Checklist de mise en production d’un site WordPress

Publié le 2 octobre 2026

Projet : ……………………………………………………
URL de production : ……………………………………………………
Responsable de la mise en ligne : ……………………………………………………
Date prévue : ……………………………………………………
Date de validation : ……………………………………………………


1. Socle technique et mises à jour

Environnement de production

  • Le nom de domaine définitif est actif et correctement orthographié.
  • Les enregistrements DNS nécessaires sont configurés.
  • Le domaine avec et sans www aboutit vers une seule version canonique.
  • HTTPS est actif sur l’ensemble du site.
  • Le certificat TLS est valide, renouvelable automatiquement et couvre tous les domaines utilisés.
  • Aucun contenu mixte HTTP/HTTPS n’est détecté.
  • Les URL WordPress et du site utilisent l’adresse définitive.
  • Les anciennes URL de développement ou de préproduction ont été remplacées dans la base de données.
  • Aucun lien, média, script ou appel API ne pointe encore vers un environnement de test.
  • L’environnement de préproduction reste distinct de la production.
  • La préproduction est protégée contre l’accès public et l’indexation.
  • Les accès techniques à l’environnement sont documentés.

Compatibilité serveur

  • La version de PHP est maintenue et compatible avec WordPress, le thème et les extensions.
  • La version du moteur de base de données est compatible et maintenue.
  • Les modules PHP requis sont installés.
  • La mémoire PHP disponible est adaptée au site.
  • Les limites d’exécution, de téléversement et de taille des requêtes sont adaptées aux usages.
  • Le fuseau horaire du site est correct.
  • La gestion des tâches planifiées WordPress est opérationnelle.
  • Les envois d’e-mails transactionnels sont correctement acheminés.
  • Le site fonctionne sans erreur sur l’architecture serveur retenue.

Versions et configuration WordPress

  • WordPress est à jour dans une version stable.
  • Le thème actif et son éventuel thème enfant sont à jour.
  • Toutes les extensions actives sont à jour.
  • La compatibilité entre WordPress, PHP, le thème et les extensions est validée.
  • Les mises à jour ont été testées sur une préproduction.
  • Une politique de mises à jour est définie après la mise en ligne.
  • Les mises à jour automatiques sont configurées selon le niveau de risque accepté.
  • Les mises à jour critiques de sécurité peuvent être appliquées rapidement.
  • Le mode maintenance est désactivé.
  • Le mode débogage et l’affichage public des erreurs sont désactivés.
  • Les journaux techniques restent accessibles aux personnes autorisées.
  • Les clés et paramètres propres à la production sont correctement renseignés.
  • La structure des permaliens est définitive et fonctionnelle.
  • Les réglages généraux, la langue, le format des dates et le fuseau horaire sont validés.
  • Le slogan, l’icône du site et les informations administratives sont définitifs.
  • L’option décourageant les moteurs de recherche est désactivée au moment convenu.
  • Aucun contenu, compte, commentaire ou réglage de démonstration ne subsiste.

Contrôle fonctionnel global

  • Les parcours principaux ont été testés de bout en bout.
  • Les pages essentielles répondent avec le statut HTTP attendu.
  • La page d’accueil est correctement définie.
  • La page des articles est correctement définie, si nécessaire.
  • Les menus, sous-menus, boutons et liens internes fonctionnent.
  • Les liens externes utiles fonctionnent et s’ouvrent selon le comportement prévu.
  • Les recherches internes renvoient des résultats pertinents.
  • La page 404 est personnalisée et permet de poursuivre la navigation.
  • Les fonctionnalités liées aux rôles connectés et déconnectés ont été testées.
  • Le site fonctionne sur les navigateurs et appareils prévus au cahier des charges.
  • Aucun message d’erreur, avertissement ou contenu temporaire n’est visible.

