FAQ – Architecture de l’information, UX & systèmes numériques

Des réponses claires aux questions que l’on se pose avant de lancer, corriger ou faire évoluer un projet numérique.

Cette FAQ vise à clarifier les enjeux, éviter les erreurs coûteuses et poser un cadre de travail solide, au-delà des outils.

Méthode et positionnement

  • Stack technique SEO 2026 : survivre et performer à l’ère des AI Overviews

    En 2026, le SEO ne se joue plus sur la position 1, mais sur la présence dans le bloc de réponse génératif. Les AI Overviews (AIO) ont redéfini la visibilité : il ne s’agit plus de “hacker” l’algorithme, mais de devenir la source de référence pour l’IA.

    Voici la stack opérationnelle pour piloter votre stratégie.

    🥇 Niveau 1 : le socle analytique (Indispensable)

    OutilUsage StratégiquePourquoi ?
    Google Search ConsoleDétecter les chutes de CTR et l’érosion du trafic.La GSC ne segmente pas nativement les AIO, mais permet d’identifier les mots-clés où l’IA “vole” le clic (Impressions stables / Clics en baisse).
    ZipTie.dev ou thruuuL’outil de mesure AIO (Citation Share).Indispensable pour savoir si vous êtes cité dans les sources du bloc IA. Permet de tracker votre “part de voix” générative.
    Balisage Schema.orgStructuration sémantique (JSON-LD).C’est le “code” que l’IA lit en priorité pour comprendre vos entités (prix, auteur, avis, FAQ).

    Le Workflow “Survie” :

    1. Repérer dans la GSC les pages informatives dont le CTR s’effondre.
    2. Passer l’URL dans ZipTie pour vérifier si une AIO est présente.
    3. Si vous n’êtes pas cité : Retravailler la structure sémantique (Hn) pour répondre plus directement aux intentions “Who/What/How”.

    🥈 Niveau 2 : Outils de GEO (Generative Engine Optimization)

    Pour optimiser votre contenu afin qu’il soit repris par ChatGPT, Perplexity et Google AIO.

    1. Analyse sémantique & Entités

    • Leader : MarketMuse (199 $/mois). Le plus puissant pour vérifier si votre contenu couvre toutes les “entités” attendues par un LLM.
    • Alternatives françaises : YourTextGuru ou SEOquantum. Très performants pour le marché francophone.
    • Alternative budgétaire : NeuronWriter. Dès 23 $/mois, offre des briefs sémantiques basés sur la SERP actuelle.
    • Option “Tech” : Google Natural Language API (payant au scan) ou un combo spaCy + DBpedia Spotlight (Open Source) pour les plus courageux.

    2. Tracking & Visibilité IA

    • Otterly AI : Spécialisé dans le suivi des mentions sur ChatGPT et Perplexity.
    • Nightwatch : Une alternative accessible pour tracker les positions au sein des réponses IA.
    • AccuRanker (129 $/mois) : Pour un suivi précis et granulaire de l’évolution des SERP complexes.
    • DIY : Script Python custom + SerpAPI (environ 50 $/mois) pour extraire les données brutes des blocs AIO.
    • Audit d’Autorité : SparkToro. L’IA cite ce dont on parle ailleurs. Identifiez les sources d’influence (podcasts, newsletters) pour gagner des mentions organiques.
    • Analyse de liens : Ahrefs (249 $/mois) ou Majestic (47 $/mois). Ahrefs reste le roi, mais Majestic est une alternative robuste pour le pur lien.
    • Gratuit : Ahrefs Webmaster Tools (AWT). Permet de surveiller gratuitement le profil de liens de vos propres sites.

    Audit technique et reporting

    BesoinOutil ConseilléAlternative Gratuite / Open Source
    Audit TechniqueScreaming Frog (279 $/an)Bing Webmaster Tools ou Lighthouse CI
    PerformancePageSpeed InsightsLighthouse (intégré à Chrome)
    ReportingLooker StudioConnectez GSC + APIs tierces pour croiser les données.

    À éviter absolument en 2026

    Semrush/Ubersuggest pour les keywords : Leurs volumes sont souvent découplés de la réalité post-AIO. Fiez-vous à vos données réelles (GSC).

    Outils “tout-en-un” : Ils poussent souvent à optimiser pour un paradigme SEO obsolète basé sur la répétition de mots-clés.

    Le contenu “tiède” (IA sans valeur ajoutée) : Si l’AIO peut résumer votre article sans vous citer, vous avez perdu.

    Pièges à éviter

    PiègeRisqueSolution 2026
    Contenu génériqueInvisibilité totale dans les AIO.EEAT radical : Données propriétaires, tests réels et expertise humaine.
    Ignorer le “Zéro-clic”Sous-estimer votre impact.Accepter que la citation sans clic nourrit votre notoriété de marque.
    Data SilosAnalyse erronée du trafic.Configurer des filtres de Referral personnalisés dans GA4 pour isoler ChatGPT, Perplexity et Claude.
    Créer un Segment personnalisé basé sur les referrers dans Matomo chatgpt.com, perplexity.ai, anthropic.com et bing.com.

    Voici la décomposition budgétaire réaliste d’un professionnel

    Pour un consultant SEO ou une agence en 2026, le budget outils est devenu un poste de dépense majeur, car il faut désormais cumuler la stack SEO classique (Google) et la stack GEO (IA).

    1. La Stack “Essentielle” (le minimum pour travailler)

    • Screaming Frog : ~260 € / an (pour l’audit technique).
    • Une suite “Tout-en-un” (Ahrefs ou Semrush) : ~250 € à 450 € / mois. C’est le plus gros poste, mais indispensable pour l’analyse de liens et la concurrence.
    • Hébergement Matomo (Cloud ou On-Premise) : de 0 € (auto-hébergé) à 35 € / mois. Total Niveau 1 : ~300 € à 500 € / mois.

    2. La Stack “IA et Sémantique”

    • Tracking AI Overviews (ex: ZipTie ou Otterly) : ~50 € à 150 € / mois (selon le volume de mots-clés suivis).
    • Analyse Sémantique (ex: NeuronWriter ou MarketMuse) : de 25 € à 199 € / mois.
    • API LLM (ChatGPT Plus / Claude Pro / API OpenAI) : ~40 € / mois (pour l’automatisation et le nettoyage de données). Total Niveau 2 : ~120 € à 390 € / mois.

    3. Récapitulatif des budgets types

    ProfilBudget Mensuel EstiméStack Type
    Freelance Débutant~150 € – 200 €Mangools + NeuronWriter + GSC/Matomo + ChatGPT.
    Consultant Confirmé~400 € – 600 €Ahrefs (Lite) + Screaming Frog + ZipTie + YourTextGuru.
    Agence / Expert+ 1 000 €Ahrefs (Advanced) + MarketMuse + Enterprise AIO Tracking + API Custom.

    En 2026, un SEO qui ne dépense pas au moins 300 € / mois manque cruellement de données sur la partie “IA”. C’est le prix à payer pour ne pas naviguer à vue.

    Pour les petits budgets

    Le SEO “professionnel” avec la stack d’outils que nous venons de citer est devenu trop complexe et trop cher pour un petit artisan ou un site vitrine local. Si un menuisier doit payer 400 € d’outils par mois pour exister sur Google, son budget marketing explose avant même d’avoir écrit une ligne.

    Voici comment le SEO s’adapte pour les petits budgets et pourquoi la stratégie diffère totalement :

    1. Le SEO “Artisan” n’est plus technique, il est local

    Pour un petit site, la stack à 500 €/mois est inutile. L’artisan doit se concentrer sur des outils gratuits et de proximité :

    • Google Business Profile (Fiche Établissement) : c’est l’outil numéro 1. En 2026, l’IA privilégie les données locales vérifiées pour répondre aux requêtes de proximité (“Plombier Lyon”). Coût : 0 €.
    • Matomo (Version gratuite) : pour savoir si les gens appellent via le site. Coût : 0 €.
    • ChatGPT (Version gratuite) : pour aider à structurer les pages de services sans payer un outil sémantique. Coût : 0 €.

    2. La mort du SEO “Intermédiaire”

    Les sites qui sont “entre deux” (trop gros pour le local pur, trop petits pour l’autorité nationale) sont les plus fragiles.

    • Ils se font écraser par les AI Overviews qui résument l’information sans leur envoyer de clic.
    • Ils n’ont pas les moyens de payer des experts GEO pour être cités comme source.

    3. La stratégie “Survie” pour les petits sites en 2026

    Au lieu de payer des outils chers, l’artisan ou le petit site vitrine doit miser sur l’hyper-spécificité :

    • L’humain et la preuve : Des photos réelles, des avis clients détaillés, des études de cas locales. L’IA de Google (EEAT) sait faire la différence entre un contenu généré par IA et un vrai retour d’expérience d’artisan.
    • Le “Niche Picking” : Ne pas essayer d’être sur “Assurance”, mais sur “Assurance pour chiens de chasse en montagne”. Plus c’est précis, moins l’IA Overview est capable de répondre de manière satisfaisante sans vous citer.

    La stack à 500 €+ : Pour les e-commerces, les médias, les SaaS et les sites à dimension nationale qui luttent pour chaque point de “Part de Voix” dans l’IA.

    Le SEO “Gratuit” (GSC + Fiche locale) : Pour 90% des artisans et TPE. Pour eux, le meilleur outil SEO en 2026, c’est leur réputation réelle et un site propre/rapide (Lighthouse).

    Conclusion : la priorité de 2026

    Ne dépensez rien tant que :

    1. Vous n’avez pas exploité 100% de la GSC.
    2. Vous n’avez pas structuré sémantiquement votre site (Schema.org, entités).
    3. Vous n’avez pas documenté votre architecture avec un outil de gestion de connaissances (ex. Obsidian).

    L’autorité éditoriale et la clarté sémantique sont vos seules armes face à l’IA.

    L’avantage concurrentiel ne vient plus de l’outil que tout le monde peut acheter, mais de la donnée que vous êtes capable d’extraire par vous-même.

    Voici à quoi ressemble la stack d’un SEO qui “code” en 2026 :

    • Langage : Python (le standard).
    • Environnement : Google Colab (gratuit) ou VS Code.
    • Data Source : GSC API + Matomo API (gratuit).
    • SERP Data : SerpApi (Pay-as-you-go).
    • Analyse IA : API OpenAI (quelques centimes par analyse).
    • Stockage/Reporting : Google Sheets + Looker Studio.
  • SLA WordPress : vos engagements de service

    La plupart des freelances WordPress et agences web parlent de « maintenance » sans jamais préciser leurs engagements concrets.

    Or, un SLA (Service Level Agreement) Voir notre définition, ou accord de niveau de service, est la clé pour établir une relation de confiance durable : il définit noir sur blanc vos obligations, délais, et garanties de performance.

    Dans cet article, découvrez ce qu’est un SLA, pourquoi il est indispensable pour vos offres WordPress / SEO, et un modèle prêt à l’emploi à intégrer dans vos contrats.

    Qu’est-ce qu’un SLA (Service Level Agreement) ?

    Un SLA est un document contractuel qui fixe les niveaux de service garantis entre un prestataire et son client.
    Il ne s’agit pas d’une simple “promesse commerciale”, mais d’un engagement mesurable : temps de réponse, disponibilité, sécurité, performance, etc.

    Objectifs d’un SLA :

    • Définir les attentes de chaque partie
    • Éviter les malentendus et litiges
    • Donner de la valeur au service de maintenance
    • Prouver votre sérieux et professionnalisme

    Pourquoi intégrer un SLA en SEO UX WordPress

    Pour un site WordPress, un SLA couvre trois piliers essentiels :

    1. Fiabilité technique (sécurité, mises à jour, uptime)
    2. Performance SEO / UX (vitesse, disponibilité mobile, suivi PageSpeed)
    3. Support & communication (délai de réponse, transparence, reporting)

    Le SLA devient alors un outil de réassurance commerciale, idéal dans vos devis ou pages « maintenance WordPress / SEO ».

    Exemple de tableau SLA prêt à l’emploi

    Prestataire : [Votre nom / entreprise]
    Client : [Nom du client]
    Période d’application : [Date de début – Date de fin ou « renouvelable mensuellement »]

    CatégorieIndicateur (KPI)Niveau de garantieModes de mesureAction du prestataire
    DisponibilitéTemps de disponibilité du site≥ 99,5 % par moisOutil de monitoring (ex. : UptimeRobot, Pingdom)Crédit de 10 % du montant mensuel par tranche de 0,5 % manquante
    Réactivité – SupportDélai de réponse aux tickets– Niveau 1 (info) : ≤ 24 h
    – Niveau 2 (bug) : ≤ 8 h
    – Niveau 3 (panne) : ≤ 2 h
    Ticketing via [outil : email, Trello, etc.]Relance automatique + escalade au-delà du délai
    MaintenanceMises à jour de sécuritéAppliquées dans les 48 h suivant publicationJournal de maintenance mensuelNotification immédiate + correction sous 24 h supplémentaires
    SauvegardesFréquence & restauration– Sauvegarde quotidienne
    – Test de restauration mensuel
    Logs WP Vivid / UpdraftPlus + rapport mensuelRestauration immédiate en cas de perte + compensation si échec
    SEO & PerformanceScore PageSpeed (Google)
    Absence d’erreurs 4xx/5xx
    ≥ 90 (mobile) / ≥ 95 (desktop) après optimisation
    0 erreur critique détectée
    Rapport mensuel via PageSpeed Insights + Screaming Frog / MatomoOptimisation corrective incluse sans coût supplémentaire
    UX & AccessibilitéTemps de chargement & conformité≤ 2,5 s sur mobile
    Conformité RGAA partielle niveau A
    Audit trimestriel (Lighthouse / Wave)Rapport d’amélioration UX + correctifs mineurs inclus
    Reporting ClientSuivi & transparenceRapport mensuel ou trimestriel selon packTableaux de bord Analytics, Tag Manager, MatomoEnvoi automatisé + synthèse actionnable
    SupportHeures d’ouvertureLundi au vendredi, 9h–18h (hors jours fériés)Horodatage des échangesRéponse différée au prochain jour ouvré

    Notes

    • Les jours fériés légaux ne sont pas comptabilisés dans les délais de réponse.
    • Les données de monitoring sont accessibles au client sur demande mensuelle.
    • Ce SLA s’applique uniquement aux prestations couvertes par le contrat (ex. : maintenance active, pas création ponctuelle).

    Comment prioriser et combiner et classifier les demandes ?

    Toutes les demandes clients n’ont pas la même urgence ni le même impact sur la performance d’un site.
    Pour garantir une gestion fluide et équitable, Citywizz applique une double logique de priorisation :

    • une classification technique (Niveau 1, 2, 3) pour mesurer la criticité d’un incident,
    • et une hiérarchisation fonctionnelle inspirée de la méthode MoSCoW (Must / Should / Could / Won’t) pour organiser les évolutions et optimisations.

    Cette approche combinée permet de traiter rapidement ce qui bloque tout en planifiant intelligemment ce qui fait progresser le site sur le long terme.

    Méthode compréhensible pour le client (Niveaux d’incidents critique / majeur / mineur)

    NiveauObjectifExemple typique
    N1 – CritiqueRestaurer le serviceSite down, faille de sécurité
    N2 – MajeurCorriger un dysfonctionnement majeurErreur 500, lenteurs, bug de plugin
    N3 – MineurAméliorer ou optimiserAjustement CSS, performance secondaire

    Avantage : très compréhensible pour le client.

    Limite : ne gère pas la priorité métier ou l’importance fonctionnelle d’une demande non urgente.

    Niveau 1 – Critique

    Type d’incident : Blocage total ou risque majeur

    Exemples concrets :

    • Le site est inaccessible (erreur 500, 503, DNS, base de données).
    • Le site est piraté (injection de code, redirections, spam, malware).
    • Le certificat SSL est expiré, empêchant l’accès sécurisé.
    • Une mise à jour a corrompu la base ou fait planter le site.
    • Le formulaire de paiement ou de réservation ne fonctionne plus.
      Délai :
    • Temps de réponse : ≤ 3 h
    • Intervention : immédiate (astreinte 24/7 possible)

    Délais contractuels :

    • Prise en compte : sous 3 heures ouvrées maximum
    • Planification / début d’intervention : immédiat (dans la même demi-journée)

    Niveau 2 – Majeur

    Type d’incident : Dysfonctionnement important sans blocage total

    Exemples concrets :

    • Lenteurs importantes (chargement > 5 s sur mobile).
    • Erreur d’affichage sur la page d’accueil ou une page stratégique.
    • Plugin essentiel défaillant (cache, SEO, formulaire).
    • Problème d’indexation SEO ou balise canonique incorrecte.
    • Formulaire de contact inactif alors que le site reste accessible.
      Délai :
    • Temps de réponse : ≤ 6 h ouvrées
    • Intervention : ≤ 1 jour ouvré

    Délais contractuels :

    • Prise en compte : sous 6 heures ouvrées maximum (dans la journée)
    • Mise au planning : sous 1 jour ouvré maximum

    Niveau 3 – Mineur

    Type d’incident : Bug léger, optimisation ou demande non urgente

    Exemples concrets :

    • Correction de style (typo, couleurs, marges).
    • Lien brisé sur une page secondaire.
    • Ajout ou mise à jour de contenu (texte, image, alt).
    • Optimisation SEO mineure (meta, redirections, maillage interne).
    • Test d’accessibilité ou mini-correctif UX.
      Délai :
    • Temps de réponse : ≤ 12 h ouvrées
    • Intervention : ≤ 72 h ouvrées
    • Prise en compte : sous 12 heures ouvrées maximum (dans la journée du lendemain)
    • Mise au planning : en moyenne sous 5 à 7 jours ouvrés

    Méthode MoSCoW (Must / Should / Could / Won’t)

    L’objectif de cette méthode est de hiérarchiser les besoins ou demandes évolutives (fonctionnalités, SEO, UX, design…).

    Elle est idéale pour les phases d’évolution d’un site ou d’un projet web continu.

    PrioritéDéfinitionExemple
    Must haveObligatoire, bloquant si absentSauvegarde, uptime, sécurité
    Should haveImportant, améliore la performanceSuivi SEO mensuel, optimisation Core Web Vitals
    Could haveOptionnel, amélioration UXAjout d’un module ou micro-interaction
    Won’t have (for now)Hors périmètre ou reportéNouvelle section, redesign complet

    Avantage : utile pour cadrer les évolutions fonctionnelles / SEO.
    Limite : pas conçu pour la gestion d’incidents techniques en temps réel.

    Combinaison pour articuler le SLA

    Étape 1 – Classification technique (N1, N2, N3)
    Pour gérer les urgences et la réactivité.

    Étape 2 – Priorisation MoSCoW
    Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.

    Étape 1 – Classification technique (N1, N2, N3)

    TypeExemplePrioritéDélai cible
    Incident critique (N1)Site inaccessibleMust haveIntervention immédiate
    Dysfonctionnement majeur (N2)Lenteur du serveurShould have< 3h ouvrées
    Optimisation UXRéduction CLS mobileCould haveSous 7 jours
    Nouvelle fonctionnalitéCréation d’un espace clientWon’t have (for now)Planifiée trimestre suivant

    Étape 2 – Priorisation MoSCoW

    Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.

    MéthodeUsage idéalDomaine
    Niveaux d’incident (1–3)Réactivité & SLAMaintenance / support
    MoSCoWArbitrage des évolutionsSEO, UX, refonte, roadmap
    Les deux combinésGestion complète (opération + stratégique)Citywizz : maintenance + pilotage web

    Les avantages d’un SLA pour le freelance et le client

    Pour le client : transparence, sécurité, réactivité mesurée.

    Pour le freelance :

    • Moins de discussions “hors contrat”
    • Moins de stress et d’urgences imprévues
    • Une image d’expert structuré

    Mettre en place un SLA, c’est passer du statut de simple technicien WordPress à celui de partenaire de confiance.
    C’est aussi une excellente arme marketing : un SLA bien présenté prouve votre rigueur, valorise vos tarifs et fidélise vos clients.

    piliers sla wordpress Outils numériques éditoriaux et documentaires
  • Pages orphelines et SEO : diagnostiquer et corriger efficacement

    Par Stéphane Arrami — Consultant SEO & UX

    Les « pages orphelines » font partie de ces problèmes SEO que l’on croit simples… jusqu’au moment où on les analyse sérieusement. Trop souvent, le sujet se limite à un tutoriel Screaming Frog ou Google Search Console. Mais en 2025, la détection et la correction demandent bien plus qu’un clic sur “Pages orphelines” dans un outil.

    Dans cet article, je vous propose une vision plus globale et stratégique : comprendre ce qu’est réellement une page orpheline, pourquoi elle nuit au référencement, comment l’identifier avec (et sans) outils, et surtout comment mettre en place des pratiques qui éviteront qu’elles ne réapparaissent.

    1. Qu’est-ce qu’une page orpheline ?

    La définition « classique » : une page accessible par son URL mais sans lien interne depuis la structure principale du site (menus, catégories, navigation contextuelle).
    Mais cette définition est souvent trop restreinte.

    En réalité, une page peut être orpheline même si elle reçoit des liens… si ces liens viennent uniquement d’autres pages elles-mêmes isolées.
    Exemple : un ancien mini-dossier ou un blog secondaire relié uniquement entre lui-même et oublié du reste du site.

    croiser les sources pages orphelines Outils numériques éditoriaux et documentaires
    Principe de détection et validation d’une page orpheline

    En résumé :

    • Une page orpheline = hors du graphe principal de navigation.
    • Elle peut être totalement invisible pour l’utilisateur qui navigue depuis la page d’accueil.
    • Elle reçoit peu ou pas de “jus SEO” (PageRank interne).

    2. Pourquoi les pages orphelines sont un problème en 2025 ?

    • Budget crawl gaspillé : les robots explorent des zones non stratégiques et ignorent d’autres pages plus importantes.
    • Perte d’autorité : le maillage interne ne transmet pas de valeur SEO vers ces pages.
    • Indexation incertaine : certaines resteront ignorées par Google, même si elles apparaissent dans le sitemap.
    • Expérience utilisateur dégradée : l’internaute ne les trouvera jamais via la navigation normale.
    • Données analytiques biaisées : trafic direct ou inexistant, impossible d’évaluer leur performance réelle.

    3. Comment les détecter ?

    3.1 Les approches outillées

    Screaming Frog, OnCrawl, Sitebulb ou Semrush sont utiles, mais l’outil ne suffit pas.

    La détection repose sur la comparaison de deux ensembles :

    • Les pages “connues” (issues du crawl interne, du sitemap, de GSC, ou de votre base CMS)
    • Les pages “trouvées” (liens internes suivis lors de l’exploration)

    Astuce pro : croiser 4 sources plutôt que 2 pour réduire les faux positifs. Exemple :

    1. Crawl complet
    2. Sitemap XML
    3. Données GSC (indexation)
    4. Export base de données CMS (URL publiées)

    Comparaison pour détecter les orphelines

    • Si une page est dans les connues mais pas dans les trouvées → c’est une page orpheline (elle existe, mais aucun lien ne mène à elle depuis la structure).
    • Si une page est dans les trouvées mais pas dans les connues → c’est souvent une page non déclarée dans le sitemap (potentiellement problématique ou volontaire).

    3.2 Les approches sans outil

    Pour les petites structures ou sites vitrines :

    • Comparer manuellement ou via un tableur.
    • Exporter toutes les URL publiées depuis WordPress / votre CMS.
    • Lister toutes les URL présentes dans les menus et contenus.

    4. Comment les corriger ?

    Tout dépend de la valeur de la page :

    SituationAction recommandée
    Page stratégique, contenu à jourL’intégrer dans le menu, les catégories, ou créer des liens contextuels depuis les pages à fort trafic.
    Page obsolète mais utile en archiveLa relier depuis un hub thématique ou un plan du site HTML.
    Page obsolète et sans valeurRedirection 301 vers la page la plus pertinente ou suppression.
    Page créée par erreur (test, doublon)Suppression + mise à jour du sitemap et des index.

    Croisement des 5 sources pour valider les pages orphelines

    5. Comment éviter leur réapparition ?

    • Workflow éditorial : chaque nouvelle page doit avoir au moins 2 points d’entrée dans le site (un lien structurel + un lien contextuel).
    • Audit de maillage trimestriel : vérifier que toutes les pages importantes sont accessibles à ≤ 3 clics de la page d’accueil.
    • Mise à jour automatique du sitemap : via un plugin SEO fiable ou un script maison.
    • Surveillance des logs serveur : détecter les pages demandées par Googlebot mais non liées.

    6. En 2025, aller au-delà du “rapport d’outil”

    Trop d’articles traitent le sujet comme un simple check technique, alors que les pages orphelines sont souvent le symptôme d’un problème de gouvernance de contenu :

    • Pas de plan de site éditorial clair
    • Contenus créés “en silo” par plusieurs équipes
    • Mises en ligne rapides sans validation SEO

    Un bon consultant SEO ne se contente pas de “trouver des pages orphelines” : il comprend pourquoi elles sont là et met en place un système durable pour éviter leur retour.

    En conclusion, les pages orphelines ne sont pas seulement un problème de maillage. Elles reflètent la santé globale de votre architecture SEO. Les corriger, c’est aussi repenser votre logique de navigation, vos priorités éditoriales et votre pilotage du contenu.

    Conseil de pro : traitez vos pages comme un jardin. Les pages stratégiques sont les arbres fruitiers, à relier et entretenir. Les pages orphelines ? Ce sont les mauvaises herbes : à déplacer, tailler ou retirer.

    7. Détection des pages orphelines : méthode simpliste vs. méthode experte

    Méthode simplisteLimitesApproche experte (2025)
    Ouvrir un outil SEO, lancer un crawl, consulter l’onglet “Pages orphelines”.Donne un résultat brut, souvent incomplet ou plein de faux positifs. Ne permet pas de comprendre la cause.Croiser plusieurs sources (Crawl, Sitemap XML, Search Console, export CMS, logs serveur) pour valider la liste et identifier l’origine.
    Se fier uniquement au sitemap XML pour la comparaison.Risque élevé si le sitemap est incomplet, mal généré ou non mis à jour.Vérifier la cohérence entre sitemap et structure réelle du site, et contrôler la mise à jour automatique.
    Supposer que toutes les pages listées doivent être reliées.Peut mener à réintégrer des pages inutiles ou obsolètes.Évaluer la valeur de chaque page (trafic, conversions, pertinence) avant toute action.
    Corriger uniquement en ajoutant un lien interne.Traite le symptôme, pas la cause.Intégrer la page dans un workflow éditorial pour éviter qu’elle redevienne orpheline.

    Ce qu’il faut retenir : Un rapport d’outil est un point de départ, pas une conclusion. L’expertise SEO consiste à contextualiser, prioriser et mettre en place un process pour que le problème ne se répète pas.

    8. Définitions à retenir

    Budget crawl

    Le volume de pages qu’un moteur de recherche est prêt à explorer sur votre site sur une période donnée.

    Intérêt SEO : si ce budget est gaspillé sur des pages orphelines inutiles, Google passe moins souvent sur les pages stratégiques.

    Composante connexe

    Une composante connexe est un ensemble de pages reliées entre elles par des liens internes, mais non reliées au reste du site.

    Intérêt SEO : lorsqu’un groupe de pages n’est relié à aucune autre partie du site, il forme un “îlot” isolé. Même si ces pages se lient entre elles, Google les considère comme orphelines car elles ne sont pas connectées au réseau principal de navigation.

    Hubs éditoriaux

    Les hubs éditoriaux sont des pages thématiques qui centralisent des liens vers plusieurs contenus connexes.

    Intérêt SEO : créer un hub permet de reconnecter en une seule action plusieurs pages orphelines autour d’un sujet précis.

    Indexabilité vs accessibilité

    Indexable : autorisée à être indexée (pas bloquée par robots.txt, balise meta robots ou canonical vers une autre page).

    Accessible : atteignable par un lien interne.

    Intérêt SEO : une page peut être indexable mais inaccessible → elle reste invisible pour l’utilisateur et fragile en SEO.

    Lien contextuel

    Lien intégré dans le contenu d’une page, entouré d’un texte pertinent (ancre descriptive), et placé dans un paragraphe ou un bloc éditorial.

    Rôle SEO : transmet de la pertinence thématique et du “jus SEO” depuis une page connexe, renforçant la visibilité de la page cible.

    Lien structurel

    Lien qui fait partie de la navigation fixe du site, présent sur toutes ou plusieurs pages.

    Exemples : menu principal, menu secondaire, footer, menu latéral, fil d’Ariane.

    Rôle SEO : assure que la page est intégrée à la structure globale et accessible en quelques clics depuis la page d’accueil.

    Liens structurels vs liens contextuels

    Structurels : présents dans la navigation (menus, footer, catégories).

    Contextuels : intégrés dans le contenu d’une page.

    Intérêt SEO : pour reconnecter efficacement une page orpheline, il faut combiner les deux types de liens.

    Logs serveur

    Les fichiers où sont enregistrées toutes les visites, y compris celles des robots de moteurs de recherche.

    Intérêt SEO : analyser les logs permet de vérifier si Google explore une page orpheline… ou l’ignore totalement.

    Noindex orphelin

    Page sans lien interne et marquée noindex.

    Intérêt SEO : même si elle ne pollue pas directement l’index, elle consomme parfois du budget crawl et n’apporte rien à la structure.

    Page orpheline

    Est orpheline toute URL qui n’appartient pas au graphe de navigation principal accessible en ≤ 3 clics depuis la page d’accueil, indépendamment de l’existence de liens entre orphelines. Une page peut être non indexée sans être orpheline, et inversement une page peut être indexée et orpheline.

    Page orpheline “totale” vs “relative”

    Totale : aucune page interne ne renvoie vers elle.

    Relative : reliée uniquement depuis d’autres pages elles-mêmes isolées ou peu visibles.

    Intérêt SEO : les pages “relatives” sont plus difficiles à détecter car elles donnent l’illusion d’être intégrées… mais restent invisibles pour l’utilisateur et pour Google depuis la navigation normale.

    Page zombie

    Une page zombie est une page qui ne génère ni trafic, ni conversions, qui n’a pas de backlinks et dont le contenu est obsolète.

    Intérêt SEO : lorsqu’elle est orpheline, mieux vaut la rediriger ou la supprimer pour ne pas gaspiller de ressources.

    Pages connues

    Les pages connues sont toutes les pages que vous savez exister sur votre site, selon vos propres sources internes.
    Elles viennent de plusieurs endroits possibles :

    • Crawl interne : exploration complète du site à partir de la page d’accueil, en suivant tous les liens internes visibles.
    • Sitemap XML : liste officielle des URLs que vous déclarez aux moteurs de recherche.
    • Google Search Console (GSC) : pages que Google a déjà vues ou essayées d’indexer.
    • Export de votre CMS : par exemple, dans WordPress, la liste de toutes les pages et articles publiés.

    Ces sources donnent la vision théorique : tout ce qui “devrait” être dans la structure ou connu des moteurs.

    Pages trouvées

    Ce sont les pages réellement découvertes lors de l’exploration par votre outil (crawler).

    • On part d’une URL de départ (souvent la page d’accueil).
    • Le crawler suit tous les liens qu’il trouve dans le HTML et les fichiers liés.
    • Le résultat final est la carte réelle du site tel qu’il est accessible via ses liens internes.

    Ces pages reflètent la vision pratique : tout ce qui est atteignable par navigation interne.

    Plan de site HTML

    Une page du site listant les liens vers les contenus importants, souvent reliée depuis le footer.

    Intérêt SEO : il agit comme un “filet de sécurité” pour réintégrer des pages utiles dans le maillage.

    Profondeur de clic

    Nombre de clics nécessaires pour atteindre une page depuis la page d’accueil.

    Intérêt SEO : plus la profondeur est grande, moins la page a de chances d’être explorée et bien positionnée. On recommande ≤ 3 clics pour les pages stratégiques.

    Score de valeur de page

    Méthode d’évaluation d’une page selon son trafic, ses conversions, ses backlinks, sa fraîcheur et son potentiel SEO.

    Intérêt SEO : ce score aide à décider si une page orpheline mérite d’être réintégrée, archivée ou supprimée.

    9. Ma checklist opérationnelle

    1. Préparer les sources : Crawl (JS activé), Sitemap, GSC, Export CMS, Logs 30 jours.
    2. Normaliser les URLs (canonicals, paramètres, slash, protocole).
    3. Comparer & valider (exclure noindex/blocked, consolider duplicats).
    4. Cartographier le graphe (distance à la home, composantes isolées).
    5. Scorer la valeur (trafic, conversions, backlinks, fraîcheur, potentiel).
    6. Décider : Intégrer / Archiver (hub) / 301-retirer.
    7. Prévenir : règle “2 points d’entrée”, audit trimestriel, hubs auto.

    10. En conclusion

    Corriger des pages orphelines est utile… mais insuffisant si l’on ne met pas en place un système préventif.

    En SEO éditorial, la clé est d’intégrer la prévention directement dans le workflow de production.

    En pratique :

    • Règle des “2 points d’entrée” : tout nouveau contenu doit avoir au moins un lien structurel (menu, catégorie, hub) et un lien contextuel (dans un texte ou un bloc éditorial).
    • Audit régulier du maillage : un contrôle trimestriel permet de détecter rapidement les nouvelles pages isolées et de surveiller la profondeur de clic.
    • Suivi des indicateurs clés : nombre d’orphelines validées, profondeur moyenne, score de valeur des pages.

    Cette approche transforme la gestion des pages orphelines en un processus continu, garantissant une architecture SEO robuste et durable.

    Tutoriel Screaming Frog – Détection des pages orphelines (Version 2025)

    1. Préparer vos sources

    Export CMS (liste d’URL depuis WordPress, Prestashop, etc.) – facultatif mais recommandé

    Sitemap XML à jour (depuis RankMath, Yoast ou généré manuellement)

    Google Search Console connectée à Screaming Frog (Configuration → API Access → GSC)

    2. Paramétrer Screaming Frog

    1. Mode Liste + Crawl combiné :
      • Allez dans Configuration → Spider Crawl
      • Cochez Crawler ces sitemaps
      • Renseignez l’URL du sitemap et/ou Découverte automatique via le fichier robots.txt
    2. Rendu JavaScript :
      • Configuration → Spider → Rendu → JavaScript (évite de manquer des liens chargés en JS)
    3. Connexion GSC :
      • Configuration → API Access → GSC et sélectionnez les propriétés pertinentes
    4. Normalisation d’URL :
      • Configuration → Spider → Réécriture d’URL : activer la consolidation HTTP/HTTPS, www/non-www, trailing slash
    Configuration du Crawl Screaming Frog
    Accéder à la configuration du crawl
    Configuration du Crawl
    Configuration du Crawl
    Connexion à l'API Google Search Console dans Screaming Frog
    Connexion à l’API Google Search Console (version pro)
    configuration rendu javascript Outils numériques éditoriaux et documentaires
    Configuration du rendu JavaScript pour entre autre une meilleure simulation du comportement Googlebot
    analyse automatique fin crawl 1 Outils numériques éditoriaux et documentaires
    Cocher analyse automatique à la fin du crawl La détection des pages orphelines est une analyse croisée. Les données de GSC, Sitemap et Analytics sont prises en compte à ce moment-là!.
    Réécriture des URLs dans Screaming Frog
    Normalisation des URL dans Screaming Frog
    Forcer HTTPS
    Supprimer le www
    Ajouter un slash final : En ajoutant systématiquement le slash final, on impose une version canonique unique, prévention des 301 inutiles
    Uniformiser en minuscules
    Objectif : éviter les doublons SEO, uniformiser l’analyse et simplifier l’export des rapports.

    Recommandations :

    • Pour détecter des pages profondes (ex. archives d’articles ou produits e-commerce), cocher Crawl + Stocker pour éviter de rater des orphelines cachées en page 2, 3…
    • Si le site a des versions multilingues ou régionales, cocher Crawl + Stocker pour détecter des pages qui sont peut-être reliées uniquement via hreflang (souvent orphelines dans une langue donnée).
    • Laisser AMP et iframes décochés sauf besoin spécifique.
    • Activer Crawl tous les sous-domaines si le site est éclaté.

    3. Lancer le crawl

    • Démarrez depuis la home du site
    • Laissez Screaming Frog explorer
    • Importez ensuite le sitemap XML et/ou les données GSC dans le même projet

    4. Identifier les pages orphelines

    • Menu : Sitemaps → Pages Orphelines
    • Filtrez par source (Sitemap, GSC, CMS)
    • Exportez la liste
    Pages orphelines dans Screaming Frog
    Aucune page orpheline détectée par l’outil

    5. Valider et prioriser

    • Exclure : pages noindex, bloquées robots.txt, tests ou doublons
    • Garder : pages à valeur stratégique (trafic, conversions, backlinks)
    • Décider : intégrer au maillage, archiver ou supprimer/rediriger

    6. Corriger et contrôler

    • Ajoutez au moins 1 lien structurel + 1 lien contextuel
    • Relancez un crawl après 2 semaines pour vérifier la réintégration
    • Suivez dans GSC l’évolution de l’indexation

    Astuce pro : Vous pouvez utiliser Configuration → Custom Extraction pour extraire automatiquement certaines infos (ex. type de page, statut noindex) afin d’accélérer la validation.

    visualiser pages orphelines Outils numériques éditoriaux et documentaires
    Schéma – Visualiser les pages orphelines dans la structure d’un site

    Bleu = pages intégrées au maillage

    Rouge = pages orphelines

    Cadre vert = pages “connues” (Sitemap, GSC, CMS…)

    Cadre orange = pages “trouvées” via le crawl

    6. Gestion et suivi d’une page orpheline

    Type de page orphelineQuestion de qualificationAction corrective recommandéeResponsableDate prévueCorrection appliquéeCommentaire
    Page produit Mailler à une page catégorie dans l’arborescenceStéphane20/08/2025OuiLiens ajoutés vers catégories mères pertinentes
    Page produit (catégorie absente)Assurer le maillage interne via la page mèreStéphane20/08/2025OuiCatégorie parente ajoutée, liens contextuels posés
    Page catégorieEst-ce une page-clé de 1er niveau ?Oui → Maillage interne structurel via header/footer + contextuel + Topic Cluster (Grappe thématique)Stéphane25/08/2025NonPrévoir intégration dans menu principal et création d’articles satellites
    Page stratégiqueMaillage interne structurel via le header/footerStéphane25/08/2025NonÀ intégrer dans header et footer + liens depuis pages liées
    Page institutionnelleEst-ce une page à forte VA ?Oui → Maillage interne structurel via header/footerStéphane28/08/2025NonVérifier VA puis intégrer au maillage global
    Page institutionnelleEst-ce une page à forte VA ?Non → Maillage via footer ou obfuscation de lienStéphane28/08/2025NonPages secondaires à lister et relier en footer
    Article de blogMaillage via page blog reprenant tous les articles + liens internes entre articlesStéphane22/08/2025OuiSommaire blog ajouté + maillage croisé partiel
    Article de blogGénère-t-il du trafic ?Oui → Mise à jour + maillage interne depuis pages connexesStéphane22/08/2025OuiArticles mis à jour et maillés depuis pages connexes
    Article de blogGénère-t-il du trafic ?Non → Redirection vers page à sémantique procheStéphane23/08/2025NonPages candidates identifiées, redirections à poser
    Page obsolèteEst-elle indexée ?Non → Suppression (ou redirection si proche)Stéphane23/08/2025OuiPages supprimées ou redirigées selon pertinence
    Tableau de gouvernance et suivi des corrections des pages orphelines – SEO 2025

  • Hébergement web 2025 : la réalité des coûts

    En 2025, l’hébergement web professionnel en France n’a plus rien à voir avec les tarifs d’il y a cinq ans. Les prix ont bondi, certaines offres ayant plus que doublé, comme l’Offre Unique PRO d’o2switch, passée de 84 € HT/an à 288 € HT/an.

    Et ce tarif ne couvre… que l’hébergement :

    • ❌ Aucune maintenance
    • ❌ Aucune mise à jour
    • ❌ Aucun suivi technique

    Chez Citywizz, nos forfaits vont bien au-delà d’un simple serveur : infrastructure haut de gamme, outils premium, suivi SEO technique… et, sur nos formules supérieures, plan de taggage Matomo et automatisations n8n.

    Les prix de l’hébergement web professionnel en France ont bondi

    Voici l’évolution concrète chez plusieurs acteurs majeurs entre 2023 et 2025 :

    HébergeurPays principalOffre équivalente20232025Évolution
    o2switchFranceOffre Unique → PRO84 € HT/an288 € HT/an+242 %
    InfomaniakSuisseHébergement Web90 € HT/an112 € HT/an+24 %
    OVHFrancePro Mutualisé84 € HT/an120 € HT/an+43 %
    HostingerLituanie/UEPremium Web Hosting (Europe)~50 € TTC/an~65 € TTC/an+30 %
    1&1 IONOSAllemagneHébergement Pro Mutualisé84 € HT/an108 € HT/an+29 %

    Ce que disent les chiffres

    • Les hébergeurs français et suisses (o2switch, Infomaniak, OVH) subissent une hausse forte liée à l’énergie, au matériel et à la sécurité.
    • Les hébergeurs low-cost internationaux (Hostinger) restent compétitifs, mais avec des compromis : support mutualisé, data centers parfois hors France, ressources limitées.
    • Pour 1&1 IONOS, les centres de données sont principalement situés en Allemagne, Espagne, Royaume-Uni et États-Unis.

    À retenir

    Les prix augmentent, et le “tout compris” à 75 €/an est une illusion : il ne couvre pas un service professionnel complet et sécurisé.

    Les risques des “packs maintenance + hébergement” à petit prix

    On voit souvent des offres “tout compris” à 50–75 €/an.

    En apparence attractives, elles cachent souvent des limites importantes :

    1. Sous-dimensionnement du serveur
      Temps de chargement lent, SEO dégradé, pertes de visiteurs.
    2. Absence de mises à jour
      Failles de sécurité, site piraté ou bloqué par Google.
    3. Aucune garantie de sauvegarde
      En cas de problème, perte totale du site et des données.
    4. Support minimal voire inexistant
      Pas d’intervention rapide en cas de panne.
    5. Non-conformité RGPD
      Données hébergées hors UE, risques légaux.

    Pourquoi je paie 60 € par mois alors que mes concurrents semblent payer moins ?


    C’est une question fréquente.
    La réalité, c’est que beaucoup d’entreprises pensent payer moins… mais ce qu’elles obtiennent en échange n’est pas comparable.

    Chez Citywizz, même notre forfait “entrée de gamme” inclut :

    • Une infrastructure rapide et sécurisée (impact direct sur votre référencement)
    • Des mises à jour régulières évitant les failles de sécurité pénalisantes pour Google
    • Des optimisations techniques de base (structure, balises, temps de chargement)
    • Une surveillance continue des performances SEO et des signaux Core Web Vitals
    • Des conseils éditoriaux réguliers pour améliorer votre visibilité

    Vos concurrents peuvent sembler payer moins, mais sans suivi continu, leur site vieillit mal, perd en performance et descend dans les résultats de recherche.

    Ce que comprend réellement un forfait hébergement + maintenance

    Chez Citywizz, quand on parle de “pack hébergement”, il s’agit d’un service complet :

    • Serveur performant, localisé en France et conforme RGPD
    • Certificat SSL inclus et renouvelé
    • Sauvegardes quotidiennes et restauration en cas de problème
    • Surveillance de sécurité et mises à jour régulières du CMS et des plugins
    • Support technique réactif en cas d’incident
    • Optimisations de performances et assistance conseil

    Le vrai coût du SEO de base inclus chez Citywizz

    Action incluseFréquenceValeur marchande unitaire*Valeur annuelle
    Hébergement o2switch PRO (12 threads CPU, 48 Go RAM, NVMe, emails illimités)1x/an345 €345 €
    Outil de conception de blocs et modules avancés (version Pro)1x/an50 €50 €
    Licence de formulaire pro1x/an60 €60 €
    Audit technique rapide & vérification SEO (outils professionnels)1x/an100 €100 €
    Mises à jour CMS + plugins avec vérification compatibilité12x/an20 €240 €
    Optimisation technique (balises, vitesse, images)4x/an50 €200 €
    Surveillance Core Web Vitals & performances SEO12x/an15 €180 €
    Conseils éditoriaux et ajustements simples6x/an30 €180 €

    Tarif sur la base d’un forfait packagé optimisé

    Si vous achetiez séparément l’hébergement haut de gamme, les outils premium et la maintenance SEO technique, le coût dépasserait 1 300 € par an.

    Grâce à notre mutualisation des ressources et à notre organisation optimisée, Citywizz vous propose ce pack complet à 600 € TTC/an, tout en conservant la même qualité de service, la même infrastructure et le même niveau de suivi.

    Comparer ce forfait à un hébergement low-cost à 75 € est une erreur de perception.

    * Valeurs basées sur tarifs moyens d’agences web/SEO en France.

    Un concurrent peut afficher un tarif plus bas, mais sans suivi SEO inclus, il vous fait perdre en visibilité et en opportunités de clients.
    Chez Citywizz, même le forfait “de base” est pensé pour garder votre site visible, rapide et sécurisé toute l’année.

    Exemple concret : pourquoi 75 € TTC/an, ce n’est pas réaliste

    • Hébergement PRO seul : ~345 € TTC/an
    • Maintenance annuelle minimale (mises à jour, sauvegardes, sécurité) : 150–300 €
      Un vrai service “hébergement + maintenance” coûte au minimum 500 € TTC/an
      À 75 €, vous ne payez même pas le serveur.

    Alternatives : VPS et headless, bonnes ou mauvaises idées ?

    Lorsqu’ils découvrent le coût réel d’un hébergement professionnel, certains se tournent vers des solutions alternatives censées “réduire la facture” : VPS ou hébergement headless.
    Ces options peuvent être intéressantes… mais elles ne conviennent pas à tout le monde

    1. VPS (Virtual Private Server)

    Avantages

    • Ressources garanties (CPU, RAM, stockage)
    • Liberté totale de configuration (OS, serveur web, base de données)
    • Tarifs d’entrée attractifs : 5–10 € HT/mois chez OVH, Scaleway, Contabo…

    Limites

    • Maintenance 100 % à votre charge : mises à jour, sécurité, sauvegardes
    • Nécessite des compétences en administration système (ou un infogérant)
    • Aucun support sur votre site web ou votre CMS
      En réalité, un VPS sans infogérance peut revenir moins cher, mais avec infogérance, on dépasse rapidement le coût d’un hébergement managé haut de gamme.

    2. Hébergement headless

    Principe

    • Séparation du contenu (back-office CMS) et de l’affichage (frontend)
    • Utilisation d’un CMS “headless” (Strapi, Directus, Contentful…) et d’un site statique (Next.js, Nuxt…)
    • Performance et sécurité accrues : aucun accès direct au back-office via le site public

    Limites

    • Mise en place plus technique et coûteuse qu’un WordPress classique
    • Maintenance plus pointue (builds, API, pipelines CI/CD)
    • Double coût : hébergement du back-office + hébergement du frontend (Vercel, Netlify…)
      Intéressant pour sites à fort trafic ou besoins spécifiques, mais pas rentable pour des sites vitrines ou PME classiques.

    3. Hébergement serverless (Amazon, Google, Azure…)

    Principe

    • Vous ne louez pas un serveur complet, mais des ressources à la demande : CPU, mémoire, stockage facturés à l’usage réel (millisecondes de calcul, nombre de requêtes, volume de données transférées).
    • Services typiques : AWS Lambda, Google Cloud Functions, Azure Functions.
    • Avantages : scalabilité quasi illimitée, haute disponibilité, facturation proportionnelle à la consommation.

    Limites

    • Complexité de mise en place : architecture en microservices, gestion des API, orchestration des fonctions.
    • Coût imprévisible : une campagne marketing, un pic de trafic ou un script mal optimisé peuvent faire exploser la facture.
    • Pas de CMS clé en main : il faut tout développer ou utiliser des frameworks adaptés (Next.js, Nuxt, SvelteKit…) reliés à des backends headless ou bases de données managées (ex. Firestore, DynamoDB).
    • Dépendance forte au fournisseur (vendor lock-in) : migrer vers un autre service est complexe.

    Adapté aux applications à fort trafic variable ou aux startups tech, mais surdimensionné pour un site vitrine ou un e-commerce classique.

    Forfaits supérieurs : suivi marketing et automatisations inclus

    Pour nos clients qui choisissent un forfait annuel supérieur à 600–700 €, l’hébergement et la maintenance technique s’accompagnent de services avancés de mesure et d’automatisation.

    1. Mise en place d’un plan de taggage Matomo

    • Objectif : mesurer précisément les actions des visiteurs (clics, formulaires, téléchargements, vidéos, ventes…)
    • Installation et configuration de Matomo (hébergé en France)
    • Création d’un plan de taggage personnalisé aligné avec vos objectifs marketing
    • Suivi RGPD : cookies, consentement, anonymisation IP
    • Rapports mensuels ou trimestriels sur les performances et le comportement des utilisateurs

    2. Automatisations avec n8n

    Suivi des performances de ces automatisations

    Connexion de vos outils marketing et CRM (site web, email, réseaux sociaux…)

    Automatisation des tâches répétitives : envoi de leads, notifications, sauvegardes, synchronisations

    Création de scénarios sur mesure (exemple : lorsqu’un client remplit un formulaire → ajout automatique au CRM + envoi d’un email de bienvenue)

    3. Avantages pour votre entreprise

    • Gain de temps : moins de tâches manuelles
    • Meilleure visibilité sur vos données marketing
    • Réactivité accrue : informations clients traitées en temps réel
    • Décisions plus éclairées grâce à des données fiables

    Un forfait Citywizz “haut de gamme” ne se limite pas à héberger et maintenir votre site.
    Il vous offre un environnement web sécurisé + un suivi SEO de base + des outils d’analyse et d’automatisation avancés qui transforment votre site en véritable machine à générer du business.

    La valeur ajoutée technologique Citywizz

    Quand vous hébergez votre site chez Citywizz, vous ne louez pas un serveur standard.
    Vous bénéficiez de l’infrastructure la plus puissante proposée par o2switch :

    • Offre PRO : 12 threads CPU, 48 Go de RAM, stockage NVMe, bande passante illimitée
    • Serveur optimisé pour WordPress et applications web lourdes
    • Sauvegardes quotidiennes et restauration rapide
    • Datacenter en France, conformité RGPD stricte

    Accès cPanel personnalisé et cloisonné (Lune) → chaque client a son espace isolé, ce qui garantit sécurité et indépendance technique.

    Gestion des emails professionnels via o2switch → boîtes email illimitées, configurables avec votre nom de domaine, accès webmail et compatibilité Outlook/Thunderbird.

    En plus du serveur haut de gamme, nous mettons à votre disposition des licences professionnelles :

    • Constructeurs et blocs avancés : Greenshift Pro, générateurs de formulaires haut de gamme.
    • Extensions SEO et performance
    • Outils de suivi marketing : Matomo On-Premise, intégration n8n pour automatisations
    • Sécurité renforcée : pare-feu applicatif, filtrage anti-bot, surveillance 24/7

    Ce que cela signifie pour vous

    • Vous profitez d’un hébergement aussi puissant qu’une configuration sur mesure… sans avoir à l’administrer vous-même
    • Vous économisez plusieurs centaines d’euros par an de licences logicielles
    • Vous avez un interlocuteur unique qui gère à la fois l’infrastructure, les outils et l’optimisation de votre site

    Notre engagement

    Nos tarifs Citywizz reflètent le coût réel d’un service fiable, sécurisé et durable.
    Héberger un site professionnel, c’est investir dans :

    • La sécurité de vos données
    • La disponibilité 24/7
    • L’image de votre entreprise

    Parce qu’un site qui “tombe” ou se fait pirater coûte toujours plus cher… que de payer le juste prix dès le départ.

    Citywizz – Hébergement & maintenance web pro

    Vous voulez un site rapide, sécurisé et suivi par un professionnel ?

    et découvrez la vraie valeur de votre hébergement

  • Entêtes HTTP de sécurité : un bouclier oublié du web

    Quand on parle de sécurité informatique, on pense tout de suite aux mots de passe compliqués, aux antivirus ou aux pare-feux. Mais il existe un autre outil, discret et pourtant puissant : les entêtes HTTP de sécurité.

    Ces petits réglages, souvent négligés, constituent une défense simple et efficace contre des attaques courantes comme :

    • l’injection de scripts (XSS),
    • le clickjacking (vol de clics via une fausse interface),
    • ou encore la fuite d’informations sensibles.

    La bonne nouvelle ? Leur mise en place est généralement rapide et gratuite.

    Qu’est-ce qu’un entête HTTP ?

    Chaque fois que votre navigateur charge un site, il échange des messages invisibles avec le serveur.
    Ces messages, appelés entêtes HTTP, contiennent des instructions :

    • quel type de contenu charger (texte, image, vidéo),
    • comment gérer le cache,
    • quelles autorisations appliquer.

    Certains entêtes sont dédiés à la sécurité. Ce sont eux qui peuvent empêcher un pirate d’exploiter une faille.

    Exemple :

    HTTP/1.1 200 OK
    Content-Type: text/html; charset=UTF-8
    X-Content-Type-Options: nosniff

    Il existe des centaines d’entêtes, mais quelques-uns sont spécifiquement conçus pour la sécurité.

    Les principaux entêtes de sécurité

    Voici une sélection des plus utiles :

    • Content-Security-Policy (CSP) : empêche l’exécution de scripts malveillants.
    • X-Frame-Options : bloque l’affichage de votre site dans une iframe, et donc le clickjacking.
    • Strict-Transport-Security (HSTS) : force le passage en HTTPS pour toutes les connexions.
    • X-Content-Type-Options : empêche l’interprétation frauduleuse de fichiers.
    • Referrer-Policy : limite les informations partagées quand un utilisateur clique sur un lien.
    • Permissions-Policy : restreint l’accès aux fonctionnalités sensibles (caméra, micro, géolocalisation).

    Exemple concret : sans et avec protection

    • Sans CSP : un pirate injecte un script dans un formulaire → il est exécuté.
    • Avec CSP : seul le code provenant de vos serveurs est autorisé → le script est bloqué.
    • Sans X-Frame-Options : votre site peut être affiché dans une page pirate qui trompe l’utilisateur.
    • Avec X-Frame-Options : impossible de charger le site ailleurs → attaque déjouée.

    Comment les mettre en place ?

    Bonne nouvelle : pas besoin d’être un expert sécurité pour commencer.

