Aller au contenu principal

Maintenance WordPress

Maintenance WordPress, sans y penser.

WordPress fait tourner une part énorme du web, et autant d’extensions qui cassent. Sentinelo supervise, sauvegarde, met à jour et signale ce qui reste à corriger — et si votre parc n’est pas que du WordPress, il est au même endroit que le reste.

Sans engagementMise en service en 24 hDonnées en Europe

Parc · 47 sites46 en ligne·1 alerte
Extrait de l’écran Parc : 6 sites de démonstration sur six technologies, avec leur disponibilité et leur latence.
DomaineStatut
boutique-lemarais.frPrestaShopEN LIGNE
api.groupe-verrier.comSymfonyEN LIGNE
blog.atelier-nord.frWordPressEN LIGNE
shop.maison-clair.comSyliusEN LIGNE
crm.transports-bd.frLaravelEN LIGNE
vins-duperrey.frWooCommerceALERTE
Disponibilité 30 j99,98 %
Écran Parc de l’application · parc de démonstration, domaines fictifs.

Ce qui est inclus

Ce que Sentinelo fait sur un site WordPress.

Supervision continue

Disponibilité, latence, code de réponse et certificat, contrôlés toutes les cinq minutes. Une panne est confirmée sur deux relevés consécutifs, et l’alerte part à la chute comme au retour.

Sauvegardes vérifiées

Chaque nuit, base et fichiers, chiffrés, stockés en Europe. Rotation sur 24 mois ; empreinte SHA-256 relevée, présence et taille de l’archive contrôlées après envoi.

18 contrôles de sécurité notés

Scan hebdomadaire sur le site, croisé avec WPScan et Sucuri SiteCheck. Score sur 100, et une alerte quand le scan révèle une nouvelle faille critique ou une chute nette du score.

Mises à jour appliquées

Cœur, extensions, thèmes et traductions. Sauvegarde de moins de 24 h exigée, instantané du composant, vérification du site après : si le code de réponse change, l’extension ou le thème revient automatiquement à sa version précédente. Une campagne pour tout le parc, pas quinze visites.

Mises à jour

Appliquées, et vérifiées.

Cœur, extensions, thèmes et traductions. Avant d’appliquer une mise à jour, Sentinelo s’assure qu’une sauvegarde de moins de 24 h existe — sinon il en déclenche une, et la maintenance nocturne reporte alors la mise à jour à la nuit suivante —, prend un instantané du composant mis à jour, puis vérifie le site : si le code de réponse change — page en erreur, site injoignable ou mot-clé attendu absent alors que le site répondait avant —, la version précédente de l’extension ou du thème est remise en place automatiquement et l’incident est consigné. Ce retour ne couvre ni le cœur ni les traductions, ni un site qui ne répondait déjà pas avant la mise à jour. Une même extension présente sur quinze sites se traite en une campagne, pas en quinze visites.

Périmètre technique de la maintenance WordPress
ÉlémentCe qui est faitCadence
DisponibilitéSonde HTTP (mot-clé et code attendus réglables), panne confirmée sur deux relevés consécutifs, alerte à la chute et au retour5 min par défaut, de 1 à 60 min par site
SauvegardeBase + fichiers, chiffrée, contrôlée après envoiquotidienne
Sécurité18 contrôles notés + inventaire croisé avec les avis publiéshebdomadaire
Mises à jourAppliquées : sauvegarde de moins de 24 h, instantané du composant, vérification après, retour automatique si le site cassequotidienne, à l’heure réglée par site (22 h par défaut)
RapportPDF figé à la date d’émission, à la marque de l’agence ou à la nôtremensuelle

Propre à WordPress

Les détails que personne ne documente.

Chaque technologie a ses pièges. Les voici, et ce que nous en faisons.

L’agent se joint sans réécriture d’URL

Sur une installation laissée en permaliens simples, l’adresse /wp-json/ n’existe pas : un POST y récolte la page d’accueil avec un code 200, et l’outil d’en face croit avoir parlé à l’agent. Le nôtre sait le contourner. C’est le genre de détail qui décide si une supervision est réelle ou seulement affichée.

