
Dernière mise à jour : septembre 2026
Imaginez : vous vous connectez un matin à votre site WordPress et tout a disparu. Une mise à jour qui tourne mal, un plugin qui corrompt la base de données, un piratage qui injecte du code malveillant — les scénarios ne manquent pas. Si vous avez une sauvegarde récente et fonctionnelle, c’est un mauvais moment qui se règle en 30 minutes. Si vous n’en avez pas, c’est des semaines de travail perdues — parfois de façon définitive.
La sauvegarde n’est pas une option ni une tâche secondaire. C’est la base de toute gestion sérieuse d’un site WordPress.
La règle 3-2-1 : le standard à suivre
Avant de choisir un outil ou un plugin, il faut comprendre le principe fondamental d’une stratégie de sauvegarde fiable : la règle 3-2-1.
- 3 copies de vos données : l’original (votre site en production) plus deux sauvegardes distinctes
- 2 supports différents : par exemple, un snapshot sur le serveur et une copie sur un stockage externe. Si les deux copies sont sur le même disque, une panne matérielle les emporte toutes les deux
- 1 copie hors site : au minimum une sauvegarde stockée dans un endroit géographiquement séparé de votre serveur — typiquement un service de stockage cloud
Cette règle existe depuis des décennies dans l’administration système, et elle reste la référence. Un site WordPress avec un seul backup sur le même serveur n’est pas sauvegardé — il a juste une copie locale qui disparaîtra en même temps que le reste en cas de panne disque ou de compromission du serveur.
Que sauvegarder exactement
Un site WordPress se compose de trois éléments distincts, et les trois doivent être sauvegardés :
Les fichiers
Le dossier wp-content contient tout ce qui rend votre site unique : les thèmes (y compris vos personnalisations), les plugins installés, et surtout le dossier uploads avec toutes vos images, PDF et médias. C’est souvent la partie la plus volumineuse. Les fichiers du cœur WordPress (dossiers wp-admin et wp-includes) peuvent être retéléchargés, mais les sauvegarder accélère la restauration.
La base de données
MySQL (ou MariaDB) stocke tout le contenu dynamique de votre site : articles, pages, commentaires, réglages, utilisateurs, données WooCommerce, options des plugins. C’est le cœur de votre site. Perdre la base de données, c’est perdre tout votre contenu — même si vous avez encore tous les fichiers.
La configuration
Le fichier wp-config.php contient les paramètres de connexion à la base de données, les clés de sécurité et les constantes personnalisées. Si vous utilisez OpenLiteSpeed ou Nginx, vos fichiers de configuration serveur (vhosts, règles de réécriture) font aussi partie des éléments à sauvegarder.
Méthodes de sauvegarde
Il existe deux grandes approches, chacune avec ses avantages. Sur une infrastructure bien gérée, on les combine.
Sauvegarde par plugin WordPress
C’est la méthode la plus accessible. Un plugin gère la planification, l’exécution et l’envoi des sauvegardes vers une destination externe. Les solutions fiables :
- UpdraftPlus : le plugin de sauvegarde le plus utilisé. La version gratuite permet des sauvegardes planifiées vers Google Drive, Dropbox, S3 et d’autres destinations. La version premium ajoute les sauvegardes incrémentales (seuls les fichiers modifiés sont sauvegardés), ce qui réduit considérablement le temps et l’espace de stockage
- Jetpack VaultPress Backup (anciennement VaultPress) : sauvegarde en temps réel — chaque modification est enregistrée au fil de l’eau, pas seulement à heure fixe. Idéal pour les sites e-commerce ou les sites avec du contenu fréquemment mis à jour. Nécessite un abonnement Jetpack
- BackWPup : solide et gratuit, avec envoi vers S3, Dropbox, FTP et email. Moins intuitif qu’UpdraftPlus mais très configurable
- BlogVault : sauvegarde incrémentale avec stockage intégré sur leurs propres serveurs et restauration en un clic. Bien adapté aux agences qui gèrent plusieurs sites
À noter : Duplicator est souvent cité dans les articles sur la sauvegarde WordPress, mais c’est avant tout un outil de migration (dupliquer un site d’un serveur à un autre). Il peut servir pour un backup ponctuel, mais il n’est pas conçu pour des sauvegardes automatiques régulières.