    • Sous Apache (.htaccess) : quelques lignes à ajouter.
    • Sous Nginx : même principe avec add_header.
    • Sous WordPress : un simple bout de code ou un plugin spécialisé.
    • Sous Node.js : utilisation du middleware helmet.

    En clair : 3 à 5 minutes de configuration suffisent pour renforcer fortement la sécurité de votre site.

    Sous Apache par le fichier .htaccess

    Header always set X-Frame-Options "SAMEORIGIN"
    Header set X-Content-Type-Options "nosniff"
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
    Header set Referrer-Policy "strict-origin-when-cross-origin"
    Header set Permissions-Policy "geolocation=(), microphone=()"

    Sous NGinx

    add_header X-Frame-Options "SAMEORIGIN";
    add_header X-Content-Type-Options "nosniff";
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
    add_header Referrer-Policy "strict-origin-when-cross-origin";
    add_header Permissions-Policy "geolocation=(), microphone=()";

    Sous Node.JS / Express

    const helmet = require("helmet");
    app.use(helmet());

    WordPress function

    function ajouter_headers_securite() {
      header("X-Frame-Options: SAMEORIGIN");
      header("X-Content-Type-Options: nosniff");
      header("Strict-Transport-Security: max-age=31536000; includeSubDomains");
      header("Referrer-Policy: strict-origin-when-cross-origin");
      header("Permissions-Policy: geolocation=(), microphone=()");
    }
    add_action('send_headers', 'ajouter_headers_securite');

    HTTPS et CORS : à ne pas confondre

    Deux notions proches mais différentes :

    • HTTPS : chiffre les échanges entre le navigateur et le serveur. Objectif : empêcher qu’un mot de passe ou un cookie soit intercepté.
    • CORS : contrôle qui peut accéder à vos ressources (API, données). Objectif : éviter qu’un site tiers exploite vos services sans autorisation.

    Ces deux protections sont complémentaires.

    Pourquoi si peu de sites les utilisent ?

    Trois raisons principales :

    • Ignorance : les headers ne sont pas enseignés en priorité.
    • Crainte : une mauvaise configuration peut bloquer un script utile.
    • Invisibilité : quand ils manquent, rien ne s’affiche… sauf pour les pirates.

    Comment vérifier si votre site est protégé ?

    Quelques outils simples permettent de savoir si vos entêtes sont bien configurés :

    • SecurityHeaders.com (Scott Helme)
    • Mozilla Observatory
    • Chrome DevTools → onglet “Headers”

    En un clic, vous obtenez un score de A à F.

    La checklist de base

    Pour débuter, mettez en place ces entêtes minimum :

    • X-Frame-Options: SAMEORIGIN
    • X-Content-Type-Options: nosniff
    • Referrer-Policy: strict-origin-when-cross-origin
    • Strict-Transport-Security: max-age=31536000; includeSubDomains

    Ensuite, ajoutez progressivement :

    • Permissions-Policy pour limiter l’usage des fonctionnalités sensibles.
    • CSP pour contrôler l’exécution des scripts,

    Conclusion

    Les entêtes HTTP ne remplacent pas un mot de passe solide ou un pare-feu, mais ils sont une ligne de défense essentielle.
    Ignorés par la majorité des sites, ils représentent pourtant une sécurité simple, gratuite et efficace.

    En clair : si vous gérez un site web, prenez 30 minutes pour les activer. Vous gagnerez en sécurité et en crédibilité.

    Ressources complémentaires

    La sécurité avec les headers HTTP : Tour d’horizon des attaques et défenses … (Mathieu Humbert)

    La sécurité avec les headers HTTP Devoox France

  • Guide ultime : sécuriser vos mots de passe en ligne

    En cette Journée mondiale du mot de passe, le 6 mai, il est crucial de se rappeler que nos mots de passe numériques constituent la première ligne de défense contre les cybermenaces croissantes. Alors que nos vies se déroulent de plus en plus en ligne, la sécurité de nos données personnelles devient un enjeu primordial.

    L’importance des mots de passe forts

    Nos mots de passe protègent nos comptes bancaires, nos réseaux sociaux, nos messageries électroniques et bien plus encore. Une faille de sécurité peut exposer des informations sensibles et entraîner des conséquences graves. C’est la porte d’entrée vers nos données personnelles.

    Les mots de passe forts constituent un obstacle majeur pour les pirates informatiques qui cherchent à accéder à nos données. Des mots de passe complexes et uniques réduisent considérablement les risques d’intrusions.

    Les défis actuels de la gestion des mots de passe

    La pratique dangereuse de réutiliser le même mot de passe sur plusieurs plateformes met tous vos comptes en danger si un seul d’entre eux est compromis.

    Des mots de passe faciles à deviner comme “123456” ou “superman” offrent peu de protection et sont facilement piratés par des programmes automatisés.

    L’entreprise de sécurité mobile Lookout a récemment publié une liste des 20 mots de passe les plus courants trouvés dans des fuites d’informations de comptes sur le dark web.

    123456
    123456789
    Qwerty
    Password
    12345
    12345678
    111111
    1234567
    123123
    Qwerty123
    1q2w3e
    1234567890
    DEFAULT
    0
    Abc123
    654321
    123321
    Qwertyuiop
    Iloveyou
    666666

    Les cybercriminels trompent les utilisateurs en se faisant passer pour des institutions légitimes pour obtenir leurs identifiants de connexion.

    Bonnes pratiques pour une gestion des mots de passe sécurisée

    Utiliser un mot de passe unique pour chaque service: cette approche compartimente les risques et limite l’impact d’une compromission.

    Créer des mots de passe forts: combiner des lettres majuscules et minuscules, des chiffres et des symboles pour créer des mots de passe complexes et difficiles à deviner.

    Éviter les informations personnelles: ne pas utiliser des informations personnelles facilement identifiables comme votre nom, votre date de naissance ou votre adresse dans vos mots de passe.

    Utiliser un gestionnaire de mots de passe: ces outils tels que Bitwarden stockent et gèrent vos mots de passe de manière sécurisée, vous évitant de les mémoriser tous.

    Export coffre-fort Bitwarden

    Activer la double authentification: ajouter une couche de sécurité supplémentaire en exigeant une vérification supplémentaire, comme un code envoyé par SMS ou une application d’authentification, en plus de votre mot de passe.

    Changer régulièrement vos mots de passe: mettre à jour vos mots de passe périodiquement réduit le risque d’accès non autorisé en cas de compromission antérieure.

    Protéger les mots de passe sur votre site WordPress

    Solid Security est un plugin essentiel sur WordPress qui offre une solution complète pour protéger vos mots de passe et renforcer la sécurité de votre site Web.

    Solid Security 2FA
    Solid Security
    Solid Security Mots de passe

    Parmi ses fonctionnalités :

    • Stockage sécurisé des mots de passe: Solid Security crypte et stocke vos mots de passe en toute sécurité dans une base de données chiffrée, les rendant inaccessibles aux pirates informatiques et aux logiciels malveillants.
    • Génération de mots de passe forts: Le plugin peut générer des mots de passe forts et uniques pour chacun de vos comptes, éliminant ainsi le besoin de réutiliser le même mot de passe à plusieurs endroits.
    • Gestion des mots de passe existants: Vous pouvez importer vos mots de passe existants dans Solid Security et les gérer de manière centralisée.
    • Détection des mots de passe faibles et compromis: Solid Security analyse vos mots de passe et vous avertit si l’un d’entre eux est faible ou a été compromis dans une fuite de données.
    • Authentification à deux facteurs: Activez l’authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire à vos comptes en exigeant un code de vérification supplémentaire en plus de votre mot de passe.
    • Verrouillage des comptes après plusieurs tentatives de connexion infructueuses: Empêchez les attaques par force brute en verrouillant les comptes après un certain nombre de tentatives de connexion infructueuses.
    • Masquage des mots de passe dans les formulaires: Solid Security masque automatiquement vos mots de passe dans les formulaires d’administration WordPress, les rendant plus difficiles à voir pour les regards indiscrets.
    • Audit de sécurité des mots de passe: Obtenez un rapport détaillé sur la sécurité de vos mots de passe et identifiez les domaines à améliorer.

    Vérifiez la solidité de vos mots de passe avec Ninja Security

    Cet autre plugin Security Ninja vous aidera à réaliser un chek-up complet de la sécurité de votre site.

    Security Ninja
    Security Ninja

    La double authentification : un bouclier supplémentaire pour vos comptes en ligne

    La double authentification (2FA) agit comme une serrure supplémentaire sur votre porte, rendant l’entrée beaucoup plus difficile, même si le voleur a la clé.

    Comment fonctionne la double authentification ?

    Lorsque vous vous connectez à un compte avec la double authentification activée, vous entrez d’abord votre nom d’utilisateur et votre mot de passe comme d’habitude. Ensuite, vous êtes invité à fournir une preuve supplémentaire de votre identité, généralement sous la forme d’un code unique. Ce code peut être envoyé à votre téléphone portable par SMS, généré par une application d’authentification sur votre smartphone, ou même produit par un appareil physique comme une clé de sécurité.

    Ce code sert de deuxième couche de sécurité, rendant pratiquement impossible l’accès non autorisé à vos comptes.

    Quelques exemples de méthodes de double authentification 2FA

    • Codes SMS: Un code temporaire est envoyé à votre téléphone portable par SMS. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
    • Codes envoyés par email : Un code temporaire est envoyé sur votre boîte email. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
    • Applications d’authentification sur votre mobile : Des applications comme Google Authenticator ou Authy génèrent des codes uniques à usage unique sur votre smartphone. Vous scannez un QR code ou entrez une clé secrète pour lier l’application à votre compte, puis utilisez l’application pour générer le code de vérification nécessaire à la connexion.
    • Clés de sécurité physiques: Des clés physiques comme YubiKey se connectent à votre ordinateur ou se connectent via Bluetooth. Elles génèrent des codes de vérification ou vous permettent de vous authentifier en appuyant simplement sur un bouton.

    N’utilisez pas le même mot de passe pour tout, sauf si vous voulez que votre vie ressemble à un épisode de Black Mirror.

    Sources :

    https://www.rd.com/article/passwords-hackers-guess-first

  • Comment protéger votre site Web avec un contrat de maintenance ?

    Le contrat de maintenance d’un site web est le document par lequel votre prestataire s’engage à vous fournir une gamme de services essentiels pour l’entretien de votre site Internet, notamment en assurant la sécurité, en effectuant des sauvegardes régulières et en vérifiant la conformité avec le RGPD.

    Il s’agit de garantir que votre site web reste disponible et que l’expérience des utilisateurs demeure optimale, tout en évitant l’apparition de problèmes tels que la baisse de performance et les vulnérabilités de sécurité.

    Très souvent, c’est le même prestataire qui a accompagné la création du site internet qui en assure également l’entretien.

    Dans le contrat de suivi, d’audits et de maintenance du site, le prestataire s’engage à vous présenter un rapport de synthèse détaillé, exposant en détail les tâches effectuées et les correctifs apportés.

    Il peut également vous fournir un certificat de conformité au RGPD qui n’est pas une obligation légale. Il doit en revanche maintenir une assurance responsabilité civile professionnelle (RCP) suffisante pour couvrir les risques associés à ses prestations de maintenance, notamment en cas de perte de données, de dysfonctionnement du site web, et de non-conformité au RGPD.

    L’entreprise comme le Prestataire sous-traitant sont tenus de constituer un registre de traitement des données, faire le tri et minimiser les données, respecter les droits des personnes et sécuriser les données.

    Ils doivent tenir un registre des activités de traitement, afin de documenter les traitements réalisés et être en mesure de démontrer leur conformité.

    Ils ne collectent et traitent que les données nécessaires à chaque finalité poursuivie, dans le respect du principe de minimisation des données.

    Ils veillent à respecter les droits des personnes concernées par les données traitées, notamment leur droit d’accès, de rectification, d’opposition, d’effacement.

    Ils mettent en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des données, conformément au principe de responsabilisation.

    Guides premières étapes de la CNIL cnil.fr/fr/rgpd-les-premieres-etapes

    Guide RGPD du développeur cnil.fr/fr/guide-rgpd-du-developpeur

    Contrat de maintenance : éléments essentiels à valider

    Pour être valide, un contrat de maintenance de site Web doit obligatoirement comporter les éléments suivants :

    • L’objet du contrat : le contrat doit définir l’objet du contrat, c’est-à-dire les prestations de maintenance qui seront effectuées par le prestataire.
    • La durée du contrat : le contrat doit préciser la durée du contrat.
    • Les prestations de maintenance : le contrat doit décrire les prestations de maintenance qui seront effectuées par le prestataire. Ces prestations peuvent inclure :
      • La maintenance corrective : réparation des dysfonctionnements du site Web
      • La maintenance évolutive : mise à jour du site Web pour améliorer ses fonctionnalités ou sa performance
      • La maintenance préventive : actions visant à prévenir les dysfonctionnements du site Web
    • La temporalité des prestations : le contrat doit préciser la temporalité des prestations, c’est-à-dire la fréquence et les dates auxquelles les prestations seront effectuées.
    • La rémunération du prestataire : le contrat doit préciser la rémunération du prestataire, c’est-à-dire le prix des prestations et les modalités de paiement.
    • Les responsabilités des parties : le contrat doit définir les responsabilités des parties. Le prestataire de maintenance est responsable de la bonne exécution des prestations de maintenance. Le client est responsable de la fourniture des informations et des données nécessaires à l’exécution des prestations de maintenance.
    • Les conditions de résiliation du contrat.
    • Les clauses particulières : le contrat peut inclure des clauses particulières, telles que des clauses de confidentialité ou de non-concurrence.
    • La signature des parties du bon pour accord : le Client et le Prestataire.

    Définir les actions de maintenances

    Il est essentiel que les actions de maintenance soient clairement définies et spécifiées dans le contrat afin d’éviter toute confusion ou malentendu entre les parties.

    Ces actions peuvent couvrir différents aspects techniques, éditoriaux et marketing, notamment :

    1. L’enregistrement des domaines.
    2. L’hébergement du site.
    3. La gestion des certificats SSL.
    4. La mise à jour du logiciel CMS.
    5. La mise à jour des logiciels installés sur le serveur, tels que Matomo OnPremise.
    6. La résolution des problèmes de chargement lent des pages.
    7. La correction des failles de sécurité.
    8. La résolution de problèmes avec la base de données en cas de corruption de données, d’erreurs de configuration, ou de pannes.
    9. La correction des DNS et de l’hébergement
    10. La correction des liens brisés vers des pages qui ont été supprimées et la mise en place de redirections appropriées.
    11. L’intégration de nouveaux contenus et les médias sur le site.
    12. La gestion des sauvegardes régulières.
    13. La gestion des services d’email.
    14. L’analyse et l’optimisation des performances.
    15. La gestion des commentaires, SPAM.
    16. La gestion des utilisateurs.
    17. La mise en conformité RGPD.
    18. La surveillance de disponibilité.
    19. Les tests de montée de charge.
    20. Le support technique.
    21. L’amélioration de l’expérience utilisateur.
    22. L’intégration de nouvelles fonctionnalités.
    23. L’optimisation du référencement naturel (SEO)
    24. L’analyse des données

    Le déploiement continu (CI/CD pour «Continuous Integration/Continuous Deployment») peut faire partie d’un contrat de maintenance de site web. Cela dépend des besoins spécifiques du site web et des attentes de l’entreprise ou du client.

    Cela peut entraîner des coûts supplémentaires en termes de configuration de l’infrastructure, d’outils logiciels et de gestion continue. Dans ce cas, ces coûts doivent être clairement définis dans le contrat.

    En détaillant ces actions dans le contrat, vous établissez une base solide pour une collaboration efficace et transparente entre les parties concernées.

    Sécurité et incidents : clause type conforme au RGPD

    Le contrat doit prévoir des mesures de protection des données personnelles conformément au règlement général sur la protection des données (RGPD).

    Le Prestataire n’a pas l’obligation légale de mentionner dans ses contrats qu’il s’engage à fournir au Client un certificat de conformité RGPD. Un certificat de conformité RGPD est un document qui atteste que les mesures de protection des données personnelles conformes au Règlement général sur la protection des données (RGPD) ont bien été mises en place. Le Prestataire peut choisir de le faire pour rassurer ses clients et démontrer son engagement en faveur de la protection des données personnelles.

    Il doit aussi spécifier dans le contrat les détails des mesures de sécurité mises en œuvre dans un document annexe au contrat, intitulé «Document des Mesures de Sécurité». Ce document sera mis à jour régulièrement pour refléter les évolutions de la sécurité.

    Il peut prendre en compte la protection contre les accès non autorisés, la prévention des intrusions, la surveillance continue de la sécurité, et le cryptage des données sensibles.

    Le Prestataire peut élaborer et maintenir un Plan de Réponse aux Incidents (PRI) détaillé. Ce plan doit inclure des procédures spécifiques pour détecter, signaler et répondre aux incidents de sécurité, conformément aux exigences du RGPD.

    Rédiger une clause sur la propriété intellectuelle

    Les éléments de contenu tels que les images, les graphiques, les textes et d’autres ressources externes utilisées pour créer un site web n’appartiennent généralement pas automatiquement au client final, à moins qu’il n’y ait un accord spécifique de transfert de droits de propriété intellectuelle.

    Le contrat de maintenance doit tenir compte de ces aspects de protection intellectuelle, en précisant clairement la propriété des éléments de contenu, des licences logicielles utilisées, des droits du client sur ces éléments, et les conditions de leur utilisation. 

    Le contrat peut prévoir par exemple que le propriétaire du site web a une licence d’utilisation limitée des éléments de contenu provenant de banques d’images.

    Le Prestataire s’engage à ne pas utiliser, copier, reproduire, ou divulguer le Produit à des tiers sans le consentement écrit préalable du Client.

    La protection intellectuelle : le contrat doit protéger les droits de propriété intellectuelle du client, tels que les droits d’auteur et les marques.

    Évaluer le tarif de la prestation

    Le tarif moyen d’une maintenance d’un site Web réalisé avec le CMS WordPress et la gestion du serveur web hébergé en mutualisé se situe entre 50 et 100€ par mois en France, tout dépend de la complexité.

    Le fonctionnement d’un site web peut s’avérer coûteux, même s’il a été initialement créé à l’aide de logiciels open source gratuits. Il peut comporter des coûts cachés tels que l’hébergement, l’acquisition d’extensions, ainsi que des unités de stockage, qu’elles soient physiques ou dans le cloud, pour les sauvegardes.

    Un site Web complexe avec de nombreuses fonctionnalités nécessitera plus de temps et d’efforts pour la maintenance que un site Web simple.

    Un site Web d’actualités, nécessitera un tarif plus élevé que un site vitrine qui ne nécessite que des mises à jour occasionnelles.

    Il peut être intéressant de payer pour des logiciels de sauvegardes et restauration complémentaires à ceux prévus par l’hébergeur.

    En conclusion

    Lisez attentivement le contrat de maintenance pour vous assurer que vous comprenez tous les termes et conditions. Il doit être rédigé dans une langage clair et concis et signé par les deux parties.

    Vérifiez que votre prestataire dispose bien d’une assurance responsabilité civile professionnelle RCP suffisante pour couvrir les risques sur ces interventions.

    Si les coûts de maintenance d’un site web s’accumulent rapidement, les réparations d’urgence sont encore plus chères.

    Bien gérée, la maintenance du site web peut vous faire économiser temps et argent à long terme.

  • RGPD : données collectées sur la base de l’intérêt légitime

    L’équilibre entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée est un concept juridique qui vise à garantir que les droits des personnes ne sont pas lésés par la collecte et le traitement de leurs données personnelles.

    Intérêt légitime : dans quels cas l’équilibre est respecté ?

    Le Responsable de la Collecte et du traitement des données ou RTC doit être en mesure de prouver que l’équilibre est réalisé entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée.

    Le RCT peut avoir un intérêt légitime à collecter et à traiter les données personnelles d’un client pour lui fournir un service personnalisé. Dans ce cas, l’équilibre est réalisé si le responsable de la collecte et du traitement des données ne collecte que les données personnelles nécessaires à la fourniture du service et qu’il respecte les droits de la personne concernée en matière de protection des données personnelles.

    En ce qui le concerne le ciblage publicitaire le RCT doit obtenir le consentement de la personne concernée avant de collecter et de traiter ses données personnelles.

    Intérêt légitime : quels types de données peut-on collecter ?

    Voici les principales données qualitatives et quantitatives qu’il est possible de collecter et traiter sur la base de l’intérêt légitime1 :

    Données quantitatives

    • Métriques comportementales et de performances : nombre de visites, pages vues, durée de la visite, taux de rebond, taux d’achèvement, etc.
    • Données démographiques : âge, genre, localisation.
    • Résultats de sondages/enquêtes : réponses à des questions fermées.

    Données qualitatives

    • Commentaires, avis et témoignages (anonymisés).
    • Contenu des interactions avec le service client.
    • Mots-clés, thèmes abordés dans le contenu généré par l’utilisateur (anonymisé).
    • Contexte d’utilisation du service : avenues de découverte, parcours client type, points de friction.
    • Sentiments et opinions exprimés de manière anonymisée.

    Il faut toujours pouvoir justifier l’équilibre entre l’intérêt légitime du traitement et les droits de la personne.

    Vous n’avez pas le droit de collecter des données sensibles ou qui permettraient l’identification directe sauf accord exprès.

    N’oubliez pas d’anonymiser lorsque possible les données qualitatives avant toute analyse.

    1. Définition de l’intérêt légitime ↩︎
  • Dictionnaire WordPress – Les 20 mots essentiels

    Ce lexique, dictionnaire WordPress condensé vous aide à vous familiariser avec tous les mots courants utilisés en agence Web.

    Il s’agit d’une liste non exhaustive de termes simples à appréhender, relatifs à notre domaine d’activité.

    Le dictionnaire WordPress de A à Z

    Administrateur

    Rôle sensible donné à la personne possédant les pleins contrôles sur le site. Dans un site multisites WordPress, le SuperAdmin devient le super utilisateur.

    Ancre HTML

    Mots contenus dans un lien qui renvoient à une section de page ou une autre page. Les ancres de liens contribuent à la mise en oeuvre opérationnelle du maillage interne et externe du site.

    API Rest WordPress

    Interface de programmation utile aux développeurs pour déployer les contenus à l’extérieur du site WordPress au travers d’une application mobile par exemple, avec le système de rendu réactif ou statique de leur choix.

    Attributs de page

    Emplacement dans la configuration d’une page où vous sélectionnez une éventuelle page parente ainsi que l’ordre de classement.

    Back-office

    Appelé aussi tableau de bord, dashboard, il s’agit de l’espace d’administration du site.

    Catégorie

    L’une des façons de classer un contenu dans WordPress. Une catégorie sert à classer les articles. Une catégorie par défaut est automatiquement assignée aux articles. Il est recommandé de renommer la catégorie Uncategorized ou Non Classé.

    CMS

    Un Content Management System ou Système de Gestion de Contenu est une solution logicielle qui permet de concevoir, d’administrer et de mettre à jour un site Web en ligne de manière dynamique. Les contenus peuvent être stockés en base de données, ce qui est le cas de WordPress ou dans des fichiers.

    DevHub

    Plateforme regroupant la documentation de WordPress remplaçant le Codex WordPress. Developper.wordpress.org

    Divi

    Constructeur de thème performant livré avec des modèles préconçus. Démonstration.

    Fil d’Ariane

    Élément de navigation secondaire placé généralement placé dans l’entête de page. Il peut aussi bien être placé au-dessus ou au-dessous du titre d’une publication. Son rôle est d’indiquer à l’utilisateur sa position sur le site. Un fil d’Ariane est utile pour éviter le nombre d’actions si votre site contient une structure hiérarchique de plus d’un niveau. Le dernier élément dans un fil d’Ariane, la page actuelle, ne doit pas être cliquable. Un fil d’Ariane ne s’utilise pas sur la version mobile du site. Synonyme : breadcrumbs.

    MySQL

    Système de gestion de base de données relationnelle utilisé par défaut par WordPress. MySQL peut être remplacé par MariaDB pour de meilleures performances.

    Nginx

    Serveur HTTP performant reconnu pour sa faible consommation en ressources.

    Page builder

    Un constructeur de page sert à créer des mises en page complexes sans avoir à coder.

    Permalien

    Lien complet vers un article ou une page qui peut être configuré dans les réglages de WordPress ou au moment de l’édition d’une publication.

    Plan de site

    Index des pages destiné aux robots par le biais d’un fichier sitemap.xml, aux humains par le biais d’un plan de site HTML. Les sites avec beaucoup de contenus sont souvent équipés d’une page de plan de site HTML accessible à l’internaute avec une sélection des pages et articles.

    Plugin

    Extension qui apporte une ou plusieurs fonctionnalités complémentaires à WordPress.

    Référencement naturel WordPress

    Optimisations spécifiques appliquées à WordPress pour optimiser la présence du site Web dans les résultats des moteurs de recherche. Le référencement naturel est aussi appelé aussi SEO acronyme de Search Engine Optimization.

    Thème

    Un ensemble de fichiers modèles appelés templates et de feuilles de style utilisés pour définir l’apparence du site. Certains thèmes sont payants.

    Widget

    Petit module facilitant l’ajout d’une fonctionnalité dans une zone prédéfinie du thème du site.

    WooCommerce

    L’une des extensions e-commerce de WordPress ajoutant une fonctionnalité de boutique en ligne complète.

    Si vous souhaitez découvrir d’autres mots, nous vous suggérons de parcourir notre site Définitions Digital qui contient plus de 100 mots techniques au sujet de WordPress. C’est actuellement l’un des plus complets !

  • SEO site internet restaurant : les 20 incontournables

    Un site web bien conçu et fonctionnel est un atout essentiel pour tout restaurant.

    Il permet de présenter votre établissement, d’attirer de nouveaux clients et de faciliter les réservations ou les commandes en ligne.

    Dans cet article, nous explorerons les 20 caractéristiques essentielles d’un site web de restaurant, en mettant l’accent sur les fonctionnalités importantes ainsi que sur celles liées à la vente, en tenant compte des différents budgets.

    Pourquoi un site Web est indispensable pour un restaurant ?

    En offrant une vitrine en ligne, le restaurant peut se présenter de manière professionnelle et attrayante, atteindre un public plus large. 

    De plus, un site web bien conçu peut mettre en valeur l’histoire, l’ambiance et la décoration du restaurant, créant ainsi une expérience immersive pour les visiteurs.

    Les caractéristiques essentielles

    Design attractif et responsive

    Un design attrayant et adaptatif est crucial pour offrir une expérience utilisateur optimale sur tous les appareils, qu’il s’agisse de smartphones, de tablettes ou d’ordinateurs de bureau.

    Présentation du menu, de la carte

    Affichez votre menu de manière claire et attrayante, avec des descriptions détaillées des plats, des prix et des options de personnalisation.

    Le contact par téléphone et email sont facilement accessibles

    Fournissez un formulaire de contact pour permettre aux visiteurs de poser des questions ou de soumettre des demandes spéciales.

    Encryptez votre email de contact pour éviter le spam des robots spammeurs.

    Informations pratiques : cartes/plans pour faciliter l’accès en transport/voiture.

    Ajoutez des informations essentielles telles que l’adresse, les heures d’ouverture, les coordonnées et des indications pour se rendre à votre restaurant.

    Intégrez une carte interactive de localisation pour faciliter aux clients la recherche de votre restaurant et calculer l’itinéraire depuis leur emplacement.

    Section sur l’histoire, l’ambiance et la décoration du restaurant

    Vous pouvez adapter l’ambiance en fonction des saisons. Utilisez les couleurs qui reflètent l’ambiance de votre restaurant.  Sélectionnez des polices de caractères qui correspondent à l’identité de votre restaurant. 

    Racontez l’histoire de votre restaurant, comment il a été créé, les motivations derrière sa création et les valeurs qui le sous-tendent. Vous pouvez partager des anecdotes intéressantes, des moments clés de l’évolution de votre établissement et ce qui le rend unique.

    Décrivez l’ambiance générale de votre restaurant. Parlez des émotions et des sensations que vous souhaitez susciter chez vos clients.

    Donnez des détails sur la décoration et le style de votre restaurant. Parlez des choix esthétiques, des éléments de design uniques et des inspirations derrière la décoration

    Galerie de photos

    Montrez des images attrayantes de votre restaurant, de la cuisine, des plats et de l’ambiance pour donner aux visiteurs un aperçu visuel de ce qu’ils peuvent attendre. Galerie photos de plats et de l’intérieur du restaurant.

    La réalisation de photos culinaires attrayantes nécessite une combinaison de techniques de composition, d’éclairage et de présentation des plats.

    Choisissez une assiette ou un plat attrayant et assorti à la nourriture que vous souhaitez photographier. Pensez à la disposition des éléments et à l’utilisation de couleurs contrastées pour créer un aspect visuel agréable.

    Pensez à ajouter des garnitures, des herbes fraîches ou des sauces à vos plats pour ajouter de la texture et de la couleur.

    La lumière naturelle est généralement préférable pour les photos culinaires. Choisissez une zone bien éclairée près d’une fenêtre ou photographiez à l’extérieur. Évitez les lumières artificielles jaunes, qui peuvent altérer les couleurs des aliments.

    Essayez également de vous rapprocher des plats pour capturer les détails et les textures.

    Avis et témoignages

    Intégrez des témoignages ou des critiques de clients satisfaits pour renforcer la confiance et la crédibilité de votre établissement.

    Intégration des réseaux sociaux

    Permettez aux visiteurs de partager facilement votre site web et de vous suivre sur les réseaux sociaux, en intégrant des icônes et des liens vers vos profils.

    Informations sur les événements spéciaux

    Si vous organisez des événements spéciaux, tels que des soirées à thème ou des promotions, assurez-vous de les afficher clairement sur votre site web.

    Une liste claire et détaillée des allergènes potentiels pour chaque plat

    Mentionnez les allergènes potentiels pour chaque plat ( gluten, œufs, lait, fruits à coques, soja, sulfites…).

    Donnez la possibilité de filtrer/rechercher les plats en fonction des allergies/régimes (sans gluten, vegan, végétarien…).

    Les caractéristiques liées à la vente

    Réservation en ligne

    Offrez la possibilité aux clients de réserver une table directement depuis votre site web, en utilisant un système de réservation en ligne convivial.

    Commande en ligne simplifiée

    Si votre budget le permet, proposez une fonctionnalité de commande en ligne pour permettre aux clients de commander des plats à emporter ou à livrer.

    Options de paiement sécurisées

    Proposez différentes options de paiement sécurisées, telles que les paiements par carte de crédit, les portefeuilles électroniques ou les paiements en ligne.

    Intégration de services de livraison tiers

    Si vous ne pouvez pas vous permettre de mettre en place votre propre service de livraison, intégrez des services de livraison tiers réputés pour offrir cette option à vos clients.

    Promotion des offres spéciales

    Mettez en évidence les offres spéciales, les réductions ou les menus du jour pour inciter les visiteurs à commander.

    Programme de fidélité

    Si vous avez la possibilité, mettez en place un programme de fidélité pour récompenser les clients réguliers et les inciter à revenir.

    Newsletter

    Offrez aux visiteurs la possibilité de s’abonner à une newsletter pour recevoir des mises à jour, des offres spéciales et des informations sur les événements.

    Ajoutez un blog culinaire

    Publiez à une fréquence régulière des recettes signature de votre restaurant.

    Partagez les recettes emblématiques de votre restaurant, en donnant des conseils et des astuces pour les préparer chez soi.

    Plongez dans les histoires et les traditions culinaires de votre région ou d’un pays spécifique, en mettant en valeur des plats emblématiques et des anecdotes intéressantes.

    Mettez en valeur les bienfaits nutritionnels des aliments : Explorez les bienfaits pour la santé de certains aliments, en mettant l’accent sur les nutriments clés et leurs effets positifs sur le corps.

    Créez des articles mettant en avant des recettes adaptées aux différentes saisons, en utilisant des ingrédients frais et de saison.

    L’équipe et le Chef

    Mettez en valeur votre équipe et présentez votre chef pour créer une connexion avec les visiteurs.

    Politique de qualité, fournisseurs locaux et d’ingrédients

    Mettez en avant votre engagement envers la qualité, les fournisseurs locaux et les ingrédients frais.

    Un exemple de site de restaurant culturel réalisé par Citywizz

    Le restaurant Rose Indien à Lyon a confié à Citywizz la réalisation de son site Web.

    Retrouvez-le à cette adresse Roseindien.com.

    Vérifications obligatoires

    Assurez vous que le suivi des interactions utilisateur soit mis en place, que votre site soit piloté par la donnée.
    Actualisez régulièrement vos contenus et vos photos.
    Simplifiez et allégez votre site : créez une expérience utilisateur conviviale.
    Mises à jour : il est crucial de faire régulièrement des mises à jour de votre site web et de ne pas le laisser en pilote automatique.
    Donnez de la visibilité à votre site web de restaurant par le bon choix de mots clés et le référencement naturel local.

Architecture de l’information et UX

  • Stack technique SEO 2026 : survivre et performer à l’ère des AI Overviews

    En 2026, le SEO ne se joue plus sur la position 1, mais sur la présence dans le bloc de réponse génératif. Les AI Overviews (AIO) ont redéfini la visibilité : il ne s’agit plus de “hacker” l’algorithme, mais de devenir la source de référence pour l’IA.

    Voici la stack opérationnelle pour piloter votre stratégie.

    🥇 Niveau 1 : le socle analytique (Indispensable)

    OutilUsage StratégiquePourquoi ?
    Google Search ConsoleDétecter les chutes de CTR et l’érosion du trafic.La GSC ne segmente pas nativement les AIO, mais permet d’identifier les mots-clés où l’IA “vole” le clic (Impressions stables / Clics en baisse).
    ZipTie.dev ou thruuuL’outil de mesure AIO (Citation Share).Indispensable pour savoir si vous êtes cité dans les sources du bloc IA. Permet de tracker votre “part de voix” générative.
    Balisage Schema.orgStructuration sémantique (JSON-LD).C’est le “code” que l’IA lit en priorité pour comprendre vos entités (prix, auteur, avis, FAQ).

    Le Workflow “Survie” :

    1. Repérer dans la GSC les pages informatives dont le CTR s’effondre.
    2. Passer l’URL dans ZipTie pour vérifier si une AIO est présente.
    3. Si vous n’êtes pas cité : Retravailler la structure sémantique (Hn) pour répondre plus directement aux intentions “Who/What/How”.

    🥈 Niveau 2 : Outils de GEO (Generative Engine Optimization)

    Pour optimiser votre contenu afin qu’il soit repris par ChatGPT, Perplexity et Google AIO.

    1. Analyse sémantique & Entités

    • Leader : MarketMuse (199 $/mois). Le plus puissant pour vérifier si votre contenu couvre toutes les “entités” attendues par un LLM.
    • Alternatives françaises : YourTextGuru ou SEOquantum. Très performants pour le marché francophone.
    • Alternative budgétaire : NeuronWriter. Dès 23 $/mois, offre des briefs sémantiques basés sur la SERP actuelle.
    • Option “Tech” : Google Natural Language API (payant au scan) ou un combo spaCy + DBpedia Spotlight (Open Source) pour les plus courageux.

    2. Tracking & Visibilité IA

    • Otterly AI : Spécialisé dans le suivi des mentions sur ChatGPT et Perplexity.
    • Nightwatch : Une alternative accessible pour tracker les positions au sein des réponses IA.
    • AccuRanker (129 $/mois) : Pour un suivi précis et granulaire de l’évolution des SERP complexes.
    • DIY : Script Python custom + SerpAPI (environ 50 $/mois) pour extraire les données brutes des blocs AIO.
    • Audit d’Autorité : SparkToro. L’IA cite ce dont on parle ailleurs. Identifiez les sources d’influence (podcasts, newsletters) pour gagner des mentions organiques.
    • Analyse de liens : Ahrefs (249 $/mois) ou Majestic (47 $/mois). Ahrefs reste le roi, mais Majestic est une alternative robuste pour le pur lien.
    • Gratuit : Ahrefs Webmaster Tools (AWT). Permet de surveiller gratuitement le profil de liens de vos propres sites.

    Audit technique et reporting

    BesoinOutil ConseilléAlternative Gratuite / Open Source
    Audit TechniqueScreaming Frog (279 $/an)Bing Webmaster Tools ou Lighthouse CI
    PerformancePageSpeed InsightsLighthouse (intégré à Chrome)
    ReportingLooker StudioConnectez GSC + APIs tierces pour croiser les données.

    À éviter absolument en 2026

    Semrush/Ubersuggest pour les keywords : Leurs volumes sont souvent découplés de la réalité post-AIO. Fiez-vous à vos données réelles (GSC).

    Outils “tout-en-un” : Ils poussent souvent à optimiser pour un paradigme SEO obsolète basé sur la répétition de mots-clés.

    Le contenu “tiède” (IA sans valeur ajoutée) : Si l’AIO peut résumer votre article sans vous citer, vous avez perdu.

    Pièges à éviter

    PiègeRisqueSolution 2026
    Contenu génériqueInvisibilité totale dans les AIO.EEAT radical : Données propriétaires, tests réels et expertise humaine.
    Ignorer le “Zéro-clic”Sous-estimer votre impact.Accepter que la citation sans clic nourrit votre notoriété de marque.
    Data SilosAnalyse erronée du trafic.Configurer des filtres de Referral personnalisés dans GA4 pour isoler ChatGPT, Perplexity et Claude.
    Créer un Segment personnalisé basé sur les referrers dans Matomo chatgpt.com, perplexity.ai, anthropic.com et bing.com.

    Voici la décomposition budgétaire réaliste d’un professionnel

    Pour un consultant SEO ou une agence en 2026, le budget outils est devenu un poste de dépense majeur, car il faut désormais cumuler la stack SEO classique (Google) et la stack GEO (IA).

    1. La Stack “Essentielle” (le minimum pour travailler)

    • Screaming Frog : ~260 € / an (pour l’audit technique).
    • Une suite “Tout-en-un” (Ahrefs ou Semrush) : ~250 € à 450 € / mois. C’est le plus gros poste, mais indispensable pour l’analyse de liens et la concurrence.
    • Hébergement Matomo (Cloud ou On-Premise) : de 0 € (auto-hébergé) à 35 € / mois. Total Niveau 1 : ~300 € à 500 € / mois.

    2. La Stack “IA et Sémantique”

    • Tracking AI Overviews (ex: ZipTie ou Otterly) : ~50 € à 150 € / mois (selon le volume de mots-clés suivis).
    • Analyse Sémantique (ex: NeuronWriter ou MarketMuse) : de 25 € à 199 € / mois.
    • API LLM (ChatGPT Plus / Claude Pro / API OpenAI) : ~40 € / mois (pour l’automatisation et le nettoyage de données). Total Niveau 2 : ~120 € à 390 € / mois.

    3. Récapitulatif des budgets types

    ProfilBudget Mensuel EstiméStack Type
    Freelance Débutant~150 € – 200 €Mangools + NeuronWriter + GSC/Matomo + ChatGPT.
    Consultant Confirmé~400 € – 600 €Ahrefs (Lite) + Screaming Frog + ZipTie + YourTextGuru.
    Agence / Expert+ 1 000 €Ahrefs (Advanced) + MarketMuse + Enterprise AIO Tracking + API Custom.

    En 2026, un SEO qui ne dépense pas au moins 300 € / mois manque cruellement de données sur la partie “IA”. C’est le prix à payer pour ne pas naviguer à vue.

    Pour les petits budgets

    Le SEO “professionnel” avec la stack d’outils que nous venons de citer est devenu trop complexe et trop cher pour un petit artisan ou un site vitrine local. Si un menuisier doit payer 400 € d’outils par mois pour exister sur Google, son budget marketing explose avant même d’avoir écrit une ligne.

    Voici comment le SEO s’adapte pour les petits budgets et pourquoi la stratégie diffère totalement :

    1. Le SEO “Artisan” n’est plus technique, il est local

    Pour un petit site, la stack à 500 €/mois est inutile. L’artisan doit se concentrer sur des outils gratuits et de proximité :

    • Google Business Profile (Fiche Établissement) : c’est l’outil numéro 1. En 2026, l’IA privilégie les données locales vérifiées pour répondre aux requêtes de proximité (“Plombier Lyon”). Coût : 0 €.
    • Matomo (Version gratuite) : pour savoir si les gens appellent via le site. Coût : 0 €.
    • ChatGPT (Version gratuite) : pour aider à structurer les pages de services sans payer un outil sémantique. Coût : 0 €.

    2. La mort du SEO “Intermédiaire”

    Les sites qui sont “entre deux” (trop gros pour le local pur, trop petits pour l’autorité nationale) sont les plus fragiles.

    • Ils se font écraser par les AI Overviews qui résument l’information sans leur envoyer de clic.
    • Ils n’ont pas les moyens de payer des experts GEO pour être cités comme source.

    3. La stratégie “Survie” pour les petits sites en 2026

    Au lieu de payer des outils chers, l’artisan ou le petit site vitrine doit miser sur l’hyper-spécificité :

    • L’humain et la preuve : Des photos réelles, des avis clients détaillés, des études de cas locales. L’IA de Google (EEAT) sait faire la différence entre un contenu généré par IA et un vrai retour d’expérience d’artisan.
    • Le “Niche Picking” : Ne pas essayer d’être sur “Assurance”, mais sur “Assurance pour chiens de chasse en montagne”. Plus c’est précis, moins l’IA Overview est capable de répondre de manière satisfaisante sans vous citer.

    La stack à 500 €+ : Pour les e-commerces, les médias, les SaaS et les sites à dimension nationale qui luttent pour chaque point de “Part de Voix” dans l’IA.

    Le SEO “Gratuit” (GSC + Fiche locale) : Pour 90% des artisans et TPE. Pour eux, le meilleur outil SEO en 2026, c’est leur réputation réelle et un site propre/rapide (Lighthouse).

    Conclusion : la priorité de 2026

    Ne dépensez rien tant que :

    1. Vous n’avez pas exploité 100% de la GSC.
    2. Vous n’avez pas structuré sémantiquement votre site (Schema.org, entités).
    3. Vous n’avez pas documenté votre architecture avec un outil de gestion de connaissances (ex. Obsidian).

    L’autorité éditoriale et la clarté sémantique sont vos seules armes face à l’IA.

    L’avantage concurrentiel ne vient plus de l’outil que tout le monde peut acheter, mais de la donnée que vous êtes capable d’extraire par vous-même.

    Voici à quoi ressemble la stack d’un SEO qui “code” en 2026 :

    • Langage : Python (le standard).
    • Environnement : Google Colab (gratuit) ou VS Code.
    • Data Source : GSC API + Matomo API (gratuit).
    • SERP Data : SerpApi (Pay-as-you-go).
    • Analyse IA : API OpenAI (quelques centimes par analyse).
    • Stockage/Reporting : Google Sheets + Looker Studio.
  • SLA WordPress : vos engagements de service

    La plupart des freelances WordPress et agences web parlent de « maintenance » sans jamais préciser leurs engagements concrets.

    Or, un SLA (Service Level Agreement) Voir notre définition, ou accord de niveau de service, est la clé pour établir une relation de confiance durable : il définit noir sur blanc vos obligations, délais, et garanties de performance.

    Dans cet article, découvrez ce qu’est un SLA, pourquoi il est indispensable pour vos offres WordPress / SEO, et un modèle prêt à l’emploi à intégrer dans vos contrats.

    Qu’est-ce qu’un SLA (Service Level Agreement) ?

    Un SLA est un document contractuel qui fixe les niveaux de service garantis entre un prestataire et son client.
    Il ne s’agit pas d’une simple “promesse commerciale”, mais d’un engagement mesurable : temps de réponse, disponibilité, sécurité, performance, etc.

    Objectifs d’un SLA :

    • Définir les attentes de chaque partie
    • Éviter les malentendus et litiges
    • Donner de la valeur au service de maintenance
    • Prouver votre sérieux et professionnalisme

    Pourquoi intégrer un SLA en SEO UX WordPress

    Pour un site WordPress, un SLA couvre trois piliers essentiels :

    1. Fiabilité technique (sécurité, mises à jour, uptime)
    2. Performance SEO / UX (vitesse, disponibilité mobile, suivi PageSpeed)
    3. Support & communication (délai de réponse, transparence, reporting)

    Le SLA devient alors un outil de réassurance commerciale, idéal dans vos devis ou pages « maintenance WordPress / SEO ».

    Exemple de tableau SLA prêt à l’emploi

    Prestataire : [Votre nom / entreprise]
    Client : [Nom du client]
    Période d’application : [Date de début – Date de fin ou « renouvelable mensuellement »]

    CatégorieIndicateur (KPI)Niveau de garantieModes de mesureAction du prestataire
    DisponibilitéTemps de disponibilité du site≥ 99,5 % par moisOutil de monitoring (ex. : UptimeRobot, Pingdom)Crédit de 10 % du montant mensuel par tranche de 0,5 % manquante
    Réactivité – SupportDélai de réponse aux tickets– Niveau 1 (info) : ≤ 24 h
    – Niveau 2 (bug) : ≤ 8 h
    – Niveau 3 (panne) : ≤ 2 h
    Ticketing via [outil : email, Trello, etc.]Relance automatique + escalade au-delà du délai
    MaintenanceMises à jour de sécuritéAppliquées dans les 48 h suivant publicationJournal de maintenance mensuelNotification immédiate + correction sous 24 h supplémentaires
    SauvegardesFréquence & restauration– Sauvegarde quotidienne
    – Test de restauration mensuel
    Logs WP Vivid / UpdraftPlus + rapport mensuelRestauration immédiate en cas de perte + compensation si échec
    SEO & PerformanceScore PageSpeed (Google)
    Absence d’erreurs 4xx/5xx
    ≥ 90 (mobile) / ≥ 95 (desktop) après optimisation
    0 erreur critique détectée
    Rapport mensuel via PageSpeed Insights + Screaming Frog / MatomoOptimisation corrective incluse sans coût supplémentaire
    UX & AccessibilitéTemps de chargement & conformité≤ 2,5 s sur mobile
    Conformité RGAA partielle niveau A
    Audit trimestriel (Lighthouse / Wave)Rapport d’amélioration UX + correctifs mineurs inclus
    Reporting ClientSuivi & transparenceRapport mensuel ou trimestriel selon packTableaux de bord Analytics, Tag Manager, MatomoEnvoi automatisé + synthèse actionnable
    SupportHeures d’ouvertureLundi au vendredi, 9h–18h (hors jours fériés)Horodatage des échangesRéponse différée au prochain jour ouvré

    Notes

    • Les jours fériés légaux ne sont pas comptabilisés dans les délais de réponse.
    • Les données de monitoring sont accessibles au client sur demande mensuelle.
    • Ce SLA s’applique uniquement aux prestations couvertes par le contrat (ex. : maintenance active, pas création ponctuelle).

    Comment prioriser et combiner et classifier les demandes ?

    Toutes les demandes clients n’ont pas la même urgence ni le même impact sur la performance d’un site.
    Pour garantir une gestion fluide et équitable, Citywizz applique une double logique de priorisation :

    • une classification technique (Niveau 1, 2, 3) pour mesurer la criticité d’un incident,
    • et une hiérarchisation fonctionnelle inspirée de la méthode MoSCoW (Must / Should / Could / Won’t) pour organiser les évolutions et optimisations.

    Cette approche combinée permet de traiter rapidement ce qui bloque tout en planifiant intelligemment ce qui fait progresser le site sur le long terme.

    Méthode compréhensible pour le client (Niveaux d’incidents critique / majeur / mineur)

    NiveauObjectifExemple typique
    N1 – CritiqueRestaurer le serviceSite down, faille de sécurité
    N2 – MajeurCorriger un dysfonctionnement majeurErreur 500, lenteurs, bug de plugin
    N3 – MineurAméliorer ou optimiserAjustement CSS, performance secondaire

    Avantage : très compréhensible pour le client.

    Limite : ne gère pas la priorité métier ou l’importance fonctionnelle d’une demande non urgente.

    Niveau 1 – Critique

    Type d’incident : Blocage total ou risque majeur

    Exemples concrets :

    • Le site est inaccessible (erreur 500, 503, DNS, base de données).
    • Le site est piraté (injection de code, redirections, spam, malware).
    • Le certificat SSL est expiré, empêchant l’accès sécurisé.
    • Une mise à jour a corrompu la base ou fait planter le site.
    • Le formulaire de paiement ou de réservation ne fonctionne plus.
      Délai :
    • Temps de réponse : ≤ 3 h
    • Intervention : immédiate (astreinte 24/7 possible)

    Délais contractuels :

    • Prise en compte : sous 3 heures ouvrées maximum
    • Planification / début d’intervention : immédiat (dans la même demi-journée)

    Niveau 2 – Majeur

    Type d’incident : Dysfonctionnement important sans blocage total

    Exemples concrets :

    • Lenteurs importantes (chargement > 5 s sur mobile).
    • Erreur d’affichage sur la page d’accueil ou une page stratégique.
    • Plugin essentiel défaillant (cache, SEO, formulaire).
    • Problème d’indexation SEO ou balise canonique incorrecte.
    • Formulaire de contact inactif alors que le site reste accessible.
      Délai :
    • Temps de réponse : ≤ 6 h ouvrées
    • Intervention : ≤ 1 jour ouvré

    Délais contractuels :

    • Prise en compte : sous 6 heures ouvrées maximum (dans la journée)
    • Mise au planning : sous 1 jour ouvré maximum

    Niveau 3 – Mineur

    Type d’incident : Bug léger, optimisation ou demande non urgente

    Exemples concrets :

    • Correction de style (typo, couleurs, marges).
    • Lien brisé sur une page secondaire.
    • Ajout ou mise à jour de contenu (texte, image, alt).
    • Optimisation SEO mineure (meta, redirections, maillage interne).
    • Test d’accessibilité ou mini-correctif UX.
      Délai :
    • Temps de réponse : ≤ 12 h ouvrées
    • Intervention : ≤ 72 h ouvrées
    • Prise en compte : sous 12 heures ouvrées maximum (dans la journée du lendemain)
    • Mise au planning : en moyenne sous 5 à 7 jours ouvrés

    Méthode MoSCoW (Must / Should / Could / Won’t)

    L’objectif de cette méthode est de hiérarchiser les besoins ou demandes évolutives (fonctionnalités, SEO, UX, design…).

    Elle est idéale pour les phases d’évolution d’un site ou d’un projet web continu.

    PrioritéDéfinitionExemple
    Must haveObligatoire, bloquant si absentSauvegarde, uptime, sécurité
    Should haveImportant, améliore la performanceSuivi SEO mensuel, optimisation Core Web Vitals
    Could haveOptionnel, amélioration UXAjout d’un module ou micro-interaction
    Won’t have (for now)Hors périmètre ou reportéNouvelle section, redesign complet

    Avantage : utile pour cadrer les évolutions fonctionnelles / SEO.
    Limite : pas conçu pour la gestion d’incidents techniques en temps réel.

    Combinaison pour articuler le SLA

    Étape 1 – Classification technique (N1, N2, N3)
    Pour gérer les urgences et la réactivité.

    Étape 2 – Priorisation MoSCoW
    Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.

    Étape 1 – Classification technique (N1, N2, N3)

    TypeExemplePrioritéDélai cible
    Incident critique (N1)Site inaccessibleMust haveIntervention immédiate
    Dysfonctionnement majeur (N2)Lenteur du serveurShould have< 3h ouvrées
    Optimisation UXRéduction CLS mobileCould haveSous 7 jours
    Nouvelle fonctionnalitéCréation d’un espace clientWon’t have (for now)Planifiée trimestre suivant

    Étape 2 – Priorisation MoSCoW

    Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.

    MéthodeUsage idéalDomaine
    Niveaux d’incident (1–3)Réactivité & SLAMaintenance / support
    MoSCoWArbitrage des évolutionsSEO, UX, refonte, roadmap
    Les deux combinésGestion complète (opération + stratégique)Citywizz : maintenance + pilotage web

    Les avantages d’un SLA pour le freelance et le client

    Pour le client : transparence, sécurité, réactivité mesurée.

    Pour le freelance :

    • Moins de discussions “hors contrat”
    • Moins de stress et d’urgences imprévues
    • Une image d’expert structuré

    Mettre en place un SLA, c’est passer du statut de simple technicien WordPress à celui de partenaire de confiance.
    C’est aussi une excellente arme marketing : un SLA bien présenté prouve votre rigueur, valorise vos tarifs et fidélise vos clients.

    piliers sla wordpress Outils numériques éditoriaux et documentaires
  • Pages orphelines et SEO : diagnostiquer et corriger efficacement

    Par Stéphane Arrami — Consultant SEO & UX

    Les « pages orphelines » font partie de ces problèmes SEO que l’on croit simples… jusqu’au moment où on les analyse sérieusement. Trop souvent, le sujet se limite à un tutoriel Screaming Frog ou Google Search Console. Mais en 2025, la détection et la correction demandent bien plus qu’un clic sur “Pages orphelines” dans un outil.

    Dans cet article, je vous propose une vision plus globale et stratégique : comprendre ce qu’est réellement une page orpheline, pourquoi elle nuit au référencement, comment l’identifier avec (et sans) outils, et surtout comment mettre en place des pratiques qui éviteront qu’elles ne réapparaissent.

    1. Qu’est-ce qu’une page orpheline ?

    La définition « classique » : une page accessible par son URL mais sans lien interne depuis la structure principale du site (menus, catégories, navigation contextuelle).
    Mais cette définition est souvent trop restreinte.

    En réalité, une page peut être orpheline même si elle reçoit des liens… si ces liens viennent uniquement d’autres pages elles-mêmes isolées.
    Exemple : un ancien mini-dossier ou un blog secondaire relié uniquement entre lui-même et oublié du reste du site.

    croiser les sources pages orphelines Outils numériques éditoriaux et documentaires
    Principe de détection et validation d’une page orpheline

    En résumé :

    • Une page orpheline = hors du graphe principal de navigation.
    • Elle peut être totalement invisible pour l’utilisateur qui navigue depuis la page d’accueil.
    • Elle reçoit peu ou pas de “jus SEO” (PageRank interne).

    2. Pourquoi les pages orphelines sont un problème en 2025 ?

    • Budget crawl gaspillé : les robots explorent des zones non stratégiques et ignorent d’autres pages plus importantes.
    • Perte d’autorité : le maillage interne ne transmet pas de valeur SEO vers ces pages.
    • Indexation incertaine : certaines resteront ignorées par Google, même si elles apparaissent dans le sitemap.
    • Expérience utilisateur dégradée : l’internaute ne les trouvera jamais via la navigation normale.
    • Données analytiques biaisées : trafic direct ou inexistant, impossible d’évaluer leur performance réelle.

