Le Guide de La Citadelle : Tout comprendre à WordPress avant un achat
Architecture, sécurité, extensions, performances et points de contrôle avant l'acquisition d'un site WordPress.
WordPress fait tourner une part immense du web, et beaucoup d'actifs mis en vente reposent dessus. Mais un site WordPress peut cacher aussi bien un socle solide qu'une accumulation de dette technique. Ce guide de La Citadelle vous donne les points de contrôle essentiels avant d'acheter.
Comprendre l'architecture WordPress
Un site WordPress repose sur trois couches qu'il faut examiner séparément :
- Le cœur (core) : le logiciel WordPress lui-même, qui doit être à jour.
- Le thème : l'apparence et une partie des fonctionnalités.
- Les extensions (plugins) : chaque fonctionnalité ajoutée (SEO, sécurité, cache, boutique…).
La santé d'un site dépend de la cohérence et de la maintenance de ces trois couches.
Vérifier les versions et les mises à jour
Un site dont le cœur, le thème ou les extensions sont obsolètes présente un risque de sécurité et de compatibilité. Demandez :
- La version de WordPress et sa fréquence de mise à jour.
- La liste des extensions avec leur version et leur date de dernière mise à jour.
- Si des mises à jour ont été bloquées (souvent le signe d'une personnalisation fragile qui casse à chaque montée de version).
Examiner les extensions
Les extensions sont à la fois la force et la faiblesse de WordPress :
- Trop d'extensions alourdissent le site et multiplient les failles.
- Une extension abandonnée (plus mise à jour) est une porte d'entrée pour les attaques.
- Certaines extensions sont sous licence : vérifiez que les licences sont transférables, sinon les mises à jour cesseront après la vente.
Dressez la liste, questionnez la nécessité de chacune, et repérez les doublons.
Contrôler les thèmes et les licences
Un thème premium est souvent lié au compte du vendeur. Après la vente, sans transfert de licence, les mises à jour s'arrêtent — exposant le site à des failles. Prévoyez le transfert ou le rachat de la licence au nom de l'acheteur.
Auditer la sécurité
- Combien de comptes administrateurs existent ? Sont-ils tous légitimes ?
- Une extension de sécurité est-elle active et configurée ?
- Les sauvegardes sont-elles automatiques, externalisées et testées ?
- Le site a-t-il déjà été piraté ? Si oui, comment l'incident a-t-il été résolu ?
Mesurer les performances
Un site WordPress lent pénalise le SEO et l'expérience utilisateur. Vérifiez l'hébergement, la présence d'un cache, l'optimisation des images et les Core Web Vitals. Un site alourdi par des extensions et un hébergement bas de gamme héritera d'une dette de performance à redresser.
Évaluer la dette technique
Enfin, méfiez-vous des personnalisations « maison » non documentées : du code ajouté directement dans le thème, des fonctions bricolées, des réglages fragiles. Cette dette technique se paie après l'achat, souvent au prix fort.
En résumé — La checklist WordPress
- Vérifiez les versions du cœur, du thème et des extensions.
- Auditez les extensions : nécessité, maintenance, licences.
- Contrôlez les licences de thème et de plugins (transférables ?).
- Examinez la sécurité : comptes admin, sauvegardes, historique d'incidents.
- Mesurez les performances et les Core Web Vitals.
- Traquez la dette technique des personnalisations non documentées.
Comprendre WordPress avant d'acheter, c'est éviter d'hériter d'une dette invisible. Ces contrôles transforment une boîte noire en actif maîtrisé — exactement ce que vise l'audit avant vente de La Citadelle.
Aller plus loin
- Marketplace — actifs numériques en vente et aux enchères.
- Estimation — évaluez la valeur de votre site, SaaS ou e-commerce.
- Services — audit, vérification, migration, refonte, création.
- Blog & Guides — conseils vente, achat, estimation, SEO.
- Centre d'aide — réponses aux questions fréquentes.