Objectif
Cet article explique comment télécharger les mises à jour privées (plugins/modules), identifier les numéros de version disponibles dans votre compte Securantis et effectuer les vérifications essentielles avant de mettre à jour un site. Il s’adresse aux administrateurs de compte qui gèrent des licences et déploiements sur WordPress, WooCommerce et PrestaShop via l’espace « Compte » de Securantis.
Pourquoi c’est important
Les mises à jour privées contiennent souvent des corrections de sécurité, des améliorations de compatibilité et des ajustements fonctionnels. Cependant, une mise à jour mal préparée peut provoquer des incompatibilités ou des interruptions de service. Ce guide vise à réduire les risques en fournissant une procédure de téléchargement, de vérification et de test avant déploiement en production.
Prérequis
- Un compte client Securantis avec au moins une licence active ou disponible selon l’opération souhaitée.
- Accès au tableau de bord « Compte » et à la section Téléchargements/Mises à jour privées.
- Sauvegarde récente complète du site (fichiers + base de données) avant toute mise à jour.
- Environnements de test (staging) ou un site de préproduction où appliquer la mise à jour avant la production.
- Contacts et accès d’intervention réservés via l’espace client sécurisé pour toute intervention payante ; Securantis ne demande jamais de mots de passe par email ou chat.
Étapes détaillées
- Vérifier l’éligibilité et l’état des licences
1.1 Connectez-vous à votre compte Securantis et ouvrez la section « Compte » puis « Licences ». 1.2 Confirmez que la licence associée au site destinataire est active. Si un abonnement Stripe a été suspendu ou annulé, certaines licences peuvent être mises en pause et ne pas autoriser l’accès aux téléchargements privés.
Résultat attendu : la licence est en statut actif ou disponible. En cas de statut suspendu/expiré, la fonction de téléchargement peut être bloquée.
- Localiser la mise à jour privée et télécharger le fichier
2.1 Accédez à la section Téléchargements / Mises à jour privées de votre compte. 2.2 Repérez la version souhaitée : notez le numéro de version, la date de publication et le changelog (notes de version). 2.3 Téléchargez le paquet fourni (ZIP ou archive) sur votre poste sécurisé.
Bonnes pratiques : conservez le changelog et le numéro de version avec le paquet téléchargé pour traçabilité.
- Vérifications préalables locales (avant import sur le site de test)
3.1 Comparer la version installée et la version téléchargée : identifiez si la mise à jour est mineure (correction), majeure (fonctionnalités) ou critique (sécurité). 3.2 Relire les notes de version : chercher changements connus affectant compatibilité PHP, CMS, modules tiers, hooks ou API. 3.3 Scanner l’archive téléchargée avec votre antivirus/outil de confiance avant toute manipulation.
Sécurité : Securantis ne supprime pas automatiquement des malwares ; toute quarantaine, restauration ou suppression doit faire l’objet d’une décision humaine et être documentée.
- Tester en préproduction / staging
4.1 Déployer la sauvegarde la plus récente sur l’environnement de test. 4.2 Installer la mise à jour téléchargée sur le site de test uniquement. 4.3 Exécuter les parcours critiques : page d’accueil, formulaires (connexion, inscription, commande si e‑commerce), processus de paiement, génération de PDF/factures, API tierces et tâches planifiées. 4.4 Vérifier journaux d’erreurs PHP, logs d’accès et alertes Securantis (scanner, pare‑feu) pour anomalies.
Résultat attendu : pas d’erreurs visibles, pas de régressions sur les fonctionnalités critiques, et pas d’augmentation anormale des blocs/alertes du pare‑feu.
- Validation utilisateur et plan de retour arrière
5.1 Si vos tests sont concluants, faites valider la mise à jour par un responsable métier si nécessaire. 5.2 Préparez un plan de retour arrière : conserver la sauvegarde, documenter la procédure de restauration et prévoir un créneau de maintenance avec fenêtres d’indisponibilité minimales.
