Aller au contenu principal
Les AI Overviews sont déployés en France depuis le 22 juillet 2026

Lexique WordPress

Les mots du métier, expliqués sans jargon

Chaque terme employé sur ce site est défini ici : une phrase pour comprendre, quelques lignes pour situer. Écrit pour un dirigeant, pas pour un développeur. Si une définition reste obscure, dites-le nous, la faute est de notre côté.

33 termes définis, dont 33 avec une fiche détaillée

A

2 termes

Sécurité WordPress Fiche détaillée Alerte site compromis (Search Console)

L'avertissement que Google affiche dans la Search Console quand il détecte une infection.

C'est fréquemment le premier signal reçu, avant tout constat visuel. Il précède l'affichage d'un écran rouge devant vos pages dans les navigateurs. Le traiter vite limite la durée pendant laquelle vos visiteurs sont détournés.

Lire la fiche complète sur Alerte site compromis (Search Console)

Création de site Fiche détaillée Arborescence de site

L'organisation des pages les unes par rapport aux autres.

Elle détermine ce qu'un visiteur trouve en deux clics et ce qu'il ne trouvera jamais. Elle se décide avant le graphisme, parce qu'elle conditionne le menu, les adresses des pages et la façon dont les moteurs parcourent le site.

Lire la fiche complète sur Arborescence de site

C

7 termes

Core Web Vitals Fiche détaillée Cache de page

Une copie prête à servir d'une page, pour éviter de la recalculer à chaque visite.

Sans cache, WordPress reconstruit la page à chaque visiteur, requêtes en base, assemblage du thème, exécution des extensions. Avec cache, il renvoie la copie déjà prête. C'est souvent le gain de vitesse le plus rapide à obtenir.

Lire la fiche complète sur Cache de page

Création de site Fiche détaillée Cahier des charges

Le document qui fixe ce que le site doit faire, avant qu'on le construise.

Il décrit les pages, les fonctions attendues et ce qui est explicitement hors périmètre. Son absence est la première cause de dérive de budget, parce que chaque ajout se discute alors sans référence commune.

Lire la fiche complète sur Cahier des charges

Maintenance WordPress Fiche détaillée Cœur de WordPress

Les fichiers de WordPress lui-même, sans les extensions ni le thème.

Il est identique sur des millions de sites, ce qui le rend à la fois très surveillé et très ciblé. Ses mises à jour sont les plus sûres à appliquer, parce qu'elles sont testées à grande échelle avant publication.

Lire la fiche complète sur Cœur de WordPress

Maintenance WordPress Fiche détaillée Compatibilité PHP

La capacité de WordPress, du thème et des extensions à fonctionner avec la version de PHP du serveur.

PHP est le langage qui exécute WordPress. Une version en fin de vie ne reçoit plus de correctifs de sécurité, et ce sont presque toujours le thème et les extensions anciennes qui empêchent d'en changer, pas WordPress lui-même.

Lire la fiche complète sur Compatibilité PHP

Sécurité WordPress Fiche détaillée Contrôle d'intégrité du cœur

La comparaison des fichiers de WordPress avec leur version officielle.

WordPress publie l'empreinte de chacun de ses fichiers. Comparer permet de repérer en quelques secondes ceux qui ont été modifiés. C'est le point de départ d'un diagnostic, et cela ne dit rien des extensions ni du thème, qui demandent un autre examen.

Lire la fiche complète sur Contrôle d'intégrité du cœur

Core Web Vitals Fiche détaillée Core Web Vitals

Les trois mesures par lesquelles Google évalue l'expérience de vos visiteurs.

Vitesse d'affichage du contenu principal, délai de réaction aux interactions, et stabilité de la mise en page. Elles sont relevées sur des visites réelles, pas en laboratoire, et remontées dans la Search Console.

Lire la fiche complète sur Core Web Vitals

Core Web Vitals Fiche détaillée Cumulative Layout Shift (CLS)

À quel point les éléments de la page bougent pendant le chargement.

Vous commencez à lire, une image finit de charger, et le texte se décale sous vos yeux. La cause la plus fréquente est une image dont les dimensions ne sont pas déclarées, le navigateur ne peut alors pas lui réserver sa place.

Lire la fiche complète sur Cumulative Layout Shift (CLS)

D

4 termes

Sécurité WordPress Fiche détaillée Défiguration (defacement)

Le remplacement visible d'une page par le message de l'attaquant.

C'est la forme la plus voyante de piratage, et paradoxalement la moins dangereuse pour votre activité, parce qu'elle se constate immédiatement. Les compromissions discrètes coûtent plus cher, puisqu'elles durent.

Lire la fiche complète sur Défiguration (defacement)

Core Web Vitals Fiche détaillée Données de champ

Les mesures relevées sur les visites réelles de votre site.

