WordPress Sérénité
49€ / mois 79€
Mon site tourne — je n'y pense plus
Sans engagement · résiliable en 1 email · TVA non applicable (art. 293 B du CGI)
En clair, c'est quoi ce forfait ?
Un site WordPress non maintenu est une cible. Pas parce que vous êtes visé personnellement - mais parce que les bots qui scannent le web cherchent automatiquement les versions de plugins obsolètes, les failles connues, les mots de passe par défaut. Si votre site correspond, il sera compromis. Ce n'est qu'une question de temps.
Le forfait Gardien, c'est la vigilance permanente sans que vous ayez à y penser. Mises à jour testées avant déploiement, sauvegardes quotidiennes hors-serveur, pare-feu actif. Si quelque chose se passe, vous recevez une alerte - et on s'en occupe.
C'est le point de départ pour tout site WordPress qui ne peut pas se permettre une panne ou un piratage - sans pour autant avoir besoin de fonctionnalités avancées.
Ce que vous recevez, expliqué simplement
Chaque prestation expliquée en langage humain. Les curieux peuvent déplier la partie technique.
Monitoring 24h/24, 7j/7 — alerte immédiate si votre site tombe
Toutes les 5 minutes, un robot vérifie automatiquement que votre site répond correctement. Dès qu'il détecte une anomalie — hébergeur en panne, erreur de code, serveur saturé — vous recevez une alerte, avant vos visiteurs.
La plupart des pannes non surveillées durent plus de 4h avant que le propriétaire ne s'en rende compte.
Sous le capot — pour les curieux
Vérification HTTP/HTTPS toutes les 5 minutes avec contrôle du code de réponse (200 OK) et du contenu de la page. Alertes email + SMS. Tableau de bord uptime avec historique consultable.
Mises à jour WordPress core, thème et plugins (testées avant installation)
WordPress, vos plugins et votre thème reçoivent régulièrement des mises à jour — souvent pour corriger des failles de sécurité. Mais une mise à jour peut parfois casser quelque chose. On les installe d'abord sur une copie invisible du public. Si ça passe, on déploie sur votre vrai site.
98% des sites WordPress piratés avaient au moins un plugin obsolète au moment de l'attaque.
Sous le capot — pour les curieux
Application dans l'ordre : core → plugins → thème. Snapshot automatique pré-update pour rollback instantané si nécessaire. Rapport du changelog dans votre bilan mensuel.
Sauvegarde complète quotidienne — restauration en moins d'1h
Votre site complet est copié chaque nuit : tous les fichiers + toute la base de données (vos textes, images, commandes, utilisateurs). Ces copies sont stockées sur un serveur séparé. Si votre site est piraté ou cassé, on peut restaurer une version propre rapidement.
Votre site peut être restauré en moins d'1h depuis les sauvegardes.
Sous le capot — pour les curieux
Sauvegardes compressées (gzip) avec déduplication, rétention 30 jours. Stockage externalisé (S3 ou équivalent) — distinct du serveur d'hébergement. Test de restauration trimestriel pour valider l'intégrité.
Scan malware hebdomadaire + correction si infection détectée
Des milliers de robots scannent le web en permanence pour trouver des sites vulnérables. On installe un bouclier qui analyse chaque visiteur avant qu'il accède à votre site. Les bots malveillants, les tentatives de connexion en force et les injections de code sont bloqués automatiquement, 24h/24.
Un site sans protection reçoit en moyenne 44 tentatives d'attaque automatisées par jour.
Sous le capot — pour les curieux
WAF (Web Application Firewall) avec règles OWASP Top 10. Blocage des IPs malveillantes (listes noires mises à jour quotidiennement). Protection contre SQLi, XSS, LFI/RFI. Scan antimalware hebdomadaire sur les fichiers du site.
Certificat SSL surveillé — renouvellement automatique
Toutes les 5 minutes, un robot vérifie automatiquement que votre site répond correctement. Dès qu'il détecte une anomalie — hébergeur en panne, erreur de code, serveur saturé — vous recevez une alerte, avant vos visiteurs.
La plupart des pannes non surveillées durent plus de 4h avant que le propriétaire ne s'en rende compte.
Sous le capot — pour les curieux
Vérification HTTP/HTTPS toutes les 5 minutes avec contrôle du code de réponse (200 OK) et du contenu de la page. Alertes email + SMS. Tableau de bord uptime avec historique consultable.