2. Sauvegardes, hébergement et base de données

Hébergement et exploitation

  • L’offre d’hébergement est dimensionnée pour le trafic, le stockage et les traitements prévus.
  • Le stockage disponible inclut une marge suffisante pour la croissance et les sauvegardes.
  • Les ressources processeur, mémoire et connexions simultanées sont adaptées.
  • La localisation des données respecte les exigences du projet.
  • Les engagements de disponibilité et d’assistance de l’hébergeur sont connus.
  • Les coordonnées du support et la procédure d’escalade sont documentées.
  • Les alertes de disponibilité, d’espace disque et d’expiration du certificat sont actives.
  • Une surveillance externe vérifie régulièrement l’accessibilité du site.
  • Les coordonnées du propriétaire du domaine et les dates de renouvellement sont vérifiées.
  • Le renouvellement automatique du domaine et de l’hébergement est configuré si souhaité.
  • Les services associés indispensables sont identifiés et documentés.
  • Un plan de retour arrière est prêt pour la mise en production.

Sauvegardes

  • Une sauvegarde complète est réalisée avant la mise en ligne.
  • Les fichiers, la base de données, les médias et les configurations nécessaires sont sauvegardés.
  • Les sauvegardes automatiques sont actives.
  • La fréquence des sauvegardes correspond au rythme de modification des données.
  • La durée et le nombre de versions conservées sont définis.
  • Au moins une copie est stockée hors du serveur de production.
  • Les sauvegardes sont chiffrées lorsqu’elles contiennent des données sensibles.
  • L’accès aux sauvegardes est limité aux personnes autorisées.
  • L’échec d’une sauvegarde déclenche une alerte.
  • Une restauration complète a été testée.
  • Le délai de restauration acceptable est défini.
  • La procédure de restauration est documentée et attribuée à un responsable.
  • La conservation et la suppression des sauvegardes respectent les obligations applicables.

Base de données

  • Une sauvegarde de la base est disponible avant toute migration.
  • Les identifiants de connexion à la base sont propres à la production.
  • Le compte utilisé par WordPress possède uniquement les privilèges nécessaires.
  • La base de données n’est pas accessible publiquement sans nécessité.
  • Le préfixe et la configuration des tables correspondent à l’installation attendue.
  • Les URL et chemins issus de l’environnement de test ont été remplacés sans altérer les données sérialisées.
  • Les tables temporaires, orphelines ou laissées par des extensions supprimées ont été examinées.
  • Les révisions, brouillons automatiques, transients et données techniques inutiles ont été nettoyés avec prudence.
  • Le jeu de caractères et l’interclassement permettent de stocker correctement les contenus attendus.
  • L’intégrité des contenus, utilisateurs, relations et métadonnées est vérifiée après migration.
  • Les opérations de maintenance et d’optimisation sont planifiées.
  • Les journaux ne stockent pas inutilement de données personnelles ou sensibles.

3. Sécurité et accès

Comptes et rôles

  • Chaque intervenant dispose de son propre compte.
  • Aucun compte générique ou partagé n’est utilisé pour l’administration.
  • Les comptes temporaires, de test, inactifs ou appartenant à d’anciens intervenants sont supprimés ou désactivés.
  • Aucun administrateur inutile n’est conservé.
  • Le principe du moindre privilège est appliqué à tous les rôles.
  • Les comptes de service sont identifiés, limités et documentés.
  • Les identifiants par défaut ou faciles à deviner ne sont pas utilisés.
  • Les mots de passe sont uniques et suffisamment robustes.
  • L’authentification multifacteur est activée pour les comptes sensibles.
  • La récupération des comptes a été testée et utilise des adresses maîtrisées.
  • Les procédures de création, modification et suppression des accès sont définies.
  • Les accès à l’hébergement, au domaine, à la base, au stockage et aux services tiers sont inventoriés.
  • Les secrets sont conservés dans un gestionnaire sécurisé et non dans les documents du projet.

