4 excellents conseils en matière de marketing digital pour votre petite entreprise

Si vous souhaitez développer votre petite entreprise, le marketing digital est le moyen moderne d’obtenir des résultats qui contribueront à la réussite de votre entreprise. Cela est d’autant plus vrai que les technologies, la communication en ligne et les plateformes de réseaux sociaux ne cessent de se développer. 

Le marketing digital pour une petite entreprise ne se limite pas aux publicités payantes et à la publication de messages sur les réseaux sociaux. Pour une stratégie globale efficace, il est essentiel d’inclure également le référencement, le marketing de contenu et l’email marketing

Que vous gériez une entreprise de commerce électronique ou un magasin physique, ces conseils en matière de marketing digital vous aideront à accroître l’engagement en ligne de votre public ainsi que les conversions.

Types de marketing de contenu

En tant que spécialiste du marketing, vous avez probablement déjà entendu dire que “le contenu est roi”. 

Le contenu présente de nombreux avantages, notamment celui d’instaurer un climat de confiance avec votre public, de générer des prospects et d’établir votre entreprise comme une autorité dans votre secteur d’activité. 

De fait, selon Demand Metric, le contenu génère trois fois plus de prospects que le marketing sortant, entraîne des taux de conversion six fois plus élevés et peut potentiellement multiplier par 7,8 le trafic en ligne. 

Le marketing de contenu est trop précieux pour que les marques et les clients puissent s’en passer. C’est pourquoi l’extension de votre marketing de contenu est une stratégie de marketing numérique gagnante pour votre entreprise. 

Qu’est-ce que le marketing de contenu ?

Marketing de contenu de blog

Les blogs sont un type puissant de marketing entrant et offrent une grande souplesse en termes de sujets et d’objectifs. Vous pouvez les utiliser pour promouvoir des contenus internes et externes et des articles de blog via des liens, ajouter des boutons de partage social et incorporer des informations sur les produits. 

Prenons l’exemple d’OptinMonster. C’est aujourd’hui une grande entreprise sous l’aile d’AwesomeMotive, mais il n’en a pas toujours été ainsi. Elle y est parvenue en créant systématiquement un contenu de haute qualité et en respectant un calendrier de publication.

Plus précisément, OptinMonster excelle dans les articles piliers. Les articles piliers sont des contenus longs qui informent le lecteur en profondeur sur un sujet. Ils s’éloignent généralement du langage commercial et sont extrêmement utiles. On parle aussi de contenu 10x.

Créer des articles plus longs et plus informatifs comme OptinMonster plutôt que des articles plus courts et de moindre qualité aidera votre entreprise à long terme car cela construit la confiance avec les lecteurs et ils préfèrent généralement ce type de contenu. 


Un calendrier de contenu et une cartographie des mots-clés vous permettront d’établir un calendrier cohérent pour la publication d’articles sur votre blog. Cela vous aidera à visualiser vos projets et à rester sur la bonne voie en matière de publication.

Marketing de contenu pour les réseaux sociaux

Les réseaux sociaux sont devenus si largement utilisés dans le monde entier qu’ils comptent 4,65 milliards d’utilisateurs, selon Kepios. Cela dit, les spécialistes du marketing intelligent savent qu’ils ne doivent pas négliger les réseaux sociaux dans leurs stratégies de marketing numérique pour les petites entreprises.

Vous pouvez utiliser de nombreuses plateformes telles que Facebook, Instagram, Pinterest, Twitter, LinkedIn et même Snapchat. Vous pouvez partager des réductions actuelles, des lancements de produits et montrer la culture de votre marque par le biais de messages et d’histoires. De plus, les réseaux sociaux sont un excellent moyen d’accroître la notoriété de votre marque et d’engager votre public. 

Selon une étude de cas de HubSpot, une petite entreprise a généré un chiffre d’affaires de 1,2 million de dollars grâce à sa stratégie de marketing sur les réseaux sociaux. Des résultats de 1,2 million de dollars sont une excellente motivation pour lancer une stratégie de marketing sur les médias sociaux. Le plus grand obstacle est le temps, car une stratégie de réseaux sociaux ne se crée pas et ne s’exécute pas du jour au lendemain. Il faut du temps pour obtenir des résultats.

Marketing de contenu vidéo

Le marketing de contenu vidéo est une stratégie relativement récente qui consiste à produire et à partager du contenu vidéo pertinent avec votre public cible afin de susciter l’intérêt et d’attirer des clients potentiels. 

