FAQ – Architecture de l’information, UX & systèmes numériques
Des réponses claires aux questions que l’on se pose avant de lancer, corriger ou faire évoluer un projet numérique.
Cette FAQ vise à clarifier les enjeux, éviter les erreurs coûteuses et poser un cadre de travail solide, au-delà des outils.
Méthode et positionnement
-
Stack technique SEO 2026 : survivre et performer à l’ère des AI Overviews
En 2026, le SEO ne se joue plus sur la position 1, mais sur la présence dans le bloc de réponse génératif. Les AI Overviews (AIO) ont redéfini la visibilité : il ne s’agit plus de “hacker” l’algorithme, mais de devenir la source de référence pour l’IA.
Voici la stack opérationnelle pour piloter votre stratégie.
🥇 Niveau 1 : le socle analytique (Indispensable)
Outil Usage Stratégique Pourquoi ? Google Search Console Détecter les chutes de CTR et l’érosion du trafic. La GSC ne segmente pas nativement les AIO, mais permet d’identifier les mots-clés où l’IA “vole” le clic (Impressions stables / Clics en baisse). ZipTie.dev ou thruuu L’outil de mesure AIO (Citation Share). Indispensable pour savoir si vous êtes cité dans les sources du bloc IA. Permet de tracker votre “part de voix” générative. Balisage Schema.org Structuration sémantique (JSON-LD). C’est le “code” que l’IA lit en priorité pour comprendre vos entités (prix, auteur, avis, FAQ). Le Workflow “Survie” :
- Repérer dans la GSC les pages informatives dont le CTR s’effondre.
- Passer l’URL dans ZipTie pour vérifier si une AIO est présente.
- Si vous n’êtes pas cité : Retravailler la structure sémantique (Hn) pour répondre plus directement aux intentions “Who/What/How”.
🥈 Niveau 2 : Outils de GEO (Generative Engine Optimization)
Pour optimiser votre contenu afin qu’il soit repris par ChatGPT, Perplexity et Google AIO.
1. Analyse sémantique & Entités
- Leader : MarketMuse (199 $/mois). Le plus puissant pour vérifier si votre contenu couvre toutes les “entités” attendues par un LLM.
- Alternatives françaises : YourTextGuru ou SEOquantum. Très performants pour le marché francophone.
- Alternative budgétaire : NeuronWriter. Dès 23 $/mois, offre des briefs sémantiques basés sur la SERP actuelle.
- Option “Tech” : Google Natural Language API (payant au scan) ou un combo spaCy + DBpedia Spotlight (Open Source) pour les plus courageux.
2. Tracking & Visibilité IA
- Otterly AI : Spécialisé dans le suivi des mentions sur ChatGPT et Perplexity.
- Nightwatch : Une alternative accessible pour tracker les positions au sein des réponses IA.
- AccuRanker (129 $/mois) : Pour un suivi précis et granulaire de l’évolution des SERP complexes.
- DIY : Script Python custom + SerpAPI (environ 50 $/mois) pour extraire les données brutes des blocs AIO.
3. Autorité & Backlinks
- Audit d’Autorité : SparkToro. L’IA cite ce dont on parle ailleurs. Identifiez les sources d’influence (podcasts, newsletters) pour gagner des mentions organiques.
- Analyse de liens : Ahrefs (249 $/mois) ou Majestic (47 $/mois). Ahrefs reste le roi, mais Majestic est une alternative robuste pour le pur lien.
- Gratuit : Ahrefs Webmaster Tools (AWT). Permet de surveiller gratuitement le profil de liens de vos propres sites.
Audit technique et reporting
Besoin Outil Conseillé Alternative Gratuite / Open Source Audit Technique Screaming Frog (279 $/an) Bing Webmaster Tools ou Lighthouse CI Performance PageSpeed Insights Lighthouse (intégré à Chrome) Reporting Looker Studio Connectez GSC + APIs tierces pour croiser les données. À éviter absolument en 2026
Semrush/Ubersuggest pour les keywords : Leurs volumes sont souvent découplés de la réalité post-AIO. Fiez-vous à vos données réelles (GSC).
Outils “tout-en-un” : Ils poussent souvent à optimiser pour un paradigme SEO obsolète basé sur la répétition de mots-clés.
Le contenu “tiède” (IA sans valeur ajoutée) : Si l’AIO peut résumer votre article sans vous citer, vous avez perdu.
Pièges à éviter
Piège Risque Solution 2026 Contenu générique Invisibilité totale dans les AIO. EEAT radical : Données propriétaires, tests réels et expertise humaine. Ignorer le “Zéro-clic” Sous-estimer votre impact. Accepter que la citation sans clic nourrit votre notoriété de marque. Data Silos Analyse erronée du trafic. Configurer des filtres de Referral personnalisés dans GA4 pour isoler ChatGPT, Perplexity et Claude.
Créer un Segment personnalisé basé sur les referrers dans Matomochatgpt.com,perplexity.ai,anthropic.cometbing.com.Voici la décomposition budgétaire réaliste d’un professionnel
Pour un consultant SEO ou une agence en 2026, le budget outils est devenu un poste de dépense majeur, car il faut désormais cumuler la stack SEO classique (Google) et la stack GEO (IA).
1. La Stack “Essentielle” (le minimum pour travailler)
- Screaming Frog : ~260 € / an (pour l’audit technique).
- Une suite “Tout-en-un” (Ahrefs ou Semrush) : ~250 € à 450 € / mois. C’est le plus gros poste, mais indispensable pour l’analyse de liens et la concurrence.
- Hébergement Matomo (Cloud ou On-Premise) : de 0 € (auto-hébergé) à 35 € / mois. Total Niveau 1 : ~300 € à 500 € / mois.
2. La Stack “IA et Sémantique”
- Tracking AI Overviews (ex: ZipTie ou Otterly) : ~50 € à 150 € / mois (selon le volume de mots-clés suivis).
- Analyse Sémantique (ex: NeuronWriter ou MarketMuse) : de 25 € à 199 € / mois.
- API LLM (ChatGPT Plus / Claude Pro / API OpenAI) : ~40 € / mois (pour l’automatisation et le nettoyage de données). Total Niveau 2 : ~120 € à 390 € / mois.
3. Récapitulatif des budgets types
Profil Budget Mensuel Estimé Stack Type Freelance Débutant ~150 € – 200 € Mangools + NeuronWriter + GSC/Matomo + ChatGPT. Consultant Confirmé ~400 € – 600 € Ahrefs (Lite) + Screaming Frog + ZipTie + YourTextGuru. Agence / Expert + 1 000 € Ahrefs (Advanced) + MarketMuse + Enterprise AIO Tracking + API Custom. En 2026, un SEO qui ne dépense pas au moins 300 € / mois manque cruellement de données sur la partie “IA”. C’est le prix à payer pour ne pas naviguer à vue.
Pour les petits budgets
Le SEO “professionnel” avec la stack d’outils que nous venons de citer est devenu trop complexe et trop cher pour un petit artisan ou un site vitrine local. Si un menuisier doit payer 400 € d’outils par mois pour exister sur Google, son budget marketing explose avant même d’avoir écrit une ligne.
Voici comment le SEO s’adapte pour les petits budgets et pourquoi la stratégie diffère totalement :
1. Le SEO “Artisan” n’est plus technique, il est local
Pour un petit site, la stack à 500 €/mois est inutile. L’artisan doit se concentrer sur des outils gratuits et de proximité :
- Google Business Profile (Fiche Établissement) : c’est l’outil numéro 1. En 2026, l’IA privilégie les données locales vérifiées pour répondre aux requêtes de proximité (“Plombier Lyon”). Coût : 0 €.
- Matomo (Version gratuite) : pour savoir si les gens appellent via le site. Coût : 0 €.
- ChatGPT (Version gratuite) : pour aider à structurer les pages de services sans payer un outil sémantique. Coût : 0 €.
2. La mort du SEO “Intermédiaire”
Les sites qui sont “entre deux” (trop gros pour le local pur, trop petits pour l’autorité nationale) sont les plus fragiles.
- Ils se font écraser par les AI Overviews qui résument l’information sans leur envoyer de clic.
- Ils n’ont pas les moyens de payer des experts GEO pour être cités comme source.
3. La stratégie “Survie” pour les petits sites en 2026
Au lieu de payer des outils chers, l’artisan ou le petit site vitrine doit miser sur l’hyper-spécificité :
- L’humain et la preuve : Des photos réelles, des avis clients détaillés, des études de cas locales. L’IA de Google (EEAT) sait faire la différence entre un contenu généré par IA et un vrai retour d’expérience d’artisan.
- Le “Niche Picking” : Ne pas essayer d’être sur “Assurance”, mais sur “Assurance pour chiens de chasse en montagne”. Plus c’est précis, moins l’IA Overview est capable de répondre de manière satisfaisante sans vous citer.
La stack à 500 €+ : Pour les e-commerces, les médias, les SaaS et les sites à dimension nationale qui luttent pour chaque point de “Part de Voix” dans l’IA.
Le SEO “Gratuit” (GSC + Fiche locale) : Pour 90% des artisans et TPE. Pour eux, le meilleur outil SEO en 2026, c’est leur réputation réelle et un site propre/rapide (Lighthouse).
Conclusion : la priorité de 2026
Ne dépensez rien tant que :
- Vous n’avez pas exploité 100% de la GSC.
- Vous n’avez pas structuré sémantiquement votre site (Schema.org, entités).
- Vous n’avez pas documenté votre architecture avec un outil de gestion de connaissances (ex. Obsidian).
L’autorité éditoriale et la clarté sémantique sont vos seules armes face à l’IA.
L’avantage concurrentiel ne vient plus de l’outil que tout le monde peut acheter, mais de la donnée que vous êtes capable d’extraire par vous-même.
Voici à quoi ressemble la stack d’un SEO qui “code” en 2026 :
- Langage : Python (le standard).
- Environnement : Google Colab (gratuit) ou VS Code.
- Data Source : GSC API + Matomo API (gratuit).
- SERP Data : SerpApi (Pay-as-you-go).
- Analyse IA : API OpenAI (quelques centimes par analyse).
- Stockage/Reporting : Google Sheets + Looker Studio.
-
SLA WordPress : vos engagements de service
La plupart des freelances WordPress et agences web parlent de « maintenance » sans jamais préciser leurs engagements concrets.
Or, un SLA (Service Level Agreement) Voir notre définition, ou accord de niveau de service, est la clé pour établir une relation de confiance durable : il définit noir sur blanc vos obligations, délais, et garanties de performance.
Dans cet article, découvrez ce qu’est un SLA, pourquoi il est indispensable pour vos offres WordPress / SEO, et un modèle prêt à l’emploi à intégrer dans vos contrats.
Qu’est-ce qu’un SLA (Service Level Agreement) ?
Un SLA est un document contractuel qui fixe les niveaux de service garantis entre un prestataire et son client.
Il ne s’agit pas d’une simple “promesse commerciale”, mais d’un engagement mesurable : temps de réponse, disponibilité, sécurité, performance, etc.Objectifs d’un SLA :
- Définir les attentes de chaque partie
- Éviter les malentendus et litiges
- Donner de la valeur au service de maintenance
- Prouver votre sérieux et professionnalisme
Pourquoi intégrer un SLA en SEO UX WordPress
Pour un site WordPress, un SLA couvre trois piliers essentiels :
- Fiabilité technique (sécurité, mises à jour, uptime)
- Performance SEO / UX (vitesse, disponibilité mobile, suivi PageSpeed)
- Support & communication (délai de réponse, transparence, reporting)
Le SLA devient alors un outil de réassurance commerciale, idéal dans vos devis ou pages « maintenance WordPress / SEO ».
Exemple de tableau SLA prêt à l’emploi
Prestataire : [Votre nom / entreprise]
Client : [Nom du client]
Période d’application : [Date de début – Date de fin ou « renouvelable mensuellement »]Catégorie Indicateur (KPI) Niveau de garantie Modes de mesure Action du prestataire Disponibilité Temps de disponibilité du site ≥ 99,5 % par mois Outil de monitoring (ex. : UptimeRobot, Pingdom) Crédit de 10 % du montant mensuel par tranche de 0,5 % manquante Réactivité – Support Délai de réponse aux tickets – Niveau 1 (info) : ≤ 24 h
– Niveau 2 (bug) : ≤ 8 h
– Niveau 3 (panne) : ≤ 2 hTicketing via [outil : email, Trello, etc.] Relance automatique + escalade au-delà du délai Maintenance Mises à jour de sécurité Appliquées dans les 48 h suivant publication Journal de maintenance mensuel Notification immédiate + correction sous 24 h supplémentaires Sauvegardes Fréquence & restauration – Sauvegarde quotidienne
– Test de restauration mensuelLogs WP Vivid / UpdraftPlus + rapport mensuel Restauration immédiate en cas de perte + compensation si échec SEO & Performance Score PageSpeed (Google)
Absence d’erreurs 4xx/5xx≥ 90 (mobile) / ≥ 95 (desktop) après optimisation
0 erreur critique détectéeRapport mensuel via PageSpeed Insights + Screaming Frog / Matomo Optimisation corrective incluse sans coût supplémentaire UX & Accessibilité Temps de chargement & conformité ≤ 2,5 s sur mobile
Conformité RGAA partielle niveau AAudit trimestriel (Lighthouse / Wave) Rapport d’amélioration UX + correctifs mineurs inclus Reporting Client Suivi & transparence Rapport mensuel ou trimestriel selon pack Tableaux de bord Analytics, Tag Manager, Matomo Envoi automatisé + synthèse actionnable Support Heures d’ouverture Lundi au vendredi, 9h–18h (hors jours fériés) Horodatage des échanges Réponse différée au prochain jour ouvré Notes
- Les jours fériés légaux ne sont pas comptabilisés dans les délais de réponse.
- Les données de monitoring sont accessibles au client sur demande mensuelle.
- Ce SLA s’applique uniquement aux prestations couvertes par le contrat (ex. : maintenance active, pas création ponctuelle).
Comment prioriser et combiner et classifier les demandes ?
Toutes les demandes clients n’ont pas la même urgence ni le même impact sur la performance d’un site.
Pour garantir une gestion fluide et équitable, Citywizz applique une double logique de priorisation :- une classification technique (Niveau 1, 2, 3) pour mesurer la criticité d’un incident,
- et une hiérarchisation fonctionnelle inspirée de la méthode MoSCoW (Must / Should / Could / Won’t) pour organiser les évolutions et optimisations.
Cette approche combinée permet de traiter rapidement ce qui bloque tout en planifiant intelligemment ce qui fait progresser le site sur le long terme.
Méthode compréhensible pour le client (Niveaux d’incidents critique / majeur / mineur)
Niveau Objectif Exemple typique N1 – Critique Restaurer le service Site down, faille de sécurité N2 – Majeur Corriger un dysfonctionnement majeur Erreur 500, lenteurs, bug de plugin N3 – Mineur Améliorer ou optimiser Ajustement CSS, performance secondaire Avantage : très compréhensible pour le client.
Limite : ne gère pas la priorité métier ou l’importance fonctionnelle d’une demande non urgente.
Niveau 1 – Critique
Type d’incident : Blocage total ou risque majeur
Exemples concrets :
- Le site est inaccessible (erreur 500, 503, DNS, base de données).
- Le site est piraté (injection de code, redirections, spam, malware).
- Le certificat SSL est expiré, empêchant l’accès sécurisé.
- Une mise à jour a corrompu la base ou fait planter le site.
- Le formulaire de paiement ou de réservation ne fonctionne plus.
Délai : - Temps de réponse : ≤ 3 h
- Intervention : immédiate (astreinte 24/7 possible)
Délais contractuels :
- Prise en compte : sous 3 heures ouvrées maximum
- Planification / début d’intervention : immédiat (dans la même demi-journée)
Niveau 2 – Majeur
Type d’incident : Dysfonctionnement important sans blocage total
Exemples concrets :
- Lenteurs importantes (chargement > 5 s sur mobile).
- Erreur d’affichage sur la page d’accueil ou une page stratégique.
- Plugin essentiel défaillant (cache, SEO, formulaire).
- Problème d’indexation SEO ou balise canonique incorrecte.
- Formulaire de contact inactif alors que le site reste accessible.
Délai : - Temps de réponse : ≤ 6 h ouvrées
- Intervention : ≤ 1 jour ouvré
Délais contractuels :
- Prise en compte : sous 6 heures ouvrées maximum (dans la journée)
- Mise au planning : sous 1 jour ouvré maximum
Niveau 3 – Mineur
Type d’incident : Bug léger, optimisation ou demande non urgente
Exemples concrets :
- Correction de style (typo, couleurs, marges).
- Lien brisé sur une page secondaire.
- Ajout ou mise à jour de contenu (texte, image, alt).
- Optimisation SEO mineure (meta, redirections, maillage interne).
- Test d’accessibilité ou mini-correctif UX.
Délai : - Temps de réponse : ≤ 12 h ouvrées
- Intervention : ≤ 72 h ouvrées
- Prise en compte : sous 12 heures ouvrées maximum (dans la journée du lendemain)
- Mise au planning : en moyenne sous 5 à 7 jours ouvrés
Méthode MoSCoW (Must / Should / Could / Won’t)
L’objectif de cette méthode est de hiérarchiser les besoins ou demandes évolutives (fonctionnalités, SEO, UX, design…).
Elle est idéale pour les phases d’évolution d’un site ou d’un projet web continu.
Priorité Définition Exemple Must have Obligatoire, bloquant si absent Sauvegarde, uptime, sécurité Should have Important, améliore la performance Suivi SEO mensuel, optimisation Core Web Vitals Could have Optionnel, amélioration UX Ajout d’un module ou micro-interaction Won’t have (for now) Hors périmètre ou reporté Nouvelle section, redesign complet Avantage : utile pour cadrer les évolutions fonctionnelles / SEO.
Limite : pas conçu pour la gestion d’incidents techniques en temps réel.Combinaison pour articuler le SLA
Étape 1 – Classification technique (N1, N2, N3)
Pour gérer les urgences et la réactivité.Étape 2 – Priorisation MoSCoW
Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.Étape 1 – Classification technique (N1, N2, N3)
Type Exemple Priorité Délai cible Incident critique (N1) Site inaccessible Must have Intervention immédiate Dysfonctionnement majeur (N2) Lenteur du serveur Should have < 3h ouvrées Optimisation UX Réduction CLS mobile Could have Sous 7 jours Nouvelle fonctionnalité Création d’un espace client Won’t have (for now) Planifiée trimestre suivant Étape 2 – Priorisation MoSCoW
Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.
Méthode Usage idéal Domaine Niveaux d’incident (1–3) Réactivité & SLA Maintenance / support MoSCoW Arbitrage des évolutions SEO, UX, refonte, roadmap Les deux combinés Gestion complète (opération + stratégique) Citywizz : maintenance + pilotage web Les avantages d’un SLA pour le freelance et le client
Pour le client : transparence, sécurité, réactivité mesurée.
Pour le freelance :
- Moins de discussions “hors contrat”
- Moins de stress et d’urgences imprévues
- Une image d’expert structuré
Mettre en place un SLA, c’est passer du statut de simple technicien WordPress à celui de partenaire de confiance.
C’est aussi une excellente arme marketing : un SLA bien présenté prouve votre rigueur, valorise vos tarifs et fidélise vos clients.
-
Pages orphelines et SEO : diagnostiquer et corriger efficacement
Par Stéphane Arrami — Consultant SEO & UX
Les « pages orphelines » font partie de ces problèmes SEO que l’on croit simples… jusqu’au moment où on les analyse sérieusement. Trop souvent, le sujet se limite à un tutoriel Screaming Frog ou Google Search Console. Mais en 2025, la détection et la correction demandent bien plus qu’un clic sur “Pages orphelines” dans un outil.
Dans cet article, je vous propose une vision plus globale et stratégique : comprendre ce qu’est réellement une page orpheline, pourquoi elle nuit au référencement, comment l’identifier avec (et sans) outils, et surtout comment mettre en place des pratiques qui éviteront qu’elles ne réapparaissent.
1. Qu’est-ce qu’une page orpheline ?
La définition « classique » : une page accessible par son URL mais sans lien interne depuis la structure principale du site (menus, catégories, navigation contextuelle).
Mais cette définition est souvent trop restreinte.En réalité, une page peut être orpheline même si elle reçoit des liens… si ces liens viennent uniquement d’autres pages elles-mêmes isolées.
Exemple : un ancien mini-dossier ou un blog secondaire relié uniquement entre lui-même et oublié du reste du site.
Principe de détection et validation d’une page orpheline En résumé :
- Une page orpheline = hors du graphe principal de navigation.
- Elle peut être totalement invisible pour l’utilisateur qui navigue depuis la page d’accueil.
- Elle reçoit peu ou pas de “jus SEO” (PageRank interne).
2. Pourquoi les pages orphelines sont un problème en 2025 ?
- Budget crawl gaspillé : les robots explorent des zones non stratégiques et ignorent d’autres pages plus importantes.
- Perte d’autorité : le maillage interne ne transmet pas de valeur SEO vers ces pages.
- Indexation incertaine : certaines resteront ignorées par Google, même si elles apparaissent dans le sitemap.
- Expérience utilisateur dégradée : l’internaute ne les trouvera jamais via la navigation normale.
- Données analytiques biaisées : trafic direct ou inexistant, impossible d’évaluer leur performance réelle.
3. Comment les détecter ?
3.1 Les approches outillées
Screaming Frog, OnCrawl, Sitebulb ou Semrush sont utiles, mais l’outil ne suffit pas.
La détection repose sur la comparaison de deux ensembles :
- Les pages “connues” (issues du crawl interne, du sitemap, de GSC, ou de votre base CMS)
- Les pages “trouvées” (liens internes suivis lors de l’exploration)
Astuce pro : croiser 4 sources plutôt que 2 pour réduire les faux positifs. Exemple :
- Crawl complet
- Sitemap XML
- Données GSC (indexation)
- Export base de données CMS (URL publiées)
Comparaison pour détecter les orphelines
- Si une page est dans les connues mais pas dans les trouvées → c’est une page orpheline (elle existe, mais aucun lien ne mène à elle depuis la structure).
- Si une page est dans les trouvées mais pas dans les connues → c’est souvent une page non déclarée dans le sitemap (potentiellement problématique ou volontaire).
3.2 Les approches sans outil
Pour les petites structures ou sites vitrines :
- Comparer manuellement ou via un tableur.
- Exporter toutes les URL publiées depuis WordPress / votre CMS.
- Lister toutes les URL présentes dans les menus et contenus.
4. Comment les corriger ?
Tout dépend de la valeur de la page :
Situation Action recommandée Page stratégique, contenu à jour L’intégrer dans le menu, les catégories, ou créer des liens contextuels depuis les pages à fort trafic. Page obsolète mais utile en archive La relier depuis un hub thématique ou un plan du site HTML. Page obsolète et sans valeur Redirection 301 vers la page la plus pertinente ou suppression. Page créée par erreur (test, doublon) Suppression + mise à jour du sitemap et des index. Croisement des 5 sources pour valider les pages orphelines
5. Comment éviter leur réapparition ?
- Workflow éditorial : chaque nouvelle page doit avoir au moins 2 points d’entrée dans le site (un lien structurel + un lien contextuel).
- Audit de maillage trimestriel : vérifier que toutes les pages importantes sont accessibles à ≤ 3 clics de la page d’accueil.
- Mise à jour automatique du sitemap : via un plugin SEO fiable ou un script maison.
- Surveillance des logs serveur : détecter les pages demandées par Googlebot mais non liées.
6. En 2025, aller au-delà du “rapport d’outil”
Trop d’articles traitent le sujet comme un simple check technique, alors que les pages orphelines sont souvent le symptôme d’un problème de gouvernance de contenu :
- Pas de plan de site éditorial clair
- Contenus créés “en silo” par plusieurs équipes
- Mises en ligne rapides sans validation SEO
Un bon consultant SEO ne se contente pas de “trouver des pages orphelines” : il comprend pourquoi elles sont là et met en place un système durable pour éviter leur retour.
En conclusion, les pages orphelines ne sont pas seulement un problème de maillage. Elles reflètent la santé globale de votre architecture SEO. Les corriger, c’est aussi repenser votre logique de navigation, vos priorités éditoriales et votre pilotage du contenu.
Conseil de pro : traitez vos pages comme un jardin. Les pages stratégiques sont les arbres fruitiers, à relier et entretenir. Les pages orphelines ? Ce sont les mauvaises herbes : à déplacer, tailler ou retirer.
7. Détection des pages orphelines : méthode simpliste vs. méthode experte
Méthode simpliste Limites Approche experte (2025) Ouvrir un outil SEO, lancer un crawl, consulter l’onglet “Pages orphelines”. Donne un résultat brut, souvent incomplet ou plein de faux positifs. Ne permet pas de comprendre la cause. Croiser plusieurs sources (Crawl, Sitemap XML, Search Console, export CMS, logs serveur) pour valider la liste et identifier l’origine. Se fier uniquement au sitemap XML pour la comparaison. Risque élevé si le sitemap est incomplet, mal généré ou non mis à jour. Vérifier la cohérence entre sitemap et structure réelle du site, et contrôler la mise à jour automatique. Supposer que toutes les pages listées doivent être reliées. Peut mener à réintégrer des pages inutiles ou obsolètes. Évaluer la valeur de chaque page (trafic, conversions, pertinence) avant toute action. Corriger uniquement en ajoutant un lien interne. Traite le symptôme, pas la cause. Intégrer la page dans un workflow éditorial pour éviter qu’elle redevienne orpheline. Ce qu’il faut retenir : Un rapport d’outil est un point de départ, pas une conclusion. L’expertise SEO consiste à contextualiser, prioriser et mettre en place un process pour que le problème ne se répète pas.
8. Définitions à retenir
Budget crawl
Le volume de pages qu’un moteur de recherche est prêt à explorer sur votre site sur une période donnée.
Intérêt SEO : si ce budget est gaspillé sur des pages orphelines inutiles, Google passe moins souvent sur les pages stratégiques.
Composante connexe
Une composante connexe est un ensemble de pages reliées entre elles par des liens internes, mais non reliées au reste du site.
Intérêt SEO : lorsqu’un groupe de pages n’est relié à aucune autre partie du site, il forme un “îlot” isolé. Même si ces pages se lient entre elles, Google les considère comme orphelines car elles ne sont pas connectées au réseau principal de navigation.
Hubs éditoriaux
Les hubs éditoriaux sont des pages thématiques qui centralisent des liens vers plusieurs contenus connexes.
Intérêt SEO : créer un hub permet de reconnecter en une seule action plusieurs pages orphelines autour d’un sujet précis.
Indexabilité vs accessibilité
Indexable : autorisée à être indexée (pas bloquée par robots.txt, balise meta robots ou canonical vers une autre page).
Accessible : atteignable par un lien interne.
Intérêt SEO : une page peut être indexable mais inaccessible → elle reste invisible pour l’utilisateur et fragile en SEO.
Lien contextuel
Lien intégré dans le contenu d’une page, entouré d’un texte pertinent (ancre descriptive), et placé dans un paragraphe ou un bloc éditorial.
Rôle SEO : transmet de la pertinence thématique et du “jus SEO” depuis une page connexe, renforçant la visibilité de la page cible.
Lien structurel
Lien qui fait partie de la navigation fixe du site, présent sur toutes ou plusieurs pages.
Exemples : menu principal, menu secondaire, footer, menu latéral, fil d’Ariane.
Rôle SEO : assure que la page est intégrée à la structure globale et accessible en quelques clics depuis la page d’accueil.
Liens structurels vs liens contextuels
Structurels : présents dans la navigation (menus, footer, catégories).
Contextuels : intégrés dans le contenu d’une page.
Intérêt SEO : pour reconnecter efficacement une page orpheline, il faut combiner les deux types de liens.
Logs serveur
Les fichiers où sont enregistrées toutes les visites, y compris celles des robots de moteurs de recherche.
Intérêt SEO : analyser les logs permet de vérifier si Google explore une page orpheline… ou l’ignore totalement.
Noindex orphelin
Page sans lien interne et marquée
noindex.Intérêt SEO : même si elle ne pollue pas directement l’index, elle consomme parfois du budget crawl et n’apporte rien à la structure.
Page orpheline
Est orpheline toute URL qui n’appartient pas au graphe de navigation principal accessible en ≤ 3 clics depuis la page d’accueil, indépendamment de l’existence de liens entre orphelines. Une page peut être non indexée sans être orpheline, et inversement une page peut être indexée et orpheline.
Page orpheline “totale” vs “relative”
Totale : aucune page interne ne renvoie vers elle.
Relative : reliée uniquement depuis d’autres pages elles-mêmes isolées ou peu visibles.
Intérêt SEO : les pages “relatives” sont plus difficiles à détecter car elles donnent l’illusion d’être intégrées… mais restent invisibles pour l’utilisateur et pour Google depuis la navigation normale.
Page zombie
Une page zombie est une page qui ne génère ni trafic, ni conversions, qui n’a pas de backlinks et dont le contenu est obsolète.
Intérêt SEO : lorsqu’elle est orpheline, mieux vaut la rediriger ou la supprimer pour ne pas gaspiller de ressources.
Pages connues
Les pages connues sont toutes les pages que vous savez exister sur votre site, selon vos propres sources internes.
Elles viennent de plusieurs endroits possibles :- Crawl interne : exploration complète du site à partir de la page d’accueil, en suivant tous les liens internes visibles.
- Sitemap XML : liste officielle des URLs que vous déclarez aux moteurs de recherche.
- Google Search Console (GSC) : pages que Google a déjà vues ou essayées d’indexer.
- Export de votre CMS : par exemple, dans WordPress, la liste de toutes les pages et articles publiés.
Ces sources donnent la vision théorique : tout ce qui “devrait” être dans la structure ou connu des moteurs.
Pages trouvées
Ce sont les pages réellement découvertes lors de l’exploration par votre outil (crawler).
- On part d’une URL de départ (souvent la page d’accueil).
- Le crawler suit tous les liens qu’il trouve dans le HTML et les fichiers liés.
- Le résultat final est la carte réelle du site tel qu’il est accessible via ses liens internes.
Ces pages reflètent la vision pratique : tout ce qui est atteignable par navigation interne.
Plan de site HTML
Une page du site listant les liens vers les contenus importants, souvent reliée depuis le footer.
Intérêt SEO : il agit comme un “filet de sécurité” pour réintégrer des pages utiles dans le maillage.
Profondeur de clic
Nombre de clics nécessaires pour atteindre une page depuis la page d’accueil.
Intérêt SEO : plus la profondeur est grande, moins la page a de chances d’être explorée et bien positionnée. On recommande ≤ 3 clics pour les pages stratégiques.
Score de valeur de page
Méthode d’évaluation d’une page selon son trafic, ses conversions, ses backlinks, sa fraîcheur et son potentiel SEO.
Intérêt SEO : ce score aide à décider si une page orpheline mérite d’être réintégrée, archivée ou supprimée.
9. Ma checklist opérationnelle
- Préparer les sources : Crawl (JS activé), Sitemap, GSC, Export CMS, Logs 30 jours.
- Normaliser les URLs (canonicals, paramètres, slash, protocole).
- Comparer & valider (exclure noindex/blocked, consolider duplicats).
- Cartographier le graphe (distance à la home, composantes isolées).
- Scorer la valeur (trafic, conversions, backlinks, fraîcheur, potentiel).
- Décider : Intégrer / Archiver (hub) / 301-retirer.
- Prévenir : règle “2 points d’entrée”, audit trimestriel, hubs auto.
10. En conclusion
Corriger des pages orphelines est utile… mais insuffisant si l’on ne met pas en place un système préventif.
En SEO éditorial, la clé est d’intégrer la prévention directement dans le workflow de production.
En pratique :
- Règle des “2 points d’entrée” : tout nouveau contenu doit avoir au moins un lien structurel (menu, catégorie, hub) et un lien contextuel (dans un texte ou un bloc éditorial).
- Audit régulier du maillage : un contrôle trimestriel permet de détecter rapidement les nouvelles pages isolées et de surveiller la profondeur de clic.
- Suivi des indicateurs clés : nombre d’orphelines validées, profondeur moyenne, score de valeur des pages.
Cette approche transforme la gestion des pages orphelines en un processus continu, garantissant une architecture SEO robuste et durable.
Tutoriel Screaming Frog – Détection des pages orphelines (Version 2025)
1. Préparer vos sources
Export CMS (liste d’URL depuis WordPress, Prestashop, etc.) – facultatif mais recommandé
Sitemap XML à jour (depuis RankMath, Yoast ou généré manuellement)
Google Search Console connectée à Screaming Frog (Configuration → API Access → GSC)
2. Paramétrer Screaming Frog
- Mode Liste + Crawl combiné :
- Allez dans Configuration → Spider → Crawl
- Cochez Crawler ces sitemaps
- Renseignez l’URL du sitemap et/ou Découverte automatique via le fichier robots.txt
- Rendu JavaScript :
- Configuration → Spider → Rendu → JavaScript (évite de manquer des liens chargés en JS)
- Connexion GSC :
- Configuration → API Access → GSC et sélectionnez les propriétés pertinentes
- Normalisation d’URL :
- Configuration → Spider → Réécriture d’URL : activer la consolidation HTTP/HTTPS, www/non-www, trailing slash
Accéder à la configuration du crawl
Configuration du Crawl
Connexion à l’API Google Search Console (version pro)
Configuration du rendu JavaScript pour entre autre une meilleure simulation du comportement Googlebot
Cocher analyse automatique à la fin du crawl La détection des pages orphelines est une analyse croisée. Les données de GSC, Sitemap et Analytics sont prises en compte à ce moment-là!.
Normalisation des URL dans Screaming Frog
Forcer HTTPS
Supprimer lewww
Ajouter un slash final : En ajoutant systématiquement le slash final, on impose une version canonique unique, prévention des 301 inutiles
Uniformiser en minuscules
Objectif : éviter les doublons SEO, uniformiser l’analyse et simplifier l’export des rapports.Recommandations :
- Pour détecter des pages profondes (ex. archives d’articles ou produits e-commerce), cocher Crawl + Stocker pour éviter de rater des orphelines cachées en page 2, 3…
- Si le site a des versions multilingues ou régionales, cocher Crawl + Stocker pour détecter des pages qui sont peut-être reliées uniquement via hreflang (souvent orphelines dans une langue donnée).
- Laisser AMP et iframes décochés sauf besoin spécifique.
- Activer Crawl tous les sous-domaines si le site est éclaté.
3. Lancer le crawl
- Démarrez depuis la home du site
- Laissez Screaming Frog explorer
- Importez ensuite le sitemap XML et/ou les données GSC dans le même projet
4. Identifier les pages orphelines
- Menu : Sitemaps → Pages Orphelines
- Filtrez par source (Sitemap, GSC, CMS)
- Exportez la liste
Aucune page orpheline détectée par l’outil 5. Valider et prioriser
- Exclure : pages noindex, bloquées robots.txt, tests ou doublons
- Garder : pages à valeur stratégique (trafic, conversions, backlinks)
- Décider : intégrer au maillage, archiver ou supprimer/rediriger
6. Corriger et contrôler
- Ajoutez au moins 1 lien structurel + 1 lien contextuel
- Relancez un crawl après 2 semaines pour vérifier la réintégration
- Suivez dans GSC l’évolution de l’indexation
Astuce pro : Vous pouvez utiliser Configuration → Custom Extraction pour extraire automatiquement certaines infos (ex. type de page, statut noindex) afin d’accélérer la validation.
Schéma – Visualiser les pages orphelines dans la structure d’un site Bleu = pages intégrées au maillage
Rouge = pages orphelines
Cadre vert = pages “connues” (Sitemap, GSC, CMS…)
Cadre orange = pages “trouvées” via le crawl
6. Gestion et suivi d’une page orpheline
Type de page orpheline Question de qualification Action corrective recommandée Responsable Date prévue Correction appliquée Commentaire Page produit — Mailler à une page catégorie dans l’arborescence Stéphane 20/08/2025 Oui Liens ajoutés vers catégories mères pertinentes Page produit (catégorie absente) — Assurer le maillage interne via la page mère Stéphane 20/08/2025 Oui Catégorie parente ajoutée, liens contextuels posés Page catégorie Est-ce une page-clé de 1er niveau ? Oui → Maillage interne structurel via header/footer + contextuel + Topic Cluster (Grappe thématique) Stéphane 25/08/2025 Non Prévoir intégration dans menu principal et création d’articles satellites Page stratégique — Maillage interne structurel via le header/footer Stéphane 25/08/2025 Non À intégrer dans header et footer + liens depuis pages liées Page institutionnelle Est-ce une page à forte VA ? Oui → Maillage interne structurel via header/footer Stéphane 28/08/2025 Non Vérifier VA puis intégrer au maillage global Page institutionnelle Est-ce une page à forte VA ? Non → Maillage via footer ou obfuscation de lien Stéphane 28/08/2025 Non Pages secondaires à lister et relier en footer Article de blog — Maillage via page blog reprenant tous les articles + liens internes entre articles Stéphane 22/08/2025 Oui Sommaire blog ajouté + maillage croisé partiel Article de blog Génère-t-il du trafic ? Oui → Mise à jour + maillage interne depuis pages connexes Stéphane 22/08/2025 Oui Articles mis à jour et maillés depuis pages connexes Article de blog Génère-t-il du trafic ? Non → Redirection vers page à sémantique proche Stéphane 23/08/2025 Non Pages candidates identifiées, redirections à poser Page obsolète Est-elle indexée ? Non → Suppression (ou redirection si proche) Stéphane 23/08/2025 Oui Pages supprimées ou redirigées selon pertinence Tableau de gouvernance et suivi des corrections des pages orphelines – SEO 2025 -
Hébergement web 2025 : la réalité des coûts
En 2025, l’hébergement web professionnel en France n’a plus rien à voir avec les tarifs d’il y a cinq ans. Les prix ont bondi, certaines offres ayant plus que doublé, comme l’Offre Unique PRO d’o2switch, passée de 84 € HT/an à 288 € HT/an.
Et ce tarif ne couvre… que l’hébergement :
- ❌ Aucune maintenance
- ❌ Aucune mise à jour
- ❌ Aucun suivi technique
Chez Citywizz, nos forfaits vont bien au-delà d’un simple serveur : infrastructure haut de gamme, outils premium, suivi SEO technique… et, sur nos formules supérieures, plan de taggage Matomo et automatisations n8n.
Les prix de l’hébergement web professionnel en France ont bondi
Voici l’évolution concrète chez plusieurs acteurs majeurs entre 2023 et 2025 :
Hébergeur Pays principal Offre équivalente 2023 2025 Évolution o2switch France Offre Unique → PRO 84 € HT/an 288 € HT/an +242 % Infomaniak Suisse Hébergement Web 90 € HT/an 112 € HT/an +24 % OVH France Pro Mutualisé 84 € HT/an 120 € HT/an +43 % Hostinger Lituanie/UE Premium Web Hosting (Europe) ~50 € TTC/an ~65 € TTC/an +30 % 1&1 IONOS Allemagne Hébergement Pro Mutualisé 84 € HT/an 108 € HT/an +29 % Ce que disent les chiffres
- Les hébergeurs français et suisses (o2switch, Infomaniak, OVH) subissent une hausse forte liée à l’énergie, au matériel et à la sécurité.
- Les hébergeurs low-cost internationaux (Hostinger) restent compétitifs, mais avec des compromis : support mutualisé, data centers parfois hors France, ressources limitées.
- Pour 1&1 IONOS, les centres de données sont principalement situés en Allemagne, Espagne, Royaume-Uni et États-Unis.
À retenir
Les prix augmentent, et le “tout compris” à 75 €/an est une illusion : il ne couvre pas un service professionnel complet et sécurisé.
Les risques des “packs maintenance + hébergement” à petit prix
On voit souvent des offres “tout compris” à 50–75 €/an.
En apparence attractives, elles cachent souvent des limites importantes :
- Sous-dimensionnement du serveur
Temps de chargement lent, SEO dégradé, pertes de visiteurs. - Absence de mises à jour
Failles de sécurité, site piraté ou bloqué par Google. - Aucune garantie de sauvegarde
En cas de problème, perte totale du site et des données. - Support minimal voire inexistant
Pas d’intervention rapide en cas de panne. - Non-conformité RGPD
Données hébergées hors UE, risques légaux.
“Pourquoi je paie 60 € par mois alors que mes concurrents semblent payer moins ?“
C’est une question fréquente.
La réalité, c’est que beaucoup d’entreprises pensent payer moins… mais ce qu’elles obtiennent en échange n’est pas comparable.Chez Citywizz, même notre forfait “entrée de gamme” inclut :
- Une infrastructure rapide et sécurisée (impact direct sur votre référencement)
- Des mises à jour régulières évitant les failles de sécurité pénalisantes pour Google
- Des optimisations techniques de base (structure, balises, temps de chargement)
- Une surveillance continue des performances SEO et des signaux Core Web Vitals
- Des conseils éditoriaux réguliers pour améliorer votre visibilité
Vos concurrents peuvent sembler payer moins, mais sans suivi continu, leur site vieillit mal, perd en performance et descend dans les résultats de recherche.
Ce que comprend réellement un forfait hébergement + maintenance
Chez Citywizz, quand on parle de “pack hébergement”, il s’agit d’un service complet :
- Serveur performant, localisé en France et conforme RGPD
- Certificat SSL inclus et renouvelé
- Sauvegardes quotidiennes et restauration en cas de problème
- Surveillance de sécurité et mises à jour régulières du CMS et des plugins
- Support technique réactif en cas d’incident
- Optimisations de performances et assistance conseil
Le vrai coût du SEO de base inclus chez Citywizz
Action incluse Fréquence Valeur marchande unitaire* Valeur annuelle Hébergement o2switch PRO (12 threads CPU, 48 Go RAM, NVMe, emails illimités) 1x/an 345 € 345 € Outil de conception de blocs et modules avancés (version Pro) 1x/an 50 € 50 € Licence de formulaire pro 1x/an 60 € 60 € Audit technique rapide & vérification SEO (outils professionnels) 1x/an 100 € 100 € Mises à jour CMS + plugins avec vérification compatibilité 12x/an 20 € 240 € Optimisation technique (balises, vitesse, images) 4x/an 50 € 200 € Surveillance Core Web Vitals & performances SEO 12x/an 15 € 180 € Conseils éditoriaux et ajustements simples 6x/an 30 € 180 € Tarif sur la base d’un forfait packagé optimisé
Si vous achetiez séparément l’hébergement haut de gamme, les outils premium et la maintenance SEO technique, le coût dépasserait 1 300 € par an.
Grâce à notre mutualisation des ressources et à notre organisation optimisée, Citywizz vous propose ce pack complet à 600 € TTC/an, tout en conservant la même qualité de service, la même infrastructure et le même niveau de suivi.
Comparer ce forfait à un hébergement low-cost à 75 € est une erreur de perception.
* Valeurs basées sur tarifs moyens d’agences web/SEO en France.
Un concurrent peut afficher un tarif plus bas, mais sans suivi SEO inclus, il vous fait perdre en visibilité et en opportunités de clients.
Chez Citywizz, même le forfait “de base” est pensé pour garder votre site visible, rapide et sécurisé toute l’année.Exemple concret : pourquoi 75 € TTC/an, ce n’est pas réaliste
- Hébergement PRO seul : ~345 € TTC/an
- Maintenance annuelle minimale (mises à jour, sauvegardes, sécurité) : 150–300 €
Un vrai service “hébergement + maintenance” coûte au minimum 500 € TTC/an
À 75 €, vous ne payez même pas le serveur.
Alternatives : VPS et headless, bonnes ou mauvaises idées ?
Lorsqu’ils découvrent le coût réel d’un hébergement professionnel, certains se tournent vers des solutions alternatives censées “réduire la facture” : VPS ou hébergement headless.
Ces options peuvent être intéressantes… mais elles ne conviennent pas à tout le monde1. VPS (Virtual Private Server)
Avantages
- Ressources garanties (CPU, RAM, stockage)
- Liberté totale de configuration (OS, serveur web, base de données)
- Tarifs d’entrée attractifs : 5–10 € HT/mois chez OVH, Scaleway, Contabo…
Limites
- Maintenance 100 % à votre charge : mises à jour, sécurité, sauvegardes
- Nécessite des compétences en administration système (ou un infogérant)
- Aucun support sur votre site web ou votre CMS
En réalité, un VPS sans infogérance peut revenir moins cher, mais avec infogérance, on dépasse rapidement le coût d’un hébergement managé haut de gamme.
2. Hébergement headless
Principe
- Séparation du contenu (back-office CMS) et de l’affichage (frontend)
- Utilisation d’un CMS “headless” (Strapi, Directus, Contentful…) et d’un site statique (Next.js, Nuxt…)
- Performance et sécurité accrues : aucun accès direct au back-office via le site public
Limites
- Mise en place plus technique et coûteuse qu’un WordPress classique
- Maintenance plus pointue (builds, API, pipelines CI/CD)
- Double coût : hébergement du back-office + hébergement du frontend (Vercel, Netlify…)
Intéressant pour sites à fort trafic ou besoins spécifiques, mais pas rentable pour des sites vitrines ou PME classiques.
3. Hébergement serverless (Amazon, Google, Azure…)
Principe
- Vous ne louez pas un serveur complet, mais des ressources à la demande : CPU, mémoire, stockage facturés à l’usage réel (millisecondes de calcul, nombre de requêtes, volume de données transférées).
- Services typiques : AWS Lambda, Google Cloud Functions, Azure Functions.
- Avantages : scalabilité quasi illimitée, haute disponibilité, facturation proportionnelle à la consommation.
Limites
- Complexité de mise en place : architecture en microservices, gestion des API, orchestration des fonctions.
- Coût imprévisible : une campagne marketing, un pic de trafic ou un script mal optimisé peuvent faire exploser la facture.
- Pas de CMS clé en main : il faut tout développer ou utiliser des frameworks adaptés (Next.js, Nuxt, SvelteKit…) reliés à des backends headless ou bases de données managées (ex. Firestore, DynamoDB).
- Dépendance forte au fournisseur (vendor lock-in) : migrer vers un autre service est complexe.
Adapté aux applications à fort trafic variable ou aux startups tech, mais surdimensionné pour un site vitrine ou un e-commerce classique.
Forfaits supérieurs : suivi marketing et automatisations inclus
Pour nos clients qui choisissent un forfait annuel supérieur à 600–700 €, l’hébergement et la maintenance technique s’accompagnent de services avancés de mesure et d’automatisation.
1. Mise en place d’un plan de taggage Matomo
- Objectif : mesurer précisément les actions des visiteurs (clics, formulaires, téléchargements, vidéos, ventes…)
- Installation et configuration de Matomo (hébergé en France)
- Création d’un plan de taggage personnalisé aligné avec vos objectifs marketing
- Suivi RGPD : cookies, consentement, anonymisation IP
- Rapports mensuels ou trimestriels sur les performances et le comportement des utilisateurs
2. Automatisations avec n8n
Suivi des performances de ces automatisations
Connexion de vos outils marketing et CRM (site web, email, réseaux sociaux…)
Automatisation des tâches répétitives : envoi de leads, notifications, sauvegardes, synchronisations
Création de scénarios sur mesure (exemple : lorsqu’un client remplit un formulaire → ajout automatique au CRM + envoi d’un email de bienvenue)
3. Avantages pour votre entreprise
- Gain de temps : moins de tâches manuelles
- Meilleure visibilité sur vos données marketing
- Réactivité accrue : informations clients traitées en temps réel
- Décisions plus éclairées grâce à des données fiables
Un forfait Citywizz “haut de gamme” ne se limite pas à héberger et maintenir votre site.
Il vous offre un environnement web sécurisé + un suivi SEO de base + des outils d’analyse et d’automatisation avancés qui transforment votre site en véritable machine à générer du business.La valeur ajoutée technologique Citywizz
Quand vous hébergez votre site chez Citywizz, vous ne louez pas un serveur standard.
Vous bénéficiez de l’infrastructure la plus puissante proposée par o2switch :- Offre PRO : 12 threads CPU, 48 Go de RAM, stockage NVMe, bande passante illimitée
- Serveur optimisé pour WordPress et applications web lourdes
- Sauvegardes quotidiennes et restauration rapide
- Datacenter en France, conformité RGPD stricte
Accès cPanel personnalisé et cloisonné (Lune) → chaque client a son espace isolé, ce qui garantit sécurité et indépendance technique.
Gestion des emails professionnels via o2switch → boîtes email illimitées, configurables avec votre nom de domaine, accès webmail et compatibilité Outlook/Thunderbird.
En plus du serveur haut de gamme, nous mettons à votre disposition des licences professionnelles :
- Constructeurs et blocs avancés : Greenshift Pro, générateurs de formulaires haut de gamme.
- Extensions SEO et performance
- Outils de suivi marketing : Matomo On-Premise, intégration n8n pour automatisations
- Sécurité renforcée : pare-feu applicatif, filtrage anti-bot, surveillance 24/7
Ce que cela signifie pour vous
- Vous profitez d’un hébergement aussi puissant qu’une configuration sur mesure… sans avoir à l’administrer vous-même
- Vous économisez plusieurs centaines d’euros par an de licences logicielles
- Vous avez un interlocuteur unique qui gère à la fois l’infrastructure, les outils et l’optimisation de votre site
Notre engagement
Nos tarifs Citywizz reflètent le coût réel d’un service fiable, sécurisé et durable.
Héberger un site professionnel, c’est investir dans :- La sécurité de vos données
- La disponibilité 24/7
- L’image de votre entreprise
Parce qu’un site qui “tombe” ou se fait pirater coûte toujours plus cher… que de payer le juste prix dès le départ.
Citywizz – Hébergement & maintenance web pro
Vous voulez un site rapide, sécurisé et suivi par un professionnel ?
et découvrez la vraie valeur de votre hébergement
-
Entêtes HTTP de sécurité : un bouclier oublié du web
Quand on parle de sécurité informatique, on pense tout de suite aux mots de passe compliqués, aux antivirus ou aux pare-feux. Mais il existe un autre outil, discret et pourtant puissant : les entêtes HTTP de sécurité.
Ces petits réglages, souvent négligés, constituent une défense simple et efficace contre des attaques courantes comme :
- l’injection de scripts (XSS),
- le clickjacking (vol de clics via une fausse interface),
- ou encore la fuite d’informations sensibles.
La bonne nouvelle ? Leur mise en place est généralement rapide et gratuite.
Qu’est-ce qu’un entête HTTP ?
Chaque fois que votre navigateur charge un site, il échange des messages invisibles avec le serveur.
Ces messages, appelés entêtes HTTP, contiennent des instructions :- quel type de contenu charger (texte, image, vidéo),
- comment gérer le cache,
- quelles autorisations appliquer.
Certains entêtes sont dédiés à la sécurité. Ce sont eux qui peuvent empêcher un pirate d’exploiter une faille.
Exemple :
HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 X-Content-Type-Options: nosniffIl existe des centaines d’entêtes, mais quelques-uns sont spécifiquement conçus pour la sécurité.
Les principaux entêtes de sécurité
Voici une sélection des plus utiles :
- Content-Security-Policy (CSP) : empêche l’exécution de scripts malveillants.
- X-Frame-Options : bloque l’affichage de votre site dans une iframe, et donc le clickjacking.
- Strict-Transport-Security (HSTS) : force le passage en HTTPS pour toutes les connexions.
- X-Content-Type-Options : empêche l’interprétation frauduleuse de fichiers.
- Referrer-Policy : limite les informations partagées quand un utilisateur clique sur un lien.
- Permissions-Policy : restreint l’accès aux fonctionnalités sensibles (caméra, micro, géolocalisation).
Exemple concret : sans et avec protection
- Sans CSP : un pirate injecte un script dans un formulaire → il est exécuté.
- Avec CSP : seul le code provenant de vos serveurs est autorisé → le script est bloqué.
- Sans X-Frame-Options : votre site peut être affiché dans une page pirate qui trompe l’utilisateur.
- Avec X-Frame-Options : impossible de charger le site ailleurs → attaque déjouée.
Comment les mettre en place ?
Bonne nouvelle : pas besoin d’être un expert sécurité pour commencer.
- Sous Apache (.htaccess) : quelques lignes à ajouter.
- Sous Nginx : même principe avec
add_header. - Sous WordPress : un simple bout de code ou un plugin spécialisé.
