Conseils

Maintenance de site web : ce qu'il faut savoir

Pourquoi et comment maintenir votre site internet. Sécurité, mises à jour, sauvegardes et bonnes pratiques pour PME suisses.

· tacelo
Maintenance site web pour PME suisses

Un site web n’est pas un objet immuable que l’on crée une fois et qu’on oublie. Comme n’importe quel outil professionnel, il nécessite un entretien régulier pour rester sécurisé, performant et bien référencé. Pour beaucoup de PME romandes, la maintenance est pourtant la dernière préoccupation après la mise en ligne — jusqu’au jour où quelque chose ne va plus.

Voici ce que toute entreprise devrait savoir sur la maintenance de son site internet.


Pourquoi la maintenance est indispensable

Sécurité : votre site est une cible

Chaque jour, des milliers de sites internet sont compromis automatiquement par des scripts qui cherchent des failles connues. Ce n’est pas une question de taille ou de notoriété : un site de plombier à Sion est autant ciblé qu’une boutique en ligne à Genève. Les attaquants ne choisissent pas leurs victimes — ils parcourent le web à la recherche de logiciels non mis à jour.

Un site piraté peut servir à envoyer du spam, à héberger du contenu malveillant, à voler des données ou simplement à être mis hors ligne. Les conséquences pour votre réputation et votre activité peuvent être sévères.

Performances : un site lent perd des clients

Les navigateurs, les standards web et les réseaux évoluent en permanence. Un site créé il y a trois ans sans maintenance peut se retrouver plus lent qu’à sa mise en ligne, en raison de bibliothèques JavaScript obsolètes, de certificats SSL mal configurés ou de ressources non optimisées. Or Google pénalise les sites lents dans ses résultats de recherche depuis l’introduction des Core Web Vitals en 2021.

SEO : Google récompense les sites actifs

Les moteurs de recherche favorisent les sites mis à jour régulièrement. Un site dont le contenu n’a pas changé depuis deux ans, dont les liens internes pointent vers des pages inexistantes, et dont le certificat SSL a expiré, perd progressivement ses positions. La maintenance inclut aussi la vérification régulière que le site reste techniquement irréprochable aux yeux de Google.


Ce que comprend la maintenance d’un site web

Mises à jour logicielles

Sur un site WordPress, la maintenance commence par les mises à jour : le core WordPress, le thème actif, et chacun des plugins installés. Ces mises à jour corrigent des failles de sécurité et améliorent les performances. Les ignorer revient à laisser la porte d’entrée de votre bureau ouverte la nuit.

Sauvegardes régulières

Une sauvegarde complète du site — fichiers et base de données — doit être effectuée au minimum une fois par semaine, idéalement chaque jour pour les sites dynamiques. Sans sauvegarde récente, une panne serveur, une mise à jour ratée ou un piratage peut signifier la perte totale du site et de son contenu.

La sauvegarde doit être stockée en dehors du serveur d’hébergement principal. Une copie sur le même serveur que le site ne protège pas contre une défaillance matérielle ou une compromission du compte d’hébergement.

Surveillance et monitoring

Un site peut tomber en panne à n’importe quel moment : panne serveur, expiration d’un certificat SSL, erreur après une mise à jour. Sans système de monitoring, vous ne le saurez que lorsqu’un client vous appellera pour vous le signaler — ou pire, ne vous le signalera pas et ira voir la concurrence.

Les outils de monitoring envoient une alerte par email ou SMS dès que le site devient inaccessible, permettant une intervention rapide.

Renouvellement du certificat SSL

Le cadenas HTTPS visible dans la barre d’adresse est fourni par un certificat SSL qui expire généralement tous les 90 jours à un an selon le fournisseur. Un certificat expiré déclenche un avertissement de sécurité dans tous les navigateurs, ce qui fait fuir les visiteurs instantanément. Le renouvellement doit être automatisé ou surveillé de près. Pour comprendre pourquoi le HTTPS est obligatoire, consultez notre article sur le certificat SSL et le HTTPS pour les sites web.

Mises à jour de contenu

La maintenance inclut également la vérification et l’actualisation du contenu : numéros de téléphone, horaires, offres, photos, témoignages clients. Un site qui affiche des informations périmées nuit à la crédibilité de l’entreprise. C’est aussi l’occasion d’ajouter du contenu frais, qui favorise le référencement.


