Projet : ……………………………………………………
URL de production : ……………………………………………………
Responsable de la mise en ligne : ……………………………………………………
Date prévue : ……………………………………………………
Date de validation : ……………………………………………………
1. Socle technique et mises à jour
Environnement de production
- Le nom de domaine définitif est actif et correctement orthographié.
- Les enregistrements DNS nécessaires sont configurés.
- Le domaine avec et sans
wwwaboutit vers une seule version canonique. - HTTPS est actif sur l’ensemble du site.
- Le certificat TLS est valide, renouvelable automatiquement et couvre tous les domaines utilisés.
- Aucun contenu mixte HTTP/HTTPS n’est détecté.
- Les URL WordPress et du site utilisent l’adresse définitive.
- Les anciennes URL de développement ou de préproduction ont été remplacées dans la base de données.
- Aucun lien, média, script ou appel API ne pointe encore vers un environnement de test.
- L’environnement de préproduction reste distinct de la production.
- La préproduction est protégée contre l’accès public et l’indexation.
- Les accès techniques à l’environnement sont documentés.
Compatibilité serveur
- La version de PHP est maintenue et compatible avec WordPress, le thème et les extensions.
- La version du moteur de base de données est compatible et maintenue.
- Les modules PHP requis sont installés.
- La mémoire PHP disponible est adaptée au site.
- Les limites d’exécution, de téléversement et de taille des requêtes sont adaptées aux usages.
- Le fuseau horaire du site est correct.
- La gestion des tâches planifiées WordPress est opérationnelle.
- Les envois d’e-mails transactionnels sont correctement acheminés.
- Le site fonctionne sans erreur sur l’architecture serveur retenue.
Versions et configuration WordPress
- WordPress est à jour dans une version stable.
- Le thème actif et son éventuel thème enfant sont à jour.
- Toutes les extensions actives sont à jour.
- La compatibilité entre WordPress, PHP, le thème et les extensions est validée.
- Les mises à jour ont été testées sur une préproduction.
- Une politique de mises à jour est définie après la mise en ligne.
- Les mises à jour automatiques sont configurées selon le niveau de risque accepté.
- Les mises à jour critiques de sécurité peuvent être appliquées rapidement.
- Le mode maintenance est désactivé.
- Le mode débogage et l’affichage public des erreurs sont désactivés.
- Les journaux techniques restent accessibles aux personnes autorisées.
- Les clés et paramètres propres à la production sont correctement renseignés.
- La structure des permaliens est définitive et fonctionnelle.
- Les réglages généraux, la langue, le format des dates et le fuseau horaire sont validés.
- Le slogan, l’icône du site et les informations administratives sont définitifs.
- L’option décourageant les moteurs de recherche est désactivée au moment convenu.
- Aucun contenu, compte, commentaire ou réglage de démonstration ne subsiste.
Contrôle fonctionnel global
- Les parcours principaux ont été testés de bout en bout.
- Les pages essentielles répondent avec le statut HTTP attendu.
- La page d’accueil est correctement définie.
- La page des articles est correctement définie, si nécessaire.
- Les menus, sous-menus, boutons et liens internes fonctionnent.
- Les liens externes utiles fonctionnent et s’ouvrent selon le comportement prévu.
- Les recherches internes renvoient des résultats pertinents.
- La page 404 est personnalisée et permet de poursuivre la navigation.
- Les fonctionnalités liées aux rôles connectés et déconnectés ont été testées.
- Le site fonctionne sur les navigateurs et appareils prévus au cahier des charges.
- Aucun message d’erreur, avertissement ou contenu temporaire n’est visible.
2. Sauvegardes, hébergement et base de données
Hébergement et exploitation
- L’offre d’hébergement est dimensionnée pour le trafic, le stockage et les traitements prévus.
- Le stockage disponible inclut une marge suffisante pour la croissance et les sauvegardes.
- Les ressources processeur, mémoire et connexions simultanées sont adaptées.
- La localisation des données respecte les exigences du projet.
- Les engagements de disponibilité et d’assistance de l’hébergeur sont connus.
- Les coordonnées du support et la procédure d’escalade sont documentées.
- Les alertes de disponibilité, d’espace disque et d’expiration du certificat sont actives.
- Une surveillance externe vérifie régulièrement l’accessibilité du site.
