La maintenance d'une boutique WooCommerce tient en cinq rythmes : sauvegardes chaque jour, mises à jour chaque semaine (testées sur une copie avant la production), commande test et contrôle des paiements chaque mois, nettoyage de la base et mesure de la vitesse chaque mois, et surveillance de la sécurité en continu. Le point le plus souvent négligé, c'est le tunnel de commande : une panne de paiement peut passer inaperçue des jours.
WooCommerce est l'une des solutions e-commerce les plus utilisées, ce qui en fait aussi une cible fréquente. Voici la checklist complète que nous appliquons sur les boutiques que nous maintenons, avec les risques propres à WooCommerce.
| Fréquence | Tâche |
|---|---|
| Chaque jour | Sauvegarde complète (base et fichiers), stockée hors du serveur |
| Chaque semaine | Mises à jour de WordPress, WooCommerce, extensions et thème, testées sur une copie |
| Chaque mois | Commande test complète, contrôle des paiements et des e-mails, nettoyage de la base, mesure de la vitesse, revue des comptes administrateurs |
| Chaque trimestre | Test de restauration d'une sauvegarde, revue des extensions inutiles |
| En continu | Surveillance de disponibilité, alertes de fraude de la passerelle de paiement |
Pourquoi WooCommerce demande plus de maintenance qu'un site vitrine
Une boutique WooCommerce gère des données clients, des informations de paiement et des transactions financières. Les enjeux sont donc bien supérieurs à un simple site vitrine :
- Données personnelles (RGPD) : noms, adresses, e-mails, historique d'achats. Une fuite vous expose à des sanctions et vous oblige à notifier la CNIL.
- Paiement par carte (PCI DSS) : avec Stripe ou PayPal, les numéros de carte ne passent pas par votre serveur, mais une page de paiement modifiée par un pirate peut quand même les intercepter.
- Chiffre d'affaires en temps réel : une heure de panne pendant les fêtes = ventes perdues définitivement
- Confiance client : un problème de paiement visible détruit votre réputation plus vite que n'importe quelle mauvaise critique
La checklist de maintenance WooCommerce, tâche par tâche
Mises à jour (chaque semaine)
WooCommerce core : WooCommerce publie des mises à jour régulières incluant des correctifs de sécurité. Ne laissez pas votre version prendre plus de 2 semaines de retard.
WordPress core : la base sur laquelle tourne WooCommerce doit elle aussi être à jour.
Extensions et thème : chaque plugin inactif ou obsolète est une porte d'entrée potentielle. Mettez à jour, désactivez les plugins inutilisés, supprimez ceux que vous n'utilisez plus.
Important : testez toujours les mises à jour sur une copie du site (staging) avant la production. Une mise à jour incompatible peut casser le checkout : c'est le cas traité dans checkout WooCommerce cassé : comment réparer.
Sauvegardes (chaque jour)
Une boutique WooCommerce génère des données en permanence : nouvelles commandes, nouveaux clients, stocks mis à jour. Une sauvegarde hebdomadaire n'est pas suffisante : il faut des sauvegardes quotidiennes, stockées hors du serveur principal.
Ce que doit couvrir la sauvegarde :
- La base de données complète (commandes, clients, produits, configurations)
- Les fichiers WordPress et WooCommerce
- Les uploads (images produits, factures)
Testez régulièrement la restauration : une sauvegarde jamais testée peut être incomplète sans que vous le sachiez.
Sécurité des paiements
Certificat SSL : vérifiez que votre certificat SSL est valide et à jour. Chrome marque les sites sans HTTPS comme "non sécurisés" : sur une page de paiement, c'est rédhibitoire.
Passerelle de paiement : si vous utilisez Stripe, PayPal ou une autre passerelle, vérifiez que le module est à jour et que les webhooks fonctionnent correctement (testez une commande fictive).
Logs de transactions : examinez les logs de commandes pour détecter des patterns suspects (nombreuses tentatives de paiement échouées = test de cartes volées).
