Maintenance & support Joomla — un site sécurisé, à jour et rapide

Un site Joomla n'est pas un actif que l'on installe une fois pour l'oublier ensuite. Le cœur de Joomla reçoit des mises à jour régulières : correctifs de sécurité, corrections de bugs et nouvelles fonctionnalités. Vos extensions doivent être mises à jour. Les versions de PHP évoluent. Les menaces de sécurité changent chaque jour. Sans une maintenance structurée et continue, même un site Joomla conçu par des professionnels se dégrade avec le temps : il devient plus lent, moins sûr et de plus en plus exposé aux attaques qui ciblent les installations obsolètes.

Nos forfaits de maintenance assurent un suivi proactif et structuré de votre site Joomla. Nous prenons en charge le travail technique qui maintient votre site à jour et protégé, pour que vous puissiez vous concentrer sur votre activité en sachant que votre présence en ligne est entre des mains expertes.

Demander un devis de maintenance →


Pourquoi la maintenance Joomla est essentielle

La sécurité n'est jamais figée

De nouvelles vulnérabilités sont découvertes en permanence : dans le cœur de Joomla, dans les extensions, dans PHP lui-même et dans les logiciels serveur qui font tourner votre site. Chaque vulnérabilité est une porte d'entrée potentielle pour les attaquants. L'équipe de sécurité de Joomla réagit à ces découvertes par des correctifs, mais ces correctifs ne vous protègent que s'ils sont réellement appliqués à votre site.

Nous avons vu ce qui arrive lorsque la maintenance est négligée. Un client nous contacte avec un site piraté, des données clients compromises, des pages défigurées ou un avertissement Google qui a anéanti son trafic de recherche. Le coût de la remise en état après de tels incidents — en argent, en temps et en réputation — dépasse toujours le coût de la maintenance qui les aurait évités.

Les extensions sont le maillon faible

La plupart des failles de sécurité Joomla ne viennent pas du cœur de Joomla, mais d'extensions tierces obsolètes. Une seule extension présentant une vulnérabilité connue et non corrigée peut compromettre l'ensemble de votre site. Plus votre site utilise d'extensions, plus votre surface d'attaque s'élargit.

Une maintenance efficace ne se contente pas de mettre à jour les extensions : elle les surveille. Le développeur est-il toujours actif ? L'extension a-t-elle été signalée dans une alerte de sécurité ? Existe-t-il une alternative plus récente et mieux maintenue ? Ce sont des questions qui exigent une attention continue, et non un simple contrôle ponctuel.

Les performances se dégradent sans suivi

Les bases de données s'encombrent. Les systèmes de cache deviennent obsolètes. Les fichiers de logs grossissent. Les tables de sessions se remplissent. Les nouvelles mises à jour d'extensions peuvent introduire des régressions de performance. Sans surveillance et optimisation régulières, votre site ralentit progressivement, ce qui pénalise l'expérience utilisateur, le référencement et les taux de conversion.

Une sauvegarde n'a de valeur que si elle fonctionne

De nombreux propriétaires de sites ont configuré des sauvegardes mais n'ont jamais vérifié qu'elles pouvaient réellement être restaurées. Une sauvegarde non testée n'est pas une sauvegarde : c'est un espoir. Notre maintenance inclut non seulement la création automatique de sauvegardes, mais aussi des tests de restauration périodiques pour vérifier que votre filet de sécurité fonctionne vraiment le jour où vous en avez besoin.


Le coût de la négligence : comment un site sain se dégrade

Personne ne décide de négliger un site. Cela se produit par défaut, selon une séquence prévisible que nous avons reconstituée des dizaines de fois à partir des dégâts :

Mois 1 à 6 : les mises à jour cessent d'être appliquées — la personne responsable est partie, ou bien la spirale du « on le fera le mois prochain » s'est installée. Rien ne change visiblement, ce qui semble confirmer que les mises à jour n'étaient finalement pas si nécessaires.