    3. Comment les détecter ?

    3.1 Les approches outillées

    Screaming Frog, OnCrawl, Sitebulb ou Semrush sont utiles, mais l’outil ne suffit pas.

    La détection repose sur la comparaison de deux ensembles :

    • Les pages “connues” (issues du crawl interne, du sitemap, de GSC, ou de votre base CMS)
    • Les pages “trouvées” (liens internes suivis lors de l’exploration)

    Astuce pro : croiser 4 sources plutôt que 2 pour réduire les faux positifs. Exemple :

    1. Crawl complet
    2. Sitemap XML
    3. Données GSC (indexation)
    4. Export base de données CMS (URL publiées)

    Comparaison pour détecter les orphelines

    • Si une page est dans les connues mais pas dans les trouvées → c’est une page orpheline (elle existe, mais aucun lien ne mène à elle depuis la structure).
    • Si une page est dans les trouvées mais pas dans les connues → c’est souvent une page non déclarée dans le sitemap (potentiellement problématique ou volontaire).

    3.2 Les approches sans outil

    Pour les petites structures ou sites vitrines :

    • Comparer manuellement ou via un tableur.
    • Exporter toutes les URL publiées depuis WordPress / votre CMS.
    • Lister toutes les URL présentes dans les menus et contenus.

    4. Comment les corriger ?

    Tout dépend de la valeur de la page :

    SituationAction recommandée
    Page stratégique, contenu à jourL’intégrer dans le menu, les catégories, ou créer des liens contextuels depuis les pages à fort trafic.
    Page obsolète mais utile en archiveLa relier depuis un hub thématique ou un plan du site HTML.
    Page obsolète et sans valeurRedirection 301 vers la page la plus pertinente ou suppression.
    Page créée par erreur (test, doublon)Suppression + mise à jour du sitemap et des index.

    Croisement des 5 sources pour valider les pages orphelines

    5. Comment éviter leur réapparition ?

    • Workflow éditorial : chaque nouvelle page doit avoir au moins 2 points d’entrée dans le site (un lien structurel + un lien contextuel).
    • Audit de maillage trimestriel : vérifier que toutes les pages importantes sont accessibles à ≤ 3 clics de la page d’accueil.
    • Mise à jour automatique du sitemap : via un plugin SEO fiable ou un script maison.
    • Surveillance des logs serveur : détecter les pages demandées par Googlebot mais non liées.

    6. En 2025, aller au-delà du “rapport d’outil”

    Trop d’articles traitent le sujet comme un simple check technique, alors que les pages orphelines sont souvent le symptôme d’un problème de gouvernance de contenu :

    • Pas de plan de site éditorial clair
    • Contenus créés “en silo” par plusieurs équipes
    • Mises en ligne rapides sans validation SEO

    Un bon consultant SEO ne se contente pas de “trouver des pages orphelines” : il comprend pourquoi elles sont là et met en place un système durable pour éviter leur retour.

    En conclusion, les pages orphelines ne sont pas seulement un problème de maillage. Elles reflètent la santé globale de votre architecture SEO. Les corriger, c’est aussi repenser votre logique de navigation, vos priorités éditoriales et votre pilotage du contenu.

    Conseil de pro : traitez vos pages comme un jardin. Les pages stratégiques sont les arbres fruitiers, à relier et entretenir. Les pages orphelines ? Ce sont les mauvaises herbes : à déplacer, tailler ou retirer.

    7. Détection des pages orphelines : méthode simpliste vs. méthode experte

    Méthode simplisteLimitesApproche experte (2025)
    Ouvrir un outil SEO, lancer un crawl, consulter l’onglet “Pages orphelines”.Donne un résultat brut, souvent incomplet ou plein de faux positifs. Ne permet pas de comprendre la cause.Croiser plusieurs sources (Crawl, Sitemap XML, Search Console, export CMS, logs serveur) pour valider la liste et identifier l’origine.
    Se fier uniquement au sitemap XML pour la comparaison.Risque élevé si le sitemap est incomplet, mal généré ou non mis à jour.Vérifier la cohérence entre sitemap et structure réelle du site, et contrôler la mise à jour automatique.
    Supposer que toutes les pages listées doivent être reliées.Peut mener à réintégrer des pages inutiles ou obsolètes.Évaluer la valeur de chaque page (trafic, conversions, pertinence) avant toute action.
    Corriger uniquement en ajoutant un lien interne.Traite le symptôme, pas la cause.Intégrer la page dans un workflow éditorial pour éviter qu’elle redevienne orpheline.

    Ce qu’il faut retenir : Un rapport d’outil est un point de départ, pas une conclusion. L’expertise SEO consiste à contextualiser, prioriser et mettre en place un process pour que le problème ne se répète pas.

    8. Définitions à retenir

    Budget crawl

    Le volume de pages qu’un moteur de recherche est prêt à explorer sur votre site sur une période donnée.

    Intérêt SEO : si ce budget est gaspillé sur des pages orphelines inutiles, Google passe moins souvent sur les pages stratégiques.

    Composante connexe

    Une composante connexe est un ensemble de pages reliées entre elles par des liens internes, mais non reliées au reste du site.

    Intérêt SEO : lorsqu’un groupe de pages n’est relié à aucune autre partie du site, il forme un “îlot” isolé. Même si ces pages se lient entre elles, Google les considère comme orphelines car elles ne sont pas connectées au réseau principal de navigation.

    Hubs éditoriaux

    Les hubs éditoriaux sont des pages thématiques qui centralisent des liens vers plusieurs contenus connexes.

    Intérêt SEO : créer un hub permet de reconnecter en une seule action plusieurs pages orphelines autour d’un sujet précis.

    Indexabilité vs accessibilité

    Indexable : autorisée à être indexée (pas bloquée par robots.txt, balise meta robots ou canonical vers une autre page).

    Accessible : atteignable par un lien interne.

    Intérêt SEO : une page peut être indexable mais inaccessible → elle reste invisible pour l’utilisateur et fragile en SEO.

    Lien contextuel

    Lien intégré dans le contenu d’une page, entouré d’un texte pertinent (ancre descriptive), et placé dans un paragraphe ou un bloc éditorial.

    Rôle SEO : transmet de la pertinence thématique et du “jus SEO” depuis une page connexe, renforçant la visibilité de la page cible.

    Lien structurel

    Lien qui fait partie de la navigation fixe du site, présent sur toutes ou plusieurs pages.

    Exemples : menu principal, menu secondaire, footer, menu latéral, fil d’Ariane.

    Rôle SEO : assure que la page est intégrée à la structure globale et accessible en quelques clics depuis la page d’accueil.

    Liens structurels vs liens contextuels

    Structurels : présents dans la navigation (menus, footer, catégories).

    Contextuels : intégrés dans le contenu d’une page.

    Intérêt SEO : pour reconnecter efficacement une page orpheline, il faut combiner les deux types de liens.

    Logs serveur

    Les fichiers où sont enregistrées toutes les visites, y compris celles des robots de moteurs de recherche.

    Intérêt SEO : analyser les logs permet de vérifier si Google explore une page orpheline… ou l’ignore totalement.

    Noindex orphelin

    Page sans lien interne et marquée noindex.

    Intérêt SEO : même si elle ne pollue pas directement l’index, elle consomme parfois du budget crawl et n’apporte rien à la structure.

    Page orpheline

    Est orpheline toute URL qui n’appartient pas au graphe de navigation principal accessible en ≤ 3 clics depuis la page d’accueil, indépendamment de l’existence de liens entre orphelines. Une page peut être non indexée sans être orpheline, et inversement une page peut être indexée et orpheline.

    Page orpheline “totale” vs “relative”

    Totale : aucune page interne ne renvoie vers elle.

    Relative : reliée uniquement depuis d’autres pages elles-mêmes isolées ou peu visibles.

    Intérêt SEO : les pages “relatives” sont plus difficiles à détecter car elles donnent l’illusion d’être intégrées… mais restent invisibles pour l’utilisateur et pour Google depuis la navigation normale.

    Page zombie

    Une page zombie est une page qui ne génère ni trafic, ni conversions, qui n’a pas de backlinks et dont le contenu est obsolète.

    Intérêt SEO : lorsqu’elle est orpheline, mieux vaut la rediriger ou la supprimer pour ne pas gaspiller de ressources.

    Pages connues

    Les pages connues sont toutes les pages que vous savez exister sur votre site, selon vos propres sources internes.
    Elles viennent de plusieurs endroits possibles :

    • Crawl interne : exploration complète du site à partir de la page d’accueil, en suivant tous les liens internes visibles.
    • Sitemap XML : liste officielle des URLs que vous déclarez aux moteurs de recherche.
    • Google Search Console (GSC) : pages que Google a déjà vues ou essayées d’indexer.
    • Export de votre CMS : par exemple, dans WordPress, la liste de toutes les pages et articles publiés.

    Ces sources donnent la vision théorique : tout ce qui “devrait” être dans la structure ou connu des moteurs.

    Pages trouvées

    Ce sont les pages réellement découvertes lors de l’exploration par votre outil (crawler).

    • On part d’une URL de départ (souvent la page d’accueil).
    • Le crawler suit tous les liens qu’il trouve dans le HTML et les fichiers liés.
    • Le résultat final est la carte réelle du site tel qu’il est accessible via ses liens internes.

    Ces pages reflètent la vision pratique : tout ce qui est atteignable par navigation interne.

    Plan de site HTML

    Une page du site listant les liens vers les contenus importants, souvent reliée depuis le footer.

    Intérêt SEO : il agit comme un “filet de sécurité” pour réintégrer des pages utiles dans le maillage.

    Profondeur de clic

    Nombre de clics nécessaires pour atteindre une page depuis la page d’accueil.

    Intérêt SEO : plus la profondeur est grande, moins la page a de chances d’être explorée et bien positionnée. On recommande ≤ 3 clics pour les pages stratégiques.

    Score de valeur de page

    Méthode d’évaluation d’une page selon son trafic, ses conversions, ses backlinks, sa fraîcheur et son potentiel SEO.

    Intérêt SEO : ce score aide à décider si une page orpheline mérite d’être réintégrée, archivée ou supprimée.

    9. Ma checklist opérationnelle

    1. Préparer les sources : Crawl (JS activé), Sitemap, GSC, Export CMS, Logs 30 jours.
    2. Normaliser les URLs (canonicals, paramètres, slash, protocole).
    3. Comparer & valider (exclure noindex/blocked, consolider duplicats).
    4. Cartographier le graphe (distance à la home, composantes isolées).
    5. Scorer la valeur (trafic, conversions, backlinks, fraîcheur, potentiel).
    6. Décider : Intégrer / Archiver (hub) / 301-retirer.
    7. Prévenir : règle “2 points d’entrée”, audit trimestriel, hubs auto.

    10. En conclusion

    Corriger des pages orphelines est utile… mais insuffisant si l’on ne met pas en place un système préventif.

    En SEO éditorial, la clé est d’intégrer la prévention directement dans le workflow de production.

    En pratique :

    • Règle des “2 points d’entrée” : tout nouveau contenu doit avoir au moins un lien structurel (menu, catégorie, hub) et un lien contextuel (dans un texte ou un bloc éditorial).
    • Audit régulier du maillage : un contrôle trimestriel permet de détecter rapidement les nouvelles pages isolées et de surveiller la profondeur de clic.
    • Suivi des indicateurs clés : nombre d’orphelines validées, profondeur moyenne, score de valeur des pages.

    Cette approche transforme la gestion des pages orphelines en un processus continu, garantissant une architecture SEO robuste et durable.

    Tutoriel Screaming Frog – Détection des pages orphelines (Version 2025)

    1. Préparer vos sources

    Export CMS (liste d’URL depuis WordPress, Prestashop, etc.) – facultatif mais recommandé

    Sitemap XML à jour (depuis RankMath, Yoast ou généré manuellement)

    Google Search Console connectée à Screaming Frog (Configuration → API Access → GSC)

    2. Paramétrer Screaming Frog

    1. Mode Liste + Crawl combiné :
      • Allez dans Configuration → Spider Crawl
      • Cochez Crawler ces sitemaps
      • Renseignez l’URL du sitemap et/ou Découverte automatique via le fichier robots.txt
    2. Rendu JavaScript :
      • Configuration → Spider → Rendu → JavaScript (évite de manquer des liens chargés en JS)
    3. Connexion GSC :
      • Configuration → API Access → GSC et sélectionnez les propriétés pertinentes
    4. Normalisation d’URL :
      • Configuration → Spider → Réécriture d’URL : activer la consolidation HTTP/HTTPS, www/non-www, trailing slash
    Configuration du Crawl Screaming Frog
    Accéder à la configuration du crawl
    Configuration du Crawl
    Configuration du Crawl
    Connexion à l'API Google Search Console dans Screaming Frog
    Connexion à l’API Google Search Console (version pro)
    configuration rendu javascript Outils numériques éditoriaux et documentaires
    Configuration du rendu JavaScript pour entre autre une meilleure simulation du comportement Googlebot
    analyse automatique fin crawl 1 Outils numériques éditoriaux et documentaires
    Cocher analyse automatique à la fin du crawl La détection des pages orphelines est une analyse croisée. Les données de GSC, Sitemap et Analytics sont prises en compte à ce moment-là!.
    Réécriture des URLs dans Screaming Frog
    Normalisation des URL dans Screaming Frog
    Forcer HTTPS
    Supprimer le www
    Ajouter un slash final : En ajoutant systématiquement le slash final, on impose une version canonique unique, prévention des 301 inutiles
    Uniformiser en minuscules
    Objectif : éviter les doublons SEO, uniformiser l’analyse et simplifier l’export des rapports.

    Recommandations :

    • Pour détecter des pages profondes (ex. archives d’articles ou produits e-commerce), cocher Crawl + Stocker pour éviter de rater des orphelines cachées en page 2, 3…
    • Si le site a des versions multilingues ou régionales, cocher Crawl + Stocker pour détecter des pages qui sont peut-être reliées uniquement via hreflang (souvent orphelines dans une langue donnée).
    • Laisser AMP et iframes décochés sauf besoin spécifique.
    • Activer Crawl tous les sous-domaines si le site est éclaté.

    3. Lancer le crawl

    • Démarrez depuis la home du site
    • Laissez Screaming Frog explorer
    • Importez ensuite le sitemap XML et/ou les données GSC dans le même projet

    4. Identifier les pages orphelines

    • Menu : Sitemaps → Pages Orphelines
    • Filtrez par source (Sitemap, GSC, CMS)
    • Exportez la liste
    Pages orphelines dans Screaming Frog
    Aucune page orpheline détectée par l’outil

    5. Valider et prioriser

    • Exclure : pages noindex, bloquées robots.txt, tests ou doublons
    • Garder : pages à valeur stratégique (trafic, conversions, backlinks)
    • Décider : intégrer au maillage, archiver ou supprimer/rediriger

    6. Corriger et contrôler

    • Ajoutez au moins 1 lien structurel + 1 lien contextuel
    • Relancez un crawl après 2 semaines pour vérifier la réintégration
    • Suivez dans GSC l’évolution de l’indexation

    Astuce pro : Vous pouvez utiliser Configuration → Custom Extraction pour extraire automatiquement certaines infos (ex. type de page, statut noindex) afin d’accélérer la validation.

    visualiser pages orphelines Outils numériques éditoriaux et documentaires
    Schéma – Visualiser les pages orphelines dans la structure d’un site

    Bleu = pages intégrées au maillage

    Rouge = pages orphelines

    Cadre vert = pages “connues” (Sitemap, GSC, CMS…)

    Cadre orange = pages “trouvées” via le crawl

    6. Gestion et suivi d’une page orpheline

    Type de page orphelineQuestion de qualificationAction corrective recommandéeResponsableDate prévueCorrection appliquéeCommentaire
    Page produit Mailler à une page catégorie dans l’arborescenceStéphane20/08/2025OuiLiens ajoutés vers catégories mères pertinentes
    Page produit (catégorie absente)Assurer le maillage interne via la page mèreStéphane20/08/2025OuiCatégorie parente ajoutée, liens contextuels posés
    Page catégorieEst-ce une page-clé de 1er niveau ?Oui → Maillage interne structurel via header/footer + contextuel + Topic Cluster (Grappe thématique)Stéphane25/08/2025NonPrévoir intégration dans menu principal et création d’articles satellites
    Page stratégiqueMaillage interne structurel via le header/footerStéphane25/08/2025NonÀ intégrer dans header et footer + liens depuis pages liées
    Page institutionnelleEst-ce une page à forte VA ?Oui → Maillage interne structurel via header/footerStéphane28/08/2025NonVérifier VA puis intégrer au maillage global
    Page institutionnelleEst-ce une page à forte VA ?Non → Maillage via footer ou obfuscation de lienStéphane28/08/2025NonPages secondaires à lister et relier en footer
    Article de blogMaillage via page blog reprenant tous les articles + liens internes entre articlesStéphane22/08/2025OuiSommaire blog ajouté + maillage croisé partiel
    Article de blogGénère-t-il du trafic ?Oui → Mise à jour + maillage interne depuis pages connexesStéphane22/08/2025OuiArticles mis à jour et maillés depuis pages connexes
    Article de blogGénère-t-il du trafic ?Non → Redirection vers page à sémantique procheStéphane23/08/2025NonPages candidates identifiées, redirections à poser
    Page obsolèteEst-elle indexée ?Non → Suppression (ou redirection si proche)Stéphane23/08/2025OuiPages supprimées ou redirigées selon pertinence
    Tableau de gouvernance et suivi des corrections des pages orphelines – SEO 2025

  • Hébergement web 2025 : la réalité des coûts

    En 2025, l’hébergement web professionnel en France n’a plus rien à voir avec les tarifs d’il y a cinq ans. Les prix ont bondi, certaines offres ayant plus que doublé, comme l’Offre Unique PRO d’o2switch, passée de 84 € HT/an à 288 € HT/an.

    Et ce tarif ne couvre… que l’hébergement :

    • ❌ Aucune maintenance
    • ❌ Aucune mise à jour
    • ❌ Aucun suivi technique

    Chez Citywizz, nos forfaits vont bien au-delà d’un simple serveur : infrastructure haut de gamme, outils premium, suivi SEO technique… et, sur nos formules supérieures, plan de taggage Matomo et automatisations n8n.

    Les prix de l’hébergement web professionnel en France ont bondi

    Voici l’évolution concrète chez plusieurs acteurs majeurs entre 2023 et 2025 :

    HébergeurPays principalOffre équivalente20232025Évolution
    o2switchFranceOffre Unique → PRO84 € HT/an288 € HT/an+242 %
    InfomaniakSuisseHébergement Web90 € HT/an112 € HT/an+24 %
    OVHFrancePro Mutualisé84 € HT/an120 € HT/an+43 %
    HostingerLituanie/UEPremium Web Hosting (Europe)~50 € TTC/an~65 € TTC/an+30 %
    1&1 IONOSAllemagneHébergement Pro Mutualisé84 € HT/an108 € HT/an+29 %

    Ce que disent les chiffres

    • Les hébergeurs français et suisses (o2switch, Infomaniak, OVH) subissent une hausse forte liée à l’énergie, au matériel et à la sécurité.
    • Les hébergeurs low-cost internationaux (Hostinger) restent compétitifs, mais avec des compromis : support mutualisé, data centers parfois hors France, ressources limitées.
    • Pour 1&1 IONOS, les centres de données sont principalement situés en Allemagne, Espagne, Royaume-Uni et États-Unis.

    À retenir

    Les prix augmentent, et le “tout compris” à 75 €/an est une illusion : il ne couvre pas un service professionnel complet et sécurisé.

    Les risques des “packs maintenance + hébergement” à petit prix

    On voit souvent des offres “tout compris” à 50–75 €/an.

    En apparence attractives, elles cachent souvent des limites importantes :

    1. Sous-dimensionnement du serveur
      Temps de chargement lent, SEO dégradé, pertes de visiteurs.
    2. Absence de mises à jour
      Failles de sécurité, site piraté ou bloqué par Google.
    3. Aucune garantie de sauvegarde
      En cas de problème, perte totale du site et des données.
    4. Support minimal voire inexistant
      Pas d’intervention rapide en cas de panne.
    5. Non-conformité RGPD
      Données hébergées hors UE, risques légaux.

    Pourquoi je paie 60 € par mois alors que mes concurrents semblent payer moins ?


    C’est une question fréquente.
    La réalité, c’est que beaucoup d’entreprises pensent payer moins… mais ce qu’elles obtiennent en échange n’est pas comparable.

    Chez Citywizz, même notre forfait “entrée de gamme” inclut :

    • Une infrastructure rapide et sécurisée (impact direct sur votre référencement)
    • Des mises à jour régulières évitant les failles de sécurité pénalisantes pour Google
    • Des optimisations techniques de base (structure, balises, temps de chargement)
    • Une surveillance continue des performances SEO et des signaux Core Web Vitals
    • Des conseils éditoriaux réguliers pour améliorer votre visibilité

    Vos concurrents peuvent sembler payer moins, mais sans suivi continu, leur site vieillit mal, perd en performance et descend dans les résultats de recherche.

    Ce que comprend réellement un forfait hébergement + maintenance

    Chez Citywizz, quand on parle de “pack hébergement”, il s’agit d’un service complet :

    • Serveur performant, localisé en France et conforme RGPD
    • Certificat SSL inclus et renouvelé
    • Sauvegardes quotidiennes et restauration en cas de problème
    • Surveillance de sécurité et mises à jour régulières du CMS et des plugins
    • Support technique réactif en cas d’incident
    • Optimisations de performances et assistance conseil

    Le vrai coût du SEO de base inclus chez Citywizz

    Action incluseFréquenceValeur marchande unitaire*Valeur annuelle
    Hébergement o2switch PRO (12 threads CPU, 48 Go RAM, NVMe, emails illimités)1x/an345 €345 €
    Outil de conception de blocs et modules avancés (version Pro)1x/an50 €50 €
    Licence de formulaire pro1x/an60 €60 €
    Audit technique rapide & vérification SEO (outils professionnels)1x/an100 €100 €
    Mises à jour CMS + plugins avec vérification compatibilité12x/an20 €240 €
    Optimisation technique (balises, vitesse, images)4x/an50 €200 €
    Surveillance Core Web Vitals & performances SEO12x/an15 €180 €
    Conseils éditoriaux et ajustements simples6x/an30 €180 €

    Tarif sur la base d’un forfait packagé optimisé

    Si vous achetiez séparément l’hébergement haut de gamme, les outils premium et la maintenance SEO technique, le coût dépasserait 1 300 € par an.

    Grâce à notre mutualisation des ressources et à notre organisation optimisée, Citywizz vous propose ce pack complet à 600 € TTC/an, tout en conservant la même qualité de service, la même infrastructure et le même niveau de suivi.

    Comparer ce forfait à un hébergement low-cost à 75 € est une erreur de perception.

    * Valeurs basées sur tarifs moyens d’agences web/SEO en France.

    Un concurrent peut afficher un tarif plus bas, mais sans suivi SEO inclus, il vous fait perdre en visibilité et en opportunités de clients.
    Chez Citywizz, même le forfait “de base” est pensé pour garder votre site visible, rapide et sécurisé toute l’année.

    Exemple concret : pourquoi 75 € TTC/an, ce n’est pas réaliste

    • Hébergement PRO seul : ~345 € TTC/an
    • Maintenance annuelle minimale (mises à jour, sauvegardes, sécurité) : 150–300 €
      Un vrai service “hébergement + maintenance” coûte au minimum 500 € TTC/an
      À 75 €, vous ne payez même pas le serveur.

    Alternatives : VPS et headless, bonnes ou mauvaises idées ?

    Lorsqu’ils découvrent le coût réel d’un hébergement professionnel, certains se tournent vers des solutions alternatives censées “réduire la facture” : VPS ou hébergement headless.
    Ces options peuvent être intéressantes… mais elles ne conviennent pas à tout le monde

    1. VPS (Virtual Private Server)

    Avantages

    • Ressources garanties (CPU, RAM, stockage)
    • Liberté totale de configuration (OS, serveur web, base de données)
    • Tarifs d’entrée attractifs : 5–10 € HT/mois chez OVH, Scaleway, Contabo…

    Limites

    • Maintenance 100 % à votre charge : mises à jour, sécurité, sauvegardes
    • Nécessite des compétences en administration système (ou un infogérant)
    • Aucun support sur votre site web ou votre CMS
      En réalité, un VPS sans infogérance peut revenir moins cher, mais avec infogérance, on dépasse rapidement le coût d’un hébergement managé haut de gamme.

    2. Hébergement headless

    Principe

    • Séparation du contenu (back-office CMS) et de l’affichage (frontend)
    • Utilisation d’un CMS “headless” (Strapi, Directus, Contentful…) et d’un site statique (Next.js, Nuxt…)
    • Performance et sécurité accrues : aucun accès direct au back-office via le site public

    Limites

    • Mise en place plus technique et coûteuse qu’un WordPress classique
    • Maintenance plus pointue (builds, API, pipelines CI/CD)
    • Double coût : hébergement du back-office + hébergement du frontend (Vercel, Netlify…)
      Intéressant pour sites à fort trafic ou besoins spécifiques, mais pas rentable pour des sites vitrines ou PME classiques.

    3. Hébergement serverless (Amazon, Google, Azure…)

    Principe

    • Vous ne louez pas un serveur complet, mais des ressources à la demande : CPU, mémoire, stockage facturés à l’usage réel (millisecondes de calcul, nombre de requêtes, volume de données transférées).
    • Services typiques : AWS Lambda, Google Cloud Functions, Azure Functions.
    • Avantages : scalabilité quasi illimitée, haute disponibilité, facturation proportionnelle à la consommation.

    Limites

    • Complexité de mise en place : architecture en microservices, gestion des API, orchestration des fonctions.
    • Coût imprévisible : une campagne marketing, un pic de trafic ou un script mal optimisé peuvent faire exploser la facture.
    • Pas de CMS clé en main : il faut tout développer ou utiliser des frameworks adaptés (Next.js, Nuxt, SvelteKit…) reliés à des backends headless ou bases de données managées (ex. Firestore, DynamoDB).
    • Dépendance forte au fournisseur (vendor lock-in) : migrer vers un autre service est complexe.

    Adapté aux applications à fort trafic variable ou aux startups tech, mais surdimensionné pour un site vitrine ou un e-commerce classique.

    Forfaits supérieurs : suivi marketing et automatisations inclus

    Pour nos clients qui choisissent un forfait annuel supérieur à 600–700 €, l’hébergement et la maintenance technique s’accompagnent de services avancés de mesure et d’automatisation.

    1. Mise en place d’un plan de taggage Matomo

    • Objectif : mesurer précisément les actions des visiteurs (clics, formulaires, téléchargements, vidéos, ventes…)
    • Installation et configuration de Matomo (hébergé en France)
    • Création d’un plan de taggage personnalisé aligné avec vos objectifs marketing
    • Suivi RGPD : cookies, consentement, anonymisation IP
    • Rapports mensuels ou trimestriels sur les performances et le comportement des utilisateurs

    2. Automatisations avec n8n

    Suivi des performances de ces automatisations

    Connexion de vos outils marketing et CRM (site web, email, réseaux sociaux…)

    Automatisation des tâches répétitives : envoi de leads, notifications, sauvegardes, synchronisations

    Création de scénarios sur mesure (exemple : lorsqu’un client remplit un formulaire → ajout automatique au CRM + envoi d’un email de bienvenue)

    3. Avantages pour votre entreprise

    • Gain de temps : moins de tâches manuelles
    • Meilleure visibilité sur vos données marketing
    • Réactivité accrue : informations clients traitées en temps réel
    • Décisions plus éclairées grâce à des données fiables

    Un forfait Citywizz “haut de gamme” ne se limite pas à héberger et maintenir votre site.
    Il vous offre un environnement web sécurisé + un suivi SEO de base + des outils d’analyse et d’automatisation avancés qui transforment votre site en véritable machine à générer du business.

    La valeur ajoutée technologique Citywizz

    Quand vous hébergez votre site chez Citywizz, vous ne louez pas un serveur standard.
    Vous bénéficiez de l’infrastructure la plus puissante proposée par o2switch :

    • Offre PRO : 12 threads CPU, 48 Go de RAM, stockage NVMe, bande passante illimitée
    • Serveur optimisé pour WordPress et applications web lourdes
    • Sauvegardes quotidiennes et restauration rapide
    • Datacenter en France, conformité RGPD stricte

    Accès cPanel personnalisé et cloisonné (Lune) → chaque client a son espace isolé, ce qui garantit sécurité et indépendance technique.

    Gestion des emails professionnels via o2switch → boîtes email illimitées, configurables avec votre nom de domaine, accès webmail et compatibilité Outlook/Thunderbird.

    En plus du serveur haut de gamme, nous mettons à votre disposition des licences professionnelles :

    • Constructeurs et blocs avancés : Greenshift Pro, générateurs de formulaires haut de gamme.
    • Extensions SEO et performance
    • Outils de suivi marketing : Matomo On-Premise, intégration n8n pour automatisations
    • Sécurité renforcée : pare-feu applicatif, filtrage anti-bot, surveillance 24/7

    Ce que cela signifie pour vous

    • Vous profitez d’un hébergement aussi puissant qu’une configuration sur mesure… sans avoir à l’administrer vous-même
    • Vous économisez plusieurs centaines d’euros par an de licences logicielles
    • Vous avez un interlocuteur unique qui gère à la fois l’infrastructure, les outils et l’optimisation de votre site

    Notre engagement

    Nos tarifs Citywizz reflètent le coût réel d’un service fiable, sécurisé et durable.
    Héberger un site professionnel, c’est investir dans :

    • La sécurité de vos données
    • La disponibilité 24/7
    • L’image de votre entreprise

    Parce qu’un site qui “tombe” ou se fait pirater coûte toujours plus cher… que de payer le juste prix dès le départ.

    Citywizz – Hébergement & maintenance web pro

    Vous voulez un site rapide, sécurisé et suivi par un professionnel ?

    et découvrez la vraie valeur de votre hébergement

  • Entêtes HTTP de sécurité : un bouclier oublié du web

    Quand on parle de sécurité informatique, on pense tout de suite aux mots de passe compliqués, aux antivirus ou aux pare-feux. Mais il existe un autre outil, discret et pourtant puissant : les entêtes HTTP de sécurité.

    Ces petits réglages, souvent négligés, constituent une défense simple et efficace contre des attaques courantes comme :

    • l’injection de scripts (XSS),
    • le clickjacking (vol de clics via une fausse interface),
    • ou encore la fuite d’informations sensibles.

    La bonne nouvelle ? Leur mise en place est généralement rapide et gratuite.

    Qu’est-ce qu’un entête HTTP ?

    Chaque fois que votre navigateur charge un site, il échange des messages invisibles avec le serveur.
    Ces messages, appelés entêtes HTTP, contiennent des instructions :

    • quel type de contenu charger (texte, image, vidéo),
    • comment gérer le cache,
    • quelles autorisations appliquer.

    Certains entêtes sont dédiés à la sécurité. Ce sont eux qui peuvent empêcher un pirate d’exploiter une faille.

    Exemple :

    HTTP/1.1 200 OK
    Content-Type: text/html; charset=UTF-8
    X-Content-Type-Options: nosniff

    Il existe des centaines d’entêtes, mais quelques-uns sont spécifiquement conçus pour la sécurité.

    Les principaux entêtes de sécurité

    Voici une sélection des plus utiles :

    • Content-Security-Policy (CSP) : empêche l’exécution de scripts malveillants.
    • X-Frame-Options : bloque l’affichage de votre site dans une iframe, et donc le clickjacking.
    • Strict-Transport-Security (HSTS) : force le passage en HTTPS pour toutes les connexions.
    • X-Content-Type-Options : empêche l’interprétation frauduleuse de fichiers.
    • Referrer-Policy : limite les informations partagées quand un utilisateur clique sur un lien.
    • Permissions-Policy : restreint l’accès aux fonctionnalités sensibles (caméra, micro, géolocalisation).

    Exemple concret : sans et avec protection

    • Sans CSP : un pirate injecte un script dans un formulaire → il est exécuté.
    • Avec CSP : seul le code provenant de vos serveurs est autorisé → le script est bloqué.
    • Sans X-Frame-Options : votre site peut être affiché dans une page pirate qui trompe l’utilisateur.
    • Avec X-Frame-Options : impossible de charger le site ailleurs → attaque déjouée.

    Comment les mettre en place ?

    Bonne nouvelle : pas besoin d’être un expert sécurité pour commencer.

    • Sous Apache (.htaccess) : quelques lignes à ajouter.
    • Sous Nginx : même principe avec add_header.
    • Sous WordPress : un simple bout de code ou un plugin spécialisé.
    • Sous Node.js : utilisation du middleware helmet.

    En clair : 3 à 5 minutes de configuration suffisent pour renforcer fortement la sécurité de votre site.

    Sous Apache par le fichier .htaccess

    Header always set X-Frame-Options "SAMEORIGIN"
    Header set X-Content-Type-Options "nosniff"
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
    Header set Referrer-Policy "strict-origin-when-cross-origin"
    Header set Permissions-Policy "geolocation=(), microphone=()"

    Sous NGinx

    add_header X-Frame-Options "SAMEORIGIN";
    add_header X-Content-Type-Options "nosniff";
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
    add_header Referrer-Policy "strict-origin-when-cross-origin";
    add_header Permissions-Policy "geolocation=(), microphone=()";

    Sous Node.JS / Express

    const helmet = require("helmet");
    app.use(helmet());

    WordPress function

    function ajouter_headers_securite() {
      header("X-Frame-Options: SAMEORIGIN");
      header("X-Content-Type-Options: nosniff");
      header("Strict-Transport-Security: max-age=31536000; includeSubDomains");
      header("Referrer-Policy: strict-origin-when-cross-origin");
      header("Permissions-Policy: geolocation=(), microphone=()");
    }
    add_action('send_headers', 'ajouter_headers_securite');

    HTTPS et CORS : à ne pas confondre

    Deux notions proches mais différentes :

    • HTTPS : chiffre les échanges entre le navigateur et le serveur. Objectif : empêcher qu’un mot de passe ou un cookie soit intercepté.
    • CORS : contrôle qui peut accéder à vos ressources (API, données). Objectif : éviter qu’un site tiers exploite vos services sans autorisation.

    Ces deux protections sont complémentaires.

    Pourquoi si peu de sites les utilisent ?

    Trois raisons principales :

    • Ignorance : les headers ne sont pas enseignés en priorité.
    • Crainte : une mauvaise configuration peut bloquer un script utile.
    • Invisibilité : quand ils manquent, rien ne s’affiche… sauf pour les pirates.

    Comment vérifier si votre site est protégé ?

    Quelques outils simples permettent de savoir si vos entêtes sont bien configurés :

    • SecurityHeaders.com (Scott Helme)
    • Mozilla Observatory
    • Chrome DevTools → onglet “Headers”

    En un clic, vous obtenez un score de A à F.

    La checklist de base

    Pour débuter, mettez en place ces entêtes minimum :

    • X-Frame-Options: SAMEORIGIN
    • X-Content-Type-Options: nosniff
    • Referrer-Policy: strict-origin-when-cross-origin
    • Strict-Transport-Security: max-age=31536000; includeSubDomains

    Ensuite, ajoutez progressivement :

    • Permissions-Policy pour limiter l’usage des fonctionnalités sensibles.
    • CSP pour contrôler l’exécution des scripts,

    Conclusion

    Les entêtes HTTP ne remplacent pas un mot de passe solide ou un pare-feu, mais ils sont une ligne de défense essentielle.
    Ignorés par la majorité des sites, ils représentent pourtant une sécurité simple, gratuite et efficace.

    En clair : si vous gérez un site web, prenez 30 minutes pour les activer. Vous gagnerez en sécurité et en crédibilité.

    Ressources complémentaires

    La sécurité avec les headers HTTP : Tour d’horizon des attaques et défenses … (Mathieu Humbert)

    La sécurité avec les headers HTTP Devoox France

  • Guide ultime : sécuriser vos mots de passe en ligne

    En cette Journée mondiale du mot de passe, le 6 mai, il est crucial de se rappeler que nos mots de passe numériques constituent la première ligne de défense contre les cybermenaces croissantes. Alors que nos vies se déroulent de plus en plus en ligne, la sécurité de nos données personnelles devient un enjeu primordial.

    L’importance des mots de passe forts

    Nos mots de passe protègent nos comptes bancaires, nos réseaux sociaux, nos messageries électroniques et bien plus encore. Une faille de sécurité peut exposer des informations sensibles et entraîner des conséquences graves. C’est la porte d’entrée vers nos données personnelles.

    Les mots de passe forts constituent un obstacle majeur pour les pirates informatiques qui cherchent à accéder à nos données. Des mots de passe complexes et uniques réduisent considérablement les risques d’intrusions.

    Les défis actuels de la gestion des mots de passe

    La pratique dangereuse de réutiliser le même mot de passe sur plusieurs plateformes met tous vos comptes en danger si un seul d’entre eux est compromis.

    Des mots de passe faciles à deviner comme “123456” ou “superman” offrent peu de protection et sont facilement piratés par des programmes automatisés.

    L’entreprise de sécurité mobile Lookout a récemment publié une liste des 20 mots de passe les plus courants trouvés dans des fuites d’informations de comptes sur le dark web.

    123456
    123456789
    Qwerty
    Password
    12345
    12345678
    111111
    1234567
    123123
    Qwerty123
    1q2w3e
    1234567890
    DEFAULT
    0
    Abc123
    654321
    123321
    Qwertyuiop
    Iloveyou
    666666

    Les cybercriminels trompent les utilisateurs en se faisant passer pour des institutions légitimes pour obtenir leurs identifiants de connexion.

    Bonnes pratiques pour une gestion des mots de passe sécurisée

    Utiliser un mot de passe unique pour chaque service: cette approche compartimente les risques et limite l’impact d’une compromission.

    Créer des mots de passe forts: combiner des lettres majuscules et minuscules, des chiffres et des symboles pour créer des mots de passe complexes et difficiles à deviner.

    Éviter les informations personnelles: ne pas utiliser des informations personnelles facilement identifiables comme votre nom, votre date de naissance ou votre adresse dans vos mots de passe.

    Utiliser un gestionnaire de mots de passe: ces outils tels que Bitwarden stockent et gèrent vos mots de passe de manière sécurisée, vous évitant de les mémoriser tous.

    Export coffre-fort Bitwarden

    Activer la double authentification: ajouter une couche de sécurité supplémentaire en exigeant une vérification supplémentaire, comme un code envoyé par SMS ou une application d’authentification, en plus de votre mot de passe.

    Changer régulièrement vos mots de passe: mettre à jour vos mots de passe périodiquement réduit le risque d’accès non autorisé en cas de compromission antérieure.

    Protéger les mots de passe sur votre site WordPress

    Solid Security est un plugin essentiel sur WordPress qui offre une solution complète pour protéger vos mots de passe et renforcer la sécurité de votre site Web.

    Solid Security 2FA
    Solid Security
    Solid Security Mots de passe

    Parmi ses fonctionnalités :

    • Stockage sécurisé des mots de passe: Solid Security crypte et stocke vos mots de passe en toute sécurité dans une base de données chiffrée, les rendant inaccessibles aux pirates informatiques et aux logiciels malveillants.
    • Génération de mots de passe forts: Le plugin peut générer des mots de passe forts et uniques pour chacun de vos comptes, éliminant ainsi le besoin de réutiliser le même mot de passe à plusieurs endroits.
    • Gestion des mots de passe existants: Vous pouvez importer vos mots de passe existants dans Solid Security et les gérer de manière centralisée.
    • Détection des mots de passe faibles et compromis: Solid Security analyse vos mots de passe et vous avertit si l’un d’entre eux est faible ou a été compromis dans une fuite de données.
    • Authentification à deux facteurs: Activez l’authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire à vos comptes en exigeant un code de vérification supplémentaire en plus de votre mot de passe.
    • Verrouillage des comptes après plusieurs tentatives de connexion infructueuses: Empêchez les attaques par force brute en verrouillant les comptes après un certain nombre de tentatives de connexion infructueuses.
    • Masquage des mots de passe dans les formulaires: Solid Security masque automatiquement vos mots de passe dans les formulaires d’administration WordPress, les rendant plus difficiles à voir pour les regards indiscrets.
    • Audit de sécurité des mots de passe: Obtenez un rapport détaillé sur la sécurité de vos mots de passe et identifiez les domaines à améliorer.

    Vérifiez la solidité de vos mots de passe avec Ninja Security

    Cet autre plugin Security Ninja vous aidera à réaliser un chek-up complet de la sécurité de votre site.

    Security Ninja
    Security Ninja

    La double authentification : un bouclier supplémentaire pour vos comptes en ligne

    La double authentification (2FA) agit comme une serrure supplémentaire sur votre porte, rendant l’entrée beaucoup plus difficile, même si le voleur a la clé.

    Comment fonctionne la double authentification ?

    Lorsque vous vous connectez à un compte avec la double authentification activée, vous entrez d’abord votre nom d’utilisateur et votre mot de passe comme d’habitude. Ensuite, vous êtes invité à fournir une preuve supplémentaire de votre identité, généralement sous la forme d’un code unique. Ce code peut être envoyé à votre téléphone portable par SMS, généré par une application d’authentification sur votre smartphone, ou même produit par un appareil physique comme une clé de sécurité.

    Ce code sert de deuxième couche de sécurité, rendant pratiquement impossible l’accès non autorisé à vos comptes.

    Quelques exemples de méthodes de double authentification 2FA

    • Codes SMS: Un code temporaire est envoyé à votre téléphone portable par SMS. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
    • Codes envoyés par email : Un code temporaire est envoyé sur votre boîte email. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
    • Applications d’authentification sur votre mobile : Des applications comme Google Authenticator ou Authy génèrent des codes uniques à usage unique sur votre smartphone. Vous scannez un QR code ou entrez une clé secrète pour lier l’application à votre compte, puis utilisez l’application pour générer le code de vérification nécessaire à la connexion.
    • Clés de sécurité physiques: Des clés physiques comme YubiKey se connectent à votre ordinateur ou se connectent via Bluetooth. Elles génèrent des codes de vérification ou vous permettent de vous authentifier en appuyant simplement sur un bouton.

    N’utilisez pas le même mot de passe pour tout, sauf si vous voulez que votre vie ressemble à un épisode de Black Mirror.

    Sources :

    https://www.rd.com/article/passwords-hackers-guess-first

  • Comment protéger votre site Web avec un contrat de maintenance ?

    Le contrat de maintenance d’un site web est le document par lequel votre prestataire s’engage à vous fournir une gamme de services essentiels pour l’entretien de votre site Internet, notamment en assurant la sécurité, en effectuant des sauvegardes régulières et en vérifiant la conformité avec le RGPD.

    Il s’agit de garantir que votre site web reste disponible et que l’expérience des utilisateurs demeure optimale, tout en évitant l’apparition de problèmes tels que la baisse de performance et les vulnérabilités de sécurité.

    Très souvent, c’est le même prestataire qui a accompagné la création du site internet qui en assure également l’entretien.

    Dans le contrat de suivi, d’audits et de maintenance du site, le prestataire s’engage à vous présenter un rapport de synthèse détaillé, exposant en détail les tâches effectuées et les correctifs apportés.

    Il peut également vous fournir un certificat de conformité au RGPD qui n’est pas une obligation légale. Il doit en revanche maintenir une assurance responsabilité civile professionnelle (RCP) suffisante pour couvrir les risques associés à ses prestations de maintenance, notamment en cas de perte de données, de dysfonctionnement du site web, et de non-conformité au RGPD.

    L’entreprise comme le Prestataire sous-traitant sont tenus de constituer un registre de traitement des données, faire le tri et minimiser les données, respecter les droits des personnes et sécuriser les données.

    Ils doivent tenir un registre des activités de traitement, afin de documenter les traitements réalisés et être en mesure de démontrer leur conformité.

    Ils ne collectent et traitent que les données nécessaires à chaque finalité poursuivie, dans le respect du principe de minimisation des données.

    Ils veillent à respecter les droits des personnes concernées par les données traitées, notamment leur droit d’accès, de rectification, d’opposition, d’effacement.

    Ils mettent en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des données, conformément au principe de responsabilisation.

    Guides premières étapes de la CNIL cnil.fr/fr/rgpd-les-premieres-etapes

    Guide RGPD du développeur cnil.fr/fr/guide-rgpd-du-developpeur

    Contrat de maintenance : éléments essentiels à valider

    Pour être valide, un contrat de maintenance de site Web doit obligatoirement comporter les éléments suivants :

    • L’objet du contrat : le contrat doit définir l’objet du contrat, c’est-à-dire les prestations de maintenance qui seront effectuées par le prestataire.
    • La durée du contrat : le contrat doit préciser la durée du contrat.
    • Les prestations de maintenance : le contrat doit décrire les prestations de maintenance qui seront effectuées par le prestataire. Ces prestations peuvent inclure :
      • La maintenance corrective : réparation des dysfonctionnements du site Web
      • La maintenance évolutive : mise à jour du site Web pour améliorer ses fonctionnalités ou sa performance
      • La maintenance préventive : actions visant à prévenir les dysfonctionnements du site Web
    • La temporalité des prestations : le contrat doit préciser la temporalité des prestations, c’est-à-dire la fréquence et les dates auxquelles les prestations seront effectuées.
    • La rémunération du prestataire : le contrat doit préciser la rémunération du prestataire, c’est-à-dire le prix des prestations et les modalités de paiement.
    • Les responsabilités des parties : le contrat doit définir les responsabilités des parties. Le prestataire de maintenance est responsable de la bonne exécution des prestations de maintenance. Le client est responsable de la fourniture des informations et des données nécessaires à l’exécution des prestations de maintenance.
    • Les conditions de résiliation du contrat.
    • Les clauses particulières : le contrat peut inclure des clauses particulières, telles que des clauses de confidentialité ou de non-concurrence.
    • La signature des parties du bon pour accord : le Client et le Prestataire.

    Définir les actions de maintenances

    Il est essentiel que les actions de maintenance soient clairement définies et spécifiées dans le contrat afin d’éviter toute confusion ou malentendu entre les parties.

    Ces actions peuvent couvrir différents aspects techniques, éditoriaux et marketing, notamment :

    1. L’enregistrement des domaines.
    2. L’hébergement du site.
    3. La gestion des certificats SSL.
    4. La mise à jour du logiciel CMS.
    5. La mise à jour des logiciels installés sur le serveur, tels que Matomo OnPremise.
    6. La résolution des problèmes de chargement lent des pages.
    7. La correction des failles de sécurité.
    8. La résolution de problèmes avec la base de données en cas de corruption de données, d’erreurs de configuration, ou de pannes.
    9. La correction des DNS et de l’hébergement
    10. La correction des liens brisés vers des pages qui ont été supprimées et la mise en place de redirections appropriées.
    11. L’intégration de nouveaux contenus et les médias sur le site.
    12. La gestion des sauvegardes régulières.
    13. La gestion des services d’email.
    14. L’analyse et l’optimisation des performances.
    15. La gestion des commentaires, SPAM.
    16. La gestion des utilisateurs.
    17. La mise en conformité RGPD.
    18. La surveillance de disponibilité.
    19. Les tests de montée de charge.
    20. Le support technique.
    21. L’amélioration de l’expérience utilisateur.
    22. L’intégration de nouvelles fonctionnalités.
    23. L’optimisation du référencement naturel (SEO)
    24. L’analyse des données

    Le déploiement continu (CI/CD pour «Continuous Integration/Continuous Deployment») peut faire partie d’un contrat de maintenance de site web. Cela dépend des besoins spécifiques du site web et des attentes de l’entreprise ou du client.

    Cela peut entraîner des coûts supplémentaires en termes de configuration de l’infrastructure, d’outils logiciels et de gestion continue. Dans ce cas, ces coûts doivent être clairement définis dans le contrat.

    En détaillant ces actions dans le contrat, vous établissez une base solide pour une collaboration efficace et transparente entre les parties concernées.

    Sécurité et incidents : clause type conforme au RGPD

    Le contrat doit prévoir des mesures de protection des données personnelles conformément au règlement général sur la protection des données (RGPD).

    Le Prestataire n’a pas l’obligation légale de mentionner dans ses contrats qu’il s’engage à fournir au Client un certificat de conformité RGPD. Un certificat de conformité RGPD est un document qui atteste que les mesures de protection des données personnelles conformes au Règlement général sur la protection des données (RGPD) ont bien été mises en place. Le Prestataire peut choisir de le faire pour rassurer ses clients et démontrer son engagement en faveur de la protection des données personnelles.

    Il doit aussi spécifier dans le contrat les détails des mesures de sécurité mises en œuvre dans un document annexe au contrat, intitulé «Document des Mesures de Sécurité». Ce document sera mis à jour régulièrement pour refléter les évolutions de la sécurité.

    Il peut prendre en compte la protection contre les accès non autorisés, la prévention des intrusions, la surveillance continue de la sécurité, et le cryptage des données sensibles.

    Le Prestataire peut élaborer et maintenir un Plan de Réponse aux Incidents (PRI) détaillé. Ce plan doit inclure des procédures spécifiques pour détecter, signaler et répondre aux incidents de sécurité, conformément aux exigences du RGPD.

    Rédiger une clause sur la propriété intellectuelle

    Les éléments de contenu tels que les images, les graphiques, les textes et d’autres ressources externes utilisées pour créer un site web n’appartiennent généralement pas automatiquement au client final, à moins qu’il n’y ait un accord spécifique de transfert de droits de propriété intellectuelle.

    Le contrat de maintenance doit tenir compte de ces aspects de protection intellectuelle, en précisant clairement la propriété des éléments de contenu, des licences logicielles utilisées, des droits du client sur ces éléments, et les conditions de leur utilisation. 

    Le contrat peut prévoir par exemple que le propriétaire du site web a une licence d’utilisation limitée des éléments de contenu provenant de banques d’images.

    Le Prestataire s’engage à ne pas utiliser, copier, reproduire, ou divulguer le Produit à des tiers sans le consentement écrit préalable du Client.

    La protection intellectuelle : le contrat doit protéger les droits de propriété intellectuelle du client, tels que les droits d’auteur et les marques.

    Évaluer le tarif de la prestation

    Le tarif moyen d’une maintenance d’un site Web réalisé avec le CMS WordPress et la gestion du serveur web hébergé en mutualisé se situe entre 50 et 100€ par mois en France, tout dépend de la complexité.

    Le fonctionnement d’un site web peut s’avérer coûteux, même s’il a été initialement créé à l’aide de logiciels open source gratuits. Il peut comporter des coûts cachés tels que l’hébergement, l’acquisition d’extensions, ainsi que des unités de stockage, qu’elles soient physiques ou dans le cloud, pour les sauvegardes.

    Un site Web complexe avec de nombreuses fonctionnalités nécessitera plus de temps et d’efforts pour la maintenance que un site Web simple.

    Un site Web d’actualités, nécessitera un tarif plus élevé que un site vitrine qui ne nécessite que des mises à jour occasionnelles.

    Il peut être intéressant de payer pour des logiciels de sauvegardes et restauration complémentaires à ceux prévus par l’hébergeur.

    En conclusion

    Lisez attentivement le contrat de maintenance pour vous assurer que vous comprenez tous les termes et conditions. Il doit être rédigé dans une langage clair et concis et signé par les deux parties.

    Vérifiez que votre prestataire dispose bien d’une assurance responsabilité civile professionnelle RCP suffisante pour couvrir les risques sur ces interventions.

    Si les coûts de maintenance d’un site web s’accumulent rapidement, les réparations d’urgence sont encore plus chères.

    Bien gérée, la maintenance du site web peut vous faire économiser temps et argent à long terme.

  • RGPD : données collectées sur la base de l’intérêt légitime

    L’équilibre entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée est un concept juridique qui vise à garantir que les droits des personnes ne sont pas lésés par la collecte et le traitement de leurs données personnelles.

    Intérêt légitime : dans quels cas l’équilibre est respecté ?

    Le Responsable de la Collecte et du traitement des données ou RTC doit être en mesure de prouver que l’équilibre est réalisé entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée.

    Le RCT peut avoir un intérêt légitime à collecter et à traiter les données personnelles d’un client pour lui fournir un service personnalisé. Dans ce cas, l’équilibre est réalisé si le responsable de la collecte et du traitement des données ne collecte que les données personnelles nécessaires à la fourniture du service et qu’il respecte les droits de la personne concernée en matière de protection des données personnelles.

    En ce qui le concerne le ciblage publicitaire le RCT doit obtenir le consentement de la personne concernée avant de collecter et de traiter ses données personnelles.

    Intérêt légitime : quels types de données peut-on collecter ?

    Voici les principales données qualitatives et quantitatives qu’il est possible de collecter et traiter sur la base de l’intérêt légitime1 :

    Données quantitatives

    • Métriques comportementales et de performances : nombre de visites, pages vues, durée de la visite, taux de rebond, taux d’achèvement, etc.
    • Données démographiques : âge, genre, localisation.
    • Résultats de sondages/enquêtes : réponses à des questions fermées.

    Données qualitatives

    • Commentaires, avis et témoignages (anonymisés).
    • Contenu des interactions avec le service client.
    • Mots-clés, thèmes abordés dans le contenu généré par l’utilisateur (anonymisé).
    • Contexte d’utilisation du service : avenues de découverte, parcours client type, points de friction.
    • Sentiments et opinions exprimés de manière anonymisée.

    Il faut toujours pouvoir justifier l’équilibre entre l’intérêt légitime du traitement et les droits de la personne.

    Vous n’avez pas le droit de collecter des données sensibles ou qui permettraient l’identification directe sauf accord exprès.

    N’oubliez pas d’anonymiser lorsque possible les données qualitatives avant toute analyse.

    1. Définition de l’intérêt légitime ↩︎
  • Dictionnaire WordPress – Les 20 mots essentiels

    Ce lexique, dictionnaire WordPress condensé vous aide à vous familiariser avec tous les mots courants utilisés en agence Web.

    Il s’agit d’une liste non exhaustive de termes simples à appréhender, relatifs à notre domaine d’activité.

    Le dictionnaire WordPress de A à Z

    Administrateur

    Rôle sensible donné à la personne possédant les pleins contrôles sur le site. Dans un site multisites WordPress, le SuperAdmin devient le super utilisateur.

