Aller au contenu

Maintenance de sites web

Services de maintenance et de support de sites web

La mise en ligne est un début, pas une fin.

Un accord géré couvrant supervision, mises à jour, sauvegardes, sécurité, performance et les petites modifications qu'exige un site en production, avec quelqu'un de responsable quand quelque chose casse.

Pourquoi c'est important

Les sites se dégradent. Les dépendances vieillissent jusqu'à des vulnérabilités connues, le contenu s'éloigne de l'activité, les intégrations tierces changent sans prévenir et la performance se dégrade discrètement à mesure que pages et scripts s'accumulent. Rien de tout cela ne s'annonce : le premier symptôme est généralement une compromission, une chute de positionnement ou un client qui vous signale que le site est hors ligne. La maintenance est le travail peu spectaculaire qui empêche une bonne mise en ligne de devenir un passif dix-huit mois plus tard, et elle coûte bien moins cher que la refonte qui suit la négligence.

Supervision et disponibilité

Vous devriez apprendre qu'un site est hors ligne par une sonde, pas par un client. La supervision se configure avant d'en avoir besoin, pas après le premier incident.

  • Contrôles de disponibilité

    Le site est interrogé depuis l'extérieur de votre infrastructure à intervalle régulier, si bien qu'une panne est détectée même quand le problème vient de l'hébergement.

  • Suivi des erreurs et exceptions

    Les erreurs serveur et les exceptions côté navigateur sont capturées avec assez de contexte pour être reproduites, plutôt que comptées puis oubliées.

  • Expiration des certificats et domaines

    Certificats TLS et renouvellements de domaine sont surveillés, car les deux échouent en silence jusqu'au jour où ils mettent tout le site hors ligne.

  • Des alertes qui atteignent une personne

    Les alertes vont vers quelqu'un qui peut agir, avec un seuil réglé pour que les vrais incidents ne soient pas noyés dans le bruit.

  • Contrôle des formulaires et du paiement

    Les parcours qui rapportent de l'argent sont contrôlés comme des parcours, pas comme des pages qui renvoient un 200.

  • Réponse aux incidents

    Un canal identifié pour nous joindre quand quelque chose va mal, et un compte rendu écrit ensuite de ce qui s'est passé et de ce qui a changé.

Sauvegardes et reprise

Une sauvegarde que personne n'a jamais restaurée est une hypothèse, pas une sauvegarde. La restauration est testée, car le moment où l'on en a besoin est le pire moment pour découvrir qu'elle ne fonctionne pas.

  • Sauvegardes planifiées de la base de données et des fichiers déposés, pas de l'une sans l'autre
  • Copies conservées ailleurs que sur le serveur sauvegardé
  • Rétention assez longue pour se remettre d'un problème découvert des semaines plus tard
  • Restaurations testées selon un calendrier, avec le résultat consigné
  • Une procédure de reprise documentée que votre équipe pourrait suivre

Mises à jour et gestion des dépendances

Les composants vulnérables connus sont la faiblesse la plus exploitée du web, largement parce que l'exploitation est entièrement automatisée. Rester à jour est l'activité de maintenance la plus rentable qui soit.

  • Mises à jour du framework et de la plateforme

    Next.js, Node, PHP, le cœur de WordPress ou ce sur quoi tourne le site, mis à jour selon un cycle convenu et vérifiés avant d'atteindre la production.

  • Mises à jour du CMS, des extensions et des thèmes

    Appliquées d'abord sur une copie de préproduction, car la mise à jour qui casse un site n'est presque jamais celle que l'on attendait.

  • Audit des dépendances

    Les avis de sécurité sont examinés à leur publication plutôt qu'à la prochaine fenêtre planifiée, si bien qu'un avis critique est traité en quelques jours.

  • Gestion des changements cassants

    Les montées de version majeures sont planifiées comme du travail plutôt qu'appliquées à l'aveugle, avec le coût de migration annoncé avant l'engagement.

  • Suppression du code obsolète

    Extensions et intégrations que plus personne n'utilise sont retirées : du code inutilisé est une surface d'attaque qui ne rapporte rien.

  • Journal des changements

    Une trace écrite de ce qui a été mis à jour et quand, pour qu'un changement de comportement inexpliqué puisse être relié à une modification précise.

Maintenance de sécurité

La maintenance est l'endroit où se fait l'essentiel du vrai travail de sécurité. C'est moins intéressant qu'un test d'intrusion, et cela évite davantage d'incidents.

