Il arrive parfois que vous souhaitiez effectuer certaines tâches sans perturber votre site web en ligne. Par exemple, vous pouvez avoir besoin de vous assurer que vous pouvez mettre à jour un thème en toute sécurité ou de tester de nouveaux éléments de conception. Cependant, effectuer ces actions dans WordPress peut nuire à l’expérience utilisateur (UX) et même rendre votre site inaccessible.
C’est pourquoi il peut être judicieux de tester votre site WordPress en toute confidentialité. Pour ce faire, vous pouvez mettre en place un site de staging ou créer un environnement local. Vous pourrez ainsi effectuer des tests de vitesse, de fonctionnalité et de sécurité avant d’appliquer les modifications à votre site en ligne.
Dans cet article, nous allons examiner de plus près pourquoi il est important de tester votre site WordPress. Ensuite, nous vous montrerons comment effectuer trois types de tests différents. C’est parti !
Pourquoi les tests WordPress sont-ils importants ?
Tester régulièrement votre site WordPress présente de nombreux avantages. Comme nous l’avons mentionné, cela vous permet d’expérimenter avec la conception et les éléments de l’interface utilisateur (UI) sans affecter votre site en production.
Vous pouvez ainsi préserver votre site actuel et poursuivre vos activités commerciales tout en explorant de nouvelles idées. Si un problème survient dans l’environnement de staging, vous n’avez pas à vous inquiéter des répercussions qu’une interruption de service pourrait avoir sur votre trafic web et votre chiffre d’affaires.
D’autre part, vous pourriez également souhaiter tester votre site WordPress afin de détecter les problèmes que les visiteurs pourraient rencontrer lorsqu’ils tentent de consulter vos pages. Par exemple, votre site peut fonctionner lentement sur un certain navigateur, ou votre menu peut ne pas s’afficher correctement sur les appareils mobiles.
De plus, un environnement de staging peut constituer un excellent moyen de prévenir les failles de sécurité. Vous pourriez souhaiter tester de nouvelles extensions et de nouveaux thèmes avant de les installer sur votre site en production. Parallèlement, vous pouvez effectuer des mises à jour sur votre site de staging afin de vous assurer qu’elles ne présentent aucun risque.
Et si de nombreux débutants ont tout intérêt à s’essayer à WordPress dans un cadre sécurisé et privé, les tests revêtent également une importance capitale pour les développeurs confirmés. Grâce aux outils adaptés, ces derniers peuvent mettre en place un environnement de staging permanent afin de tester les fonctionnalités des produits avant de les mettre à la disposition du public.
Quels sont les types de tests les plus courants ?
Maintenant que vous savez pourquoi il est important de tester WordPress en toute sécurité, examinons quelques-unes des approches les plus courantes.
- Les tests de fonctionnalité. Ils vous permettent d’acquérir une compréhension approfondie du parcours de l’utilisateur sur votre site. Par exemple, vous pouvez vérifier que les formulaires, les boutons et les pages de commande fonctionnent tous correctement.
- Tests de performance et de vitesse. S’assurer que votre site offre des temps de chargement rapides permet d’améliorer l’expérience utilisateur (UX), de favoriser le référencement naturel (SEO) et d’augmenter vos scores Core Web Vitals.
- Tests de sécurité. Cela implique d’analyser les mécanismes de sécurité de votre site, tels que les certificats SSL, le protocole HTTPS, les pare-feu d’applications web, etc. Cela vous aide à protéger les données sensibles, à prévenir les attaques malveillantes et à détecter les vulnérabilités de WordPress.
Quel que soit le type de site que vous gérez, il est recommandé de prendre l’habitude d’effectuer régulièrement des tests de fonctionnalité, de performances et de sécurité.
Bonnes pratiques pour les tests WordPress
Il est important de reconnaitre l’intérêt de tester votre site web dans différents environnements. Une fois que vous connaissez la différence entre chaque type d’environnement, il est plus facile de choisir l’option la mieux adaptée à vos besoins.
Un environnement local est hébergé sur votre propre ordinateur. Ainsi, aucune action que vous y effectuez n’aura d’incidence sur votre site en production. Pour une utilisation générale, il constitue un excellent moyen de tester de nouvelles fonctionnalités. Quant aux développeurs, un environnement local peut être l’endroit idéal pour détecter les bogues et les erreurs dans votre code.
D’autre part, un environnement de staging fournit une copie des données de votre site sur un serveur (plutôt que sur une machine locale). C’est l’endroit idéal pour effectuer des mises à jour majeures de version, des modifications de configuration et des migrations de bases de données. De plus, si vous concevez des sites pour des clients, un site de staging fait office de site de démonstration pour leur montrer à quoi ressemblera le site.
Comment configurer des environnements de staging
Maintenant que vous comprenez mieux les différents types d’environnements de staging, voyons comment les mettre en place !
Comment configurer un environnement de test à l’aide d’un site de staging
Comme nous l’avons vu, un site de staging est essentiellement une copie complète de votre site en production. En général, il est hébergé sur le même serveur que votre site web en production. La seule différence est que les visiteurs ne peuvent pas y accéder.
L’un des principaux avantages du site de staging est qu’il reproduit une configuration réelle. Vous pouvez ainsi comprendre précisément le parcours que suivent les clients réels sur vos pages.
La manière la plus simple de configurer un site de staging est de passer par votre hébergeur. Tous les hébergeurs ne proposent pas d’environnements de staging avec leurs services d’hébergement. Mais chez Kinsta, il est extrêmement simple de créer et de configurer l’environnement de staging WordPress intégré.
Les utilisateurs de Kinsta peuvent accéder à leurs sites de staging en se connectant au tableau de bord MyKinsta, en cliquant sur Sites dans le menu de gauche, puis en sélectionnant un site de staging dans la liste des environnements sur la page Sites :