    Ancre HTML

    Mots contenus dans un lien qui renvoient à une section de page ou une autre page. Les ancres de liens contribuent à la mise en oeuvre opérationnelle du maillage interne et externe du site.

    API Rest WordPress

    Interface de programmation utile aux développeurs pour déployer les contenus à l’extérieur du site WordPress au travers d’une application mobile par exemple, avec le système de rendu réactif ou statique de leur choix.

    Attributs de page

    Emplacement dans la configuration d’une page où vous sélectionnez une éventuelle page parente ainsi que l’ordre de classement.

    Back-office

    Appelé aussi tableau de bord, dashboard, il s’agit de l’espace d’administration du site.

    Catégorie

    L’une des façons de classer un contenu dans WordPress. Une catégorie sert à classer les articles. Une catégorie par défaut est automatiquement assignée aux articles. Il est recommandé de renommer la catégorie Uncategorized ou Non Classé.

    CMS

    Un Content Management System ou Système de Gestion de Contenu est une solution logicielle qui permet de concevoir, d’administrer et de mettre à jour un site Web en ligne de manière dynamique. Les contenus peuvent être stockés en base de données, ce qui est le cas de WordPress ou dans des fichiers.

    DevHub

    Plateforme regroupant la documentation de WordPress remplaçant le Codex WordPress. Developper.wordpress.org

    Divi

    Constructeur de thème performant livré avec des modèles préconçus. Démonstration.

    Fil d’Ariane

    Élément de navigation secondaire placé généralement placé dans l’entête de page. Il peut aussi bien être placé au-dessus ou au-dessous du titre d’une publication. Son rôle est d’indiquer à l’utilisateur sa position sur le site. Un fil d’Ariane est utile pour éviter le nombre d’actions si votre site contient une structure hiérarchique de plus d’un niveau. Le dernier élément dans un fil d’Ariane, la page actuelle, ne doit pas être cliquable. Un fil d’Ariane ne s’utilise pas sur la version mobile du site. Synonyme : breadcrumbs.

    MySQL

    Système de gestion de base de données relationnelle utilisé par défaut par WordPress. MySQL peut être remplacé par MariaDB pour de meilleures performances.

    Nginx

    Serveur HTTP performant reconnu pour sa faible consommation en ressources.

    Page builder

    Un constructeur de page sert à créer des mises en page complexes sans avoir à coder.

    Permalien

    Lien complet vers un article ou une page qui peut être configuré dans les réglages de WordPress ou au moment de l’édition d’une publication.

    Plan de site

    Index des pages destiné aux robots par le biais d’un fichier sitemap.xml, aux humains par le biais d’un plan de site HTML. Les sites avec beaucoup de contenus sont souvent équipés d’une page de plan de site HTML accessible à l’internaute avec une sélection des pages et articles.

    Plugin

    Extension qui apporte une ou plusieurs fonctionnalités complémentaires à WordPress.

    Référencement naturel WordPress

    Optimisations spécifiques appliquées à WordPress pour optimiser la présence du site Web dans les résultats des moteurs de recherche. Le référencement naturel est aussi appelé aussi SEO acronyme de Search Engine Optimization.

    Thème

    Un ensemble de fichiers modèles appelés templates et de feuilles de style utilisés pour définir l’apparence du site. Certains thèmes sont payants.

    Widget

    Petit module facilitant l’ajout d’une fonctionnalité dans une zone prédéfinie du thème du site.

    WooCommerce

    L’une des extensions e-commerce de WordPress ajoutant une fonctionnalité de boutique en ligne complète.

    Si vous souhaitez découvrir d’autres mots, nous vous suggérons de parcourir notre site Définitions Digital qui contient plus de 100 mots techniques au sujet de WordPress. C’est actuellement l’un des plus complets !

  • SEO site internet restaurant : les 20 incontournables

    Un site web bien conçu et fonctionnel est un atout essentiel pour tout restaurant.

    Il permet de présenter votre établissement, d’attirer de nouveaux clients et de faciliter les réservations ou les commandes en ligne.

    Dans cet article, nous explorerons les 20 caractéristiques essentielles d’un site web de restaurant, en mettant l’accent sur les fonctionnalités importantes ainsi que sur celles liées à la vente, en tenant compte des différents budgets.

    Pourquoi un site Web est indispensable pour un restaurant ?

    En offrant une vitrine en ligne, le restaurant peut se présenter de manière professionnelle et attrayante, atteindre un public plus large. 

    De plus, un site web bien conçu peut mettre en valeur l’histoire, l’ambiance et la décoration du restaurant, créant ainsi une expérience immersive pour les visiteurs.

    Les caractéristiques essentielles

    Design attractif et responsive

    Un design attrayant et adaptatif est crucial pour offrir une expérience utilisateur optimale sur tous les appareils, qu’il s’agisse de smartphones, de tablettes ou d’ordinateurs de bureau.

    Présentation du menu, de la carte

    Affichez votre menu de manière claire et attrayante, avec des descriptions détaillées des plats, des prix et des options de personnalisation.

    Le contact par téléphone et email sont facilement accessibles

    Fournissez un formulaire de contact pour permettre aux visiteurs de poser des questions ou de soumettre des demandes spéciales.

    Encryptez votre email de contact pour éviter le spam des robots spammeurs.

    Informations pratiques : cartes/plans pour faciliter l’accès en transport/voiture.

    Ajoutez des informations essentielles telles que l’adresse, les heures d’ouverture, les coordonnées et des indications pour se rendre à votre restaurant.

    Intégrez une carte interactive de localisation pour faciliter aux clients la recherche de votre restaurant et calculer l’itinéraire depuis leur emplacement.

    Section sur l’histoire, l’ambiance et la décoration du restaurant

    Vous pouvez adapter l’ambiance en fonction des saisons. Utilisez les couleurs qui reflètent l’ambiance de votre restaurant.  Sélectionnez des polices de caractères qui correspondent à l’identité de votre restaurant. 

    Racontez l’histoire de votre restaurant, comment il a été créé, les motivations derrière sa création et les valeurs qui le sous-tendent. Vous pouvez partager des anecdotes intéressantes, des moments clés de l’évolution de votre établissement et ce qui le rend unique.

    Décrivez l’ambiance générale de votre restaurant. Parlez des émotions et des sensations que vous souhaitez susciter chez vos clients.

    Donnez des détails sur la décoration et le style de votre restaurant. Parlez des choix esthétiques, des éléments de design uniques et des inspirations derrière la décoration

    Galerie de photos

    Montrez des images attrayantes de votre restaurant, de la cuisine, des plats et de l’ambiance pour donner aux visiteurs un aperçu visuel de ce qu’ils peuvent attendre. Galerie photos de plats et de l’intérieur du restaurant.

    La réalisation de photos culinaires attrayantes nécessite une combinaison de techniques de composition, d’éclairage et de présentation des plats.

    Choisissez une assiette ou un plat attrayant et assorti à la nourriture que vous souhaitez photographier. Pensez à la disposition des éléments et à l’utilisation de couleurs contrastées pour créer un aspect visuel agréable.

    Pensez à ajouter des garnitures, des herbes fraîches ou des sauces à vos plats pour ajouter de la texture et de la couleur.

    La lumière naturelle est généralement préférable pour les photos culinaires. Choisissez une zone bien éclairée près d’une fenêtre ou photographiez à l’extérieur. Évitez les lumières artificielles jaunes, qui peuvent altérer les couleurs des aliments.

    Essayez également de vous rapprocher des plats pour capturer les détails et les textures.

    Avis et témoignages

    Intégrez des témoignages ou des critiques de clients satisfaits pour renforcer la confiance et la crédibilité de votre établissement.

    Intégration des réseaux sociaux

    Permettez aux visiteurs de partager facilement votre site web et de vous suivre sur les réseaux sociaux, en intégrant des icônes et des liens vers vos profils.

    Informations sur les événements spéciaux

    Si vous organisez des événements spéciaux, tels que des soirées à thème ou des promotions, assurez-vous de les afficher clairement sur votre site web.

    Une liste claire et détaillée des allergènes potentiels pour chaque plat

    Mentionnez les allergènes potentiels pour chaque plat ( gluten, œufs, lait, fruits à coques, soja, sulfites…).

    Donnez la possibilité de filtrer/rechercher les plats en fonction des allergies/régimes (sans gluten, vegan, végétarien…).

    Les caractéristiques liées à la vente

    Réservation en ligne

    Offrez la possibilité aux clients de réserver une table directement depuis votre site web, en utilisant un système de réservation en ligne convivial.

    Commande en ligne simplifiée

    Si votre budget le permet, proposez une fonctionnalité de commande en ligne pour permettre aux clients de commander des plats à emporter ou à livrer.

    Options de paiement sécurisées

    Proposez différentes options de paiement sécurisées, telles que les paiements par carte de crédit, les portefeuilles électroniques ou les paiements en ligne.

    Intégration de services de livraison tiers

    Si vous ne pouvez pas vous permettre de mettre en place votre propre service de livraison, intégrez des services de livraison tiers réputés pour offrir cette option à vos clients.

    Promotion des offres spéciales

    Mettez en évidence les offres spéciales, les réductions ou les menus du jour pour inciter les visiteurs à commander.

    Programme de fidélité

    Si vous avez la possibilité, mettez en place un programme de fidélité pour récompenser les clients réguliers et les inciter à revenir.

    Newsletter

    Offrez aux visiteurs la possibilité de s’abonner à une newsletter pour recevoir des mises à jour, des offres spéciales et des informations sur les événements.

    Ajoutez un blog culinaire

    Publiez à une fréquence régulière des recettes signature de votre restaurant.

    Partagez les recettes emblématiques de votre restaurant, en donnant des conseils et des astuces pour les préparer chez soi.

    Plongez dans les histoires et les traditions culinaires de votre région ou d’un pays spécifique, en mettant en valeur des plats emblématiques et des anecdotes intéressantes.

    Mettez en valeur les bienfaits nutritionnels des aliments : Explorez les bienfaits pour la santé de certains aliments, en mettant l’accent sur les nutriments clés et leurs effets positifs sur le corps.

    Créez des articles mettant en avant des recettes adaptées aux différentes saisons, en utilisant des ingrédients frais et de saison.

    L’équipe et le Chef

    Mettez en valeur votre équipe et présentez votre chef pour créer une connexion avec les visiteurs.

    Politique de qualité, fournisseurs locaux et d’ingrédients

    Mettez en avant votre engagement envers la qualité, les fournisseurs locaux et les ingrédients frais.

    Un exemple de site de restaurant culturel réalisé par Citywizz

    Le restaurant Rose Indien à Lyon a confié à Citywizz la réalisation de son site Web.

    Retrouvez-le à cette adresse Roseindien.com.

    Vérifications obligatoires

    Assurez vous que le suivi des interactions utilisateur soit mis en place, que votre site soit piloté par la donnée.
    Actualisez régulièrement vos contenus et vos photos.
    Simplifiez et allégez votre site : créez une expérience utilisateur conviviale.
    Mises à jour : il est crucial de faire régulièrement des mises à jour de votre site web et de ne pas le laisser en pilote automatique.
    Donnez de la visibilité à votre site web de restaurant par le bon choix de mots clés et le référencement naturel local.

SEO, visibilité IA et moteurs de réponse

  • Stack technique SEO 2026 : survivre et performer à l’ère des AI Overviews

    En 2026, le SEO ne se joue plus sur la position 1, mais sur la présence dans le bloc de réponse génératif. Les AI Overviews (AIO) ont redéfini la visibilité : il ne s’agit plus de “hacker” l’algorithme, mais de devenir la source de référence pour l’IA.

    Voici la stack opérationnelle pour piloter votre stratégie.

    🥇 Niveau 1 : le socle analytique (Indispensable)

    OutilUsage StratégiquePourquoi ?
    Google Search ConsoleDétecter les chutes de CTR et l’érosion du trafic.La GSC ne segmente pas nativement les AIO, mais permet d’identifier les mots-clés où l’IA “vole” le clic (Impressions stables / Clics en baisse).
    ZipTie.dev ou thruuuL’outil de mesure AIO (Citation Share).Indispensable pour savoir si vous êtes cité dans les sources du bloc IA. Permet de tracker votre “part de voix” générative.
    Balisage Schema.orgStructuration sémantique (JSON-LD).C’est le “code” que l’IA lit en priorité pour comprendre vos entités (prix, auteur, avis, FAQ).

    Le Workflow “Survie” :

    1. Repérer dans la GSC les pages informatives dont le CTR s’effondre.
    2. Passer l’URL dans ZipTie pour vérifier si une AIO est présente.
    3. Si vous n’êtes pas cité : Retravailler la structure sémantique (Hn) pour répondre plus directement aux intentions “Who/What/How”.

    🥈 Niveau 2 : Outils de GEO (Generative Engine Optimization)

    Pour optimiser votre contenu afin qu’il soit repris par ChatGPT, Perplexity et Google AIO.

    1. Analyse sémantique & Entités

    • Leader : MarketMuse (199 $/mois). Le plus puissant pour vérifier si votre contenu couvre toutes les “entités” attendues par un LLM.
    • Alternatives françaises : YourTextGuru ou SEOquantum. Très performants pour le marché francophone.
    • Alternative budgétaire : NeuronWriter. Dès 23 $/mois, offre des briefs sémantiques basés sur la SERP actuelle.
    • Option “Tech” : Google Natural Language API (payant au scan) ou un combo spaCy + DBpedia Spotlight (Open Source) pour les plus courageux.

    2. Tracking & Visibilité IA

    • Otterly AI : Spécialisé dans le suivi des mentions sur ChatGPT et Perplexity.
    • Nightwatch : Une alternative accessible pour tracker les positions au sein des réponses IA.
    • AccuRanker (129 $/mois) : Pour un suivi précis et granulaire de l’évolution des SERP complexes.
    • DIY : Script Python custom + SerpAPI (environ 50 $/mois) pour extraire les données brutes des blocs AIO.
    • Audit d’Autorité : SparkToro. L’IA cite ce dont on parle ailleurs. Identifiez les sources d’influence (podcasts, newsletters) pour gagner des mentions organiques.
    • Analyse de liens : Ahrefs (249 $/mois) ou Majestic (47 $/mois). Ahrefs reste le roi, mais Majestic est une alternative robuste pour le pur lien.
    • Gratuit : Ahrefs Webmaster Tools (AWT). Permet de surveiller gratuitement le profil de liens de vos propres sites.

    Audit technique et reporting

    BesoinOutil ConseilléAlternative Gratuite / Open Source
    Audit TechniqueScreaming Frog (279 $/an)Bing Webmaster Tools ou Lighthouse CI
    PerformancePageSpeed InsightsLighthouse (intégré à Chrome)
    ReportingLooker StudioConnectez GSC + APIs tierces pour croiser les données.

    À éviter absolument en 2026

    Semrush/Ubersuggest pour les keywords : Leurs volumes sont souvent découplés de la réalité post-AIO. Fiez-vous à vos données réelles (GSC).

    Outils “tout-en-un” : Ils poussent souvent à optimiser pour un paradigme SEO obsolète basé sur la répétition de mots-clés.

    Le contenu “tiède” (IA sans valeur ajoutée) : Si l’AIO peut résumer votre article sans vous citer, vous avez perdu.

    Pièges à éviter

    PiègeRisqueSolution 2026
    Contenu génériqueInvisibilité totale dans les AIO.EEAT radical : Données propriétaires, tests réels et expertise humaine.
    Ignorer le “Zéro-clic”Sous-estimer votre impact.Accepter que la citation sans clic nourrit votre notoriété de marque.
    Data SilosAnalyse erronée du trafic.Configurer des filtres de Referral personnalisés dans GA4 pour isoler ChatGPT, Perplexity et Claude.
    Créer un Segment personnalisé basé sur les referrers dans Matomo chatgpt.com, perplexity.ai, anthropic.com et bing.com.

    Voici la décomposition budgétaire réaliste d’un professionnel

    Pour un consultant SEO ou une agence en 2026, le budget outils est devenu un poste de dépense majeur, car il faut désormais cumuler la stack SEO classique (Google) et la stack GEO (IA).

    1. La Stack “Essentielle” (le minimum pour travailler)

    • Screaming Frog : ~260 € / an (pour l’audit technique).
    • Une suite “Tout-en-un” (Ahrefs ou Semrush) : ~250 € à 450 € / mois. C’est le plus gros poste, mais indispensable pour l’analyse de liens et la concurrence.
    • Hébergement Matomo (Cloud ou On-Premise) : de 0 € (auto-hébergé) à 35 € / mois. Total Niveau 1 : ~300 € à 500 € / mois.

    2. La Stack “IA et Sémantique”

    • Tracking AI Overviews (ex: ZipTie ou Otterly) : ~50 € à 150 € / mois (selon le volume de mots-clés suivis).
    • Analyse Sémantique (ex: NeuronWriter ou MarketMuse) : de 25 € à 199 € / mois.
    • API LLM (ChatGPT Plus / Claude Pro / API OpenAI) : ~40 € / mois (pour l’automatisation et le nettoyage de données). Total Niveau 2 : ~120 € à 390 € / mois.

    3. Récapitulatif des budgets types

    ProfilBudget Mensuel EstiméStack Type
    Freelance Débutant~150 € – 200 €Mangools + NeuronWriter + GSC/Matomo + ChatGPT.
    Consultant Confirmé~400 € – 600 €Ahrefs (Lite) + Screaming Frog + ZipTie + YourTextGuru.
    Agence / Expert+ 1 000 €Ahrefs (Advanced) + MarketMuse + Enterprise AIO Tracking + API Custom.

    En 2026, un SEO qui ne dépense pas au moins 300 € / mois manque cruellement de données sur la partie “IA”. C’est le prix à payer pour ne pas naviguer à vue.

    Pour les petits budgets

    Le SEO “professionnel” avec la stack d’outils que nous venons de citer est devenu trop complexe et trop cher pour un petit artisan ou un site vitrine local. Si un menuisier doit payer 400 € d’outils par mois pour exister sur Google, son budget marketing explose avant même d’avoir écrit une ligne.

    Voici comment le SEO s’adapte pour les petits budgets et pourquoi la stratégie diffère totalement :

    1. Le SEO “Artisan” n’est plus technique, il est local

    Pour un petit site, la stack à 500 €/mois est inutile. L’artisan doit se concentrer sur des outils gratuits et de proximité :

    • Google Business Profile (Fiche Établissement) : c’est l’outil numéro 1. En 2026, l’IA privilégie les données locales vérifiées pour répondre aux requêtes de proximité (“Plombier Lyon”). Coût : 0 €.
    • Matomo (Version gratuite) : pour savoir si les gens appellent via le site. Coût : 0 €.
    • ChatGPT (Version gratuite) : pour aider à structurer les pages de services sans payer un outil sémantique. Coût : 0 €.

    2. La mort du SEO “Intermédiaire”

    Les sites qui sont “entre deux” (trop gros pour le local pur, trop petits pour l’autorité nationale) sont les plus fragiles.

    • Ils se font écraser par les AI Overviews qui résument l’information sans leur envoyer de clic.
    • Ils n’ont pas les moyens de payer des experts GEO pour être cités comme source.

    3. La stratégie “Survie” pour les petits sites en 2026

    Au lieu de payer des outils chers, l’artisan ou le petit site vitrine doit miser sur l’hyper-spécificité :

    • L’humain et la preuve : Des photos réelles, des avis clients détaillés, des études de cas locales. L’IA de Google (EEAT) sait faire la différence entre un contenu généré par IA et un vrai retour d’expérience d’artisan.
    • Le “Niche Picking” : Ne pas essayer d’être sur “Assurance”, mais sur “Assurance pour chiens de chasse en montagne”. Plus c’est précis, moins l’IA Overview est capable de répondre de manière satisfaisante sans vous citer.

    La stack à 500 €+ : Pour les e-commerces, les médias, les SaaS et les sites à dimension nationale qui luttent pour chaque point de “Part de Voix” dans l’IA.

    Le SEO “Gratuit” (GSC + Fiche locale) : Pour 90% des artisans et TPE. Pour eux, le meilleur outil SEO en 2026, c’est leur réputation réelle et un site propre/rapide (Lighthouse).

    Conclusion : la priorité de 2026

    Ne dépensez rien tant que :

    1. Vous n’avez pas exploité 100% de la GSC.
    2. Vous n’avez pas structuré sémantiquement votre site (Schema.org, entités).
    3. Vous n’avez pas documenté votre architecture avec un outil de gestion de connaissances (ex. Obsidian).

    L’autorité éditoriale et la clarté sémantique sont vos seules armes face à l’IA.

    L’avantage concurrentiel ne vient plus de l’outil que tout le monde peut acheter, mais de la donnée que vous êtes capable d’extraire par vous-même.

    Voici à quoi ressemble la stack d’un SEO qui “code” en 2026 :

    • Langage : Python (le standard).
    • Environnement : Google Colab (gratuit) ou VS Code.
    • Data Source : GSC API + Matomo API (gratuit).
    • SERP Data : SerpApi (Pay-as-you-go).
    • Analyse IA : API OpenAI (quelques centimes par analyse).
    • Stockage/Reporting : Google Sheets + Looker Studio.
  • SLA WordPress : vos engagements de service

    La plupart des freelances WordPress et agences web parlent de « maintenance » sans jamais préciser leurs engagements concrets.

    Or, un SLA (Service Level Agreement) Voir notre définition, ou accord de niveau de service, est la clé pour établir une relation de confiance durable : il définit noir sur blanc vos obligations, délais, et garanties de performance.

    Dans cet article, découvrez ce qu’est un SLA, pourquoi il est indispensable pour vos offres WordPress / SEO, et un modèle prêt à l’emploi à intégrer dans vos contrats.

    Qu’est-ce qu’un SLA (Service Level Agreement) ?

    Un SLA est un document contractuel qui fixe les niveaux de service garantis entre un prestataire et son client.
    Il ne s’agit pas d’une simple “promesse commerciale”, mais d’un engagement mesurable : temps de réponse, disponibilité, sécurité, performance, etc.

    Objectifs d’un SLA :

    • Définir les attentes de chaque partie
    • Éviter les malentendus et litiges
    • Donner de la valeur au service de maintenance
    • Prouver votre sérieux et professionnalisme

    Pourquoi intégrer un SLA en SEO UX WordPress

    Pour un site WordPress, un SLA couvre trois piliers essentiels :

    1. Fiabilité technique (sécurité, mises à jour, uptime)
    2. Performance SEO / UX (vitesse, disponibilité mobile, suivi PageSpeed)
    3. Support & communication (délai de réponse, transparence, reporting)

    Le SLA devient alors un outil de réassurance commerciale, idéal dans vos devis ou pages « maintenance WordPress / SEO ».

    Exemple de tableau SLA prêt à l’emploi

    Prestataire : [Votre nom / entreprise]
    Client : [Nom du client]
    Période d’application : [Date de début – Date de fin ou « renouvelable mensuellement »]

    CatégorieIndicateur (KPI)Niveau de garantieModes de mesureAction du prestataire
    DisponibilitéTemps de disponibilité du site≥ 99,5 % par moisOutil de monitoring (ex. : UptimeRobot, Pingdom)Crédit de 10 % du montant mensuel par tranche de 0,5 % manquante
    Réactivité – SupportDélai de réponse aux tickets– Niveau 1 (info) : ≤ 24 h
    – Niveau 2 (bug) : ≤ 8 h
    – Niveau 3 (panne) : ≤ 2 h
    Ticketing via [outil : email, Trello, etc.]Relance automatique + escalade au-delà du délai
    MaintenanceMises à jour de sécuritéAppliquées dans les 48 h suivant publicationJournal de maintenance mensuelNotification immédiate + correction sous 24 h supplémentaires
    SauvegardesFréquence & restauration– Sauvegarde quotidienne
    – Test de restauration mensuel
    Logs WP Vivid / UpdraftPlus + rapport mensuelRestauration immédiate en cas de perte + compensation si échec
    SEO & PerformanceScore PageSpeed (Google)
    Absence d’erreurs 4xx/5xx
    ≥ 90 (mobile) / ≥ 95 (desktop) après optimisation
    0 erreur critique détectée
    Rapport mensuel via PageSpeed Insights + Screaming Frog / MatomoOptimisation corrective incluse sans coût supplémentaire
    UX & AccessibilitéTemps de chargement & conformité≤ 2,5 s sur mobile
    Conformité RGAA partielle niveau A
    Audit trimestriel (Lighthouse / Wave)Rapport d’amélioration UX + correctifs mineurs inclus
    Reporting ClientSuivi & transparenceRapport mensuel ou trimestriel selon packTableaux de bord Analytics, Tag Manager, MatomoEnvoi automatisé + synthèse actionnable
    SupportHeures d’ouvertureLundi au vendredi, 9h–18h (hors jours fériés)Horodatage des échangesRéponse différée au prochain jour ouvré

    Notes

    • Les jours fériés légaux ne sont pas comptabilisés dans les délais de réponse.
    • Les données de monitoring sont accessibles au client sur demande mensuelle.
    • Ce SLA s’applique uniquement aux prestations couvertes par le contrat (ex. : maintenance active, pas création ponctuelle).

    Comment prioriser et combiner et classifier les demandes ?

    Toutes les demandes clients n’ont pas la même urgence ni le même impact sur la performance d’un site.
    Pour garantir une gestion fluide et équitable, Citywizz applique une double logique de priorisation :

    • une classification technique (Niveau 1, 2, 3) pour mesurer la criticité d’un incident,
    • et une hiérarchisation fonctionnelle inspirée de la méthode MoSCoW (Must / Should / Could / Won’t) pour organiser les évolutions et optimisations.

    Cette approche combinée permet de traiter rapidement ce qui bloque tout en planifiant intelligemment ce qui fait progresser le site sur le long terme.

    Méthode compréhensible pour le client (Niveaux d’incidents critique / majeur / mineur)

    NiveauObjectifExemple typique
    N1 – CritiqueRestaurer le serviceSite down, faille de sécurité
    N2 – MajeurCorriger un dysfonctionnement majeurErreur 500, lenteurs, bug de plugin
    N3 – MineurAméliorer ou optimiserAjustement CSS, performance secondaire

    Avantage : très compréhensible pour le client.

    Limite : ne gère pas la priorité métier ou l’importance fonctionnelle d’une demande non urgente.

    Niveau 1 – Critique

    Type d’incident : Blocage total ou risque majeur

    Exemples concrets :

    • Le site est inaccessible (erreur 500, 503, DNS, base de données).
    • Le site est piraté (injection de code, redirections, spam, malware).
    • Le certificat SSL est expiré, empêchant l’accès sécurisé.
    • Une mise à jour a corrompu la base ou fait planter le site.
    • Le formulaire de paiement ou de réservation ne fonctionne plus.
      Délai :
    • Temps de réponse : ≤ 3 h
    • Intervention : immédiate (astreinte 24/7 possible)

    Délais contractuels :

    • Prise en compte : sous 3 heures ouvrées maximum
    • Planification / début d’intervention : immédiat (dans la même demi-journée)

    Niveau 2 – Majeur

    Type d’incident : Dysfonctionnement important sans blocage total

    Exemples concrets :

    • Lenteurs importantes (chargement > 5 s sur mobile).
    • Erreur d’affichage sur la page d’accueil ou une page stratégique.
    • Plugin essentiel défaillant (cache, SEO, formulaire).
    • Problème d’indexation SEO ou balise canonique incorrecte.
    • Formulaire de contact inactif alors que le site reste accessible.
      Délai :
    • Temps de réponse : ≤ 6 h ouvrées
    • Intervention : ≤ 1 jour ouvré

    Délais contractuels :

    • Prise en compte : sous 6 heures ouvrées maximum (dans la journée)
    • Mise au planning : sous 1 jour ouvré maximum

    Niveau 3 – Mineur

    Type d’incident : Bug léger, optimisation ou demande non urgente

    Exemples concrets :

    • Correction de style (typo, couleurs, marges).
    • Lien brisé sur une page secondaire.
    • Ajout ou mise à jour de contenu (texte, image, alt).
    • Optimisation SEO mineure (meta, redirections, maillage interne).
    • Test d’accessibilité ou mini-correctif UX.
      Délai :
    • Temps de réponse : ≤ 12 h ouvrées
    • Intervention : ≤ 72 h ouvrées
    • Prise en compte : sous 12 heures ouvrées maximum (dans la journée du lendemain)
    • Mise au planning : en moyenne sous 5 à 7 jours ouvrés

    Méthode MoSCoW (Must / Should / Could / Won’t)

    L’objectif de cette méthode est de hiérarchiser les besoins ou demandes évolutives (fonctionnalités, SEO, UX, design…).

    Elle est idéale pour les phases d’évolution d’un site ou d’un projet web continu.

    PrioritéDéfinitionExemple
    Must haveObligatoire, bloquant si absentSauvegarde, uptime, sécurité
    Should haveImportant, améliore la performanceSuivi SEO mensuel, optimisation Core Web Vitals
    Could haveOptionnel, amélioration UXAjout d’un module ou micro-interaction
    Won’t have (for now)Hors périmètre ou reportéNouvelle section, redesign complet

    Avantage : utile pour cadrer les évolutions fonctionnelles / SEO.
    Limite : pas conçu pour la gestion d’incidents techniques en temps réel.

    Combinaison pour articuler le SLA

    Étape 1 – Classification technique (N1, N2, N3)
    Pour gérer les urgences et la réactivité.

    Étape 2 – Priorisation MoSCoW
    Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.

    Étape 1 – Classification technique (N1, N2, N3)

    TypeExemplePrioritéDélai cible
    Incident critique (N1)Site inaccessibleMust haveIntervention immédiate
    Dysfonctionnement majeur (N2)Lenteur du serveurShould have< 3h ouvrées
    Optimisation UXRéduction CLS mobileCould haveSous 7 jours
    Nouvelle fonctionnalitéCréation d’un espace clientWon’t have (for now)Planifiée trimestre suivant

    Étape 2 – Priorisation MoSCoW

    Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.

    MéthodeUsage idéalDomaine
    Niveaux d’incident (1–3)Réactivité & SLAMaintenance / support
    MoSCoWArbitrage des évolutionsSEO, UX, refonte, roadmap
    Les deux combinésGestion complète (opération + stratégique)Citywizz : maintenance + pilotage web

    Les avantages d’un SLA pour le freelance et le client

    Pour le client : transparence, sécurité, réactivité mesurée.

    Pour le freelance :

    • Moins de discussions “hors contrat”
    • Moins de stress et d’urgences imprévues
    • Une image d’expert structuré

    Mettre en place un SLA, c’est passer du statut de simple technicien WordPress à celui de partenaire de confiance.
    C’est aussi une excellente arme marketing : un SLA bien présenté prouve votre rigueur, valorise vos tarifs et fidélise vos clients.

    piliers sla wordpress Outils numériques éditoriaux et documentaires
  • Pages orphelines et SEO : diagnostiquer et corriger efficacement

    Par Stéphane Arrami — Consultant SEO & UX

    Les « pages orphelines » font partie de ces problèmes SEO que l’on croit simples… jusqu’au moment où on les analyse sérieusement. Trop souvent, le sujet se limite à un tutoriel Screaming Frog ou Google Search Console. Mais en 2025, la détection et la correction demandent bien plus qu’un clic sur “Pages orphelines” dans un outil.

    Dans cet article, je vous propose une vision plus globale et stratégique : comprendre ce qu’est réellement une page orpheline, pourquoi elle nuit au référencement, comment l’identifier avec (et sans) outils, et surtout comment mettre en place des pratiques qui éviteront qu’elles ne réapparaissent.

    1. Qu’est-ce qu’une page orpheline ?

    La définition « classique » : une page accessible par son URL mais sans lien interne depuis la structure principale du site (menus, catégories, navigation contextuelle).
    Mais cette définition est souvent trop restreinte.

    En réalité, une page peut être orpheline même si elle reçoit des liens… si ces liens viennent uniquement d’autres pages elles-mêmes isolées.
    Exemple : un ancien mini-dossier ou un blog secondaire relié uniquement entre lui-même et oublié du reste du site.

    croiser les sources pages orphelines Outils numériques éditoriaux et documentaires
    Principe de détection et validation d’une page orpheline

    En résumé :

    • Une page orpheline = hors du graphe principal de navigation.
    • Elle peut être totalement invisible pour l’utilisateur qui navigue depuis la page d’accueil.
    • Elle reçoit peu ou pas de “jus SEO” (PageRank interne).

    2. Pourquoi les pages orphelines sont un problème en 2025 ?

    • Budget crawl gaspillé : les robots explorent des zones non stratégiques et ignorent d’autres pages plus importantes.
    • Perte d’autorité : le maillage interne ne transmet pas de valeur SEO vers ces pages.
    • Indexation incertaine : certaines resteront ignorées par Google, même si elles apparaissent dans le sitemap.
    • Expérience utilisateur dégradée : l’internaute ne les trouvera jamais via la navigation normale.
    • Données analytiques biaisées : trafic direct ou inexistant, impossible d’évaluer leur performance réelle.

    3. Comment les détecter ?

    3.1 Les approches outillées

    Screaming Frog, OnCrawl, Sitebulb ou Semrush sont utiles, mais l’outil ne suffit pas.

    La détection repose sur la comparaison de deux ensembles :

    • Les pages “connues” (issues du crawl interne, du sitemap, de GSC, ou de votre base CMS)
    • Les pages “trouvées” (liens internes suivis lors de l’exploration)

    Astuce pro : croiser 4 sources plutôt que 2 pour réduire les faux positifs. Exemple :

    1. Crawl complet
    2. Sitemap XML
    3. Données GSC (indexation)
    4. Export base de données CMS (URL publiées)

    Comparaison pour détecter les orphelines

    • Si une page est dans les connues mais pas dans les trouvées → c’est une page orpheline (elle existe, mais aucun lien ne mène à elle depuis la structure).
    • Si une page est dans les trouvées mais pas dans les connues → c’est souvent une page non déclarée dans le sitemap (potentiellement problématique ou volontaire).

    3.2 Les approches sans outil

    Pour les petites structures ou sites vitrines :

    • Comparer manuellement ou via un tableur.
    • Exporter toutes les URL publiées depuis WordPress / votre CMS.
    • Lister toutes les URL présentes dans les menus et contenus.

    4. Comment les corriger ?

    Tout dépend de la valeur de la page :

    SituationAction recommandée
    Page stratégique, contenu à jourL’intégrer dans le menu, les catégories, ou créer des liens contextuels depuis les pages à fort trafic.
    Page obsolète mais utile en archiveLa relier depuis un hub thématique ou un plan du site HTML.
    Page obsolète et sans valeurRedirection 301 vers la page la plus pertinente ou suppression.
    Page créée par erreur (test, doublon)Suppression + mise à jour du sitemap et des index.

    Croisement des 5 sources pour valider les pages orphelines

    5. Comment éviter leur réapparition ?

    • Workflow éditorial : chaque nouvelle page doit avoir au moins 2 points d’entrée dans le site (un lien structurel + un lien contextuel).
    • Audit de maillage trimestriel : vérifier que toutes les pages importantes sont accessibles à ≤ 3 clics de la page d’accueil.
    • Mise à jour automatique du sitemap : via un plugin SEO fiable ou un script maison.
    • Surveillance des logs serveur : détecter les pages demandées par Googlebot mais non liées.

    6. En 2025, aller au-delà du “rapport d’outil”

    Trop d’articles traitent le sujet comme un simple check technique, alors que les pages orphelines sont souvent le symptôme d’un problème de gouvernance de contenu :

    • Pas de plan de site éditorial clair
    • Contenus créés “en silo” par plusieurs équipes
    • Mises en ligne rapides sans validation SEO

    Un bon consultant SEO ne se contente pas de “trouver des pages orphelines” : il comprend pourquoi elles sont là et met en place un système durable pour éviter leur retour.

    En conclusion, les pages orphelines ne sont pas seulement un problème de maillage. Elles reflètent la santé globale de votre architecture SEO. Les corriger, c’est aussi repenser votre logique de navigation, vos priorités éditoriales et votre pilotage du contenu.

    Conseil de pro : traitez vos pages comme un jardin. Les pages stratégiques sont les arbres fruitiers, à relier et entretenir. Les pages orphelines ? Ce sont les mauvaises herbes : à déplacer, tailler ou retirer.

    7. Détection des pages orphelines : méthode simpliste vs. méthode experte

    Méthode simplisteLimitesApproche experte (2025)
    Ouvrir un outil SEO, lancer un crawl, consulter l’onglet “Pages orphelines”.Donne un résultat brut, souvent incomplet ou plein de faux positifs. Ne permet pas de comprendre la cause.Croiser plusieurs sources (Crawl, Sitemap XML, Search Console, export CMS, logs serveur) pour valider la liste et identifier l’origine.
    Se fier uniquement au sitemap XML pour la comparaison.Risque élevé si le sitemap est incomplet, mal généré ou non mis à jour.Vérifier la cohérence entre sitemap et structure réelle du site, et contrôler la mise à jour automatique.
    Supposer que toutes les pages listées doivent être reliées.Peut mener à réintégrer des pages inutiles ou obsolètes.Évaluer la valeur de chaque page (trafic, conversions, pertinence) avant toute action.
    Corriger uniquement en ajoutant un lien interne.Traite le symptôme, pas la cause.Intégrer la page dans un workflow éditorial pour éviter qu’elle redevienne orpheline.

    Ce qu’il faut retenir : Un rapport d’outil est un point de départ, pas une conclusion. L’expertise SEO consiste à contextualiser, prioriser et mettre en place un process pour que le problème ne se répète pas.

    8. Définitions à retenir

    Budget crawl

    Le volume de pages qu’un moteur de recherche est prêt à explorer sur votre site sur une période donnée.

    Intérêt SEO : si ce budget est gaspillé sur des pages orphelines inutiles, Google passe moins souvent sur les pages stratégiques.

    Composante connexe

    Une composante connexe est un ensemble de pages reliées entre elles par des liens internes, mais non reliées au reste du site.

    Intérêt SEO : lorsqu’un groupe de pages n’est relié à aucune autre partie du site, il forme un “îlot” isolé. Même si ces pages se lient entre elles, Google les considère comme orphelines car elles ne sont pas connectées au réseau principal de navigation.

    Hubs éditoriaux

    Les hubs éditoriaux sont des pages thématiques qui centralisent des liens vers plusieurs contenus connexes.

    Intérêt SEO : créer un hub permet de reconnecter en une seule action plusieurs pages orphelines autour d’un sujet précis.

    Indexabilité vs accessibilité

    Indexable : autorisée à être indexée (pas bloquée par robots.txt, balise meta robots ou canonical vers une autre page).

    Accessible : atteignable par un lien interne.

    Intérêt SEO : une page peut être indexable mais inaccessible → elle reste invisible pour l’utilisateur et fragile en SEO.

    Lien contextuel

    Lien intégré dans le contenu d’une page, entouré d’un texte pertinent (ancre descriptive), et placé dans un paragraphe ou un bloc éditorial.

    Rôle SEO : transmet de la pertinence thématique et du “jus SEO” depuis une page connexe, renforçant la visibilité de la page cible.

    Lien structurel

    Lien qui fait partie de la navigation fixe du site, présent sur toutes ou plusieurs pages.

    Exemples : menu principal, menu secondaire, footer, menu latéral, fil d’Ariane.

    Rôle SEO : assure que la page est intégrée à la structure globale et accessible en quelques clics depuis la page d’accueil.

    Liens structurels vs liens contextuels

    Structurels : présents dans la navigation (menus, footer, catégories).

    Contextuels : intégrés dans le contenu d’une page.

    Intérêt SEO : pour reconnecter efficacement une page orpheline, il faut combiner les deux types de liens.

    Logs serveur

    Les fichiers où sont enregistrées toutes les visites, y compris celles des robots de moteurs de recherche.

    Intérêt SEO : analyser les logs permet de vérifier si Google explore une page orpheline… ou l’ignore totalement.

    Noindex orphelin

    Page sans lien interne et marquée noindex.

    Intérêt SEO : même si elle ne pollue pas directement l’index, elle consomme parfois du budget crawl et n’apporte rien à la structure.

    Page orpheline

    Est orpheline toute URL qui n’appartient pas au graphe de navigation principal accessible en ≤ 3 clics depuis la page d’accueil, indépendamment de l’existence de liens entre orphelines. Une page peut être non indexée sans être orpheline, et inversement une page peut être indexée et orpheline.

    Page orpheline “totale” vs “relative”

    Totale : aucune page interne ne renvoie vers elle.

    Relative : reliée uniquement depuis d’autres pages elles-mêmes isolées ou peu visibles.

    Intérêt SEO : les pages “relatives” sont plus difficiles à détecter car elles donnent l’illusion d’être intégrées… mais restent invisibles pour l’utilisateur et pour Google depuis la navigation normale.

    Page zombie

    Une page zombie est une page qui ne génère ni trafic, ni conversions, qui n’a pas de backlinks et dont le contenu est obsolète.

    Intérêt SEO : lorsqu’elle est orpheline, mieux vaut la rediriger ou la supprimer pour ne pas gaspiller de ressources.

    Pages connues

    Les pages connues sont toutes les pages que vous savez exister sur votre site, selon vos propres sources internes.
    Elles viennent de plusieurs endroits possibles :

    • Crawl interne : exploration complète du site à partir de la page d’accueil, en suivant tous les liens internes visibles.
    • Sitemap XML : liste officielle des URLs que vous déclarez aux moteurs de recherche.
    • Google Search Console (GSC) : pages que Google a déjà vues ou essayées d’indexer.
    • Export de votre CMS : par exemple, dans WordPress, la liste de toutes les pages et articles publiés.

    Ces sources donnent la vision théorique : tout ce qui “devrait” être dans la structure ou connu des moteurs.

    Pages trouvées

    Ce sont les pages réellement découvertes lors de l’exploration par votre outil (crawler).

    • On part d’une URL de départ (souvent la page d’accueil).
    • Le crawler suit tous les liens qu’il trouve dans le HTML et les fichiers liés.
    • Le résultat final est la carte réelle du site tel qu’il est accessible via ses liens internes.

    Ces pages reflètent la vision pratique : tout ce qui est atteignable par navigation interne.

    Plan de site HTML

    Une page du site listant les liens vers les contenus importants, souvent reliée depuis le footer.

    Intérêt SEO : il agit comme un “filet de sécurité” pour réintégrer des pages utiles dans le maillage.

    Profondeur de clic

    Nombre de clics nécessaires pour atteindre une page depuis la page d’accueil.

    Intérêt SEO : plus la profondeur est grande, moins la page a de chances d’être explorée et bien positionnée. On recommande ≤ 3 clics pour les pages stratégiques.

    Score de valeur de page

    Méthode d’évaluation d’une page selon son trafic, ses conversions, ses backlinks, sa fraîcheur et son potentiel SEO.

    Intérêt SEO : ce score aide à décider si une page orpheline mérite d’être réintégrée, archivée ou supprimée.

    9. Ma checklist opérationnelle

    1. Préparer les sources : Crawl (JS activé), Sitemap, GSC, Export CMS, Logs 30 jours.
    2. Normaliser les URLs (canonicals, paramètres, slash, protocole).
    3. Comparer & valider (exclure noindex/blocked, consolider duplicats).
    4. Cartographier le graphe (distance à la home, composantes isolées).
    5. Scorer la valeur (trafic, conversions, backlinks, fraîcheur, potentiel).
    6. Décider : Intégrer / Archiver (hub) / 301-retirer.
    7. Prévenir : règle “2 points d’entrée”, audit trimestriel, hubs auto.

    10. En conclusion

    Corriger des pages orphelines est utile… mais insuffisant si l’on ne met pas en place un système préventif.

    En SEO éditorial, la clé est d’intégrer la prévention directement dans le workflow de production.

    En pratique :

    • Règle des “2 points d’entrée” : tout nouveau contenu doit avoir au moins un lien structurel (menu, catégorie, hub) et un lien contextuel (dans un texte ou un bloc éditorial).
    • Audit régulier du maillage : un contrôle trimestriel permet de détecter rapidement les nouvelles pages isolées et de surveiller la profondeur de clic.
    • Suivi des indicateurs clés : nombre d’orphelines validées, profondeur moyenne, score de valeur des pages.

    Cette approche transforme la gestion des pages orphelines en un processus continu, garantissant une architecture SEO robuste et durable.

    Tutoriel Screaming Frog – Détection des pages orphelines (Version 2025)

    1. Préparer vos sources

    Export CMS (liste d’URL depuis WordPress, Prestashop, etc.) – facultatif mais recommandé

    Sitemap XML à jour (depuis RankMath, Yoast ou généré manuellement)

    Google Search Console connectée à Screaming Frog (Configuration → API Access → GSC)

    2. Paramétrer Screaming Frog

    1. Mode Liste + Crawl combiné :
      • Allez dans Configuration → Spider Crawl
      • Cochez Crawler ces sitemaps
      • Renseignez l’URL du sitemap et/ou Découverte automatique via le fichier robots.txt
    2. Rendu JavaScript :
      • Configuration → Spider → Rendu → JavaScript (évite de manquer des liens chargés en JS)
    3. Connexion GSC :
      • Configuration → API Access → GSC et sélectionnez les propriétés pertinentes
    4. Normalisation d’URL :
      • Configuration → Spider → Réécriture d’URL : activer la consolidation HTTP/HTTPS, www/non-www, trailing slash
    Configuration du Crawl Screaming Frog
    Accéder à la configuration du crawl
    Configuration du Crawl
    Configuration du Crawl
    Connexion à l'API Google Search Console dans Screaming Frog
    Connexion à l’API Google Search Console (version pro)
    configuration rendu javascript Outils numériques éditoriaux et documentaires
    Configuration du rendu JavaScript pour entre autre une meilleure simulation du comportement Googlebot
    analyse automatique fin crawl 1 Outils numériques éditoriaux et documentaires
    Cocher analyse automatique à la fin du crawl La détection des pages orphelines est une analyse croisée. Les données de GSC, Sitemap et Analytics sont prises en compte à ce moment-là!.
    Réécriture des URLs dans Screaming Frog
    Normalisation des URL dans Screaming Frog
    Forcer HTTPS
    Supprimer le www
    Ajouter un slash final : En ajoutant systématiquement le slash final, on impose une version canonique unique, prévention des 301 inutiles
    Uniformiser en minuscules
    Objectif : éviter les doublons SEO, uniformiser l’analyse et simplifier l’export des rapports.

    Recommandations :

    • Pour détecter des pages profondes (ex. archives d’articles ou produits e-commerce), cocher Crawl + Stocker pour éviter de rater des orphelines cachées en page 2, 3…
    • Si le site a des versions multilingues ou régionales, cocher Crawl + Stocker pour détecter des pages qui sont peut-être reliées uniquement via hreflang (souvent orphelines dans une langue donnée).
    • Laisser AMP et iframes décochés sauf besoin spécifique.
    • Activer Crawl tous les sous-domaines si le site est éclaté.

    3. Lancer le crawl

    • Démarrez depuis la home du site
    • Laissez Screaming Frog explorer
    • Importez ensuite le sitemap XML et/ou les données GSC dans le même projet

    4. Identifier les pages orphelines

    • Menu : Sitemaps → Pages Orphelines
    • Filtrez par source (Sitemap, GSC, CMS)
    • Exportez la liste
    Pages orphelines dans Screaming Frog
    Aucune page orpheline détectée par l’outil

    5. Valider et prioriser

    • Exclure : pages noindex, bloquées robots.txt, tests ou doublons
    • Garder : pages à valeur stratégique (trafic, conversions, backlinks)
    • Décider : intégrer au maillage, archiver ou supprimer/rediriger

    6. Corriger et contrôler

    • Ajoutez au moins 1 lien structurel + 1 lien contextuel
    • Relancez un crawl après 2 semaines pour vérifier la réintégration
    • Suivez dans GSC l’évolution de l’indexation

    Astuce pro : Vous pouvez utiliser Configuration → Custom Extraction pour extraire automatiquement certaines infos (ex. type de page, statut noindex) afin d’accélérer la validation.

    visualiser pages orphelines Outils numériques éditoriaux et documentaires
    Schéma – Visualiser les pages orphelines dans la structure d’un site

    Bleu = pages intégrées au maillage

    Rouge = pages orphelines

    Cadre vert = pages “connues” (Sitemap, GSC, CMS…)

    Cadre orange = pages “trouvées” via le crawl

    6. Gestion et suivi d’une page orpheline

    Type de page orphelineQuestion de qualificationAction corrective recommandéeResponsableDate prévueCorrection appliquéeCommentaire
    Page produit Mailler à une page catégorie dans l’arborescenceStéphane20/08/2025OuiLiens ajoutés vers catégories mères pertinentes
    Page produit (catégorie absente)Assurer le maillage interne via la page mèreStéphane20/08/2025OuiCatégorie parente ajoutée, liens contextuels posés
    Page catégorieEst-ce une page-clé de 1er niveau ?Oui → Maillage interne structurel via header/footer + contextuel + Topic Cluster (Grappe thématique)Stéphane25/08/2025NonPrévoir intégration dans menu principal et création d’articles satellites
    Page stratégiqueMaillage interne structurel via le header/footerStéphane25/08/2025NonÀ intégrer dans header et footer + liens depuis pages liées
    Page institutionnelleEst-ce une page à forte VA ?Oui → Maillage interne structurel via header/footerStéphane28/08/2025NonVérifier VA puis intégrer au maillage global
    Page institutionnelleEst-ce une page à forte VA ?Non → Maillage via footer ou obfuscation de lienStéphane28/08/2025NonPages secondaires à lister et relier en footer
    Article de blogMaillage via page blog reprenant tous les articles + liens internes entre articlesStéphane22/08/2025OuiSommaire blog ajouté + maillage croisé partiel
    Article de blogGénère-t-il du trafic ?Oui → Mise à jour + maillage interne depuis pages connexesStéphane22/08/2025OuiArticles mis à jour et maillés depuis pages connexes
    Article de blogGénère-t-il du trafic ?Non → Redirection vers page à sémantique procheStéphane23/08/2025NonPages candidates identifiées, redirections à poser
    Page obsolèteEst-elle indexée ?Non → Suppression (ou redirection si proche)Stéphane23/08/2025OuiPages supprimées ou redirigées selon pertinence
    Tableau de gouvernance et suivi des corrections des pages orphelines – SEO 2025

  • Hébergement web 2025 : la réalité des coûts

    En 2025, l’hébergement web professionnel en France n’a plus rien à voir avec les tarifs d’il y a cinq ans. Les prix ont bondi, certaines offres ayant plus que doublé, comme l’Offre Unique PRO d’o2switch, passée de 84 € HT/an à 288 € HT/an.

    Et ce tarif ne couvre… que l’hébergement :

    • ❌ Aucune maintenance
    • ❌ Aucune mise à jour
    • ❌ Aucun suivi technique

    Chez Citywizz, nos forfaits vont bien au-delà d’un simple serveur : infrastructure haut de gamme, outils premium, suivi SEO technique… et, sur nos formules supérieures, plan de taggage Matomo et automatisations n8n.

    Les prix de l’hébergement web professionnel en France ont bondi

    Voici l’évolution concrète chez plusieurs acteurs majeurs entre 2023 et 2025 :

    HébergeurPays principalOffre équivalente20232025Évolution
    o2switchFranceOffre Unique → PRO84 € HT/an288 € HT/an+242 %
    InfomaniakSuisseHébergement Web90 € HT/an112 € HT/an+24 %
    OVHFrancePro Mutualisé84 € HT/an120 € HT/an+43 %
    HostingerLituanie/UEPremium Web Hosting (Europe)~50 € TTC/an~65 € TTC/an+30 %
    1&1 IONOSAllemagneHébergement Pro Mutualisé84 € HT/an108 € HT/an+29 %

    Ce que disent les chiffres

    • Les hébergeurs français et suisses (o2switch, Infomaniak, OVH) subissent une hausse forte liée à l’énergie, au matériel et à la sécurité.
    • Les hébergeurs low-cost internationaux (Hostinger) restent compétitifs, mais avec des compromis : support mutualisé, data centers parfois hors France, ressources limitées.
    • Pour 1&1 IONOS, les centres de données sont principalement situés en Allemagne, Espagne, Royaume-Uni et États-Unis.

    À retenir

    Les prix augmentent, et le “tout compris” à 75 €/an est une illusion : il ne couvre pas un service professionnel complet et sécurisé.

    Les risques des “packs maintenance + hébergement” à petit prix

    On voit souvent des offres “tout compris” à 50–75 €/an.

    En apparence attractives, elles cachent souvent des limites importantes :

    1. Sous-dimensionnement du serveur
      Temps de chargement lent, SEO dégradé, pertes de visiteurs.
    2. Absence de mises à jour
      Failles de sécurité, site piraté ou bloqué par Google.
    3. Aucune garantie de sauvegarde
      En cas de problème, perte totale du site et des données.
    4. Support minimal voire inexistant
      Pas d’intervention rapide en cas de panne.
    5. Non-conformité RGPD
      Données hébergées hors UE, risques légaux.

    Pourquoi je paie 60 € par mois alors que mes concurrents semblent payer moins ?


    C’est une question fréquente.
    La réalité, c’est que beaucoup d’entreprises pensent payer moins… mais ce qu’elles obtiennent en échange n’est pas comparable.

    Chez Citywizz, même notre forfait “entrée de gamme” inclut :

    • Une infrastructure rapide et sécurisée (impact direct sur votre référencement)
    • Des mises à jour régulières évitant les failles de sécurité pénalisantes pour Google
    • Des optimisations techniques de base (structure, balises, temps de chargement)
    • Une surveillance continue des performances SEO et des signaux Core Web Vitals
    • Des conseils éditoriaux réguliers pour améliorer votre visibilité

    Vos concurrents peuvent sembler payer moins, mais sans suivi continu, leur site vieillit mal, perd en performance et descend dans les résultats de recherche.