- Sous Node.js : utilisation du middleware helmet.
En clair : 3 à 5 minutes de configuration suffisent pour renforcer fortement la sécurité de votre site.
Sous Apache par le fichier .htaccess
Header always set X-Frame-Options "SAMEORIGIN" Header set X-Content-Type-Options "nosniff" Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header set Referrer-Policy "strict-origin-when-cross-origin" Header set Permissions-Policy "geolocation=(), microphone=()"Sous NGinx
add_header X-Frame-Options "SAMEORIGIN"; add_header X-Content-Type-Options "nosniff"; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Referrer-Policy "strict-origin-when-cross-origin"; add_header Permissions-Policy "geolocation=(), microphone=()";Sous Node.JS / Express
const helmet = require("helmet"); app.use(helmet());WordPress function
function ajouter_headers_securite() { header("X-Frame-Options: SAMEORIGIN"); header("X-Content-Type-Options: nosniff"); header("Strict-Transport-Security: max-age=31536000; includeSubDomains"); header("Referrer-Policy: strict-origin-when-cross-origin"); header("Permissions-Policy: geolocation=(), microphone=()"); } add_action('send_headers', 'ajouter_headers_securite');HTTPS et CORS : à ne pas confondre
Deux notions proches mais différentes :
- HTTPS : chiffre les échanges entre le navigateur et le serveur. Objectif : empêcher qu’un mot de passe ou un cookie soit intercepté.
- CORS : contrôle qui peut accéder à vos ressources (API, données). Objectif : éviter qu’un site tiers exploite vos services sans autorisation.
Ces deux protections sont complémentaires.
Pourquoi si peu de sites les utilisent ?
Trois raisons principales :
- Ignorance : les headers ne sont pas enseignés en priorité.
- Crainte : une mauvaise configuration peut bloquer un script utile.
- Invisibilité : quand ils manquent, rien ne s’affiche… sauf pour les pirates.
Comment vérifier si votre site est protégé ?
Quelques outils simples permettent de savoir si vos entêtes sont bien configurés :
- SecurityHeaders.com (Scott Helme)
- Mozilla Observatory
- Chrome DevTools → onglet “Headers”
En un clic, vous obtenez un score de A à F.
La checklist de base
Pour débuter, mettez en place ces entêtes minimum :
X-Frame-Options: SAMEORIGINX-Content-Type-Options: nosniffReferrer-Policy: strict-origin-when-cross-originStrict-Transport-Security: max-age=31536000; includeSubDomains
Ensuite, ajoutez progressivement :
- Permissions-Policy pour limiter l’usage des fonctionnalités sensibles.
- CSP pour contrôler l’exécution des scripts,
Conclusion
Les entêtes HTTP ne remplacent pas un mot de passe solide ou un pare-feu, mais ils sont une ligne de défense essentielle.
Ignorés par la majorité des sites, ils représentent pourtant une sécurité simple, gratuite et efficace.En clair : si vous gérez un site web, prenez 30 minutes pour les activer. Vous gagnerez en sécurité et en crédibilité.
Ressources complémentaires
La sécurité avec les headers HTTP : Tour d’horizon des attaques et défenses … (Mathieu Humbert)
La sécurité avec les headers HTTP Devoox France
-
Guide ultime : sécuriser vos mots de passe en ligne
En cette Journée mondiale du mot de passe, le 6 mai, il est crucial de se rappeler que nos mots de passe numériques constituent la première ligne de défense contre les cybermenaces croissantes. Alors que nos vies se déroulent de plus en plus en ligne, la sécurité de nos données personnelles devient un enjeu primordial.
L’importance des mots de passe forts
Nos mots de passe protègent nos comptes bancaires, nos réseaux sociaux, nos messageries électroniques et bien plus encore. Une faille de sécurité peut exposer des informations sensibles et entraîner des conséquences graves. C’est la porte d’entrée vers nos données personnelles.
Les mots de passe forts constituent un obstacle majeur pour les pirates informatiques qui cherchent à accéder à nos données. Des mots de passe complexes et uniques réduisent considérablement les risques d’intrusions.
Les défis actuels de la gestion des mots de passe
La pratique dangereuse de réutiliser le même mot de passe sur plusieurs plateformes met tous vos comptes en danger si un seul d’entre eux est compromis.
Des mots de passe faciles à deviner comme “123456” ou “superman” offrent peu de protection et sont facilement piratés par des programmes automatisés.
L’entreprise de sécurité mobile Lookout a récemment publié une liste des 20 mots de passe les plus courants trouvés dans des fuites d’informations de comptes sur le dark web.
123456 123456789 Qwerty Password 12345 12345678 111111 1234567 123123 Qwerty123 1q2w3e 1234567890 DEFAULT 0 Abc123 654321 123321 Qwertyuiop Iloveyou 666666Les cybercriminels trompent les utilisateurs en se faisant passer pour des institutions légitimes pour obtenir leurs identifiants de connexion.
Bonnes pratiques pour une gestion des mots de passe sécurisée
Utiliser un mot de passe unique pour chaque service: cette approche compartimente les risques et limite l’impact d’une compromission.
Créer des mots de passe forts: combiner des lettres majuscules et minuscules, des chiffres et des symboles pour créer des mots de passe complexes et difficiles à deviner.
Éviter les informations personnelles: ne pas utiliser des informations personnelles facilement identifiables comme votre nom, votre date de naissance ou votre adresse dans vos mots de passe.
Utiliser un gestionnaire de mots de passe: ces outils tels que Bitwarden stockent et gèrent vos mots de passe de manière sécurisée, vous évitant de les mémoriser tous.
Activer la double authentification: ajouter une couche de sécurité supplémentaire en exigeant une vérification supplémentaire, comme un code envoyé par SMS ou une application d’authentification, en plus de votre mot de passe.
Changer régulièrement vos mots de passe: mettre à jour vos mots de passe périodiquement réduit le risque d’accès non autorisé en cas de compromission antérieure.
Protéger les mots de passe sur votre site WordPress
Solid Security est un plugin essentiel sur WordPress qui offre une solution complète pour protéger vos mots de passe et renforcer la sécurité de votre site Web.
Solid Security
Parmi ses fonctionnalités :
- Stockage sécurisé des mots de passe: Solid Security crypte et stocke vos mots de passe en toute sécurité dans une base de données chiffrée, les rendant inaccessibles aux pirates informatiques et aux logiciels malveillants.
- Génération de mots de passe forts: Le plugin peut générer des mots de passe forts et uniques pour chacun de vos comptes, éliminant ainsi le besoin de réutiliser le même mot de passe à plusieurs endroits.
- Gestion des mots de passe existants: Vous pouvez importer vos mots de passe existants dans Solid Security et les gérer de manière centralisée.
- Détection des mots de passe faibles et compromis: Solid Security analyse vos mots de passe et vous avertit si l’un d’entre eux est faible ou a été compromis dans une fuite de données.
- Authentification à deux facteurs: Activez l’authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire à vos comptes en exigeant un code de vérification supplémentaire en plus de votre mot de passe.
- Verrouillage des comptes après plusieurs tentatives de connexion infructueuses: Empêchez les attaques par force brute en verrouillant les comptes après un certain nombre de tentatives de connexion infructueuses.
- Masquage des mots de passe dans les formulaires: Solid Security masque automatiquement vos mots de passe dans les formulaires d’administration WordPress, les rendant plus difficiles à voir pour les regards indiscrets.
- Audit de sécurité des mots de passe: Obtenez un rapport détaillé sur la sécurité de vos mots de passe et identifiez les domaines à améliorer.
Vérifiez la solidité de vos mots de passe avec Ninja Security
Cet autre plugin Security Ninja vous aidera à réaliser un chek-up complet de la sécurité de votre site.
Security Ninja La double authentification : un bouclier supplémentaire pour vos comptes en ligne
La double authentification (2FA) agit comme une serrure supplémentaire sur votre porte, rendant l’entrée beaucoup plus difficile, même si le voleur a la clé.
Comment fonctionne la double authentification ?
Lorsque vous vous connectez à un compte avec la double authentification activée, vous entrez d’abord votre nom d’utilisateur et votre mot de passe comme d’habitude. Ensuite, vous êtes invité à fournir une preuve supplémentaire de votre identité, généralement sous la forme d’un code unique. Ce code peut être envoyé à votre téléphone portable par SMS, généré par une application d’authentification sur votre smartphone, ou même produit par un appareil physique comme une clé de sécurité.
Ce code sert de deuxième couche de sécurité, rendant pratiquement impossible l’accès non autorisé à vos comptes.
Quelques exemples de méthodes de double authentification 2FA
- Codes SMS: Un code temporaire est envoyé à votre téléphone portable par SMS. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
- Codes envoyés par email : Un code temporaire est envoyé sur votre boîte email. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
- Applications d’authentification sur votre mobile : Des applications comme Google Authenticator ou Authy génèrent des codes uniques à usage unique sur votre smartphone. Vous scannez un QR code ou entrez une clé secrète pour lier l’application à votre compte, puis utilisez l’application pour générer le code de vérification nécessaire à la connexion.
- Clés de sécurité physiques: Des clés physiques comme YubiKey se connectent à votre ordinateur ou se connectent via Bluetooth. Elles génèrent des codes de vérification ou vous permettent de vous authentifier en appuyant simplement sur un bouton.
N’utilisez pas le même mot de passe pour tout, sauf si vous voulez que votre vie ressemble à un épisode de Black Mirror.
Sources :
https://www.rd.com/article/passwords-hackers-guess-first
-
Comment protéger votre site Web avec un contrat de maintenance ?
Le contrat de maintenance d’un site web est le document par lequel votre prestataire s’engage à vous fournir une gamme de services essentiels pour l’entretien de votre site Internet, notamment en assurant la sécurité, en effectuant des sauvegardes régulières et en vérifiant la conformité avec le RGPD.
Il s’agit de garantir que votre site web reste disponible et que l’expérience des utilisateurs demeure optimale, tout en évitant l’apparition de problèmes tels que la baisse de performance et les vulnérabilités de sécurité.
Très souvent, c’est le même prestataire qui a accompagné la création du site internet qui en assure également l’entretien.
Dans le contrat de suivi, d’audits et de maintenance du site, le prestataire s’engage à vous présenter un rapport de synthèse détaillé, exposant en détail les tâches effectuées et les correctifs apportés.
Il peut également vous fournir un certificat de conformité au RGPD qui n’est pas une obligation légale. Il doit en revanche maintenir une assurance responsabilité civile professionnelle (RCP) suffisante pour couvrir les risques associés à ses prestations de maintenance, notamment en cas de perte de données, de dysfonctionnement du site web, et de non-conformité au RGPD.
L’entreprise comme le Prestataire sous-traitant sont tenus de constituer un registre de traitement des données, faire le tri et minimiser les données, respecter les droits des personnes et sécuriser les données.
Ils doivent tenir un registre des activités de traitement, afin de documenter les traitements réalisés et être en mesure de démontrer leur conformité.
Ils ne collectent et traitent que les données nécessaires à chaque finalité poursuivie, dans le respect du principe de minimisation des données.
Ils veillent à respecter les droits des personnes concernées par les données traitées, notamment leur droit d’accès, de rectification, d’opposition, d’effacement.
Ils mettent en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des données, conformément au principe de responsabilisation.
Guides premières étapes de la CNIL cnil.fr/fr/rgpd-les-premieres-etapes
Guide RGPD du développeur cnil.fr/fr/guide-rgpd-du-developpeur
Contrat de maintenance : éléments essentiels à valider
Pour être valide, un contrat de maintenance de site Web doit obligatoirement comporter les éléments suivants :
- L’objet du contrat : le contrat doit définir l’objet du contrat, c’est-à-dire les prestations de maintenance qui seront effectuées par le prestataire.
- La durée du contrat : le contrat doit préciser la durée du contrat.
- Les prestations de maintenance : le contrat doit décrire les prestations de maintenance qui seront effectuées par le prestataire. Ces prestations peuvent inclure :
- La maintenance corrective : réparation des dysfonctionnements du site Web
- La maintenance évolutive : mise à jour du site Web pour améliorer ses fonctionnalités ou sa performance
- La maintenance préventive : actions visant à prévenir les dysfonctionnements du site Web
- La temporalité des prestations : le contrat doit préciser la temporalité des prestations, c’est-à-dire la fréquence et les dates auxquelles les prestations seront effectuées.
- La rémunération du prestataire : le contrat doit préciser la rémunération du prestataire, c’est-à-dire le prix des prestations et les modalités de paiement.
- Les responsabilités des parties : le contrat doit définir les responsabilités des parties. Le prestataire de maintenance est responsable de la bonne exécution des prestations de maintenance. Le client est responsable de la fourniture des informations et des données nécessaires à l’exécution des prestations de maintenance.
- Les conditions de résiliation du contrat.
- Les clauses particulières : le contrat peut inclure des clauses particulières, telles que des clauses de confidentialité ou de non-concurrence.
- La signature des parties du bon pour accord : le Client et le Prestataire.
Définir les actions de maintenances
Il est essentiel que les actions de maintenance soient clairement définies et spécifiées dans le contrat afin d’éviter toute confusion ou malentendu entre les parties.
Ces actions peuvent couvrir différents aspects techniques, éditoriaux et marketing, notamment :
- L’enregistrement des domaines.
- L’hébergement du site.
- La gestion des certificats SSL.
- La mise à jour du logiciel CMS.
- La mise à jour des logiciels installés sur le serveur, tels que Matomo OnPremise.
- La résolution des problèmes de chargement lent des pages.
- La correction des failles de sécurité.
- La résolution de problèmes avec la base de données en cas de corruption de données, d’erreurs de configuration, ou de pannes.
- La correction des DNS et de l’hébergement
- La correction des liens brisés vers des pages qui ont été supprimées et la mise en place de redirections appropriées.
- L’intégration de nouveaux contenus et les médias sur le site.
- La gestion des sauvegardes régulières.
- La gestion des services d’email.
- L’analyse et l’optimisation des performances.
- La gestion des commentaires, SPAM.
- La gestion des utilisateurs.
- La mise en conformité RGPD.
- La surveillance de disponibilité.
- Les tests de montée de charge.
- Le support technique.
- L’amélioration de l’expérience utilisateur.
- L’intégration de nouvelles fonctionnalités.
- L’optimisation du référencement naturel (SEO)
- L’analyse des données
Le déploiement continu (CI/CD pour «Continuous Integration/Continuous Deployment») peut faire partie d’un contrat de maintenance de site web. Cela dépend des besoins spécifiques du site web et des attentes de l’entreprise ou du client.
Cela peut entraîner des coûts supplémentaires en termes de configuration de l’infrastructure, d’outils logiciels et de gestion continue. Dans ce cas, ces coûts doivent être clairement définis dans le contrat.
En détaillant ces actions dans le contrat, vous établissez une base solide pour une collaboration efficace et transparente entre les parties concernées.
Sécurité et incidents : clause type conforme au RGPD
Le contrat doit prévoir des mesures de protection des données personnelles conformément au règlement général sur la protection des données (RGPD).
Le Prestataire n’a pas l’obligation légale de mentionner dans ses contrats qu’il s’engage à fournir au Client un certificat de conformité RGPD. Un certificat de conformité RGPD est un document qui atteste que les mesures de protection des données personnelles conformes au Règlement général sur la protection des données (RGPD) ont bien été mises en place. Le Prestataire peut choisir de le faire pour rassurer ses clients et démontrer son engagement en faveur de la protection des données personnelles.
Il doit aussi spécifier dans le contrat les détails des mesures de sécurité mises en œuvre dans un document annexe au contrat, intitulé «Document des Mesures de Sécurité». Ce document sera mis à jour régulièrement pour refléter les évolutions de la sécurité.
Il peut prendre en compte la protection contre les accès non autorisés, la prévention des intrusions, la surveillance continue de la sécurité, et le cryptage des données sensibles.
Le Prestataire peut élaborer et maintenir un Plan de Réponse aux Incidents (PRI) détaillé. Ce plan doit inclure des procédures spécifiques pour détecter, signaler et répondre aux incidents de sécurité, conformément aux exigences du RGPD.
Rédiger une clause sur la propriété intellectuelle
Les éléments de contenu tels que les images, les graphiques, les textes et d’autres ressources externes utilisées pour créer un site web n’appartiennent généralement pas automatiquement au client final, à moins qu’il n’y ait un accord spécifique de transfert de droits de propriété intellectuelle.
Le contrat de maintenance doit tenir compte de ces aspects de protection intellectuelle, en précisant clairement la propriété des éléments de contenu, des licences logicielles utilisées, des droits du client sur ces éléments, et les conditions de leur utilisation.
Le contrat peut prévoir par exemple que le propriétaire du site web a une licence d’utilisation limitée des éléments de contenu provenant de banques d’images.
Le Prestataire s’engage à ne pas utiliser, copier, reproduire, ou divulguer le Produit à des tiers sans le consentement écrit préalable du Client.
La protection intellectuelle : le contrat doit protéger les droits de propriété intellectuelle du client, tels que les droits d’auteur et les marques.
Évaluer le tarif de la prestation
Le tarif moyen d’une maintenance d’un site Web réalisé avec le CMS WordPress et la gestion du serveur web hébergé en mutualisé se situe entre 50 et 100€ par mois en France, tout dépend de la complexité.
Le fonctionnement d’un site web peut s’avérer coûteux, même s’il a été initialement créé à l’aide de logiciels open source gratuits. Il peut comporter des coûts cachés tels que l’hébergement, l’acquisition d’extensions, ainsi que des unités de stockage, qu’elles soient physiques ou dans le cloud, pour les sauvegardes.
Un site Web complexe avec de nombreuses fonctionnalités nécessitera plus de temps et d’efforts pour la maintenance que un site Web simple.
Un site Web d’actualités, nécessitera un tarif plus élevé que un site vitrine qui ne nécessite que des mises à jour occasionnelles.
Il peut être intéressant de payer pour des logiciels de sauvegardes et restauration complémentaires à ceux prévus par l’hébergeur.
En conclusion
Lisez attentivement le contrat de maintenance pour vous assurer que vous comprenez tous les termes et conditions. Il doit être rédigé dans une langage clair et concis et signé par les deux parties.
Vérifiez que votre prestataire dispose bien d’une assurance responsabilité civile professionnelle RCP suffisante pour couvrir les risques sur ces interventions.
Si les coûts de maintenance d’un site web s’accumulent rapidement, les réparations d’urgence sont encore plus chères.
Bien gérée, la maintenance du site web peut vous faire économiser temps et argent à long terme.
-
RGPD : données collectées sur la base de l’intérêt légitime
L’équilibre entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée est un concept juridique qui vise à garantir que les droits des personnes ne sont pas lésés par la collecte et le traitement de leurs données personnelles.
Intérêt légitime : dans quels cas l’équilibre est respecté ?
Le Responsable de la Collecte et du traitement des données ou RTC doit être en mesure de prouver que l’équilibre est réalisé entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée.
Le RCT peut avoir un intérêt légitime à collecter et à traiter les données personnelles d’un client pour lui fournir un service personnalisé. Dans ce cas, l’équilibre est réalisé si le responsable de la collecte et du traitement des données ne collecte que les données personnelles nécessaires à la fourniture du service et qu’il respecte les droits de la personne concernée en matière de protection des données personnelles.
En ce qui le concerne le ciblage publicitaire le RCT doit obtenir le consentement de la personne concernée avant de collecter et de traiter ses données personnelles.
Intérêt légitime : quels types de données peut-on collecter ?
Voici les principales données qualitatives et quantitatives qu’il est possible de collecter et traiter sur la base de l’intérêt légitime1 :
Données quantitatives
- Métriques comportementales et de performances : nombre de visites, pages vues, durée de la visite, taux de rebond, taux d’achèvement, etc.
- Données démographiques : âge, genre, localisation.
- Résultats de sondages/enquêtes : réponses à des questions fermées.
Données qualitatives
- Commentaires, avis et témoignages (anonymisés).
- Contenu des interactions avec le service client.
- Mots-clés, thèmes abordés dans le contenu généré par l’utilisateur (anonymisé).
- Contexte d’utilisation du service : avenues de découverte, parcours client type, points de friction.
- Sentiments et opinions exprimés de manière anonymisée.
Il faut toujours pouvoir justifier l’équilibre entre l’intérêt légitime du traitement et les droits de la personne.
Vous n’avez pas le droit de collecter des données sensibles ou qui permettraient l’identification directe sauf accord exprès.
N’oubliez pas d’anonymiser lorsque possible les données qualitatives avant toute analyse.
-
Dictionnaire WordPress – Les 20 mots essentiels
Ce lexique, dictionnaire WordPress condensé vous aide à vous familiariser avec tous les mots courants utilisés en agence Web.
Il s’agit d’une liste non exhaustive de termes simples à appréhender, relatifs à notre domaine d’activité.
Le dictionnaire WordPress de A à Z
Administrateur
Rôle sensible donné à la personne possédant les pleins contrôles sur le site. Dans un site multisites WordPress, le SuperAdmin devient le super utilisateur.
Ancre HTML
Mots contenus dans un lien qui renvoient à une section de page ou une autre page. Les ancres de liens contribuent à la mise en oeuvre opérationnelle du maillage interne et externe du site.
API Rest WordPress
Interface de programmation utile aux développeurs pour déployer les contenus à l’extérieur du site WordPress au travers d’une application mobile par exemple, avec le système de rendu réactif ou statique de leur choix.
Attributs de page
Emplacement dans la configuration d’une page où vous sélectionnez une éventuelle page parente ainsi que l’ordre de classement.
Back-office
Appelé aussi tableau de bord, dashboard, il s’agit de l’espace d’administration du site.
Catégorie
L’une des façons de classer un contenu dans WordPress. Une catégorie sert à classer les articles. Une catégorie par défaut est automatiquement assignée aux articles. Il est recommandé de renommer la catégorie Uncategorized ou Non Classé.
CMS
Un Content Management System ou Système de Gestion de Contenu est une solution logicielle qui permet de concevoir, d’administrer et de mettre à jour un site Web en ligne de manière dynamique. Les contenus peuvent être stockés en base de données, ce qui est le cas de WordPress ou dans des fichiers.
DevHub
Plateforme regroupant la documentation de WordPress remplaçant le Codex WordPress. Developper.wordpress.org
Divi
Constructeur de thème performant livré avec des modèles préconçus. Démonstration.
Fil d’Ariane
Élément de navigation secondaire placé généralement placé dans l’entête de page. Il peut aussi bien être placé au-dessus ou au-dessous du titre d’une publication. Son rôle est d’indiquer à l’utilisateur sa position sur le site. Un fil d’Ariane est utile pour éviter le nombre d’actions si votre site contient une structure hiérarchique de plus d’un niveau. Le dernier élément dans un fil d’Ariane, la page actuelle, ne doit pas être cliquable. Un fil d’Ariane ne s’utilise pas sur la version mobile du site. Synonyme : breadcrumbs.
MySQL
Système de gestion de base de données relationnelle utilisé par défaut par WordPress. MySQL peut être remplacé par MariaDB pour de meilleures performances.
Nginx
Serveur HTTP performant reconnu pour sa faible consommation en ressources.
Page builder
Un constructeur de page sert à créer des mises en page complexes sans avoir à coder.
Permalien
Lien complet vers un article ou une page qui peut être configuré dans les réglages de WordPress ou au moment de l’édition d’une publication.
Plan de site
Index des pages destiné aux robots par le biais d’un fichier sitemap.xml, aux humains par le biais d’un plan de site HTML. Les sites avec beaucoup de contenus sont souvent équipés d’une page de plan de site HTML accessible à l’internaute avec une sélection des pages et articles.
Plugin
Extension qui apporte une ou plusieurs fonctionnalités complémentaires à WordPress.
Référencement naturel WordPress
Optimisations spécifiques appliquées à WordPress pour optimiser la présence du site Web dans les résultats des moteurs de recherche. Le référencement naturel est aussi appelé aussi SEO acronyme de Search Engine Optimization.
Thème
Un ensemble de fichiers modèles appelés templates et de feuilles de style utilisés pour définir l’apparence du site. Certains thèmes sont payants.
Widget
Petit module facilitant l’ajout d’une fonctionnalité dans une zone prédéfinie du thème du site.
WooCommerce
L’une des extensions e-commerce de WordPress ajoutant une fonctionnalité de boutique en ligne complète.
Si vous souhaitez découvrir d’autres mots, nous vous suggérons de parcourir notre site Définitions Digital qui contient plus de 100 mots techniques au sujet de WordPress. C’est actuellement l’un des plus complets !
-
SEO site internet restaurant : les 20 incontournables
Un site web bien conçu et fonctionnel est un atout essentiel pour tout restaurant.
Il permet de présenter votre établissement, d’attirer de nouveaux clients et de faciliter les réservations ou les commandes en ligne.
Dans cet article, nous explorerons les 20 caractéristiques essentielles d’un site web de restaurant, en mettant l’accent sur les fonctionnalités importantes ainsi que sur celles liées à la vente, en tenant compte des différents budgets.
Pourquoi un site Web est indispensable pour un restaurant ?
En offrant une vitrine en ligne, le restaurant peut se présenter de manière professionnelle et attrayante, atteindre un public plus large.
De plus, un site web bien conçu peut mettre en valeur l’histoire, l’ambiance et la décoration du restaurant, créant ainsi une expérience immersive pour les visiteurs.
Les caractéristiques essentielles
Design attractif et responsive
Un design attrayant et adaptatif est crucial pour offrir une expérience utilisateur optimale sur tous les appareils, qu’il s’agisse de smartphones, de tablettes ou d’ordinateurs de bureau.
Présentation du menu, de la carte
Affichez votre menu de manière claire et attrayante, avec des descriptions détaillées des plats, des prix et des options de personnalisation.
Le contact par téléphone et email sont facilement accessibles
Fournissez un formulaire de contact pour permettre aux visiteurs de poser des questions ou de soumettre des demandes spéciales.
Encryptez votre email de contact pour éviter le spam des robots spammeurs.
Informations pratiques : cartes/plans pour faciliter l’accès en transport/voiture.
Ajoutez des informations essentielles telles que l’adresse, les heures d’ouverture, les coordonnées et des indications pour se rendre à votre restaurant.
Intégrez une carte interactive de localisation pour faciliter aux clients la recherche de votre restaurant et calculer l’itinéraire depuis leur emplacement.
Section sur l’histoire, l’ambiance et la décoration du restaurant
Vous pouvez adapter l’ambiance en fonction des saisons. Utilisez les couleurs qui reflètent l’ambiance de votre restaurant. Sélectionnez des polices de caractères qui correspondent à l’identité de votre restaurant.
Racontez l’histoire de votre restaurant, comment il a été créé, les motivations derrière sa création et les valeurs qui le sous-tendent. Vous pouvez partager des anecdotes intéressantes, des moments clés de l’évolution de votre établissement et ce qui le rend unique.
Décrivez l’ambiance générale de votre restaurant. Parlez des émotions et des sensations que vous souhaitez susciter chez vos clients.
Donnez des détails sur la décoration et le style de votre restaurant. Parlez des choix esthétiques, des éléments de design uniques et des inspirations derrière la décoration
Galerie de photos
Montrez des images attrayantes de votre restaurant, de la cuisine, des plats et de l’ambiance pour donner aux visiteurs un aperçu visuel de ce qu’ils peuvent attendre. Galerie photos de plats et de l’intérieur du restaurant.
La réalisation de photos culinaires attrayantes nécessite une combinaison de techniques de composition, d’éclairage et de présentation des plats.
Choisissez une assiette ou un plat attrayant et assorti à la nourriture que vous souhaitez photographier. Pensez à la disposition des éléments et à l’utilisation de couleurs contrastées pour créer un aspect visuel agréable.
Pensez à ajouter des garnitures, des herbes fraîches ou des sauces à vos plats pour ajouter de la texture et de la couleur.
La lumière naturelle est généralement préférable pour les photos culinaires. Choisissez une zone bien éclairée près d’une fenêtre ou photographiez à l’extérieur. Évitez les lumières artificielles jaunes, qui peuvent altérer les couleurs des aliments.
Essayez également de vous rapprocher des plats pour capturer les détails et les textures.
Avis et témoignages
Intégrez des témoignages ou des critiques de clients satisfaits pour renforcer la confiance et la crédibilité de votre établissement.
Intégration des réseaux sociaux
Permettez aux visiteurs de partager facilement votre site web et de vous suivre sur les réseaux sociaux, en intégrant des icônes et des liens vers vos profils.
Informations sur les événements spéciaux
Si vous organisez des événements spéciaux, tels que des soirées à thème ou des promotions, assurez-vous de les afficher clairement sur votre site web.
Une liste claire et détaillée des allergènes potentiels pour chaque plat
Mentionnez les allergènes potentiels pour chaque plat ( gluten, œufs, lait, fruits à coques, soja, sulfites…).
Donnez la possibilité de filtrer/rechercher les plats en fonction des allergies/régimes (sans gluten, vegan, végétarien…).
Les caractéristiques liées à la vente
Réservation en ligne
Offrez la possibilité aux clients de réserver une table directement depuis votre site web, en utilisant un système de réservation en ligne convivial.
Commande en ligne simplifiée
Si votre budget le permet, proposez une fonctionnalité de commande en ligne pour permettre aux clients de commander des plats à emporter ou à livrer.
Options de paiement sécurisées
Proposez différentes options de paiement sécurisées, telles que les paiements par carte de crédit, les portefeuilles électroniques ou les paiements en ligne.
Intégration de services de livraison tiers
Si vous ne pouvez pas vous permettre de mettre en place votre propre service de livraison, intégrez des services de livraison tiers réputés pour offrir cette option à vos clients.
Promotion des offres spéciales
Mettez en évidence les offres spéciales, les réductions ou les menus du jour pour inciter les visiteurs à commander.
Programme de fidélité
Si vous avez la possibilité, mettez en place un programme de fidélité pour récompenser les clients réguliers et les inciter à revenir.
Newsletter
Offrez aux visiteurs la possibilité de s’abonner à une newsletter pour recevoir des mises à jour, des offres spéciales et des informations sur les événements.
Ajoutez un blog culinaire
Publiez à une fréquence régulière des recettes signature de votre restaurant.
Partagez les recettes emblématiques de votre restaurant, en donnant des conseils et des astuces pour les préparer chez soi.
Plongez dans les histoires et les traditions culinaires de votre région ou d’un pays spécifique, en mettant en valeur des plats emblématiques et des anecdotes intéressantes.
Mettez en valeur les bienfaits nutritionnels des aliments : Explorez les bienfaits pour la santé de certains aliments, en mettant l’accent sur les nutriments clés et leurs effets positifs sur le corps.
Créez des articles mettant en avant des recettes adaptées aux différentes saisons, en utilisant des ingrédients frais et de saison.
L’équipe et le Chef
Mettez en valeur votre équipe et présentez votre chef pour créer une connexion avec les visiteurs.
Politique de qualité, fournisseurs locaux et d’ingrédients
Mettez en avant votre engagement envers la qualité, les fournisseurs locaux et les ingrédients frais.
Un exemple de site de restaurant culturel réalisé par Citywizz
Le restaurant Rose Indien à Lyon a confié à Citywizz la réalisation de son site Web.
Retrouvez-le à cette adresse Roseindien.com.
Vérifications obligatoires
Assurez vous que le suivi des interactions utilisateur soit mis en place, que votre site soit piloté par la donnée.
Actualisez régulièrement vos contenus et vos photos.
Simplifiez et allégez votre site : créez une expérience utilisateur conviviale.
Mises à jour : il est crucial de faire régulièrement des mises à jour de votre site web et de ne pas le laisser en pilote automatique.
Donnez de la visibilité à votre site web de restaurant par le bon choix de mots clés et le référencement naturel local.
Architecture de l’information et UX
-
Stack technique SEO 2026 : survivre et performer à l’ère des AI Overviews
En 2026, le SEO ne se joue plus sur la position 1, mais sur la présence dans le bloc de réponse génératif. Les AI Overviews (AIO) ont redéfini la visibilité : il ne s’agit plus de “hacker” l’algorithme, mais de devenir la source de référence pour l’IA.
Voici la stack opérationnelle pour piloter votre stratégie.
🥇 Niveau 1 : le socle analytique (Indispensable)
Outil Usage Stratégique Pourquoi ? Google Search Console Détecter les chutes de CTR et l’érosion du trafic. La GSC ne segmente pas nativement les AIO, mais permet d’identifier les mots-clés où l’IA “vole” le clic (Impressions stables / Clics en baisse). ZipTie.dev ou thruuu L’outil de mesure AIO (Citation Share). Indispensable pour savoir si vous êtes cité dans les sources du bloc IA. Permet de tracker votre “part de voix” générative. Balisage Schema.org Structuration sémantique (JSON-LD). C’est le “code” que l’IA lit en priorité pour comprendre vos entités (prix, auteur, avis, FAQ). Le Workflow “Survie” :
- Repérer dans la GSC les pages informatives dont le CTR s’effondre.
- Passer l’URL dans ZipTie pour vérifier si une AIO est présente.
- Si vous n’êtes pas cité : Retravailler la structure sémantique (Hn) pour répondre plus directement aux intentions “Who/What/How”.
🥈 Niveau 2 : Outils de GEO (Generative Engine Optimization)
Pour optimiser votre contenu afin qu’il soit repris par ChatGPT, Perplexity et Google AIO.
1. Analyse sémantique & Entités
- Leader : MarketMuse (199 $/mois). Le plus puissant pour vérifier si votre contenu couvre toutes les “entités” attendues par un LLM.
- Alternatives françaises : YourTextGuru ou SEOquantum. Très performants pour le marché francophone.
- Alternative budgétaire : NeuronWriter. Dès 23 $/mois, offre des briefs sémantiques basés sur la SERP actuelle.
- Option “Tech” : Google Natural Language API (payant au scan) ou un combo spaCy + DBpedia Spotlight (Open Source) pour les plus courageux.
2. Tracking & Visibilité IA
- Otterly AI : Spécialisé dans le suivi des mentions sur ChatGPT et Perplexity.
- Nightwatch : Une alternative accessible pour tracker les positions au sein des réponses IA.
- AccuRanker (129 $/mois) : Pour un suivi précis et granulaire de l’évolution des SERP complexes.
- DIY : Script Python custom + SerpAPI (environ 50 $/mois) pour extraire les données brutes des blocs AIO.
3. Autorité & Backlinks
- Audit d’Autorité : SparkToro. L’IA cite ce dont on parle ailleurs. Identifiez les sources d’influence (podcasts, newsletters) pour gagner des mentions organiques.
- Analyse de liens : Ahrefs (249 $/mois) ou Majestic (47 $/mois). Ahrefs reste le roi, mais Majestic est une alternative robuste pour le pur lien.
- Gratuit : Ahrefs Webmaster Tools (AWT). Permet de surveiller gratuitement le profil de liens de vos propres sites.
Audit technique et reporting
Besoin Outil Conseillé Alternative Gratuite / Open Source Audit Technique Screaming Frog (279 $/an) Bing Webmaster Tools ou Lighthouse CI Performance PageSpeed Insights Lighthouse (intégré à Chrome) Reporting Looker Studio Connectez GSC + APIs tierces pour croiser les données. À éviter absolument en 2026
Semrush/Ubersuggest pour les keywords : Leurs volumes sont souvent découplés de la réalité post-AIO. Fiez-vous à vos données réelles (GSC).
Outils “tout-en-un” : Ils poussent souvent à optimiser pour un paradigme SEO obsolète basé sur la répétition de mots-clés.
Le contenu “tiède” (IA sans valeur ajoutée) : Si l’AIO peut résumer votre article sans vous citer, vous avez perdu.
Pièges à éviter
Piège Risque Solution 2026 Contenu générique Invisibilité totale dans les AIO. EEAT radical : Données propriétaires, tests réels et expertise humaine. Ignorer le “Zéro-clic” Sous-estimer votre impact. Accepter que la citation sans clic nourrit votre notoriété de marque. Data Silos Analyse erronée du trafic. Configurer des filtres de Referral personnalisés dans GA4 pour isoler ChatGPT, Perplexity et Claude.
Créer un Segment personnalisé basé sur les referrers dans Matomochatgpt.com,perplexity.ai,anthropic.cometbing.com.Voici la décomposition budgétaire réaliste d’un professionnel
Pour un consultant SEO ou une agence en 2026, le budget outils est devenu un poste de dépense majeur, car il faut désormais cumuler la stack SEO classique (Google) et la stack GEO (IA).
1. La Stack “Essentielle” (le minimum pour travailler)
- Screaming Frog : ~260 € / an (pour l’audit technique).
- Une suite “Tout-en-un” (Ahrefs ou Semrush) : ~250 € à 450 € / mois. C’est le plus gros poste, mais indispensable pour l’analyse de liens et la concurrence.
- Hébergement Matomo (Cloud ou On-Premise) : de 0 € (auto-hébergé) à 35 € / mois. Total Niveau 1 : ~300 € à 500 € / mois.
2. La Stack “IA et Sémantique”
- Tracking AI Overviews (ex: ZipTie ou Otterly) : ~50 € à 150 € / mois (selon le volume de mots-clés suivis).
- Analyse Sémantique (ex: NeuronWriter ou MarketMuse) : de 25 € à 199 € / mois.
- API LLM (ChatGPT Plus / Claude Pro / API OpenAI) : ~40 € / mois (pour l’automatisation et le nettoyage de données). Total Niveau 2 : ~120 € à 390 € / mois.
3. Récapitulatif des budgets types
Profil Budget Mensuel Estimé Stack Type Freelance Débutant ~150 € – 200 € Mangools + NeuronWriter + GSC/Matomo + ChatGPT. Consultant Confirmé ~400 € – 600 € Ahrefs (Lite) + Screaming Frog + ZipTie + YourTextGuru. Agence / Expert + 1 000 € Ahrefs (Advanced) + MarketMuse + Enterprise AIO Tracking + API Custom. En 2026, un SEO qui ne dépense pas au moins 300 € / mois manque cruellement de données sur la partie “IA”. C’est le prix à payer pour ne pas naviguer à vue.
Pour les petits budgets
Le SEO “professionnel” avec la stack d’outils que nous venons de citer est devenu trop complexe et trop cher pour un petit artisan ou un site vitrine local. Si un menuisier doit payer 400 € d’outils par mois pour exister sur Google, son budget marketing explose avant même d’avoir écrit une ligne.
Voici comment le SEO s’adapte pour les petits budgets et pourquoi la stratégie diffère totalement :
1. Le SEO “Artisan” n’est plus technique, il est local
Pour un petit site, la stack à 500 €/mois est inutile. L’artisan doit se concentrer sur des outils gratuits et de proximité :
- Google Business Profile (Fiche Établissement) : c’est l’outil numéro 1. En 2026, l’IA privilégie les données locales vérifiées pour répondre aux requêtes de proximité (“Plombier Lyon”). Coût : 0 €.
- Matomo (Version gratuite) : pour savoir si les gens appellent via le site. Coût : 0 €.
- ChatGPT (Version gratuite) : pour aider à structurer les pages de services sans payer un outil sémantique. Coût : 0 €.
2. La mort du SEO “Intermédiaire”
Les sites qui sont “entre deux” (trop gros pour le local pur, trop petits pour l’autorité nationale) sont les plus fragiles.
- Ils se font écraser par les AI Overviews qui résument l’information sans leur envoyer de clic.
- Ils n’ont pas les moyens de payer des experts GEO pour être cités comme source.
3. La stratégie “Survie” pour les petits sites en 2026
Au lieu de payer des outils chers, l’artisan ou le petit site vitrine doit miser sur l’hyper-spécificité :
- L’humain et la preuve : Des photos réelles, des avis clients détaillés, des études de cas locales. L’IA de Google (EEAT) sait faire la différence entre un contenu généré par IA et un vrai retour d’expérience d’artisan.
- Le “Niche Picking” : Ne pas essayer d’être sur “Assurance”, mais sur “Assurance pour chiens de chasse en montagne”. Plus c’est précis, moins l’IA Overview est capable de répondre de manière satisfaisante sans vous citer.
La stack à 500 €+ : Pour les e-commerces, les médias, les SaaS et les sites à dimension nationale qui luttent pour chaque point de “Part de Voix” dans l’IA.
Le SEO “Gratuit” (GSC + Fiche locale) : Pour 90% des artisans et TPE. Pour eux, le meilleur outil SEO en 2026, c’est leur réputation réelle et un site propre/rapide (Lighthouse).
Conclusion : la priorité de 2026
Ne dépensez rien tant que :
- Vous n’avez pas exploité 100% de la GSC.
- Vous n’avez pas structuré sémantiquement votre site (Schema.org, entités).
- Vous n’avez pas documenté votre architecture avec un outil de gestion de connaissances (ex. Obsidian).
L’autorité éditoriale et la clarté sémantique sont vos seules armes face à l’IA.
L’avantage concurrentiel ne vient plus de l’outil que tout le monde peut acheter, mais de la donnée que vous êtes capable d’extraire par vous-même.
Voici à quoi ressemble la stack d’un SEO qui “code” en 2026 :
- Langage : Python (le standard).
- Environnement : Google Colab (gratuit) ou VS Code.
- Data Source : GSC API + Matomo API (gratuit).
- SERP Data : SerpApi (Pay-as-you-go).
- Analyse IA : API OpenAI (quelques centimes par analyse).
- Stockage/Reporting : Google Sheets + Looker Studio.
-
SLA WordPress : vos engagements de service
La plupart des freelances WordPress et agences web parlent de « maintenance » sans jamais préciser leurs engagements concrets.
Or, un SLA (Service Level Agreement) Voir notre définition, ou accord de niveau de service, est la clé pour établir une relation de confiance durable : il définit noir sur blanc vos obligations, délais, et garanties de performance.
Dans cet article, découvrez ce qu’est un SLA, pourquoi il est indispensable pour vos offres WordPress / SEO, et un modèle prêt à l’emploi à intégrer dans vos contrats.
Qu’est-ce qu’un SLA (Service Level Agreement) ?
Un SLA est un document contractuel qui fixe les niveaux de service garantis entre un prestataire et son client.
Il ne s’agit pas d’une simple “promesse commerciale”, mais d’un engagement mesurable : temps de réponse, disponibilité, sécurité, performance, etc.Objectifs d’un SLA :
- Définir les attentes de chaque partie
- Éviter les malentendus et litiges
- Donner de la valeur au service de maintenance
- Prouver votre sérieux et professionnalisme
Pourquoi intégrer un SLA en SEO UX WordPress
Pour un site WordPress, un SLA couvre trois piliers essentiels :
- Fiabilité technique (sécurité, mises à jour, uptime)
- Performance SEO / UX (vitesse, disponibilité mobile, suivi PageSpeed)
- Support & communication (délai de réponse, transparence, reporting)
Le SLA devient alors un outil de réassurance commerciale, idéal dans vos devis ou pages « maintenance WordPress / SEO ».
Exemple de tableau SLA prêt à l’emploi
Prestataire : [Votre nom / entreprise]
Client : [Nom du client]
Période d’application : [Date de début – Date de fin ou « renouvelable mensuellement »]Catégorie Indicateur (KPI) Niveau de garantie Modes de mesure Action du prestataire Disponibilité Temps de disponibilité du site ≥ 99,5 % par mois Outil de monitoring (ex. : UptimeRobot, Pingdom) Crédit de 10 % du montant mensuel par tranche de 0,5 % manquante Réactivité – Support Délai de réponse aux tickets – Niveau 1 (info) : ≤ 24 h
– Niveau 2 (bug) : ≤ 8 h
– Niveau 3 (panne) : ≤ 2 hTicketing via [outil : email, Trello, etc.] Relance automatique + escalade au-delà du délai Maintenance Mises à jour de sécurité Appliquées dans les 48 h suivant publication Journal de maintenance mensuel Notification immédiate + correction sous 24 h supplémentaires Sauvegardes Fréquence & restauration – Sauvegarde quotidienne
– Test de restauration mensuelLogs WP Vivid / UpdraftPlus + rapport mensuel Restauration immédiate en cas de perte + compensation si échec SEO & Performance Score PageSpeed (Google)
Absence d’erreurs 4xx/5xx≥ 90 (mobile) / ≥ 95 (desktop) après optimisation
0 erreur critique détectéeRapport mensuel via PageSpeed Insights + Screaming Frog / Matomo Optimisation corrective incluse sans coût supplémentaire UX & Accessibilité Temps de chargement & conformité ≤ 2,5 s sur mobile
Conformité RGAA partielle niveau AAudit trimestriel (Lighthouse / Wave) Rapport d’amélioration UX + correctifs mineurs inclus Reporting Client Suivi & transparence Rapport mensuel ou trimestriel selon pack Tableaux de bord Analytics, Tag Manager, Matomo Envoi automatisé + synthèse actionnable Support Heures d’ouverture Lundi au vendredi, 9h–18h (hors jours fériés) Horodatage des échanges Réponse différée au prochain jour ouvré Notes
- Les jours fériés légaux ne sont pas comptabilisés dans les délais de réponse.
- Les données de monitoring sont accessibles au client sur demande mensuelle.
- Ce SLA s’applique uniquement aux prestations couvertes par le contrat (ex. : maintenance active, pas création ponctuelle).
Comment prioriser et combiner et classifier les demandes ?
Toutes les demandes clients n’ont pas la même urgence ni le même impact sur la performance d’un site.
Pour garantir une gestion fluide et équitable, Citywizz applique une double logique de priorisation :- une classification technique (Niveau 1, 2, 3) pour mesurer la criticité d’un incident,
- et une hiérarchisation fonctionnelle inspirée de la méthode MoSCoW (Must / Should / Could / Won’t) pour organiser les évolutions et optimisations.
Cette approche combinée permet de traiter rapidement ce qui bloque tout en planifiant intelligemment ce qui fait progresser le site sur le long terme.
Méthode compréhensible pour le client (Niveaux d’incidents critique / majeur / mineur)
Niveau Objectif Exemple typique N1 – Critique Restaurer le service Site down, faille de sécurité N2 – Majeur Corriger un dysfonctionnement majeur Erreur 500, lenteurs, bug de plugin N3 – Mineur Améliorer ou optimiser Ajustement CSS, performance secondaire Avantage : très compréhensible pour le client.
Limite : ne gère pas la priorité métier ou l’importance fonctionnelle d’une demande non urgente.
Niveau 1 – Critique
Type d’incident : Blocage total ou risque majeur
Exemples concrets :
- Le site est inaccessible (erreur 500, 503, DNS, base de données).
- Le site est piraté (injection de code, redirections, spam, malware).
- Le certificat SSL est expiré, empêchant l’accès sécurisé.
- Une mise à jour a corrompu la base ou fait planter le site.
- Le formulaire de paiement ou de réservation ne fonctionne plus.
Délai : - Temps de réponse : ≤ 3 h
- Intervention : immédiate (astreinte 24/7 possible)
Délais contractuels :
- Prise en compte : sous 3 heures ouvrées maximum
- Planification / début d’intervention : immédiat (dans la même demi-journée)
Niveau 2 – Majeur
Type d’incident : Dysfonctionnement important sans blocage total
Exemples concrets :
- Lenteurs importantes (chargement > 5 s sur mobile).
- Erreur d’affichage sur la page d’accueil ou une page stratégique.
- Plugin essentiel défaillant (cache, SEO, formulaire).
- Problème d’indexation SEO ou balise canonique incorrecte.
- Formulaire de contact inactif alors que le site reste accessible.
Délai : - Temps de réponse : ≤ 6 h ouvrées
- Intervention : ≤ 1 jour ouvré
Délais contractuels :
- Prise en compte : sous 6 heures ouvrées maximum (dans la journée)
- Mise au planning : sous 1 jour ouvré maximum
Niveau 3 – Mineur
Type d’incident : Bug léger, optimisation ou demande non urgente
Exemples concrets :
- Correction de style (typo, couleurs, marges).
- Lien brisé sur une page secondaire.
- Ajout ou mise à jour de contenu (texte, image, alt).
- Optimisation SEO mineure (meta, redirections, maillage interne).
- Test d’accessibilité ou mini-correctif UX.
Délai : - Temps de réponse : ≤ 12 h ouvrées
- Intervention : ≤ 72 h ouvrées
- Prise en compte : sous 12 heures ouvrées maximum (dans la journée du lendemain)
- Mise au planning : en moyenne sous 5 à 7 jours ouvrés
Méthode MoSCoW (Must / Should / Could / Won’t)
L’objectif de cette méthode est de hiérarchiser les besoins ou demandes évolutives (fonctionnalités, SEO, UX, design…).
Elle est idéale pour les phases d’évolution d’un site ou d’un projet web continu.
Priorité Définition Exemple Must have Obligatoire, bloquant si absent Sauvegarde, uptime, sécurité Should have Important, améliore la performance Suivi SEO mensuel, optimisation Core Web Vitals Could have Optionnel, amélioration UX Ajout d’un module ou micro-interaction Won’t have (for now) Hors périmètre ou reporté Nouvelle section, redesign complet Avantage : utile pour cadrer les évolutions fonctionnelles / SEO.
Limite : pas conçu pour la gestion d’incidents techniques en temps réel.Combinaison pour articuler le SLA
Étape 1 – Classification technique (N1, N2, N3)
Pour gérer les urgences et la réactivité.Étape 2 – Priorisation MoSCoW
Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.Étape 1 – Classification technique (N1, N2, N3)
Type Exemple Priorité Délai cible Incident critique (N1) Site inaccessible Must have Intervention immédiate Dysfonctionnement majeur (N2) Lenteur du serveur Should have < 3h ouvrées Optimisation UX Réduction CLS mobile Could have Sous 7 jours Nouvelle fonctionnalité Création d’un espace client Won’t have (for now) Planifiée trimestre suivant Étape 2 – Priorisation MoSCoW
Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.
Méthode Usage idéal Domaine Niveaux d’incident (1–3) Réactivité & SLA Maintenance / support MoSCoW Arbitrage des évolutions SEO, UX, refonte, roadmap Les deux combinés Gestion complète (opération + stratégique) Citywizz : maintenance + pilotage web Les avantages d’un SLA pour le freelance et le client
Pour le client : transparence, sécurité, réactivité mesurée.
Pour le freelance :
- Moins de discussions “hors contrat”
- Moins de stress et d’urgences imprévues
- Une image d’expert structuré
Mettre en place un SLA, c’est passer du statut de simple technicien WordPress à celui de partenaire de confiance.
C’est aussi une excellente arme marketing : un SLA bien présenté prouve votre rigueur, valorise vos tarifs et fidélise vos clients.
-
Pages orphelines et SEO : diagnostiquer et corriger efficacement
Par Stéphane Arrami — Consultant SEO & UX
Les « pages orphelines » font partie de ces problèmes SEO que l’on croit simples… jusqu’au moment où on les analyse sérieusement. Trop souvent, le sujet se limite à un tutoriel Screaming Frog ou Google Search Console. Mais en 2025, la détection et la correction demandent bien plus qu’un clic sur “Pages orphelines” dans un outil.
Dans cet article, je vous propose une vision plus globale et stratégique : comprendre ce qu’est réellement une page orpheline, pourquoi elle nuit au référencement, comment l’identifier avec (et sans) outils, et surtout comment mettre en place des pratiques qui éviteront qu’elles ne réapparaissent.
1. Qu’est-ce qu’une page orpheline ?
La définition « classique » : une page accessible par son URL mais sans lien interne depuis la structure principale du site (menus, catégories, navigation contextuelle).
Mais cette définition est souvent trop restreinte.En réalité, une page peut être orpheline même si elle reçoit des liens… si ces liens viennent uniquement d’autres pages elles-mêmes isolées.
Exemple : un ancien mini-dossier ou un blog secondaire relié uniquement entre lui-même et oublié du reste du site.
Principe de détection et validation d’une page orpheline En résumé :
- Une page orpheline = hors du graphe principal de navigation.
- Elle peut être totalement invisible pour l’utilisateur qui navigue depuis la page d’accueil.
- Elle reçoit peu ou pas de “jus SEO” (PageRank interne).
2. Pourquoi les pages orphelines sont un problème en 2025 ?
- Budget crawl gaspillé : les robots explorent des zones non stratégiques et ignorent d’autres pages plus importantes.
- Perte d’autorité : le maillage interne ne transmet pas de valeur SEO vers ces pages.
- Indexation incertaine : certaines resteront ignorées par Google, même si elles apparaissent dans le sitemap.
