Lexique WordPress
Les mots du métier, expliqués sans jargon
Chaque terme employé sur ce site est défini ici : une phrase pour comprendre, quelques lignes pour situer. Écrit pour un dirigeant, pas pour un développeur. Si une définition reste obscure, dites-le nous, la faute est de notre côté.
33 termes définis, dont 33 avec une fiche détaillée
Aucun résultat
Ce terme n'est pas encore dans le lexique
Essayez un mot plus court, ou écrivez-nous : nous ajoutons les termes qu'on nous demande, et la réponse ne coûte rien.
- Alerte site compromis (Search Console)
L'avertissement que Google affiche dans la Search Console quand il détecte une infection.
C'est fréquemment le premier signal reçu, avant tout constat visuel. Il précède l'affichage d'un écran rouge devant vos pages dans les navigateurs. Le traiter vite limite la durée pendant laquelle vos visiteurs sont détournés.
Lire la fiche complète sur Alerte site compromis (Search Console)
- Arborescence de site
L'organisation des pages les unes par rapport aux autres.
Elle détermine ce qu'un visiteur trouve en deux clics et ce qu'il ne trouvera jamais. Elle se décide avant le graphisme, parce qu'elle conditionne le menu, les adresses des pages et la façon dont les moteurs parcourent le site.
- Cache de page
Une copie prête à servir d'une page, pour éviter de la recalculer à chaque visite.
Sans cache, WordPress reconstruit la page à chaque visiteur, requêtes en base, assemblage du thème, exécution des extensions. Avec cache, il renvoie la copie déjà prête. C'est souvent le gain de vitesse le plus rapide à obtenir.
- Cahier des charges
Le document qui fixe ce que le site doit faire, avant qu'on le construise.
Il décrit les pages, les fonctions attendues et ce qui est explicitement hors périmètre. Son absence est la première cause de dérive de budget, parce que chaque ajout se discute alors sans référence commune.
- Cœur de WordPress
Les fichiers de WordPress lui-même, sans les extensions ni le thème.
Il est identique sur des millions de sites, ce qui le rend à la fois très surveillé et très ciblé. Ses mises à jour sont les plus sûres à appliquer, parce qu'elles sont testées à grande échelle avant publication.
- Compatibilité PHP
La capacité de WordPress, du thème et des extensions à fonctionner avec la version de PHP du serveur.
PHP est le langage qui exécute WordPress. Une version en fin de vie ne reçoit plus de correctifs de sécurité, et ce sont presque toujours le thème et les extensions anciennes qui empêchent d'en changer, pas WordPress lui-même.
- Contrôle d'intégrité du cœur
La comparaison des fichiers de WordPress avec leur version officielle.
WordPress publie l'empreinte de chacun de ses fichiers. Comparer permet de repérer en quelques secondes ceux qui ont été modifiés. C'est le point de départ d'un diagnostic, et cela ne dit rien des extensions ni du thème, qui demandent un autre examen.
- Core Web Vitals
Les trois mesures par lesquelles Google évalue l'expérience de vos visiteurs.
Vitesse d'affichage du contenu principal, délai de réaction aux interactions, et stabilité de la mise en page. Elles sont relevées sur des visites réelles, pas en laboratoire, et remontées dans la Search Console.
- Cumulative Layout Shift (CLS)
À quel point les éléments de la page bougent pendant le chargement.
Vous commencez à lire, une image finit de charger, et le texte se décale sous vos yeux. La cause la plus fréquente est une image dont les dimensions ne sont pas déclarées, le navigateur ne peut alors pas lui réserver sa place.
- Défiguration (defacement)
Le remplacement visible d'une page par le message de l'attaquant.
C'est la forme la plus voyante de piratage, et paradoxalement la moins dangereuse pour votre activité, parce qu'elle se constate immédiatement. Les compromissions discrètes coûtent plus cher, puisqu'elles durent.
- Données de champ
Les mesures relevées sur les visites réelles de votre site.
Ce sont elles que Google utilise pour son évaluation. Elles reflètent vos vrais visiteurs, leurs téléphones et leurs connexions. Un site peut donc être bien noté en laboratoire et mal noté en réalité.
- Données de laboratoire
Les mesures produites par un outil qui simule une visite.
Elles servent à diagnostiquer, parce qu'elles sont reproductibles et détaillées. Elles ne prouvent rien sur l'expérience réelle. Un outil comme PageSpeed Insights estime dans un environnement standard, il ne mesure pas ce que vivent vos visiteurs.
- Durcissement (hardening)
L'ensemble des réglages qui réduisent la surface d'attaque d'un site.
Droits sur les fichiers, désactivation de l'éditeur de code intégré, limitation des tentatives de connexion, retrait des services inutilisés. Aucun ne rend un site inviolable, mais ensemble ils écartent la quasi-totalité des attaques automatisées, qui sont l'essentiel du volume.
- Écran blanc de la mort
Une page entièrement blanche, sans message d'erreur.
Elle signale presque toujours une erreur fatale de PHP, provoquée par une extension, le thème, ou une incompatibilité de version. Le message existe, il est simplement masqué. Le journal des erreurs du serveur le contient.
- Extension nulled
Une extension payante redistribuée gratuitement, modifiée au passage.
C'est une cause d'infection très courante et rarement soupçonnée, parce que l'extension fonctionne normalement. Le code ajouté ouvre un accès permanent. L'économie apparente se paie ensuite en nettoyage.
- Injection de spam SEO
L'ajout de pages ou de liens étrangers dans un site, pour le référencement d'un tiers.
Vous ne les voyez pas en naviguant, mais Google les indexe. Le symptôme classique est une chute de trafic accompagnée de requêtes sans rapport avec votre activité dans la Search Console. Le préjudice est double, votre site perd son classement et sert celui d'un autre.