    Ce que comprend réellement un forfait hébergement + maintenance

    Chez Citywizz, quand on parle de “pack hébergement”, il s’agit d’un service complet :

    • Serveur performant, localisé en France et conforme RGPD
    • Certificat SSL inclus et renouvelé
    • Sauvegardes quotidiennes et restauration en cas de problème
    • Surveillance de sécurité et mises à jour régulières du CMS et des plugins
    • Support technique réactif en cas d’incident
    • Optimisations de performances et assistance conseil

    Le vrai coût du SEO de base inclus chez Citywizz

    Action incluseFréquenceValeur marchande unitaire*Valeur annuelle
    Hébergement o2switch PRO (12 threads CPU, 48 Go RAM, NVMe, emails illimités)1x/an345 €345 €
    Outil de conception de blocs et modules avancés (version Pro)1x/an50 €50 €
    Licence de formulaire pro1x/an60 €60 €
    Audit technique rapide & vérification SEO (outils professionnels)1x/an100 €100 €
    Mises à jour CMS + plugins avec vérification compatibilité12x/an20 €240 €
    Optimisation technique (balises, vitesse, images)4x/an50 €200 €
    Surveillance Core Web Vitals & performances SEO12x/an15 €180 €
    Conseils éditoriaux et ajustements simples6x/an30 €180 €

    Tarif sur la base d’un forfait packagé optimisé

    Si vous achetiez séparément l’hébergement haut de gamme, les outils premium et la maintenance SEO technique, le coût dépasserait 1 300 € par an.

    Grâce à notre mutualisation des ressources et à notre organisation optimisée, Citywizz vous propose ce pack complet à 600 € TTC/an, tout en conservant la même qualité de service, la même infrastructure et le même niveau de suivi.

    Comparer ce forfait à un hébergement low-cost à 75 € est une erreur de perception.

    * Valeurs basées sur tarifs moyens d’agences web/SEO en France.

    Un concurrent peut afficher un tarif plus bas, mais sans suivi SEO inclus, il vous fait perdre en visibilité et en opportunités de clients.
    Chez Citywizz, même le forfait “de base” est pensé pour garder votre site visible, rapide et sécurisé toute l’année.

    Exemple concret : pourquoi 75 € TTC/an, ce n’est pas réaliste

    • Hébergement PRO seul : ~345 € TTC/an
    • Maintenance annuelle minimale (mises à jour, sauvegardes, sécurité) : 150–300 €
      Un vrai service “hébergement + maintenance” coûte au minimum 500 € TTC/an
      À 75 €, vous ne payez même pas le serveur.

    Alternatives : VPS et headless, bonnes ou mauvaises idées ?

    Lorsqu’ils découvrent le coût réel d’un hébergement professionnel, certains se tournent vers des solutions alternatives censées “réduire la facture” : VPS ou hébergement headless.
    Ces options peuvent être intéressantes… mais elles ne conviennent pas à tout le monde

    1. VPS (Virtual Private Server)

    Avantages

    • Ressources garanties (CPU, RAM, stockage)
    • Liberté totale de configuration (OS, serveur web, base de données)
    • Tarifs d’entrée attractifs : 5–10 € HT/mois chez OVH, Scaleway, Contabo…

    Limites

    • Maintenance 100 % à votre charge : mises à jour, sécurité, sauvegardes
    • Nécessite des compétences en administration système (ou un infogérant)
    • Aucun support sur votre site web ou votre CMS
      En réalité, un VPS sans infogérance peut revenir moins cher, mais avec infogérance, on dépasse rapidement le coût d’un hébergement managé haut de gamme.

    2. Hébergement headless

    Principe

    • Séparation du contenu (back-office CMS) et de l’affichage (frontend)
    • Utilisation d’un CMS “headless” (Strapi, Directus, Contentful…) et d’un site statique (Next.js, Nuxt…)
    • Performance et sécurité accrues : aucun accès direct au back-office via le site public

    Limites

    • Mise en place plus technique et coûteuse qu’un WordPress classique
    • Maintenance plus pointue (builds, API, pipelines CI/CD)
    • Double coût : hébergement du back-office + hébergement du frontend (Vercel, Netlify…)
      Intéressant pour sites à fort trafic ou besoins spécifiques, mais pas rentable pour des sites vitrines ou PME classiques.

    3. Hébergement serverless (Amazon, Google, Azure…)

    Principe

    • Vous ne louez pas un serveur complet, mais des ressources à la demande : CPU, mémoire, stockage facturés à l’usage réel (millisecondes de calcul, nombre de requêtes, volume de données transférées).
    • Services typiques : AWS Lambda, Google Cloud Functions, Azure Functions.
    • Avantages : scalabilité quasi illimitée, haute disponibilité, facturation proportionnelle à la consommation.

    Limites

    • Complexité de mise en place : architecture en microservices, gestion des API, orchestration des fonctions.
    • Coût imprévisible : une campagne marketing, un pic de trafic ou un script mal optimisé peuvent faire exploser la facture.
    • Pas de CMS clé en main : il faut tout développer ou utiliser des frameworks adaptés (Next.js, Nuxt, SvelteKit…) reliés à des backends headless ou bases de données managées (ex. Firestore, DynamoDB).
    • Dépendance forte au fournisseur (vendor lock-in) : migrer vers un autre service est complexe.

    Adapté aux applications à fort trafic variable ou aux startups tech, mais surdimensionné pour un site vitrine ou un e-commerce classique.

    Forfaits supérieurs : suivi marketing et automatisations inclus

    Pour nos clients qui choisissent un forfait annuel supérieur à 600–700 €, l’hébergement et la maintenance technique s’accompagnent de services avancés de mesure et d’automatisation.

    1. Mise en place d’un plan de taggage Matomo

    • Objectif : mesurer précisément les actions des visiteurs (clics, formulaires, téléchargements, vidéos, ventes…)
    • Installation et configuration de Matomo (hébergé en France)
    • Création d’un plan de taggage personnalisé aligné avec vos objectifs marketing
    • Suivi RGPD : cookies, consentement, anonymisation IP
    • Rapports mensuels ou trimestriels sur les performances et le comportement des utilisateurs

    2. Automatisations avec n8n

    Suivi des performances de ces automatisations

    Connexion de vos outils marketing et CRM (site web, email, réseaux sociaux…)

    Automatisation des tâches répétitives : envoi de leads, notifications, sauvegardes, synchronisations

    Création de scénarios sur mesure (exemple : lorsqu’un client remplit un formulaire → ajout automatique au CRM + envoi d’un email de bienvenue)

    3. Avantages pour votre entreprise

    • Gain de temps : moins de tâches manuelles
    • Meilleure visibilité sur vos données marketing
    • Réactivité accrue : informations clients traitées en temps réel
    • Décisions plus éclairées grâce à des données fiables

    Un forfait Citywizz “haut de gamme” ne se limite pas à héberger et maintenir votre site.
    Il vous offre un environnement web sécurisé + un suivi SEO de base + des outils d’analyse et d’automatisation avancés qui transforment votre site en véritable machine à générer du business.

    La valeur ajoutée technologique Citywizz

    Quand vous hébergez votre site chez Citywizz, vous ne louez pas un serveur standard.
    Vous bénéficiez de l’infrastructure la plus puissante proposée par o2switch :

    • Offre PRO : 12 threads CPU, 48 Go de RAM, stockage NVMe, bande passante illimitée
    • Serveur optimisé pour WordPress et applications web lourdes
    • Sauvegardes quotidiennes et restauration rapide
    • Datacenter en France, conformité RGPD stricte

    Accès cPanel personnalisé et cloisonné (Lune) → chaque client a son espace isolé, ce qui garantit sécurité et indépendance technique.

    Gestion des emails professionnels via o2switch → boîtes email illimitées, configurables avec votre nom de domaine, accès webmail et compatibilité Outlook/Thunderbird.

    En plus du serveur haut de gamme, nous mettons à votre disposition des licences professionnelles :

    • Constructeurs et blocs avancés : Greenshift Pro, générateurs de formulaires haut de gamme.
    • Extensions SEO et performance
    • Outils de suivi marketing : Matomo On-Premise, intégration n8n pour automatisations
    • Sécurité renforcée : pare-feu applicatif, filtrage anti-bot, surveillance 24/7

    Ce que cela signifie pour vous

    • Vous profitez d’un hébergement aussi puissant qu’une configuration sur mesure… sans avoir à l’administrer vous-même
    • Vous économisez plusieurs centaines d’euros par an de licences logicielles
    • Vous avez un interlocuteur unique qui gère à la fois l’infrastructure, les outils et l’optimisation de votre site

    Notre engagement

    Nos tarifs Citywizz reflètent le coût réel d’un service fiable, sécurisé et durable.
    Héberger un site professionnel, c’est investir dans :

    • La sécurité de vos données
    • La disponibilité 24/7
    • L’image de votre entreprise

    Parce qu’un site qui “tombe” ou se fait pirater coûte toujours plus cher… que de payer le juste prix dès le départ.

    Citywizz – Hébergement & maintenance web pro

    Vous voulez un site rapide, sécurisé et suivi par un professionnel ?

    et découvrez la vraie valeur de votre hébergement

  • Entêtes HTTP de sécurité : un bouclier oublié du web

    Quand on parle de sécurité informatique, on pense tout de suite aux mots de passe compliqués, aux antivirus ou aux pare-feux. Mais il existe un autre outil, discret et pourtant puissant : les entêtes HTTP de sécurité.

    Ces petits réglages, souvent négligés, constituent une défense simple et efficace contre des attaques courantes comme :

    • l’injection de scripts (XSS),
    • le clickjacking (vol de clics via une fausse interface),
    • ou encore la fuite d’informations sensibles.

    La bonne nouvelle ? Leur mise en place est généralement rapide et gratuite.

    Qu’est-ce qu’un entête HTTP ?

    Chaque fois que votre navigateur charge un site, il échange des messages invisibles avec le serveur.
    Ces messages, appelés entêtes HTTP, contiennent des instructions :

    • quel type de contenu charger (texte, image, vidéo),
    • comment gérer le cache,
    • quelles autorisations appliquer.

    Certains entêtes sont dédiés à la sécurité. Ce sont eux qui peuvent empêcher un pirate d’exploiter une faille.

    Exemple :

    HTTP/1.1 200 OK
    Content-Type: text/html; charset=UTF-8
    X-Content-Type-Options: nosniff

    Il existe des centaines d’entêtes, mais quelques-uns sont spécifiquement conçus pour la sécurité.

    Les principaux entêtes de sécurité

    Voici une sélection des plus utiles :

    • Content-Security-Policy (CSP) : empêche l’exécution de scripts malveillants.
    • X-Frame-Options : bloque l’affichage de votre site dans une iframe, et donc le clickjacking.
    • Strict-Transport-Security (HSTS) : force le passage en HTTPS pour toutes les connexions.
    • X-Content-Type-Options : empêche l’interprétation frauduleuse de fichiers.
    • Referrer-Policy : limite les informations partagées quand un utilisateur clique sur un lien.
    • Permissions-Policy : restreint l’accès aux fonctionnalités sensibles (caméra, micro, géolocalisation).

    Exemple concret : sans et avec protection

    • Sans CSP : un pirate injecte un script dans un formulaire → il est exécuté.
    • Avec CSP : seul le code provenant de vos serveurs est autorisé → le script est bloqué.
    • Sans X-Frame-Options : votre site peut être affiché dans une page pirate qui trompe l’utilisateur.
    • Avec X-Frame-Options : impossible de charger le site ailleurs → attaque déjouée.

    Comment les mettre en place ?

    Bonne nouvelle : pas besoin d’être un expert sécurité pour commencer.

    • Sous Apache (.htaccess) : quelques lignes à ajouter.
    • Sous Nginx : même principe avec add_header.
    • Sous WordPress : un simple bout de code ou un plugin spécialisé.
    • Sous Node.js : utilisation du middleware helmet.

    En clair : 3 à 5 minutes de configuration suffisent pour renforcer fortement la sécurité de votre site.

    Sous Apache par le fichier .htaccess

    Header always set X-Frame-Options "SAMEORIGIN"
    Header set X-Content-Type-Options "nosniff"
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
    Header set Referrer-Policy "strict-origin-when-cross-origin"
    Header set Permissions-Policy "geolocation=(), microphone=()"

    Sous NGinx

    add_header X-Frame-Options "SAMEORIGIN";
    add_header X-Content-Type-Options "nosniff";
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
    add_header Referrer-Policy "strict-origin-when-cross-origin";
    add_header Permissions-Policy "geolocation=(), microphone=()";

    Sous Node.JS / Express

    const helmet = require("helmet");
    app.use(helmet());

    WordPress function

    function ajouter_headers_securite() {
      header("X-Frame-Options: SAMEORIGIN");
      header("X-Content-Type-Options: nosniff");
      header("Strict-Transport-Security: max-age=31536000; includeSubDomains");
      header("Referrer-Policy: strict-origin-when-cross-origin");
      header("Permissions-Policy: geolocation=(), microphone=()");
    }
    add_action('send_headers', 'ajouter_headers_securite');

    HTTPS et CORS : à ne pas confondre

    Deux notions proches mais différentes :

    • HTTPS : chiffre les échanges entre le navigateur et le serveur. Objectif : empêcher qu’un mot de passe ou un cookie soit intercepté.
    • CORS : contrôle qui peut accéder à vos ressources (API, données). Objectif : éviter qu’un site tiers exploite vos services sans autorisation.

    Ces deux protections sont complémentaires.

    Pourquoi si peu de sites les utilisent ?

    Trois raisons principales :

    • Ignorance : les headers ne sont pas enseignés en priorité.
    • Crainte : une mauvaise configuration peut bloquer un script utile.
    • Invisibilité : quand ils manquent, rien ne s’affiche… sauf pour les pirates.

    Comment vérifier si votre site est protégé ?

    Quelques outils simples permettent de savoir si vos entêtes sont bien configurés :

    • SecurityHeaders.com (Scott Helme)
    • Mozilla Observatory
    • Chrome DevTools → onglet “Headers”

    En un clic, vous obtenez un score de A à F.

    La checklist de base

    Pour débuter, mettez en place ces entêtes minimum :

    • X-Frame-Options: SAMEORIGIN
    • X-Content-Type-Options: nosniff
    • Referrer-Policy: strict-origin-when-cross-origin
    • Strict-Transport-Security: max-age=31536000; includeSubDomains

    Ensuite, ajoutez progressivement :

    • Permissions-Policy pour limiter l’usage des fonctionnalités sensibles.
    • CSP pour contrôler l’exécution des scripts,

    Conclusion

    Les entêtes HTTP ne remplacent pas un mot de passe solide ou un pare-feu, mais ils sont une ligne de défense essentielle.
    Ignorés par la majorité des sites, ils représentent pourtant une sécurité simple, gratuite et efficace.

    En clair : si vous gérez un site web, prenez 30 minutes pour les activer. Vous gagnerez en sécurité et en crédibilité.

    Ressources complémentaires

    La sécurité avec les headers HTTP : Tour d’horizon des attaques et défenses … (Mathieu Humbert)

    La sécurité avec les headers HTTP Devoox France

  • Guide ultime : sécuriser vos mots de passe en ligne

    En cette Journée mondiale du mot de passe, le 6 mai, il est crucial de se rappeler que nos mots de passe numériques constituent la première ligne de défense contre les cybermenaces croissantes. Alors que nos vies se déroulent de plus en plus en ligne, la sécurité de nos données personnelles devient un enjeu primordial.

    L’importance des mots de passe forts

    Nos mots de passe protègent nos comptes bancaires, nos réseaux sociaux, nos messageries électroniques et bien plus encore. Une faille de sécurité peut exposer des informations sensibles et entraîner des conséquences graves. C’est la porte d’entrée vers nos données personnelles.

    Les mots de passe forts constituent un obstacle majeur pour les pirates informatiques qui cherchent à accéder à nos données. Des mots de passe complexes et uniques réduisent considérablement les risques d’intrusions.

    Les défis actuels de la gestion des mots de passe

    La pratique dangereuse de réutiliser le même mot de passe sur plusieurs plateformes met tous vos comptes en danger si un seul d’entre eux est compromis.

    Des mots de passe faciles à deviner comme “123456” ou “superman” offrent peu de protection et sont facilement piratés par des programmes automatisés.

    L’entreprise de sécurité mobile Lookout a récemment publié une liste des 20 mots de passe les plus courants trouvés dans des fuites d’informations de comptes sur le dark web.

    123456
    123456789
    Qwerty
    Password
    12345
    12345678
    111111
    1234567
    123123
    Qwerty123
    1q2w3e
    1234567890
    DEFAULT
    0
    Abc123
    654321
    123321
    Qwertyuiop
    Iloveyou
    666666

    Les cybercriminels trompent les utilisateurs en se faisant passer pour des institutions légitimes pour obtenir leurs identifiants de connexion.

    Bonnes pratiques pour une gestion des mots de passe sécurisée

    Utiliser un mot de passe unique pour chaque service: cette approche compartimente les risques et limite l’impact d’une compromission.

    Créer des mots de passe forts: combiner des lettres majuscules et minuscules, des chiffres et des symboles pour créer des mots de passe complexes et difficiles à deviner.

    Éviter les informations personnelles: ne pas utiliser des informations personnelles facilement identifiables comme votre nom, votre date de naissance ou votre adresse dans vos mots de passe.

    Utiliser un gestionnaire de mots de passe: ces outils tels que Bitwarden stockent et gèrent vos mots de passe de manière sécurisée, vous évitant de les mémoriser tous.

    Export coffre-fort Bitwarden

    Activer la double authentification: ajouter une couche de sécurité supplémentaire en exigeant une vérification supplémentaire, comme un code envoyé par SMS ou une application d’authentification, en plus de votre mot de passe.

    Changer régulièrement vos mots de passe: mettre à jour vos mots de passe périodiquement réduit le risque d’accès non autorisé en cas de compromission antérieure.

    Protéger les mots de passe sur votre site WordPress

    Solid Security est un plugin essentiel sur WordPress qui offre une solution complète pour protéger vos mots de passe et renforcer la sécurité de votre site Web.

    Solid Security 2FA
    Solid Security
    Solid Security Mots de passe

    Parmi ses fonctionnalités :

    • Stockage sécurisé des mots de passe: Solid Security crypte et stocke vos mots de passe en toute sécurité dans une base de données chiffrée, les rendant inaccessibles aux pirates informatiques et aux logiciels malveillants.
    • Génération de mots de passe forts: Le plugin peut générer des mots de passe forts et uniques pour chacun de vos comptes, éliminant ainsi le besoin de réutiliser le même mot de passe à plusieurs endroits.
    • Gestion des mots de passe existants: Vous pouvez importer vos mots de passe existants dans Solid Security et les gérer de manière centralisée.
    • Détection des mots de passe faibles et compromis: Solid Security analyse vos mots de passe et vous avertit si l’un d’entre eux est faible ou a été compromis dans une fuite de données.
    • Authentification à deux facteurs: Activez l’authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire à vos comptes en exigeant un code de vérification supplémentaire en plus de votre mot de passe.
    • Verrouillage des comptes après plusieurs tentatives de connexion infructueuses: Empêchez les attaques par force brute en verrouillant les comptes après un certain nombre de tentatives de connexion infructueuses.
    • Masquage des mots de passe dans les formulaires: Solid Security masque automatiquement vos mots de passe dans les formulaires d’administration WordPress, les rendant plus difficiles à voir pour les regards indiscrets.
    • Audit de sécurité des mots de passe: Obtenez un rapport détaillé sur la sécurité de vos mots de passe et identifiez les domaines à améliorer.

    Vérifiez la solidité de vos mots de passe avec Ninja Security

    Cet autre plugin Security Ninja vous aidera à réaliser un chek-up complet de la sécurité de votre site.

    Security Ninja
    Security Ninja

    La double authentification : un bouclier supplémentaire pour vos comptes en ligne

    La double authentification (2FA) agit comme une serrure supplémentaire sur votre porte, rendant l’entrée beaucoup plus difficile, même si le voleur a la clé.

    Comment fonctionne la double authentification ?

    Lorsque vous vous connectez à un compte avec la double authentification activée, vous entrez d’abord votre nom d’utilisateur et votre mot de passe comme d’habitude. Ensuite, vous êtes invité à fournir une preuve supplémentaire de votre identité, généralement sous la forme d’un code unique. Ce code peut être envoyé à votre téléphone portable par SMS, généré par une application d’authentification sur votre smartphone, ou même produit par un appareil physique comme une clé de sécurité.

    Ce code sert de deuxième couche de sécurité, rendant pratiquement impossible l’accès non autorisé à vos comptes.

    Quelques exemples de méthodes de double authentification 2FA

    • Codes SMS: Un code temporaire est envoyé à votre téléphone portable par SMS. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
    • Codes envoyés par email : Un code temporaire est envoyé sur votre boîte email. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
    • Applications d’authentification sur votre mobile : Des applications comme Google Authenticator ou Authy génèrent des codes uniques à usage unique sur votre smartphone. Vous scannez un QR code ou entrez une clé secrète pour lier l’application à votre compte, puis utilisez l’application pour générer le code de vérification nécessaire à la connexion.
    • Clés de sécurité physiques: Des clés physiques comme YubiKey se connectent à votre ordinateur ou se connectent via Bluetooth. Elles génèrent des codes de vérification ou vous permettent de vous authentifier en appuyant simplement sur un bouton.

    N’utilisez pas le même mot de passe pour tout, sauf si vous voulez que votre vie ressemble à un épisode de Black Mirror.

    Sources :

    https://www.rd.com/article/passwords-hackers-guess-first

  • Comment protéger votre site Web avec un contrat de maintenance ?

    Le contrat de maintenance d’un site web est le document par lequel votre prestataire s’engage à vous fournir une gamme de services essentiels pour l’entretien de votre site Internet, notamment en assurant la sécurité, en effectuant des sauvegardes régulières et en vérifiant la conformité avec le RGPD.

    Il s’agit de garantir que votre site web reste disponible et que l’expérience des utilisateurs demeure optimale, tout en évitant l’apparition de problèmes tels que la baisse de performance et les vulnérabilités de sécurité.

    Très souvent, c’est le même prestataire qui a accompagné la création du site internet qui en assure également l’entretien.

    Dans le contrat de suivi, d’audits et de maintenance du site, le prestataire s’engage à vous présenter un rapport de synthèse détaillé, exposant en détail les tâches effectuées et les correctifs apportés.

    Il peut également vous fournir un certificat de conformité au RGPD qui n’est pas une obligation légale. Il doit en revanche maintenir une assurance responsabilité civile professionnelle (RCP) suffisante pour couvrir les risques associés à ses prestations de maintenance, notamment en cas de perte de données, de dysfonctionnement du site web, et de non-conformité au RGPD.

    L’entreprise comme le Prestataire sous-traitant sont tenus de constituer un registre de traitement des données, faire le tri et minimiser les données, respecter les droits des personnes et sécuriser les données.

    Ils doivent tenir un registre des activités de traitement, afin de documenter les traitements réalisés et être en mesure de démontrer leur conformité.

    Ils ne collectent et traitent que les données nécessaires à chaque finalité poursuivie, dans le respect du principe de minimisation des données.

    Ils veillent à respecter les droits des personnes concernées par les données traitées, notamment leur droit d’accès, de rectification, d’opposition, d’effacement.

    Ils mettent en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des données, conformément au principe de responsabilisation.

    Guides premières étapes de la CNIL cnil.fr/fr/rgpd-les-premieres-etapes

    Guide RGPD du développeur cnil.fr/fr/guide-rgpd-du-developpeur

    Contrat de maintenance : éléments essentiels à valider

    Pour être valide, un contrat de maintenance de site Web doit obligatoirement comporter les éléments suivants :

    • L’objet du contrat : le contrat doit définir l’objet du contrat, c’est-à-dire les prestations de maintenance qui seront effectuées par le prestataire.
    • La durée du contrat : le contrat doit préciser la durée du contrat.
    • Les prestations de maintenance : le contrat doit décrire les prestations de maintenance qui seront effectuées par le prestataire. Ces prestations peuvent inclure :
      • La maintenance corrective : réparation des dysfonctionnements du site Web
      • La maintenance évolutive : mise à jour du site Web pour améliorer ses fonctionnalités ou sa performance
      • La maintenance préventive : actions visant à prévenir les dysfonctionnements du site Web
    • La temporalité des prestations : le contrat doit préciser la temporalité des prestations, c’est-à-dire la fréquence et les dates auxquelles les prestations seront effectuées.
    • La rémunération du prestataire : le contrat doit préciser la rémunération du prestataire, c’est-à-dire le prix des prestations et les modalités de paiement.
    • Les responsabilités des parties : le contrat doit définir les responsabilités des parties. Le prestataire de maintenance est responsable de la bonne exécution des prestations de maintenance. Le client est responsable de la fourniture des informations et des données nécessaires à l’exécution des prestations de maintenance.
    • Les conditions de résiliation du contrat.
    • Les clauses particulières : le contrat peut inclure des clauses particulières, telles que des clauses de confidentialité ou de non-concurrence.
    • La signature des parties du bon pour accord : le Client et le Prestataire.

    Définir les actions de maintenances

    Il est essentiel que les actions de maintenance soient clairement définies et spécifiées dans le contrat afin d’éviter toute confusion ou malentendu entre les parties.

    Ces actions peuvent couvrir différents aspects techniques, éditoriaux et marketing, notamment :

    1. L’enregistrement des domaines.
    2. L’hébergement du site.
    3. La gestion des certificats SSL.
    4. La mise à jour du logiciel CMS.
    5. La mise à jour des logiciels installés sur le serveur, tels que Matomo OnPremise.
    6. La résolution des problèmes de chargement lent des pages.
    7. La correction des failles de sécurité.
    8. La résolution de problèmes avec la base de données en cas de corruption de données, d’erreurs de configuration, ou de pannes.
    9. La correction des DNS et de l’hébergement
    10. La correction des liens brisés vers des pages qui ont été supprimées et la mise en place de redirections appropriées.
    11. L’intégration de nouveaux contenus et les médias sur le site.
    12. La gestion des sauvegardes régulières.
    13. La gestion des services d’email.
    14. L’analyse et l’optimisation des performances.
    15. La gestion des commentaires, SPAM.
    16. La gestion des utilisateurs.
    17. La mise en conformité RGPD.
    18. La surveillance de disponibilité.
    19. Les tests de montée de charge.
    20. Le support technique.
    21. L’amélioration de l’expérience utilisateur.
    22. L’intégration de nouvelles fonctionnalités.
    23. L’optimisation du référencement naturel (SEO)
    24. L’analyse des données

    Le déploiement continu (CI/CD pour «Continuous Integration/Continuous Deployment») peut faire partie d’un contrat de maintenance de site web. Cela dépend des besoins spécifiques du site web et des attentes de l’entreprise ou du client.

    Cela peut entraîner des coûts supplémentaires en termes de configuration de l’infrastructure, d’outils logiciels et de gestion continue. Dans ce cas, ces coûts doivent être clairement définis dans le contrat.

    En détaillant ces actions dans le contrat, vous établissez une base solide pour une collaboration efficace et transparente entre les parties concernées.

    Sécurité et incidents : clause type conforme au RGPD

    Le contrat doit prévoir des mesures de protection des données personnelles conformément au règlement général sur la protection des données (RGPD).

    Le Prestataire n’a pas l’obligation légale de mentionner dans ses contrats qu’il s’engage à fournir au Client un certificat de conformité RGPD. Un certificat de conformité RGPD est un document qui atteste que les mesures de protection des données personnelles conformes au Règlement général sur la protection des données (RGPD) ont bien été mises en place. Le Prestataire peut choisir de le faire pour rassurer ses clients et démontrer son engagement en faveur de la protection des données personnelles.

    Il doit aussi spécifier dans le contrat les détails des mesures de sécurité mises en œuvre dans un document annexe au contrat, intitulé «Document des Mesures de Sécurité». Ce document sera mis à jour régulièrement pour refléter les évolutions de la sécurité.

    Il peut prendre en compte la protection contre les accès non autorisés, la prévention des intrusions, la surveillance continue de la sécurité, et le cryptage des données sensibles.

    Le Prestataire peut élaborer et maintenir un Plan de Réponse aux Incidents (PRI) détaillé. Ce plan doit inclure des procédures spécifiques pour détecter, signaler et répondre aux incidents de sécurité, conformément aux exigences du RGPD.

    Rédiger une clause sur la propriété intellectuelle

    Les éléments de contenu tels que les images, les graphiques, les textes et d’autres ressources externes utilisées pour créer un site web n’appartiennent généralement pas automatiquement au client final, à moins qu’il n’y ait un accord spécifique de transfert de droits de propriété intellectuelle.

    Le contrat de maintenance doit tenir compte de ces aspects de protection intellectuelle, en précisant clairement la propriété des éléments de contenu, des licences logicielles utilisées, des droits du client sur ces éléments, et les conditions de leur utilisation. 

    Le contrat peut prévoir par exemple que le propriétaire du site web a une licence d’utilisation limitée des éléments de contenu provenant de banques d’images.

    Le Prestataire s’engage à ne pas utiliser, copier, reproduire, ou divulguer le Produit à des tiers sans le consentement écrit préalable du Client.

    La protection intellectuelle : le contrat doit protéger les droits de propriété intellectuelle du client, tels que les droits d’auteur et les marques.

    Évaluer le tarif de la prestation

    Le tarif moyen d’une maintenance d’un site Web réalisé avec le CMS WordPress et la gestion du serveur web hébergé en mutualisé se situe entre 50 et 100€ par mois en France, tout dépend de la complexité.

    Le fonctionnement d’un site web peut s’avérer coûteux, même s’il a été initialement créé à l’aide de logiciels open source gratuits. Il peut comporter des coûts cachés tels que l’hébergement, l’acquisition d’extensions, ainsi que des unités de stockage, qu’elles soient physiques ou dans le cloud, pour les sauvegardes.

    Un site Web complexe avec de nombreuses fonctionnalités nécessitera plus de temps et d’efforts pour la maintenance que un site Web simple.

    Un site Web d’actualités, nécessitera un tarif plus élevé que un site vitrine qui ne nécessite que des mises à jour occasionnelles.

    Il peut être intéressant de payer pour des logiciels de sauvegardes et restauration complémentaires à ceux prévus par l’hébergeur.

    En conclusion

    Lisez attentivement le contrat de maintenance pour vous assurer que vous comprenez tous les termes et conditions. Il doit être rédigé dans une langage clair et concis et signé par les deux parties.

    Vérifiez que votre prestataire dispose bien d’une assurance responsabilité civile professionnelle RCP suffisante pour couvrir les risques sur ces interventions.

    Si les coûts de maintenance d’un site web s’accumulent rapidement, les réparations d’urgence sont encore plus chères.

    Bien gérée, la maintenance du site web peut vous faire économiser temps et argent à long terme.

  • RGPD : données collectées sur la base de l’intérêt légitime

    L’équilibre entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée est un concept juridique qui vise à garantir que les droits des personnes ne sont pas lésés par la collecte et le traitement de leurs données personnelles.

    Intérêt légitime : dans quels cas l’équilibre est respecté ?

    Le Responsable de la Collecte et du traitement des données ou RTC doit être en mesure de prouver que l’équilibre est réalisé entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée.

    Le RCT peut avoir un intérêt légitime à collecter et à traiter les données personnelles d’un client pour lui fournir un service personnalisé. Dans ce cas, l’équilibre est réalisé si le responsable de la collecte et du traitement des données ne collecte que les données personnelles nécessaires à la fourniture du service et qu’il respecte les droits de la personne concernée en matière de protection des données personnelles.

    En ce qui le concerne le ciblage publicitaire le RCT doit obtenir le consentement de la personne concernée avant de collecter et de traiter ses données personnelles.

    Intérêt légitime : quels types de données peut-on collecter ?

    Voici les principales données qualitatives et quantitatives qu’il est possible de collecter et traiter sur la base de l’intérêt légitime1 :

    Données quantitatives

    • Métriques comportementales et de performances : nombre de visites, pages vues, durée de la visite, taux de rebond, taux d’achèvement, etc.
    • Données démographiques : âge, genre, localisation.
    • Résultats de sondages/enquêtes : réponses à des questions fermées.

    Données qualitatives

    • Commentaires, avis et témoignages (anonymisés).
    • Contenu des interactions avec le service client.
    • Mots-clés, thèmes abordés dans le contenu généré par l’utilisateur (anonymisé).
    • Contexte d’utilisation du service : avenues de découverte, parcours client type, points de friction.
    • Sentiments et opinions exprimés de manière anonymisée.

    Il faut toujours pouvoir justifier l’équilibre entre l’intérêt légitime du traitement et les droits de la personne.

    Vous n’avez pas le droit de collecter des données sensibles ou qui permettraient l’identification directe sauf accord exprès.

    N’oubliez pas d’anonymiser lorsque possible les données qualitatives avant toute analyse.

    1. Définition de l’intérêt légitime ↩︎
  • Dictionnaire WordPress – Les 20 mots essentiels

    Ce lexique, dictionnaire WordPress condensé vous aide à vous familiariser avec tous les mots courants utilisés en agence Web.

    Il s’agit d’une liste non exhaustive de termes simples à appréhender, relatifs à notre domaine d’activité.

    Le dictionnaire WordPress de A à Z

    Administrateur

    Rôle sensible donné à la personne possédant les pleins contrôles sur le site. Dans un site multisites WordPress, le SuperAdmin devient le super utilisateur.

    Ancre HTML

    Mots contenus dans un lien qui renvoient à une section de page ou une autre page. Les ancres de liens contribuent à la mise en oeuvre opérationnelle du maillage interne et externe du site.

    API Rest WordPress

    Interface de programmation utile aux développeurs pour déployer les contenus à l’extérieur du site WordPress au travers d’une application mobile par exemple, avec le système de rendu réactif ou statique de leur choix.

    Attributs de page

    Emplacement dans la configuration d’une page où vous sélectionnez une éventuelle page parente ainsi que l’ordre de classement.

    Back-office

    Appelé aussi tableau de bord, dashboard, il s’agit de l’espace d’administration du site.

    Catégorie

    L’une des façons de classer un contenu dans WordPress. Une catégorie sert à classer les articles. Une catégorie par défaut est automatiquement assignée aux articles. Il est recommandé de renommer la catégorie Uncategorized ou Non Classé.

    CMS

    Un Content Management System ou Système de Gestion de Contenu est une solution logicielle qui permet de concevoir, d’administrer et de mettre à jour un site Web en ligne de manière dynamique. Les contenus peuvent être stockés en base de données, ce qui est le cas de WordPress ou dans des fichiers.

    DevHub

    Plateforme regroupant la documentation de WordPress remplaçant le Codex WordPress. Developper.wordpress.org

    Divi

    Constructeur de thème performant livré avec des modèles préconçus. Démonstration.

    Fil d’Ariane

    Élément de navigation secondaire placé généralement placé dans l’entête de page. Il peut aussi bien être placé au-dessus ou au-dessous du titre d’une publication. Son rôle est d’indiquer à l’utilisateur sa position sur le site. Un fil d’Ariane est utile pour éviter le nombre d’actions si votre site contient une structure hiérarchique de plus d’un niveau. Le dernier élément dans un fil d’Ariane, la page actuelle, ne doit pas être cliquable. Un fil d’Ariane ne s’utilise pas sur la version mobile du site. Synonyme : breadcrumbs.

    MySQL

    Système de gestion de base de données relationnelle utilisé par défaut par WordPress. MySQL peut être remplacé par MariaDB pour de meilleures performances.

    Nginx

    Serveur HTTP performant reconnu pour sa faible consommation en ressources.

    Page builder

    Un constructeur de page sert à créer des mises en page complexes sans avoir à coder.

    Permalien

    Lien complet vers un article ou une page qui peut être configuré dans les réglages de WordPress ou au moment de l’édition d’une publication.

    Plan de site

    Index des pages destiné aux robots par le biais d’un fichier sitemap.xml, aux humains par le biais d’un plan de site HTML. Les sites avec beaucoup de contenus sont souvent équipés d’une page de plan de site HTML accessible à l’internaute avec une sélection des pages et articles.

    Plugin

    Extension qui apporte une ou plusieurs fonctionnalités complémentaires à WordPress.

    Référencement naturel WordPress

    Optimisations spécifiques appliquées à WordPress pour optimiser la présence du site Web dans les résultats des moteurs de recherche. Le référencement naturel est aussi appelé aussi SEO acronyme de Search Engine Optimization.

    Thème

    Un ensemble de fichiers modèles appelés templates et de feuilles de style utilisés pour définir l’apparence du site. Certains thèmes sont payants.

    Widget

    Petit module facilitant l’ajout d’une fonctionnalité dans une zone prédéfinie du thème du site.

    WooCommerce

    L’une des extensions e-commerce de WordPress ajoutant une fonctionnalité de boutique en ligne complète.

    Si vous souhaitez découvrir d’autres mots, nous vous suggérons de parcourir notre site Définitions Digital qui contient plus de 100 mots techniques au sujet de WordPress. C’est actuellement l’un des plus complets !

  • SEO site internet restaurant : les 20 incontournables

    Un site web bien conçu et fonctionnel est un atout essentiel pour tout restaurant.

    Il permet de présenter votre établissement, d’attirer de nouveaux clients et de faciliter les réservations ou les commandes en ligne.

    Dans cet article, nous explorerons les 20 caractéristiques essentielles d’un site web de restaurant, en mettant l’accent sur les fonctionnalités importantes ainsi que sur celles liées à la vente, en tenant compte des différents budgets.

    Pourquoi un site Web est indispensable pour un restaurant ?

    En offrant une vitrine en ligne, le restaurant peut se présenter de manière professionnelle et attrayante, atteindre un public plus large. 

    De plus, un site web bien conçu peut mettre en valeur l’histoire, l’ambiance et la décoration du restaurant, créant ainsi une expérience immersive pour les visiteurs.

    Les caractéristiques essentielles

    Design attractif et responsive

    Un design attrayant et adaptatif est crucial pour offrir une expérience utilisateur optimale sur tous les appareils, qu’il s’agisse de smartphones, de tablettes ou d’ordinateurs de bureau.

    Présentation du menu, de la carte

    Affichez votre menu de manière claire et attrayante, avec des descriptions détaillées des plats, des prix et des options de personnalisation.

    Le contact par téléphone et email sont facilement accessibles

    Fournissez un formulaire de contact pour permettre aux visiteurs de poser des questions ou de soumettre des demandes spéciales.

    Encryptez votre email de contact pour éviter le spam des robots spammeurs.

    Informations pratiques : cartes/plans pour faciliter l’accès en transport/voiture.

    Ajoutez des informations essentielles telles que l’adresse, les heures d’ouverture, les coordonnées et des indications pour se rendre à votre restaurant.

    Intégrez une carte interactive de localisation pour faciliter aux clients la recherche de votre restaurant et calculer l’itinéraire depuis leur emplacement.

    Section sur l’histoire, l’ambiance et la décoration du restaurant

    Vous pouvez adapter l’ambiance en fonction des saisons. Utilisez les couleurs qui reflètent l’ambiance de votre restaurant.  Sélectionnez des polices de caractères qui correspondent à l’identité de votre restaurant. 

    Racontez l’histoire de votre restaurant, comment il a été créé, les motivations derrière sa création et les valeurs qui le sous-tendent. Vous pouvez partager des anecdotes intéressantes, des moments clés de l’évolution de votre établissement et ce qui le rend unique.

    Décrivez l’ambiance générale de votre restaurant. Parlez des émotions et des sensations que vous souhaitez susciter chez vos clients.

    Donnez des détails sur la décoration et le style de votre restaurant. Parlez des choix esthétiques, des éléments de design uniques et des inspirations derrière la décoration

    Galerie de photos

    Montrez des images attrayantes de votre restaurant, de la cuisine, des plats et de l’ambiance pour donner aux visiteurs un aperçu visuel de ce qu’ils peuvent attendre. Galerie photos de plats et de l’intérieur du restaurant.

    La réalisation de photos culinaires attrayantes nécessite une combinaison de techniques de composition, d’éclairage et de présentation des plats.

    Choisissez une assiette ou un plat attrayant et assorti à la nourriture que vous souhaitez photographier. Pensez à la disposition des éléments et à l’utilisation de couleurs contrastées pour créer un aspect visuel agréable.

    Pensez à ajouter des garnitures, des herbes fraîches ou des sauces à vos plats pour ajouter de la texture et de la couleur.

    La lumière naturelle est généralement préférable pour les photos culinaires. Choisissez une zone bien éclairée près d’une fenêtre ou photographiez à l’extérieur. Évitez les lumières artificielles jaunes, qui peuvent altérer les couleurs des aliments.

    Essayez également de vous rapprocher des plats pour capturer les détails et les textures.

    Avis et témoignages

    Intégrez des témoignages ou des critiques de clients satisfaits pour renforcer la confiance et la crédibilité de votre établissement.

    Intégration des réseaux sociaux

    Permettez aux visiteurs de partager facilement votre site web et de vous suivre sur les réseaux sociaux, en intégrant des icônes et des liens vers vos profils.

    Informations sur les événements spéciaux

    Si vous organisez des événements spéciaux, tels que des soirées à thème ou des promotions, assurez-vous de les afficher clairement sur votre site web.

    Une liste claire et détaillée des allergènes potentiels pour chaque plat

    Mentionnez les allergènes potentiels pour chaque plat ( gluten, œufs, lait, fruits à coques, soja, sulfites…).

    Donnez la possibilité de filtrer/rechercher les plats en fonction des allergies/régimes (sans gluten, vegan, végétarien…).

    Les caractéristiques liées à la vente

    Réservation en ligne

    Offrez la possibilité aux clients de réserver une table directement depuis votre site web, en utilisant un système de réservation en ligne convivial.

    Commande en ligne simplifiée

    Si votre budget le permet, proposez une fonctionnalité de commande en ligne pour permettre aux clients de commander des plats à emporter ou à livrer.

    Options de paiement sécurisées

    Proposez différentes options de paiement sécurisées, telles que les paiements par carte de crédit, les portefeuilles électroniques ou les paiements en ligne.

    Intégration de services de livraison tiers

    Si vous ne pouvez pas vous permettre de mettre en place votre propre service de livraison, intégrez des services de livraison tiers réputés pour offrir cette option à vos clients.

    Promotion des offres spéciales

    Mettez en évidence les offres spéciales, les réductions ou les menus du jour pour inciter les visiteurs à commander.

    Programme de fidélité

    Si vous avez la possibilité, mettez en place un programme de fidélité pour récompenser les clients réguliers et les inciter à revenir.

    Newsletter

    Offrez aux visiteurs la possibilité de s’abonner à une newsletter pour recevoir des mises à jour, des offres spéciales et des informations sur les événements.

    Ajoutez un blog culinaire

    Publiez à une fréquence régulière des recettes signature de votre restaurant.

    Partagez les recettes emblématiques de votre restaurant, en donnant des conseils et des astuces pour les préparer chez soi.

    Plongez dans les histoires et les traditions culinaires de votre région ou d’un pays spécifique, en mettant en valeur des plats emblématiques et des anecdotes intéressantes.

    Mettez en valeur les bienfaits nutritionnels des aliments : Explorez les bienfaits pour la santé de certains aliments, en mettant l’accent sur les nutriments clés et leurs effets positifs sur le corps.

    Créez des articles mettant en avant des recettes adaptées aux différentes saisons, en utilisant des ingrédients frais et de saison.

    L’équipe et le Chef

    Mettez en valeur votre équipe et présentez votre chef pour créer une connexion avec les visiteurs.

    Politique de qualité, fournisseurs locaux et d’ingrédients

    Mettez en avant votre engagement envers la qualité, les fournisseurs locaux et les ingrédients frais.

    Un exemple de site de restaurant culturel réalisé par Citywizz

    Le restaurant Rose Indien à Lyon a confié à Citywizz la réalisation de son site Web.

    Retrouvez-le à cette adresse Roseindien.com.

    Vérifications obligatoires

    Assurez vous que le suivi des interactions utilisateur soit mis en place, que votre site soit piloté par la donnée.
    Actualisez régulièrement vos contenus et vos photos.
    Simplifiez et allégez votre site : créez une expérience utilisateur conviviale.
    Mises à jour : il est crucial de faire régulièrement des mises à jour de votre site web et de ne pas le laisser en pilote automatique.
    Donnez de la visibilité à votre site web de restaurant par le bon choix de mots clés et le référencement naturel local.

Documentation et système d’information

  • Stack technique SEO 2026 : survivre et performer à l’ère des AI Overviews

    En 2026, le SEO ne se joue plus sur la position 1, mais sur la présence dans le bloc de réponse génératif. Les AI Overviews (AIO) ont redéfini la visibilité : il ne s’agit plus de “hacker” l’algorithme, mais de devenir la source de référence pour l’IA.

    Voici la stack opérationnelle pour piloter votre stratégie.

    🥇 Niveau 1 : le socle analytique (Indispensable)

    OutilUsage StratégiquePourquoi ?
    Google Search ConsoleDétecter les chutes de CTR et l’érosion du trafic.La GSC ne segmente pas nativement les AIO, mais permet d’identifier les mots-clés où l’IA “vole” le clic (Impressions stables / Clics en baisse).
    ZipTie.dev ou thruuuL’outil de mesure AIO (Citation Share).Indispensable pour savoir si vous êtes cité dans les sources du bloc IA. Permet de tracker votre “part de voix” générative.
    Balisage Schema.orgStructuration sémantique (JSON-LD).C’est le “code” que l’IA lit en priorité pour comprendre vos entités (prix, auteur, avis, FAQ).

    Le Workflow “Survie” :

    1. Repérer dans la GSC les pages informatives dont le CTR s’effondre.
    2. Passer l’URL dans ZipTie pour vérifier si une AIO est présente.
    3. Si vous n’êtes pas cité : Retravailler la structure sémantique (Hn) pour répondre plus directement aux intentions “Who/What/How”.

    🥈 Niveau 2 : Outils de GEO (Generative Engine Optimization)

    Pour optimiser votre contenu afin qu’il soit repris par ChatGPT, Perplexity et Google AIO.

    1. Analyse sémantique & Entités

    • Leader : MarketMuse (199 $/mois). Le plus puissant pour vérifier si votre contenu couvre toutes les “entités” attendues par un LLM.
    • Alternatives françaises : YourTextGuru ou SEOquantum. Très performants pour le marché francophone.
    • Alternative budgétaire : NeuronWriter. Dès 23 $/mois, offre des briefs sémantiques basés sur la SERP actuelle.
    • Option “Tech” : Google Natural Language API (payant au scan) ou un combo spaCy + DBpedia Spotlight (Open Source) pour les plus courageux.

    2. Tracking & Visibilité IA

    • Otterly AI : Spécialisé dans le suivi des mentions sur ChatGPT et Perplexity.
    • Nightwatch : Une alternative accessible pour tracker les positions au sein des réponses IA.
    • AccuRanker (129 $/mois) : Pour un suivi précis et granulaire de l’évolution des SERP complexes.
    • DIY : Script Python custom + SerpAPI (environ 50 $/mois) pour extraire les données brutes des blocs AIO.
    • Audit d’Autorité : SparkToro. L’IA cite ce dont on parle ailleurs. Identifiez les sources d’influence (podcasts, newsletters) pour gagner des mentions organiques.
    • Analyse de liens : Ahrefs (249 $/mois) ou Majestic (47 $/mois). Ahrefs reste le roi, mais Majestic est une alternative robuste pour le pur lien.
    • Gratuit : Ahrefs Webmaster Tools (AWT). Permet de surveiller gratuitement le profil de liens de vos propres sites.

    Audit technique et reporting

    BesoinOutil ConseilléAlternative Gratuite / Open Source
    Audit TechniqueScreaming Frog (279 $/an)Bing Webmaster Tools ou Lighthouse CI
    PerformancePageSpeed InsightsLighthouse (intégré à Chrome)
    ReportingLooker StudioConnectez GSC + APIs tierces pour croiser les données.

    À éviter absolument en 2026

    Semrush/Ubersuggest pour les keywords : Leurs volumes sont souvent découplés de la réalité post-AIO. Fiez-vous à vos données réelles (GSC).

    Outils “tout-en-un” : Ils poussent souvent à optimiser pour un paradigme SEO obsolète basé sur la répétition de mots-clés.

    Le contenu “tiède” (IA sans valeur ajoutée) : Si l’AIO peut résumer votre article sans vous citer, vous avez perdu.

    Pièges à éviter

    PiègeRisqueSolution 2026
    Contenu génériqueInvisibilité totale dans les AIO.EEAT radical : Données propriétaires, tests réels et expertise humaine.
    Ignorer le “Zéro-clic”Sous-estimer votre impact.Accepter que la citation sans clic nourrit votre notoriété de marque.
    Data SilosAnalyse erronée du trafic.Configurer des filtres de Referral personnalisés dans GA4 pour isoler ChatGPT, Perplexity et Claude.
    Créer un Segment personnalisé basé sur les referrers dans Matomo chatgpt.com, perplexity.ai, anthropic.com et bing.com.

    Voici la décomposition budgétaire réaliste d’un professionnel

    Pour un consultant SEO ou une agence en 2026, le budget outils est devenu un poste de dépense majeur, car il faut désormais cumuler la stack SEO classique (Google) et la stack GEO (IA).

    1. La Stack “Essentielle” (le minimum pour travailler)

    • Screaming Frog : ~260 € / an (pour l’audit technique).
    • Une suite “Tout-en-un” (Ahrefs ou Semrush) : ~250 € à 450 € / mois. C’est le plus gros poste, mais indispensable pour l’analyse de liens et la concurrence.
    • Hébergement Matomo (Cloud ou On-Premise) : de 0 € (auto-hébergé) à 35 € / mois. Total Niveau 1 : ~300 € à 500 € / mois.

    2. La Stack “IA et Sémantique”

    • Tracking AI Overviews (ex: ZipTie ou Otterly) : ~50 € à 150 € / mois (selon le volume de mots-clés suivis).
    • Analyse Sémantique (ex: NeuronWriter ou MarketMuse) : de 25 € à 199 € / mois.
    • API LLM (ChatGPT Plus / Claude Pro / API OpenAI) : ~40 € / mois (pour l’automatisation et le nettoyage de données). Total Niveau 2 : ~120 € à 390 € / mois.

    3. Récapitulatif des budgets types

    ProfilBudget Mensuel EstiméStack Type
    Freelance Débutant~150 € – 200 €Mangools + NeuronWriter + GSC/Matomo + ChatGPT.
    Consultant Confirmé~400 € – 600 €Ahrefs (Lite) + Screaming Frog + ZipTie + YourTextGuru.
    Agence / Expert+ 1 000 €Ahrefs (Advanced) + MarketMuse + Enterprise AIO Tracking + API Custom.

    En 2026, un SEO qui ne dépense pas au moins 300 € / mois manque cruellement de données sur la partie “IA”. C’est le prix à payer pour ne pas naviguer à vue.

    Pour les petits budgets

    Le SEO “professionnel” avec la stack d’outils que nous venons de citer est devenu trop complexe et trop cher pour un petit artisan ou un site vitrine local. Si un menuisier doit payer 400 € d’outils par mois pour exister sur Google, son budget marketing explose avant même d’avoir écrit une ligne.

    Voici comment le SEO s’adapte pour les petits budgets et pourquoi la stratégie diffère totalement :

    1. Le SEO “Artisan” n’est plus technique, il est local

    Pour un petit site, la stack à 500 €/mois est inutile. L’artisan doit se concentrer sur des outils gratuits et de proximité :

    • Google Business Profile (Fiche Établissement) : c’est l’outil numéro 1. En 2026, l’IA privilégie les données locales vérifiées pour répondre aux requêtes de proximité (“Plombier Lyon”). Coût : 0 €.
    • Matomo (Version gratuite) : pour savoir si les gens appellent via le site. Coût : 0 €.
    • ChatGPT (Version gratuite) : pour aider à structurer les pages de services sans payer un outil sémantique. Coût : 0 €.

    2. La mort du SEO “Intermédiaire”

    Les sites qui sont “entre deux” (trop gros pour le local pur, trop petits pour l’autorité nationale) sont les plus fragiles.

    • Ils se font écraser par les AI Overviews qui résument l’information sans leur envoyer de clic.
    • Ils n’ont pas les moyens de payer des experts GEO pour être cités comme source.

    3. La stratégie “Survie” pour les petits sites en 2026

    Au lieu de payer des outils chers, l’artisan ou le petit site vitrine doit miser sur l’hyper-spécificité :

    • L’humain et la preuve : Des photos réelles, des avis clients détaillés, des études de cas locales. L’IA de Google (EEAT) sait faire la différence entre un contenu généré par IA et un vrai retour d’expérience d’artisan.
    • Le “Niche Picking” : Ne pas essayer d’être sur “Assurance”, mais sur “Assurance pour chiens de chasse en montagne”. Plus c’est précis, moins l’IA Overview est capable de répondre de manière satisfaisante sans vous citer.

    La stack à 500 €+ : Pour les e-commerces, les médias, les SaaS et les sites à dimension nationale qui luttent pour chaque point de “Part de Voix” dans l’IA.

    Le SEO “Gratuit” (GSC + Fiche locale) : Pour 90% des artisans et TPE. Pour eux, le meilleur outil SEO en 2026, c’est leur réputation réelle et un site propre/rapide (Lighthouse).

    Conclusion : la priorité de 2026

    Ne dépensez rien tant que :

    1. Vous n’avez pas exploité 100% de la GSC.
    2. Vous n’avez pas structuré sémantiquement votre site (Schema.org, entités).
    3. Vous n’avez pas documenté votre architecture avec un outil de gestion de connaissances (ex. Obsidian).

    L’autorité éditoriale et la clarté sémantique sont vos seules armes face à l’IA.

    L’avantage concurrentiel ne vient plus de l’outil que tout le monde peut acheter, mais de la donnée que vous êtes capable d’extraire par vous-même.

    Voici à quoi ressemble la stack d’un SEO qui “code” en 2026 :

    • Langage : Python (le standard).
    • Environnement : Google Colab (gratuit) ou VS Code.
    • Data Source : GSC API + Matomo API (gratuit).
    • SERP Data : SerpApi (Pay-as-you-go).
    • Analyse IA : API OpenAI (quelques centimes par analyse).
    • Stockage/Reporting : Google Sheets + Looker Studio.
  • SLA WordPress : vos engagements de service

    La plupart des freelances WordPress et agences web parlent de « maintenance » sans jamais préciser leurs engagements concrets.

    Or, un SLA (Service Level Agreement) Voir notre définition, ou accord de niveau de service, est la clé pour établir une relation de confiance durable : il définit noir sur blanc vos obligations, délais, et garanties de performance.

    Dans cet article, découvrez ce qu’est un SLA, pourquoi il est indispensable pour vos offres WordPress / SEO, et un modèle prêt à l’emploi à intégrer dans vos contrats.

    Qu’est-ce qu’un SLA (Service Level Agreement) ?

    Un SLA est un document contractuel qui fixe les niveaux de service garantis entre un prestataire et son client.
    Il ne s’agit pas d’une simple “promesse commerciale”, mais d’un engagement mesurable : temps de réponse, disponibilité, sécurité, performance, etc.

