# Comment bien choisir un service de maintenance de site web ?

La maintenance d’un site internet représente aujourd’hui un enjeu stratégique majeur pour toute entreprise présente en ligne. Selon une étude récente, 53% des visiteurs abandonnent un site web s’il met plus de 3 secondes à charger, et 30 000 sites sont piratés quotidiennement dans le monde. Face à ces chiffres alarmants, choisir le bon prestataire de maintenance devient crucial pour assurer la pérennité, la sécurité et la performance de votre plateforme digitale. Que vous disposiez d’un site vitrine sous WordPress, d’une boutique e-commerce PrestaShop ou d’un portail institutionnel développé avec Drupal, la question n’est plus de savoir si vous avez besoin d’une maintenance professionnelle, mais comment sélectionner le partenaire technique qui répondra précisément à vos exigences.

Le marché de la maintenance web regroupe une multitude d’acteurs aux compétences variables : freelances spécialisés, agences digitales généralistes, centres de services certifiés, ou encore équipes internes dédiées. Chacune de ces options présente des avantages et des inconvénients qu’il convient d’analyser minutieusement avant de prendre votre décision. La maintenance technique ne se limite pas à quelques mises à jour ponctuelles : elle englobe la surveillance continue, la correction des vulnérabilités, l’optimisation des performances, et l’évolution fonctionnelle de votre site selon les besoins métier et les tendances technologiques.

Audit technique préalable : évaluer les besoins réels de votre site WordPress, PrestaShop ou drupal

Avant même d’entamer votre recherche de prestataire, vous devez établir un diagnostic précis de l’état actuel de votre site internet. Cette étape d’audit technique constitue le fondement de votre cahier des charges et vous permet d’identifier les zones de risque prioritaires. Un audit complet examine l’architecture logicielle, les performances serveur, les failles de sécurité potentielles et la qualité du code source. Sans cette évaluation initiale, vous risquez de sélectionner un prestataire inadapté à vos besoins spécifiques ou de sous-estimer l’ampleur des interventions nécessaires.

L’audit révèle également les déficiences de maintenance passées qui ont pu fragiliser votre infrastructure digitale. Combien de versions de mise à jour ont été ignorées sur votre CMS ? Vos extensions tierces présentent-elles des vulnérabilités connues ? Votre base de données contient-elle des tables obsolètes qui ralentissent les requêtes ? Ces questions techniques trouvent leurs réponses dans un audit méthodique qui servira de référentiel pour mesurer l’efficacité future de votre prestataire de maintenance.

Analyse de la stack technique et des dépendances logicielles

La stack technique désigne l’ensemble des technologies qui composent votre site web : système d’exploitation du serveur, version PHP, serveur web (Apache, Nginx), base de données (MySQL, MariaDB, PostgreSQL), CMS et ses versions, ainsi que toutes les bibliothèques JavaScript utilisées. Chaque élément de cette chaîne présente un cycle de vie spécifique avec des dates de fin de support qu’il faut anticiper. Par exemple, PHP 7.4 n’est plus maintenu depuis novembre 2022, exposant les sites qui l’utilisent encore à des risques de sécurité critiques.

L’analyse des dépendances logicielles révèle les interconnexions entre différents composants de votre site. Un plugin WordPress peut nécessiter une version minimale de PHP, qui elle-même requiert une configuration serveur particulière. Ces contraintes techniques créent des chaî

nes de dépendances parfois complexes qu’un prestataire devra maîtriser pour éviter les effets domino lors des mises à jour. Un bon service de maintenance de site web commencera toujours par cartographier ces dépendances, documenter les versions utilisées et identifier les composants en fin de vie. À partir de là, il pourra définir un plan de mise à niveau progressive, en prévoyant des environnements de préproduction pour tester les changements sans impacter votre site en production.