Protection de l’administration

  • Les connexions à l’administration utilisent exclusivement HTTPS.
  • Les tentatives de connexion abusives sont limitées ou bloquées.
  • Les protections contre les attaques automatisées sont configurées.
  • Les sessions expirent après une durée adaptée au niveau de risque.
  • Les connexions et événements administratifs importants peuvent être audités.
  • Les notifications de sécurité sont envoyées à une adresse surveillée.
  • L’édition de fichiers depuis l’administration est désactivée si elle n’est pas nécessaire.
  • Les inscriptions publiques sont désactivées lorsqu’elles sont inutiles.
  • Le rôle attribué aux nouveaux comptes est le moins privilégié possible.
  • Les commentaires, avatars et fonctions communautaires sont désactivés ou modérés selon le besoin.
  • Les points d’accès XML-RPC, REST et autres interfaces sont limités uniquement lorsque leur usage ne les requiert pas.

Configuration et infrastructure

  • Les clés secrètes WordPress sont uniques à l’environnement de production.
  • Les fichiers de configuration sensibles ne sont pas publiquement lisibles.
  • Les permissions des fichiers et dossiers suivent le principe du moindre privilège.
  • La navigation dans les répertoires est désactivée.
  • Les fichiers de sauvegarde, journaux, exports et archives ne sont pas accessibles depuis le Web.
  • Aucun secret, mot de passe ou jeton n’est présent dans le dépôt de code.
  • Les accès SFTP ou SSH sont préférés aux protocoles non chiffrés.
  • Les clés et accès techniques devenus inutiles sont révoqués.
  • Un pare-feu applicatif ou une protection équivalente est configuré si le risque le justifie.
  • Les en-têtes de sécurité adaptés au site sont configurés et testés.
  • La politique de sécurité des contenus est compatible avec les services réellement utilisés.
  • Les cadres intégrés sont autorisés ou bloqués selon le besoin.
  • Les informations techniques exposées publiquement sont réduites au nécessaire.
  • Les répertoires d’administration et les interfaces sensibles ne sont pas mis en cache publiquement.
  • Les environnements de test ne contiennent pas de données réelles non protégées.

Contrôles de sécurité

  • Une analyse de vulnérabilités des composants a été effectuée.
  • Une recherche de fichiers malveillants ou modifiés a été effectuée.
  • Les extensions abandonnées, vulnérables ou non maintenues sont remplacées.
  • Les entrées utilisateur sont validées, nettoyées et échappées dans les développements spécifiques.
  • Les actions sensibles utilisent les protections WordPress appropriées contre les requêtes frauduleuses.
  • Les téléversements de fichiers sont limités aux formats et tailles nécessaires.
  • Les téléchargements privés ne sont pas accessibles par une URL publique non protégée.
  • Les erreurs ne révèlent ni chemins internes, ni requêtes, ni informations sensibles.
  • Un scénario de réaction à une compromission est documenté.
  • Les responsabilités de surveillance, correction et communication sont attribuées.

4. Thème, extensions et maintenabilité

Thème et développement

  • Le thème actif est identifié et dispose d’une licence valide.
  • Les personnalisations sont isolées dans un thème enfant ou un composant dédié lorsque nécessaire.
  • Aucun fichier du cœur de WordPress ou d’une extension tierce n’a été modifié directement.
  • Les fonctions spécifiques au métier ne dépendent pas inutilement du thème.
  • Les modèles personnalisés sont compatibles avec la version de WordPress utilisée.
  • Les fichiers CSS et JavaScript sont chargés uniquement lorsque nécessaire.
  • Les dépendances front-end sont maintenues et documentées.
  • Les contenus restent exploitables en cas de changement de thème.
  • Les zones globales, modèles et composants réutilisables sont clairement nommés.
  • Les styles de l’éditeur correspondent suffisamment au rendu public.
  • Les réglages importants ne reposent pas sur des valeurs temporaires ou codées pour la préproduction.
  • Les fonctionnalités développées sur mesure ont été relues et testées.
  • Les erreurs et avertissements de développement ont été traités.
  • La structure du code et les conventions utilisées sont documentées.
  • Le code source et l’historique des versions sont conservés dans un dépôt maîtrisé.