- Les coordonnées du propriétaire du domaine et les dates de renouvellement sont vérifiées.
- Le renouvellement automatique du domaine et de l’hébergement est configuré si souhaité.
- Les services associés indispensables sont identifiés et documentés.
- Un plan de retour arrière est prêt pour la mise en production.
Sauvegardes
- Une sauvegarde complète est réalisée avant la mise en ligne.
- Les fichiers, la base de données, les médias et les configurations nécessaires sont sauvegardés.
- Les sauvegardes automatiques sont actives.
- La fréquence des sauvegardes correspond au rythme de modification des données.
- La durée et le nombre de versions conservées sont définis.
- Au moins une copie est stockée hors du serveur de production.
- Les sauvegardes sont chiffrées lorsqu’elles contiennent des données sensibles.
- L’accès aux sauvegardes est limité aux personnes autorisées.
- L’échec d’une sauvegarde déclenche une alerte.
- Une restauration complète a été testée.
- Le délai de restauration acceptable est défini.
- La procédure de restauration est documentée et attribuée à un responsable.
- La conservation et la suppression des sauvegardes respectent les obligations applicables.
Base de données
- Une sauvegarde de la base est disponible avant toute migration.
- Les identifiants de connexion à la base sont propres à la production.
- Le compte utilisé par WordPress possède uniquement les privilèges nécessaires.
- La base de données n’est pas accessible publiquement sans nécessité.
- Le préfixe et la configuration des tables correspondent à l’installation attendue.
- Les URL et chemins issus de l’environnement de test ont été remplacés sans altérer les données sérialisées.
- Les tables temporaires, orphelines ou laissées par des extensions supprimées ont été examinées.
- Les révisions, brouillons automatiques, transients et données techniques inutiles ont été nettoyés avec prudence.
- Le jeu de caractères et l’interclassement permettent de stocker correctement les contenus attendus.
- L’intégrité des contenus, utilisateurs, relations et métadonnées est vérifiée après migration.
- Les opérations de maintenance et d’optimisation sont planifiées.
- Les journaux ne stockent pas inutilement de données personnelles ou sensibles.
3. Sécurité et accès
Comptes et rôles
- Chaque intervenant dispose de son propre compte.
- Aucun compte générique ou partagé n’est utilisé pour l’administration.
- Les comptes temporaires, de test, inactifs ou appartenant à d’anciens intervenants sont supprimés ou désactivés.
- Aucun administrateur inutile n’est conservé.
- Le principe du moindre privilège est appliqué à tous les rôles.
- Les comptes de service sont identifiés, limités et documentés.
- Les identifiants par défaut ou faciles à deviner ne sont pas utilisés.
- Les mots de passe sont uniques et suffisamment robustes.
- L’authentification multifacteur est activée pour les comptes sensibles.
- La récupération des comptes a été testée et utilise des adresses maîtrisées.
- Les procédures de création, modification et suppression des accès sont définies.
- Les accès à l’hébergement, au domaine, à la base, au stockage et aux services tiers sont inventoriés.
- Les secrets sont conservés dans un gestionnaire sécurisé et non dans les documents du projet.
Protection de l’administration
- Les connexions à l’administration utilisent exclusivement HTTPS.
- Les tentatives de connexion abusives sont limitées ou bloquées.
- Les protections contre les attaques automatisées sont configurées.
- Les sessions expirent après une durée adaptée au niveau de risque.
- Les connexions et événements administratifs importants peuvent être audités.
- Les notifications de sécurité sont envoyées à une adresse surveillée.
- L’édition de fichiers depuis l’administration est désactivée si elle n’est pas nécessaire.
- Les inscriptions publiques sont désactivées lorsqu’elles sont inutiles.
- Le rôle attribué aux nouveaux comptes est le moins privilégié possible.
- Les commentaires, avatars et fonctions communautaires sont désactivés ou modérés selon le besoin.
- Les points d’accès XML-RPC, REST et autres interfaces sont limités uniquement lorsque leur usage ne les requiert pas.
Configuration et infrastructure
- Les clés secrètes WordPress sont uniques à l’environnement de production.
- Les fichiers de configuration sensibles ne sont pas publiquement lisibles.
- Les permissions des fichiers et dossiers suivent le principe du moindre privilège.
