CINQ
Disponible Q3 2026Démarrer un projet

← Accueil/WordPress/Maintenance

RUN · HOTFIX · ÉVOLUTIONS

Maintenance WordPress.
Sans intermédiaire entre vous et le code.

Votre site WordPress vit chaque jour : mises à jour core, plugins, sécurité, contenu, évolutions. Confier la maintenance de votre site WordPress à une agence ne devrait pas vouloir dire perdre la visibilité sur ce qui se passe. Chez CINQ, vous parlez au développeur qui touche au code — et chaque intervention est documentée.

Voir les paliers Demander un audit gratuit

Audit initial offert

Toute prise en main commence par un audit technique : sécurité, perfs, plugins, dette.

Dev référent dédié

À partir du palier Partenaire. Toujours la même personne, qui connaît votre code.

Code 100 % à vous

Aucune dépendance à un outil CINQ. Si vous partez, vous partez avec le code.

§ 01 — Périmètre

Ce qu'on prend
en charge.

La maintenance d'un site WordPress couvre deux réalités : la maintenance préventive (mises à jour, sauvegardes, sécurité) et la maintenance corrective (bugs, hacks, régressions). On fait les deux — plus les évolutions et le webmastering quotidien.

Run · inclus

Mises à jour core, thèmes & extensions

Mises à jour régulières du core WordPress, du thème et des extensions installées. Test sur un environnement de préproduction systématiquement avant la prod — pas de mise à jour le vendredi soir sans filet. Si une extension casse après une mise à jour, on patche ou on remplace, sans surfacturation.

Run · inclus

Sauvegardes & restauration

Sauvegardes automatisées quotidiennes (BDD + fichiers), conservées en deux exemplaires (un serveur primaire, un stockage externalisé). Restauration testée régulièrement — parce qu'une sauvegarde qu'on n'a jamais restaurée n'est pas une sauvegarde. En cas d'incident, retour à un état stable en moins d'une heure.

Run · inclus

Sécurité WordPress & nettoyage malware

Audit sécurité WordPress initial à la prise en main : permissions fichiers, version PHP, plugins obsolètes, headers HTTP, comptes admin, page de connexion exposée. Surveillance active des CVE WordPress et des plugins installés. En cas de hack avéré : nettoyage du malware, identification de la porte d'entrée, durcissement, restauration depuis sauvegarde saine.

Roadmap · forfaitaire

Maintenance évolutive WordPress

La maintenance évolutive WordPress, c'est tout ce qui fait avancer le site au-delà du run : nouvelle landing page, refonte d'un template, ajout d'un type de contenu custom (CPT + ACF), intégration d'une API tierce, mise en place d'un formulaire complexe, optimisation SEO technique. Cadré au point récurrent du palier, chiffré en pack forfaitaire (XS à XL), exécuté en sprint contrôlé.

Petites demandes · selon palier

Webmastering & gestion de contenu

Le webmastering WordPress au quotidien : publication d'articles, mise à jour de fiches produits ou services, gestion des médias, création de pages avec les blocs existants, ajout d'une CTA, modification d'un menu. Inclus à partir du palier Confort (4 demandes/mois), illimité raisonnablement en Partenaire.

§ 02 — Pour qui ?

Trois profils
de sites.

Notre contrat de maintenance WordPress s'adresse à trois profils. Si vous reconnaissez le vôtre, on parle.

Palier Essentiel

Sites d'entreprise post-lancement

Vous venez de lancer un nouveau site WordPress et vous voulez le voir vivre sereinement les premiers mois. L'Essentiel couvre la stabilisation : run continu, hotfix sous SLA, premiers ajustements. Une fois le site stabilisé, on peut basculer vers Confort si les besoins d'évolution se confirment.

