<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Studio Cassette</title>
	<atom:link href="https://www.studiocassette.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.studiocassette.com</link>
	<description>Créateur de solutions digitales sur-mesure</description>
	<lastBuildDate>Tue, 15 Sep 2026 08:51:06 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://www.studiocassette.com/wp-content/uploads/2026/08/cropped-logo-studio-cassette-favicon-32x32.png</url>
	<title>Studio Cassette</title>
	<link>https://www.studiocassette.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Pharma hack : quand votre site vend des médicaments à Google</title>
		<link>https://www.studiocassette.com/pharma-hack-wordpress-detecter-nettoyer/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 07:00:00 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://www.studiocassette.com/?p=41961</guid>

					<description><![CDATA[Des milliers de pages de spam pharmaceutique indexées sur votre domaine, invisibles depuis le site : comment reconnaître un pharma hack, le nettoyer dans le bon ordre, et récupérer son référencement.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Le site s&rsquo;affiche normalement. Les pages sont à jour, aucune alerte nulle part, le client n&rsquo;a rien remarqué. Puis quelqu&rsquo;un tape le nom de l&rsquo;entreprise dans Google et tombe sur un résultat qui parle de Viagra, de Cialis ou de pharmacie en ligne, avec l&rsquo;adresse du site en dessous. C&rsquo;est le <em>pharma hack</em> : la compromission la plus rentable pour l&rsquo;attaquant, et la plus humiliante pour le propriétaire du site, parce qu&rsquo;elle est invisible depuis le site lui-même.</p>



<h2 class="wp-block-heading">Ce qu&rsquo;est réellement le pharma hack</h2>



<p class="wp-block-paragraph">Il ne s&rsquo;agit ni d&rsquo;un défacement, ni d&rsquo;un rançongiciel. L&rsquo;attaquant ne veut pas casser le site : il veut l&#8217;emprunter. Votre domaine a une ancienneté, des liens entrants, une réputation auprès de Google — trois choses qui coûtent cher à fabriquer. Le pharma hack consiste à greffer sur ce capital des milliers de pages de spam pharmaceutique qui se positionnent dans les résultats de recherche et renvoient le visiteur vers des officines en ligne. Vous payez l&rsquo;hébergement et la réputation, quelqu&rsquo;un d&rsquo;autre encaisse le trafic.</p>



<p class="wp-block-paragraph">La conséquence n&rsquo;est pas cosmétique. Google finit par signaler le site comme compromis dans la Search Console, affiche un avertissement aux internautes, puis désindexe. Les positions construites en plusieurs années s&rsquo;effondrent en quelques jours, et la remise en confiance prend des semaines — bien plus longtemps que le nettoyage technique lui-même.</p>



<h2 class="wp-block-heading">Pourquoi vous ne le voyez pas</h2>



<p class="wp-block-paragraph">Parce que le code sait qui le regarde. C&rsquo;est ce qu&rsquo;on appelle le <em>cloaking</em> : le site sert une version aux robots d&rsquo;indexation et une autre aux humains. Concrètement, le code injecté examine l&rsquo;en-tête <code>User-Agent</code>, parfois l&rsquo;adresse IP ou le site d&rsquo;où vient le visiteur, puis décide.</p>



<ul class="wp-block-list">
<li><strong>Googlebot</strong> reçoit une page complète, bien structurée, bourrée de mots-clés pharmaceutiques et de liens sortants.</li>
<li><strong>Un visiteur ordinaire</strong> reçoit une erreur 404, une redirection vers le site marchand, ou la page normale du site — selon ce qui attire le moins l&rsquo;attention.</li>
<li><strong>L&rsquo;administrateur connecté</strong> ne voit jamais rien : beaucoup de charges utiles se désactivent dès qu&rsquo;un cookie de session WordPress est présent.</li>
</ul>



<p class="wp-block-paragraph">D&rsquo;où une règle simple : <strong>un site propre en apparence n&rsquo;est pas un site propre</strong>. Tant que l&rsquo;on n&rsquo;a pas regardé le site avec les yeux de Google, on n&rsquo;a rien vérifié du tout.</p>



<h2 class="wp-block-heading">Les cinq contrôles qui révèlent l&rsquo;infection</h2>



<p class="wp-block-paragraph">Aucun ne demande d&rsquo;outil payant, et tous se font en dix minutes.</p>



<ol class="wp-block-list">
<li><strong>La recherche site:</strong> dans Google, tapez <code>site:votredomaine.fr viagra</code>, puis la même chose avec <em>cialis</em>, <em>pharmacy</em>, <em>pills</em>. Un seul résultat suffit à confirmer.</li>
<li><strong>Le nombre de pages indexées</strong> : <code>site:votredomaine.fr</code> sans autre terme. Si un site de 40 pages en annonce 4 000, la question est réglée.</li>
<li><strong>La Search Console</strong> : onglet Sécurité et actions manuelles, mais aussi la liste des pages indexées, le rapport de couverture — et surtout <strong>la liste des utilisateurs ayant accès à la propriété</strong>, où les attaquants s&rsquo;ajoutent volontiers pour soumettre leurs propres sitemaps.</li>
<li><strong>Les sitemaps</strong> : ouvrez le fichier d&rsquo;index et déroulez-le. Un sitemap que personne n&rsquo;a créé, ou une liste d&rsquo;URL inconnues, ne laisse aucun doute.</li>
<li><strong>La vue Googlebot</strong> : consultez une URL suspecte en changeant l&rsquo;agent utilisateur du navigateur pour celui de Googlebot (outils de développement, onglet Réseau). La page de spam apparaît alors que la même URL renvoie 404 en navigation normale.</li>
</ol>



<h2 class="wp-block-heading">Où le code se cache</h2>



<p class="wp-block-paragraph">Le pharma hack est rarement un fichier unique. Il est modulaire, redondant, et prévu pour se réinstaller. Les emplacements qui reviennent le plus souvent :</p>



<ul class="wp-block-list">
<li><strong>Les fichiers de tête</strong> : <code>index.php</code>, <code>wp-config.php</code>, <code>wp-settings.php</code>, avec quelques lignes ajoutées tout en haut ou tout en bas, souvent après des centaines d&rsquo;espaces pour passer inaperçues.</li>
<li><strong>Plusieurs <code>.htaccess</code></strong>, dont certains dans des sous-dossiers où il n&rsquo;y en a jamais eu : ils pilotent les redirections conditionnelles.</li>
<li><strong>La base de données</strong> : contenus injectés directement dans <code>wp_posts</code> (pages publiées, souvent antidatées), et surtout <code>wp_options</code>, qui héberge des options d&rsquo;apparence anodine contenant du code encodé.</li>
<li><strong>Les tâches planifiées</strong> : une entrée cron qui réécrit les fichiers nettoyés quelques heures après votre passage. C&rsquo;est la raison numéro un des « réinfections » signalées deux jours plus tard.</li>
<li><strong>Le dossier <code>uploads</code></strong> : aucun fichier <code>.php</code> n&rsquo;a rien à y faire. Leur présence est un signal à elle seule.</li>
<li><strong>Les thèmes et extensions inactifs</strong>, jamais mis à jour puisque jamais utilisés, et donc parfaits pour héberger une porte dérobée.</li>
</ul>



<p class="wp-block-paragraph">Le code lui-même est obscurci : <code>eval</code>, <code>base64_decode</code>, <code>gzinflate</code>, concaténations de variables, et de plus en plus souvent des caractères Unicode qui ressemblent à des caractères latins pour tromper une recherche textuelle. Chercher <code>eval(</code> ne suffit plus ; il faut comparer les fichiers à leur version officielle.</p>



<h2 class="wp-block-heading">Le nettoyage, dans l&rsquo;ordre</h2>



<p class="wp-block-paragraph">L&rsquo;ordre compte autant que les gestes. Nettoyer les fichiers avant d&rsquo;avoir coupé les accès revient à repeindre pendant que la fenêtre est ouverte.</p>



<h3 class="wp-block-heading">1. Figer la situation</h3>



<p class="wp-block-paragraph">Sauvegarder l&rsquo;état infecté — fichiers et base — avant toute intervention. C&rsquo;est la seule pièce qui permettra de comprendre par où l&rsquo;attaquant est entré, et de vérifier plus tard qu&rsquo;on n&rsquo;a rien oublié. Ensuite seulement, couper : mots de passe de tous les comptes, accès FTP/SFTP, base de données, panneau d&rsquo;hébergement, et régénération des clés de sécurité de <code>wp-config.php</code> pour invalider les sessions ouvertes.</p>



<h3 class="wp-block-heading">2. Remplacer plutôt que réparer</h3>



<p class="wp-block-paragraph">Le cœur de WordPress se remplace intégralement par une archive officielle de la même version : <code>wp-admin</code> et <code>wp-includes</code> écrasés, fichiers racine remplacés à l&rsquo;exception de <code>wp-config.php</code> et du dossier <code>wp-content</code>. Pour les extensions et les thèmes, on réinstalle depuis la source officielle au lieu de corriger ligne à ligne. Seul le thème sur-mesure demande une comparaison manuelle avec le dépôt de code.</p>



<h3 class="wp-block-heading">3. Traiter la base et les relances</h3>



<p class="wp-block-paragraph">Supprimer les contenus injectés dans <code>wp_posts</code>, inspecter <code>wp_options</code>, vider les tâches planifiées illégitimes, supprimer les comptes administrateur non identifiés — et vérifier les adresses de messagerie des comptes restants, souvent modifiées en douce pour récupérer les liens de réinitialisation.</p>



<h3 class="wp-block-heading">4. Vérifier comme un robot, pas comme un humain</h3>



<p class="wp-block-paragraph">On refait les cinq contrôles du début, en agent utilisateur Googlebot, et on les refait encore trois jours plus tard. Un pharma hack déclaré propre au bout d&rsquo;une heure est un pharma hack qu&rsquo;on n&rsquo;a pas fini de nettoyer.</p>



<h2 class="wp-block-heading">Le volet SEO, celui qu&rsquo;on oublie toujours</h2>



<p class="wp-block-paragraph">Le site peut être parfaitement assaini et continuer à afficher des résultats pharmaceutiques pendant des semaines : l&rsquo;index de Google, lui, n&rsquo;a pas été nettoyé. Quatre gestes s&rsquo;imposent une fois le site sain :</p>



<ul class="wp-block-list">
<li>Faire retourner un code 410 (ou 404) sur les URL de spam, plutôt que de les rediriger vers l&rsquo;accueil.</li>
<li>Régénérer et resoumettre le sitemap légitime, supprimer tout sitemap étranger déclaré dans la Search Console.</li>
<li>Demander un examen de sécurité dans la Search Console, en décrivant ce qui a été fait — un dossier précis est traité plus vite.</li>
<li>Surveiller le nombre de pages indexées pendant un mois : c&rsquo;est l&rsquo;indicateur qui confirme la guérison, pas le scanner.</li>
</ul>



<h2 class="wp-block-heading">Par où ça entre</h2>



<p class="wp-block-paragraph">Trois portes, presque toujours les mêmes : une extension ou un thème non mis à jour comportant une faille connue ; une extension ou un thème « nulled », téléchargée gratuitement alors qu&rsquo;elle est payante, et livrée avec sa porte dérobée intégrée ; ou, de plus en plus, un <a href="https://www.studiocassette.com/mots-de-passe-voles-piratage-wordpress/">identifiant d&rsquo;administration volé ailleurs et rejoué sur le site</a>, sans la moindre tentative échouée dans les journaux.</p>



<p class="wp-block-paragraph">Les deux premières se règlent par de la discipline de maintenance. La troisième ne se règle que par la double authentification et l&rsquo;hygiène des accès.</p>



<h2 class="wp-block-heading">Comment nous intervenons</h2>



<p class="wp-block-paragraph">Nous traitons ces situations comme des reprises de site, pas comme des dépannages. L&rsquo;ordre de nos interventions est toujours le même : constater avec les bons outils, figer l&rsquo;état, couper les accès, remplacer le code par des sources officielles, nettoyer la base, puis rouvrir — et enfin travailler l&rsquo;index côté moteur de recherche, qui est la partie visible pour le client.</p>



<p class="wp-block-paragraph">Sur les sites que nous maintenons, l&rsquo;essentiel du travail est fait en amont : inventaire des extensions et suppression de celles que plus personne n&rsquo;utilise, aucune source non officielle, comptes nominatifs et rôles minimaux, second facteur sur les accès à privilèges, durcissement de l&rsquo;installation, mises à jour suivies, et sauvegardes assez anciennes pour couvrir une infection qui daterait de plusieurs semaines. Ce sont les mêmes réflexes que ceux décrits dans nos missions de <a href="https://www.studiocassette.com/expertises/wordpress/">développement et de maintenance WordPress</a>, de <a href="https://www.studiocassette.com/expertises/refonte-amo/">reprise de site</a> et de <a href="https://www.studiocassette.com/expertises/seo/">référencement</a>.</p>



<h2 class="wp-block-heading">À faire aujourd&rsquo;hui, même si tout va bien</h2>



<p class="wp-block-paragraph">Tapez <code>site:votredomaine.fr</code> dans Google et comparez le nombre de résultats au nombre de pages que vous pensez avoir. Ouvrez la liste des utilisateurs de votre Search Console. Ouvrez celle des extensions installées. Trois minutes, et vous saurez si le sujet vous concerne.</p>



<p class="wp-block-paragraph">Si quelque chose cloche, ou si vous préférez faire regarder par quelqu&rsquo;un dont c&rsquo;est le métier : <a href="https://www.studiocassette.com/contact/">écrivez-nous</a>. Nous commençons toujours par un état des lieux, avant de toucher à quoi que ce soit.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mots de passe volés : le piratage WordPress qui ne laisse aucune trace</title>
		<link>https://www.studiocassette.com/mots-de-passe-voles-piratage-wordpress/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 15 Sep 2026 08:21:42 +0000</pubDate>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://www.studiocassette.com/?p=41960</guid>

					<description><![CDATA[La force brute n'est plus le sujet : les intrusions passent désormais par des identifiants valides, volés ailleurs. Ce que ça change dans la façon de sécuriser un site, et ce que nous appliquons sur ceux que nous maintenons.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Pendant quinze ans, sécuriser un WordPress a voulu dire « empêcher quelqu&rsquo;un d&rsquo;essayer ». Limiter les tentatives de connexion, masquer <code>wp-login.php</code>, poser un captcha, bannir les adresses IP trop bavardes. Ces réflexes restent utiles, mais ils traitent un problème qui n&rsquo;est plus le principal. L&rsquo;attaquant d&rsquo;aujourd&rsquo;hui n&rsquo;essaie pas : il connaît déjà le mot de passe.</p>



<p class="wp-block-paragraph">Les intrusions par identifiants valides — volés ailleurs, puis rejoués sur le site — sont en forte progression depuis le début de l&rsquo;année. Elles ne ressemblent pas à un piratage : elles ressemblent à une journée de travail normale.</p>



<h2 class="wp-block-heading">Une connexion réussie, du premier coup</h2>



<p class="wp-block-paragraph">Le scénario type, rapporté ces derniers mois sur des dizaines de sites, tient en quelques lignes. Une agence découvre sur un site client une extension qu&rsquo;elle n&rsquo;a jamais installée, au nom rassurant : « Admin Security Tools ». Elle remonte les journaux de connexion en s&rsquo;attendant à trouver des centaines d&rsquo;échecs. Il n&rsquo;y en a aucun. Une adresse IP située à Francfort s&rsquo;est connectée une fois, avec les bons identifiants, et rien d&rsquo;autre. L&rsquo;extension n&rsquo;était pas l&rsquo;attaque : c&rsquo;était la porte de service posée par l&rsquo;attaquant pour revenir même après un changement de mot de passe.</p>



<p class="wp-block-paragraph">Tous les sites de cette agence étaient touchés par le même intrus. L&rsquo;origine exacte des identifiants n&rsquo;a pas pu être établie — poste infecté par un logiciel voleur de mots de passe, session de navigateur récupérée, hameçonnage réussi, ou fuite chez un tiers ayant eu accès aux accès. C&rsquo;est précisément le point : on ne sait pas toujours où la fuite a eu lieu, et le site piraté n&rsquo;en garde aucune trace.</p>



<h2 class="wp-block-heading">Pourquoi la force brute n&rsquo;est plus le sujet</h2>



<p class="wp-block-paragraph">Un mot de passe valide s&rsquo;obtient aujourd&rsquo;hui bien plus facilement qu&rsquo;il ne se devine. Quatre circuits alimentent le marché :</p>



<ul class="wp-block-list">
<li><strong>Les logiciels voleurs d&rsquo;identifiants</strong> (<em>infostealers</em>), installés sur le poste de travail par un faux installeur ou une pièce jointe, qui exfiltrent en une passe tous les mots de passe enregistrés dans le navigateur — y compris celui de l&rsquo;administration WordPress, et les identifiants du client FTP.</li>
<li><strong>Le vol de session</strong> : inutile de connaître le mot de passe si l&rsquo;on récupère le cookie de connexion, qui reste valide jusqu&rsquo;à son expiration.</li>
<li><strong>L&rsquo;hameçonnage ciblé</strong>, devenu propre : une fausse notification de mise à jour, un faux message de l&rsquo;hébergeur, une page de connexion copiée au pixel près.</li>
<li><strong>La réutilisation</strong> : le même mot de passe sur le site et sur un service tiers qui, lui, a fuité. L&rsquo;attaquant n&rsquo;a rien à casser, juste à essayer ailleurs.</li>
</ul>



<p class="wp-block-paragraph">Dans les quatre cas, le site reçoit une connexion parfaitement légitime. Aucune règle de limitation de tentatives ne se déclenche, aucun pare-feu ne bronche : du point de vue de WordPress, c&rsquo;est vous qui vous connectez.</p>



<h2 class="wp-block-heading">Ce que WordPress ne voit pas</h2>



<p class="wp-block-paragraph">Une installation WordPress nue n&rsquo;a aucun moyen de repérer ce scénario. Elle ne journalise pas les connexions réussies, ne prévient pas qu&rsquo;un compte administrateur s&rsquo;est connecté depuis un pays inhabituel, ne propose pas de second facteur, et n&rsquo;expire pas les sessions ouvertes. Ajoutez à cela que beaucoup de sites publient la liste de leurs comptes : l&rsquo;API REST (<code>/wp-json/wp/v2/users</code>), les archives d&rsquo;auteur et les données oEmbed livrent volontiers les identifiants de connexion. L&rsquo;attaquant n&rsquo;a donc à trouver qu&rsquo;une moitié du couple.</p>



<p class="wp-block-paragraph">Le corollaire est désagréable : <strong>l&rsquo;absence d&rsquo;alerte ne prouve rien</strong>. Un tableau de bord vert, un scanner silencieux et zéro tentative bloquée, c&rsquo;est exactement ce qu&rsquo;on observe sur un site où quelqu&rsquo;un est entré par la porte.</p>



<h2 class="wp-block-heading">Le signal à surveiller : les connexions qui réussissent</h2>



<p class="wp-block-paragraph">Le renversement de méthode tient en une phrase : arrêter de compter les échecs, commencer à regarder les succès. Trois questions suffisent à ouvrir le dossier.</p>