- Expérience utilisateur dégradée : l’internaute ne les trouvera jamais via la navigation normale.
- Données analytiques biaisées : trafic direct ou inexistant, impossible d’évaluer leur performance réelle.
3. Comment les détecter ?
3.1 Les approches outillées
Screaming Frog, OnCrawl, Sitebulb ou Semrush sont utiles, mais l’outil ne suffit pas.
La détection repose sur la comparaison de deux ensembles :
- Les pages “connues” (issues du crawl interne, du sitemap, de GSC, ou de votre base CMS)
- Les pages “trouvées” (liens internes suivis lors de l’exploration)
Astuce pro : croiser 4 sources plutôt que 2 pour réduire les faux positifs. Exemple :
- Crawl complet
- Sitemap XML
- Données GSC (indexation)
- Export base de données CMS (URL publiées)
Comparaison pour détecter les orphelines
- Si une page est dans les connues mais pas dans les trouvées → c’est une page orpheline (elle existe, mais aucun lien ne mène à elle depuis la structure).
- Si une page est dans les trouvées mais pas dans les connues → c’est souvent une page non déclarée dans le sitemap (potentiellement problématique ou volontaire).
3.2 Les approches sans outil
Pour les petites structures ou sites vitrines :
- Comparer manuellement ou via un tableur.
- Exporter toutes les URL publiées depuis WordPress / votre CMS.
- Lister toutes les URL présentes dans les menus et contenus.
4. Comment les corriger ?
Tout dépend de la valeur de la page :
Situation Action recommandée Page stratégique, contenu à jour L’intégrer dans le menu, les catégories, ou créer des liens contextuels depuis les pages à fort trafic. Page obsolète mais utile en archive La relier depuis un hub thématique ou un plan du site HTML. Page obsolète et sans valeur Redirection 301 vers la page la plus pertinente ou suppression. Page créée par erreur (test, doublon) Suppression + mise à jour du sitemap et des index. Croisement des 5 sources pour valider les pages orphelines
5. Comment éviter leur réapparition ?
- Workflow éditorial : chaque nouvelle page doit avoir au moins 2 points d’entrée dans le site (un lien structurel + un lien contextuel).
- Audit de maillage trimestriel : vérifier que toutes les pages importantes sont accessibles à ≤ 3 clics de la page d’accueil.
- Mise à jour automatique du sitemap : via un plugin SEO fiable ou un script maison.
- Surveillance des logs serveur : détecter les pages demandées par Googlebot mais non liées.
6. En 2025, aller au-delà du “rapport d’outil”
Trop d’articles traitent le sujet comme un simple check technique, alors que les pages orphelines sont souvent le symptôme d’un problème de gouvernance de contenu :
- Pas de plan de site éditorial clair
- Contenus créés “en silo” par plusieurs équipes
- Mises en ligne rapides sans validation SEO
Un bon consultant SEO ne se contente pas de “trouver des pages orphelines” : il comprend pourquoi elles sont là et met en place un système durable pour éviter leur retour.
En conclusion, les pages orphelines ne sont pas seulement un problème de maillage. Elles reflètent la santé globale de votre architecture SEO. Les corriger, c’est aussi repenser votre logique de navigation, vos priorités éditoriales et votre pilotage du contenu.
Conseil de pro : traitez vos pages comme un jardin. Les pages stratégiques sont les arbres fruitiers, à relier et entretenir. Les pages orphelines ? Ce sont les mauvaises herbes : à déplacer, tailler ou retirer.
7. Détection des pages orphelines : méthode simpliste vs. méthode experte
Méthode simpliste Limites Approche experte (2025) Ouvrir un outil SEO, lancer un crawl, consulter l’onglet “Pages orphelines”. Donne un résultat brut, souvent incomplet ou plein de faux positifs. Ne permet pas de comprendre la cause. Croiser plusieurs sources (Crawl, Sitemap XML, Search Console, export CMS, logs serveur) pour valider la liste et identifier l’origine. Se fier uniquement au sitemap XML pour la comparaison. Risque élevé si le sitemap est incomplet, mal généré ou non mis à jour. Vérifier la cohérence entre sitemap et structure réelle du site, et contrôler la mise à jour automatique. Supposer que toutes les pages listées doivent être reliées. Peut mener à réintégrer des pages inutiles ou obsolètes. Évaluer la valeur de chaque page (trafic, conversions, pertinence) avant toute action. Corriger uniquement en ajoutant un lien interne. Traite le symptôme, pas la cause. Intégrer la page dans un workflow éditorial pour éviter qu’elle redevienne orpheline. Ce qu’il faut retenir : Un rapport d’outil est un point de départ, pas une conclusion. L’expertise SEO consiste à contextualiser, prioriser et mettre en place un process pour que le problème ne se répète pas.
8. Définitions à retenir
Budget crawl
Le volume de pages qu’un moteur de recherche est prêt à explorer sur votre site sur une période donnée.
Intérêt SEO : si ce budget est gaspillé sur des pages orphelines inutiles, Google passe moins souvent sur les pages stratégiques.
Composante connexe
Une composante connexe est un ensemble de pages reliées entre elles par des liens internes, mais non reliées au reste du site.
Intérêt SEO : lorsqu’un groupe de pages n’est relié à aucune autre partie du site, il forme un “îlot” isolé. Même si ces pages se lient entre elles, Google les considère comme orphelines car elles ne sont pas connectées au réseau principal de navigation.
Hubs éditoriaux
Les hubs éditoriaux sont des pages thématiques qui centralisent des liens vers plusieurs contenus connexes.
Intérêt SEO : créer un hub permet de reconnecter en une seule action plusieurs pages orphelines autour d’un sujet précis.
Indexabilité vs accessibilité
Indexable : autorisée à être indexée (pas bloquée par robots.txt, balise meta robots ou canonical vers une autre page).
Accessible : atteignable par un lien interne.
Intérêt SEO : une page peut être indexable mais inaccessible → elle reste invisible pour l’utilisateur et fragile en SEO.
Lien contextuel
Lien intégré dans le contenu d’une page, entouré d’un texte pertinent (ancre descriptive), et placé dans un paragraphe ou un bloc éditorial.
Rôle SEO : transmet de la pertinence thématique et du “jus SEO” depuis une page connexe, renforçant la visibilité de la page cible.
Lien structurel
Lien qui fait partie de la navigation fixe du site, présent sur toutes ou plusieurs pages.
Exemples : menu principal, menu secondaire, footer, menu latéral, fil d’Ariane.
Rôle SEO : assure que la page est intégrée à la structure globale et accessible en quelques clics depuis la page d’accueil.
Liens structurels vs liens contextuels
Structurels : présents dans la navigation (menus, footer, catégories).
Contextuels : intégrés dans le contenu d’une page.
Intérêt SEO : pour reconnecter efficacement une page orpheline, il faut combiner les deux types de liens.
Logs serveur
Les fichiers où sont enregistrées toutes les visites, y compris celles des robots de moteurs de recherche.
Intérêt SEO : analyser les logs permet de vérifier si Google explore une page orpheline… ou l’ignore totalement.
Noindex orphelin
Page sans lien interne et marquée
noindex.Intérêt SEO : même si elle ne pollue pas directement l’index, elle consomme parfois du budget crawl et n’apporte rien à la structure.
Page orpheline
Est orpheline toute URL qui n’appartient pas au graphe de navigation principal accessible en ≤ 3 clics depuis la page d’accueil, indépendamment de l’existence de liens entre orphelines. Une page peut être non indexée sans être orpheline, et inversement une page peut être indexée et orpheline.
Page orpheline “totale” vs “relative”
Totale : aucune page interne ne renvoie vers elle.
Relative : reliée uniquement depuis d’autres pages elles-mêmes isolées ou peu visibles.
Intérêt SEO : les pages “relatives” sont plus difficiles à détecter car elles donnent l’illusion d’être intégrées… mais restent invisibles pour l’utilisateur et pour Google depuis la navigation normale.
Page zombie
Une page zombie est une page qui ne génère ni trafic, ni conversions, qui n’a pas de backlinks et dont le contenu est obsolète.
Intérêt SEO : lorsqu’elle est orpheline, mieux vaut la rediriger ou la supprimer pour ne pas gaspiller de ressources.
Pages connues
Les pages connues sont toutes les pages que vous savez exister sur votre site, selon vos propres sources internes.
Elles viennent de plusieurs endroits possibles :- Crawl interne : exploration complète du site à partir de la page d’accueil, en suivant tous les liens internes visibles.
- Sitemap XML : liste officielle des URLs que vous déclarez aux moteurs de recherche.
- Google Search Console (GSC) : pages que Google a déjà vues ou essayées d’indexer.
- Export de votre CMS : par exemple, dans WordPress, la liste de toutes les pages et articles publiés.
Ces sources donnent la vision théorique : tout ce qui “devrait” être dans la structure ou connu des moteurs.
Pages trouvées
Ce sont les pages réellement découvertes lors de l’exploration par votre outil (crawler).
- On part d’une URL de départ (souvent la page d’accueil).
- Le crawler suit tous les liens qu’il trouve dans le HTML et les fichiers liés.
- Le résultat final est la carte réelle du site tel qu’il est accessible via ses liens internes.
Ces pages reflètent la vision pratique : tout ce qui est atteignable par navigation interne.
Plan de site HTML
Une page du site listant les liens vers les contenus importants, souvent reliée depuis le footer.
Intérêt SEO : il agit comme un “filet de sécurité” pour réintégrer des pages utiles dans le maillage.
Profondeur de clic
Nombre de clics nécessaires pour atteindre une page depuis la page d’accueil.
Intérêt SEO : plus la profondeur est grande, moins la page a de chances d’être explorée et bien positionnée. On recommande ≤ 3 clics pour les pages stratégiques.
Score de valeur de page
Méthode d’évaluation d’une page selon son trafic, ses conversions, ses backlinks, sa fraîcheur et son potentiel SEO.
Intérêt SEO : ce score aide à décider si une page orpheline mérite d’être réintégrée, archivée ou supprimée.
9. Ma checklist opérationnelle
- Préparer les sources : Crawl (JS activé), Sitemap, GSC, Export CMS, Logs 30 jours.
- Normaliser les URLs (canonicals, paramètres, slash, protocole).
- Comparer & valider (exclure noindex/blocked, consolider duplicats).
- Cartographier le graphe (distance à la home, composantes isolées).
- Scorer la valeur (trafic, conversions, backlinks, fraîcheur, potentiel).
- Décider : Intégrer / Archiver (hub) / 301-retirer.
- Prévenir : règle “2 points d’entrée”, audit trimestriel, hubs auto.
10. En conclusion
Corriger des pages orphelines est utile… mais insuffisant si l’on ne met pas en place un système préventif.
En SEO éditorial, la clé est d’intégrer la prévention directement dans le workflow de production.
En pratique :
- Règle des “2 points d’entrée” : tout nouveau contenu doit avoir au moins un lien structurel (menu, catégorie, hub) et un lien contextuel (dans un texte ou un bloc éditorial).
- Audit régulier du maillage : un contrôle trimestriel permet de détecter rapidement les nouvelles pages isolées et de surveiller la profondeur de clic.
- Suivi des indicateurs clés : nombre d’orphelines validées, profondeur moyenne, score de valeur des pages.
Cette approche transforme la gestion des pages orphelines en un processus continu, garantissant une architecture SEO robuste et durable.
Tutoriel Screaming Frog – Détection des pages orphelines (Version 2025)
1. Préparer vos sources
Export CMS (liste d’URL depuis WordPress, Prestashop, etc.) – facultatif mais recommandé
Sitemap XML à jour (depuis RankMath, Yoast ou généré manuellement)
Google Search Console connectée à Screaming Frog (Configuration → API Access → GSC)
2. Paramétrer Screaming Frog
- Mode Liste + Crawl combiné :
- Allez dans Configuration → Spider → Crawl
- Cochez Crawler ces sitemaps
- Renseignez l’URL du sitemap et/ou Découverte automatique via le fichier robots.txt
- Rendu JavaScript :
- Configuration → Spider → Rendu → JavaScript (évite de manquer des liens chargés en JS)
- Connexion GSC :
- Configuration → API Access → GSC et sélectionnez les propriétés pertinentes
- Normalisation d’URL :
- Configuration → Spider → Réécriture d’URL : activer la consolidation HTTP/HTTPS, www/non-www, trailing slash
Accéder à la configuration du crawl
Configuration du Crawl
Connexion à l’API Google Search Console (version pro)
Configuration du rendu JavaScript pour entre autre une meilleure simulation du comportement Googlebot
Cocher analyse automatique à la fin du crawl La détection des pages orphelines est une analyse croisée. Les données de GSC, Sitemap et Analytics sont prises en compte à ce moment-là!.
Normalisation des URL dans Screaming Frog
Forcer HTTPS
Supprimer lewww
Ajouter un slash final : En ajoutant systématiquement le slash final, on impose une version canonique unique, prévention des 301 inutiles
Uniformiser en minuscules
Objectif : éviter les doublons SEO, uniformiser l’analyse et simplifier l’export des rapports.Recommandations :
- Pour détecter des pages profondes (ex. archives d’articles ou produits e-commerce), cocher Crawl + Stocker pour éviter de rater des orphelines cachées en page 2, 3…
- Si le site a des versions multilingues ou régionales, cocher Crawl + Stocker pour détecter des pages qui sont peut-être reliées uniquement via hreflang (souvent orphelines dans une langue donnée).
- Laisser AMP et iframes décochés sauf besoin spécifique.
- Activer Crawl tous les sous-domaines si le site est éclaté.
3. Lancer le crawl
- Démarrez depuis la home du site
- Laissez Screaming Frog explorer
- Importez ensuite le sitemap XML et/ou les données GSC dans le même projet
4. Identifier les pages orphelines
- Menu : Sitemaps → Pages Orphelines
- Filtrez par source (Sitemap, GSC, CMS)
- Exportez la liste
Aucune page orpheline détectée par l’outil 5. Valider et prioriser
- Exclure : pages noindex, bloquées robots.txt, tests ou doublons
- Garder : pages à valeur stratégique (trafic, conversions, backlinks)
- Décider : intégrer au maillage, archiver ou supprimer/rediriger
6. Corriger et contrôler
- Ajoutez au moins 1 lien structurel + 1 lien contextuel
- Relancez un crawl après 2 semaines pour vérifier la réintégration
- Suivez dans GSC l’évolution de l’indexation
Astuce pro : Vous pouvez utiliser Configuration → Custom Extraction pour extraire automatiquement certaines infos (ex. type de page, statut noindex) afin d’accélérer la validation.
Schéma – Visualiser les pages orphelines dans la structure d’un site Bleu = pages intégrées au maillage
Rouge = pages orphelines
Cadre vert = pages “connues” (Sitemap, GSC, CMS…)
Cadre orange = pages “trouvées” via le crawl
6. Gestion et suivi d’une page orpheline
Type de page orpheline Question de qualification Action corrective recommandée Responsable Date prévue Correction appliquée Commentaire Page produit — Mailler à une page catégorie dans l’arborescence Stéphane 20/08/2025 Oui Liens ajoutés vers catégories mères pertinentes Page produit (catégorie absente) — Assurer le maillage interne via la page mère Stéphane 20/08/2025 Oui Catégorie parente ajoutée, liens contextuels posés Page catégorie Est-ce une page-clé de 1er niveau ? Oui → Maillage interne structurel via header/footer + contextuel + Topic Cluster (Grappe thématique) Stéphane 25/08/2025 Non Prévoir intégration dans menu principal et création d’articles satellites Page stratégique — Maillage interne structurel via le header/footer Stéphane 25/08/2025 Non À intégrer dans header et footer + liens depuis pages liées Page institutionnelle Est-ce une page à forte VA ? Oui → Maillage interne structurel via header/footer Stéphane 28/08/2025 Non Vérifier VA puis intégrer au maillage global Page institutionnelle Est-ce une page à forte VA ? Non → Maillage via footer ou obfuscation de lien Stéphane 28/08/2025 Non Pages secondaires à lister et relier en footer Article de blog — Maillage via page blog reprenant tous les articles + liens internes entre articles Stéphane 22/08/2025 Oui Sommaire blog ajouté + maillage croisé partiel Article de blog Génère-t-il du trafic ? Oui → Mise à jour + maillage interne depuis pages connexes Stéphane 22/08/2025 Oui Articles mis à jour et maillés depuis pages connexes Article de blog Génère-t-il du trafic ? Non → Redirection vers page à sémantique proche Stéphane 23/08/2025 Non Pages candidates identifiées, redirections à poser Page obsolète Est-elle indexée ? Non → Suppression (ou redirection si proche) Stéphane 23/08/2025 Oui Pages supprimées ou redirigées selon pertinence Tableau de gouvernance et suivi des corrections des pages orphelines – SEO 2025 -
Hébergement web 2025 : la réalité des coûts
En 2025, l’hébergement web professionnel en France n’a plus rien à voir avec les tarifs d’il y a cinq ans. Les prix ont bondi, certaines offres ayant plus que doublé, comme l’Offre Unique PRO d’o2switch, passée de 84 € HT/an à 288 € HT/an.
Et ce tarif ne couvre… que l’hébergement :
- ❌ Aucune maintenance
- ❌ Aucune mise à jour
- ❌ Aucun suivi technique
Chez Citywizz, nos forfaits vont bien au-delà d’un simple serveur : infrastructure haut de gamme, outils premium, suivi SEO technique… et, sur nos formules supérieures, plan de taggage Matomo et automatisations n8n.
Les prix de l’hébergement web professionnel en France ont bondi
Voici l’évolution concrète chez plusieurs acteurs majeurs entre 2023 et 2025 :
Hébergeur Pays principal Offre équivalente 2023 2025 Évolution o2switch France Offre Unique → PRO 84 € HT/an 288 € HT/an +242 % Infomaniak Suisse Hébergement Web 90 € HT/an 112 € HT/an +24 % OVH France Pro Mutualisé 84 € HT/an 120 € HT/an +43 % Hostinger Lituanie/UE Premium Web Hosting (Europe) ~50 € TTC/an ~65 € TTC/an +30 % 1&1 IONOS Allemagne Hébergement Pro Mutualisé 84 € HT/an 108 € HT/an +29 % Ce que disent les chiffres
- Les hébergeurs français et suisses (o2switch, Infomaniak, OVH) subissent une hausse forte liée à l’énergie, au matériel et à la sécurité.
- Les hébergeurs low-cost internationaux (Hostinger) restent compétitifs, mais avec des compromis : support mutualisé, data centers parfois hors France, ressources limitées.
- Pour 1&1 IONOS, les centres de données sont principalement situés en Allemagne, Espagne, Royaume-Uni et États-Unis.
À retenir
Les prix augmentent, et le “tout compris” à 75 €/an est une illusion : il ne couvre pas un service professionnel complet et sécurisé.
Les risques des “packs maintenance + hébergement” à petit prix
On voit souvent des offres “tout compris” à 50–75 €/an.
En apparence attractives, elles cachent souvent des limites importantes :
- Sous-dimensionnement du serveur
Temps de chargement lent, SEO dégradé, pertes de visiteurs. - Absence de mises à jour
Failles de sécurité, site piraté ou bloqué par Google. - Aucune garantie de sauvegarde
En cas de problème, perte totale du site et des données. - Support minimal voire inexistant
Pas d’intervention rapide en cas de panne. - Non-conformité RGPD
Données hébergées hors UE, risques légaux.
“Pourquoi je paie 60 € par mois alors que mes concurrents semblent payer moins ?“
C’est une question fréquente.
La réalité, c’est que beaucoup d’entreprises pensent payer moins… mais ce qu’elles obtiennent en échange n’est pas comparable.Chez Citywizz, même notre forfait “entrée de gamme” inclut :
- Une infrastructure rapide et sécurisée (impact direct sur votre référencement)
- Des mises à jour régulières évitant les failles de sécurité pénalisantes pour Google
- Des optimisations techniques de base (structure, balises, temps de chargement)
- Une surveillance continue des performances SEO et des signaux Core Web Vitals
- Des conseils éditoriaux réguliers pour améliorer votre visibilité
Vos concurrents peuvent sembler payer moins, mais sans suivi continu, leur site vieillit mal, perd en performance et descend dans les résultats de recherche.
Ce que comprend réellement un forfait hébergement + maintenance
Chez Citywizz, quand on parle de “pack hébergement”, il s’agit d’un service complet :
- Serveur performant, localisé en France et conforme RGPD
- Certificat SSL inclus et renouvelé
- Sauvegardes quotidiennes et restauration en cas de problème
- Surveillance de sécurité et mises à jour régulières du CMS et des plugins
- Support technique réactif en cas d’incident
- Optimisations de performances et assistance conseil
Le vrai coût du SEO de base inclus chez Citywizz
Action incluse Fréquence Valeur marchande unitaire* Valeur annuelle Hébergement o2switch PRO (12 threads CPU, 48 Go RAM, NVMe, emails illimités) 1x/an 345 € 345 € Outil de conception de blocs et modules avancés (version Pro) 1x/an 50 € 50 € Licence de formulaire pro 1x/an 60 € 60 € Audit technique rapide & vérification SEO (outils professionnels) 1x/an 100 € 100 € Mises à jour CMS + plugins avec vérification compatibilité 12x/an 20 € 240 € Optimisation technique (balises, vitesse, images) 4x/an 50 € 200 € Surveillance Core Web Vitals & performances SEO 12x/an 15 € 180 € Conseils éditoriaux et ajustements simples 6x/an 30 € 180 € Tarif sur la base d’un forfait packagé optimisé
Si vous achetiez séparément l’hébergement haut de gamme, les outils premium et la maintenance SEO technique, le coût dépasserait 1 300 € par an.
Grâce à notre mutualisation des ressources et à notre organisation optimisée, Citywizz vous propose ce pack complet à 600 € TTC/an, tout en conservant la même qualité de service, la même infrastructure et le même niveau de suivi.
Comparer ce forfait à un hébergement low-cost à 75 € est une erreur de perception.
* Valeurs basées sur tarifs moyens d’agences web/SEO en France.
Un concurrent peut afficher un tarif plus bas, mais sans suivi SEO inclus, il vous fait perdre en visibilité et en opportunités de clients.
Chez Citywizz, même le forfait “de base” est pensé pour garder votre site visible, rapide et sécurisé toute l’année.Exemple concret : pourquoi 75 € TTC/an, ce n’est pas réaliste
- Hébergement PRO seul : ~345 € TTC/an
- Maintenance annuelle minimale (mises à jour, sauvegardes, sécurité) : 150–300 €
Un vrai service “hébergement + maintenance” coûte au minimum 500 € TTC/an
À 75 €, vous ne payez même pas le serveur.
Alternatives : VPS et headless, bonnes ou mauvaises idées ?
Lorsqu’ils découvrent le coût réel d’un hébergement professionnel, certains se tournent vers des solutions alternatives censées “réduire la facture” : VPS ou hébergement headless.
Ces options peuvent être intéressantes… mais elles ne conviennent pas à tout le monde1. VPS (Virtual Private Server)
Avantages
- Ressources garanties (CPU, RAM, stockage)
- Liberté totale de configuration (OS, serveur web, base de données)
- Tarifs d’entrée attractifs : 5–10 € HT/mois chez OVH, Scaleway, Contabo…
Limites
- Maintenance 100 % à votre charge : mises à jour, sécurité, sauvegardes
- Nécessite des compétences en administration système (ou un infogérant)
- Aucun support sur votre site web ou votre CMS
En réalité, un VPS sans infogérance peut revenir moins cher, mais avec infogérance, on dépasse rapidement le coût d’un hébergement managé haut de gamme.
2. Hébergement headless
Principe
- Séparation du contenu (back-office CMS) et de l’affichage (frontend)
- Utilisation d’un CMS “headless” (Strapi, Directus, Contentful…) et d’un site statique (Next.js, Nuxt…)
- Performance et sécurité accrues : aucun accès direct au back-office via le site public
Limites
- Mise en place plus technique et coûteuse qu’un WordPress classique
- Maintenance plus pointue (builds, API, pipelines CI/CD)
- Double coût : hébergement du back-office + hébergement du frontend (Vercel, Netlify…)
Intéressant pour sites à fort trafic ou besoins spécifiques, mais pas rentable pour des sites vitrines ou PME classiques.
3. Hébergement serverless (Amazon, Google, Azure…)
Principe
- Vous ne louez pas un serveur complet, mais des ressources à la demande : CPU, mémoire, stockage facturés à l’usage réel (millisecondes de calcul, nombre de requêtes, volume de données transférées).
- Services typiques : AWS Lambda, Google Cloud Functions, Azure Functions.
- Avantages : scalabilité quasi illimitée, haute disponibilité, facturation proportionnelle à la consommation.
Limites
- Complexité de mise en place : architecture en microservices, gestion des API, orchestration des fonctions.
- Coût imprévisible : une campagne marketing, un pic de trafic ou un script mal optimisé peuvent faire exploser la facture.
- Pas de CMS clé en main : il faut tout développer ou utiliser des frameworks adaptés (Next.js, Nuxt, SvelteKit…) reliés à des backends headless ou bases de données managées (ex. Firestore, DynamoDB).
- Dépendance forte au fournisseur (vendor lock-in) : migrer vers un autre service est complexe.
Adapté aux applications à fort trafic variable ou aux startups tech, mais surdimensionné pour un site vitrine ou un e-commerce classique.
Forfaits supérieurs : suivi marketing et automatisations inclus
Pour nos clients qui choisissent un forfait annuel supérieur à 600–700 €, l’hébergement et la maintenance technique s’accompagnent de services avancés de mesure et d’automatisation.
1. Mise en place d’un plan de taggage Matomo
- Objectif : mesurer précisément les actions des visiteurs (clics, formulaires, téléchargements, vidéos, ventes…)
- Installation et configuration de Matomo (hébergé en France)
- Création d’un plan de taggage personnalisé aligné avec vos objectifs marketing
- Suivi RGPD : cookies, consentement, anonymisation IP
- Rapports mensuels ou trimestriels sur les performances et le comportement des utilisateurs
2. Automatisations avec n8n
Suivi des performances de ces automatisations
Connexion de vos outils marketing et CRM (site web, email, réseaux sociaux…)
Automatisation des tâches répétitives : envoi de leads, notifications, sauvegardes, synchronisations
Création de scénarios sur mesure (exemple : lorsqu’un client remplit un formulaire → ajout automatique au CRM + envoi d’un email de bienvenue)
3. Avantages pour votre entreprise
- Gain de temps : moins de tâches manuelles
- Meilleure visibilité sur vos données marketing
- Réactivité accrue : informations clients traitées en temps réel
- Décisions plus éclairées grâce à des données fiables
Un forfait Citywizz “haut de gamme” ne se limite pas à héberger et maintenir votre site.
Il vous offre un environnement web sécurisé + un suivi SEO de base + des outils d’analyse et d’automatisation avancés qui transforment votre site en véritable machine à générer du business.La valeur ajoutée technologique Citywizz
Quand vous hébergez votre site chez Citywizz, vous ne louez pas un serveur standard.
Vous bénéficiez de l’infrastructure la plus puissante proposée par o2switch :- Offre PRO : 12 threads CPU, 48 Go de RAM, stockage NVMe, bande passante illimitée
- Serveur optimisé pour WordPress et applications web lourdes
- Sauvegardes quotidiennes et restauration rapide
- Datacenter en France, conformité RGPD stricte
Accès cPanel personnalisé et cloisonné (Lune) → chaque client a son espace isolé, ce qui garantit sécurité et indépendance technique.
Gestion des emails professionnels via o2switch → boîtes email illimitées, configurables avec votre nom de domaine, accès webmail et compatibilité Outlook/Thunderbird.
En plus du serveur haut de gamme, nous mettons à votre disposition des licences professionnelles :
- Constructeurs et blocs avancés : Greenshift Pro, générateurs de formulaires haut de gamme.
- Extensions SEO et performance
- Outils de suivi marketing : Matomo On-Premise, intégration n8n pour automatisations
- Sécurité renforcée : pare-feu applicatif, filtrage anti-bot, surveillance 24/7
Ce que cela signifie pour vous
- Vous profitez d’un hébergement aussi puissant qu’une configuration sur mesure… sans avoir à l’administrer vous-même
- Vous économisez plusieurs centaines d’euros par an de licences logicielles
- Vous avez un interlocuteur unique qui gère à la fois l’infrastructure, les outils et l’optimisation de votre site
Notre engagement
Nos tarifs Citywizz reflètent le coût réel d’un service fiable, sécurisé et durable.
Héberger un site professionnel, c’est investir dans :- La sécurité de vos données
- La disponibilité 24/7
- L’image de votre entreprise
Parce qu’un site qui “tombe” ou se fait pirater coûte toujours plus cher… que de payer le juste prix dès le départ.
Citywizz – Hébergement & maintenance web pro
Vous voulez un site rapide, sécurisé et suivi par un professionnel ?
et découvrez la vraie valeur de votre hébergement
-
Entêtes HTTP de sécurité : un bouclier oublié du web
Quand on parle de sécurité informatique, on pense tout de suite aux mots de passe compliqués, aux antivirus ou aux pare-feux. Mais il existe un autre outil, discret et pourtant puissant : les entêtes HTTP de sécurité.
Ces petits réglages, souvent négligés, constituent une défense simple et efficace contre des attaques courantes comme :
- l’injection de scripts (XSS),
- le clickjacking (vol de clics via une fausse interface),
- ou encore la fuite d’informations sensibles.
La bonne nouvelle ? Leur mise en place est généralement rapide et gratuite.
Qu’est-ce qu’un entête HTTP ?
Chaque fois que votre navigateur charge un site, il échange des messages invisibles avec le serveur.
Ces messages, appelés entêtes HTTP, contiennent des instructions :- quel type de contenu charger (texte, image, vidéo),
- comment gérer le cache,
- quelles autorisations appliquer.
Certains entêtes sont dédiés à la sécurité. Ce sont eux qui peuvent empêcher un pirate d’exploiter une faille.
Exemple :
HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 X-Content-Type-Options: nosniffIl existe des centaines d’entêtes, mais quelques-uns sont spécifiquement conçus pour la sécurité.
Les principaux entêtes de sécurité
Voici une sélection des plus utiles :
- Content-Security-Policy (CSP) : empêche l’exécution de scripts malveillants.
- X-Frame-Options : bloque l’affichage de votre site dans une iframe, et donc le clickjacking.
- Strict-Transport-Security (HSTS) : force le passage en HTTPS pour toutes les connexions.
- X-Content-Type-Options : empêche l’interprétation frauduleuse de fichiers.
- Referrer-Policy : limite les informations partagées quand un utilisateur clique sur un lien.
- Permissions-Policy : restreint l’accès aux fonctionnalités sensibles (caméra, micro, géolocalisation).
Exemple concret : sans et avec protection
- Sans CSP : un pirate injecte un script dans un formulaire → il est exécuté.
- Avec CSP : seul le code provenant de vos serveurs est autorisé → le script est bloqué.
- Sans X-Frame-Options : votre site peut être affiché dans une page pirate qui trompe l’utilisateur.
- Avec X-Frame-Options : impossible de charger le site ailleurs → attaque déjouée.
Comment les mettre en place ?
Bonne nouvelle : pas besoin d’être un expert sécurité pour commencer.
- Sous Apache (.htaccess) : quelques lignes à ajouter.
- Sous Nginx : même principe avec
add_header. - Sous WordPress : un simple bout de code ou un plugin spécialisé.
- Sous Node.js : utilisation du middleware helmet.
En clair : 3 à 5 minutes de configuration suffisent pour renforcer fortement la sécurité de votre site.
Sous Apache par le fichier .htaccess
Header always set X-Frame-Options "SAMEORIGIN" Header set X-Content-Type-Options "nosniff" Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header set Referrer-Policy "strict-origin-when-cross-origin" Header set Permissions-Policy "geolocation=(), microphone=()"Sous NGinx
add_header X-Frame-Options "SAMEORIGIN"; add_header X-Content-Type-Options "nosniff"; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Referrer-Policy "strict-origin-when-cross-origin"; add_header Permissions-Policy "geolocation=(), microphone=()";Sous Node.JS / Express
const helmet = require("helmet"); app.use(helmet());WordPress function
function ajouter_headers_securite() { header("X-Frame-Options: SAMEORIGIN"); header("X-Content-Type-Options: nosniff"); header("Strict-Transport-Security: max-age=31536000; includeSubDomains"); header("Referrer-Policy: strict-origin-when-cross-origin"); header("Permissions-Policy: geolocation=(), microphone=()"); } add_action('send_headers', 'ajouter_headers_securite');HTTPS et CORS : à ne pas confondre
Deux notions proches mais différentes :
- HTTPS : chiffre les échanges entre le navigateur et le serveur. Objectif : empêcher qu’un mot de passe ou un cookie soit intercepté.
- CORS : contrôle qui peut accéder à vos ressources (API, données). Objectif : éviter qu’un site tiers exploite vos services sans autorisation.
Ces deux protections sont complémentaires.
Pourquoi si peu de sites les utilisent ?
Trois raisons principales :
- Ignorance : les headers ne sont pas enseignés en priorité.
- Crainte : une mauvaise configuration peut bloquer un script utile.
- Invisibilité : quand ils manquent, rien ne s’affiche… sauf pour les pirates.
Comment vérifier si votre site est protégé ?
Quelques outils simples permettent de savoir si vos entêtes sont bien configurés :
- SecurityHeaders.com (Scott Helme)
- Mozilla Observatory
- Chrome DevTools → onglet “Headers”
En un clic, vous obtenez un score de A à F.
La checklist de base
Pour débuter, mettez en place ces entêtes minimum :
X-Frame-Options: SAMEORIGINX-Content-Type-Options: nosniffReferrer-Policy: strict-origin-when-cross-originStrict-Transport-Security: max-age=31536000; includeSubDomains
Ensuite, ajoutez progressivement :
- Permissions-Policy pour limiter l’usage des fonctionnalités sensibles.
- CSP pour contrôler l’exécution des scripts,
Conclusion
Les entêtes HTTP ne remplacent pas un mot de passe solide ou un pare-feu, mais ils sont une ligne de défense essentielle.
Ignorés par la majorité des sites, ils représentent pourtant une sécurité simple, gratuite et efficace.En clair : si vous gérez un site web, prenez 30 minutes pour les activer. Vous gagnerez en sécurité et en crédibilité.
Ressources complémentaires
La sécurité avec les headers HTTP : Tour d’horizon des attaques et défenses … (Mathieu Humbert)
La sécurité avec les headers HTTP Devoox France
-
Guide ultime : sécuriser vos mots de passe en ligne
En cette Journée mondiale du mot de passe, le 6 mai, il est crucial de se rappeler que nos mots de passe numériques constituent la première ligne de défense contre les cybermenaces croissantes. Alors que nos vies se déroulent de plus en plus en ligne, la sécurité de nos données personnelles devient un enjeu primordial.
L’importance des mots de passe forts
Nos mots de passe protègent nos comptes bancaires, nos réseaux sociaux, nos messageries électroniques et bien plus encore. Une faille de sécurité peut exposer des informations sensibles et entraîner des conséquences graves. C’est la porte d’entrée vers nos données personnelles.
Les mots de passe forts constituent un obstacle majeur pour les pirates informatiques qui cherchent à accéder à nos données. Des mots de passe complexes et uniques réduisent considérablement les risques d’intrusions.
Les défis actuels de la gestion des mots de passe
La pratique dangereuse de réutiliser le même mot de passe sur plusieurs plateformes met tous vos comptes en danger si un seul d’entre eux est compromis.
Des mots de passe faciles à deviner comme “123456” ou “superman” offrent peu de protection et sont facilement piratés par des programmes automatisés.
L’entreprise de sécurité mobile Lookout a récemment publié une liste des 20 mots de passe les plus courants trouvés dans des fuites d’informations de comptes sur le dark web.
123456 123456789 Qwerty Password 12345 12345678 111111 1234567 123123 Qwerty123 1q2w3e 1234567890 DEFAULT 0 Abc123 654321 123321 Qwertyuiop Iloveyou 666666Les cybercriminels trompent les utilisateurs en se faisant passer pour des institutions légitimes pour obtenir leurs identifiants de connexion.
Bonnes pratiques pour une gestion des mots de passe sécurisée
Utiliser un mot de passe unique pour chaque service: cette approche compartimente les risques et limite l’impact d’une compromission.
Créer des mots de passe forts: combiner des lettres majuscules et minuscules, des chiffres et des symboles pour créer des mots de passe complexes et difficiles à deviner.
Éviter les informations personnelles: ne pas utiliser des informations personnelles facilement identifiables comme votre nom, votre date de naissance ou votre adresse dans vos mots de passe.
Utiliser un gestionnaire de mots de passe: ces outils tels que Bitwarden stockent et gèrent vos mots de passe de manière sécurisée, vous évitant de les mémoriser tous.
Activer la double authentification: ajouter une couche de sécurité supplémentaire en exigeant une vérification supplémentaire, comme un code envoyé par SMS ou une application d’authentification, en plus de votre mot de passe.
Changer régulièrement vos mots de passe: mettre à jour vos mots de passe périodiquement réduit le risque d’accès non autorisé en cas de compromission antérieure.
Protéger les mots de passe sur votre site WordPress
Solid Security est un plugin essentiel sur WordPress qui offre une solution complète pour protéger vos mots de passe et renforcer la sécurité de votre site Web.
Solid Security
Parmi ses fonctionnalités :
- Stockage sécurisé des mots de passe: Solid Security crypte et stocke vos mots de passe en toute sécurité dans une base de données chiffrée, les rendant inaccessibles aux pirates informatiques et aux logiciels malveillants.
- Génération de mots de passe forts: Le plugin peut générer des mots de passe forts et uniques pour chacun de vos comptes, éliminant ainsi le besoin de réutiliser le même mot de passe à plusieurs endroits.
- Gestion des mots de passe existants: Vous pouvez importer vos mots de passe existants dans Solid Security et les gérer de manière centralisée.
- Détection des mots de passe faibles et compromis: Solid Security analyse vos mots de passe et vous avertit si l’un d’entre eux est faible ou a été compromis dans une fuite de données.
- Authentification à deux facteurs: Activez l’authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire à vos comptes en exigeant un code de vérification supplémentaire en plus de votre mot de passe.
- Verrouillage des comptes après plusieurs tentatives de connexion infructueuses: Empêchez les attaques par force brute en verrouillant les comptes après un certain nombre de tentatives de connexion infructueuses.
- Masquage des mots de passe dans les formulaires: Solid Security masque automatiquement vos mots de passe dans les formulaires d’administration WordPress, les rendant plus difficiles à voir pour les regards indiscrets.
- Audit de sécurité des mots de passe: Obtenez un rapport détaillé sur la sécurité de vos mots de passe et identifiez les domaines à améliorer.
Vérifiez la solidité de vos mots de passe avec Ninja Security
Cet autre plugin Security Ninja vous aidera à réaliser un chek-up complet de la sécurité de votre site.
Security Ninja La double authentification : un bouclier supplémentaire pour vos comptes en ligne
La double authentification (2FA) agit comme une serrure supplémentaire sur votre porte, rendant l’entrée beaucoup plus difficile, même si le voleur a la clé.
Comment fonctionne la double authentification ?
Lorsque vous vous connectez à un compte avec la double authentification activée, vous entrez d’abord votre nom d’utilisateur et votre mot de passe comme d’habitude. Ensuite, vous êtes invité à fournir une preuve supplémentaire de votre identité, généralement sous la forme d’un code unique. Ce code peut être envoyé à votre téléphone portable par SMS, généré par une application d’authentification sur votre smartphone, ou même produit par un appareil physique comme une clé de sécurité.
Ce code sert de deuxième couche de sécurité, rendant pratiquement impossible l’accès non autorisé à vos comptes.
Quelques exemples de méthodes de double authentification 2FA
- Codes SMS: Un code temporaire est envoyé à votre téléphone portable par SMS. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
- Codes envoyés par email : Un code temporaire est envoyé sur votre boîte email. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
- Applications d’authentification sur votre mobile : Des applications comme Google Authenticator ou Authy génèrent des codes uniques à usage unique sur votre smartphone. Vous scannez un QR code ou entrez une clé secrète pour lier l’application à votre compte, puis utilisez l’application pour générer le code de vérification nécessaire à la connexion.
- Clés de sécurité physiques: Des clés physiques comme YubiKey se connectent à votre ordinateur ou se connectent via Bluetooth. Elles génèrent des codes de vérification ou vous permettent de vous authentifier en appuyant simplement sur un bouton.
N’utilisez pas le même mot de passe pour tout, sauf si vous voulez que votre vie ressemble à un épisode de Black Mirror.
Sources :
https://www.rd.com/article/passwords-hackers-guess-first
-
Comment protéger votre site Web avec un contrat de maintenance ?
Le contrat de maintenance d’un site web est le document par lequel votre prestataire s’engage à vous fournir une gamme de services essentiels pour l’entretien de votre site Internet, notamment en assurant la sécurité, en effectuant des sauvegardes régulières et en vérifiant la conformité avec le RGPD.
Il s’agit de garantir que votre site web reste disponible et que l’expérience des utilisateurs demeure optimale, tout en évitant l’apparition de problèmes tels que la baisse de performance et les vulnérabilités de sécurité.
Très souvent, c’est le même prestataire qui a accompagné la création du site internet qui en assure également l’entretien.
Dans le contrat de suivi, d’audits et de maintenance du site, le prestataire s’engage à vous présenter un rapport de synthèse détaillé, exposant en détail les tâches effectuées et les correctifs apportés.
Il peut également vous fournir un certificat de conformité au RGPD qui n’est pas une obligation légale. Il doit en revanche maintenir une assurance responsabilité civile professionnelle (RCP) suffisante pour couvrir les risques associés à ses prestations de maintenance, notamment en cas de perte de données, de dysfonctionnement du site web, et de non-conformité au RGPD.
L’entreprise comme le Prestataire sous-traitant sont tenus de constituer un registre de traitement des données, faire le tri et minimiser les données, respecter les droits des personnes et sécuriser les données.
Ils doivent tenir un registre des activités de traitement, afin de documenter les traitements réalisés et être en mesure de démontrer leur conformité.
Ils ne collectent et traitent que les données nécessaires à chaque finalité poursuivie, dans le respect du principe de minimisation des données.
Ils veillent à respecter les droits des personnes concernées par les données traitées, notamment leur droit d’accès, de rectification, d’opposition, d’effacement.
Ils mettent en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des données, conformément au principe de responsabilisation.
Guides premières étapes de la CNIL cnil.fr/fr/rgpd-les-premieres-etapes
Guide RGPD du développeur cnil.fr/fr/guide-rgpd-du-developpeur
Contrat de maintenance : éléments essentiels à valider
Pour être valide, un contrat de maintenance de site Web doit obligatoirement comporter les éléments suivants :
- L’objet du contrat : le contrat doit définir l’objet du contrat, c’est-à-dire les prestations de maintenance qui seront effectuées par le prestataire.
- La durée du contrat : le contrat doit préciser la durée du contrat.
- Les prestations de maintenance : le contrat doit décrire les prestations de maintenance qui seront effectuées par le prestataire. Ces prestations peuvent inclure :
- La maintenance corrective : réparation des dysfonctionnements du site Web
- La maintenance évolutive : mise à jour du site Web pour améliorer ses fonctionnalités ou sa performance
- La maintenance préventive : actions visant à prévenir les dysfonctionnements du site Web
- La temporalité des prestations : le contrat doit préciser la temporalité des prestations, c’est-à-dire la fréquence et les dates auxquelles les prestations seront effectuées.
- La rémunération du prestataire : le contrat doit préciser la rémunération du prestataire, c’est-à-dire le prix des prestations et les modalités de paiement.
- Les responsabilités des parties : le contrat doit définir les responsabilités des parties. Le prestataire de maintenance est responsable de la bonne exécution des prestations de maintenance. Le client est responsable de la fourniture des informations et des données nécessaires à l’exécution des prestations de maintenance.
- Les conditions de résiliation du contrat.
- Les clauses particulières : le contrat peut inclure des clauses particulières, telles que des clauses de confidentialité ou de non-concurrence.
- La signature des parties du bon pour accord : le Client et le Prestataire.
Définir les actions de maintenances
Il est essentiel que les actions de maintenance soient clairement définies et spécifiées dans le contrat afin d’éviter toute confusion ou malentendu entre les parties.
Ces actions peuvent couvrir différents aspects techniques, éditoriaux et marketing, notamment :
- L’enregistrement des domaines.
- L’hébergement du site.
- La gestion des certificats SSL.
- La mise à jour du logiciel CMS.
- La mise à jour des logiciels installés sur le serveur, tels que Matomo OnPremise.
- La résolution des problèmes de chargement lent des pages.
- La correction des failles de sécurité.
- La résolution de problèmes avec la base de données en cas de corruption de données, d’erreurs de configuration, ou de pannes.
- La correction des DNS et de l’hébergement
- La correction des liens brisés vers des pages qui ont été supprimées et la mise en place de redirections appropriées.
- L’intégration de nouveaux contenus et les médias sur le site.
- La gestion des sauvegardes régulières.
- La gestion des services d’email.
- L’analyse et l’optimisation des performances.
- La gestion des commentaires, SPAM.
- La gestion des utilisateurs.
- La mise en conformité RGPD.
- La surveillance de disponibilité.
- Les tests de montée de charge.
- Le support technique.
- L’amélioration de l’expérience utilisateur.
- L’intégration de nouvelles fonctionnalités.
- L’optimisation du référencement naturel (SEO)
- L’analyse des données
Le déploiement continu (CI/CD pour «Continuous Integration/Continuous Deployment») peut faire partie d’un contrat de maintenance de site web. Cela dépend des besoins spécifiques du site web et des attentes de l’entreprise ou du client.
Cela peut entraîner des coûts supplémentaires en termes de configuration de l’infrastructure, d’outils logiciels et de gestion continue. Dans ce cas, ces coûts doivent être clairement définis dans le contrat.
En détaillant ces actions dans le contrat, vous établissez une base solide pour une collaboration efficace et transparente entre les parties concernées.
Sécurité et incidents : clause type conforme au RGPD
Le contrat doit prévoir des mesures de protection des données personnelles conformément au règlement général sur la protection des données (RGPD).
Le Prestataire n’a pas l’obligation légale de mentionner dans ses contrats qu’il s’engage à fournir au Client un certificat de conformité RGPD. Un certificat de conformité RGPD est un document qui atteste que les mesures de protection des données personnelles conformes au Règlement général sur la protection des données (RGPD) ont bien été mises en place. Le Prestataire peut choisir de le faire pour rassurer ses clients et démontrer son engagement en faveur de la protection des données personnelles.
Il doit aussi spécifier dans le contrat les détails des mesures de sécurité mises en œuvre dans un document annexe au contrat, intitulé «Document des Mesures de Sécurité». Ce document sera mis à jour régulièrement pour refléter les évolutions de la sécurité.
Il peut prendre en compte la protection contre les accès non autorisés, la prévention des intrusions, la surveillance continue de la sécurité, et le cryptage des données sensibles.
Le Prestataire peut élaborer et maintenir un Plan de Réponse aux Incidents (PRI) détaillé. Ce plan doit inclure des procédures spécifiques pour détecter, signaler et répondre aux incidents de sécurité, conformément aux exigences du RGPD.
Rédiger une clause sur la propriété intellectuelle
Les éléments de contenu tels que les images, les graphiques, les textes et d’autres ressources externes utilisées pour créer un site web n’appartiennent généralement pas automatiquement au client final, à moins qu’il n’y ait un accord spécifique de transfert de droits de propriété intellectuelle.
Le contrat de maintenance doit tenir compte de ces aspects de protection intellectuelle, en précisant clairement la propriété des éléments de contenu, des licences logicielles utilisées, des droits du client sur ces éléments, et les conditions de leur utilisation.
Le contrat peut prévoir par exemple que le propriétaire du site web a une licence d’utilisation limitée des éléments de contenu provenant de banques d’images.
Le Prestataire s’engage à ne pas utiliser, copier, reproduire, ou divulguer le Produit à des tiers sans le consentement écrit préalable du Client.
La protection intellectuelle : le contrat doit protéger les droits de propriété intellectuelle du client, tels que les droits d’auteur et les marques.
Évaluer le tarif de la prestation
Le tarif moyen d’une maintenance d’un site Web réalisé avec le CMS WordPress et la gestion du serveur web hébergé en mutualisé se situe entre 50 et 100€ par mois en France, tout dépend de la complexité.
Le fonctionnement d’un site web peut s’avérer coûteux, même s’il a été initialement créé à l’aide de logiciels open source gratuits. Il peut comporter des coûts cachés tels que l’hébergement, l’acquisition d’extensions, ainsi que des unités de stockage, qu’elles soient physiques ou dans le cloud, pour les sauvegardes.
Un site Web complexe avec de nombreuses fonctionnalités nécessitera plus de temps et d’efforts pour la maintenance que un site Web simple.
Un site Web d’actualités, nécessitera un tarif plus élevé que un site vitrine qui ne nécessite que des mises à jour occasionnelles.
Il peut être intéressant de payer pour des logiciels de sauvegardes et restauration complémentaires à ceux prévus par l’hébergeur.
En conclusion
Lisez attentivement le contrat de maintenance pour vous assurer que vous comprenez tous les termes et conditions. Il doit être rédigé dans une langage clair et concis et signé par les deux parties.
Vérifiez que votre prestataire dispose bien d’une assurance responsabilité civile professionnelle RCP suffisante pour couvrir les risques sur ces interventions.
Si les coûts de maintenance d’un site web s’accumulent rapidement, les réparations d’urgence sont encore plus chères.
Bien gérée, la maintenance du site web peut vous faire économiser temps et argent à long terme.
-
RGPD : données collectées sur la base de l’intérêt légitime
L’équilibre entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée est un concept juridique qui vise à garantir que les droits des personnes ne sont pas lésés par la collecte et le traitement de leurs données personnelles.
Intérêt légitime : dans quels cas l’équilibre est respecté ?
Le Responsable de la Collecte et du traitement des données ou RTC doit être en mesure de prouver que l’équilibre est réalisé entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée.
Le RCT peut avoir un intérêt légitime à collecter et à traiter les données personnelles d’un client pour lui fournir un service personnalisé. Dans ce cas, l’équilibre est réalisé si le responsable de la collecte et du traitement des données ne collecte que les données personnelles nécessaires à la fourniture du service et qu’il respecte les droits de la personne concernée en matière de protection des données personnelles.
En ce qui le concerne le ciblage publicitaire le RCT doit obtenir le consentement de la personne concernée avant de collecter et de traiter ses données personnelles.
Intérêt légitime : quels types de données peut-on collecter ?
Voici les principales données qualitatives et quantitatives qu’il est possible de collecter et traiter sur la base de l’intérêt légitime1 :
Données quantitatives
- Métriques comportementales et de performances : nombre de visites, pages vues, durée de la visite, taux de rebond, taux d’achèvement, etc.
- Données démographiques : âge, genre, localisation.
- Résultats de sondages/enquêtes : réponses à des questions fermées.
Données qualitatives
- Commentaires, avis et témoignages (anonymisés).
- Contenu des interactions avec le service client.
- Mots-clés, thèmes abordés dans le contenu généré par l’utilisateur (anonymisé).
- Contexte d’utilisation du service : avenues de découverte, parcours client type, points de friction.
- Sentiments et opinions exprimés de manière anonymisée.
Il faut toujours pouvoir justifier l’équilibre entre l’intérêt légitime du traitement et les droits de la personne.
Vous n’avez pas le droit de collecter des données sensibles ou qui permettraient l’identification directe sauf accord exprès.
N’oubliez pas d’anonymiser lorsque possible les données qualitatives avant toute analyse.
-
Dictionnaire WordPress – Les 20 mots essentiels
Ce lexique, dictionnaire WordPress condensé vous aide à vous familiariser avec tous les mots courants utilisés en agence Web.
Il s’agit d’une liste non exhaustive de termes simples à appréhender, relatifs à notre domaine d’activité.
Le dictionnaire WordPress de A à Z
Administrateur
Rôle sensible donné à la personne possédant les pleins contrôles sur le site. Dans un site multisites WordPress, le SuperAdmin devient le super utilisateur.
Ancre HTML
Mots contenus dans un lien qui renvoient à une section de page ou une autre page. Les ancres de liens contribuent à la mise en oeuvre opérationnelle du maillage interne et externe du site.
