# Maintenance de sites web

> Supervision, mises à jour, sauvegardes, correctifs de sécurité, travail de performance et modifications de contenu, pour que votre site continue de fonctionner après la mise en ligne.

**URL:** https://www.regenbyte.com/fr/services/website-maintenance  
**Provider:** RegenByte  
**Category:** grow

Les sites se dégradent. Les dépendances vieillissent jusqu'à des vulnérabilités connues, le contenu s'éloigne de l'activité, les intégrations tierces changent sans prévenir et la performance se dégrade discrètement à mesure que pages et scripts s'accumulent. Rien de tout cela ne s'annonce : le premier symptôme est généralement une compromission, une chute de positionnement ou un client qui vous signale que le site est hors ligne. La maintenance est le travail peu spectaculaire qui empêche une bonne mise en ligne de devenir un passif dix-huit mois plus tard, et elle coûte bien moins cher que la refonte qui suit la négligence.

## Supervision et disponibilité

Vous devriez apprendre qu'un site est hors ligne par une sonde, pas par un client. La supervision se configure avant d'en avoir besoin, pas après le premier incident.

- **Contrôles de disponibilité:** Le site est interrogé depuis l'extérieur de votre infrastructure à intervalle régulier, si bien qu'une panne est détectée même quand le problème vient de l'hébergement.
- **Suivi des erreurs et exceptions:** Les erreurs serveur et les exceptions côté navigateur sont capturées avec assez de contexte pour être reproduites, plutôt que comptées puis oubliées.
- **Expiration des certificats et domaines:** Certificats TLS et renouvellements de domaine sont surveillés, car les deux échouent en silence jusqu'au jour où ils mettent tout le site hors ligne.
- **Des alertes qui atteignent une personne:** Les alertes vont vers quelqu'un qui peut agir, avec un seuil réglé pour que les vrais incidents ne soient pas noyés dans le bruit.
- **Contrôle des formulaires et du paiement:** Les parcours qui rapportent de l'argent sont contrôlés comme des parcours, pas comme des pages qui renvoient un 200.
- **Réponse aux incidents:** Un canal identifié pour nous joindre quand quelque chose va mal, et un compte rendu écrit ensuite de ce qui s'est passé et de ce qui a changé.

## Sauvegardes et reprise

Une sauvegarde que personne n'a jamais restaurée est une hypothèse, pas une sauvegarde. La restauration est testée, car le moment où l'on en a besoin est le pire moment pour découvrir qu'elle ne fonctionne pas.

- Sauvegardes planifiées de la base de données et des fichiers déposés, pas de l'une sans l'autre
- Copies conservées ailleurs que sur le serveur sauvegardé
- Rétention assez longue pour se remettre d'un problème découvert des semaines plus tard
- Restaurations testées selon un calendrier, avec le résultat consigné
- Une procédure de reprise documentée que votre équipe pourrait suivre

## Mises à jour et gestion des dépendances

Les composants vulnérables connus sont la faiblesse la plus exploitée du web, largement parce que l'exploitation est entièrement automatisée. Rester à jour est l'activité de maintenance la plus rentable qui soit.

- **Mises à jour du framework et de la plateforme:** Next.js, Node, PHP, le cœur de WordPress ou ce sur quoi tourne le site, mis à jour selon un cycle convenu et vérifiés avant d'atteindre la production.
- **Mises à jour du CMS, des extensions et des thèmes:** Appliquées d'abord sur une copie de préproduction, car la mise à jour qui casse un site n'est presque jamais celle que l'on attendait.
- **Audit des dépendances:** Les avis de sécurité sont examinés à leur publication plutôt qu'à la prochaine fenêtre planifiée, si bien qu'un avis critique est traité en quelques jours.
- **Gestion des changements cassants:** Les montées de version majeures sont planifiées comme du travail plutôt qu'appliquées à l'aveugle, avec le coût de migration annoncé avant l'engagement.
- **Suppression du code obsolète:** Extensions et intégrations que plus personne n'utilise sont retirées : du code inutilisé est une surface d'attaque qui ne rapporte rien.
- **Journal des changements:** Une trace écrite de ce qui a été mis à jour et quand, pour qu'un changement de comportement inexpliqué puisse être relié à une modification précise.

