Maintenance, sauvegardes et suivi technique
Maintenance de site web à Auriol et partout en France
Un site internet ne reste pas fiable simplement parce qu’il fonctionnait le jour de sa mise en ligne. Les CMS, modules, thèmes, navigateurs, versions de PHP, services externes et exigences de sécurité évoluent. JM Développement intervient pour suivre votre site, préparer les mises à jour, corriger les anomalies et organiser les sauvegardes selon un périmètre clairement défini.
- Intervention ponctuelle ou suivi régulier
- Périmètre défini avant intervention
- Sauvegarde avant modification sensible
- Compte rendu des opérations réalisées
Pourquoi entretenir un site ?
Un site en ligne continue d’évoluer techniquement
CMS, modules, thèmes, navigateurs, versions de PHP, hébergement et services externes changent après la mise en ligne.
La maintenance réduit la probabilité et l’impact de certains incidents, sans garantir qu’un site ne connaîtra jamais de panne, d’erreur ou de tentative d’attaque.
- Obsolescence ou faille corrigée par l’éditeur
- Module abandonné ou extensions incompatibles
- Évolution de PHP, d’une API ou de l’hébergement
- Formulaire, paiement ou livraison défaillant
- Dégradation des performances ou erreur de configuration
- Fichier malveillant ou sauvegarde inutilisable
Trois types de maintenance
Prévenir, corriger et faire évoluer
Une demande est classée avant intervention afin de définir clairement son périmètre.
Une correction ne doit pas être confondue avec une évolution. Le classement et l’éventuelle facturation sont précisés avant l’intervention.
- Maintenance préventive : vérifier le site, ses composants, sauvegardes et mises à jour
- Maintenance corrective : rechercher et corriger une anomalie existante
- Maintenance évolutive : modifier ou ajouter une fonctionnalité, une page ou une intégration
Plateformes prises en charge
Une maintenance adaptée à la technologie réellement utilisée
Le suivi tient compte de la plateforme, de ses personnalisations et de ses dépendances.
L’infrastructure centrale de Shopify reste gérée par Shopify. Toute reprise dépend de l’état du site, des accès, du code, des licences et des versions.
- WordPress : cœur, thème, extensions, PHP, formulaires et personnalisations
- WooCommerce : catalogue, panier, commande, paiements et e-mails
- PrestaShop : cœur, modules, thème, tâches, catalogue et connexions
- Shopify : thème, applications, scripts, webhooks et intégrations
- PHP et JavaScript sur mesure : code, dépendances, base, API et serveur
Audit avant reprise
Comprendre l’état du site avant de s’engager
Un site créé par un autre prestataire peut être repris après un examen initial.
L’audit initial identifie les problèmes déjà présents afin qu’ils ne soient pas attribués automatiquement aux opérations futures.
- Technologie, versions, hébergement, domaine et HTTPS
- Accès administrateur, SFTP, base de données et dépôt Git éventuel
- Code source, dépendances, thème, modules et licences
- Services externes, tâches planifiées, formulaires, paiement et e-mails
- Sauvegardes, journaux d’erreur, performances et état apparent de sécurité
- Comptes administrateurs, volume de données et documentation
Mises à jour
Mettre à jour sans traiter le site comme un simple bouton
CMS, thème, extensions, dépendances, PHP, API, paiements et bibliothèques peuvent nécessiter une mise à jour.
Repousser toutes les mises à jour augmente la dette technique ; tout automatiser sans contrôle peut aussi créer des incompatibilités.
- Examiner la nature et l’importance de la mise à jour
- Vérifier prérequis et incompatibilités connues
- Préparer une sauvegarde adaptée
- Tester lorsque le risque et le projet le justifient
- Appliquer la mise à jour et reconstruire les caches
- Tester les fonctions importantes et contrôler les erreurs
- Revenir en arrière si une procédure adaptée existe
- Documenter l’intervention
Sauvegardes
Une sauvegarde doit pouvoir servir le jour où elle devient nécessaire
Fichiers, base de données, médias, configuration et personnalisations utiles à la remise en service doivent être considérés.
La présence d’une archive ne prouve pas que la restauration fonctionnera. Des contrôles ou tests peuvent être convenus selon le niveau de service.