Lors de vos échanges avec un prestataire, demandez-lui systématiquement quel est son processus pour gérer ces dépendances : utilise-t-il un gestionnaire de versions (Git), met-il en place une intégration continue, dispose-t-il de procédures de rollback en cas de problème ? Les réponses à ces questions sont de bons indicateurs de son niveau de maturité technique et de sa capacité à sécuriser l’écosystème logiciel de votre site WordPress, PrestaShop ou Drupal sur le long terme.

Identification des plugins et modules critiques nécessitant une surveillance

Tous les plugins et modules de votre CMS n’ont pas le même degré de criticité. Certains gèrent des fonctionnalités vitales (paiement en ligne, authentification, formulaires de contact, SEO, cache), quand d’autres sont purement cosmétiques. L’audit de maintenance doit établir une liste priorisée des composants critiques, en tenant compte de leur rôle métier, de leur historique de failles de sécurité et de leur fréquence de mise à jour par l’éditeur.

Un prestataire sérieux va analyser les scores de popularité, les notes et les historiques de mise à jour des plugins sur les marketplaces officielles (WordPress.org, PrestaShop Addons, Drupal.org). Il vérifiera également si certains modules ne sont plus maintenus par leurs développeurs, ce qui constitue un risque majeur pour la sécurité de votre site internet. Dans ce cas, il proposera des alternatives pérennes ou un plan de remplacement à moyen terme.

Pensez à demander au prestataire comment il surveille ces plugins critiques au quotidien : met-il en place des alertes de sécurité, suit-il les bases de données de vulnérabilités comme le WPScan Vulnerability Database ou CVE Details ? L’objectif est de s’assurer que votre service de maintenance ne se contente pas de « cliquer sur mettre à jour », mais qu’il évalue les impacts potentiels de chaque évolution sur l’ensemble de votre écosystème.

Évaluation de la charge serveur et des performances actuelles

La performance de votre site web dépend autant de la qualité du code que de la configuration de l’infrastructure d’hébergement. Dans le cadre de l’audit, le prestataire doit analyser la charge serveur (CPU, RAM, I/O disque), le temps de réponse moyen, ainsi que les pics de trafic sur différentes plages horaires. Des outils comme top, htop, ou encore des dashboards fournis par votre hébergeur permettent de visualiser ces indicateurs.

Une évaluation fine des performances actuelles inclut également l’analyse des temps de chargement côté front-end (via Lighthouse ou GTmetrix), du nombre de requêtes HTTP, de la taille moyenne des pages et des éventuels goulots d’étranglement (requêtes MySQL trop lentes, scripts JavaScript bloquants, images non optimisées). Cette photographie de départ est indispensable pour fixer des objectifs réalistes de temps de chargement et de disponibilité dans votre futur contrat de maintenance.

Vous pouvez demander au prestataire un rapport synthétique présentant les principaux KPI de performance (TTFB, LCP, FID, CLS) avant toute intervention. Ce document servira de référence pour mesurer les gains obtenus grâce aux actions de maintenance préventive et évolutive. Sans cette base chiffrée, il sera difficile d’évaluer objectivement le retour sur investissement de votre service de maintenance de site internet.

Cartographie des vulnérabilités via OWASP et tests de pénétration

Au-delà des simples mises à jour, un prestataire de maintenance digne de ce nom doit être capable d’identifier les failles de sécurité potentielles de votre site web. Pour cela, il s’appuie généralement sur les recommandations de l’OWASP Top 10, qui recense les principales vulnérabilités applicatives (injections SQL, XSS, mauvaise gestion des sessions, etc.). Une cartographie de ces risques permet de prioriser les correctifs à appliquer.

Certains prestataires proposent également des tests de pénétration (pentests) automatisés ou manuels, afin de simuler des attaques réelles contre votre site WordPress, PrestaShop ou Drupal. L’objectif est de vérifier si des failles connues peuvent être exploitées et d’évaluer la robustesse globale de votre sécurité applicative. Ces tests sont particulièrement recommandés pour les sites e-commerce, les espaces clients ou les plateformes manipulant des données sensibles.