Si vous apportez des modifications à votre environnement de staging Kinsta à la suite de vos tests WordPress, vous pouvez les transférer vers votre site de production à l’aide de la fonctionnalité Pousser l’environnement.
Comment configurer un environnement de test en local
Bien qu’un environnement local fonctionne de manière similaire à un site de staging, vous n’aurez pas besoin de l’héberger en externe. Au contraire, votre environnement local résidera sur une machine locale (le plus souvent, votre ordinateur).
Pour installer un environnement de staging WordPress en local, vous devrez disposer d’une pile AMP configurée sur votre ordinateur. Ce logiciel (Apache, MySQL et PHP) sert à reproduire votre site WordPress en production.
Parmi les méthodes les plus courantes pour installer WordPress en local, on trouve WAMP et XAMPP. Cependant, la solution la plus simple consiste à utiliser DevKinsta :

DevKinsta est un outil de développement local gratuit pour WordPress mono-site ou multisite. Il vous donne accès à une multitude d’outils de gestion des bases de données et des e-mails. De plus, il s’intègre parfaitement à MyKinsta (même si vous n’avez pas besoin d’être client chez Kinsta pour utiliser DevKinsta).
Pour commencer, vous devrez télécharger la dernière version de DevKinsta. Si vous utilisez un Mac, ajoutez ensuite DevKinsta à vos Applications, puis double-cliquez sur l’application DevKinsta pour l’ouvrir.
Le processus d’installation varie légèrement selon les systèmes d’exploitation, mais vous pouvez consulter les instructions d’installation complètes de DevKinsta si nécessaire. Vous pourrez ensuite installer Docker Desktop afin de créer des conteneurs pour WordPress en local.
Une fois que vous aurez installé DevKinsta et Docker, vous pourrez créer votre site local. Vous pouvez soit créer un nouveau site WordPress, soit importer un site existant depuis Kinsta, soit créer un site personnalisé :