Ce sont elles que Google utilise pour son évaluation. Elles reflètent vos vrais visiteurs, leurs téléphones et leurs connexions. Un site peut donc être bien noté en laboratoire et mal noté en réalité.

Lire la fiche complète sur Données de champ

Core Web Vitals Fiche détaillée Données de laboratoire

Les mesures produites par un outil qui simule une visite.

Elles servent à diagnostiquer, parce qu'elles sont reproductibles et détaillées. Elles ne prouvent rien sur l'expérience réelle. Un outil comme PageSpeed Insights estime dans un environnement standard, il ne mesure pas ce que vivent vos visiteurs.

Lire la fiche complète sur Données de laboratoire

Sécurité WordPress Fiche détaillée Durcissement (hardening)

L'ensemble des réglages qui réduisent la surface d'attaque d'un site.

Droits sur les fichiers, désactivation de l'éditeur de code intégré, limitation des tentatives de connexion, retrait des services inutilisés. Aucun ne rend un site inviolable, mais ensemble ils écartent la quasi-totalité des attaques automatisées, qui sont l'essentiel du volume.

Lire la fiche complète sur Durcissement (hardening)

E

2 termes

Maintenance WordPress Fiche détaillée Écran blanc de la mort

Une page entièrement blanche, sans message d'erreur.

Elle signale presque toujours une erreur fatale de PHP, provoquée par une extension, le thème, ou une incompatibilité de version. Le message existe, il est simplement masqué. Le journal des erreurs du serveur le contient.

Lire la fiche complète sur Écran blanc de la mort

Sécurité WordPress Fiche détaillée Extension nulled

Une extension payante redistribuée gratuitement, modifiée au passage.

C'est une cause d'infection très courante et rarement soupçonnée, parce que l'extension fonctionne normalement. Le code ajouté ouvre un accès permanent. L'économie apparente se paie ensuite en nettoyage.

Lire la fiche complète sur Extension nulled

I

2 termes

Sécurité WordPress Fiche détaillée Injection de spam SEO

L'ajout de pages ou de liens étrangers dans un site, pour le référencement d'un tiers.

Vous ne les voyez pas en naviguant, mais Google les indexe. Le symptôme classique est une chute de trafic accompagnée de requêtes sans rapport avec votre activité dans la Search Console. Le préjudice est double, votre site perd son classement et sert celui d'un autre.

Lire la fiche complète sur Injection de spam SEO

Core Web Vitals Fiche détaillée Interaction to Next Paint (INP)

Le temps que met la page à répondre quand on clique ou qu'on tape.

La page est affichée, mais le navigateur exécute encore du code, un menu s'ouvre en retard, un bouton semble ignoré. Le seuil publié par Google sur web.dev est de 200 millisecondes. Cette mesure a remplacé la précédente, le FID, en mars 2024.

Lire la fiche complète sur Interaction to Next Paint (INP)

L

2 termes

Core Web Vitals Fiche détaillée Largest Contentful Paint (LCP)

Le temps avant que le visiteur voie l'essentiel de la page.

Ni le premier pixel, ni la fin du chargement, mais le moment où l'élément le plus important devient visible. Google publie un seuil de 2,5 secondes sur web.dev, au delà duquel l'expérience est jugée insuffisante.

Lire la fiche complète sur Largest Contentful Paint (LCP)

Sécurité WordPress Fiche détaillée Logiciel malveillant (malware)

Du code introduit dans un site pour servir les intérêts d'un tiers.

Il ne cherche pas forcément à casser le site. Il peut se contenter d'y ajouter des pages, de rediriger une partie des visiteurs, ou d'envoyer des courriels en votre nom. Un site qui marche n'est donc pas une preuve qu'il est sain.

Lire la fiche complète sur Logiciel malveillant (malware)

M

4 termes

Maintenance WordPress Fiche détaillée Maintenance applicative

L'entretien du logiciel qui fait tourner le site, par opposition au serveur.

Elle couvre WordPress, ses extensions et son thème. L'hébergeur s'occupe de la machine et du système. Cette frontière explique beaucoup de malentendus, un hébergeur qui annonce de la maintenance ne met pas vos extensions à jour.

Lire la fiche complète sur Maintenance applicative

Maintenance WordPress Fiche détaillée Maintenance corrective

L'intervention qui répare un dysfonctionnement déjà survenu.

Page blanche, formulaire muet, boutique qui refuse les paiements. Elle est par nature imprévisible et urgente, ce qui la rend plus coûteuse que la prévention. La réduire est l'objectif de la maintenance préventive.

Lire la fiche complète sur Maintenance corrective

Maintenance WordPress Fiche détaillée Maintenance évolutive

Les travaux qui font progresser un site plutôt que le maintenir en état.

Ajouter une page de service, changer un formulaire, intégrer un outil. À distinguer de la maintenance préventive, qui évite les pannes, et de la corrective, qui les répare. Ces trois natures de travail n'ont ni le même rythme ni le même budget.

