Drupal Sérénité
99€ / mois 190€
Mon site Drupal sécurisé et à jour
Sans engagement · résiliable en 1 email · TVA non applicable (art. 293 B du CGI)
En clair, c'est quoi ce forfait ?
Drupal est la plateforme des sites exigeants : portails institutionnels, sites gouvernementaux, médias en ligne. Sa puissance a un revers : les mises à jour de sécurité sont fréquentes et critiques. La CVE database est remplie de failles Drupal critiques qui ont fait les manchettes (Drupalgeddon, Drupalgeddon 2...).
Le forfait Gardien fait l'essentiel : mises à jour sécurité via Composer, sauvegardes quotidiennes, durcissement des permissions et du fichier settings.php, monitoring. Si vous avez un site Drupal qui tourne, c'est le minimum syndical pour ne pas l'exposer.
Ce que vous recevez, expliqué simplement
Chaque prestation expliquée en langage humain. Les curieux peuvent déplier la partie technique.
Monitoring 24h/24 — failles de sécurité Drupal détectées et colmatées sans attendre
Toutes les 5 minutes, un robot vérifie automatiquement que votre site répond correctement. Dès qu'il détecte une anomalie — hébergeur en panne, erreur de code, serveur saturé — vous recevez une alerte, avant vos visiteurs.
La plupart des pannes non surveillées durent plus de 4h avant que le propriétaire ne s'en rende compte.
Sous le capot — pour les curieux
Vérification HTTP/HTTPS toutes les 5 minutes avec contrôle du code de réponse (200 OK) et du contenu de la page. Alertes email + SMS. Tableau de bord uptime avec historique consultable.
Mises à jour Drupal core et modules via Composer (sans casse, testées en staging)
WordPress, vos plugins et votre thème reçoivent régulièrement des mises à jour — souvent pour corriger des failles de sécurité. Mais une mise à jour peut parfois casser quelque chose. On les installe d'abord sur une copie invisible du public. Si ça passe, on déploie sur votre vrai site.
98% des sites WordPress piratés avaient au moins un plugin obsolète au moment de l'attaque.
Sous le capot — pour les curieux
Application dans l'ordre : core → plugins → thème. Snapshot automatique pré-update pour rollback instantané si nécessaire. Rapport du changelog dans votre bilan mensuel.
Sauvegarde complète quotidienne — restauration rapide si besoin
Votre site complet est copié chaque nuit : tous les fichiers + toute la base de données (vos textes, images, commandes, utilisateurs). Ces copies sont stockées sur un serveur séparé. Si votre site est piraté ou cassé, on peut restaurer une version propre rapidement.
Votre site peut être restauré en moins d'1h depuis les sauvegardes.
Sous le capot — pour les curieux
Sauvegardes compressées (gzip) avec déduplication, rétention 30 jours. Stockage externalisé (S3 ou équivalent) — distinct du serveur d'hébergement. Test de restauration trimestriel pour valider l'intégrité.
Durcissement Drupal : permissions fichiers, accès protégés, .htaccess sécurisé
Cette prestation est assurée chaque mois dans le cadre de votre abonnement.
Vous n'avez pas à vous en préoccuper — c'est pris en charge.
Surveillance advisories sécurité Drupal (drupal.org/security)
Toutes les 5 minutes, un robot vérifie automatiquement que votre site répond correctement. Dès qu'il détecte une anomalie — hébergeur en panne, erreur de code, serveur saturé — vous recevez une alerte, avant vos visiteurs.
La plupart des pannes non surveillées durent plus de 4h avant que le propriétaire ne s'en rende compte.
Sous le capot — pour les curieux
Vérification HTTP/HTTPS toutes les 5 minutes avec contrôle du code de réponse (200 OK) et du contenu de la page. Alertes email + SMS. Tableau de bord uptime avec historique consultable.
Rapport mensuel : patchs appliqués, état sécurité, uptime
Chaque mois, vous recevez un email récapitulatif : mises à jour effectuées, sauvegardes vérifiées, alertes de sécurité, performances. Vous savez exactement ce qui se passe sur votre site — pas une boîte noire.
Preuve mensuelle que votre site est actif, protégé, maintenu.
Sous le capot — pour les curieux
Rapport PDF ou email structuré : changelog des mises à jour, métriques de disponibilité (uptime %, durée des incidents), état des sauvegardes, récapitulatif des actions effectuées.
Support email — réponse le jour même
Cette prestation est assurée chaque mois dans le cadre de votre abonnement.
Vous n'avez pas à vous en préoccuper — c'est pris en charge.
C'est fait pour vous si…
Ce qui se passe concrètement
Audit Drupal et durcissement
Vérification de la version Drupal et des modules, état des patches de sécurité manquants, audit des permissions de fichiers, vérification du settings.php (clés de sécurité, trusted hosts). Mise en place des sauvegardes et du monitoring.
Mise à jour des modules critiques
Application des patches de sécurité via Composer, dans l'ordre de criticité. Chaque mise à jour est testée en staging. Rapport initial.
Routine de maintenance
Surveillance des Security Advisories Drupal (drupal.org/security), application des patches dans les 48h sur les critiques. Rapport mensuel.
Site sécurisé en permanence
Les failles Drupal sont patchées avant qu'elles soient exploitées massivement. Vous dormez tranquille.
Et ainsi de suite, mois après mois, sans que vous ayez à y penser.
Nos engagements clairs
TVA non applicable (art. 293 B du CGI) · Paiement sécurisé par carte ou SEPA
Vos questions
Pourquoi les mises à jour Drupal sont-elles si critiques ?
Drupal est ciblé par des exploits automatisés. Quand une faille critique est annoncée sur drupal.org/security, les bots commencent à scanner le web et à attaquer les sites non patchés dans les heures qui suivent. 'Drupalgeddon 2' en 2018 : en moins de 24h après la publication, des milliers de sites non patchés étaient compromis. On s'engage à appliquer les patches critiques dans les 48h.
C'est quoi le durcissement du settings.php ?
Le fichier settings.php contient les credentials de la base de données et les clés de sécurité de Drupal. On s'assure que : ses permissions sont restreintes (chmod 444), qu'il est exclu du webroot si possible, que les clés de hash sont uniques et complexes, que les trusted_host_patterns sont configurés (protection contre les attaques d'en-têtes Host). Ces réglages sont souvent négligés lors des installations initiales.
Qu'est-ce que Composer dans le contexte Drupal ?
Composer est le gestionnaire de dépendances PHP utilisé pour gérer Drupal et ses modules. Au lieu de télécharger des archives et les déposer à la main, Composer gère les versions, les dépendances et les conflits automatiquement. Les mises à jour via Composer sont plus fiables et traçables. Si votre site Drupal n'est pas géré par Composer, on peut vous aider à le migrer.
Sur le même sujet.
Combien coûte une maintenance en 2026 ?
Tarifs, prestations, pièges à éviter : tout savoir avant de choisir un prestataire.
PerformancePourquoi mon site est lent ?
Les 7 causes les plus fréquentes de lenteur et comment les corriger.
ComparatifQuelle différence de maintenance selon le CMS ?
WordPress, WooCommerce, PrestaShop, Shopify : ce qui change vraiment côté maintenance.