Il vous suffit de choisir l’option de votre choix. Si vous effectuez une importation depuis Kinsta, vous devrez sélectionner le site à importer et saisir vos identifiants de connexion. Vous serez ensuite redirigé vers l’écran Informations sur le site, qui fait office de tableau de bord pour votre environnement local.
Vous pouvez également utiliser l’API Kinsta pour créer un nouveau site ou une nouvelle installation WordPress sans passer par DevKinsta.
Comment tester les fonctionnalités de votre site WordPress (5 fonctionnalités)
Voyons maintenant cinq façons de tester les fonctionnalités de votre site WordPress. L’un des principaux avantages des tests de fonctionnalités est que vous pouvez les effectuer directement dans votre environnement local ou à l’aide de DevKinsta (contrairement à d’autres types de tests qui nécessitent que votre site soit en ligne).
Compatibilité entre navigateurs
Il est important de tester votre site WordPress sur plusieurs navigateurs afin de voir comment il s’affiche pour tous les visiteurs. En effet, chaque navigateur utilise un code différent. Par conséquent, chaque navigateur gère et affiche les éléments à sa manière.
Par exemple, un utilisateur qui accède à votre site via Chrome peut le voir différemment d’un utilisateur qui le consulte avec Firefox. Et bien que 3,2 milliards d’internautes aient préféré Chrome comme navigateur principal en 2021, nombreux sont ceux qui continuent d’utiliser Firefox, Edge, Opera et Safari.
Vous souhaiterez peut-être savoir quels sont les navigateurs les plus utilisés par vos visiteurs afin d’optimiser votre site spécifiquement pour ceux-ci. Si vous utilisez Google Analytics, vous trouverez ces informations dans vos Rapports d’audience.
Vous pouvez ensuite tester la compatibilité de votre site avec différents navigateurs à l’aide d’un outil tel que BrowserStack :

Avec BrowserStack, vous pouvez tester votre site sur 3 000 navigateurs différents, y compris les dernières versions d’Edge, de Safari, de Firefox et de Chrome. Vous pouvez également profiter d’un essai gratuit avant de souscrire à une formule payante.
Tests unitaires
Les tests unitaires consistent à tester de manière isolée la plus petite unité d’une application. Il peut s’agir d’une fonction, d’une propriété ou d’une méthode. Le bon fonctionnement de ces unités est ensuite vérifié afin de s’assurer que l’application se comporte comme prévu.
Vous pouvez exécuter des tests unitaires automatiquement à l’aide d’un outil tiers tel que Travis CI. Cependant, il est plus rapide d’effectuer des tests en local pendant le développement plutôt que d’appliquer des modifications et d’attendre que Travis CI les exécute.
Par exemple, vous souhaiterez peut-être effectuer des tests unitaires sur un thème ou une extension. Pour cela, vous devrez installer Git, SVN, PHP et Apache. De plus, votre extension devra être prête.
Pour commencer, ouvrez DevKinsta afin de lancer votre environnement de développement local. Installez ensuite PHPUnit. Vous devrez alors générer les fichiers de test de l’extension à l’aide de la commande suivante :
bash
wp scaffold plugin-tests my-plugin
À ce stade, vous pouvez initialiser l’environnement de test localement en exécutant le script d’installation :
bash
bash bin/install-wp-tests.sh wordpress_test root '' localhost latest
Ce script installe une copie de WordPress dans le répertoire « /tmp directory » ainsi que les outils de tests unitaires de WordPress.
L’étape suivante consiste à exécuter les tests de l’extension à l’aide de phpunit. Pour obtenir des instructions complètes, consultez ce guide sur les tests unitaires.
Réponse sur mobile et ordinateur de bureau
Étant donné que plus de 60 % des utilisateurs se connectent à Internet via un appareil mobile, il est plus important que jamais de vous assurer que votre site WordPress est réactif. Vous garantissez ainsi que vos pages s’affichent correctement sur toutes les tailles d’écran, qu’il s’agisse d’un ordinateur de bureau, d’une tablette ou d’un mobile.
Le moyen le plus simple de tester la réactivité de votre site consiste simplement à saisir l’URL de celui-ci sur votre appareil mobile. Toutefois, si vous souhaitez tester l’affichage de votre site depuis votre ordinateur de bureau, vous pouvez le faire à l’aide de la personnalisation de WordPress.
Rendez-vous simplement dans Apparence > Personnaliser :

Selon votre thème, différents panneaux s’afficheront. Toutefois, au bas de la page, vous pouvez cliquer sur l’icône représentant un mobile ou une tablette pour prévisualiser votre site à la taille d’écran spécifiée.
De plus, vous pouvez accéder aux outils de développement de Google Chrome pour voir comment votre site WordPress s’affiche sur les appareils mobiles. Il vous suffit d’ouvrir une page de votre site dans Google Chrome. Ensuite, cliquez avec le bouton droit de la souris sur la page et sélectionnez Inspecter :

