Expertise

./WordPress

Architecture sobre, performance mesurée, maintenance prévue dès le départ. Pas de thèmes “usine”, pas de dépendances opaques : un socle clair, documenté, réutilisable. Objectif : un WordPress rapide, accessible, et stable dans le temps.

Section 01

Quels sites ?

Chaque typologie de site reçoit un socle WordPress pensé pour ses enjeux éditoriaux, techniques et de performance.

Site corporate / institutionnel

Arborescence claire, pages modulaires, gouvernance éditoriale.

Site média

Pagination optimisée, recherche performante, schémas de données propres.

Site vitrine

Temps de chargement court, PWA possible, empreinte minimale.

Intranet / extranet

Gestion des rôles, permissions, connecteurs SSO/API.

Multi-site / multi-langue

Mutualisation raisonnée, taxonomies cohérentes, réécritures propres.

Migration / refonte

Audit, plan de transfert, scripts ETL, redirections 301 maîtrisées.

Sur mesure

Back-office étendu, workflows spécifiques, intégrations API métier.

Section 02

Gutenberg / FSE : thèmes, blocs et compositions

Gutenberg est l’éditeur natif de WordPress. Son principe : construire les pages à partir de blocs réutilisables, plutôt que d’un contenu figé dans un champ contenu unique. Bien utilisé, c’est un véritable framework d’édition : stable, modulaire et performant. L’approche adoptée ici repose sur un usage maîtrisé : thèmes légers, blocs dédiés, compositions verrouillées quand nécessaire. L’éditeur sert les besoins éditoriaux sans transformer le site en outil de mise en page incontrôlable.

Thèmes légers (FSE ou classique modulaire)

  • theme.json pour la typographie, les couleurs, les espacements, sans cascade incontrôlable.
  • Découplage net : style global vs styles de blocs.
  • Pas de surcharge lourde côté frontal ; CSS utilitaire limité et documenté.

Blocs personnalisés

  • block.json, attributs stricts, schémas validés.
  • Rendu PHP (SSR) pour le contenu indexable et robuste.
  • Variations et InnerBlocks contrôlés, templates verrouillés quand nécessaire.
  • ACF Blocks, blocs natifs, Carbon Fields selon le besoin, sans sur-outillage.

Compositions / Patterns

  • Patterns réutilisables pour les pages clés (accueil, article, hero, liste).
  • Verrouillage sélectif pour éviter toute dérive éditoriale.

Performance

  • Pas de JS inutile ; chargement conditionnel par bloc.
  • Médias : tailles explicites, loading="lazy", formats modernes, ratio fixe.
  • Budget de performance défini (poids CSS/JS, LCP cible, CLS < 0.1) avec mesures et analyse.

Livrables

  • Thème minimal documenté (arborescence, theme.json, conventions CSS).
  • Bibliothèque de blocs et patterns versionnée.
  • Guide d’édition (quand utiliser quoi, limites, variantes).
Section 03

Développement d’extensions WordPress

Extensions développées à la demande pour répondre à un besoin réel : fonctionnalités mal intégrées dans les modules existants ou besoins métiers spécifiques non couverts par l’écosystème WordPress. Chaque plugin garde une portée claire, une empreinte légère et une logique maintenable.

Architecture

  • Structure modulaire : initialisation, hooks, templates et assets séparés.
  • Nommage rigoureux, namespaces systématiques, préfixes uniques.
  • Chargement conditionnel selon le contexte (is_admin(), REST, CLI...).
  • Code documenté et prêt à être repris.

Bonnes pratiques

  • Respect des WordPress Coding Standards (PHPCS) selon besoin.
  • Zéro dépendance externe inutile, hooks et filtres pour rester extensible.
  • Internationalisation intégrée ((), esc_html()).
  • Sécurité : validation, échappement, nonce, capacités utilisateur vérifiées.

Performance et durabilité

  • Aucun JavaScript ni CSS chargés sans nécessité.
  • Suivi du poids et du temps d’exécution.
  • Compatibilité assurée avec les mises à jour majeures de WordPress et PHP.

Maintenance

  • Versioning clair, changelog explicite.
  • Documentation technique jointe.
  • Code isolé et portable, sans verrou propriétaire.