API Rest WordPress
Interface de programmation utile aux développeurs pour déployer les contenus à l’extérieur du site WordPress au travers d’une application mobile par exemple, avec le système de rendu réactif ou statique de leur choix.
Attributs de page
Emplacement dans la configuration d’une page où vous sélectionnez une éventuelle page parente ainsi que l’ordre de classement.
Back-office
Appelé aussi tableau de bord, dashboard, il s’agit de l’espace d’administration du site.
Catégorie
L’une des façons de classer un contenu dans WordPress. Une catégorie sert à classer les articles. Une catégorie par défaut est automatiquement assignée aux articles. Il est recommandé de renommer la catégorie Uncategorized ou Non Classé.
CMS
Un Content Management System ou Système de Gestion de Contenu est une solution logicielle qui permet de concevoir, d’administrer et de mettre à jour un site Web en ligne de manière dynamique. Les contenus peuvent être stockés en base de données, ce qui est le cas de WordPress ou dans des fichiers.
DevHub
Plateforme regroupant la documentation de WordPress remplaçant le Codex WordPress. Developper.wordpress.org
Divi
Constructeur de thème performant livré avec des modèles préconçus. Démonstration.
Fil d’Ariane
Élément de navigation secondaire placé généralement placé dans l’entête de page. Il peut aussi bien être placé au-dessus ou au-dessous du titre d’une publication. Son rôle est d’indiquer à l’utilisateur sa position sur le site. Un fil d’Ariane est utile pour éviter le nombre d’actions si votre site contient une structure hiérarchique de plus d’un niveau. Le dernier élément dans un fil d’Ariane, la page actuelle, ne doit pas être cliquable. Un fil d’Ariane ne s’utilise pas sur la version mobile du site. Synonyme : breadcrumbs.
MySQL
Système de gestion de base de données relationnelle utilisé par défaut par WordPress. MySQL peut être remplacé par MariaDB pour de meilleures performances.
Nginx
Serveur HTTP performant reconnu pour sa faible consommation en ressources.
Page builder
Un constructeur de page sert à créer des mises en page complexes sans avoir à coder.
Permalien
Lien complet vers un article ou une page qui peut être configuré dans les réglages de WordPress ou au moment de l’édition d’une publication.
Plan de site
Index des pages destiné aux robots par le biais d’un fichier sitemap.xml, aux humains par le biais d’un plan de site HTML. Les sites avec beaucoup de contenus sont souvent équipés d’une page de plan de site HTML accessible à l’internaute avec une sélection des pages et articles.
Plugin
Extension qui apporte une ou plusieurs fonctionnalités complémentaires à WordPress.
Référencement naturel WordPress
Optimisations spécifiques appliquées à WordPress pour optimiser la présence du site Web dans les résultats des moteurs de recherche. Le référencement naturel est aussi appelé aussi SEO acronyme de Search Engine Optimization.
Thème
Un ensemble de fichiers modèles appelés templates et de feuilles de style utilisés pour définir l’apparence du site. Certains thèmes sont payants.
Widget
Petit module facilitant l’ajout d’une fonctionnalité dans une zone prédéfinie du thème du site.
WooCommerce
L’une des extensions e-commerce de WordPress ajoutant une fonctionnalité de boutique en ligne complète.
Si vous souhaitez découvrir d’autres mots, nous vous suggérons de parcourir notre site Définitions Digital qui contient plus de 100 mots techniques au sujet de WordPress. C’est actuellement l’un des plus complets !
-
SEO site internet restaurant : les 20 incontournables
Un site web bien conçu et fonctionnel est un atout essentiel pour tout restaurant.
Il permet de présenter votre établissement, d’attirer de nouveaux clients et de faciliter les réservations ou les commandes en ligne.
Dans cet article, nous explorerons les 20 caractéristiques essentielles d’un site web de restaurant, en mettant l’accent sur les fonctionnalités importantes ainsi que sur celles liées à la vente, en tenant compte des différents budgets.
Pourquoi un site Web est indispensable pour un restaurant ?
En offrant une vitrine en ligne, le restaurant peut se présenter de manière professionnelle et attrayante, atteindre un public plus large.
De plus, un site web bien conçu peut mettre en valeur l’histoire, l’ambiance et la décoration du restaurant, créant ainsi une expérience immersive pour les visiteurs.
Les caractéristiques essentielles
Design attractif et responsive
Un design attrayant et adaptatif est crucial pour offrir une expérience utilisateur optimale sur tous les appareils, qu’il s’agisse de smartphones, de tablettes ou d’ordinateurs de bureau.
Présentation du menu, de la carte
Affichez votre menu de manière claire et attrayante, avec des descriptions détaillées des plats, des prix et des options de personnalisation.
Le contact par téléphone et email sont facilement accessibles
Fournissez un formulaire de contact pour permettre aux visiteurs de poser des questions ou de soumettre des demandes spéciales.
Encryptez votre email de contact pour éviter le spam des robots spammeurs.
Informations pratiques : cartes/plans pour faciliter l’accès en transport/voiture.
Ajoutez des informations essentielles telles que l’adresse, les heures d’ouverture, les coordonnées et des indications pour se rendre à votre restaurant.
Intégrez une carte interactive de localisation pour faciliter aux clients la recherche de votre restaurant et calculer l’itinéraire depuis leur emplacement.
Section sur l’histoire, l’ambiance et la décoration du restaurant
Vous pouvez adapter l’ambiance en fonction des saisons. Utilisez les couleurs qui reflètent l’ambiance de votre restaurant. Sélectionnez des polices de caractères qui correspondent à l’identité de votre restaurant.
Racontez l’histoire de votre restaurant, comment il a été créé, les motivations derrière sa création et les valeurs qui le sous-tendent. Vous pouvez partager des anecdotes intéressantes, des moments clés de l’évolution de votre établissement et ce qui le rend unique.
Décrivez l’ambiance générale de votre restaurant. Parlez des émotions et des sensations que vous souhaitez susciter chez vos clients.
Donnez des détails sur la décoration et le style de votre restaurant. Parlez des choix esthétiques, des éléments de design uniques et des inspirations derrière la décoration
Galerie de photos
Montrez des images attrayantes de votre restaurant, de la cuisine, des plats et de l’ambiance pour donner aux visiteurs un aperçu visuel de ce qu’ils peuvent attendre. Galerie photos de plats et de l’intérieur du restaurant.
La réalisation de photos culinaires attrayantes nécessite une combinaison de techniques de composition, d’éclairage et de présentation des plats.
Choisissez une assiette ou un plat attrayant et assorti à la nourriture que vous souhaitez photographier. Pensez à la disposition des éléments et à l’utilisation de couleurs contrastées pour créer un aspect visuel agréable.
Pensez à ajouter des garnitures, des herbes fraîches ou des sauces à vos plats pour ajouter de la texture et de la couleur.
La lumière naturelle est généralement préférable pour les photos culinaires. Choisissez une zone bien éclairée près d’une fenêtre ou photographiez à l’extérieur. Évitez les lumières artificielles jaunes, qui peuvent altérer les couleurs des aliments.
Essayez également de vous rapprocher des plats pour capturer les détails et les textures.
Avis et témoignages
Intégrez des témoignages ou des critiques de clients satisfaits pour renforcer la confiance et la crédibilité de votre établissement.
Intégration des réseaux sociaux
Permettez aux visiteurs de partager facilement votre site web et de vous suivre sur les réseaux sociaux, en intégrant des icônes et des liens vers vos profils.
Informations sur les événements spéciaux
Si vous organisez des événements spéciaux, tels que des soirées à thème ou des promotions, assurez-vous de les afficher clairement sur votre site web.
Une liste claire et détaillée des allergènes potentiels pour chaque plat
Mentionnez les allergènes potentiels pour chaque plat ( gluten, œufs, lait, fruits à coques, soja, sulfites…).
Donnez la possibilité de filtrer/rechercher les plats en fonction des allergies/régimes (sans gluten, vegan, végétarien…).
Les caractéristiques liées à la vente
Réservation en ligne
Offrez la possibilité aux clients de réserver une table directement depuis votre site web, en utilisant un système de réservation en ligne convivial.
Commande en ligne simplifiée
Si votre budget le permet, proposez une fonctionnalité de commande en ligne pour permettre aux clients de commander des plats à emporter ou à livrer.
Options de paiement sécurisées
Proposez différentes options de paiement sécurisées, telles que les paiements par carte de crédit, les portefeuilles électroniques ou les paiements en ligne.
Intégration de services de livraison tiers
Si vous ne pouvez pas vous permettre de mettre en place votre propre service de livraison, intégrez des services de livraison tiers réputés pour offrir cette option à vos clients.
Promotion des offres spéciales
Mettez en évidence les offres spéciales, les réductions ou les menus du jour pour inciter les visiteurs à commander.
Programme de fidélité
Si vous avez la possibilité, mettez en place un programme de fidélité pour récompenser les clients réguliers et les inciter à revenir.
Newsletter
Offrez aux visiteurs la possibilité de s’abonner à une newsletter pour recevoir des mises à jour, des offres spéciales et des informations sur les événements.
Ajoutez un blog culinaire
Publiez à une fréquence régulière des recettes signature de votre restaurant.
Partagez les recettes emblématiques de votre restaurant, en donnant des conseils et des astuces pour les préparer chez soi.
Plongez dans les histoires et les traditions culinaires de votre région ou d’un pays spécifique, en mettant en valeur des plats emblématiques et des anecdotes intéressantes.
Mettez en valeur les bienfaits nutritionnels des aliments : Explorez les bienfaits pour la santé de certains aliments, en mettant l’accent sur les nutriments clés et leurs effets positifs sur le corps.
Créez des articles mettant en avant des recettes adaptées aux différentes saisons, en utilisant des ingrédients frais et de saison.
L’équipe et le Chef
Mettez en valeur votre équipe et présentez votre chef pour créer une connexion avec les visiteurs.
Politique de qualité, fournisseurs locaux et d’ingrédients
Mettez en avant votre engagement envers la qualité, les fournisseurs locaux et les ingrédients frais.
Un exemple de site de restaurant culturel réalisé par Citywizz
Le restaurant Rose Indien à Lyon a confié à Citywizz la réalisation de son site Web.
Retrouvez-le à cette adresse Roseindien.com.
Vérifications obligatoires
Assurez vous que le suivi des interactions utilisateur soit mis en place, que votre site soit piloté par la donnée.
Actualisez régulièrement vos contenus et vos photos.
Simplifiez et allégez votre site : créez une expérience utilisateur conviviale.
Mises à jour : il est crucial de faire régulièrement des mises à jour de votre site web et de ne pas le laisser en pilote automatique.
Donnez de la visibilité à votre site web de restaurant par le bon choix de mots clés et le référencement naturel local.
SEO, visibilité IA et moteurs de réponse
-
Stack technique SEO 2026 : survivre et performer à l’ère des AI Overviews
En 2026, le SEO ne se joue plus sur la position 1, mais sur la présence dans le bloc de réponse génératif. Les AI Overviews (AIO) ont redéfini la visibilité : il ne s’agit plus de “hacker” l’algorithme, mais de devenir la source de référence pour l’IA.
Voici la stack opérationnelle pour piloter votre stratégie.
🥇 Niveau 1 : le socle analytique (Indispensable)
Outil Usage Stratégique Pourquoi ? Google Search Console Détecter les chutes de CTR et l’érosion du trafic. La GSC ne segmente pas nativement les AIO, mais permet d’identifier les mots-clés où l’IA “vole” le clic (Impressions stables / Clics en baisse). ZipTie.dev ou thruuu L’outil de mesure AIO (Citation Share). Indispensable pour savoir si vous êtes cité dans les sources du bloc IA. Permet de tracker votre “part de voix” générative. Balisage Schema.org Structuration sémantique (JSON-LD). C’est le “code” que l’IA lit en priorité pour comprendre vos entités (prix, auteur, avis, FAQ). Le Workflow “Survie” :
- Repérer dans la GSC les pages informatives dont le CTR s’effondre.
- Passer l’URL dans ZipTie pour vérifier si une AIO est présente.
- Si vous n’êtes pas cité : Retravailler la structure sémantique (Hn) pour répondre plus directement aux intentions “Who/What/How”.
🥈 Niveau 2 : Outils de GEO (Generative Engine Optimization)
Pour optimiser votre contenu afin qu’il soit repris par ChatGPT, Perplexity et Google AIO.
1. Analyse sémantique & Entités
- Leader : MarketMuse (199 $/mois). Le plus puissant pour vérifier si votre contenu couvre toutes les “entités” attendues par un LLM.
- Alternatives françaises : YourTextGuru ou SEOquantum. Très performants pour le marché francophone.
- Alternative budgétaire : NeuronWriter. Dès 23 $/mois, offre des briefs sémantiques basés sur la SERP actuelle.
- Option “Tech” : Google Natural Language API (payant au scan) ou un combo spaCy + DBpedia Spotlight (Open Source) pour les plus courageux.
2. Tracking & Visibilité IA
- Otterly AI : Spécialisé dans le suivi des mentions sur ChatGPT et Perplexity.
- Nightwatch : Une alternative accessible pour tracker les positions au sein des réponses IA.
- AccuRanker (129 $/mois) : Pour un suivi précis et granulaire de l’évolution des SERP complexes.
- DIY : Script Python custom + SerpAPI (environ 50 $/mois) pour extraire les données brutes des blocs AIO.
3. Autorité & Backlinks
- Audit d’Autorité : SparkToro. L’IA cite ce dont on parle ailleurs. Identifiez les sources d’influence (podcasts, newsletters) pour gagner des mentions organiques.
- Analyse de liens : Ahrefs (249 $/mois) ou Majestic (47 $/mois). Ahrefs reste le roi, mais Majestic est une alternative robuste pour le pur lien.
- Gratuit : Ahrefs Webmaster Tools (AWT). Permet de surveiller gratuitement le profil de liens de vos propres sites.
Audit technique et reporting
Besoin Outil Conseillé Alternative Gratuite / Open Source Audit Technique Screaming Frog (279 $/an) Bing Webmaster Tools ou Lighthouse CI Performance PageSpeed Insights Lighthouse (intégré à Chrome) Reporting Looker Studio Connectez GSC + APIs tierces pour croiser les données. À éviter absolument en 2026
Semrush/Ubersuggest pour les keywords : Leurs volumes sont souvent découplés de la réalité post-AIO. Fiez-vous à vos données réelles (GSC).
Outils “tout-en-un” : Ils poussent souvent à optimiser pour un paradigme SEO obsolète basé sur la répétition de mots-clés.
Le contenu “tiède” (IA sans valeur ajoutée) : Si l’AIO peut résumer votre article sans vous citer, vous avez perdu.
Pièges à éviter
Piège Risque Solution 2026 Contenu générique Invisibilité totale dans les AIO. EEAT radical : Données propriétaires, tests réels et expertise humaine. Ignorer le “Zéro-clic” Sous-estimer votre impact. Accepter que la citation sans clic nourrit votre notoriété de marque. Data Silos Analyse erronée du trafic. Configurer des filtres de Referral personnalisés dans GA4 pour isoler ChatGPT, Perplexity et Claude.
Créer un Segment personnalisé basé sur les referrers dans Matomochatgpt.com,perplexity.ai,anthropic.cometbing.com.Voici la décomposition budgétaire réaliste d’un professionnel
Pour un consultant SEO ou une agence en 2026, le budget outils est devenu un poste de dépense majeur, car il faut désormais cumuler la stack SEO classique (Google) et la stack GEO (IA).
1. La Stack “Essentielle” (le minimum pour travailler)
- Screaming Frog : ~260 € / an (pour l’audit technique).
- Une suite “Tout-en-un” (Ahrefs ou Semrush) : ~250 € à 450 € / mois. C’est le plus gros poste, mais indispensable pour l’analyse de liens et la concurrence.
- Hébergement Matomo (Cloud ou On-Premise) : de 0 € (auto-hébergé) à 35 € / mois. Total Niveau 1 : ~300 € à 500 € / mois.
2. La Stack “IA et Sémantique”
- Tracking AI Overviews (ex: ZipTie ou Otterly) : ~50 € à 150 € / mois (selon le volume de mots-clés suivis).
- Analyse Sémantique (ex: NeuronWriter ou MarketMuse) : de 25 € à 199 € / mois.
- API LLM (ChatGPT Plus / Claude Pro / API OpenAI) : ~40 € / mois (pour l’automatisation et le nettoyage de données). Total Niveau 2 : ~120 € à 390 € / mois.
3. Récapitulatif des budgets types
Profil Budget Mensuel Estimé Stack Type Freelance Débutant ~150 € – 200 € Mangools + NeuronWriter + GSC/Matomo + ChatGPT. Consultant Confirmé ~400 € – 600 € Ahrefs (Lite) + Screaming Frog + ZipTie + YourTextGuru. Agence / Expert + 1 000 € Ahrefs (Advanced) + MarketMuse + Enterprise AIO Tracking + API Custom. En 2026, un SEO qui ne dépense pas au moins 300 € / mois manque cruellement de données sur la partie “IA”. C’est le prix à payer pour ne pas naviguer à vue.
Pour les petits budgets
Le SEO “professionnel” avec la stack d’outils que nous venons de citer est devenu trop complexe et trop cher pour un petit artisan ou un site vitrine local. Si un menuisier doit payer 400 € d’outils par mois pour exister sur Google, son budget marketing explose avant même d’avoir écrit une ligne.
Voici comment le SEO s’adapte pour les petits budgets et pourquoi la stratégie diffère totalement :
1. Le SEO “Artisan” n’est plus technique, il est local
Pour un petit site, la stack à 500 €/mois est inutile. L’artisan doit se concentrer sur des outils gratuits et de proximité :
- Google Business Profile (Fiche Établissement) : c’est l’outil numéro 1. En 2026, l’IA privilégie les données locales vérifiées pour répondre aux requêtes de proximité (“Plombier Lyon”). Coût : 0 €.
- Matomo (Version gratuite) : pour savoir si les gens appellent via le site. Coût : 0 €.
- ChatGPT (Version gratuite) : pour aider à structurer les pages de services sans payer un outil sémantique. Coût : 0 €.
2. La mort du SEO “Intermédiaire”
Les sites qui sont “entre deux” (trop gros pour le local pur, trop petits pour l’autorité nationale) sont les plus fragiles.
- Ils se font écraser par les AI Overviews qui résument l’information sans leur envoyer de clic.
- Ils n’ont pas les moyens de payer des experts GEO pour être cités comme source.
3. La stratégie “Survie” pour les petits sites en 2026
Au lieu de payer des outils chers, l’artisan ou le petit site vitrine doit miser sur l’hyper-spécificité :
- L’humain et la preuve : Des photos réelles, des avis clients détaillés, des études de cas locales. L’IA de Google (EEAT) sait faire la différence entre un contenu généré par IA et un vrai retour d’expérience d’artisan.
- Le “Niche Picking” : Ne pas essayer d’être sur “Assurance”, mais sur “Assurance pour chiens de chasse en montagne”. Plus c’est précis, moins l’IA Overview est capable de répondre de manière satisfaisante sans vous citer.
La stack à 500 €+ : Pour les e-commerces, les médias, les SaaS et les sites à dimension nationale qui luttent pour chaque point de “Part de Voix” dans l’IA.
Le SEO “Gratuit” (GSC + Fiche locale) : Pour 90% des artisans et TPE. Pour eux, le meilleur outil SEO en 2026, c’est leur réputation réelle et un site propre/rapide (Lighthouse).
Conclusion : la priorité de 2026
Ne dépensez rien tant que :
- Vous n’avez pas exploité 100% de la GSC.
- Vous n’avez pas structuré sémantiquement votre site (Schema.org, entités).
- Vous n’avez pas documenté votre architecture avec un outil de gestion de connaissances (ex. Obsidian).
L’autorité éditoriale et la clarté sémantique sont vos seules armes face à l’IA.
L’avantage concurrentiel ne vient plus de l’outil que tout le monde peut acheter, mais de la donnée que vous êtes capable d’extraire par vous-même.
Voici à quoi ressemble la stack d’un SEO qui “code” en 2026 :
- Langage : Python (le standard).
- Environnement : Google Colab (gratuit) ou VS Code.
- Data Source : GSC API + Matomo API (gratuit).
- SERP Data : SerpApi (Pay-as-you-go).
- Analyse IA : API OpenAI (quelques centimes par analyse).
- Stockage/Reporting : Google Sheets + Looker Studio.
-
SLA WordPress : vos engagements de service
La plupart des freelances WordPress et agences web parlent de « maintenance » sans jamais préciser leurs engagements concrets.
Or, un SLA (Service Level Agreement) Voir notre définition, ou accord de niveau de service, est la clé pour établir une relation de confiance durable : il définit noir sur blanc vos obligations, délais, et garanties de performance.
Dans cet article, découvrez ce qu’est un SLA, pourquoi il est indispensable pour vos offres WordPress / SEO, et un modèle prêt à l’emploi à intégrer dans vos contrats.
Qu’est-ce qu’un SLA (Service Level Agreement) ?
Un SLA est un document contractuel qui fixe les niveaux de service garantis entre un prestataire et son client.
Il ne s’agit pas d’une simple “promesse commerciale”, mais d’un engagement mesurable : temps de réponse, disponibilité, sécurité, performance, etc.Objectifs d’un SLA :
- Définir les attentes de chaque partie
- Éviter les malentendus et litiges
- Donner de la valeur au service de maintenance
- Prouver votre sérieux et professionnalisme
Pourquoi intégrer un SLA en SEO UX WordPress
Pour un site WordPress, un SLA couvre trois piliers essentiels :
- Fiabilité technique (sécurité, mises à jour, uptime)
- Performance SEO / UX (vitesse, disponibilité mobile, suivi PageSpeed)
- Support & communication (délai de réponse, transparence, reporting)
Le SLA devient alors un outil de réassurance commerciale, idéal dans vos devis ou pages « maintenance WordPress / SEO ».
Exemple de tableau SLA prêt à l’emploi
Prestataire : [Votre nom / entreprise]
Client : [Nom du client]
Période d’application : [Date de début – Date de fin ou « renouvelable mensuellement »]Catégorie Indicateur (KPI) Niveau de garantie Modes de mesure Action du prestataire Disponibilité Temps de disponibilité du site ≥ 99,5 % par mois Outil de monitoring (ex. : UptimeRobot, Pingdom) Crédit de 10 % du montant mensuel par tranche de 0,5 % manquante Réactivité – Support Délai de réponse aux tickets – Niveau 1 (info) : ≤ 24 h
– Niveau 2 (bug) : ≤ 8 h
– Niveau 3 (panne) : ≤ 2 hTicketing via [outil : email, Trello, etc.] Relance automatique + escalade au-delà du délai Maintenance Mises à jour de sécurité Appliquées dans les 48 h suivant publication Journal de maintenance mensuel Notification immédiate + correction sous 24 h supplémentaires Sauvegardes Fréquence & restauration – Sauvegarde quotidienne
– Test de restauration mensuelLogs WP Vivid / UpdraftPlus + rapport mensuel Restauration immédiate en cas de perte + compensation si échec SEO & Performance Score PageSpeed (Google)
Absence d’erreurs 4xx/5xx≥ 90 (mobile) / ≥ 95 (desktop) après optimisation
0 erreur critique détectéeRapport mensuel via PageSpeed Insights + Screaming Frog / Matomo Optimisation corrective incluse sans coût supplémentaire UX & Accessibilité Temps de chargement & conformité ≤ 2,5 s sur mobile
Conformité RGAA partielle niveau AAudit trimestriel (Lighthouse / Wave) Rapport d’amélioration UX + correctifs mineurs inclus Reporting Client Suivi & transparence Rapport mensuel ou trimestriel selon pack Tableaux de bord Analytics, Tag Manager, Matomo Envoi automatisé + synthèse actionnable Support Heures d’ouverture Lundi au vendredi, 9h–18h (hors jours fériés) Horodatage des échanges Réponse différée au prochain jour ouvré Notes
- Les jours fériés légaux ne sont pas comptabilisés dans les délais de réponse.
- Les données de monitoring sont accessibles au client sur demande mensuelle.
- Ce SLA s’applique uniquement aux prestations couvertes par le contrat (ex. : maintenance active, pas création ponctuelle).
Comment prioriser et combiner et classifier les demandes ?
Toutes les demandes clients n’ont pas la même urgence ni le même impact sur la performance d’un site.
Pour garantir une gestion fluide et équitable, Citywizz applique une double logique de priorisation :- une classification technique (Niveau 1, 2, 3) pour mesurer la criticité d’un incident,
- et une hiérarchisation fonctionnelle inspirée de la méthode MoSCoW (Must / Should / Could / Won’t) pour organiser les évolutions et optimisations.
Cette approche combinée permet de traiter rapidement ce qui bloque tout en planifiant intelligemment ce qui fait progresser le site sur le long terme.
Méthode compréhensible pour le client (Niveaux d’incidents critique / majeur / mineur)
Niveau Objectif Exemple typique N1 – Critique Restaurer le service Site down, faille de sécurité N2 – Majeur Corriger un dysfonctionnement majeur Erreur 500, lenteurs, bug de plugin N3 – Mineur Améliorer ou optimiser Ajustement CSS, performance secondaire Avantage : très compréhensible pour le client.
Limite : ne gère pas la priorité métier ou l’importance fonctionnelle d’une demande non urgente.
Niveau 1 – Critique
Type d’incident : Blocage total ou risque majeur
Exemples concrets :
- Le site est inaccessible (erreur 500, 503, DNS, base de données).
- Le site est piraté (injection de code, redirections, spam, malware).
- Le certificat SSL est expiré, empêchant l’accès sécurisé.
- Une mise à jour a corrompu la base ou fait planter le site.
- Le formulaire de paiement ou de réservation ne fonctionne plus.
Délai : - Temps de réponse : ≤ 3 h
- Intervention : immédiate (astreinte 24/7 possible)
Délais contractuels :
- Prise en compte : sous 3 heures ouvrées maximum
- Planification / début d’intervention : immédiat (dans la même demi-journée)
Niveau 2 – Majeur
Type d’incident : Dysfonctionnement important sans blocage total
Exemples concrets :
- Lenteurs importantes (chargement > 5 s sur mobile).
- Erreur d’affichage sur la page d’accueil ou une page stratégique.
- Plugin essentiel défaillant (cache, SEO, formulaire).
- Problème d’indexation SEO ou balise canonique incorrecte.
- Formulaire de contact inactif alors que le site reste accessible.
Délai : - Temps de réponse : ≤ 6 h ouvrées
- Intervention : ≤ 1 jour ouvré
Délais contractuels :
- Prise en compte : sous 6 heures ouvrées maximum (dans la journée)
- Mise au planning : sous 1 jour ouvré maximum
Niveau 3 – Mineur
Type d’incident : Bug léger, optimisation ou demande non urgente
Exemples concrets :
- Correction de style (typo, couleurs, marges).
- Lien brisé sur une page secondaire.
- Ajout ou mise à jour de contenu (texte, image, alt).
- Optimisation SEO mineure (meta, redirections, maillage interne).
- Test d’accessibilité ou mini-correctif UX.
Délai : - Temps de réponse : ≤ 12 h ouvrées
- Intervention : ≤ 72 h ouvrées
- Prise en compte : sous 12 heures ouvrées maximum (dans la journée du lendemain)
- Mise au planning : en moyenne sous 5 à 7 jours ouvrés
Méthode MoSCoW (Must / Should / Could / Won’t)
L’objectif de cette méthode est de hiérarchiser les besoins ou demandes évolutives (fonctionnalités, SEO, UX, design…).
Elle est idéale pour les phases d’évolution d’un site ou d’un projet web continu.
Priorité Définition Exemple Must have Obligatoire, bloquant si absent Sauvegarde, uptime, sécurité Should have Important, améliore la performance Suivi SEO mensuel, optimisation Core Web Vitals Could have Optionnel, amélioration UX Ajout d’un module ou micro-interaction Won’t have (for now) Hors périmètre ou reporté Nouvelle section, redesign complet Avantage : utile pour cadrer les évolutions fonctionnelles / SEO.
Limite : pas conçu pour la gestion d’incidents techniques en temps réel.Combinaison pour articuler le SLA
Étape 1 – Classification technique (N1, N2, N3)
Pour gérer les urgences et la réactivité.Étape 2 – Priorisation MoSCoW
Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.Étape 1 – Classification technique (N1, N2, N3)
Type Exemple Priorité Délai cible Incident critique (N1) Site inaccessible Must have Intervention immédiate Dysfonctionnement majeur (N2) Lenteur du serveur Should have < 3h ouvrées Optimisation UX Réduction CLS mobile Could have Sous 7 jours Nouvelle fonctionnalité Création d’un espace client Won’t have (for now) Planifiée trimestre suivant Étape 2 – Priorisation MoSCoW
Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.
Méthode Usage idéal Domaine Niveaux d’incident (1–3) Réactivité & SLA Maintenance / support MoSCoW Arbitrage des évolutions SEO, UX, refonte, roadmap Les deux combinés Gestion complète (opération + stratégique) Citywizz : maintenance + pilotage web Les avantages d’un SLA pour le freelance et le client
Pour le client : transparence, sécurité, réactivité mesurée.
Pour le freelance :
- Moins de discussions “hors contrat”
- Moins de stress et d’urgences imprévues
- Une image d’expert structuré
Mettre en place un SLA, c’est passer du statut de simple technicien WordPress à celui de partenaire de confiance.
C’est aussi une excellente arme marketing : un SLA bien présenté prouve votre rigueur, valorise vos tarifs et fidélise vos clients.
-
Pages orphelines et SEO : diagnostiquer et corriger efficacement
Par Stéphane Arrami — Consultant SEO & UX
Les « pages orphelines » font partie de ces problèmes SEO que l’on croit simples… jusqu’au moment où on les analyse sérieusement. Trop souvent, le sujet se limite à un tutoriel Screaming Frog ou Google Search Console. Mais en 2025, la détection et la correction demandent bien plus qu’un clic sur “Pages orphelines” dans un outil.
Dans cet article, je vous propose une vision plus globale et stratégique : comprendre ce qu’est réellement une page orpheline, pourquoi elle nuit au référencement, comment l’identifier avec (et sans) outils, et surtout comment mettre en place des pratiques qui éviteront qu’elles ne réapparaissent.
1. Qu’est-ce qu’une page orpheline ?
La définition « classique » : une page accessible par son URL mais sans lien interne depuis la structure principale du site (menus, catégories, navigation contextuelle).
Mais cette définition est souvent trop restreinte.En réalité, une page peut être orpheline même si elle reçoit des liens… si ces liens viennent uniquement d’autres pages elles-mêmes isolées.
Exemple : un ancien mini-dossier ou un blog secondaire relié uniquement entre lui-même et oublié du reste du site.
Principe de détection et validation d’une page orpheline En résumé :
- Une page orpheline = hors du graphe principal de navigation.
- Elle peut être totalement invisible pour l’utilisateur qui navigue depuis la page d’accueil.
- Elle reçoit peu ou pas de “jus SEO” (PageRank interne).
2. Pourquoi les pages orphelines sont un problème en 2025 ?
- Budget crawl gaspillé : les robots explorent des zones non stratégiques et ignorent d’autres pages plus importantes.
- Perte d’autorité : le maillage interne ne transmet pas de valeur SEO vers ces pages.
- Indexation incertaine : certaines resteront ignorées par Google, même si elles apparaissent dans le sitemap.
- Expérience utilisateur dégradée : l’internaute ne les trouvera jamais via la navigation normale.
- Données analytiques biaisées : trafic direct ou inexistant, impossible d’évaluer leur performance réelle.
3. Comment les détecter ?
3.1 Les approches outillées
Screaming Frog, OnCrawl, Sitebulb ou Semrush sont utiles, mais l’outil ne suffit pas.
La détection repose sur la comparaison de deux ensembles :
- Les pages “connues” (issues du crawl interne, du sitemap, de GSC, ou de votre base CMS)
- Les pages “trouvées” (liens internes suivis lors de l’exploration)
Astuce pro : croiser 4 sources plutôt que 2 pour réduire les faux positifs. Exemple :
- Crawl complet
- Sitemap XML
- Données GSC (indexation)
- Export base de données CMS (URL publiées)
Comparaison pour détecter les orphelines
- Si une page est dans les connues mais pas dans les trouvées → c’est une page orpheline (elle existe, mais aucun lien ne mène à elle depuis la structure).
- Si une page est dans les trouvées mais pas dans les connues → c’est souvent une page non déclarée dans le sitemap (potentiellement problématique ou volontaire).
3.2 Les approches sans outil
Pour les petites structures ou sites vitrines :
- Comparer manuellement ou via un tableur.
- Exporter toutes les URL publiées depuis WordPress / votre CMS.
- Lister toutes les URL présentes dans les menus et contenus.
4. Comment les corriger ?
Tout dépend de la valeur de la page :
Situation Action recommandée Page stratégique, contenu à jour L’intégrer dans le menu, les catégories, ou créer des liens contextuels depuis les pages à fort trafic. Page obsolète mais utile en archive La relier depuis un hub thématique ou un plan du site HTML. Page obsolète et sans valeur Redirection 301 vers la page la plus pertinente ou suppression. Page créée par erreur (test, doublon) Suppression + mise à jour du sitemap et des index. Croisement des 5 sources pour valider les pages orphelines
5. Comment éviter leur réapparition ?
- Workflow éditorial : chaque nouvelle page doit avoir au moins 2 points d’entrée dans le site (un lien structurel + un lien contextuel).
- Audit de maillage trimestriel : vérifier que toutes les pages importantes sont accessibles à ≤ 3 clics de la page d’accueil.
- Mise à jour automatique du sitemap : via un plugin SEO fiable ou un script maison.
- Surveillance des logs serveur : détecter les pages demandées par Googlebot mais non liées.
6. En 2025, aller au-delà du “rapport d’outil”
Trop d’articles traitent le sujet comme un simple check technique, alors que les pages orphelines sont souvent le symptôme d’un problème de gouvernance de contenu :
- Pas de plan de site éditorial clair
- Contenus créés “en silo” par plusieurs équipes
- Mises en ligne rapides sans validation SEO
Un bon consultant SEO ne se contente pas de “trouver des pages orphelines” : il comprend pourquoi elles sont là et met en place un système durable pour éviter leur retour.
En conclusion, les pages orphelines ne sont pas seulement un problème de maillage. Elles reflètent la santé globale de votre architecture SEO. Les corriger, c’est aussi repenser votre logique de navigation, vos priorités éditoriales et votre pilotage du contenu.
Conseil de pro : traitez vos pages comme un jardin. Les pages stratégiques sont les arbres fruitiers, à relier et entretenir. Les pages orphelines ? Ce sont les mauvaises herbes : à déplacer, tailler ou retirer.
7. Détection des pages orphelines : méthode simpliste vs. méthode experte
Méthode simpliste Limites Approche experte (2025) Ouvrir un outil SEO, lancer un crawl, consulter l’onglet “Pages orphelines”. Donne un résultat brut, souvent incomplet ou plein de faux positifs. Ne permet pas de comprendre la cause. Croiser plusieurs sources (Crawl, Sitemap XML, Search Console, export CMS, logs serveur) pour valider la liste et identifier l’origine. Se fier uniquement au sitemap XML pour la comparaison. Risque élevé si le sitemap est incomplet, mal généré ou non mis à jour. Vérifier la cohérence entre sitemap et structure réelle du site, et contrôler la mise à jour automatique. Supposer que toutes les pages listées doivent être reliées. Peut mener à réintégrer des pages inutiles ou obsolètes. Évaluer la valeur de chaque page (trafic, conversions, pertinence) avant toute action. Corriger uniquement en ajoutant un lien interne. Traite le symptôme, pas la cause. Intégrer la page dans un workflow éditorial pour éviter qu’elle redevienne orpheline. Ce qu’il faut retenir : Un rapport d’outil est un point de départ, pas une conclusion. L’expertise SEO consiste à contextualiser, prioriser et mettre en place un process pour que le problème ne se répète pas.
8. Définitions à retenir
Budget crawl
Le volume de pages qu’un moteur de recherche est prêt à explorer sur votre site sur une période donnée.
Intérêt SEO : si ce budget est gaspillé sur des pages orphelines inutiles, Google passe moins souvent sur les pages stratégiques.
Composante connexe
Une composante connexe est un ensemble de pages reliées entre elles par des liens internes, mais non reliées au reste du site.
Intérêt SEO : lorsqu’un groupe de pages n’est relié à aucune autre partie du site, il forme un “îlot” isolé. Même si ces pages se lient entre elles, Google les considère comme orphelines car elles ne sont pas connectées au réseau principal de navigation.
Hubs éditoriaux
Les hubs éditoriaux sont des pages thématiques qui centralisent des liens vers plusieurs contenus connexes.
Intérêt SEO : créer un hub permet de reconnecter en une seule action plusieurs pages orphelines autour d’un sujet précis.
Indexabilité vs accessibilité
Indexable : autorisée à être indexée (pas bloquée par robots.txt, balise meta robots ou canonical vers une autre page).
Accessible : atteignable par un lien interne.
Intérêt SEO : une page peut être indexable mais inaccessible → elle reste invisible pour l’utilisateur et fragile en SEO.
Lien contextuel
Lien intégré dans le contenu d’une page, entouré d’un texte pertinent (ancre descriptive), et placé dans un paragraphe ou un bloc éditorial.
Rôle SEO : transmet de la pertinence thématique et du “jus SEO” depuis une page connexe, renforçant la visibilité de la page cible.
Lien structurel
Lien qui fait partie de la navigation fixe du site, présent sur toutes ou plusieurs pages.
Exemples : menu principal, menu secondaire, footer, menu latéral, fil d’Ariane.
Rôle SEO : assure que la page est intégrée à la structure globale et accessible en quelques clics depuis la page d’accueil.
Liens structurels vs liens contextuels
Structurels : présents dans la navigation (menus, footer, catégories).
Contextuels : intégrés dans le contenu d’une page.
Intérêt SEO : pour reconnecter efficacement une page orpheline, il faut combiner les deux types de liens.
Logs serveur
Les fichiers où sont enregistrées toutes les visites, y compris celles des robots de moteurs de recherche.
Intérêt SEO : analyser les logs permet de vérifier si Google explore une page orpheline… ou l’ignore totalement.
Noindex orphelin
Page sans lien interne et marquée
noindex.Intérêt SEO : même si elle ne pollue pas directement l’index, elle consomme parfois du budget crawl et n’apporte rien à la structure.
Page orpheline
Est orpheline toute URL qui n’appartient pas au graphe de navigation principal accessible en ≤ 3 clics depuis la page d’accueil, indépendamment de l’existence de liens entre orphelines. Une page peut être non indexée sans être orpheline, et inversement une page peut être indexée et orpheline.
Page orpheline “totale” vs “relative”
Totale : aucune page interne ne renvoie vers elle.
Relative : reliée uniquement depuis d’autres pages elles-mêmes isolées ou peu visibles.
Intérêt SEO : les pages “relatives” sont plus difficiles à détecter car elles donnent l’illusion d’être intégrées… mais restent invisibles pour l’utilisateur et pour Google depuis la navigation normale.
Page zombie
Une page zombie est une page qui ne génère ni trafic, ni conversions, qui n’a pas de backlinks et dont le contenu est obsolète.
Intérêt SEO : lorsqu’elle est orpheline, mieux vaut la rediriger ou la supprimer pour ne pas gaspiller de ressources.
Pages connues
Les pages connues sont toutes les pages que vous savez exister sur votre site, selon vos propres sources internes.
Elles viennent de plusieurs endroits possibles :- Crawl interne : exploration complète du site à partir de la page d’accueil, en suivant tous les liens internes visibles.
- Sitemap XML : liste officielle des URLs que vous déclarez aux moteurs de recherche.
- Google Search Console (GSC) : pages que Google a déjà vues ou essayées d’indexer.
- Export de votre CMS : par exemple, dans WordPress, la liste de toutes les pages et articles publiés.
Ces sources donnent la vision théorique : tout ce qui “devrait” être dans la structure ou connu des moteurs.
Pages trouvées
Ce sont les pages réellement découvertes lors de l’exploration par votre outil (crawler).
- On part d’une URL de départ (souvent la page d’accueil).
- Le crawler suit tous les liens qu’il trouve dans le HTML et les fichiers liés.
- Le résultat final est la carte réelle du site tel qu’il est accessible via ses liens internes.
Ces pages reflètent la vision pratique : tout ce qui est atteignable par navigation interne.
Plan de site HTML
Une page du site listant les liens vers les contenus importants, souvent reliée depuis le footer.
Intérêt SEO : il agit comme un “filet de sécurité” pour réintégrer des pages utiles dans le maillage.
Profondeur de clic
Nombre de clics nécessaires pour atteindre une page depuis la page d’accueil.
Intérêt SEO : plus la profondeur est grande, moins la page a de chances d’être explorée et bien positionnée. On recommande ≤ 3 clics pour les pages stratégiques.
Score de valeur de page
Méthode d’évaluation d’une page selon son trafic, ses conversions, ses backlinks, sa fraîcheur et son potentiel SEO.
Intérêt SEO : ce score aide à décider si une page orpheline mérite d’être réintégrée, archivée ou supprimée.
9. Ma checklist opérationnelle
- Préparer les sources : Crawl (JS activé), Sitemap, GSC, Export CMS, Logs 30 jours.
- Normaliser les URLs (canonicals, paramètres, slash, protocole).
- Comparer & valider (exclure noindex/blocked, consolider duplicats).
- Cartographier le graphe (distance à la home, composantes isolées).
- Scorer la valeur (trafic, conversions, backlinks, fraîcheur, potentiel).
- Décider : Intégrer / Archiver (hub) / 301-retirer.
- Prévenir : règle “2 points d’entrée”, audit trimestriel, hubs auto.
10. En conclusion
Corriger des pages orphelines est utile… mais insuffisant si l’on ne met pas en place un système préventif.
En SEO éditorial, la clé est d’intégrer la prévention directement dans le workflow de production.
En pratique :
- Règle des “2 points d’entrée” : tout nouveau contenu doit avoir au moins un lien structurel (menu, catégorie, hub) et un lien contextuel (dans un texte ou un bloc éditorial).
- Audit régulier du maillage : un contrôle trimestriel permet de détecter rapidement les nouvelles pages isolées et de surveiller la profondeur de clic.
- Suivi des indicateurs clés : nombre d’orphelines validées, profondeur moyenne, score de valeur des pages.
Cette approche transforme la gestion des pages orphelines en un processus continu, garantissant une architecture SEO robuste et durable.
Tutoriel Screaming Frog – Détection des pages orphelines (Version 2025)
1. Préparer vos sources
Export CMS (liste d’URL depuis WordPress, Prestashop, etc.) – facultatif mais recommandé
Sitemap XML à jour (depuis RankMath, Yoast ou généré manuellement)
Google Search Console connectée à Screaming Frog (Configuration → API Access → GSC)
2. Paramétrer Screaming Frog
- Mode Liste + Crawl combiné :
- Allez dans Configuration → Spider → Crawl
- Cochez Crawler ces sitemaps
- Renseignez l’URL du sitemap et/ou Découverte automatique via le fichier robots.txt
- Rendu JavaScript :
- Configuration → Spider → Rendu → JavaScript (évite de manquer des liens chargés en JS)
- Connexion GSC :
- Configuration → API Access → GSC et sélectionnez les propriétés pertinentes
- Normalisation d’URL :
- Configuration → Spider → Réécriture d’URL : activer la consolidation HTTP/HTTPS, www/non-www, trailing slash
Accéder à la configuration du crawl
Configuration du Crawl
Connexion à l’API Google Search Console (version pro)
Configuration du rendu JavaScript pour entre autre une meilleure simulation du comportement Googlebot
Cocher analyse automatique à la fin du crawl La détection des pages orphelines est une analyse croisée. Les données de GSC, Sitemap et Analytics sont prises en compte à ce moment-là!.
Normalisation des URL dans Screaming Frog
Forcer HTTPS
Supprimer lewww
Ajouter un slash final : En ajoutant systématiquement le slash final, on impose une version canonique unique, prévention des 301 inutiles
Uniformiser en minuscules
Objectif : éviter les doublons SEO, uniformiser l’analyse et simplifier l’export des rapports.Recommandations :
- Pour détecter des pages profondes (ex. archives d’articles ou produits e-commerce), cocher Crawl + Stocker pour éviter de rater des orphelines cachées en page 2, 3…
- Si le site a des versions multilingues ou régionales, cocher Crawl + Stocker pour détecter des pages qui sont peut-être reliées uniquement via hreflang (souvent orphelines dans une langue donnée).
- Laisser AMP et iframes décochés sauf besoin spécifique.
- Activer Crawl tous les sous-domaines si le site est éclaté.
3. Lancer le crawl
- Démarrez depuis la home du site
- Laissez Screaming Frog explorer
- Importez ensuite le sitemap XML et/ou les données GSC dans le même projet
4. Identifier les pages orphelines
- Menu : Sitemaps → Pages Orphelines
- Filtrez par source (Sitemap, GSC, CMS)
- Exportez la liste
Aucune page orpheline détectée par l’outil 5. Valider et prioriser
- Exclure : pages noindex, bloquées robots.txt, tests ou doublons
- Garder : pages à valeur stratégique (trafic, conversions, backlinks)
- Décider : intégrer au maillage, archiver ou supprimer/rediriger
6. Corriger et contrôler
- Ajoutez au moins 1 lien structurel + 1 lien contextuel
- Relancez un crawl après 2 semaines pour vérifier la réintégration
- Suivez dans GSC l’évolution de l’indexation
Astuce pro : Vous pouvez utiliser Configuration → Custom Extraction pour extraire automatiquement certaines infos (ex. type de page, statut noindex) afin d’accélérer la validation.
Schéma – Visualiser les pages orphelines dans la structure d’un site Bleu = pages intégrées au maillage
Rouge = pages orphelines
Cadre vert = pages “connues” (Sitemap, GSC, CMS…)
Cadre orange = pages “trouvées” via le crawl
6. Gestion et suivi d’une page orpheline
Type de page orpheline Question de qualification Action corrective recommandée Responsable Date prévue Correction appliquée Commentaire Page produit — Mailler à une page catégorie dans l’arborescence Stéphane 20/08/2025 Oui Liens ajoutés vers catégories mères pertinentes Page produit (catégorie absente) — Assurer le maillage interne via la page mère Stéphane 20/08/2025 Oui Catégorie parente ajoutée, liens contextuels posés Page catégorie Est-ce une page-clé de 1er niveau ? Oui → Maillage interne structurel via header/footer + contextuel + Topic Cluster (Grappe thématique) Stéphane 25/08/2025 Non Prévoir intégration dans menu principal et création d’articles satellites Page stratégique — Maillage interne structurel via le header/footer Stéphane 25/08/2025 Non À intégrer dans header et footer + liens depuis pages liées Page institutionnelle Est-ce une page à forte VA ? Oui → Maillage interne structurel via header/footer Stéphane 28/08/2025 Non Vérifier VA puis intégrer au maillage global Page institutionnelle Est-ce une page à forte VA ? Non → Maillage via footer ou obfuscation de lien Stéphane 28/08/2025 Non Pages secondaires à lister et relier en footer Article de blog — Maillage via page blog reprenant tous les articles + liens internes entre articles Stéphane 22/08/2025 Oui Sommaire blog ajouté + maillage croisé partiel Article de blog Génère-t-il du trafic ? Oui → Mise à jour + maillage interne depuis pages connexes Stéphane 22/08/2025 Oui Articles mis à jour et maillés depuis pages connexes Article de blog Génère-t-il du trafic ? Non → Redirection vers page à sémantique proche Stéphane 23/08/2025 Non Pages candidates identifiées, redirections à poser Page obsolète Est-elle indexée ? Non → Suppression (ou redirection si proche) Stéphane 23/08/2025 Oui Pages supprimées ou redirigées selon pertinence Tableau de gouvernance et suivi des corrections des pages orphelines – SEO 2025 -
Hébergement web 2025 : la réalité des coûts
En 2025, l’hébergement web professionnel en France n’a plus rien à voir avec les tarifs d’il y a cinq ans. Les prix ont bondi, certaines offres ayant plus que doublé, comme l’Offre Unique PRO d’o2switch, passée de 84 € HT/an à 288 € HT/an.
Et ce tarif ne couvre… que l’hébergement :
- ❌ Aucune maintenance
- ❌ Aucune mise à jour
- ❌ Aucun suivi technique
Chez Citywizz, nos forfaits vont bien au-delà d’un simple serveur : infrastructure haut de gamme, outils premium, suivi SEO technique… et, sur nos formules supérieures, plan de taggage Matomo et automatisations n8n.
Les prix de l’hébergement web professionnel en France ont bondi
Voici l’évolution concrète chez plusieurs acteurs majeurs entre 2023 et 2025 :
Hébergeur Pays principal Offre équivalente 2023 2025 Évolution o2switch France Offre Unique → PRO 84 € HT/an 288 € HT/an +242 % Infomaniak Suisse Hébergement Web 90 € HT/an 112 € HT/an +24 % OVH France Pro Mutualisé 84 € HT/an 120 € HT/an +43 % Hostinger Lituanie/UE Premium Web Hosting (Europe) ~50 € TTC/an ~65 € TTC/an +30 % 1&1 IONOS Allemagne Hébergement Pro Mutualisé 84 € HT/an 108 € HT/an +29 % Ce que disent les chiffres
- Les hébergeurs français et suisses (o2switch, Infomaniak, OVH) subissent une hausse forte liée à l’énergie, au matériel et à la sécurité.
- Les hébergeurs low-cost internationaux (Hostinger) restent compétitifs, mais avec des compromis : support mutualisé, data centers parfois hors France, ressources limitées.
- Pour 1&1 IONOS, les centres de données sont principalement situés en Allemagne, Espagne, Royaume-Uni et États-Unis.
À retenir
Les prix augmentent, et le “tout compris” à 75 €/an est une illusion : il ne couvre pas un service professionnel complet et sécurisé.
Les risques des “packs maintenance + hébergement” à petit prix
On voit souvent des offres “tout compris” à 50–75 €/an.
En apparence attractives, elles cachent souvent des limites importantes :
- Sous-dimensionnement du serveur
Temps de chargement lent, SEO dégradé, pertes de visiteurs. - Absence de mises à jour
Failles de sécurité, site piraté ou bloqué par Google. - Aucune garantie de sauvegarde
En cas de problème, perte totale du site et des données. - Support minimal voire inexistant
Pas d’intervention rapide en cas de panne. - Non-conformité RGPD
Données hébergées hors UE, risques légaux.
“Pourquoi je paie 60 € par mois alors que mes concurrents semblent payer moins ?“
C’est une question fréquente.
La réalité, c’est que beaucoup d’entreprises pensent payer moins… mais ce qu’elles obtiennent en échange n’est pas comparable.Chez Citywizz, même notre forfait “entrée de gamme” inclut :
- Une infrastructure rapide et sécurisée (impact direct sur votre référencement)
- Des mises à jour régulières évitant les failles de sécurité pénalisantes pour Google
- Des optimisations techniques de base (structure, balises, temps de chargement)
- Une surveillance continue des performances SEO et des signaux Core Web Vitals
- Des conseils éditoriaux réguliers pour améliorer votre visibilité
Vos concurrents peuvent sembler payer moins, mais sans suivi continu, leur site vieillit mal, perd en performance et descend dans les résultats de recherche.
Ce que comprend réellement un forfait hébergement + maintenance
Chez Citywizz, quand on parle de “pack hébergement”, il s’agit d’un service complet :
- Serveur performant, localisé en France et conforme RGPD
- Certificat SSL inclus et renouvelé
- Sauvegardes quotidiennes et restauration en cas de problème
- Surveillance de sécurité et mises à jour régulières du CMS et des plugins
- Support technique réactif en cas d’incident
- Optimisations de performances et assistance conseil
Le vrai coût du SEO de base inclus chez Citywizz
Action incluse Fréquence Valeur marchande unitaire* Valeur annuelle Hébergement o2switch PRO (12 threads CPU, 48 Go RAM, NVMe, emails illimités) 1x/an 345 € 345 € Outil de conception de blocs et modules avancés (version Pro) 1x/an 50 € 50 € Licence de formulaire pro 1x/an 60 € 60 € Audit technique rapide & vérification SEO (outils professionnels) 1x/an 100 € 100 € Mises à jour CMS + plugins avec vérification compatibilité 12x/an 20 € 240 € Optimisation technique (balises, vitesse, images) 4x/an 50 € 200 € Surveillance Core Web Vitals & performances SEO 12x/an 15 € 180 € Conseils éditoriaux et ajustements simples 6x/an 30 € 180 € Tarif sur la base d’un forfait packagé optimisé
Si vous achetiez séparément l’hébergement haut de gamme, les outils premium et la maintenance SEO technique, le coût dépasserait 1 300 € par an.