Recherchez maintenant l’icône Activer/désactiver la barre d’outils de l’appareil en haut de la fenêtre contextuelle (à gauche de l’onglet Éléments ) :

Cliquez sur l’icône et Chrome affichera une version du contenu adaptée à une autre taille d’écran :

Comme vous pouvez le constater, vous êtes désormais en mesure de tester l’affichage de votre site dans des fenêtres d’affichage de différentes tailles. Si vous cliquez sur le menu déroulant Responsive, par exemple, vous pouvez tester l’apparence de votre page sur divers appareils mobiles courants.
Test de l’interface utilisateur (UI)
Lorsque nous parlons de l’interface utilisateur (UI) de votre site, nous faisons référence à tout élément de votre site avec lequel les visiteurs peuvent interagir. Par exemple, la plupart des sites web comportent des liens, des boutons, des menus, etc. À un moment ou à un autre, les utilisateurs devront interagir avec ces éléments.
Il est donc extrêmement important de tester votre interface utilisateur. Si un élément ne fonctionne pas correctement, les visiteurs risquent d’être frustrés et de quitter votre site.
Vous pouvez configurer un environnement local pour tester les éléments de votre interface utilisateur. Par exemple, vous souhaiterez peut-être développer un nouveau menu de navigation et le tester.
Dans ce cas de figure, vous pouvez ouvrir votre espace d’administration local depuis votre tableau de bord DevKinsta. Ensuite, accédez à Apparence > Menus sur le site local. Cliquez ensuite sur Créer un nouveau menu.
Donnez un nom à votre menu et cliquez sur Enregistrer le menu. Ajoutez ensuite des éléments de menu à partir de la partie gauche de votre écran et sélectionnez Ajouter au menu :

Dans Réglages du menu, cochez la case Menu principal. Enregistrez ensuite vos modifications.
Vous pouvez également cliquer sur Gérer avec aperçu en direct en haut de l’écran pour voir comment votre menu se présente :

Ensuite, ouvrez votre site local dans un nouveau navigateur pour visualiser votre nouveau menu sur l’interface publique :

Vous pouvez également tester les liens de navigation en cliquant sur chacun des éléments du menu. Par exemple, lorsque nous cliquons sur notre lien Commandes groupées , nous sommes redirigés vers la page correspondante que nous avons ajoutée à notre menu :

De cette manière, vous pouvez tester de nouveaux éléments de conception et vous assurer que votre interface utilisateur fonctionne correctement.
Tests visuels
Les tests de régression visuelle (VRT) permettent de s’assurer que tous vos éléments de conception et toutes vos mises en page s’affichent comme prévu. C’est pourquoi les VRT sont souvent mis en œuvre à la suite de modifications apportées au site web, par exemple lorsque vous changez de thème ou mettez à jour un plugin.
Vous pouvez ainsi vous assurer que les modifications n’ont pas perturbé vos éléments visuels. Par exemple, votre contenu pourrait être mal aligné, ou des boutons pourraient avoir disparu.
Tout comme pour les tests d’interface utilisateur, vous ne vous rendriez souvent pas compte de ce genre de problèmes sans consulter votre site web en mode frontend. Il existe des outils VRT automatisés permettant de tester en continu votre site à la recherche d’anomalies visuelles.
Vous pouvez également comparer manuellement vos pages avant et après avoir appliqué vos modifications. Imaginons que vous souhaitiez changer de thème. Le plus sûr est de procéder dans un environnement local tel que DevKinsta, afin de pouvoir effectuer des tests visuels avant d’appliquer la modification à votre site web en production.
À l’heure actuelle, le thème Twenty Twenty est activé sur notre site local. Comme vous pouvez le constater, la page d’accueil affiche tous les boutons, le texte et les images alignés au centre :

Cependant, lorsque nous passons au thème Twenty Twenty-Three, vous pouvez constater que le bouton Acheter maintenant n’est plus correctement aligné :

Mises à jour automatiques Kinsta et VRT
Notre module complémentaire « Mises à jour automatiques Kinsta » utilise VRT pour détecter les défaillances lors des mises à jour des extensions et des thèmes et, si nécessaire, rétablir les installations à la dernière configuration fonctionnelle :