<ul class="wp-block-list">
<li>Qui s&rsquo;est connecté ces trente derniers jours, depuis quelle adresse et à quelle heure ? Une connexion administrateur à 3 h du matin depuis un pays où personne ne travaille est un événement, même si tout va bien par ailleurs.</li>
<li>La liste des comptes correspond-elle à la liste des personnes ? Les comptes de stagiaires partis, de prestataires d&rsquo;il y a trois ans et d&rsquo;extensions désinstallées survivent presque toujours, souvent avec le rôle administrateur.</li>
<li>La liste des extensions installées correspond-elle à la liste des extensions choisies ? C&rsquo;est ce test, et lui seul, qui fait tomber le scénario décrit plus haut.</li>
</ul>



<h2 class="wp-block-heading">La double authentification n&rsquo;est plus une option de confort</h2>



<p class="wp-block-paragraph">Un mot de passe long et unique reste indispensable, mais il ne protège de rien une fois volé : sa force n&rsquo;a aucune influence sur sa capacité à être recopiée. Le seul mécanisme qui casse la chaîne, c&rsquo;est le second facteur. Un identifiant dérobé devient alors une information sans valeur.</p>



<h3 class="wp-block-heading">Commencer par le plus simple plutôt que par le plus élégant</h3>



<p class="wp-block-paragraph">L&rsquo;objection habituelle est humaine : les clients ne veulent pas installer une application d&rsquo;authentification. Le second facteur par courriel — un code envoyé à l&rsquo;adresse du compte — se met en place sans rien installer et ferme déjà l&rsquo;essentiel du problème. Une application TOTP est plus robuste, une clé physique encore plus, mais <strong>un second facteur imparfait activé vaut infiniment mieux qu&rsquo;un second facteur idéal repoussé de trimestre en trimestre</strong>.</p>



<h3 class="wp-block-heading">L&rsquo;activer là où ça compte</h3>



<p class="wp-block-paragraph">Sur tous les comptes administrateur et éditeur, et sur tous les sites — pas seulement sur celui qui a été touché. Un attaquant qui tient un accès s&rsquo;en sert sur tout le portefeuille : les identifiants d&rsquo;une agence ouvrent les sites de ses clients, et un poste infecté suffit à exposer l&rsquo;ensemble.</p>



<h2 class="wp-block-heading">Changer le mot de passe ne suffit jamais</h2>



<p class="wp-block-paragraph">C&rsquo;est le réflexe le plus courant, et le plus insuffisant. Un attaquant qui a eu un accès administrateur pendant quelques minutes a eu le temps de se ménager plusieurs retours. Une remise au propre digne de ce nom suit cet ordre :</p>



<ol class="wp-block-list">
<li><strong>Déconnecter toutes les sessions</strong> en régénérant les clés de sécurité de <code>wp-config.php</code> — sinon le cookie volé reste valide malgré le nouveau mot de passe.</li>
<li><strong>Réinitialiser tous les comptes</strong>, pas seulement le sien, et supprimer ceux qui ne correspondent à personne.</li>
<li><strong>Inventorier les extensions et les thèmes</strong>, y compris les <em>mu-plugins</em>, qui s&rsquo;activent sans apparaître dans la liste classique.</li>
<li><strong>Vérifier les tâches planifiées</strong> : une tâche cron est un point de relance discret pour un code qui se réinstalle tout seul.</li>
<li><strong>Changer aussi les accès périphériques</strong> : FTP/SFTP, base de données, panneau d&rsquo;hébergement, comptes de messagerie associés. Ils sont souvent enregistrés dans le même navigateur que celui qui a fuité.</li>
<li><strong>Restaurer depuis une sauvegarde antérieure à l&rsquo;intrusion</strong> quand le doute persiste — ce qui suppose d&rsquo;avoir des sauvegardes assez anciennes, et testées.</li>
</ol>



<h2 class="wp-block-heading">Comment nous intervenons</h2>



<p class="wp-block-paragraph">Nous ne vendons pas de logiciel de sécurité et nous ne promettons l&rsquo;inviolabilité de rien. Notre travail consiste à réduire la surface d&rsquo;attaque, à rendre l&rsquo;anomalie visible, et à garantir qu&rsquo;un retour en arrière reste possible. Concrètement, sur les sites que nous construisons et que nous maintenons :</p>



<ul class="wp-block-list">
<li><strong>Comptes nominatifs et rôles minimaux.</strong> Pas de compte « admin » partagé entre l&rsquo;agence, le client et le prestataire de passage : chacun le sien, au rôle le plus bas qui permette de travailler, et on ferme les accès quand la mission s&rsquo;arrête.</li>
<li><strong>Second facteur sur les comptes à privilèges</strong>, et mots de passe gérés dans un gestionnaire dédié — jamais dans le navigateur, qui est justement la cible des logiciels voleurs.</li>
<li><strong>Durcissement de l&rsquo;installation</strong> : édition de fichiers désactivée depuis l&rsquo;administration, énumération des comptes fermée côté API REST et oEmbed, en-têtes de sécurité posés au niveau du serveur, fichiers d&rsquo;installation et numéros de version inutiles retirés.</li>
<li><strong>Audit d&rsquo;entrée systématique sur les reprises de site.</strong> Quand nous récupérons un WordPress dont personne ne connaît l&rsquo;historique, nous commençons par l&rsquo;inventaire : comptes réels, extensions abandonnées ou piratées, code laissé par d&rsquo;anciens prestataires, tables orphelines, tâches planifiées en échec. C&rsquo;est là que se trouvent les mauvaises surprises, pas dans le thème.</li>
<li><strong>Mises à jour suivies et sauvegardes restaurables.</strong> Une sauvegarde qu&rsquo;on n&rsquo;a jamais restaurée n&rsquo;est pas une sauvegarde, c&rsquo;est une hypothèse.</li>
</ul>



<p class="wp-block-paragraph">C&rsquo;est la méthode que nous appliquons dans nos missions de <a href="https://www.studiocassette.com/expertises/wordpress/">développement et de maintenance WordPress</a> comme dans les <a href="https://www.studiocassette.com/expertises/refonte-amo/">refontes et reprises de site</a> — un sujet que nous abordons sous un autre angle dans notre article sur la façon de <a href="https://www.studiocassette.com/reprendre-un-site-wordpress-laisse-a-labandon/">reprendre un site WordPress laissé à l&rsquo;abandon</a>.</p>



<h2 class="wp-block-heading">Trois gestes à faire cette semaine</h2>



<p class="wp-block-paragraph">Si vous ne deviez retenir que trois actions, dans cet ordre :</p>



<ol class="wp-block-list">
<li><strong>Activer la double authentification</strong> sur tous les comptes administrateur, en commençant par le second facteur par courriel si c&rsquo;est le plus rapide à déployer.</li>
<li><strong>Ouvrir la liste des comptes et celle des extensions</strong>, et supprimer tout ce que personne ne revendique.</li>
<li><strong>Sortir les mots de passe du navigateur</strong> et les confier à un gestionnaire dédié — c&rsquo;est le geste qui coupe la voie d&rsquo;entrée la plus fréquente.</li>
</ol>



<p class="wp-block-paragraph">Un doute sur l&rsquo;état d&rsquo;un site, une reprise à documenter, un portefeuille de sites à remettre au carré : <a href="https://www.studiocassette.com/contact/">écrivez-nous</a>. Nous commençons toujours par regarder avant de proposer quoi que ce soit.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DSFR et WordPress : qui y a droit, et ce que « conforme » veut dire</title>
		<link>https://www.studiocassette.com/dsfr-wordpress-perimetre-conformite/</link>
		
		<dc:creator><![CDATA[sk7]]></dc:creator>
		<pubDate>Tue, 01 Sep 2026 07:00:00 +0000</pubDate>
				<category><![CDATA[Design]]></category>
		<category><![CDATA[Marchés publics]]></category>
		<guid isPermaLink="false">https://www.studiocassette.com/?p=41825</guid>

					<description><![CDATA[Obligatoire pour l’État, facultatif pour ses opérateurs, interdit partout ailleurs. Le périmètre réel du Système de Design de l’État, et ce qu’il change sur un projet WordPress.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Un bandeau bleu-blanc-rouge, une Marianne en haut à gauche, la même typographie d’un ministère à l’autre&nbsp;: le Système de Design de l’État, ou DSFR, est ce qui fait qu’un site public français se reconnaît en une seconde. Depuis juillet 2023, ce n’est plus une préférence esthétique, c’est une obligation. Et, pour tous ceux qui n’entrent pas dans son périmètre, c’est une interdiction. Voilà ce que le DSFR impose réellement, à qui, et ce que ça change sur un projet WordPress.</p>



<h2 class="wp-block-heading">Le DSFR en une minute</h2>



<p class="wp-block-paragraph">Le Système de Design de l’État est l’outil destiné à produire les interfaces officielles des sites en <code>.gouv.fr</code>. Il est porté par le Service d’Information du Gouvernement (SIG) et regroupe un ensemble de règles et de composants réutilisables, avec un objectif affiché&nbsp;: fournir à la population des services numériques simples, accessibles et reconnaissables.</p>



<p class="wp-block-paragraph">Concrètement, il contient&nbsp;:</p>



<ul class="wp-block-list">
<li>les <strong>fondamentaux</strong> — identité de marque, typographie, couleurs, grille, règles d’accessibilité&nbsp;;</li>



<li>une <strong>bibliothèque de plus de 50 composants</strong> d’interface prêts à l’emploi&nbsp;;</li>



<li>des <strong>modèles de page</strong> officiels et des formulaires types&nbsp;;</li>



<li>l’outillage qui va avec&nbsp;: librairies Figma et Sketch, Storybook, et même des extensions pour LimeSurvey et Penpot.</li>
</ul>



<p class="wp-block-paragraph">La version courante est la <strong>1.15.2, disponible depuis le 11 août 2026</strong> — la 1.15.0 étant sortie le 17 juillet et la 1.15.1 le 20 juillet. Le rythme est celui d’un vrai produit&nbsp;: des versions mineures régulières, des correctifs documentés, et parfois des changements qui cassent l’existant. C’est une ligne de maintenance à budgéter, pas une intégration qu’on livre et qu’on oublie.</p>



<p class="wp-block-paragraph">Autour du code, il y a aussi des interlocuteurs&nbsp;: chaque ministère dispose d’un Responsable du design, la communauté échange sur Tchap, et les demandes de correctifs passent par un portail JIRA. Le SIG publie par ailleurs des notes de doctrine qui vont au-delà du design&nbsp;: la plus récente recommande un marquage explicite des contenus produits avec l’aide d’une intelligence artificielle.</p>



<h2 class="wp-block-heading">Ce que dit la circulaire 6411-SG</h2>



<p class="wp-block-paragraph">Le texte de référence est la <strong>circulaire n°6411/SG du 7 juillet 2023</strong>, relative à l’amélioration de la lisibilité des sites Internet de l’État et de la qualité des démarches numériques. Une note d’application produite par le SIG le 13 juillet 2023 en précise les modalités. Les deux documents sont téléchargeables depuis la documentation officielle.</p>



<h3 class="wp-block-heading">DSFR et .gouv.fr sont indissociables</h3>



<p class="wp-block-paragraph">C’est le point qui surprend le plus, et il mérite d’être cité tel quel&nbsp;: depuis le 7 juillet 2023, la mise en œuvre du DSFR sur un site ne peut se faire sans recourir à un nom de domaine en <code>.gouv.fr</code>. Et inversement, un site en <code>.gouv.fr</code> ne peut pas être mis en ligne sans se conformer au DSFR. Les deux composantes sont indissociables et doivent être utilisées simultanément. L’extension <code>.gouv.fr</code>, elle, est gérée par délégation à l’AFNIC.</p>



<p class="wp-block-paragraph">Autrement dit, on ne «&nbsp;prend&nbsp;» pas le DSFR pour son ergonomie ou pour ses composants accessibles. On l’adopte parce qu’on est dans son périmètre, avec le nom de domaine qui va avec.</p>



<h3 class="wp-block-heading">Pourquoi une telle obligation</h3>



<p class="wp-block-paragraph">La raison est écrite noir sur blanc dans la documentation, et elle n’a rien de cosmétique&nbsp;: dans un contexte croissant de désinformation, le DSFR et le <code>.gouv.fr</code> sont des repères qui assurent au citoyen qu’il est bien sur un site officiel. C’est une logique de marque de confiance, avec tout ce qu’elle implique — y compris le fait que l’État défende cette marque.</p>


<h2 class="wp-block-heading">Trois régimes, pas un seul</h2>



<p class="wp-block-paragraph">La question «&nbsp;est-ce que le DSFR s’applique à moi&nbsp;?&nbsp;» n’a pas une réponse mais trois, selon la nature de l’entité.</p>



<h3 class="wp-block-heading">L’État central et déconcentré : obligatoire</h3>



<p class="wp-block-paragraph">Sont soumises à l’obligation toutes les entités constitutives de l’État central&nbsp;:</p>



<ul class="wp-block-list">
<li>les administrations centrales et leurs directions&nbsp;;</li>



<li>les délégations et missions interministérielles&nbsp;;</li>



<li>les préfectures, les ambassades et l’ensemble des services déconcentrés.</li>
</ul>



<p class="wp-block-paragraph">L’obligation porte sur tout nouveau site Internet ou application mobile mis à disposition du public. Et elle ne s’arrête pas au fait de «&nbsp;piocher&nbsp;» dans la bibliothèque&nbsp;: elle implique le bon usage des composants, le strict respect des fondamentaux, et le respect de la procédure des agréments du SIG.</p>



<h3 class="wp-block-heading">Les opérateurs de l’État : facultatif, avec un socle obligatoire</h3>



<p class="wp-block-paragraph">Les opérateurs de l’État — au sens de l’annexe «&nbsp;opérateurs de l’État&nbsp;» du projet de loi de finances — bénéficient d’un régime plus souple, souvent mal compris. Le détail compte&nbsp;:</p>



<ul class="wp-block-list">
<li>le <strong>DSFR n’est pas obligatoire</strong> pour eux&nbsp;;</li>



<li>en revanche, les <strong>éléments de marque de l’État le sont</strong>&nbsp;: le bloc marque doit figurer en haut de page ainsi que dans le pied de page&nbsp;;</li>



<li>ils sont <strong>fortement encouragés</strong> à recourir au DSFR et au <code>.gouv.fr</code>, mais <strong>pas l’un sans l’autre</strong>&nbsp;;</li>



<li>s’ils le souhaitent, la demande doit faire l’objet d’un <strong>agrément auprès du SIG</strong>, en passant par le Responsable de design du ministère de tutelle&nbsp;;</li>



<li>cette possibilité d’utilisation ne vaut que <strong>dans le cadre de la mission de service public</strong> de l’opérateur.</li>
</ul>



<h3 class="wp-block-heading">Tout le reste : interdit</h3>



<p class="wp-block-paragraph">La formulation officielle ne laisse aucune marge d’interprétation&nbsp;: il est <strong>formellement interdit</strong> à tout autre acteur d’utiliser le Système de Design de l’État — les administrations territoriales comme les acteurs privés. Le DSFR représente l’identité numérique de l’État&nbsp;; ces entités ne sont donc pas concernées par son déploiement. En cas d’usage à des fins trompeuses ou frauduleuses, l’État se réserve le droit d’entreprendre les actions nécessaires pour y mettre un terme.</p>



<p class="wp-block-paragraph">C’est la principale surprise que nous avons à annoncer, en avant-vente comme en cours de projet&nbsp;: non, une commune, une intercommunalité, un département ou une région ne peut pas «&nbsp;passer son site au DSFR&nbsp;». Nous y revenons plus bas, parce qu’il existe une réponse utile à ce besoin.</p>



<h2 class="wp-block-heading">« Se conformer », concrètement</h2>



<h3 class="wp-block-heading">Pas d’usage partiel, pas d’adaptation</h3>



<p class="wp-block-paragraph">Choisir d’utiliser le DSFR, c’est le faire de façon complète et exhaustive&nbsp;: les adaptations et les utilisations partielles des composants ne sont pas autorisées. En pratique, cela ferme deux portes qu’on voit souvent s’ouvrir dans les cahiers des charges&nbsp;: reprendre la charte en changeant la palette «&nbsp;pour rester dans nos couleurs&nbsp;», et n’intégrer que quelques composants dans une maquette maison. Ni l’un ni l’autre n’est conforme.</p>



<h3 class="wp-block-heading">Les trois agréments du SIG</h3>



<p class="wp-block-paragraph">Les créations et refontes de sites grand public de l’État et des applications mobiles sont soumises à l’agrément du SIG, <strong>quel que soit le nom de domaine</strong>, la demande passant par le Responsable de design du ministère de tutelle. Il existe trois démarches distinctes&nbsp;:</p>



<ul class="wp-block-list">
<li>l’<strong>agrément préalable</strong>, à demander avant le lancement du projet, pour valider son principe en amont de la construction&nbsp;;</li>



<li>l’<strong>agrément définitif</strong>, à demander avant la mise en production, pour valider la conformité aux différents référentiels — DSFR, RGAA, mesure d’audience&nbsp;;</li>



<li>l’<strong>obtention d’une URL de communication</strong>, pour acquérir un <code>.gouv.fr</code> sur un site existant ou poser une redirection dans le cadre d’une campagne.</li>
</ul>



<p class="wp-block-paragraph">Ces deux jalons ne sont pas des formalités de fin de projet&nbsp;: ils se placent au rétroplanning dès le cadrage. Un agrément définitif demandé trois jours avant la date de mise en ligne prévue, c’est une mise en ligne qui glisse.</p>


<h2 class="wp-block-heading">DSFR et WordPress : ce qui marche, ce qui coince</h2>



<h3 class="wp-block-heading">Ce que la version 1.15 change pour un projet</h3>



<p class="wp-block-paragraph">Un changement de distribution est passé assez discrètement, et il a des conséquences très concrètes sur un chiffrage&nbsp;: <strong>le code compilé du DSFR n’est plus disponible en téléchargement direct via les releases GitHub</strong>. Il faut désormais importer le paquet via <strong>NPM</strong>, ou cloner le dépôt et compiler les sources. La mesure vise à s’assurer que tout utilisateur accepte les modalités d’utilisation avant de se servir du DSFR.</p>



<p class="wp-block-paragraph">Traduction pour un projet WordPress&nbsp;: un thème conforme suppose une <strong>chaîne de compilation</strong> (Node et NPM) dans le projet, et une procédure de mise à jour qui passe par elle. Le «&nbsp;je dépose un zip dans <code>wp-content</code> et je mets à jour à la main dans deux ans&nbsp;» n’est plus une option. À la même période, la licence du projet est passée en <strong>Etalab 2.0</strong> et les conditions générales d’utilisation ont été intégrées au build.</p>



