Sauvegarde WordPress : 5 méthodes pour protéger un site

Un site WordPress qui disparaît sans sauvegarde ne se répare pas, il se reconstruit entièrement à partir de rien, des mois de contenu, de réglages et de configuration perdus en quelques secondes suite à une mise à jour ratée, une attaque ou une simple erreur de manipulation. Une sauvegarde régulière transforme ce scénario catastrophe en contrariété de quelques minutes. Ce guide détaille comment sauvegarder correctement, avec les méthodes et les outils qui tiennent réellement leurs promesses en 2026.

Si vous débutez tout juste avec ce système de gestion de contenu, notre guide WordPress, c’est quoi ? pose les bases avant d’aborder cette question plus technique de la sauvegarde.

Pourquoi une sauvegarde reste indispensable

Trois situations reviennent le plus souvent et justifient à elles seules une stratégie de sauvegarde sérieuse. Une mise à jour de plugin ou de thème peut entrer en conflit avec le reste de votre installation et rendre le site inaccessible du jour au lendemain. Une faille de sécurité exploitée par un tiers peut corrompre ou effacer du contenu, parfois sans que vous vous en aperceviez immédiatement. Et une simple erreur humaine, suppression accidentelle d’une page, mauvaise manipulation dans la base de données, reste plus fréquente qu’on ne l’imagine, y compris chez des utilisateurs expérimentés.

Dans les trois cas, la différence entre une interruption de quelques minutes et une perte totale de plusieurs mois de travail se joue entièrement sur l’existence, ou non, d’une sauvegarde récente et fonctionnelle. Ce n’est pas une question de probabilité lointaine réservée aux gros sites à fort trafic : un blog personnel modeste reste tout aussi exposé à une mise à jour de plugin défaillante qu’un site e-commerce établi, la seule différence tenant à l’ampleur de ce qu’il y a réellement à perdre.

Ce qu’une sauvegarde couvre réellement

Une sauvegarde WordPress complète comprend deux éléments distincts, souvent confondus par les débutants. Les fichiers regroupent le cœur de WordPress, votre thème, vos extensions et l’ensemble des médias téléchargés dans votre médiathèque. La base de données contient quant à elle le texte de vos articles et pages, les commentaires, les réglages de vos plugins et la structure de votre site.

Une sauvegarde qui ne couvre que l’un des deux éléments reste incomplète : sauvegarder uniquement les fichiers sans la base de données revient à conserver la coquille de votre site sans son contenu, et inversement. Vérifiez toujours que votre méthode de sauvegarde couvre bien les deux éléments avant de vous y fier entièrement.

Un troisième élément mérite d’être mentionné séparément, car il échappe souvent à une sauvegarde classique : les réglages spécifiques à certains plugins tiers qui stockent leurs données en dehors de la base de données WordPress standard, dans des fichiers de configuration propres. C’est rare, mais cela concerne notamment certaines extensions de sécurité ou de cache avancées. Vérifiez la documentation de vos plugins les plus critiques pour vous assurer qu’ils ne nécessitent pas une procédure de sauvegarde complémentaire spécifique.

Sauvegarde manuelle : la méthode de contrôle total

Sauvegarder la base de données via phpMyAdmin

  1. Connectez-vous à votre hébergement et ouvrez phpMyAdmin depuis votre panneau d’administration.
  2. Sélectionnez votre base de données dans le panneau de gauche.
  3. Cliquez sur l’onglet « Exporter », choisissez le format SQL, puis téléchargez le fichier généré.

Sauvegarder les fichiers via FTP

  1. Connectez-vous à votre serveur avec un client FTP comme FileZilla.
  2. Naviguez vers le dossier public_html, où se trouvent vos fichiers WordPress.
  3. Téléchargez l’ensemble des fichiers vers un dossier local, puis compressez-les dans une archive pour un stockage plus simple.

Cette méthode manuelle offre un contrôle total sur ce qui est sauvegardé, au prix d’un temps de manipulation plus long, surtout sur un site volumineux. Elle reste utile à connaître même si vous utilisez un plugin au quotidien, ne serait-ce que pour comprendre ce qui se passe réellement derrière l’automatisation.

Les sauvegardes fournies par votre hébergeur suffisent-elles ?

De nombreux hébergeurs incluent désormais des sauvegardes automatiques dans leurs offres, un point rarement mis en avant alors qu’il évite parfois d’installer un plugin supplémentaire. Ces sauvegardes côté serveur présentent cependant une limite structurelle importante : elles sont souvent stockées sur la même infrastructure que le site lui-même, ce qui les rend vulnérables en cas de panne globale du serveur ou de résiliation de votre contrat d’hébergement.