Le contenu vidéo est devenu de plus en plus populaire au cours de ces dernières années. Par exemple, une étude de BusinessofApps montre que YouTube compte aujourd’hui 2,3 milliards d’utilisateurs mensuels. En outre, 69 % des consommateurs affirment qu’ils préfèrent s’informer sur les produits ou services d’une marque par le biais d’un contenu vidéo plutôt que sous une autre forme (selon les statistiques de Wyzowl).

Pour créer des vidéos pour vos campagnes de marketing, n’oubliez pas que le marketing vidéo a pour but d’éduquer votre public. Expliquez-leur comment fonctionne votre produit, quels sont ses avantages, où il peut être utilisé, quelles sont les études de cas et les réussites des clients qui l’ont utilisé dans le passé, etc.

Voici quelques conseils supplémentaires pour créer des campagnes de marketing vidéo réussies :

  • Centrez vos vidéos sur l’histoire, pas sur la vente
  • Accrochez les spectateurs dans les dix premières secondes avec une introduction captivante.
  • Utilisez de l’humour, des animations et des effets 
  • Téléchargez vos vidéos sur votre propre domaine avant de les télécharger sur des sites de partage afin de maximiser la valeur SEO.
  • Utilisez la vidéo pour éduquer et faire vos preuves 

Vous pouvez télécharger vos vidéos sur des plateformes de réseaux sociaux telles que Facebook, YouTube, Instagram ou des pages de renvoi. Tout ce dont vous avez besoin, c’est d’un bon appareil photo (l’iPhone fonctionne très bien) et d’un logiciel de montage comme iMovie ou Adobe Premiere Pro.

Marketing de contenu Podcast

Le podcasting peut ajouter une nouvelle dimension à votre marque et à votre stratégie de marketing de contenu. Il existe de nombreuses façons d’aborder le podcasting, en utilisant différents supports, canaux et méthodes de distribution.

Voici quelques-uns des principaux avantages du podcasting pour votre marque :

  • La popularité actuelle du podcasting 
  • Facilité d’accès grâce à un équipement peu coûteux et au téléchargement gratuit.
  • Vous pouvez transformer n’importe quel contenu, comme les vidéos et les blogs, en podcast.
  • Les possibilités de collaboration sont nombreuses 
  • Conquérir de nouveaux segments d’audience

En gardant ces avantages à l’esprit, la meilleure façon d’envisager le podcasting dans le cadre du marketing de contenu est de le considérer comme un nouveau canal de marketing. Le marketing de contenu a toujours le même objectif : atteindre les gens et générer de nouveaux prospects. Il peut s’agir de fournir des réponses à des questions (ce qui est essentiel pour le référencement) ou d’offrir du divertissement dans le cadre d’un podcast.

Développez votre liste d’e-mail

La liste d’e-mail est le cœur de votre entreprise, et sans elle, ce cœur ne pourrait pas battre. L’email marketing reste l’une des stratégies de marketing numérique les plus efficaces pour les petites entreprises aujourd’hui. 

Malheureusement, de nombreux éléments peuvent entraîner la réduction de votre liste d’e-mail :

L’abonné a changé d’entreprise et possède désormais une nouvelle adresse électronique.

L’abonné vous a donné une adresse e-mail de spam, qu’il ne consulte que rarement.

L’abonné a malheureusement décidé que votre contenu ne lui convenait plus et s’est désabonné.

Saviez-vous qu’une liste d’adresses e-mail moyenne se dégrade d’environ 22,5 % chaque année, selon Marketing Sherpas ? C’est donc pratiquement un quart de ce que vous avez ! 

Aussi triste que cela puisse paraître, cela fait partie du cycle de vie de votre contenu, et c’est franchement inévitable.

Quelle que soit la situation actuelle de votre liste en termes de nombre, parlons des moyens de la faire croître et de l’entretenir.

Insérer des boutons d’abonnement et de partage social sur vos pages

Ne vous contentez pas d’ajouter des boutons d’abonnement et de partage social sur votre page d’accueil. Vous pouvez les placer sur toutes les pages de votre contenu. D’ailleurs, une fois que les gens parcourent les pages de votre blog, il est peu probable qu’ils reviennent à la page d’accueil.

Vous pouvez les placer à différents endroits, notamment dans la barre latérale, l’en-tête et le pied de page. Vous pouvez ajouter une barre d’abonnement dans le pied de page de chaque page de votre site web ou de votre blog. Vous pouvez également inclure des boutons de partage social dans l’en-tête de votre site, ce qui lui donnera plus de visibilité.