<h3 class="wp-block-heading">Un portage WordPress existe</h3>



<p class="wp-block-paragraph">Le thème <strong>WP-DSFR</strong>, développé par l’agence Be API, est un portage open source du DSFR sous forme de thème WordPress, compatible avec l’éditeur Gutenberg. C’est un point de départ crédible, à condition de savoir ce qu’il fait et ce qu’il ne fait pas&nbsp;: il fait gagner du temps sur l’intégration des composants&nbsp;; il ne délivre pas l’agrément du SIG, et il ne rend pas un site conforme au RGAA. La conformité d’accessibilité se constate sur le site fini, pas sur la bibliothèque utilisée.</p>



<h3 class="wp-block-heading">Les pièges de montée de version</h3>



<p class="wp-block-paragraph">Trois exemples pris dans la seule version 1.15, qui donnent le ton du travail de maintenance&nbsp;:</p>



<ul class="wp-block-list">
<li>la classe utilitaire <code>red-marianne</code> a été <strong>retirée</strong> des classes de couleur, de fond et de bordure, son usage n’étant pas autorisé&nbsp;: un site qui s’en servait casse à la mise à jour&nbsp;;</li>



<li>le chargement des <strong>pictogrammes SVG</strong> a été sécurisé — SVG assainis avant insertion dans le DOM et chargement restreint à la même origine&nbsp;; l’impact documenté concerne IE11, où des pictogrammes servis depuis un CDN tiers ne se chargent plus. Le réflexe à prendre&nbsp;: rapatrier ses assets sur la même origine que l’application&nbsp;;</li>



<li>dans le pied de page, les titres de catégories passent en <code>h2</code> par défaut, ce qui modifie la hiérarchie de titres d’un site existant — et donc son audit d’accessibilité.</li>
</ul>



<p class="wp-block-paragraph">Au passage, la même version ajoute le bouton <strong>ProConnect</strong>, l’état indéterminé sur les cases à cocher, et une prise en compte des modes de contraste élevé. Ce sont de bonnes nouvelles, mais elles arrivent au même rythme que les changements cassants.</p>



<h3 class="wp-block-heading">Et les page builders ?</h3>



<p class="wp-block-paragraph">Ils sont hors sujet ici, et pour une fois ce n’est pas une question de performance&nbsp;: le DSFR impose un balisage précis et n’autorise aucune adaptation. Construire une page de l’État à la souris dans un constructeur visuel produit du HTML qui n’est pas celui du système de design. C’est une raison de plus, dans ce contexte, de travailler avec un thème et des blocs maîtrisés.</p>



<h2 class="wp-block-heading">Vous êtes une collectivité : ce qui est interdit, ce qui reste légitime</h2>



<p class="wp-block-paragraph">C’est le cas de figure le plus fréquent, et il mérite une réponse qui ne s’arrête pas à «&nbsp;non&nbsp;».</p>



<p class="wp-block-paragraph">Ce qui est interdit, c’est le DSFR <strong>en tant qu’identité de l’État</strong>&nbsp;: la Marianne, le bloc marque, la typographie institutionnelle, les composants tels quels, et le tout sur un <code>.gouv.fr</code> auquel vous n’avez pas droit.</p>



<p class="wp-block-paragraph">Ce qui est parfaitement légitime, en revanche, c’est d’en reprendre la <strong>méthode</strong>, qui est la vraie valeur du DSFR&nbsp;: un système de design documenté, une bibliothèque de composants accessibles, des modèles de page réutilisables, et une charte partagée entre tous les sites de la collectivité. Rien n’empêche une ville ou un département de se doter de son propre système de design — c’est même le meilleur investissement quand on gère un site principal, des sites d’équipements et deux ou trois sites de campagne.</p>



<p class="wp-block-paragraph">Et surtout, ce qui reste obligatoire pour tout le monde, DSFR ou pas&nbsp;: <strong>le RGAA</strong>. L’obligation d’accessibilité des sites publics ne dépend pas du système de design employé. C’est là que se joue la conformité réelle d’un site public, et c’est un chantier que nous menons indépendamment du DSFR — voir notre page <a href="https://www.studiocassette.com/expertises/accessibilite/">Accessibilité</a>.</p>



<h2 class="wp-block-heading">Comment nous abordons ces projets</h2>



<p class="wp-block-paragraph">Notre méthode sur un projet qui touche à ce périmètre tient en cinq points&nbsp;:</p>



<ol class="wp-block-list">
<li><strong>Qualifier le régime applicable</strong> avant toute maquette&nbsp;: obligation pleine, socle marque pour un opérateur, ou hors périmètre. Cette seule réponse change le budget et le calendrier.</li>



<li><strong>Placer les agréments au rétroplanning</strong>, agrément préalable au cadrage et agrément définitif avant la mise en production.</li>



<li><strong>Intégrer proprement</strong>&nbsp;: thème WordPress avec chaîne de build, respect des fondamentaux, aucun composant adapté.</li>



<li><strong>Auditer le RGAA</strong> sur le site fini, et produire la déclaration d’accessibilité qui va avec.</li>



<li><strong>Tenir la conformité dans le temps</strong>, parce que le DSFR bouge — nous suivons les versions dans le cadre de la <a href="https://www.studiocassette.com/expertises/wordpress/">maintenance WordPress</a>.</li>
</ol>



<p class="wp-block-paragraph">Si vous êtes en amont d’une <a href="https://www.studiocassette.com/expertises/creation/">création ou d’une refonte</a>, le bon moment pour trancher ces questions, c’est maintenant&nbsp;: elles conditionnent le choix du nom de domaine.</p>


<h2 class="wp-block-heading">Questions fréquentes</h2>



<h3 class="wp-block-heading">Une mairie peut-elle utiliser le DSFR ?</h3>



<p class="wp-block-paragraph">Non. L’usage est formellement interdit aux administrations territoriales, comme à tout acteur privé. Le DSFR est réservé aux services de l’État.</p>



<h3 class="wp-block-heading">Un opérateur de l’État est-il obligé de l’utiliser ?</h3>



<p class="wp-block-paragraph">Non, le DSFR n’est pas obligatoire pour les opérateurs. En revanche, les éléments de marque de l’État sont attendus — bloc marque en haut de page et en pied de page — et l’usage du DSFR comme du <code>.gouv.fr</code> ne peut se faire que sur agrément du SIG, l’un n’allant pas sans l’autre.</p>



<h3 class="wp-block-heading">Le DSFR rend-il un site conforme au RGAA ?</h3>



<p class="wp-block-paragraph">Non. Ses composants sont conçus pour favoriser l’accessibilité, ce qui aide beaucoup, mais la conformité s’apprécie sur le site livré&nbsp;: contenus, images, formulaires, parcours. L’audit reste dû, et l’agrément définitif vérifie d’ailleurs le RGAA en plus du DSFR.</p>



<h3 class="wp-block-heading">Peut-on n’en utiliser que quelques composants ?</h3>



<p class="wp-block-paragraph">Non. Les adaptations et les usages partiels ne sont pas autorisés&nbsp;: c’est le système entier, ou rien.</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<ul class="wp-block-list">
<li>La page <a href="https://www.systeme-de-design.gouv.fr/version-courante/fr/premiers-pas/perimetre-d-application" target="_blank" rel="noreferrer noopener">Périmètre d’application<span class="screen-reader-text"> (nouvel onglet)</span></a> de la documentation officielle, qui héberge la circulaire et la note du SIG.</li>



<li>La <a href="https://www.systeme-de-design.gouv.fr/version-courante/fr/premiers-pas/note-aux-operateurs" target="_blank" rel="noreferrer noopener">note aux opérateurs<span class="screen-reader-text"> (nouvel onglet)</span></a>, pour le régime des opérateurs et le détail des agréments.</li>



<li>La <a href="https://www.systeme-de-design.gouv.fr/version-courante/fr/a-propos/notes-de-versions/note-de-version-115" target="_blank" rel="noreferrer noopener">note de version 1.15<span class="screen-reader-text"> (nouvel onglet)</span></a>, à lire avant toute montée de version.</li>



<li>Le thème <a href="https://wp-dsfr.fr/" target="_blank" rel="noreferrer noopener">WP-DSFR<span class="screen-reader-text"> (nouvel onglet)</span></a>, pour les projets WordPress dans le périmètre.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Un projet public à cadrer, ou un doute sur votre périmètre&nbsp;?</strong><br>Parlons-en. On vous répond sous 48&nbsp;h, sans jargon, avec un premier avis clair sur le régime qui s’applique à vous.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WooCommerce ou plateforme fermée : ce que vous perdez en louant votre boutique</title>
		<link>https://www.studiocassette.com/woocommerce-ou-plateforme-fermee/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 28 Aug 2026 10:28:57 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://www.studiocassette.com/woocommerce-ou-plateforme-fermee/</guid>

					<description><![CDATA[Abonnement, commission, applications, données clients : ce que recouvre vraiment le choix entre WooCommerce et une plateforme en location.]]></description>
										<content:encoded><![CDATA[<p>La question revient à chaque projet de boutique en ligne&nbsp;: faut-il partir sur WooCommerce, ou sur une solution en abonnement type Shopify, Wix ou Squarespace&nbsp;? Le débat se joue rarement là où on le place. Ce n&rsquo;est pas une affaire de fonctionnalités — elles se ressemblent beaucoup — mais de ce que vous détenez à la fin.</p>
<h2>Louer ou posséder : la vraie ligne de partage</h2>
<p>Une plateforme fermée vous donne un espace de vente clés en main, hébergé, maintenu, sécurisé par l&rsquo;éditeur. En échange, la boutique reste chez lui. Vous administrez un compte, pas une infrastructure.</p>
<p>WooCommerce fonctionne à l&rsquo;inverse&nbsp;: c&rsquo;est une extension WordPress installée sur un hébergement que vous choisissez. Personne ne peut modifier vos conditions d&rsquo;utilisation, changer votre grille tarifaire ou suspendre votre accès, parce qu&rsquo;il n&rsquo;y a pas de compte à suspendre.</p>
<p>Les deux modèles sont défendables. Ce qui ne l&rsquo;est pas, c&rsquo;est de choisir le premier en croyant choisir le second — et de s&rsquo;en apercevoir le jour où l&rsquo;on veut partir.</p>
<h2>Le coût réel, ligne par ligne</h2>
<p>C&rsquo;est l&rsquo;argument commercial le plus courant en faveur des plateformes&nbsp;: «&nbsp;à partir de 29&nbsp;€ par mois&nbsp;». Le chiffre est exact, il est simplement incomplet.</p>
<h3>L&rsquo;abonnement</h3>
<p>Il monte par paliers, et le palier suivant se déclenche souvent sur des besoins banals&nbsp;: plusieurs comptes utilisateurs, une gestion multi-boutiques, des rapports détaillés. Le prix d&rsquo;appel n&rsquo;est presque jamais le prix d&rsquo;exploitation.</p>
<h3>La commission sur les ventes</h3>
<p>C&rsquo;est le poste qui change tout, parce qu&rsquo;il grandit avec vous. Une commission de quelques dixièmes de pourcent est indolore sur 30&nbsp;000&nbsp;€ de ventes annuelles&nbsp;; sur 600&nbsp;000&nbsp;€, elle finance à elle seule une bonne partie d&rsquo;un développement sur-mesure. Certaines plateformes la suppriment si vous utilisez leur propre solution de paiement — ce qui déplace le coût plutôt que de l&rsquo;annuler.</p>
<h3>Les applications</h3>
<p>Le catalogue d&rsquo;applications est présenté comme un avantage, et c&rsquo;en est un. Mais chacune se facture au mois, indépendamment des autres. Une boutique un peu spécifique en cumule facilement cinq ou six&nbsp;: la note mensuelle dépasse alors largement l&rsquo;abonnement de base.</p>
<h3>Le thème et les développements</h3>
<p>Un thème payant, quelques ajustements par un intégrateur&nbsp;: ce poste-là existe des deux côtés. La différence n&rsquo;est pas son montant, c&rsquo;est que sur une plateforme fermée, rien de ce que vous avez payé n&rsquo;est réutilisable ailleurs.</p>
<p>Aucune de ces lignes n&rsquo;est scandaleuse prise isolément. Faites simplement l&rsquo;addition sur trois ans, avec votre chiffre d&rsquo;affaires prévisionnel, et refaites l&rsquo;exercice côté WooCommerce. Les deux courbes se croisent — la seule question utile est de savoir où.</p>
<h2>Ce que la plateforme fermée ne vous laissera pas faire</h2>
<p>Tant que votre besoin ressemble à celui de tout le monde, une plateforme le couvre très bien. Les frictions commencent aux cas particuliers, et les cas particuliers sont précisément ce qui distingue votre activité&nbsp;:</p>
<ul>
<li>un <strong>tunnel de commande modifié</strong> — une étape en moins, un champ obligatoire, une règle de validation propre à votre métier&nbsp;;</li>
<li>une <strong>tarification qui ne rentre pas dans la grille</strong>&nbsp;: adhérents, tarifs négociés, quantités dégressives, devis en ligne&nbsp;;</li>
<li>une <strong>connexion à votre outil de gestion</strong> quand il n&rsquo;existe pas de connecteur officiel&nbsp;;</li>
<li>un <strong>niveau d&rsquo;accessibilité contraint</strong>, quand le RGAA s&rsquo;impose à vous et que le code du thème ne vous appartient pas&nbsp;;</li>
<li>une <strong>logique de don ou de reversement</strong> greffée sur la vente.</li>
</ul>
<p>Sur WooCommerce, chacun de ces points est un développement&nbsp;: cela coûte du temps et de l&rsquo;argent, mais c&rsquo;est faisable. Sur une plateforme fermée, la réponse peut être simplement non — et aucun budget ne la change.</p>
<h2>Les données clients, le point aveugle</h2>
<p>C&rsquo;est le sujet le moins discuté au moment du choix, et le plus douloureux au moment du départ. Vos fiches clients, vos commandes, vos historiques d&rsquo;achat sont exportables&nbsp;: tous les éditeurs sérieux le permettent, et le RGPD l&rsquo;impose.</p>
<p>Ce qui ne s&rsquo;exporte pas, c&rsquo;est le reste&nbsp;: les numéros de commande sur lesquels s&rsquo;appuie votre comptabilité, le lien entre un abonnement et son historique de facturation, les avis rattachés à des références internes, les adresses de vos fiches produit. Vous récupérez des tableaux, pas une boutique. La reconstitution est un projet à part entière.</p>
<p>Sous WooCommerce, la base de données est la vôtre&nbsp;: la question de l&rsquo;export ne se pose pas, seulement celle de la sauvegarde.</p>
<h2>Ce que WooCommerce exige en retour</h2>
<p>Il serait malhonnête de présenter l&rsquo;autonomie comme gratuite. Elle a un prix, et il est réel.</p>
<p><strong>L&rsquo;hébergement est votre responsabilité.</strong> Une boutique demande davantage qu&rsquo;un site vitrine&nbsp;: base de données très sollicitée, pics de trafic, paniers simultanés. Un hébergement mutualisé d&rsquo;entrée de gamme ne tiendra pas.</p>
<p><strong>Les mises à jour ne se font pas seules.</strong> Cœur WordPress, WooCommerce, extensions, passerelle de paiement&nbsp;: c&rsquo;est un contrat de maintenance, pas une case à cocher.</p>
<p><strong>La sécurité vous incombe.</strong> Une boutique manipule des données personnelles et des transactions&nbsp;; elle mérite une surveillance, des sauvegardes testées, et quelqu&rsquo;un qui décroche quand ça casse.</p>
<p>Sur une plateforme fermée, ces trois postes sont compris dans l&rsquo;abonnement. C&rsquo;est précisément ce que vous payez — et c&rsquo;est un vrai service, qu&rsquo;il faut porter au crédit de la plateforme au lieu de le passer sous silence.</p>
<h2>Quand la plateforme fermée est le bon choix</h2>
<p>Nous ne recommandons pas WooCommerce par principe. Un abonnement est le choix raisonnable si vous êtes dans l&rsquo;un de ces cas&nbsp;:</p>
<ul>
<li>vous <strong>testez une idée</strong> et vous voulez vendre dans la semaine&nbsp;;</li>
<li>votre catalogue est <strong>simple et standard</strong>, sans règle métier particulière&nbsp;;</li>
<li>vous n&rsquo;avez <strong>personne</strong> en interne, ni budget pour un prestataire de maintenance&nbsp;;</li>
<li>votre volume de ventes reste <strong>modeste</strong>, donc la commission aussi.</li>
</ul>
<p>Le basculement se produit généralement quand la boutique devient un revenu principal plutôt qu&rsquo;un complément&nbsp;: à ce moment-là, la commission devient un poste de charges, et la contrainte fonctionnelle un frein commercial.</p>
<h2>Trois questions pour trancher</h2>
<p>Si vous hésitez encore, ces trois-là suffisent le plus souvent.</p>
<ol>
<li><strong>Quel sera mon chiffre d&rsquo;affaires dans trois ans&nbsp;?</strong> Multipliez-le par le taux de commission. Si le résultat vous fait tiquer, vous avez votre réponse.</li>
<li><strong>Y a-t-il une règle propre à mon métier&nbsp;?</strong> Tarif adhérent, don, abonnement, devis&nbsp;: si oui, vérifiez qu&rsquo;elle est réalisable avant de signer, pas après.</li>
<li><strong>Qui s&rsquo;occupera du site dans deux ans&nbsp;?</strong> Si la réponse est «&nbsp;personne&nbsp;», l&rsquo;abonnement est plus honnête qu&rsquo;une installation laissée à l&rsquo;abandon.</li>
</ol>
<h2>Changer de camp, ça se prépare</h2>
<p>Passer d&rsquo;une plateforme à WooCommerce n&rsquo;a rien d&rsquo;insurmontable, à une condition&nbsp;: traiter l&rsquo;opération comme un projet, avec une reprise de données vérifiée et un plan d&rsquo;adresses arrêté <em>avant</em> la bascule, jamais dans l&rsquo;urgence du lendemain. C&rsquo;est le sens du travail décrit sur notre page <a href="https://www.studiocassette.com/expertises/ecommerce-ethique/">agence WooCommerce et e-commerce éthique</a>, avec la méthode et les projets déjà menés.</p>
<p>Et si votre situation ne rentre dans aucune des cases ci-dessus, <a href="https://www.studiocassette.com/devis/">décrivez-nous votre projet</a>&nbsp;: nous vous dirons franchement si WooCommerce est la bonne réponse — y compris quand ce n&rsquo;est pas le cas.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Teable : entre Airtable et Claude Code, le chaînon qui manquait</title>
		<link>https://www.studiocassette.com/teable-entre-airtable-et-claude-code/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 26 Aug 2026 15:09:31 +0000</pubDate>
				<category><![CDATA[Nos découvertes]]></category>
		<category><![CDATA[Nos Outils]]></category>
		<guid isPermaLink="false">https://www.studiocassette.com/teable-entre-airtable-et-claude-code/</guid>