Grâce à notre mutualisation des ressources et à notre organisation optimisée, Citywizz vous propose ce pack complet à 600 € TTC/an, tout en conservant la même qualité de service, la même infrastructure et le même niveau de suivi.
Comparer ce forfait à un hébergement low-cost à 75 € est une erreur de perception.
* Valeurs basées sur tarifs moyens d’agences web/SEO en France.
Un concurrent peut afficher un tarif plus bas, mais sans suivi SEO inclus, il vous fait perdre en visibilité et en opportunités de clients.
Chez Citywizz, même le forfait “de base” est pensé pour garder votre site visible, rapide et sécurisé toute l’année.Exemple concret : pourquoi 75 € TTC/an, ce n’est pas réaliste
- Hébergement PRO seul : ~345 € TTC/an
- Maintenance annuelle minimale (mises à jour, sauvegardes, sécurité) : 150–300 €
Un vrai service “hébergement + maintenance” coûte au minimum 500 € TTC/an
À 75 €, vous ne payez même pas le serveur.
Alternatives : VPS et headless, bonnes ou mauvaises idées ?
Lorsqu’ils découvrent le coût réel d’un hébergement professionnel, certains se tournent vers des solutions alternatives censées “réduire la facture” : VPS ou hébergement headless.
Ces options peuvent être intéressantes… mais elles ne conviennent pas à tout le monde1. VPS (Virtual Private Server)
Avantages
- Ressources garanties (CPU, RAM, stockage)
- Liberté totale de configuration (OS, serveur web, base de données)
- Tarifs d’entrée attractifs : 5–10 € HT/mois chez OVH, Scaleway, Contabo…
Limites
- Maintenance 100 % à votre charge : mises à jour, sécurité, sauvegardes
- Nécessite des compétences en administration système (ou un infogérant)
- Aucun support sur votre site web ou votre CMS
En réalité, un VPS sans infogérance peut revenir moins cher, mais avec infogérance, on dépasse rapidement le coût d’un hébergement managé haut de gamme.
2. Hébergement headless
Principe
- Séparation du contenu (back-office CMS) et de l’affichage (frontend)
- Utilisation d’un CMS “headless” (Strapi, Directus, Contentful…) et d’un site statique (Next.js, Nuxt…)
- Performance et sécurité accrues : aucun accès direct au back-office via le site public
Limites
- Mise en place plus technique et coûteuse qu’un WordPress classique
- Maintenance plus pointue (builds, API, pipelines CI/CD)
- Double coût : hébergement du back-office + hébergement du frontend (Vercel, Netlify…)
Intéressant pour sites à fort trafic ou besoins spécifiques, mais pas rentable pour des sites vitrines ou PME classiques.
3. Hébergement serverless (Amazon, Google, Azure…)
Principe
- Vous ne louez pas un serveur complet, mais des ressources à la demande : CPU, mémoire, stockage facturés à l’usage réel (millisecondes de calcul, nombre de requêtes, volume de données transférées).
- Services typiques : AWS Lambda, Google Cloud Functions, Azure Functions.
- Avantages : scalabilité quasi illimitée, haute disponibilité, facturation proportionnelle à la consommation.
Limites
- Complexité de mise en place : architecture en microservices, gestion des API, orchestration des fonctions.
- Coût imprévisible : une campagne marketing, un pic de trafic ou un script mal optimisé peuvent faire exploser la facture.
- Pas de CMS clé en main : il faut tout développer ou utiliser des frameworks adaptés (Next.js, Nuxt, SvelteKit…) reliés à des backends headless ou bases de données managées (ex. Firestore, DynamoDB).
- Dépendance forte au fournisseur (vendor lock-in) : migrer vers un autre service est complexe.
Adapté aux applications à fort trafic variable ou aux startups tech, mais surdimensionné pour un site vitrine ou un e-commerce classique.
Forfaits supérieurs : suivi marketing et automatisations inclus
Pour nos clients qui choisissent un forfait annuel supérieur à 600–700 €, l’hébergement et la maintenance technique s’accompagnent de services avancés de mesure et d’automatisation.
1. Mise en place d’un plan de taggage Matomo
- Objectif : mesurer précisément les actions des visiteurs (clics, formulaires, téléchargements, vidéos, ventes…)
- Installation et configuration de Matomo (hébergé en France)
- Création d’un plan de taggage personnalisé aligné avec vos objectifs marketing
- Suivi RGPD : cookies, consentement, anonymisation IP
- Rapports mensuels ou trimestriels sur les performances et le comportement des utilisateurs
2. Automatisations avec n8n
Suivi des performances de ces automatisations
Connexion de vos outils marketing et CRM (site web, email, réseaux sociaux…)
Automatisation des tâches répétitives : envoi de leads, notifications, sauvegardes, synchronisations
Création de scénarios sur mesure (exemple : lorsqu’un client remplit un formulaire → ajout automatique au CRM + envoi d’un email de bienvenue)
3. Avantages pour votre entreprise
- Gain de temps : moins de tâches manuelles
- Meilleure visibilité sur vos données marketing
- Réactivité accrue : informations clients traitées en temps réel
- Décisions plus éclairées grâce à des données fiables
Un forfait Citywizz “haut de gamme” ne se limite pas à héberger et maintenir votre site.
Il vous offre un environnement web sécurisé + un suivi SEO de base + des outils d’analyse et d’automatisation avancés qui transforment votre site en véritable machine à générer du business.La valeur ajoutée technologique Citywizz
Quand vous hébergez votre site chez Citywizz, vous ne louez pas un serveur standard.
Vous bénéficiez de l’infrastructure la plus puissante proposée par o2switch :- Offre PRO : 12 threads CPU, 48 Go de RAM, stockage NVMe, bande passante illimitée
- Serveur optimisé pour WordPress et applications web lourdes
- Sauvegardes quotidiennes et restauration rapide
- Datacenter en France, conformité RGPD stricte
Accès cPanel personnalisé et cloisonné (Lune) → chaque client a son espace isolé, ce qui garantit sécurité et indépendance technique.
Gestion des emails professionnels via o2switch → boîtes email illimitées, configurables avec votre nom de domaine, accès webmail et compatibilité Outlook/Thunderbird.
En plus du serveur haut de gamme, nous mettons à votre disposition des licences professionnelles :
- Constructeurs et blocs avancés : Greenshift Pro, générateurs de formulaires haut de gamme.
- Extensions SEO et performance
- Outils de suivi marketing : Matomo On-Premise, intégration n8n pour automatisations
- Sécurité renforcée : pare-feu applicatif, filtrage anti-bot, surveillance 24/7
Ce que cela signifie pour vous
- Vous profitez d’un hébergement aussi puissant qu’une configuration sur mesure… sans avoir à l’administrer vous-même
- Vous économisez plusieurs centaines d’euros par an de licences logicielles
- Vous avez un interlocuteur unique qui gère à la fois l’infrastructure, les outils et l’optimisation de votre site
Notre engagement
Nos tarifs Citywizz reflètent le coût réel d’un service fiable, sécurisé et durable.
Héberger un site professionnel, c’est investir dans :- La sécurité de vos données
- La disponibilité 24/7
- L’image de votre entreprise
Parce qu’un site qui “tombe” ou se fait pirater coûte toujours plus cher… que de payer le juste prix dès le départ.
Citywizz – Hébergement & maintenance web pro
Vous voulez un site rapide, sécurisé et suivi par un professionnel ?
et découvrez la vraie valeur de votre hébergement
-
Entêtes HTTP de sécurité : un bouclier oublié du web
Quand on parle de sécurité informatique, on pense tout de suite aux mots de passe compliqués, aux antivirus ou aux pare-feux. Mais il existe un autre outil, discret et pourtant puissant : les entêtes HTTP de sécurité.
Ces petits réglages, souvent négligés, constituent une défense simple et efficace contre des attaques courantes comme :
- l’injection de scripts (XSS),
- le clickjacking (vol de clics via une fausse interface),
- ou encore la fuite d’informations sensibles.
La bonne nouvelle ? Leur mise en place est généralement rapide et gratuite.
Qu’est-ce qu’un entête HTTP ?
Chaque fois que votre navigateur charge un site, il échange des messages invisibles avec le serveur.
Ces messages, appelés entêtes HTTP, contiennent des instructions :- quel type de contenu charger (texte, image, vidéo),
- comment gérer le cache,
- quelles autorisations appliquer.
Certains entêtes sont dédiés à la sécurité. Ce sont eux qui peuvent empêcher un pirate d’exploiter une faille.
Exemple :
HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 X-Content-Type-Options: nosniffIl existe des centaines d’entêtes, mais quelques-uns sont spécifiquement conçus pour la sécurité.
Les principaux entêtes de sécurité
Voici une sélection des plus utiles :
- Content-Security-Policy (CSP) : empêche l’exécution de scripts malveillants.
- X-Frame-Options : bloque l’affichage de votre site dans une iframe, et donc le clickjacking.
- Strict-Transport-Security (HSTS) : force le passage en HTTPS pour toutes les connexions.
- X-Content-Type-Options : empêche l’interprétation frauduleuse de fichiers.
- Referrer-Policy : limite les informations partagées quand un utilisateur clique sur un lien.
- Permissions-Policy : restreint l’accès aux fonctionnalités sensibles (caméra, micro, géolocalisation).
Exemple concret : sans et avec protection
- Sans CSP : un pirate injecte un script dans un formulaire → il est exécuté.
- Avec CSP : seul le code provenant de vos serveurs est autorisé → le script est bloqué.
- Sans X-Frame-Options : votre site peut être affiché dans une page pirate qui trompe l’utilisateur.
- Avec X-Frame-Options : impossible de charger le site ailleurs → attaque déjouée.
Comment les mettre en place ?
Bonne nouvelle : pas besoin d’être un expert sécurité pour commencer.
- Sous Apache (.htaccess) : quelques lignes à ajouter.
- Sous Nginx : même principe avec
add_header. - Sous WordPress : un simple bout de code ou un plugin spécialisé.
- Sous Node.js : utilisation du middleware helmet.
En clair : 3 à 5 minutes de configuration suffisent pour renforcer fortement la sécurité de votre site.
Sous Apache par le fichier .htaccess
Header always set X-Frame-Options "SAMEORIGIN" Header set X-Content-Type-Options "nosniff" Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header set Referrer-Policy "strict-origin-when-cross-origin" Header set Permissions-Policy "geolocation=(), microphone=()"Sous NGinx
add_header X-Frame-Options "SAMEORIGIN"; add_header X-Content-Type-Options "nosniff"; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Referrer-Policy "strict-origin-when-cross-origin"; add_header Permissions-Policy "geolocation=(), microphone=()";Sous Node.JS / Express
const helmet = require("helmet"); app.use(helmet());WordPress function
function ajouter_headers_securite() { header("X-Frame-Options: SAMEORIGIN"); header("X-Content-Type-Options: nosniff"); header("Strict-Transport-Security: max-age=31536000; includeSubDomains"); header("Referrer-Policy: strict-origin-when-cross-origin"); header("Permissions-Policy: geolocation=(), microphone=()"); } add_action('send_headers', 'ajouter_headers_securite');HTTPS et CORS : à ne pas confondre
Deux notions proches mais différentes :
- HTTPS : chiffre les échanges entre le navigateur et le serveur. Objectif : empêcher qu’un mot de passe ou un cookie soit intercepté.
- CORS : contrôle qui peut accéder à vos ressources (API, données). Objectif : éviter qu’un site tiers exploite vos services sans autorisation.
Ces deux protections sont complémentaires.
Pourquoi si peu de sites les utilisent ?
Trois raisons principales :
- Ignorance : les headers ne sont pas enseignés en priorité.
- Crainte : une mauvaise configuration peut bloquer un script utile.
- Invisibilité : quand ils manquent, rien ne s’affiche… sauf pour les pirates.
Comment vérifier si votre site est protégé ?
Quelques outils simples permettent de savoir si vos entêtes sont bien configurés :
- SecurityHeaders.com (Scott Helme)
- Mozilla Observatory
- Chrome DevTools → onglet “Headers”
En un clic, vous obtenez un score de A à F.
La checklist de base
Pour débuter, mettez en place ces entêtes minimum :
X-Frame-Options: SAMEORIGINX-Content-Type-Options: nosniffReferrer-Policy: strict-origin-when-cross-originStrict-Transport-Security: max-age=31536000; includeSubDomains
Ensuite, ajoutez progressivement :
- Permissions-Policy pour limiter l’usage des fonctionnalités sensibles.
- CSP pour contrôler l’exécution des scripts,
Conclusion
Les entêtes HTTP ne remplacent pas un mot de passe solide ou un pare-feu, mais ils sont une ligne de défense essentielle.
Ignorés par la majorité des sites, ils représentent pourtant une sécurité simple, gratuite et efficace.En clair : si vous gérez un site web, prenez 30 minutes pour les activer. Vous gagnerez en sécurité et en crédibilité.
Ressources complémentaires
La sécurité avec les headers HTTP : Tour d’horizon des attaques et défenses … (Mathieu Humbert)
La sécurité avec les headers HTTP Devoox France
-
Guide ultime : sécuriser vos mots de passe en ligne
En cette Journée mondiale du mot de passe, le 6 mai, il est crucial de se rappeler que nos mots de passe numériques constituent la première ligne de défense contre les cybermenaces croissantes. Alors que nos vies se déroulent de plus en plus en ligne, la sécurité de nos données personnelles devient un enjeu primordial.
L’importance des mots de passe forts
Nos mots de passe protègent nos comptes bancaires, nos réseaux sociaux, nos messageries électroniques et bien plus encore. Une faille de sécurité peut exposer des informations sensibles et entraîner des conséquences graves. C’est la porte d’entrée vers nos données personnelles.
Les mots de passe forts constituent un obstacle majeur pour les pirates informatiques qui cherchent à accéder à nos données. Des mots de passe complexes et uniques réduisent considérablement les risques d’intrusions.
Les défis actuels de la gestion des mots de passe
La pratique dangereuse de réutiliser le même mot de passe sur plusieurs plateformes met tous vos comptes en danger si un seul d’entre eux est compromis.
Des mots de passe faciles à deviner comme “123456” ou “superman” offrent peu de protection et sont facilement piratés par des programmes automatisés.
L’entreprise de sécurité mobile Lookout a récemment publié une liste des 20 mots de passe les plus courants trouvés dans des fuites d’informations de comptes sur le dark web.
123456 123456789 Qwerty Password 12345 12345678 111111 1234567 123123 Qwerty123 1q2w3e 1234567890 DEFAULT 0 Abc123 654321 123321 Qwertyuiop Iloveyou 666666Les cybercriminels trompent les utilisateurs en se faisant passer pour des institutions légitimes pour obtenir leurs identifiants de connexion.
Bonnes pratiques pour une gestion des mots de passe sécurisée
Utiliser un mot de passe unique pour chaque service: cette approche compartimente les risques et limite l’impact d’une compromission.
Créer des mots de passe forts: combiner des lettres majuscules et minuscules, des chiffres et des symboles pour créer des mots de passe complexes et difficiles à deviner.
Éviter les informations personnelles: ne pas utiliser des informations personnelles facilement identifiables comme votre nom, votre date de naissance ou votre adresse dans vos mots de passe.
Utiliser un gestionnaire de mots de passe: ces outils tels que Bitwarden stockent et gèrent vos mots de passe de manière sécurisée, vous évitant de les mémoriser tous.
Activer la double authentification: ajouter une couche de sécurité supplémentaire en exigeant une vérification supplémentaire, comme un code envoyé par SMS ou une application d’authentification, en plus de votre mot de passe.
Changer régulièrement vos mots de passe: mettre à jour vos mots de passe périodiquement réduit le risque d’accès non autorisé en cas de compromission antérieure.
Protéger les mots de passe sur votre site WordPress
Solid Security est un plugin essentiel sur WordPress qui offre une solution complète pour protéger vos mots de passe et renforcer la sécurité de votre site Web.
Solid Security
Parmi ses fonctionnalités :
- Stockage sécurisé des mots de passe: Solid Security crypte et stocke vos mots de passe en toute sécurité dans une base de données chiffrée, les rendant inaccessibles aux pirates informatiques et aux logiciels malveillants.
- Génération de mots de passe forts: Le plugin peut générer des mots de passe forts et uniques pour chacun de vos comptes, éliminant ainsi le besoin de réutiliser le même mot de passe à plusieurs endroits.
- Gestion des mots de passe existants: Vous pouvez importer vos mots de passe existants dans Solid Security et les gérer de manière centralisée.
- Détection des mots de passe faibles et compromis: Solid Security analyse vos mots de passe et vous avertit si l’un d’entre eux est faible ou a été compromis dans une fuite de données.
- Authentification à deux facteurs: Activez l’authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire à vos comptes en exigeant un code de vérification supplémentaire en plus de votre mot de passe.
- Verrouillage des comptes après plusieurs tentatives de connexion infructueuses: Empêchez les attaques par force brute en verrouillant les comptes après un certain nombre de tentatives de connexion infructueuses.
- Masquage des mots de passe dans les formulaires: Solid Security masque automatiquement vos mots de passe dans les formulaires d’administration WordPress, les rendant plus difficiles à voir pour les regards indiscrets.
- Audit de sécurité des mots de passe: Obtenez un rapport détaillé sur la sécurité de vos mots de passe et identifiez les domaines à améliorer.
Vérifiez la solidité de vos mots de passe avec Ninja Security
Cet autre plugin Security Ninja vous aidera à réaliser un chek-up complet de la sécurité de votre site.
Security Ninja La double authentification : un bouclier supplémentaire pour vos comptes en ligne
La double authentification (2FA) agit comme une serrure supplémentaire sur votre porte, rendant l’entrée beaucoup plus difficile, même si le voleur a la clé.
Comment fonctionne la double authentification ?
Lorsque vous vous connectez à un compte avec la double authentification activée, vous entrez d’abord votre nom d’utilisateur et votre mot de passe comme d’habitude. Ensuite, vous êtes invité à fournir une preuve supplémentaire de votre identité, généralement sous la forme d’un code unique. Ce code peut être envoyé à votre téléphone portable par SMS, généré par une application d’authentification sur votre smartphone, ou même produit par un appareil physique comme une clé de sécurité.
Ce code sert de deuxième couche de sécurité, rendant pratiquement impossible l’accès non autorisé à vos comptes.
Quelques exemples de méthodes de double authentification 2FA
- Codes SMS: Un code temporaire est envoyé à votre téléphone portable par SMS. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
- Codes envoyés par email : Un code temporaire est envoyé sur votre boîte email. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
- Applications d’authentification sur votre mobile : Des applications comme Google Authenticator ou Authy génèrent des codes uniques à usage unique sur votre smartphone. Vous scannez un QR code ou entrez une clé secrète pour lier l’application à votre compte, puis utilisez l’application pour générer le code de vérification nécessaire à la connexion.
- Clés de sécurité physiques: Des clés physiques comme YubiKey se connectent à votre ordinateur ou se connectent via Bluetooth. Elles génèrent des codes de vérification ou vous permettent de vous authentifier en appuyant simplement sur un bouton.
N’utilisez pas le même mot de passe pour tout, sauf si vous voulez que votre vie ressemble à un épisode de Black Mirror.
Sources :
https://www.rd.com/article/passwords-hackers-guess-first
-
Comment protéger votre site Web avec un contrat de maintenance ?
Le contrat de maintenance d’un site web est le document par lequel votre prestataire s’engage à vous fournir une gamme de services essentiels pour l’entretien de votre site Internet, notamment en assurant la sécurité, en effectuant des sauvegardes régulières et en vérifiant la conformité avec le RGPD.
Il s’agit de garantir que votre site web reste disponible et que l’expérience des utilisateurs demeure optimale, tout en évitant l’apparition de problèmes tels que la baisse de performance et les vulnérabilités de sécurité.
Très souvent, c’est le même prestataire qui a accompagné la création du site internet qui en assure également l’entretien.
Dans le contrat de suivi, d’audits et de maintenance du site, le prestataire s’engage à vous présenter un rapport de synthèse détaillé, exposant en détail les tâches effectuées et les correctifs apportés.
Il peut également vous fournir un certificat de conformité au RGPD qui n’est pas une obligation légale. Il doit en revanche maintenir une assurance responsabilité civile professionnelle (RCP) suffisante pour couvrir les risques associés à ses prestations de maintenance, notamment en cas de perte de données, de dysfonctionnement du site web, et de non-conformité au RGPD.
L’entreprise comme le Prestataire sous-traitant sont tenus de constituer un registre de traitement des données, faire le tri et minimiser les données, respecter les droits des personnes et sécuriser les données.
Ils doivent tenir un registre des activités de traitement, afin de documenter les traitements réalisés et être en mesure de démontrer leur conformité.
Ils ne collectent et traitent que les données nécessaires à chaque finalité poursuivie, dans le respect du principe de minimisation des données.
Ils veillent à respecter les droits des personnes concernées par les données traitées, notamment leur droit d’accès, de rectification, d’opposition, d’effacement.
Ils mettent en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des données, conformément au principe de responsabilisation.
Guides premières étapes de la CNIL cnil.fr/fr/rgpd-les-premieres-etapes
Guide RGPD du développeur cnil.fr/fr/guide-rgpd-du-developpeur
Contrat de maintenance : éléments essentiels à valider
Pour être valide, un contrat de maintenance de site Web doit obligatoirement comporter les éléments suivants :
- L’objet du contrat : le contrat doit définir l’objet du contrat, c’est-à-dire les prestations de maintenance qui seront effectuées par le prestataire.
- La durée du contrat : le contrat doit préciser la durée du contrat.
- Les prestations de maintenance : le contrat doit décrire les prestations de maintenance qui seront effectuées par le prestataire. Ces prestations peuvent inclure :
- La maintenance corrective : réparation des dysfonctionnements du site Web
- La maintenance évolutive : mise à jour du site Web pour améliorer ses fonctionnalités ou sa performance
- La maintenance préventive : actions visant à prévenir les dysfonctionnements du site Web
- La temporalité des prestations : le contrat doit préciser la temporalité des prestations, c’est-à-dire la fréquence et les dates auxquelles les prestations seront effectuées.
- La rémunération du prestataire : le contrat doit préciser la rémunération du prestataire, c’est-à-dire le prix des prestations et les modalités de paiement.
- Les responsabilités des parties : le contrat doit définir les responsabilités des parties. Le prestataire de maintenance est responsable de la bonne exécution des prestations de maintenance. Le client est responsable de la fourniture des informations et des données nécessaires à l’exécution des prestations de maintenance.
- Les conditions de résiliation du contrat.
- Les clauses particulières : le contrat peut inclure des clauses particulières, telles que des clauses de confidentialité ou de non-concurrence.
- La signature des parties du bon pour accord : le Client et le Prestataire.
Définir les actions de maintenances
Il est essentiel que les actions de maintenance soient clairement définies et spécifiées dans le contrat afin d’éviter toute confusion ou malentendu entre les parties.
Ces actions peuvent couvrir différents aspects techniques, éditoriaux et marketing, notamment :
- L’enregistrement des domaines.
- L’hébergement du site.
- La gestion des certificats SSL.
- La mise à jour du logiciel CMS.
- La mise à jour des logiciels installés sur le serveur, tels que Matomo OnPremise.
- La résolution des problèmes de chargement lent des pages.
- La correction des failles de sécurité.
- La résolution de problèmes avec la base de données en cas de corruption de données, d’erreurs de configuration, ou de pannes.
- La correction des DNS et de l’hébergement
- La correction des liens brisés vers des pages qui ont été supprimées et la mise en place de redirections appropriées.
- L’intégration de nouveaux contenus et les médias sur le site.
- La gestion des sauvegardes régulières.
- La gestion des services d’email.
- L’analyse et l’optimisation des performances.
- La gestion des commentaires, SPAM.
- La gestion des utilisateurs.
- La mise en conformité RGPD.
- La surveillance de disponibilité.
- Les tests de montée de charge.
- Le support technique.
- L’amélioration de l’expérience utilisateur.
- L’intégration de nouvelles fonctionnalités.
- L’optimisation du référencement naturel (SEO)
- L’analyse des données
Le déploiement continu (CI/CD pour «Continuous Integration/Continuous Deployment») peut faire partie d’un contrat de maintenance de site web. Cela dépend des besoins spécifiques du site web et des attentes de l’entreprise ou du client.
Cela peut entraîner des coûts supplémentaires en termes de configuration de l’infrastructure, d’outils logiciels et de gestion continue. Dans ce cas, ces coûts doivent être clairement définis dans le contrat.
En détaillant ces actions dans le contrat, vous établissez une base solide pour une collaboration efficace et transparente entre les parties concernées.
Sécurité et incidents : clause type conforme au RGPD
Le contrat doit prévoir des mesures de protection des données personnelles conformément au règlement général sur la protection des données (RGPD).
Le Prestataire n’a pas l’obligation légale de mentionner dans ses contrats qu’il s’engage à fournir au Client un certificat de conformité RGPD. Un certificat de conformité RGPD est un document qui atteste que les mesures de protection des données personnelles conformes au Règlement général sur la protection des données (RGPD) ont bien été mises en place. Le Prestataire peut choisir de le faire pour rassurer ses clients et démontrer son engagement en faveur de la protection des données personnelles.
Il doit aussi spécifier dans le contrat les détails des mesures de sécurité mises en œuvre dans un document annexe au contrat, intitulé «Document des Mesures de Sécurité». Ce document sera mis à jour régulièrement pour refléter les évolutions de la sécurité.
Il peut prendre en compte la protection contre les accès non autorisés, la prévention des intrusions, la surveillance continue de la sécurité, et le cryptage des données sensibles.
Le Prestataire peut élaborer et maintenir un Plan de Réponse aux Incidents (PRI) détaillé. Ce plan doit inclure des procédures spécifiques pour détecter, signaler et répondre aux incidents de sécurité, conformément aux exigences du RGPD.
Rédiger une clause sur la propriété intellectuelle
Les éléments de contenu tels que les images, les graphiques, les textes et d’autres ressources externes utilisées pour créer un site web n’appartiennent généralement pas automatiquement au client final, à moins qu’il n’y ait un accord spécifique de transfert de droits de propriété intellectuelle.
Le contrat de maintenance doit tenir compte de ces aspects de protection intellectuelle, en précisant clairement la propriété des éléments de contenu, des licences logicielles utilisées, des droits du client sur ces éléments, et les conditions de leur utilisation.
Le contrat peut prévoir par exemple que le propriétaire du site web a une licence d’utilisation limitée des éléments de contenu provenant de banques d’images.
Le Prestataire s’engage à ne pas utiliser, copier, reproduire, ou divulguer le Produit à des tiers sans le consentement écrit préalable du Client.
La protection intellectuelle : le contrat doit protéger les droits de propriété intellectuelle du client, tels que les droits d’auteur et les marques.
Évaluer le tarif de la prestation
Le tarif moyen d’une maintenance d’un site Web réalisé avec le CMS WordPress et la gestion du serveur web hébergé en mutualisé se situe entre 50 et 100€ par mois en France, tout dépend de la complexité.
Le fonctionnement d’un site web peut s’avérer coûteux, même s’il a été initialement créé à l’aide de logiciels open source gratuits. Il peut comporter des coûts cachés tels que l’hébergement, l’acquisition d’extensions, ainsi que des unités de stockage, qu’elles soient physiques ou dans le cloud, pour les sauvegardes.
Un site Web complexe avec de nombreuses fonctionnalités nécessitera plus de temps et d’efforts pour la maintenance que un site Web simple.
Un site Web d’actualités, nécessitera un tarif plus élevé que un site vitrine qui ne nécessite que des mises à jour occasionnelles.
Il peut être intéressant de payer pour des logiciels de sauvegardes et restauration complémentaires à ceux prévus par l’hébergeur.
En conclusion
Lisez attentivement le contrat de maintenance pour vous assurer que vous comprenez tous les termes et conditions. Il doit être rédigé dans une langage clair et concis et signé par les deux parties.
Vérifiez que votre prestataire dispose bien d’une assurance responsabilité civile professionnelle RCP suffisante pour couvrir les risques sur ces interventions.
Si les coûts de maintenance d’un site web s’accumulent rapidement, les réparations d’urgence sont encore plus chères.
Bien gérée, la maintenance du site web peut vous faire économiser temps et argent à long terme.
-
RGPD : données collectées sur la base de l’intérêt légitime
L’équilibre entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée est un concept juridique qui vise à garantir que les droits des personnes ne sont pas lésés par la collecte et le traitement de leurs données personnelles.
Intérêt légitime : dans quels cas l’équilibre est respecté ?
Le Responsable de la Collecte et du traitement des données ou RTC doit être en mesure de prouver que l’équilibre est réalisé entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée.
Le RCT peut avoir un intérêt légitime à collecter et à traiter les données personnelles d’un client pour lui fournir un service personnalisé. Dans ce cas, l’équilibre est réalisé si le responsable de la collecte et du traitement des données ne collecte que les données personnelles nécessaires à la fourniture du service et qu’il respecte les droits de la personne concernée en matière de protection des données personnelles.
En ce qui le concerne le ciblage publicitaire le RCT doit obtenir le consentement de la personne concernée avant de collecter et de traiter ses données personnelles.
Intérêt légitime : quels types de données peut-on collecter ?
Voici les principales données qualitatives et quantitatives qu’il est possible de collecter et traiter sur la base de l’intérêt légitime1 :
Données quantitatives
- Métriques comportementales et de performances : nombre de visites, pages vues, durée de la visite, taux de rebond, taux d’achèvement, etc.
- Données démographiques : âge, genre, localisation.
- Résultats de sondages/enquêtes : réponses à des questions fermées.
Données qualitatives
- Commentaires, avis et témoignages (anonymisés).
- Contenu des interactions avec le service client.
- Mots-clés, thèmes abordés dans le contenu généré par l’utilisateur (anonymisé).
- Contexte d’utilisation du service : avenues de découverte, parcours client type, points de friction.
- Sentiments et opinions exprimés de manière anonymisée.
Il faut toujours pouvoir justifier l’équilibre entre l’intérêt légitime du traitement et les droits de la personne.
Vous n’avez pas le droit de collecter des données sensibles ou qui permettraient l’identification directe sauf accord exprès.
N’oubliez pas d’anonymiser lorsque possible les données qualitatives avant toute analyse.
-
Dictionnaire WordPress – Les 20 mots essentiels
Ce lexique, dictionnaire WordPress condensé vous aide à vous familiariser avec tous les mots courants utilisés en agence Web.
Il s’agit d’une liste non exhaustive de termes simples à appréhender, relatifs à notre domaine d’activité.
Le dictionnaire WordPress de A à Z
Administrateur
Rôle sensible donné à la personne possédant les pleins contrôles sur le site. Dans un site multisites WordPress, le SuperAdmin devient le super utilisateur.
Ancre HTML
Mots contenus dans un lien qui renvoient à une section de page ou une autre page. Les ancres de liens contribuent à la mise en oeuvre opérationnelle du maillage interne et externe du site.
API Rest WordPress
Interface de programmation utile aux développeurs pour déployer les contenus à l’extérieur du site WordPress au travers d’une application mobile par exemple, avec le système de rendu réactif ou statique de leur choix.
Attributs de page
Emplacement dans la configuration d’une page où vous sélectionnez une éventuelle page parente ainsi que l’ordre de classement.
Back-office
Appelé aussi tableau de bord, dashboard, il s’agit de l’espace d’administration du site.
Catégorie
L’une des façons de classer un contenu dans WordPress. Une catégorie sert à classer les articles. Une catégorie par défaut est automatiquement assignée aux articles. Il est recommandé de renommer la catégorie Uncategorized ou Non Classé.
CMS
Un Content Management System ou Système de Gestion de Contenu est une solution logicielle qui permet de concevoir, d’administrer et de mettre à jour un site Web en ligne de manière dynamique. Les contenus peuvent être stockés en base de données, ce qui est le cas de WordPress ou dans des fichiers.
DevHub
Plateforme regroupant la documentation de WordPress remplaçant le Codex WordPress. Developper.wordpress.org
Divi
Constructeur de thème performant livré avec des modèles préconçus. Démonstration.
Fil d’Ariane
Élément de navigation secondaire placé généralement placé dans l’entête de page. Il peut aussi bien être placé au-dessus ou au-dessous du titre d’une publication. Son rôle est d’indiquer à l’utilisateur sa position sur le site. Un fil d’Ariane est utile pour éviter le nombre d’actions si votre site contient une structure hiérarchique de plus d’un niveau. Le dernier élément dans un fil d’Ariane, la page actuelle, ne doit pas être cliquable. Un fil d’Ariane ne s’utilise pas sur la version mobile du site. Synonyme : breadcrumbs.
MySQL
Système de gestion de base de données relationnelle utilisé par défaut par WordPress. MySQL peut être remplacé par MariaDB pour de meilleures performances.
Nginx
Serveur HTTP performant reconnu pour sa faible consommation en ressources.
Page builder
Un constructeur de page sert à créer des mises en page complexes sans avoir à coder.
Permalien
Lien complet vers un article ou une page qui peut être configuré dans les réglages de WordPress ou au moment de l’édition d’une publication.
Plan de site
Index des pages destiné aux robots par le biais d’un fichier sitemap.xml, aux humains par le biais d’un plan de site HTML. Les sites avec beaucoup de contenus sont souvent équipés d’une page de plan de site HTML accessible à l’internaute avec une sélection des pages et articles.
Plugin
Extension qui apporte une ou plusieurs fonctionnalités complémentaires à WordPress.
Référencement naturel WordPress
Optimisations spécifiques appliquées à WordPress pour optimiser la présence du site Web dans les résultats des moteurs de recherche. Le référencement naturel est aussi appelé aussi SEO acronyme de Search Engine Optimization.
Thème
Un ensemble de fichiers modèles appelés templates et de feuilles de style utilisés pour définir l’apparence du site. Certains thèmes sont payants.
Widget
Petit module facilitant l’ajout d’une fonctionnalité dans une zone prédéfinie du thème du site.
WooCommerce
L’une des extensions e-commerce de WordPress ajoutant une fonctionnalité de boutique en ligne complète.
Si vous souhaitez découvrir d’autres mots, nous vous suggérons de parcourir notre site Définitions Digital qui contient plus de 100 mots techniques au sujet de WordPress. C’est actuellement l’un des plus complets !
-
SEO site internet restaurant : les 20 incontournables
Un site web bien conçu et fonctionnel est un atout essentiel pour tout restaurant.
Il permet de présenter votre établissement, d’attirer de nouveaux clients et de faciliter les réservations ou les commandes en ligne.
Dans cet article, nous explorerons les 20 caractéristiques essentielles d’un site web de restaurant, en mettant l’accent sur les fonctionnalités importantes ainsi que sur celles liées à la vente, en tenant compte des différents budgets.
Pourquoi un site Web est indispensable pour un restaurant ?
En offrant une vitrine en ligne, le restaurant peut se présenter de manière professionnelle et attrayante, atteindre un public plus large.
De plus, un site web bien conçu peut mettre en valeur l’histoire, l’ambiance et la décoration du restaurant, créant ainsi une expérience immersive pour les visiteurs.
Les caractéristiques essentielles
Design attractif et responsive
Un design attrayant et adaptatif est crucial pour offrir une expérience utilisateur optimale sur tous les appareils, qu’il s’agisse de smartphones, de tablettes ou d’ordinateurs de bureau.
Présentation du menu, de la carte
Affichez votre menu de manière claire et attrayante, avec des descriptions détaillées des plats, des prix et des options de personnalisation.
Le contact par téléphone et email sont facilement accessibles
Fournissez un formulaire de contact pour permettre aux visiteurs de poser des questions ou de soumettre des demandes spéciales.
Encryptez votre email de contact pour éviter le spam des robots spammeurs.
Informations pratiques : cartes/plans pour faciliter l’accès en transport/voiture.
Ajoutez des informations essentielles telles que l’adresse, les heures d’ouverture, les coordonnées et des indications pour se rendre à votre restaurant.
Intégrez une carte interactive de localisation pour faciliter aux clients la recherche de votre restaurant et calculer l’itinéraire depuis leur emplacement.
Section sur l’histoire, l’ambiance et la décoration du restaurant
Vous pouvez adapter l’ambiance en fonction des saisons. Utilisez les couleurs qui reflètent l’ambiance de votre restaurant. Sélectionnez des polices de caractères qui correspondent à l’identité de votre restaurant.
Racontez l’histoire de votre restaurant, comment il a été créé, les motivations derrière sa création et les valeurs qui le sous-tendent. Vous pouvez partager des anecdotes intéressantes, des moments clés de l’évolution de votre établissement et ce qui le rend unique.
Décrivez l’ambiance générale de votre restaurant. Parlez des émotions et des sensations que vous souhaitez susciter chez vos clients.
Donnez des détails sur la décoration et le style de votre restaurant. Parlez des choix esthétiques, des éléments de design uniques et des inspirations derrière la décoration
Galerie de photos
Montrez des images attrayantes de votre restaurant, de la cuisine, des plats et de l’ambiance pour donner aux visiteurs un aperçu visuel de ce qu’ils peuvent attendre. Galerie photos de plats et de l’intérieur du restaurant.
La réalisation de photos culinaires attrayantes nécessite une combinaison de techniques de composition, d’éclairage et de présentation des plats.
Choisissez une assiette ou un plat attrayant et assorti à la nourriture que vous souhaitez photographier. Pensez à la disposition des éléments et à l’utilisation de couleurs contrastées pour créer un aspect visuel agréable.
Pensez à ajouter des garnitures, des herbes fraîches ou des sauces à vos plats pour ajouter de la texture et de la couleur.
La lumière naturelle est généralement préférable pour les photos culinaires. Choisissez une zone bien éclairée près d’une fenêtre ou photographiez à l’extérieur. Évitez les lumières artificielles jaunes, qui peuvent altérer les couleurs des aliments.
Essayez également de vous rapprocher des plats pour capturer les détails et les textures.
Avis et témoignages
Intégrez des témoignages ou des critiques de clients satisfaits pour renforcer la confiance et la crédibilité de votre établissement.
Intégration des réseaux sociaux
Permettez aux visiteurs de partager facilement votre site web et de vous suivre sur les réseaux sociaux, en intégrant des icônes et des liens vers vos profils.
Informations sur les événements spéciaux
Si vous organisez des événements spéciaux, tels que des soirées à thème ou des promotions, assurez-vous de les afficher clairement sur votre site web.
Une liste claire et détaillée des allergènes potentiels pour chaque plat
Mentionnez les allergènes potentiels pour chaque plat ( gluten, œufs, lait, fruits à coques, soja, sulfites…).
Donnez la possibilité de filtrer/rechercher les plats en fonction des allergies/régimes (sans gluten, vegan, végétarien…).
Les caractéristiques liées à la vente
Réservation en ligne
Offrez la possibilité aux clients de réserver une table directement depuis votre site web, en utilisant un système de réservation en ligne convivial.
Commande en ligne simplifiée
Si votre budget le permet, proposez une fonctionnalité de commande en ligne pour permettre aux clients de commander des plats à emporter ou à livrer.
Options de paiement sécurisées
Proposez différentes options de paiement sécurisées, telles que les paiements par carte de crédit, les portefeuilles électroniques ou les paiements en ligne.
Intégration de services de livraison tiers
Si vous ne pouvez pas vous permettre de mettre en place votre propre service de livraison, intégrez des services de livraison tiers réputés pour offrir cette option à vos clients.
Promotion des offres spéciales
Mettez en évidence les offres spéciales, les réductions ou les menus du jour pour inciter les visiteurs à commander.
Programme de fidélité
Si vous avez la possibilité, mettez en place un programme de fidélité pour récompenser les clients réguliers et les inciter à revenir.
Newsletter
Offrez aux visiteurs la possibilité de s’abonner à une newsletter pour recevoir des mises à jour, des offres spéciales et des informations sur les événements.
Ajoutez un blog culinaire
Publiez à une fréquence régulière des recettes signature de votre restaurant.
Partagez les recettes emblématiques de votre restaurant, en donnant des conseils et des astuces pour les préparer chez soi.
Plongez dans les histoires et les traditions culinaires de votre région ou d’un pays spécifique, en mettant en valeur des plats emblématiques et des anecdotes intéressantes.
Mettez en valeur les bienfaits nutritionnels des aliments : Explorez les bienfaits pour la santé de certains aliments, en mettant l’accent sur les nutriments clés et leurs effets positifs sur le corps.
Créez des articles mettant en avant des recettes adaptées aux différentes saisons, en utilisant des ingrédients frais et de saison.
L’équipe et le Chef
Mettez en valeur votre équipe et présentez votre chef pour créer une connexion avec les visiteurs.
Politique de qualité, fournisseurs locaux et d’ingrédients
Mettez en avant votre engagement envers la qualité, les fournisseurs locaux et les ingrédients frais.
Un exemple de site de restaurant culturel réalisé par Citywizz
Le restaurant Rose Indien à Lyon a confié à Citywizz la réalisation de son site Web.
Retrouvez-le à cette adresse Roseindien.com.
Vérifications obligatoires
Assurez vous que le suivi des interactions utilisateur soit mis en place, que votre site soit piloté par la donnée.
Actualisez régulièrement vos contenus et vos photos.
Simplifiez et allégez votre site : créez une expérience utilisateur conviviale.
Mises à jour : il est crucial de faire régulièrement des mises à jour de votre site web et de ne pas le laisser en pilote automatique.
Donnez de la visibilité à votre site web de restaurant par le bon choix de mots clés et le référencement naturel local.
Documentation et système d’information
-
Stack technique SEO 2026 : survivre et performer à l’ère des AI Overviews
En 2026, le SEO ne se joue plus sur la position 1, mais sur la présence dans le bloc de réponse génératif. Les AI Overviews (AIO) ont redéfini la visibilité : il ne s’agit plus de “hacker” l’algorithme, mais de devenir la source de référence pour l’IA.
Voici la stack opérationnelle pour piloter votre stratégie.
🥇 Niveau 1 : le socle analytique (Indispensable)
Outil Usage Stratégique Pourquoi ? Google Search Console Détecter les chutes de CTR et l’érosion du trafic. La GSC ne segmente pas nativement les AIO, mais permet d’identifier les mots-clés où l’IA “vole” le clic (Impressions stables / Clics en baisse). ZipTie.dev ou thruuu L’outil de mesure AIO (Citation Share). Indispensable pour savoir si vous êtes cité dans les sources du bloc IA. Permet de tracker votre “part de voix” générative. Balisage Schema.org Structuration sémantique (JSON-LD). C’est le “code” que l’IA lit en priorité pour comprendre vos entités (prix, auteur, avis, FAQ). Le Workflow “Survie” :
- Repérer dans la GSC les pages informatives dont le CTR s’effondre.
- Passer l’URL dans ZipTie pour vérifier si une AIO est présente.
- Si vous n’êtes pas cité : Retravailler la structure sémantique (Hn) pour répondre plus directement aux intentions “Who/What/How”.
🥈 Niveau 2 : Outils de GEO (Generative Engine Optimization)
Pour optimiser votre contenu afin qu’il soit repris par ChatGPT, Perplexity et Google AIO.
1. Analyse sémantique & Entités
- Leader : MarketMuse (199 $/mois). Le plus puissant pour vérifier si votre contenu couvre toutes les “entités” attendues par un LLM.
- Alternatives françaises : YourTextGuru ou SEOquantum. Très performants pour le marché francophone.
- Alternative budgétaire : NeuronWriter. Dès 23 $/mois, offre des briefs sémantiques basés sur la SERP actuelle.
- Option “Tech” : Google Natural Language API (payant au scan) ou un combo spaCy + DBpedia Spotlight (Open Source) pour les plus courageux.
2. Tracking & Visibilité IA
- Otterly AI : Spécialisé dans le suivi des mentions sur ChatGPT et Perplexity.
- Nightwatch : Une alternative accessible pour tracker les positions au sein des réponses IA.
- AccuRanker (129 $/mois) : Pour un suivi précis et granulaire de l’évolution des SERP complexes.
- DIY : Script Python custom + SerpAPI (environ 50 $/mois) pour extraire les données brutes des blocs AIO.
3. Autorité & Backlinks
- Audit d’Autorité : SparkToro. L’IA cite ce dont on parle ailleurs. Identifiez les sources d’influence (podcasts, newsletters) pour gagner des mentions organiques.
- Analyse de liens : Ahrefs (249 $/mois) ou Majestic (47 $/mois). Ahrefs reste le roi, mais Majestic est une alternative robuste pour le pur lien.
- Gratuit : Ahrefs Webmaster Tools (AWT). Permet de surveiller gratuitement le profil de liens de vos propres sites.
Audit technique et reporting
Besoin Outil Conseillé Alternative Gratuite / Open Source Audit Technique Screaming Frog (279 $/an) Bing Webmaster Tools ou Lighthouse CI Performance PageSpeed Insights Lighthouse (intégré à Chrome) Reporting Looker Studio Connectez GSC + APIs tierces pour croiser les données. À éviter absolument en 2026
Semrush/Ubersuggest pour les keywords : Leurs volumes sont souvent découplés de la réalité post-AIO. Fiez-vous à vos données réelles (GSC).
Outils “tout-en-un” : Ils poussent souvent à optimiser pour un paradigme SEO obsolète basé sur la répétition de mots-clés.
Le contenu “tiède” (IA sans valeur ajoutée) : Si l’AIO peut résumer votre article sans vous citer, vous avez perdu.
Pièges à éviter
Piège Risque Solution 2026 Contenu générique Invisibilité totale dans les AIO. EEAT radical : Données propriétaires, tests réels et expertise humaine. Ignorer le “Zéro-clic” Sous-estimer votre impact. Accepter que la citation sans clic nourrit votre notoriété de marque. Data Silos Analyse erronée du trafic. Configurer des filtres de Referral personnalisés dans GA4 pour isoler ChatGPT, Perplexity et Claude.
Créer un Segment personnalisé basé sur les referrers dans Matomochatgpt.com,perplexity.ai,anthropic.cometbing.com.Voici la décomposition budgétaire réaliste d’un professionnel
Pour un consultant SEO ou une agence en 2026, le budget outils est devenu un poste de dépense majeur, car il faut désormais cumuler la stack SEO classique (Google) et la stack GEO (IA).
1. La Stack “Essentielle” (le minimum pour travailler)
- Screaming Frog : ~260 € / an (pour l’audit technique).
- Une suite “Tout-en-un” (Ahrefs ou Semrush) : ~250 € à 450 € / mois. C’est le plus gros poste, mais indispensable pour l’analyse de liens et la concurrence.
- Hébergement Matomo (Cloud ou On-Premise) : de 0 € (auto-hébergé) à 35 € / mois. Total Niveau 1 : ~300 € à 500 € / mois.
2. La Stack “IA et Sémantique”
- Tracking AI Overviews (ex: ZipTie ou Otterly) : ~50 € à 150 € / mois (selon le volume de mots-clés suivis).
- Analyse Sémantique (ex: NeuronWriter ou MarketMuse) : de 25 € à 199 € / mois.
- API LLM (ChatGPT Plus / Claude Pro / API OpenAI) : ~40 € / mois (pour l’automatisation et le nettoyage de données). Total Niveau 2 : ~120 € à 390 € / mois.
3. Récapitulatif des budgets types
Profil Budget Mensuel Estimé Stack Type Freelance Débutant ~150 € – 200 € Mangools + NeuronWriter + GSC/Matomo + ChatGPT. Consultant Confirmé ~400 € – 600 € Ahrefs (Lite) + Screaming Frog + ZipTie + YourTextGuru. Agence / Expert + 1 000 € Ahrefs (Advanced) + MarketMuse + Enterprise AIO Tracking + API Custom. En 2026, un SEO qui ne dépense pas au moins 300 € / mois manque cruellement de données sur la partie “IA”. C’est le prix à payer pour ne pas naviguer à vue.
Pour les petits budgets
Le SEO “professionnel” avec la stack d’outils que nous venons de citer est devenu trop complexe et trop cher pour un petit artisan ou un site vitrine local. Si un menuisier doit payer 400 € d’outils par mois pour exister sur Google, son budget marketing explose avant même d’avoir écrit une ligne.
Voici comment le SEO s’adapte pour les petits budgets et pourquoi la stratégie diffère totalement :
1. Le SEO “Artisan” n’est plus technique, il est local
Pour un petit site, la stack à 500 €/mois est inutile. L’artisan doit se concentrer sur des outils gratuits et de proximité :
- Google Business Profile (Fiche Établissement) : c’est l’outil numéro 1. En 2026, l’IA privilégie les données locales vérifiées pour répondre aux requêtes de proximité (“Plombier Lyon”). Coût : 0 €.
- Matomo (Version gratuite) : pour savoir si les gens appellent via le site. Coût : 0 €.
- ChatGPT (Version gratuite) : pour aider à structurer les pages de services sans payer un outil sémantique. Coût : 0 €.
2. La mort du SEO “Intermédiaire”
Les sites qui sont “entre deux” (trop gros pour le local pur, trop petits pour l’autorité nationale) sont les plus fragiles.
- Ils se font écraser par les AI Overviews qui résument l’information sans leur envoyer de clic.
- Ils n’ont pas les moyens de payer des experts GEO pour être cités comme source.
3. La stratégie “Survie” pour les petits sites en 2026
Au lieu de payer des outils chers, l’artisan ou le petit site vitrine doit miser sur l’hyper-spécificité :
- L’humain et la preuve : Des photos réelles, des avis clients détaillés, des études de cas locales. L’IA de Google (EEAT) sait faire la différence entre un contenu généré par IA et un vrai retour d’expérience d’artisan.
- Le “Niche Picking” : Ne pas essayer d’être sur “Assurance”, mais sur “Assurance pour chiens de chasse en montagne”. Plus c’est précis, moins l’IA Overview est capable de répondre de manière satisfaisante sans vous citer.
La stack à 500 €+ : Pour les e-commerces, les médias, les SaaS et les sites à dimension nationale qui luttent pour chaque point de “Part de Voix” dans l’IA.
Le SEO “Gratuit” (GSC + Fiche locale) : Pour 90% des artisans et TPE. Pour eux, le meilleur outil SEO en 2026, c’est leur réputation réelle et un site propre/rapide (Lighthouse).
Conclusion : la priorité de 2026
Ne dépensez rien tant que :
- Vous n’avez pas exploité 100% de la GSC.
- Vous n’avez pas structuré sémantiquement votre site (Schema.org, entités).
- Vous n’avez pas documenté votre architecture avec un outil de gestion de connaissances (ex. Obsidian).
L’autorité éditoriale et la clarté sémantique sont vos seules armes face à l’IA.
L’avantage concurrentiel ne vient plus de l’outil que tout le monde peut acheter, mais de la donnée que vous êtes capable d’extraire par vous-même.
Voici à quoi ressemble la stack d’un SEO qui “code” en 2026 :
- Langage : Python (le standard).
- Environnement : Google Colab (gratuit) ou VS Code.
- Data Source : GSC API + Matomo API (gratuit).
- SERP Data : SerpApi (Pay-as-you-go).
- Analyse IA : API OpenAI (quelques centimes par analyse).
- Stockage/Reporting : Google Sheets + Looker Studio.
-
SLA WordPress : vos engagements de service
La plupart des freelances WordPress et agences web parlent de « maintenance » sans jamais préciser leurs engagements concrets.
Or, un SLA (Service Level Agreement) Voir notre définition, ou accord de niveau de service, est la clé pour établir une relation de confiance durable : il définit noir sur blanc vos obligations, délais, et garanties de performance.
Dans cet article, découvrez ce qu’est un SLA, pourquoi il est indispensable pour vos offres WordPress / SEO, et un modèle prêt à l’emploi à intégrer dans vos contrats.
Qu’est-ce qu’un SLA (Service Level Agreement) ?
Un SLA est un document contractuel qui fixe les niveaux de service garantis entre un prestataire et son client.
