Sauvegarder un site WordPress : méthode et restauration

  • Publié par Mickaël RENAUX
  • 24 septembre 2026
Illustration éditoriale d’une sauvegarde de site vers un disque et le cloud

Résumé de l'article

Une sauvegarde WordPress utile permet de remettre le site en ligne sans perdre davantage de données. Ce guide explique quoi copier — fichiers et base de données —, comment choisir entre sauvegarde de l’hébergeur, extension et copie manuelle, ainsi que la fréquence et le stockage adaptés au site. Il détaille surtout le test de restauration sur une copie protégée et les vérifications à faire avant de rétablir un site en panne.

Approfondir avec une IA

Vous souhaitez approfondir un point ou obtenir une réponse adaptée à votre situation ? Ouvrez cet article dans l'IA de votre choix et poursuivez la conversation.

Une sauvegarde WordPress n’a de valeur que si elle permet de remettre le site en état. Copier uniquement la base de données, conserver l’archive sur le même hébergement ou ne jamais tester la restauration laisse des angles morts. Voici une méthode simple pour sauvegarder un site WordPress complet, choisir une fréquence adaptée et vérifier qu’une restauration sera possible le jour où vous en aurez besoin.


Que faut-il sauvegarder sur un site WordPress ?

Un site WordPress repose sur deux ensembles complémentaires : la base de données (pages, articles, réglages et une partie des données des extensions) et les fichiers (médias, thèmes, extensions et configuration). Un export XML des contenus ne constitue donc pas, à lui seul, une sauvegarde complète. La documentation officielle WordPress recommande de conserver les fichiers et la base de données.

À retenir : avant de parler d’outil, vérifiez ce que l’archive contient réellement et si vous pourrez récupérer les deux parties ensemble.

Choisir la bonne méthode de sauvegarde

Il n’existe pas une méthode universelle. Le choix dépend des accès disponibles, de l’hébergeur et du niveau de contrôle souhaité.

Méthode Atout Point à vérifier
Hébergeur Souvent déjà disponible et rapide à lancer Périmètre, fréquence, rétention et possibilité de récupérer une copie
Extension WordPress Planification et stockage distant possibles Fichiers + base, accès à la restauration si l’administration est en panne
Copie manuelle Contrôle précis des fichiers et de la base Procédure documentée, temps nécessaire et risque d’oubli

Une extension comme UpdraftPlus ou Duplicator peut convenir à un site simple, mais elle ne dispense pas de vérifier le résultat. La sauvegarde de l’hébergeur est utile comme filet de sécurité ; elle ne remplace pas forcément une copie indépendante, notamment si le compte d’hébergement devient inaccessible. Pour une reprise de site ou un environnement plus sensible, je commence par inventorier les sauvegardes existantes avant de changer la configuration.


Comment faire une sauvegarde complète ?

Avant de commencer, relevez le domaine, l’hébergeur, la date de la dernière copie et les accès disponibles. Identifiez aussi les données qui changent pendant l’intervention : formulaires, commandes, réservations ou espace membre. Une procédure de sauvegarde utile doit répondre à trois questions : que copie-t-on, où est la copie et comment la restaure-t-on ?

Avec l’outil de l’hébergeur

  1. Ouvrez l’espace client du bon hébergement et repérez le site concerné. Vérifiez que la sauvegarde couvre les fichiers et la base de données ; certains panneaux les gèrent séparément.
  2. Lancez une nouvelle copie si l’outil le permet, puis attendez la fin du traitement. Notez son horodatage et sa durée de conservation.
  3. Vérifiez s’il est possible de télécharger les deux éléments et de restaurer vers un environnement de test. Conservez la procédure d’accès hors du seul tableau de bord WordPress.

Les intitulés changent d’un hébergeur à l’autre. Une sauvegarde annoncée comme « automatique » n’indique pas, à elle seule, la fréquence, la rétention ni les données couvertes : contrôlez ces trois points dans votre offre.