La bonne pratique consiste à considérer la sauvegarde de votre hébergeur comme une première couche de protection, complétée par une sauvegarde indépendante via un plugin dédié qui stocke une copie sur un service cloud totalement séparé. Cette redondance, qui peut sembler excessive au premier abord, reste la seule approche qui protège réellement contre l’ensemble des scénarios de perte possibles.

Comparatif des meilleurs plugins de sauvegarde en 2026

PluginPlan gratuitPrix payantPoint fort
UpdraftPlusOui, fonctions essentielles.Dès ~70 $/anLe plus installé, stockage cloud multiple
WPvividOui, généreux.Payant pour les fonctions avancéesMeilleure option gratuite du marché
DuplicateurOui, limité.Payant selon le nombre de sitesMigration de site en plus de la sauvegarde
BackWPupOuiPayant pour le support prioritaireApplication de restauration dédiée
Jetpack VaultPress BackupNon, service payant uniquement.Sur devis selon le traficSauvegardes en temps réel
Solid Backups (ex-BackupBuddy)NonDès 79 $/anÉcosystème SolidWP complet

UpdraftPlus : la référence la plus installée

UpdraftPlus reste le plugin de sauvegarde le plus installé du répertoire WordPress, avec une interface simple qui programme des sauvegardes automatiques vers Google Drive, Dropbox ou un serveur distant. La version gratuite couvre déjà l’essentiel pour un site standard.

La limite honnête : la version premium, nécessaire pour les sauvegardes incrémentales et la migration de site, démarre autour de 70 dollars par an. La version gratuite ne sauvegarde pas le cœur de WordPress lui-même, uniquement vos thèmes, extensions et médias, ce qui reste suffisant puisque le cœur se retélécharge facilement depuis WordPress.org en cas de besoin.

WPvivid : la meilleure option gratuite

WPvivid se distingue par la générosité de sa version gratuite, qui inclut déjà la sauvegarde programmée et la restauration en quelques clics, sans les restrictions que d’autres plugins réservent à leur version payante.

La limite honnête : les fonctionnalités les plus avancées, comme la sauvegarde en cloud automatisée sur plusieurs destinations simultanées, restent réservées à la version premium.

Duplicator : pour sauvegarder et migrer en même temps

Duplicator combine sauvegarde et migration de site dans un seul outil, particulièrement utile si vous prévoyez de changer d’hébergeur ou de dupliquer votre site vers un environnement de test.

La limite honnête : son interface se concentre davantage sur la migration que sur une stratégie de sauvegarde récurrente au quotidien, un usage pour lequel d’autres plugins de cette liste restent plus adaptés.

BackWPup : l’application de restauration séparée

BackWPup propose une application de restauration dédiée, indépendante du tableau de bord WordPress, ce qui permet de restaurer un site même lorsque son interface d’administration reste inaccessible.

La limite honnête : cette approche demande une prise en main légèrement plus technique que la restauration en un clic proposée par d’autres plugins directement depuis le tableau de bord.

Jetpack VaultPress Backup et Solid Backups : les héritiers de VaultPress et BackupBuddy

Un point de terminologie à connaître, car les anciens noms circulent encore beaucoup dans les guides plus anciens sur ce sujet : VaultPress n’existe plus comme produit indépendant, il a été intégré à l’écosystème Jetpack sous le nom Jetpack VaultPress Backup, avec des sauvegardes en temps réel plutôt que programmées à intervalle fixe. De la même façon, BackupBuddy a été rebaptisé Solid Backups dans le cadre de la gamme SolidWP.

La limite honnête : ces deux solutions fonctionnent uniquement sur abonnement payant, sans version gratuite, et Jetpack VaultPress Backup ne prend pas en charge les installations WordPress en réseau multisite, une restriction à vérifier avant de s’engager si votre structure en dépend.

Où stocker vos sauvegardes

La règle qui protège le mieux contre une perte totale reste de ne jamais garder votre unique copie de sauvegarde sur le même serveur que le site lui-même : en cas de panne ou de piratage du serveur, la sauvegarde disparaît avec le site qu’elle était censée protéger. Combinez systématiquement un stockage distant Google Drive, Dropbox, ou un espace cloud dédié avec, idéalement, une copie locale supplémentaire sur un disque externe pour les projets les plus critiques.