Comment tester la vitesse de votre site WordPress (6 points à prendre en compte)
Une autre façon importante de tester votre site WordPress consiste à vérifier la vitesse actuelle de votre site. Dans cette section, nous allons passer en revue six points à prendre en compte pour vous aider à tester les performances de votre site.
Dans cette optique, il peut être utile de commencer par utiliser Kinsta APM. Grâce à notre outil de surveillance des performances des applications, il est facile d’identifier les problèmes de performances de WordPress :
Par exemple, vous pouvez obtenir des informations détaillées sur tous les processus PHP, les requêtes de base de données MySQL et les appels HTTP externes. Vous serez ainsi mieux à même de détecter les appels API trop longs, les requêtes de base de données lentes, ainsi que le code non optimisé des extensions et des thèmes.
Mieux encore, Kinsta APM est gratuit avec tous les plans Kinsta, et vous pouvez accéder à cet outil directement depuis votre tableau de bord MyKinsta. Dans l’ensemble, il s’agit d’une solution simple d’utilisation qui vous aide à optimiser les performances et les temps de chargement de votre site web.
Requêtes ou scripts lents
Tout d’abord, pour vous assurer que votre site fonctionne au meilleur niveau possible, vous pouvez tester WordPress afin de détecter d’éventuelles requêtes ou scripts lents. Les requêtes et scripts lents ont un impact sur la vitesse globale de vos pages et réduisent l’efficacité de votre site.
Le moyen le plus simple d’identifier les requêtes et scripts lents consiste à activer Kinsta APM. Si vous êtes client Kinsta, vous pouvez accéder gratuitement à cet outil. Vous devrez toutefois l’activer depuis votre tableau de bord MyKinsta.
Pour ce faire, connectez-vous simplement à votre compte et accédez à Sites > nom du site > APM :

Dans un premier temps, vous devrez activer l’APM et choisir la durée pendant laquelle vous souhaitez que l’outil collecte des données.
Une fois que l’outil APM a eu le temps de collecter les données, sélectionnez l’onglet Base de données et repérez la section Requêtes de base de données les plus lentes :

Vous y trouverez les dix requêtes de base de données les plus lentes de votre site. Si vous cliquez sur une requête, vous pouvez également consulter les exemples de transactions :

Vous pouvez ainsi obtenir davantage d’informations sur l’exemple, la chronologie de la trace, les détails de la portée et la trace de pile.
Plugins lents
Si les extensions mal codées peuvent compromettre la sécurité de votre site WordPress, ils peuvent également nuire à ses performances. Il est donc important de détecter ce problème dès que possible.
Là encore, vous pouvez utiliser l’outil APM de Kinsta pour identifier les plugins lents. Une fois l’outil activé dans votre tableau de bord MyKinsta, accédez à l’outil APM et cliquez sur l’onglet WordPress :

La première section qui s’affiche est Extensions WordPress les plus lentes. Les extensions les plus lentes enregistrées sont répertoriées en haut de la section.
Pour obtenir plus d’informations sur les problèmes de performances, cliquez sur l’une des extensions répertoriées. Cela chargera les échantillons de transactions exécutées par l’extension. Vous pourrez par exemple consulter l’horodatage, la chronologie de la trace de transaction, les détails des intervalles, la chronologie de la trace, et bien plus encore.
Pages lentes
Il est également important de tester WordPress pour détecter les pages lentes, car cela peut nuire à l’expérience utilisateur (UX). De plus, la vitesse des pages est un facteur de classement pour les moteurs de recherche tels que Google.
Vous pouvez utiliser un outil gratuit de test de vitesse de site web, tel que Pingdom ou PageSpeed Insights, pour obtenir rapidement un score de vitesse de page. Cependant, vous pouvez acquérir une meilleure compréhension de la vitesse de vos pages à l’aide de l’outil APM de Kinsta.
Une fois que vous aurez activé l’APM de Kinsta, le chargement des indicateurs de performance de votre site prendra quelques secondes. Ensuite, rendez-vous dans l’onglet Transactions :