Extensions

  • Chaque extension active répond à un besoin identifié.
  • Les extensions inutilisées sont supprimées, pas seulement désactivées.
  • Les extensions aux fonctions redondantes ont été rationalisées.
  • La réputation, la maintenance et la fréquence de mise à jour de chaque extension critique ont été vérifiées.
  • Les licences, comptes éditeurs et dates de renouvellement sont documentés.
  • Les extensions premium peuvent être mises à jour sans dépendre d’un ancien prestataire.
  • Les extensions nécessaires à la production sont correctement activées et configurées.
  • Les modes test ou bac à sable des extensions sont désactivés au moment opportun.
  • Les clés d’API de production remplacent celles de test.
  • Les webhooks et URL de rappel utilisent le domaine de production.
  • Les interactions entre extensions critiques ont été testées.
  • Les fonctionnalités restent stables après vidage des caches.
  • Une solution de remplacement est identifiée pour les composants critiques à risque.

Maintenabilité et transmission

  • La procédure de déploiement est documentée.
  • Les différences entre développement, préproduction et production sont documentées.
  • Les éléments exclus d’un déploiement automatique sont identifiés.
  • Les configurations indispensables sont reproductibles.
  • Les tâches récurrentes de maintenance disposent d’une fréquence et d’un responsable.
  • La liste des services externes et de leurs propriétaires est à jour.
  • Les contrats, licences, abonnements et renouvellements sont centralisés.
  • La documentation explique la gestion des contenus et fonctions spécifiques.
  • Les administrateurs ont reçu une formation adaptée.
  • Les coordonnées des responsables techniques et éditoriaux sont disponibles.
  • Une procédure de validation existe pour les futures modifications.
  • La réversibilité vers un autre prestataire est possible.
  • Les livrables, sources, licences et accès nécessaires ont été remis au propriétaire du site.

5. Performance et accessibilité

Performance serveur et cache

  • Le temps de réponse initial du serveur est acceptable.
  • La mise en cache des pages est active lorsqu’elle est compatible avec le site.
  • La mise en cache navigateur est configurée pour les ressources statiques.
  • La compression des réponses est active.
  • Les caches excluent les pages personnalisées, privées, de connexion, de panier et de paiement.
  • Le vidage et la régénération des caches ont été testés.
  • Les requêtes lentes et les traitements coûteux ont été identifiés.
  • Les appels externes bloquants ont été limités.
  • Les tâches planifiées longues ne perturbent pas la navigation.
  • Un réseau de diffusion de contenu est configuré si le contexte le justifie.
  • Les règles du réseau de diffusion respectent les contenus dynamiques et privés.
  • Les performances sont mesurées sans session administrateur et avec les caches réellement actifs.

Ressources front-end et médias

  • Les images sont redimensionnées aux dimensions d’affichage utiles.
  • Les images sont compressées sans perte visuelle excessive.
  • Des formats modernes sont utilisés lorsque la compatibilité le permet.
  • Des variantes responsives sont générées et correctement servies.
  • Le chargement différé est utilisé pour les médias hors écran.
  • L’image principale visible au chargement n’est pas retardée inutilement.
  • Les dimensions des images, vidéos et intégrations sont réservées pour éviter les décalages de mise en page.
  • Les polices sont limitées aux familles, graisses et alphabets nécessaires.
  • Le chargement des polices évite de masquer durablement le texte.
  • Les scripts et feuilles de style inutiles ont été retirés ou différés.
  • Les ressources critiques ne sont pas bloquées inutilement.
  • Les vidéos lourdes ne se chargent pas automatiquement sans justification.
  • Les intégrations tierces sont limitées, différées ou conditionnées au consentement si nécessaire.
  • Les pages importantes respectent les objectifs de performance définis sur mobile et ordinateur.
  • Les mesures couvrent plusieurs pages, appareils, réseaux et états de cache.