Audit avant signature

Sites développés ailleurs

Vous avez un site WordPress en production que vous n'avez pas développé chez CINQ. L'audit initial nous permet de juger : est-ce du code propre qu'on peut maintenir sereinement, ou de la dette qu'il vaut mieux refondre ? Si c'est jouable, on signe. Si la dette est trop lourde, on vous le dit honnêtement — et on propose une refonte ciblée plutôt qu'un contrat de TMA qui finirait en pansement.

Palier Confort

Refontes récentes à stabiliser

Vous venez de refondre votre site, ou de migrer depuis un autre CMS. Les premières semaines révèlent toujours des ajustements (redirections oubliées, formulaires à reconfigurer, intégrations à fiabiliser). Le palier Confort est calibré pour cette phase de stabilisation, avec un point mensuel et 4 petites demandes incluses.

§ 03 — Méthode

Notre méthode
TMA WordPress.

01

Découverte

Audit initial & prise en main

On lit votre code, on inventorie le core, le thème, les plugins, les comptes admin, les permissions. Livrable écrit : ce qui va, ce qui ne va pas, ce qui doit être traité en priorité. Cette phase est offerte — on a besoin de ces infos pour s'engager honnêtement.

02

Sécurisation

Mise en sécurité & sauvegardes

Sauvegardes automatisées quotidiennes (BDD + fichiers, externalisées), durcissement de la connexion admin, audit et nettoyage des comptes inutiles, vérification des permissions, désactivation des fonctionnalités à risque non utilisées. On verrouille le périmètre avant d'attaquer le run.

03

Run

Interventions documentées & suivi transparent

Chaque intervention génère un ticket : description, code modifié, lien de commit, résultat de la mise en production, vérifications post-déploiement. Le support technique WordPress ne devrait jamais être opaque — vous voyez exactement ce qui a été fait, par qui, et pourquoi.

04

Roadmap

Évolutions selon roadmap client

Un point récurrent (trimestriel, mensuel ou bimensuel selon palier) sert à prioriser les évolutions. Chaque chantier est chiffré en pack forfaitaire (XS à XL), avec 20 % de gestion de projet offerte parce qu'elle est déjà couverte par votre mensuel.

§ 04 — Paliers

Trois paliers,
trois niveaux d'engagement.

Trois paliers pensés pour les sites WordPress d'entreprise et les sites éditoriaux. Vous changez de palier quand votre site grandit, pas l'inverse.

Essentiel

Site standard, peu de mises à jour de contenu

350 €/ mois HT
SLA hotfix
48 h ouvrées sur bug bloquant
Cadence pilotage
Point trimestriel · 30 min
  • Run continu
  • Hotfix sous SLA
  • Sauvegardes quotidiennes externalisées
  • Surveillance sécurité (CVE, scan)
  • Petites demandes incluses
  • Dev référent dédié
  • Audit semestriel approfondi

Engagement 6 mois · Préavis 1 mois

Recommandé

Confort

Site actif, contenu régulier, intégrations multiples

800 €/ mois HT
SLA hotfix
24 h ouvrées sur bug bloquant
Cadence pilotage
Point mensuel · 30–45 min
  • Run continu
  • Hotfix sous SLA
  • Sauvegardes quotidiennes externalisées
  • Surveillance sécurité (CVE, scan)
  • 4 petites demandes / mois incluses
  • Dev référent dédié
  • Audit semestriel approfondi

Engagement 6 mois · Préavis 1 mois

Partenaire

Site critique business, trafic élevé, fonctionnalités custom

1 500 €/ mois HT
SLA hotfix
4 h ouvrées sur bug bloquant
Cadence pilotage
Point bimensuel · 1 h
  • Run continu
  • Hotfix sous SLA
  • Sauvegardes quotidiennes externalisées
  • Surveillance sécurité (CVE, scan)
  • Petites demandes illimitées (raisonnable)
  • Dev référent dédié
  • Audit semestriel approfondi

Engagement 6 mois · Préavis 1 mois

Au-delà du socle, chaque chantier d'évolution est chiffré en pack forfaitaire : XS 600 € · S 1 500 € · M 3 000 € · L 6 000 € · XL sur devis. Engagement initial de 6 mois sur tous les paliers, puis préavis d'1 mois.