N’hésitez pas à questionner le prestataire sur sa méthode : se contente-t-il d’un scan automatisé ou dispose-t-il d’experts en cybersécurité certifiés (CEH, OSCP) pour analyser les résultats et proposer des remédiations concrètes ? Une bonne analogie consiste à voir ces tests comme un « contrôle technique de sécurité » : ils ne se substituent pas à la maintenance courante, mais permettent de détecter les défauts structurels qui pourraient coûter très cher en cas d’incident.

Types de contrats de maintenance : SLA, forfait horaire et maintenance évolutive

Une fois l’audit technique réalisé, vient le moment de choisir le type de contrat de maintenance le plus adapté à votre activité. Toutes les entreprises n’ont pas les mêmes besoins : un blog vitrine n’exige pas le même niveau d’engagement qu’une marketplace internationale ou qu’un site e-commerce à fort trafic. C’est là qu’interviennent les différentes formules de contrats : Service Level Agreement (SLA), forfait horaire, rétainer mensuel ou support à la demande.

Comprendre ces modèles vous aidera à comparer les offres des prestataires de façon objective, au-delà du simple prix mensuel affiché. Un service de maintenance de site web apparemment économique peut en réalité s’avérer coûteux si les temps de réponse ne sont pas garantis ou si chaque intervention hors périmètre est facturée au prix fort. À l’inverse, un contrat plus structuré avec SLA peut sécuriser votre activité en ligne et réduire les coûts indirects liés aux pannes ou aux failles de sécurité.

Service level agreement : temps de réponse garantis et pénalités contractuelles

Le Service Level Agreement (SLA) est la colonne vertébrale d’un contrat de maintenance professionnel. Il définit noir sur blanc les engagements du prestataire : temps de prise en charge d’un incident, délai de résolution cible, plages horaires de support, taux de disponibilité garanti, ainsi que les pénalités en cas de non-respect de ces engagements. Sans SLA, vous restez dépendant de la bonne volonté du prestataire en cas de problème critique.

Concrètement, un SLA peut par exemple prévoir une prise en charge en moins de 30 minutes pour une panne bloquante (site indisponible, paiement impossible) et une résolution sous 4 heures ouvrées. Pour des incidents mineurs (bug d’affichage, correction de texte), le délai pourra être porté à 24 ou 48 heures. L’important est que ces niveaux de service soient clairement définis, mesurables et adaptés à l’importance de votre site dans votre chiffre d’affaires.

Lorsque vous comparez plusieurs services de maintenance de site web, ne vous limitez pas au tarif : examinez attentivement la section SLA du contrat. Des pénalités contractuelles peuvent être prévues sous forme d’avoirs, de réductions ou d’extensions gratuites de la durée du contrat en cas de non-respect répété des engagements. Un prestataire qui accepte de s’engager sur des indicateurs chiffrés démontre une certaine confiance dans la qualité de son organisation et de ses process.

Maintenance corrective versus maintenance préventive : différences tarifaires

On confond souvent maintenance corrective et maintenance préventive, alors qu’elles répondent à des logiques et des modèles de tarification différents. La maintenance corrective consiste à intervenir après l’apparition d’un problème : bug, panne, faille exploitée, lenteurs soudaines. Elle est souvent facturée à l’acte ou au temps passé, ce qui peut vite faire grimper la facture si les incidents se multiplient.

La maintenance préventive, à l’inverse, vise à anticiper ces problèmes en appliquant régulièrement les mises à jour de sécurité, en surveillant les performances, en optimisant la base de données et en vérifiant l’intégrité des sauvegardes. Elle est généralement proposée sous forme d’abonnement mensuel ou annuel, avec un périmètre d’actions clairement défini. Même si ce coût récurrent peut sembler élevé au premier abord, il s’avère souvent plus économique qu’une succession d’interventions correctives d’urgence.

Lors de vos discussions avec un prestataire, demandez un détail des tâches incluses dans la maintenance préventive et des conditions d’intervention en maintenance corrective (taux horaire, minimum de facturation, majoration en cas d’urgence hors heures ouvrées). Vous éviterez ainsi les mauvaises surprises et pourrez arbitrer en connaissance de cause entre un modèle plus « assurance tout risque » et un modèle plus ponctuel, selon la criticité de votre site.

