La sauvegarde est la protection la plus simple à comprendre et pourtant l’une des plus souvent négligées, ou mal exécutée. Beaucoup de sites WordPress s’appuient sur une sauvegarde automatique fournie par l’hébergeur, jamais vérifiée, jamais restaurée en test, jusqu’au jour où un incident, piratage, erreur humaine ou panne serveur, révèle qu’elle était incomplète, corrompue, ou tout simplement absente.
Un plan de reprise sérieux ne se limite pas à activer une case dans un tableau de bord d’hébergement. Il définit quoi sauvegarder, à quelle fréquence, où stocker les copies, et surtout comment et en combien de temps restaurer un site fonctionnel en cas de besoin.
La règle 3-2-1, toujours d’actualité
Cette règle, issue du monde de l’informatique en général, s’applique parfaitement à WordPress : conserver au moins trois copies des données, sur deux supports différents, dont une copie stockée hors du site principal. Une sauvegarde stockée sur le même serveur que le site ne protège contre rien en cas de compromission du serveur lui-même, ni en cas de panne matérielle du disque qui héberge les deux.
- Une copie locale ou sur le serveur, pour une restauration rapide en cas d’erreur mineure
- Une copie sur un support distinct, comme un espace de stockage cloud dédié
- Une copie hors site, physiquement ou logiquement séparée de l’infrastructure principale
Que sauvegarder, vraiment
Un site WordPress complet se compose de deux éléments indissociables : les fichiers, cœur, thèmes, extensions et médias téléversés, et la base de données, qui contient les contenus, réglages et la structure de l’ensemble. Sauvegarder l’un sans l’autre rend la restauration inutilisable ou incohérente.

# Export de la base de données via WP-CLI
wp db export sauvegarde-$(date +%Y%m%d-%H%M).sql
# Archive des fichiers, en excluant les caches non essentiels
tar --exclude='wp-content/cache' -czf \
sauvegarde-fichiers-$(date +%Y%m%d).tar.gz \
wp-content wp-config.php
Il est important que les deux sauvegardes, fichiers et base, soient cohérentes entre elles temporellement : restaurer une base de données récente avec des fichiers d’extensions anciens peut provoquer des erreurs, notamment si une extension a modifié sa structure de tables entre les deux versions.
Fréquence et rétention
La fréquence de sauvegarde dépend directement du rythme de changement du site. Un blog publié une fois par semaine tolère une sauvegarde quotidienne. Un site e-commerce avec des commandes en continu mérite une sauvegarde de la base de données bien plus fréquente, parfois toutes les heures, tandis que les fichiers, qui changent rarement en dehors des mises à jour, peuvent rester sur un rythme quotidien.
| Type de site | Fréquence base de données | Rétention recommandée |
|---|---|---|
| Vitrine, blog | Quotidienne | 30 jours glissants |
| E-commerce actif | Toutes les heures | 7 jours horaires + 90 jours quotidiens |
La restauration, jamais la partie oubliée
Une sauvegarde qui n’a jamais été restaurée en test reste, par définition, une hypothèse non vérifiée. Une archive corrompue, un export de base tronqué par un timeout, un identifiant de chiffrement perdu : tous ces scénarios ne se révèlent qu’au moment de la restauration, c’est-à-dire, sans test préalable, exactement au pire moment possible.
- Restaurer périodiquement une sauvegarde sur un environnement isolé, jamais en production
- Vérifier que le site restauré charge correctement, se connecte à l’administration, affiche les contenus récents
- Chronométrer l’opération complète, pour connaître le délai réel de reprise en cas d’incident
Solutions d’hébergeur et extensions dédiées
De nombreux hébergeurs spécialisés WordPress proposent des sauvegardes automatiques intégrées, avec restauration en un clic. Ces solutions sont pratiques, mais méritent d’être auditées : où sont stockées les copies, sont-elles vraiment hors du serveur principal, combien de versions sont conservées, la restauration a-t-elle été testée par l’hébergeur récemment. Des extensions dédiées existent aussi pour reprendre le contrôle de ce processus indépendamment de l’hébergeur, ce qui a l’avantage de garantir la portabilité en cas de changement d’hébergement.
Je demande systématiquement à chaque client de me montrer, une fois par trimestre, qu’il sait lui-même où se trouve la dernière sauvegarde et comment lancer une restauration. Le jour où je ne suis pas disponible, cette autonomie change tout.
En résumé
Une stratégie de sauvegarde sérieuse repose sur trois piliers : une couverture complète des fichiers et de la base de données, une rétention et une fréquence adaptées à l’activité réelle du site, et surtout une restauration testée régulièrement, pas seulement supposée fonctionnelle. La règle 3-2-1 reste le meilleur repère simple pour construire ce dispositif, et le plan de reprise qui l’accompagne fait toute la différence entre un incident maîtrisé en une heure et une crise qui dure plusieurs jours.