## Maintenance de sécurité

La maintenance est l'endroit où se fait l'essentiel du vrai travail de sécurité. C'est moins intéressant qu'un test d'intrusion, et cela évite davantage d'incidents.

- Correctifs de sécurité critiques appliqués dès que possible, hors du cycle courant
- Analyse antimalware et d'intégrité des fichiers, pour repérer un changement inattendu
- Comptes d'administration passés en revue et comptes des personnes parties supprimés
- En-têtes de sécurité et configuration TLS revérifiés à mesure que les exigences des navigateurs évoluent
- Interfaces de connexion et d'administration tenues hors de l'internet public sans raison de les exposer
- Trafics suspects examinés plutôt qu'ignorés

## Performance et Core Web Vitals

La performance régresse à mesure que le contenu grossit et que des scripts tiers s'ajoutent, et chaque changement pris isolément paraît anodin. C'est le suivi dans le temps qui révèle la dérive.

- **Core Web Vitals suivis dans le temps:** Largest Contentful Paint, Interaction to Next Paint et Cumulative Layout Shift mesurés sur votre propre site, à partir de vrais chargements plutôt que d'un seul score de laboratoire.
- **Budgets de poids de page:** Un budget par gabarit, vérifié à mesure que le contenu s'ajoute, pour ne pas avoir à débattre d'une image d'en-tête dans l'abstrait.
- **Discipline sur les images:** Les fichiers déposés sont convertis en formats modernes et servis à la taille réellement affichée, plutôt que de faire confiance à qui les a déposés.
- **Revue des scripts tiers:** Chaque balise est une décision de performance prise par quelqu'un d'autre et exécutée sur votre site. Chacune est justifiée périodiquement ou retirée.
- **Cache et diffusion:** Le comportement du cache est revu quand le site évolue, car une règle écrite pour l'ancienne structure cesse discrètement de s'appliquer.
- **Alertes de régression:** Une baisse mesurable lève un signalement au lieu d'attendre d'être remarquée dans un rapport trimestriel.

## Contenu et entretien e-commerce

Les modifications dont un site en production a besoin chaque mois, traitées sans que vous touchiez au code ni attendiez un projet.

- Modifications de textes, d'images et de pages, dans les deux langues sur un site bilingue
- Nouvelles landing pages construites sur le design system existant plutôt que greffées
- Changements de produits, de prix et de catalogue sur les sites e-commerce
- Mises à jour des intégrations de paiement et de livraison quand un prestataire change son API
- Pages de campagne saisonnières retirées proprement, avec redirections, plutôt que laissées à l'abandon
- Redirections, sitemaps, données structurées et erreurs d'exploration tenus en ordre

## Interventions d'urgence

Le travail courant suit un cycle. Ce qui arrête l'activité ne l'attend pas. Une panne, une compromission, un paiement cassé ou une intégration défaillante est traitée comme une interruption : nous nous y mettons, nous vous disons ce que nous avons trouvé, et nous vous disons franchement si cela dépasse ce que nous pouvons corriger.

## Reporting et revue

1. **Synthèse mensuelle:** Ce qui a été mis à jour, ce qui a été corrigé, ce que la supervision a détecté et ce qui reste en suspens.
2. **Chiffres de performance et de disponibilité:** Des mesures issues de votre propre site sur la période, pas des références génériques.
3. **Actions de sécurité:** Correctifs appliqués, avis examinés, et tout ce qui appelle une décision de votre part.
4. **Recommandations:** Ce que nous ferions ensuite et pourquoi, avec une note honnête quand quelque chose ne vaut pas la peine.
5. **Revue trimestrielle:** Une conversation plutôt qu'un document, sur la question de savoir si l'accord correspond encore à ce qu'est devenu le site.