Modèle de rétainer mensuel pour sites e-commerce à fort trafic

Pour les sites e-commerce à fort trafic, un simple contrat de maintenance préventive peut ne pas suffire. Dans ce contexte, de nombreuses entreprises optent pour un modèle de rétainer mensuel : un volume d’heures réservé chaque mois auprès du prestataire, dédié non seulement à la maintenance, mais aussi à l’amélioration continue du site (A/B testing, optimisation du tunnel de conversion, nouvelles fonctionnalités).

Ce modèle présente plusieurs avantages. D’abord, il garantit une disponibilité prioritaire de l’équipe technique, ce qui est crucial lors des pics d’activité (soldes, Black Friday, campagnes marketing). Ensuite, il offre une visibilité budgétaire, puisque le coût mensuel est fixé à l’avance, avec la possibilité de reporter un certain nombre d’heures non utilisées d’un mois sur l’autre. Enfin, il permet de traiter la maintenance évolutive comme un investissement structuré plutôt qu’une suite de projets ponctuels.

Si votre boutique en ligne génère une part importante de votre chiffre d’affaires, interrogez les prestataires sur leurs offres de rétainer : combien d’heures incluent-elles ? Quels types de tâches peuvent être réalisés dans ce cadre (correctifs, évolutions, conseil stratégique) ? Quels sont les mécanismes de suivi (reporting mensuel, réunion de pilotage) ? Un bon service de maintenance de site e-commerce doit vous accompagner dans la durée, pas seulement « éteindre les incendies ».

Support on-demand : facturation horaire et ticket-based support

À l’opposé du rétainer mensuel, certains prestataires proposent un support on-demand, facturé à l’heure ou au ticket. Ce modèle convient bien aux petites structures dont le site connaît une activité modérée et qui disposent déjà de quelques compétences techniques en interne. Vous ne payez que lorsque vous avez réellement besoin d’aide : correction d’un bug, mise à jour d’un plugin, configuration d’un certificat SSL.

En revanche, ce type de support présente plusieurs limites qu’il faut avoir en tête. D’abord, les délais de prise en charge ne sont pas toujours garantis, surtout en période de forte demande. Ensuite, le coût horaire peut être significatif, notamment pour les interventions d’urgence ou les nuits et week-ends. Enfin, le prestataire n’ayant pas de visibilité sur un volume de travail récurrent, il investira généralement moins dans la connaissance approfondie de votre environnement technique.

Avant d’opter pour ce modèle, posez-vous la question suivante : quel serait l’impact financier d’une indisponibilité de votre site pendant plusieurs heures, voire une journée complète ? Si la réponse est « faible », le support à la demande peut suffire. Si au contraire chaque heure d’indisponibilité se traduit par une perte de chiffre d’affaires ou une dégradation de votre image de marque, un contrat plus structurant avec SLA et engagement de moyens sera sans doute préférable.

Critères techniques essentiels : monitoring, sauvegardes et mises à jour de sécurité

Au-delà de la forme du contrat, ce sont surtout les moyens techniques mis en œuvre qui déterminent la qualité d’un service de maintenance de site web. Trois piliers doivent retenir votre attention : le monitoring proactif, la stratégie de sauvegarde/restauration et la gestion des mises à jour de sécurité. Sans ces fondations, même le meilleur SLA restera théorique.

L’objectif est simple : détecter les problèmes avant vos utilisateurs, limiter au maximum la perte de données en cas d’incident, et s’assurer que votre site reste protégé face aux nouvelles menaces. Pour y parvenir, le prestataire doit s’appuyer sur des outils professionnels, des procédures documentées et une équipe formée aux bonnes pratiques de sécurité et de performance web.