Vous pouvez even inclure vos boutons de partage social à plusieurs endroits sur la même page. L’important est de les rendre visibles pour votre public et d’inclure plusieurs options de plateformes. Il se peut que votre public préfère utiliser différentes plateformes.

Offrez quelque chose en retour “Qu’est-ce que j’y gagne ?”

Le simple fait de demander aux gens leur adresse e-mail ne vous permet pas toujours d’obtenir les conversions souhaitées. Si vous souhaitez obtenir des résultats meilleurs et plus rapides, essayez d’offrir à votre public un aimant à prospects.

Il n’est pas nécessaire que cela vous coûte beaucoup de temps ou d’argent, mais assurez-vous qu’il s’agit d’un produit de valeur pour vos abonnés.

Voici d’autres exemples d’incitations à l’opt-in que vous pouvez offrir :

  • Articles téléchargeables
  • Accès à un groupe Facebook privé
  • Modèles
  • Photos de stock
  • Appel en direct avec vous
  • Séance de coaching (démo)
  • Newsletter gratuite 
  • Livres blancs

Ce ne sont là que quelques idées, mais les possibilités sont infinies. 

Si vous avez un blog de cuisine, par exemple, vous pouvez offrir un livre de cuisine gratuit en échange d’e-mails. Un bon aimant à prospects résout le problème d’un client, promet un gain rapide, est spécifique, rapide à assimiler, de grande valeur, immédiatement accessible et démontre votre expertise.

Utiliser des CTA sur les articles de blog (Call To Action)

La plupart des inscriptions proviennent d’un CTA efficace. Mieux encore, il a été prouvé à maintes reprises que les boutons CTA cliquables augmentent les conversions. À tel point qu’une étude réalisée par Protocol 80 a révélé que l’ajout d’un bouton CTA à leurs modèles d’articles augmentait les conversions de 83 % et les conversions liées au commerce électronique de 22 %. 

Les boutons CTA cliquables aident les utilisateurs à naviguer sur votre site et à entreprendre des actions spécifiques. Ils sont tout aussi importants pour votre page d’accueil que pour les pages d’atterrissage à fort taux de conversion. 

Parmi les critères d’un bon CTA, citons des couleurs contrastées, un bouton cliquable, un texte qui ajoute un contexte autour du bouton et un emplacement qui attire l’attention. 

N’oubliez pas de toujours tester vos CTA sur différents appareils pour détecter les bogues et les améliorations. Vous pouvez utiliser vos idées d’email marketing pour convertir votre public en clients, maintenant que vous savez comment développer et entretenir votre liste d’e-mails.

Optimisez votre stratégie de référencement

Pour vous aider à placer votre petite entreprise en tête des résultats de recherche Google, nous avons rédigé un article de blog détaillé auquel vous pouvez vous référer. Une fois que vous avez réussi à vous positionner dans les résultats de recherche Google, vous pouvez maintenant affiner votre stratégie grâce à quelques conseils supplémentaires :

Utiliser le SEO local

De nombreux petits commerces de détail se sentent insignifiants par rapport aux corporations gigantesques. Toutefois, contrairement à leurs homologues internationaux, les entreprises locales ont l’avantage de cibler un marché local. Les petites entreprises peuvent apparaître dans les classements du (Snack) Pack et dans les classements des pages organiques en utilisant le référencement local. 

Lorsque l’on utilise le référencement local, l’objectif est de figurer dans les classements du Snack Pack. Il s’agit de la petite boîte qui apparaît en haut des résultats de recherche Google.

Dans cette case, vous trouverez généralement les renseignements suivant sur l’entreprise :

  • les heures d’ouverture
  • Numéro de téléphone, e-mail, etc.
  • Adresse
  • Lien vers le site web
  • Avis et classement 
  • Résultat de la carte Google

Il est important de programmer toutes ces informations dans votre compte Google My Business (GMB). Elles peuvent en effet persuader un client potentiel de faire appel à vos services tout en améliorant le classement de votre entreprise sur le plan du référencement. 

En outre, pour optimiser votre compte GMB, assurez-vous que:

  • La catégorie est correcte
  • Le lien vers le site web est actif et fonctionnel
  • Des mots clés pertinents sont inclus dans la balise de titre
  • Les articles sont mis à jour régulièrement.

