WebSentinel.
Maintenance WordPress · Sans engagement Prix de lancement

WordPress Sérénité
49€ / mois 79€

Mon site tourne — je n'y pense plus

Sans engagement · résiliable en 1 email · TVA non applicable (art. 293 B du CGI)

?

En clair, c'est quoi ce forfait ?

Un site WordPress non maintenu est une cible. Pas parce que vous êtes visé personnellement - mais parce que les bots qui scannent le web cherchent automatiquement les versions de plugins obsolètes, les failles connues, les mots de passe par défaut. Si votre site correspond, il sera compromis. Ce n'est qu'une question de temps.

Le forfait Gardien, c'est la vigilance permanente sans que vous ayez à y penser. Mises à jour testées avant déploiement, sauvegardes quotidiennes hors-serveur, pare-feu actif. Si quelque chose se passe, vous recevez une alerte - et on s'en occupe.

C'est le point de départ pour tout site WordPress qui ne peut pas se permettre une panne ou un piratage - sans pour autant avoir besoin de fonctionnalités avancées.

1

Ce que vous recevez, expliqué simplement

Chaque prestation expliquée en langage humain. Les curieux peuvent déplier la partie technique.

1

Monitoring 24h/24, 7j/7 — alerte immédiate si votre site tombe

Toutes les 5 minutes, un robot vérifie automatiquement que votre site répond correctement. Dès qu'il détecte une anomalie — hébergeur en panne, erreur de code, serveur saturé — vous recevez une alerte, avant vos visiteurs.

La plupart des pannes non surveillées durent plus de 4h avant que le propriétaire ne s'en rende compte.

Sous le capot — pour les curieux

Vérification HTTP/HTTPS toutes les 5 minutes avec contrôle du code de réponse (200 OK) et du contenu de la page. Alertes email + SMS. Tableau de bord uptime avec historique consultable.

2

Mises à jour WordPress core, thème et plugins (testées avant installation)

WordPress, vos plugins et votre thème reçoivent régulièrement des mises à jour — souvent pour corriger des failles de sécurité. Mais une mise à jour peut parfois casser quelque chose. On les installe d'abord sur une copie invisible du public. Si ça passe, on déploie sur votre vrai site.

98% des sites WordPress piratés avaient au moins un plugin obsolète au moment de l'attaque.

Sous le capot — pour les curieux

Application dans l'ordre : core → plugins → thème. Snapshot automatique pré-update pour rollback instantané si nécessaire. Rapport du changelog dans votre bilan mensuel.

3

Sauvegarde complète quotidienne — restauration en moins d'1h

Votre site complet est copié chaque nuit : tous les fichiers + toute la base de données (vos textes, images, commandes, utilisateurs). Ces copies sont stockées sur un serveur séparé. Si votre site est piraté ou cassé, on peut restaurer une version propre rapidement.

Votre site peut être restauré en moins d'1h depuis les sauvegardes.

Sous le capot — pour les curieux

Sauvegardes compressées (gzip) avec déduplication, rétention 30 jours. Stockage externalisé (S3 ou équivalent) — distinct du serveur d'hébergement. Test de restauration trimestriel pour valider l'intégrité.

4

Scan malware hebdomadaire + correction si infection détectée

Des milliers de robots scannent le web en permanence pour trouver des sites vulnérables. On installe un bouclier qui analyse chaque visiteur avant qu'il accède à votre site. Les bots malveillants, les tentatives de connexion en force et les injections de code sont bloqués automatiquement, 24h/24.

Un site sans protection reçoit en moyenne 44 tentatives d'attaque automatisées par jour.

Sous le capot — pour les curieux

WAF (Web Application Firewall) avec règles OWASP Top 10. Blocage des IPs malveillantes (listes noires mises à jour quotidiennement). Protection contre SQLi, XSS, LFI/RFI. Scan antimalware hebdomadaire sur les fichiers du site.

5

Certificat SSL surveillé — renouvellement automatique

Toutes les 5 minutes, un robot vérifie automatiquement que votre site répond correctement. Dès qu'il détecte une anomalie — hébergeur en panne, erreur de code, serveur saturé — vous recevez une alerte, avant vos visiteurs.

La plupart des pannes non surveillées durent plus de 4h avant que le propriétaire ne s'en rende compte.

Sous le capot — pour les curieux

Vérification HTTP/HTTPS toutes les 5 minutes avec contrôle du code de réponse (200 OK) et du contenu de la page. Alertes email + SMS. Tableau de bord uptime avec historique consultable.

6

Rapport mensuel : mises à jour effectuées, état sécurité, uptime

WordPress, vos plugins et votre thème reçoivent régulièrement des mises à jour — souvent pour corriger des failles de sécurité. Mais une mise à jour peut parfois casser quelque chose. On les installe d'abord sur une copie invisible du public. Si ça passe, on déploie sur votre vrai site.

