Maintenance WordPress
Maintenance WordPress, sans y penser.
WordPress fait tourner une part énorme du web, et autant d’extensions qui cassent. Sentinelo supervise, sauvegarde, met à jour et signale ce qui reste à corriger — et si votre parc n’est pas que du WordPress, il est au même endroit que le reste.
Sans engagementMise en service en 24 hDonnées en Europe
Ce qui est inclus
Ce que Sentinelo fait sur un site WordPress.
Supervision continue
Disponibilité, latence, code de réponse et certificat, contrôlés toutes les cinq minutes. Une panne est confirmée sur deux relevés consécutifs, et l’alerte part à la chute comme au retour.
Sauvegardes vérifiées
Chaque nuit, base et fichiers, chiffrés, stockés en Europe. Rotation sur 24 mois ; empreinte SHA-256 relevée, présence et taille de l’archive contrôlées après envoi.
18 contrôles de sécurité notés
Scan hebdomadaire sur le site, croisé avec WPScan et Sucuri SiteCheck. Score sur 100, et une alerte quand le scan révèle une nouvelle faille critique ou une chute nette du score.
Mises à jour appliquées
Cœur, extensions, thèmes et traductions. Sauvegarde de moins de 24 h exigée, instantané du composant, vérification du site après : si le code de réponse change, l’extension ou le thème revient automatiquement à sa version précédente. Une campagne pour tout le parc, pas quinze visites.
Mises à jour
Appliquées, et vérifiées.
Cœur, extensions, thèmes et traductions. Avant d’appliquer une mise à jour, Sentinelo s’assure qu’une sauvegarde de moins de 24 h existe — sinon il en déclenche une, et la maintenance nocturne reporte alors la mise à jour à la nuit suivante —, prend un instantané du composant mis à jour, puis vérifie le site : si le code de réponse change — page en erreur, site injoignable ou mot-clé attendu absent alors que le site répondait avant —, la version précédente de l’extension ou du thème est remise en place automatiquement et l’incident est consigné. Ce retour ne couvre ni le cœur ni les traductions, ni un site qui ne répondait déjà pas avant la mise à jour. Une même extension présente sur quinze sites se traite en une campagne, pas en quinze visites.
| Élément | Ce qui est fait | Cadence |
|---|---|---|
| Disponibilité | Sonde HTTP (mot-clé et code attendus réglables), panne confirmée sur deux relevés consécutifs, alerte à la chute et au retour | 5 min par défaut, de 1 à 60 min par site |
| Sauvegarde | Base + fichiers, chiffrée, contrôlée après envoi | quotidienne |
| Sécurité | 18 contrôles notés + inventaire croisé avec les avis publiés | hebdomadaire |
| Mises à jour | Appliquées : sauvegarde de moins de 24 h, instantané du composant, vérification après, retour automatique si le site casse | quotidienne, à l’heure réglée par site (22 h par défaut) |
| Rapport | PDF figé à la date d’émission, à la marque de l’agence ou à la nôtre | mensuelle |
Propre à WordPress
Les détails que personne ne documente.
Chaque technologie a ses pièges. Les voici, et ce que nous en faisons.
L’agent se joint sans réécriture d’URL
Sur une installation laissée en permaliens simples, l’adresse /wp-json/ n’existe pas : un POST y récolte la page d’accueil avec un code 200, et l’outil d’en face croit avoir parlé à l’agent. Le nôtre sait le contourner. C’est le genre de détail qui décide si une supervision est réelle ou seulement affichée.
L’inventaire des extensions remonte, la corrélation se fait chez nous
L’agent liste ce qui est installé ; c’est la plateforme qui croise avec les bases de vulnérabilités. Interroger une base par site épuiserait le quota du compte en une matinée — et le silence qui suivrait ressemblerait à « aucune faille ».
Auto-mise à jour de l’agent
L’agent WordPress se met à jour par le mécanisme standard de WordPress, après vérification de l’empreinte SHA-256 du paquet. Un correctif est annoncé à toute la flotte, et une campagne le déploie sur tous vos sites depuis la plateforme.
Vous voulez savoir où en est votre site WordPress ? Le scan est gratuit et sans inscription.
Lancer un scan gratuit →Preuve de valeur
Le rapport mensuel, à votre marque.
- Généré et envoyé automatiquement
- Figé à la date d’émission : le rapport de juin dit ce qui était vrai en juin
- Archivé et consultable depuis le portail
Rapport de maintenance
boutique-lemarais.fr · PrestaShop 8.2.1
- Disponibilité
- 1 incident · 4 min d’indisponibilité
- 99,98 %
- Sauvegardes
- présence et taille contrôlées
- 31 / 31
- Mises à jour
- dont 3 correctifs de sécurité
- 24
- Sécurité
- 18 contrôles notés · 0 faille critique
- 94 / 100
- Interventions
- sur 2 h incluses
- 2 h 10
Document généré automatiquement · aucune mention de Sentinelo
Pour qui
- Sites vitrine et blogs
- Parcs d’agence
- TPE et PME
- Sites à fort trafic éditorial
Et le reste de votre parc
Questions fréquentes
Maintenance WordPress : les questions qu’on nous pose.
Comment l’agent s’installe-t-il sur WordPress ?
L’agent s’installe comme n’importe quelle extension de la plateforme, en quelques minutes, et s’authentifie auprès de la plateforme avec une clé propre au site. Aucune modification de votre code, aucun accès FTP à nous confier en permanence.
Les mises à jour sont-elles appliquées automatiquement ?
Oui, selon la politique choisie par site : correctifs et versions mineures la nuit, majeures signalées ; ou tout en campagne, à la main. Cœur, extensions, thèmes et traductions. Avant d’appliquer une mise à jour, Sentinelo s’assure qu’une sauvegarde de moins de 24 h existe — sinon il en déclenche une, et la maintenance nocturne reporte alors la mise à jour à la nuit suivante —, prend un instantané du composant mis à jour, puis vérifie le site : si le code de réponse change — page en erreur, site injoignable ou mot-clé attendu absent alors que le site répondait avant —, la version précédente de l’extension ou du thème est remise en place automatiquement et l’incident est consigné. Ce retour ne couvre ni le cœur ni les traductions, ni un site qui ne répondait déjà pas avant la mise à jour. Une même extension présente sur quinze sites se traite en une campagne, pas en quinze visites.
Que contient le scan de sécurité ?
18 contrôles notés, exécutés sur le site lui-même — intégrité, permissions, fichiers exposés, en-têtes, certificat, version de PHP, configuration — puis un croisement côté plateforme avec WPScan et Sucuri SiteCheck. Le résultat est un score sur 100 et une liste d’actions, pas une couleur.
Un contrôle qu’une technologie ne permet pas d’exécuter est retiré du barème plutôt que compté comme réussi : le score est normalisé sur ce qui a réellement tourné, pour qu’un même chiffre veuille dire la même chose partout.
Et si mon parc n’est pas que du WordPress ?
C’est le cas le plus fréquent, et c’est précisément la raison d’être de Sentinelo. Vos sites vivent dans la même liste, quelle que soit leur technologie : une seule interface, un seul abonnement, un seul rapport par client.
Votre site WordPress est-il à jour, là, maintenant ?
Lancez un scan gratuit. Résultat immédiat, sans inscription.
Sans inscription. Ni adresse e-mail ni résultat enregistré tant que vous ne demandez pas le rapport.