					<description><![CDATA[Ni tableur partagé, ni application à 40 000 €. On a passé Teable au banc d'essai : ce qu'il fait bien, ce qu'il ne fait pas, et pourquoi il se marie si bien avec un agent de développement.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Entre le fichier partagé que tout le monde bricole et l&rsquo;application sur-mesure qui coûte un budget annuel, il y a un vide. Airtable l&rsquo;occupe depuis dix ans, très bien, à condition d&rsquo;accepter ses règles et son prix au siège. Teable s&rsquo;installe au même endroit, avec deux différences qui changent tout : le code est ouvert, et l&rsquo;outil s&rsquo;auto-héberge. On l&rsquo;a pris en main pendant quelques semaines. Voici ce qu&rsquo;on en retient — y compris ce qui nous a fait tiquer — et pourquoi il devient particulièrement intéressant quand on lui adjoint un agent de développement comme Claude Code.</p>



<h2 class="wp-block-heading">Le problème du milieu</h2>



<p class="wp-block-paragraph">Presque toutes les organisations qu&rsquo;on accompagne ont le même angle mort. D&rsquo;un côté, un site web propre, tenu, à jour. De l&rsquo;autre, la vraie vie du métier : un tableur partagé qui recense les adhérents, un second qui suit les demandes de subvention, un troisième que seule Marie sait mettre à jour, et une boîte mail qui sert de système de relance.</p>



<p class="wp-block-paragraph">Ça tient. Jusqu&rsquo;au jour où trois personnes ouvrent le fichier en même temps, où plus personne ne sait quelle version fait foi, où une ligne effacée par erreur ne revient pas. Là, deux devis arrivent sur le bureau.</p>



<p class="wp-block-paragraph">Le premier propose un abonnement à un outil SaaS : opérationnel en deux semaines, facturé par utilisateur et par mois, données hébergées ailleurs, et un modèle de fonctionnement qu&rsquo;il faudra adopter tel quel. Le second propose une application sur-mesure : quelques dizaines de milliers d&rsquo;euros, six mois, et à l&rsquo;arrivée un logiciel de plus à maintenir, à faire évoluer et à héberger.</p>



<p class="wp-block-paragraph">Les deux réponses sont légitimes. Aucune n&rsquo;est adaptée à une association de quinze personnes qui veut simplement arrêter de se relancer par e-mail.</p>



<p class="wp-block-paragraph">C&rsquo;est précisément ce trou-là que Teable vient occuper.</p>



<h2 class="wp-block-heading">Teable en une minute</h2>



<p class="wp-block-paragraph">Teable est une plateforme <strong>open source</strong> de base de données collaborative. En clair : l&rsquo;interface d&rsquo;un tableur, la solidité d&rsquo;une vraie base de données, et par-dessus, deux couches que le tableur n&rsquo;a jamais eues — un moteur d&rsquo;automatisations et un constructeur d&rsquo;applications internes.</p>



<p class="wp-block-paragraph">Les faits qui situent le projet :</p>



<ul class="wp-block-list">
<li><strong>Licence AGPL-3.0</strong> pour l&rsquo;édition communautaire, avec des paquets techniques en MIT. Le dépôt <code>teableio/teable</code> affiche <strong>plus de 21 000 étoiles</strong> sur GitHub, ce qui en fait l&rsquo;un des projets les plus suivis de sa catégorie.</li>


<li><strong>Auto-hébergeable</strong> via Docker, en déploiement autonome ou complet. Une offre cloud existe en parallèle, ainsi qu&rsquo;un déploiement privé pour les organisations qui veulent garder la main sur le stockage et les accès.</li>


<li><strong>Vues multiples</strong> sur les mêmes données : grille, formulaire, kanban, galerie, calendrier. Formules, filtres, regroupements, tris, agrégations.</li>


<li><strong>Collaboration en temps réel</strong>, commentaires, historique des enregistrements, annuler/rétablir.</li>


<li><strong>API complète</strong> et documentée, avec gestion de jetons d&rsquo;accès. C&rsquo;est le point qui nous intéressera le plus loin dans cet article.</li>


<li><strong>Automatisations</strong> déclenchées par une modification d&rsquo;enregistrement, une date ou un webhook.</li>


<li><strong>Requête SQL directe</strong> sur vos tables : les données restent dans une base SQL standard, lisible par n&rsquo;importe quel outil du marché. Ce n&rsquo;est pas un format propriétaire dont il faudrait un jour s&rsquo;échapper.</li>


<li>Certifications <strong>ISO 9001 et ISO 27001</strong> annoncées côté éditeur.</li>
</ul>



<p class="wp-block-paragraph">Sur l&rsquo;offre cloud, la grille tarifaire au moment où nous écrivons : gratuit jusqu&rsquo;à 1 000 lignes et 1 Go de pièces jointes ; <strong>Pro à 10 $ par siège et par mois</strong> en annuel, avec 250 000 lignes ; <strong>Business à 20 $ par siège</strong> en annuel, avec un million de lignes, l&rsquo;authentification unique et une matrice de permissions détaillée. En auto-hébergé, la question du plafond de lignes ne se pose plus de la même façon : c&rsquo;est votre serveur qui décide.</p>



<h2 class="wp-block-heading">Le premier contact</h2>



<p class="wp-block-paragraph">En mode découverte, la première demi-heure est révélatrice. On a importé un fichier de suivi réel — 1 800 lignes, une quinzaine de colonnes, le genre de tableur qui a vécu, avec ses colonnes fantômes et ses dates saisies dans trois formats différents.</p>



<p class="wp-block-paragraph">Trois observations.</p>



<p class="wp-block-paragraph"><strong>On est chez soi immédiatement.</strong> Quiconque a déjà utilisé Airtable ne sera pas dépaysé une seconde : mêmes concepts, même vocabulaire, même geste pour créer une vue ou relier deux tables. C&rsquo;est un compliment ambigu — Teable ne cherche visiblement pas à réinventer l&rsquo;ergonomie du genre — mais pour une équipe qui doit adopter l&rsquo;outil sans formation lourde, c&rsquo;est exactement ce qu&rsquo;il faut.</p>



<p class="wp-block-paragraph"><strong>Le passage du tableur à la base se fait dans la douleur, et c&rsquo;est normal.</strong> L&rsquo;import prend trente secondes, mais le vrai travail commence après : décider ce qui est une table et ce qui est une colonne, transformer une colonne de texte libre en liste fermée, extraire les relations que le tableur écrasait. Aucun outil ne fera cette réflexion à votre place, et il faut se méfier de ceux qui le promettent. Comptez une demi-journée d&rsquo;atelier pour un processus de taille moyenne — c&rsquo;est du temps très bien investi, parce que c&rsquo;est là que les incohérences du fichier d&rsquo;origine remontent à la surface.</p>



<p class="wp-block-paragraph"><strong>Les formulaires changent la donne plus vite qu&rsquo;on ne le croit.</strong> Une vue formulaire se crée en deux clics et s&rsquo;envoie par lien. La saisie arrive directement dans la base, avec les bons types de champs et les bonnes validations. Rien que ce geste — arrêter de recevoir des informations par e-mail pour les recopier ensuite — supprime une catégorie entière d&rsquo;erreurs.</p>



<p class="wp-block-paragraph">Un mot sur les automatisations, puisque c&rsquo;est la couche qui justifie l&rsquo;outil. Le principe est classique — un déclencheur, une suite d&rsquo;actions — mais la mise en œuvre est nettement plus accessible que les moteurs de workflow d&rsquo;entreprise. On décrit ce qu&rsquo;on veut, on teste, on ajuste. Le premier scénario utile (quand un dossier passe au statut « validé », prévenir la personne concernée et poser la date) prend une dizaine de minutes.</p>



<h2 class="wp-block-heading">Ce qui le distingue d&rsquo;Airtable</h2>



<p class="wp-block-paragraph">Poser la comparaison honnêtement suppose de reconnaître d&rsquo;abord ce qu&rsquo;Airtable a pour lui : dix ans d&rsquo;avance, un écosystème d&rsquo;intégrations considérable, une communauté immense, des modèles tout prêts pour à peu près tous les métiers, et une fiabilité éprouvée à grande échelle. Sur ces terrains, Teable est un challenger, pas un remplaçant évident.</p>



<p class="wp-block-paragraph">Cela posé, quatre différences comptent vraiment.</p>



<p class="wp-block-paragraph"><strong>Le code est ouvert, et l&rsquo;outil s&rsquo;auto-héberge.</strong> C&rsquo;est la différence structurante, pas un argument idéologique. Pour une collectivité, une association traitant des données sensibles ou un établissement soumis à des exigences de souveraineté, pouvoir installer l&rsquo;outil sur un serveur en France, chez le même hébergeur que le site, règle en une phrase une conversation qui dure sinon des mois.</p>



<p class="wp-block-paragraph"><strong>Le coût ne suit pas la même courbe.</strong> Un tarif par siège devient douloureux dès qu&rsquo;on veut donner accès à des personnes qui consultent plus qu&rsquo;elles ne saisissent : bénévoles, partenaires, élus, terrain. En auto-hébergé, cette contrainte disparaît. C&rsquo;est souvent ce point, plus que le prix affiché, qui fait basculer une décision.</p>



<p class="wp-block-paragraph"><strong>Les données restent interrogeables.</strong> Une base SQL standard, une API documentée, un export à tout moment : la réversibilité n&rsquo;est pas une promesse commerciale, c&rsquo;est une propriété technique. On peut brancher un outil de reporting, alimenter le site web, écrire un script de synchronisation. On y revient tout de suite.</p>



<p class="wp-block-paragraph"><strong>Le produit est jeune.</strong> Il faut le dire dans l&rsquo;autre sens aussi. Un projet de trois ans, aussi bien suivi soit-il, n&rsquo;a pas la maturité d&rsquo;un service qui tourne depuis dix ans. Sur un processus critique, cela justifie de vérifier la trajectoire du projet et de prévoir un plan de sortie — ce que la licence ouverte rend justement possible.</p>



<h2 class="wp-block-heading">Et Claude Code là-dedans ?</h2>



<p class="wp-block-paragraph">C&rsquo;est là que la comparaison devient intéressante, parce qu&rsquo;elle ne se joue plus entre deux outils no-code.</p>



<p class="wp-block-paragraph">Claude Code est un agent de développement qui travaille dans le terminal : il lit un dépôt, écrit du code, exécute des commandes, corrige. Avec un outil pareil, la tentation est grande de tout construire sur mesure — le coût d&rsquo;écriture d&rsquo;une application interne a chuté d&rsquo;un ordre de grandeur en deux ans. Sauf qu&rsquo;écrire le code n&rsquo;a jamais été le vrai coût. Le vrai coût, c&rsquo;est le logiciel qu&rsquo;on possède ensuite : l&rsquo;authentification à tenir, les droits à gérer, les migrations de base, les sauvegardes, les dépendances qui vieillissent, l&rsquo;interface d&rsquo;administration que personne n&rsquo;a envie de dessiner.</p>



<p class="wp-block-paragraph">Teable et Claude Code ne sont donc pas deux réponses concurrentes à la même question. Ils occupent deux moitiés complémentaires du travail.</p>



<p class="wp-block-paragraph"><strong>Ce que Teable apporte, et qu&rsquo;on aurait tort de réécrire :</strong> le stockage, les comptes et les droits par rôle, les vues, les formulaires, l&rsquo;historique, la collaboration en temps réel, le moteur d&rsquo;automatisations, l&rsquo;interface d&rsquo;administration. Tout ce qui est générique, éprouvé, ennuyeux à refaire et coûteux à maintenir.</p>



<p class="wp-block-paragraph"><strong>Ce que l&rsquo;agent apporte, et que l&rsquo;outil ne fera jamais :</strong> le spécifique. L&rsquo;import biscornu du fichier historique que personne n&rsquo;a jamais réussi à nettoyer. Le calcul métier qui n&rsquo;entre dans aucune formule standard. Le pont avec votre site WordPress. L&rsquo;interface de pilotage taillée pour un comité de direction, avec les trois indicateurs qui comptent et rien d&rsquo;autre.</p>



<p class="wp-block-paragraph">Le lien entre les deux, c&rsquo;est l&rsquo;API. Teable expose une API complète avec gestion de jetons : créer des tables, écrire et lire des enregistrements, déclencher des traitements. Concrètement, dans notre pratique, cela veut dire décrire le modèle de données à l&rsquo;agent en langage courant et le laisser poser la structure, écrire le script d&rsquo;import, brancher le formulaire du site et générer la synchronisation — pendant que la partie visible reste dans Teable, où le client la modifie lui-même sans nous appeler.</p>



<p class="wp-block-paragraph">Un mot sur MCP, puisque la question revient. Le Model Context Protocol est le standard ouvert qui permet à un agent comme Claude Code de dialoguer avec un outil externe sans intégration codée en dur. Des serveurs MCP communautaires pour Teable circulent déjà ; à notre connaissance il n&rsquo;existe pas encore de serveur officiel maintenu par l&rsquo;éditeur. En attendant, l&rsquo;API REST documentée fait parfaitement le travail — et c&rsquo;est de toute façon elle qui se trouve sous n&rsquo;importe quel serveur MCP.</p>



<h2 class="wp-block-heading">Ce qu&rsquo;on ne lui demanderait pas</h2>



<p class="wp-block-paragraph">Un article de découverte qui ne liste que des qualités est une publicité. Quatre réserves, sincères.</p>



<p class="wp-block-paragraph"><strong>Ce n&rsquo;est pas un ERP, ni un CRM clé en main.</strong> Teable donne les briques ; l&rsquo;assemblage reste à faire, et il demande de savoir ce qu&rsquo;on veut. Une organisation qui cherche un logiciel de comptabilité ou de gestion commerciale prêt à l&#8217;emploi doit acheter ce logiciel, pas le reconstruire.</p>



<p class="wp-block-paragraph"><strong>Ce n&rsquo;est pas non plus une base de données publique.</strong> L&rsquo;outil sert au travail interne. Pour publier des contenus sur le web — un catalogue, un annuaire, des actualités —, c&rsquo;est votre site qui reste la vitrine ; Teable l&rsquo;alimente en coulisses.</p>



<p class="wp-block-paragraph"><strong>Les fonctions d&rsquo;IA méritent une lecture attentive.</strong> Elles s&rsquo;appuient sur des modèles hébergés par des tiers. Sur des données personnelles ou sensibles, la question de ce qui sort de votre infrastructure doit être tranchée avant d&rsquo;activer la fonctionnalité, pas après. En auto-hébergé, la possibilité de brancher d&rsquo;autres modèles ouvre des options, mais elle ne dispense pas de l&rsquo;analyse.</p>



<p class="wp-block-paragraph"><strong>La licence AGPL a des conséquences.</strong> Pour un usage interne, aucune. Si vous envisagez de redistribuer un service construit dessus, le sujet mérite un avis éclairé.</p>



<h2 class="wp-block-heading">Ce qu&rsquo;on en fait concrètement</h2>



<p class="wp-block-paragraph">Nous avons ajouté cette approche à nos <a href="https://www.studiocassette.com/expertises/applications-metier/">applications métier sur-mesure</a> : cartographier un processus réel, le modéliser, automatiser ce qui fait perdre le plus de temps, et développer sur demande les interfaces de tableau de bord et de pilotage qui vont avec. Le tout connecté au <a href="https://www.studiocassette.com/expertises/creation/">site WordPress</a> quand ça a du sens, et hébergé en France quand c&rsquo;est nécessaire.</p>



<p class="wp-block-paragraph">La bonne nouvelle de cette découverte n&rsquo;est pas qu&rsquo;un outil de plus existe. C&rsquo;est qu&rsquo;entre « on prend l&rsquo;abonnement et on s&rsquo;adapte » et « on développe tout », une troisième voie est devenue praticable — plus rapide que la seconde, plus libre que la première, et surtout réversible.</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<ul class="wp-block-list">
<li>Le site officiel : <a href="https://teable.ai/fr" target="_blank" rel="noopener">teable.ai<span class="screen-reader-text"> (nouvel onglet)</span></a> — présentation, offres et documentation.</li>


<li>Le dépôt public : <a href="https://github.com/teableio/teable" target="_blank" rel="noopener">github.com/teableio/teable<span class="screen-reader-text"> (nouvel onglet)</span></a> — licence, code et rythme des versions.</li>


<li>La documentation de l&rsquo;API et des jetons d&rsquo;accès, pour évaluer l&rsquo;intégration à vos outils existants.</li>


<li>Notre page <a href="https://www.studiocassette.com/expertises/applications-metier/">Applications métier sur-mesure</a>, si vous voulez voir à quoi ressemble la démarche côté projet.</li>
</ul>



<p class="wp-block-paragraph"><strong>Un processus qui vous coûte des heures chaque semaine ?</strong></p>



<p class="wp-block-paragraph">Parlons-en. On regarde ensemble ce qui s&rsquo;automatise vraiment, et ce qui ne vaut pas la peine de l&rsquo;être. Réponse sous 48 h.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>RGESN : écoconcevoir un site web, concrètement</title>
		<link>https://www.studiocassette.com/rgesn-ecoconception-site-web/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 26 Aug 2026 13:18:40 +0000</pubDate>
				<category><![CDATA[Écoconception]]></category>
		<guid isPermaLink="false">https://www.studiocassette.com/?p=41759</guid>

					<description><![CDATA[78 critères, 9 familles, une déclaration à publier. Ce que le référentiel d'écoconception demande vraiment à un site web, et comment nous intervenons.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">« RGESN » apparaît de plus en plus souvent dans les cahiers des charges, en général sur une seule ligne&nbsp;: <em>le prestataire respectera le référentiel général d’écoconception des services numériques</em>. Personne ne l’a chiffrée. Elle redevient concrète le jour où il faut publier une déclaration, répondre à une consultation publique, ou justifier une politique RSE devant un comité.</p>



<p class="wp-block-paragraph">Le référentiel n’est pourtant ni long ni obscur&nbsp;: 78 critères, 9 familles, un livrable public. Et une question de départ qui vaut pour n’importe quel site&nbsp;: est-ce qu’il a besoin de peser ce qu’il pèse&nbsp;? Voici ce qu’il demande, ce qu’il ne demande pas, et la manière dont nous nous y prenons.</p>



<h2 class="wp-block-heading">Le RGESN en une minute</h2>



<p class="wp-block-paragraph">Le <strong>Référentiel général d’écoconception de services numériques</strong> a été publié le 17 mai 2024 par l’Arcep et l’Arcom, avec l’ADEME et la DINUM (la CNIL et l’Inria ont contribué aux travaux). Il découle de l’article 25 de la loi REEN du 15 novembre 2021, qui prévoyait la création d’un référentiel de conception durable des services numériques.</p>



<p class="wp-block-paragraph">Ce n’est pas un texte parti de zéro&nbsp;: une première version issue de la mission interministérielle Numérique écoresponsable circulait déjà, et le référentiel 2024 en est la refonte élargie. Il ne parle plus seulement de sites web, mais de services numériques au sens large&nbsp;: applications, API, logiciels métier, services intégrant de l’intelligence artificielle.</p>



<ul class="wp-block-list">
<li><strong>Version</strong> — 2024, publiée le 17 mai 2024.</li>


<li><strong>Auteurs</strong> — l’Arcep et l’Arcom, avec l’ADEME et la DINUM.</li>


<li><strong>Base légale</strong> — article 25 de la loi REEN n°&nbsp;2021-1485 du 15 novembre 2021.</li>


