WP Umbrella Logo
Partie IV — Livraison

Livrer

L'intégration et l'audit de prise en charge du site, puis la gestion de l'exploitation semaine après semaine : les cinq éléments que vous fournissez réellement, ainsi que la couche d'outils sous-jacente.

Chapitre 07

Intégration des clients et prise en charge du site

Les premiers jours passés avec un nouveau client dans le cadre d'un plan de prise en charge déterminent la suite du processus. Si tout se passe bien, le client se sent soulagé et en confiance dès la première semaine. Si ce n'est pas le cas, vous passerez l'année suivante à lutter contre l'impression qu'il s'est forgée dès la première semaine.

Une précision sur la terminologie. L’« onboarding » consiste à intégrer un nouveau client dans votre système. La « prise en main du site » correspond à l’aspect technique : obtenir l’accès, comprendre sa configuration et mettre en place vos outils. Ces deux étapes se déroulent simultanément.

Le processus en quatre étapes

L'intégration doit être un processus bien défini, avec une fin claire. Si vous promettez une semaine, tenez votre engagement en une semaine.

Étape 1

Mot de bienvenue et présentation des participants

Un e-mail de bienvenue chaleureux, un lien vers votre demande d'identifiants et une date limite recommandée. Utilisez un gestionnaire de mots de passe sécurisé — ne demandez jamais de mots de passe par e-mail.

Étape 2

L'audit de reprise du site

Réalisez un audit complet. Assurez-vous de tout savoir sur ce site avant la réunion de lancement.

Étape 3

La discussion sur les problèmes détectés

L'audit met en évidence des problèmes : des plugins obsolètes, l'absence de sauvegardes, un mot de passe administrateur trop faible. Communiquez-les clairement.

Étape 4

Configuration

Mettez votre pile en place. Connectez le site à votre plateforme de gestion et configurez les paramètres.

Modèle — Demande d'informations d'identification
INFORMATIONS D'ACCÈS DONT NOUS AVONS BESOIN DE VOTRE PART
Veuillez nous les envoyer via [votre lien sécurisé vers votre gestionnaire de mots de passe]. N'envoyez pas de mots de passe par e-mail.

WORDPRESS
 · Un compte administrateur WordPress à VOTRE nom (pas un identifiant générique partagé)
 · Nous créerons notre propre compte administrateur à partir du vôtre une fois que nous aurons reçu les droits d'accès

HÉBERGEMENT
 · Nom du fournisseur d'hébergement (par exemple, SiteGround, WP Engine, Kinsta)
 · Identifiants de connexion au compte d’hébergement (ou un sous-compte/une invitation à rejoindre l’équipe, le cas échéant)
 · Accès au serveur : SFTP, SSH ou panneau de contrôle de l’hébergement — selon ce que votre hébergeur met à disposition

DOMAINE
 · Registraire de domaine (GoDaddy, Namecheap, etc.)
 · Identifiants de connexion, ou confirmation que vous vous chargerez des modifications DNS si nécessaire

SERVICES CONNECTÉS
 · Google Analytics — accès administrateur à votre propriété
 · Google Search Console — accès au niveau du propriétaire
 · Service de messagerie s’il est intégré (Mailchimp, ConvertKit, etc.)
 · Plateforme de commerce électronique le cas échéant (WooCommerce, Stripe, prestataires de paiement)

AUTRES
 · Une liste des plugins/thèmes premium que vous avez achetés, avec leurs clés de licence
 · Toute autre personne disposant d’un accès dont nous devrions être informés

POURQUOI NOUS SOMMES EXIGEANTS
Chaque élément vous protège. L’accès à l’hébergement nous permet d’intervenir rapidement. L’accès à Analytics nous permet de détecter les problèmes de performance. Les clés de licence nous permettent de maintenir à jour les outils premium. Si vous ne disposez pas de certains éléments, ce n’est pas grave — nous travaillerons avec ce qui est disponible.
Développer Réduire

L'audit de rachat

C'est l'occasion pour vous de découvrir le site aussi en profondeur que si vous l'aviez créé vous-même. Prenez le temps de l'explorer : il faut compter entre deux et quatre heures pour un site standard.