Il ne s’agit pas d’une simple “promesse commerciale”, mais d’un engagement mesurable : temps de réponse, disponibilité, sécurité, performance, etc.Objectifs d’un SLA :
- Définir les attentes de chaque partie
- Éviter les malentendus et litiges
- Donner de la valeur au service de maintenance
- Prouver votre sérieux et professionnalisme
Pourquoi intégrer un SLA en SEO UX WordPress
Pour un site WordPress, un SLA couvre trois piliers essentiels :
- Fiabilité technique (sécurité, mises à jour, uptime)
- Performance SEO / UX (vitesse, disponibilité mobile, suivi PageSpeed)
- Support & communication (délai de réponse, transparence, reporting)
Le SLA devient alors un outil de réassurance commerciale, idéal dans vos devis ou pages « maintenance WordPress / SEO ».
Exemple de tableau SLA prêt à l’emploi
Prestataire : [Votre nom / entreprise]
Client : [Nom du client]
Période d’application : [Date de début – Date de fin ou « renouvelable mensuellement »]Catégorie Indicateur (KPI) Niveau de garantie Modes de mesure Action du prestataire Disponibilité Temps de disponibilité du site ≥ 99,5 % par mois Outil de monitoring (ex. : UptimeRobot, Pingdom) Crédit de 10 % du montant mensuel par tranche de 0,5 % manquante Réactivité – Support Délai de réponse aux tickets – Niveau 1 (info) : ≤ 24 h
– Niveau 2 (bug) : ≤ 8 h
– Niveau 3 (panne) : ≤ 2 hTicketing via [outil : email, Trello, etc.] Relance automatique + escalade au-delà du délai Maintenance Mises à jour de sécurité Appliquées dans les 48 h suivant publication Journal de maintenance mensuel Notification immédiate + correction sous 24 h supplémentaires Sauvegardes Fréquence & restauration – Sauvegarde quotidienne
– Test de restauration mensuelLogs WP Vivid / UpdraftPlus + rapport mensuel Restauration immédiate en cas de perte + compensation si échec SEO & Performance Score PageSpeed (Google)
Absence d’erreurs 4xx/5xx≥ 90 (mobile) / ≥ 95 (desktop) après optimisation
0 erreur critique détectéeRapport mensuel via PageSpeed Insights + Screaming Frog / Matomo Optimisation corrective incluse sans coût supplémentaire UX & Accessibilité Temps de chargement & conformité ≤ 2,5 s sur mobile
Conformité RGAA partielle niveau AAudit trimestriel (Lighthouse / Wave) Rapport d’amélioration UX + correctifs mineurs inclus Reporting Client Suivi & transparence Rapport mensuel ou trimestriel selon pack Tableaux de bord Analytics, Tag Manager, Matomo Envoi automatisé + synthèse actionnable Support Heures d’ouverture Lundi au vendredi, 9h–18h (hors jours fériés) Horodatage des échanges Réponse différée au prochain jour ouvré Notes
- Les jours fériés légaux ne sont pas comptabilisés dans les délais de réponse.
- Les données de monitoring sont accessibles au client sur demande mensuelle.
- Ce SLA s’applique uniquement aux prestations couvertes par le contrat (ex. : maintenance active, pas création ponctuelle).
Comment prioriser et combiner et classifier les demandes ?
Toutes les demandes clients n’ont pas la même urgence ni le même impact sur la performance d’un site.
Pour garantir une gestion fluide et équitable, Citywizz applique une double logique de priorisation :- une classification technique (Niveau 1, 2, 3) pour mesurer la criticité d’un incident,
- et une hiérarchisation fonctionnelle inspirée de la méthode MoSCoW (Must / Should / Could / Won’t) pour organiser les évolutions et optimisations.
Cette approche combinée permet de traiter rapidement ce qui bloque tout en planifiant intelligemment ce qui fait progresser le site sur le long terme.
Méthode compréhensible pour le client (Niveaux d’incidents critique / majeur / mineur)
Niveau Objectif Exemple typique N1 – Critique Restaurer le service Site down, faille de sécurité N2 – Majeur Corriger un dysfonctionnement majeur Erreur 500, lenteurs, bug de plugin N3 – Mineur Améliorer ou optimiser Ajustement CSS, performance secondaire Avantage : très compréhensible pour le client.
Limite : ne gère pas la priorité métier ou l’importance fonctionnelle d’une demande non urgente.
Niveau 1 – Critique
Type d’incident : Blocage total ou risque majeur
Exemples concrets :
- Le site est inaccessible (erreur 500, 503, DNS, base de données).
- Le site est piraté (injection de code, redirections, spam, malware).
- Le certificat SSL est expiré, empêchant l’accès sécurisé.
- Une mise à jour a corrompu la base ou fait planter le site.
- Le formulaire de paiement ou de réservation ne fonctionne plus.
Délai : - Temps de réponse : ≤ 3 h
- Intervention : immédiate (astreinte 24/7 possible)
Délais contractuels :
- Prise en compte : sous 3 heures ouvrées maximum
- Planification / début d’intervention : immédiat (dans la même demi-journée)
Niveau 2 – Majeur
Type d’incident : Dysfonctionnement important sans blocage total
Exemples concrets :
- Lenteurs importantes (chargement > 5 s sur mobile).
- Erreur d’affichage sur la page d’accueil ou une page stratégique.
- Plugin essentiel défaillant (cache, SEO, formulaire).
- Problème d’indexation SEO ou balise canonique incorrecte.
- Formulaire de contact inactif alors que le site reste accessible.
Délai : - Temps de réponse : ≤ 6 h ouvrées
- Intervention : ≤ 1 jour ouvré
Délais contractuels :
- Prise en compte : sous 6 heures ouvrées maximum (dans la journée)
- Mise au planning : sous 1 jour ouvré maximum
Niveau 3 – Mineur
Type d’incident : Bug léger, optimisation ou demande non urgente
Exemples concrets :
- Correction de style (typo, couleurs, marges).
- Lien brisé sur une page secondaire.
- Ajout ou mise à jour de contenu (texte, image, alt).
- Optimisation SEO mineure (meta, redirections, maillage interne).
- Test d’accessibilité ou mini-correctif UX.
Délai : - Temps de réponse : ≤ 12 h ouvrées
- Intervention : ≤ 72 h ouvrées
- Prise en compte : sous 12 heures ouvrées maximum (dans la journée du lendemain)
- Mise au planning : en moyenne sous 5 à 7 jours ouvrés
Méthode MoSCoW (Must / Should / Could / Won’t)
L’objectif de cette méthode est de hiérarchiser les besoins ou demandes évolutives (fonctionnalités, SEO, UX, design…).
Elle est idéale pour les phases d’évolution d’un site ou d’un projet web continu.
Priorité Définition Exemple Must have Obligatoire, bloquant si absent Sauvegarde, uptime, sécurité Should have Important, améliore la performance Suivi SEO mensuel, optimisation Core Web Vitals Could have Optionnel, amélioration UX Ajout d’un module ou micro-interaction Won’t have (for now) Hors périmètre ou reporté Nouvelle section, redesign complet Avantage : utile pour cadrer les évolutions fonctionnelles / SEO.
Limite : pas conçu pour la gestion d’incidents techniques en temps réel.Combinaison pour articuler le SLA
Étape 1 – Classification technique (N1, N2, N3)
Pour gérer les urgences et la réactivité.Étape 2 – Priorisation MoSCoW
Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.Étape 1 – Classification technique (N1, N2, N3)
Type Exemple Priorité Délai cible Incident critique (N1) Site inaccessible Must have Intervention immédiate Dysfonctionnement majeur (N2) Lenteur du serveur Should have < 3h ouvrées Optimisation UX Réduction CLS mobile Could have Sous 7 jours Nouvelle fonctionnalité Création d’un espace client Won’t have (for now) Planifiée trimestre suivant Étape 2 – Priorisation MoSCoW
Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.
Méthode Usage idéal Domaine Niveaux d’incident (1–3) Réactivité & SLA Maintenance / support MoSCoW Arbitrage des évolutions SEO, UX, refonte, roadmap Les deux combinés Gestion complète (opération + stratégique) Citywizz : maintenance + pilotage web Les avantages d’un SLA pour le freelance et le client
Pour le client : transparence, sécurité, réactivité mesurée.
Pour le freelance :
- Moins de discussions “hors contrat”
- Moins de stress et d’urgences imprévues
- Une image d’expert structuré
Mettre en place un SLA, c’est passer du statut de simple technicien WordPress à celui de partenaire de confiance.
C’est aussi une excellente arme marketing : un SLA bien présenté prouve votre rigueur, valorise vos tarifs et fidélise vos clients.
-
Pages orphelines et SEO : diagnostiquer et corriger efficacement
Par Stéphane Arrami — Consultant SEO & UX
Les « pages orphelines » font partie de ces problèmes SEO que l’on croit simples… jusqu’au moment où on les analyse sérieusement. Trop souvent, le sujet se limite à un tutoriel Screaming Frog ou Google Search Console. Mais en 2025, la détection et la correction demandent bien plus qu’un clic sur “Pages orphelines” dans un outil.
Dans cet article, je vous propose une vision plus globale et stratégique : comprendre ce qu’est réellement une page orpheline, pourquoi elle nuit au référencement, comment l’identifier avec (et sans) outils, et surtout comment mettre en place des pratiques qui éviteront qu’elles ne réapparaissent.
1. Qu’est-ce qu’une page orpheline ?
La définition « classique » : une page accessible par son URL mais sans lien interne depuis la structure principale du site (menus, catégories, navigation contextuelle).
Mais cette définition est souvent trop restreinte.En réalité, une page peut être orpheline même si elle reçoit des liens… si ces liens viennent uniquement d’autres pages elles-mêmes isolées.
Exemple : un ancien mini-dossier ou un blog secondaire relié uniquement entre lui-même et oublié du reste du site.
Principe de détection et validation d’une page orpheline En résumé :
- Une page orpheline = hors du graphe principal de navigation.
- Elle peut être totalement invisible pour l’utilisateur qui navigue depuis la page d’accueil.
- Elle reçoit peu ou pas de “jus SEO” (PageRank interne).
2. Pourquoi les pages orphelines sont un problème en 2025 ?
- Budget crawl gaspillé : les robots explorent des zones non stratégiques et ignorent d’autres pages plus importantes.
- Perte d’autorité : le maillage interne ne transmet pas de valeur SEO vers ces pages.
- Indexation incertaine : certaines resteront ignorées par Google, même si elles apparaissent dans le sitemap.
- Expérience utilisateur dégradée : l’internaute ne les trouvera jamais via la navigation normale.
- Données analytiques biaisées : trafic direct ou inexistant, impossible d’évaluer leur performance réelle.
3. Comment les détecter ?
3.1 Les approches outillées
Screaming Frog, OnCrawl, Sitebulb ou Semrush sont utiles, mais l’outil ne suffit pas.
La détection repose sur la comparaison de deux ensembles :
- Les pages “connues” (issues du crawl interne, du sitemap, de GSC, ou de votre base CMS)
- Les pages “trouvées” (liens internes suivis lors de l’exploration)
Astuce pro : croiser 4 sources plutôt que 2 pour réduire les faux positifs. Exemple :
- Crawl complet
- Sitemap XML
- Données GSC (indexation)
- Export base de données CMS (URL publiées)
Comparaison pour détecter les orphelines
- Si une page est dans les connues mais pas dans les trouvées → c’est une page orpheline (elle existe, mais aucun lien ne mène à elle depuis la structure).
- Si une page est dans les trouvées mais pas dans les connues → c’est souvent une page non déclarée dans le sitemap (potentiellement problématique ou volontaire).
3.2 Les approches sans outil
Pour les petites structures ou sites vitrines :
- Comparer manuellement ou via un tableur.
- Exporter toutes les URL publiées depuis WordPress / votre CMS.
- Lister toutes les URL présentes dans les menus et contenus.
4. Comment les corriger ?
Tout dépend de la valeur de la page :
Situation Action recommandée Page stratégique, contenu à jour L’intégrer dans le menu, les catégories, ou créer des liens contextuels depuis les pages à fort trafic. Page obsolète mais utile en archive La relier depuis un hub thématique ou un plan du site HTML. Page obsolète et sans valeur Redirection 301 vers la page la plus pertinente ou suppression. Page créée par erreur (test, doublon) Suppression + mise à jour du sitemap et des index. Croisement des 5 sources pour valider les pages orphelines
5. Comment éviter leur réapparition ?
- Workflow éditorial : chaque nouvelle page doit avoir au moins 2 points d’entrée dans le site (un lien structurel + un lien contextuel).
- Audit de maillage trimestriel : vérifier que toutes les pages importantes sont accessibles à ≤ 3 clics de la page d’accueil.
- Mise à jour automatique du sitemap : via un plugin SEO fiable ou un script maison.
- Surveillance des logs serveur : détecter les pages demandées par Googlebot mais non liées.
6. En 2025, aller au-delà du “rapport d’outil”
Trop d’articles traitent le sujet comme un simple check technique, alors que les pages orphelines sont souvent le symptôme d’un problème de gouvernance de contenu :
- Pas de plan de site éditorial clair
- Contenus créés “en silo” par plusieurs équipes
- Mises en ligne rapides sans validation SEO
Un bon consultant SEO ne se contente pas de “trouver des pages orphelines” : il comprend pourquoi elles sont là et met en place un système durable pour éviter leur retour.
En conclusion, les pages orphelines ne sont pas seulement un problème de maillage. Elles reflètent la santé globale de votre architecture SEO. Les corriger, c’est aussi repenser votre logique de navigation, vos priorités éditoriales et votre pilotage du contenu.
Conseil de pro : traitez vos pages comme un jardin. Les pages stratégiques sont les arbres fruitiers, à relier et entretenir. Les pages orphelines ? Ce sont les mauvaises herbes : à déplacer, tailler ou retirer.
7. Détection des pages orphelines : méthode simpliste vs. méthode experte
Méthode simpliste Limites Approche experte (2025) Ouvrir un outil SEO, lancer un crawl, consulter l’onglet “Pages orphelines”. Donne un résultat brut, souvent incomplet ou plein de faux positifs. Ne permet pas de comprendre la cause. Croiser plusieurs sources (Crawl, Sitemap XML, Search Console, export CMS, logs serveur) pour valider la liste et identifier l’origine. Se fier uniquement au sitemap XML pour la comparaison. Risque élevé si le sitemap est incomplet, mal généré ou non mis à jour. Vérifier la cohérence entre sitemap et structure réelle du site, et contrôler la mise à jour automatique. Supposer que toutes les pages listées doivent être reliées. Peut mener à réintégrer des pages inutiles ou obsolètes. Évaluer la valeur de chaque page (trafic, conversions, pertinence) avant toute action. Corriger uniquement en ajoutant un lien interne. Traite le symptôme, pas la cause. Intégrer la page dans un workflow éditorial pour éviter qu’elle redevienne orpheline. Ce qu’il faut retenir : Un rapport d’outil est un point de départ, pas une conclusion. L’expertise SEO consiste à contextualiser, prioriser et mettre en place un process pour que le problème ne se répète pas.
8. Définitions à retenir
Budget crawl
Le volume de pages qu’un moteur de recherche est prêt à explorer sur votre site sur une période donnée.
Intérêt SEO : si ce budget est gaspillé sur des pages orphelines inutiles, Google passe moins souvent sur les pages stratégiques.
Composante connexe
Une composante connexe est un ensemble de pages reliées entre elles par des liens internes, mais non reliées au reste du site.
Intérêt SEO : lorsqu’un groupe de pages n’est relié à aucune autre partie du site, il forme un “îlot” isolé. Même si ces pages se lient entre elles, Google les considère comme orphelines car elles ne sont pas connectées au réseau principal de navigation.
Hubs éditoriaux
Les hubs éditoriaux sont des pages thématiques qui centralisent des liens vers plusieurs contenus connexes.
Intérêt SEO : créer un hub permet de reconnecter en une seule action plusieurs pages orphelines autour d’un sujet précis.
Indexabilité vs accessibilité
Indexable : autorisée à être indexée (pas bloquée par robots.txt, balise meta robots ou canonical vers une autre page).
Accessible : atteignable par un lien interne.
Intérêt SEO : une page peut être indexable mais inaccessible → elle reste invisible pour l’utilisateur et fragile en SEO.
Lien contextuel
Lien intégré dans le contenu d’une page, entouré d’un texte pertinent (ancre descriptive), et placé dans un paragraphe ou un bloc éditorial.
Rôle SEO : transmet de la pertinence thématique et du “jus SEO” depuis une page connexe, renforçant la visibilité de la page cible.
Lien structurel
Lien qui fait partie de la navigation fixe du site, présent sur toutes ou plusieurs pages.
Exemples : menu principal, menu secondaire, footer, menu latéral, fil d’Ariane.
Rôle SEO : assure que la page est intégrée à la structure globale et accessible en quelques clics depuis la page d’accueil.
Liens structurels vs liens contextuels
Structurels : présents dans la navigation (menus, footer, catégories).
Contextuels : intégrés dans le contenu d’une page.
Intérêt SEO : pour reconnecter efficacement une page orpheline, il faut combiner les deux types de liens.
Logs serveur
Les fichiers où sont enregistrées toutes les visites, y compris celles des robots de moteurs de recherche.
Intérêt SEO : analyser les logs permet de vérifier si Google explore une page orpheline… ou l’ignore totalement.
Noindex orphelin
Page sans lien interne et marquée
noindex.Intérêt SEO : même si elle ne pollue pas directement l’index, elle consomme parfois du budget crawl et n’apporte rien à la structure.
Page orpheline
Est orpheline toute URL qui n’appartient pas au graphe de navigation principal accessible en ≤ 3 clics depuis la page d’accueil, indépendamment de l’existence de liens entre orphelines. Une page peut être non indexée sans être orpheline, et inversement une page peut être indexée et orpheline.
Page orpheline “totale” vs “relative”
Totale : aucune page interne ne renvoie vers elle.
Relative : reliée uniquement depuis d’autres pages elles-mêmes isolées ou peu visibles.
Intérêt SEO : les pages “relatives” sont plus difficiles à détecter car elles donnent l’illusion d’être intégrées… mais restent invisibles pour l’utilisateur et pour Google depuis la navigation normale.
Page zombie
Une page zombie est une page qui ne génère ni trafic, ni conversions, qui n’a pas de backlinks et dont le contenu est obsolète.
Intérêt SEO : lorsqu’elle est orpheline, mieux vaut la rediriger ou la supprimer pour ne pas gaspiller de ressources.
Pages connues
Les pages connues sont toutes les pages que vous savez exister sur votre site, selon vos propres sources internes.
Elles viennent de plusieurs endroits possibles :- Crawl interne : exploration complète du site à partir de la page d’accueil, en suivant tous les liens internes visibles.
- Sitemap XML : liste officielle des URLs que vous déclarez aux moteurs de recherche.
- Google Search Console (GSC) : pages que Google a déjà vues ou essayées d’indexer.
- Export de votre CMS : par exemple, dans WordPress, la liste de toutes les pages et articles publiés.
Ces sources donnent la vision théorique : tout ce qui “devrait” être dans la structure ou connu des moteurs.
Pages trouvées
Ce sont les pages réellement découvertes lors de l’exploration par votre outil (crawler).
- On part d’une URL de départ (souvent la page d’accueil).
- Le crawler suit tous les liens qu’il trouve dans le HTML et les fichiers liés.
- Le résultat final est la carte réelle du site tel qu’il est accessible via ses liens internes.
Ces pages reflètent la vision pratique : tout ce qui est atteignable par navigation interne.
Plan de site HTML
Une page du site listant les liens vers les contenus importants, souvent reliée depuis le footer.
Intérêt SEO : il agit comme un “filet de sécurité” pour réintégrer des pages utiles dans le maillage.
Profondeur de clic
Nombre de clics nécessaires pour atteindre une page depuis la page d’accueil.
Intérêt SEO : plus la profondeur est grande, moins la page a de chances d’être explorée et bien positionnée. On recommande ≤ 3 clics pour les pages stratégiques.
Score de valeur de page
Méthode d’évaluation d’une page selon son trafic, ses conversions, ses backlinks, sa fraîcheur et son potentiel SEO.
Intérêt SEO : ce score aide à décider si une page orpheline mérite d’être réintégrée, archivée ou supprimée.
9. Ma checklist opérationnelle
- Préparer les sources : Crawl (JS activé), Sitemap, GSC, Export CMS, Logs 30 jours.
- Normaliser les URLs (canonicals, paramètres, slash, protocole).
- Comparer & valider (exclure noindex/blocked, consolider duplicats).
- Cartographier le graphe (distance à la home, composantes isolées).
- Scorer la valeur (trafic, conversions, backlinks, fraîcheur, potentiel).
- Décider : Intégrer / Archiver (hub) / 301-retirer.
- Prévenir : règle “2 points d’entrée”, audit trimestriel, hubs auto.
10. En conclusion
Corriger des pages orphelines est utile… mais insuffisant si l’on ne met pas en place un système préventif.
En SEO éditorial, la clé est d’intégrer la prévention directement dans le workflow de production.
En pratique :
- Règle des “2 points d’entrée” : tout nouveau contenu doit avoir au moins un lien structurel (menu, catégorie, hub) et un lien contextuel (dans un texte ou un bloc éditorial).
- Audit régulier du maillage : un contrôle trimestriel permet de détecter rapidement les nouvelles pages isolées et de surveiller la profondeur de clic.
- Suivi des indicateurs clés : nombre d’orphelines validées, profondeur moyenne, score de valeur des pages.
Cette approche transforme la gestion des pages orphelines en un processus continu, garantissant une architecture SEO robuste et durable.
Tutoriel Screaming Frog – Détection des pages orphelines (Version 2025)
1. Préparer vos sources
Export CMS (liste d’URL depuis WordPress, Prestashop, etc.) – facultatif mais recommandé
Sitemap XML à jour (depuis RankMath, Yoast ou généré manuellement)
Google Search Console connectée à Screaming Frog (Configuration → API Access → GSC)
2. Paramétrer Screaming Frog
- Mode Liste + Crawl combiné :
- Allez dans Configuration → Spider → Crawl
- Cochez Crawler ces sitemaps
- Renseignez l’URL du sitemap et/ou Découverte automatique via le fichier robots.txt
- Rendu JavaScript :
- Configuration → Spider → Rendu → JavaScript (évite de manquer des liens chargés en JS)
- Connexion GSC :
- Configuration → API Access → GSC et sélectionnez les propriétés pertinentes
- Normalisation d’URL :
- Configuration → Spider → Réécriture d’URL : activer la consolidation HTTP/HTTPS, www/non-www, trailing slash
Accéder à la configuration du crawl
Configuration du Crawl
Connexion à l’API Google Search Console (version pro)
Configuration du rendu JavaScript pour entre autre une meilleure simulation du comportement Googlebot
Cocher analyse automatique à la fin du crawl La détection des pages orphelines est une analyse croisée. Les données de GSC, Sitemap et Analytics sont prises en compte à ce moment-là!.
Normalisation des URL dans Screaming Frog
Forcer HTTPS
Supprimer lewww
Ajouter un slash final : En ajoutant systématiquement le slash final, on impose une version canonique unique, prévention des 301 inutiles
Uniformiser en minuscules
Objectif : éviter les doublons SEO, uniformiser l’analyse et simplifier l’export des rapports.Recommandations :
- Pour détecter des pages profondes (ex. archives d’articles ou produits e-commerce), cocher Crawl + Stocker pour éviter de rater des orphelines cachées en page 2, 3…
- Si le site a des versions multilingues ou régionales, cocher Crawl + Stocker pour détecter des pages qui sont peut-être reliées uniquement via hreflang (souvent orphelines dans une langue donnée).
- Laisser AMP et iframes décochés sauf besoin spécifique.
- Activer Crawl tous les sous-domaines si le site est éclaté.
3. Lancer le crawl
- Démarrez depuis la home du site
- Laissez Screaming Frog explorer
- Importez ensuite le sitemap XML et/ou les données GSC dans le même projet
4. Identifier les pages orphelines
- Menu : Sitemaps → Pages Orphelines
- Filtrez par source (Sitemap, GSC, CMS)
- Exportez la liste
Aucune page orpheline détectée par l’outil 5. Valider et prioriser
- Exclure : pages noindex, bloquées robots.txt, tests ou doublons
- Garder : pages à valeur stratégique (trafic, conversions, backlinks)
- Décider : intégrer au maillage, archiver ou supprimer/rediriger
6. Corriger et contrôler
- Ajoutez au moins 1 lien structurel + 1 lien contextuel
- Relancez un crawl après 2 semaines pour vérifier la réintégration
- Suivez dans GSC l’évolution de l’indexation
Astuce pro : Vous pouvez utiliser Configuration → Custom Extraction pour extraire automatiquement certaines infos (ex. type de page, statut noindex) afin d’accélérer la validation.
Schéma – Visualiser les pages orphelines dans la structure d’un site Bleu = pages intégrées au maillage
Rouge = pages orphelines
Cadre vert = pages “connues” (Sitemap, GSC, CMS…)
Cadre orange = pages “trouvées” via le crawl
6. Gestion et suivi d’une page orpheline
Type de page orpheline Question de qualification Action corrective recommandée Responsable Date prévue Correction appliquée Commentaire Page produit — Mailler à une page catégorie dans l’arborescence Stéphane 20/08/2025 Oui Liens ajoutés vers catégories mères pertinentes Page produit (catégorie absente) — Assurer le maillage interne via la page mère Stéphane 20/08/2025 Oui Catégorie parente ajoutée, liens contextuels posés Page catégorie Est-ce une page-clé de 1er niveau ? Oui → Maillage interne structurel via header/footer + contextuel + Topic Cluster (Grappe thématique) Stéphane 25/08/2025 Non Prévoir intégration dans menu principal et création d’articles satellites Page stratégique — Maillage interne structurel via le header/footer Stéphane 25/08/2025 Non À intégrer dans header et footer + liens depuis pages liées Page institutionnelle Est-ce une page à forte VA ? Oui → Maillage interne structurel via header/footer Stéphane 28/08/2025 Non Vérifier VA puis intégrer au maillage global Page institutionnelle Est-ce une page à forte VA ? Non → Maillage via footer ou obfuscation de lien Stéphane 28/08/2025 Non Pages secondaires à lister et relier en footer Article de blog — Maillage via page blog reprenant tous les articles + liens internes entre articles Stéphane 22/08/2025 Oui Sommaire blog ajouté + maillage croisé partiel Article de blog Génère-t-il du trafic ? Oui → Mise à jour + maillage interne depuis pages connexes Stéphane 22/08/2025 Oui Articles mis à jour et maillés depuis pages connexes Article de blog Génère-t-il du trafic ? Non → Redirection vers page à sémantique proche Stéphane 23/08/2025 Non Pages candidates identifiées, redirections à poser Page obsolète Est-elle indexée ? Non → Suppression (ou redirection si proche) Stéphane 23/08/2025 Oui Pages supprimées ou redirigées selon pertinence Tableau de gouvernance et suivi des corrections des pages orphelines – SEO 2025 -
Hébergement web 2025 : la réalité des coûts
En 2025, l’hébergement web professionnel en France n’a plus rien à voir avec les tarifs d’il y a cinq ans. Les prix ont bondi, certaines offres ayant plus que doublé, comme l’Offre Unique PRO d’o2switch, passée de 84 € HT/an à 288 € HT/an.
Et ce tarif ne couvre… que l’hébergement :
- ❌ Aucune maintenance
- ❌ Aucune mise à jour
- ❌ Aucun suivi technique
Chez Citywizz, nos forfaits vont bien au-delà d’un simple serveur : infrastructure haut de gamme, outils premium, suivi SEO technique… et, sur nos formules supérieures, plan de taggage Matomo et automatisations n8n.
Les prix de l’hébergement web professionnel en France ont bondi
Voici l’évolution concrète chez plusieurs acteurs majeurs entre 2023 et 2025 :
Hébergeur Pays principal Offre équivalente 2023 2025 Évolution o2switch France Offre Unique → PRO 84 € HT/an 288 € HT/an +242 % Infomaniak Suisse Hébergement Web 90 € HT/an 112 € HT/an +24 % OVH France Pro Mutualisé 84 € HT/an 120 € HT/an +43 % Hostinger Lituanie/UE Premium Web Hosting (Europe) ~50 € TTC/an ~65 € TTC/an +30 % 1&1 IONOS Allemagne Hébergement Pro Mutualisé 84 € HT/an 108 € HT/an +29 % Ce que disent les chiffres
- Les hébergeurs français et suisses (o2switch, Infomaniak, OVH) subissent une hausse forte liée à l’énergie, au matériel et à la sécurité.
- Les hébergeurs low-cost internationaux (Hostinger) restent compétitifs, mais avec des compromis : support mutualisé, data centers parfois hors France, ressources limitées.
- Pour 1&1 IONOS, les centres de données sont principalement situés en Allemagne, Espagne, Royaume-Uni et États-Unis.
À retenir
Les prix augmentent, et le “tout compris” à 75 €/an est une illusion : il ne couvre pas un service professionnel complet et sécurisé.
Les risques des “packs maintenance + hébergement” à petit prix
On voit souvent des offres “tout compris” à 50–75 €/an.
En apparence attractives, elles cachent souvent des limites importantes :
- Sous-dimensionnement du serveur
Temps de chargement lent, SEO dégradé, pertes de visiteurs. - Absence de mises à jour
Failles de sécurité, site piraté ou bloqué par Google. - Aucune garantie de sauvegarde
En cas de problème, perte totale du site et des données. - Support minimal voire inexistant
Pas d’intervention rapide en cas de panne. - Non-conformité RGPD
Données hébergées hors UE, risques légaux.
“Pourquoi je paie 60 € par mois alors que mes concurrents semblent payer moins ?“
C’est une question fréquente.
La réalité, c’est que beaucoup d’entreprises pensent payer moins… mais ce qu’elles obtiennent en échange n’est pas comparable.Chez Citywizz, même notre forfait “entrée de gamme” inclut :
- Une infrastructure rapide et sécurisée (impact direct sur votre référencement)
- Des mises à jour régulières évitant les failles de sécurité pénalisantes pour Google
- Des optimisations techniques de base (structure, balises, temps de chargement)
- Une surveillance continue des performances SEO et des signaux Core Web Vitals
- Des conseils éditoriaux réguliers pour améliorer votre visibilité
Vos concurrents peuvent sembler payer moins, mais sans suivi continu, leur site vieillit mal, perd en performance et descend dans les résultats de recherche.
Ce que comprend réellement un forfait hébergement + maintenance
Chez Citywizz, quand on parle de “pack hébergement”, il s’agit d’un service complet :
- Serveur performant, localisé en France et conforme RGPD
- Certificat SSL inclus et renouvelé
- Sauvegardes quotidiennes et restauration en cas de problème
- Surveillance de sécurité et mises à jour régulières du CMS et des plugins
- Support technique réactif en cas d’incident
- Optimisations de performances et assistance conseil
Le vrai coût du SEO de base inclus chez Citywizz
Action incluse Fréquence Valeur marchande unitaire* Valeur annuelle Hébergement o2switch PRO (12 threads CPU, 48 Go RAM, NVMe, emails illimités) 1x/an 345 € 345 € Outil de conception de blocs et modules avancés (version Pro) 1x/an 50 € 50 € Licence de formulaire pro 1x/an 60 € 60 € Audit technique rapide & vérification SEO (outils professionnels) 1x/an 100 € 100 € Mises à jour CMS + plugins avec vérification compatibilité 12x/an 20 € 240 € Optimisation technique (balises, vitesse, images) 4x/an 50 € 200 € Surveillance Core Web Vitals & performances SEO 12x/an 15 € 180 € Conseils éditoriaux et ajustements simples 6x/an 30 € 180 € Tarif sur la base d’un forfait packagé optimisé
Si vous achetiez séparément l’hébergement haut de gamme, les outils premium et la maintenance SEO technique, le coût dépasserait 1 300 € par an.
Grâce à notre mutualisation des ressources et à notre organisation optimisée, Citywizz vous propose ce pack complet à 600 € TTC/an, tout en conservant la même qualité de service, la même infrastructure et le même niveau de suivi.
Comparer ce forfait à un hébergement low-cost à 75 € est une erreur de perception.
* Valeurs basées sur tarifs moyens d’agences web/SEO en France.
Un concurrent peut afficher un tarif plus bas, mais sans suivi SEO inclus, il vous fait perdre en visibilité et en opportunités de clients.
Chez Citywizz, même le forfait “de base” est pensé pour garder votre site visible, rapide et sécurisé toute l’année.Exemple concret : pourquoi 75 € TTC/an, ce n’est pas réaliste
- Hébergement PRO seul : ~345 € TTC/an
- Maintenance annuelle minimale (mises à jour, sauvegardes, sécurité) : 150–300 €
Un vrai service “hébergement + maintenance” coûte au minimum 500 € TTC/an
À 75 €, vous ne payez même pas le serveur.
Alternatives : VPS et headless, bonnes ou mauvaises idées ?
Lorsqu’ils découvrent le coût réel d’un hébergement professionnel, certains se tournent vers des solutions alternatives censées “réduire la facture” : VPS ou hébergement headless.
Ces options peuvent être intéressantes… mais elles ne conviennent pas à tout le monde1. VPS (Virtual Private Server)
Avantages
- Ressources garanties (CPU, RAM, stockage)
- Liberté totale de configuration (OS, serveur web, base de données)
- Tarifs d’entrée attractifs : 5–10 € HT/mois chez OVH, Scaleway, Contabo…
Limites
- Maintenance 100 % à votre charge : mises à jour, sécurité, sauvegardes
- Nécessite des compétences en administration système (ou un infogérant)
- Aucun support sur votre site web ou votre CMS
En réalité, un VPS sans infogérance peut revenir moins cher, mais avec infogérance, on dépasse rapidement le coût d’un hébergement managé haut de gamme.
2. Hébergement headless
Principe
- Séparation du contenu (back-office CMS) et de l’affichage (frontend)
- Utilisation d’un CMS “headless” (Strapi, Directus, Contentful…) et d’un site statique (Next.js, Nuxt…)
- Performance et sécurité accrues : aucun accès direct au back-office via le site public
Limites
- Mise en place plus technique et coûteuse qu’un WordPress classique
- Maintenance plus pointue (builds, API, pipelines CI/CD)
- Double coût : hébergement du back-office + hébergement du frontend (Vercel, Netlify…)
Intéressant pour sites à fort trafic ou besoins spécifiques, mais pas rentable pour des sites vitrines ou PME classiques.
3. Hébergement serverless (Amazon, Google, Azure…)
Principe
- Vous ne louez pas un serveur complet, mais des ressources à la demande : CPU, mémoire, stockage facturés à l’usage réel (millisecondes de calcul, nombre de requêtes, volume de données transférées).
- Services typiques : AWS Lambda, Google Cloud Functions, Azure Functions.
- Avantages : scalabilité quasi illimitée, haute disponibilité, facturation proportionnelle à la consommation.
Limites
- Complexité de mise en place : architecture en microservices, gestion des API, orchestration des fonctions.
- Coût imprévisible : une campagne marketing, un pic de trafic ou un script mal optimisé peuvent faire exploser la facture.
- Pas de CMS clé en main : il faut tout développer ou utiliser des frameworks adaptés (Next.js, Nuxt, SvelteKit…) reliés à des backends headless ou bases de données managées (ex. Firestore, DynamoDB).
- Dépendance forte au fournisseur (vendor lock-in) : migrer vers un autre service est complexe.
Adapté aux applications à fort trafic variable ou aux startups tech, mais surdimensionné pour un site vitrine ou un e-commerce classique.
Forfaits supérieurs : suivi marketing et automatisations inclus
Pour nos clients qui choisissent un forfait annuel supérieur à 600–700 €, l’hébergement et la maintenance technique s’accompagnent de services avancés de mesure et d’automatisation.
1. Mise en place d’un plan de taggage Matomo
- Objectif : mesurer précisément les actions des visiteurs (clics, formulaires, téléchargements, vidéos, ventes…)
- Installation et configuration de Matomo (hébergé en France)
- Création d’un plan de taggage personnalisé aligné avec vos objectifs marketing
- Suivi RGPD : cookies, consentement, anonymisation IP
- Rapports mensuels ou trimestriels sur les performances et le comportement des utilisateurs
2. Automatisations avec n8n
Suivi des performances de ces automatisations
Connexion de vos outils marketing et CRM (site web, email, réseaux sociaux…)
Automatisation des tâches répétitives : envoi de leads, notifications, sauvegardes, synchronisations
Création de scénarios sur mesure (exemple : lorsqu’un client remplit un formulaire → ajout automatique au CRM + envoi d’un email de bienvenue)
3. Avantages pour votre entreprise
- Gain de temps : moins de tâches manuelles
- Meilleure visibilité sur vos données marketing
- Réactivité accrue : informations clients traitées en temps réel
- Décisions plus éclairées grâce à des données fiables
Un forfait Citywizz “haut de gamme” ne se limite pas à héberger et maintenir votre site.
Il vous offre un environnement web sécurisé + un suivi SEO de base + des outils d’analyse et d’automatisation avancés qui transforment votre site en véritable machine à générer du business.La valeur ajoutée technologique Citywizz
Quand vous hébergez votre site chez Citywizz, vous ne louez pas un serveur standard.
Vous bénéficiez de l’infrastructure la plus puissante proposée par o2switch :- Offre PRO : 12 threads CPU, 48 Go de RAM, stockage NVMe, bande passante illimitée
- Serveur optimisé pour WordPress et applications web lourdes
- Sauvegardes quotidiennes et restauration rapide
- Datacenter en France, conformité RGPD stricte
Accès cPanel personnalisé et cloisonné (Lune) → chaque client a son espace isolé, ce qui garantit sécurité et indépendance technique.
Gestion des emails professionnels via o2switch → boîtes email illimitées, configurables avec votre nom de domaine, accès webmail et compatibilité Outlook/Thunderbird.
En plus du serveur haut de gamme, nous mettons à votre disposition des licences professionnelles :
- Constructeurs et blocs avancés : Greenshift Pro, générateurs de formulaires haut de gamme.
- Extensions SEO et performance
- Outils de suivi marketing : Matomo On-Premise, intégration n8n pour automatisations
- Sécurité renforcée : pare-feu applicatif, filtrage anti-bot, surveillance 24/7
Ce que cela signifie pour vous
- Vous profitez d’un hébergement aussi puissant qu’une configuration sur mesure… sans avoir à l’administrer vous-même
- Vous économisez plusieurs centaines d’euros par an de licences logicielles
- Vous avez un interlocuteur unique qui gère à la fois l’infrastructure, les outils et l’optimisation de votre site
Notre engagement
Nos tarifs Citywizz reflètent le coût réel d’un service fiable, sécurisé et durable.
Héberger un site professionnel, c’est investir dans :- La sécurité de vos données
- La disponibilité 24/7
- L’image de votre entreprise
Parce qu’un site qui “tombe” ou se fait pirater coûte toujours plus cher… que de payer le juste prix dès le départ.
Citywizz – Hébergement & maintenance web pro
Vous voulez un site rapide, sécurisé et suivi par un professionnel ?
et découvrez la vraie valeur de votre hébergement
-
Entêtes HTTP de sécurité : un bouclier oublié du web
Quand on parle de sécurité informatique, on pense tout de suite aux mots de passe compliqués, aux antivirus ou aux pare-feux. Mais il existe un autre outil, discret et pourtant puissant : les entêtes HTTP de sécurité.
Ces petits réglages, souvent négligés, constituent une défense simple et efficace contre des attaques courantes comme :
- l’injection de scripts (XSS),
- le clickjacking (vol de clics via une fausse interface),
- ou encore la fuite d’informations sensibles.
La bonne nouvelle ? Leur mise en place est généralement rapide et gratuite.
Qu’est-ce qu’un entête HTTP ?
Chaque fois que votre navigateur charge un site, il échange des messages invisibles avec le serveur.
Ces messages, appelés entêtes HTTP, contiennent des instructions :- quel type de contenu charger (texte, image, vidéo),
- comment gérer le cache,
- quelles autorisations appliquer.
Certains entêtes sont dédiés à la sécurité. Ce sont eux qui peuvent empêcher un pirate d’exploiter une faille.
Exemple :
HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 X-Content-Type-Options: nosniffIl existe des centaines d’entêtes, mais quelques-uns sont spécifiquement conçus pour la sécurité.
Les principaux entêtes de sécurité
Voici une sélection des plus utiles :
- Content-Security-Policy (CSP) : empêche l’exécution de scripts malveillants.
- X-Frame-Options : bloque l’affichage de votre site dans une iframe, et donc le clickjacking.
- Strict-Transport-Security (HSTS) : force le passage en HTTPS pour toutes les connexions.
- X-Content-Type-Options : empêche l’interprétation frauduleuse de fichiers.
- Referrer-Policy : limite les informations partagées quand un utilisateur clique sur un lien.
- Permissions-Policy : restreint l’accès aux fonctionnalités sensibles (caméra, micro, géolocalisation).
Exemple concret : sans et avec protection
- Sans CSP : un pirate injecte un script dans un formulaire → il est exécuté.
- Avec CSP : seul le code provenant de vos serveurs est autorisé → le script est bloqué.
- Sans X-Frame-Options : votre site peut être affiché dans une page pirate qui trompe l’utilisateur.
- Avec X-Frame-Options : impossible de charger le site ailleurs → attaque déjouée.
Comment les mettre en place ?
Bonne nouvelle : pas besoin d’être un expert sécurité pour commencer.
- Sous Apache (.htaccess) : quelques lignes à ajouter.
- Sous Nginx : même principe avec
add_header. - Sous WordPress : un simple bout de code ou un plugin spécialisé.
- Sous Node.js : utilisation du middleware helmet.
En clair : 3 à 5 minutes de configuration suffisent pour renforcer fortement la sécurité de votre site.
Sous Apache par le fichier .htaccess
Header always set X-Frame-Options "SAMEORIGIN" Header set X-Content-Type-Options "nosniff" Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header set Referrer-Policy "strict-origin-when-cross-origin" Header set Permissions-Policy "geolocation=(), microphone=()"Sous NGinx
add_header X-Frame-Options "SAMEORIGIN"; add_header X-Content-Type-Options "nosniff"; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Referrer-Policy "strict-origin-when-cross-origin"; add_header Permissions-Policy "geolocation=(), microphone=()";Sous Node.JS / Express
const helmet = require("helmet"); app.use(helmet());WordPress function
function ajouter_headers_securite() { header("X-Frame-Options: SAMEORIGIN"); header("X-Content-Type-Options: nosniff"); header("Strict-Transport-Security: max-age=31536000; includeSubDomains"); header("Referrer-Policy: strict-origin-when-cross-origin"); header("Permissions-Policy: geolocation=(), microphone=()"); } add_action('send_headers', 'ajouter_headers_securite');HTTPS et CORS : à ne pas confondre
Deux notions proches mais différentes :
- HTTPS : chiffre les échanges entre le navigateur et le serveur. Objectif : empêcher qu’un mot de passe ou un cookie soit intercepté.
- CORS : contrôle qui peut accéder à vos ressources (API, données). Objectif : éviter qu’un site tiers exploite vos services sans autorisation.
Ces deux protections sont complémentaires.
Pourquoi si peu de sites les utilisent ?
Trois raisons principales :
- Ignorance : les headers ne sont pas enseignés en priorité.
- Crainte : une mauvaise configuration peut bloquer un script utile.
- Invisibilité : quand ils manquent, rien ne s’affiche… sauf pour les pirates.
Comment vérifier si votre site est protégé ?
Quelques outils simples permettent de savoir si vos entêtes sont bien configurés :
- SecurityHeaders.com (Scott Helme)
- Mozilla Observatory
- Chrome DevTools → onglet “Headers”
En un clic, vous obtenez un score de A à F.
La checklist de base
Pour débuter, mettez en place ces entêtes minimum :
X-Frame-Options: SAMEORIGINX-Content-Type-Options: nosniffReferrer-Policy: strict-origin-when-cross-originStrict-Transport-Security: max-age=31536000; includeSubDomains
Ensuite, ajoutez progressivement :
- Permissions-Policy pour limiter l’usage des fonctionnalités sensibles.
- CSP pour contrôler l’exécution des scripts,
Conclusion
Les entêtes HTTP ne remplacent pas un mot de passe solide ou un pare-feu, mais ils sont une ligne de défense essentielle.
Ignorés par la majorité des sites, ils représentent pourtant une sécurité simple, gratuite et efficace.En clair : si vous gérez un site web, prenez 30 minutes pour les activer. Vous gagnerez en sécurité et en crédibilité.
Ressources complémentaires
La sécurité avec les headers HTTP : Tour d’horizon des attaques et défenses … (Mathieu Humbert)
La sécurité avec les headers HTTP Devoox France
-
Guide ultime : sécuriser vos mots de passe en ligne
En cette Journée mondiale du mot de passe, le 6 mai, il est crucial de se rappeler que nos mots de passe numériques constituent la première ligne de défense contre les cybermenaces croissantes. Alors que nos vies se déroulent de plus en plus en ligne, la sécurité de nos données personnelles devient un enjeu primordial.
L’importance des mots de passe forts
Nos mots de passe protègent nos comptes bancaires, nos réseaux sociaux, nos messageries électroniques et bien plus encore. Une faille de sécurité peut exposer des informations sensibles et entraîner des conséquences graves. C’est la porte d’entrée vers nos données personnelles.
Les mots de passe forts constituent un obstacle majeur pour les pirates informatiques qui cherchent à accéder à nos données. Des mots de passe complexes et uniques réduisent considérablement les risques d’intrusions.
Les défis actuels de la gestion des mots de passe
La pratique dangereuse de réutiliser le même mot de passe sur plusieurs plateformes met tous vos comptes en danger si un seul d’entre eux est compromis.
Des mots de passe faciles à deviner comme “123456” ou “superman” offrent peu de protection et sont facilement piratés par des programmes automatisés.
L’entreprise de sécurité mobile Lookout a récemment publié une liste des 20 mots de passe les plus courants trouvés dans des fuites d’informations de comptes sur le dark web.
123456 123456789 Qwerty Password 12345 12345678 111111 1234567 123123 Qwerty123 1q2w3e 1234567890 DEFAULT 0 Abc123 654321 123321 Qwertyuiop Iloveyou 666666Les cybercriminels trompent les utilisateurs en se faisant passer pour des institutions légitimes pour obtenir leurs identifiants de connexion.
Bonnes pratiques pour une gestion des mots de passe sécurisée
Utiliser un mot de passe unique pour chaque service: cette approche compartimente les risques et limite l’impact d’une compromission.
Créer des mots de passe forts: combiner des lettres majuscules et minuscules, des chiffres et des symboles pour créer des mots de passe complexes et difficiles à deviner.
Éviter les informations personnelles: ne pas utiliser des informations personnelles facilement identifiables comme votre nom, votre date de naissance ou votre adresse dans vos mots de passe.
Utiliser un gestionnaire de mots de passe: ces outils tels que Bitwarden stockent et gèrent vos mots de passe de manière sécurisée, vous évitant de les mémoriser tous.
Activer la double authentification: ajouter une couche de sécurité supplémentaire en exigeant une vérification supplémentaire, comme un code envoyé par SMS ou une application d’authentification, en plus de votre mot de passe.
Changer régulièrement vos mots de passe: mettre à jour vos mots de passe périodiquement réduit le risque d’accès non autorisé en cas de compromission antérieure.
Protéger les mots de passe sur votre site WordPress
Solid Security est un plugin essentiel sur WordPress qui offre une solution complète pour protéger vos mots de passe et renforcer la sécurité de votre site Web.
Solid Security
Parmi ses fonctionnalités :
- Stockage sécurisé des mots de passe: Solid Security crypte et stocke vos mots de passe en toute sécurité dans une base de données chiffrée, les rendant inaccessibles aux pirates informatiques et aux logiciels malveillants.
- Génération de mots de passe forts: Le plugin peut générer des mots de passe forts et uniques pour chacun de vos comptes, éliminant ainsi le besoin de réutiliser le même mot de passe à plusieurs endroits.
- Gestion des mots de passe existants: Vous pouvez importer vos mots de passe existants dans Solid Security et les gérer de manière centralisée.
- Détection des mots de passe faibles et compromis: Solid Security analyse vos mots de passe et vous avertit si l’un d’entre eux est faible ou a été compromis dans une fuite de données.
- Authentification à deux facteurs: Activez l’authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire à vos comptes en exigeant un code de vérification supplémentaire en plus de votre mot de passe.
- Verrouillage des comptes après plusieurs tentatives de connexion infructueuses: Empêchez les attaques par force brute en verrouillant les comptes après un certain nombre de tentatives de connexion infructueuses.
- Masquage des mots de passe dans les formulaires: Solid Security masque automatiquement vos mots de passe dans les formulaires d’administration WordPress, les rendant plus difficiles à voir pour les regards indiscrets.
- Audit de sécurité des mots de passe: Obtenez un rapport détaillé sur la sécurité de vos mots de passe et identifiez les domaines à améliorer.
Vérifiez la solidité de vos mots de passe avec Ninja Security
Cet autre plugin Security Ninja vous aidera à réaliser un chek-up complet de la sécurité de votre site.
Security Ninja La double authentification : un bouclier supplémentaire pour vos comptes en ligne
La double authentification (2FA) agit comme une serrure supplémentaire sur votre porte, rendant l’entrée beaucoup plus difficile, même si le voleur a la clé.
Comment fonctionne la double authentification ?
Lorsque vous vous connectez à un compte avec la double authentification activée, vous entrez d’abord votre nom d’utilisateur et votre mot de passe comme d’habitude. Ensuite, vous êtes invité à fournir une preuve supplémentaire de votre identité, généralement sous la forme d’un code unique. Ce code peut être envoyé à votre téléphone portable par SMS, généré par une application d’authentification sur votre smartphone, ou même produit par un appareil physique comme une clé de sécurité.
Ce code sert de deuxième couche de sécurité, rendant pratiquement impossible l’accès non autorisé à vos comptes.
Quelques exemples de méthodes de double authentification 2FA
- Codes SMS: Un code temporaire est envoyé à votre téléphone portable par SMS. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
- Codes envoyés par email : Un code temporaire est envoyé sur votre boîte email. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
- Applications d’authentification sur votre mobile : Des applications comme Google Authenticator ou Authy génèrent des codes uniques à usage unique sur votre smartphone. Vous scannez un QR code ou entrez une clé secrète pour lier l’application à votre compte, puis utilisez l’application pour générer le code de vérification nécessaire à la connexion.
- Clés de sécurité physiques: Des clés physiques comme YubiKey se connectent à votre ordinateur ou se connectent via Bluetooth. Elles génèrent des codes de vérification ou vous permettent de vous authentifier en appuyant simplement sur un bouton.
N’utilisez pas le même mot de passe pour tout, sauf si vous voulez que votre vie ressemble à un épisode de Black Mirror.
Sources :
https://www.rd.com/article/passwords-hackers-guess-first
-
Comment protéger votre site Web avec un contrat de maintenance ?
Le contrat de maintenance d’un site web est le document par lequel votre prestataire s’engage à vous fournir une gamme de services essentiels pour l’entretien de votre site Internet, notamment en assurant la sécurité, en effectuant des sauvegardes régulières et en vérifiant la conformité avec le RGPD.
Il s’agit de garantir que votre site web reste disponible et que l’expérience des utilisateurs demeure optimale, tout en évitant l’apparition de problèmes tels que la baisse de performance et les vulnérabilités de sécurité.
Très souvent, c’est le même prestataire qui a accompagné la création du site internet qui en assure également l’entretien.
Dans le contrat de suivi, d’audits et de maintenance du site, le prestataire s’engage à vous présenter un rapport de synthèse détaillé, exposant en détail les tâches effectuées et les correctifs apportés.
Il peut également vous fournir un certificat de conformité au RGPD qui n’est pas une obligation légale. Il doit en revanche maintenir une assurance responsabilité civile professionnelle (RCP) suffisante pour couvrir les risques associés à ses prestations de maintenance, notamment en cas de perte de données, de dysfonctionnement du site web, et de non-conformité au RGPD.
L’entreprise comme le Prestataire sous-traitant sont tenus de constituer un registre de traitement des données, faire le tri et minimiser les données, respecter les droits des personnes et sécuriser les données.
Ils doivent tenir un registre des activités de traitement, afin de documenter les traitements réalisés et être en mesure de démontrer leur conformité.