Cas d’usage

  • Connecteurs API et synchronisations métiers.
  • Automatisations d’administration ou de publication.
  • Fonctionnalités dédiées : formulaires, inscriptions, rapports, espaces restreints.
  • Interfaces d’administration spécifiques ou tableaux de bord.
Section 04

Conformité

Accessibilité, protection des données et normes publiques sont intégrées dès le développement, pas greffées après la mise en ligne.

Accessibilité (RGAA / RGESN)

  • Structure HTML sémantique : titres hiérarchisés, landmarks explicites, navigation clavier complète.
  • Contrastes vérifiés, focus visibles, textes alternatifs présents et pertinents.
  • Composants dynamiques testés sans souris ni vision.
  • Validation croisée : outils automatiques + vérification manuelle des gabarits principaux.
  • Documentation des écarts avec priorisation des corrections (A, AA, AAA).

Protection des données (RGPD)

  • Aucune donnée personnelle collectée sans nécessité.
  • Scripts tiers chargés uniquement après consentement.
  • Cookies strictement limités à la session et aux préférences.
  • Données stockées localement, chiffrées ou anonymisées.
  • Mentions légales et politique de confidentialité intégrées dans le CMS.

Référentiels publics

  • Alignement sur les bonnes pratiques du Référentiel Général d’Écoconception (RGESN) quand applicables.
  • Validation systématique sur les environnements de préproduction : accessibilité, performance, conformité légale.
Section 05

Audit WordPress

Un audit WordPress vise à mesurer la santé réelle du site, pas seulement son apparence. Chaque analyse combine observation du code, mesure des performances et vérification des usages.

Audit technique

  • Analyse du thème : structure, surcharge de templates, organisation du CSS et du JS.
  • Vérification des dépendances : compatibilité PHP, versions, poids, redondances.
  • Inspection du chargement des assets : scripts bloquants, requêtes inutiles, chaînes de dépendance.
  • Vérification, si nécessaire, du respect des standards WordPress Coding Standards (PHPCS).
  • Contrôle des hooks, shortcodes et requêtes SQL personnalisées.

Audit de sécurité

  • Vérification des permissions de fichiers et de la base.
  • Revue des accès administrateurs, gestion des rôles et comptes inactifs.
  • Validation des pratiques d’échappement, nonce, CSRF, XSS, et SQL injection.
  • Contrôle des sauvegardes et politique de mises à jour.

Audit de performance

  • Mesure du TTFB, LCP, FID, CLS, et Web Core Vitals Google avec données réelles.
  • Analyse du cache applicatif, serveur et navigateur.
  • Mesure du poids total des pages, des polices, des médias.
  • Évaluation de l’impact carbone via EcoIndex et des scripts tiers.
  • Proposition de budget de performance par page type.

Audit contenu & structure

  • Vérification de la hiérarchie sémantique (titres, meta, Open Graph, schémas).
  • Validation des permaliens et redirections.
  • Analyse du maillage interne et de la cohérence taxonomique.
  • Détection de doublons, contenus orphelins, erreurs 404.

Livrable

  • Rapport synthétique : constats, priorités, recommandations.
  • Classification critique / améliorable / optionnel.
  • Recommandations concrètes, reproductibles sans dépendre d’un prestataire unique.
Section 06

Maintenance & TMA WordPress

La maintenance n’est pas qu'une option : elle garantit la stabilité et la sécurité d’un site web ou plateforme dans le temps. Elle comprend la veille, les mises à jour, les tests et le contrôle continu de la performance.

Maintenance applicative

  • Mises à jour régulières du noyau, des extensions et des thèmes.
  • Tests automatiques avant déploiement (sur environnement local) pour éviter les régressions.
  • Nettoyage périodique de la base de données et des logs.
  • Surveillance des dépendances PHP et JavaScript.

TMA

  • Suivi des anomalies, évolution fonctionnelle et support technique.
  • Mise en conformité progressive avec les nouvelles versions des normes de conformité et de WordPress.
  • Ajustements liés aux usages : contenus, design system, accessibilité.
  • Mesure continue des indicateurs de performance et de sécurité.
  • Recommandations d’optimisation en fonction du trafic réel.

Sauvegardes & reprise

  • Sauvegardes quotidiennes versionnées (fichiers + base).
  • Plan de reprise documenté : test de restauration à intervalles réguliers.
  • Archivage chiffré hors site.