Demander une recommandation de palier

§ 05 — Résultats

Ce qu'on
maintient.

Deux sites WordPress qu'on accompagne aujourd'hui.

WordPress · thème custom · migration .htaccess

Nexiode

Périmètre TMA

Migration d'un site web avec un plan de redirections complet (48 règles 301 via .htaccess) pour préserver le SEO existant. Stabilisation post-migration, suivi des erreurs 404, hotfix, évolutions ponctuelles.

Voir le cas en détail

WordPress · back-office custom

Armateurs de France

Périmètre TMA

Workflow back-office pour les emails « Flash Info » — les rédacteurs préparent leurs communications dans WordPress, l'envoi est piloté depuis le BO. Maintenance évolutive sur le workflow, run sur l'ensemble du site, support des rédacteurs.

Voir le cas en détail

§ 06 — Tarification

Ce que vous payez,
et pourquoi.

Trois paliers, des packs forfaitaires pour les évolutions, zéro compteur d'heures opaque. Le mensuel couvre le run, la sécurité, les sauvegardes, les mises à jour et le pilotage. Les évolutions sont chiffrées au forfait, séparément — avec 20 % de gestion de projet offerte, parce qu'elle est déjà couverte par votre mensuel.

Le socle mensuel couvre

  • Le monitoring continu du site
  • Les mises à jour core, thème et plugins (en préprod puis prod)
  • Les sauvegardes quotidiennes externalisées
  • La surveillance sécurité active (CVE, scans)
  • Les hotfix sous SLA selon le palier
  • Le pilotage (point récurrent + audit semestriel en Partenaire)

Les chantiers d'évolution sont facturés

  • En pack forfaitaire (XS 600 € → XL sur devis)
  • Cadrés au point récurrent
  • Avec 20 % de PM offerte
  • 50 % à la mise en route, 50 % à la livraison

Ce qu'il n'y a pas

  • Pas d'enfermement à 24 mois — 6 mois initial puis préavis d'1 mois
  • Pas de frais d'agence cachés
  • Pas de surfacturation des allers-retours
  • Pas de tickets ouverts « pour remplir l'enveloppe »
Indexation annuelle au 1ᵉʳ janvier, plafonnée à l'indice Syntec. Pas de hausse surprise.

§ 07 — Différences

Ce qui nous
différencie.

Quatre angles concrets — pas du marketing.

On maintient ce qu'on comprend — et on comprend votre code

Le développeur qui intervient sur votre site est celui qui a lu le code, pas un dev offshore à qui on a transmis un ticket. Si le code est lisible, on le maintient. Si la dette est trop lourde, on le dit avant de signer — pas après six mois de patchs.

Pas d'intermédiaire entre vous et le développeur

Vous parlez directement au dev qui touche au code. Pas de chef de projet qui transmet, pas de consultant qui briefe. Les questions techniques trouvent une réponse technique, immédiatement.

Zéro page builder = maintenance plus propre

On n'utilise pas Elementor, Divi ou les usual suspects. Les sites WordPress qu'on développe ou qu'on reprend privilégient le code propre (Gutenberg, ACF, blocs custom). Résultat : moins de conflits de plugins, mises à jour plus sereines, performances mieux maîtrisées.

Propriété 100 % client, même en fin de contrat

Tout le code que nous écrivons est à 100 % à vous. Au moment de partir (ou si vous partez), vous récupérez le code, les accès, la documentation — sans clause de réversibilité à 8 000 €. C'est la base de la confiance.

§ 08 — Questions fréquentes

Les 8 questions sur la
maintenance WordPress.

Les questions qu'on nous pose le plus avant de signer un contrat de maintenance WordPress — préventif, correctif, évolutif, tarif et engagement.