    Objectifs d’un SLA :

    • Définir les attentes de chaque partie
    • Éviter les malentendus et litiges
    • Donner de la valeur au service de maintenance
    • Prouver votre sérieux et professionnalisme

    Pourquoi intégrer un SLA en SEO UX WordPress

    Pour un site WordPress, un SLA couvre trois piliers essentiels :

    1. Fiabilité technique (sécurité, mises à jour, uptime)
    2. Performance SEO / UX (vitesse, disponibilité mobile, suivi PageSpeed)
    3. Support & communication (délai de réponse, transparence, reporting)

    Le SLA devient alors un outil de réassurance commerciale, idéal dans vos devis ou pages « maintenance WordPress / SEO ».

    Exemple de tableau SLA prêt à l’emploi

    Prestataire : [Votre nom / entreprise]
    Client : [Nom du client]
    Période d’application : [Date de début – Date de fin ou « renouvelable mensuellement »]

    CatégorieIndicateur (KPI)Niveau de garantieModes de mesureAction du prestataire
    DisponibilitéTemps de disponibilité du site≥ 99,5 % par moisOutil de monitoring (ex. : UptimeRobot, Pingdom)Crédit de 10 % du montant mensuel par tranche de 0,5 % manquante
    Réactivité – SupportDélai de réponse aux tickets– Niveau 1 (info) : ≤ 24 h
    – Niveau 2 (bug) : ≤ 8 h
    – Niveau 3 (panne) : ≤ 2 h
    Ticketing via [outil : email, Trello, etc.]Relance automatique + escalade au-delà du délai
    MaintenanceMises à jour de sécuritéAppliquées dans les 48 h suivant publicationJournal de maintenance mensuelNotification immédiate + correction sous 24 h supplémentaires
    SauvegardesFréquence & restauration– Sauvegarde quotidienne
    – Test de restauration mensuel
    Logs WP Vivid / UpdraftPlus + rapport mensuelRestauration immédiate en cas de perte + compensation si échec
    SEO & PerformanceScore PageSpeed (Google)
    Absence d’erreurs 4xx/5xx
    ≥ 90 (mobile) / ≥ 95 (desktop) après optimisation
    0 erreur critique détectée
    Rapport mensuel via PageSpeed Insights + Screaming Frog / MatomoOptimisation corrective incluse sans coût supplémentaire
    UX & AccessibilitéTemps de chargement & conformité≤ 2,5 s sur mobile
    Conformité RGAA partielle niveau A
    Audit trimestriel (Lighthouse / Wave)Rapport d’amélioration UX + correctifs mineurs inclus
    Reporting ClientSuivi & transparenceRapport mensuel ou trimestriel selon packTableaux de bord Analytics, Tag Manager, MatomoEnvoi automatisé + synthèse actionnable
    SupportHeures d’ouvertureLundi au vendredi, 9h–18h (hors jours fériés)Horodatage des échangesRéponse différée au prochain jour ouvré

    Notes

    • Les jours fériés légaux ne sont pas comptabilisés dans les délais de réponse.
    • Les données de monitoring sont accessibles au client sur demande mensuelle.
    • Ce SLA s’applique uniquement aux prestations couvertes par le contrat (ex. : maintenance active, pas création ponctuelle).

    Comment prioriser et combiner et classifier les demandes ?

    Toutes les demandes clients n’ont pas la même urgence ni le même impact sur la performance d’un site.
    Pour garantir une gestion fluide et équitable, Citywizz applique une double logique de priorisation :

    • une classification technique (Niveau 1, 2, 3) pour mesurer la criticité d’un incident,
    • et une hiérarchisation fonctionnelle inspirée de la méthode MoSCoW (Must / Should / Could / Won’t) pour organiser les évolutions et optimisations.

    Cette approche combinée permet de traiter rapidement ce qui bloque tout en planifiant intelligemment ce qui fait progresser le site sur le long terme.

    Méthode compréhensible pour le client (Niveaux d’incidents critique / majeur / mineur)

    NiveauObjectifExemple typique
    N1 – CritiqueRestaurer le serviceSite down, faille de sécurité
    N2 – MajeurCorriger un dysfonctionnement majeurErreur 500, lenteurs, bug de plugin
    N3 – MineurAméliorer ou optimiserAjustement CSS, performance secondaire

    Avantage : très compréhensible pour le client.

    Limite : ne gère pas la priorité métier ou l’importance fonctionnelle d’une demande non urgente.

    Niveau 1 – Critique

    Type d’incident : Blocage total ou risque majeur

    Exemples concrets :

    • Le site est inaccessible (erreur 500, 503, DNS, base de données).
    • Le site est piraté (injection de code, redirections, spam, malware).
    • Le certificat SSL est expiré, empêchant l’accès sécurisé.
    • Une mise à jour a corrompu la base ou fait planter le site.
    • Le formulaire de paiement ou de réservation ne fonctionne plus.
      Délai :
    • Temps de réponse : ≤ 3 h
    • Intervention : immédiate (astreinte 24/7 possible)

    Délais contractuels :

    • Prise en compte : sous 3 heures ouvrées maximum
    • Planification / début d’intervention : immédiat (dans la même demi-journée)

    Niveau 2 – Majeur

    Type d’incident : Dysfonctionnement important sans blocage total

    Exemples concrets :

    • Lenteurs importantes (chargement > 5 s sur mobile).
    • Erreur d’affichage sur la page d’accueil ou une page stratégique.
    • Plugin essentiel défaillant (cache, SEO, formulaire).
    • Problème d’indexation SEO ou balise canonique incorrecte.
    • Formulaire de contact inactif alors que le site reste accessible.
      Délai :
    • Temps de réponse : ≤ 6 h ouvrées
    • Intervention : ≤ 1 jour ouvré

    Délais contractuels :

    • Prise en compte : sous 6 heures ouvrées maximum (dans la journée)
    • Mise au planning : sous 1 jour ouvré maximum

    Niveau 3 – Mineur

    Type d’incident : Bug léger, optimisation ou demande non urgente

    Exemples concrets :

    • Correction de style (typo, couleurs, marges).
    • Lien brisé sur une page secondaire.
    • Ajout ou mise à jour de contenu (texte, image, alt).
    • Optimisation SEO mineure (meta, redirections, maillage interne).
    • Test d’accessibilité ou mini-correctif UX.
      Délai :
    • Temps de réponse : ≤ 12 h ouvrées
    • Intervention : ≤ 72 h ouvrées
    • Prise en compte : sous 12 heures ouvrées maximum (dans la journée du lendemain)
    • Mise au planning : en moyenne sous 5 à 7 jours ouvrés

    Méthode MoSCoW (Must / Should / Could / Won’t)

    L’objectif de cette méthode est de hiérarchiser les besoins ou demandes évolutives (fonctionnalités, SEO, UX, design…).

    Elle est idéale pour les phases d’évolution d’un site ou d’un projet web continu.

    PrioritéDéfinitionExemple
    Must haveObligatoire, bloquant si absentSauvegarde, uptime, sécurité
    Should haveImportant, améliore la performanceSuivi SEO mensuel, optimisation Core Web Vitals
    Could haveOptionnel, amélioration UXAjout d’un module ou micro-interaction
    Won’t have (for now)Hors périmètre ou reportéNouvelle section, redesign complet

    Avantage : utile pour cadrer les évolutions fonctionnelles / SEO.
    Limite : pas conçu pour la gestion d’incidents techniques en temps réel.

    Combinaison pour articuler le SLA

    Étape 1 – Classification technique (N1, N2, N3)
    Pour gérer les urgences et la réactivité.

    Étape 2 – Priorisation MoSCoW
    Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.

    Étape 1 – Classification technique (N1, N2, N3)

    TypeExemplePrioritéDélai cible
    Incident critique (N1)Site inaccessibleMust haveIntervention immédiate
    Dysfonctionnement majeur (N2)Lenteur du serveurShould have< 3h ouvrées
    Optimisation UXRéduction CLS mobileCould haveSous 7 jours
    Nouvelle fonctionnalitéCréation d’un espace clientWon’t have (for now)Planifiée trimestre suivant

    Étape 2 – Priorisation MoSCoW

    Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.

    MéthodeUsage idéalDomaine
    Niveaux d’incident (1–3)Réactivité & SLAMaintenance / support
    MoSCoWArbitrage des évolutionsSEO, UX, refonte, roadmap
    Les deux combinésGestion complète (opération + stratégique)Citywizz : maintenance + pilotage web

    Les avantages d’un SLA pour le freelance et le client

    Pour le client : transparence, sécurité, réactivité mesurée.

    Pour le freelance :

    • Moins de discussions “hors contrat”
    • Moins de stress et d’urgences imprévues
    • Une image d’expert structuré

    Mettre en place un SLA, c’est passer du statut de simple technicien WordPress à celui de partenaire de confiance.
    C’est aussi une excellente arme marketing : un SLA bien présenté prouve votre rigueur, valorise vos tarifs et fidélise vos clients.

    piliers sla wordpress Outils numériques éditoriaux et documentaires
  • Pages orphelines et SEO : diagnostiquer et corriger efficacement

    Par Stéphane Arrami — Consultant SEO & UX

    Les « pages orphelines » font partie de ces problèmes SEO que l’on croit simples… jusqu’au moment où on les analyse sérieusement. Trop souvent, le sujet se limite à un tutoriel Screaming Frog ou Google Search Console. Mais en 2025, la détection et la correction demandent bien plus qu’un clic sur “Pages orphelines” dans un outil.

    Dans cet article, je vous propose une vision plus globale et stratégique : comprendre ce qu’est réellement une page orpheline, pourquoi elle nuit au référencement, comment l’identifier avec (et sans) outils, et surtout comment mettre en place des pratiques qui éviteront qu’elles ne réapparaissent.

    1. Qu’est-ce qu’une page orpheline ?

    La définition « classique » : une page accessible par son URL mais sans lien interne depuis la structure principale du site (menus, catégories, navigation contextuelle).
    Mais cette définition est souvent trop restreinte.

    En réalité, une page peut être orpheline même si elle reçoit des liens… si ces liens viennent uniquement d’autres pages elles-mêmes isolées.
    Exemple : un ancien mini-dossier ou un blog secondaire relié uniquement entre lui-même et oublié du reste du site.

    croiser les sources pages orphelines Outils numériques éditoriaux et documentaires
    Principe de détection et validation d’une page orpheline

    En résumé :

    • Une page orpheline = hors du graphe principal de navigation.
    • Elle peut être totalement invisible pour l’utilisateur qui navigue depuis la page d’accueil.
    • Elle reçoit peu ou pas de “jus SEO” (PageRank interne).

    2. Pourquoi les pages orphelines sont un problème en 2025 ?

    • Budget crawl gaspillé : les robots explorent des zones non stratégiques et ignorent d’autres pages plus importantes.
    • Perte d’autorité : le maillage interne ne transmet pas de valeur SEO vers ces pages.
    • Indexation incertaine : certaines resteront ignorées par Google, même si elles apparaissent dans le sitemap.
    • Expérience utilisateur dégradée : l’internaute ne les trouvera jamais via la navigation normale.
    • Données analytiques biaisées : trafic direct ou inexistant, impossible d’évaluer leur performance réelle.

    3. Comment les détecter ?

    3.1 Les approches outillées

    Screaming Frog, OnCrawl, Sitebulb ou Semrush sont utiles, mais l’outil ne suffit pas.

    La détection repose sur la comparaison de deux ensembles :

    • Les pages “connues” (issues du crawl interne, du sitemap, de GSC, ou de votre base CMS)
    • Les pages “trouvées” (liens internes suivis lors de l’exploration)

    Astuce pro : croiser 4 sources plutôt que 2 pour réduire les faux positifs. Exemple :

    1. Crawl complet
    2. Sitemap XML
    3. Données GSC (indexation)
    4. Export base de données CMS (URL publiées)

    Comparaison pour détecter les orphelines

    • Si une page est dans les connues mais pas dans les trouvées → c’est une page orpheline (elle existe, mais aucun lien ne mène à elle depuis la structure).
    • Si une page est dans les trouvées mais pas dans les connues → c’est souvent une page non déclarée dans le sitemap (potentiellement problématique ou volontaire).

    3.2 Les approches sans outil

    Pour les petites structures ou sites vitrines :

    • Comparer manuellement ou via un tableur.
    • Exporter toutes les URL publiées depuis WordPress / votre CMS.
    • Lister toutes les URL présentes dans les menus et contenus.

    4. Comment les corriger ?

    Tout dépend de la valeur de la page :

    SituationAction recommandée
    Page stratégique, contenu à jourL’intégrer dans le menu, les catégories, ou créer des liens contextuels depuis les pages à fort trafic.
    Page obsolète mais utile en archiveLa relier depuis un hub thématique ou un plan du site HTML.
    Page obsolète et sans valeurRedirection 301 vers la page la plus pertinente ou suppression.
    Page créée par erreur (test, doublon)Suppression + mise à jour du sitemap et des index.

    Croisement des 5 sources pour valider les pages orphelines

    5. Comment éviter leur réapparition ?

    • Workflow éditorial : chaque nouvelle page doit avoir au moins 2 points d’entrée dans le site (un lien structurel + un lien contextuel).
    • Audit de maillage trimestriel : vérifier que toutes les pages importantes sont accessibles à ≤ 3 clics de la page d’accueil.
    • Mise à jour automatique du sitemap : via un plugin SEO fiable ou un script maison.
    • Surveillance des logs serveur : détecter les pages demandées par Googlebot mais non liées.

    6. En 2025, aller au-delà du “rapport d’outil”

    Trop d’articles traitent le sujet comme un simple check technique, alors que les pages orphelines sont souvent le symptôme d’un problème de gouvernance de contenu :

    • Pas de plan de site éditorial clair
    • Contenus créés “en silo” par plusieurs équipes
    • Mises en ligne rapides sans validation SEO

    Un bon consultant SEO ne se contente pas de “trouver des pages orphelines” : il comprend pourquoi elles sont là et met en place un système durable pour éviter leur retour.

    En conclusion, les pages orphelines ne sont pas seulement un problème de maillage. Elles reflètent la santé globale de votre architecture SEO. Les corriger, c’est aussi repenser votre logique de navigation, vos priorités éditoriales et votre pilotage du contenu.

    Conseil de pro : traitez vos pages comme un jardin. Les pages stratégiques sont les arbres fruitiers, à relier et entretenir. Les pages orphelines ? Ce sont les mauvaises herbes : à déplacer, tailler ou retirer.

    7. Détection des pages orphelines : méthode simpliste vs. méthode experte

    Méthode simplisteLimitesApproche experte (2025)
    Ouvrir un outil SEO, lancer un crawl, consulter l’onglet “Pages orphelines”.Donne un résultat brut, souvent incomplet ou plein de faux positifs. Ne permet pas de comprendre la cause.Croiser plusieurs sources (Crawl, Sitemap XML, Search Console, export CMS, logs serveur) pour valider la liste et identifier l’origine.
    Se fier uniquement au sitemap XML pour la comparaison.Risque élevé si le sitemap est incomplet, mal généré ou non mis à jour.Vérifier la cohérence entre sitemap et structure réelle du site, et contrôler la mise à jour automatique.
    Supposer que toutes les pages listées doivent être reliées.Peut mener à réintégrer des pages inutiles ou obsolètes.Évaluer la valeur de chaque page (trafic, conversions, pertinence) avant toute action.
    Corriger uniquement en ajoutant un lien interne.Traite le symptôme, pas la cause.Intégrer la page dans un workflow éditorial pour éviter qu’elle redevienne orpheline.

    Ce qu’il faut retenir : Un rapport d’outil est un point de départ, pas une conclusion. L’expertise SEO consiste à contextualiser, prioriser et mettre en place un process pour que le problème ne se répète pas.

    8. Définitions à retenir

    Budget crawl

    Le volume de pages qu’un moteur de recherche est prêt à explorer sur votre site sur une période donnée.

    Intérêt SEO : si ce budget est gaspillé sur des pages orphelines inutiles, Google passe moins souvent sur les pages stratégiques.

    Composante connexe

    Une composante connexe est un ensemble de pages reliées entre elles par des liens internes, mais non reliées au reste du site.

    Intérêt SEO : lorsqu’un groupe de pages n’est relié à aucune autre partie du site, il forme un “îlot” isolé. Même si ces pages se lient entre elles, Google les considère comme orphelines car elles ne sont pas connectées au réseau principal de navigation.

    Hubs éditoriaux

    Les hubs éditoriaux sont des pages thématiques qui centralisent des liens vers plusieurs contenus connexes.

    Intérêt SEO : créer un hub permet de reconnecter en une seule action plusieurs pages orphelines autour d’un sujet précis.

    Indexabilité vs accessibilité

    Indexable : autorisée à être indexée (pas bloquée par robots.txt, balise meta robots ou canonical vers une autre page).

    Accessible : atteignable par un lien interne.

    Intérêt SEO : une page peut être indexable mais inaccessible → elle reste invisible pour l’utilisateur et fragile en SEO.

    Lien contextuel

    Lien intégré dans le contenu d’une page, entouré d’un texte pertinent (ancre descriptive), et placé dans un paragraphe ou un bloc éditorial.

    Rôle SEO : transmet de la pertinence thématique et du “jus SEO” depuis une page connexe, renforçant la visibilité de la page cible.

    Lien structurel

    Lien qui fait partie de la navigation fixe du site, présent sur toutes ou plusieurs pages.

    Exemples : menu principal, menu secondaire, footer, menu latéral, fil d’Ariane.

    Rôle SEO : assure que la page est intégrée à la structure globale et accessible en quelques clics depuis la page d’accueil.

    Liens structurels vs liens contextuels

    Structurels : présents dans la navigation (menus, footer, catégories).

    Contextuels : intégrés dans le contenu d’une page.

    Intérêt SEO : pour reconnecter efficacement une page orpheline, il faut combiner les deux types de liens.

    Logs serveur

    Les fichiers où sont enregistrées toutes les visites, y compris celles des robots de moteurs de recherche.

    Intérêt SEO : analyser les logs permet de vérifier si Google explore une page orpheline… ou l’ignore totalement.

    Noindex orphelin

    Page sans lien interne et marquée noindex.

    Intérêt SEO : même si elle ne pollue pas directement l’index, elle consomme parfois du budget crawl et n’apporte rien à la structure.

    Page orpheline

    Est orpheline toute URL qui n’appartient pas au graphe de navigation principal accessible en ≤ 3 clics depuis la page d’accueil, indépendamment de l’existence de liens entre orphelines. Une page peut être non indexée sans être orpheline, et inversement une page peut être indexée et orpheline.

    Page orpheline “totale” vs “relative”

    Totale : aucune page interne ne renvoie vers elle.

    Relative : reliée uniquement depuis d’autres pages elles-mêmes isolées ou peu visibles.

    Intérêt SEO : les pages “relatives” sont plus difficiles à détecter car elles donnent l’illusion d’être intégrées… mais restent invisibles pour l’utilisateur et pour Google depuis la navigation normale.

    Page zombie

    Une page zombie est une page qui ne génère ni trafic, ni conversions, qui n’a pas de backlinks et dont le contenu est obsolète.

    Intérêt SEO : lorsqu’elle est orpheline, mieux vaut la rediriger ou la supprimer pour ne pas gaspiller de ressources.

    Pages connues

    Les pages connues sont toutes les pages que vous savez exister sur votre site, selon vos propres sources internes.
    Elles viennent de plusieurs endroits possibles :

    • Crawl interne : exploration complète du site à partir de la page d’accueil, en suivant tous les liens internes visibles.
    • Sitemap XML : liste officielle des URLs que vous déclarez aux moteurs de recherche.
    • Google Search Console (GSC) : pages que Google a déjà vues ou essayées d’indexer.
    • Export de votre CMS : par exemple, dans WordPress, la liste de toutes les pages et articles publiés.

    Ces sources donnent la vision théorique : tout ce qui “devrait” être dans la structure ou connu des moteurs.

    Pages trouvées

    Ce sont les pages réellement découvertes lors de l’exploration par votre outil (crawler).

    • On part d’une URL de départ (souvent la page d’accueil).
    • Le crawler suit tous les liens qu’il trouve dans le HTML et les fichiers liés.
    • Le résultat final est la carte réelle du site tel qu’il est accessible via ses liens internes.

    Ces pages reflètent la vision pratique : tout ce qui est atteignable par navigation interne.

    Plan de site HTML

    Une page du site listant les liens vers les contenus importants, souvent reliée depuis le footer.

    Intérêt SEO : il agit comme un “filet de sécurité” pour réintégrer des pages utiles dans le maillage.

    Profondeur de clic

    Nombre de clics nécessaires pour atteindre une page depuis la page d’accueil.

    Intérêt SEO : plus la profondeur est grande, moins la page a de chances d’être explorée et bien positionnée. On recommande ≤ 3 clics pour les pages stratégiques.

    Score de valeur de page

    Méthode d’évaluation d’une page selon son trafic, ses conversions, ses backlinks, sa fraîcheur et son potentiel SEO.

    Intérêt SEO : ce score aide à décider si une page orpheline mérite d’être réintégrée, archivée ou supprimée.

    9. Ma checklist opérationnelle

    1. Préparer les sources : Crawl (JS activé), Sitemap, GSC, Export CMS, Logs 30 jours.
    2. Normaliser les URLs (canonicals, paramètres, slash, protocole).
    3. Comparer & valider (exclure noindex/blocked, consolider duplicats).
    4. Cartographier le graphe (distance à la home, composantes isolées).
    5. Scorer la valeur (trafic, conversions, backlinks, fraîcheur, potentiel).
    6. Décider : Intégrer / Archiver (hub) / 301-retirer.
    7. Prévenir : règle “2 points d’entrée”, audit trimestriel, hubs auto.

    10. En conclusion

    Corriger des pages orphelines est utile… mais insuffisant si l’on ne met pas en place un système préventif.

    En SEO éditorial, la clé est d’intégrer la prévention directement dans le workflow de production.

    En pratique :

    • Règle des “2 points d’entrée” : tout nouveau contenu doit avoir au moins un lien structurel (menu, catégorie, hub) et un lien contextuel (dans un texte ou un bloc éditorial).
    • Audit régulier du maillage : un contrôle trimestriel permet de détecter rapidement les nouvelles pages isolées et de surveiller la profondeur de clic.
    • Suivi des indicateurs clés : nombre d’orphelines validées, profondeur moyenne, score de valeur des pages.

    Cette approche transforme la gestion des pages orphelines en un processus continu, garantissant une architecture SEO robuste et durable.

    Tutoriel Screaming Frog – Détection des pages orphelines (Version 2025)

    1. Préparer vos sources

    Export CMS (liste d’URL depuis WordPress, Prestashop, etc.) – facultatif mais recommandé

    Sitemap XML à jour (depuis RankMath, Yoast ou généré manuellement)

    Google Search Console connectée à Screaming Frog (Configuration → API Access → GSC)

    2. Paramétrer Screaming Frog

    1. Mode Liste + Crawl combiné :
      • Allez dans Configuration → Spider Crawl
      • Cochez Crawler ces sitemaps
      • Renseignez l’URL du sitemap et/ou Découverte automatique via le fichier robots.txt
    2. Rendu JavaScript :
      • Configuration → Spider → Rendu → JavaScript (évite de manquer des liens chargés en JS)
    3. Connexion GSC :
      • Configuration → API Access → GSC et sélectionnez les propriétés pertinentes
    4. Normalisation d’URL :
      • Configuration → Spider → Réécriture d’URL : activer la consolidation HTTP/HTTPS, www/non-www, trailing slash
    Configuration du Crawl Screaming Frog
    Accéder à la configuration du crawl
    Configuration du Crawl
    Configuration du Crawl
    Connexion à l'API Google Search Console dans Screaming Frog
    Connexion à l’API Google Search Console (version pro)
    configuration rendu javascript Outils numériques éditoriaux et documentaires
    Configuration du rendu JavaScript pour entre autre une meilleure simulation du comportement Googlebot
    analyse automatique fin crawl 1 Outils numériques éditoriaux et documentaires
    Cocher analyse automatique à la fin du crawl La détection des pages orphelines est une analyse croisée. Les données de GSC, Sitemap et Analytics sont prises en compte à ce moment-là!.
    Réécriture des URLs dans Screaming Frog
    Normalisation des URL dans Screaming Frog
    Forcer HTTPS
    Supprimer le www
    Ajouter un slash final : En ajoutant systématiquement le slash final, on impose une version canonique unique, prévention des 301 inutiles
    Uniformiser en minuscules
    Objectif : éviter les doublons SEO, uniformiser l’analyse et simplifier l’export des rapports.

    Recommandations :

    • Pour détecter des pages profondes (ex. archives d’articles ou produits e-commerce), cocher Crawl + Stocker pour éviter de rater des orphelines cachées en page 2, 3…
    • Si le site a des versions multilingues ou régionales, cocher Crawl + Stocker pour détecter des pages qui sont peut-être reliées uniquement via hreflang (souvent orphelines dans une langue donnée).
    • Laisser AMP et iframes décochés sauf besoin spécifique.
    • Activer Crawl tous les sous-domaines si le site est éclaté.

    3. Lancer le crawl

    • Démarrez depuis la home du site
    • Laissez Screaming Frog explorer
    • Importez ensuite le sitemap XML et/ou les données GSC dans le même projet

    4. Identifier les pages orphelines

    • Menu : Sitemaps → Pages Orphelines
    • Filtrez par source (Sitemap, GSC, CMS)
    • Exportez la liste
    Pages orphelines dans Screaming Frog
    Aucune page orpheline détectée par l’outil

    5. Valider et prioriser

    • Exclure : pages noindex, bloquées robots.txt, tests ou doublons
    • Garder : pages à valeur stratégique (trafic, conversions, backlinks)
    • Décider : intégrer au maillage, archiver ou supprimer/rediriger

    6. Corriger et contrôler

    • Ajoutez au moins 1 lien structurel + 1 lien contextuel
    • Relancez un crawl après 2 semaines pour vérifier la réintégration
    • Suivez dans GSC l’évolution de l’indexation

    Astuce pro : Vous pouvez utiliser Configuration → Custom Extraction pour extraire automatiquement certaines infos (ex. type de page, statut noindex) afin d’accélérer la validation.

    visualiser pages orphelines Outils numériques éditoriaux et documentaires
    Schéma – Visualiser les pages orphelines dans la structure d’un site

    Bleu = pages intégrées au maillage

    Rouge = pages orphelines

    Cadre vert = pages “connues” (Sitemap, GSC, CMS…)

    Cadre orange = pages “trouvées” via le crawl

    6. Gestion et suivi d’une page orpheline

    Type de page orphelineQuestion de qualificationAction corrective recommandéeResponsableDate prévueCorrection appliquéeCommentaire
    Page produit Mailler à une page catégorie dans l’arborescenceStéphane20/08/2025OuiLiens ajoutés vers catégories mères pertinentes
    Page produit (catégorie absente)Assurer le maillage interne via la page mèreStéphane20/08/2025OuiCatégorie parente ajoutée, liens contextuels posés
    Page catégorieEst-ce une page-clé de 1er niveau ?Oui → Maillage interne structurel via header/footer + contextuel + Topic Cluster (Grappe thématique)Stéphane25/08/2025NonPrévoir intégration dans menu principal et création d’articles satellites
    Page stratégiqueMaillage interne structurel via le header/footerStéphane25/08/2025NonÀ intégrer dans header et footer + liens depuis pages liées
    Page institutionnelleEst-ce une page à forte VA ?Oui → Maillage interne structurel via header/footerStéphane28/08/2025NonVérifier VA puis intégrer au maillage global
    Page institutionnelleEst-ce une page à forte VA ?Non → Maillage via footer ou obfuscation de lienStéphane28/08/2025NonPages secondaires à lister et relier en footer
    Article de blogMaillage via page blog reprenant tous les articles + liens internes entre articlesStéphane22/08/2025OuiSommaire blog ajouté + maillage croisé partiel
    Article de blogGénère-t-il du trafic ?Oui → Mise à jour + maillage interne depuis pages connexesStéphane22/08/2025OuiArticles mis à jour et maillés depuis pages connexes
    Article de blogGénère-t-il du trafic ?Non → Redirection vers page à sémantique procheStéphane23/08/2025NonPages candidates identifiées, redirections à poser
    Page obsolèteEst-elle indexée ?Non → Suppression (ou redirection si proche)Stéphane23/08/2025OuiPages supprimées ou redirigées selon pertinence
    Tableau de gouvernance et suivi des corrections des pages orphelines – SEO 2025

  • Hébergement web 2025 : la réalité des coûts

    En 2025, l’hébergement web professionnel en France n’a plus rien à voir avec les tarifs d’il y a cinq ans. Les prix ont bondi, certaines offres ayant plus que doublé, comme l’Offre Unique PRO d’o2switch, passée de 84 € HT/an à 288 € HT/an.

    Et ce tarif ne couvre… que l’hébergement :

    • ❌ Aucune maintenance
    • ❌ Aucune mise à jour
    • ❌ Aucun suivi technique

    Chez Citywizz, nos forfaits vont bien au-delà d’un simple serveur : infrastructure haut de gamme, outils premium, suivi SEO technique… et, sur nos formules supérieures, plan de taggage Matomo et automatisations n8n.

    Les prix de l’hébergement web professionnel en France ont bondi

    Voici l’évolution concrète chez plusieurs acteurs majeurs entre 2023 et 2025 :

    HébergeurPays principalOffre équivalente20232025Évolution
    o2switchFranceOffre Unique → PRO84 € HT/an288 € HT/an+242 %
    InfomaniakSuisseHébergement Web90 € HT/an112 € HT/an+24 %
    OVHFrancePro Mutualisé84 € HT/an120 € HT/an+43 %
    HostingerLituanie/UEPremium Web Hosting (Europe)~50 € TTC/an~65 € TTC/an+30 %
    1&1 IONOSAllemagneHébergement Pro Mutualisé84 € HT/an108 € HT/an+29 %

    Ce que disent les chiffres

    • Les hébergeurs français et suisses (o2switch, Infomaniak, OVH) subissent une hausse forte liée à l’énergie, au matériel et à la sécurité.
    • Les hébergeurs low-cost internationaux (Hostinger) restent compétitifs, mais avec des compromis : support mutualisé, data centers parfois hors France, ressources limitées.
    • Pour 1&1 IONOS, les centres de données sont principalement situés en Allemagne, Espagne, Royaume-Uni et États-Unis.

    À retenir

    Les prix augmentent, et le “tout compris” à 75 €/an est une illusion : il ne couvre pas un service professionnel complet et sécurisé.

    Les risques des “packs maintenance + hébergement” à petit prix

    On voit souvent des offres “tout compris” à 50–75 €/an.

    En apparence attractives, elles cachent souvent des limites importantes :

    1. Sous-dimensionnement du serveur
      Temps de chargement lent, SEO dégradé, pertes de visiteurs.
    2. Absence de mises à jour
      Failles de sécurité, site piraté ou bloqué par Google.
    3. Aucune garantie de sauvegarde
      En cas de problème, perte totale du site et des données.
    4. Support minimal voire inexistant
      Pas d’intervention rapide en cas de panne.
    5. Non-conformité RGPD
      Données hébergées hors UE, risques légaux.

    Pourquoi je paie 60 € par mois alors que mes concurrents semblent payer moins ?


    C’est une question fréquente.
    La réalité, c’est que beaucoup d’entreprises pensent payer moins… mais ce qu’elles obtiennent en échange n’est pas comparable.

    Chez Citywizz, même notre forfait “entrée de gamme” inclut :

    • Une infrastructure rapide et sécurisée (impact direct sur votre référencement)
    • Des mises à jour régulières évitant les failles de sécurité pénalisantes pour Google
    • Des optimisations techniques de base (structure, balises, temps de chargement)
    • Une surveillance continue des performances SEO et des signaux Core Web Vitals
    • Des conseils éditoriaux réguliers pour améliorer votre visibilité

    Vos concurrents peuvent sembler payer moins, mais sans suivi continu, leur site vieillit mal, perd en performance et descend dans les résultats de recherche.

    Ce que comprend réellement un forfait hébergement + maintenance

    Chez Citywizz, quand on parle de “pack hébergement”, il s’agit d’un service complet :

    • Serveur performant, localisé en France et conforme RGPD
    • Certificat SSL inclus et renouvelé
    • Sauvegardes quotidiennes et restauration en cas de problème
    • Surveillance de sécurité et mises à jour régulières du CMS et des plugins
    • Support technique réactif en cas d’incident
    • Optimisations de performances et assistance conseil

    Le vrai coût du SEO de base inclus chez Citywizz

    Action incluseFréquenceValeur marchande unitaire*Valeur annuelle
    Hébergement o2switch PRO (12 threads CPU, 48 Go RAM, NVMe, emails illimités)1x/an345 €345 €
    Outil de conception de blocs et modules avancés (version Pro)1x/an50 €50 €
    Licence de formulaire pro1x/an60 €60 €
    Audit technique rapide & vérification SEO (outils professionnels)1x/an100 €100 €
    Mises à jour CMS + plugins avec vérification compatibilité12x/an20 €240 €
    Optimisation technique (balises, vitesse, images)4x/an50 €200 €
    Surveillance Core Web Vitals & performances SEO12x/an15 €180 €
    Conseils éditoriaux et ajustements simples6x/an30 €180 €

    Tarif sur la base d’un forfait packagé optimisé

    Si vous achetiez séparément l’hébergement haut de gamme, les outils premium et la maintenance SEO technique, le coût dépasserait 1 300 € par an.

    Grâce à notre mutualisation des ressources et à notre organisation optimisée, Citywizz vous propose ce pack complet à 600 € TTC/an, tout en conservant la même qualité de service, la même infrastructure et le même niveau de suivi.

    Comparer ce forfait à un hébergement low-cost à 75 € est une erreur de perception.

    * Valeurs basées sur tarifs moyens d’agences web/SEO en France.

    Un concurrent peut afficher un tarif plus bas, mais sans suivi SEO inclus, il vous fait perdre en visibilité et en opportunités de clients.
    Chez Citywizz, même le forfait “de base” est pensé pour garder votre site visible, rapide et sécurisé toute l’année.

    Exemple concret : pourquoi 75 € TTC/an, ce n’est pas réaliste

    • Hébergement PRO seul : ~345 € TTC/an
    • Maintenance annuelle minimale (mises à jour, sauvegardes, sécurité) : 150–300 €
      Un vrai service “hébergement + maintenance” coûte au minimum 500 € TTC/an
      À 75 €, vous ne payez même pas le serveur.

    Alternatives : VPS et headless, bonnes ou mauvaises idées ?

    Lorsqu’ils découvrent le coût réel d’un hébergement professionnel, certains se tournent vers des solutions alternatives censées “réduire la facture” : VPS ou hébergement headless.
    Ces options peuvent être intéressantes… mais elles ne conviennent pas à tout le monde

    1. VPS (Virtual Private Server)

    Avantages

    • Ressources garanties (CPU, RAM, stockage)
    • Liberté totale de configuration (OS, serveur web, base de données)
    • Tarifs d’entrée attractifs : 5–10 € HT/mois chez OVH, Scaleway, Contabo…

    Limites

    • Maintenance 100 % à votre charge : mises à jour, sécurité, sauvegardes
    • Nécessite des compétences en administration système (ou un infogérant)
    • Aucun support sur votre site web ou votre CMS
      En réalité, un VPS sans infogérance peut revenir moins cher, mais avec infogérance, on dépasse rapidement le coût d’un hébergement managé haut de gamme.

    2. Hébergement headless

    Principe

    • Séparation du contenu (back-office CMS) et de l’affichage (frontend)
    • Utilisation d’un CMS “headless” (Strapi, Directus, Contentful…) et d’un site statique (Next.js, Nuxt…)
    • Performance et sécurité accrues : aucun accès direct au back-office via le site public

    Limites

    • Mise en place plus technique et coûteuse qu’un WordPress classique
    • Maintenance plus pointue (builds, API, pipelines CI/CD)
    • Double coût : hébergement du back-office + hébergement du frontend (Vercel, Netlify…)
      Intéressant pour sites à fort trafic ou besoins spécifiques, mais pas rentable pour des sites vitrines ou PME classiques.

    3. Hébergement serverless (Amazon, Google, Azure…)

    Principe

    • Vous ne louez pas un serveur complet, mais des ressources à la demande : CPU, mémoire, stockage facturés à l’usage réel (millisecondes de calcul, nombre de requêtes, volume de données transférées).
    • Services typiques : AWS Lambda, Google Cloud Functions, Azure Functions.
    • Avantages : scalabilité quasi illimitée, haute disponibilité, facturation proportionnelle à la consommation.

    Limites

    • Complexité de mise en place : architecture en microservices, gestion des API, orchestration des fonctions.
    • Coût imprévisible : une campagne marketing, un pic de trafic ou un script mal optimisé peuvent faire exploser la facture.
    • Pas de CMS clé en main : il faut tout développer ou utiliser des frameworks adaptés (Next.js, Nuxt, SvelteKit…) reliés à des backends headless ou bases de données managées (ex. Firestore, DynamoDB).
    • Dépendance forte au fournisseur (vendor lock-in) : migrer vers un autre service est complexe.

    Adapté aux applications à fort trafic variable ou aux startups tech, mais surdimensionné pour un site vitrine ou un e-commerce classique.

    Forfaits supérieurs : suivi marketing et automatisations inclus

    Pour nos clients qui choisissent un forfait annuel supérieur à 600–700 €, l’hébergement et la maintenance technique s’accompagnent de services avancés de mesure et d’automatisation.

    1. Mise en place d’un plan de taggage Matomo

    • Objectif : mesurer précisément les actions des visiteurs (clics, formulaires, téléchargements, vidéos, ventes…)
    • Installation et configuration de Matomo (hébergé en France)
    • Création d’un plan de taggage personnalisé aligné avec vos objectifs marketing
    • Suivi RGPD : cookies, consentement, anonymisation IP
    • Rapports mensuels ou trimestriels sur les performances et le comportement des utilisateurs

    2. Automatisations avec n8n

    Suivi des performances de ces automatisations

    Connexion de vos outils marketing et CRM (site web, email, réseaux sociaux…)

    Automatisation des tâches répétitives : envoi de leads, notifications, sauvegardes, synchronisations

    Création de scénarios sur mesure (exemple : lorsqu’un client remplit un formulaire → ajout automatique au CRM + envoi d’un email de bienvenue)

    3. Avantages pour votre entreprise

    • Gain de temps : moins de tâches manuelles
    • Meilleure visibilité sur vos données marketing
    • Réactivité accrue : informations clients traitées en temps réel
    • Décisions plus éclairées grâce à des données fiables

    Un forfait Citywizz “haut de gamme” ne se limite pas à héberger et maintenir votre site.
    Il vous offre un environnement web sécurisé + un suivi SEO de base + des outils d’analyse et d’automatisation avancés qui transforment votre site en véritable machine à générer du business.

    La valeur ajoutée technologique Citywizz

    Quand vous hébergez votre site chez Citywizz, vous ne louez pas un serveur standard.
    Vous bénéficiez de l’infrastructure la plus puissante proposée par o2switch :

    • Offre PRO : 12 threads CPU, 48 Go de RAM, stockage NVMe, bande passante illimitée
    • Serveur optimisé pour WordPress et applications web lourdes
    • Sauvegardes quotidiennes et restauration rapide
    • Datacenter en France, conformité RGPD stricte

    Accès cPanel personnalisé et cloisonné (Lune) → chaque client a son espace isolé, ce qui garantit sécurité et indépendance technique.

    Gestion des emails professionnels via o2switch → boîtes email illimitées, configurables avec votre nom de domaine, accès webmail et compatibilité Outlook/Thunderbird.

    En plus du serveur haut de gamme, nous mettons à votre disposition des licences professionnelles :

    • Constructeurs et blocs avancés : Greenshift Pro, générateurs de formulaires haut de gamme.
    • Extensions SEO et performance
    • Outils de suivi marketing : Matomo On-Premise, intégration n8n pour automatisations
    • Sécurité renforcée : pare-feu applicatif, filtrage anti-bot, surveillance 24/7

    Ce que cela signifie pour vous

    • Vous profitez d’un hébergement aussi puissant qu’une configuration sur mesure… sans avoir à l’administrer vous-même
    • Vous économisez plusieurs centaines d’euros par an de licences logicielles
    • Vous avez un interlocuteur unique qui gère à la fois l’infrastructure, les outils et l’optimisation de votre site

    Notre engagement

    Nos tarifs Citywizz reflètent le coût réel d’un service fiable, sécurisé et durable.
    Héberger un site professionnel, c’est investir dans :

    • La sécurité de vos données
    • La disponibilité 24/7
    • L’image de votre entreprise

    Parce qu’un site qui “tombe” ou se fait pirater coûte toujours plus cher… que de payer le juste prix dès le départ.

    Citywizz – Hébergement & maintenance web pro

    Vous voulez un site rapide, sécurisé et suivi par un professionnel ?

    et découvrez la vraie valeur de votre hébergement

  • Entêtes HTTP de sécurité : un bouclier oublié du web

    Quand on parle de sécurité informatique, on pense tout de suite aux mots de passe compliqués, aux antivirus ou aux pare-feux. Mais il existe un autre outil, discret et pourtant puissant : les entêtes HTTP de sécurité.

    Ces petits réglages, souvent négligés, constituent une défense simple et efficace contre des attaques courantes comme :

    • l’injection de scripts (XSS),
    • le clickjacking (vol de clics via une fausse interface),
    • ou encore la fuite d’informations sensibles.

    La bonne nouvelle ? Leur mise en place est généralement rapide et gratuite.

    Qu’est-ce qu’un entête HTTP ?

    Chaque fois que votre navigateur charge un site, il échange des messages invisibles avec le serveur.
    Ces messages, appelés entêtes HTTP, contiennent des instructions :

    • quel type de contenu charger (texte, image, vidéo),
    • comment gérer le cache,
    • quelles autorisations appliquer.

    Certains entêtes sont dédiés à la sécurité. Ce sont eux qui peuvent empêcher un pirate d’exploiter une faille.

    Exemple :

    HTTP/1.1 200 OK
    Content-Type: text/html; charset=UTF-8
    X-Content-Type-Options: nosniff

    Il existe des centaines d’entêtes, mais quelques-uns sont spécifiquement conçus pour la sécurité.

    Les principaux entêtes de sécurité

    Voici une sélection des plus utiles :

    • Content-Security-Policy (CSP) : empêche l’exécution de scripts malveillants.
    • X-Frame-Options : bloque l’affichage de votre site dans une iframe, et donc le clickjacking.
    • Strict-Transport-Security (HSTS) : force le passage en HTTPS pour toutes les connexions.
    • X-Content-Type-Options : empêche l’interprétation frauduleuse de fichiers.
    • Referrer-Policy : limite les informations partagées quand un utilisateur clique sur un lien.
    • Permissions-Policy : restreint l’accès aux fonctionnalités sensibles (caméra, micro, géolocalisation).

    Exemple concret : sans et avec protection

    • Sans CSP : un pirate injecte un script dans un formulaire → il est exécuté.
    • Avec CSP : seul le code provenant de vos serveurs est autorisé → le script est bloqué.
    • Sans X-Frame-Options : votre site peut être affiché dans une page pirate qui trompe l’utilisateur.
    • Avec X-Frame-Options : impossible de charger le site ailleurs → attaque déjouée.

    Comment les mettre en place ?

    Bonne nouvelle : pas besoin d’être un expert sécurité pour commencer.

    • Sous Apache (.htaccess) : quelques lignes à ajouter.
    • Sous Nginx : même principe avec add_header.
    • Sous WordPress : un simple bout de code ou un plugin spécialisé.
    • Sous Node.js : utilisation du middleware helmet.

    En clair : 3 à 5 minutes de configuration suffisent pour renforcer fortement la sécurité de votre site.

    Sous Apache par le fichier .htaccess

    Header always set X-Frame-Options "SAMEORIGIN"
    Header set X-Content-Type-Options "nosniff"
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
    Header set Referrer-Policy "strict-origin-when-cross-origin"
    Header set Permissions-Policy "geolocation=(), microphone=()"

    Sous NGinx

    add_header X-Frame-Options "SAMEORIGIN";
    add_header X-Content-Type-Options "nosniff";
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
    add_header Referrer-Policy "strict-origin-when-cross-origin";
    add_header Permissions-Policy "geolocation=(), microphone=()";

    Sous Node.JS / Express

    const helmet = require("helmet");
    app.use(helmet());

    WordPress function

    function ajouter_headers_securite() {
      header("X-Frame-Options: SAMEORIGIN");
      header("X-Content-Type-Options: nosniff");
      header("Strict-Transport-Security: max-age=31536000; includeSubDomains");
      header("Referrer-Policy: strict-origin-when-cross-origin");
      header("Permissions-Policy: geolocation=(), microphone=()");
    }
    add_action('send_headers', 'ajouter_headers_securite');

    HTTPS et CORS : à ne pas confondre

    Deux notions proches mais différentes :

    • HTTPS : chiffre les échanges entre le navigateur et le serveur. Objectif : empêcher qu’un mot de passe ou un cookie soit intercepté.
    • CORS : contrôle qui peut accéder à vos ressources (API, données). Objectif : éviter qu’un site tiers exploite vos services sans autorisation.

    Ces deux protections sont complémentaires.

    Pourquoi si peu de sites les utilisent ?

    Trois raisons principales :

    • Ignorance : les headers ne sont pas enseignés en priorité.
    • Crainte : une mauvaise configuration peut bloquer un script utile.
    • Invisibilité : quand ils manquent, rien ne s’affiche… sauf pour les pirates.

    Comment vérifier si votre site est protégé ?

    Quelques outils simples permettent de savoir si vos entêtes sont bien configurés :

    • SecurityHeaders.com (Scott Helme)
    • Mozilla Observatory
    • Chrome DevTools → onglet “Headers”

    En un clic, vous obtenez un score de A à F.

    La checklist de base

    Pour débuter, mettez en place ces entêtes minimum :

    • X-Frame-Options: SAMEORIGIN
    • X-Content-Type-Options: nosniff
    • Referrer-Policy: strict-origin-when-cross-origin
    • Strict-Transport-Security: max-age=31536000; includeSubDomains

    Ensuite, ajoutez progressivement :

    • Permissions-Policy pour limiter l’usage des fonctionnalités sensibles.
    • CSP pour contrôler l’exécution des scripts,

    Conclusion

    Les entêtes HTTP ne remplacent pas un mot de passe solide ou un pare-feu, mais ils sont une ligne de défense essentielle.
    Ignorés par la majorité des sites, ils représentent pourtant une sécurité simple, gratuite et efficace.

    En clair : si vous gérez un site web, prenez 30 minutes pour les activer. Vous gagnerez en sécurité et en crédibilité.

    Ressources complémentaires

    La sécurité avec les headers HTTP : Tour d’horizon des attaques et défenses … (Mathieu Humbert)

    La sécurité avec les headers HTTP Devoox France

  • Guide ultime : sécuriser vos mots de passe en ligne

    En cette Journée mondiale du mot de passe, le 6 mai, il est crucial de se rappeler que nos mots de passe numériques constituent la première ligne de défense contre les cybermenaces croissantes. Alors que nos vies se déroulent de plus en plus en ligne, la sécurité de nos données personnelles devient un enjeu primordial.

    L’importance des mots de passe forts

    Nos mots de passe protègent nos comptes bancaires, nos réseaux sociaux, nos messageries électroniques et bien plus encore. Une faille de sécurité peut exposer des informations sensibles et entraîner des conséquences graves. C’est la porte d’entrée vers nos données personnelles.

    Les mots de passe forts constituent un obstacle majeur pour les pirates informatiques qui cherchent à accéder à nos données. Des mots de passe complexes et uniques réduisent considérablement les risques d’intrusions.

    Les défis actuels de la gestion des mots de passe

    La pratique dangereuse de réutiliser le même mot de passe sur plusieurs plateformes met tous vos comptes en danger si un seul d’entre eux est compromis.

    Des mots de passe faciles à deviner comme “123456” ou “superman” offrent peu de protection et sont facilement piratés par des programmes automatisés.

    L’entreprise de sécurité mobile Lookout a récemment publié une liste des 20 mots de passe les plus courants trouvés dans des fuites d’informations de comptes sur le dark web.

    123456
    123456789
    Qwerty
    Password
    12345
    12345678
    111111
    1234567
    123123
    Qwerty123
    1q2w3e
    1234567890
    DEFAULT
    0
    Abc123
    654321
    123321
    Qwertyuiop
    Iloveyou
    666666

    Les cybercriminels trompent les utilisateurs en se faisant passer pour des institutions légitimes pour obtenir leurs identifiants de connexion.

    Bonnes pratiques pour une gestion des mots de passe sécurisée

    Utiliser un mot de passe unique pour chaque service: cette approche compartimente les risques et limite l’impact d’une compromission.

    Créer des mots de passe forts: combiner des lettres majuscules et minuscules, des chiffres et des symboles pour créer des mots de passe complexes et difficiles à deviner.

    Éviter les informations personnelles: ne pas utiliser des informations personnelles facilement identifiables comme votre nom, votre date de naissance ou votre adresse dans vos mots de passe.

    Utiliser un gestionnaire de mots de passe: ces outils tels que Bitwarden stockent et gèrent vos mots de passe de manière sécurisée, vous évitant de les mémoriser tous.

    Export coffre-fort Bitwarden

    Activer la double authentification: ajouter une couche de sécurité supplémentaire en exigeant une vérification supplémentaire, comme un code envoyé par SMS ou une application d’authentification, en plus de votre mot de passe.

    Changer régulièrement vos mots de passe: mettre à jour vos mots de passe périodiquement réduit le risque d’accès non autorisé en cas de compromission antérieure.

    Protéger les mots de passe sur votre site WordPress

    Solid Security est un plugin essentiel sur WordPress qui offre une solution complète pour protéger vos mots de passe et renforcer la sécurité de votre site Web.

    Solid Security 2FA
    Solid Security
    Solid Security Mots de passe

    Parmi ses fonctionnalités :

    • Stockage sécurisé des mots de passe: Solid Security crypte et stocke vos mots de passe en toute sécurité dans une base de données chiffrée, les rendant inaccessibles aux pirates informatiques et aux logiciels malveillants.
    • Génération de mots de passe forts: Le plugin peut générer des mots de passe forts et uniques pour chacun de vos comptes, éliminant ainsi le besoin de réutiliser le même mot de passe à plusieurs endroits.
    • Gestion des mots de passe existants: Vous pouvez importer vos mots de passe existants dans Solid Security et les gérer de manière centralisée.
    • Détection des mots de passe faibles et compromis: Solid Security analyse vos mots de passe et vous avertit si l’un d’entre eux est faible ou a été compromis dans une fuite de données.
    • Authentification à deux facteurs: Activez l’authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire à vos comptes en exigeant un code de vérification supplémentaire en plus de votre mot de passe.
    • Verrouillage des comptes après plusieurs tentatives de connexion infructueuses: Empêchez les attaques par force brute en verrouillant les comptes après un certain nombre de tentatives de connexion infructueuses.
    • Masquage des mots de passe dans les formulaires: Solid Security masque automatiquement vos mots de passe dans les formulaires d’administration WordPress, les rendant plus difficiles à voir pour les regards indiscrets.
    • Audit de sécurité des mots de passe: Obtenez un rapport détaillé sur la sécurité de vos mots de passe et identifiez les domaines à améliorer.

    Vérifiez la solidité de vos mots de passe avec Ninja Security

    Cet autre plugin Security Ninja vous aidera à réaliser un chek-up complet de la sécurité de votre site.

    Security Ninja
    Security Ninja

    La double authentification : un bouclier supplémentaire pour vos comptes en ligne

    La double authentification (2FA) agit comme une serrure supplémentaire sur votre porte, rendant l’entrée beaucoup plus difficile, même si le voleur a la clé.

    Comment fonctionne la double authentification ?

    Lorsque vous vous connectez à un compte avec la double authentification activée, vous entrez d’abord votre nom d’utilisateur et votre mot de passe comme d’habitude. Ensuite, vous êtes invité à fournir une preuve supplémentaire de votre identité, généralement sous la forme d’un code unique. Ce code peut être envoyé à votre téléphone portable par SMS, généré par une application d’authentification sur votre smartphone, ou même produit par un appareil physique comme une clé de sécurité.

    Ce code sert de deuxième couche de sécurité, rendant pratiquement impossible l’accès non autorisé à vos comptes.

    Quelques exemples de méthodes de double authentification 2FA

    • Codes SMS: Un code temporaire est envoyé à votre téléphone portable par SMS. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
    • Codes envoyés par email : Un code temporaire est envoyé sur votre boîte email. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
    • Applications d’authentification sur votre mobile : Des applications comme Google Authenticator ou Authy génèrent des codes uniques à usage unique sur votre smartphone. Vous scannez un QR code ou entrez une clé secrète pour lier l’application à votre compte, puis utilisez l’application pour générer le code de vérification nécessaire à la connexion.
    • Clés de sécurité physiques: Des clés physiques comme YubiKey se connectent à votre ordinateur ou se connectent via Bluetooth. Elles génèrent des codes de vérification ou vous permettent de vous authentifier en appuyant simplement sur un bouton.

    N’utilisez pas le même mot de passe pour tout, sauf si vous voulez que votre vie ressemble à un épisode de Black Mirror.

    Sources :

    https://www.rd.com/article/passwords-hackers-guess-first

  • Comment protéger votre site Web avec un contrat de maintenance ?

    Le contrat de maintenance d’un site web est le document par lequel votre prestataire s’engage à vous fournir une gamme de services essentiels pour l’entretien de votre site Internet, notamment en assurant la sécurité, en effectuant des sauvegardes régulières et en vérifiant la conformité avec le RGPD.

    Il s’agit de garantir que votre site web reste disponible et que l’expérience des utilisateurs demeure optimale, tout en évitant l’apparition de problèmes tels que la baisse de performance et les vulnérabilités de sécurité.

    Très souvent, c’est le même prestataire qui a accompagné la création du site internet qui en assure également l’entretien.

    Dans le contrat de suivi, d’audits et de maintenance du site, le prestataire s’engage à vous présenter un rapport de synthèse détaillé, exposant en détail les tâches effectuées et les correctifs apportés.

    Il peut également vous fournir un certificat de conformité au RGPD qui n’est pas une obligation légale. Il doit en revanche maintenir une assurance responsabilité civile professionnelle (RCP) suffisante pour couvrir les risques associés à ses prestations de maintenance, notamment en cas de perte de données, de dysfonctionnement du site web, et de non-conformité au RGPD.