Mois 6 à 18 : l'écart s'accumule. Le développeur d'une extension abandonne un produit que personne ne surveille. L'hébergeur force la mise à jour de PHP et quelque chose se casse en silence — un formulaire cesse d'envoyer ses messages, un module disparaît — découvert des semaines plus tard par un client, et non par le propriétaire. Chaque correction devient plus difficile, car il faut combler un écart de compatibilité de plus en plus grand.

Et finalement : un scanner détecte la vulnérabilité connue, corrigée en amont un an plus tôt, et le site rejoint la file d'attente de notre service de récupération d'urgence — généralement avec un avertissement Google, une mise sur liste noire de la messagerie et une facture plusieurs fois supérieure à la maintenance qui aurait tout évité. Le schéma est si constant que nous pouvons souvent dater le moment où la maintenance s'est arrêtée rien qu'à partir de l'horodatage des fichiers.

La maintenance n'est pas une assurance que l'on vous force à acheter. C'est ce qui distingue le fait de posséder un actif de celui de posséder un passif à retardement.


Ce qu'incluent nos forfaits de maintenance

Mises à jour du cœur

Les mises à jour du cœur de Joomla sont appliquées dans le cadre d'un processus maîtrisé. Nous ne nous contentons pas de cliquer sur « mettre à jour » sur votre site en production. Chaque mise à jour du cœur est d'abord appliquée à votre environnement de préproduction, testée pour vérifier sa compatibilité avec vos extensions et votre template, puis déployée sur votre site en production uniquement une fois que nous avons confirmé que tout fonctionne correctement. Cette approche par étapes évite les dysfonctionnements liés aux mises à jour, trop fréquents lorsqu'elles sont appliquées à la hâte.

Surveillance et mise à jour des extensions

Nous surveillons chaque extension de votre site pour détecter les nouvelles versions, les alertes de sécurité et les annonces de fin de vie. Les mises à jour sont appliquées de manière maîtrisée, testées en préproduction avant déploiement. Si une extension est abandonnée par son développeur, nous identifions et recommandons proactivement des alternatives avant que l'extension délaissée ne devienne un risque de sécurité.

Surveillance de la sécurité

Des analyses de sécurité régulières vérifient les fichiers de votre site à la recherche de modifications non autorisées, de malwares, de scripts de porte dérobée et d'autres signes de compromission. Nous suivons le Centre de sécurité Joomla et les alertes de sécurité des extensions pour repérer tout problème affectant votre installation, et nous intervenons rapidement lorsque c'est nécessaire.

Gestion des sauvegardes

Sauvegardes quotidiennes automatiques des fichiers et de la base de données de votre site, stockées en lieu sûr hors du serveur. L'intégrité des sauvegardes est vérifiée par des tests de restauration périodiques. Si vous devez un jour restaurer une sauvegarde — qu'il s'agisse d'une mise à jour ratée, d'une suppression accidentelle ou d'un incident de sécurité — nous prenons en charge le processus de restauration.

Surveillance de la disponibilité

Votre site est surveillé 24 h/24 et 7 j/7 pour vérifier sa disponibilité. S'il tombe en panne, nous sommes alertés immédiatement et commençons à enquêter avant même que vous ne vous aperceviez du problème. Les rapports de disponibilité sont inclus dans vos comptes rendus de maintenance réguliers.

Revues de performance

Contrôles réguliers des temps de chargement des pages, des performances de la base de données et des Core Web Vitals. Nous identifions et corrigeons les problèmes de performance avant qu'ils n'affectent vos visiteurs ou votre référencement. L'optimisation de la base de données, la gestion du cache et l'efficacité du chargement des ressources font partie de ce suivi continu des performances.

Gestion des versions de PHP

À mesure que PHP publie de nouvelles versions, nous nous assurons que votre site reste compatible et planifions la mise à jour de la version de PHP dans le cadre de votre cycle de maintenance. Faire tourner la dernière version de PHP prise en charge offre la meilleure sécurité et les meilleures performances.