<li><strong>Volume</strong> — 78 critères répartis en 9 familles.</li>


<li><strong>Chaque critère</strong> porte un niveau de priorité, une difficulté de mise en œuvre, et des moyens de test&nbsp;: le référentiel est auditable, pas seulement déclaratif.</li>


<li><strong>Souplesse</strong> — un critère peut être déclaré non applicable, à condition de le justifier.</li>


<li><strong>Livrable attendu</strong> — une déclaration d’écoconception publique, mise à jour à chaque changement significatif du service.</li>
</ul>



<p class="wp-block-paragraph">L’esprit du référentiel tient dans son point de départ. La première famille, <em>Stratégie</em>, ne parle pas de code&nbsp;: elle demande si le service est utile, quelles fonctionnalités sont réellement employées, et ce qui est prévu pour sa fin de vie. L’écoconception commence par retirer, pas par optimiser.</p>



<h2 class="wp-block-heading">Qui est concerné, et à quel titre</h2>



<p class="wp-block-paragraph">Trois situations à distinguer, parce qu’on les confond souvent.</p>



<h3 class="wp-block-heading">Le secteur public</h3>



<p class="wp-block-paragraph">La loi REEN structure une obligation d’ensemble&nbsp;: depuis 2025, les communes et intercommunalités de plus de 50&nbsp;000 habitants doivent élaborer une stratégie numérique responsable, et l’État comme ses opérateurs sont engagés dans la même trajectoire. Le RGESN est l’outil de référence pour la matérialiser côté services numériques, et la déclaration d’écoconception en est la preuve publique. En pratique, collectivités et établissements publics publient désormais ces déclarations sur leurs sites, exactement comme leur déclaration d’accessibilité RGAA.</p>



<p class="wp-block-paragraph"><strong>Un point d’honnêteté.</strong> À ce jour, le RGESN n’est pas assorti d’un régime de sanctions comme peut l’être le RGAA. Personne ne viendra vous mettre une amende parce qu’un critère est non conforme. Ce qui est en jeu est différent, et souvent plus contraignant&nbsp;: la cohérence avec les engagements affichés, les exigences des acheteurs publics, et la crédibilité d’une politique RSE.</p>



<h3 class="wp-block-heading">Les entreprises privées</h3>



<p class="wp-block-paragraph">Aucune obligation directe, mais deux forces convergentes&nbsp;: les rapports extra-financiers (CSRD et ses standards ESRS) réclament des indicateurs sur l’empreinte numérique, et les grands comptes répercutent la demande sur leurs prestataires. Un référentiel public, gratuit, auditable et reconnu est le moyen le plus simple de documenter le sujet sans inventer sa propre méthode.</p>



<h3 class="wp-block-heading">Les agences et les prestataires</h3>



<p class="wp-block-paragraph">Le RGESN est un cahier des charges tout prêt. Une bonne moitié des critères recouvre ce qu’un projet bien mené fait déjà&nbsp;: ne pas charger 400&nbsp;ko de JavaScript pour une page de contact, servir des images à leur dimension d’affichage, ne pas empiler des extensions qui font trois fois le même travail. Le référentiel donne à ces choix un cadre nommé et opposable.</p>



<h2 class="wp-block-heading">Les 9 familles de critères, traduites en langage de projet</h2>



<p class="wp-block-paragraph">L’ordre des familles n’est pas décoratif&nbsp;: il suit le déroulé d’un projet, de la décision de faire jusqu’à la machine qui héberge.</p>



<ul class="wp-block-list">
<li><strong>Stratégie</strong> — pertinence du service, référent écoconception identifié, revue des fonctionnalités, fin de vie. La famille la plus inconfortable&nbsp;: elle interroge le périmètre, pas la technique.</li>


<li><strong>Spécifications</strong> — ce qui est écrit avant de produire&nbsp;: contraintes environnementales au cahier des charges, compatibilité avec des terminaux anciens, budget de performance, exigences transmises aux prestataires.</li>


<li><strong>Architecture</strong> — nombre de domaines et de services tiers appelés, pertinence des composants, mutualisation, protocoles. Chaque brique tierce est un coût réseau et une dépendance.</li>


<li><strong>UX / UI</strong> — longueur des parcours, absence de dark patterns, respect du choix de l’utilisateur (pas de lecture automatique, pas de défilement infini), interface utilisable sans matériel récent.</li>


<li><strong>Contenus</strong> — poids et format des médias, pertinence de la vidéo, alternatives textuelles, durée de vie et archivage. Les gains les plus immédiats, et la famille la plus dépendante des équipes éditoriales.</li>


<li><strong>Frontend</strong> — volume de HTML, CSS et JavaScript réellement utilisé, taille du DOM, chargement différé, polices, cache navigateur. Le terrain de jeu habituel des outils de mesure.</li>


<li><strong>Backend</strong> — requêtes en base, cache serveur, journaux, traitements planifiés, données conservées sans usage. Un site lent côté serveur consomme deux fois&nbsp;: sur la machine, et dans l’attente de l’utilisateur.</li>


<li><strong>Hébergement</strong> — localisation, efficacité énergétique du centre de données, taux d’utilisation des ressources, engagements de l’hébergeur, durée de vie du matériel. Souvent hors de portée directe d’une agence&nbsp;: d’où l’importance de savoir quoi demander.</li>


<li><strong>Algorithmie</strong> — complexité des traitements, sobriété des modèles, entraînement et inférence. La famille qui a le plus de raisons de grossir dans les prochaines versions.</li>
</ul>



<h2 class="wp-block-heading">La déclaration d’écoconception, seul livrable qui engage</h2>



<p class="wp-block-paragraph">C’est le point que la plupart des projets découvrent en dernier, alors que c’est lui qui compte.</p>



<p class="wp-block-paragraph">Se prévaloir du RGESN suppose de <strong>publier une déclaration d’écoconception</strong>&nbsp;: un document public qui atteste que le service a fait l’objet d’une évaluation, et qui en expose les résultats. Le référentiel demande aussi une <strong>auto-évaluation régulière</strong>, mise à jour au moins à chaque changement significatif du service. Un score d’avancement peut être calculé, mais il n’a de valeur qu’accompagné d’une déclaration détaillée&nbsp;: un pourcentage seul ne dit rien.</p>



<p class="wp-block-paragraph">Concrètement, une déclaration exploitable contient&nbsp;:</p>



<ul class="wp-block-list">
<li>le nom du service et son périmètre exact&nbsp;: quels sites, quels sous-domaines, quelles applications&nbsp;;</li>


<li>la version du référentiel utilisée et la date de l’évaluation&nbsp;;</li>


<li>le résultat critère par critère — conforme, non conforme, non applicable — avec la justification des non-applicables&nbsp;;</li>


<li>les indicateurs mesurés et la méthode employée&nbsp;;</li>


<li>le plan d’amélioration, daté&nbsp;;</li>


<li>un contact pour signaler un manquement.</li>
</ul>



<p class="wp-block-paragraph">C’est exactement la logique de la déclaration d’accessibilité RGAA, et c’est une bonne nouvelle&nbsp;: les organisations qui ont déjà fait cet exercice savent à quoi s’attendre.</p>



<p class="wp-block-paragraph">Un point de vigilance&nbsp;: une déclaration est un document public. Elle sera lue, y compris par des gens qui vérifient. Mieux vaut annoncer 34 critères conformes et un plan crédible que 70 critères conformes indéfendables.</p>



<h2 class="wp-block-heading">Ce que le RGESN n’est pas</h2>



<ul class="wp-block-list">
<li><strong>Ce n’est pas un label.</strong> Aucune certification, aucun organisme qui tamponne. On s’auto-évalue et on publie.</li>


<li><strong>Ce n’est pas un score.</strong> L’EcoIndex donne une note de A à G, le RGESN non. Les deux outils sont complémentaires&nbsp;: l’un mesure une page, l’autre évalue une démarche.</li>


<li><strong>Ce n’est pas le RGAA.</strong> Les deux référentiels se croisent beaucoup — structure du HTML, sobriété des interfaces, contenus alternatifs — mais l’accessibilité a ses obligations et son régime propres.</li>


<li><strong>Ce n’est pas un argument marketing.</strong> Le référentiel est public et testable. Une conformité annoncée sans déclaration ni mesure se démonte en dix minutes avec un navigateur.</li>
</ul>



<h2 class="wp-block-heading">Comment nous intervenons</h2>



<p class="wp-block-paragraph">Notre approche est la même que sur l’accessibilité&nbsp;: nous ne vendons pas une conformité, nous installons une méthode. Voici comment se déroule un accompagnement.</p>



<h3 class="wp-block-heading">1. Cadrage&nbsp;: regarder le périmètre avant le code</h3>



<p class="wp-block-paragraph">Un atelier avec les personnes qui décident et celles qui alimentent le site. On y traite les critères de la famille Stratégie, les moins techniques et les plus structurants&nbsp;:</p>



<ul class="wp-block-list">
<li>quelle est l’unité fonctionnelle du service — ce qu’il sert vraiment à faire&nbsp;;</li>


<li>quelles fonctionnalités sont utilisées, et lesquelles ne le sont plus (les statistiques d’usage tranchent mieux que les opinions)&nbsp;;</li>


<li>qui est le référent écoconception côté client, parce qu’un référentiel sans porteur interne meurt à la livraison&nbsp;;</li>


<li>ce qui est prévu pour les contenus obsolètes et pour la fin de vie du service.</li>
</ul>



<p class="wp-block-paragraph">C’est la séance où l’on décide de supprimer des pages, pas d’en optimiser.</p>



<h3 class="wp-block-heading">2. Auto-évaluation des 78 critères</h3>



<p class="wp-block-paragraph">Nous passons le référentiel intégralement&nbsp;: l’extension <strong>NumEcoDiag</strong> de l’ADEME pour les critères automatisables, une revue manuelle pour le reste — l’outil ne juge ni la stratégie, ni les contenus, ni l’hébergement. Le livrable est une grille par critère&nbsp;: statut, priorité, difficulté, action proposée, responsable. Les non-applicables sont justifiés dès cette étape, pas au moment de rédiger la déclaration.</p>



<h3 class="wp-block-heading">3. Mesure de l’état initial</h3>



<p class="wp-block-paragraph">Avant de toucher à quoi que ce soit, on fixe un point de départ mesurable&nbsp;: <strong>EcoIndex</strong> sur un échantillon représentatif de pages (accueil, page de contenu, formulaire, résultats de recherche), poids et nombre de requêtes, taille du DOM, <a href="https://www.studiocassette.com/expertises/seo/">Core Web Vitals</a> sur données réelles. Sans cette photo, aucune amélioration n’est démontrable — et une déclaration sans chiffres avant/après ne vaut pas grand-chose.</p>



<h3 class="wp-block-heading">4. Chantiers techniques</h3>



<p class="wp-block-paragraph">Le gros du travail, priorisé par le rapport gain/effort issu de l’étape&nbsp;2. Sur un <a href="https://www.studiocassette.com/expertises/wordpress/">site WordPress</a>, cela tourne presque toujours autour de&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>les médias</strong> — conversion en WebP ou AVIF, dimensions réelles d’affichage, attributs de largeur et de hauteur posés, chargement différé maîtrisé, vidéos jamais en lecture automatique&nbsp;;</li>


<li><strong>le thème</strong> — un thème sur mesure plutôt qu’un empilement de page builder&nbsp;: nous livrons du HTML que nous maîtrisons, sans les kilo-octets de CSS et de JavaScript qu’un constructeur visuel embarque pour des blocs que le site n’utilise pas&nbsp;;</li>


<li><strong>les scripts tiers</strong> — inventaire des domaines appelés, suppression des traceurs redondants, polices auto-hébergées&nbsp;;</li>


<li><strong>le cache et la diffusion</strong> — cache de pages, cache navigateur cohérent, minification, compression&nbsp;;</li>


<li><strong>le backend</strong> — extensions désinstallées dont les tables et les tâches planifiées traînent encore, révisions et journaux qui gonflent la base, requêtes lentes&nbsp;;</li>


<li><strong>l’hébergement</strong> — ce qu’on peut demander à l’hébergeur&nbsp;: localisation, engagements énergétiques, versions de PHP à jour, ressources correctement dimensionnées.</li>
</ul>



<p class="wp-block-paragraph">Nous intervenons aussi bien sur un site existant que dans le cadre d’une <a href="https://www.studiocassette.com/expertises/refonte-amo/">refonte</a>. Sur l’existant, la première passe consiste souvent à retirer des choses installées par d’autres.</p>



<h3 class="wp-block-heading">5. Design, contenus et accessibilité</h3>



<p class="wp-block-paragraph">Les critères UX/UI et Contenus ne se règlent pas en production&nbsp;: ils se règlent en maquette et dans la ligne éditoriale. Parcours raccourcis, pas de carrousel décoratif, interfaces qui restent utilisables sur un terminal de cinq ans, contrastes et navigation clavier traités en même temps que la sobriété. Les critères RGESN et <a href="https://www.studiocassette.com/expertises/accessibilite/">RGAA</a> se renforcent ici plutôt qu’ils ne s’opposent&nbsp;: voir notre article <a href="https://www.studiocassette.com/rgaa-par-ou-commencer-pour-un-site-conforme/">RGAA&nbsp;: par où commencer pour un site conforme</a>.</p>



<p class="wp-block-paragraph">Et parce que le poids d’un site dépend surtout de ce qu’on y publie ensuite, nous formons l’équipe éditoriale, avec des règles simples et vérifiables&nbsp;: poids maximum d’une image, quand une vidéo se justifie, quand une page doit être archivée.</p>



<h3 class="wp-block-heading">6. Déclaration d’écoconception et gouvernance</h3>



<p class="wp-block-paragraph">Nous rédigeons la déclaration, nous la publions, nous la datons. Puis nous installons ce qui la maintient vivante&nbsp;: un budget de performance à ne pas dépasser, les indicateurs à surveiller, une revue à chaque évolution significative, une révision annuelle. Le référentiel demande une démarche continue, pas un audit ponctuel — c’est tout le sens de notre <a href="https://www.studiocassette.com/expertises/conseil/">accompagnement dans la durée</a>.</p>



<h3 class="wp-block-heading">Ce que nous ne promettons pas</h3>



<p class="wp-block-paragraph">Nous ne promettons pas un score EcoIndex A sur toutes les pages&nbsp;: un site avec une cartographie interactive ou un catalogue en images ne l’atteindra pas, et prétendre le contraire nous ferait mentir. Nous ne promettons pas non plus «&nbsp;78 critères conformes&nbsp;»&nbsp;: plusieurs dépendent de l’hébergeur et de choix internes au client. Ce que nous garantissons, c’est une évaluation honnête, une trajectoire chiffrée, et une déclaration qui tient debout si quelqu’un la vérifie. C’est la même exigence que celle décrite sur notre page <a href="https://www.studiocassette.com/agence/rse/">RSE et numérique responsable</a>.</p>



<h2 class="wp-block-heading">Les chantiers qui paient le plus vite sur un site WordPress</h2>



<p class="wp-block-paragraph">Si vous voulez avancer avant même de lancer une démarche complète, voici l’ordre de rentabilité que nous constatons projet après projet.</p>



<ul class="wp-block-list">
<li><strong>Les images.</strong> C’est presque toujours le premier poste de poids. Une seule image non redimensionnée peut peser plus lourd que tout le reste de la page.</li>


<li><strong>Les extensions fantômes.</strong> Désactivées ou supprimées, elles laissent des tables, des tâches planifiées et parfois des règles de réécriture actives. Le nettoyage est invisible pour le visiteur, très net côté serveur.</li>


<li><strong>Les scripts tiers.</strong> Chaque outil de mesure, chat, widget social ou pixel publicitaire ajoute des connexions et du JavaScript. La question n’est pas technique, elle est politique&nbsp;: qui a besoin de cette donnée&nbsp;?</li>


<li><strong>Le cache.</strong> Un cache de pages mal configuré — ou neutralisé par un reliquat de configuration — fait travailler PHP et la base à chaque visite pour rien.</li>


<li><strong>Les contenus morts.</strong> Des centaines d’URL indexées qui ne servent plus, c’est du crawl, du stockage et de la dette. Les archiver est un geste d’écoconception autant que de référencement.</li>
</ul>



<p class="wp-block-paragraph">Aucun de ces cinq chantiers ne demande une refonte. Tous sont vérifiables avant/après.</p>



<h2 class="wp-block-heading">RGESN et marchés publics</h2>



<p class="wp-block-paragraph">Nous répondons régulièrement à des <a href="https://www.studiocassette.com/marches-publics/">consultations publiques</a>, et la tendance est nette&nbsp;: l’écoconception passe du vœu pieux au critère noté. On voit apparaître, dans les CCTP et les règlements de consultation, des exigences de conformité RGESN, des demandes de déclaration d’écoconception, des scores EcoIndex plafonds, des budgets de performance contractuels.</p>



<p class="wp-block-paragraph">Deux conséquences pratiques. <strong>Pour un acheteur</strong>&nbsp;: formuler l’exigence en s’appuyant sur les critères du référentiel et sur des indicateurs mesurables, plutôt que sur une clause générale d’«&nbsp;engagement environnemental&nbsp;» que tout le monde peut cocher. <strong>Pour un candidat</strong>&nbsp;: pouvoir présenter une méthode, des outils et des déclarations existantes, parce qu’une promesse d’écoconception sans livrable ne rapporte pas de points.</p>



<h2 class="wp-block-heading">Par où commencer, concrètement</h2>



<p class="wp-block-paragraph">Trois gestes, faisables cette semaine. Ouvrez votre page d’accueil et regardez son poids et son nombre de requêtes dans les outils de développement de votre navigateur. Listez les extensions actives et demandez-vous, pour chacune, qui s’en sert. Cherchez si une déclaration d’écoconception existe quelque part sur votre site. Ces trois réponses vous diront à peu près où vous en êtes.</p>



<p class="wp-block-paragraph">Pour la suite — l’auto-évaluation des 78 critères, la mesure d’impact, le plan de correction priorisé et la déclaration publique —, c’est notre métier&nbsp;: <a href="https://www.studiocassette.com/contact/">écrivez-nous</a> pour en parler. On répond sous 48&nbsp;h, sans jargon, avec un premier regard concret sur votre site.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Répondre à un appel d’offres web : notre méthode</title>
		<link>https://www.studiocassette.com/repondre-a-un-appel-doffres-web-notre-methode/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 15:11:05 +0000</pubDate>
				<category><![CDATA[Marchés publics]]></category>
		<guid isPermaLink="false">https://www.studiocassette.com/repondre-a-un-appel-doffres-web-notre-methode/</guid>

					<description><![CDATA[CCTP, mémoire technique, accessibilité : notre process de réponse aux marchés.]]></description>
										<content:encoded><![CDATA[
<p class="has-drop-cap wp-block-paragraph">Un appel d’offres, vu de loin, ressemble à un mur de sigles : RC, CCTP, CCAP, DPGF, AE, DUME. Vu de près, c’est un cahier des charges plus rigoureux que la moyenne, assorti d’une méthode de travail imposée et d’un calendrier ferme. C’est aussi, très souvent, le premier vrai échange avec un futur client — sauf qu’il se fait par écrit, sans réunion, et que tout ce qu’on y promet devient contractuel.</p>