    L’entreprise comme le Prestataire sous-traitant sont tenus de constituer un registre de traitement des données, faire le tri et minimiser les données, respecter les droits des personnes et sécuriser les données.

    Ils doivent tenir un registre des activités de traitement, afin de documenter les traitements réalisés et être en mesure de démontrer leur conformité.

    Ils ne collectent et traitent que les données nécessaires à chaque finalité poursuivie, dans le respect du principe de minimisation des données.

    Ils veillent à respecter les droits des personnes concernées par les données traitées, notamment leur droit d’accès, de rectification, d’opposition, d’effacement.

    Ils mettent en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des données, conformément au principe de responsabilisation.

    Guides premières étapes de la CNIL cnil.fr/fr/rgpd-les-premieres-etapes

    Guide RGPD du développeur cnil.fr/fr/guide-rgpd-du-developpeur

    Contrat de maintenance : éléments essentiels à valider

    Pour être valide, un contrat de maintenance de site Web doit obligatoirement comporter les éléments suivants :

    • L’objet du contrat : le contrat doit définir l’objet du contrat, c’est-à-dire les prestations de maintenance qui seront effectuées par le prestataire.
    • La durée du contrat : le contrat doit préciser la durée du contrat.
    • Les prestations de maintenance : le contrat doit décrire les prestations de maintenance qui seront effectuées par le prestataire. Ces prestations peuvent inclure :
      • La maintenance corrective : réparation des dysfonctionnements du site Web
      • La maintenance évolutive : mise à jour du site Web pour améliorer ses fonctionnalités ou sa performance
      • La maintenance préventive : actions visant à prévenir les dysfonctionnements du site Web
    • La temporalité des prestations : le contrat doit préciser la temporalité des prestations, c’est-à-dire la fréquence et les dates auxquelles les prestations seront effectuées.
    • La rémunération du prestataire : le contrat doit préciser la rémunération du prestataire, c’est-à-dire le prix des prestations et les modalités de paiement.
    • Les responsabilités des parties : le contrat doit définir les responsabilités des parties. Le prestataire de maintenance est responsable de la bonne exécution des prestations de maintenance. Le client est responsable de la fourniture des informations et des données nécessaires à l’exécution des prestations de maintenance.
    • Les conditions de résiliation du contrat.
    • Les clauses particulières : le contrat peut inclure des clauses particulières, telles que des clauses de confidentialité ou de non-concurrence.
    • La signature des parties du bon pour accord : le Client et le Prestataire.

    Définir les actions de maintenances

    Il est essentiel que les actions de maintenance soient clairement définies et spécifiées dans le contrat afin d’éviter toute confusion ou malentendu entre les parties.

    Ces actions peuvent couvrir différents aspects techniques, éditoriaux et marketing, notamment :

    1. L’enregistrement des domaines.
    2. L’hébergement du site.
    3. La gestion des certificats SSL.
    4. La mise à jour du logiciel CMS.
    5. La mise à jour des logiciels installés sur le serveur, tels que Matomo OnPremise.
    6. La résolution des problèmes de chargement lent des pages.
    7. La correction des failles de sécurité.
    8. La résolution de problèmes avec la base de données en cas de corruption de données, d’erreurs de configuration, ou de pannes.
    9. La correction des DNS et de l’hébergement
    10. La correction des liens brisés vers des pages qui ont été supprimées et la mise en place de redirections appropriées.
    11. L’intégration de nouveaux contenus et les médias sur le site.
    12. La gestion des sauvegardes régulières.
    13. La gestion des services d’email.
    14. L’analyse et l’optimisation des performances.
    15. La gestion des commentaires, SPAM.
    16. La gestion des utilisateurs.
    17. La mise en conformité RGPD.
    18. La surveillance de disponibilité.
    19. Les tests de montée de charge.
    20. Le support technique.
    21. L’amélioration de l’expérience utilisateur.
    22. L’intégration de nouvelles fonctionnalités.
    23. L’optimisation du référencement naturel (SEO)
    24. L’analyse des données

    Le déploiement continu (CI/CD pour «Continuous Integration/Continuous Deployment») peut faire partie d’un contrat de maintenance de site web. Cela dépend des besoins spécifiques du site web et des attentes de l’entreprise ou du client.

    Cela peut entraîner des coûts supplémentaires en termes de configuration de l’infrastructure, d’outils logiciels et de gestion continue. Dans ce cas, ces coûts doivent être clairement définis dans le contrat.

    En détaillant ces actions dans le contrat, vous établissez une base solide pour une collaboration efficace et transparente entre les parties concernées.

    Sécurité et incidents : clause type conforme au RGPD

    Le contrat doit prévoir des mesures de protection des données personnelles conformément au règlement général sur la protection des données (RGPD).

    Le Prestataire n’a pas l’obligation légale de mentionner dans ses contrats qu’il s’engage à fournir au Client un certificat de conformité RGPD. Un certificat de conformité RGPD est un document qui atteste que les mesures de protection des données personnelles conformes au Règlement général sur la protection des données (RGPD) ont bien été mises en place. Le Prestataire peut choisir de le faire pour rassurer ses clients et démontrer son engagement en faveur de la protection des données personnelles.

    Il doit aussi spécifier dans le contrat les détails des mesures de sécurité mises en œuvre dans un document annexe au contrat, intitulé «Document des Mesures de Sécurité». Ce document sera mis à jour régulièrement pour refléter les évolutions de la sécurité.

    Il peut prendre en compte la protection contre les accès non autorisés, la prévention des intrusions, la surveillance continue de la sécurité, et le cryptage des données sensibles.

    Le Prestataire peut élaborer et maintenir un Plan de Réponse aux Incidents (PRI) détaillé. Ce plan doit inclure des procédures spécifiques pour détecter, signaler et répondre aux incidents de sécurité, conformément aux exigences du RGPD.

    Rédiger une clause sur la propriété intellectuelle

    Les éléments de contenu tels que les images, les graphiques, les textes et d’autres ressources externes utilisées pour créer un site web n’appartiennent généralement pas automatiquement au client final, à moins qu’il n’y ait un accord spécifique de transfert de droits de propriété intellectuelle.

    Le contrat de maintenance doit tenir compte de ces aspects de protection intellectuelle, en précisant clairement la propriété des éléments de contenu, des licences logicielles utilisées, des droits du client sur ces éléments, et les conditions de leur utilisation. 

    Le contrat peut prévoir par exemple que le propriétaire du site web a une licence d’utilisation limitée des éléments de contenu provenant de banques d’images.

    Le Prestataire s’engage à ne pas utiliser, copier, reproduire, ou divulguer le Produit à des tiers sans le consentement écrit préalable du Client.

    La protection intellectuelle : le contrat doit protéger les droits de propriété intellectuelle du client, tels que les droits d’auteur et les marques.

    Évaluer le tarif de la prestation

    Le tarif moyen d’une maintenance d’un site Web réalisé avec le CMS WordPress et la gestion du serveur web hébergé en mutualisé se situe entre 50 et 100€ par mois en France, tout dépend de la complexité.

    Le fonctionnement d’un site web peut s’avérer coûteux, même s’il a été initialement créé à l’aide de logiciels open source gratuits. Il peut comporter des coûts cachés tels que l’hébergement, l’acquisition d’extensions, ainsi que des unités de stockage, qu’elles soient physiques ou dans le cloud, pour les sauvegardes.

    Un site Web complexe avec de nombreuses fonctionnalités nécessitera plus de temps et d’efforts pour la maintenance que un site Web simple.

    Un site Web d’actualités, nécessitera un tarif plus élevé que un site vitrine qui ne nécessite que des mises à jour occasionnelles.

    Il peut être intéressant de payer pour des logiciels de sauvegardes et restauration complémentaires à ceux prévus par l’hébergeur.

    En conclusion

    Lisez attentivement le contrat de maintenance pour vous assurer que vous comprenez tous les termes et conditions. Il doit être rédigé dans une langage clair et concis et signé par les deux parties.

    Vérifiez que votre prestataire dispose bien d’une assurance responsabilité civile professionnelle RCP suffisante pour couvrir les risques sur ces interventions.

    Si les coûts de maintenance d’un site web s’accumulent rapidement, les réparations d’urgence sont encore plus chères.

    Bien gérée, la maintenance du site web peut vous faire économiser temps et argent à long terme.

  • RGPD : données collectées sur la base de l’intérêt légitime

    L’équilibre entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée est un concept juridique qui vise à garantir que les droits des personnes ne sont pas lésés par la collecte et le traitement de leurs données personnelles.

    Intérêt légitime : dans quels cas l’équilibre est respecté ?

    Le Responsable de la Collecte et du traitement des données ou RTC doit être en mesure de prouver que l’équilibre est réalisé entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée.

    Le RCT peut avoir un intérêt légitime à collecter et à traiter les données personnelles d’un client pour lui fournir un service personnalisé. Dans ce cas, l’équilibre est réalisé si le responsable de la collecte et du traitement des données ne collecte que les données personnelles nécessaires à la fourniture du service et qu’il respecte les droits de la personne concernée en matière de protection des données personnelles.

    En ce qui le concerne le ciblage publicitaire le RCT doit obtenir le consentement de la personne concernée avant de collecter et de traiter ses données personnelles.

    Intérêt légitime : quels types de données peut-on collecter ?

    Voici les principales données qualitatives et quantitatives qu’il est possible de collecter et traiter sur la base de l’intérêt légitime1 :

    Données quantitatives

    • Métriques comportementales et de performances : nombre de visites, pages vues, durée de la visite, taux de rebond, taux d’achèvement, etc.
    • Données démographiques : âge, genre, localisation.
    • Résultats de sondages/enquêtes : réponses à des questions fermées.

    Données qualitatives

    • Commentaires, avis et témoignages (anonymisés).
    • Contenu des interactions avec le service client.
    • Mots-clés, thèmes abordés dans le contenu généré par l’utilisateur (anonymisé).
    • Contexte d’utilisation du service : avenues de découverte, parcours client type, points de friction.
    • Sentiments et opinions exprimés de manière anonymisée.

    Il faut toujours pouvoir justifier l’équilibre entre l’intérêt légitime du traitement et les droits de la personne.

    Vous n’avez pas le droit de collecter des données sensibles ou qui permettraient l’identification directe sauf accord exprès.

    N’oubliez pas d’anonymiser lorsque possible les données qualitatives avant toute analyse.

    1. Définition de l’intérêt légitime ↩︎
  • Dictionnaire WordPress – Les 20 mots essentiels

    Ce lexique, dictionnaire WordPress condensé vous aide à vous familiariser avec tous les mots courants utilisés en agence Web.

    Il s’agit d’une liste non exhaustive de termes simples à appréhender, relatifs à notre domaine d’activité.

    Le dictionnaire WordPress de A à Z

    Administrateur

    Rôle sensible donné à la personne possédant les pleins contrôles sur le site. Dans un site multisites WordPress, le SuperAdmin devient le super utilisateur.

    Ancre HTML

    Mots contenus dans un lien qui renvoient à une section de page ou une autre page. Les ancres de liens contribuent à la mise en oeuvre opérationnelle du maillage interne et externe du site.

    API Rest WordPress

    Interface de programmation utile aux développeurs pour déployer les contenus à l’extérieur du site WordPress au travers d’une application mobile par exemple, avec le système de rendu réactif ou statique de leur choix.

    Attributs de page

    Emplacement dans la configuration d’une page où vous sélectionnez une éventuelle page parente ainsi que l’ordre de classement.

    Back-office

    Appelé aussi tableau de bord, dashboard, il s’agit de l’espace d’administration du site.

    Catégorie

    L’une des façons de classer un contenu dans WordPress. Une catégorie sert à classer les articles. Une catégorie par défaut est automatiquement assignée aux articles. Il est recommandé de renommer la catégorie Uncategorized ou Non Classé.

    CMS

    Un Content Management System ou Système de Gestion de Contenu est une solution logicielle qui permet de concevoir, d’administrer et de mettre à jour un site Web en ligne de manière dynamique. Les contenus peuvent être stockés en base de données, ce qui est le cas de WordPress ou dans des fichiers.

    DevHub

    Plateforme regroupant la documentation de WordPress remplaçant le Codex WordPress. Developper.wordpress.org

    Divi

    Constructeur de thème performant livré avec des modèles préconçus. Démonstration.

    Fil d’Ariane

    Élément de navigation secondaire placé généralement placé dans l’entête de page. Il peut aussi bien être placé au-dessus ou au-dessous du titre d’une publication. Son rôle est d’indiquer à l’utilisateur sa position sur le site. Un fil d’Ariane est utile pour éviter le nombre d’actions si votre site contient une structure hiérarchique de plus d’un niveau. Le dernier élément dans un fil d’Ariane, la page actuelle, ne doit pas être cliquable. Un fil d’Ariane ne s’utilise pas sur la version mobile du site. Synonyme : breadcrumbs.

    MySQL

    Système de gestion de base de données relationnelle utilisé par défaut par WordPress. MySQL peut être remplacé par MariaDB pour de meilleures performances.

    Nginx

    Serveur HTTP performant reconnu pour sa faible consommation en ressources.

    Page builder

    Un constructeur de page sert à créer des mises en page complexes sans avoir à coder.

    Permalien

    Lien complet vers un article ou une page qui peut être configuré dans les réglages de WordPress ou au moment de l’édition d’une publication.

    Plan de site

    Index des pages destiné aux robots par le biais d’un fichier sitemap.xml, aux humains par le biais d’un plan de site HTML. Les sites avec beaucoup de contenus sont souvent équipés d’une page de plan de site HTML accessible à l’internaute avec une sélection des pages et articles.

    Plugin

    Extension qui apporte une ou plusieurs fonctionnalités complémentaires à WordPress.

    Référencement naturel WordPress

    Optimisations spécifiques appliquées à WordPress pour optimiser la présence du site Web dans les résultats des moteurs de recherche. Le référencement naturel est aussi appelé aussi SEO acronyme de Search Engine Optimization.

    Thème

    Un ensemble de fichiers modèles appelés templates et de feuilles de style utilisés pour définir l’apparence du site. Certains thèmes sont payants.

    Widget

    Petit module facilitant l’ajout d’une fonctionnalité dans une zone prédéfinie du thème du site.

    WooCommerce

    L’une des extensions e-commerce de WordPress ajoutant une fonctionnalité de boutique en ligne complète.

    Si vous souhaitez découvrir d’autres mots, nous vous suggérons de parcourir notre site Définitions Digital qui contient plus de 100 mots techniques au sujet de WordPress. C’est actuellement l’un des plus complets !

  • SEO site internet restaurant : les 20 incontournables

    Un site web bien conçu et fonctionnel est un atout essentiel pour tout restaurant.

    Il permet de présenter votre établissement, d’attirer de nouveaux clients et de faciliter les réservations ou les commandes en ligne.

    Dans cet article, nous explorerons les 20 caractéristiques essentielles d’un site web de restaurant, en mettant l’accent sur les fonctionnalités importantes ainsi que sur celles liées à la vente, en tenant compte des différents budgets.

    Pourquoi un site Web est indispensable pour un restaurant ?

    En offrant une vitrine en ligne, le restaurant peut se présenter de manière professionnelle et attrayante, atteindre un public plus large. 

    De plus, un site web bien conçu peut mettre en valeur l’histoire, l’ambiance et la décoration du restaurant, créant ainsi une expérience immersive pour les visiteurs.

    Les caractéristiques essentielles

    Design attractif et responsive

    Un design attrayant et adaptatif est crucial pour offrir une expérience utilisateur optimale sur tous les appareils, qu’il s’agisse de smartphones, de tablettes ou d’ordinateurs de bureau.

    Présentation du menu, de la carte

    Affichez votre menu de manière claire et attrayante, avec des descriptions détaillées des plats, des prix et des options de personnalisation.

    Le contact par téléphone et email sont facilement accessibles

    Fournissez un formulaire de contact pour permettre aux visiteurs de poser des questions ou de soumettre des demandes spéciales.

    Encryptez votre email de contact pour éviter le spam des robots spammeurs.

    Informations pratiques : cartes/plans pour faciliter l’accès en transport/voiture.

    Ajoutez des informations essentielles telles que l’adresse, les heures d’ouverture, les coordonnées et des indications pour se rendre à votre restaurant.

    Intégrez une carte interactive de localisation pour faciliter aux clients la recherche de votre restaurant et calculer l’itinéraire depuis leur emplacement.

    Section sur l’histoire, l’ambiance et la décoration du restaurant

    Vous pouvez adapter l’ambiance en fonction des saisons. Utilisez les couleurs qui reflètent l’ambiance de votre restaurant.  Sélectionnez des polices de caractères qui correspondent à l’identité de votre restaurant. 

    Racontez l’histoire de votre restaurant, comment il a été créé, les motivations derrière sa création et les valeurs qui le sous-tendent. Vous pouvez partager des anecdotes intéressantes, des moments clés de l’évolution de votre établissement et ce qui le rend unique.

    Décrivez l’ambiance générale de votre restaurant. Parlez des émotions et des sensations que vous souhaitez susciter chez vos clients.

    Donnez des détails sur la décoration et le style de votre restaurant. Parlez des choix esthétiques, des éléments de design uniques et des inspirations derrière la décoration

    Galerie de photos

    Montrez des images attrayantes de votre restaurant, de la cuisine, des plats et de l’ambiance pour donner aux visiteurs un aperçu visuel de ce qu’ils peuvent attendre. Galerie photos de plats et de l’intérieur du restaurant.

    La réalisation de photos culinaires attrayantes nécessite une combinaison de techniques de composition, d’éclairage et de présentation des plats.

    Choisissez une assiette ou un plat attrayant et assorti à la nourriture que vous souhaitez photographier. Pensez à la disposition des éléments et à l’utilisation de couleurs contrastées pour créer un aspect visuel agréable.

    Pensez à ajouter des garnitures, des herbes fraîches ou des sauces à vos plats pour ajouter de la texture et de la couleur.

    La lumière naturelle est généralement préférable pour les photos culinaires. Choisissez une zone bien éclairée près d’une fenêtre ou photographiez à l’extérieur. Évitez les lumières artificielles jaunes, qui peuvent altérer les couleurs des aliments.

    Essayez également de vous rapprocher des plats pour capturer les détails et les textures.

    Avis et témoignages

    Intégrez des témoignages ou des critiques de clients satisfaits pour renforcer la confiance et la crédibilité de votre établissement.

    Intégration des réseaux sociaux

    Permettez aux visiteurs de partager facilement votre site web et de vous suivre sur les réseaux sociaux, en intégrant des icônes et des liens vers vos profils.

    Informations sur les événements spéciaux

    Si vous organisez des événements spéciaux, tels que des soirées à thème ou des promotions, assurez-vous de les afficher clairement sur votre site web.

    Une liste claire et détaillée des allergènes potentiels pour chaque plat

    Mentionnez les allergènes potentiels pour chaque plat ( gluten, œufs, lait, fruits à coques, soja, sulfites…).

    Donnez la possibilité de filtrer/rechercher les plats en fonction des allergies/régimes (sans gluten, vegan, végétarien…).

    Les caractéristiques liées à la vente

    Réservation en ligne

    Offrez la possibilité aux clients de réserver une table directement depuis votre site web, en utilisant un système de réservation en ligne convivial.

    Commande en ligne simplifiée

    Si votre budget le permet, proposez une fonctionnalité de commande en ligne pour permettre aux clients de commander des plats à emporter ou à livrer.

    Options de paiement sécurisées

    Proposez différentes options de paiement sécurisées, telles que les paiements par carte de crédit, les portefeuilles électroniques ou les paiements en ligne.

    Intégration de services de livraison tiers

    Si vous ne pouvez pas vous permettre de mettre en place votre propre service de livraison, intégrez des services de livraison tiers réputés pour offrir cette option à vos clients.

    Promotion des offres spéciales

    Mettez en évidence les offres spéciales, les réductions ou les menus du jour pour inciter les visiteurs à commander.

    Programme de fidélité

    Si vous avez la possibilité, mettez en place un programme de fidélité pour récompenser les clients réguliers et les inciter à revenir.

    Newsletter

    Offrez aux visiteurs la possibilité de s’abonner à une newsletter pour recevoir des mises à jour, des offres spéciales et des informations sur les événements.

    Ajoutez un blog culinaire

    Publiez à une fréquence régulière des recettes signature de votre restaurant.

    Partagez les recettes emblématiques de votre restaurant, en donnant des conseils et des astuces pour les préparer chez soi.

    Plongez dans les histoires et les traditions culinaires de votre région ou d’un pays spécifique, en mettant en valeur des plats emblématiques et des anecdotes intéressantes.

    Mettez en valeur les bienfaits nutritionnels des aliments : Explorez les bienfaits pour la santé de certains aliments, en mettant l’accent sur les nutriments clés et leurs effets positifs sur le corps.

    Créez des articles mettant en avant des recettes adaptées aux différentes saisons, en utilisant des ingrédients frais et de saison.

    L’équipe et le Chef

    Mettez en valeur votre équipe et présentez votre chef pour créer une connexion avec les visiteurs.

    Politique de qualité, fournisseurs locaux et d’ingrédients

    Mettez en avant votre engagement envers la qualité, les fournisseurs locaux et les ingrédients frais.

    Un exemple de site de restaurant culturel réalisé par Citywizz

    Le restaurant Rose Indien à Lyon a confié à Citywizz la réalisation de son site Web.

    Retrouvez-le à cette adresse Roseindien.com.

    Vérifications obligatoires

    Assurez vous que le suivi des interactions utilisateur soit mis en place, que votre site soit piloté par la donnée.
    Actualisez régulièrement vos contenus et vos photos.
    Simplifiez et allégez votre site : créez une expérience utilisateur conviviale.
    Mises à jour : il est crucial de faire régulièrement des mises à jour de votre site web et de ne pas le laisser en pilote automatique.
    Donnez de la visibilité à votre site web de restaurant par le bon choix de mots clés et le référencement naturel local.

Accompagnement et mise en œuvre

  • Stack technique SEO 2026 : survivre et performer à l’ère des AI Overviews

    En 2026, le SEO ne se joue plus sur la position 1, mais sur la présence dans le bloc de réponse génératif. Les AI Overviews (AIO) ont redéfini la visibilité : il ne s’agit plus de “hacker” l’algorithme, mais de devenir la source de référence pour l’IA.

    Voici la stack opérationnelle pour piloter votre stratégie.

    🥇 Niveau 1 : le socle analytique (Indispensable)

    OutilUsage StratégiquePourquoi ?
    Google Search ConsoleDétecter les chutes de CTR et l’érosion du trafic.La GSC ne segmente pas nativement les AIO, mais permet d’identifier les mots-clés où l’IA “vole” le clic (Impressions stables / Clics en baisse).
    ZipTie.dev ou thruuuL’outil de mesure AIO (Citation Share).Indispensable pour savoir si vous êtes cité dans les sources du bloc IA. Permet de tracker votre “part de voix” générative.
    Balisage Schema.orgStructuration sémantique (JSON-LD).C’est le “code” que l’IA lit en priorité pour comprendre vos entités (prix, auteur, avis, FAQ).

    Le Workflow “Survie” :

    1. Repérer dans la GSC les pages informatives dont le CTR s’effondre.
    2. Passer l’URL dans ZipTie pour vérifier si une AIO est présente.
    3. Si vous n’êtes pas cité : Retravailler la structure sémantique (Hn) pour répondre plus directement aux intentions “Who/What/How”.

    🥈 Niveau 2 : Outils de GEO (Generative Engine Optimization)

    Pour optimiser votre contenu afin qu’il soit repris par ChatGPT, Perplexity et Google AIO.

    1. Analyse sémantique & Entités

    • Leader : MarketMuse (199 $/mois). Le plus puissant pour vérifier si votre contenu couvre toutes les “entités” attendues par un LLM.
    • Alternatives françaises : YourTextGuru ou SEOquantum. Très performants pour le marché francophone.
    • Alternative budgétaire : NeuronWriter. Dès 23 $/mois, offre des briefs sémantiques basés sur la SERP actuelle.
    • Option “Tech” : Google Natural Language API (payant au scan) ou un combo spaCy + DBpedia Spotlight (Open Source) pour les plus courageux.

    2. Tracking & Visibilité IA

    • Otterly AI : Spécialisé dans le suivi des mentions sur ChatGPT et Perplexity.
    • Nightwatch : Une alternative accessible pour tracker les positions au sein des réponses IA.
    • AccuRanker (129 $/mois) : Pour un suivi précis et granulaire de l’évolution des SERP complexes.
    • DIY : Script Python custom + SerpAPI (environ 50 $/mois) pour extraire les données brutes des blocs AIO.
    • Audit d’Autorité : SparkToro. L’IA cite ce dont on parle ailleurs. Identifiez les sources d’influence (podcasts, newsletters) pour gagner des mentions organiques.
    • Analyse de liens : Ahrefs (249 $/mois) ou Majestic (47 $/mois). Ahrefs reste le roi, mais Majestic est une alternative robuste pour le pur lien.
    • Gratuit : Ahrefs Webmaster Tools (AWT). Permet de surveiller gratuitement le profil de liens de vos propres sites.

    Audit technique et reporting

    BesoinOutil ConseilléAlternative Gratuite / Open Source
    Audit TechniqueScreaming Frog (279 $/an)Bing Webmaster Tools ou Lighthouse CI
    PerformancePageSpeed InsightsLighthouse (intégré à Chrome)
    ReportingLooker StudioConnectez GSC + APIs tierces pour croiser les données.

    À éviter absolument en 2026

    Semrush/Ubersuggest pour les keywords : Leurs volumes sont souvent découplés de la réalité post-AIO. Fiez-vous à vos données réelles (GSC).

    Outils “tout-en-un” : Ils poussent souvent à optimiser pour un paradigme SEO obsolète basé sur la répétition de mots-clés.

    Le contenu “tiède” (IA sans valeur ajoutée) : Si l’AIO peut résumer votre article sans vous citer, vous avez perdu.

    Pièges à éviter

    PiègeRisqueSolution 2026
    Contenu génériqueInvisibilité totale dans les AIO.EEAT radical : Données propriétaires, tests réels et expertise humaine.
    Ignorer le “Zéro-clic”Sous-estimer votre impact.Accepter que la citation sans clic nourrit votre notoriété de marque.
    Data SilosAnalyse erronée du trafic.Configurer des filtres de Referral personnalisés dans GA4 pour isoler ChatGPT, Perplexity et Claude.
    Créer un Segment personnalisé basé sur les referrers dans Matomo chatgpt.com, perplexity.ai, anthropic.com et bing.com.

    Voici la décomposition budgétaire réaliste d’un professionnel

    Pour un consultant SEO ou une agence en 2026, le budget outils est devenu un poste de dépense majeur, car il faut désormais cumuler la stack SEO classique (Google) et la stack GEO (IA).

    1. La Stack “Essentielle” (le minimum pour travailler)

    • Screaming Frog : ~260 € / an (pour l’audit technique).
    • Une suite “Tout-en-un” (Ahrefs ou Semrush) : ~250 € à 450 € / mois. C’est le plus gros poste, mais indispensable pour l’analyse de liens et la concurrence.
    • Hébergement Matomo (Cloud ou On-Premise) : de 0 € (auto-hébergé) à 35 € / mois. Total Niveau 1 : ~300 € à 500 € / mois.

    2. La Stack “IA et Sémantique”

    • Tracking AI Overviews (ex: ZipTie ou Otterly) : ~50 € à 150 € / mois (selon le volume de mots-clés suivis).
    • Analyse Sémantique (ex: NeuronWriter ou MarketMuse) : de 25 € à 199 € / mois.
    • API LLM (ChatGPT Plus / Claude Pro / API OpenAI) : ~40 € / mois (pour l’automatisation et le nettoyage de données). Total Niveau 2 : ~120 € à 390 € / mois.

    3. Récapitulatif des budgets types

    ProfilBudget Mensuel EstiméStack Type
    Freelance Débutant~150 € – 200 €Mangools + NeuronWriter + GSC/Matomo + ChatGPT.
    Consultant Confirmé~400 € – 600 €Ahrefs (Lite) + Screaming Frog + ZipTie + YourTextGuru.
    Agence / Expert+ 1 000 €Ahrefs (Advanced) + MarketMuse + Enterprise AIO Tracking + API Custom.

    En 2026, un SEO qui ne dépense pas au moins 300 € / mois manque cruellement de données sur la partie “IA”. C’est le prix à payer pour ne pas naviguer à vue.

    Pour les petits budgets

    Le SEO “professionnel” avec la stack d’outils que nous venons de citer est devenu trop complexe et trop cher pour un petit artisan ou un site vitrine local. Si un menuisier doit payer 400 € d’outils par mois pour exister sur Google, son budget marketing explose avant même d’avoir écrit une ligne.

    Voici comment le SEO s’adapte pour les petits budgets et pourquoi la stratégie diffère totalement :

    1. Le SEO “Artisan” n’est plus technique, il est local

    Pour un petit site, la stack à 500 €/mois est inutile. L’artisan doit se concentrer sur des outils gratuits et de proximité :

    • Google Business Profile (Fiche Établissement) : c’est l’outil numéro 1. En 2026, l’IA privilégie les données locales vérifiées pour répondre aux requêtes de proximité (“Plombier Lyon”). Coût : 0 €.
    • Matomo (Version gratuite) : pour savoir si les gens appellent via le site. Coût : 0 €.
    • ChatGPT (Version gratuite) : pour aider à structurer les pages de services sans payer un outil sémantique. Coût : 0 €.

    2. La mort du SEO “Intermédiaire”

    Les sites qui sont “entre deux” (trop gros pour le local pur, trop petits pour l’autorité nationale) sont les plus fragiles.

    • Ils se font écraser par les AI Overviews qui résument l’information sans leur envoyer de clic.
    • Ils n’ont pas les moyens de payer des experts GEO pour être cités comme source.

    3. La stratégie “Survie” pour les petits sites en 2026

    Au lieu de payer des outils chers, l’artisan ou le petit site vitrine doit miser sur l’hyper-spécificité :

    • L’humain et la preuve : Des photos réelles, des avis clients détaillés, des études de cas locales. L’IA de Google (EEAT) sait faire la différence entre un contenu généré par IA et un vrai retour d’expérience d’artisan.
    • Le “Niche Picking” : Ne pas essayer d’être sur “Assurance”, mais sur “Assurance pour chiens de chasse en montagne”. Plus c’est précis, moins l’IA Overview est capable de répondre de manière satisfaisante sans vous citer.

    La stack à 500 €+ : Pour les e-commerces, les médias, les SaaS et les sites à dimension nationale qui luttent pour chaque point de “Part de Voix” dans l’IA.

    Le SEO “Gratuit” (GSC + Fiche locale) : Pour 90% des artisans et TPE. Pour eux, le meilleur outil SEO en 2026, c’est leur réputation réelle et un site propre/rapide (Lighthouse).

    Conclusion : la priorité de 2026

    Ne dépensez rien tant que :

    1. Vous n’avez pas exploité 100% de la GSC.
    2. Vous n’avez pas structuré sémantiquement votre site (Schema.org, entités).
    3. Vous n’avez pas documenté votre architecture avec un outil de gestion de connaissances (ex. Obsidian).

    L’autorité éditoriale et la clarté sémantique sont vos seules armes face à l’IA.

    L’avantage concurrentiel ne vient plus de l’outil que tout le monde peut acheter, mais de la donnée que vous êtes capable d’extraire par vous-même.

    Voici à quoi ressemble la stack d’un SEO qui “code” en 2026 :

    • Langage : Python (le standard).
    • Environnement : Google Colab (gratuit) ou VS Code.
    • Data Source : GSC API + Matomo API (gratuit).
    • SERP Data : SerpApi (Pay-as-you-go).
    • Analyse IA : API OpenAI (quelques centimes par analyse).
    • Stockage/Reporting : Google Sheets + Looker Studio.
  • SLA WordPress : vos engagements de service

    La plupart des freelances WordPress et agences web parlent de « maintenance » sans jamais préciser leurs engagements concrets.

    Or, un SLA (Service Level Agreement) Voir notre définition, ou accord de niveau de service, est la clé pour établir une relation de confiance durable : il définit noir sur blanc vos obligations, délais, et garanties de performance.

    Dans cet article, découvrez ce qu’est un SLA, pourquoi il est indispensable pour vos offres WordPress / SEO, et un modèle prêt à l’emploi à intégrer dans vos contrats.

    Qu’est-ce qu’un SLA (Service Level Agreement) ?

    Un SLA est un document contractuel qui fixe les niveaux de service garantis entre un prestataire et son client.
    Il ne s’agit pas d’une simple “promesse commerciale”, mais d’un engagement mesurable : temps de réponse, disponibilité, sécurité, performance, etc.

    Objectifs d’un SLA :

    • Définir les attentes de chaque partie
    • Éviter les malentendus et litiges
    • Donner de la valeur au service de maintenance
    • Prouver votre sérieux et professionnalisme

    Pourquoi intégrer un SLA en SEO UX WordPress

    Pour un site WordPress, un SLA couvre trois piliers essentiels :

    1. Fiabilité technique (sécurité, mises à jour, uptime)
    2. Performance SEO / UX (vitesse, disponibilité mobile, suivi PageSpeed)
    3. Support & communication (délai de réponse, transparence, reporting)

    Le SLA devient alors un outil de réassurance commerciale, idéal dans vos devis ou pages « maintenance WordPress / SEO ».

    Exemple de tableau SLA prêt à l’emploi

    Prestataire : [Votre nom / entreprise]
    Client : [Nom du client]
    Période d’application : [Date de début – Date de fin ou « renouvelable mensuellement »]

    CatégorieIndicateur (KPI)Niveau de garantieModes de mesureAction du prestataire
    DisponibilitéTemps de disponibilité du site≥ 99,5 % par moisOutil de monitoring (ex. : UptimeRobot, Pingdom)Crédit de 10 % du montant mensuel par tranche de 0,5 % manquante
    Réactivité – SupportDélai de réponse aux tickets– Niveau 1 (info) : ≤ 24 h
    – Niveau 2 (bug) : ≤ 8 h
    – Niveau 3 (panne) : ≤ 2 h
    Ticketing via [outil : email, Trello, etc.]Relance automatique + escalade au-delà du délai
    MaintenanceMises à jour de sécuritéAppliquées dans les 48 h suivant publicationJournal de maintenance mensuelNotification immédiate + correction sous 24 h supplémentaires
    SauvegardesFréquence & restauration– Sauvegarde quotidienne
    – Test de restauration mensuel
    Logs WP Vivid / UpdraftPlus + rapport mensuelRestauration immédiate en cas de perte + compensation si échec
    SEO & PerformanceScore PageSpeed (Google)
    Absence d’erreurs 4xx/5xx
    ≥ 90 (mobile) / ≥ 95 (desktop) après optimisation
    0 erreur critique détectée
    Rapport mensuel via PageSpeed Insights + Screaming Frog / MatomoOptimisation corrective incluse sans coût supplémentaire
    UX & AccessibilitéTemps de chargement & conformité≤ 2,5 s sur mobile
    Conformité RGAA partielle niveau A
    Audit trimestriel (Lighthouse / Wave)Rapport d’amélioration UX + correctifs mineurs inclus
    Reporting ClientSuivi & transparenceRapport mensuel ou trimestriel selon packTableaux de bord Analytics, Tag Manager, MatomoEnvoi automatisé + synthèse actionnable
    SupportHeures d’ouvertureLundi au vendredi, 9h–18h (hors jours fériés)Horodatage des échangesRéponse différée au prochain jour ouvré

    Notes

    • Les jours fériés légaux ne sont pas comptabilisés dans les délais de réponse.
    • Les données de monitoring sont accessibles au client sur demande mensuelle.
    • Ce SLA s’applique uniquement aux prestations couvertes par le contrat (ex. : maintenance active, pas création ponctuelle).

    Comment prioriser et combiner et classifier les demandes ?

    Toutes les demandes clients n’ont pas la même urgence ni le même impact sur la performance d’un site.
    Pour garantir une gestion fluide et équitable, Citywizz applique une double logique de priorisation :

    • une classification technique (Niveau 1, 2, 3) pour mesurer la criticité d’un incident,
    • et une hiérarchisation fonctionnelle inspirée de la méthode MoSCoW (Must / Should / Could / Won’t) pour organiser les évolutions et optimisations.

    Cette approche combinée permet de traiter rapidement ce qui bloque tout en planifiant intelligemment ce qui fait progresser le site sur le long terme.

    Méthode compréhensible pour le client (Niveaux d’incidents critique / majeur / mineur)

    NiveauObjectifExemple typique
    N1 – CritiqueRestaurer le serviceSite down, faille de sécurité
    N2 – MajeurCorriger un dysfonctionnement majeurErreur 500, lenteurs, bug de plugin
    N3 – MineurAméliorer ou optimiserAjustement CSS, performance secondaire

    Avantage : très compréhensible pour le client.

    Limite : ne gère pas la priorité métier ou l’importance fonctionnelle d’une demande non urgente.

    Niveau 1 – Critique

    Type d’incident : Blocage total ou risque majeur

    Exemples concrets :

    • Le site est inaccessible (erreur 500, 503, DNS, base de données).
    • Le site est piraté (injection de code, redirections, spam, malware).
    • Le certificat SSL est expiré, empêchant l’accès sécurisé.
    • Une mise à jour a corrompu la base ou fait planter le site.
    • Le formulaire de paiement ou de réservation ne fonctionne plus.
      Délai :
    • Temps de réponse : ≤ 3 h
    • Intervention : immédiate (astreinte 24/7 possible)

    Délais contractuels :

    • Prise en compte : sous 3 heures ouvrées maximum
    • Planification / début d’intervention : immédiat (dans la même demi-journée)

    Niveau 2 – Majeur

    Type d’incident : Dysfonctionnement important sans blocage total

    Exemples concrets :

    • Lenteurs importantes (chargement > 5 s sur mobile).
    • Erreur d’affichage sur la page d’accueil ou une page stratégique.
    • Plugin essentiel défaillant (cache, SEO, formulaire).
    • Problème d’indexation SEO ou balise canonique incorrecte.
    • Formulaire de contact inactif alors que le site reste accessible.
      Délai :
    • Temps de réponse : ≤ 6 h ouvrées
    • Intervention : ≤ 1 jour ouvré

    Délais contractuels :

    • Prise en compte : sous 6 heures ouvrées maximum (dans la journée)
    • Mise au planning : sous 1 jour ouvré maximum

    Niveau 3 – Mineur

    Type d’incident : Bug léger, optimisation ou demande non urgente

    Exemples concrets :

    • Correction de style (typo, couleurs, marges).
    • Lien brisé sur une page secondaire.
    • Ajout ou mise à jour de contenu (texte, image, alt).
    • Optimisation SEO mineure (meta, redirections, maillage interne).
    • Test d’accessibilité ou mini-correctif UX.
      Délai :
    • Temps de réponse : ≤ 12 h ouvrées
    • Intervention : ≤ 72 h ouvrées
    • Prise en compte : sous 12 heures ouvrées maximum (dans la journée du lendemain)
    • Mise au planning : en moyenne sous 5 à 7 jours ouvrés

    Méthode MoSCoW (Must / Should / Could / Won’t)

    L’objectif de cette méthode est de hiérarchiser les besoins ou demandes évolutives (fonctionnalités, SEO, UX, design…).

    Elle est idéale pour les phases d’évolution d’un site ou d’un projet web continu.

    PrioritéDéfinitionExemple
    Must haveObligatoire, bloquant si absentSauvegarde, uptime, sécurité
    Should haveImportant, améliore la performanceSuivi SEO mensuel, optimisation Core Web Vitals
    Could haveOptionnel, amélioration UXAjout d’un module ou micro-interaction
    Won’t have (for now)Hors périmètre ou reportéNouvelle section, redesign complet

    Avantage : utile pour cadrer les évolutions fonctionnelles / SEO.
    Limite : pas conçu pour la gestion d’incidents techniques en temps réel.

    Combinaison pour articuler le SLA

    Étape 1 – Classification technique (N1, N2, N3)
    Pour gérer les urgences et la réactivité.

    Étape 2 – Priorisation MoSCoW
    Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.

    Étape 1 – Classification technique (N1, N2, N3)

    TypeExemplePrioritéDélai cible
    Incident critique (N1)Site inaccessibleMust haveIntervention immédiate
    Dysfonctionnement majeur (N2)Lenteur du serveurShould have< 3h ouvrées
    Optimisation UXRéduction CLS mobileCould haveSous 7 jours
    Nouvelle fonctionnalitéCréation d’un espace clientWon’t have (for now)Planifiée trimestre suivant

    Étape 2 – Priorisation MoSCoW

    Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.

    MéthodeUsage idéalDomaine
    Niveaux d’incident (1–3)Réactivité & SLAMaintenance / support
    MoSCoWArbitrage des évolutionsSEO, UX, refonte, roadmap
    Les deux combinésGestion complète (opération + stratégique)Citywizz : maintenance + pilotage web

    Les avantages d’un SLA pour le freelance et le client

    Pour le client : transparence, sécurité, réactivité mesurée.

    Pour le freelance :

    • Moins de discussions “hors contrat”
    • Moins de stress et d’urgences imprévues
    • Une image d’expert structuré

    Mettre en place un SLA, c’est passer du statut de simple technicien WordPress à celui de partenaire de confiance.
    C’est aussi une excellente arme marketing : un SLA bien présenté prouve votre rigueur, valorise vos tarifs et fidélise vos clients.

    piliers sla wordpress Outils numériques éditoriaux et documentaires
  • Pages orphelines et SEO : diagnostiquer et corriger efficacement

    Par Stéphane Arrami — Consultant SEO & UX

    Les « pages orphelines » font partie de ces problèmes SEO que l’on croit simples… jusqu’au moment où on les analyse sérieusement. Trop souvent, le sujet se limite à un tutoriel Screaming Frog ou Google Search Console. Mais en 2025, la détection et la correction demandent bien plus qu’un clic sur “Pages orphelines” dans un outil.

    Dans cet article, je vous propose une vision plus globale et stratégique : comprendre ce qu’est réellement une page orpheline, pourquoi elle nuit au référencement, comment l’identifier avec (et sans) outils, et surtout comment mettre en place des pratiques qui éviteront qu’elles ne réapparaissent.

    1. Qu’est-ce qu’une page orpheline ?

    La définition « classique » : une page accessible par son URL mais sans lien interne depuis la structure principale du site (menus, catégories, navigation contextuelle).
    Mais cette définition est souvent trop restreinte.

    En réalité, une page peut être orpheline même si elle reçoit des liens… si ces liens viennent uniquement d’autres pages elles-mêmes isolées.
    Exemple : un ancien mini-dossier ou un blog secondaire relié uniquement entre lui-même et oublié du reste du site.

    croiser les sources pages orphelines Outils numériques éditoriaux et documentaires
    Principe de détection et validation d’une page orpheline

    En résumé :

    • Une page orpheline = hors du graphe principal de navigation.
    • Elle peut être totalement invisible pour l’utilisateur qui navigue depuis la page d’accueil.
    • Elle reçoit peu ou pas de “jus SEO” (PageRank interne).

    2. Pourquoi les pages orphelines sont un problème en 2025 ?

    • Budget crawl gaspillé : les robots explorent des zones non stratégiques et ignorent d’autres pages plus importantes.
    • Perte d’autorité : le maillage interne ne transmet pas de valeur SEO vers ces pages.
    • Indexation incertaine : certaines resteront ignorées par Google, même si elles apparaissent dans le sitemap.
    • Expérience utilisateur dégradée : l’internaute ne les trouvera jamais via la navigation normale.
    • Données analytiques biaisées : trafic direct ou inexistant, impossible d’évaluer leur performance réelle.

    3. Comment les détecter ?

    3.1 Les approches outillées

    Screaming Frog, OnCrawl, Sitebulb ou Semrush sont utiles, mais l’outil ne suffit pas.

    La détection repose sur la comparaison de deux ensembles :

    • Les pages “connues” (issues du crawl interne, du sitemap, de GSC, ou de votre base CMS)
    • Les pages “trouvées” (liens internes suivis lors de l’exploration)

    Astuce pro : croiser 4 sources plutôt que 2 pour réduire les faux positifs. Exemple :

    1. Crawl complet
    2. Sitemap XML
    3. Données GSC (indexation)
    4. Export base de données CMS (URL publiées)

    Comparaison pour détecter les orphelines

    • Si une page est dans les connues mais pas dans les trouvées → c’est une page orpheline (elle existe, mais aucun lien ne mène à elle depuis la structure).
    • Si une page est dans les trouvées mais pas dans les connues → c’est souvent une page non déclarée dans le sitemap (potentiellement problématique ou volontaire).

    3.2 Les approches sans outil

    Pour les petites structures ou sites vitrines :

    • Comparer manuellement ou via un tableur.
    • Exporter toutes les URL publiées depuis WordPress / votre CMS.
    • Lister toutes les URL présentes dans les menus et contenus.

    4. Comment les corriger ?

    Tout dépend de la valeur de la page :

    SituationAction recommandée
    Page stratégique, contenu à jourL’intégrer dans le menu, les catégories, ou créer des liens contextuels depuis les pages à fort trafic.
    Page obsolète mais utile en archiveLa relier depuis un hub thématique ou un plan du site HTML.
    Page obsolète et sans valeurRedirection 301 vers la page la plus pertinente ou suppression.
    Page créée par erreur (test, doublon)Suppression + mise à jour du sitemap et des index.

    Croisement des 5 sources pour valider les pages orphelines

    5. Comment éviter leur réapparition ?

    • Workflow éditorial : chaque nouvelle page doit avoir au moins 2 points d’entrée dans le site (un lien structurel + un lien contextuel).
    • Audit de maillage trimestriel : vérifier que toutes les pages importantes sont accessibles à ≤ 3 clics de la page d’accueil.
    • Mise à jour automatique du sitemap : via un plugin SEO fiable ou un script maison.
    • Surveillance des logs serveur : détecter les pages demandées par Googlebot mais non liées.

    6. En 2025, aller au-delà du “rapport d’outil”

    Trop d’articles traitent le sujet comme un simple check technique, alors que les pages orphelines sont souvent le symptôme d’un problème de gouvernance de contenu :

    • Pas de plan de site éditorial clair
    • Contenus créés “en silo” par plusieurs équipes
    • Mises en ligne rapides sans validation SEO

    Un bon consultant SEO ne se contente pas de “trouver des pages orphelines” : il comprend pourquoi elles sont là et met en place un système durable pour éviter leur retour.

    En conclusion, les pages orphelines ne sont pas seulement un problème de maillage. Elles reflètent la santé globale de votre architecture SEO. Les corriger, c’est aussi repenser votre logique de navigation, vos priorités éditoriales et votre pilotage du contenu.

    Conseil de pro : traitez vos pages comme un jardin. Les pages stratégiques sont les arbres fruitiers, à relier et entretenir. Les pages orphelines ? Ce sont les mauvaises herbes : à déplacer, tailler ou retirer.

    7. Détection des pages orphelines : méthode simpliste vs. méthode experte

    Méthode simplisteLimitesApproche experte (2025)
    Ouvrir un outil SEO, lancer un crawl, consulter l’onglet “Pages orphelines”.Donne un résultat brut, souvent incomplet ou plein de faux positifs. Ne permet pas de comprendre la cause.Croiser plusieurs sources (Crawl, Sitemap XML, Search Console, export CMS, logs serveur) pour valider la liste et identifier l’origine.
    Se fier uniquement au sitemap XML pour la comparaison.Risque élevé si le sitemap est incomplet, mal généré ou non mis à jour.Vérifier la cohérence entre sitemap et structure réelle du site, et contrôler la mise à jour automatique.
    Supposer que toutes les pages listées doivent être reliées.Peut mener à réintégrer des pages inutiles ou obsolètes.Évaluer la valeur de chaque page (trafic, conversions, pertinence) avant toute action.
    Corriger uniquement en ajoutant un lien interne.Traite le symptôme, pas la cause.Intégrer la page dans un workflow éditorial pour éviter qu’elle redevienne orpheline.

    Ce qu’il faut retenir : Un rapport d’outil est un point de départ, pas une conclusion. L’expertise SEO consiste à contextualiser, prioriser et mettre en place un process pour que le problème ne se répète pas.

    8. Définitions à retenir

    Budget crawl

    Le volume de pages qu’un moteur de recherche est prêt à explorer sur votre site sur une période donnée.

    Intérêt SEO : si ce budget est gaspillé sur des pages orphelines inutiles, Google passe moins souvent sur les pages stratégiques.

    Composante connexe

    Une composante connexe est un ensemble de pages reliées entre elles par des liens internes, mais non reliées au reste du site.

    Intérêt SEO : lorsqu’un groupe de pages n’est relié à aucune autre partie du site, il forme un “îlot” isolé. Même si ces pages se lient entre elles, Google les considère comme orphelines car elles ne sont pas connectées au réseau principal de navigation.

    Hubs éditoriaux

    Les hubs éditoriaux sont des pages thématiques qui centralisent des liens vers plusieurs contenus connexes.

    Intérêt SEO : créer un hub permet de reconnecter en une seule action plusieurs pages orphelines autour d’un sujet précis.

    Indexabilité vs accessibilité

    Indexable : autorisée à être indexée (pas bloquée par robots.txt, balise meta robots ou canonical vers une autre page).

    Accessible : atteignable par un lien interne.

    Intérêt SEO : une page peut être indexable mais inaccessible → elle reste invisible pour l’utilisateur et fragile en SEO.

    Lien contextuel

    Lien intégré dans le contenu d’une page, entouré d’un texte pertinent (ancre descriptive), et placé dans un paragraphe ou un bloc éditorial.

    Rôle SEO : transmet de la pertinence thématique et du “jus SEO” depuis une page connexe, renforçant la visibilité de la page cible.

    Lien structurel

    Lien qui fait partie de la navigation fixe du site, présent sur toutes ou plusieurs pages.

    Exemples : menu principal, menu secondaire, footer, menu latéral, fil d’Ariane.

    Rôle SEO : assure que la page est intégrée à la structure globale et accessible en quelques clics depuis la page d’accueil.

    Liens structurels vs liens contextuels

    Structurels : présents dans la navigation (menus, footer, catégories).

    Contextuels : intégrés dans le contenu d’une page.

    Intérêt SEO : pour reconnecter efficacement une page orpheline, il faut combiner les deux types de liens.

    Logs serveur

    Les fichiers où sont enregistrées toutes les visites, y compris celles des robots de moteurs de recherche.

    Intérêt SEO : analyser les logs permet de vérifier si Google explore une page orpheline… ou l’ignore totalement.

    Noindex orphelin

    Page sans lien interne et marquée noindex.

    Intérêt SEO : même si elle ne pollue pas directement l’index, elle consomme parfois du budget crawl et n’apporte rien à la structure.

    Page orpheline

    Est orpheline toute URL qui n’appartient pas au graphe de navigation principal accessible en ≤ 3 clics depuis la page d’accueil, indépendamment de l’existence de liens entre orphelines. Une page peut être non indexée sans être orpheline, et inversement une page peut être indexée et orpheline.

    Page orpheline “totale” vs “relative”

    Totale : aucune page interne ne renvoie vers elle.

    Relative : reliée uniquement depuis d’autres pages elles-mêmes isolées ou peu visibles.

    Intérêt SEO : les pages “relatives” sont plus difficiles à détecter car elles donnent l’illusion d’être intégrées… mais restent invisibles pour l’utilisateur et pour Google depuis la navigation normale.

    Page zombie

    Une page zombie est une page qui ne génère ni trafic, ni conversions, qui n’a pas de backlinks et dont le contenu est obsolète.

    Intérêt SEO : lorsqu’elle est orpheline, mieux vaut la rediriger ou la supprimer pour ne pas gaspiller de ressources.

    Pages connues

    Les pages connues sont toutes les pages que vous savez exister sur votre site, selon vos propres sources internes.
    Elles viennent de plusieurs endroits possibles :

    • Crawl interne : exploration complète du site à partir de la page d’accueil, en suivant tous les liens internes visibles.
    • Sitemap XML : liste officielle des URLs que vous déclarez aux moteurs de recherche.
    • Google Search Console (GSC) : pages que Google a déjà vues ou essayées d’indexer.
    • Export de votre CMS : par exemple, dans WordPress, la liste de toutes les pages et articles publiés.

    Ces sources donnent la vision théorique : tout ce qui “devrait” être dans la structure ou connu des moteurs.

    Pages trouvées

    Ce sont les pages réellement découvertes lors de l’exploration par votre outil (crawler).

    • On part d’une URL de départ (souvent la page d’accueil).
    • Le crawler suit tous les liens qu’il trouve dans le HTML et les fichiers liés.
    • Le résultat final est la carte réelle du site tel qu’il est accessible via ses liens internes.

    Ces pages reflètent la vision pratique : tout ce qui est atteignable par navigation interne.

    Plan de site HTML

    Une page du site listant les liens vers les contenus importants, souvent reliée depuis le footer.

    Intérêt SEO : il agit comme un “filet de sécurité” pour réintégrer des pages utiles dans le maillage.

    Profondeur de clic

    Nombre de clics nécessaires pour atteindre une page depuis la page d’accueil.

    Intérêt SEO : plus la profondeur est grande, moins la page a de chances d’être explorée et bien positionnée. On recommande ≤ 3 clics pour les pages stratégiques.

    Score de valeur de page

    Méthode d’évaluation d’une page selon son trafic, ses conversions, ses backlinks, sa fraîcheur et son potentiel SEO.

    Intérêt SEO : ce score aide à décider si une page orpheline mérite d’être réintégrée, archivée ou supprimée.

    9. Ma checklist opérationnelle

    1. Préparer les sources : Crawl (JS activé), Sitemap, GSC, Export CMS, Logs 30 jours.
    2. Normaliser les URLs (canonicals, paramètres, slash, protocole).
    3. Comparer & valider (exclure noindex/blocked, consolider duplicats).
    4. Cartographier le graphe (distance à la home, composantes isolées).
    5. Scorer la valeur (trafic, conversions, backlinks, fraîcheur, potentiel).
    6. Décider : Intégrer / Archiver (hub) / 301-retirer.
    7. Prévenir : règle “2 points d’entrée”, audit trimestriel, hubs auto.

    10. En conclusion

    Corriger des pages orphelines est utile… mais insuffisant si l’on ne met pas en place un système préventif.

    En SEO éditorial, la clé est d’intégrer la prévention directement dans le workflow de production.

