Sauvegarde WordPress : guide complet pour ne jamais perdre votre site en 2026

Votre site WordPress peut disparaître en quelques secondes. Une mise à jour de plugin qui tourne mal, un piratage, une fausse manipulation dans le tableau de bord, une panne chez votre hébergeur — les scénarios sont nombreux et souvent imprévisibles. La seule protection fiable : une sauvegarde WordPress récente, stockée hors de votre serveur, que vous pouvez restaurer en quelques clics.
Dans ce guide, vous apprendrez exactement quoi sauvegarder, à quelle fréquence, et comment configurer les trois meilleures solutions disponibles en 2026 — du plugin gratuit au service cloud automatisé.
Pourquoi sauvegarder son site WordPress est indispensable
Voici quatre scénarios réels que nous rencontrons régulièrement chez Agence Chocolat :
1. La mise à jour catastrophique
Un plugin met à jour sa version majeure avec une incompatibilité non détectée. Le site affiche une page blanche. Sans sauvegarde, vous devez reconstruire de mémoire.
2. Le piratage
Un site WordPress non maintenu est infiltré via une faille connue. Les fichiers sont modifiés, des redirections malveillantes sont injectées. La sauvegarde permet de restaurer une version propre en 30 minutes plutôt qu’en plusieurs jours de nettoyage. Consultez notre guide sur la sécurité WordPress pour comprendre comment réduire ce risque.
3. La fausse manipulation
Un administrateur supprime accidentellement une page clé, des articles ou une galerie entière. Sans sauvegarde récente, ce contenu est définitivement perdu.
4. La panne d’hébergeur
Les hébergeurs proposent souvent leurs propres sauvegardes — mais leur fréquence, leur durée de rétention et leur accessibilité varient énormément. Ne comptez jamais uniquement sur l’hébergeur. Une sauvegarde que vous contrôlez vous-même est la seule garantie réelle.
La règle 3-2-1 : trois copies de vos données, sur deux supports différents, dont une hors site. Appliquée à WordPress : une copie sur votre ordinateur, une sur le cloud, et celle de l’hébergeur en filet de sécurité.
Que faut-il inclure dans une sauvegarde WordPress ?
Un site WordPress est composé de deux éléments distincts, et les deux sont indispensables.
La base de données
Elle contient tout votre contenu : articles, pages, commentaires, réglages, comptes utilisateurs, données de plugins (formulaires, commandes WooCommerce, etc.). Sans la base de données, votre site est une coquille vide.
Format : fichier .sql
Les fichiers du site
Ils incluent :
- Le dossier wp-content/ (thèmes, plugins, médias uploadés)
- Le fichier wp-config.php (configuration de connexion à la base de données)
- Le fichier .htaccess
Note : les fichiers du core WordPress (wp-admin/, wp-includes/) peuvent être retéléchargés depuis wordpress.org et ne sont pas strictement indispensables dans votre sauvegarde — bien que les inclure simplifie la restauration.
Ce que vous pouvez exclure
Pour alléger vos sauvegardes sans sacrifier l’essentiel, vous pouvez exclure :
- Les dossiers de cache (ils sont régénérés automatiquement)
- Les logs d’erreurs
- Les fichiers temporaires créés par certains plugins
Où stocker vos sauvegardes ?
Jamais uniquement sur votre propre serveur. Si le serveur tombe en panne ou est compromis, la sauvegarde disparaît en même temps que le site.
Les destinations recommandées :
- Google Drive — gratuit jusqu’à 15 Go, accessible facilement
- Dropbox — fiable, synchronisation rapide
- Amazon S3 — solution professionnelle, très économique pour du stockage de fichiers
- Votre ordinateur — en complément, pas en solution principale
Méthode 1 — Duplicator (gratuit, recommandé)
Duplicator est un plugin WordPress reconnu pour la sauvegarde et la migration de sites — plus d’1,5 million d’installations actives. Son approche est différente des autres plugins de sauvegarde : plutôt que de générer des fichiers séparés, il crée un package portable composé de deux éléments :
- archive.zip — l’ensemble de votre site (fichiers + base de données)
- installer.php — un script de déploiement autonome qui permet de restaurer le site sans avoir accès au tableau de bord WordPress
Cet avantage est particulièrement précieux lorsque votre site est totalement hors ligne : la restauration s’effectue directement depuis un navigateur, sans FTP avancé ni phpMyAdmin.
Installation
- WordPress Admin → Extensions → Ajouter
- Rechercher Duplicator
- Installer et activer
- Aller dans Duplicator → Packages
Créer une sauvegarde (package)
- Duplicator → Packages → Créer un nouveau
- Donnez un nom au package (la date est incluse par défaut — ex. : mon-site_20260304)
- Cliquez sur Suivant → Duplicator scanne votre installation et signale les avertissements éventuels (taille des fichiers, extensions de serveur manquantes)
- Si le scan est validé, cliquez sur Construire
- Une fois la construction terminée, téléchargez les deux fichiers : archive.zip et installer.php
Conservez ces deux fichiers ensemble — ils forment un seul package indissociable.