- La navigation dans les répertoires est désactivée.
- Les fichiers de sauvegarde, journaux, exports et archives ne sont pas accessibles depuis le Web.
- Aucun secret, mot de passe ou jeton n’est présent dans le dépôt de code.
- Les accès SFTP ou SSH sont préférés aux protocoles non chiffrés.
- Les clés et accès techniques devenus inutiles sont révoqués.
- Un pare-feu applicatif ou une protection équivalente est configuré si le risque le justifie.
- Les en-têtes de sécurité adaptés au site sont configurés et testés.
- La politique de sécurité des contenus est compatible avec les services réellement utilisés.
- Les cadres intégrés sont autorisés ou bloqués selon le besoin.
- Les informations techniques exposées publiquement sont réduites au nécessaire.
- Les répertoires d’administration et les interfaces sensibles ne sont pas mis en cache publiquement.
- Les environnements de test ne contiennent pas de données réelles non protégées.
Contrôles de sécurité
- Une analyse de vulnérabilités des composants a été effectuée.
- Une recherche de fichiers malveillants ou modifiés a été effectuée.
- Les extensions abandonnées, vulnérables ou non maintenues sont remplacées.
- Les entrées utilisateur sont validées, nettoyées et échappées dans les développements spécifiques.
- Les actions sensibles utilisent les protections WordPress appropriées contre les requêtes frauduleuses.
- Les téléversements de fichiers sont limités aux formats et tailles nécessaires.
- Les téléchargements privés ne sont pas accessibles par une URL publique non protégée.
- Les erreurs ne révèlent ni chemins internes, ni requêtes, ni informations sensibles.
- Un scénario de réaction à une compromission est documenté.
- Les responsabilités de surveillance, correction et communication sont attribuées.
4. Thème, extensions et maintenabilité
Thème et développement
- Le thème actif est identifié et dispose d’une licence valide.
- Les personnalisations sont isolées dans un thème enfant ou un composant dédié lorsque nécessaire.
- Aucun fichier du cœur de WordPress ou d’une extension tierce n’a été modifié directement.
- Les fonctions spécifiques au métier ne dépendent pas inutilement du thème.
- Les modèles personnalisés sont compatibles avec la version de WordPress utilisée.
- Les fichiers CSS et JavaScript sont chargés uniquement lorsque nécessaire.
- Les dépendances front-end sont maintenues et documentées.
- Les contenus restent exploitables en cas de changement de thème.
- Les zones globales, modèles et composants réutilisables sont clairement nommés.
- Les styles de l’éditeur correspondent suffisamment au rendu public.
- Les réglages importants ne reposent pas sur des valeurs temporaires ou codées pour la préproduction.
- Les fonctionnalités développées sur mesure ont été relues et testées.
- Les erreurs et avertissements de développement ont été traités.
- La structure du code et les conventions utilisées sont documentées.
- Le code source et l’historique des versions sont conservés dans un dépôt maîtrisé.
Extensions
- Chaque extension active répond à un besoin identifié.
- Les extensions inutilisées sont supprimées, pas seulement désactivées.
- Les extensions aux fonctions redondantes ont été rationalisées.
- La réputation, la maintenance et la fréquence de mise à jour de chaque extension critique ont été vérifiées.
- Les licences, comptes éditeurs et dates de renouvellement sont documentés.
- Les extensions premium peuvent être mises à jour sans dépendre d’un ancien prestataire.
- Les extensions nécessaires à la production sont correctement activées et configurées.
- Les modes test ou bac à sable des extensions sont désactivés au moment opportun.
- Les clés d’API de production remplacent celles de test.
- Les webhooks et URL de rappel utilisent le domaine de production.
- Les interactions entre extensions critiques ont été testées.
- Les fonctionnalités restent stables après vidage des caches.
- Une solution de remplacement est identifiée pour les composants critiques à risque.
Maintenabilité et transmission
- La procédure de déploiement est documentée.
- Les différences entre développement, préproduction et production sont documentées.
- Les éléments exclus d’un déploiement automatique sont identifiés.
- Les configurations indispensables sont reproductibles.
- Les tâches récurrentes de maintenance disposent d’une fréquence et d’un responsable.
- La liste des services externes et de leurs propriétaires est à jour.