Vous pourrez y consulter certaines données concernant la durée globale des transactions de votre site. Mais vous pouvez également faire défiler la page vers le bas jusqu’à la section Transactions les plus lentes pour identifier les processus PHP qui prennent le plus de temps :

Si vous sélectionnez une transaction, vous pouvez identifier l’URL qui la génère. Cliquez ensuite sur cette URL pour afficher la chronologie de la trace de transaction :

De cette manière, vous pouvez identifier la période qui prend le plus de temps. Si ces périodes sont jugées critiques pour vos performances, elles seront généralement surlignées en orange ou en rouge.
Mise en cache
La mise en cache constitue un moyen simple d’accélérer vos temps de chargement. Elle fonctionne en stockant des copies de votre site sur le serveur. Ainsi, lorsqu’un utilisateur sollicite votre page, votre serveur peut afficher la version mise en cache, ce qui permet d’envoyer les données beaucoup plus rapidement.
Chez Kinsta, vous avez accès à une mise en cache au niveau du serveur qui est automatiquement activée sur tous les sites en production. Toutefois, si vous utilisez un environnement de staging, vous devrez activer la mise en cache manuellement.
Depuis votre tableau de bord MyKinsta, accédez à Sites > nom du site de staging > Mise en cache, puis sélectionnez l’onglet Cache serveur. Cliquez sur le bouton Activer pour activer la mise en cache au niveau du serveur pour cet environnement.

La manière la plus simple de tester votre mise en cache consiste à soumettre votre site à un outil de test de vitesse Web tel que Pingdom. Il est toutefois important de répéter le test plusieurs fois. En effet, si vous ne le faites qu’une seule fois, il se peut que le contenu ne soit pas encore mis en cache sur le serveur de l’hébergeur ou sur le CDN.
Saisissez votre URL dans le champ prévu à cet effet sur Pingdom et sélectionnez un emplacement. Ensuite, sous Response Headers, repérez x-kinsta-cache. Si la valeur affichée est MISS, cela signifie que votre site ne se charge pas à partir du cache.
Pour remédier à cela, vous devrez soumettre votre site au test Pingdom à plusieurs reprises. Les en-têtes « x-kinsta-cache » et « x-cache » devraient alors afficher la valeur HIT. Examinez ensuite les résultats en vous concentrant sur la grande barre jaune qui indique le temps d’attente ou le Time to First Byte (TTFB).
Ce chiffre est généralement élevé si une page ne provient pas du cache. Là encore, vous pouvez effectuer votre test une première fois avec le cache désactivé, puis une seconde fois avec le cache activé afin de constater clairement la différence.
Réseau de diffusion de contenu (CDN)
Un réseau de diffusion de contenu (CDN) améliore les temps de chargement des pages en diffusant votre contenu à partir d’un serveur physiquement plus proche de vos visiteurs. Avec tous les forfaits Kinsta, vous bénéficiez d’un accès à un CDN optimisé par Cloudflare.
Pour les nouveaux sites, le CDN est activé par défaut. Vous pouvez toutefois vérifier que votre CDN est bien activé en vous connectant à votre tableau de bord MyKinsta.
Accédez à Sites > nom du site > Mise en cache, puis sélectionnez l’onglet CDN. Si la mise en cache CDN n’est pas déjà activée, vous pouvez l’activer en cliquant sur le bouton Activer le CDN :

Pour tester votre CDN, le plus simple est d’utiliser un outil de test de vitesse de site web. Mais au préalable, il peut être judicieux d’inspecter les en-têtes HTTP d’un élément statique afin de vous assurer qu’il se charge bien à partir du CDN de Kinsta.
Vous pouvez vérifier cela à l’aide de l’outil d’inspection de votre navigateur ou de notre vérificateur gratuit d’état HTTP et de redirections. Vous devrez ensuite choisir un outil de test de vitesse de site tel que Pingdom :