Comptes administrateurs : vérifiez qui a accès à votre back-office. Supprimez les comptes inactifs. Activez la double authentification sur tous les comptes admin. Le reste est détaillé dans sécuriser les paiements WooCommerce.
Performances
Une boutique lente perd des ventes, surtout sur mobile, et Google en tient compte dans ses signaux d'expérience de page. Les causes les plus fréquentes sont listées dans pourquoi mon site WooCommerce est lent.
Cache : vérifiez que le cache est actif et configuré correctement. Attention : les pages de compte, panier et checkout ne doivent PAS être mises en cache.
Images : les images produits non optimisées sont la première cause de lenteur. Utilisez un plugin de compression d'images ou une solution CDN.
Base de données : WooCommerce stocke beaucoup de données (sessions, révisions, tâches planifiées et leurs journaux). Nettoyez régulièrement avec WP-Optimize ou un outil similaire, et surveillez la taille des tables.
Un cas réel, anonymisé, sur un site WordPress client : une tâche planifiée qui échouait en boucle a fait grossir la table de journaux d'Action Scheduler (le planificateur de tâches qu'utilisent WooCommerce et de nombreuses extensions) jusqu'à environ 8 Go et plus de 90 millions de lignes. Le site ralentissait et on soupçonnait un piratage. Il n'y en avait pas : c'était une boucle technique, invisible sans un regard régulier sur la base. Allez voir de temps en temps Outils > Actions planifiées : des milliers d'actions « échouées » sont un signal d'alerte. Et si la base est endommagée, voyez base de données WooCommerce corrompue.
Rapport de performance : faites un test mensuel sur Google PageSpeed Insights ou GTmetrix et comparez avec le mois précédent pour détecter les régressions.
Vérification du processus de commande
Passez une commande test complète chaque mois :
1. Ajout au panier
2. Checkout avec un code promo si applicable
3. Paiement (mode test Stripe/PayPal)
4. Confirmation de commande reçue par email
5. Email de confirmation reçu par l'acheteur
6. Commande visible dans le back-office
Un problème dans ce tunnel peut passer inaperçu des semaines si vous ne le testez pas vous-même.
Gestion des stocks
Vérifiez mensuellement :
- Produits en rupture de stock non signalés
- Variations de produits orphelines
- Prix et descriptions à jour
- Images manquantes ou mal formatées
Les risques spécifiques à WooCommerce
Le carding (test de cartes volées)
Les bots testent des listes de cartes volées sur les boutiques en ligne. Signes d'alerte : nombreuses commandes de faible montant en peu de temps, nombreuses transactions refusées consécutives.
Protection : limitez les tentatives de commande par IP, activez un CAPTCHA sur le checkout, configurez les alertes de fraude de votre passerelle de paiement.
Les injections SQL via les formulaires produits
Si vous avez des champs personnalisés sur vos pages produits ou votre checkout, assurez-vous qu'ils sont correctement validés et échappés, et que les extensions qui les ajoutent sont à jour. Une injection SQL peut exposer toute votre base de données. En cas d'intrusion, voyez notre nettoyage de boutique WooCommerce piratée.
Les extensions nullées (piratées)
Les extensions WooCommerce payantes se trouvent sur des sites « warez » en version « nullée ». Ces versions contiennent très souvent des portes dérobées. N'installez jamais d'extension nullée sur une boutique qui traite des paiements.
Faire gérer la maintenance par un professionnel
Bien faite, cette maintenance prend plusieurs heures par mois, et demande de savoir réagir quand une mise à jour casse le paiement. Pour un commerçant dont le métier n'est pas la technique, c'est souvent le moment de déléguer.
Nos forfaits de maintenance WooCommerce, sans engagement dès 149 € par mois, couvrent ces vérifications, avec des paiements testés chaque semaine et un rapport mensuel. Pour faire d'abord le point sur l'état de votre boutique, commencez par un audit WooCommerce.