- Les contrats, licences, abonnements et renouvellements sont centralisés.
- La documentation explique la gestion des contenus et fonctions spécifiques.
- Les administrateurs ont reçu une formation adaptée.
- Les coordonnées des responsables techniques et éditoriaux sont disponibles.
- Une procédure de validation existe pour les futures modifications.
- La réversibilité vers un autre prestataire est possible.
- Les livrables, sources, licences et accès nécessaires ont été remis au propriétaire du site.
5. Performance et accessibilité
Performance serveur et cache
- Le temps de réponse initial du serveur est acceptable.
- La mise en cache des pages est active lorsqu’elle est compatible avec le site.
- La mise en cache navigateur est configurée pour les ressources statiques.
- La compression des réponses est active.
- Les caches excluent les pages personnalisées, privées, de connexion, de panier et de paiement.
- Le vidage et la régénération des caches ont été testés.
- Les requêtes lentes et les traitements coûteux ont été identifiés.
- Les appels externes bloquants ont été limités.
- Les tâches planifiées longues ne perturbent pas la navigation.
- Un réseau de diffusion de contenu est configuré si le contexte le justifie.
- Les règles du réseau de diffusion respectent les contenus dynamiques et privés.
- Les performances sont mesurées sans session administrateur et avec les caches réellement actifs.
Ressources front-end et médias
- Les images sont redimensionnées aux dimensions d’affichage utiles.
- Les images sont compressées sans perte visuelle excessive.
- Des formats modernes sont utilisés lorsque la compatibilité le permet.
- Des variantes responsives sont générées et correctement servies.
- Le chargement différé est utilisé pour les médias hors écran.
- L’image principale visible au chargement n’est pas retardée inutilement.
- Les dimensions des images, vidéos et intégrations sont réservées pour éviter les décalages de mise en page.
- Les polices sont limitées aux familles, graisses et alphabets nécessaires.
- Le chargement des polices évite de masquer durablement le texte.
- Les scripts et feuilles de style inutiles ont été retirés ou différés.
- Les ressources critiques ne sont pas bloquées inutilement.
- Les vidéos lourdes ne se chargent pas automatiquement sans justification.
- Les intégrations tierces sont limitées, différées ou conditionnées au consentement si nécessaire.
- Les pages importantes respectent les objectifs de performance définis sur mobile et ordinateur.
- Les mesures couvrent plusieurs pages, appareils, réseaux et états de cache.
Accessibilité visuelle et structurelle
- Chaque page possède un titre principal unique et pertinent.
- La hiérarchie des titres est logique et ne repose pas sur leur apparence.
- Les régions principales de la page sont identifiables.
- Un lien d’évitement permet d’accéder directement au contenu principal.
- L’ordre du contenu reste logique sans mise en forme.
- Les textes et composants interactifs présentent un contraste suffisant.
- L’information n’est jamais transmise uniquement par la couleur.
- Le redimensionnement du texte n’entraîne ni perte de contenu ni chevauchement.
- Le site reste utilisable avec zoom et sur écran étroit sans défilement horizontal injustifié.
- Les images informatives disposent d’alternatives textuelles pertinentes.
- Les images décoratives sont ignorées par les technologies d’assistance.
- Les graphiques, cartes et infographies possèdent une alternative compréhensible.
- Les icônes porteuses d’action ont un nom accessible.
- La langue principale de chaque page est définie.
- Les changements de langue dans le contenu sont identifiables lorsque nécessaire.
Navigation et interactions accessibles
- Toutes les fonctionnalités sont utilisables au clavier.
- L’ordre de tabulation est logique.
- Le focus clavier est toujours visible.
- Aucun piège au clavier n’empêche de quitter un composant.
- Les menus, accordéons, onglets, fenêtres modales et carrousels exposent correctement leur état.
- Les zones cliquables ont une taille suffisante.
- Les liens sont compréhensibles hors contexte.
- Les boutons sont utilisés pour les actions et les liens pour la navigation.
- Les animations automatiques peuvent être arrêtées si nécessaire.
- Les préférences de réduction des animations sont respectées.
- Aucun contenu ne clignote de manière dangereuse.
- Les limites de temps sont évitées ou peuvent être prolongées.
- Les changements de contenu importants sont annoncés aux technologies d’assistance.
