Le jour de la mise en ligne ressemble à la fin du projet. En réalité, c'est le début de sa vie : dès cet instant, le site vieillit, même si personne n'y touche. Les bibliothèques reçoivent des correctifs de sécurité, les navigateurs évoluent, Google met à jour ses critères, les certificats expirent. Un site qui n'est pas mis à jour ne reste pas figé : il se dégrade.
Ce que comprend la maintenance
- Les mises à jour des dépendances, en priorité celles de sécurité.
- Des sauvegardes automatiques, et surtout la vérification qu'on peut les restaurer.
- La supervision : le site répond-il ? Y a-t-il des erreurs dans les logs ?
- Les renouvellements : nom de domaine, certificats, services externes.
- Les contrôles SEO et de performance : pages indexées, vitesse, liens cassés.
- De petites interventions sur les contenus et les fonctionnalités.
- Les mises en conformité : confidentialité, cookies, accessibilité.
Les exemples de mon site
Sur mon site, j'ai vu de près pourquoi chacun de ces postes existe. Quand j'ai ajouté le chat en direct en temps réel, j'ai aussi dû mettre à jour la Content Security Policy : sans cet ajustement, le navigateur bloquait la nouvelle fonction en production. Un contrôle SEO a révélé que les pages des outils avaient des titres dans une seule langue, rendant les autres versions invisibles pour Google. Et les versions majeures d'Angular sortent à un rythme régulier : prendre quelques versions de retard transforme une mise à jour d'une heure en une migration de plusieurs jours.
La sauvegarde que personne ne teste
Presque tous les sites ont une sauvegarde. Très peu ont déjà essayé de la restaurer. Une sauvegarde jamais restaurée est un espoir, pas une garantie : c'est pourquoi, en plus de l'enregistrer, il faut régulièrement la charger dans un environnement de test. Voici les commandes de base que j'utilise pour un projet Node avec MongoDB :
npm outdated # which dependencies have a newer version
npm audit --omit=dev # known vulnerabilities in production dependencies
# Backup of the database, with the date in the file name
mongodump --uri="$MONGODB_URI" --gzip --archive="backup-$(date +%F).gz"
# The step everybody skips: restore it into a TEST database
mongorestore --uri="$TEST_URI" --gzip --archive="backup-2026-10-01.gz"
La checklist
| Fréquence | Activité |
|---|---|
| Chaque mois | Mises à jour de sécurité, vérification des sauvegardes automatiques, examen des erreurs dans les logs |
| Tous les trois mois | Test de restauration de la sauvegarde, mise à jour des dépendances, contrôle des performances et des pages indexées |
| Chaque année | Renouvellement du nom de domaine, révision de la confidentialité et des cookies, contrôle d'accessibilité, mise à jour des versions majeures |
| Au besoin | Corrections urgentes, nouvelles fonctionnalités, évolutions réglementaires |
Combien ça coûte
On l'estime souvent entre 10 % et 20 % du coût initial par an, mais cela dépend beaucoup du type de projet : un site statique demande très peu, une application web avec base de données, utilisateurs et intégrations bien davantage. La bonne comparaison n'est pas avec zéro, mais avec le coût d'un site compromis ou indisponible pendant des jours.
Comment savoir si votre site en a besoin
- Savez-vous quand les bibliothèques ont été mises à jour pour la dernière fois ?
- Savez-vous où sont les sauvegardes, et en avez-vous déjà restauré une ?
- Vous en apercevriez-vous si le site tombait cette nuit ?
- Savez-vous à quel nom sont le domaine et l'hébergement, et quand ils expirent ?
Si une seule réponse est « non », la maintenance n'est pas un coût supplémentaire : c'est un risque que vous courez déjà.
En résumé
La maintenance garde un site sûr, rapide et trouvable dans la durée : mises à jour, sauvegardes vérifiées, supervision, renouvellements et petits ajustements. Vous pouvez vous en charger vous-même, si vous en avez le temps et les compétences, ou la confier à quelqu'un avec une liste claire de ce qu'elle comprend. J'ai rassemblé d'autres bonnes pratiques sur la sécurité et les performances et, si vous voulez parler de votre site, écrivez-moi.