Dites-moi ce qui ne va pas

WhatsApp reste le canal le plus rapide. Pour les cas moins urgents, le formulaire ci-dessous me parvient tout aussi sûrement.

Les pannes que je traite

Presque toutes les urgences WordPress se ramènent à une douzaine de scénarios. Voici les plus fréquents — chacun renvoie vers un guide complet si vous préférez tenter la réparation vous-même.

Ce que vous voyezCause habituelleDurée type
Page blancheMémoire PHP saturée, erreur fatale d'extension ou de thème30–90 min
« Erreur de connexion à la base de données »Identifiants erronés, MySQL arrêté, tables corrompues30 min–2 h
Redirections, pages spam, alerte du navigateurExtension vulnérable, porte dérobée, identifiants volés4–12 h
« Une erreur critique est survenue sur ce site »Conflit de version PHP, erreur fatale après mise à jour30–90 min
Erreur 500.htaccess corrompu, ressources épuisées, permissions30–90 min
Accès administrateur impossibleCompte compromis, session corrompue, conflit d'extension15–60 min
Commande WooCommerce impossibleConflit de passerelle, clés API expirées, session panier1–4 h
Site devenu très lentRequête incontrôlée, cron saturé, trafic robot, minage injecté1–4 h

Les 4 premiers gestes

Dans cet ordre. Cinq minutes, et vous préservez toutes vos options. Ne sautez pas la première étape : la plupart des pertes de données définitives surviennent parce que quelqu'un a « réparé » avant de copier.

  1. Sauvegardez le site en l'état. Fichiers et base de données, tels quels. Un site cassé reste récupérable ; un site à moitié réparé par tâtonnements, souvent non. En cas de piratage, cette copie est aussi la preuve qui révèle le point d'entrée.
  2. Ne réinstallez pas WordPress. Ne supprimez pas de fichiers « suspects ». Réinstaller le cœur sur un site piraté efface les traces et laisse la porte dérobée intacte.
  3. Notez ce qui a changé ces 48 dernières heures. Mise à jour d'extension, changement de version PHP par l'hébergeur, nouvelle extension, licence expirée, migration. Neuf fois sur dix, le déclencheur est dans cette liste.
  4. Si le site encaisse des paiements, passez-le en maintenance. Une page de paiement compromise peut capturer les données bancaires de vos clients.

Comment ça se passe

  1. Vous me contactez. WhatsApp, e-mail ou formulaire. Le symptôme, l'URL, et ce qui a changé récemment : trois informations suffisent pour démarrer.
  2. Je réponds sous une heure avec un diagnostic et un devis ferme. Vous validez le montant avant que je touche à quoi que ce soit.
  3. Vous m'envoyez les accès. Hébergement ou SFTP, plus la base de données. Je vous indique précisément quoi transmettre, et comment le faire sans risque.
  4. Je sauvegarde, puis je travaille sur une copie. Votre site en production cesse d'être le terrain d'expérimentation.
  5. Je corrige la cause, pas le symptôme. Faire disparaître l'écran blanc est la partie facile. Comprendre pourquoi la mémoire a saturé, c'est ce qui évite la rechute.
  6. Vous récupérez le site et un rapport écrit. Ce qui a cassé, pourquoi, ce que j'ai modifié, et quoi faire pour que cela ne se reproduise pas — en français clair.

Délais et tarifs

Intervention facturée à l'heure, une heure minimum, avec devis ferme avant le début des travaux. Si je ne répare pas, vous ne payez pas.

NiveauSituationMa réponse
UrgenceSite totalement hors ligne, piraté, ou fuite de données. Chiffre d'affaires à l'arrêt.Sous 1 heure, à toute heure
PrioritaireSite en ligne mais cassé : paiement en échec, formulaires morts, admin bloqué.Le jour même
NormalUn problème, mais rien ne brûle.Sous 24 heures

Pourquoi un site « nettoyé » est repiraté

C'est l'histoire que j'entends le plus souvent : le site a été nettoyé le mois dernier — par une extension, par l'hébergeur, par un autre prestataire — et il est de nouveau infecté. La raison est presque toujours la même : le nettoyage a supprimé la charge utile et laissé le point d'entrée.

Une compromission réelle laisse trois choses distinctes : les dégâts visibles (pages spam, redirections), une ou plusieurs portes dérobées cachées dans des fichiers d'apparence anodine, et souvent un compte administrateur clandestin ou une clé SSH appartenant à l'attaquant. Un scan d'extension détecte bien la première catégorie, parfois la deuxième, presque jamais la troisième.

Un nettoyage qui tient doit répondre à une seule question : par où sont-ils entrés ? Tant que vous ne pouvez pas nommer l'extension vulnérable, le mot de passe fuité ou le compte d'hébergement compromis, le travail n'est pas terminé.

Questions fréquentes

En combien de temps mon site sera-t-il réparé ?

Je réponds sous une heure, 24h/24. Une fois les accès reçus, la majorité des pannes sont résolues en une à quatre heures. Un nettoyage après piratage demande généralement quatre à douze heures.

Combien coûte l'intervention ?

Facturation à l'heure, une heure minimum, avec devis ferme avant tout travail. Si je ne parviens pas à résoudre le problème, vous ne payez rien.

Quels accès devez-vous avoir ?

Idéalement hébergement ou SFTP, plus la base de données. Si le site est totalement inaccessible, l'accès hébergeur suffit pour démarrer.

Mon site a été piraté. Cela peut-il recommencer ?

Pas si la faille est fermée. Chaque nettoyage inclut l'identification du point d'entrée, sa fermeture, la rotation de tous les identifiants et la suppression de chaque porte dérobée, avec un rapport écrit.

Travaillez-vous avec mon hébergeur ?

Oui, quel qu'il soit : mutualisé, infogéré (Kinsta, WP Engine, o2switch, OVH, Infomaniak) ou VPS. J'en connais les contraintes propres, des fonctions PHP désactivées aux permissions restreintes.

Le site a été fait par un autre prestataire, injoignable.

C'est l'essentiel de mon activité. Sites hérités, sans documentation, avec un thème sur mesure que personne ne comprend : c'est la norme ici. Je n'ai pas besoin du développeur d'origine.

Demander une intervention

Trois champs suffisent. Plus vous détaillez, plus le devis est rapide.

Ou directement : WhatsApp · hello@toumi.us