## Comment fonctionne l'accord

- Un périmètre écrit précisant ce qui est inclus et ce qui est facturé à part
- Un volume d'heures d'amélioration convenu chaque mois, pour que les petites modifications n'exigent pas un nouveau devis
- Résiliable, votre infrastructure restant dans vos propres comptes du début à la fin
- Documentation maintenue pour que votre équipe puisse internaliser
- Les sites que nous n'avons pas construits sont audités d'abord, pour savoir ce dont nous prenons la responsabilité

## Frequently asked questions

### Que comprend la maintenance d'un site web ?

Supervision et alertes, sauvegardes avec restaurations testées, mises à jour du framework, du CMS et des dépendances, correctifs de sécurité, suivi de performance sur les Core Web Vitals, mises à jour de contenu et de produits, entretien du SEO technique, et un rapport mensuel. L'intervention d'urgence en cas de panne ou de compromission est incluse ; une refonte ou une nouvelle fonctionnalité est chiffrée à part.

### Combien coûte la maintenance d'un site web ?

Elle est chiffrée par site plutôt que depuis une grille publiée, car le travail dépend de la plateforme, du nombre d'intégrations, du volume de changements de contenu et des heures d'amélioration souhaitées chaque mois. Ce sur quoi nous nous engageons : un périmètre écrit, un énoncé clair de ce qui en sort, et aucun frais pour le premier échange.

### Assurez-vous la maintenance de sites que vous n'avez pas construits ?

Oui, après un audit technique. Nous devons comprendre le code, l'hébergement et les dépendances avant d'en prendre la responsabilité. Il arrive qu'un audit montre qu'un site est trop fragile pour être maintenu de façon économique, et nous le dirons clairement plutôt que de facturer discrètement un sauvetage qui ne tiendra pas.

### À quelle fréquence les mises à jour sont-elles appliquées ?

Les mises à jour courantes suivent un cycle convenu, généralement mensuel, appliquées sur une copie de préproduction et vérifiées avant la production. Les correctifs de sécurité critiques sont appliqués dès que possible plutôt qu'à la fenêtre suivante.

### Que se passe-t-il si le site est piraté ?

Nous aidons à contenir l'incident, à restaurer depuis une sauvegarde saine, à identifier le point d'entrée quand c'est possible et à le refermer. Nous ne pouvons pas promettre qu'un site ne sera jamais compromis, et quiconque le promet survend. Ce que fait la maintenance, c'est réduire la probabilité et raccourcir la reprise.

### La maintenance et l'hébergement, est-ce la même chose ?

Non. L'hébergement est l'endroit où le site tourne. La maintenance est le travail continu qui le garde à jour, supervisé, sauvegardé et performant. Nous pouvons conseiller sur l'hébergement et travailler avec votre prestataire ; nous ne vous le revendons pas.

### Pouvez-vous maintenir un site e-commerce ?

Oui, et cela demande plus d'attention qu'un site vitrine : les intégrations de paiement et de livraison changent, les données catalogue grossissent, et le paiement est la seule page où une panne coûte immédiatement cher. Le tunnel de commande est supervisé comme un parcours et non comme une page qui renvoie un 200.

### Pouvons-nous résilier ?

Oui. L'accord est résiliable et votre infrastructure reste dans vos propres comptes du début à la fin, avec une documentation maintenue pour que votre équipe ou un autre prestataire puisse reprendre. Partir doit toujours rester possible.

## Related services

- https://www.regenbyte.com/fr/services/website-development
- https://www.regenbyte.com/fr/services/cybersecurity
- https://www.regenbyte.com/fr/services/seo
- https://www.regenbyte.com/fr/services/cloud-infrastructure