Un site négligé ne tombe pas en panne du jour au lendemain. Il se dégrade lentement, et on le découvre au moment où la remise à niveau coûte plus cher que l'entretien qu'on avait évité.
La phrase revient souvent : « le site tourne, on n’y touche pas ». Elle est rassurante et elle décrit exactement la situation qui produit les mauvaises surprises. Un site n’est pas un objet inerte : il dépend d’un socle logiciel qui bouge, d’extensions maintenues par des tiers, et d’un serveur exposé en permanence.
Un site ne tombe pas en panne, il se dégrade
C’est la différence qui explique pourquoi le sujet est mal traité. Une panne est visible, donc traitée. Une dégradation ne déclenche aucune alerte : elle avance d’un point par mois, personne ne la remarque, et on la découvre au moment où elle est devenue une refonte.
Quatre dégradations se produisent en parallèle, et chacune est banale prise isolément.
Les images ajoutées au fil de l’eau
Chaque publication ajoute des images, souvent chargées telles quelles depuis un appareil photo ou une banque d’images. Elles s’affichent correctement, donc rien ne signale le problème. Le poids des pages monte, la vitesse d’affichage baisse, et l’effet se voit d’abord sur mobile, c’est-à-dire sur la majorité des visiteurs.
Les scripts tiers accumulés
Un outil de mesure ajouté pour une campagne, un module de discussion testé puis oublié, un pixel publicitaire installé par une agence qui n’est plus là. Chacun ajoute une requête et du temps d’exécution. Au bout de trois ans, un site en porte souvent une dizaine dont plus personne ne connaît l’usage.
Les extensions qui vieillissent
Une extension non mise à jour continue de fonctionner, ce qui est précisément le piège. Elle cesse d’être maintenue, ses failles connues restent ouvertes, et son incompatibilité avec les versions récentes du socle se découvre le jour d’une mise à jour devenue urgente.
Cette charge de maintenance est le vrai critère de choix d’un socle, et nous la chiffrons dans Webflow ou WordPress.
Le contenu qui se démode
Des pages qui décrivent une offre abandonnée, des tarifs qui ne sont plus les bons, un membre d’équipe parti depuis deux ans. Ce n’est pas un problème technique, c’est le plus visible pour un visiteur, et le plus simple à corriger si quelqu’un s’en occupe.
Ce qui se passe quand une brèche est trouvée
La représentation courante est celle d’une attaque ciblée. La réalité est plus banale et plus inquiétante : l’essentiel des compromissions vient de balayages automatiques qui testent des milliers de sites à la recherche d’une faiblesse connue. Personne ne vous a choisi, votre site répondait.
Ce qui suit ne ressemble pas non plus à l’image qu’on s’en fait. Un site compromis n’affiche presque jamais un message triomphal. Il continue de fonctionner normalement, pendant qu’un compte administrateur discret a été créé, que des pages invisibles sont publiées, ou que des courriels partent en votre nom.
Les conséquences, elles, sont bien visibles : votre domaine finit signalé comme dangereux, vos courriels légitimes n’arrivent plus, et le site est déclassé le temps du nettoyage. La remise en état coûte plusieurs jours, et la confiance perdue met plus longtemps à revenir.
Le minimum non négociable
Il tient en cinq points, et aucun n’est coûteux au regard de ce qu’il évite.
- Des sauvegardes automatiques, testées. Une sauvegarde jamais restaurée n’est pas une sauvegarde, c’est une hypothèse. Le test se fait une fois, au calme, pas le jour où on en a besoin.
- Des mises à jour appliquées régulièrement, socle et extensions, sur un rythme fixé plutôt qu’au gré des alertes.
- Des comptes tenus à jour. Les accès des personnes parties doivent disparaître, et la liste des comptes administrateur doit être connue. Un compte de trop est le point d’entrée le plus discret qui soit.
- Des mots de passe uniques par site. Un mot de passe réutilisé transforme la compromission d’un service en compromission de tous les autres.
- Une surveillance qui alerte un humain. Une anomalie consignée dans un journal que personne n’ouvre équivaut à une anomalie non détectée.
Nous appliquons cette liste à nos propres sites comme à ceux que nous hébergeons, et nous la vérifions automatiquement plutôt qu’en confiance. Un contrôle qui repose sur la mémoire de quelqu’un finit toujours par sauter une fois.
Ce que coûte l’inaction, comparé à l’entretien
L’entretien est un coût régulier, petit et prévisible. La remise à niveau est un coût ponctuel, gros et imprévisible, qui arrive presque toujours au mauvais moment.
La différence n’est pas seulement financière. Une mise à jour appliquée à froid se teste et se corrige tranquillement. La même mise à jour appliquée en urgence, parce qu’une faille est exploitée, se fait sous pression et casse plus souvent.
C’est aussi pour cette raison que la performance et le référencement ne se traitent pas une fois pour toutes : un site qui ralentit d’un point par mois perd du terrain sans qu’aucun rapport ne le signale. Nous détaillons cette mécanique sur la page SEO et performance.
Internaliser l’entretien ou le confier
La question se tranche sur deux critères, et sur aucun argument de principe.
Le premier est la disponibilité, pas la compétence. Appliquer des mises à jour et vérifier une sauvegarde ne demande pas une expertise rare ; cela demande que quelqu’un le fasse à date fixe, même en période chargée. C’est la régularité qui manque, presque jamais le savoir-faire. Une entreprise où la personne compétente est aussi celle qui gère les urgences ne tiendra pas le rythme, et c’est prévisible dès le départ.
Le second est ce qui se passe quand ça casse. Une mise à jour qui casse un site arrive, même bien faite. La vraie question n’est pas de l’éviter mais de savoir qui restaure, en combien de temps, et à partir de quelle sauvegarde. Une équipe interne qui n’a jamais restauré une sauvegarde découvrira ce jour-là que la procédure n’était pas celle qu’elle croyait.
Notre position ne pousse pas systématiquement vers l’externalisation. Un site simple, avec peu d’extensions et une personne disponible une heure par mois, s’entretient très bien en interne, à condition d’avoir écrit la procédure et testé une restauration au moins une fois.
Confier l’entretien devient justifié quand le site porte une part réelle de l’activité, quand il est connecté à d’autres outils, ou quand personne en interne ne peut garantir une réaction rapide. Dans ces cas, ce que vous achetez n’est pas la compétence technique, c’est la garantie que quelqu’un regarde et que quelqu’un répond.
Ce que nous refusons, dans un cas comme dans l’autre, c’est l’entre-deux : un contrat de suivi qui n’engage sur rien de vérifiable, ou une gestion interne dont personne n’a jamais testé le filet de sécurité.
Quand faut-il refaire plutôt qu’entretenir
Trois signaux, et ils sont assez nets pour ne pas se discuter longtemps.
Quand une mise à jour du socle casse le site parce que le thème ou les extensions ne suivent plus, et que personne ne les maintient. Quand le nombre d’extensions installées dépasse ce que quiconque peut expliquer. Et quand la moindre modification de contenu demande une intervention technique, ce qui signifie que le site n’est plus administrable par ceux qui doivent le faire vivre.
Dans ces trois cas, l’entretien devient un pansement coûteux. Une refonte cadrée revient moins cher qu’une année de corrections successives, et surtout elle remet le site entre les mains de son propriétaire.