Vous pouvez effectuer le premier test après avoir désactivé le CDN. Ensuite, vous pourrez retester votre site avec le CDN activé afin de constater la différence. Nous vous recommandons également de tester votre CDN depuis différents emplacements.
Une fois votre test terminé, examinez les requêtes chargées à partir du CDN Kinsta (xxxxkinstacdn.com). Pour plus de détails sur ce sujet, consultez notre article expliquant comment effectuer un test de CDN.
Tests de charge
Contrairement à une idée reçue, il existe une différence fondamentale entre les tests de vitesse d’un site web et les tests de charge. En substance, les tests de vitesse mesurent le temps de chargement d’une page, y compris les temps de réponse de MySQL et de PHP.
En revanche, les tests de charge offrent un niveau de granularité plus fin que les tests de vitesse. Par exemple, ils peuvent souvent être utilisés pour mesurer les temps de chargement dans certaines situations, notamment lorsque votre site est affecté par un pic de trafic important.
La mise en place d’un test de charge est un processus assez complexe. C’est pourquoi il peut être judicieux de demander l’aide d’un développeur. Si vous souhaitez effectuer un test de charge sur votre site WordPress hébergé chez Kinsta, contactez un membre de notre équipe de support.
Comment tester la sécurité de votre site WordPress
Enfin, lorsque vous testez WordPress, il est important de vous assurer que tous les logiciels présents sur votre site web sont sécurisés. Bien que cela concerne le cœur de WordPress utilisé par la plateforme, cela s’étend également à la sécurité des thèmes et des plugins.
En effet, tester les thèmes et les extensions peut s’avérer encore plus important, car ils ne proviennent pas toujours d’une source fiable. Si vous installez des thèmes et des extensions provenant de sites web tiers, il n’y a aucun moyen de vérifier que ces logiciels ont bien subi tous les contrôles de sécurité requis.
Cela signifie que l’extension ou le thème pourrait être mal codé, voire contenir des scripts malveillants ou des bogues susceptibles de perturber le fonctionnement de votre site. De plus, il est essentiel de maintenir à jour tous les logiciels de votre site, car des logiciels obsolètes peuvent servir de porte dérobée permettant à des acteurs malveillants d’y accéder.
Sécurité du cœur du système
Bien que WordPress soit une plateforme sécurisée, elle n’est pas à l’abri des cyberattaques. Il est donc important d’évaluer régulièrement la sécurité de votre logiciel de base.
L’un des meilleurs moyens de sécuriser votre logiciel de base consiste à opter pour un hébergeur web de qualité. Chez Kinsta, par exemple, vous bénéficiez d’une protection contre les attaques DDoS, de pare-feu et d’une analyse anti-malware. De plus, nous disposons d’une équipe dédiée à la suppression des logiciels malveillants. Ainsi, même si votre site venait à être infecté, nous pouvons vous aider à le restaurer dans son état d’origine.
Dans tous les cas, lorsqu’une nouvelle mise à jour de WordPress est publiée, vous pouvez d’abord vérifier qu’elle est sure en l’exécutant sur un site de staging ou dans un environnement local.
Chez Kinsta, c’est très simple à faire. Il vous suffit de vous rendre dans la section Sites WordPress et de sélectionner votre site web dans la liste. Assurez-vous ensuite que votre site web est bien configuré en mode Staging lorsque vous lancez la mise à jour.
Une fois que vous êtes certain que la nouvelle version de WordPress est sure, revenez à cet écran et cliquez sur Pousser l’environnement > Pousser en production pour appliquer la modification :

Ensuite, effectuez votre sélection (en choisissant entre les fichiers ou la base de données) et confirmez votre choix en cliquant sur Pousser en production.
Sécurité des thèmes
Lorsque vous trouvez un nouveau thème que vous souhaitez installer, la meilleure chose à faire est de l’activer dans un environnement de développement local ou sur votre site de préproduction. Il en va de même lorsqu’une mise à jour est publiée pour un thème existant sur votre site.
La plupart des mises à jour de thèmes incluent des correctifs pour des failles de sécurité. Cependant, il peut également vous arriver de tomber sur une mise à jour défectueuse qui entre en conflit avec d’autres logiciels présents sur votre site.
Par ailleurs, s’il s’agit d’un thème que vous n’avez jamais utilisé auparavant (et dont vous ne connaissez pas les développeurs), il est bien plus sûr de l’installer dans un environnement local. Cela signifie que même si le thème endommage votre site, votre site en production ne sera pas affecté.
Par conséquent, si vous êtes client chez Kinsta, vous pouvez configurer un site de staging. Sinon, si votre site n’est pas hébergé chez Kinsta, vous pouvez commencer gratuitement avec DevKinsta, où vous pourrez configurer un environnement de développement local.
Une fois que vous avez ouvert DevKinsta sur votre ordinateur, rendez-vous sur la page Informations sur le site. Cliquez ensuite sur WP Admin :