- Les documents téléchargeables essentiels sont eux-mêmes accessibles ou disposent d’une alternative.
- Les vidéos possèdent les sous-titres et alternatives nécessaires.
- Un contrôle a été effectué au clavier, avec lecteur d’écran et avec des outils automatisés.
- Une déclaration ou un niveau de conformité est publié lorsque le cadre applicable l’exige.
6. Formulaires, données personnelles et cookies
Fonctionnement des formulaires
- Tous les formulaires ont été testés sur le domaine de production.
- Les champs obligatoires et facultatifs sont clairement identifiés.
- Chaque champ possède une étiquette explicite.
- Les aides à la saisie sont compréhensibles et accessibles.
- Les formats attendus sont indiqués avant validation.
- Les erreurs identifient clairement le champ concerné et la correction attendue.
- Les données saisies restent disponibles après une erreur lorsque cela est approprié.
- La confirmation de réussite est explicite.
- Les messages de confirmation et d’erreur sont annoncés aux technologies d’assistance.
- Les formulaires sont utilisables au clavier et sur mobile.
- Les destinataires des notifications sont corrects.
- Les notifications ne révèlent pas de données sensibles à des destinataires non autorisés.
- L’adresse d’expédition et l’adresse de réponse sont correctement configurées.
- Les messages sont authentifiés et délivrés sans être classés abusivement comme indésirables.
- Une copie ou un accusé de réception est envoyé uniquement lorsque cela est prévu.
- Les réponses automatiques utilisent les contenus et coordonnées définitifs.
- Les entrées sont protégées contre les envois automatisés abusifs.
- Les mesures antispam restent proportionnées et accessibles.
- Les pièces jointes sont contrôlées en type, taille et accès.
- Les données sont enregistrées dans WordPress uniquement si cela est nécessaire.
- La durée de conservation des soumissions est configurée.
- Les soumissions peuvent être exportées, corrigées et supprimées lorsque requis.
- Les intégrations CRM, paiement, réservation ou marketing ont été testées de bout en bout.
- Les données de test ont été supprimées avant la mise en ligne.
Données personnelles
- Les traitements de données personnelles sont recensés.
- La finalité et la base juridique de chaque traitement sont identifiées.
- Seules les données strictement nécessaires sont collectées.
- Les champs facultatifs ne sont pas présentés comme obligatoires.
- Une information claire est fournie au moment de la collecte.
- Les responsables du traitement et moyens de contact sont identifiés.
- Les destinataires et sous-traitants des données sont recensés.
- Les transferts de données hors de la zone applicable sont identifiés et encadrés.
- Les durées de conservation sont définies et appliquées.
- Les mécanismes d’accès, rectification, opposition, effacement et portabilité sont opérationnels lorsque requis.
- Le retrait du consentement est aussi simple que son octroi.
- Les consentements sont spécifiques, libres, éclairés et traçables lorsqu’ils sont nécessaires.
- Les cases de consentement ne sont pas précochées.
- Les consentements distincts ne sont pas regroupés sans justification.
- Les inscriptions marketing utilisent le mécanisme de confirmation requis.
- Les mentions légales et la politique de confidentialité sont accessibles et à jour.
- Les contrats nécessaires avec les sous-traitants sont en place.
- Les accès aux données personnelles sont limités et journalisés selon le risque.
- Une procédure de gestion des violations de données est définie.
- Une analyse d’impact a été réalisée lorsque le niveau de risque l’exige.
- Le registre interne des traitements est mis à jour.
- Les données personnelles ont été retirées des environnements de test ou anonymisées.
Cookies et traceurs
- Tous les cookies, stockages locaux, pixels, balises et traceurs sont inventoriés.
- Chaque traceur possède une finalité, un fournisseur et une durée documentés.
- Les traceurs strictement nécessaires sont distingués des traceurs soumis au consentement.
- Aucun traceur non essentiel ne se dépose avant le choix de l’utilisateur.
- Les scripts concernés sont réellement bloqués avant consentement.
- Le refus est aussi accessible que l’acceptation.
- L’utilisateur peut choisir par finalité lorsque cela est requis.
- L’absence de choix n’est pas interprétée comme un consentement.
- La preuve du consentement est conservée pendant une durée appropriée.
- Le consentement peut être modifié ou retiré à tout moment.