Notre rythme de travail

Voici à quoi ressemble un forfait de maintenance dans la pratique, plutôt que sous forme de liste de fonctionnalités :

  • En continu : la surveillance de la disponibilité et les flux de sécurité fonctionnent 24 h/24. Les alertes touchant votre version de Joomla et votre jeu d'extensions sont triées le jour même de leur parution.
  • Correctifs de sécurité : appliqués en priorité — mis en préproduction, testés et déployés généralement dans les jours qui suivent leur publication, plus vite encore lorsqu'une alerte indique une exploitation active. Vous recevez une notification de ce qui a été corrigé et des raisons pour lesquelles cela comptait.
  • Mises à jour de routine : les versions mineures du cœur et les mises à jour d'extensions passent par le pipeline « préproduction d'abord » selon un cycle régulier — mises en préproduction, testées contre votre template et votre contenu réels, puis déployées. Aucune mise à jour ne touche jamais votre site en production sans avoir été testée.
  • Contrôles approfondis périodiques : vérification de la restauration des sauvegardes, optimisation de la base de données, revue de performance par rapport aux Core Web Vitals et bilan de santé des extensions — chaque composant est-il toujours maintenu, toujours utile, toujours le meilleur outil ?
  • Reporting : vous recevez un compte rendu en langage clair de ce qui a été fait, de ce qui a changé et de ce qui se profile (une extension proche de la fin de vie, une transition de version de PHP, une amélioration recommandée). Pas de listes de logs ; des informations réellement exploitables.

La discipline qui rend tout cela sûr, c'est l'environnement de préproduction : une copie fidèle de votre site où chaque modification fait ses preuves d'abord. Il transforme les mises à jour d'un pari en une routine.


Mise en place : les 30 premiers jours

Un forfait de maintenance ne commence pas par un prélèvement automatique ; il commence par un état des lieux. Le premier mois, nous :

  1. Auditons l'installation — version de Joomla, chaque extension et son statut de maintenance, origine du template, version de PHP, droits sur les fichiers, niveau de sécurité existant et tout signe de compromission passée.
  2. Corrigeons les problèmes urgents — correctifs de sécurité en attente, extensions abandonnées présentant des failles connues et faiblesses de configuration sont traités en premier, car un forfait de maintenance qui veille sur une base vulnérable n'est qu'une mise en scène.
  3. Mettons en place l'environnement de travail — copie de préproduction créée et vérifiée, régime de sauvegarde configuré et restauration testée, surveillance de la disponibilité et de l'intégrité connectée, accès documentés et sécurisés.
  4. Rendons compte de la situation de départ — vous recevez un rapport d'état initial en langage clair : où en était le site, ce que nous avons corrigé et ce que nous allons surveiller. Chaque compte rendu mensuel ultérieur se mesure à cet état de référence.

À partir du 31e jour, le rythme décrit ci-dessus s'enclenche simplement. Les sites en mauvais état initial peuvent nécessiter un petit projet de remise à niveau, chiffré en parallèle de la mise en place — nous vous le dirons avant, et non après.


Les niveaux de forfait de maintenance

Nous proposons trois niveaux de maintenance pour répondre à des besoins et à des niveaux de complexité de site différents. Chaque niveau s'appuie sur le précédent, en ajoutant une couverture plus complète et des délais de réponse plus rapides.

Essentiel

Mises à jour du cœur et des extensions, sauvegardes hebdomadaires avec vérification mensuelle de la restauration, surveillance de la disponibilité, analyse de sécurité mensuelle et support par e-mail. Convient aux sites professionnels classiques, à trafic modéré et avec une configuration d'extensions simple.

Professionnel

Tout ce que comprend Essentiel, plus des sauvegardes quotidiennes, des revues de performance bimensuelles, le suivi du consentement aux cookies au titre du RGPD, un contrôle ponctuel d'accessibilité trimestriel, un support prioritaire à délais de réponse réduits et un compte rendu mensuel. Recommandé pour les sites stratégiques, les sites e-commerce et les organisations soumises à des exigences de conformité.

