PrestaShop 1.6 est mort. Officiellement. Depuis janvier 2024, plus aucune mise à jour de sécurité. Pas de correctif pour la faille critique de demain. Pas de patch pour la prochaine vulnérabilité PHP. Votre boutique tourne sur du code que personne ne maintient plus.
Ce que "EOL" signifie concrètement pour vous
| Risque | Réalité | Délai |
|---|---|---|
| Faille critique non patchée | CVE publiée → exploit public → votre boutique compromise | Jour 0 |
| PHP incompatible | PHP 8.1+ requis par hébergeurs → 1.6 plante (fonctions dépréciées) | 2024-2025 |
| Modules tiers | Développeurs arrêtent support 1.6 → mises à jour impossibles | Déjà en cours |
| PCI-DSS | Non-conforme → perte droit paiement CB, amendes | Audit prochain |
| Hébergement | OVH, Cloudways, etc. forcent PHP 8.1+ → votre site down | Migrez ou sous-traitez |
Chiffre clé : 68 % des boutiques PrestaShop 1.6 auditées en 2024 avaient au moins une faille critique non patchée (source : nos audits + CVE PrestaShop).
Pourquoi tant de boutiques sont encore en 1.6 ?
- Thème custom : développé pour 1.6, incompatible 1.7/8/9 (structure templates changée)
- Modules custom / override : code spécifique métier, pas documenté, "ça marche, on touche pas"
- Peur de la migration : "ça va coûter cher / casser / perdre le SEO"
- Prestataire disparu : l'agence/freelance qui a fait le site n'existe plus
- "Ça marche encore" : tant que ça ne casse pas visiblement, on ne touche pas
Le problème : "Ça marche" ne veut pas dire "c'est sûr". Une boutique 1.6 compromise = données clients volées, CB skimmées, RGPD/PCI-DSS violés, réputation détruite. Coût moyen incident : 25 000 € (ANSSI 2024).
Vos options (classées par pertinence)
Option A : Migration 1.6 → 8 ou 9 (recommandée)
Pourquoi 8 ou 9 pas 1.7 ?
- PrestaShop 1.7 = fin de vie novembre 2025
- 8 (octobre 2023) = LTS, support sécurité jusqu'en 2026+
- 9 (mars 2025) = actuel, Symfony 6.4, PHP 8.2+, performances +35 % vs 1.7
Ce qui change techniquement (1.6 → 8/9) :
| Composant | 1.6 | 8/9 |
|---|---|---|
| Framework | Aucun (code legacy) | Symfony 6.4 |
| PHP | 5.6 - 7.4 | 8.1 - 8.3 |
| Templates | Smarty 3 (legacy) | Smarty 4 + Twig (admin) |
| Structure | themes/, modules/, override/ |
src/, themes/, modules/, src/Core/ |
| Hooks | Hook::exec() |
Symfony Events + Hooks |
| Base de données | Db::getInstance() |
Doctrine ORM + Db legacy |
| API | Webservice legacy | REST API native + GraphQL |
Ce qui NE migre pas automatiquement :
- Thème : reconstruction nécessaire (nouveau thème ou adaptation)
- Modules custom : réécriture (API changées, hooks changés, structure changée)
- Override
classes/,controllers/: réécriture (structure Symfony) - Modules tiers abandonnés : remplacement par équivalents 8/9
Option B : Migration 1.6 → WooCommerce (alternative sérieuse)
Pourquoi envisager :
- Pas de version "EOL" brutale (WordPress core maintenu 10+ ans)
- Écosystème plugins immense, souvent gratuits
- Hébergement standard, pas de serveur spécifique
- Votre équipe connaît peut-être déjà WordPress
Ce qu'on migre (nos scripts) :
- Produits (déclinaisons → variations), catégories, attributs, marques
- Clients (mots de passe hashés conservés), adresses, groupes
- Commandes (statuts, détails, factures PDF), paniers
- CMS pages, images, métadonnées SEO
- Redirections 301 : URLs 1.6 → URLs WC (produits, catégories, CMS, marques)
Coût typique 1.6 → WC : 3 500 - 6 000 € HT (vs 4 500 - 8 000 € pour 1.6 → 8/9 selon custom)
Option C : Rester en 1.6 (déconseillé, mais si vous n'avez pas le choix)
Mesures minimales obligatoires :
- WAF Cloudflare (gratuit) : règles OWASP + rate limiting + blocage pays à risque
- PHP 7.4 maximal (dernier supporté) → hébergement dédié/VPS isolé
- Sauvegardes quotidiennes externalisées + test restauration mensuel
- Monitoring intégrité fichiers (quotidien) + uptime
- Audit sécurité trimestriel (WPScan équivalent PrestaShop n'existe pas → audit manuel)
- Budget mensuel minimum : 350 €/mois (maintenance + WAF + audit + hébergement VPS)
Réalité : Coût annuel > 4 000 €/an pour une sécurité inférieure à une migration. Sur 3 ans : 12 000 € jetés. Migration 1.6 → 8/9 = 5 000-8 000 € une fois.