- Un lien permanent permet de rouvrir les réglages des cookies.
- Le bandeau reste accessible au clavier et aux technologies d’assistance.
- Le bandeau ne masque pas durablement le contenu ni les fonctions essentielles.
- La politique relative aux cookies correspond aux traceurs réellement observés.
- Les durées déclarées correspondent aux durées techniques réelles.
- Les vidéos, cartes, chats et contenus externes soumis au consentement sont bloqués ou remplacés par un aperçu neutre avant accord.
- Les mesures d’audience exemptées de consentement respectent effectivement les conditions applicables.
- Le fonctionnement du consentement a été testé après acceptation, refus, retrait et expiration.
- Les choix restent cohérents entre les pages et sous-domaines concernés.
7. SEO, contenus et multilingue
Exploration et indexation
- Le site de production est accessible aux robots autorisés.
- Les environnements de test restent exclus de l’indexation.
- Le fichier
robots.txtne bloque pas les ressources ou pages importantes. - Le plan de site XML est actif, valide et limité aux contenus indexables.
- Le plan de site est déclaré aux outils de suivi des moteurs pertinents.
- Les balises
noindex,nofollowet directives équivalentes sont contrôlées. - Les URL canoniques sont présentes et cohérentes.
- Une seule version de chaque contenu est indexable.
- Les variantes HTTP, HTTPS, avec
www, sanswwwet avec paramètres sont correctement consolidées. - Les pages de recherche, filtres, archives et paramètres ne créent pas d’indexation indésirable.
- Les codes HTTP des pages, redirections et erreurs sont corrects.
- Les chaînes et boucles de redirection ont été supprimées.
- Un plan de redirection des anciennes URL vers les nouvelles URL est en place.
- Les redirections conservent la page de destination la plus pertinente.
- Les liens internes ne pointent pas vers des URL redirigées ou cassées.
- Les pages supprimées sans équivalent retournent un statut adapté.
- Aucun domaine ou sous-domaine technique ne présente une copie indexable du site.
Optimisation des pages
- Chaque page indexable possède un titre SEO unique et descriptif.
- Chaque page stratégique possède une méta-description spécifique.
- Les titres et descriptions respectent l’intention de recherche et le contenu réel.
- Chaque page possède une URL courte, stable et compréhensible.
- La structure des titres reflète correctement l’organisation du contenu.
- Les contenus sont uniques, utiles, à jour et relus.
- Les pages faibles, dupliquées ou sans objectif ont été consolidées, enrichies ou exclues.
- Le maillage interne relie les pages importantes avec des ancres explicites.
- Les pages orphelines ont été identifiées et traitées.
- Les images utiles possèdent des noms de fichiers et alternatives adaptés.
- Les données structurées nécessaires sont valides et correspondent au contenu visible.
- Les fils d’Ariane sont cohérents et balisés lorsque nécessaire.
- Les informations de partage social sont définies.
- L’image de partage par défaut est adaptée et disponible.
- Les aperçus de partage ont été testés.
- Les dates, auteurs et informations éditoriales sont affichés lorsqu’ils apportent de la confiance.
- Les contenus sensibles ou réglementés indiquent leurs sources et responsables lorsque nécessaire.
- Les pages stratégiques disposent d’un appel à l’action cohérent avec leur objectif.
Qualité éditoriale
- L’orthographe, la grammaire, la typographie et la ponctuation sont vérifiées.
- Les coordonnées, horaires, tarifs et informations légales sont exacts.
- Les textes temporaires, contenus fictifs et mentions « à venir » involontaires sont supprimés.
- Les images, vidéos et documents définitifs remplacent les éléments de démonstration.
- Les droits d’utilisation des textes, médias, polices et documents sont confirmés.
- Les crédits et attributions requis sont présents.
- Les dates de publication et de mise à jour sont cohérentes.
- Les noms d’auteurs et profils publics sont validés.
- Les catégories, étiquettes et taxonomies sont rationalisées.
- Les extraits, images mises en avant et contenus associés sont renseignés.
- Les liens de téléchargement désignent les bons fichiers et indiquent leur format ou poids si utile.
- Les contenus essentiels sont lisibles sans dépendre uniquement d’un média ou d’un script.
- Un responsable et une fréquence de révision sont définis pour chaque famille de contenus.
