Dites-moi ce qui ne va pas
WhatsApp reste le canal le plus rapide. Pour les cas moins urgents, le formulaire ci-dessous me parvient tout aussi sûrement.
Sur cette page
Les pannes que je traite
Presque toutes les urgences WordPress se ramènent à une douzaine de scénarios. Voici les plus fréquents — chacun renvoie vers un guide complet si vous préférez tenter la réparation vous-même.
| Ce que vous voyez | Cause habituelle | Durée type |
|---|---|---|
| Page blanche | Mémoire PHP saturée, erreur fatale d'extension ou de thème | 30–90 min |
| « Erreur de connexion à la base de données » | Identifiants erronés, MySQL arrêté, tables corrompues | 30 min–2 h |
| Redirections, pages spam, alerte du navigateur | Extension vulnérable, porte dérobée, identifiants volés | 4–12 h |
| « Une erreur critique est survenue sur ce site » | Conflit de version PHP, erreur fatale après mise à jour | 30–90 min |
| Erreur 500 | .htaccess corrompu, ressources épuisées, permissions | 30–90 min |
| Accès administrateur impossible | Compte compromis, session corrompue, conflit d'extension | 15–60 min |
| Commande WooCommerce impossible | Conflit de passerelle, clés API expirées, session panier | 1–4 h |
| Site devenu très lent | Requête incontrôlée, cron saturé, trafic robot, minage injecté | 1–4 h |
Les 4 premiers gestes
Dans cet ordre. Cinq minutes, et vous préservez toutes vos options. Ne sautez pas la première étape : la plupart des pertes de données définitives surviennent parce que quelqu'un a « réparé » avant de copier.
- Sauvegardez le site en l'état. Fichiers et base de données, tels quels. Un site cassé reste récupérable ; un site à moitié réparé par tâtonnements, souvent non. En cas de piratage, cette copie est aussi la preuve qui révèle le point d'entrée.
- Ne réinstallez pas WordPress. Ne supprimez pas de fichiers « suspects ». Réinstaller le cœur sur un site piraté efface les traces et laisse la porte dérobée intacte.
- Notez ce qui a changé ces 48 dernières heures. Mise à jour d'extension, changement de version PHP par l'hébergeur, nouvelle extension, licence expirée, migration. Neuf fois sur dix, le déclencheur est dans cette liste.
- Si le site encaisse des paiements, passez-le en maintenance. Une page de paiement compromise peut capturer les données bancaires de vos clients.
Comment ça se passe
- Vous me contactez. WhatsApp, e-mail ou formulaire. Le symptôme, l'URL, et ce qui a changé récemment : trois informations suffisent pour démarrer.
- Je réponds sous une heure avec un diagnostic et un devis ferme. Vous validez le montant avant que je touche à quoi que ce soit.
- Vous m'envoyez les accès. Hébergement ou SFTP, plus la base de données. Je vous indique précisément quoi transmettre, et comment le faire sans risque.
- Je sauvegarde, puis je travaille sur une copie. Votre site en production cesse d'être le terrain d'expérimentation.
- Je corrige la cause, pas le symptôme. Faire disparaître l'écran blanc est la partie facile. Comprendre pourquoi la mémoire a saturé, c'est ce qui évite la rechute.
- Vous récupérez le site et un rapport écrit. Ce qui a cassé, pourquoi, ce que j'ai modifié, et quoi faire pour que cela ne se reproduise pas — en français clair.
Délais et tarifs
Intervention facturée à l'heure, une heure minimum, avec devis ferme avant le début des travaux. Si je ne répare pas, vous ne payez pas.
| Niveau | Situation | Ma réponse |
|---|---|---|
| Urgence | Site totalement hors ligne, piraté, ou fuite de données. Chiffre d'affaires à l'arrêt. | Sous 1 heure, à toute heure |
| Prioritaire | Site en ligne mais cassé : paiement en échec, formulaires morts, admin bloqué. | Le jour même |
| Normal | Un problème, mais rien ne brûle. | Sous 24 heures |
Pourquoi un site « nettoyé » est repiraté
C'est l'histoire que j'entends le plus souvent : le site a été nettoyé le mois dernier — par une extension, par l'hébergeur, par un autre prestataire — et il est de nouveau infecté. La raison est presque toujours la même : le nettoyage a supprimé la charge utile et laissé le point d'entrée.
Une compromission réelle laisse trois choses distinctes : les dégâts visibles (pages spam, redirections), une ou plusieurs portes dérobées cachées dans des fichiers d'apparence anodine, et souvent un compte administrateur clandestin ou une clé SSH appartenant à l'attaquant. Un scan d'extension détecte bien la première catégorie, parfois la deuxième, presque jamais la troisième.
Un nettoyage qui tient doit répondre à une seule question : par où sont-ils entrés ? Tant que vous ne pouvez pas nommer l'extension vulnérable, le mot de passe fuité ou le compte d'hébergement compromis, le travail n'est pas terminé.
Questions fréquentes
En combien de temps mon site sera-t-il réparé ?
Je réponds sous une heure, 24h/24. Une fois les accès reçus, la majorité des pannes sont résolues en une à quatre heures. Un nettoyage après piratage demande généralement quatre à douze heures.
Combien coûte l'intervention ?
Facturation à l'heure, une heure minimum, avec devis ferme avant tout travail. Si je ne parviens pas à résoudre le problème, vous ne payez rien.
Quels accès devez-vous avoir ?
Idéalement hébergement ou SFTP, plus la base de données. Si le site est totalement inaccessible, l'accès hébergeur suffit pour démarrer.
Mon site a été piraté. Cela peut-il recommencer ?
Pas si la faille est fermée. Chaque nettoyage inclut l'identification du point d'entrée, sa fermeture, la rotation de tous les identifiants et la suppression de chaque porte dérobée, avec un rapport écrit.
Travaillez-vous avec mon hébergeur ?
Oui, quel qu'il soit : mutualisé, infogéré (Kinsta, WP Engine, o2switch, OVH, Infomaniak) ou VPS. J'en connais les contraintes propres, des fonctions PHP désactivées aux permissions restreintes.
Le site a été fait par un autre prestataire, injoignable.
C'est l'essentiel de mon activité. Sites hérités, sans documentation, avec un thème sur mesure que personne ne comprend : c'est la norme ici. Je n'ai pas besoin du développeur d'origine.
Demander une intervention
Trois champs suffisent. Plus vous détaillez, plus le devis est rapide.