Manuel pratique Comp’Assist · Révision : 2 octobre 2026. Exemples pédagogiques, à adapter. Les fonctions visibles dépendent de la version, des droits et des paquets installés.
Relever version WordPress, PHP, base, serveur Web, thème et extensions. Identifier répertoire du site, uploads, configuration et tâches. Le nom public, certificat, proxy et URL enregistrée doivent être cohérents. Une installation WordPress n’est pas automatiquement une boutique : les plugins comme WooCommerce ajoutent leurs propres données et parcours à tester.
| Menu | À renseigner / examiner | Contrôle |
|---|---|---|
| Tableau de bord → Mises à jour | Cœur, thèmes et extensions éligibles | Compatibilité et sauvegarde avant application |
| Articles / Pages | Titre, contenu, état, auteur et visibilité | Prévisualiser en visiteur, vérifier liens et données publiées |
| Médias | Fichier, titre, texte alternatif | Taille, droits d’usage et absence de données privées |
| Apparence | Thème, menus/éditeur selon thème | Tester mobile, contraste et navigation |
| Extensions | Utilité, éditeur, version et maintenance | Retirer une extension inutile seulement après examen des dépendances |
| Utilisateurs | Rôle et compte nominatif | Administrateur réservé aux opérations nécessaires |
| Outils → Santé du site | Avertissements et informations | Corréler avec la configuration, ne pas exposer le rapport intégral |
| Réglages | Paramètres détaillés ci-dessous | Tester après chaque modification significative |
Général : titre, description, adresse WordPress et adresse du site, courriel, langue, fuseau et format de date. Ne pas changer les deux URL sans prévoir proxy, base et redirections : cela peut empêcher la connexion. Désactiver l’inscription si inutile ; si nécessaire, choisir un rôle initial limité.
Écriture : valeurs par défaut de publication et fonctions disponibles ; ne pas activer de publication par courriel sans besoin et protection. Lecture : page d’accueil statique ou liste d’articles, page des articles et syndication. « Demander aux moteurs de ne pas indexer » n’est pas une protection d’accès : une préproduction doit être réellement privée.
Discussion : commentaires, modération et notifications. Limiter spam et données collectées ; les services d’avatars ou antispam peuvent créer des échanges externes à examiner. Médias : dimensions générées et organisation des fichiers ; vérifier espace et conservation des originaux. Permaliens : structure lisible, conséquences sur liens existants et redirections. Confidentialité : page d’information adaptée aux traitements réels ; le texte proposé n’est pas une conformité automatique.
Installer seulement les extensions utiles depuis une origine fiable. Deux plugins de cache ou sécurité peuvent se contredire. Configurer un relais SMTP autorisé si les notifications l’exigent ; tester expéditeur, réception et SPF/DKIM/DMARC du domaine avec l’hébergeur. Ne pas stocker le secret dans une publication ou capture.
Les fichiers du cœur doivent avoir des droits adaptés ; éviter écriture globale par tous les utilisateurs. Les uploads doivent rester des données. Restreindre l’administration selon besoin et conserver authentification forte compatible. Un WAF ne remplace pas la correction d’un plugin vulnérable.
Sauvegarder base, uploads, thèmes/plugins personnalisés et configuration. Tester en préproduction isolée avec courriels et paiements désactivés. Mettre à jour dans l’ordre compatible, vider seulement les caches nécessaires, puis tester accueil, recherche, formulaire, connexion, upload et commandes si boutique. En cas de migration de base, restaurer code et base cohérents ; documenter les écritures reçues après la sauvegarde pour ne pas les perdre silencieusement.