98% des sites WordPress piratés avaient au moins un plugin obsolète au moment de l'attaque.

Sous le capot — pour les curieux

Application dans l'ordre : core → plugins → thème. Snapshot automatique pré-update pour rollback instantané si nécessaire. Rapport du changelog dans votre bilan mensuel.

7

Support email — réponse sous 24h ouvrées

Quand vous nous écrivez — pour un problème, une question ou une demande — Nicolas vous répond en moins de 4 heures en jours ouvrés. Pas un ticket dans une file d'attente : une réponse directe de la personne qui travaille sur votre site.

Un problème signalé avant 14h est traité dans l'après-midi.

Sous le capot — pour les curieux

Canal direct email et téléphone. Si la demande nécessite une intervention immédiate, la réponse inclut un plan d'action et un délai d'exécution.

2

C'est fait pour vous si…

Vous avez un site vitrine WordPress ou un blog que vous gérez seul
Vous n'avez pas les compétences techniques pour faire les mises à jour vous-même sans risque
Votre activité tourne même si le site est en panne quelques heures, mais vous préférez l'éviter
Vous cherchez la tranquillité d'esprit sans vous ruiner
Vous avez besoin de modifications régulières ou d'évolutions → Actif
Votre site est critique (e-commerce, fort trafic) → Vital
3

Ce qui se passe concrètement

1
Semaine 1

Audit et mise en place

On audite l'état de votre WordPress : version du core, plugins obsolètes, failles connues, qualité des sauvegardes actuelles. On installe le pare-feu WAF, on configure les sauvegardes délocalisées, on active le monitoring.

2
Mois 1

Premières mises à jour

On effectue les mises à jour manquantes en commençant par les plus critiques. Chaque update est testée en staging avant d'être déployée sur votre site en production. Si quelque chose casse, on revient en arrière en 2 clics.

3
Mois 2–3

Routine de maintenance

Le rythme s'installe : mises à jour mensuelles, vérification des sauvegardes, scan antivirus hebdomadaire. Vous recevez un rapport mensuel résumant ce qui a été fait.

4
Mois 3+

Veille continue

Le monitoring tourne 24/7. Si votre site tombe, vous êtes alerté immédiatement et on intervient. Vous ne découvrez plus une panne 3 jours après.

Et ainsi de suite, mois après mois, sans que vous ayez à y penser.

4

Nos engagements clairs

0
engagement de durée
Résiliable en 1 email, à tout moment
<1h
de restauration
Depuis les sauvegardes si problème grave
J+5
rapport mensuel
Reçu chaque début de mois
49€
79€
par mois · sans engagement · résiliable en 1 email
Souscrire à WordPress Sérénité

TVA non applicable (art. 293 B du CGI) · Paiement sécurisé par carte ou SEPA

?

Vos questions

Pourquoi les mises à jour WordPress sont-elles risquées à faire soi-même ?

Un plugin mis à jour peut être incompatible avec votre thème ou un autre plugin. Résultat : écran blanc, mise en page cassée, fonctionnalité disparue. On teste chaque mise à jour dans un environnement identique à votre site (le staging) avant de l'appliquer en production. Si ça casse en staging, vous ne le voyez jamais.

C'est quoi un pare-feu WAF ?

WAF = Web Application Firewall. C'est un filtre qui analyse toutes les requêtes qui arrivent sur votre site avant qu'elles atteignent WordPress. Les tentatives d'injection SQL, les accès forcés à l'admin, les scans de bots malveillants - le WAF les bloque en amont. Sans WAF, ces requêtes arrivent directement à WordPress.

Que se passe-t-il si mon site est piraté malgré la maintenance ?

La maintenance réduit considérablement les risques mais ne les élimine pas à 100%. Si une compromission se produit malgré nos protections, on intervient pour nettoyer et restaurer votre site à partir des sauvegardes. Ce nettoyage est couvert dans le forfait pour les incidents survenus pendant la période de maintenance.

Les sauvegardes 'externalisées', ça veut dire quoi ?

Vos sauvegardes sont stockées sur un serveur différent de celui qui héberge votre site. Si votre serveur est compromis ou tombe en panne, les sauvegardes sont intactes ailleurs. Un backup stocké sur le même serveur que le site, c'est comme garder la clé de secours à l'intérieur de la maison verrouillée.

Je peux gérer moi-même certaines mises à jour ?

Oui, mais on le déconseille sans test préalable. Si vous voulez absolument maintenir la main sur certains plugins, on peut convenir d'une liste d'exclusions. Pour le reste, on s'en occupe.

Conformité légale

Bouton de rétractation conforme

Module sur-mesure + installation + support 12 mois. WooCommerce, PrestaShop, Shopify. 149 €.

En savoir plus