WordPress vs sites statiques : une différence fondamentale

WordPress : une maintenance constante et non négociable

WordPress alimente environ 43 % du web mondial. C’est précisément pour cette raison qu’il constitue la cible privilégiée des pirates. L’écosystème de plugins tiers — souvent plusieurs dizaines par site — est la principale source de vulnérabilités. Si vous hésitez entre WordPress et d’autres solutions, notre comparatif Wix, WordPress et sites sur mesure pour PME suisses peut vous aider à choisir.

En pratique, un site WordPress nécessite :

  • Des mises à jour du core WordPress toutes les quelques semaines
  • Des mises à jour des plugins, souvent plusieurs fois par mois
  • Une vérification que chaque mise à jour ne casse pas une fonctionnalité du site
  • Des sauvegardes avant chaque mise à jour importante
  • Un monitoring continu

Sans ces soins réguliers, un site WordPress devient vulnérable en quelques mois. En 2025, plus de 4’000 failles ont été recensées dans des plugins WordPress largement utilisés.

Sites statiques : une maintenance réduite au minimum

Un site statique — généré avec Astro, Hugo ou un outil similaire — produit de simples fichiers HTML, CSS et JavaScript. Il n’y a ni base de données à sécuriser, ni plugins tiers à mettre à jour, ni CMS exposé sur internet.

La surface d’attaque est quasi nulle. Un attaquant ne peut pas exploiter des failles dans des plugins qui n’existent pas. Le site n’a pas besoin de mises à jour logicielles régulières pour rester sécurisé.

La maintenance d’un site statique se résume essentiellement à maintenir le contenu à jour et à vérifier que les liens fonctionnent. C’est une différence majeure par rapport à WordPress, surtout pour une PME sans équipe IT interne.


À quelle fréquence maintenir son site ?

Le minimum raisonnable pour un site WordPress est une intervention mensuelle : mises à jour, vérification des sauvegardes, contrôle des performances et des erreurs. Pour un site de commerce en ligne ou à fort trafic, une surveillance hebdomadaire est recommandée.

Pour un site statique, une révision trimestrielle du contenu suffit dans la plupart des cas, en plus du monitoring automatique de la disponibilité.

Type de siteFréquence recommandée
WordPress vitrineMensuelle minimum
WordPress e-commerceHebdomadaire
Site statique vitrineTrimestrielle
Site statique avec contenu fréquentMensuelle

Les risques de ne pas maintenir son site

Site piraté

Un site compromis peut être utilisé pour distribuer des logiciels malveillants à vos visiteurs, ce qui conduit Google à le blacklister immédiatement. La mention « Ce site est peut-être dangereux » dans les résultats de recherche détruit instantanément la confiance que vous avez mis des années à construire.

Interruption de service

Un certificat SSL expiré ou une mise à jour ratée non surveillée peut rendre votre site inaccessible pendant des heures ou des jours. Pendant ce temps, les clients qui cherchent vos coordonnées ou veulent passer commande tombent sur une page d’erreur.

Chute du référencement

Google Survey les sites en permanence. Des erreurs 404 accumulées, un temps de chargement qui se dégrade ou un certificat expiré sont des signaux négatifs qui entraînent une baisse progressive des positions dans les résultats de recherche. La remontée après une pénalité peut prendre plusieurs mois.

Perte de données

Sans sauvegarde récente, une défaillance serveur ou une mauvaise manipulation peut effacer l’intégralité du contenu de votre site : articles, pages, données clients, commandes. Reconstruire un site de zéro représente un coût humain et financier considérable.


Faire soi-même ou confier à un professionnel ?

Le DIY : possible, mais exigeant

Il est tout à fait possible de maintenir son site soi-même, à condition d’y consacrer du temps et d’avoir les compétences techniques de base. Sur WordPress, cela signifie appliquer les mises à jour régulièrement, vérifier que le site fonctionne après chaque mise à jour, gérer les sauvegardes et surveiller les alertes de sécurité.

Le DIY est adapté si vous avez un profil technique, si vous avez du temps à y consacrer chaque mois, et si vous êtes prêt à gérer les imprévus (site cassé après une mise à jour, alerte de sécurité à 22h).