La maintenance préventive anticipe les problèmes : mises à jour régulières du core et des plugins, sauvegardes, surveillance sécurité, audit perfs. C'est ce qui évite qu'un incident arrive. La maintenance corrective intervient quand un problème survient : bug front, formulaire cassé, hack, plugin qui plante après une mise à jour. Chez CINQ, les deux sont incluses dans tous les paliers — le hotfix correctif relève du SLA selon votre palier (4 à 48 h ouvrées).

Oui, c'est même la moitié de nos contrats de TMA WordPress. On commence par un audit initial offert : on lit le code, on inventorie les plugins, on évalue la sécurité, on identifie la dette. Cet audit nous dit deux choses : ce qu'il faut nettoyer avant de pouvoir maintenir sereinement, et ce qui peut être pris en charge tel quel. Si la dette technique est trop lourde, on vous le dit honnêtement avant de signer.

Un site WordPress hacké est traité en hotfix urgence quel que soit le palier. Procédure standard : (1) coupure des accès, (2) identification de la porte d'entrée via les logs, (3) nettoyage du malware ou restauration depuis sauvegarde saine, (4) durcissement pour empêcher la récidive, (5) rapport écrit avec recommandations. Délai de prise en charge : 4 à 48 h ouvrées selon votre palier. Le hotfix est inclus dans le mensuel, sans surfacturation. Le support technique WordPress ne devrait jamais être opaque.

Chez CINQ, trois paliers : Essentiel à 350 €/mois HT (site standard, run + hotfix), Confort à 800 €/mois HT (4 petites demandes incluses, point mensuel), Partenaire à 1 500 €/mois HT (dev référent dédié, audit semestriel approfondi, SLA 4 h). Les évolutions importantes sont facturées en packs forfaitaires (XS 600 € → XL sur devis). En tant qu'agence de maintenance WordPress, on choisit le palier avec vous selon la taille du site, le trafic et le niveau de criticité business.

WordPress propose des mises à jour automatiques pour les versions mineures du core. Mais ça ne couvre pas : les mises à jour majeures (qui peuvent casser des plugins), les plugins eux-mêmes (qui sortent régulièrement des updates avec parfois des breaking changes), votre thème (surtout s'il est custom), votre code spécifique (CPT, ACF, intégrations), ni la vérification post-MAJ (est-ce que ça tourne toujours ?). Une mise à jour automatique qui casse un formulaire de prise de rendez-vous, c'est ce qui pousse 80 % de nos clients à signer un contrat.

Pour le run quotidien, oui — c'est ce que recouvre le contrat de maintenance WordPress que nous signons avec vous. Engagement initial de 6 mois (deux cycles trimestriels), puis préavis d'un mois. Pour des interventions ponctuelles isolées (un seul chantier, sans suivi continu), on peut aussi travailler en mode projet one-shot — mais c'est plus cher à la prestation et moins efficace dans la durée.

Pour le hotfix : selon le SLA de votre palier (4 à 48 h ouvrées). Pour les petites demandes : intégrées dans le forfait mensuel à partir du palier Confort (4/mois) ou illimitées en Partenaire. Pour les chantiers d'évolution : cadrage au point récurrent, mise en route au sprint suivant. Vous parlez directement au développeur qui touche au code.

Après les 6 mois d'engagement initial, oui — avec un préavis d'un mois. Les 6 mois minimum existent pour une raison simple : c'est le temps nécessaire pour entrer vraiment dans votre site, monter en compétence sur votre stack, et apporter de la valeur réelle. En-deçà, c'est juste de la facturation. Et si à un moment on n'apporte plus de valeur, on vous le dit nous-mêmes — et on s'arrête.

Prêt à confier votre site ?

Un audit initial offert. Une réponse sous 48 h. Un développeur qui parle de votre code, pas de votre « image digitale ».

Contact direct : joachim@agencecinq.com · Full remote · France

Demander un audit gratuit Voir tous nos cas clients

Vous êtes plutôt sur une boutique Shopify ? Voir notre offre de maintenance Shopify.