Reporting

  • Tableau de bord de suivi (mises à jour, uptime, poids moyen des pages).
  • Journal technique des opérations effectuées.
  • Alertes automatiques en cas d’erreur critique ou de surcharge serveur.
Section 07

Collaboration technique

Intervention en appui d’équipes internes ou d’agences sur des projets WordPress à forte exigence technique. L’objectif : renforcer une production existante en garantissant cohérence, maintenabilité et performance.

Modes d’intervention

  • Intégration frontend fidèle aux maquettes (Figma, Penpot, Sketch).
  • Développement backend ou Gutenberg ciblé, en cohérence avec le socle existant.
  • Création d’outils internes : plugins dédiés, automatisations WP-CLI, déploiements automatisés.
  • Audit et analyse d’un site avant livraison.
  • Reprise de projet bloqué ou inachevé, après évaluation du code existant.

Cadre de travail

  • Collaboration transparente via Git, tickets et documentation partagée.
  • Respect strict des conventions de l’agence partenaire (naming, structure, livrables).
  • Code commenté, isolé, et compatible avec les futures mises à jour.
  • Possibilité de marque blanche, discrétion, sans mention externe.

Suite Roots

  • Sage pour un thème moderne basé sur Blade et un front-end structuré.
  • Acorn pour l’intégration d’un framework Laravel dans WordPress (services, providers, hooks).
  • Bedrock pour une organisation du projet claire, versionnée et sécurisée.
  • Mise en place d’environnements cohérents : Composer, déploiement automatisé ou CI/CD.
  • Intégration fluide dans des workflows déjà en place, sans imposer d’outillage superflu.

Livrables

  • Dossier technique complet : conventions, hooks, scripts.
  • Historique Git propre, commits explicites.
  • Rapport de fin d’intervention listant les ajustements et points de vigilance.
Section 08

Accompagnement à l’hébergement

L’hébergement n’est pas assuré directement, mais accompagné de bout en bout. L’objectif : garantir la cohérence entre le code, l’infrastructure et les contraintes réelles du projet. Le rôle consiste à orienter, configurer et suivre, pas à revendre ou administrer un serveur.

En pratique

  • Aide au choix du type d’hébergement : mutualisé, VPS, cloud ou dédié selon le besoin réel.
  • Configuration des environnements (staging, préproduction, production) et gestion des accès.
  • Mise en place de pipelines de déploiement (Forge, Git, WP-CLI, CI/CD).
  • Optimisation serveur : cache, compression, HTTP/2, PHP-FPM, gestion mémoire.
  • Suivi des métriques de performance et d’empreinte carbone.

Engagements

  • Préférence pour des hébergeurs à bilan carbone transparent ou labellisés.
  • Limitation volontaire des ressources surdimensionnées : puissance allouée selon le trafic réel.
  • Priorité donnée à la réversibilité : aucune dépendance à un prestataire, un PaaS ou un service propriétaire.
  • Surveillance des impacts : consommation, disponibilité, optimisation des logs et backups.

Continuité

  • Coordination avec l’équipe d’exploitation ou l’hébergeur du commanditaire.
  • Supervision conjointe des mises à jour.
  • Documentation technique du stack et des procédures de redéploiement.
Section 09

Sur mesure

Chaque projet WordPress part d’une base neutre. Pas de thème-usine maquillé, pas de mastodon de la composition de page. Le code, la structure et les outils d’édition sont définis selon le contexte réel : contenu, équipe, hébergement, contraintes réglementaires et budget.

01 – Architecture claire

Conception de thèmes et d’extensions adaptés à la logique du projet, pas à une tendance graphique. Chaque composant a un rôle identifié ; rien n’est ajouté “au cas où”.

02 – Contrôle total

Back-office structuré, interfaces épurées, gestion des rôles ajustée. L’édition reste libre sans risquer la dérive de mise en page. Chaque partie prenante garde la maîtrise de son espace : rédaction, technique, gouvernance.

03 – Dépendances maîtrisées

Plugins triés sur le volet, maintenance prévisible, absence de verrous propriétaires. Les scripts, frameworks ou services externes sont intégrés uniquement s’ils apportent une valeur réelle.

04 – Durabilité

Conviction de la sobriété : un site sobrement conçu se maintient plus longtemps, coûte moins cher à faire évoluer et reste humainement lisible pour les personnes qui pourraient le reprendre. La longévité n’est pas un effet secondaire : c’est l’objectif principal.