Multilingue
- Toutes les langues prévues sont activées et clairement identifiées.
- La langue par défaut est correcte.
- Les URL de chaque langue suivent une structure cohérente.
- Chaque version linguistique possède une URL unique.
- Les balises de correspondance linguistique sont correctement configurées.
- Une version de repli appropriée est définie lorsque nécessaire.
- Le sélecteur de langue est visible, accessible et utilisable au clavier.
- Le changement de langue mène vers la page équivalente lorsqu’elle existe.
- Le site n’impose pas une langue uniquement à partir de la géolocalisation.
- Les traductions des pages, menus, composants, formulaires et messages système sont complètes.
- Les chaînes du thème et des extensions visibles par le public sont traduites.
- Les titres SEO, descriptions et données de partage sont localisés.
- Les textes alternatifs et documents téléchargeables sont adaptés à chaque langue.
- Les slugs sont traduits ou conservés selon une convention définie.
- Les liens internes restent dans la langue de navigation lorsque possible.
- Les contenus non traduits sont gérés explicitement, sans duplication trompeuse.
- Les formats de date, heure, nombre, devise, téléphone et adresse sont localisés.
- Les mentions juridiques correspondent aux territoires et langues concernés.
- Les polices couvrent tous les caractères nécessaires.
- Le sens d’écriture et la mise en page sont adaptés aux langues concernées.
- Les plans de site incluent correctement les variantes linguistiques.
- Les caches ne servent pas une langue incorrecte à l’utilisateur.
- Chaque version linguistique a fait l’objet d’une relecture humaine.
Validation finale de mise en production
Contrôle avant ouverture
- Une sauvegarde finale et un point de retour arrière sont disponibles.
- Les responsables techniques, éditoriaux et décisionnaires sont joignables.
- Le périmètre exact du déploiement est validé.
- Les opérations et responsabilités du jour de mise en ligne sont attribuées.
- Les services tiers critiques sont disponibles.
- Les changements DNS et leurs délais éventuels ont été anticipés.
- Les moyens de paiement, commandes ou réservations ont été testés en conditions réelles si le site en comporte.
- Le propriétaire du site a donné son accord de mise en ligne.
Contrôle immédiatement après ouverture
- Le domaine définitif affiche la bonne version du site.
- Le certificat HTTPS est valide.
- La page d’accueil et les pages stratégiques sont accessibles.
- Les connexions, formulaires, recherches et fonctions principales sont opérationnels.
- Les e-mails transactionnels sont reçus.
- Les redirections et anciennes URL prioritaires fonctionnent.
- Le fichier
robots.txt, le plan de site et les directives d’indexation sont corrects. - Les outils de mesure autorisés enregistrent correctement les visites et conversions.
- Les mécanismes de consentement fonctionnent sur le domaine public.
- Les journaux ne présentent pas d’erreur critique.
- Les caches et le réseau de diffusion ont été purgés puis vérifiés.
- Les performances réelles ont été contrôlées.
- La surveillance de disponibilité et les alertes sont actives.
- Une sauvegarde post-déploiement a été réalisée.
Suivi après mise en ligne
- Une surveillance renforcée est prévue durant les premières heures et les premiers jours.
- Les erreurs 404, erreurs serveur et échecs de formulaires sont suivis.
- L’indexation et les éventuelles alertes des moteurs sont contrôlées.
- Les performances, conversions et parcours principaux sont vérifiés avec des données réelles.
- Les retours des utilisateurs disposent d’un canal de traitement.
- Les anomalies sont qualifiées, priorisées et attribuées.
- La documentation est mise à jour avec la configuration réellement déployée.
- Le bilan de mise en production est réalisé et archivé.
Date et signature de validation
Validation technique :
Nom : …………………………………. Date : …………………………………. Signature : ………………………………….
Validation éditoriale :
Nom : …………………………………. Date : …………………………………. Signature : ………………………………….
Validation juridique / données personnelles :
Nom : …………………………………. Date : …………………………………. Signature : ………………………………….
Validation client ou direction de projet :
Nom : …………………………………. Date : …………………………………. Signature : ………………………………….
Décision finale : ☐ Mise en production autorisée ☐ Autorisée avec réserves ☐ Reportée
Réserves ou observations :
………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………..
Laisser un commentaire