Ils ne collectent et traitent que les données nécessaires à chaque finalité poursuivie, dans le respect du principe de minimisation des données.
Ils veillent à respecter les droits des personnes concernées par les données traitées, notamment leur droit d’accès, de rectification, d’opposition, d’effacement.
Ils mettent en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des données, conformément au principe de responsabilisation.
Guides premières étapes de la CNIL cnil.fr/fr/rgpd-les-premieres-etapes
Guide RGPD du développeur cnil.fr/fr/guide-rgpd-du-developpeur
Contrat de maintenance : éléments essentiels à valider
Pour être valide, un contrat de maintenance de site Web doit obligatoirement comporter les éléments suivants :
- L’objet du contrat : le contrat doit définir l’objet du contrat, c’est-à-dire les prestations de maintenance qui seront effectuées par le prestataire.
- La durée du contrat : le contrat doit préciser la durée du contrat.
- Les prestations de maintenance : le contrat doit décrire les prestations de maintenance qui seront effectuées par le prestataire. Ces prestations peuvent inclure :
- La maintenance corrective : réparation des dysfonctionnements du site Web
- La maintenance évolutive : mise à jour du site Web pour améliorer ses fonctionnalités ou sa performance
- La maintenance préventive : actions visant à prévenir les dysfonctionnements du site Web
- La temporalité des prestations : le contrat doit préciser la temporalité des prestations, c’est-à-dire la fréquence et les dates auxquelles les prestations seront effectuées.
- La rémunération du prestataire : le contrat doit préciser la rémunération du prestataire, c’est-à-dire le prix des prestations et les modalités de paiement.
- Les responsabilités des parties : le contrat doit définir les responsabilités des parties. Le prestataire de maintenance est responsable de la bonne exécution des prestations de maintenance. Le client est responsable de la fourniture des informations et des données nécessaires à l’exécution des prestations de maintenance.
- Les conditions de résiliation du contrat.
- Les clauses particulières : le contrat peut inclure des clauses particulières, telles que des clauses de confidentialité ou de non-concurrence.
- La signature des parties du bon pour accord : le Client et le Prestataire.
Définir les actions de maintenances
Il est essentiel que les actions de maintenance soient clairement définies et spécifiées dans le contrat afin d’éviter toute confusion ou malentendu entre les parties.
Ces actions peuvent couvrir différents aspects techniques, éditoriaux et marketing, notamment :
- L’enregistrement des domaines.
- L’hébergement du site.
- La gestion des certificats SSL.
- La mise à jour du logiciel CMS.
- La mise à jour des logiciels installés sur le serveur, tels que Matomo OnPremise.
- La résolution des problèmes de chargement lent des pages.
- La correction des failles de sécurité.
- La résolution de problèmes avec la base de données en cas de corruption de données, d’erreurs de configuration, ou de pannes.
- La correction des DNS et de l’hébergement
- La correction des liens brisés vers des pages qui ont été supprimées et la mise en place de redirections appropriées.
- L’intégration de nouveaux contenus et les médias sur le site.
- La gestion des sauvegardes régulières.
- La gestion des services d’email.
- L’analyse et l’optimisation des performances.
- La gestion des commentaires, SPAM.
- La gestion des utilisateurs.
- La mise en conformité RGPD.
- La surveillance de disponibilité.
- Les tests de montée de charge.
- Le support technique.
- L’amélioration de l’expérience utilisateur.
- L’intégration de nouvelles fonctionnalités.
- L’optimisation du référencement naturel (SEO)
- L’analyse des données
Le déploiement continu (CI/CD pour «Continuous Integration/Continuous Deployment») peut faire partie d’un contrat de maintenance de site web. Cela dépend des besoins spécifiques du site web et des attentes de l’entreprise ou du client.
Cela peut entraîner des coûts supplémentaires en termes de configuration de l’infrastructure, d’outils logiciels et de gestion continue. Dans ce cas, ces coûts doivent être clairement définis dans le contrat.
En détaillant ces actions dans le contrat, vous établissez une base solide pour une collaboration efficace et transparente entre les parties concernées.
Sécurité et incidents : clause type conforme au RGPD
Le contrat doit prévoir des mesures de protection des données personnelles conformément au règlement général sur la protection des données (RGPD).
Le Prestataire n’a pas l’obligation légale de mentionner dans ses contrats qu’il s’engage à fournir au Client un certificat de conformité RGPD. Un certificat de conformité RGPD est un document qui atteste que les mesures de protection des données personnelles conformes au Règlement général sur la protection des données (RGPD) ont bien été mises en place. Le Prestataire peut choisir de le faire pour rassurer ses clients et démontrer son engagement en faveur de la protection des données personnelles.
Il doit aussi spécifier dans le contrat les détails des mesures de sécurité mises en œuvre dans un document annexe au contrat, intitulé «Document des Mesures de Sécurité». Ce document sera mis à jour régulièrement pour refléter les évolutions de la sécurité.
Il peut prendre en compte la protection contre les accès non autorisés, la prévention des intrusions, la surveillance continue de la sécurité, et le cryptage des données sensibles.
Le Prestataire peut élaborer et maintenir un Plan de Réponse aux Incidents (PRI) détaillé. Ce plan doit inclure des procédures spécifiques pour détecter, signaler et répondre aux incidents de sécurité, conformément aux exigences du RGPD.
Rédiger une clause sur la propriété intellectuelle
Les éléments de contenu tels que les images, les graphiques, les textes et d’autres ressources externes utilisées pour créer un site web n’appartiennent généralement pas automatiquement au client final, à moins qu’il n’y ait un accord spécifique de transfert de droits de propriété intellectuelle.
Le contrat de maintenance doit tenir compte de ces aspects de protection intellectuelle, en précisant clairement la propriété des éléments de contenu, des licences logicielles utilisées, des droits du client sur ces éléments, et les conditions de leur utilisation.
Le contrat peut prévoir par exemple que le propriétaire du site web a une licence d’utilisation limitée des éléments de contenu provenant de banques d’images.
Le Prestataire s’engage à ne pas utiliser, copier, reproduire, ou divulguer le Produit à des tiers sans le consentement écrit préalable du Client.
La protection intellectuelle : le contrat doit protéger les droits de propriété intellectuelle du client, tels que les droits d’auteur et les marques.
Évaluer le tarif de la prestation
Le tarif moyen d’une maintenance d’un site Web réalisé avec le CMS WordPress et la gestion du serveur web hébergé en mutualisé se situe entre 50 et 100€ par mois en France, tout dépend de la complexité.
Le fonctionnement d’un site web peut s’avérer coûteux, même s’il a été initialement créé à l’aide de logiciels open source gratuits. Il peut comporter des coûts cachés tels que l’hébergement, l’acquisition d’extensions, ainsi que des unités de stockage, qu’elles soient physiques ou dans le cloud, pour les sauvegardes.
Un site Web complexe avec de nombreuses fonctionnalités nécessitera plus de temps et d’efforts pour la maintenance que un site Web simple.
Un site Web d’actualités, nécessitera un tarif plus élevé que un site vitrine qui ne nécessite que des mises à jour occasionnelles.
Il peut être intéressant de payer pour des logiciels de sauvegardes et restauration complémentaires à ceux prévus par l’hébergeur.
En conclusion
Lisez attentivement le contrat de maintenance pour vous assurer que vous comprenez tous les termes et conditions. Il doit être rédigé dans une langage clair et concis et signé par les deux parties.
Vérifiez que votre prestataire dispose bien d’une assurance responsabilité civile professionnelle RCP suffisante pour couvrir les risques sur ces interventions.
Si les coûts de maintenance d’un site web s’accumulent rapidement, les réparations d’urgence sont encore plus chères.
Bien gérée, la maintenance du site web peut vous faire économiser temps et argent à long terme.
-
RGPD : données collectées sur la base de l’intérêt légitime
L’équilibre entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée est un concept juridique qui vise à garantir que les droits des personnes ne sont pas lésés par la collecte et le traitement de leurs données personnelles.
Intérêt légitime : dans quels cas l’équilibre est respecté ?
Le Responsable de la Collecte et du traitement des données ou RTC doit être en mesure de prouver que l’équilibre est réalisé entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée.
Le RCT peut avoir un intérêt légitime à collecter et à traiter les données personnelles d’un client pour lui fournir un service personnalisé. Dans ce cas, l’équilibre est réalisé si le responsable de la collecte et du traitement des données ne collecte que les données personnelles nécessaires à la fourniture du service et qu’il respecte les droits de la personne concernée en matière de protection des données personnelles.
En ce qui le concerne le ciblage publicitaire le RCT doit obtenir le consentement de la personne concernée avant de collecter et de traiter ses données personnelles.
Intérêt légitime : quels types de données peut-on collecter ?
Voici les principales données qualitatives et quantitatives qu’il est possible de collecter et traiter sur la base de l’intérêt légitime1 :
Données quantitatives
- Métriques comportementales et de performances : nombre de visites, pages vues, durée de la visite, taux de rebond, taux d’achèvement, etc.
- Données démographiques : âge, genre, localisation.
- Résultats de sondages/enquêtes : réponses à des questions fermées.
Données qualitatives
- Commentaires, avis et témoignages (anonymisés).
- Contenu des interactions avec le service client.
- Mots-clés, thèmes abordés dans le contenu généré par l’utilisateur (anonymisé).
- Contexte d’utilisation du service : avenues de découverte, parcours client type, points de friction.
- Sentiments et opinions exprimés de manière anonymisée.
Il faut toujours pouvoir justifier l’équilibre entre l’intérêt légitime du traitement et les droits de la personne.
Vous n’avez pas le droit de collecter des données sensibles ou qui permettraient l’identification directe sauf accord exprès.
N’oubliez pas d’anonymiser lorsque possible les données qualitatives avant toute analyse.
-
Dictionnaire WordPress – Les 20 mots essentiels
Ce lexique, dictionnaire WordPress condensé vous aide à vous familiariser avec tous les mots courants utilisés en agence Web.
Il s’agit d’une liste non exhaustive de termes simples à appréhender, relatifs à notre domaine d’activité.
Le dictionnaire WordPress de A à Z
Administrateur
Rôle sensible donné à la personne possédant les pleins contrôles sur le site. Dans un site multisites WordPress, le SuperAdmin devient le super utilisateur.
Ancre HTML
Mots contenus dans un lien qui renvoient à une section de page ou une autre page. Les ancres de liens contribuent à la mise en oeuvre opérationnelle du maillage interne et externe du site.
API Rest WordPress
Interface de programmation utile aux développeurs pour déployer les contenus à l’extérieur du site WordPress au travers d’une application mobile par exemple, avec le système de rendu réactif ou statique de leur choix.
Attributs de page
Emplacement dans la configuration d’une page où vous sélectionnez une éventuelle page parente ainsi que l’ordre de classement.
Back-office
Appelé aussi tableau de bord, dashboard, il s’agit de l’espace d’administration du site.
Catégorie
L’une des façons de classer un contenu dans WordPress. Une catégorie sert à classer les articles. Une catégorie par défaut est automatiquement assignée aux articles. Il est recommandé de renommer la catégorie Uncategorized ou Non Classé.
CMS
Un Content Management System ou Système de Gestion de Contenu est une solution logicielle qui permet de concevoir, d’administrer et de mettre à jour un site Web en ligne de manière dynamique. Les contenus peuvent être stockés en base de données, ce qui est le cas de WordPress ou dans des fichiers.
DevHub
Plateforme regroupant la documentation de WordPress remplaçant le Codex WordPress. Developper.wordpress.org
Divi
Constructeur de thème performant livré avec des modèles préconçus. Démonstration.
Fil d’Ariane
Élément de navigation secondaire placé généralement placé dans l’entête de page. Il peut aussi bien être placé au-dessus ou au-dessous du titre d’une publication. Son rôle est d’indiquer à l’utilisateur sa position sur le site. Un fil d’Ariane est utile pour éviter le nombre d’actions si votre site contient une structure hiérarchique de plus d’un niveau. Le dernier élément dans un fil d’Ariane, la page actuelle, ne doit pas être cliquable. Un fil d’Ariane ne s’utilise pas sur la version mobile du site. Synonyme : breadcrumbs.
MySQL
Système de gestion de base de données relationnelle utilisé par défaut par WordPress. MySQL peut être remplacé par MariaDB pour de meilleures performances.
Nginx
Serveur HTTP performant reconnu pour sa faible consommation en ressources.
Page builder
Un constructeur de page sert à créer des mises en page complexes sans avoir à coder.
Permalien
Lien complet vers un article ou une page qui peut être configuré dans les réglages de WordPress ou au moment de l’édition d’une publication.
Plan de site
Index des pages destiné aux robots par le biais d’un fichier sitemap.xml, aux humains par le biais d’un plan de site HTML. Les sites avec beaucoup de contenus sont souvent équipés d’une page de plan de site HTML accessible à l’internaute avec une sélection des pages et articles.
Plugin
Extension qui apporte une ou plusieurs fonctionnalités complémentaires à WordPress.
Référencement naturel WordPress
Optimisations spécifiques appliquées à WordPress pour optimiser la présence du site Web dans les résultats des moteurs de recherche. Le référencement naturel est aussi appelé aussi SEO acronyme de Search Engine Optimization.
Thème
Un ensemble de fichiers modèles appelés templates et de feuilles de style utilisés pour définir l’apparence du site. Certains thèmes sont payants.
Widget
Petit module facilitant l’ajout d’une fonctionnalité dans une zone prédéfinie du thème du site.
WooCommerce
L’une des extensions e-commerce de WordPress ajoutant une fonctionnalité de boutique en ligne complète.
Si vous souhaitez découvrir d’autres mots, nous vous suggérons de parcourir notre site Définitions Digital qui contient plus de 100 mots techniques au sujet de WordPress. C’est actuellement l’un des plus complets !
-
SEO site internet restaurant : les 20 incontournables
Un site web bien conçu et fonctionnel est un atout essentiel pour tout restaurant.
Il permet de présenter votre établissement, d’attirer de nouveaux clients et de faciliter les réservations ou les commandes en ligne.
Dans cet article, nous explorerons les 20 caractéristiques essentielles d’un site web de restaurant, en mettant l’accent sur les fonctionnalités importantes ainsi que sur celles liées à la vente, en tenant compte des différents budgets.
Pourquoi un site Web est indispensable pour un restaurant ?
En offrant une vitrine en ligne, le restaurant peut se présenter de manière professionnelle et attrayante, atteindre un public plus large.
De plus, un site web bien conçu peut mettre en valeur l’histoire, l’ambiance et la décoration du restaurant, créant ainsi une expérience immersive pour les visiteurs.
Les caractéristiques essentielles
Design attractif et responsive
Un design attrayant et adaptatif est crucial pour offrir une expérience utilisateur optimale sur tous les appareils, qu’il s’agisse de smartphones, de tablettes ou d’ordinateurs de bureau.
Présentation du menu, de la carte
Affichez votre menu de manière claire et attrayante, avec des descriptions détaillées des plats, des prix et des options de personnalisation.
Le contact par téléphone et email sont facilement accessibles
Fournissez un formulaire de contact pour permettre aux visiteurs de poser des questions ou de soumettre des demandes spéciales.
Encryptez votre email de contact pour éviter le spam des robots spammeurs.
Informations pratiques : cartes/plans pour faciliter l’accès en transport/voiture.
Ajoutez des informations essentielles telles que l’adresse, les heures d’ouverture, les coordonnées et des indications pour se rendre à votre restaurant.
Intégrez une carte interactive de localisation pour faciliter aux clients la recherche de votre restaurant et calculer l’itinéraire depuis leur emplacement.
Section sur l’histoire, l’ambiance et la décoration du restaurant
Vous pouvez adapter l’ambiance en fonction des saisons. Utilisez les couleurs qui reflètent l’ambiance de votre restaurant. Sélectionnez des polices de caractères qui correspondent à l’identité de votre restaurant.
Racontez l’histoire de votre restaurant, comment il a été créé, les motivations derrière sa création et les valeurs qui le sous-tendent. Vous pouvez partager des anecdotes intéressantes, des moments clés de l’évolution de votre établissement et ce qui le rend unique.
Décrivez l’ambiance générale de votre restaurant. Parlez des émotions et des sensations que vous souhaitez susciter chez vos clients.
Donnez des détails sur la décoration et le style de votre restaurant. Parlez des choix esthétiques, des éléments de design uniques et des inspirations derrière la décoration
Galerie de photos
Montrez des images attrayantes de votre restaurant, de la cuisine, des plats et de l’ambiance pour donner aux visiteurs un aperçu visuel de ce qu’ils peuvent attendre. Galerie photos de plats et de l’intérieur du restaurant.
La réalisation de photos culinaires attrayantes nécessite une combinaison de techniques de composition, d’éclairage et de présentation des plats.
Choisissez une assiette ou un plat attrayant et assorti à la nourriture que vous souhaitez photographier. Pensez à la disposition des éléments et à l’utilisation de couleurs contrastées pour créer un aspect visuel agréable.
Pensez à ajouter des garnitures, des herbes fraîches ou des sauces à vos plats pour ajouter de la texture et de la couleur.
La lumière naturelle est généralement préférable pour les photos culinaires. Choisissez une zone bien éclairée près d’une fenêtre ou photographiez à l’extérieur. Évitez les lumières artificielles jaunes, qui peuvent altérer les couleurs des aliments.
Essayez également de vous rapprocher des plats pour capturer les détails et les textures.
Avis et témoignages
Intégrez des témoignages ou des critiques de clients satisfaits pour renforcer la confiance et la crédibilité de votre établissement.
Intégration des réseaux sociaux
Permettez aux visiteurs de partager facilement votre site web et de vous suivre sur les réseaux sociaux, en intégrant des icônes et des liens vers vos profils.
Informations sur les événements spéciaux
Si vous organisez des événements spéciaux, tels que des soirées à thème ou des promotions, assurez-vous de les afficher clairement sur votre site web.
Une liste claire et détaillée des allergènes potentiels pour chaque plat
Mentionnez les allergènes potentiels pour chaque plat ( gluten, œufs, lait, fruits à coques, soja, sulfites…).
Donnez la possibilité de filtrer/rechercher les plats en fonction des allergies/régimes (sans gluten, vegan, végétarien…).
Les caractéristiques liées à la vente
Réservation en ligne
Offrez la possibilité aux clients de réserver une table directement depuis votre site web, en utilisant un système de réservation en ligne convivial.
Commande en ligne simplifiée
Si votre budget le permet, proposez une fonctionnalité de commande en ligne pour permettre aux clients de commander des plats à emporter ou à livrer.
Options de paiement sécurisées
Proposez différentes options de paiement sécurisées, telles que les paiements par carte de crédit, les portefeuilles électroniques ou les paiements en ligne.
Intégration de services de livraison tiers
Si vous ne pouvez pas vous permettre de mettre en place votre propre service de livraison, intégrez des services de livraison tiers réputés pour offrir cette option à vos clients.
Promotion des offres spéciales
Mettez en évidence les offres spéciales, les réductions ou les menus du jour pour inciter les visiteurs à commander.
Programme de fidélité
Si vous avez la possibilité, mettez en place un programme de fidélité pour récompenser les clients réguliers et les inciter à revenir.
Newsletter
Offrez aux visiteurs la possibilité de s’abonner à une newsletter pour recevoir des mises à jour, des offres spéciales et des informations sur les événements.
Ajoutez un blog culinaire
Publiez à une fréquence régulière des recettes signature de votre restaurant.
Partagez les recettes emblématiques de votre restaurant, en donnant des conseils et des astuces pour les préparer chez soi.
Plongez dans les histoires et les traditions culinaires de votre région ou d’un pays spécifique, en mettant en valeur des plats emblématiques et des anecdotes intéressantes.
Mettez en valeur les bienfaits nutritionnels des aliments : Explorez les bienfaits pour la santé de certains aliments, en mettant l’accent sur les nutriments clés et leurs effets positifs sur le corps.
Créez des articles mettant en avant des recettes adaptées aux différentes saisons, en utilisant des ingrédients frais et de saison.
L’équipe et le Chef
Mettez en valeur votre équipe et présentez votre chef pour créer une connexion avec les visiteurs.
Politique de qualité, fournisseurs locaux et d’ingrédients
Mettez en avant votre engagement envers la qualité, les fournisseurs locaux et les ingrédients frais.
Un exemple de site de restaurant culturel réalisé par Citywizz
Le restaurant Rose Indien à Lyon a confié à Citywizz la réalisation de son site Web.
Retrouvez-le à cette adresse Roseindien.com.
Vérifications obligatoires
Assurez vous que le suivi des interactions utilisateur soit mis en place, que votre site soit piloté par la donnée.
Actualisez régulièrement vos contenus et vos photos.
Simplifiez et allégez votre site : créez une expérience utilisateur conviviale.
Mises à jour : il est crucial de faire régulièrement des mises à jour de votre site web et de ne pas le laisser en pilote automatique.
Donnez de la visibilité à votre site web de restaurant par le bon choix de mots clés et le référencement naturel local.
Accompagnement et mise en œuvre
-
Stack technique SEO 2026 : survivre et performer à l’ère des AI Overviews
En 2026, le SEO ne se joue plus sur la position 1, mais sur la présence dans le bloc de réponse génératif. Les AI Overviews (AIO) ont redéfini la visibilité : il ne s’agit plus de “hacker” l’algorithme, mais de devenir la source de référence pour l’IA.
Voici la stack opérationnelle pour piloter votre stratégie.
🥇 Niveau 1 : le socle analytique (Indispensable)
Outil Usage Stratégique Pourquoi ? Google Search Console Détecter les chutes de CTR et l’érosion du trafic. La GSC ne segmente pas nativement les AIO, mais permet d’identifier les mots-clés où l’IA “vole” le clic (Impressions stables / Clics en baisse). ZipTie.dev ou thruuu L’outil de mesure AIO (Citation Share). Indispensable pour savoir si vous êtes cité dans les sources du bloc IA. Permet de tracker votre “part de voix” générative. Balisage Schema.org Structuration sémantique (JSON-LD). C’est le “code” que l’IA lit en priorité pour comprendre vos entités (prix, auteur, avis, FAQ). Le Workflow “Survie” :
- Repérer dans la GSC les pages informatives dont le CTR s’effondre.
- Passer l’URL dans ZipTie pour vérifier si une AIO est présente.
- Si vous n’êtes pas cité : Retravailler la structure sémantique (Hn) pour répondre plus directement aux intentions “Who/What/How”.
🥈 Niveau 2 : Outils de GEO (Generative Engine Optimization)
Pour optimiser votre contenu afin qu’il soit repris par ChatGPT, Perplexity et Google AIO.
1. Analyse sémantique & Entités
- Leader : MarketMuse (199 $/mois). Le plus puissant pour vérifier si votre contenu couvre toutes les “entités” attendues par un LLM.
- Alternatives françaises : YourTextGuru ou SEOquantum. Très performants pour le marché francophone.
- Alternative budgétaire : NeuronWriter. Dès 23 $/mois, offre des briefs sémantiques basés sur la SERP actuelle.
- Option “Tech” : Google Natural Language API (payant au scan) ou un combo spaCy + DBpedia Spotlight (Open Source) pour les plus courageux.
2. Tracking & Visibilité IA
- Otterly AI : Spécialisé dans le suivi des mentions sur ChatGPT et Perplexity.
- Nightwatch : Une alternative accessible pour tracker les positions au sein des réponses IA.
- AccuRanker (129 $/mois) : Pour un suivi précis et granulaire de l’évolution des SERP complexes.
- DIY : Script Python custom + SerpAPI (environ 50 $/mois) pour extraire les données brutes des blocs AIO.
3. Autorité & Backlinks
- Audit d’Autorité : SparkToro. L’IA cite ce dont on parle ailleurs. Identifiez les sources d’influence (podcasts, newsletters) pour gagner des mentions organiques.
- Analyse de liens : Ahrefs (249 $/mois) ou Majestic (47 $/mois). Ahrefs reste le roi, mais Majestic est une alternative robuste pour le pur lien.
- Gratuit : Ahrefs Webmaster Tools (AWT). Permet de surveiller gratuitement le profil de liens de vos propres sites.
Audit technique et reporting
Besoin Outil Conseillé Alternative Gratuite / Open Source Audit Technique Screaming Frog (279 $/an) Bing Webmaster Tools ou Lighthouse CI Performance PageSpeed Insights Lighthouse (intégré à Chrome) Reporting Looker Studio Connectez GSC + APIs tierces pour croiser les données. À éviter absolument en 2026
Semrush/Ubersuggest pour les keywords : Leurs volumes sont souvent découplés de la réalité post-AIO. Fiez-vous à vos données réelles (GSC).
Outils “tout-en-un” : Ils poussent souvent à optimiser pour un paradigme SEO obsolète basé sur la répétition de mots-clés.
Le contenu “tiède” (IA sans valeur ajoutée) : Si l’AIO peut résumer votre article sans vous citer, vous avez perdu.
Pièges à éviter
Piège Risque Solution 2026 Contenu générique Invisibilité totale dans les AIO. EEAT radical : Données propriétaires, tests réels et expertise humaine. Ignorer le “Zéro-clic” Sous-estimer votre impact. Accepter que la citation sans clic nourrit votre notoriété de marque. Data Silos Analyse erronée du trafic. Configurer des filtres de Referral personnalisés dans GA4 pour isoler ChatGPT, Perplexity et Claude.
Créer un Segment personnalisé basé sur les referrers dans Matomochatgpt.com,perplexity.ai,anthropic.cometbing.com.Voici la décomposition budgétaire réaliste d’un professionnel
Pour un consultant SEO ou une agence en 2026, le budget outils est devenu un poste de dépense majeur, car il faut désormais cumuler la stack SEO classique (Google) et la stack GEO (IA).
1. La Stack “Essentielle” (le minimum pour travailler)
- Screaming Frog : ~260 € / an (pour l’audit technique).
- Une suite “Tout-en-un” (Ahrefs ou Semrush) : ~250 € à 450 € / mois. C’est le plus gros poste, mais indispensable pour l’analyse de liens et la concurrence.
- Hébergement Matomo (Cloud ou On-Premise) : de 0 € (auto-hébergé) à 35 € / mois. Total Niveau 1 : ~300 € à 500 € / mois.
2. La Stack “IA et Sémantique”
- Tracking AI Overviews (ex: ZipTie ou Otterly) : ~50 € à 150 € / mois (selon le volume de mots-clés suivis).
- Analyse Sémantique (ex: NeuronWriter ou MarketMuse) : de 25 € à 199 € / mois.
- API LLM (ChatGPT Plus / Claude Pro / API OpenAI) : ~40 € / mois (pour l’automatisation et le nettoyage de données). Total Niveau 2 : ~120 € à 390 € / mois.
3. Récapitulatif des budgets types
Profil Budget Mensuel Estimé Stack Type Freelance Débutant ~150 € – 200 € Mangools + NeuronWriter + GSC/Matomo + ChatGPT. Consultant Confirmé ~400 € – 600 € Ahrefs (Lite) + Screaming Frog + ZipTie + YourTextGuru. Agence / Expert + 1 000 € Ahrefs (Advanced) + MarketMuse + Enterprise AIO Tracking + API Custom. En 2026, un SEO qui ne dépense pas au moins 300 € / mois manque cruellement de données sur la partie “IA”. C’est le prix à payer pour ne pas naviguer à vue.
Pour les petits budgets
Le SEO “professionnel” avec la stack d’outils que nous venons de citer est devenu trop complexe et trop cher pour un petit artisan ou un site vitrine local. Si un menuisier doit payer 400 € d’outils par mois pour exister sur Google, son budget marketing explose avant même d’avoir écrit une ligne.
Voici comment le SEO s’adapte pour les petits budgets et pourquoi la stratégie diffère totalement :
1. Le SEO “Artisan” n’est plus technique, il est local
Pour un petit site, la stack à 500 €/mois est inutile. L’artisan doit se concentrer sur des outils gratuits et de proximité :
- Google Business Profile (Fiche Établissement) : c’est l’outil numéro 1. En 2026, l’IA privilégie les données locales vérifiées pour répondre aux requêtes de proximité (“Plombier Lyon”). Coût : 0 €.
- Matomo (Version gratuite) : pour savoir si les gens appellent via le site. Coût : 0 €.
- ChatGPT (Version gratuite) : pour aider à structurer les pages de services sans payer un outil sémantique. Coût : 0 €.
2. La mort du SEO “Intermédiaire”
Les sites qui sont “entre deux” (trop gros pour le local pur, trop petits pour l’autorité nationale) sont les plus fragiles.
- Ils se font écraser par les AI Overviews qui résument l’information sans leur envoyer de clic.
- Ils n’ont pas les moyens de payer des experts GEO pour être cités comme source.
3. La stratégie “Survie” pour les petits sites en 2026
Au lieu de payer des outils chers, l’artisan ou le petit site vitrine doit miser sur l’hyper-spécificité :
- L’humain et la preuve : Des photos réelles, des avis clients détaillés, des études de cas locales. L’IA de Google (EEAT) sait faire la différence entre un contenu généré par IA et un vrai retour d’expérience d’artisan.
- Le “Niche Picking” : Ne pas essayer d’être sur “Assurance”, mais sur “Assurance pour chiens de chasse en montagne”. Plus c’est précis, moins l’IA Overview est capable de répondre de manière satisfaisante sans vous citer.
La stack à 500 €+ : Pour les e-commerces, les médias, les SaaS et les sites à dimension nationale qui luttent pour chaque point de “Part de Voix” dans l’IA.
Le SEO “Gratuit” (GSC + Fiche locale) : Pour 90% des artisans et TPE. Pour eux, le meilleur outil SEO en 2026, c’est leur réputation réelle et un site propre/rapide (Lighthouse).
Conclusion : la priorité de 2026
Ne dépensez rien tant que :
- Vous n’avez pas exploité 100% de la GSC.
- Vous n’avez pas structuré sémantiquement votre site (Schema.org, entités).
- Vous n’avez pas documenté votre architecture avec un outil de gestion de connaissances (ex. Obsidian).
L’autorité éditoriale et la clarté sémantique sont vos seules armes face à l’IA.
L’avantage concurrentiel ne vient plus de l’outil que tout le monde peut acheter, mais de la donnée que vous êtes capable d’extraire par vous-même.
Voici à quoi ressemble la stack d’un SEO qui “code” en 2026 :
- Langage : Python (le standard).
- Environnement : Google Colab (gratuit) ou VS Code.
- Data Source : GSC API + Matomo API (gratuit).
- SERP Data : SerpApi (Pay-as-you-go).
- Analyse IA : API OpenAI (quelques centimes par analyse).
- Stockage/Reporting : Google Sheets + Looker Studio.
-
SLA WordPress : vos engagements de service
La plupart des freelances WordPress et agences web parlent de « maintenance » sans jamais préciser leurs engagements concrets.
Or, un SLA (Service Level Agreement) Voir notre définition, ou accord de niveau de service, est la clé pour établir une relation de confiance durable : il définit noir sur blanc vos obligations, délais, et garanties de performance.
Dans cet article, découvrez ce qu’est un SLA, pourquoi il est indispensable pour vos offres WordPress / SEO, et un modèle prêt à l’emploi à intégrer dans vos contrats.
Qu’est-ce qu’un SLA (Service Level Agreement) ?
Un SLA est un document contractuel qui fixe les niveaux de service garantis entre un prestataire et son client.
Il ne s’agit pas d’une simple “promesse commerciale”, mais d’un engagement mesurable : temps de réponse, disponibilité, sécurité, performance, etc.Objectifs d’un SLA :
- Définir les attentes de chaque partie
- Éviter les malentendus et litiges
- Donner de la valeur au service de maintenance
- Prouver votre sérieux et professionnalisme
Pourquoi intégrer un SLA en SEO UX WordPress
Pour un site WordPress, un SLA couvre trois piliers essentiels :
- Fiabilité technique (sécurité, mises à jour, uptime)
- Performance SEO / UX (vitesse, disponibilité mobile, suivi PageSpeed)
- Support & communication (délai de réponse, transparence, reporting)
Le SLA devient alors un outil de réassurance commerciale, idéal dans vos devis ou pages « maintenance WordPress / SEO ».
Exemple de tableau SLA prêt à l’emploi
Prestataire : [Votre nom / entreprise]
Client : [Nom du client]
Période d’application : [Date de début – Date de fin ou « renouvelable mensuellement »]Catégorie Indicateur (KPI) Niveau de garantie Modes de mesure Action du prestataire Disponibilité Temps de disponibilité du site ≥ 99,5 % par mois Outil de monitoring (ex. : UptimeRobot, Pingdom) Crédit de 10 % du montant mensuel par tranche de 0,5 % manquante Réactivité – Support Délai de réponse aux tickets – Niveau 1 (info) : ≤ 24 h
– Niveau 2 (bug) : ≤ 8 h
– Niveau 3 (panne) : ≤ 2 hTicketing via [outil : email, Trello, etc.] Relance automatique + escalade au-delà du délai Maintenance Mises à jour de sécurité Appliquées dans les 48 h suivant publication Journal de maintenance mensuel Notification immédiate + correction sous 24 h supplémentaires Sauvegardes Fréquence & restauration – Sauvegarde quotidienne
– Test de restauration mensuelLogs WP Vivid / UpdraftPlus + rapport mensuel Restauration immédiate en cas de perte + compensation si échec SEO & Performance Score PageSpeed (Google)
Absence d’erreurs 4xx/5xx≥ 90 (mobile) / ≥ 95 (desktop) après optimisation
0 erreur critique détectéeRapport mensuel via PageSpeed Insights + Screaming Frog / Matomo Optimisation corrective incluse sans coût supplémentaire UX & Accessibilité Temps de chargement & conformité ≤ 2,5 s sur mobile
Conformité RGAA partielle niveau AAudit trimestriel (Lighthouse / Wave) Rapport d’amélioration UX + correctifs mineurs inclus Reporting Client Suivi & transparence Rapport mensuel ou trimestriel selon pack Tableaux de bord Analytics, Tag Manager, Matomo Envoi automatisé + synthèse actionnable Support Heures d’ouverture Lundi au vendredi, 9h–18h (hors jours fériés) Horodatage des échanges Réponse différée au prochain jour ouvré Notes
- Les jours fériés légaux ne sont pas comptabilisés dans les délais de réponse.
- Les données de monitoring sont accessibles au client sur demande mensuelle.
- Ce SLA s’applique uniquement aux prestations couvertes par le contrat (ex. : maintenance active, pas création ponctuelle).
Comment prioriser et combiner et classifier les demandes ?
Toutes les demandes clients n’ont pas la même urgence ni le même impact sur la performance d’un site.
Pour garantir une gestion fluide et équitable, Citywizz applique une double logique de priorisation :- une classification technique (Niveau 1, 2, 3) pour mesurer la criticité d’un incident,
- et une hiérarchisation fonctionnelle inspirée de la méthode MoSCoW (Must / Should / Could / Won’t) pour organiser les évolutions et optimisations.
Cette approche combinée permet de traiter rapidement ce qui bloque tout en planifiant intelligemment ce qui fait progresser le site sur le long terme.
Méthode compréhensible pour le client (Niveaux d’incidents critique / majeur / mineur)
Niveau Objectif Exemple typique N1 – Critique Restaurer le service Site down, faille de sécurité N2 – Majeur Corriger un dysfonctionnement majeur Erreur 500, lenteurs, bug de plugin N3 – Mineur Améliorer ou optimiser Ajustement CSS, performance secondaire Avantage : très compréhensible pour le client.
Limite : ne gère pas la priorité métier ou l’importance fonctionnelle d’une demande non urgente.
Niveau 1 – Critique
Type d’incident : Blocage total ou risque majeur
Exemples concrets :
- Le site est inaccessible (erreur 500, 503, DNS, base de données).
- Le site est piraté (injection de code, redirections, spam, malware).
- Le certificat SSL est expiré, empêchant l’accès sécurisé.
- Une mise à jour a corrompu la base ou fait planter le site.
- Le formulaire de paiement ou de réservation ne fonctionne plus.
Délai : - Temps de réponse : ≤ 3 h
- Intervention : immédiate (astreinte 24/7 possible)
Délais contractuels :
- Prise en compte : sous 3 heures ouvrées maximum
- Planification / début d’intervention : immédiat (dans la même demi-journée)
Niveau 2 – Majeur
Type d’incident : Dysfonctionnement important sans blocage total
Exemples concrets :
- Lenteurs importantes (chargement > 5 s sur mobile).
- Erreur d’affichage sur la page d’accueil ou une page stratégique.
- Plugin essentiel défaillant (cache, SEO, formulaire).
- Problème d’indexation SEO ou balise canonique incorrecte.
- Formulaire de contact inactif alors que le site reste accessible.
Délai : - Temps de réponse : ≤ 6 h ouvrées
- Intervention : ≤ 1 jour ouvré
Délais contractuels :
- Prise en compte : sous 6 heures ouvrées maximum (dans la journée)
- Mise au planning : sous 1 jour ouvré maximum
Niveau 3 – Mineur
Type d’incident : Bug léger, optimisation ou demande non urgente
Exemples concrets :
- Correction de style (typo, couleurs, marges).
- Lien brisé sur une page secondaire.
- Ajout ou mise à jour de contenu (texte, image, alt).
- Optimisation SEO mineure (meta, redirections, maillage interne).
- Test d’accessibilité ou mini-correctif UX.
Délai : - Temps de réponse : ≤ 12 h ouvrées
- Intervention : ≤ 72 h ouvrées
- Prise en compte : sous 12 heures ouvrées maximum (dans la journée du lendemain)
- Mise au planning : en moyenne sous 5 à 7 jours ouvrés
Méthode MoSCoW (Must / Should / Could / Won’t)
L’objectif de cette méthode est de hiérarchiser les besoins ou demandes évolutives (fonctionnalités, SEO, UX, design…).
Elle est idéale pour les phases d’évolution d’un site ou d’un projet web continu.
Priorité Définition Exemple Must have Obligatoire, bloquant si absent Sauvegarde, uptime, sécurité Should have Important, améliore la performance Suivi SEO mensuel, optimisation Core Web Vitals Could have Optionnel, amélioration UX Ajout d’un module ou micro-interaction Won’t have (for now) Hors périmètre ou reporté Nouvelle section, redesign complet Avantage : utile pour cadrer les évolutions fonctionnelles / SEO.
Limite : pas conçu pour la gestion d’incidents techniques en temps réel.Combinaison pour articuler le SLA
Étape 1 – Classification technique (N1, N2, N3)
Pour gérer les urgences et la réactivité.Étape 2 – Priorisation MoSCoW
Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.Étape 1 – Classification technique (N1, N2, N3)
Type Exemple Priorité Délai cible Incident critique (N1) Site inaccessible Must have Intervention immédiate Dysfonctionnement majeur (N2) Lenteur du serveur Should have < 3h ouvrées Optimisation UX Réduction CLS mobile Could have Sous 7 jours Nouvelle fonctionnalité Création d’un espace client Won’t have (for now) Planifiée trimestre suivant Étape 2 – Priorisation MoSCoW
Pour planifier les demandes d’amélioration, UX, SEO, refonte partielle.
Méthode Usage idéal Domaine Niveaux d’incident (1–3) Réactivité & SLA Maintenance / support MoSCoW Arbitrage des évolutions SEO, UX, refonte, roadmap Les deux combinés Gestion complète (opération + stratégique) Citywizz : maintenance + pilotage web Les avantages d’un SLA pour le freelance et le client
Pour le client : transparence, sécurité, réactivité mesurée.
Pour le freelance :
- Moins de discussions “hors contrat”
- Moins de stress et d’urgences imprévues
- Une image d’expert structuré
Mettre en place un SLA, c’est passer du statut de simple technicien WordPress à celui de partenaire de confiance.
C’est aussi une excellente arme marketing : un SLA bien présenté prouve votre rigueur, valorise vos tarifs et fidélise vos clients.
-
Pages orphelines et SEO : diagnostiquer et corriger efficacement
Par Stéphane Arrami — Consultant SEO & UX
Les « pages orphelines » font partie de ces problèmes SEO que l’on croit simples… jusqu’au moment où on les analyse sérieusement. Trop souvent, le sujet se limite à un tutoriel Screaming Frog ou Google Search Console. Mais en 2025, la détection et la correction demandent bien plus qu’un clic sur “Pages orphelines” dans un outil.
Dans cet article, je vous propose une vision plus globale et stratégique : comprendre ce qu’est réellement une page orpheline, pourquoi elle nuit au référencement, comment l’identifier avec (et sans) outils, et surtout comment mettre en place des pratiques qui éviteront qu’elles ne réapparaissent.
1. Qu’est-ce qu’une page orpheline ?
La définition « classique » : une page accessible par son URL mais sans lien interne depuis la structure principale du site (menus, catégories, navigation contextuelle).
Mais cette définition est souvent trop restreinte.En réalité, une page peut être orpheline même si elle reçoit des liens… si ces liens viennent uniquement d’autres pages elles-mêmes isolées.
Exemple : un ancien mini-dossier ou un blog secondaire relié uniquement entre lui-même et oublié du reste du site.
Principe de détection et validation d’une page orpheline En résumé :
- Une page orpheline = hors du graphe principal de navigation.
- Elle peut être totalement invisible pour l’utilisateur qui navigue depuis la page d’accueil.
- Elle reçoit peu ou pas de “jus SEO” (PageRank interne).
2. Pourquoi les pages orphelines sont un problème en 2025 ?
- Budget crawl gaspillé : les robots explorent des zones non stratégiques et ignorent d’autres pages plus importantes.
- Perte d’autorité : le maillage interne ne transmet pas de valeur SEO vers ces pages.
- Indexation incertaine : certaines resteront ignorées par Google, même si elles apparaissent dans le sitemap.
- Expérience utilisateur dégradée : l’internaute ne les trouvera jamais via la navigation normale.
- Données analytiques biaisées : trafic direct ou inexistant, impossible d’évaluer leur performance réelle.
3. Comment les détecter ?
3.1 Les approches outillées
Screaming Frog, OnCrawl, Sitebulb ou Semrush sont utiles, mais l’outil ne suffit pas.
La détection repose sur la comparaison de deux ensembles :
- Les pages “connues” (issues du crawl interne, du sitemap, de GSC, ou de votre base CMS)
- Les pages “trouvées” (liens internes suivis lors de l’exploration)
Astuce pro : croiser 4 sources plutôt que 2 pour réduire les faux positifs. Exemple :
- Crawl complet
- Sitemap XML
- Données GSC (indexation)
- Export base de données CMS (URL publiées)
Comparaison pour détecter les orphelines
- Si une page est dans les connues mais pas dans les trouvées → c’est une page orpheline (elle existe, mais aucun lien ne mène à elle depuis la structure).
- Si une page est dans les trouvées mais pas dans les connues → c’est souvent une page non déclarée dans le sitemap (potentiellement problématique ou volontaire).
3.2 Les approches sans outil
Pour les petites structures ou sites vitrines :
- Comparer manuellement ou via un tableur.
- Exporter toutes les URL publiées depuis WordPress / votre CMS.
- Lister toutes les URL présentes dans les menus et contenus.
4. Comment les corriger ?
Tout dépend de la valeur de la page :
Situation Action recommandée Page stratégique, contenu à jour L’intégrer dans le menu, les catégories, ou créer des liens contextuels depuis les pages à fort trafic. Page obsolète mais utile en archive La relier depuis un hub thématique ou un plan du site HTML. Page obsolète et sans valeur Redirection 301 vers la page la plus pertinente ou suppression. Page créée par erreur (test, doublon) Suppression + mise à jour du sitemap et des index. Croisement des 5 sources pour valider les pages orphelines
5. Comment éviter leur réapparition ?
- Workflow éditorial : chaque nouvelle page doit avoir au moins 2 points d’entrée dans le site (un lien structurel + un lien contextuel).
- Audit de maillage trimestriel : vérifier que toutes les pages importantes sont accessibles à ≤ 3 clics de la page d’accueil.
- Mise à jour automatique du sitemap : via un plugin SEO fiable ou un script maison.
- Surveillance des logs serveur : détecter les pages demandées par Googlebot mais non liées.
6. En 2025, aller au-delà du “rapport d’outil”
Trop d’articles traitent le sujet comme un simple check technique, alors que les pages orphelines sont souvent le symptôme d’un problème de gouvernance de contenu :
- Pas de plan de site éditorial clair
- Contenus créés “en silo” par plusieurs équipes
- Mises en ligne rapides sans validation SEO
Un bon consultant SEO ne se contente pas de “trouver des pages orphelines” : il comprend pourquoi elles sont là et met en place un système durable pour éviter leur retour.
En conclusion, les pages orphelines ne sont pas seulement un problème de maillage. Elles reflètent la santé globale de votre architecture SEO. Les corriger, c’est aussi repenser votre logique de navigation, vos priorités éditoriales et votre pilotage du contenu.
Conseil de pro : traitez vos pages comme un jardin. Les pages stratégiques sont les arbres fruitiers, à relier et entretenir. Les pages orphelines ? Ce sont les mauvaises herbes : à déplacer, tailler ou retirer.
7. Détection des pages orphelines : méthode simpliste vs. méthode experte
Méthode simpliste Limites Approche experte (2025) Ouvrir un outil SEO, lancer un crawl, consulter l’onglet “Pages orphelines”. Donne un résultat brut, souvent incomplet ou plein de faux positifs. Ne permet pas de comprendre la cause. Croiser plusieurs sources (Crawl, Sitemap XML, Search Console, export CMS, logs serveur) pour valider la liste et identifier l’origine. Se fier uniquement au sitemap XML pour la comparaison. Risque élevé si le sitemap est incomplet, mal généré ou non mis à jour. Vérifier la cohérence entre sitemap et structure réelle du site, et contrôler la mise à jour automatique. Supposer que toutes les pages listées doivent être reliées. Peut mener à réintégrer des pages inutiles ou obsolètes. Évaluer la valeur de chaque page (trafic, conversions, pertinence) avant toute action. Corriger uniquement en ajoutant un lien interne. Traite le symptôme, pas la cause. Intégrer la page dans un workflow éditorial pour éviter qu’elle redevienne orpheline. Ce qu’il faut retenir : Un rapport d’outil est un point de départ, pas une conclusion. L’expertise SEO consiste à contextualiser, prioriser et mettre en place un process pour que le problème ne se répète pas.
8. Définitions à retenir
Budget crawl
Le volume de pages qu’un moteur de recherche est prêt à explorer sur votre site sur une période donnée.
Intérêt SEO : si ce budget est gaspillé sur des pages orphelines inutiles, Google passe moins souvent sur les pages stratégiques.
Composante connexe
Une composante connexe est un ensemble de pages reliées entre elles par des liens internes, mais non reliées au reste du site.
Intérêt SEO : lorsqu’un groupe de pages n’est relié à aucune autre partie du site, il forme un “îlot” isolé. Même si ces pages se lient entre elles, Google les considère comme orphelines car elles ne sont pas connectées au réseau principal de navigation.
Hubs éditoriaux
Les hubs éditoriaux sont des pages thématiques qui centralisent des liens vers plusieurs contenus connexes.
Intérêt SEO : créer un hub permet de reconnecter en une seule action plusieurs pages orphelines autour d’un sujet précis.
Indexabilité vs accessibilité
Indexable : autorisée à être indexée (pas bloquée par robots.txt, balise meta robots ou canonical vers une autre page).
Accessible : atteignable par un lien interne.
Intérêt SEO : une page peut être indexable mais inaccessible → elle reste invisible pour l’utilisateur et fragile en SEO.
Lien contextuel
Lien intégré dans le contenu d’une page, entouré d’un texte pertinent (ancre descriptive), et placé dans un paragraphe ou un bloc éditorial.
Rôle SEO : transmet de la pertinence thématique et du “jus SEO” depuis une page connexe, renforçant la visibilité de la page cible.
Lien structurel
Lien qui fait partie de la navigation fixe du site, présent sur toutes ou plusieurs pages.
Exemples : menu principal, menu secondaire, footer, menu latéral, fil d’Ariane.
Rôle SEO : assure que la page est intégrée à la structure globale et accessible en quelques clics depuis la page d’accueil.
Liens structurels vs liens contextuels
Structurels : présents dans la navigation (menus, footer, catégories).
Contextuels : intégrés dans le contenu d’une page.
Intérêt SEO : pour reconnecter efficacement une page orpheline, il faut combiner les deux types de liens.
Logs serveur
Les fichiers où sont enregistrées toutes les visites, y compris celles des robots de moteurs de recherche.
Intérêt SEO : analyser les logs permet de vérifier si Google explore une page orpheline… ou l’ignore totalement.
Noindex orphelin
Page sans lien interne et marquée
noindex.Intérêt SEO : même si elle ne pollue pas directement l’index, elle consomme parfois du budget crawl et n’apporte rien à la structure.
Page orpheline
Est orpheline toute URL qui n’appartient pas au graphe de navigation principal accessible en ≤ 3 clics depuis la page d’accueil, indépendamment de l’existence de liens entre orphelines. Une page peut être non indexée sans être orpheline, et inversement une page peut être indexée et orpheline.
Page orpheline “totale” vs “relative”
Totale : aucune page interne ne renvoie vers elle.
Relative : reliée uniquement depuis d’autres pages elles-mêmes isolées ou peu visibles.
Intérêt SEO : les pages “relatives” sont plus difficiles à détecter car elles donnent l’illusion d’être intégrées… mais restent invisibles pour l’utilisateur et pour Google depuis la navigation normale.
Page zombie
Une page zombie est une page qui ne génère ni trafic, ni conversions, qui n’a pas de backlinks et dont le contenu est obsolète.
Intérêt SEO : lorsqu’elle est orpheline, mieux vaut la rediriger ou la supprimer pour ne pas gaspiller de ressources.
Pages connues
Les pages connues sont toutes les pages que vous savez exister sur votre site, selon vos propres sources internes.
Elles viennent de plusieurs endroits possibles :- Crawl interne : exploration complète du site à partir de la page d’accueil, en suivant tous les liens internes visibles.
- Sitemap XML : liste officielle des URLs que vous déclarez aux moteurs de recherche.
- Google Search Console (GSC) : pages que Google a déjà vues ou essayées d’indexer.
- Export de votre CMS : par exemple, dans WordPress, la liste de toutes les pages et articles publiés.
Ces sources donnent la vision théorique : tout ce qui “devrait” être dans la structure ou connu des moteurs.
Pages trouvées
Ce sont les pages réellement découvertes lors de l’exploration par votre outil (crawler).
- On part d’une URL de départ (souvent la page d’accueil).
- Le crawler suit tous les liens qu’il trouve dans le HTML et les fichiers liés.
- Le résultat final est la carte réelle du site tel qu’il est accessible via ses liens internes.
Ces pages reflètent la vision pratique : tout ce qui est atteignable par navigation interne.
Plan de site HTML
Une page du site listant les liens vers les contenus importants, souvent reliée depuis le footer.
Intérêt SEO : il agit comme un “filet de sécurité” pour réintégrer des pages utiles dans le maillage.
Profondeur de clic
Nombre de clics nécessaires pour atteindre une page depuis la page d’accueil.
Intérêt SEO : plus la profondeur est grande, moins la page a de chances d’être explorée et bien positionnée. On recommande ≤ 3 clics pour les pages stratégiques.
Score de valeur de page
Méthode d’évaluation d’une page selon son trafic, ses conversions, ses backlinks, sa fraîcheur et son potentiel SEO.
Intérêt SEO : ce score aide à décider si une page orpheline mérite d’être réintégrée, archivée ou supprimée.
9. Ma checklist opérationnelle
- Préparer les sources : Crawl (JS activé), Sitemap, GSC, Export CMS, Logs 30 jours.
- Normaliser les URLs (canonicals, paramètres, slash, protocole).
- Comparer & valider (exclure noindex/blocked, consolider duplicats).
- Cartographier le graphe (distance à la home, composantes isolées).
- Scorer la valeur (trafic, conversions, backlinks, fraîcheur, potentiel).
- Décider : Intégrer / Archiver (hub) / 301-retirer.
- Prévenir : règle “2 points d’entrée”, audit trimestriel, hubs auto.
10. En conclusion
Corriger des pages orphelines est utile… mais insuffisant si l’on ne met pas en place un système préventif.
En SEO éditorial, la clé est d’intégrer la prévention directement dans le workflow de production.
En pratique :
- Règle des “2 points d’entrée” : tout nouveau contenu doit avoir au moins un lien structurel (menu, catégorie, hub) et un lien contextuel (dans un texte ou un bloc éditorial).