Sauvegarde au niveau serveur
Pour un contrôle total, les sauvegardes côté serveur complètent les plugins WordPress :
- Snapshots serveur : la plupart des fournisseurs VPS (Hetzner, OVH, DigitalOcean) proposent des snapshots automatiques du serveur entier. C’est une copie complète du disque à un instant T — la restauration la plus rapide possible en cas de panne serveur
- mysqldump / WP-CLI : pour la base de données, un script cron qui exécute
mysqldumpouwp db exportchaque nuit crée un fichier SQL propre, facile à versionner et à envoyer vers un stockage distant. C’est fiable, léger et totalement sous votre contrôle - rsync / rclone : pour les fichiers,
rsyncsynchronise uniquement les fichiers modifiés vers un serveur distant ou un stockage cloud.rclonefait la même chose avec une compatibilité native avec S3, Backblaze B2, Google Cloud Storage et des dizaines d’autres fournisseurs
L’avantage de la sauvegarde serveur : elle fonctionne indépendamment de WordPress. Si WordPress est cassé, piraté ou inaccessible, vos sauvegardes serveur continuent de tourner.
Externaliser ses sauvegardes vers le cloud
Garder ses sauvegardes uniquement sur le même serveur que le site, c’est comme ranger la copie de ses clés dans la même boîte que les originales. En cas de panne matérielle, de compromission du serveur ou de problème chez l’hébergeur, tout disparaît en même temps.
L’externalisation vers le cloud garantit qu’au moins une copie de vos données existe dans un datacenter séparé, géré par un fournisseur indépendant.
Les destinations courantes
- Amazon S3 : le standard du stockage objet cloud. Fiable, géo-redondant, avec des politiques de rétention avancées (lifecycle rules pour supprimer automatiquement les vieilles sauvegardes). Coût très compétitif avec la classe de stockage S3 Glacier pour l’archivage longue durée
- Backblaze B2 : alternative à S3 avec une tarification plus simple et souvent moins chère. Compatible avec l’API S3, donc utilisable avec les mêmes outils (rclone, plugins WordPress). Pas de frais de sortie de données en dessous d’un certain seuil
- Google Cloud Storage / Azure Blob : alternatives crédibles, surtout si vous êtes déjà dans l’écosystème Google ou Microsoft
- Google Drive / Dropbox : suffisant pour des petits sites avec peu de médias. Facile à configurer avec UpdraftPlus. Mais attention aux limites de stockage et au manque de politique de rétention automatique
Automatiser l’envoi
La sauvegarde vers le cloud ne doit jamais dépendre d’une action manuelle. Elle doit être automatique et vérifiable :
- Via plugin : UpdraftPlus, BackWPup et BlogVault intègrent l’envoi automatique vers S3, B2, Google Drive et d’autres destinations directement depuis leurs réglages
- Via script serveur : un cron job qui exécute
rclone syncaprès le backup mysqldump/fichiers envoie les sauvegardes vers n’importe quel fournisseur cloud compatible. C’est la méthode la plus robuste car elle fonctionne même si WordPress est hors service
Dans les deux cas, mettez en place une alerte (email, notification) en cas d’échec de l’envoi. Une sauvegarde automatique qui échoue silencieusement pendant des semaines est un faux sentiment de sécurité.