Une fois que vous avez complété ces informations et que vous les avez optimisées, quelques semaines devraient s’écouler avant que vous ne commenciez à voir des résultats. N’oubliez pas que toute forme de référencement prend du temps et que l’attente en vaut la peine !

Augmenter la vitesse de votre site

Un conseil technique en matière de référencement consiste à veiller à ce que votre site soit toujours rapide, car les moteurs de recherche préfèrent que les pages soient chargées plus rapidement. 

Il y a plusieurs choses que vous pouvez faire pour atteindre une vitesse élevée sur votre site web :

  • Minimisez les “requêtes HTTP” et réduisez au minimum l’utilisation de scripts et de plugins.
  • Utilisez une feuille de style CSS au lieu de plusieurs feuilles de style CSS ou de CSS en ligne. Les feuilles de style CSS indiquent au navigateur comment afficher votre site web.
  • Faites en sorte que vos fichiers d’images soient aussi petits que possible. 
  • Comprimez vos pages web. 
  • Réduisez le code de votre site en supprimant les espaces, les retours à la ligne ou les identifications inutiles dans votre HTML, CSS et Javascript.

Avant tout, la façon la plus importante de s’assurer que votre site fonctionne rapidement est de choisir un bon service d’hébergement. Vous pouvez le faire facilement avec SiteGround Hosting. Nous utilisons toutes les technologies les plus récentes, y compris les réseaux ultra-rapides, le PHP ultra-rapide, les solutions logicielles à serveurs multiples, etc.

Et si vous utilisez WordPress, le plugin SiteGround Optimizer vous permet d’augmenter la vitesse de votre site web sans avoir de grandes connaissances techniques. 

La vitesse de votre site doit être cohérente sur tous les appareils pour améliorer votre classement, alors une fois de plus, assurez-vous de la tester sur chaque appareil.

Utiliser les publicités payantes (PPC)

Si le référencement et le marketing de contenu peuvent apporter de nombreux nouveaux clients, les annonces payantes ont également beaucoup à offrir. De fait, une étude de Trend Statistics montre que 80 % des spécialistes du marketing se concentrent sur Google Ads pour le PPC, ce qui prouve que les spécialistes du marketing sont conscients de l’efficacité de cette méthode.

Les annonces payantes sont utiles pour développer la notoriété de la marque, et comme la plupart du temps elles apparaissent devant des clients qui ont exprimé leur intérêt pour le produit par leur activité en ligne, les prospects sont beaucoup plus susceptibles de convertir que ceux provenant du trafic organique. 

Le marketing de contenu et le référencement sont toujours des pratiques gagnantes, mais vous avez peut-être remarqué que ce domaine est très compétitif. L’internet regorge d’entreprises de toutes tailles, qui s’efforcent toutes d’arriver en tête des résultats de recherche. Cela garantit que vous aurez toujours besoin d’une autorité de domaine existante.

Les cinq types d’annonces payantes les plus courants sont les suivants :

  • Annonces de recherche: Ces annonces apparaissent en premier dans les résultats de recherche de Google, au-dessus de tous les classements organiques. Elles ressemblent aux résultats de recherche habituels, à l’exception du petit texte “Annonce” dans le coin. 
  • Annonces display: Ces bannières publicitaires apparaissent dans les pieds de page, les en-têtes, entre les textes et les barres latérales des pages de contenu telles que les blogs et les profils de produits.
  • Annonces sur les réseaux sociaux: Vous pouvez programmer ces annonces sur les plateformes de médias sociaux. Chaque plateforme a ses propres objectifs, mais les annonces sont généralement très ciblées et offrent une grande souplesse dans leur programmation. 
  • Annonces shopping Google: Utilisées par les propriétaires de sites e-commerce, elles apparaissent dans le carrousel de la page de résultats lorsque les utilisateurs recherchent un article spécifique. 
  • Annonces de retargeting: Ces annonces sont spécifiquement placées devant les utilisateurs qui n’ont pas converti leur achat la première fois qu’ils ont vu le produit et qui sont sur le point de passer à la caisse.

Cette liste ne comprend que les types d’annonces les plus courants, mais il en existe de nombreux autres. Le choix de la publicité dépend des besoins de votre entreprise et de son public. 

Il existe quelques conseils pour une réussite générale, quel que soit le type d’annonce choisi.

Tout d’abord, filtrez votre public pour atteindre votre cible finale. Lorsque vous programmez et lancez une publicité, vous souhaitez évidemment qu’elle soit vue par le plus grand nombre de personnes possible. Mais le plus important, c’est que ce soit les bonnes personnes qui la voient. 