Configuration recommandée pour la version gratuite
La version gratuite de Duplicator ne propose pas de sauvegardes automatiques planifiées. Vous devrez créer vos packages manuellement. Nous recommandons d’intégrer cette étape à une routine régulière :
- Fréquence : avant chaque mise à jour majeure (au minimum)
- Stockage : téléchargement local + copie dans Google Drive
- Rétention : conserver les 4 derniers packages
- Nommage : inclure la date dans le nom du package
Conseil : créez un dossier dédié dans votre Google Drive (ex. : Sauvegardes-WordPress-MonSite) et déposez-y vos packages après chaque téléchargement.
Limitations de la version gratuite
- Pas de sauvegardes automatiques planifiées (manuel uniquement)
- Pas de connexion directe aux services cloud (Google Drive, Dropbox, S3)
- Pas de sauvegarde incrémentale
- Le support est limité aux forums communautaires
Duplicator Pro lève ces limitations : sauvegardes planifiées, envoi automatique vers Google Drive / Dropbox / Amazon S3 / OneDrive, sauvegardes incrémentielles, et gestion multi-sites. Pour les sites e-commerce WooCommerce ou les blogs à publication fréquente, Duplicator Pro ou Jetpack Backup sont à privilégier.
Méthode 2 — Jetpack Backup (temps réel, payant)
Jetpack Backup (anciennement VaultPress) est la solution de sauvegarde de l’équipe Automattic — les créateurs de WordPress.com. Son principal avantage est la sauvegarde en temps réel : chaque modification sur votre site est immédiatement sauvegardée.
Ce que ça signifie concrètement
Si vous publiez un article à 14h00 et que votre site est compromis à 14h30, Jetpack Backup a déjà enregistré cet article. Avec Duplicator en mode manuel, vous perdriez cette demi-journée de travail si vous n’aviez pas créé de package entre-temps.
Tarifs (2026)
- Jetpack Backup (basique) : ~11$/mois — 10 Go, rétention 30 jours
- Jetpack Security : ~24$/mois — 1 To, rétention 1 an + fonctions de sécurité
Pour qui c’est pertinent
- Sites e-commerce WooCommerce avec des commandes en continu
- Sites d’actualités ou blogs à publication fréquente (plusieurs articles par jour)
- Sites avec des formulaires qui reçoivent des données importantes
Pour un site vitrine ou un blogue à publication hebdomadaire, Duplicator gratuit avec une routine de sauvegarde manuelle est amplement suffisant.
Méthode 3 — Via votre hébergeur WordPress
La plupart des hébergeurs WordPress proposent des sauvegardes automatiques incluses dans leurs forfaits. C’est un filet de sécurité utile — mais avec des limites importantes à connaître.
Ce que proposent les hébergeurs courants
- SiteGround : quotidienne, 30 jours, via cPanel
- WP Engine : quotidienne, 60 jours, via tableau de bord WP Engine
- Kinsta : quotidienne, 14-30 jours, via MyKinsta
- OVH (mutualisé) : variable, 7-14 jours, via espace client
- Hébergement local typique : hebdomadaire, 7 jours, accessibilité variable
Si vous cherchez un hébergement WordPress où les sauvegardes sont gérées avec votre maintenance, découvrez notre offre d’hébergement WordPress managé.
Les limites à connaître
Accessibilité : restaurer une sauvegarde via l’hébergeur nécessite souvent d’ouvrir un ticket de support, d’attendre une réponse, puis d’attendre la restauration. En cas d’urgence, chaque heure perdue coûte.
Même infrastructure : si la panne vient du serveur lui-même (incident datacenter, erreur de l’hébergeur), vos sauvegardes hébergées au même endroit peuvent être inaccessibles.
Granularité : certains hébergeurs ne permettent pas de restaurer un seul fichier ou une seule table — c’est tout ou rien.
Recommandation : utilisez les sauvegardes de l’hébergeur comme troisième couche de protection, en complément de Duplicator vers Google Drive. Ne les utilisez jamais comme seule solution.
Comparatif des 3 méthodes
| Critère | Duplicator (gratuit) | Jetpack Backup | Hébergeur |
|---|---|---|---|
| Coût | Gratuit | ~11$/mois | Inclus (souvent) |
| Fréquence | Manuelle | Temps réel | Quotidienne/hebdo |
| Stockage | Local + cloud (manuel) | Cloud Jetpack | Serveur hébergeur |
| Restauration | Via installer.php | En quelques clics | Via support ou cPanel |
| Contrôle | Total | Total | Limité |
| Idéal pour | Sites vitrine, migration | E-commerce, sites actifs | Complément uniquement |
Comment restaurer une sauvegarde WordPress avec Duplicator
Savoir créer un package ne suffit pas — il faut aussi savoir le restaurer, idéalement avant d’en avoir besoin.