Avec une extension WordPress

  1. Installez une extension de sauvegarde compatible avec votre environnement. Dans ses réglages, sélectionnez séparément les fichiers et la base, puis une destination qui ne dépend pas du serveur principal.
  2. Réglez la fréquence et le nombre de versions conservées selon le rythme réel du site. Terminez l’autorisation du stockage distant et contrôlez qu’elle fonctionne.
  3. Lancez une première sauvegarde manuelle. Attendez le message de fin, puis ouvrez la destination pour vérifier la présence des archives et leur date. Un message de succès dans WordPress ne suffit pas si le transfert distant a échoué.
  4. Documentez la manière de récupérer les fichiers sans accès à l’administration WordPress. C’est précisément cet accès qui peut manquer lors d’une panne.

UpdraftPlus ou Duplicator sont des exemples d’outils, pas une garantie de résultat. Ne choisissez pas une extension uniquement sur la promesse « restauration en un clic » : vérifiez les fonctions réellement disponibles dans votre version et testez la reprise.

Avec une copie manuelle

  1. Récupérez les fichiers du site via le gestionnaire de l’hébergeur ou SFTP, notamment wp-content, les thèmes, extensions, médias et fichiers de configuration nécessaires.
  2. Exportez la base correspondant à ce site précis au format SQL. Si plusieurs installations partagent le même hébergement, ne devinez pas la base à partir d’un nom ressemblant : vérifiez la configuration du site.
  3. Nommez les deux archives avec le domaine et la date, puis rangez-les dans un espace non public. Notez la version de WordPress et les particularités de l’hébergement qui pourraient compter lors de la reprise.

Cette voie donne davantage de contrôle, mais elle demande aussi une procédure fiable pour réimporter les fichiers et la base. Si vous n’avez jamais testé cette étape, la présence d’un ZIP et d’un SQL ne prouve pas que le site pourra repartir.

Choisir sans se tromper

  • Site vitrine simple : sauvegarde hébergeur vérifiée et copie indépendante si possible.
  • Site souvent modifié : planification plus rapprochée et contrôle des alertes d’échec.
  • Boutique ou données en temps réel : plan de reprise spécifique avant toute restauration de la base.

À quelle fréquence sauvegarder WordPress ?

La bonne question est : combien de données pouvez-vous accepter de perdre ? Un site vitrine peu modifié n’a pas le même besoin qu’une boutique avec des commandes quotidiennes. Une sauvegarde mensuelle peut être trop espacée si les formulaires ou contenus changent chaque semaine ; une sauvegarde quotidienne ne suffit pas nécessairement si les transactions sont nombreuses.

  • Site vitrine stable : définir une sauvegarde régulière et systématiquement avant une intervention sensible.
  • Blog ou site souvent mis à jour : rapprocher la fréquence des sauvegardes de celle des publications et changements.
  • Site transactionnel : examiner séparément la fréquence des fichiers et de la base de données, ainsi que les données créées entre deux copies.

Conservez plusieurs versions, pas seulement la dernière : une erreur ou une infection peut être découverte après la sauvegarde suivante. Documentez la durée de conservation et qui reçoit les alertes d’échec.


Exemple concret : protéger un site vitrine WordPress

Imaginons un site vitrine qui reçoit des demandes par formulaire, publie deux contenus par mois et dont le propriétaire prépare une mise à jour de thème. Cet exemple sert à montrer la décision, pas à fixer une fréquence valable pour tous les sites.

Question Décision à documenter Vérification
Que peut-on perdre ? Les changements depuis la dernière copie ; vérifier aussi où sont conservées les demandes du formulaire. Comparer la date de sauvegarde aux dernières modifications et aux messages reçus.
Avant la mise à jour ? Créer une copie complète datée, en plus de la planification habituelle. Confirmer la présence des fichiers et de la base à la destination prévue.
Si le site ne démarre plus ? Prévoir l’accès à l’hébergeur et à la copie hors site, pas seulement au tableau de bord WordPress. Tester l’ouverture des archives et la procédure de reprise sur une copie.
Après l’intervention ? Contrôler les pages essentielles, le formulaire, les médias et l’administration. Noter le résultat du test et le temps réellement nécessaire.

Le point souvent oublié est le formulaire : selon sa configuration, les demandes peuvent vivre dans la boîte mail, dans une extension ou dans les deux. Restaurer la base d’hier n’est pas forcément la bonne réponse si des demandes sont arrivées ce matin. L’inventaire des données doit précéder le choix de la sauvegarde à utiliser.