<p class="wp-block-paragraph">Studio Cassette répond régulièrement à des consultations publiques : CROUS, Bpifrance, APF France handicap, France Assos Santé, UDAF 74, Saison Brésil-France 2025. Voici notre méthode, étape par étape — utile aux acheteurs publics qui veulent savoir ce qu’une agence fait réellement de leur DCE, comme aux confrères qui démarrent sur les marchés.</p>



<h2 class="wp-block-heading">Étape zéro : décider de ne pas répondre</h2>



<p class="wp-block-paragraph">La première décision n’est pas « comment répondre » mais « faut-il répondre ». On lit le règlement de la consultation avant le reste : date limite, pièces exigées, critères de jugement et leur pondération. Puis le CCTP, en cherchant d’abord les lignes qui nous disqualifient.</p>



<p class="wp-block-paragraph">On renonce quand le délai ne laisse pas la place à une recette d’accessibilité sérieuse, quand le périmètre sort de notre métier (application native, refonte d’un ERP, marché à dominante infogérance), ou quand l’estimation budgétaire rend le résultat intenable. Une réponse bâclée coûte plus cher qu’un renoncement assumé : elle occupe une semaine de travail et laisse une trace médiocre chez un acheteur qu’on retrouvera à la consultation suivante.</p>



<h2 class="wp-block-heading">Lire le DCE dans le bon ordre</h2>



<p class="wp-block-paragraph">Le dossier de consultation des entreprises n’est pas un bloc : chaque pièce répond à une question différente, et il y a un ordre de lecture qui fait gagner du temps.</p>



<figure class="wp-block-table"><table><thead><tr><th>Pièce</th><th>Ce qu’on y cherche</th></tr></thead><tbody><tr><td><strong>RC</strong> — règlement de la consultation</td><td>Date et heure limites, forme du dépôt, pièces obligatoires, critères de jugement et pondération, variantes autorisées, date limite des questions</td></tr><tr><td><strong>CCTP</strong> — clauses techniques particulières</td><td>Le besoin réel : périmètre fonctionnel, volumétrie, contraintes techniques, exigences RGAA et RGPD, hébergement, livrables, réversibilité</td></tr><tr><td><strong>CCAP</strong> — clauses administratives particulières</td><td>Délais et pénalités, propriété intellectuelle, garantie, modalités de paiement, durée du marché et reconductions</td></tr><tr><td><strong>AE</strong> — acte d’engagement</td><td>Montants engagés, allotissement, signataire</td></tr><tr><td><strong>DPGF / BPU / DQE</strong></td><td>La grille de prix imposée : ce qui est forfaitaire, ce qui est à l’unité, ce qui est optionnel</td></tr><tr><td>Annexes (audit existant, arborescence, charte, statistiques)</td><td>La matière qui évite de chiffrer à l’aveugle</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">On surligne d’abord les critères de jugement. Ils disent noir sur blanc sur quoi l’offre sera notée — et donnent donc le plan du mémoire technique. Un mémoire organisé autrement oblige la commission à chercher les réponses : c’est toujours du point perdu.</p>



<h2 class="wp-block-heading">Poser des questions pendant la consultation</h2>



<p class="wp-block-paragraph">Peu de candidats le font, alors que le règlement de la consultation prévoit presque toujours une fenêtre de questions sur le profil acheteur. Les réponses sont diffusées à tous les candidats : c’est le prix à payer, mais une hypothèse fausse coûte plus cher qu’une question partagée.</p>



<p class="wp-block-paragraph">On pose celles qui changent le chiffrage : qui fournit et reprend les contenus, quelle est la volumétrie réelle à migrer, l’audit d’accessibilité est-il dans le périmètre ou à la charge de l’acheteur, l’hébergement est-il imposé, la maintenance est-elle incluse et sur quelle durée. Le reste, on l’assume comme hypothèse — écrite comme telle dans le mémoire.</p>



<h2 class="wp-block-heading">Le mémoire technique : répondre au CCTP, pas dérouler sa plaquette</h2>



<p class="wp-block-paragraph">C’est la pièce qui fait la différence, et celle qu’on voit le plus souvent ratée. Notre trame :</p>



<ul class="wp-block-list"><li><strong>Un plan calé sur les critères pondérés</strong>, dans leur ordre, avec les mêmes intitulés que le règlement de la consultation.</li><li><strong>Un tableau de conformité au CCTP</strong>, exigence par exigence : conforme, conforme avec réserve, hors périmètre. Les réserves assumées rassurent plus qu’un « conforme » systématique.</li><li><strong>Des preuves plutôt que des adjectifs</strong> : références comparables, extraits de livrables réels, noms des intervenants et leur rôle effectif sur le projet — pas un organigramme d’agence.</li><li><strong>Un planning tenable</strong>, avec les jalons de validation, la phase de recette et le temps de relecture côté client, qui est toujours sous-estimé.</li><li><strong>Ce qu’on n’écrit pas</strong> : un score parfait, un « site 100 % accessible », une conformité définitive. Ce sont des affirmations invérifiables — et elles deviennent contractuelles.</li></ul>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>Un mémoire technique n’est pas un document commercial : c’est la démonstration qu’on a lu le CCTP.</p></blockquote>



<p class="wp-block-paragraph">Un mot sur le copier-coller : il se voit. Un mémoire recyclé garde toujours quelque part le nom de l’ancien client, un périmètre qui ne correspond pas, une technologie qui n’est pas celle demandée. On réutilise nos briques méthodologiques, mais l’architecture du document est refaite à chaque consultation.</p>



<h2 class="wp-block-heading">Accessibilité : le sujet qui départage vraiment</h2>



<p class="wp-block-paragraph">Pour un site public, l’accessibilité n’est pas une option de confort : c’est une obligation légale, issue de l’article 47 de la loi de 2005, déclinée par le RGAA. Beaucoup d’offres la traitent en une ligne. C’est dommage, parce que c’est souvent là que la commission cherche à trancher entre deux candidats à prix comparable.</p>



<p class="wp-block-paragraph">Ce que nous engageons : l’accessibilité traitée dès la conception (contrastes, structure de titres, parcours clavier, focus visible) plutôt qu’en rattrapage, une recette dédiée avant mise en ligne, la déclaration d’accessibilité et le schéma pluriannuel, et surtout la formation des contributeurs. Ce dernier point est le plus négligé : un site conforme se dégrade dès le premier PDF non balisé ou la première image sans alternative textuelle publiée par une équipe qu’on n’a pas outillée. La conformité est un état, à une date, sur un périmètre — pas un label acquis une fois pour toutes.</p>



<p class="wp-block-paragraph">Nous détaillons cette partie sur notre page <a href="https://www.studiocassette.com/expertises/accessibilite/">audit d’accessibilité RGAA</a>.</p>



<h2 class="wp-block-heading">RGPD, hébergement, réversibilité</h2>



<p class="wp-block-paragraph">Trois exigences qui reviennent dans presque tous les CCTP, et trois réponses concrètes attendues :</p>



<ul class="wp-block-list"><li><strong>Données personnelles</strong> : gestion du consentement, minimisation des données collectées par les formulaires, liste des sous-traitants et de leur rôle, mentions légales et politique de confidentialité livrées avec le site.</li><li><strong>Hébergement</strong> : localisation en France, sauvegardes quotidiennes, restauration testée, supervision et pare-feu applicatif. Un plan de reprise qu’on a réellement déclenché au moins une fois vaut mieux qu’un paragraphe théorique.</li><li><strong>Réversibilité</strong> : c’est la clause qu’on lit le plus vite et qui engage le plus. Nous livrons une base de données exportable, les médias, un thème documenté et du code standard WordPress. Concrètement : pas de site prisonnier d’une extension propriétaire ou d’un constructeur de pages — ce qui rejoint le parti pris expliqué dans <a href="https://www.studiocassette.com/pourquoi-on-evite-les-page-builders-lourds/">pourquoi nous évitons les page builders lourds</a>.</li></ul>



<p class="wp-block-paragraph">S’ajoute depuis peu le référentiel général d’écoconception des services numériques (RGESN), de plus en plus souvent cité dans les CCTP. Nous y répondons par des engagements mesurables sur le projet — sobriété du code, poids des pages et des médias suivis, pas de dépendance inutile — et non par une note globale promise à l’avance. Notre <a href="https://www.studiocassette.com/agence/rse/">démarche de numérique responsable</a> détaille ce cadre.</p>



<h2 class="wp-block-heading">Le chiffrage : cohérent avec le mémoire, sur toute la durée du marché</h2>



<p class="wp-block-paragraph">Règle de base : on remplit la DPGF telle qu’elle est fournie. En modifier la structure, fusionner des lignes ou ajouter une prestation non prévue expose l’offre à être jugée irrégulière — perdre un marché sur un tableur mal rempli est une façon absurde de perdre.</p>



<p class="wp-block-paragraph">Ensuite, on sépare clairement les postes : cadrage et conception, maquettes, développement, accessibilité et recette, reprise des contenus, formation, puis maintenance. Le critère prix porte presque toujours sur le coût global du marché, reconductions comprises : une maintenance sous-évaluée gonfle le score initial et se paie ensuite en avenants ou en qualité de service. Nous chiffrons donc la durée entière, années optionnelles incluses, et nous l’écrivons.</p>



<h2 class="wp-block-heading">Le dépôt : là où l’on perd des marchés bêtement</h2>



<p class="wp-block-paragraph">La remise est dématérialisée, sur le profil acheteur indiqué par le règlement de la consultation. Quelques précautions qui n’ont rien d’intellectuel, mais qui sauvent des dossiers :</p>



<ul class="wp-block-list"><li>Créer le compte sur la plateforme dès le début de la consultation, pas la veille du dépôt.</li><li>Préparer les pièces de candidature en avance : DUME ou DC1/DC2, attestations fiscales et sociales, attestation d’assurance, RIB, références.</li><li>Vérifier si la signature électronique est exigée, et sur quel document exactement.</li><li>Déposer 24 à 48 heures avant l’échéance. L’horodatage de la plateforme fait foi : une offre arrivée après l’heure limite est écartée, quel qu’en soit le contenu et quelle qu’en soit la raison.</li><li>Contrôler les formats et le poids des fichiers, puis relire le dossier tel qu’il apparaît sur la plateforme — pas celui qui est resté sur le disque dur.</li></ul>



<h2 class="wp-block-heading">Après le dépôt : audition, attribution, ou refus utile</h2>



<p class="wp-block-paragraph">En procédure adaptée, une phase de négociation ou d’audition est fréquente. On s’y prépare comme à une soutenance : les intervenants annoncés dans le mémoire sont ceux qui viennent, et les questions portent presque toujours sur les points où nous avons posé une réserve. C’est une bonne nouvelle : elles se préparent.</p>



<p class="wp-block-paragraph">En cas de rejet, l’acheteur doit notifier les motifs, et communiquer sur demande les caractéristiques et avantages de l’offre retenue ainsi que les notes obtenues. Nous le demandons systématiquement : c’est le retour d’expérience le plus précis, le plus honnête et le moins cher qui existe sur notre façon de répondre.</p>



<p class="wp-block-paragraph">En cas d’attribution, le mémoire technique devient une pièce contractuelle. Tout ce qui y est écrit doit être tenu, avec les moyens annoncés et dans les délais annoncés. C’est la raison de fond pour laquelle nous n’y écrivons rien que nous ne sachions faire.</p>



<h2 class="wp-block-heading">Nos trois règles</h2>



<ul class="wp-block-list"><li><strong>Ne répondre que si nous pouvons tenir</strong> — sur le délai, le périmètre et le prix.</li><li><strong>N’écrire que ce qui est vérifiable</strong> — une réserve assumée pèse plus lourd qu’une promesse ronde.</li><li><strong>Chiffrer la durée entière du marché</strong>, pas seulement la mise en ligne.</li></ul>



<h2 class="wp-block-heading">Une consultation en cours ?</h2>



<p class="wp-block-paragraph">Nous accompagnons institutions, collectivités et établissements publics de la réponse à l’appel d’offres jusqu’à la maintenance du site. Si vous préparez une candidature, notre page <a href="https://www.studiocassette.com/marches-publics/">marchés publics</a> résume nos livrables et nos références ; si vous êtes acheteur et que la rédaction du CCTP est encore ouverte, nous intervenons aussi en amont, en <a href="https://www.studiocassette.com/expertises/refonte-amo/">assistance à maîtrise d’ouvrage</a>.</p>



<p class="wp-block-paragraph">Dans tous les cas, transmettez-nous votre cahier des charges via notre <a href="https://www.studiocassette.com/contact/">page contact</a> : vous aurez une réponse sous 48 heures, avec un premier avis concret sur la faisabilité — et, le cas échéant, un « non » argumenté.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Reprendre un site WordPress laissé à l’abandon</title>
		<link>https://www.studiocassette.com/reprendre-un-site-wordpress-laisse-a-labandon/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 15:11:05 +0000</pubDate>
				<category><![CDATA[Maintenance]]></category>
		<guid isPermaLink="false">https://www.studiocassette.com/reprendre-un-site-wordpress-laisse-a-labandon/</guid>

					<description><![CDATA[Audit, sécurisation et remise à niveau d'un site existant.]]></description>
										<content:encoded><![CDATA[
<p class="has-drop-cap wp-block-paragraph">Un site laissé à l’abandon est rarement un site cassé. C’est un site qui fonctionne encore : les pages s’affichent, le formulaire envoie ses messages, personne ne se plaint. Sauf que le prestataire d’origine a disparu, que plus personne ne sait où sont les sauvegardes, que le tableau de bord annonce trente-sept mises à jour en attente — et que le jour où quelque chose lâchera, il n’y aura ni interlocuteur, ni point de retour.</p>



<p class="wp-block-paragraph">C’est une situation que nous reprenons régulièrement. Voici notre méthode, dans l’ordre où nous l’appliquons. Précision utile : plusieurs des exemples qui suivent viennent de notre propre migration d’hébergeur, en août 2026. On ne se prétend pas au-dessus du problème.</p>



<h2 class="wp-block-heading">Jour 1 : ne rien mettre à jour</h2>



<p class="wp-block-paragraph">Le premier réflexe, face à un site en retard, consiste à cliquer sur « Tout mettre à jour ». C’est aussi la façon la plus rapide de casser un site qu’on ne connaît pas encore, et de le casser sans pouvoir revenir en arrière.</p>



<p class="wp-block-paragraph">L’ordre est donc : récupérer les accès (hébergement, base de données, DNS, registrar, comptes administrateurs), faire une sauvegarde complète — fichiers <em>et</em> base — stockée ailleurs que sur le serveur, puis <strong>tester la restauration</strong>. Une sauvegarde qu’on n’a jamais restaurée est une hypothèse, pas une sauvegarde. Ensuite seulement, on monte une copie de travail pour y faire les essais.</p>



<h2 class="wp-block-heading">Inventaire : de quoi ce site est-il fait ?</h2>



<p class="wp-block-paragraph">On relève les versions (WordPress, PHP, base de données), le thème et surtout la façon dont il a été modifié : thème enfant propre, ou fichiers du thème parent édités directement — auquel cas la prochaine mise à jour effacera le travail. Puis les extensions actives, les extensions désactivées mais toujours présentes, et les tâches planifiées.</p>



<p class="wp-block-paragraph">Le point aveugle, ce sont les <strong>mu-plugins</strong> : ces fichiers déposés dans <code>wp-content/mu-plugins/</code> se chargent d’office et n’apparaissent pas dans la liste habituelle des extensions. Sur notre propre site, la reprise a mis au jour deux mu-plugins laissés par l’ancien hébergeur, dont l’un désactivait les mises à jour automatiques et redirigeait les appels à wordpress.org vers son propre miroir. Vu du tableau de bord, tout semblait normal.</p>



<p class="wp-block-paragraph">Même chose pour le code mort qui traîne à côté de WordPress : règles de réécriture dans le <code>.htaccess</code> laissées par une extension supprimée, fichiers <em>drop-in</em> orphelins, constantes inutiles dans <code>wp-config.php</code>. Ce n’est pas de la poussière décorative : chez nous, une règle de réécriture abandonnée par un ancien plugin de cache empêchait purement et simplement le cache en place de fonctionner.</p>



<h2 class="wp-block-heading">Sécurité : avant tout le reste</h2>



<p class="wp-block-paragraph">Un site abandonné a presque toujours un problème de comptes. On liste les utilisateurs, on cherche les comptes administrateurs dormants — anciens prestataires, stagiaires, « admin » créé à l’installation et jamais retiré — et on vérifie si le site publie lui-même la liste de ses auteurs, ce que WordPress fait par défaut via son API.</p>



<ul class="wp-block-list"><li><strong>Réinitialiser les accès</strong> : mots de passe des comptes conservés, identifiants FTP et base de données, clés de salage de <code>wp-config.php</code> (ce qui déconnecte toutes les sessions actives, y compris celles qu’on ne connaît pas).</li><li><strong>Supprimer, pas désactiver</strong>, les comptes qui n’ont plus de raison d’être — et rétrograder ceux qui n’ont pas besoin du rôle administrateur.</li><li><strong>Chercher les traces d’injection</strong> dans les répertoires qui ne devraient contenir que des médias, et vérifier les droits sur les fichiers.</li><li><strong>Activer la double authentification</strong> sur les comptes restants.</li></ul>



<p class="wp-block-paragraph">Si le site est déjà compromis, le raisonnement change : on ne nettoie pas une infection à la main sur la production. On isole, on repart d’une base saine, et on remonte les contenus.</p>



<h2 class="wp-block-heading">Les extensions : moins, pas plus</h2>



<p class="wp-block-paragraph">Une extension désactivée n’est pas neutralisée : son code reste sur le disque, et certaines vulnérabilités connues sont exploitables sans que l’extension soit active. Un gestionnaire de fichiers laissé « au cas où » dans un coin du site est une porte, pas un outil.</p>



<p class="wp-block-paragraph">À l’inverse, désinstaller ne suffit pas toujours à faire le ménage : la plupart des extensions ne nettoient rien en partant. Dans notre base, nous avons retrouvé six tables appartenant à des extensions disparues, une file de tâches planifiées contenant plus de huit cents actions en échec pour un plugin qui n’existait plus, et un journal de tâches de près de 281 000 lignes. Rien de dramatique, mais ce sont des requêtes, de la sauvegarde et du temps de migration pour rien.</p>



<p class="wp-block-paragraph">Notre règle de tri : chaque extension doit avoir une raison d’être identifiable, un éditeur qui la maintient encore, et une alternative connue si elle s’arrête. Les autres partent.</p>



<h2 class="wp-block-heading">Mettre à jour : dans l’ordre, avec un point de retour</h2>



<p class="wp-block-paragraph">Sur la copie de travail, on avance par étapes séparées, en vérifiant le site entre chacune : le cœur de WordPress, puis les extensions une par une pour celles qui touchent au contenu ou aux formulaires, puis le thème, puis la version de PHP. Grouper les mises à jour fait gagner dix minutes et coûte une demi-journée de diagnostic quand quelque chose casse.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>Une mise à jour qu’on ne peut pas annuler n’est pas une mise à jour : c’est un pari.</p></blockquote>