Accessibilité visuelle et structurelle

  • Chaque page possède un titre principal unique et pertinent.
  • La hiérarchie des titres est logique et ne repose pas sur leur apparence.
  • Les régions principales de la page sont identifiables.
  • Un lien d’évitement permet d’accéder directement au contenu principal.
  • L’ordre du contenu reste logique sans mise en forme.
  • Les textes et composants interactifs présentent un contraste suffisant.
  • L’information n’est jamais transmise uniquement par la couleur.
  • Le redimensionnement du texte n’entraîne ni perte de contenu ni chevauchement.
  • Le site reste utilisable avec zoom et sur écran étroit sans défilement horizontal injustifié.
  • Les images informatives disposent d’alternatives textuelles pertinentes.
  • Les images décoratives sont ignorées par les technologies d’assistance.
  • Les graphiques, cartes et infographies possèdent une alternative compréhensible.
  • Les icônes porteuses d’action ont un nom accessible.
  • La langue principale de chaque page est définie.
  • Les changements de langue dans le contenu sont identifiables lorsque nécessaire.

Navigation et interactions accessibles

  • Toutes les fonctionnalités sont utilisables au clavier.
  • L’ordre de tabulation est logique.
  • Le focus clavier est toujours visible.
  • Aucun piège au clavier n’empêche de quitter un composant.
  • Les menus, accordéons, onglets, fenêtres modales et carrousels exposent correctement leur état.
  • Les zones cliquables ont une taille suffisante.
  • Les liens sont compréhensibles hors contexte.
  • Les boutons sont utilisés pour les actions et les liens pour la navigation.
  • Les animations automatiques peuvent être arrêtées si nécessaire.
  • Les préférences de réduction des animations sont respectées.
  • Aucun contenu ne clignote de manière dangereuse.
  • Les limites de temps sont évitées ou peuvent être prolongées.
  • Les changements de contenu importants sont annoncés aux technologies d’assistance.
  • Les documents téléchargeables essentiels sont eux-mêmes accessibles ou disposent d’une alternative.
  • Les vidéos possèdent les sous-titres et alternatives nécessaires.
  • Un contrôle a été effectué au clavier, avec lecteur d’écran et avec des outils automatisés.
  • Une déclaration ou un niveau de conformité est publié lorsque le cadre applicable l’exige.

6. Formulaires, données personnelles et cookies

Fonctionnement des formulaires

  • Tous les formulaires ont été testés sur le domaine de production.
  • Les champs obligatoires et facultatifs sont clairement identifiés.
  • Chaque champ possède une étiquette explicite.
  • Les aides à la saisie sont compréhensibles et accessibles.
  • Les formats attendus sont indiqués avant validation.
  • Les erreurs identifient clairement le champ concerné et la correction attendue.
  • Les données saisies restent disponibles après une erreur lorsque cela est approprié.
  • La confirmation de réussite est explicite.
  • Les messages de confirmation et d’erreur sont annoncés aux technologies d’assistance.
  • Les formulaires sont utilisables au clavier et sur mobile.
  • Les destinataires des notifications sont corrects.
  • Les notifications ne révèlent pas de données sensibles à des destinataires non autorisés.
  • L’adresse d’expédition et l’adresse de réponse sont correctement configurées.
  • Les messages sont authentifiés et délivrés sans être classés abusivement comme indésirables.
  • Une copie ou un accusé de réception est envoyé uniquement lorsque cela est prévu.
  • Les réponses automatiques utilisent les contenus et coordonnées définitifs.
  • Les entrées sont protégées contre les envois automatisés abusifs.
  • Les mesures antispam restent proportionnées et accessibles.
  • Les pièces jointes sont contrôlées en type, taille et accès.
  • Les données sont enregistrées dans WordPress uniquement si cela est nécessaire.
  • La durée de conservation des soumissions est configurée.
  • Les soumissions peuvent être exportées, corrigées et supprimées lorsque requis.
  • Les intégrations CRM, paiement, réservation ou marketing ont été testées de bout en bout.
  • Les données de test ont été supprimées avant la mise en ligne.