La plupart des outils publicitaires vous permettent de filtrer vos profils d’acheteurs et d’être plus précis avec des données démographiques, géographiques, des besoins, des centres d’intérêt, etc. Vous devriez utiliser des mots-clés plus granulaires pour tirer le meilleur parti de votre budget. 

Par exemple, les publicités Facebook vous permettent d’atteindre des audiences hyper-ciblées avec des paramètres de localisation géographique, d’intérêts, d’âge, de sexe, etc.

Un autre conseil crucial pour les annonces payantes est de suivre régulièrement vos indicateurs clés de performance (KPIs), car c’est le seul moyen de savoir ce qui fonctionne et de creuser les données. Google et les plateformes de réseaux sociaux facilitent le suivi de vos indicateurs clés de performance grâce à des tableaux de bord et à des statistiques.

La publicité payante est-elle une alternative valable au référencement ?

Vous vous demandez peut-être si la publicité payante est une alternative à l’investissement dans le référencement. En réalité, lorsqu’il s’agit de publicité pour les petites entreprises, ce n’est jamais l’un ou l’autre. Votre stratégie doit inclure la publicité organique et payante, avec des campagnes complémentaires qui vous aident à trouver votre public (et à l’aider à vous trouver).

Si la publicité payante permet d’obtenir des résultats plus rapidement, la vraie question est de savoir si ces résultats sont durables pour votre entreprise ou s’ils seront de courte durée. 

La publicité payante peut peser lourd dans votre budget, surtout si vous l’utilisez constamment pour remplacer le référencement. Autre inconvénient : les clics ne garantissent jamais les ventes. C’est une chose d’inciter les gens à cliquer sur votre annonce, mais vous devez aussi les convaincre que votre produit vaut la peine d’être acheté. 

Toutefois, le référencement est un investissement à long terme qui vous donnera des résultats à long terme si vous êtes prêt à être patient.

Conclusion

Si vous avez une petite entreprise, vous devez vous inspirer de ces conseils en matière de marketing numérique et les ajouter à votre plan de marketing. Certains de ces conseils seront plus efficaces en fonction de votre activité. 

Cela dit, il est important de sortir des sentiers battus et d’essayer différents domaines que vous jugez efficaces pour votre entreprise. Cela est d’autant plus vrai que le paysage numérique est en constante évolution et que les entreprises sont obligées de s’adapter pour conserver un avantage concurrentiel et gagner de nouveaux clients. 

Si vous avez des questions sur nos conseils en matière de marketing numérique, n’hésitez pas à laisser un commentaire dans la section ci-dessous !

MIGRATION VERS GOOGLE ANALYTICS 4

Depuis le 1er juillet 2023, Google a définitivement retiré l’application qui nous accompagne dans nos web analytics depuis dix ans : Universal Analytics. Ce faisant, il conclut un processus de migration qui a commencé il y a trois ans, avec l’introduction de Google Analytics 4 en 2020. Bien qu’à l’époque, il ne s’appelait pas encore ainsi.

Ce changement a provoqué un véritable séisme dans l’écosystème numérique étant donné que les deux versions ne sont pas compatibles entre elles, et passer de l’une à l’autre implique un processus, mal nommé “migration”, qui peut parfois être complexe.

En effet, Google Analytics 4 ne permet pas l’importation de données historiques stockées dans Universal Analytics, ce qui peut être stratégiquement important pour ceux qui ont besoin d’effectuer une analyse comparative avec des périodes précédentes. Par exemple, le cas d’un e-commerce qui doit comparer les résultats de la campagne Black Friday de cette année avec celles des années précédentes.

Pour éviter ce problème, l’équipe de Google a insisté au cours des deux dernières années pour que nous installions le nouveau GA4 en parallèle à l’UA, chevauchant ainsi les deux mesures. Comme on pouvait s’y attendre, de nombreuses personnes n’ont procédé à l’intégration qu’au dernier moment. Certains ne l’ont même pas fait après le blackout.

Dans les lignes qui suivent, nous allons essayer de trouver une solution à cette situation.

Quels sont les changements engendrés par GA4 ?

GA4 représente un changement radical dans la manière dont les données de vos actifs numériques sont acquises et traitées. Il existe plusieurs différences très importantes par rapport aux versions précédentes.