Solutions de monitoring proactif : uptime robot, pingdom et new relic

Le monitoring proactif consiste à surveiller en continu l’état de santé de votre site internet : disponibilité, temps de réponse, consommation des ressources serveur, erreurs applicatives. Des solutions comme Uptime Robot ou Pingdom permettent de vérifier automatiquement, toutes les minutes ou toutes les 5 minutes, que votre site répond correctement. En cas d’anomalie, une alerte est envoyée par e-mail, SMS ou via des outils de collaboration comme Slack.

Pour une vision plus fine des performances applicatives, des outils comme New Relic ou Datadog peuvent être utilisés. Ils offrent une analyse détaillée des temps d’exécution des scripts, des requêtes base de données et des échanges avec des APIs tierces. C’est un peu l’équivalent d’un « électrocardiogramme » pour votre site web : vous pouvez voir en temps réel où se situent les goulots d’étranglement et prioriser les optimisations.

Lorsque vous auditez un prestataire, demandez quelles solutions de monitoring il utilise, à quelle fréquence sont effectués les checks et comment sont gérées les alertes. Dispose-t-il d’une astreinte en cas d’incident en dehors des heures de bureau ? Un bon service de maintenance ne se contente pas de réagir aux tickets des clients, il détecte et traite les problèmes avant qu’ils n’affectent significativement vos visiteurs.

Protocoles de sauvegarde incrémentielle et restauration en moins de 4 heures

Les sauvegardes sont votre ultime filet de sécurité en cas de piratage, de mauvaise manipulation ou de panne matérielle. Pourtant, de nombreux sites découverts lors d’audits n’ont pas de stratégie de backup fiable, ou s’appuient uniquement sur les sauvegardes basiques de leur hébergeur. Un prestataire de maintenance professionnel doit mettre en place des sauvegardes régulières, externalisées et testées.

Les sauvegardes incrémentielles permettent de ne sauvegarder que les données modifiées depuis la dernière sauvegarde complète, ce qui réduit la durée de l’opération et la quantité d’espace disque nécessaire. Il est recommandé de combiner plusieurs fréquences : quotidienne pour la base de données, hebdomadaire pour les fichiers, mensuelle pour une image complète du serveur. Le tout doit être stocké sur un espace distinct de l’hébergement principal (S3, stockage objet, autre datacenter).

Un point souvent négligé concerne le temps de restauration (RTO – Recovery Time Objective). En cas de problème majeur, en combien de temps le prestataire est-il capable de remettre votre site en ligne à partir d’une sauvegarde récente ? Visez un objectif de moins de 4 heures pour un site e-commerce ou un site institutionnel critique. N’hésitez pas à demander si des tests de restauration sont réalisés régulièrement : une sauvegarde qui n’a jamais été testée est une sauvegarde dont on ne connaît pas la fiabilité.

Gestion des patchs de sécurité CMS et mise à jour PHP sans downtime

Les CMS open source comme WordPress, PrestaShop ou Drupal publient régulièrement des patchs de sécurité pour corriger des vulnérabilités découvertes. Selon une étude Sucuri, plus de 90 % des sites WordPress hackés utilisaient des versions obsolètes du CMS ou de leurs plugins. La réactivité du prestataire face à ces mises à jour est donc déterminante pour la sécurité de votre site.

Un bon service de maintenance de site web ne se contente pas d’appliquer toutes les mises à jour en production sans les tester. Il doit disposer d’un environnement de préproduction (staging) pour valider la compatibilité des patchs avec votre thème et vos extensions. Une fois les tests concluants, la mise à jour est planifiée sur un créneau adapté à votre audience afin de limiter l’impact sur l’expérience utilisateur.

La mise à jour de la version de PHP requiert une attention particulière, car elle peut provoquer des incompatibilités avec certaines bibliothèques ou plugins. Le prestataire doit être capable de préparer cette migration, de corriger les éventuels warnings ou erreurs, puis de basculer la configuration sans downtime perceptible pour vos visiteurs. Cette approche « zéro interruption » est comparable à une opération de maintenance sur une ligne de métro que l’on réaliserait de nuit pour ne pas perturber les voyageurs.