Données personnelles

  • Les traitements de données personnelles sont recensés.
  • La finalité et la base juridique de chaque traitement sont identifiées.
  • Seules les données strictement nécessaires sont collectées.
  • Les champs facultatifs ne sont pas présentés comme obligatoires.
  • Une information claire est fournie au moment de la collecte.
  • Les responsables du traitement et moyens de contact sont identifiés.
  • Les destinataires et sous-traitants des données sont recensés.
  • Les transferts de données hors de la zone applicable sont identifiés et encadrés.
  • Les durées de conservation sont définies et appliquées.
  • Les mécanismes d’accès, rectification, opposition, effacement et portabilité sont opérationnels lorsque requis.
  • Le retrait du consentement est aussi simple que son octroi.
  • Les consentements sont spécifiques, libres, éclairés et traçables lorsqu’ils sont nécessaires.
  • Les cases de consentement ne sont pas précochées.
  • Les consentements distincts ne sont pas regroupés sans justification.
  • Les inscriptions marketing utilisent le mécanisme de confirmation requis.
  • Les mentions légales et la politique de confidentialité sont accessibles et à jour.
  • Les contrats nécessaires avec les sous-traitants sont en place.
  • Les accès aux données personnelles sont limités et journalisés selon le risque.
  • Une procédure de gestion des violations de données est définie.
  • Une analyse d’impact a été réalisée lorsque le niveau de risque l’exige.
  • Le registre interne des traitements est mis à jour.
  • Les données personnelles ont été retirées des environnements de test ou anonymisées.

Cookies et traceurs

  • Tous les cookies, stockages locaux, pixels, balises et traceurs sont inventoriés.
  • Chaque traceur possède une finalité, un fournisseur et une durée documentés.
  • Les traceurs strictement nécessaires sont distingués des traceurs soumis au consentement.
  • Aucun traceur non essentiel ne se dépose avant le choix de l’utilisateur.
  • Les scripts concernés sont réellement bloqués avant consentement.
  • Le refus est aussi accessible que l’acceptation.
  • L’utilisateur peut choisir par finalité lorsque cela est requis.
  • L’absence de choix n’est pas interprétée comme un consentement.
  • La preuve du consentement est conservée pendant une durée appropriée.
  • Le consentement peut être modifié ou retiré à tout moment.
  • Un lien permanent permet de rouvrir les réglages des cookies.
  • Le bandeau reste accessible au clavier et aux technologies d’assistance.
  • Le bandeau ne masque pas durablement le contenu ni les fonctions essentielles.
  • La politique relative aux cookies correspond aux traceurs réellement observés.
  • Les durées déclarées correspondent aux durées techniques réelles.
  • Les vidéos, cartes, chats et contenus externes soumis au consentement sont bloqués ou remplacés par un aperçu neutre avant accord.
  • Les mesures d’audience exemptées de consentement respectent effectivement les conditions applicables.
  • Le fonctionnement du consentement a été testé après acceptation, refus, retrait et expiration.
  • Les choix restent cohérents entre les pages et sous-domaines concernés.

