04 / Sécurité & maintenance
Sécurité et maintenance web
Après la mise en ligne, les accès, les sauvegardes et les responsabilités deviennent le vrai sujet.
Maintenir, ce n’est pas seulement mettre à jour. Il faut savoir qui possède les accès, où vivent les sauvegardes, comment on restaure et ce qui doit être revu avant un changement.
Voir les outils ↗
Dossier pratique
Les questions de sécurité & maintenance
Un plan de maintenance tient sur une page lorsqu’il nomme les actifs, les tâches, les fréquences, les preuves et les gestes de sortie. Discus relie chaque question à un livrable et à une épreuve, pour que le projet reste lisible après le premier échange.
Guides de la rubrique
Choisir un point d’entrée
Sécurité & maintenance / décision
Plan de maintenance web
Une question précise, un livrable observable et un test à inscrire dans le dossier de projet.
Sécurité & maintenance / preuve
Sauvegarder et restaurer WordPress
Une question précise, un livrable observable et un test à inscrire dans le dossier de projet.
Sécurité & maintenance / décision
Mettre à jour WordPress
Une question précise, un livrable observable et un test à inscrire dans le dossier de projet.
Sécurité & maintenance / preuve
Propriété du nom de domaine
Une question précise, un livrable observable et un test à inscrire dans le dossier de projet.
Sécurité & maintenance / décision
Tester un site sur mobile
Une question précise, un livrable observable et un test à inscrire dans le dossier de projet.
Sécurité & maintenance / preuve
Diagnostiquer un éditeur WordPress
Une question précise, un livrable observable et un test à inscrire dans le dossier de projet.
Repères de travail / Maintenir
Comment utiliser ce dossier
Maintenir un site, c’est préserver sa capacité à être consulté, modifié et restauré après une évolution ou un incident. La maintenance commence par un inventaire : domaine, hébergement, code, extensions, comptes, sauvegardes, contenus sensibles et personne à prévenir. Sans cette carte, une alerte peut rester sans responsable ou une restauration dépendre d’un ancien prestataire. Pour le dossier « Sécurité et maintenance web », commencez par une décision que le commanditaire peut formuler en une phrase, puis choisissez la fiche qui donne le livrable le plus concret. Le dossier reste volontairement traversable : on peut revenir à une étape précédente lorsque l’épreuve révèle une hypothèse fausse.
Écrivez une routine proportionnée au risque : vérifier les sauvegardes, appliquer les mises à jour sur un environnement adapté, rejouer les parcours essentiels, examiner les erreurs et noter les changements. Une sauvegarde n’est utile que si sa restauration a été tentée dans un emplacement séparé. Pour chaque intervention, conservez la date, la version, l’auteur, le résultat et l’action de retour arrière envisagée. Une revue courte, datée et attribuée suffit souvent pour éviter qu’une action importante reste dans une boîte mail ou dans la mémoire d’une seule personne. Lorsque la situation sort du périmètre, notez l’écart et renvoyez vers la source ou le spécialiste compétent plutôt que d’étendre artificiellement la recette.
Ce que le dossier ne promet pas
Une routine ne garantit pas qu’un fournisseur restera disponible ni qu’une faille sera connue immédiatement. Elle réduit le temps de compréhension et de reprise. Le niveau de fréquence doit suivre l’exposition, la criticité des données, le rythme des changements et les obligations contractuelles, pas un calendrier copié d’un autre site. Les fiches donnent des points de contrôle et des exemples de formulation ; elles ne constituent ni un devis, ni un audit exhaustif, ni une garantie de résultat. La source utilisée et la date de vérification doivent rester visibles dans votre propre dossier de projet.
À ne pas oublier
Ce qui n’a pas de responsable ne sera pas maintenu.
Commencez par Plan de maintenance web, puis rejoignez la recette du site quand le choix est prêt à être contrôlé.