Web + application

Google Analytics 4 permet le suivi et l’analyse des sites web et des applications mobiles. Cela signifie que vous pouvez obtenir des informations et des mesures sur les performances de votre site web ainsi que sur l’utilisation de votre application mobile, le tout depuis un seul et même endroit. Ceci est particulièrement utile dans un monde où de nombreuses entreprises sont présentes à la fois sur les plateformes web et mobiles.

Tout tourne autour des événements 

L’une des principales caractéristiques de GA4 est qu’il est basé sur un modèle centré sur les événements. Dans les versions précédentes de Google Analytics, l’accent était principalement porté sur les pages vues. Cependant, dans GA4, toutes les données sont collectées et organisées en événements. Un événement peut être toute action que les utilisateurs effectuent sur votre site web ou votre application, comme cliquer sur un bouton, lire une vidéo ou envoyer un formulaire. Cela permet un niveau plus élevé de flexibilité et de personnalisation dans l’analyse des données.

Machine learning

GA4 exploite la puissance de l’apprentissage automatique pour fournir des informations plus détaillées et plus précieuses. Il utilise des algorithmes d’apprentissage automatique pour effectuer une analyse avancée des données et découvrir des modèles et des tendances cachés. Cela permet d’identifier les opportunités et les défis pour votre entreprise, tels que les segments d’audience à forte valeur ajoutée, les prévisions de revenus et les comportements spécifiques des utilisateurs. L’intelligence artificielle et l’apprentissage automatique de GA4 permettent également la création de modèles personnalisés pour prédire le comportement futur des utilisateurs.

Suivi multi-plateformes et multi-appareils

GA4 a la capacité de distinguer efficacement les utilisateurs qui naviguent sur votre site à partir de différents appareils ou navigateurs. Il peut désormais savoir si le même utilisateur a accédé à votre site Web à partir de son navigateur mobile le matin, via son ordinateur l’après-midi et sur votre application professionnelle à partir de sa tablette la nuit. La comptabilisation des utilisateurs est ainsi plus précise, et nous pouvons retracer le parcours client dans son intégralité.

Attribution basée sur les données

GA4 offre une attribution basée sur les données plus précise et complète par rapport aux versions précédentes. Grâce à l’attribution basée sur les données, vous pouvez mieux comprendre comment les différents canaux marketing et les actions des utilisateurs contribuent à vos objectifs commerciaux. Vous pouvez voir quelles sources de trafic et quelles tactiques marketing génèrent plus de conversions et prendre des décisions éclairées sur l’allocation des ressources. L’attribution de la responsabilité de chaque action marketing est beaucoup plus précise et équitable car elle est répartie en fonction de son efficacité auprès de chaque type d’utilisateur, statistiquement parlant.

Faut-il installer GA4?

La réponse à cette question est toujours la même: “ça dépend”. Si vous avez utilisé Universal Analytics sur votre site Web, il semble raisonnable de changer et de collecter des données dans GA4. Cependant, cela a ses implications techniques et juridiques.

Vous le savez peut-être déjà, mais le Règlement général sur la protection des données, ou RGPD, requiert l’autorisation des utilisateurs pour effectuer un traitement analytique de leurs données. Cette seule raison justifie l’utilisation d’une bannière cookie pour tout site Web dont la cible potentielle n’est pas seulement l’Union européenne, mais également d’autres pays comme le Royaume-Uni, le Japon, l’Argentine, l’Uruguay, la Suisse, le Canada, certains états des États-Unis et de plus en plus plus de pays dans le monde.

Cependant, il est très probable que pour beaucoup de personnes lisant cet article, l’analyse du serveur soit suffisante, évitant ainsi ce petit dilemme juridique.

Statistiques sur SiteGround

Chez SiteGround, nous avons une section entière dans les Site Tools dédiée exclusivement aux statistiques, où vous trouverez des informations très intéressantes sur votre site web.

D’un autre côté, il est très probable que pour beaucoup de personnes lisant cet article, l’analyse du serveur soit suffisante, évitant ainsi ce petit dilemme juridique.

Vous pouvez accéder à des informations utiles telles que le volume de trafic reçu par votre site Web, les pays d’origine, la source des visites (moteurs de recherche, réseaux sociaux, autres sites), vos contenus ou pages les plus consultés et la technologie utilisée par vos visiteurs (navigateur et système d’exploitation).

Les informations collectées peuvent être visualisées à la fois sous forme de graphique linéaire pour mesurer l’évolution temporelle, ainsi que sous forme de graphiques à barres ou de tableaux pour consulter des valeurs absolues.