Attention : sur une boutique, un espace membre ou un site de réservation, remplacer toute la base par une version antérieure peut effacer des opérations récentes. Dans ce cas, la procédure doit être définie à partir des données réellement créées depuis la copie, pas exécutée à l’aveugle.

Où stocker les sauvegardes ?

Une archive gardée uniquement sur le serveur du site disparaît potentiellement avec lui. Prévoyez au moins une copie hors de l’hébergement principal, dont l’accès est maîtrisé. Vérifiez que cet espace dispose d’assez de capacité, que les fichiers ne sont pas accessibles publiquement et que les sauvegardes anciennes ne s’accumulent pas sans limite.

Pour une entreprise, la vraie sécurité vient de la combinaison : copies régulières, historique de versions, accès conservés par le propriétaire du site et procédure de restauration connue. Une promesse « sauvegardes incluses » dans un contrat de maintenance WordPress doit préciser ces points.


Comment vérifier qu’une sauvegarde est exploitable ?

Recevoir un message « sauvegarde réussie » ne prouve pas que le site pourra être restauré. Le contrôle minimal consiste à vérifier la date, la taille, la présence des fichiers et de la base, puis la possibilité de télécharger l’archive. Le contrôle le plus probant est un test de restauration sur une copie de travail, sans écraser la production.

  1. Choisir une sauvegarde récente et noter son horodatage.
  2. Restaurer cette copie dans un environnement isolé, avec une procédure adaptée à l’hébergeur et à l’outil utilisé.
  3. Vérifier les pages clés, les médias, le formulaire, l’accès administrateur et les fonctionnalités propres au site.
  4. Noter les écarts, le temps nécessaire et les accès indispensables ; corriger la procédure si le test échoue.

Une copie de test peut contenir des données personnelles : elle doit être protégée et ne pas être indexable. Si vous ne disposez pas d’un environnement isolé, ne lancez pas une restauration « pour voir » sur le site en ligne.


Restaurer WordPress en cas de panne : par où commencer ?

Avant de cliquer sur « Restaurer », identifiez la cause du problème et la dernière sauvegarde saine. Une restauration remet le site dans un état antérieur : les contenus, commandes ou messages créés depuis ce point peuvent être perdus. Sauvegardez aussi l’état actuel lorsqu’il reste accessible ; il peut contenir des données à récupérer ou des éléments utiles au diagnostic.

Si l’administration WordPress fonctionne encore, l’outil de sauvegarde peut proposer une restauration guidée. Si elle est inaccessible, il faut passer par l’hébergeur ou par une reprise des fichiers et de la base. Le choix dépend de ce qui est cassé : une extension, les fichiers du site, la base ou l’environnement serveur. En cas de piratage, restaurer une archive sans traiter la cause de l’intrusion peut réintroduire le problème.

Si le site est indisponible et que vous n’êtes pas sûr de la marche à suivre, une intervention de dépannage WordPress permet de diagnostiquer la panne et de choisir la reprise la moins risquée. Pour réduire les incidents à l’avenir, la maintenance WordPress peut inclure la planification, la surveillance et la vérification des sauvegardes selon le périmètre convenu.

Choisir la bonne reprise selon la panne

Situation observée Premier contrôle Précaution avant de restaurer
Une extension casse l’affichage après mise à jour. Identifier l’extension et vérifier si une correction ciblée suffit. Ne pas remplacer toute la base si des contenus ou demandes ont été créés depuis.
L’administration est inaccessible. Contrôler l’hébergeur, les journaux et l’accès aux fichiers. Vérifier que la copie et les accès nécessaires sont disponibles hors de WordPress.
Le site a été piraté. Déterminer ce qui a été compromis et dater la dernière copie saine. Une restauration seule ne corrige pas forcément la faille d’entrée.
Des données récentes doivent être conservées. Recenser commandes, comptes et formulaires depuis la date de sauvegarde. Prévoir une récupération ou une reprise partielle avant de toucher à la production.

Une fois la copie rétablie sur un environnement isolé, comparez-la au site attendu : page d’accueil, pages commerciales, médias, formulaires, connexion et fonctions particulières. Notez précisément ce qui fonctionne, ce qui manque et combien de temps prend la reprise. Ce compte rendu rend le prochain incident moins incertain.