Configuration CDN et optimisation des requêtes base de données MySQL

Pour améliorer la vitesse de chargement de votre site, notamment pour les visiteurs éloignés géographiquement de votre serveur, la mise en place d’un CDN (Content Delivery Network) est souvent indispensable. Des solutions comme Cloudflare, Fastly ou Akamai répartissent vos ressources statiques (images, CSS, JS) sur un réseau de serveurs répartis dans le monde entier, réduisant ainsi la latence et la charge sur votre serveur principal.

Parallèlement, l’optimisation des requêtes MySQL ou MariaDB joue un rôle clé dans la performance globale de votre site WordPress, PrestaShop ou Drupal. Des requêtes mal indexées ou trop lourdes peuvent ralentir considérablement l’affichage des pages, en particulier sur les catalogues produits volumineux ou les sites à forte dimension éditoriale. Le prestataire doit savoir utiliser des outils comme l’EXPLAIN MySQL, activer le slow query log et proposer des optimisations (index, refonte de requêtes, mise en cache).

Lors de vos échanges, demandez des exemples concrets d’optimisations réalisées par le prestataire : a-t-il déjà mis en place un CDN pour un client similaire au vôtre ? Quelles améliorations de temps de chargement ont été observées ? A-t-il l’habitude de travailler avec des solutions de cache avancé (Varnish, Redis, Object Cache) pour soulager la base de données ? Ces éléments vous donneront une idée de sa capacité à aller au-delà du simple « maintien en état » et à réellement booster les performances de votre site.

Vérification des compétences du prestataire : certifications et références clients

Une fois que vous avez identifié les aspects techniques essentiels, il reste à évaluer la compétence réelle du prestataire de maintenance. Comment distinguer un expert d’un simple exécutant ? Deux leviers complémentaires peuvent vous aider : les certifications officielles et les références clients documentées. Ils ne font pas tout, mais constituent des indicateurs objectifs de professionnalisme.

Côté certifications, vérifiez si l’équipe dispose de qualifications reconnues par les éditeurs ou les grands acteurs du cloud : certifications WordPress (par des organismes tiers), PrestaShop Expert, Drupal Association, mais aussi AWS Certified, Google Cloud, ou encore des certifications en cybersécurité (CEH, CISSP). Ces titres témoignent d’un investissement dans la formation continue, indispensable dans un environnement technologique qui évolue en permanence.

Les références clients sont tout aussi importantes. Demandez au prestataire des études de cas détaillant des projets de maintenance de site web similaires au vôtre : type de CMS, volume de trafic, enjeux métier, résultats obtenus (amélioration des temps de chargement, réduction des incidents, augmentation du taux de conversion). N’hésitez pas à solliciter 1 ou 2 contacts de clients existants pour recueillir un retour d’expérience direct : réactivité, pédagogie, qualité du reporting.

Enfin, intéressez-vous à l’organisation interne du prestataire : dispose-t-il d’une équipe dédiée à la maintenance, avec un responsable de compte identifié, ou s’agit-il d’un simple « complément » à son activité de création de sites ? Quels sont ses horaires d’ouverture, ses procédures d’escalade en cas d’incident critique ? À l’image d’un contrat d’entretien automobile, un bon service de maintenance de site internet doit vous apporter de la sérénité au quotidien, pas une source de stress supplémentaire.

Infrastructure d’hébergement : compatibilité avec les services managés AWS, OVH et kinsta

La qualité de votre service de maintenance est étroitement liée à celle de votre infrastructure d’hébergement. Certains prestataires se limitent à intervenir sur le code et la configuration du CMS, tandis que d’autres proposent une prise en charge globale incluant la gestion des serveurs, des certificats SSL, des pare-feux applicatifs (WAF) et des services managés. Il est donc crucial de vérifier la compatibilité et l’expérience du prestataire avec votre fournisseur d’hébergement actuel ou futur.