Les périodes d’analyse sont mensuelles, et les informations sont mises à jour avec une fréquence bien supérieure à celle de Google Analytics, qui peut mettre jusqu’à 24 heures pour consolider ses données.

Le principal aspect que vous devez prendre en compte avec ces rapports est qu’ils sont basés sur ce que l’on appelle les journaux de serveur, un type de données qui ne fait pas de distinction entre les “bots” et les utilisateurs humains. Par conséquent, il est possible que les volumes de données ne représentent pas avec précision le nombre de lecteurs ou de clients de votre site. Dans tous les cas, les informations évolutives du trafic, mois par mois, sont très utiles pour comprendre la croissance de votre site web et les contenus les plus demandés.

Alternatives à GA4

Si les informations procurées par les statistiques de SiteGround ne suffisent pas et que vous souhaitez continuer à éviter de gérer les aspects juridiques liés à la confidentialité des utilisateurs, il est recommandé d’installer une autre solution d’analyse générale comme Matomo, ou des solutions spécifiques pour WordPress comme Fathom, Koko Analytics ou Simple Analytics , Par exemple.

Mais si vous souhaitez effectuer une analyse approfondie du trafic et des performances de votre site, comprendre comment les utilisateurs interagissent avec votre contenu, identifier les canaux d’acquisition de trafic les plus efficaces ou découvrir les éléments présentant le plus grand potentiel d’amélioration sur votre site web, GA4 est le plus outil complet et la norme actuelle de l’industrie. De plus, il existe déjà une documentation officielle assez complète, des tonnes de guides sur les blogs d’utilisateurs et des milliers de vidéos montrant bon nombre de ses fonctionnalités avancées.

Comment installer GA4

Il existe plusieurs façons d’installer GA4. L’installation est très similaire à celle d’Universal Analytics. Si vous utilisiez déjà cet outil, le plus simple est de changer le code de suivi ou l’identifiant d’une version à l’autre.

Vous trouverez l’identifiant de mesure dans Admin > Flux de données > Détails du flux web, et vous le reconnaîtrez car il s’agit d’un « G » suivi d’un tiret et d’une série de caractères, par exemple, G-PSW1MY7HB4. Cet identifiant de l’exemple est l’identifiant de flux web du “Google Merchandise Store”, une propriété que Google partage à des fins démonstratives et que vous pouvez consulter chaque fois que vous avez déjà un utilisateur Google.

Dans ce même espace, un peu plus bas, dans la section “Google Tag”, vous trouverez la section “View Tag Instructions”, où Google propose quelques recommandations sur la façon d’installer le code de suivi sur votre site web, soit via l’identifiant de mesure que vous avez obtenu dans l’étape précédente, ou via le script complet pour une installation manuelle.

La formule la plus complète pour tous les utilisateurs de WordPress qui se soucient du respect de la vie privée de leurs visiteurs consiste à ajouter le script de suivi GA4 à leur site web via un plugin de cookie. Par exemple, GDPR Cookie Compliance a une section dans ses paramètres pour les cookies tiers où vous pouvez l’ajouter.

Dès que vous avez terminé et enregistré la configuration (suivez la documentation officielle du   plugin pour vous assurer de ne rien manquer), votre propriété GA4 suivra toutes les visites qui acceptent la politique de cookies de votre site web.

Le futur de GA4

D’ici quelques années, Google Analytics 4 sera présent sur des millions de sites web. Non seulement sur ceux où son code de suivi est installé, mais aussi dans des centaines de milliers de tutoriels, manuels, astuces et cours.

Soyez assuré que Google Analytics continuera d’être la norme et que son outil continuera de croître jour après jour. La version actuelle doit encore être peaufinée à bien des égards, mais des modifications et des mises à jour qui augmentent son potentiel sont publiées chaque semaine.

La fermeture d’Universal Analytics devrait signifier une réorientation vers GA4 des nombreuses ressources qu’il consommait, il semble donc logique de penser que les étapes qu’il franchira dans les temps à venir seront plus importantes et plus fermes.

Pour ceux d’entre nous qui l’utilisons quotidiennement depuis de nombreux mois, il s’agit déjà d’une ressource très utile, difficile à apprivoiser mais qui nous donne une vision beaucoup plus large et approfondie de nos actifs numériques. Nous savons que la courbe d’apprentissage est abrupte et qu’il est difficile de surmonter la résistance au changement, mais nous sommes certains que si vous donnez un peu d’amour à votre Google Analytics 4, vous en tirerez des résultats au bout de quelques heures seulement.