Fréquence et rétention
La fréquence de sauvegarde dépend de la fréquence de modification de votre site :
- Site vitrine mis à jour rarement : une sauvegarde hebdomadaire suffit. Conservez au moins 4 semaines de backups (un par semaine)
- Blog ou site de contenu actif : sauvegarde quotidienne. Conservez 7 sauvegardes quotidiennes + 4 hebdomadaires (soit environ un mois de profondeur)
- Site e-commerce / WooCommerce : sauvegarde quotidienne au minimum — idéalement en temps réel (Jetpack VaultPress Backup) ou toutes les heures. Chaque commande, chaque transaction est une donnée critique. Conservez 30 jours de backups quotidiens
Avant chaque mise à jour (WordPress, thème ou plugin), faites une sauvegarde manuelle supplémentaire. Si la mise à jour casse quelque chose, vous pourrez revenir à l’état exact d’avant en quelques minutes.
La politique de rétention est aussi importante que la fréquence : si vous ne gardez que la dernière sauvegarde et que votre site est infecté par un malware qui passe inaperçu pendant 10 jours, votre unique backup contiendra aussi le malware. Garder plusieurs semaines de profondeur permet de remonter à une version saine.
Tester ses sauvegardes
C’est le point le plus négligé — et pourtant le plus critique. Une sauvegarde qui n’a jamais été restaurée n’est pas une sauvegarde, c’est un espoir.
Planifiez un test de restauration au moins une fois par trimestre. Le processus est simple :
- Restaurez sur un environnement de staging (un sous-domaine ou un serveur de test) — jamais directement en production
- Vérifiez que le site fonctionne : navigation, formulaires, pages clés, espace d’administration, données WooCommerce si applicable
- Mesurez le temps de restauration : combien de temps entre le lancement de la restauration et un site fonctionnel ? C’est votre RTO (Recovery Time Objective) réel, pas théorique
Ce test vous apprend deux choses essentielles : est-ce que vos sauvegardes sont réellement complètes et fonctionnelles, et combien de temps il vous faudra pour remettre le site en ligne en cas de problème réel. Sans ce test, vous ne le saurez qu’au pire moment — quand vous en aurez besoin pour de vrai.
Les erreurs courantes
La plupart des sites WordPress qui perdent des données ne manquaient pas de sauvegarde — ils avaient une stratégie incomplète ou jamais vérifiée.
- Stocker les sauvegardes uniquement sur le serveur : c’est l’erreur la plus fréquente. Si le serveur tombe, le site ET les sauvegardes disparaissent ensemble. Externalisez toujours au moins une copie
- Faire confiance aveuglément à l’hébergeur : la plupart des hébergeurs proposent des sauvegardes, mais avec des conditions : rétention limitée (souvent 7 jours), restauration parfois payante, délai d’intervention variable. Ne comptez pas uniquement sur elles — considérez-les comme un filet de sécurité supplémentaire, pas comme votre stratégie principale
- Sauvegarder les fichiers mais pas la base de données (ou l’inverse) : les deux sont indissociables. Un site WordPress sans sa base de données est une coquille vide. Une base de données sans les fichiers (thème, médias) affiche un site cassé
- Ne jamais tester la restauration : un fichier de sauvegarde corrompu, un export SQL incomplet, un dossier
uploadsmanquant — ces problèmes ne se révèlent qu’au moment de la restauration. Mieux vaut les découvrir lors d’un test trimestriel que lors d’une vraie urgence - Pas de sauvegarde avant les mises à jour : les mises à jour de WordPress, des thèmes et des plugins peuvent provoquer des incompatibilités ou des erreurs. Sans sauvegarde préalable, un retour en arrière rapide est impossible
Conclusion
Une stratégie de sauvegarde efficace pour WordPress n’est ni complexe ni coûteuse — mais elle demande de la rigueur. Appliquez la règle 3-2-1, externalisez au moins une copie vers le cloud, adaptez la fréquence à l’activité de votre site, et surtout : testez vos restaurations. Le jour où vous en aurez besoin, ce n’est pas le plugin que vous avez choisi qui fera la différence — c’est la discipline avec laquelle votre stratégie a été mise en place et maintenue.
Si vous souhaitez un audit de votre stratégie de sauvegarde ou la mise en place d’un système de backup fiable pour vos sites WordPress, nous pouvons en discuter.