Liste de contrôle d'audit
  • Noyau WordPress : version, version PHP, multisite ou site unique ?
  • Thème : nom, version, thème parent/enfant, dernière mise à jour, provenance
  • Plugins : nombre, description de chacun, dernière mise à jour, plugins abandonnés, licences premium
  • Utilisateurs : nombre d'administrateurs, identités, dernière connexion, comptes inactifs à supprimer
  • Sauvegardes : en existe-t-il, où se trouvent-elles, à quelle fréquence sont-elles effectuées, date de la dernière sauvegarde réussie ?
  • Sécurité : vulnérabilités, logiciels malveillants, fichiers suspects, mots de passe faibles, authentification à deux facteurs (2FA)
  • Performances : vitesse de chargement des pages, Core Web Vitals, mise en cache, optimisation des images
  • Hébergement : fournisseur, formule, version PHP, SSL, utilisation des ressources du serveur
  • Formulaires et intégrations : formulaires de contact, formulaires de paiement, outils tiers… Est-ce qu’ils fonctionnent ?
  • Code personnalisé : plugins personnalisés, extraits de code, fichier functions.php, tâches cron

Facultatif mais recommandé : les bases du référencement naturel (plan du site, fichier robots.txt, redirections) et la délivrabilité des e-mails (SPF/DKIM). Rédigez un résumé d'audit d'une page pour vous-même (aspects techniques) et un autre destiné au client (en langage simple).

La discussion sur les problèmes détectés

Presque tous les sites rencontrent des problèmes. La manière dont vous les soulevez donne le ton à l'ensemble de la relation.

Règle n° 1

Ne blâmez jamais l'ancien prestataire. C'est le client qui l'a choisi, et critiquer ce choix revient à critiquer le client.

Règle n° 2

Considérez les problèmes comme des opportunités, et non comme des crises. « J'ai repéré quelques points à améliorer » est bien mieux que « votre site est un véritable cauchemar en matière de sécurité ».

Modèle — E-mail concernant les résultats d'audit
Objet : Résultats de l'audit de votre site (quelques points à régler)

Bonjour [Prénom],

J'ai terminé l'examen de votre site dans le cadre de la mise en place initiale. La bonne nouvelle, c'est qu'il n'y a pas de problème urgent. Votre site est en ligne, il fonctionne correctement et l'essentiel est en place.

Cela dit, voici les points que j’aimerais régler au cours des deux premiers mois. Aucun n’est urgent, mais s’en occuper dès maintenant nous évitera bien des maux de tête plus tard.

INCLUS DANS VOTRE FORFAIT (pris en charge dans les 30 premiers jours sans frais supplémentaires) :
 · [Point 1]   · [Point 2]   · [Point 3]

HORS DU CHAMP D’APPLICATION (projets plus importants ; faire l’objet d’un devis en tant que petits projets si vous le souhaitez) :
 · [Point 1]   · [Point 2]

N’hésitez pas à me répondre si vous avez des questions, ou nous pourrons en discuter lors d’un appel la semaine prochaine. Je tenais simplement à vous montrer cette liste avant notre entretien afin que vous n’ayez pas de surprise.

Cordialement,
[Votre nom]
Développer Réduire

Le dossier de bienvenue

Un petit fichier PDF que vous envoyez vers le 11e jour. Le client le lit une fois, le classe, puis s'y réfère plus tard lorsqu'il se demande : « Comment puis-je les recontacter ? »

Modèle — Dossier de bienvenue
BIENVENUE DANS VOTRE CONTRAT DE PRISE EN CHARGE
[Entreprise du client] × [Votre entreprise]

QUI CONTACTER
Votre interlocuteur principal est [Votre nom], à l'adresse [e-mail]. Pour les problèmes urgents, indiquez « URGENT » dans l'objet. Délai de réponse : [24] heures ouvrées, en semaine.

CE QUE NOUS FAISONS CHAQUE MOIS
 · Effectuer en toute sécurité toutes les mises à jour de WordPress, des plugins et des thèmes
 · Effectuer chaque jour une sauvegarde complète hors site
 · Surveiller votre site 24 h/24 et 7 j/7 pour garantir sa disponibilité
 · Effectuer chaque jour une analyse des vulnérabilités
 · Vous envoyer un rapport mensuel (vers le 5 du mois)
 · Rester à votre disposition pour [60 minutes] de petites modifications de contenu

CE QUI N’EST PAS INCLUS
Les projets plus importants (refonte, nouvelles fonctionnalités, migrations) font l’objet d’un devis séparé à [X] $/heure. Nous confirmons toujours par écrit l’étendue des travaux et le prix avant de commencer.

VOTRE RAPPORT MENSUEL couvre : le pourcentage de disponibilité, les mises à jour effectuées, les problèmes de sécurité résolus, un résumé des performances, les sauvegardes réalisées et des recommandations pour le mois suivant.

EN CAS DE PROBLÈME
Envoyez-nous un e-mail. Nous vous répondrons dans les [24] heures ouvrées.

REMERCIEMENT POUR VOTRE RECOMMANDATION
Recommandez-nous à quelqu’un qui s’inscrit, et nous créditerons votre compte d’un mois gratuit.