La checklist avant de considérer le site comme protégé

  • Les fichiers et la base de données sont sauvegardés.
  • La fréquence correspond au rythme réel des changements du site.
  • Plusieurs versions sont conservées, dont au moins une hors du serveur principal.
  • Le propriétaire sait où trouver les archives et qui peut lancer une restauration.
  • Une restauration a été testée sur une copie protégée.
  • Après restauration, les fonctions importantes sont contrôlées.

Questions fréquentes sur la sauvegarde WordPress

Une sauvegarde de l’hébergeur suffit-elle ?

Elle constitue un premier filet de sécurité si son périmètre, sa fréquence et sa rétention sont connus. Vérifiez surtout comment récupérer fichiers et base si l’hébergement ou votre compte devient indisponible. Une copie indépendante limite cette dépendance.

Un export XML WordPress est-il une sauvegarde complète ?

Non. Il exporte des contenus, mais ne remplace pas une copie des fichiers, des médias, des extensions, de la configuration et de la base de données nécessaires au fonctionnement du site.

À quelle fréquence faut-il tester une restauration ?

Après la mise en place de la méthode, puis lors des changements significatifs d’hébergement, d’extension ou de procédure. La fréquence de contrôle dépend de la criticité du site. L’essentiel est de dater chaque test et de savoir quelles fonctions ont réellement été vérifiées.

Peut-on restaurer sans perdre de données ?

Pas toujours. Une restauration vers un état antérieur peut écarter les changements ultérieurs. Avant d’agir, recensez les commandes, formulaires, comptes et contenus récents ; décidez ensuite s’ils doivent être récupérés séparément.

Que faire si WordPress ne s’ouvre plus ?

Évitez de multiplier les tentatives au hasard. Conservez l’état actuel si possible, consultez les outils et journaux de l’hébergeur, puis vérifiez les sauvegardes disponibles hors de l’administration WordPress. Une panne d’extension, une erreur serveur et un piratage ne se reprennent pas de la même manière.


Conclusion

Une stratégie de sauvegarde WordPress ne se résume ni à installer une extension ni à voir une coche verte. Elle doit couvrir les fichiers et la base, conserver plusieurs copies accessibles, correspondre au rythme des changements et déboucher sur un test de restauration documenté. C’est ce test qui transforme une archive en véritable plan de reprise.


Ressources utiles

Pour poursuivre sur le site

Documentation officielle

RÉDIGÉ PAR

Mickaël RENAUX

Mickaël RENAUX

Webmaster freelance • WordPress • Divi

Freelance WordPress depuis plus de 10 ans, j’accompagne les entreprises dans la création, la refonte, la maintenance et le référencement de leur site. Chaque article est rédigé à partir de mon expérience terrain et régulièrement mis à jour.

Sommaire

UN PROJET ?

Besoin d'être conseillé ?

Échangeons ensemble pour trouver la solution la plus adaptée à votre site web.

Les derniers articles

Illustration de l’optimisation d’une image sur un site WordPress, avec un fichier allégé

Optimiser les images WordPress : méthode pour un site plus rapide

Des images trop lourdes peuvent ralentir un site WordPress, mais installer un plugin de compression ne suffit pas. Cette méthode explique comment choisir les bonnes dimensions et le bon format, compresser sans dégrader le rendu, vérifier les variantes servies sur mobile et traiter séparément l’image principale. Elle inclut les contrôles SEO utiles — nom de fichier, texte alternatif et test de performance — avant et après optimisation.

lire la suite...
Illustration éditoriale des trois types de maintenance d’un site WordPress

Maintenance WordPress préventive, corrective ou évolutive : quelle différence ?

Préventive, corrective ou évolutive : la maintenance WordPress recouvre trois besoins différents. Ce guide explique ce que chaque catégorie comprend réellement, avec des exemples concrets, un tableau comparatif et une checklist pour savoir ce qui doit être inclus dans un suivi régulier. L’objectif est d’aider une PME à comparer les périmètres, éviter les malentendus et choisir un accompagnement adapté sans se limiter au nombre de mises à jour annoncées.

lire la suite...