<p class="wp-block-paragraph">Si une extension bloque la montée de version de PHP, la vraie question n’est pas « comment la garder » mais « par quoi la remplacer ». Un site qui reste sur une version de PHP obsolète n’est pas seulement lent : il est privé des correctifs de sécurité du langage lui-même.</p>



<h2 class="wp-block-heading">Le SEO : ce qui casse sans qu’on le voie</h2>



<p class="wp-block-paragraph">Une reprise est aussi le bon moment pour vérifier ce que le site raconte aux moteurs, parce que c’est le genre de dégât silencieux : pages de test restées publiques et indexées, balises <em>title</em> et méta descriptions manquantes, redirections en chaîne qui font deux ou trois sauts, sitemap qui annonce des URL redirigées, <code>robots.txt</code> qui interdit ou expose ce qu’il ne faut pas.</p>



<p class="wp-block-paragraph">On croise le sitemap avec les URL réellement servies, on regarde les erreurs remontées par la Search Console, et on corrige avant de toucher au contenu. C’est la partie détaillée dans notre page <a href="https://www.studiocassette.com/expertises/seo/">référencement naturel</a>.</p>



<h2 class="wp-block-heading">Performance : chercher la cause, pas le plugin</h2>



<p class="wp-block-paragraph">Le réflexe habituel — installer une extension d’optimisation de plus — arrive presque toujours trop tôt. L’ordre utile est : temps de réponse du serveur, cache de page, poids des médias, puis CSS et JavaScript.</p>



<p class="wp-block-paragraph">Deux exemples pris chez nous. Une fois la règle de réécriture morte retirée du <code>.htaccess</code>, le cache de page a recommencé à servir : le temps de réponse est passé d’environ 0,55 s à 0,1 s, sans installer quoi que ce soit. Et à l’inverse, un lazy-load mal réglé imposait une largeur de remplacement de 500 px à chaque logo d’une bande d’images : la mise en page sautait au chargement. Une extension d’optimisation mal configurée dégrade l’expérience qu’elle prétend améliorer.</p>



<h2 class="wp-block-heading">Documenter, puis rendre les clés</h2>



<p class="wp-block-paragraph">La reprise se termine par un document court et à jour : où est hébergé le site, qui gère le nom de domaine, quels sont les accès et qui les détient, à quoi sert chaque extension conservée, où sont les sauvegardes et à quelle fréquence, comment se déroule une mise à jour, qui appeler en cas d’incident. Plus une formation de la personne qui édite le site au quotidien.</p>



<p class="wp-block-paragraph">Un site repris mais non documenté est un site qui sera abandonné une deuxième fois. C’est la seule partie du travail qui empêche le problème de revenir.</p>



<h2 class="wp-block-heading">Ce que nous refusons de faire</h2>



<ul class="wp-block-list"><li>Mettre à jour sans sauvegarde restaurable et testée.</li><li>Désinfecter un site compromis directement en production.</li><li>Conserver une extension abandonnée par son éditeur parce qu’elle « marche encore ».</li><li>Proposer une refonte quand une remise à niveau suffit — et l’inverse : rafistoler un site dont la dette technique coûte désormais plus cher que sa reconstruction.</li></ul>



<h2 class="wp-block-heading">Un site à reprendre ?</h2>



<p class="wp-block-paragraph">Nous commençons toujours par un audit : inventaire, sécurité, performance, SEO, et un plan chiffré qui distingue ce qui est urgent de ce qui peut attendre. Ce que couvre ensuite la <a href="https://www.studiocassette.com/expertises/wordpress/">maintenance WordPress</a> : mises à jour surveillées, sauvegardes, supervision de sécurité et un interlocuteur qui connaît le site.</p>



<p class="wp-block-paragraph">Si vous avez hérité d’un site dont personne ne sait plus quoi faire, écrivez-nous via la <a href="https://www.studiocassette.com/contact/">page contact</a> : réponse sous 48 heures, avec un premier avis honnête — y compris quand la bonne réponse est de ne pas tout refaire.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L&#8217;espace blanc n&#8217;est pas du vide perdu</title>
		<link>https://www.studiocassette.com/lespace-blanc-nest-pas-du-vide-perdu/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 15:11:05 +0000</pubDate>
				<category><![CDATA[Design]]></category>
		<guid isPermaLink="false">https://www.studiocassette.com/lespace-blanc-nest-pas-du-vide-perdu/</guid>

					<description><![CDATA[Pourquoi la respiration visuelle est un outil de hiérarchie et de lisibilité.]]></description>
										<content:encoded><![CDATA[
<p class="has-drop-cap wp-block-paragraph">« On pourrait mettre quelque chose, là. » La phrase arrive presque toujours au même moment : première présentation des maquettes, le regard s’arrête sur une zone calme autour d’un titre, et l’envie de l’occuper devient irrésistible. L’intention est bonne — on paie un site, on veut qu’il serve à quelque chose, et une surface vide ressemble à une surface gaspillée.</p>



<p class="wp-block-paragraph">Sauf que l’espace blanc n’est pas de l’espace inoccupé : c’est de l’espace qui travaille. Il porte la hiérarchie, il rend le texte lisible, il évite les erreurs de clic. Voici ce qu’il fait exactement, et comment nous en décidons — parce que ce n’est pas une affaire de goût.</p>



<h2 class="wp-block-heading">L’espace est la première chose qu’on lit</h2>



<p class="wp-block-paragraph">Avant de lire un mot, l’œil regroupe : ce qui est proche est perçu comme lié, ce qui est éloigné comme distinct. Ce mécanisme est plus rapide que la lecture, et il est plus fort que les mots eux-mêmes. Un intertitre collé au paragraphe qui le précède plutôt qu’à celui qu’il annonce est donc une erreur d’information, pas un détail esthétique : la page dit le contraire de ce que le texte raconte.</p>



<p class="wp-block-paragraph">C’est pour cette raison que l’espacement est notre premier outil de hiérarchie, avant la taille des caractères et bien avant la couleur. Augmenter un titre de deux points est un pansement ; l’isoler correctement change la compréhension de la page.</p>



<h2 class="wp-block-heading">Macro et micro : deux échelles, deux effets</h2>



<p class="wp-block-paragraph">Le <strong>macro-espacement</strong> — marges, gouttières, distance entre les sections — donne le rythme et dit où commence et où finit une idée. C’est lui qui permet de parcourir une page sans la lire, ce que fait tout visiteur pendant les premières secondes.</p>



<p class="wp-block-paragraph">Le <strong>micro-espacement</strong> — interlignage, espace entre une étiquette et son champ, marge intérieure d’un bouton, espace avant un signe de ponctuation — décide du confort. Il ne se voit pas. Il se ressent sous forme de fatigue, ou d’absence de fatigue, au bout de trois paragraphes.</p>



<h2 class="wp-block-heading">Le réglage le plus rentable : la longueur de ligne</h2>



<p class="wp-block-paragraph">Un texte courant se lit confortablement entre 45 et 75 caractères par ligne, espaces comprises. Au-delà, l’œil perd son point de retour à la fin de la ligne et doit chercher la suivante ; en dessous, la lecture est hachée. C’est la raison pour laquelle un article n’occupe jamais toute la largeur d’un grand écran : ce n’est pas de la place perdue, c’est une colonne de lecture.</p>



<p class="wp-block-paragraph">Le corollaire vaut pour l’interlignage : environ une fois et demie la taille du texte pour un paragraphe, nettement moins pour un grand titre, dont les lignes seraient sinon perçues comme des blocs séparés. Ces deux réglages n’ajoutent aucun contenu et améliorent la lisibilité plus sûrement que n’importe quel choix de police.</p>



<h2 class="wp-block-heading">« Ça fait vide » : deux façons de regarder la même page</h2>



<p class="wp-block-paragraph">Il y a une asymétrie intéressante dans la manière dont une maquette est vue. Le commanditaire la découvre en grand, quelques secondes, souvent à côté d’une autre proposition, avec la question « en ai-je pour mon argent ? » en tête. Le visiteur, lui, verra une page à la fois, souvent sur un téléphone, avec une intention précise et deux minutes d’attention.</p>



<p class="wp-block-paragraph">Ces deux regards ne récompensent pas les mêmes choses. Le premier valorise la densité, parce qu’elle donne l’impression de valeur. Le second ne demande qu’une chose : comprendre où il est arrivé et quoi faire ensuite. Six messages entassés dans le premier écran, c’est zéro message transmis.</p>



<p class="wp-block-paragraph">Cela dit, l’objection est parfois juste, et il faut savoir l’entendre. Une zone calme qui ne sépare rien, un bloc qui flotte sans ancrage, une page qui respire parce qu’elle n’a rien à dire : ce n’est pas de l’espace blanc, c’est un défaut. Dans le dernier cas, le problème à traiter est le contenu manquant, pas la mise en page.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>L’espace ne se remplit pas : il se justifie. S’il ne sert ni la hiérarchie ni la lisibilité, alors oui, il est perdu — c’est le seul cas.</p></blockquote>



<h2 class="wp-block-heading">La densité juste dépend de la tâche</h2>



<p class="wp-block-paragraph">Il n’existe pas de bonne densité universelle, et c’est ce qui rend le sujet intéressant. Une interface de comparaison — tableau de bord, liste de résultats, grille tarifaire — doit être dense : le visiteur balaye, compare, revient en arrière, et chaque espace superflu l’oblige à scroller pour tenir deux informations ensemble dans son champ de vision.</p>



<p class="wp-block-paragraph">Une page qui doit faire comprendre une idée, à l’inverse, gagne à n’en présenter qu’une par écran. La bonne question n’est donc jamais « est-ce trop vide ? » mais « que fait le visiteur ici : il compare, ou il comprend ? ».</p>



<h2 class="wp-block-heading">L’accessibilité s’invite dans la conversation</h2>



<ul class="wp-block-list"><li><strong>L’espace doit être extensible.</strong> Les règles d’accessibilité prévoient qu’un visiteur puisse augmenter l’interlignage et l’espacement des mots sans que le contenu soit tronqué ou chevauché. Une mise en page calculée au pixel près, où chaque bloc touche le suivant, casse dès qu’on augmente l’espacement — donc elle exclut.</li><li><strong>Les zones cliquables ont besoin d’air.</strong> Deux liens collés l’un à l’autre, c’est une erreur de clic garantie pour qui a un tremblement, un doigt gourd ou un téléphone dans une main dans le métro. L’espace, ici, n’est pas du confort : c’est de la fiabilité.</li><li><strong>Les groupes visuels aident la navigation non visuelle.</strong> Une page dont les sections sont clairement séparées est en général une page correctement structurée dans le code — et donc parcourable au clavier et au lecteur d’écran.</li></ul>



<p class="wp-block-paragraph">Nous détaillons ce volet dans notre page <a href="https://www.studiocassette.com/expertises/accessibilite/">audit d’accessibilité RGAA</a>.</p>



<h2 class="wp-block-heading">Une échelle, pas des valeurs improvisées</h2>



<p class="wp-block-paragraph">La différence entre un site qui paraît soigné et un site qui « sent le bricolage » sans qu’on sache dire pourquoi tient rarement au graphisme : elle tient à la cohérence des espacements. Vingt-deux pixels ici, dix-huit là, trente ailleurs, et le rythme disparaît.</p>



<p class="wp-block-paragraph">Nous travaillons donc avec une échelle d’espacement — une suite de valeurs limitée, dérivée d’une unité de base — déclarée une fois dans le système de design et réutilisée partout. Le site que vous lisez fonctionne ainsi : les espacements viennent de variables, pas de décisions au cas par cas. Deux bénéfices concrets : le rythme est reproductible d’une page à l’autre, et un ajustement global se fait en une ligne au lieu de cent.</p>



<h2 class="wp-block-heading">Sur mobile, l’espace ne disparaît pas : il se redistribue</h2>



<p class="wp-block-paragraph">Le réflexe, sur petit écran, consiste à tout resserrer. C’est à moitié vrai : les marges latérales se réduisent, la colonne de texte se rétrécit, la grille passe sur une colonne. Mais la séparation verticale entre les blocs, elle, doit être maintenue — voire renforcée. C’est le seul repère qui reste quand on ne voit plus qu’un tiers de la page à la fois.</p>



<p class="wp-block-paragraph">Le défilement n’a jamais fait fuir personne : c’est le geste le plus naturel du web. Ce qui fait fuir, c’est de ne pas savoir où l’on en est.</p>



<h2 class="wp-block-heading">Nos arbitrages, en pratique</h2>



<ul class="wp-block-list"><li>Une idée dominante par section, un seul appel à l’action principal.</li><li>Toujours plus d’espace <em>entre</em> deux sections qu’<em>à l’intérieur</em> d’une section — sinon la page perd son plan.</li><li>Jamais un titre à égale distance du paragraphe qu’il annonce et de celui qui le précède.</li><li>Une colonne de lecture bornée, quelle que soit la taille de l’écran.</li><li>Le test des yeux plissés : si la hiérarchie de la page reste lisible en flou, elle est bonne. Si tout se vaut, il manque de l’espace, pas du contenu.</li><li>Une vérification systématique à 375 px et à 1 440 px, parce que la plupart des problèmes d’espacement n’existent qu’à l’une des deux extrémités.</li></ul>



<h2 class="wp-block-heading">Un projet où le contenu doit respirer ?</h2>



<p class="wp-block-paragraph">C’est le cœur de notre travail de <a href="https://www.studiocassette.com/expertises/design/">design et de direction artistique</a>, et cela se joue dès la <a href="https://www.studiocassette.com/expertises/creation/">conception du site</a> : la hiérarchie se décide avant la première maquette. Nos <a href="https://www.studiocassette.com/realisations/">réalisations</a> donnent une idée du résultat.</p>



<p class="wp-block-paragraph">Vous hésitez entre deux versions d’une page, l’une dense, l’autre aérée ? Envoyez-les-nous via la <a href="https://www.studiocassette.com/contact/">page contact</a> : nous vous dirons ce que chacune fait comprendre en trois secondes — c’est le seul arbitrage qui compte.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Core Web Vitals : ce qui compte vraiment en 2026</title>
		<link>https://www.studiocassette.com/core-web-vitals-ce-qui-compte-vraiment-en-2026/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 15:11:05 +0000</pubDate>
				<category><![CDATA[SEO]]></category>
		<guid isPermaLink="false">https://www.studiocassette.com/core-web-vitals-ce-qui-compte-vraiment-en-2026/</guid>

					<description><![CDATA[Vitesse, stabilité, interactivité : les métriques que Google regarde.]]></description>
										<content:encoded><![CDATA[
<p class="has-drop-cap wp-block-paragraph">Les Core Web Vitals occupent une place étrange dans les conversations sur le référencement : tout le monde en parle, beaucoup de sites affichent un rapport rouge, et presque personne ne sait quel chiffre est réellement pris en compte. Ce n’est pourtant pas un sujet compliqué — c’est un sujet mal raconté.</p>



<p class="wp-block-paragraph">Voici ce que ces indicateurs mesurent, ce que Google en fait, et l’ordre dans lequel nous les traitons sur un site WordPress. Sans promesse de score parfait : nous allons justement expliquer pourquoi c’est une mauvaise cible.</p>



<h2 class="wp-block-heading">Trois métriques, trois seuils</h2>



<figure class="wp-block-table"><table><thead><tr><th>Métrique</th><th>Ce qu’elle mesure</th><th>Bon</th></tr></thead><tbody><tr><td><strong>LCP</strong> — Largest Contentful Paint</td><td>Le temps au bout duquel le plus gros élément visible (image, titre, bloc de texte) est affiché</td><td>≤ 2,5 s</td></tr><tr><td><strong>INP</strong> — Interaction to Next Paint</td><td>La réactivité : le délai entre une interaction du visiteur et le moment où l’écran répond</td><td>≤ 200 ms</td></tr><tr><td><strong>CLS</strong> — Cumulative Layout Shift</td><td>La stabilité visuelle : de combien la mise en page bouge pendant le chargement</td><td>≤ 0,1</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">L’INP a remplacé le FID en mars 2024, et c’est un durcissement : le FID ne mesurait que le délai avant la <em>première</em> réaction, l’INP regarde l’ensemble des interactions de la visite. Un site qui passait de justesse avec l’ancien indicateur peut échouer avec le nouveau, sans que rien n’ait changé dans le code.</p>



<h2 class="wp-block-heading">Le chiffre qui compte n’est pas celui de votre rapport PageSpeed</h2>



<p class="wp-block-paragraph">C’est le malentendu principal. Le score sur 100 que renvoie Lighthouse est une mesure de laboratoire : une seule visite, simulée, sur une machine et une connexion théoriques. Il est utile pour diagnostiquer, il varie d’un test à l’autre, et ce n’est pas lui que Google utilise.</p>



<p class="wp-block-paragraph">Les Core Web Vitals sont évalués sur des <strong>données de terrain</strong> : les visites réelles des utilisateurs de Chrome, agrégées sur 28 jours, et lues au <strong>75<sup>e</sup> centile</strong>. Autrement dit : trois visiteurs sur quatre doivent être sous le seuil. C’est une exigence différente d’un test unitaire réussi — un site rapide pour vous, en fibre sur un ordinateur récent, peut échouer parce que son public réel est en 4G sur un téléphone de trois ans.</p>



<p class="wp-block-paragraph">Conséquence pratique : on diagnostique dans Lighthouse, mais on juge le résultat dans le rapport « Signaux web essentiels » de la Search Console, et avec quatre semaines de décalage. Une correction déployée aujourd’hui ne se lit pas demain.</p>



<h2 class="wp-block-heading">LCP : une histoire de serveur, puis d’image</h2>



<p class="wp-block-paragraph">Dans la grande majorité des cas, un mauvais LCP se décompose en deux causes, dans cet ordre.</p>



<p class="wp-block-paragraph"><strong>Le temps de réponse du serveur.</strong> Une page WordPress non mise en cache est reconstruite à chaque visite : PHP interroge la base, assemble, renvoie. Un cache de page bien réglé sert un fichier déjà prêt. Sur ce site, le simple fait de rendre le cache de page fonctionnel — il était neutralisé par une règle de réécriture laissée par une ancienne extension — a fait passer le temps de réponse d’environ 0,55 s à 0,1 s. Aucun plugin ajouté, une ligne retirée.</p>



<p class="wp-block-paragraph"><strong>L’image de haut de page.</strong> C’est presque toujours l’élément LCP. Elle doit être dimensionnée pour son affichage réel, servie dans un format moderne, et surtout ne pas être différée : mettre en lazy-load l’image principale, c’est retarder volontairement la métrique qu’on essaie d’améliorer. Nous en avons fait l’expérience à nos dépens : un seul PNG exporté à 1,2 Mo suffit à faire dérailler le LCP d’une page par ailleurs bien construite.</p>



<h2 class="wp-block-heading">INP : ce que fait votre JavaScript pendant qu’on vous clique</h2>