7. SEO, contenus et multilingue

Exploration et indexation

  • Le site de production est accessible aux robots autorisés.
  • Les environnements de test restent exclus de l’indexation.
  • Le fichier robots.txt ne bloque pas les ressources ou pages importantes.
  • Le plan de site XML est actif, valide et limité aux contenus indexables.
  • Le plan de site est déclaré aux outils de suivi des moteurs pertinents.
  • Les balises noindex, nofollow et directives équivalentes sont contrôlées.
  • Les URL canoniques sont présentes et cohérentes.
  • Une seule version de chaque contenu est indexable.
  • Les variantes HTTP, HTTPS, avec www, sans www et avec paramètres sont correctement consolidées.
  • Les pages de recherche, filtres, archives et paramètres ne créent pas d’indexation indésirable.
  • Les codes HTTP des pages, redirections et erreurs sont corrects.
  • Les chaînes et boucles de redirection ont été supprimées.
  • Un plan de redirection des anciennes URL vers les nouvelles URL est en place.
  • Les redirections conservent la page de destination la plus pertinente.
  • Les liens internes ne pointent pas vers des URL redirigées ou cassées.
  • Les pages supprimées sans équivalent retournent un statut adapté.
  • Aucun domaine ou sous-domaine technique ne présente une copie indexable du site.

Optimisation des pages

  • Chaque page indexable possède un titre SEO unique et descriptif.
  • Chaque page stratégique possède une méta-description spécifique.
  • Les titres et descriptions respectent l’intention de recherche et le contenu réel.
  • Chaque page possède une URL courte, stable et compréhensible.
  • La structure des titres reflète correctement l’organisation du contenu.
  • Les contenus sont uniques, utiles, à jour et relus.
  • Les pages faibles, dupliquées ou sans objectif ont été consolidées, enrichies ou exclues.
  • Le maillage interne relie les pages importantes avec des ancres explicites.
  • Les pages orphelines ont été identifiées et traitées.
  • Les images utiles possèdent des noms de fichiers et alternatives adaptés.
  • Les données structurées nécessaires sont valides et correspondent au contenu visible.
  • Les fils d’Ariane sont cohérents et balisés lorsque nécessaire.
  • Les informations de partage social sont définies.
  • L’image de partage par défaut est adaptée et disponible.
  • Les aperçus de partage ont été testés.
  • Les dates, auteurs et informations éditoriales sont affichés lorsqu’ils apportent de la confiance.
  • Les contenus sensibles ou réglementés indiquent leurs sources et responsables lorsque nécessaire.
  • Les pages stratégiques disposent d’un appel à l’action cohérent avec leur objectif.

Qualité éditoriale

  • L’orthographe, la grammaire, la typographie et la ponctuation sont vérifiées.
  • Les coordonnées, horaires, tarifs et informations légales sont exacts.
  • Les textes temporaires, contenus fictifs et mentions « à venir » involontaires sont supprimés.
  • Les images, vidéos et documents définitifs remplacent les éléments de démonstration.
  • Les droits d’utilisation des textes, médias, polices et documents sont confirmés.
  • Les crédits et attributions requis sont présents.
  • Les dates de publication et de mise à jour sont cohérentes.
  • Les noms d’auteurs et profils publics sont validés.
  • Les catégories, étiquettes et taxonomies sont rationalisées.
  • Les extraits, images mises en avant et contenus associés sont renseignés.
  • Les liens de téléchargement désignent les bons fichiers et indiquent leur format ou poids si utile.
  • Les contenus essentiels sont lisibles sans dépendre uniquement d’un média ou d’un script.
  • Un responsable et une fréquence de révision sont définis pour chaque famille de contenus.