Conservez plusieurs versions plutôt qu’une seule sauvegarde écrasée à chaque nouvelle exécution : Une corruption découverte tardivement peut avoir été présente dans les dernières sauvegardes également, et remonter à une version plus ancienne reste alors la seule option viable.

Un repère pratique, hérité des stratégies de sauvegarde professionnelles bien au-delà du seul cadre de WordPress, consiste à viser au moins trois copies de vos données, sur deux supports différents, dont une conservée hors de votre infrastructure principale. Appliqué à un site WordPress simple, cela se traduit concrètement par : une copie sur votre hébergeur, une copie sur un service cloud comme Google Drive ou Dropbox, et éventuellement une copie locale téléchargée périodiquement sur votre propre ordinateur pour les projets les plus sensibles.

Quelle fréquence de sauvegarde selon votre site

  • Site vitrine statique, mis à jour rarement : une sauvegarde mensuelle suffit généralement pour un site vitrine WordPress classique.
  • Blog actif, avec publication régulière : une sauvegarde hebdomadaire limite la perte de contenu en cas de problème.
  • Site e-commerce, avec des commandes en continu : une sauvegarde quotidienne, voire plus fréquente, devient nécessaire puisque chaque transaction représente une donnée à ne pas perdre.

Sauvegardez systématiquement avant toute mise à jour majeure de WordPress, d’un thème ou d’un plugin important, indépendamment de votre calendrier habituel. C’est le moment où le risque de conflit technique est le plus élevé, et donc celui où une sauvegarde récente compte le plus.

Restaurer un site à partir d’une sauvegarde

  1. Téléchargez la base de données et les fichiers depuis votre solution de stockage.
  2. Importez la base de données via phpMyAdmin sur le nouvel emplacement ou l’installation restaurée.
  3. Téléversez les fichiers via FTP en vous assurant de bien remplacer le contenu du dossier racine de votre site.
  4. Désactivez temporairement vos plugins avant la restauration pour limiter les risques de conflit pendant l’opération.
  5. Changez vos mots de passe si la restauration fait suite à une suspicion de piratage, la base de données et les comptes administrateurs en priorité.

Si vous devez effectuer cette opération directement sur un site en production, activez le mode maintenance WordPress le temps de la restauration plutôt que de laisser vos visiteurs tomber sur un site à moitié fonctionnel.

Tester ses sauvegardes avant d’en avoir vraiment besoin

Une sauvegarde jamais testée reste une simple hypothèse de sauvegarde, pas une garantie réelle. Un fichier corrompu, une exportation incomplète ou un plugin mal configuré peuvent produire une sauvegarde qui semble exister sans être réellement exploitable au moment critique.

  1. Choisissez une sauvegarde récente à tester plutôt que la plus ancienne disponible.
  2. Créez un environnement de test, en local sur votre ordinateur ou sur un sous-domaine dédié chez votre hébergeur.
  3. Restaurez la sauvegarde dans cet environnement isolé, sans toucher au site en production.
  4. Vérifiez que les fonctionnalités essentielles, connexion, formulaires, paiement pour un site e-commerce fonctionnent normalement après restauration.

Ce test mérite d’être répété périodiquement, pas seulement une fois lors de la mise en place initiale de votre stratégie de sauvegarde.

Sécuriser vos sauvegardes elles-mêmes

Une sauvegarde contient l’intégralité de votre site, y compris potentiellement des données personnelles de vos utilisateurs si vous gérez des comptes ou des commandes. Protégez-la avec le même sérieux que le site lui-même : stockage chiffré si votre solution le propose, accès restreint au dossier ou au service cloud contenant vos sauvegardes, et suppression des anciennes versions qui n’ont plus de raison d’être conservées indéfiniment.

Sauvegarde et données personnelles : un point de conformité souvent oublié

Si votre site collecte des données de visiteurs, comptes utilisateurs, commandes, formulaires de contact, vos sauvegardes contiennent également ces informations personnelles, ce qui les place sous le même régime de protection des données que votre site actif. Conserver indéfiniment des dizaines de versions de sauvegarde, chacune contenant potentiellement des données de clients qui ont depuis demandé leur suppression du site principal, crée une incohérence de conformité rarement anticipée.

Définissez une politique de rétention claire. Combien de versions de sauvegarde vous conservez, pendant combien de temps, plutôt que de laisser un plugin accumuler des copies indéfiniment sans jamais faire le tri. Cette rigueur protège autant vos données que celles de vos visiteurs.