<p class="wp-block-paragraph">L’INP sanctionne le JavaScript qui monopolise le fil principal du navigateur. Le visiteur clique, le navigateur est occupé, l’interface répond en retard. Les responsables habituels sont connus : les constructeurs de pages et leur couche de scripts chargée sur chaque page, l’accumulation d’extensions qui ajoutent chacune leur bibliothèque, les carrousels, les scripts de suivi et les widgets tiers.</p>



<p class="wp-block-paragraph">La bonne nouvelle : c’est la métrique où retirer du code paie le plus. La mauvaise : on ne retire pas facilement du code dont le site dépend, ce qui rejoint notre parti pris expliqué dans <a href="https://www.studiocassette.com/pourquoi-on-evite-les-page-builders-lourds/">pourquoi nous évitons les page builders lourds</a>. Un site construit léger n’a pas besoin d’être optimisé après coup.</p>



<h2 class="wp-block-heading">CLS : le plus facile à corriger, le plus souvent négligé</h2>



<p class="wp-block-paragraph">Le CLS mesure les sauts de mise en page : ce moment où l’on s’apprête à cliquer et où le bouton se déplace. Les causes sont peu nombreuses et toutes réparables.</p>



<ul class="wp-block-list"><li><strong>Images et iframes sans dimensions</strong> : sans <code>width</code> et <code>height</code>, le navigateur ne réserve pas la place et tout se décale à l’arrivée du fichier.</li><li><strong>Polices web</strong> : un basculement de la police de secours vers la police finale change les hauteurs de texte. Cela se maîtrise avec le préchargement et une police de repli de métriques proches.</li><li><strong>Contenus injectés après coup</strong> : bandeau de cookies, alerte, publicité, bloc chargé en JavaScript — tout ce qui s’insère au-dessus du contenu déjà lu.</li><li><strong>Un lazy-load mal réglé</strong>, cas vécu ici : l’extension imposait une largeur de remplacement de 500 px à chaque logo d’une bande d’images. La bande occupait quatre fois sa largeur réelle, puis se repliait d’un coup. Le correctif n’était pas « plus d’optimisation », c’était d’exclure ces images du lazy-load et de déclarer leurs dimensions.</li></ul>



<h2 class="wp-block-heading">Ce que ça change vraiment pour le référencement</h2>



<p class="wp-block-paragraph">Soyons précis, parce que c’est là que le marketing déraille. L’expérience de la page est un signal parmi des centaines, et un signal faible : il ne fera pas remonter une page dont le contenu ne répond pas à la requête. Aucune optimisation technique ne compense un contenu qui n’a rien à dire.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>Passer les seuils suffit. Courir après un score de 100 sur 100 coûte cher et ne rapporte rien.</p></blockquote>



<p class="wp-block-paragraph">En revanche, l’effet sur le comportement des visiteurs est direct, et il est mesurable dans vos propres statistiques : moins d’abandons au chargement, plus de pages vues, plus de formulaires terminés. C’est le vrai argument. Le référencement en bénéficie indirectement, parce que Google observe aussi ce que font les gens.</p>



<h2 class="wp-block-heading">Notre ordre d’intervention</h2>



<ol class="wp-block-list"><li>Mesurer sur le terrain, pas seulement en laboratoire : quelles URL échouent, sur mobile ou sur ordinateur, et pour quelle métrique.</li><li>Retirer avant d’ajouter : extensions inutiles, scripts tiers oubliés, règles mortes qui bloquent le cache.</li><li>Régler le temps de réponse : hébergement, cache de page, version de PHP.</li><li>Traiter les médias : dimensions réelles, formats modernes, dimensions déclarées, pas de lazy-load sur le premier écran.</li><li>Réduire et différer le JavaScript non essentiel, en vérifiant à chaque étape que rien n’est cassé.</li><li>Attendre. Les données de terrain se rafraîchissent sur 28 jours : juger trop vite conduit à empiler des correctifs inutiles.</li></ol>



<h2 class="wp-block-heading">Les faux amis</h2>



<ul class="wp-block-list"><li><strong>Empiler les extensions d’optimisation.</strong> Deux caches qui se contredisent, c’est un site plus lent et un diagnostic impossible.</li><li><strong>Le score comme objectif.</strong> Un rapport vert obtenu en désactivant des fonctionnalités utiles n’est pas une amélioration, c’est un appauvrissement.</li><li><strong>Le « tout minifier, tout combiner »</strong> sans vérification : cela casse régulièrement des fonctionnalités, souvent sur une seule page qu’on ne teste pas.</li><li><strong>Optimiser une page à la fois</strong> alors que la cause est commune à tout le site : l’en-tête, les polices et les scripts globaux se corrigent une fois.</li></ul>



<h2 class="wp-block-heading">Un site à remettre dans le vert ?</h2>



<p class="wp-block-paragraph">Nous traitons la performance comme un sujet de construction, pas de rattrapage : c’est plus efficace et bien moins coûteux. Voir nos pages <a href="https://www.studiocassette.com/expertises/seo/">référencement naturel</a> et <a href="https://www.studiocassette.com/expertises/wordpress/">maintenance WordPress</a>, ou notre <a href="https://www.studiocassette.com/agence/rse/">démarche de numérique responsable</a> — la sobriété technique et la vitesse sont le même travail.</p>



<p class="wp-block-paragraph">Un rapport rouge dans la Search Console et pas de piste claire ? Écrivez-nous via la <a href="https://www.studiocassette.com/contact/">page contact</a> : nous regardons vos URL réelles et vous disons quelles causes traiter en premier — et lesquelles ne valent pas l’effort.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>RGAA : par où commencer pour un site conforme</title>
		<link>https://www.studiocassette.com/rgaa-par-ou-commencer-pour-un-site-conforme/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 15:11:05 +0000</pubDate>
				<category><![CDATA[Accessibilité]]></category>
		<guid isPermaLink="false">https://www.studiocassette.com/rgaa-par-ou-commencer-pour-un-site-conforme/</guid>

					<description><![CDATA[Les premiers pas concrets pour rendre un site conforme RGAA / WCAG 2.1 AA.]]></description>
										<content:encoded><![CDATA[
<p class="has-drop-cap wp-block-paragraph">« On sait qu’il faut s’y mettre, mais on ne sait pas par où commencer. » C’est la phrase qui revient dès qu’on parle d’accessibilité numérique, et elle est légitime : le RGAA compte 106 critères répartis en treize thématiques, et le lire d’un bout à l’autre n’est pas une façon de démarrer.</p>



<p class="wp-block-paragraph">La bonne nouvelle, c’est qu’une petite partie du référentiel explique la grande majorité des blocages réels rencontrés par les internautes. Voici l’ordre dans lequel nous attaquons le sujet, et ce qu’il faut savoir avant de commencer.</p>



<h2 class="wp-block-heading">D’abord : qui est concerné, et par quoi</h2>



<p class="wp-block-paragraph">En France, l’obligation d’accessibilité des sites vient de l’article 47 de la loi du 11 février 2005, précisé par le décret de 2019. Elle s’applique aux services de l’État, aux collectivités, aux établissements publics et aux organismes chargés d’une mission de service public — ainsi qu’aux entreprises privées dont le chiffre d’affaires dépasse un seuil élevé. Le non-respect des obligations de publication expose à une sanction administrative renouvelable, dont le plafond a été relevé en 2023.</p>



<p class="wp-block-paragraph">À cela s’ajoute, depuis le 28 juin 2025, l’application de la directive européenne sur l’accessibilité (souvent appelée <em>European Accessibility Act</em>) à de nombreux services destinés aux consommateurs : commerce en ligne, banque, transport, livres numériques. Autrement dit : le sujet a cessé d’être une affaire de secteur public.</p>



<p class="wp-block-paragraph">Le référentiel technique, lui, est le RGAA, qui est la déclinaison française des règles internationales WCAG 2.1 niveau AA. Travailler pour le RGAA, c’est travailler pour les WCAG : il n’y a pas deux chantiers.</p>



<h2 class="wp-block-heading">Trois obligations documentaires, souvent oubliées</h2>



<p class="wp-block-paragraph">Beaucoup d’organisations travaillent leur site sans produire les documents attendus — alors que ce sont eux qui sont contrôlés en premier, parce qu’ils sont publics et immédiatement vérifiables :</p>



<ul class="wp-block-list"><li>Une <strong>déclaration d’accessibilité</strong>, accessible depuis le site, qui annonce l’état réel : non conforme, partiellement conforme ou totalement conforme, avec le taux obtenu et la liste des contenus non conformes.</li><li>Un <strong>schéma pluriannuel de mise en accessibilité</strong>, décliné en plans d’action annuels.</li><li>La <strong>mention du niveau d’accessibilité</strong> sur la page d’accueil, avec un lien vers la déclaration.</li></ul>



<p class="wp-block-paragraph">Un point qui rassure souvent nos interlocuteurs : « partiellement conforme » est un état déclarable et parfaitement assumable. Annoncer honnêtement un taux et un plan d’action vaut infiniment mieux que se taire — ou que revendiquer une conformité totale invérifiable. Notre propre <a href="https://www.studiocassette.com/accessibilite/">déclaration d’accessibilité</a> suit cette logique.</p>



<h2 class="wp-block-heading">Les cinq chantiers qui règlent le plus de problèmes</h2>



<p class="wp-block-paragraph">Si vous ne faites que cinq choses, faites celles-là. Elles couvrent l’essentiel des obstacles concrets, et elles sont à la portée d’une équipe qui n’est pas spécialiste.</p>



<ol class="wp-block-list"><li><strong>Les contrastes.</strong> Texte courant contre son fond : rapport minimal de 4,5 pour 1, et 3 pour 1 pour les grands titres. C’est le critère le plus fréquemment en échec, et le seul qui se corrige entièrement dans la charte graphique — avant la première ligne de code. Attention aux gris clairs sur fond blanc, aux textes posés sur des photos et aux boutons dont l’état survolé perd du contraste.</li><li><strong>Les alternatives textuelles.</strong> Chaque image porteuse d’information a besoin d’une alternative qui transmet cette information ; chaque image décorative a besoin d’une alternative <em>vide</em>, pour être ignorée. « Photo », « image1.jpg » ou le nom du fichier ne sont pas des alternatives.</li><li><strong>La structure de titres.</strong> Un seul H1, puis une hiérarchie H2/H3 continue, sans niveau sauté et sans titre choisi pour sa taille. C’est le plan du document : c’est ainsi qu’un lecteur d’écran permet de parcourir une page, comme vous parcourez un sommaire.</li><li><strong>Le clavier.</strong> Tout ce qui est cliquable doit être atteignable et actionnable à la touche Tab, dans un ordre logique, avec un <strong>focus visible</strong>. Le contour de focus supprimé en CSS parce qu’il « fait sale » est l’une des régressions les plus courantes — et l’une des plus handicapantes.</li><li><strong>Les formulaires.</strong> Chaque champ a une étiquette visible et associée, les champs obligatoires sont annoncés autrement que par une couleur, et les messages d’erreur disent quoi corriger, à côté du champ concerné.</li></ol>



<h2 class="wp-block-heading">Le test de cinq minutes</h2>



<p class="wp-block-paragraph">Avant tout audit, il existe un test que n’importe qui peut faire : posez la souris et parcourez votre page d’accueil uniquement au clavier. Tab pour avancer, Entrée pour activer. Trois questions suffisent : <em>est-ce que je vois toujours où je suis ?</em> ; <em>est-ce que je peux atteindre le menu, la recherche et le formulaire ?</em> ; <em>est-ce que je me retrouve piégé quelque part</em>, typiquement dans une fenêtre modale ou un carrousel ?</p>



<p class="wp-block-paragraph">Si la réponse est non à l’une des trois, vous connaissez déjà votre premier chantier — et il pèse plus lourd que la moitié du référentiel.</p>



<h2 class="wp-block-heading">Les outils : utiles, mais partiels</h2>



<p class="wp-block-paragraph">Les extensions de navigateur d’analyse automatique et les rapports d’audit intégrés aux navigateurs font gagner du temps : ils repèrent les contrastes insuffisants, les alternatives manquantes, les erreurs de structure. Utilisez-les, ils sont gratuits.</p>



<p class="wp-block-paragraph">Mais ils ne détectent qu’une partie des critères du RGAA. Tout ce qui relève du sens échappe à l’automatisation : une alternative textuelle peut être présente <em>et</em> inutile, un ordre de tabulation peut être valide <em>et</em> incompréhensible, un composant peut être techniquement correct <em>et</em> impraticable. Le reste se vérifie à la main, au clavier, et avec un lecteur d’écran.</p>



<h2 class="wp-block-heading">Ce qu’il ne faut pas faire : installer une surcouche</h2>



<p class="wp-block-paragraph">On vous proposera un script à ajouter à votre site, avec un petit bouton flottant promettant la conformité en une ligne de code. Notre position est nette : ces surcouches ne rendent pas un site conforme. Elles n’ont aucun effet sur les critères du référentiel, qui portent sur le code de vos pages ; un audit RGAA les traverse sans les voir. Dans le meilleur des cas, elles ajoutent une préférence de contraste que le système d’exploitation du visiteur gère déjà mieux qu’elles.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>L’accessibilité n’est pas une case à cocher en fin de projet : c’est une contrainte de conception, au même titre que le mobile.</p></blockquote>



<h2 class="wp-block-heading">Les angles morts : PDF, vidéos, composants riches</h2>



<ul class="wp-block-list"><li><strong>Les documents PDF.</strong> Ils font partie du périmètre. Un rapport annuel exporté sans structure de titres ni ordre de lecture est un contenu inaccessible, même sur un site irréprochable. La question à trancher est souvent : ce document doit-il rester un PDF, ou devenir une page web ?</li><li><strong>Les vidéos.</strong> Sous-titres pour l’audio, et transcription pour ce qui est purement visuel. Les sous-titres automatiques sont un point de départ à relire, jamais un livrable.</li><li><strong>Les composants riches</strong> — carrousels, accordéons, onglets, fenêtres modales, menus déroulants. C’est là que se concentrent les échecs, et souvent à cause d’attributs ARIA ajoutés au hasard. Un composant sans ARIA mais utilisable au clavier vaut mieux qu’un composant couvert d’attributs qui mentent au lecteur d’écran.</li></ul>



<h2 class="wp-block-heading">La partie qu’on oublie toujours : les contributeurs</h2>



<p class="wp-block-paragraph">Un site livré conforme se dégrade au fil des publications. Le premier PDF non balisé, la première image sans alternative, le premier « cliquez ici », le premier titre choisi parce qu’il était à la bonne taille : la conformité s’érode par le contenu, pas par le code.</p>



<p class="wp-block-paragraph">C’est pourquoi nous considérons la formation des personnes qui éditent le site comme une partie du chantier d’accessibilité, et pas comme une option de fin de projet. Une demi-journée et une fiche de rappel de dix lignes suffisent à changer durablement la trajectoire.</p>



<h2 class="wp-block-heading">Par où commencer, concrètement</h2>



<ol class="wp-block-list"><li>Faire le test au clavier sur trois pages clés : accueil, page de contenu, formulaire.</li><li>Corriger les contrastes dans la charte, une fois pour tout le site.</li><li>Reprendre la structure de titres et les alternatives des gabarits, puis des pages les plus consultées.</li><li>Rendre le focus visible et vérifier les composants interactifs.</li><li>Faire auditer un échantillon de pages représentatif, puis publier la déclaration d’accessibilité avec le taux réel.</li><li>Écrire le schéma pluriannuel : ce qui est corrigé, ce qui est planifié, quand.</li><li>Former les contributeurs, et intégrer la vérification d’accessibilité à la recette de chaque évolution.</li></ol>



<p class="wp-block-paragraph">Cet ordre a une logique : il commence par ce qui coûte le moins et bénéficie au plus grand nombre, et il évite le piège classique du projet d’accessibilité — vouloir tout traiter d’un coup, et ne rien livrer.</p>



<h2 class="wp-block-heading">Besoin d’un point de départ ?</h2>



<p class="wp-block-paragraph">Nous réalisons des <a href="https://www.studiocassette.com/expertises/accessibilite/">audits d’accessibilité RGAA</a> avec un rapport priorisé, la déclaration à publier, et l’accompagnement des équipes. Pour les organisations publiques, l’accessibilité est traitée dès la réponse à la consultation : voir nos pages <a href="https://www.studiocassette.com/marches-publics/">marchés publics</a> et notre article sur <a href="https://www.studiocassette.com/repondre-a-un-appel-doffres-web-notre-methode/">notre méthode de réponse aux appels d’offres</a>.</p>



<p class="wp-block-paragraph">Un doute sur l’état de votre site ? Écrivez-nous via la <a href="https://www.studiocassette.com/contact/">page contact</a> : nous regardons quelques pages et vous disons où vous en êtes, sans vendre un audit complet à qui n’en a pas encore besoin.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pourquoi on évite les page builders lourds</title>
		<link>https://www.studiocassette.com/pourquoi-on-evite-les-page-builders-lourds/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 15:11:05 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://www.studiocassette.com/pourquoi-on-evite-les-page-builders-lourds/</guid>

					<description><![CDATA[Elementor, Divi, WPBakery : ces extensions promettent de tout faire sans coder. En pratique, elles alourdissent le site. On vous explique pourquoi.]]></description>
										<content:encoded><![CDATA[<p class="has-drop-cap wp-block-paragraph">Les page builders ont une promesse séduisante : construire un site WordPress entièrement à la souris, sans toucher une ligne de code. Pour un projet rapide ou un prototype, pourquoi pas. Mais sur un site destiné à durer, à être référencé et maintenu, ils posent vite plus de problèmes qu&rsquo;ils n&rsquo;en résolvent.</p>
<p class="wp-block-paragraph">Chez Studio Cassette, on a fait un choix clair : construire propre, avec l&rsquo;éditeur natif de WordPress. Voici le raisonnement, sans jargon.</p>
<h2 class="wp-block-heading">Le poids, ennemi de la performance</h2>
<p class="wp-block-paragraph">Un page builder charge sa propre couche de CSS et de JavaScript sur chaque page — souvent plusieurs centaines de kilo-octets. Résultat : des temps de chargement allongés, des Core Web Vitals dans le rouge, et une expérience dégradée sur mobile.</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>Un site rapide n&rsquo;est pas un luxe : c&rsquo;est la première condition pour être lu, et pour être référencé.</p></blockquote>
<h2 class="wp-block-heading">Mises à jour et dette technique</h2>
<p class="wp-block-paragraph">Un site monté sur un builder dépend entièrement de cette extension. Le jour où le builder casse la compatibilité avec une mise à jour de WordPress, c&rsquo;est tout votre site qui vacille.</p>
<h2 class="wp-block-heading">Notre alternative : Gutenberg, proprement</h2>
<p class="wp-block-paragraph">L&rsquo;éditeur de blocs natif de WordPress a énormément mûri. Couplé à un thème léger et à quelques blocs sur-mesure, il permet de tout faire — sans la surcharge d&rsquo;un builder tiers.</p>
<h2 class="wp-block-heading">Ce qu&rsquo;on en retient</h2>
<p class="wp-block-paragraph">Un page builder peut dépanner, mais il a un coût caché : performance, autonomie et longévité. Pour un site professionnel, on préfère investir un peu plus de soin au départ pour livrer une base saine.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