Entreprise

Tout ce que comprend Professionnel, plus la surveillance en temps réel de l'intégrité des fichiers, un audit d'accessibilité WCAG trimestriel complet, le suivi et le reporting SEO, un gestionnaire de compte dédié, une réponse d'urgence en quelques heures et un support téléphonique. Conçu pour les sites de grande envergure, les organisations soumises à des obligations de conformité strictes et les sites où une interruption a un impact significatif sur l'activité.

Pour connaître les tarifs précis et déterminer le niveau adapté à votre site, veuillez nous contacter. Nous adaptons le forfait à vos besoins spécifiques après examen de votre installation Joomla.


Quel niveau choisir ?

Une règle empirique qui fonctionne pour la plupart des organisations : demandez-vous ce que vous coûterait réellement une heure d'indisponibilité ou une réclamation pour non-conformité.

Si le site est une vitrine — important, mais pas le lieu où se font les transactions — Essentiel le maintient à jour, sauvegardé et surveillé. Si le site génère des prospects ou du chiffre d'affaires, héberge des données clients, ou si votre secteur est attentif aux preuves de conformité RGPD, Professionnel ajoute les sauvegardes quotidiennes, le suivi de conformité et la rapidité de réponse adaptés à ces enjeux. Si l'indisponibilité se mesure en commandes perdues, si vous êtes soumis à une surveillance réglementaire ou si des obligations d'accessibilité s'appliquent réellement à vous, Entreprise existe précisément pour ce profil de risque — y compris l'audit WCAG trimestriel qui alimente vos obligations de conformité EAA.

Vous n'êtes pas enfermé dans votre premier choix : la plupart des clients commencent un niveau en dessous de celui où ils finissent, et évoluent à mesure que le rôle du site dans l'entreprise grandit.


Ce que la maintenance ne couvre pas

La transparence compte. Nos forfaits de maintenance couvrent la santé technique continue de votre site. Ils ne couvrent pas :

  • Les mises à jour de contenu : ajout de nouvelles pages, modification d'articles, mise en ligne d'images ou changement de la structure des menus. Ce sont des tâches éditoriales, généralement gérées par votre équipe via l'interface d'administration de Joomla.
  • Les montées de version majeures : passer de Joomla 5 à Joomla 6, par exemple, est un projet, pas une tâche de maintenance. Les montées de version majeures sont chiffrées séparément en tant que projets de migration.
  • Le développement de nouvelles fonctionnalités : ajouter de nouvelles fonctionnalités, installer de nouvelles extensions ou refondre des sections de votre site sont des projets de développement chiffrés séparément.
  • La récupération après piratage : si votre site a déjà été compromis avant d'entrer dans un forfait de maintenance, le nettoyage fait l'objet d'une prestation distincte. Une fois sous maintenance, notre surveillance proactive et notre application rapide des correctifs réduisent considérablement le risque de compromission.

La maintenance est désormais aussi une question de conformité

La réglementation européenne a discrètement fait passer les mises à jour logicielles du statut de bonne pratique à celui d'exigence juridique. L'article 32 du RGPD impose des « mesures techniques et organisationnelles appropriées » pour protéger les données personnelles — et faire tourner des vulnérabilités connues et non corrigées est l'exemple type de l'échec à ce test, avec des conséquences directes si une violation venait à être instruite. Les questionnaires de cyber-assurance interrogent désormais explicitement sur la fréquence d'application des correctifs et les tests de sauvegarde ; une réponse honnête du type « au cas par cas » fait grimper les primes ou annule la couverture. Les obligations d'accessibilité au titre de l'EAA sont elles aussi continues : chaque modification de contenu peut introduire une nouvelle barrière, raison pour laquelle nos niveaux supérieurs intègrent des contrôles d'accessibilité dans la routine.