L’inventaire des extensions remonte, la corrélation se fait chez nous

L’agent liste ce qui est installé ; c’est la plateforme qui croise avec les bases de vulnérabilités. Interroger une base par site épuiserait le quota du compte en une matinée — et le silence qui suivrait ressemblerait à « aucune faille ».

Auto-mise à jour de l’agent

L’agent WordPress se met à jour par le mécanisme standard de WordPress, après vérification de l’empreinte SHA-256 du paquet. Un correctif est annoncé à toute la flotte, et une campagne le déploie sur tous vos sites depuis la plateforme.

Vous voulez savoir où en est votre site WordPress ? Le scan est gratuit et sans inscription.

Lancer un scan gratuit →

Preuve de valeur

Le rapport mensuel, à votre marque.

Chaque mois, un PDF récapitule ce qui a été fait sur le site : disponibilité, sauvegardes exécutées, mises à jour appliquées, vulnérabilités traitées et temps d’intervention. Il porte votre logo, pas le nôtre.
  • Généré et envoyé automatiquement
  • Figé à la date d’émission : le rapport de juin dit ce qui était vrai en juin
  • Archivé et consultable depuis le portail
Voir ce que contient un rapport →
Studio VerrierJuillet 2026

Rapport de maintenance

boutique-lemarais.fr · PrestaShop 8.2.1

Disponibilité
1 incident · 4 min d’indisponibilité
99,98 %
Sauvegardes
présence et taille contrôlées
31 / 31
Mises à jour
dont 3 correctifs de sécurité
24
Sécurité
18 contrôles notés · 0 faille critique
94 / 100
Interventions
sur 2 h incluses
2 h 10

Document généré automatiquement · aucune mention de Sentinelo

Première page du rapport mensuel · agence et site fictifs.

Pour qui

  • Sites vitrine et blogs
  • Parcs d’agence
  • TPE et PME
  • Sites à fort trafic éditorial

Et le reste de votre parc

Questions fréquentes

Maintenance WordPress : les questions qu’on nous pose.

Comment l’agent s’installe-t-il sur WordPress ?

L’agent s’installe comme n’importe quelle extension de la plateforme, en quelques minutes, et s’authentifie auprès de la plateforme avec une clé propre au site. Aucune modification de votre code, aucun accès FTP à nous confier en permanence.

Les mises à jour sont-elles appliquées automatiquement ?

Oui, selon la politique choisie par site : correctifs et versions mineures la nuit, majeures signalées ; ou tout en campagne, à la main. Cœur, extensions, thèmes et traductions. Avant d’appliquer une mise à jour, Sentinelo s’assure qu’une sauvegarde de moins de 24 h existe — sinon il en déclenche une, et la maintenance nocturne reporte alors la mise à jour à la nuit suivante —, prend un instantané du composant mis à jour, puis vérifie le site : si le code de réponse change — page en erreur, site injoignable ou mot-clé attendu absent alors que le site répondait avant —, la version précédente de l’extension ou du thème est remise en place automatiquement et l’incident est consigné. Ce retour ne couvre ni le cœur ni les traductions, ni un site qui ne répondait déjà pas avant la mise à jour. Une même extension présente sur quinze sites se traite en une campagne, pas en quinze visites.

Que contient le scan de sécurité ?

18 contrôles notés, exécutés sur le site lui-même — intégrité, permissions, fichiers exposés, en-têtes, certificat, version de PHP, configuration — puis un croisement côté plateforme avec WPScan et Sucuri SiteCheck. Le résultat est un score sur 100 et une liste d’actions, pas une couleur.

Un contrôle qu’une technologie ne permet pas d’exécuter est retiré du barème plutôt que compté comme réussi : le score est normalisé sur ce qui a réellement tourné, pour qu’un même chiffre veuille dire la même chose partout.

Et si mon parc n’est pas que du WordPress ?

C’est le cas le plus fréquent, et c’est précisément la raison d’être de Sentinelo. Vos sites vivent dans la même liste, quelle que soit leur technologie : une seule interface, un seul abonnement, un seul rapport par client.

Votre site WordPress est-il à jour, là, maintenant ?

Lancez un scan gratuit. Résultat immédiat, sans inscription.

Sans inscription. Ni adresse e-mail ni résultat enregistré tant que vous ne demandez pas le rapport.