Expert Drupal freelance

Maintenance Drupal

Un site Drupal, ça s'entretient
Je m'en occupe

Ce type de prestation correspond à ce qu'on appelle une TMA — Tierce Maintenance Applicative. Je travaille avec un nombre limité de clients pour rester disponible et réactif. Pas d'interlocuteur qui change, pas de ticket perdu dans une file.

Ce qui arrive 
sans maintenance

Un site Drupal non maintenu ne tombe pas du jour au lendemain. Il se dégrade silencieusement.

  • Les failles s'accumulent.

    Chaque advisory non appliqué est une porte ouverte — les bots automatisés ne mettent que quelques heures à exploiter une vulnérabilité publiée.

  • Les modules vieillissent.

    Un module abandonné par son mainteneur peut fonctionner des mois, puis bloquer une mise à jour critique.

  • PHP évolue.

    Un hébergeur force une mise à jour PHP — si le site n'a pas suivi, il peut tomber sans prévenir.

  • La dette s'accumule.

    Un site maintenu en continu coûte toujours moins cher qu'un site rattrapé en urgence.

Ce que couvre
la maintenance

La maintenance couvre trois dimensions complémentaires :

Préventive

Mises à jour, surveillance

 

Corrective

Bugs et anomalies

 

Évolutive

Petites améliorations fonctionnelles

 

Sécurité et mises à jour

L'équipe sécurité de Drupal publie régulièrement des advisories. Dès qu'une alerte critique est publiée, j'interviens sous 24h. Les mises à jour non critiques sont regroupées et appliquées chaque mois après vérification sur un environnement de staging.

  • Mises à jour du cœur Drupal et des modules contrib (Drupal 10, Drupal 11) 
  • Tests de non-régression après chaque mise à jour 

Sauvegardes 

On vérifie ensemble ce que fait déjà votre hébergeur — fréquence, rétention, procédure de restauration. Je complète ou prends le relais selon ce qui est en place. 

Surveillance et monitoring

Surveillance de la disponibilité avec alerte immédiate en cas de panne. Vérification régulière des logs watchdog pour détecter les anomalies en amont.

Corrections et petites évolutions

Un volume mensuel d'heures est prévu pour les corrections de bugs, les petites évolutions et les questions techniques de vos équipes. Ce volume est défini ensemble selon l'activité réelle de votre site.

Suivi des demandes

Directement depuis votre interface d'administration Drupal, sans email ni compte sur plateforme tierce. 

Reporting mensuel

Un compte-rendu mensuel des interventions effectuées — rédigé, pas généré automatiquement.

Mes engagements de niveau de service 

Je m'engage contractuellement sur des délais de prise en charge selon la criticité des incidents :

Criticité Exemples Délai de prise en charge
Critique Site hors ligne, faille de sécurité active sous 4h (heures ouvrées)
Haute Fonctionnalité majeure inaccessible sous 1 jour ouvré
Normale Bug mineur, dégradation partielle sous 3 jours ouvrés

Ces délais s'entendent en heures ouvrées (9h–18h, lundi–vendredi). Pour les clients avec des contraintes particulières de disponibilité, une plage élargie peut être discutée.

Un outil de suivi intégré à votre site

Depuis votre interface d'administration Drupal, vous signalez un problème en quelques secondes — une capture d'écran automatique est jointe à la demande, ce qui évite les allers-retours pour reproduire le contexte. Pour le suivi et les échanges autour de chaque ticket, vous êtes redirigé sur un espace dédié hébergé de mon côté. Pas de compte à créer sur une plateforme tierce, pas d'email perdu.

[Capture d'écran — outil de suivi des demandes intégré au site client]

<!-- Texte alternatif image : Outil de suivi des demandes de maintenance Drupal intégré au site client -->

Périmètre technique

Cœur et dépendances
Drupal core, modules et thèmes contrib, Composer, Drush, CMI, Config Split

Performance
Cache Drupal, OPcache, Redis/Varnish si en place, Web Vitals, Queues, Cron, logs watchdog

Sécurité
Mises à jour, durcissement de configuration, permissions et rôles, modules dépréciés

Modules et fonctionnalités
Views, Webform, médias, permissions, routes, migrations de contenu ponctuelles

Périmètre élargi selon le site
Modules custom tiers (à évaluer), intégrations tierces (Solr, Elasticsearch, API externes...), infrastructure serveur si incluse


Hors périmètre : migrations de version majeure, refontes graphiques, nouveaux modules custom — devisés séparément.

Comment ça se passe

1. Analyse initiale

2.Contrat sur mesure

3.Mise en route

4. Suivi mensuel

Avant de signer, j'analyse votre site — état des mises à jour, modules installés, qualité du code, environnement d'hébergement. Si des travaux de remise à niveau sont nécessaires avant de démarrer, je vous en informe clairement.

Le contrat précise le périmètre exact, le volume mensuel d'heures, les délais de prise en charge (SLA) et les éléments hors périmètre. Rien de standard, tout est adapté à votre site.

Accès aux environnements, mise en place de la surveillance uptime, configuration de l'outil de suivi des demandes sur votre site, première passe de mise à jour si nécessaire.

Mises à jour, surveillance, corrections, rapport mensuel. Vous n'avez rien à gérer — c'est le principe.

 

Questions fréquentes

Que se passe-t-il si mon site tombe un vendredi soir ?

Si vous êtes en contrat, j'ai une visibilité sur l'état de votre site via la surveillance uptime — dans la plupart des cas, j'en suis informé avant vous. Je prends en charge les incidents critiques selon les délais du SLA convenus. Un site hors ligne, c'est une priorité absolue quelle que soit l'heure à laquelle l'alerte arrive.

Intervenez-vous sur un site que vous n'avez pas développé ?

Oui, c'est même la situation la plus courante. Avant de démarrer un contrat, j'effectue une analyse du site pour comprendre son architecture, ses modules, ses éventuelles particularités. C'est ce qui me permet de m'engager sur un périmètre réaliste et de ne pas avoir de mauvaises surprises.

Que se passe-t-il avec les modules custom développés par une autre agence ?

Les modules custom tiers sont un cas à part. Je peux les maintenir si le code est documenté et de qualité suffisante, mais je ne m'engage pas à l'aveugle — c'est évalué lors de l'analyse initiale. Si le code est trop problématique, je vous le dis clairement.

Mon hébergeur fait déjà des sauvegardes. Est-ce utile d'en prévoir d'autres ?

Ça dépend de ce qu'il fait vraiment. Beaucoup d'hébergeurs proposent des snapshots avec une rétention très courte (7 jours), sans distinction entre base de données et fichiers, et sans procédure de restauration testée. On vérifie ça ensemble lors de l'analyse initiale et on adapte en conséquence.

Gérez-vous les mises à jour de sécurité Drupal dès leur publication ?

Oui. Je surveille les advisories publiés par la Drupal Security Team. Pour les alertes critiques — celles qui exposent un site à une exploitation immédiate — j'interviens sous 24h sans attendre le cycle mensuel habituel.

Proposez-vous la même prestation pour WordPress ?

Oui, je propose également un contrat de maintenance WordPress avec le même niveau d'exigence et les mêmes engagements.

Découvrez mes services

À l'écoute de vos besoins

Que ce soit pour un projet clé en main, une refonte, ou une mission en renfort technique, je suis là pour vous accompagner.