Ensuite, installez et activez le thème comme vous le feriez habituellement dans WordPress. En règle générale, il est recommandé d’attendre au moins une semaine avant d’installer le thème sur votre site en production (il en va de même pour l’application d’une nouvelle mise à jour du thème).
Toutefois, si vous souhaitez évaluer la sécurité d’un thème existant sur votre site, le moyen le plus simple consiste à utiliser un scanner de sécurité. WPScan est une excellente option qui détectera toutes les vulnérabilités de vos thèmes WordPress.
Sécurité des plugins
Les extensions peuvent également constituer une menace pour la sécurité de votre site. C’est pourquoi il est recommandé d’évaluer régulièrement la sécurité de vos extensions.
Comme nous l’avons évoqué plus haut, vous pouvez installer une nouvelle extension (ou effectuer une mise à jour d’extension) dans un environnement local ou sur un site de staging. De cette manière, si un problème survient, votre site en production restera intact.
Toutefois, comme pour les thèmes, il peut également s’avérer utile d’installer un scanner de vulnérabilités tel que WPScan. Cet outil est entièrement gratuit. Il vous suffit de créer un compte. Vous pourrez ensuite ajouter le jeton API à votre site WordPress.
Une fois le scanner connecté à votre site web, rendez-vous dans WPScan > Réglages, où vous pourrez configurer des analyses automatisées quotidiennes ou horaires :

Vous pouvez également cliquer sur l’onglet Rapport pour lancer un test manuellement. Une fois le test terminé, faites défiler la page vers le bas jusqu’à la section Extensions :

Vous y trouverez la liste complète de toutes les extensions installées sur votre site. Si vos extensions sont sécurisées, une coche apparaitra à côté de chaque nom d’extension. Dans le cas contraire, des informations seront indiquées dans la colonne Vulnérabilités.
La vitesse et la sécurité sont optimales lorsque vous choisissez le bon hébergeur
Bien sûr, vous pouvez optimiser vos pages Web et prendre toutes les mesures de sécurité nécessaires pour gérer un site performant. Cependant, en fin de compte, le meilleur moyen de vous assurer que votre site est sûr et rapide est de faire appel à un hébergeur de qualité.
Chez Kinsta, nous accordons la priorité à la vitesse et à la sécurité :
Tous nos plans sont hébergées sur des processeurs haut de gamme disponibles dans le monde entier. De plus, vous aurez accès au CDN de Kinsta, optimisé par Cloudflare, dont les serveurs sont situés dans plus de 300 sites.
Pour ceux qui se soucient de la sécurité Web, Kinsta propose une multitude de fonctionnalités permettant de renforcer la sécurité de votre site. Vous bénéficierez de sauvegardes quotidiennes, d’une analyse anti-malware, d’une protection contre les attaques DDoS et de pare-feu. De plus, nous fournissons un accès SSH sécurisé, et vous pouvez installer un certificat SSL gratuit en un seul clic.
Résumé
Sans tester votre site WordPress, vous ne pouvez pas comprendre correctement la manière dont les utilisateurs perçoivent votre site. Par exemple, les personnes utilisant certains navigateurs pourraient rencontrer des difficultés avec votre menu. De leur côté, les visiteurs sur mobile pourraient subir de longs délais d’attente. C’est pourquoi il est important de tester votre site WordPress.
La meilleure façon de tester votre site consiste à mettre en place un site de test ou à créer un environnement local avec DevKinsta. Vous pourrez ainsi évaluer les fonctionnalités, les performances et la sécurité de votre site (sans perturber l’expérience utilisateur sur votre site en production).
Cependant, un peu plus de sécurité ne fait jamais de mal. L’un des moyens les plus simples de vous assurer que votre site fonctionne sans heurts à tout moment est d’opter pour un hébergeur web de haute qualité tel que Kinsta. Découvrez nos plans pour vous lancer !