Erreurs fréquentes à éviter

  • Stocker l’unique copie de sauvegarde sur le même serveur que le site, ce qui annule sa fonction de protection en cas de panne serveur.
  • Ne sauvegarder que les fichiers ou que la base de données, alors qu’une restauration complète nécessite les deux éléments.
  • Ne jamais tester une restauration avant le jour où elle devient réellement nécessaire.
  • Oublier de sauvegarder avant une mise à jour majeure, le moment précis où le risque de conflit technique augmente.
  • Confondre les anciens noms de produits comme VaultPress ou BackupBuddy avec leurs versions actuelles, rebaptisées et parfois fonctionnellement différentes.

Aller plus loin

Pour l’ensemble des extensions essentielles à installer aux côtés de votre plugin de sauvegarde, consultez notre sélection des extensions WordPress indispensables. Certains hébergeurs incluent déjà des sauvegardes automatiques dans leur offre, un critère à vérifier dans notre comparatif des prix d’hébergement de site internet avant de payer en double pour un service déjà couvert. Et si cette configuration technique dépasse le temps que vous voulez y consacrer, un webmaster WordPress ou un freelance WordPress peut prendre en charge cette surveillance sur la durée.

Foire aux questions

Quelle est la différence entre une sauvegarde manuelle et automatique ?

La sauvegarde manuelle demande de télécharger vous-même les fichiers et la base de données via FTP et phpMyAdmin. La sauvegarde automatique, gérée par un plugin, s’exécute selon un calendrier programmé sans intervention répétée de votre part.

Quel plugin de sauvegarde choisir sans budget ?

WPvivid propose la version gratuite la plus généreuse du marché, avec sauvegarde programmée et restauration incluses. UpdraftPlus reste une alternative gratuite solide et plus largement installée si vous préférez l’outil le plus répandu.

Faut-il sauvegarder le cœur de WordPress lui-même ?

Ce n’est généralement pas nécessaire, puisque le cœur de WordPress se retélécharge identique depuis WordPress.org en cas de besoin. Concentrez votre sauvegarde sur vos thèmes, extensions, médias et surtout votre base de données, qui contiennent votre contenu réellement unique.

À quelle fréquence faut-il sauvegarder son site ?

Cela dépend de l’activité du site : mensuelle pour un site vitrine statique, hebdomadaire pour un blog actif, quotidienne pour un site e-commerce où chaque commande représente une donnée critique à ne pas perdre.

VaultPress et BackupBuddy existent-ils encore sous ces noms ?

Non. VaultPress a été intégré à Jetpack sous le nom Jetpack VaultPress Backup, et BackupBuddy a été rebaptisé Solid Backups dans le cadre de la gamme SolidWP. Les fonctionnalités ont également évolué au passage, pas seulement le nom.

Comment savoir si ma sauvegarde fonctionne vraiment ?

La seule façon fiable de le savoir est de la restaurer réellement dans un environnement de test isolé, en local ou sur un sous-domaine dédié, puis de vérifier que toutes les fonctionnalités essentielles du site continuent de fonctionner après cette restauration.

Une stratégie de sauvegarde qui fonctionne repose sur trois habitudes simples : sauvegarder régulièrement selon l’activité réelle de votre site, stocker cette sauvegarde ailleurs que sur le serveur qu’elle protège, et tester périodiquement qu’elle se restaure correctement plutôt que de le découvrir le jour où vous en avez vraiment besoin. Ce n’est ni compliqué ni coûteux à mettre en place, mais c’est justement cette simplicité qui pousse beaucoup de propriétaires de site à repousser cette tâche indéfiniment, jusqu’au jour où elle devient la seule chose qui aurait pu sauver des mois de travail.

Auteure

  • jozef

    Je viens du monde technique et de l'électronique, mais c'est sur le web que j'ai bâti mon parcours. Après des années passées à travailler comme développeur indépendant et consultant SEO en freelance pour divers projets en ligne, j'ai développé une obsession : l'efficacité brute, la vitesse d'affichage et la recherche de l'information utile sans artifices.

    Sur octublog.com, je suis celui qui travaille en coulisses et assure les fondations. Je m'occupe de l'architecture du site, de son développement, de la sécurité, de la maintenance quotidienne et de notre stratégie de référencement naturel. C'est également moi qui recherche, filtre et valide toutes les solutions et données techniques que nous mettons en pratique sur la plateforme.

    Je ne crois pas aux théories non vérifiées : chaque méthode, chaque outil et chaque optimisation appliquée ici a été testée et décortiquée par mes soins. Mon objectif est simple : faire en sorte que le site fonctionne à la perfection pour que vous puissiez accéder à une information fiable, claire et rapide à lire.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *