ralentissements sans promettre un score artificiel

Images, thème, modules, requêtes, scripts tiers, cache, base, hébergement ou API peuvent ralentir un site.

L’objectif est une amélioration mesurée et cohérente, sans promettre de score Lighthouse, PageSpeed ou Core Web Vitals précis.

  • Analyser les temps de chargement
  • Optimiser images et cache
  • Supprimer les ressources réellement inutiles
  • Optimiser certaines requêtes et nettoyer raisonnablement la base
  • Différer des scripts lorsque pertinent
  • Recommander une évolution d’hébergement si nécessaire

Maintenance e-commerce

Une boutique nécessite des contrôles supplémentaires

Les parcours commerciaux comportent davantage de fonctions sensibles.

Les tests utilisent les environnements sandbox et procédures d’annulation disponibles afin d’éviter une commande réelle non maîtrisée.

  • Catalogue, déclinaisons, prix et stocks
  • Panier, compte client, promotions et commande
  • Paiement, livraison, taxes et remboursements
  • E-mails, facturation, webhooks et tâches planifiées
  • ERP, CRM, exports et flux produits

Formulaires et e-mails

Un formulaire affiché ne garantit pas que le message arrive

La chaîne complète, du navigateur au prestataire d’envoi, doit être vérifiée.

Aucun prestataire ne peut garantir la délivrabilité de tous les e-mails.

  • Validation, protection automatisée et consentement nécessaire
  • Transmission serveur et réponse du service d’envoi
  • Expédition, réponse et authentification du domaine
  • Journalisation, confirmation, erreurs et test de réception

Incident et dépannage

Intervenir avec méthode lorsqu’un site ne fonctionne plus

Le diagnostic préserve les informations utiles avant de corriger ou restaurer.

En cas de compromission présumée, restaurer trop vite peut réintroduire la faille ou supprimer des éléments utiles. La récupération totale ne peut pas être garantie.

  • Recueillir les symptômes et l’heure approximative
  • Vérifier l’étendue et consulter les journaux
  • Identifier les changements récents
  • Limiter les conséquences et préserver les preuves utiles
  • Corriger ou restaurer selon la situation
  • Tester les fonctions essentielles
  • Documenter la cause connue ou probable
  • Proposer une action préventive pertinente

Disponibilité et délais

Définir la prise en charge avant l’incident

Les notions de prise en charge doivent être distinguées.

Les délais dépendent de la gravité, des accès, du site, des tiers et du niveau de service convenu. Aucun SLA ni disponibilité permanente n’est supposé sans contrat.

  • Accusé de réception
  • Début d’analyse
  • Contournement éventuel
  • Correction
  • Temps effectivement consacré
  • Disponibilité du client et des autres prestataires

Périmètre

Choisir une prestation adaptée au fonctionnement du site

Le contenu précis du suivi doit toujours être défini par écrit.

Le mot « maintenance » ne suffit pas à déterminer ce qui est inclus.

  • Intervention ponctuelle : anomalie, diagnostic ou opération limitée
  • Suivi régulier : contrôles programmés, mises à jour prévues et compte rendu
  • Maintenance évolutive : amélioration ou ajout estimé séparément

Éléments séparés

Éviter les malentendus sur le périmètre

Plusieurs services doivent être précisés séparément lorsqu’ils sont nécessaires.

JM Développement peut participer au diagnostic d’un service tiers sans garantir ses délais ni ses décisions.

  • Hébergement, domaine, licences, applications et messagerie
  • Contenu, référencement continu et campagnes publicitaires
  • Nouvelles fonctions, refonte et migration complète
  • Nettoyage après piratage et récupération de données
  • Support utilisateur, hors-horaires, audit juridique et test d’intrusion
  • Correction d’un tiers, achat d’un thème ou d’un module

Accès et responsabilités

Maintenir un site nécessite des accès maîtrisés

Le client conserve la maîtrise de ses comptes essentiels : domaine, hébergement, plateforme e-commerce et paiement.

Les responsabilités de JM Développement, du client, de l’hébergeur et des services tiers sont distinguées.

  • Compte nominatif et droits strictement nécessaires
  • Authentification multifacteur lorsque disponible
  • Transmission des secrets par un moyen adapté
  • Aucun mot de passe dans un formulaire public
  • Propriété des comptes principaux conservée par le client
  • Accès documentés puis révoqués lorsqu’ils deviennent inutiles

Données personnelles

Encadrer les accès aux données pendant la maintenance

Une intervention peut exposer comptes, formulaires, commandes, journaux, sauvegardes ou bases de données.

JM Développement met en œuvre les mesures techniques prévues, mais ne remplace ni un DPO ni un conseil juridique et ne promet pas une conformité RGPD automatique.

  • Accès limités, confidentialité et traçabilité
  • Transferts sécurisés et conservation limitée
  • Restitution ou suppression en fin de mission
  • Gestion des incidents et information du client
  • Clauses de sous-traitance lorsque nécessaires

Maintenance et référencement

Éviter qu’une intervention technique dégrade la visibilité du site

Une modification technique doit préserver les fondations utiles à l’indexation.

Une indisponibilité temporaire doit utiliser une réponse HTTP cohérente. Aucune progression du positionnement n’est garantie.

  • URL, redirections, canonical et codes HTTP
  • robots.txt, sitemap et absence de noindex accidentel
  • Contenu indexable, liens internes et données structurées
  • Performances, affichage mobile et pages d’erreur
  • Environnement de test non indexable et mode maintenance adapté

Rapport d’intervention

Savoir ce qui a été modifié

Un compte rendu peut préciser l’état constaté et le travail réellement effectué.

Le rapport documente une intervention réelle, sans fabriquer de témoignage ni d’exemple client.

  • Date et demande initiale
  • Sauvegarde, fichiers, composants et versions
  • Tests, anomalies et résultat
  • Points restant à traiter et recommandations
  • Limites de la vérification et intervention éventuelle d’un tiers

Reprise de maintenance

Comment débute la maintenance d’un site existant ?

La reprise progresse en six étapes claires.

Un site ancien ou très personnalisé peut nécessiter une remise à niveau avant d’être maintenu dans de bonnes conditions.

  • 1. Échange initial : site, rôle, problèmes et interlocuteurs
  • 2. Collecte des accès strictement nécessaires
  • 3. Audit initial : versions, sauvegardes, erreurs et dépendances
  • 4. Priorisation : urgence, dette, sécurité, correction ou évolution
  • 5. Première intervention avec sauvegarde et tests adaptés
  • 6. Mise en place du suivi, des fréquences et responsabilités

FAQ

Questions fréquentes sur la maintenance de site web

Un site dépend de logiciels, d’un hébergement et de services qui évoluent. La maintenance permet de préparer les mises à jour, de suivre les sauvegardes, de corriger les anomalies et de limiter certains risques de sécurité ou d’incompatibilité.

Oui, après un examen initial du site, de ses accès, de ses versions, de son code et de ses licences. Cet audit permet d’identifier les problèmes déjà présents et de vérifier si le site peut être maintenu dans de bonnes conditions.

Oui. La maintenance peut concerner le cœur de WordPress, le thème, les extensions, les formulaires, les performances et les personnalisations. Le périmètre dépend de l’état du site et des composants utilisés.

Oui, sous réserve d’un audit préalable. Une boutique nécessite des contrôles supplémentaires sur le catalogue, le panier, les commandes, les paiements, les livraisons, les e-mails et les intégrations avec les outils de gestion.

Oui pour les thèmes, applications, scripts, webhooks et intégrations accessibles. L’hébergement et le fonctionnement de la plateforme centrale restent gérés par Shopify.

Non. Les mises à jour, la limitation des accès, les sauvegardes et la surveillance réduisent certains risques, mais aucun prestataire ne peut garantir qu’un site ne sera jamais attaqué ou compromis.

Une sauvegarde adaptée est normalement préparée avant une modification présentant un risque. Son contenu et son emplacement dépendent du site, de l’hébergement et de la prestation convenue.

Un contrôle ou un test de restauration peut être prévu selon le niveau de service. La simple présence d’une archive ne garantit pas qu’elle contient tous les éléments nécessaires ni qu’elle pourra être restaurée correctement.

La fréquence dépend de la plateforme, de l’importance des correctifs et du niveau de risque. Une faille critique peut nécessiter une action rapide, tandis qu’une évolution majeure doit parfois être testée avant son déploiement.

Pas toujours. Certaines mises à jour de sécurité peuvent être automatisées, mais un site personnalisé ou une boutique peut nécessiter une sauvegarde, un environnement de test et des vérifications fonctionnelles.

L’intervention consiste à identifier l’incompatibilité, corriger le problème ou revenir à une version précédente lorsqu’une sauvegarde et une procédure de retour adaptées sont disponibles. La possibilité de restauration dépend de l’état initial du site.

Une première analyse est nécessaire pour évaluer la situation. Le nettoyage, la recherche de la faille, la restauration et la sécurisation peuvent constituer une intervention spécifique qui n’est pas automatiquement incluse dans une maintenance courante.

Une surveillance automatisée peut être mise en place sur certains points, selon la prestation choisie. Elle ne garantit pas la détection immédiate de toutes les anomalies et ne signifie pas nécessairement qu’une intervention est disponible à toute heure.

Oui, après avoir identifié les causes du ralentissement. Les possibilités dépendent du thème, des modules, des images, du code, de la base de données, des scripts externes et de l’hébergement.

Pas automatiquement. La correction d’une fonction existante et la création d’une nouvelle fonction sont deux prestations différentes. Les évolutions sont estimées séparément lorsqu’elles dépassent le périmètre convenu.

Cela dépend de la proposition. L’hébergement, le domaine, les licences et les services tiers doivent être distingués de la prestation de maintenance lorsqu’ils ne sont pas explicitement inclus.

Oui. Une intervention peut porter sur une anomalie, une mise à jour, un diagnostic ou une opération précise. Elle n’inclut pas automatiquement un suivi après l’intervention.

Oui. Le contenu du suivi, les contrôles, la fréquence des interventions, les délais de prise en charge et les éléments exclus doivent être définis dans la proposition.

Il dépend de la gravité, de la disponibilité des accès, de la complexité du site et du niveau de service convenu. Aucun délai garanti ne doit être supposé s’il n’est pas indiqué dans le contrat.

Non. JM Développement est basé à Auriol et peut intervenir autour d’Aubagne, Marseille et Aix-en-Provence. La plupart des opérations de maintenance peuvent également être réalisées à distance partout en France.

Votre site

Votre site a besoin d’un suivi ou d’une remise à niveau ?

Indiquez l’adresse du site, la technologie utilisée si vous la connaissez, les problèmes rencontrés et le type de suivi recherché. Un premier échange permettra de déterminer les accès nécessaires, les vérifications à effectuer et le périmètre de l’intervention. Ne transmettez aucun mot de passe, clé API, sauvegarde ou archive confidentielle dans le formulaire public.