- Déploiement en production
6.1 Planifiez la mise à jour en dehors des heures critiques. 6.2 Effectuez une sauvegarde complète immédiatement avant la mise à jour. 6.3 Appliquez la mise à jour et réalisez une vérification rapide des parcours critiques. 6.4 Surveillez pendant 24–72 heures les alertes et comportements anormaux.
Réglages prudents et recommandations
- Toujours tester une version sur un environnement identique à la production (PHP, extensions, version CMS). Une différence d’environnement peut masquer des incompatibilités.
- Préférer une mise à jour progressive (plugin par plugin / module par module) plutôt qu’un déploiement massif.
- Documenter chaque mise à jour : numéro de version, date, personne ayant réalisé l’opération, sauvegarde référencée.
- Si votre site utilise des modules tiers importants (ex. paiement ou logistique), vérifier auprès de leurs éditeurs la compatibilité avec la nouvelle version.
Erreurs fréquentes et comment les corriger
- Téléchargement refusé / accès bloqué : vérifier le statut de licence et la synchronisation du compte. Les interruptions de paiement peuvent provoquer la suspension automatique des téléchargements.
- Incompatibilités PHP ou extension manquante : consulter les prérequis dans les notes de version et adapter l’environnement ou revenir à une version compatible.
- Fonctionnalité cassée après mise à jour : restaurer la sauvegarde et reproduire la mise à jour en staging pour isoler la cause.
- Alerte WAF / blocage : certains comportements de la mise à jour peuvent déclencher des règles. Examiner les journaux WAF, autoriser temporairement les IP de déploiement si nécessaire et corriger la requête problématique.
Dépannage avancé
- Si la mise à jour déclenche une erreur fatale, activez le mode debug sur l’environnement de test pour obtenir la trace et identifier le fichier/extension en cause.
- Pour les conflits avec des plugins/modules tiers, désactivez les extensions non critiques et réactivez‑les une par une pour identifier le coupable.
- Si des fichiers sont placés en quarantaine par votre solution de sécurité, n’effectuez aucune suppression automatique : conservez les éléments pour analyse, restaurez depuis sauvegarde si besoin et contactez le support Securantis si vous suspectez un faux positif ou une infection complexe.
Précautions légales et opérationnelles
- Ne partagez jamais vos identifiants ou mots de passe par email ou chat. Les interventions payantes nécessitent la transmission d’accès via l’espace client sécurisé après validation et paiement.
- Conservez les preuves (logs, captures d’écran, changelogs) en cas d’incident post‑mise à jour.
Quand contacter le support Securantis
Contactez le support si :
- Le téléchargement privé est inaccessible malgré une licence active.
- La mise à jour provoque des alertes de sécurité que vous ne savez pas analyser.
- Vous observez des comportements suspects possiblement liés à une compromission après mise à jour.
- Vous avez besoin d’une intervention de sécurité (analyse approfondie, désinfection, restauration) — rappel : les accès pour intervention ne sont fournis qu’après accord commercial et via l’espace client sécurisé.
Que fournit Securantis en assistance
Le support peut : vérifier la validité et l’état des licences, fournir les paquets de mise à jour disponibles, analyser les logs et recommander des actions. Pour toute intervention impliquant accès au site, un devis et la procédure d’accès sécurisé seront transmis ; aucune demande de mot de passe en clair n’est faite par email.
Résumé pratique (checklist rapide)
- Vérifier licence active
- Télécharger la mise à jour et noter le changelog
- Scanner l’archive localement
- Tester sur un environnement de staging identique
- Valider les parcours critiques et logs
- Préparer plan de restauration et sauvegarde
- Déployer hors heures critiques et surveiller
Si vous rencontrez une situation bloquante ou un comportement inattendu, ouvrez un ticket de support depuis votre compte Securantis avec les éléments collectés (numéro de licence, version installée, version ciblée, captures d’écran, extraits de logs).