Autrement dit, un dispositif de maintenance documenté n'est plus seulement la manière d'éviter les incidents — c'est une partie de la manière dont vous démontrez votre diligence lorsqu'un régulateur, un assureur ou un client grand compte vous le demande. Notre reporting est conçu pour constituer précisément cette preuve.


La maintenance et le cycle de versions de Joomla

Le modèle de versions de Joomla récompense exactement le type d'attention régulière qu'apporte la maintenance. Les versions mineures arrivent à un rythme régulier, avec corrections et améliorations ; les versions de sécurité arrivent dès qu'elles le doivent ; et les versions majeures — les transitions Joomla 5 vers 6 et autres — arrivent tous les deux ans environ, avec des parcours de migration nettement plus fluides pour les sites restés à jour en chemin.

Il en va de même un niveau plus bas : chaque version de PHP dispose d'une fenêtre de support définie, et les hébergeurs retirent les anciennes versions selon leur propre calendrier, pas le vôtre. Un site maintenu aborde chaque transition de PHP testé et prêt ; un site non maintenu l'aborde sous forme de panne.

C'est aussi pourquoi rester à jour est la stratégie de migration la moins chère jamais inventée. Les sites qui arrivent chez nous en ayant besoin de pénibles migrations de sauvetage sur plusieurs versions sont, presque sans exception, des sites qui ont sauté des années de petits pas faciles et qui font désormais face à un seul grand pas difficile. Un forfait de maintenance transforme la prochaine montée de version majeure d'une falaise en une simple marche.


Comment la maintenance s'articule avec nos autres services

Nos forfaits de maintenance sont conçus pour compléter nos autres services :

Après une migration : chaque site que nous mettons à niveau est un excellent candidat à une maintenance continue. La migration amène votre site à un état moderne et sécurisé — le forfait de maintenance l'y maintient. Découvrez nos services de migration →

Avec notre hébergement : maintenance et hébergement réunis offrent le suivi le plus complet possible. Nous gérons à la fois la couche applicative (Joomla, extensions, templates) et la couche infrastructure (serveur, PHP, base de données, sauvegardes). Découvrez l'hébergement infogéré →

Avec nos services de conformité : nos niveaux Professionnel et Entreprise incluent le suivi RGPD et des contrôles d'accessibilité. Pour les organisations qui ont besoin d'une gestion complète de la conformité, nos services dédiés RGPD et accessibilité EAA offrent une couverture plus poussée.


Ce qui change quand un site est correctement maintenu

Les clients qui passent d'une absence de maintenance (ou du « notre neveu y jette parfois un œil ») à un forfait structuré rapportent le même type de différences dès les premiers mois. Les plus spectaculaires : les frayeurs de sécurité cessent tout simplement d'être des événements, parce que les correctifs sont appliqués avant l'arrivée des scanners, et le fameux e-mail alarmant — « votre site est peut-être compromis » — ne tombe jamais. Les changements discrets comptent tout autant : les formulaires continuent de fonctionner après les transitions de PHP au lieu de tomber en panne en silence pendant des semaines ; la vitesse des pages cesse de dériver vers le bas parce que la base de données et le cache restent sains ; et l'urgence annuelle du type « tout est cassé et personne ne sait pourquoi », avec sa facture d'urgence, disparaît du calendrier.

Il y a aussi un changement organisationnel : le site cesse d'être cette chose qui inquiète vaguement tout le monde et que personne n'assume. Il a un responsable — nous — avec une traçabilité, un environnement de préproduction et un numéro de téléphone. Pour la plupart des entreprises, c'est cette tranquillité d'esprit, et non une tâche technique en particulier, qui s'avère être ce qu'elles achetaient réellement.


Questions fréquentes

Ai-je besoin d'un forfait de maintenance si vous assurez déjà mon hébergement ?