MERCI
Nous sommes ravis d’être votre équipe pour ce site. Si quelque chose n’est pas clair, n’hésitez pas à nous le faire savoir.
Développer Réduire
Chapitre 08

Gérer l'opération et utiliser les bons outils

La phase d'intégration est terminée. Le travail commence. Un plan de maintenance, c'est une routine : une fois que vous l'avez mise en place, elle se déroule toute seule ; si vous la négligez, vous aurez l'impression de passer votre temps à éteindre des incendies. Lorsque vous utilisez une plateforme comme WP Umbrella, la plupart des tâches de maintenance sont entièrement automatisées.

La cadence

Les cinq éléments que vous fournissez réellement

Derrière chaque plan de maintenance se cachent cinq tâches que vous vous êtes discrètement engagés à accomplir : maintenir le site à jour sans le perturber, le sauvegarder pour pouvoir récupérer les données en cas de problème, surveiller les menaces de sécurité avant qu’elles ne se transforment en incidents, détecter immédiatement tout dysfonctionnement et montrer chaque mois au client que le travail avance.

Composante 1 · Mises à jour sécurisées

Les mises à jour sont la cause la plus fréquente de dysfonctionnements sur les sites WordPress — et constituent un travail invisible pour les clients. Trois choix déterminent la manière dont vous les gérez : la fréquence (hebdomadaire ou bihebdomadaire, ce qui convient à la plupart des agences), la méthode (manuellement ou à l’aide d’un outil — la méthode manuelle devient impossible au-delà d’environ 15 sites), et la manière de vous protéger — les tests de régression visuelle, qui consistent à prendre des captures d’écran avant et après la mise à jour, permettent de détecter la plupart des bugs liés à celle-ci.

Composante 2 · Sauvegardes fiables

La seule chose dont vous n’aurez presque jamais besoin… jusqu’à ce que vous en ayez désespérément besoin. Cinq éléments sont essentiels : le chiffrement (en transit et au repos), la méthodologie incrémentielle, la règle du 3-2-1 (3 copies, 2 types de stockage, 1 hors site), la restauration en un clic et la conformité. Il en existe un sixième que nous considérons comme essentiel : la vérification transparente. En effet, une sauvegarde que vous ne pouvez pas tester n’est pas une sauvegarde.

Volet 3 · Sécurité proactive

La sécurité réactive attend qu'un incident se produise ; la sécurité proactive détecte le problème avant même qu'il ne devienne un véritable problème. Un contrat de maintenance qui se limite à la sécurité réactive revient à facturer un service d'excuses. La principale source de vulnérabilités ne réside pas dans le cœur du système, mais dans les plugins et les thèmes qui s'y ajoutent. L'enjeu est d'être informé dès qu'une vulnérabilité est détectée, afin de pouvoir mettre à jour, appliquer un correctif ou remplacer le composant concerné avant qu'il ne soit exploité.

Composante 4 · Surveillance de la disponibilité et des performances

L'intérêt de la surveillance, c'est que quelqu'un d'autre se charge de surveiller à votre place. La disponibilité est binaire: configurez une alerte toutes les quelques minutes pour que ce soit vous (et non le client) qui soyez le premier à être averti. Les performances, en revanche, varient progressivement: la vitesse de chargement des pages et les Core Web Vitals évoluent à mesure que le contenu s'enrichit ; un contrôle mensuel permet de repérer les véritables tendances. Configurez les alertes une fois pour toutes, faites-leur confiance et cessez de rafraîchir sans cesse vos tableaux de bord.

Module 5 · Rapports destinés aux clients professionnels

Ce rapport est la seule chose que le client consulte régulièrement : faites en sorte qu’il soit pertinent. Les clients ont besoin de savoir : mon site était-il accessible ? Quelqu’un a-t-il tenté de le pirater ? Est-il à jour ? Est-il rapide ? Y a-t-il eu des problèmes à régler ? C’est facile pour un seul site, mais cela peut prendre des heures à faire manuellement lorsqu’il y en a plusieurs.

Choisir le bon outil de gestion WordPress

L'une des décisions les plus importantes que vous aurez à prendre en matière d'infrastructure. Cinq points à vérifier avant de vous engager :

Élaborer des procédures opérationnelles standard (SOP) que votre future équipe pourra mettre en œuvre

Une fois que vous aurez dépassé les 30 à 50 sites, soit vous embaucherez du personnel, soit vous finirez par vous épuiser. Les procédures opérationnelles standard (SOP) facilitent le recrutement. Une bonne SOP comporte quatre parties : l'objectif de la procédure (en une phrase), quand l'appliquer (déclencheur, fréquence), les étapes numérotées et la marche à suivre en cas de problème. Commencez par votre SOP d'intégration des clients.