Multilingue

  • Toutes les langues prévues sont activées et clairement identifiées.
  • La langue par défaut est correcte.
  • Les URL de chaque langue suivent une structure cohérente.
  • Chaque version linguistique possède une URL unique.
  • Les balises de correspondance linguistique sont correctement configurées.
  • Une version de repli appropriée est définie lorsque nécessaire.
  • Le sélecteur de langue est visible, accessible et utilisable au clavier.
  • Le changement de langue mène vers la page équivalente lorsqu’elle existe.
  • Le site n’impose pas une langue uniquement à partir de la géolocalisation.
  • Les traductions des pages, menus, composants, formulaires et messages système sont complètes.
  • Les chaînes du thème et des extensions visibles par le public sont traduites.
  • Les titres SEO, descriptions et données de partage sont localisés.
  • Les textes alternatifs et documents téléchargeables sont adaptés à chaque langue.
  • Les slugs sont traduits ou conservés selon une convention définie.
  • Les liens internes restent dans la langue de navigation lorsque possible.
  • Les contenus non traduits sont gérés explicitement, sans duplication trompeuse.
  • Les formats de date, heure, nombre, devise, téléphone et adresse sont localisés.
  • Les mentions juridiques correspondent aux territoires et langues concernés.
  • Les polices couvrent tous les caractères nécessaires.
  • Le sens d’écriture et la mise en page sont adaptés aux langues concernées.
  • Les plans de site incluent correctement les variantes linguistiques.
  • Les caches ne servent pas une langue incorrecte à l’utilisateur.
  • Chaque version linguistique a fait l’objet d’une relecture humaine.

Validation finale de mise en production

Contrôle avant ouverture

  • Une sauvegarde finale et un point de retour arrière sont disponibles.
  • Les responsables techniques, éditoriaux et décisionnaires sont joignables.
  • Le périmètre exact du déploiement est validé.
  • Les opérations et responsabilités du jour de mise en ligne sont attribuées.
  • Les services tiers critiques sont disponibles.
  • Les changements DNS et leurs délais éventuels ont été anticipés.
  • Les moyens de paiement, commandes ou réservations ont été testés en conditions réelles si le site en comporte.
  • Le propriétaire du site a donné son accord de mise en ligne.

Contrôle immédiatement après ouverture

  • Le domaine définitif affiche la bonne version du site.
  • Le certificat HTTPS est valide.
  • La page d’accueil et les pages stratégiques sont accessibles.
  • Les connexions, formulaires, recherches et fonctions principales sont opérationnels.
  • Les e-mails transactionnels sont reçus.
  • Les redirections et anciennes URL prioritaires fonctionnent.
  • Le fichier robots.txt, le plan de site et les directives d’indexation sont corrects.
  • Les outils de mesure autorisés enregistrent correctement les visites et conversions.
  • Les mécanismes de consentement fonctionnent sur le domaine public.
  • Les journaux ne présentent pas d’erreur critique.
  • Les caches et le réseau de diffusion ont été purgés puis vérifiés.
  • Les performances réelles ont été contrôlées.
  • La surveillance de disponibilité et les alertes sont actives.
  • Une sauvegarde post-déploiement a été réalisée.

Suivi après mise en ligne

  • Une surveillance renforcée est prévue durant les premières heures et les premiers jours.
  • Les erreurs 404, erreurs serveur et échecs de formulaires sont suivis.
  • L’indexation et les éventuelles alertes des moteurs sont contrôlées.
  • Les performances, conversions et parcours principaux sont vérifiés avec des données réelles.
  • Les retours des utilisateurs disposent d’un canal de traitement.
  • Les anomalies sont qualifiées, priorisées et attribuées.
  • La documentation est mise à jour avec la configuration réellement déployée.
  • Le bilan de mise en production est réalisé et archivé.

Date et signature de validation

Validation technique :
Nom : …………………………………. Date : …………………………………. Signature : ………………………………….

Validation éditoriale :
Nom : …………………………………. Date : …………………………………. Signature : ………………………………….

Validation juridique / données personnelles :
Nom : …………………………………. Date : …………………………………. Signature : ………………………………….

Validation client ou direction de projet :
Nom : …………………………………. Date : …………………………………. Signature : ………………………………….

Décision finale : ☐ Mise en production autorisée ☐ Autorisée avec réserves ☐ Reportée

Réserves ou observations :
………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………..

Si l'article vous a aidé, vous pouvez m'offrir un café !

A lire ensuite

Cela pourrait vous intéresser

Quelques contenus proches du sujet pour prolonger la lecture.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Un café pour le blog ? Vous aimez ce que vous lisez ici ? Offrez-moi un café.