Rapport mensuel : mises à jour effectuées, état sécurité, uptime
WordPress, vos plugins et votre thème reçoivent régulièrement des mises à jour — souvent pour corriger des failles de sécurité. Mais une mise à jour peut parfois casser quelque chose. On les installe d'abord sur une copie invisible du public. Si ça passe, on déploie sur votre vrai site.
98% des sites WordPress piratés avaient au moins un plugin obsolète au moment de l'attaque.
Sous le capot — pour les curieux
Application dans l'ordre : core → plugins → thème. Snapshot automatique pré-update pour rollback instantané si nécessaire. Rapport du changelog dans votre bilan mensuel.
Support email — réponse sous 24h ouvrées
Quand vous nous écrivez — pour un problème, une question ou une demande — Nicolas vous répond en moins de 4 heures en jours ouvrés. Pas un ticket dans une file d'attente : une réponse directe de la personne qui travaille sur votre site.
Un problème signalé avant 14h est traité dans l'après-midi.
Sous le capot — pour les curieux
Canal direct email et téléphone. Si la demande nécessite une intervention immédiate, la réponse inclut un plan d'action et un délai d'exécution.
C'est fait pour vous si…
Ce qui se passe concrètement
Audit et mise en place
On audite l'état de votre WordPress : version du core, plugins obsolètes, failles connues, qualité des sauvegardes actuelles. On installe le pare-feu WAF, on configure les sauvegardes délocalisées, on active le monitoring.
Premières mises à jour
On effectue les mises à jour manquantes en commençant par les plus critiques. Chaque update est testée en staging avant d'être déployée sur votre site en production. Si quelque chose casse, on revient en arrière en 2 clics.
Routine de maintenance
Le rythme s'installe : mises à jour mensuelles, vérification des sauvegardes, scan antivirus hebdomadaire. Vous recevez un rapport mensuel résumant ce qui a été fait.
Veille continue
Le monitoring tourne 24/7. Si votre site tombe, vous êtes alerté immédiatement et on intervient. Vous ne découvrez plus une panne 3 jours après.
Et ainsi de suite, mois après mois, sans que vous ayez à y penser.
Nos engagements clairs
TVA non applicable (art. 293 B du CGI) · Paiement sécurisé par carte ou SEPA
Vos questions
Pourquoi les mises à jour WordPress sont-elles risquées à faire soi-même ?
Un plugin mis à jour peut être incompatible avec votre thème ou un autre plugin. Résultat : écran blanc, mise en page cassée, fonctionnalité disparue. On teste chaque mise à jour dans un environnement identique à votre site (le staging) avant de l'appliquer en production. Si ça casse en staging, vous ne le voyez jamais.
C'est quoi un pare-feu WAF ?
WAF = Web Application Firewall. C'est un filtre qui analyse toutes les requêtes qui arrivent sur votre site avant qu'elles atteignent WordPress. Les tentatives d'injection SQL, les accès forcés à l'admin, les scans de bots malveillants - le WAF les bloque en amont. Sans WAF, ces requêtes arrivent directement à WordPress.
Que se passe-t-il si mon site est piraté malgré la maintenance ?
La maintenance réduit considérablement les risques mais ne les élimine pas à 100%. Si une compromission se produit malgré nos protections, on intervient pour nettoyer et restaurer votre site à partir des sauvegardes. Ce nettoyage est couvert dans le forfait pour les incidents survenus pendant la période de maintenance.
Les sauvegardes 'externalisées', ça veut dire quoi ?
Vos sauvegardes sont stockées sur un serveur différent de celui qui héberge votre site. Si votre serveur est compromis ou tombe en panne, les sauvegardes sont intactes ailleurs. Un backup stocké sur le même serveur que le site, c'est comme garder la clé de secours à l'intérieur de la maison verrouillée.
Je peux gérer moi-même certaines mises à jour ?
Oui, mais on le déconseille sans test préalable. Si vous voulez absolument maintenir la main sur certains plugins, on peut convenir d'une liste d'exclusions. Pour le reste, on s'en occupe.
Sur le même sujet.
Combien coûte une maintenance en 2026 ?
Tarifs, prestations, pièges à éviter : tout savoir avant de choisir un prestataire.
PerformancePourquoi mon site est lent ?
Les 7 causes les plus fréquentes de lenteur et comment les corriger.
ComparatifQuelle différence de maintenance selon le CMS ?
WordPress, WooCommerce, PrestaShop, Shopify : ce qui change vraiment côté maintenance.