    En pratique :

    • Règle des “2 points d’entrée” : tout nouveau contenu doit avoir au moins un lien structurel (menu, catégorie, hub) et un lien contextuel (dans un texte ou un bloc éditorial).
    • Audit régulier du maillage : un contrôle trimestriel permet de détecter rapidement les nouvelles pages isolées et de surveiller la profondeur de clic.
    • Suivi des indicateurs clés : nombre d’orphelines validées, profondeur moyenne, score de valeur des pages.

    Cette approche transforme la gestion des pages orphelines en un processus continu, garantissant une architecture SEO robuste et durable.

    Tutoriel Screaming Frog – Détection des pages orphelines (Version 2025)

    1. Préparer vos sources

    Export CMS (liste d’URL depuis WordPress, Prestashop, etc.) – facultatif mais recommandé

    Sitemap XML à jour (depuis RankMath, Yoast ou généré manuellement)

    Google Search Console connectée à Screaming Frog (Configuration → API Access → GSC)

    2. Paramétrer Screaming Frog

    1. Mode Liste + Crawl combiné :
      • Allez dans Configuration → Spider Crawl
      • Cochez Crawler ces sitemaps
      • Renseignez l’URL du sitemap et/ou Découverte automatique via le fichier robots.txt
    2. Rendu JavaScript :
      • Configuration → Spider → Rendu → JavaScript (évite de manquer des liens chargés en JS)
    3. Connexion GSC :
      • Configuration → API Access → GSC et sélectionnez les propriétés pertinentes
    4. Normalisation d’URL :
      • Configuration → Spider → Réécriture d’URL : activer la consolidation HTTP/HTTPS, www/non-www, trailing slash
    Configuration du Crawl Screaming Frog
    Accéder à la configuration du crawl
    Configuration du Crawl
    Configuration du Crawl
    Connexion à l'API Google Search Console dans Screaming Frog
    Connexion à l’API Google Search Console (version pro)
    configuration rendu javascript Outils numériques éditoriaux et documentaires
    Configuration du rendu JavaScript pour entre autre une meilleure simulation du comportement Googlebot
    analyse automatique fin crawl 1 Outils numériques éditoriaux et documentaires
    Cocher analyse automatique à la fin du crawl La détection des pages orphelines est une analyse croisée. Les données de GSC, Sitemap et Analytics sont prises en compte à ce moment-là!.
    Réécriture des URLs dans Screaming Frog
    Normalisation des URL dans Screaming Frog
    Forcer HTTPS
    Supprimer le www
    Ajouter un slash final : En ajoutant systématiquement le slash final, on impose une version canonique unique, prévention des 301 inutiles
    Uniformiser en minuscules
    Objectif : éviter les doublons SEO, uniformiser l’analyse et simplifier l’export des rapports.

    Recommandations :

    • Pour détecter des pages profondes (ex. archives d’articles ou produits e-commerce), cocher Crawl + Stocker pour éviter de rater des orphelines cachées en page 2, 3…
    • Si le site a des versions multilingues ou régionales, cocher Crawl + Stocker pour détecter des pages qui sont peut-être reliées uniquement via hreflang (souvent orphelines dans une langue donnée).
    • Laisser AMP et iframes décochés sauf besoin spécifique.
    • Activer Crawl tous les sous-domaines si le site est éclaté.

    3. Lancer le crawl

    • Démarrez depuis la home du site
    • Laissez Screaming Frog explorer
    • Importez ensuite le sitemap XML et/ou les données GSC dans le même projet

    4. Identifier les pages orphelines

    • Menu : Sitemaps → Pages Orphelines
    • Filtrez par source (Sitemap, GSC, CMS)
    • Exportez la liste
    Pages orphelines dans Screaming Frog
    Aucune page orpheline détectée par l’outil

    5. Valider et prioriser

    • Exclure : pages noindex, bloquées robots.txt, tests ou doublons
    • Garder : pages à valeur stratégique (trafic, conversions, backlinks)
    • Décider : intégrer au maillage, archiver ou supprimer/rediriger

    6. Corriger et contrôler

    • Ajoutez au moins 1 lien structurel + 1 lien contextuel
    • Relancez un crawl après 2 semaines pour vérifier la réintégration
    • Suivez dans GSC l’évolution de l’indexation

    Astuce pro : Vous pouvez utiliser Configuration → Custom Extraction pour extraire automatiquement certaines infos (ex. type de page, statut noindex) afin d’accélérer la validation.

    visualiser pages orphelines Outils numériques éditoriaux et documentaires
    Schéma – Visualiser les pages orphelines dans la structure d’un site

    Bleu = pages intégrées au maillage

    Rouge = pages orphelines

    Cadre vert = pages “connues” (Sitemap, GSC, CMS…)

    Cadre orange = pages “trouvées” via le crawl

    6. Gestion et suivi d’une page orpheline

    Type de page orphelineQuestion de qualificationAction corrective recommandéeResponsableDate prévueCorrection appliquéeCommentaire
    Page produit Mailler à une page catégorie dans l’arborescenceStéphane20/08/2025OuiLiens ajoutés vers catégories mères pertinentes
    Page produit (catégorie absente)Assurer le maillage interne via la page mèreStéphane20/08/2025OuiCatégorie parente ajoutée, liens contextuels posés
    Page catégorieEst-ce une page-clé de 1er niveau ?Oui → Maillage interne structurel via header/footer + contextuel + Topic Cluster (Grappe thématique)Stéphane25/08/2025NonPrévoir intégration dans menu principal et création d’articles satellites
    Page stratégiqueMaillage interne structurel via le header/footerStéphane25/08/2025NonÀ intégrer dans header et footer + liens depuis pages liées
    Page institutionnelleEst-ce une page à forte VA ?Oui → Maillage interne structurel via header/footerStéphane28/08/2025NonVérifier VA puis intégrer au maillage global
    Page institutionnelleEst-ce une page à forte VA ?Non → Maillage via footer ou obfuscation de lienStéphane28/08/2025NonPages secondaires à lister et relier en footer
    Article de blogMaillage via page blog reprenant tous les articles + liens internes entre articlesStéphane22/08/2025OuiSommaire blog ajouté + maillage croisé partiel
    Article de blogGénère-t-il du trafic ?Oui → Mise à jour + maillage interne depuis pages connexesStéphane22/08/2025OuiArticles mis à jour et maillés depuis pages connexes
    Article de blogGénère-t-il du trafic ?Non → Redirection vers page à sémantique procheStéphane23/08/2025NonPages candidates identifiées, redirections à poser
    Page obsolèteEst-elle indexée ?Non → Suppression (ou redirection si proche)Stéphane23/08/2025OuiPages supprimées ou redirigées selon pertinence
    Tableau de gouvernance et suivi des corrections des pages orphelines – SEO 2025

  • Hébergement web 2025 : la réalité des coûts

    En 2025, l’hébergement web professionnel en France n’a plus rien à voir avec les tarifs d’il y a cinq ans. Les prix ont bondi, certaines offres ayant plus que doublé, comme l’Offre Unique PRO d’o2switch, passée de 84 € HT/an à 288 € HT/an.

    Et ce tarif ne couvre… que l’hébergement :

    • ❌ Aucune maintenance
    • ❌ Aucune mise à jour
    • ❌ Aucun suivi technique

    Chez Citywizz, nos forfaits vont bien au-delà d’un simple serveur : infrastructure haut de gamme, outils premium, suivi SEO technique… et, sur nos formules supérieures, plan de taggage Matomo et automatisations n8n.

    Les prix de l’hébergement web professionnel en France ont bondi

    Voici l’évolution concrète chez plusieurs acteurs majeurs entre 2023 et 2025 :

    HébergeurPays principalOffre équivalente20232025Évolution
    o2switchFranceOffre Unique → PRO84 € HT/an288 € HT/an+242 %
    InfomaniakSuisseHébergement Web90 € HT/an112 € HT/an+24 %
    OVHFrancePro Mutualisé84 € HT/an120 € HT/an+43 %
    HostingerLituanie/UEPremium Web Hosting (Europe)~50 € TTC/an~65 € TTC/an+30 %
    1&1 IONOSAllemagneHébergement Pro Mutualisé84 € HT/an108 € HT/an+29 %

    Ce que disent les chiffres

    • Les hébergeurs français et suisses (o2switch, Infomaniak, OVH) subissent une hausse forte liée à l’énergie, au matériel et à la sécurité.
    • Les hébergeurs low-cost internationaux (Hostinger) restent compétitifs, mais avec des compromis : support mutualisé, data centers parfois hors France, ressources limitées.
    • Pour 1&1 IONOS, les centres de données sont principalement situés en Allemagne, Espagne, Royaume-Uni et États-Unis.

    À retenir

    Les prix augmentent, et le “tout compris” à 75 €/an est une illusion : il ne couvre pas un service professionnel complet et sécurisé.

    Les risques des “packs maintenance + hébergement” à petit prix

    On voit souvent des offres “tout compris” à 50–75 €/an.

    En apparence attractives, elles cachent souvent des limites importantes :

    1. Sous-dimensionnement du serveur
      Temps de chargement lent, SEO dégradé, pertes de visiteurs.
    2. Absence de mises à jour
      Failles de sécurité, site piraté ou bloqué par Google.
    3. Aucune garantie de sauvegarde
      En cas de problème, perte totale du site et des données.
    4. Support minimal voire inexistant
      Pas d’intervention rapide en cas de panne.
    5. Non-conformité RGPD
      Données hébergées hors UE, risques légaux.

    Pourquoi je paie 60 € par mois alors que mes concurrents semblent payer moins ?


    C’est une question fréquente.
    La réalité, c’est que beaucoup d’entreprises pensent payer moins… mais ce qu’elles obtiennent en échange n’est pas comparable.

    Chez Citywizz, même notre forfait “entrée de gamme” inclut :

    • Une infrastructure rapide et sécurisée (impact direct sur votre référencement)
    • Des mises à jour régulières évitant les failles de sécurité pénalisantes pour Google
    • Des optimisations techniques de base (structure, balises, temps de chargement)
    • Une surveillance continue des performances SEO et des signaux Core Web Vitals
    • Des conseils éditoriaux réguliers pour améliorer votre visibilité

    Vos concurrents peuvent sembler payer moins, mais sans suivi continu, leur site vieillit mal, perd en performance et descend dans les résultats de recherche.

    Ce que comprend réellement un forfait hébergement + maintenance

    Chez Citywizz, quand on parle de “pack hébergement”, il s’agit d’un service complet :

    • Serveur performant, localisé en France et conforme RGPD
    • Certificat SSL inclus et renouvelé
    • Sauvegardes quotidiennes et restauration en cas de problème
    • Surveillance de sécurité et mises à jour régulières du CMS et des plugins
    • Support technique réactif en cas d’incident
    • Optimisations de performances et assistance conseil

    Le vrai coût du SEO de base inclus chez Citywizz

    Action incluseFréquenceValeur marchande unitaire*Valeur annuelle
    Hébergement o2switch PRO (12 threads CPU, 48 Go RAM, NVMe, emails illimités)1x/an345 €345 €
    Outil de conception de blocs et modules avancés (version Pro)1x/an50 €50 €
    Licence de formulaire pro1x/an60 €60 €
    Audit technique rapide & vérification SEO (outils professionnels)1x/an100 €100 €
    Mises à jour CMS + plugins avec vérification compatibilité12x/an20 €240 €
    Optimisation technique (balises, vitesse, images)4x/an50 €200 €
    Surveillance Core Web Vitals & performances SEO12x/an15 €180 €
    Conseils éditoriaux et ajustements simples6x/an30 €180 €

    Tarif sur la base d’un forfait packagé optimisé

    Si vous achetiez séparément l’hébergement haut de gamme, les outils premium et la maintenance SEO technique, le coût dépasserait 1 300 € par an.

    Grâce à notre mutualisation des ressources et à notre organisation optimisée, Citywizz vous propose ce pack complet à 600 € TTC/an, tout en conservant la même qualité de service, la même infrastructure et le même niveau de suivi.

    Comparer ce forfait à un hébergement low-cost à 75 € est une erreur de perception.

    * Valeurs basées sur tarifs moyens d’agences web/SEO en France.

    Un concurrent peut afficher un tarif plus bas, mais sans suivi SEO inclus, il vous fait perdre en visibilité et en opportunités de clients.
    Chez Citywizz, même le forfait “de base” est pensé pour garder votre site visible, rapide et sécurisé toute l’année.

    Exemple concret : pourquoi 75 € TTC/an, ce n’est pas réaliste

    • Hébergement PRO seul : ~345 € TTC/an
    • Maintenance annuelle minimale (mises à jour, sauvegardes, sécurité) : 150–300 €
      Un vrai service “hébergement + maintenance” coûte au minimum 500 € TTC/an
      À 75 €, vous ne payez même pas le serveur.

    Alternatives : VPS et headless, bonnes ou mauvaises idées ?

    Lorsqu’ils découvrent le coût réel d’un hébergement professionnel, certains se tournent vers des solutions alternatives censées “réduire la facture” : VPS ou hébergement headless.
    Ces options peuvent être intéressantes… mais elles ne conviennent pas à tout le monde

    1. VPS (Virtual Private Server)

    Avantages

    • Ressources garanties (CPU, RAM, stockage)
    • Liberté totale de configuration (OS, serveur web, base de données)
    • Tarifs d’entrée attractifs : 5–10 € HT/mois chez OVH, Scaleway, Contabo…

    Limites

    • Maintenance 100 % à votre charge : mises à jour, sécurité, sauvegardes
    • Nécessite des compétences en administration système (ou un infogérant)
    • Aucun support sur votre site web ou votre CMS
      En réalité, un VPS sans infogérance peut revenir moins cher, mais avec infogérance, on dépasse rapidement le coût d’un hébergement managé haut de gamme.

    2. Hébergement headless

    Principe

    • Séparation du contenu (back-office CMS) et de l’affichage (frontend)
    • Utilisation d’un CMS “headless” (Strapi, Directus, Contentful…) et d’un site statique (Next.js, Nuxt…)
    • Performance et sécurité accrues : aucun accès direct au back-office via le site public

    Limites

    • Mise en place plus technique et coûteuse qu’un WordPress classique
    • Maintenance plus pointue (builds, API, pipelines CI/CD)
    • Double coût : hébergement du back-office + hébergement du frontend (Vercel, Netlify…)
      Intéressant pour sites à fort trafic ou besoins spécifiques, mais pas rentable pour des sites vitrines ou PME classiques.

    3. Hébergement serverless (Amazon, Google, Azure…)

    Principe

    • Vous ne louez pas un serveur complet, mais des ressources à la demande : CPU, mémoire, stockage facturés à l’usage réel (millisecondes de calcul, nombre de requêtes, volume de données transférées).
    • Services typiques : AWS Lambda, Google Cloud Functions, Azure Functions.
    • Avantages : scalabilité quasi illimitée, haute disponibilité, facturation proportionnelle à la consommation.

    Limites

    • Complexité de mise en place : architecture en microservices, gestion des API, orchestration des fonctions.
    • Coût imprévisible : une campagne marketing, un pic de trafic ou un script mal optimisé peuvent faire exploser la facture.
    • Pas de CMS clé en main : il faut tout développer ou utiliser des frameworks adaptés (Next.js, Nuxt, SvelteKit…) reliés à des backends headless ou bases de données managées (ex. Firestore, DynamoDB).
    • Dépendance forte au fournisseur (vendor lock-in) : migrer vers un autre service est complexe.

    Adapté aux applications à fort trafic variable ou aux startups tech, mais surdimensionné pour un site vitrine ou un e-commerce classique.

    Forfaits supérieurs : suivi marketing et automatisations inclus

    Pour nos clients qui choisissent un forfait annuel supérieur à 600–700 €, l’hébergement et la maintenance technique s’accompagnent de services avancés de mesure et d’automatisation.

    1. Mise en place d’un plan de taggage Matomo

    • Objectif : mesurer précisément les actions des visiteurs (clics, formulaires, téléchargements, vidéos, ventes…)
    • Installation et configuration de Matomo (hébergé en France)
    • Création d’un plan de taggage personnalisé aligné avec vos objectifs marketing
    • Suivi RGPD : cookies, consentement, anonymisation IP
    • Rapports mensuels ou trimestriels sur les performances et le comportement des utilisateurs

    2. Automatisations avec n8n

    Suivi des performances de ces automatisations

    Connexion de vos outils marketing et CRM (site web, email, réseaux sociaux…)

    Automatisation des tâches répétitives : envoi de leads, notifications, sauvegardes, synchronisations

    Création de scénarios sur mesure (exemple : lorsqu’un client remplit un formulaire → ajout automatique au CRM + envoi d’un email de bienvenue)

    3. Avantages pour votre entreprise

    • Gain de temps : moins de tâches manuelles
    • Meilleure visibilité sur vos données marketing
    • Réactivité accrue : informations clients traitées en temps réel
    • Décisions plus éclairées grâce à des données fiables

    Un forfait Citywizz “haut de gamme” ne se limite pas à héberger et maintenir votre site.
    Il vous offre un environnement web sécurisé + un suivi SEO de base + des outils d’analyse et d’automatisation avancés qui transforment votre site en véritable machine à générer du business.

    La valeur ajoutée technologique Citywizz

    Quand vous hébergez votre site chez Citywizz, vous ne louez pas un serveur standard.
    Vous bénéficiez de l’infrastructure la plus puissante proposée par o2switch :

    • Offre PRO : 12 threads CPU, 48 Go de RAM, stockage NVMe, bande passante illimitée
    • Serveur optimisé pour WordPress et applications web lourdes
    • Sauvegardes quotidiennes et restauration rapide
    • Datacenter en France, conformité RGPD stricte

    Accès cPanel personnalisé et cloisonné (Lune) → chaque client a son espace isolé, ce qui garantit sécurité et indépendance technique.

    Gestion des emails professionnels via o2switch → boîtes email illimitées, configurables avec votre nom de domaine, accès webmail et compatibilité Outlook/Thunderbird.

    En plus du serveur haut de gamme, nous mettons à votre disposition des licences professionnelles :

    • Constructeurs et blocs avancés : Greenshift Pro, générateurs de formulaires haut de gamme.
    • Extensions SEO et performance
    • Outils de suivi marketing : Matomo On-Premise, intégration n8n pour automatisations
    • Sécurité renforcée : pare-feu applicatif, filtrage anti-bot, surveillance 24/7

    Ce que cela signifie pour vous

    • Vous profitez d’un hébergement aussi puissant qu’une configuration sur mesure… sans avoir à l’administrer vous-même
    • Vous économisez plusieurs centaines d’euros par an de licences logicielles
    • Vous avez un interlocuteur unique qui gère à la fois l’infrastructure, les outils et l’optimisation de votre site

    Notre engagement

    Nos tarifs Citywizz reflètent le coût réel d’un service fiable, sécurisé et durable.
    Héberger un site professionnel, c’est investir dans :

    • La sécurité de vos données
    • La disponibilité 24/7
    • L’image de votre entreprise

    Parce qu’un site qui “tombe” ou se fait pirater coûte toujours plus cher… que de payer le juste prix dès le départ.

    Citywizz – Hébergement & maintenance web pro

    Vous voulez un site rapide, sécurisé et suivi par un professionnel ?

    et découvrez la vraie valeur de votre hébergement

  • Entêtes HTTP de sécurité : un bouclier oublié du web

    Quand on parle de sécurité informatique, on pense tout de suite aux mots de passe compliqués, aux antivirus ou aux pare-feux. Mais il existe un autre outil, discret et pourtant puissant : les entêtes HTTP de sécurité.

    Ces petits réglages, souvent négligés, constituent une défense simple et efficace contre des attaques courantes comme :

    • l’injection de scripts (XSS),
    • le clickjacking (vol de clics via une fausse interface),
    • ou encore la fuite d’informations sensibles.

    La bonne nouvelle ? Leur mise en place est généralement rapide et gratuite.

    Qu’est-ce qu’un entête HTTP ?

    Chaque fois que votre navigateur charge un site, il échange des messages invisibles avec le serveur.
    Ces messages, appelés entêtes HTTP, contiennent des instructions :

    • quel type de contenu charger (texte, image, vidéo),
    • comment gérer le cache,
    • quelles autorisations appliquer.

    Certains entêtes sont dédiés à la sécurité. Ce sont eux qui peuvent empêcher un pirate d’exploiter une faille.

    Exemple :

    HTTP/1.1 200 OK
    Content-Type: text/html; charset=UTF-8
    X-Content-Type-Options: nosniff

    Il existe des centaines d’entêtes, mais quelques-uns sont spécifiquement conçus pour la sécurité.

    Les principaux entêtes de sécurité

    Voici une sélection des plus utiles :

    • Content-Security-Policy (CSP) : empêche l’exécution de scripts malveillants.
    • X-Frame-Options : bloque l’affichage de votre site dans une iframe, et donc le clickjacking.
    • Strict-Transport-Security (HSTS) : force le passage en HTTPS pour toutes les connexions.
    • X-Content-Type-Options : empêche l’interprétation frauduleuse de fichiers.
    • Referrer-Policy : limite les informations partagées quand un utilisateur clique sur un lien.
    • Permissions-Policy : restreint l’accès aux fonctionnalités sensibles (caméra, micro, géolocalisation).

    Exemple concret : sans et avec protection

    • Sans CSP : un pirate injecte un script dans un formulaire → il est exécuté.
    • Avec CSP : seul le code provenant de vos serveurs est autorisé → le script est bloqué.
    • Sans X-Frame-Options : votre site peut être affiché dans une page pirate qui trompe l’utilisateur.
    • Avec X-Frame-Options : impossible de charger le site ailleurs → attaque déjouée.

    Comment les mettre en place ?

    Bonne nouvelle : pas besoin d’être un expert sécurité pour commencer.

    • Sous Apache (.htaccess) : quelques lignes à ajouter.
    • Sous Nginx : même principe avec add_header.
    • Sous WordPress : un simple bout de code ou un plugin spécialisé.
    • Sous Node.js : utilisation du middleware helmet.

    En clair : 3 à 5 minutes de configuration suffisent pour renforcer fortement la sécurité de votre site.

    Sous Apache par le fichier .htaccess

    Header always set X-Frame-Options "SAMEORIGIN"
    Header set X-Content-Type-Options "nosniff"
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
    Header set Referrer-Policy "strict-origin-when-cross-origin"
    Header set Permissions-Policy "geolocation=(), microphone=()"

    Sous NGinx

    add_header X-Frame-Options "SAMEORIGIN";
    add_header X-Content-Type-Options "nosniff";
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
    add_header Referrer-Policy "strict-origin-when-cross-origin";
    add_header Permissions-Policy "geolocation=(), microphone=()";

    Sous Node.JS / Express

    const helmet = require("helmet");
    app.use(helmet());

    WordPress function

    function ajouter_headers_securite() {
      header("X-Frame-Options: SAMEORIGIN");
      header("X-Content-Type-Options: nosniff");
      header("Strict-Transport-Security: max-age=31536000; includeSubDomains");
      header("Referrer-Policy: strict-origin-when-cross-origin");
      header("Permissions-Policy: geolocation=(), microphone=()");
    }
    add_action('send_headers', 'ajouter_headers_securite');

    HTTPS et CORS : à ne pas confondre

    Deux notions proches mais différentes :

    • HTTPS : chiffre les échanges entre le navigateur et le serveur. Objectif : empêcher qu’un mot de passe ou un cookie soit intercepté.
    • CORS : contrôle qui peut accéder à vos ressources (API, données). Objectif : éviter qu’un site tiers exploite vos services sans autorisation.

    Ces deux protections sont complémentaires.

    Pourquoi si peu de sites les utilisent ?

    Trois raisons principales :

    • Ignorance : les headers ne sont pas enseignés en priorité.
    • Crainte : une mauvaise configuration peut bloquer un script utile.
    • Invisibilité : quand ils manquent, rien ne s’affiche… sauf pour les pirates.

    Comment vérifier si votre site est protégé ?

    Quelques outils simples permettent de savoir si vos entêtes sont bien configurés :

    • SecurityHeaders.com (Scott Helme)
    • Mozilla Observatory
    • Chrome DevTools → onglet “Headers”

    En un clic, vous obtenez un score de A à F.

    La checklist de base

    Pour débuter, mettez en place ces entêtes minimum :

    • X-Frame-Options: SAMEORIGIN
    • X-Content-Type-Options: nosniff
    • Referrer-Policy: strict-origin-when-cross-origin
    • Strict-Transport-Security: max-age=31536000; includeSubDomains

    Ensuite, ajoutez progressivement :

    • Permissions-Policy pour limiter l’usage des fonctionnalités sensibles.
    • CSP pour contrôler l’exécution des scripts,

    Conclusion

    Les entêtes HTTP ne remplacent pas un mot de passe solide ou un pare-feu, mais ils sont une ligne de défense essentielle.
    Ignorés par la majorité des sites, ils représentent pourtant une sécurité simple, gratuite et efficace.

    En clair : si vous gérez un site web, prenez 30 minutes pour les activer. Vous gagnerez en sécurité et en crédibilité.

    Ressources complémentaires

    La sécurité avec les headers HTTP : Tour d’horizon des attaques et défenses … (Mathieu Humbert)

    La sécurité avec les headers HTTP Devoox France

  • Guide ultime : sécuriser vos mots de passe en ligne

    En cette Journée mondiale du mot de passe, le 6 mai, il est crucial de se rappeler que nos mots de passe numériques constituent la première ligne de défense contre les cybermenaces croissantes. Alors que nos vies se déroulent de plus en plus en ligne, la sécurité de nos données personnelles devient un enjeu primordial.

    L’importance des mots de passe forts

    Nos mots de passe protègent nos comptes bancaires, nos réseaux sociaux, nos messageries électroniques et bien plus encore. Une faille de sécurité peut exposer des informations sensibles et entraîner des conséquences graves. C’est la porte d’entrée vers nos données personnelles.

    Les mots de passe forts constituent un obstacle majeur pour les pirates informatiques qui cherchent à accéder à nos données. Des mots de passe complexes et uniques réduisent considérablement les risques d’intrusions.

    Les défis actuels de la gestion des mots de passe

    La pratique dangereuse de réutiliser le même mot de passe sur plusieurs plateformes met tous vos comptes en danger si un seul d’entre eux est compromis.

    Des mots de passe faciles à deviner comme “123456” ou “superman” offrent peu de protection et sont facilement piratés par des programmes automatisés.

    L’entreprise de sécurité mobile Lookout a récemment publié une liste des 20 mots de passe les plus courants trouvés dans des fuites d’informations de comptes sur le dark web.

    123456
    123456789
    Qwerty
    Password
    12345
    12345678
    111111
    1234567
    123123
    Qwerty123
    1q2w3e
    1234567890
    DEFAULT
    0
    Abc123
    654321
    123321
    Qwertyuiop
    Iloveyou
    666666

    Les cybercriminels trompent les utilisateurs en se faisant passer pour des institutions légitimes pour obtenir leurs identifiants de connexion.

    Bonnes pratiques pour une gestion des mots de passe sécurisée

    Utiliser un mot de passe unique pour chaque service: cette approche compartimente les risques et limite l’impact d’une compromission.

    Créer des mots de passe forts: combiner des lettres majuscules et minuscules, des chiffres et des symboles pour créer des mots de passe complexes et difficiles à deviner.

    Éviter les informations personnelles: ne pas utiliser des informations personnelles facilement identifiables comme votre nom, votre date de naissance ou votre adresse dans vos mots de passe.

    Utiliser un gestionnaire de mots de passe: ces outils tels que Bitwarden stockent et gèrent vos mots de passe de manière sécurisée, vous évitant de les mémoriser tous.

    Export coffre-fort Bitwarden

    Activer la double authentification: ajouter une couche de sécurité supplémentaire en exigeant une vérification supplémentaire, comme un code envoyé par SMS ou une application d’authentification, en plus de votre mot de passe.

    Changer régulièrement vos mots de passe: mettre à jour vos mots de passe périodiquement réduit le risque d’accès non autorisé en cas de compromission antérieure.

    Protéger les mots de passe sur votre site WordPress

    Solid Security est un plugin essentiel sur WordPress qui offre une solution complète pour protéger vos mots de passe et renforcer la sécurité de votre site Web.

    Solid Security 2FA
    Solid Security
    Solid Security Mots de passe

    Parmi ses fonctionnalités :

    • Stockage sécurisé des mots de passe: Solid Security crypte et stocke vos mots de passe en toute sécurité dans une base de données chiffrée, les rendant inaccessibles aux pirates informatiques et aux logiciels malveillants.
    • Génération de mots de passe forts: Le plugin peut générer des mots de passe forts et uniques pour chacun de vos comptes, éliminant ainsi le besoin de réutiliser le même mot de passe à plusieurs endroits.
    • Gestion des mots de passe existants: Vous pouvez importer vos mots de passe existants dans Solid Security et les gérer de manière centralisée.
    • Détection des mots de passe faibles et compromis: Solid Security analyse vos mots de passe et vous avertit si l’un d’entre eux est faible ou a été compromis dans une fuite de données.
    • Authentification à deux facteurs: Activez l’authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire à vos comptes en exigeant un code de vérification supplémentaire en plus de votre mot de passe.
    • Verrouillage des comptes après plusieurs tentatives de connexion infructueuses: Empêchez les attaques par force brute en verrouillant les comptes après un certain nombre de tentatives de connexion infructueuses.
    • Masquage des mots de passe dans les formulaires: Solid Security masque automatiquement vos mots de passe dans les formulaires d’administration WordPress, les rendant plus difficiles à voir pour les regards indiscrets.
    • Audit de sécurité des mots de passe: Obtenez un rapport détaillé sur la sécurité de vos mots de passe et identifiez les domaines à améliorer.

    Vérifiez la solidité de vos mots de passe avec Ninja Security

    Cet autre plugin Security Ninja vous aidera à réaliser un chek-up complet de la sécurité de votre site.

    Security Ninja
    Security Ninja

    La double authentification : un bouclier supplémentaire pour vos comptes en ligne

    La double authentification (2FA) agit comme une serrure supplémentaire sur votre porte, rendant l’entrée beaucoup plus difficile, même si le voleur a la clé.

    Comment fonctionne la double authentification ?

    Lorsque vous vous connectez à un compte avec la double authentification activée, vous entrez d’abord votre nom d’utilisateur et votre mot de passe comme d’habitude. Ensuite, vous êtes invité à fournir une preuve supplémentaire de votre identité, généralement sous la forme d’un code unique. Ce code peut être envoyé à votre téléphone portable par SMS, généré par une application d’authentification sur votre smartphone, ou même produit par un appareil physique comme une clé de sécurité.

    Ce code sert de deuxième couche de sécurité, rendant pratiquement impossible l’accès non autorisé à vos comptes.

    Quelques exemples de méthodes de double authentification 2FA

    • Codes SMS: Un code temporaire est envoyé à votre téléphone portable par SMS. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
    • Codes envoyés par email : Un code temporaire est envoyé sur votre boîte email. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
    • Applications d’authentification sur votre mobile : Des applications comme Google Authenticator ou Authy génèrent des codes uniques à usage unique sur votre smartphone. Vous scannez un QR code ou entrez une clé secrète pour lier l’application à votre compte, puis utilisez l’application pour générer le code de vérification nécessaire à la connexion.
    • Clés de sécurité physiques: Des clés physiques comme YubiKey se connectent à votre ordinateur ou se connectent via Bluetooth. Elles génèrent des codes de vérification ou vous permettent de vous authentifier en appuyant simplement sur un bouton.

    N’utilisez pas le même mot de passe pour tout, sauf si vous voulez que votre vie ressemble à un épisode de Black Mirror.

    Sources :

    https://www.rd.com/article/passwords-hackers-guess-first

  • Comment protéger votre site Web avec un contrat de maintenance ?

    Le contrat de maintenance d’un site web est le document par lequel votre prestataire s’engage à vous fournir une gamme de services essentiels pour l’entretien de votre site Internet, notamment en assurant la sécurité, en effectuant des sauvegardes régulières et en vérifiant la conformité avec le RGPD.

    Il s’agit de garantir que votre site web reste disponible et que l’expérience des utilisateurs demeure optimale, tout en évitant l’apparition de problèmes tels que la baisse de performance et les vulnérabilités de sécurité.

    Très souvent, c’est le même prestataire qui a accompagné la création du site internet qui en assure également l’entretien.

    Dans le contrat de suivi, d’audits et de maintenance du site, le prestataire s’engage à vous présenter un rapport de synthèse détaillé, exposant en détail les tâches effectuées et les correctifs apportés.

    Il peut également vous fournir un certificat de conformité au RGPD qui n’est pas une obligation légale. Il doit en revanche maintenir une assurance responsabilité civile professionnelle (RCP) suffisante pour couvrir les risques associés à ses prestations de maintenance, notamment en cas de perte de données, de dysfonctionnement du site web, et de non-conformité au RGPD.

    L’entreprise comme le Prestataire sous-traitant sont tenus de constituer un registre de traitement des données, faire le tri et minimiser les données, respecter les droits des personnes et sécuriser les données.

    Ils doivent tenir un registre des activités de traitement, afin de documenter les traitements réalisés et être en mesure de démontrer leur conformité.

    Ils ne collectent et traitent que les données nécessaires à chaque finalité poursuivie, dans le respect du principe de minimisation des données.

    Ils veillent à respecter les droits des personnes concernées par les données traitées, notamment leur droit d’accès, de rectification, d’opposition, d’effacement.

    Ils mettent en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des données, conformément au principe de responsabilisation.

    Guides premières étapes de la CNIL cnil.fr/fr/rgpd-les-premieres-etapes

    Guide RGPD du développeur cnil.fr/fr/guide-rgpd-du-developpeur

    Contrat de maintenance : éléments essentiels à valider

    Pour être valide, un contrat de maintenance de site Web doit obligatoirement comporter les éléments suivants :

    • L’objet du contrat : le contrat doit définir l’objet du contrat, c’est-à-dire les prestations de maintenance qui seront effectuées par le prestataire.
    • La durée du contrat : le contrat doit préciser la durée du contrat.
    • Les prestations de maintenance : le contrat doit décrire les prestations de maintenance qui seront effectuées par le prestataire. Ces prestations peuvent inclure :
      • La maintenance corrective : réparation des dysfonctionnements du site Web
      • La maintenance évolutive : mise à jour du site Web pour améliorer ses fonctionnalités ou sa performance
      • La maintenance préventive : actions visant à prévenir les dysfonctionnements du site Web
    • La temporalité des prestations : le contrat doit préciser la temporalité des prestations, c’est-à-dire la fréquence et les dates auxquelles les prestations seront effectuées.
    • La rémunération du prestataire : le contrat doit préciser la rémunération du prestataire, c’est-à-dire le prix des prestations et les modalités de paiement.
    • Les responsabilités des parties : le contrat doit définir les responsabilités des parties. Le prestataire de maintenance est responsable de la bonne exécution des prestations de maintenance. Le client est responsable de la fourniture des informations et des données nécessaires à l’exécution des prestations de maintenance.
    • Les conditions de résiliation du contrat.
    • Les clauses particulières : le contrat peut inclure des clauses particulières, telles que des clauses de confidentialité ou de non-concurrence.
    • La signature des parties du bon pour accord : le Client et le Prestataire.

    Définir les actions de maintenances

    Il est essentiel que les actions de maintenance soient clairement définies et spécifiées dans le contrat afin d’éviter toute confusion ou malentendu entre les parties.

    Ces actions peuvent couvrir différents aspects techniques, éditoriaux et marketing, notamment :

    1. L’enregistrement des domaines.
    2. L’hébergement du site.
    3. La gestion des certificats SSL.
    4. La mise à jour du logiciel CMS.
    5. La mise à jour des logiciels installés sur le serveur, tels que Matomo OnPremise.
    6. La résolution des problèmes de chargement lent des pages.
    7. La correction des failles de sécurité.
    8. La résolution de problèmes avec la base de données en cas de corruption de données, d’erreurs de configuration, ou de pannes.
    9. La correction des DNS et de l’hébergement
    10. La correction des liens brisés vers des pages qui ont été supprimées et la mise en place de redirections appropriées.
    11. L’intégration de nouveaux contenus et les médias sur le site.
    12. La gestion des sauvegardes régulières.
    13. La gestion des services d’email.
    14. L’analyse et l’optimisation des performances.
    15. La gestion des commentaires, SPAM.
    16. La gestion des utilisateurs.
    17. La mise en conformité RGPD.
    18. La surveillance de disponibilité.
    19. Les tests de montée de charge.
    20. Le support technique.
    21. L’amélioration de l’expérience utilisateur.
    22. L’intégration de nouvelles fonctionnalités.
    23. L’optimisation du référencement naturel (SEO)
    24. L’analyse des données

    Le déploiement continu (CI/CD pour «Continuous Integration/Continuous Deployment») peut faire partie d’un contrat de maintenance de site web. Cela dépend des besoins spécifiques du site web et des attentes de l’entreprise ou du client.

    Cela peut entraîner des coûts supplémentaires en termes de configuration de l’infrastructure, d’outils logiciels et de gestion continue. Dans ce cas, ces coûts doivent être clairement définis dans le contrat.

    En détaillant ces actions dans le contrat, vous établissez une base solide pour une collaboration efficace et transparente entre les parties concernées.

    Sécurité et incidents : clause type conforme au RGPD

    Le contrat doit prévoir des mesures de protection des données personnelles conformément au règlement général sur la protection des données (RGPD).

    Le Prestataire n’a pas l’obligation légale de mentionner dans ses contrats qu’il s’engage à fournir au Client un certificat de conformité RGPD. Un certificat de conformité RGPD est un document qui atteste que les mesures de protection des données personnelles conformes au Règlement général sur la protection des données (RGPD) ont bien été mises en place. Le Prestataire peut choisir de le faire pour rassurer ses clients et démontrer son engagement en faveur de la protection des données personnelles.

    Il doit aussi spécifier dans le contrat les détails des mesures de sécurité mises en œuvre dans un document annexe au contrat, intitulé «Document des Mesures de Sécurité». Ce document sera mis à jour régulièrement pour refléter les évolutions de la sécurité.

    Il peut prendre en compte la protection contre les accès non autorisés, la prévention des intrusions, la surveillance continue de la sécurité, et le cryptage des données sensibles.

    Le Prestataire peut élaborer et maintenir un Plan de Réponse aux Incidents (PRI) détaillé. Ce plan doit inclure des procédures spécifiques pour détecter, signaler et répondre aux incidents de sécurité, conformément aux exigences du RGPD.

    Rédiger une clause sur la propriété intellectuelle

    Les éléments de contenu tels que les images, les graphiques, les textes et d’autres ressources externes utilisées pour créer un site web n’appartiennent généralement pas automatiquement au client final, à moins qu’il n’y ait un accord spécifique de transfert de droits de propriété intellectuelle.

    Le contrat de maintenance doit tenir compte de ces aspects de protection intellectuelle, en précisant clairement la propriété des éléments de contenu, des licences logicielles utilisées, des droits du client sur ces éléments, et les conditions de leur utilisation. 

    Le contrat peut prévoir par exemple que le propriétaire du site web a une licence d’utilisation limitée des éléments de contenu provenant de banques d’images.

    Le Prestataire s’engage à ne pas utiliser, copier, reproduire, ou divulguer le Produit à des tiers sans le consentement écrit préalable du Client.

    La protection intellectuelle : le contrat doit protéger les droits de propriété intellectuelle du client, tels que les droits d’auteur et les marques.

    Évaluer le tarif de la prestation

    Le tarif moyen d’une maintenance d’un site Web réalisé avec le CMS WordPress et la gestion du serveur web hébergé en mutualisé se situe entre 50 et 100€ par mois en France, tout dépend de la complexité.

    Le fonctionnement d’un site web peut s’avérer coûteux, même s’il a été initialement créé à l’aide de logiciels open source gratuits. Il peut comporter des coûts cachés tels que l’hébergement, l’acquisition d’extensions, ainsi que des unités de stockage, qu’elles soient physiques ou dans le cloud, pour les sauvegardes.

    Un site Web complexe avec de nombreuses fonctionnalités nécessitera plus de temps et d’efforts pour la maintenance que un site Web simple.

    Un site Web d’actualités, nécessitera un tarif plus élevé que un site vitrine qui ne nécessite que des mises à jour occasionnelles.

    Il peut être intéressant de payer pour des logiciels de sauvegardes et restauration complémentaires à ceux prévus par l’hébergeur.

    En conclusion

    Lisez attentivement le contrat de maintenance pour vous assurer que vous comprenez tous les termes et conditions. Il doit être rédigé dans une langage clair et concis et signé par les deux parties.

    Vérifiez que votre prestataire dispose bien d’une assurance responsabilité civile professionnelle RCP suffisante pour couvrir les risques sur ces interventions.

    Si les coûts de maintenance d’un site web s’accumulent rapidement, les réparations d’urgence sont encore plus chères.

    Bien gérée, la maintenance du site web peut vous faire économiser temps et argent à long terme.

  • RGPD : données collectées sur la base de l’intérêt légitime

    L’équilibre entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée est un concept juridique qui vise à garantir que les droits des personnes ne sont pas lésés par la collecte et le traitement de leurs données personnelles.

    Intérêt légitime : dans quels cas l’équilibre est respecté ?

    Le Responsable de la Collecte et du traitement des données ou RTC doit être en mesure de prouver que l’équilibre est réalisé entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée.

    Le RCT peut avoir un intérêt légitime à collecter et à traiter les données personnelles d’un client pour lui fournir un service personnalisé. Dans ce cas, l’équilibre est réalisé si le responsable de la collecte et du traitement des données ne collecte que les données personnelles nécessaires à la fourniture du service et qu’il respecte les droits de la personne concernée en matière de protection des données personnelles.

    En ce qui le concerne le ciblage publicitaire le RCT doit obtenir le consentement de la personne concernée avant de collecter et de traiter ses données personnelles.

    Intérêt légitime : quels types de données peut-on collecter ?

    Voici les principales données qualitatives et quantitatives qu’il est possible de collecter et traiter sur la base de l’intérêt légitime1 :

    Données quantitatives

    • Métriques comportementales et de performances : nombre de visites, pages vues, durée de la visite, taux de rebond, taux d’achèvement, etc.
    • Données démographiques : âge, genre, localisation.
    • Résultats de sondages/enquêtes : réponses à des questions fermées.

    Données qualitatives

    • Commentaires, avis et témoignages (anonymisés).
    • Contenu des interactions avec le service client.
    • Mots-clés, thèmes abordés dans le contenu généré par l’utilisateur (anonymisé).
    • Contexte d’utilisation du service : avenues de découverte, parcours client type, points de friction.
    • Sentiments et opinions exprimés de manière anonymisée.

    Il faut toujours pouvoir justifier l’équilibre entre l’intérêt légitime du traitement et les droits de la personne.

    Vous n’avez pas le droit de collecter des données sensibles ou qui permettraient l’identification directe sauf accord exprès.

    N’oubliez pas d’anonymiser lorsque possible les données qualitatives avant toute analyse.

    1. Définition de l’intérêt légitime ↩︎
  • Dictionnaire WordPress – Les 20 mots essentiels

    Ce lexique, dictionnaire WordPress condensé vous aide à vous familiariser avec tous les mots courants utilisés en agence Web.

    Il s’agit d’une liste non exhaustive de termes simples à appréhender, relatifs à notre domaine d’activité.

    Le dictionnaire WordPress de A à Z

    Administrateur

    Rôle sensible donné à la personne possédant les pleins contrôles sur le site. Dans un site multisites WordPress, le SuperAdmin devient le super utilisateur.

    Ancre HTML

    Mots contenus dans un lien qui renvoient à une section de page ou une autre page. Les ancres de liens contribuent à la mise en oeuvre opérationnelle du maillage interne et externe du site.

    API Rest WordPress

    Interface de programmation utile aux développeurs pour déployer les contenus à l’extérieur du site WordPress au travers d’une application mobile par exemple, avec le système de rendu réactif ou statique de leur choix.

    Attributs de page

    Emplacement dans la configuration d’une page où vous sélectionnez une éventuelle page parente ainsi que l’ordre de classement.

    Back-office

    Appelé aussi tableau de bord, dashboard, il s’agit de l’espace d’administration du site.

    Catégorie

    L’une des façons de classer un contenu dans WordPress. Une catégorie sert à classer les articles. Une catégorie par défaut est automatiquement assignée aux articles. Il est recommandé de renommer la catégorie Uncategorized ou Non Classé.

    CMS

    Un Content Management System ou Système de Gestion de Contenu est une solution logicielle qui permet de concevoir, d’administrer et de mettre à jour un site Web en ligne de manière dynamique. Les contenus peuvent être stockés en base de données, ce qui est le cas de WordPress ou dans des fichiers.

    DevHub

    Plateforme regroupant la documentation de WordPress remplaçant le Codex WordPress. Developper.wordpress.org

    Divi

    Constructeur de thème performant livré avec des modèles préconçus. Démonstration.

    Fil d’Ariane

    Élément de navigation secondaire placé généralement placé dans l’entête de page. Il peut aussi bien être placé au-dessus ou au-dessous du titre d’une publication. Son rôle est d’indiquer à l’utilisateur sa position sur le site. Un fil d’Ariane est utile pour éviter le nombre d’actions si votre site contient une structure hiérarchique de plus d’un niveau. Le dernier élément dans un fil d’Ariane, la page actuelle, ne doit pas être cliquable. Un fil d’Ariane ne s’utilise pas sur la version mobile du site. Synonyme : breadcrumbs.

    MySQL

    Système de gestion de base de données relationnelle utilisé par défaut par WordPress. MySQL peut être remplacé par MariaDB pour de meilleures performances.

    Nginx

    Serveur HTTP performant reconnu pour sa faible consommation en ressources.

    Page builder

    Un constructeur de page sert à créer des mises en page complexes sans avoir à coder.

    Permalien

    Lien complet vers un article ou une page qui peut être configuré dans les réglages de WordPress ou au moment de l’édition d’une publication.

    Plan de site

    Index des pages destiné aux robots par le biais d’un fichier sitemap.xml, aux humains par le biais d’un plan de site HTML. Les sites avec beaucoup de contenus sont souvent équipés d’une page de plan de site HTML accessible à l’internaute avec une sélection des pages et articles.

    Plugin

    Extension qui apporte une ou plusieurs fonctionnalités complémentaires à WordPress.

    Référencement naturel WordPress

    Optimisations spécifiques appliquées à WordPress pour optimiser la présence du site Web dans les résultats des moteurs de recherche. Le référencement naturel est aussi appelé aussi SEO acronyme de Search Engine Optimization.

    Thème

    Un ensemble de fichiers modèles appelés templates et de feuilles de style utilisés pour définir l’apparence du site. Certains thèmes sont payants.

    Widget

    Petit module facilitant l’ajout d’une fonctionnalité dans une zone prédéfinie du thème du site.

    WooCommerce

    L’une des extensions e-commerce de WordPress ajoutant une fonctionnalité de boutique en ligne complète.

    Si vous souhaitez découvrir d’autres mots, nous vous suggérons de parcourir notre site Définitions Digital qui contient plus de 100 mots techniques au sujet de WordPress. C’est actuellement l’un des plus complets !

  • SEO site internet restaurant : les 20 incontournables

    Un site web bien conçu et fonctionnel est un atout essentiel pour tout restaurant.

    Il permet de présenter votre établissement, d’attirer de nouveaux clients et de faciliter les réservations ou les commandes en ligne.

    Dans cet article, nous explorerons les 20 caractéristiques essentielles d’un site web de restaurant, en mettant l’accent sur les fonctionnalités importantes ainsi que sur celles liées à la vente, en tenant compte des différents budgets.

    Pourquoi un site Web est indispensable pour un restaurant ?

    En offrant une vitrine en ligne, le restaurant peut se présenter de manière professionnelle et attrayante, atteindre un public plus large. 

    De plus, un site web bien conçu peut mettre en valeur l’histoire, l’ambiance et la décoration du restaurant, créant ainsi une expérience immersive pour les visiteurs.

    Les caractéristiques essentielles

    Design attractif et responsive

    Un design attrayant et adaptatif est crucial pour offrir une expérience utilisateur optimale sur tous les appareils, qu’il s’agisse de smartphones, de tablettes ou d’ordinateurs de bureau.

    Présentation du menu, de la carte

    Affichez votre menu de manière claire et attrayante, avec des descriptions détaillées des plats, des prix et des options de personnalisation.

    Le contact par téléphone et email sont facilement accessibles

    Fournissez un formulaire de contact pour permettre aux visiteurs de poser des questions ou de soumettre des demandes spéciales.

    Encryptez votre email de contact pour éviter le spam des robots spammeurs.

    Informations pratiques : cartes/plans pour faciliter l’accès en transport/voiture.

    Ajoutez des informations essentielles telles que l’adresse, les heures d’ouverture, les coordonnées et des indications pour se rendre à votre restaurant.

    Intégrez une carte interactive de localisation pour faciliter aux clients la recherche de votre restaurant et calculer l’itinéraire depuis leur emplacement.

    Section sur l’histoire, l’ambiance et la décoration du restaurant

    Vous pouvez adapter l’ambiance en fonction des saisons. Utilisez les couleurs qui reflètent l’ambiance de votre restaurant.  Sélectionnez des polices de caractères qui correspondent à l’identité de votre restaurant. 

    Racontez l’histoire de votre restaurant, comment il a été créé, les motivations derrière sa création et les valeurs qui le sous-tendent. Vous pouvez partager des anecdotes intéressantes, des moments clés de l’évolution de votre établissement et ce qui le rend unique.

    Décrivez l’ambiance générale de votre restaurant. Parlez des émotions et des sensations que vous souhaitez susciter chez vos clients.

    Donnez des détails sur la décoration et le style de votre restaurant. Parlez des choix esthétiques, des éléments de design uniques et des inspirations derrière la décoration

    Galerie de photos

    Montrez des images attrayantes de votre restaurant, de la cuisine, des plats et de l’ambiance pour donner aux visiteurs un aperçu visuel de ce qu’ils peuvent attendre. Galerie photos de plats et de l’intérieur du restaurant.

    La réalisation de photos culinaires attrayantes nécessite une combinaison de techniques de composition, d’éclairage et de présentation des plats.

    Choisissez une assiette ou un plat attrayant et assorti à la nourriture que vous souhaitez photographier. Pensez à la disposition des éléments et à l’utilisation de couleurs contrastées pour créer un aspect visuel agréable.

    Pensez à ajouter des garnitures, des herbes fraîches ou des sauces à vos plats pour ajouter de la texture et de la couleur.

    La lumière naturelle est généralement préférable pour les photos culinaires. Choisissez une zone bien éclairée près d’une fenêtre ou photographiez à l’extérieur. Évitez les lumières artificielles jaunes, qui peuvent altérer les couleurs des aliments.

    Essayez également de vous rapprocher des plats pour capturer les détails et les textures.

    Avis et témoignages

    Intégrez des témoignages ou des critiques de clients satisfaits pour renforcer la confiance et la crédibilité de votre établissement.

    Intégration des réseaux sociaux

    Permettez aux visiteurs de partager facilement votre site web et de vous suivre sur les réseaux sociaux, en intégrant des icônes et des liens vers vos profils.

    Informations sur les événements spéciaux

    Si vous organisez des événements spéciaux, tels que des soirées à thème ou des promotions, assurez-vous de les afficher clairement sur votre site web.

    Une liste claire et détaillée des allergènes potentiels pour chaque plat

    Mentionnez les allergènes potentiels pour chaque plat ( gluten, œufs, lait, fruits à coques, soja, sulfites…).

    Donnez la possibilité de filtrer/rechercher les plats en fonction des allergies/régimes (sans gluten, vegan, végétarien…).

    Les caractéristiques liées à la vente

    Réservation en ligne

    Offrez la possibilité aux clients de réserver une table directement depuis votre site web, en utilisant un système de réservation en ligne convivial.

    Commande en ligne simplifiée

    Si votre budget le permet, proposez une fonctionnalité de commande en ligne pour permettre aux clients de commander des plats à emporter ou à livrer.

    Options de paiement sécurisées

    Proposez différentes options de paiement sécurisées, telles que les paiements par carte de crédit, les portefeuilles électroniques ou les paiements en ligne.

    Intégration de services de livraison tiers

    Si vous ne pouvez pas vous permettre de mettre en place votre propre service de livraison, intégrez des services de livraison tiers réputés pour offrir cette option à vos clients.

    Promotion des offres spéciales

    Mettez en évidence les offres spéciales, les réductions ou les menus du jour pour inciter les visiteurs à commander.

    Programme de fidélité

    Si vous avez la possibilité, mettez en place un programme de fidélité pour récompenser les clients réguliers et les inciter à revenir.

    Newsletter

    Offrez aux visiteurs la possibilité de s’abonner à une newsletter pour recevoir des mises à jour, des offres spéciales et des informations sur les événements.

    Ajoutez un blog culinaire

    Publiez à une fréquence régulière des recettes signature de votre restaurant.

    Partagez les recettes emblématiques de votre restaurant, en donnant des conseils et des astuces pour les préparer chez soi.

    Plongez dans les histoires et les traditions culinaires de votre région ou d’un pays spécifique, en mettant en valeur des plats emblématiques et des anecdotes intéressantes.

    Mettez en valeur les bienfaits nutritionnels des aliments : Explorez les bienfaits pour la santé de certains aliments, en mettant l’accent sur les nutriments clés et leurs effets positifs sur le corps.

    Créez des articles mettant en avant des recettes adaptées aux différentes saisons, en utilisant des ingrédients frais et de saison.

    L’équipe et le Chef

    Mettez en valeur votre équipe et présentez votre chef pour créer une connexion avec les visiteurs.

    Politique de qualité, fournisseurs locaux et d’ingrédients

    Mettez en avant votre engagement envers la qualité, les fournisseurs locaux et les ingrédients frais.

    Un exemple de site de restaurant culturel réalisé par Citywizz

    Le restaurant Rose Indien à Lyon a confié à Citywizz la réalisation de son site Web.

    Retrouvez-le à cette adresse Roseindien.com.

    Vérifications obligatoires

    Assurez vous que le suivi des interactions utilisateur soit mis en place, que votre site soit piloté par la donnée.
    Actualisez régulièrement vos contenus et vos photos.
    Simplifiez et allégez votre site : créez une expérience utilisateur conviviale.
    Mises à jour : il est crucial de faire régulièrement des mises à jour de votre site web et de ne pas le laisser en pilote automatique.
    Donnez de la visibilité à votre site web de restaurant par le bon choix de mots clés et le référencement naturel local.