La maintenance professionnelle : la tranquillité d’esprit

Confier la maintenance à une agence ou à un développeur, c’est s’assurer que quelqu’un de compétent veille sur votre outil de travail en permanence. En cas de problème, vous avez un interlocuteur direct qui peut intervenir rapidement.

C’est particulièrement pertinent pour les PME dont le site génère du chiffre d’affaires directement (prises de rendez-vous, commandes, demandes de devis) ou dont une interruption de service aurait un impact immédiat sur l’activité.


Combien coûte la maintenance d’un site web en Suisse ?

Les tarifs varient selon le type de site et le niveau de service inclus. Pour une analyse détaillée des coûts par type de prestation, consultez notre article sur combien coûte la maintenance d’un site web en Suisse.

Niveau de serviceContenu typiqueFourchette annuelle
Surveillance seuleMonitoring uptime, alertes SSL0 – 150 CHF
Maintenance de baseMises à jour WordPress, sauvegardes300 – 600 CHF
Maintenance complèteMises à jour, sauvegardes, support, petites corrections600 – 1’200 CHF
Site statiqueMonitoring, modifications à la carte0 – 200 CHF

La plupart des agences web suisses proposent des contrats de maintenance mensuels entre 50 et 100 CHF pour un site WordPress standard. Certains hébergeurs comme Infomaniak incluent des sauvegardes automatiques dans leur offre d’hébergement, ce qui réduit le coût global.

Pour les sites statiques, les coûts de maintenance récurrents sont proches de zéro hors modifications de contenu.


Ce que Tacelo fait pour ses clients

Les sites réalisés par Tacelo sont construits avec Astro, un générateur de sites statiques. Ce choix technologique a une conséquence directe sur la maintenance : il n’y en a quasiment pas.

Pas de plugins WordPress à mettre à jour. Pas de base de données exposée. Pas de CMS vulnérable accessible depuis internet. Le risque de piratage est structurellement très faible.

Concrètement, pour nos clients :

  • Zéro mise à jour logicielle obligatoire — la technologie statique ne crée pas de dette de sécurité
  • L’hébergement est inclus la première année — déploiement sur CDN performant, HTTPS automatique, monitoring inclus
  • Les modifications sont facturées à la carte — mise à jour d’un texte, ajout d’une page, changement d’image : on intervient au besoin, sans abonnement mensuel forcé
  • Pas de contrat de maintenance imposé — si votre site ne change pas, vous ne payez rien au-delà de l’hébergement annuel (dès la deuxième année)

Pour les clients qui souhaitent une relation de suivi régulière — révision du contenu, ajout d’articles de blog, vérification SEO trimestrielle — des forfaits sont disponibles sur demande.


Questions fréquentes

Mon site WordPress est en ligne depuis 2 ans sans maintenance. Que risque-t-il ?

Un site WordPress de deux ans sans mises à jour est très probablement vulnérable. Les failles publiées dans ce laps de temps dans le core ou dans les plugins courants sont connues et documentées publiquement. La priorité est d’effectuer un audit de sécurité, de mettre à jour l’ensemble des composants dans un environnement de test, puis de les appliquer en production. Un professionnel peut faire ce travail en une demi-journée.

Est-ce que je peux mettre à jour WordPress moi-même sans risque ?

Les mises à jour mineures (passage de 6.7.1 à 6.7.2 par exemple) sont généralement sans risque et peuvent être appliquées directement. Les mises à jour majeures ou les mises à jour de plugins complexes méritent de faire une sauvegarde complète au préalable et de tester sur un environnement de staging si possible. Si vous n’avez pas d’environnement de test, faites la sauvegarde et agissez en dehors des heures de pointe pour minimiser l’impact en cas de problème.

Un site statique a-t-il vraiment besoin de si peu de maintenance ?

Oui. La maintenance d’un site statique se limite à trois choses : maintenir le contenu à jour, surveiller la disponibilité, et renouveler le nom de domaine chaque année. Il n’y a pas de couche logicielle dynamique à maintenir. C’est l’un des avantages les plus concrets de la technologie statique pour une PME qui n’a pas de ressources IT internes.

Besoin d'un site web ?

Prix fixes dès 990 CHF, livré en 1 semaine.

Discuter sur WhatsApp