- Audit régulier du maillage : un contrôle trimestriel permet de détecter rapidement les nouvelles pages isolées et de surveiller la profondeur de clic.
- Suivi des indicateurs clés : nombre d’orphelines validées, profondeur moyenne, score de valeur des pages.
Cette approche transforme la gestion des pages orphelines en un processus continu, garantissant une architecture SEO robuste et durable.
Tutoriel Screaming Frog – Détection des pages orphelines (Version 2025)
1. Préparer vos sources
Export CMS (liste d’URL depuis WordPress, Prestashop, etc.) – facultatif mais recommandé
Sitemap XML à jour (depuis RankMath, Yoast ou généré manuellement)
Google Search Console connectée à Screaming Frog (Configuration → API Access → GSC)
2. Paramétrer Screaming Frog
- Mode Liste + Crawl combiné :
- Allez dans Configuration → Spider → Crawl
- Cochez Crawler ces sitemaps
- Renseignez l’URL du sitemap et/ou Découverte automatique via le fichier robots.txt
- Rendu JavaScript :
- Configuration → Spider → Rendu → JavaScript (évite de manquer des liens chargés en JS)
- Connexion GSC :
- Configuration → API Access → GSC et sélectionnez les propriétés pertinentes
- Normalisation d’URL :
- Configuration → Spider → Réécriture d’URL : activer la consolidation HTTP/HTTPS, www/non-www, trailing slash
Accéder à la configuration du crawl
Configuration du Crawl
Connexion à l’API Google Search Console (version pro)
Configuration du rendu JavaScript pour entre autre une meilleure simulation du comportement Googlebot
Cocher analyse automatique à la fin du crawl La détection des pages orphelines est une analyse croisée. Les données de GSC, Sitemap et Analytics sont prises en compte à ce moment-là!.
Normalisation des URL dans Screaming Frog
Forcer HTTPS
Supprimer lewww
Ajouter un slash final : En ajoutant systématiquement le slash final, on impose une version canonique unique, prévention des 301 inutiles
Uniformiser en minuscules
Objectif : éviter les doublons SEO, uniformiser l’analyse et simplifier l’export des rapports.Recommandations :
- Pour détecter des pages profondes (ex. archives d’articles ou produits e-commerce), cocher Crawl + Stocker pour éviter de rater des orphelines cachées en page 2, 3…
- Si le site a des versions multilingues ou régionales, cocher Crawl + Stocker pour détecter des pages qui sont peut-être reliées uniquement via hreflang (souvent orphelines dans une langue donnée).
- Laisser AMP et iframes décochés sauf besoin spécifique.
- Activer Crawl tous les sous-domaines si le site est éclaté.
3. Lancer le crawl
- Démarrez depuis la home du site
- Laissez Screaming Frog explorer
- Importez ensuite le sitemap XML et/ou les données GSC dans le même projet
4. Identifier les pages orphelines
- Menu : Sitemaps → Pages Orphelines
- Filtrez par source (Sitemap, GSC, CMS)
- Exportez la liste
Aucune page orpheline détectée par l’outil 5. Valider et prioriser
- Exclure : pages noindex, bloquées robots.txt, tests ou doublons
- Garder : pages à valeur stratégique (trafic, conversions, backlinks)
- Décider : intégrer au maillage, archiver ou supprimer/rediriger
6. Corriger et contrôler
- Ajoutez au moins 1 lien structurel + 1 lien contextuel
- Relancez un crawl après 2 semaines pour vérifier la réintégration
- Suivez dans GSC l’évolution de l’indexation
Astuce pro : Vous pouvez utiliser Configuration → Custom Extraction pour extraire automatiquement certaines infos (ex. type de page, statut noindex) afin d’accélérer la validation.
Schéma – Visualiser les pages orphelines dans la structure d’un site Bleu = pages intégrées au maillage
Rouge = pages orphelines
Cadre vert = pages “connues” (Sitemap, GSC, CMS…)
Cadre orange = pages “trouvées” via le crawl
6. Gestion et suivi d’une page orpheline
Type de page orpheline Question de qualification Action corrective recommandée Responsable Date prévue Correction appliquée Commentaire Page produit — Mailler à une page catégorie dans l’arborescence Stéphane 20/08/2025 Oui Liens ajoutés vers catégories mères pertinentes Page produit (catégorie absente) — Assurer le maillage interne via la page mère Stéphane 20/08/2025 Oui Catégorie parente ajoutée, liens contextuels posés Page catégorie Est-ce une page-clé de 1er niveau ? Oui → Maillage interne structurel via header/footer + contextuel + Topic Cluster (Grappe thématique) Stéphane 25/08/2025 Non Prévoir intégration dans menu principal et création d’articles satellites Page stratégique — Maillage interne structurel via le header/footer Stéphane 25/08/2025 Non À intégrer dans header et footer + liens depuis pages liées Page institutionnelle Est-ce une page à forte VA ? Oui → Maillage interne structurel via header/footer Stéphane 28/08/2025 Non Vérifier VA puis intégrer au maillage global Page institutionnelle Est-ce une page à forte VA ? Non → Maillage via footer ou obfuscation de lien Stéphane 28/08/2025 Non Pages secondaires à lister et relier en footer Article de blog — Maillage via page blog reprenant tous les articles + liens internes entre articles Stéphane 22/08/2025 Oui Sommaire blog ajouté + maillage croisé partiel Article de blog Génère-t-il du trafic ? Oui → Mise à jour + maillage interne depuis pages connexes Stéphane 22/08/2025 Oui Articles mis à jour et maillés depuis pages connexes Article de blog Génère-t-il du trafic ? Non → Redirection vers page à sémantique proche Stéphane 23/08/2025 Non Pages candidates identifiées, redirections à poser Page obsolète Est-elle indexée ? Non → Suppression (ou redirection si proche) Stéphane 23/08/2025 Oui Pages supprimées ou redirigées selon pertinence Tableau de gouvernance et suivi des corrections des pages orphelines – SEO 2025 -
Hébergement web 2025 : la réalité des coûts
En 2025, l’hébergement web professionnel en France n’a plus rien à voir avec les tarifs d’il y a cinq ans. Les prix ont bondi, certaines offres ayant plus que doublé, comme l’Offre Unique PRO d’o2switch, passée de 84 € HT/an à 288 € HT/an.
Et ce tarif ne couvre… que l’hébergement :
- ❌ Aucune maintenance
- ❌ Aucune mise à jour
- ❌ Aucun suivi technique
Chez Citywizz, nos forfaits vont bien au-delà d’un simple serveur : infrastructure haut de gamme, outils premium, suivi SEO technique… et, sur nos formules supérieures, plan de taggage Matomo et automatisations n8n.
Les prix de l’hébergement web professionnel en France ont bondi
Voici l’évolution concrète chez plusieurs acteurs majeurs entre 2023 et 2025 :
Hébergeur Pays principal Offre équivalente 2023 2025 Évolution o2switch France Offre Unique → PRO 84 € HT/an 288 € HT/an +242 % Infomaniak Suisse Hébergement Web 90 € HT/an 112 € HT/an +24 % OVH France Pro Mutualisé 84 € HT/an 120 € HT/an +43 % Hostinger Lituanie/UE Premium Web Hosting (Europe) ~50 € TTC/an ~65 € TTC/an +30 % 1&1 IONOS Allemagne Hébergement Pro Mutualisé 84 € HT/an 108 € HT/an +29 % Ce que disent les chiffres
- Les hébergeurs français et suisses (o2switch, Infomaniak, OVH) subissent une hausse forte liée à l’énergie, au matériel et à la sécurité.
- Les hébergeurs low-cost internationaux (Hostinger) restent compétitifs, mais avec des compromis : support mutualisé, data centers parfois hors France, ressources limitées.
- Pour 1&1 IONOS, les centres de données sont principalement situés en Allemagne, Espagne, Royaume-Uni et États-Unis.
À retenir
Les prix augmentent, et le “tout compris” à 75 €/an est une illusion : il ne couvre pas un service professionnel complet et sécurisé.
Les risques des “packs maintenance + hébergement” à petit prix
On voit souvent des offres “tout compris” à 50–75 €/an.
En apparence attractives, elles cachent souvent des limites importantes :
- Sous-dimensionnement du serveur
Temps de chargement lent, SEO dégradé, pertes de visiteurs. - Absence de mises à jour
Failles de sécurité, site piraté ou bloqué par Google. - Aucune garantie de sauvegarde
En cas de problème, perte totale du site et des données. - Support minimal voire inexistant
Pas d’intervention rapide en cas de panne. - Non-conformité RGPD
Données hébergées hors UE, risques légaux.
“Pourquoi je paie 60 € par mois alors que mes concurrents semblent payer moins ?“
C’est une question fréquente.
La réalité, c’est que beaucoup d’entreprises pensent payer moins… mais ce qu’elles obtiennent en échange n’est pas comparable.Chez Citywizz, même notre forfait “entrée de gamme” inclut :
- Une infrastructure rapide et sécurisée (impact direct sur votre référencement)
- Des mises à jour régulières évitant les failles de sécurité pénalisantes pour Google
- Des optimisations techniques de base (structure, balises, temps de chargement)
- Une surveillance continue des performances SEO et des signaux Core Web Vitals
- Des conseils éditoriaux réguliers pour améliorer votre visibilité
Vos concurrents peuvent sembler payer moins, mais sans suivi continu, leur site vieillit mal, perd en performance et descend dans les résultats de recherche.
Ce que comprend réellement un forfait hébergement + maintenance
Chez Citywizz, quand on parle de “pack hébergement”, il s’agit d’un service complet :
- Serveur performant, localisé en France et conforme RGPD
- Certificat SSL inclus et renouvelé
- Sauvegardes quotidiennes et restauration en cas de problème
- Surveillance de sécurité et mises à jour régulières du CMS et des plugins
- Support technique réactif en cas d’incident
- Optimisations de performances et assistance conseil
Le vrai coût du SEO de base inclus chez Citywizz
Action incluse Fréquence Valeur marchande unitaire* Valeur annuelle Hébergement o2switch PRO (12 threads CPU, 48 Go RAM, NVMe, emails illimités) 1x/an 345 € 345 € Outil de conception de blocs et modules avancés (version Pro) 1x/an 50 € 50 € Licence de formulaire pro 1x/an 60 € 60 € Audit technique rapide & vérification SEO (outils professionnels) 1x/an 100 € 100 € Mises à jour CMS + plugins avec vérification compatibilité 12x/an 20 € 240 € Optimisation technique (balises, vitesse, images) 4x/an 50 € 200 € Surveillance Core Web Vitals & performances SEO 12x/an 15 € 180 € Conseils éditoriaux et ajustements simples 6x/an 30 € 180 € Tarif sur la base d’un forfait packagé optimisé
Si vous achetiez séparément l’hébergement haut de gamme, les outils premium et la maintenance SEO technique, le coût dépasserait 1 300 € par an.
Grâce à notre mutualisation des ressources et à notre organisation optimisée, Citywizz vous propose ce pack complet à 600 € TTC/an, tout en conservant la même qualité de service, la même infrastructure et le même niveau de suivi.
Comparer ce forfait à un hébergement low-cost à 75 € est une erreur de perception.
* Valeurs basées sur tarifs moyens d’agences web/SEO en France.
Un concurrent peut afficher un tarif plus bas, mais sans suivi SEO inclus, il vous fait perdre en visibilité et en opportunités de clients.
Chez Citywizz, même le forfait “de base” est pensé pour garder votre site visible, rapide et sécurisé toute l’année.Exemple concret : pourquoi 75 € TTC/an, ce n’est pas réaliste
- Hébergement PRO seul : ~345 € TTC/an
- Maintenance annuelle minimale (mises à jour, sauvegardes, sécurité) : 150–300 €
Un vrai service “hébergement + maintenance” coûte au minimum 500 € TTC/an
À 75 €, vous ne payez même pas le serveur.
Alternatives : VPS et headless, bonnes ou mauvaises idées ?
Lorsqu’ils découvrent le coût réel d’un hébergement professionnel, certains se tournent vers des solutions alternatives censées “réduire la facture” : VPS ou hébergement headless.
Ces options peuvent être intéressantes… mais elles ne conviennent pas à tout le monde1. VPS (Virtual Private Server)
Avantages
- Ressources garanties (CPU, RAM, stockage)
- Liberté totale de configuration (OS, serveur web, base de données)
- Tarifs d’entrée attractifs : 5–10 € HT/mois chez OVH, Scaleway, Contabo…
Limites
- Maintenance 100 % à votre charge : mises à jour, sécurité, sauvegardes
- Nécessite des compétences en administration système (ou un infogérant)
- Aucun support sur votre site web ou votre CMS
En réalité, un VPS sans infogérance peut revenir moins cher, mais avec infogérance, on dépasse rapidement le coût d’un hébergement managé haut de gamme.
2. Hébergement headless
Principe
- Séparation du contenu (back-office CMS) et de l’affichage (frontend)
- Utilisation d’un CMS “headless” (Strapi, Directus, Contentful…) et d’un site statique (Next.js, Nuxt…)
- Performance et sécurité accrues : aucun accès direct au back-office via le site public
Limites
- Mise en place plus technique et coûteuse qu’un WordPress classique
- Maintenance plus pointue (builds, API, pipelines CI/CD)
- Double coût : hébergement du back-office + hébergement du frontend (Vercel, Netlify…)
Intéressant pour sites à fort trafic ou besoins spécifiques, mais pas rentable pour des sites vitrines ou PME classiques.
3. Hébergement serverless (Amazon, Google, Azure…)
Principe
- Vous ne louez pas un serveur complet, mais des ressources à la demande : CPU, mémoire, stockage facturés à l’usage réel (millisecondes de calcul, nombre de requêtes, volume de données transférées).
- Services typiques : AWS Lambda, Google Cloud Functions, Azure Functions.
- Avantages : scalabilité quasi illimitée, haute disponibilité, facturation proportionnelle à la consommation.
Limites
- Complexité de mise en place : architecture en microservices, gestion des API, orchestration des fonctions.
- Coût imprévisible : une campagne marketing, un pic de trafic ou un script mal optimisé peuvent faire exploser la facture.
- Pas de CMS clé en main : il faut tout développer ou utiliser des frameworks adaptés (Next.js, Nuxt, SvelteKit…) reliés à des backends headless ou bases de données managées (ex. Firestore, DynamoDB).
- Dépendance forte au fournisseur (vendor lock-in) : migrer vers un autre service est complexe.
Adapté aux applications à fort trafic variable ou aux startups tech, mais surdimensionné pour un site vitrine ou un e-commerce classique.
Forfaits supérieurs : suivi marketing et automatisations inclus
Pour nos clients qui choisissent un forfait annuel supérieur à 600–700 €, l’hébergement et la maintenance technique s’accompagnent de services avancés de mesure et d’automatisation.
1. Mise en place d’un plan de taggage Matomo
- Objectif : mesurer précisément les actions des visiteurs (clics, formulaires, téléchargements, vidéos, ventes…)
- Installation et configuration de Matomo (hébergé en France)
- Création d’un plan de taggage personnalisé aligné avec vos objectifs marketing
- Suivi RGPD : cookies, consentement, anonymisation IP
- Rapports mensuels ou trimestriels sur les performances et le comportement des utilisateurs
2. Automatisations avec n8n
Suivi des performances de ces automatisations
Connexion de vos outils marketing et CRM (site web, email, réseaux sociaux…)
Automatisation des tâches répétitives : envoi de leads, notifications, sauvegardes, synchronisations
Création de scénarios sur mesure (exemple : lorsqu’un client remplit un formulaire → ajout automatique au CRM + envoi d’un email de bienvenue)
3. Avantages pour votre entreprise
- Gain de temps : moins de tâches manuelles
- Meilleure visibilité sur vos données marketing
- Réactivité accrue : informations clients traitées en temps réel
- Décisions plus éclairées grâce à des données fiables
Un forfait Citywizz “haut de gamme” ne se limite pas à héberger et maintenir votre site.
Il vous offre un environnement web sécurisé + un suivi SEO de base + des outils d’analyse et d’automatisation avancés qui transforment votre site en véritable machine à générer du business.La valeur ajoutée technologique Citywizz
Quand vous hébergez votre site chez Citywizz, vous ne louez pas un serveur standard.
Vous bénéficiez de l’infrastructure la plus puissante proposée par o2switch :- Offre PRO : 12 threads CPU, 48 Go de RAM, stockage NVMe, bande passante illimitée
- Serveur optimisé pour WordPress et applications web lourdes
- Sauvegardes quotidiennes et restauration rapide
- Datacenter en France, conformité RGPD stricte
Accès cPanel personnalisé et cloisonné (Lune) → chaque client a son espace isolé, ce qui garantit sécurité et indépendance technique.
Gestion des emails professionnels via o2switch → boîtes email illimitées, configurables avec votre nom de domaine, accès webmail et compatibilité Outlook/Thunderbird.
En plus du serveur haut de gamme, nous mettons à votre disposition des licences professionnelles :
- Constructeurs et blocs avancés : Greenshift Pro, générateurs de formulaires haut de gamme.
- Extensions SEO et performance
- Outils de suivi marketing : Matomo On-Premise, intégration n8n pour automatisations
- Sécurité renforcée : pare-feu applicatif, filtrage anti-bot, surveillance 24/7
Ce que cela signifie pour vous
- Vous profitez d’un hébergement aussi puissant qu’une configuration sur mesure… sans avoir à l’administrer vous-même
- Vous économisez plusieurs centaines d’euros par an de licences logicielles
- Vous avez un interlocuteur unique qui gère à la fois l’infrastructure, les outils et l’optimisation de votre site
Notre engagement
Nos tarifs Citywizz reflètent le coût réel d’un service fiable, sécurisé et durable.
Héberger un site professionnel, c’est investir dans :- La sécurité de vos données
- La disponibilité 24/7
- L’image de votre entreprise
Parce qu’un site qui “tombe” ou se fait pirater coûte toujours plus cher… que de payer le juste prix dès le départ.
Citywizz – Hébergement & maintenance web pro
Vous voulez un site rapide, sécurisé et suivi par un professionnel ?
et découvrez la vraie valeur de votre hébergement
-
Entêtes HTTP de sécurité : un bouclier oublié du web
Quand on parle de sécurité informatique, on pense tout de suite aux mots de passe compliqués, aux antivirus ou aux pare-feux. Mais il existe un autre outil, discret et pourtant puissant : les entêtes HTTP de sécurité.
Ces petits réglages, souvent négligés, constituent une défense simple et efficace contre des attaques courantes comme :
- l’injection de scripts (XSS),
- le clickjacking (vol de clics via une fausse interface),
- ou encore la fuite d’informations sensibles.
La bonne nouvelle ? Leur mise en place est généralement rapide et gratuite.
Qu’est-ce qu’un entête HTTP ?
Chaque fois que votre navigateur charge un site, il échange des messages invisibles avec le serveur.
Ces messages, appelés entêtes HTTP, contiennent des instructions :- quel type de contenu charger (texte, image, vidéo),
- comment gérer le cache,
- quelles autorisations appliquer.
Certains entêtes sont dédiés à la sécurité. Ce sont eux qui peuvent empêcher un pirate d’exploiter une faille.
Exemple :
HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 X-Content-Type-Options: nosniffIl existe des centaines d’entêtes, mais quelques-uns sont spécifiquement conçus pour la sécurité.
Les principaux entêtes de sécurité
Voici une sélection des plus utiles :
- Content-Security-Policy (CSP) : empêche l’exécution de scripts malveillants.
- X-Frame-Options : bloque l’affichage de votre site dans une iframe, et donc le clickjacking.
- Strict-Transport-Security (HSTS) : force le passage en HTTPS pour toutes les connexions.
- X-Content-Type-Options : empêche l’interprétation frauduleuse de fichiers.
- Referrer-Policy : limite les informations partagées quand un utilisateur clique sur un lien.
- Permissions-Policy : restreint l’accès aux fonctionnalités sensibles (caméra, micro, géolocalisation).
Exemple concret : sans et avec protection
- Sans CSP : un pirate injecte un script dans un formulaire → il est exécuté.
- Avec CSP : seul le code provenant de vos serveurs est autorisé → le script est bloqué.
- Sans X-Frame-Options : votre site peut être affiché dans une page pirate qui trompe l’utilisateur.
- Avec X-Frame-Options : impossible de charger le site ailleurs → attaque déjouée.
Comment les mettre en place ?
Bonne nouvelle : pas besoin d’être un expert sécurité pour commencer.
- Sous Apache (.htaccess) : quelques lignes à ajouter.
- Sous Nginx : même principe avec
add_header. - Sous WordPress : un simple bout de code ou un plugin spécialisé.
- Sous Node.js : utilisation du middleware helmet.
En clair : 3 à 5 minutes de configuration suffisent pour renforcer fortement la sécurité de votre site.
Sous Apache par le fichier .htaccess
Header always set X-Frame-Options "SAMEORIGIN" Header set X-Content-Type-Options "nosniff" Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header set Referrer-Policy "strict-origin-when-cross-origin" Header set Permissions-Policy "geolocation=(), microphone=()"Sous NGinx
add_header X-Frame-Options "SAMEORIGIN"; add_header X-Content-Type-Options "nosniff"; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Referrer-Policy "strict-origin-when-cross-origin"; add_header Permissions-Policy "geolocation=(), microphone=()";Sous Node.JS / Express
const helmet = require("helmet"); app.use(helmet());WordPress function
function ajouter_headers_securite() { header("X-Frame-Options: SAMEORIGIN"); header("X-Content-Type-Options: nosniff"); header("Strict-Transport-Security: max-age=31536000; includeSubDomains"); header("Referrer-Policy: strict-origin-when-cross-origin"); header("Permissions-Policy: geolocation=(), microphone=()"); } add_action('send_headers', 'ajouter_headers_securite');HTTPS et CORS : à ne pas confondre
Deux notions proches mais différentes :
- HTTPS : chiffre les échanges entre le navigateur et le serveur. Objectif : empêcher qu’un mot de passe ou un cookie soit intercepté.
- CORS : contrôle qui peut accéder à vos ressources (API, données). Objectif : éviter qu’un site tiers exploite vos services sans autorisation.
Ces deux protections sont complémentaires.
Pourquoi si peu de sites les utilisent ?
Trois raisons principales :
- Ignorance : les headers ne sont pas enseignés en priorité.
- Crainte : une mauvaise configuration peut bloquer un script utile.
- Invisibilité : quand ils manquent, rien ne s’affiche… sauf pour les pirates.
Comment vérifier si votre site est protégé ?
Quelques outils simples permettent de savoir si vos entêtes sont bien configurés :
- SecurityHeaders.com (Scott Helme)
- Mozilla Observatory
- Chrome DevTools → onglet “Headers”
En un clic, vous obtenez un score de A à F.
La checklist de base
Pour débuter, mettez en place ces entêtes minimum :
X-Frame-Options: SAMEORIGINX-Content-Type-Options: nosniffReferrer-Policy: strict-origin-when-cross-originStrict-Transport-Security: max-age=31536000; includeSubDomains
Ensuite, ajoutez progressivement :
- Permissions-Policy pour limiter l’usage des fonctionnalités sensibles.
- CSP pour contrôler l’exécution des scripts,
Conclusion
Les entêtes HTTP ne remplacent pas un mot de passe solide ou un pare-feu, mais ils sont une ligne de défense essentielle.
Ignorés par la majorité des sites, ils représentent pourtant une sécurité simple, gratuite et efficace.En clair : si vous gérez un site web, prenez 30 minutes pour les activer. Vous gagnerez en sécurité et en crédibilité.
Ressources complémentaires
La sécurité avec les headers HTTP : Tour d’horizon des attaques et défenses … (Mathieu Humbert)
La sécurité avec les headers HTTP Devoox France
-
Guide ultime : sécuriser vos mots de passe en ligne
En cette Journée mondiale du mot de passe, le 6 mai, il est crucial de se rappeler que nos mots de passe numériques constituent la première ligne de défense contre les cybermenaces croissantes. Alors que nos vies se déroulent de plus en plus en ligne, la sécurité de nos données personnelles devient un enjeu primordial.
L’importance des mots de passe forts
Nos mots de passe protègent nos comptes bancaires, nos réseaux sociaux, nos messageries électroniques et bien plus encore. Une faille de sécurité peut exposer des informations sensibles et entraîner des conséquences graves. C’est la porte d’entrée vers nos données personnelles.
Les mots de passe forts constituent un obstacle majeur pour les pirates informatiques qui cherchent à accéder à nos données. Des mots de passe complexes et uniques réduisent considérablement les risques d’intrusions.
Les défis actuels de la gestion des mots de passe
La pratique dangereuse de réutiliser le même mot de passe sur plusieurs plateformes met tous vos comptes en danger si un seul d’entre eux est compromis.
Des mots de passe faciles à deviner comme “123456” ou “superman” offrent peu de protection et sont facilement piratés par des programmes automatisés.
L’entreprise de sécurité mobile Lookout a récemment publié une liste des 20 mots de passe les plus courants trouvés dans des fuites d’informations de comptes sur le dark web.
123456 123456789 Qwerty Password 12345 12345678 111111 1234567 123123 Qwerty123 1q2w3e 1234567890 DEFAULT 0 Abc123 654321 123321 Qwertyuiop Iloveyou 666666Les cybercriminels trompent les utilisateurs en se faisant passer pour des institutions légitimes pour obtenir leurs identifiants de connexion.
Bonnes pratiques pour une gestion des mots de passe sécurisée
Utiliser un mot de passe unique pour chaque service: cette approche compartimente les risques et limite l’impact d’une compromission.
Créer des mots de passe forts: combiner des lettres majuscules et minuscules, des chiffres et des symboles pour créer des mots de passe complexes et difficiles à deviner.
Éviter les informations personnelles: ne pas utiliser des informations personnelles facilement identifiables comme votre nom, votre date de naissance ou votre adresse dans vos mots de passe.
Utiliser un gestionnaire de mots de passe: ces outils tels que Bitwarden stockent et gèrent vos mots de passe de manière sécurisée, vous évitant de les mémoriser tous.
Activer la double authentification: ajouter une couche de sécurité supplémentaire en exigeant une vérification supplémentaire, comme un code envoyé par SMS ou une application d’authentification, en plus de votre mot de passe.
Changer régulièrement vos mots de passe: mettre à jour vos mots de passe périodiquement réduit le risque d’accès non autorisé en cas de compromission antérieure.
Protéger les mots de passe sur votre site WordPress
Solid Security est un plugin essentiel sur WordPress qui offre une solution complète pour protéger vos mots de passe et renforcer la sécurité de votre site Web.
Solid Security
Parmi ses fonctionnalités :
- Stockage sécurisé des mots de passe: Solid Security crypte et stocke vos mots de passe en toute sécurité dans une base de données chiffrée, les rendant inaccessibles aux pirates informatiques et aux logiciels malveillants.
- Génération de mots de passe forts: Le plugin peut générer des mots de passe forts et uniques pour chacun de vos comptes, éliminant ainsi le besoin de réutiliser le même mot de passe à plusieurs endroits.
- Gestion des mots de passe existants: Vous pouvez importer vos mots de passe existants dans Solid Security et les gérer de manière centralisée.
- Détection des mots de passe faibles et compromis: Solid Security analyse vos mots de passe et vous avertit si l’un d’entre eux est faible ou a été compromis dans une fuite de données.
- Authentification à deux facteurs: Activez l’authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire à vos comptes en exigeant un code de vérification supplémentaire en plus de votre mot de passe.
- Verrouillage des comptes après plusieurs tentatives de connexion infructueuses: Empêchez les attaques par force brute en verrouillant les comptes après un certain nombre de tentatives de connexion infructueuses.
- Masquage des mots de passe dans les formulaires: Solid Security masque automatiquement vos mots de passe dans les formulaires d’administration WordPress, les rendant plus difficiles à voir pour les regards indiscrets.
- Audit de sécurité des mots de passe: Obtenez un rapport détaillé sur la sécurité de vos mots de passe et identifiez les domaines à améliorer.
Vérifiez la solidité de vos mots de passe avec Ninja Security
Cet autre plugin Security Ninja vous aidera à réaliser un chek-up complet de la sécurité de votre site.
Security Ninja La double authentification : un bouclier supplémentaire pour vos comptes en ligne
La double authentification (2FA) agit comme une serrure supplémentaire sur votre porte, rendant l’entrée beaucoup plus difficile, même si le voleur a la clé.
Comment fonctionne la double authentification ?
Lorsque vous vous connectez à un compte avec la double authentification activée, vous entrez d’abord votre nom d’utilisateur et votre mot de passe comme d’habitude. Ensuite, vous êtes invité à fournir une preuve supplémentaire de votre identité, généralement sous la forme d’un code unique. Ce code peut être envoyé à votre téléphone portable par SMS, généré par une application d’authentification sur votre smartphone, ou même produit par un appareil physique comme une clé de sécurité.
Ce code sert de deuxième couche de sécurité, rendant pratiquement impossible l’accès non autorisé à vos comptes.
Quelques exemples de méthodes de double authentification 2FA
- Codes SMS: Un code temporaire est envoyé à votre téléphone portable par SMS. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
- Codes envoyés par email : Un code temporaire est envoyé sur votre boîte email. Vous entrez ce code dans la page de connexion pour confirmer votre identité.
- Applications d’authentification sur votre mobile : Des applications comme Google Authenticator ou Authy génèrent des codes uniques à usage unique sur votre smartphone. Vous scannez un QR code ou entrez une clé secrète pour lier l’application à votre compte, puis utilisez l’application pour générer le code de vérification nécessaire à la connexion.
- Clés de sécurité physiques: Des clés physiques comme YubiKey se connectent à votre ordinateur ou se connectent via Bluetooth. Elles génèrent des codes de vérification ou vous permettent de vous authentifier en appuyant simplement sur un bouton.
N’utilisez pas le même mot de passe pour tout, sauf si vous voulez que votre vie ressemble à un épisode de Black Mirror.
Sources :
https://www.rd.com/article/passwords-hackers-guess-first
-
Comment protéger votre site Web avec un contrat de maintenance ?
Le contrat de maintenance d’un site web est le document par lequel votre prestataire s’engage à vous fournir une gamme de services essentiels pour l’entretien de votre site Internet, notamment en assurant la sécurité, en effectuant des sauvegardes régulières et en vérifiant la conformité avec le RGPD.
Il s’agit de garantir que votre site web reste disponible et que l’expérience des utilisateurs demeure optimale, tout en évitant l’apparition de problèmes tels que la baisse de performance et les vulnérabilités de sécurité.
Très souvent, c’est le même prestataire qui a accompagné la création du site internet qui en assure également l’entretien.
Dans le contrat de suivi, d’audits et de maintenance du site, le prestataire s’engage à vous présenter un rapport de synthèse détaillé, exposant en détail les tâches effectuées et les correctifs apportés.
Il peut également vous fournir un certificat de conformité au RGPD qui n’est pas une obligation légale. Il doit en revanche maintenir une assurance responsabilité civile professionnelle (RCP) suffisante pour couvrir les risques associés à ses prestations de maintenance, notamment en cas de perte de données, de dysfonctionnement du site web, et de non-conformité au RGPD.
L’entreprise comme le Prestataire sous-traitant sont tenus de constituer un registre de traitement des données, faire le tri et minimiser les données, respecter les droits des personnes et sécuriser les données.
Ils doivent tenir un registre des activités de traitement, afin de documenter les traitements réalisés et être en mesure de démontrer leur conformité.
Ils ne collectent et traitent que les données nécessaires à chaque finalité poursuivie, dans le respect du principe de minimisation des données.
Ils veillent à respecter les droits des personnes concernées par les données traitées, notamment leur droit d’accès, de rectification, d’opposition, d’effacement.
Ils mettent en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des données, conformément au principe de responsabilisation.
Guides premières étapes de la CNIL cnil.fr/fr/rgpd-les-premieres-etapes
Guide RGPD du développeur cnil.fr/fr/guide-rgpd-du-developpeur
Contrat de maintenance : éléments essentiels à valider
Pour être valide, un contrat de maintenance de site Web doit obligatoirement comporter les éléments suivants :
- L’objet du contrat : le contrat doit définir l’objet du contrat, c’est-à-dire les prestations de maintenance qui seront effectuées par le prestataire.
- La durée du contrat : le contrat doit préciser la durée du contrat.
- Les prestations de maintenance : le contrat doit décrire les prestations de maintenance qui seront effectuées par le prestataire. Ces prestations peuvent inclure :
- La maintenance corrective : réparation des dysfonctionnements du site Web
- La maintenance évolutive : mise à jour du site Web pour améliorer ses fonctionnalités ou sa performance
- La maintenance préventive : actions visant à prévenir les dysfonctionnements du site Web
- La temporalité des prestations : le contrat doit préciser la temporalité des prestations, c’est-à-dire la fréquence et les dates auxquelles les prestations seront effectuées.
- La rémunération du prestataire : le contrat doit préciser la rémunération du prestataire, c’est-à-dire le prix des prestations et les modalités de paiement.
- Les responsabilités des parties : le contrat doit définir les responsabilités des parties. Le prestataire de maintenance est responsable de la bonne exécution des prestations de maintenance. Le client est responsable de la fourniture des informations et des données nécessaires à l’exécution des prestations de maintenance.
- Les conditions de résiliation du contrat.
- Les clauses particulières : le contrat peut inclure des clauses particulières, telles que des clauses de confidentialité ou de non-concurrence.
- La signature des parties du bon pour accord : le Client et le Prestataire.
Définir les actions de maintenances
Il est essentiel que les actions de maintenance soient clairement définies et spécifiées dans le contrat afin d’éviter toute confusion ou malentendu entre les parties.
Ces actions peuvent couvrir différents aspects techniques, éditoriaux et marketing, notamment :
- L’enregistrement des domaines.
- L’hébergement du site.
- La gestion des certificats SSL.
- La mise à jour du logiciel CMS.
- La mise à jour des logiciels installés sur le serveur, tels que Matomo OnPremise.
- La résolution des problèmes de chargement lent des pages.
- La correction des failles de sécurité.
- La résolution de problèmes avec la base de données en cas de corruption de données, d’erreurs de configuration, ou de pannes.
- La correction des DNS et de l’hébergement
- La correction des liens brisés vers des pages qui ont été supprimées et la mise en place de redirections appropriées.
- L’intégration de nouveaux contenus et les médias sur le site.
- La gestion des sauvegardes régulières.
- La gestion des services d’email.
- L’analyse et l’optimisation des performances.
- La gestion des commentaires, SPAM.
- La gestion des utilisateurs.
- La mise en conformité RGPD.
- La surveillance de disponibilité.
- Les tests de montée de charge.
- Le support technique.
- L’amélioration de l’expérience utilisateur.
- L’intégration de nouvelles fonctionnalités.
- L’optimisation du référencement naturel (SEO)
- L’analyse des données
Le déploiement continu (CI/CD pour «Continuous Integration/Continuous Deployment») peut faire partie d’un contrat de maintenance de site web. Cela dépend des besoins spécifiques du site web et des attentes de l’entreprise ou du client.
Cela peut entraîner des coûts supplémentaires en termes de configuration de l’infrastructure, d’outils logiciels et de gestion continue. Dans ce cas, ces coûts doivent être clairement définis dans le contrat.
En détaillant ces actions dans le contrat, vous établissez une base solide pour une collaboration efficace et transparente entre les parties concernées.
Sécurité et incidents : clause type conforme au RGPD
Le contrat doit prévoir des mesures de protection des données personnelles conformément au règlement général sur la protection des données (RGPD).
Le Prestataire n’a pas l’obligation légale de mentionner dans ses contrats qu’il s’engage à fournir au Client un certificat de conformité RGPD. Un certificat de conformité RGPD est un document qui atteste que les mesures de protection des données personnelles conformes au Règlement général sur la protection des données (RGPD) ont bien été mises en place. Le Prestataire peut choisir de le faire pour rassurer ses clients et démontrer son engagement en faveur de la protection des données personnelles.
Il doit aussi spécifier dans le contrat les détails des mesures de sécurité mises en œuvre dans un document annexe au contrat, intitulé «Document des Mesures de Sécurité». Ce document sera mis à jour régulièrement pour refléter les évolutions de la sécurité.
Il peut prendre en compte la protection contre les accès non autorisés, la prévention des intrusions, la surveillance continue de la sécurité, et le cryptage des données sensibles.
Le Prestataire peut élaborer et maintenir un Plan de Réponse aux Incidents (PRI) détaillé. Ce plan doit inclure des procédures spécifiques pour détecter, signaler et répondre aux incidents de sécurité, conformément aux exigences du RGPD.
Rédiger une clause sur la propriété intellectuelle
Les éléments de contenu tels que les images, les graphiques, les textes et d’autres ressources externes utilisées pour créer un site web n’appartiennent généralement pas automatiquement au client final, à moins qu’il n’y ait un accord spécifique de transfert de droits de propriété intellectuelle.
Le contrat de maintenance doit tenir compte de ces aspects de protection intellectuelle, en précisant clairement la propriété des éléments de contenu, des licences logicielles utilisées, des droits du client sur ces éléments, et les conditions de leur utilisation.
Le contrat peut prévoir par exemple que le propriétaire du site web a une licence d’utilisation limitée des éléments de contenu provenant de banques d’images.
Le Prestataire s’engage à ne pas utiliser, copier, reproduire, ou divulguer le Produit à des tiers sans le consentement écrit préalable du Client.
La protection intellectuelle : le contrat doit protéger les droits de propriété intellectuelle du client, tels que les droits d’auteur et les marques.
Évaluer le tarif de la prestation
Le tarif moyen d’une maintenance d’un site Web réalisé avec le CMS WordPress et la gestion du serveur web hébergé en mutualisé se situe entre 50 et 100€ par mois en France, tout dépend de la complexité.
Le fonctionnement d’un site web peut s’avérer coûteux, même s’il a été initialement créé à l’aide de logiciels open source gratuits. Il peut comporter des coûts cachés tels que l’hébergement, l’acquisition d’extensions, ainsi que des unités de stockage, qu’elles soient physiques ou dans le cloud, pour les sauvegardes.
Un site Web complexe avec de nombreuses fonctionnalités nécessitera plus de temps et d’efforts pour la maintenance que un site Web simple.
Un site Web d’actualités, nécessitera un tarif plus élevé que un site vitrine qui ne nécessite que des mises à jour occasionnelles.
Il peut être intéressant de payer pour des logiciels de sauvegardes et restauration complémentaires à ceux prévus par l’hébergeur.
En conclusion
Lisez attentivement le contrat de maintenance pour vous assurer que vous comprenez tous les termes et conditions. Il doit être rédigé dans une langage clair et concis et signé par les deux parties.
Vérifiez que votre prestataire dispose bien d’une assurance responsabilité civile professionnelle RCP suffisante pour couvrir les risques sur ces interventions.
Si les coûts de maintenance d’un site web s’accumulent rapidement, les réparations d’urgence sont encore plus chères.
Bien gérée, la maintenance du site web peut vous faire économiser temps et argent à long terme.
-
RGPD : données collectées sur la base de l’intérêt légitime
L’équilibre entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée est un concept juridique qui vise à garantir que les droits des personnes ne sont pas lésés par la collecte et le traitement de leurs données personnelles.
Intérêt légitime : dans quels cas l’équilibre est respecté ?
Le Responsable de la Collecte et du traitement des données ou RTC doit être en mesure de prouver que l’équilibre est réalisé entre l’intérêt des données collectées et les intérêts ou libertés fondamentales de la personne concernée.
Le RCT peut avoir un intérêt légitime à collecter et à traiter les données personnelles d’un client pour lui fournir un service personnalisé. Dans ce cas, l’équilibre est réalisé si le responsable de la collecte et du traitement des données ne collecte que les données personnelles nécessaires à la fourniture du service et qu’il respecte les droits de la personne concernée en matière de protection des données personnelles.
En ce qui le concerne le ciblage publicitaire le RCT doit obtenir le consentement de la personne concernée avant de collecter et de traiter ses données personnelles.
Intérêt légitime : quels types de données peut-on collecter ?
Voici les principales données qualitatives et quantitatives qu’il est possible de collecter et traiter sur la base de l’intérêt légitime1 :
Données quantitatives
- Métriques comportementales et de performances : nombre de visites, pages vues, durée de la visite, taux de rebond, taux d’achèvement, etc.
- Données démographiques : âge, genre, localisation.
- Résultats de sondages/enquêtes : réponses à des questions fermées.
Données qualitatives
- Commentaires, avis et témoignages (anonymisés).
- Contenu des interactions avec le service client.
- Mots-clés, thèmes abordés dans le contenu généré par l’utilisateur (anonymisé).
- Contexte d’utilisation du service : avenues de découverte, parcours client type, points de friction.
- Sentiments et opinions exprimés de manière anonymisée.
Il faut toujours pouvoir justifier l’équilibre entre l’intérêt légitime du traitement et les droits de la personne.
Vous n’avez pas le droit de collecter des données sensibles ou qui permettraient l’identification directe sauf accord exprès.
N’oubliez pas d’anonymiser lorsque possible les données qualitatives avant toute analyse.
-
Dictionnaire WordPress – Les 20 mots essentiels
Ce lexique, dictionnaire WordPress condensé vous aide à vous familiariser avec tous les mots courants utilisés en agence Web.
Il s’agit d’une liste non exhaustive de termes simples à appréhender, relatifs à notre domaine d’activité.
Le dictionnaire WordPress de A à Z
Administrateur
Rôle sensible donné à la personne possédant les pleins contrôles sur le site. Dans un site multisites WordPress, le SuperAdmin devient le super utilisateur.
Ancre HTML
Mots contenus dans un lien qui renvoient à une section de page ou une autre page. Les ancres de liens contribuent à la mise en oeuvre opérationnelle du maillage interne et externe du site.
API Rest WordPress
Interface de programmation utile aux développeurs pour déployer les contenus à l’extérieur du site WordPress au travers d’une application mobile par exemple, avec le système de rendu réactif ou statique de leur choix.
Attributs de page
Emplacement dans la configuration d’une page où vous sélectionnez une éventuelle page parente ainsi que l’ordre de classement.
Back-office
Appelé aussi tableau de bord, dashboard, il s’agit de l’espace d’administration du site.
Catégorie
L’une des façons de classer un contenu dans WordPress. Une catégorie sert à classer les articles. Une catégorie par défaut est automatiquement assignée aux articles. Il est recommandé de renommer la catégorie Uncategorized ou Non Classé.
CMS
Un Content Management System ou Système de Gestion de Contenu est une solution logicielle qui permet de concevoir, d’administrer et de mettre à jour un site Web en ligne de manière dynamique. Les contenus peuvent être stockés en base de données, ce qui est le cas de WordPress ou dans des fichiers.
DevHub
Plateforme regroupant la documentation de WordPress remplaçant le Codex WordPress. Developper.wordpress.org
Divi
Constructeur de thème performant livré avec des modèles préconçus. Démonstration.
Fil d’Ariane
Élément de navigation secondaire placé généralement placé dans l’entête de page. Il peut aussi bien être placé au-dessus ou au-dessous du titre d’une publication. Son rôle est d’indiquer à l’utilisateur sa position sur le site. Un fil d’Ariane est utile pour éviter le nombre d’actions si votre site contient une structure hiérarchique de plus d’un niveau. Le dernier élément dans un fil d’Ariane, la page actuelle, ne doit pas être cliquable. Un fil d’Ariane ne s’utilise pas sur la version mobile du site. Synonyme : breadcrumbs.
MySQL
Système de gestion de base de données relationnelle utilisé par défaut par WordPress. MySQL peut être remplacé par MariaDB pour de meilleures performances.
Nginx
Serveur HTTP performant reconnu pour sa faible consommation en ressources.
Page builder
Un constructeur de page sert à créer des mises en page complexes sans avoir à coder.
Permalien
Lien complet vers un article ou une page qui peut être configuré dans les réglages de WordPress ou au moment de l’édition d’une publication.
Plan de site
Index des pages destiné aux robots par le biais d’un fichier sitemap.xml, aux humains par le biais d’un plan de site HTML. Les sites avec beaucoup de contenus sont souvent équipés d’une page de plan de site HTML accessible à l’internaute avec une sélection des pages et articles.
Plugin
Extension qui apporte une ou plusieurs fonctionnalités complémentaires à WordPress.
Référencement naturel WordPress
Optimisations spécifiques appliquées à WordPress pour optimiser la présence du site Web dans les résultats des moteurs de recherche. Le référencement naturel est aussi appelé aussi SEO acronyme de Search Engine Optimization.
Thème
Un ensemble de fichiers modèles appelés templates et de feuilles de style utilisés pour définir l’apparence du site. Certains thèmes sont payants.
Widget
Petit module facilitant l’ajout d’une fonctionnalité dans une zone prédéfinie du thème du site.
WooCommerce
L’une des extensions e-commerce de WordPress ajoutant une fonctionnalité de boutique en ligne complète.
Si vous souhaitez découvrir d’autres mots, nous vous suggérons de parcourir notre site Définitions Digital qui contient plus de 100 mots techniques au sujet de WordPress. C’est actuellement l’un des plus complets !
-
SEO site internet restaurant : les 20 incontournables
Un site web bien conçu et fonctionnel est un atout essentiel pour tout restaurant.
Il permet de présenter votre établissement, d’attirer de nouveaux clients et de faciliter les réservations ou les commandes en ligne.
Dans cet article, nous explorerons les 20 caractéristiques essentielles d’un site web de restaurant, en mettant l’accent sur les fonctionnalités importantes ainsi que sur celles liées à la vente, en tenant compte des différents budgets.
Pourquoi un site Web est indispensable pour un restaurant ?
En offrant une vitrine en ligne, le restaurant peut se présenter de manière professionnelle et attrayante, atteindre un public plus large.
De plus, un site web bien conçu peut mettre en valeur l’histoire, l’ambiance et la décoration du restaurant, créant ainsi une expérience immersive pour les visiteurs.
Les caractéristiques essentielles
Design attractif et responsive
Un design attrayant et adaptatif est crucial pour offrir une expérience utilisateur optimale sur tous les appareils, qu’il s’agisse de smartphones, de tablettes ou d’ordinateurs de bureau.
Présentation du menu, de la carte
Affichez votre menu de manière claire et attrayante, avec des descriptions détaillées des plats, des prix et des options de personnalisation.
Le contact par téléphone et email sont facilement accessibles
Fournissez un formulaire de contact pour permettre aux visiteurs de poser des questions ou de soumettre des demandes spéciales.
Encryptez votre email de contact pour éviter le spam des robots spammeurs.
Informations pratiques : cartes/plans pour faciliter l’accès en transport/voiture.
Ajoutez des informations essentielles telles que l’adresse, les heures d’ouverture, les coordonnées et des indications pour se rendre à votre restaurant.
Intégrez une carte interactive de localisation pour faciliter aux clients la recherche de votre restaurant et calculer l’itinéraire depuis leur emplacement.
Section sur l’histoire, l’ambiance et la décoration du restaurant
Vous pouvez adapter l’ambiance en fonction des saisons. Utilisez les couleurs qui reflètent l’ambiance de votre restaurant. Sélectionnez des polices de caractères qui correspondent à l’identité de votre restaurant.
Racontez l’histoire de votre restaurant, comment il a été créé, les motivations derrière sa création et les valeurs qui le sous-tendent. Vous pouvez partager des anecdotes intéressantes, des moments clés de l’évolution de votre établissement et ce qui le rend unique.
Décrivez l’ambiance générale de votre restaurant. Parlez des émotions et des sensations que vous souhaitez susciter chez vos clients.
Donnez des détails sur la décoration et le style de votre restaurant. Parlez des choix esthétiques, des éléments de design uniques et des inspirations derrière la décoration
Galerie de photos
Montrez des images attrayantes de votre restaurant, de la cuisine, des plats et de l’ambiance pour donner aux visiteurs un aperçu visuel de ce qu’ils peuvent attendre. Galerie photos de plats et de l’intérieur du restaurant.
La réalisation de photos culinaires attrayantes nécessite une combinaison de techniques de composition, d’éclairage et de présentation des plats.
Choisissez une assiette ou un plat attrayant et assorti à la nourriture que vous souhaitez photographier. Pensez à la disposition des éléments et à l’utilisation de couleurs contrastées pour créer un aspect visuel agréable.
Pensez à ajouter des garnitures, des herbes fraîches ou des sauces à vos plats pour ajouter de la texture et de la couleur.
La lumière naturelle est généralement préférable pour les photos culinaires. Choisissez une zone bien éclairée près d’une fenêtre ou photographiez à l’extérieur. Évitez les lumières artificielles jaunes, qui peuvent altérer les couleurs des aliments.
Essayez également de vous rapprocher des plats pour capturer les détails et les textures.
Avis et témoignages
Intégrez des témoignages ou des critiques de clients satisfaits pour renforcer la confiance et la crédibilité de votre établissement.
Intégration des réseaux sociaux
Permettez aux visiteurs de partager facilement votre site web et de vous suivre sur les réseaux sociaux, en intégrant des icônes et des liens vers vos profils.
Informations sur les événements spéciaux
Si vous organisez des événements spéciaux, tels que des soirées à thème ou des promotions, assurez-vous de les afficher clairement sur votre site web.
Une liste claire et détaillée des allergènes potentiels pour chaque plat
Mentionnez les allergènes potentiels pour chaque plat ( gluten, œufs, lait, fruits à coques, soja, sulfites…).
Donnez la possibilité de filtrer/rechercher les plats en fonction des allergies/régimes (sans gluten, vegan, végétarien…).
Les caractéristiques liées à la vente
Réservation en ligne
Offrez la possibilité aux clients de réserver une table directement depuis votre site web, en utilisant un système de réservation en ligne convivial.
Commande en ligne simplifiée
Si votre budget le permet, proposez une fonctionnalité de commande en ligne pour permettre aux clients de commander des plats à emporter ou à livrer.
Options de paiement sécurisées
Proposez différentes options de paiement sécurisées, telles que les paiements par carte de crédit, les portefeuilles électroniques ou les paiements en ligne.
Intégration de services de livraison tiers
Si vous ne pouvez pas vous permettre de mettre en place votre propre service de livraison, intégrez des services de livraison tiers réputés pour offrir cette option à vos clients.
Promotion des offres spéciales
Mettez en évidence les offres spéciales, les réductions ou les menus du jour pour inciter les visiteurs à commander.
Programme de fidélité
Si vous avez la possibilité, mettez en place un programme de fidélité pour récompenser les clients réguliers et les inciter à revenir.
Newsletter
Offrez aux visiteurs la possibilité de s’abonner à une newsletter pour recevoir des mises à jour, des offres spéciales et des informations sur les événements.
Ajoutez un blog culinaire
Publiez à une fréquence régulière des recettes signature de votre restaurant.
Partagez les recettes emblématiques de votre restaurant, en donnant des conseils et des astuces pour les préparer chez soi.
Plongez dans les histoires et les traditions culinaires de votre région ou d’un pays spécifique, en mettant en valeur des plats emblématiques et des anecdotes intéressantes.
Mettez en valeur les bienfaits nutritionnels des aliments : Explorez les bienfaits pour la santé de certains aliments, en mettant l’accent sur les nutriments clés et leurs effets positifs sur le corps.
Créez des articles mettant en avant des recettes adaptées aux différentes saisons, en utilisant des ingrédients frais et de saison.
L’équipe et le Chef
Mettez en valeur votre équipe et présentez votre chef pour créer une connexion avec les visiteurs.
Politique de qualité, fournisseurs locaux et d’ingrédients
Mettez en avant votre engagement envers la qualité, les fournisseurs locaux et les ingrédients frais.
Un exemple de site de restaurant culturel réalisé par Citywizz
Le restaurant Rose Indien à Lyon a confié à Citywizz la réalisation de son site Web.
Retrouvez-le à cette adresse Roseindien.com.
Vérifications obligatoires
Assurez vous que le suivi des interactions utilisateur soit mis en place, que votre site soit piloté par la donnée.
Actualisez régulièrement vos contenus et vos photos.
Simplifiez et allégez votre site : créez une expérience utilisateur conviviale.
Mises à jour : il est crucial de faire régulièrement des mises à jour de votre site web et de ne pas le laisser en pilote automatique.
Donnez de la visibilité à votre site web de restaurant par le bon choix de mots clés et le référencement naturel local.