L'hébergement et la maintenance répondent à des aspects différents de votre site. L'hébergement fournit l'infrastructure serveur — disponibilité, sauvegardes, SSL, sécurité du serveur. La maintenance couvre l'application — mises à jour de Joomla, correctifs d'extensions, surveillance de la sécurité, optimisation des performances. Les deux sont importants et se complètent. Nous recommandons les deux pour une protection la plus complète possible, mais l'hébergement n'impose pas de forfait de maintenance.

Puis-je assurer moi-même la maintenance de Joomla ?

Si vous avez les connaissances techniques, le temps et la discipline nécessaires pour vérifier chaque semaine la présence de mises à jour, les tester en préproduction avant déploiement, suivre les alertes de sécurité, vérifier l'intégrité des sauvegardes et suivre les annonces de fin de vie des extensions — alors oui, vous pouvez maintenir un site Joomla vous-même. La plupart des organisations préfèrent déléguer ce travail à des spécialistes afin que leur équipe puisse se concentrer sur les activités qui font avancer leur entreprise.

À quelle fréquence mettrez-vous mon site à jour ?

Les mises à jour du cœur de Joomla sont appliquées dans les jours qui suivent leur publication, après tests en préproduction. Les mises à jour d'extensions sont appliquées dès qu'elles sont disponibles, selon le même processus par étapes. Les correctifs de sécurité bénéficient d'un traitement prioritaire et sont appliqués aussi vite que possible en toute sécurité.

Que se passe-t-il si une mise à jour casse quelque chose ?

C'est exactement pour cela que nous testons d'abord en préproduction. Si une mise à jour du cœur ou d'une extension provoque un problème, nous l'identifions et le résolvons dans l'environnement de préproduction avant qu'il n'affecte votre site en production. Si un problème atteint malgré tout le site en production, nous restaurons la sauvegarde la plus récente et traitons la cause profonde.

Puis-je changer de niveau de forfait ?

Oui. Vous pouvez monter ou descendre de niveau de maintenance moyennant un préavis. Si votre site gagne en complexité ou si vos exigences de conformité évoluent, le passage à un niveau supérieur garantit une couverture adaptée.

En combien de temps réagissez-vous à une alerte de sécurité critique ?

Les correctifs critiques sont triés le jour de leur publication et déployés via la préproduction aussi vite que les tests le permettent — généralement en quelques jours, et plus vite lorsqu'une exploitation est déjà observée dans la nature. Les clients Entreprise disposent de fenêtres de réponse d'urgence définies, mesurées en heures.

Pouvez-vous maintenir un site hébergé ailleurs ?

Oui. Les forfaits de maintenance fonctionnent sur tout hébergement raisonnable — il nous faut un accès approprié, et nous vous dirons honnêtement si votre environnement d'hébergement actuel nuit à la sécurité ou aux performances du site. De nombreux clients commencent par la maintenance seule, puis passent à notre hébergement infogéré plus tard, une fois la différence devenue visible dans la pratique.

Maintenez-vous des sites Joomla multilingues ?

Oui — les configurations multilingues (associations de langues, menus par langue, surcharges de langue et les extensions qui les prennent en charge) font partie de ce que nous testons en préproduction avant tout déploiement de mise à jour. Les mises à jour ont l'habitude de perturber précisément ces structures, c'est pourquoi elles font l'objet d'une attention explicite dans nos contrôles. Les sites multilingues sont une de nos spécialités, pas une exception.

Que se passe-t-il si mon site est piraté alors qu'il est sous forfait de maintenance ?

L'application rapide des correctifs et la surveillance rendent cela rare, mais aucun prestataire honnête ne promet l'impossibilité. Si une compromission survient pendant notre suivi, nous prenons en charge le confinement et la récupération dans le cadre de la relation — la surveillance qui la détecte tôt est la même que celle qui rend le nettoyage léger.


Protégez votre investissement Joomla

Votre site Joomla représente un investissement important en temps, en argent et en contenu. Un forfait de maintenance protège cet investissement en garantissant que votre site reste sécurisé, performant et conforme — mois après mois, année après année.

Demander un devis de maintenance →