L’avantage majeur de Duplicator : la restauration fonctionne même si votre tableau de bord WordPress est inaccessible, grâce au fichier installer.php inclus dans le package.
Restauration en 4 étapes
- Préparez votre serveur — accédez à votre hébergeur via FTP ou cPanel. Si vous restaurez sur le même site, vous pouvez laisser les fichiers existants en place (Duplicator les remplacera) ou vider le répertoire public au préalable pour une restauration propre.
- Uploadez les deux fichiers — déposez archive.zip et installer.php à la racine de votre site (là où se trouve wp-config.php).
- Lancez l’installateur — dans votre navigateur, accédez à votredomaine.com/installer.php. L’assistant Duplicator s’ouvre. Suivez les étapes :
- – Étape 1 (Déploiement) : Duplicator extrait l’archive et vérifie les prérequis
– Étape 2 (Installation) : saisissez vos identifiants de base de données (hôte, nom, utilisateur, mot de passe)
– Étape 3 (Finalisation) : Duplicator met à jour les URLs et nettoie les fichiers temporaires - Vérifiez et sécurisez — connectez-vous à votre tableau de bord WordPress, vérifiez que le site fonctionne correctement, puis supprimez installer.php de votre serveur (il représente un risque de sécurité s’il est laissé en ligne).
Conseil : testez votre restauration au moins une fois par an sur un environnement de staging. Un package non testé est un package dont on ignore s’il fonctionne.
Quelle fréquence de sauvegarde choisir ?
La fréquence idéale dépend du rythme de mise à jour de votre site :
- Site vitrine (peu de mises à jour) : hebdomadaire, rétention 4 semaines
- Blogue actif (1-3 articles/semaine) : quotidienne, rétention 2 semaines
- E-commerce (commandes quotidiennes) : temps réel ou pluriquotidienne, rétention 30 jours
- Site en cours de refonte : avant chaque intervention, conserver jusqu’à validation
Règle pratique : créez toujours un package manuellement juste avant une mise à jour majeure (version de WordPress, changement de thème, migration d’hébergeur), même si des sauvegardes automatiques sont actives.
Vos sauvegardes sont-elles vraiment fiables ?
Nos forfaits de maintenance WordPress incluent des sauvegardes automatiques quotidiennes stockées hors-site, des tests de restauration périodiques et une intervention d’urgence en cas de panne. Vous savez exactement ce qui est sauvegardé, où, et comment le récupérer.
Questions fréquentes
Quelle est la différence entre une sauvegarde complète et une sauvegarde incrémentale ?
Une sauvegarde complète copie l’intégralité du site à chaque fois. Une sauvegarde incrémentale ne copie que les éléments modifiés depuis la dernière sauvegarde — elle est plus rapide et consomme moins d’espace. Duplicator gratuit effectue des sauvegardes complètes. Duplicator Pro et Jetpack Backup proposent des sauvegardes incrémentielles.
Dois-je sauvegarder les plugins et thèmes si je peux les réinstaller ?
Techniquement, les plugins et thèmes disponibles dans le répertoire WordPress.org peuvent être réinstallés. Mais les thèmes enfants personnalisés, les thèmes premium achetés et les plugins avec licence doivent absolument être inclus dans vos sauvegardes — vous ne pourrez pas forcément les récupérer autrement. Duplicator inclut l’intégralité de wp-content/ dans son package par défaut.
Combien d’espace occupe une sauvegarde WordPress ?
Cela dépend principalement du poids de votre dossier /uploads (images, fichiers PDF, vidéos). Un site vitrine typique pèse entre 500 Mo et 2 Go. Un site e-commerce avec plusieurs années de médias peut dépasser 10 Go. Google Drive offre 15 Go gratuits — suffisant pour la majorité des sites.
Mon hébergeur fait déjà des sauvegardes. Est-ce suffisant ?
Non, et ce pour trois raisons : les sauvegardes hébergeur sont sur la même infrastructure que votre site (risque de perte simultanée), leur fréquence est souvent hebdomadaire, et leur restauration passe par le support — lent en cas d’urgence. Utilisez-les comme troisième couche, pas comme solution principale.
Puis-je utiliser un package Duplicator pour migrer mon site WordPress vers un nouvel hébergeur ?
Oui, et c’est précisément l’un des points forts de Duplicator. Il a été conçu autant pour la migration que pour la sauvegarde. Uploadez archive.zip et installer.php sur le nouvel hébergeur, lancez installer.php depuis votre navigateur, et l’assistant gère automatiquement la configuration de la base de données et la mise à jour des URLs. Duplicator Pro inclut en plus une fonction de recherche-remplacement d’URLs pour les migrations entre domaines.
Que se passe-t-il si je ne sauvegarde pas ma base de données ?
Vous perdez tout votre contenu : articles, pages, commentaires, réglages des extensions, données WooCommerce, comptes utilisateurs. Les fichiers seuls ne servent à rien sans la base de données. Duplicator inclut toujours la base de données dans son package — c’est l’un des avantages de son format tout-en-un.