  • Correctifs de sécurité critiques appliqués dès que possible, hors du cycle courant
  • Analyse antimalware et d'intégrité des fichiers, pour repérer un changement inattendu
  • Comptes d'administration passés en revue et comptes des personnes parties supprimés
  • En-têtes de sécurité et configuration TLS revérifiés à mesure que les exigences des navigateurs évoluent
  • Interfaces de connexion et d'administration tenues hors de l'internet public sans raison de les exposer
  • Trafics suspects examinés plutôt qu'ignorés

Performance et Core Web Vitals

La performance régresse à mesure que le contenu grossit et que des scripts tiers s'ajoutent, et chaque changement pris isolément paraît anodin. C'est le suivi dans le temps qui révèle la dérive.

  • Core Web Vitals suivis dans le temps

    Largest Contentful Paint, Interaction to Next Paint et Cumulative Layout Shift mesurés sur votre propre site, à partir de vrais chargements plutôt que d'un seul score de laboratoire.

  • Budgets de poids de page

    Un budget par gabarit, vérifié à mesure que le contenu s'ajoute, pour ne pas avoir à débattre d'une image d'en-tête dans l'abstrait.

  • Discipline sur les images

    Les fichiers déposés sont convertis en formats modernes et servis à la taille réellement affichée, plutôt que de faire confiance à qui les a déposés.

  • Revue des scripts tiers

    Chaque balise est une décision de performance prise par quelqu'un d'autre et exécutée sur votre site. Chacune est justifiée périodiquement ou retirée.

  • Cache et diffusion

    Le comportement du cache est revu quand le site évolue, car une règle écrite pour l'ancienne structure cesse discrètement de s'appliquer.

  • Alertes de régression

    Une baisse mesurable lève un signalement au lieu d'attendre d'être remarquée dans un rapport trimestriel.

Contenu et entretien e-commerce

Les modifications dont un site en production a besoin chaque mois, traitées sans que vous touchiez au code ni attendiez un projet.

  • Modifications de textes, d'images et de pages, dans les deux langues sur un site bilingue
  • Nouvelles landing pages construites sur le design system existant plutôt que greffées
  • Changements de produits, de prix et de catalogue sur les sites e-commerce
  • Mises à jour des intégrations de paiement et de livraison quand un prestataire change son API
  • Pages de campagne saisonnières retirées proprement, avec redirections, plutôt que laissées à l'abandon
  • Redirections, sitemaps, données structurées et erreurs d'exploration tenus en ordre

Interventions d'urgence

Le travail courant suit un cycle. Ce qui arrête l'activité ne l'attend pas. Une panne, une compromission, un paiement cassé ou une intégration défaillante est traitée comme une interruption : nous nous y mettons, nous vous disons ce que nous avons trouvé, et nous vous disons franchement si cela dépasse ce que nous pouvons corriger.

Reporting et revue

  1. 01

    Synthèse mensuelle

    Ce qui a été mis à jour, ce qui a été corrigé, ce que la supervision a détecté et ce qui reste en suspens.

  2. 02

    Chiffres de performance et de disponibilité

    Des mesures issues de votre propre site sur la période, pas des références génériques.

  3. 03

    Actions de sécurité

    Correctifs appliqués, avis examinés, et tout ce qui appelle une décision de votre part.

  4. 04

    Recommandations

    Ce que nous ferions ensuite et pourquoi, avec une note honnête quand quelque chose ne vaut pas la peine.

  5. 05

    Revue trimestrielle

    Une conversation plutôt qu'un document, sur la question de savoir si l'accord correspond encore à ce qu'est devenu le site.

Comment fonctionne l'accord

  • Un périmètre écrit précisant ce qui est inclus et ce qui est facturé à part
  • Un volume d'heures d'amélioration convenu chaque mois, pour que les petites modifications n'exigent pas un nouveau devis
  • Résiliable, votre infrastructure restant dans vos propres comptes du début à la fin
  • Documentation maintenue pour que votre équipe puisse internaliser
  • Les sites que nous n'avons pas construits sont audités d'abord, pour savoir ce dont nous prenons la responsabilité
Questions

Questions fréquentes

Supervision et alertes, sauvegardes avec restaurations testées, mises à jour du framework, du CMS et des dépendances, correctifs de sécurité, suivi de performance sur les Core Web Vitals, mises à jour de contenu et de produits, entretien du SEO technique, et un rapport mensuel. L'intervention d'urgence en cas de panne ou de compromission est incluse ; une refonte ou une nouvelle fonctionnalité est chiffrée à part.

Gardez le site dans lequel vous avez investi aussi performant qu'au premier jour.

Parlez-nous du projet et nous reviendrons vers vous avec une approche réfléchie, pas une proposition type.