Une sauvegarde WordPress consiste à conserver une copie des fichiers du site (thème, plugins, médias) et de sa base de données à un moment précis, stockée séparément du serveur d’origine. C’est la dernière ligne de défense : même le meilleur dispositif de sécurité ne garantit jamais un risque zéro, une sauvegarde récente et fonctionnelle est ce qui permet de revenir en arrière sans perte majeure.
Ce qu’une sauvegarde complète doit couvrir
- Les fichiers : cœur WordPress, thème, plugins, médias uploadés (
wp-content/uploads) - La base de données : articles, pages, commentaires, réglages, comptes utilisateurs
- Le fichier wp-config.php, souvent oublié, qui contient la configuration de connexion à la base
Une sauvegarde qui ne couvre que la base de données, ou uniquement les fichiers, ne permet pas une restauration complète et cohérente du site.
Quelles solutions existent
Trois approches coexistent généralement : la sauvegarde côté hébergeur (souvent journalière, pratique mais dépendante d’un seul prestataire), la sauvegarde via plugin WordPress (plus flexible, avec export vers un stockage externe comme un cloud tiers), et la sauvegarde manuelle ponctuelle avant une opération à risque (mise à jour majeure, changement de thème). La bonne pratique consiste à combiner une sauvegarde automatisée régulière avec un stockage externalisé – une sauvegarde conservée sur le même serveur que le site original ne protège pas contre une panne matérielle ou un piratage qui touche l’hébergement lui-même.
Bon à savoir avant d’en avoir besoin
- Tester la restauration au moins une fois : une sauvegarde jamais testée peut se révéler incomplète ou corrompue au pire moment
- Conserver plusieurs versions dans le temps (versionning), pas uniquement la plus récente – une compromission peut être passée inaperçue pendant plusieurs jours avant détection
- Automatiser la fréquence selon le rythme de mise à jour réel du site : quotidienne pour un site e-commerce actif, hebdomadaire pour un site vitrine peu modifié