- Fréquence, déclenchement et automatisation
- Emplacement séparé de l’hébergement principal lorsque prévu
- Chiffrement, conservation et nombre de versions
- Contrôle de réussite et accès aux sauvegardes
- Procédure et délai estimatif de restauration
- Responsabilités et suppression en fin de contrat
Surveillance
Détecter certains problèmes avant qu’un client ne les signale
Les contrôles dépendent du contrat et des outils disponibles.
Une surveillance périodique ou automatisée ne garantit pas la détection immédiate de tous les incidents. Points, fréquence et alertes doivent être définis.
- Disponibilité HTTP, HTTPS et page importante
- Erreurs serveur, applicatives et tâches planifiées
- Espace disque, échec de sauvegarde et temps de réponse
- Formulaire, API, intégration et changement inhabituel de fichiers
Sécurité
Réduire la surface d’attaque du site
Les mesures sont adaptées au site et à son environnement.
Ces mesures réduisent les risques sans rendre un site invulnérable. La maintenance courante n’est ni un audit exhaustif ni un test d’intrusion.
- Correctifs, bibliothèques et alertes éditeurs
- Comptes utiles, droits limités et authentification multifacteur
- SFTP ou SSH, secrets protégés et permissions contrôlées
- HTTPS, en-têtes adaptés et limitation des connexions
- Journalisation, contrôle des fichiers et sauvegardes protégées
- Séparation des environnements
Performances
Suivre les ralentissements sans promettre un score artificiel
Images, thème, modules, requêtes, scripts tiers, cache, base, hébergement ou API peuvent ralentir un site.
L’objectif est une amélioration mesurée et cohérente, sans promettre de score Lighthouse, PageSpeed ou Core Web Vitals précis.
- Analyser les temps de chargement
- Optimiser images et cache
- Supprimer les ressources réellement inutiles
- Optimiser certaines requêtes et nettoyer raisonnablement la base
- Différer des scripts lorsque pertinent
- Recommander une évolution d’hébergement si nécessaire
Maintenance e-commerce
Une boutique nécessite des contrôles supplémentaires
Les parcours commerciaux comportent davantage de fonctions sensibles.
Les tests utilisent les environnements sandbox et procédures d’annulation disponibles afin d’éviter une commande réelle non maîtrisée.
- Catalogue, déclinaisons, prix et stocks
- Panier, compte client, promotions et commande
- Paiement, livraison, taxes et remboursements
- E-mails, facturation, webhooks et tâches planifiées
- ERP, CRM, exports et flux produits
Formulaires et e-mails
Un formulaire affiché ne garantit pas que le message arrive
La chaîne complète, du navigateur au prestataire d’envoi, doit être vérifiée.
Aucun prestataire ne peut garantir la délivrabilité de tous les e-mails.
- Validation, protection automatisée et consentement nécessaire
- Transmission serveur et réponse du service d’envoi
- Expédition, réponse et authentification du domaine
- Journalisation, confirmation, erreurs et test de réception
Incident et dépannage
Intervenir avec méthode lorsqu’un site ne fonctionne plus
Le diagnostic préserve les informations utiles avant de corriger ou restaurer.
En cas de compromission présumée, restaurer trop vite peut réintroduire la faille ou supprimer des éléments utiles. La récupération totale ne peut pas être garantie.
- Recueillir les symptômes et l’heure approximative
- Vérifier l’étendue et consulter les journaux
- Identifier les changements récents
- Limiter les conséquences et préserver les preuves utiles
- Corriger ou restaurer selon la situation
- Tester les fonctions essentielles
- Documenter la cause connue ou probable
- Proposer une action préventive pertinente
Disponibilité et délais
Définir la prise en charge avant l’incident
Les notions de prise en charge doivent être distinguées.
Les délais dépendent de la gravité, des accès, du site, des tiers et du niveau de service convenu. Aucun SLA ni disponibilité permanente n’est supposé sans contrat.
- Accusé de réception
- Début d’analyse
- Contournement éventuel
- Correction
- Temps effectivement consacré
- Disponibilité du client et des autres prestataires
Périmètre
Choisir une prestation adaptée au fonctionnement du site
Le contenu précis du suivi doit toujours être défini par écrit.
Le mot « maintenance » ne suffit pas à déterminer ce qui est inclus.
- Intervention ponctuelle : anomalie, diagnostic ou opération limitée
- Suivi régulier : contrôles programmés, mises à jour prévues et compte rendu
- Maintenance évolutive : amélioration ou ajout estimé séparément
Éléments séparés
Éviter les malentendus sur le périmètre
Plusieurs services doivent être précisés séparément lorsqu’ils sont nécessaires.
JM Développement peut participer au diagnostic d’un service tiers sans garantir ses délais ni ses décisions.
- Hébergement, domaine, licences, applications et messagerie
- Contenu, référencement continu et campagnes publicitaires
- Nouvelles fonctions, refonte et migration complète
- Nettoyage après piratage et récupération de données
- Support utilisateur, hors-horaires, audit juridique et test d’intrusion
- Correction d’un tiers, achat d’un thème ou d’un module
Accès et responsabilités
Maintenir un site nécessite des accès maîtrisés
Le client conserve la maîtrise de ses comptes essentiels : domaine, hébergement, plateforme e-commerce et paiement.
Les responsabilités de JM Développement, du client, de l’hébergeur et des services tiers sont distinguées.
- Compte nominatif et droits strictement nécessaires
- Authentification multifacteur lorsque disponible
- Transmission des secrets par un moyen adapté
- Aucun mot de passe dans un formulaire public
- Propriété des comptes principaux conservée par le client
- Accès documentés puis révoqués lorsqu’ils deviennent inutiles
Données personnelles
Encadrer les accès aux données pendant la maintenance
Une intervention peut exposer comptes, formulaires, commandes, journaux, sauvegardes ou bases de données.
JM Développement met en œuvre les mesures techniques prévues, mais ne remplace ni un DPO ni un conseil juridique et ne promet pas une conformité RGPD automatique.
- Accès limités, confidentialité et traçabilité
- Transferts sécurisés et conservation limitée
- Restitution ou suppression en fin de mission
- Gestion des incidents et information du client
- Clauses de sous-traitance lorsque nécessaires
Maintenance et référencement
Éviter qu’une intervention technique dégrade la visibilité du site
Une modification technique doit préserver les fondations utiles à l’indexation.
Une indisponibilité temporaire doit utiliser une réponse HTTP cohérente. Aucune progression du positionnement n’est garantie.
- URL, redirections, canonical et codes HTTP
- robots.txt, sitemap et absence de noindex accidentel
- Contenu indexable, liens internes et données structurées
- Performances, affichage mobile et pages d’erreur
- Environnement de test non indexable et mode maintenance adapté
Rapport d’intervention
Savoir ce qui a été modifié
Un compte rendu peut préciser l’état constaté et le travail réellement effectué.
Le rapport documente une intervention réelle, sans fabriquer de témoignage ni d’exemple client.
- Date et demande initiale
- Sauvegarde, fichiers, composants et versions
- Tests, anomalies et résultat
- Points restant à traiter et recommandations
- Limites de la vérification et intervention éventuelle d’un tiers
Reprise de maintenance
Comment débute la maintenance d’un site existant ?
La reprise progresse en six étapes claires.
Un site ancien ou très personnalisé peut nécessiter une remise à niveau avant d’être maintenu dans de bonnes conditions.
- 1. Échange initial : site, rôle, problèmes et interlocuteurs
- 2. Collecte des accès strictement nécessaires
- 3. Audit initial : versions, sauvegardes, erreurs et dépendances
- 4. Priorisation : urgence, dette, sécurité, correction ou évolution
- 5. Première intervention avec sauvegarde et tests adaptés
- 6. Mise en place du suivi, des fréquences et responsabilités
Services complémentaires
Maintenir, corriger ou faire évoluer selon le besoin
Ces prestations peuvent compléter une maintenance lorsqu’elles répondent au besoin, mais ne sont pas automatiquement incluses.
FAQ
Questions fréquentes sur la maintenance de site web
Votre site
Votre site a besoin d’un suivi ou d’une remise à niveau ?
Indiquez l’adresse du site, la technologie utilisée si vous la connaissez, les problèmes rencontrés et le type de suivi recherché. Un premier échange permettra de déterminer les accès nécessaires, les vérifications à effectuer et le périmètre de l’intervention. Ne transmettez aucun mot de passe, clé API, sauvegarde ou archive confidentielle dans le formulaire public.