Si vous êtes hébergé chez OVH, par exemple, le prestataire doit maîtriser les spécificités des offres mutualisées, VPS ou dédiées, ainsi que les outils de supervision fournis (OVH Monitoring, logs). Sur AWS, la courbe d’apprentissage est plus importante : EC2, RDS, CloudFront, Elastic Beanstalk… Un prestataire habitué à ces environnements saura tirer parti des services managés pour renforcer la résilience et la scalabilité de votre site, tout en optimisant les coûts.

Pour les sites WordPress, des solutions d’hébergement managé comme Kinsta, WP Engine ou o2switch offrent déjà un certain niveau de maintenance d’infrastructure (backup, sécurité, mise à jour de PHP). Le rôle de votre prestataire sera alors davantage focalisé sur la couche applicative : maintenance des thèmes et plugins, performances front-end, SEO technique, intégrations tierces. Assurez-vous qu’il a l’habitude de travailler avec ce type de plateformes et qu’il ne viendra pas « doubler » des services déjà inclus dans votre abonnement.

Lors de vos entretiens, posez des questions précises : le prestataire recommande-t-il un type d’hébergement particulier pour un site e-commerce à fort trafic ? A-t-il déjà réalisé des migrations complètes d’OVH vers AWS ou vers un hébergeur managé comme Kinsta ? Comment gère-t-il la répartition des responsabilités entre l’hébergeur et son propre service de maintenance de site web en cas d’incident (panne réseau, problème de DNS, surcharge serveur) ? Une répartition claire des rôles évite bien des incompréhensions le jour où un incident survient.

Indicateurs de performance à suivre : MTTR, disponibilité et core web vitals

Dernier volet, mais non des moindres : comment mesurer concrètement l’efficacité de votre prestataire de maintenance dans le temps ? Comme pour tout investissement, vous avez besoin de KPI clairs et partagés pour piloter la relation. Trois familles d’indicateurs sont particulièrement pertinentes : les métriques d’incident (MTTR, MTTD), la disponibilité globale du site, et les indicateurs de performance utilisateur comme les Core Web Vitals de Google.

Le MTTR (Mean Time To Repair) mesure le temps moyen nécessaire pour résoudre un incident, de sa détection à son retour à la normale. Couplé au MTTD (Mean Time To Detect), qui mesure le délai de détection, il vous donne une vision précise de la réactivité et de l’efficacité du prestataire. Un MTTR qui s’allonge dans le temps est souvent le signe d’une surcharge d’équipe ou d’une organisation perfectible.

La disponibilité se mesure généralement en pourcentage sur une période donnée (mensuelle, trimestrielle, annuelle). Un taux de 99,9 % (« three nines ») correspond à environ 8h45 d’indisponibilité par an, tandis que 99,99 % (« four nines ») ramène ce chiffre à moins d’une heure. Demandez au prestataire quel niveau de disponibilité il vise et comment il le calcule (prise en compte des maintenances planifiées, zones géographiques testées). Certains fournissent même un accès à un dashboard temps réel, ce qui renforce la transparence.

Enfin, les Core Web Vitals (LCP, FID, CLS) sont devenus des signaux de classement importants pour Google. Ils reflètent l’expérience réelle des utilisateurs en termes de vitesse de chargement, d’interactivité et de stabilité visuelle. Un bon service de maintenance de site web doit intégrer le suivi et l’amélioration de ces indicateurs dans sa feuille de route. Par exemple, l’optimisation des images, le lazy loading, la réduction du JavaScript bloquant ou l’amélioration du cache contribuent directement à de meilleurs scores.

Pour structurer ce suivi, vous pouvez convenir d’un reporting périodique (mensuel ou trimestriel) incluant : nombre d’incidents, MTTR moyen, taux de disponibilité, évolution des Core Web Vitals, principales actions de maintenance réalisées et planifiées. Cette approche vous permet de piloter la relation avec votre prestataire sur des bases factuelles, et non au ressenti. En fin de compte, choisir un service de maintenance de site internet, c’est choisir un partenaire de performance et de sécurité sur le long terme ; des indicateurs bien définis sont le meilleur moyen de vérifier que la promesse est tenue.