Plan de migration type (1.6 → 8/9)
Phase 1 : Audit & cadrage (1-2 semaines)
- Inventaire : modules (officiels/tiers/custom), thème, overrides, custom BD, intégrations (ERP, CRM, transporteurs, paiement)
- Volume : produits, déclinaisons, clients, commandes, CMS
- SEO : URLs indexées, positions, backlinks, structure maillage
- Technique : version PHP, MySQL, serveur, hébergement, intégrations externes (API transporteurs, paiement, ERP)
- Livrable : Devis ferme, planning, risques identifiés, choix cible (8 ou 9)
Phase 2 : Préparation & Staging (2-4 semaines)
- Environnement staging isolé (sous-domaine, htpasswd, noindex)
- PrestaShop 8/9 frais + modules officiels (mêmes versions si dispo)
- Migration données (scripts custom) :
- Produits :
ps_product→product+ déclinaisons → combinaisons + images + attributs + features - Catégories : arborescence + métadonnées SEO + images
- Clients : mots de passe (hash bcrypt conservé), adresses, groupes, paniers
- Commandes : statuts, détails, factures, avoirs, paiements, transporteurs
- CMS : pages, catégories, images, SEO
- Produits :
- Modules tiers : audit chacun → équivalent 8/9 / réécriture / suppression
- Thème : nouveau thème 8/9 (Hyvä recommandé : performances, Tailwind, accessibilité) OU adaptation thème existant (rarement rentable)
- Overrides : réécriture selon architecture Symfony (Services, Repositories, Entities)
Phase 3 : Tests & Répétition (2-3 semaines)
- QA complet staging : catalogue, panier, tunnel commande, paiement (test), comptes clients, back-office, emails, PDF, exports
- Test charge : 100 utilisateurs simultanés (k6 / JMeter) → LCP, TTFB, erreurs 5xx
- SEO staging : crawl Screaming Frog, vérif 301 (plan complet), schema.org, sitemap, robots.txt
- Répétition migration : migration complète staging → staging-bis (simule jour J), chronométrage, rollback testé
Phase 4 : Bascule production (Jour J)
- Fenêtre : mardi 6h-10h (trafic minimal)
- Sauvegarde complète prod (fichiers + BD) → rollback 15 min
- Maintenance mode (
.htaccess+ page courte)
- Maintenance mode (
- Migration BD finale (delta depuis dernière sync staging)
- Déploiement fichiers (rsync / git deploy)
- Activation plan 301 (fichier
.htaccessou config Nginx/Apache)
- Activation plan 301 (fichier
- Vider caches (opcache, redis, varnish, CDN, Cloudflare Purge Everything)
- Tests critiques : 20 URLs (produits, catégories, CMS, panier, commande, paiement test)
- Soumission sitemap Search Console + Bing Webmaster
- Monitoring 48 h : uptime, 404, 5xx, Core Web Vitals, tunnel commande
Phase 5 : Suivi post-migration (3 mois)
| Semaine | Actions |
|---|---|
| 1-2 | Crawl quotidien, 404, positions top 50 KW, Search Console erreurs, tunnel commande |
| 3-4 | Crawl 2x/sem, positions top 100, trafic organique vs N-1, taux conversion |
| Mois 2 | Crawl hebdo, positions, backlinks nouveaux/perdus, maillage interne |
| Mois 3 | Audit complet, rapport final, recommandations suite |
Historique nos migrations 1.6 → 8/9 : 0 % perte trafic à 3 mois, +15-25 % perf (LCP/TTFB), +10 % conversion (checkout moderne).
Coûts & délais réalistes
| Volume / Complexité | Budget HT | Délai | Équipe |
|---|---|---|---|
| Standard (< 2k produits, < 10 modules custom, thème standard) | 4 500 - 6 500 € | 6-8 sem | 2 dev + 1 chef projet |
| Moyen (5k produits, 15 modules custom, thème custom, ERP) | 7 000 - 11 000 € | 10-14 sem | 3 dev + 1 chef projet + 1 QA |
| Complexe (multi-boutique, B2B, intégrations lourdes, 20k+ produits) | 12 000 - 20 000 € | 16-24 sem | 4-5 dev + 1 chef projet + 1 QA + 1 DevOps |
Inclus toujours : audit SEO, plan 301, migration données, thème Hyvä/performant, tests charge, 3 mois suivi post-migration, formation back-office 1h.
Ce qu'on NE fait pas
- Migration "rapide" sans audit → on ne signe pas
- Garder le thème 1.6 "en l'adaptant" → code legacy, perf médiocres, maintenance cauchemar
- Modules tiers abandonnés "on verra plus tard" → faille de sécurité garantie
- Migration sans plan 301 → perte SEO garantie
- Garantie "page 1 Google" → personne ne peut garantir ça
Checklist : êtes-vous prêt à migrer ?
- Audit complet fait (modules, thème, overrides, data, SEO, technique)
- Budget validé (migration + 3 mois suivi + hébergement adapté)
- Équipe projet désignée (votre côté : 1 décideur + 1 technique)
- Hébergement cible prêt (PHP 8.2+, MySQL 8+, Redis, opcache, 4 Go RAM min)
- Intégrations externes prêtes (API transporteurs, paiement, ERP) → testées en staging
- Planning bloqué (6-16 semaines selon complexité)
- Rollback planifié (sauvegarde complète + procédure 15 min)
Votre PrestaShop 1.6 tourne encore ? Chaque jour = risque. Audit migration gratuit. On vous dit : coût exact, délai exact, risques exacts, plan exact. Demander l'audit migration.