- Interaction to Next Paint (INP)
Le temps que met la page à répondre quand on clique ou qu'on tape.
La page est affichée, mais le navigateur exécute encore du code, un menu s'ouvre en retard, un bouton semble ignoré. Le seuil publié par Google sur web.dev est de 200 millisecondes. Cette mesure a remplacé la précédente, le FID, en mars 2024.
- Largest Contentful Paint (LCP)
Le temps avant que le visiteur voie l'essentiel de la page.
Ni le premier pixel, ni la fin du chargement, mais le moment où l'élément le plus important devient visible. Google publie un seuil de 2,5 secondes sur web.dev, au delà duquel l'expérience est jugée insuffisante.
- Logiciel malveillant (malware)
Du code introduit dans un site pour servir les intérêts d'un tiers.
Il ne cherche pas forcément à casser le site. Il peut se contenter d'y ajouter des pages, de rediriger une partie des visiteurs, ou d'envoyer des courriels en votre nom. Un site qui marche n'est donc pas une preuve qu'il est sain.
- Maintenance applicative
L'entretien du logiciel qui fait tourner le site, par opposition au serveur.
Elle couvre WordPress, ses extensions et son thème. L'hébergeur s'occupe de la machine et du système. Cette frontière explique beaucoup de malentendus, un hébergeur qui annonce de la maintenance ne met pas vos extensions à jour.
- Maintenance corrective
L'intervention qui répare un dysfonctionnement déjà survenu.
Page blanche, formulaire muet, boutique qui refuse les paiements. Elle est par nature imprévisible et urgente, ce qui la rend plus coûteuse que la prévention. La réduire est l'objectif de la maintenance préventive.
- Maintenance évolutive
Les travaux qui font progresser un site plutôt que le maintenir en état.
Ajouter une page de service, changer un formulaire, intégrer un outil. À distinguer de la maintenance préventive, qui évite les pannes, et de la corrective, qui les répare. Ces trois natures de travail n'ont ni le même rythme ni le même budget.
- Maintenance préventive
Les opérations régulières qui évitent la panne plutôt que de la réparer.
Mises à jour testées, sauvegardes vérifiées, surveillance des erreurs. C'est le travail dont on ne voit jamais le résultat, puisque son résultat est qu'il ne se passe rien.
- Nettoyage de site infecté
La remise en état d'un site compromis, fichiers et base de données.
Le travail ne se limite pas à retirer le code étranger. Il faut aussi identifier par où l'attaquant est entré, fermer ce chemin, changer tous les accès, et vérifier que Google a bien levé son signalement. Sans ces étapes, le nettoyage ne tient pas.
- Porte dérobée (backdoor)
Un fichier caché laissé par un attaquant pour revenir après le nettoyage.
C'est la raison pour laquelle supprimer le code visible ne suffit jamais. Sans recherche des portes dérobées, le site est réinfecté quelques jours plus tard, souvent à l'identique. Un nettoyage sérieux commence par les chercher, pas par effacer ce qui se voit.
- Préproduction (staging)
Une copie du site servant à tester avant de toucher au site public.
On y applique les mises à jour, on vérifie les pages sensibles, et seulement ensuite on répète l'opération en production. C'est ce qui évite de découvrir un formulaire cassé un vendredi soir.
- Redirection malveillante
Un renvoi automatique de vos visiteurs vers un autre site.
Elle est souvent conditionnelle, elle ne se déclenche que pour les visiteurs venant d'un moteur, ou seulement sur mobile. C'est ce qui fait qu'un dirigeant teste son site, le trouve normal, et découvre le problème par un client.
- Retour arrière (rollback)
Le retour à l'état précédent quand une modification tourne mal.
Il suppose une sauvegarde récente et testée, et de savoir en combien de temps elle se restaure. Un retour arrière qui n'a jamais été essayé reste une hypothèse, pas une garantie.
- Site WordPress piraté
Un site dont un tiers a pris le contrôle, en totalité ou en partie.
Le piratage est rarement spectaculaire. Le plus souvent le site continue de fonctionner normalement pour vous, pendant qu'il sert autre chose à vos visiteurs ou à Google. C'est ce qui explique qu'une infection passe des semaines inaperçue.
- Thème enfant
Un thème qui hérite d'un autre, pour le modifier sans le toucher.
Les personnalisations vivent dans l'enfant, le thème d'origine continue de recevoir ses mises à jour. Sans lui, chaque mise à jour du thème efface les modifications. C'est le point qui distingue un site tenu d'un site bricolé.
- Thème WordPress
L'ensemble des fichiers qui décident de l'apparence et de la mise en page.
Le même contenu affiché par deux thèmes donne deux sites différents. C'est aussi une part importante du code exécuté à chaque visite, donc un facteur de vitesse et de sécurité, pas seulement un choix esthétique.
- Time to First Byte (TTFB)
Le délai avant que le serveur commence à répondre.
Il précède tout le reste, aucune optimisation de la page ne le compense. Un temps élevé pointe le serveur, la base de données ou l'absence de cache, pas le poids des images.
- Verrouillage par constructeur
La dépendance d'un site au constructeur de page qui l'a fabriqué.
Le contenu est enregistré dans un format propre à l'outil. Désactiver l'extension ne renvoie pas au texte d'origine mais à des balises inutilisables. Changer de constructeur revient donc à refaire les pages, pas à les déplacer.
Passer de la théorie à votre site
Ces mots concernent-ils votre site, oui ou non ?
L'audit gratuit répond dans votre cas : état technique, temps de chargement, et ce que Google voit réellement de vos pages. Un constat écrit, sans engagement et sans jargon.