Lire la fiche complète sur Maintenance évolutive

Maintenance WordPress Fiche détaillée Maintenance préventive

Les opérations régulières qui évitent la panne plutôt que de la réparer.

Mises à jour testées, sauvegardes vérifiées, surveillance des erreurs. C'est le travail dont on ne voit jamais le résultat, puisque son résultat est qu'il ne se passe rien.

Lire la fiche complète sur Maintenance préventive

N

1 terme

Sécurité WordPress Fiche détaillée Nettoyage de site infecté

La remise en état d'un site compromis, fichiers et base de données.

Le travail ne se limite pas à retirer le code étranger. Il faut aussi identifier par où l'attaquant est entré, fermer ce chemin, changer tous les accès, et vérifier que Google a bien levé son signalement. Sans ces étapes, le nettoyage ne tient pas.

Lire la fiche complète sur Nettoyage de site infecté

P

2 termes

Sécurité WordPress Fiche détaillée Porte dérobée (backdoor)

Un fichier caché laissé par un attaquant pour revenir après le nettoyage.

C'est la raison pour laquelle supprimer le code visible ne suffit jamais. Sans recherche des portes dérobées, le site est réinfecté quelques jours plus tard, souvent à l'identique. Un nettoyage sérieux commence par les chercher, pas par effacer ce qui se voit.

Lire la fiche complète sur Porte dérobée (backdoor)

Maintenance WordPress Fiche détaillée Préproduction (staging)

Une copie du site servant à tester avant de toucher au site public.

On y applique les mises à jour, on vérifie les pages sensibles, et seulement ensuite on répète l'opération en production. C'est ce qui évite de découvrir un formulaire cassé un vendredi soir.

Lire la fiche complète sur Préproduction (staging)

R

2 termes

Sécurité WordPress Fiche détaillée Redirection malveillante

Un renvoi automatique de vos visiteurs vers un autre site.

Elle est souvent conditionnelle, elle ne se déclenche que pour les visiteurs venant d'un moteur, ou seulement sur mobile. C'est ce qui fait qu'un dirigeant teste son site, le trouve normal, et découvre le problème par un client.

Lire la fiche complète sur Redirection malveillante

Maintenance WordPress Fiche détaillée Retour arrière (rollback)

Le retour à l'état précédent quand une modification tourne mal.

Il suppose une sauvegarde récente et testée, et de savoir en combien de temps elle se restaure. Un retour arrière qui n'a jamais été essayé reste une hypothèse, pas une garantie.

Lire la fiche complète sur Retour arrière (rollback)

S

1 terme

Sécurité WordPress Fiche détaillée Site WordPress piraté

Un site dont un tiers a pris le contrôle, en totalité ou en partie.

Le piratage est rarement spectaculaire. Le plus souvent le site continue de fonctionner normalement pour vous, pendant qu'il sert autre chose à vos visiteurs ou à Google. C'est ce qui explique qu'une infection passe des semaines inaperçue.

Lire la fiche complète sur Site WordPress piraté

T

3 termes

Maintenance WordPress Fiche détaillée Thème enfant

Un thème qui hérite d'un autre, pour le modifier sans le toucher.

Les personnalisations vivent dans l'enfant, le thème d'origine continue de recevoir ses mises à jour. Sans lui, chaque mise à jour du thème efface les modifications. C'est le point qui distingue un site tenu d'un site bricolé.

Lire la fiche complète sur Thème enfant

Création de site Fiche détaillée Thème WordPress

L'ensemble des fichiers qui décident de l'apparence et de la mise en page.

Le même contenu affiché par deux thèmes donne deux sites différents. C'est aussi une part importante du code exécuté à chaque visite, donc un facteur de vitesse et de sécurité, pas seulement un choix esthétique.

Lire la fiche complète sur Thème WordPress

Core Web Vitals Fiche détaillée Time to First Byte (TTFB)

Le délai avant que le serveur commence à répondre.

Il précède tout le reste, aucune optimisation de la page ne le compense. Un temps élevé pointe le serveur, la base de données ou l'absence de cache, pas le poids des images.

Lire la fiche complète sur Time to First Byte (TTFB)

V

1 terme

Création de site Fiche détaillée Verrouillage par constructeur

La dépendance d'un site au constructeur de page qui l'a fabriqué.

Le contenu est enregistré dans un format propre à l'outil. Désactiver l'extension ne renvoie pas au texte d'origine mais à des balises inutilisables. Changer de constructeur revient donc à refaire les pages, pas à les déplacer.

Lire la fiche complète sur Verrouillage par constructeur

Passer de la théorie à votre site

Ces mots concernent-ils votre site, oui ou non ?

L'audit gratuit répond dans votre cas : état technique, temps de chargement, et ce que Google voit réellement de vos pages. Un constat écrit, sans engagement et sans jargon.