L’avez-vous déjà essayé? Qu’en pensez-vous? Avez-vous rencontré des problèmes ? Nous aimerions connaître votre expérience dans les commentaires.

On dit qu’un emoji vaut parfois mille mots. Pour célébrer la Journée mondiale des emojis, nous vous proposons ce défi amusant !

Décrivez votre site Web en utilisant uniquement des emojis  et voyez si nous pouvons deviner de quoi il s’agit.

95 % de trafic malveillant en moins grâce à la prévention améliorée de la force brute

Nous avons parlé d’attaques par force brute dans le passé, mais en réalité, beaucoup de nos clients ne réalisent pas à quel point la menace de ces attaques est réelle et courante pour quiconque possède un site web. Sur la base de notre expérience d’hébergement de millions de domaines, nous comprenons parfaitement le potentiel destructeur de la force brute et nous avons mis en place des mécanismes de défense pour prévenir et atténuer de telles tentatives dirigées contre les sites web que nous hébergeons. Depuis des années, notre système de prévention de la force brute de l’IA bloque avec succès des millions d’attaques chaque jour. Nous sommes désormais heureux d’annoncer que le système s’est encore amélioré – en apprenant constamment de milliers de tentatives de force brute par jour et en ajoutant de nouvelles fonctionnalités pour la validation du trafic, il filtre désormais 95 % de plus de mauvaises requêtes !

Système d’IA avancé qui reconnaît et bloque les tentatives de force brute

L’analyse du comportement du trafic et la reconnaissance des modèles sont les principales fonctionnalités qui rendent notre système de prévention de la force brute IA si efficace. Lorsqu’un comportement qui correspond à un certain modèle associé à la force brute est détecté (comme trop de tentatives de connexion infructueuses à partir d’un emplacement non reconnu par exemple), la source suspecte est immédiatement mise au défi avec une page CAPTCHA que seul un vrai humain peut passer. Cela arrête efficacement les tentatives de force brute, ajoute à la connaissance du système et permet aux utilisateurs légitimes qui ont accidentellement imité un comportement suspect d’atteindre l’emplacement demandé en remplissant le captcha. La beauté de ce système en constante évolution est qu’il s’améliore à chaque tentative de force brute qu’il arrête,

NOUVEAU : validation du trafic qui minimise le nombre d’attaques par force brute

Nous avons récemment mis à jour notre système pour devenir encore plus puissant. Nous sommes désormais en mesure de bloquer plus efficacement la grande majorité des robots non humains malveillants, par exemple les attaques entrantes par force brute ou les agents de chasse aux données qui visent à profiler votre site et ensuite à vous pirater via de futurs exploits logiciels. Cela a considérablement augmenté le taux de réussite du système et réduit les mauvaises visites d’environ 95 %. 

Le meilleur exemple pour illustrer le fonctionnement du système est avec le XML-RPC, un fichier dans le répertoire racine de chaque installation WordPress. De nombreux hébergeurs (WordPress) bloquent son utilisation car il est connu pour être non sécurisé et le bloquer est le moyen le plus simple d’éviter les hacks liés à XML-RPC. Cependant, XML-RPC a également de nombreux cas d’utilisation légitimes pour communiquer avec des systèmes et logiciels externes. C’est la raison pour laquelle nous ne visons pas à arrêter XML-RPC – nous voulons donner à nos clients les moyens d’utiliser les outils et les services dont ils ont besoin pour tirer le meilleur parti de leurs sites web. Au lieu de le bloquer, nous avons cherché des moyens de renforcer sa sécurité et de réduire considérablement le potentiel d’attaques par force brute. Après notre dernière mise à niveau du système de prévention de la force brute de l’IA, nous validons désormais tout le trafic passant par XML-RPC pour arrêter toutes les visites malveillantes reconnues et éventuellement réduire de 99 % le nombre total de visites atteignant les sites des clients via XML-RPC.

Moins de consommation de ressources, moins d’empreinte carbone

L’impact de cette mise à niveau sur notre système de prévention de la force brute de l’IA est énorme. Non seulement nous minimisons davantage les chances que nos sites soient forcés et potentiellement piratés, mais nous réduisons considérablement la consommation de ressources (comme le processeur et la RAM) générée par le trafic provenant des “bots” et des tentatives de force brute. Une consommation de ressources moindre signifie effectivement plus de ressources disponibles pour vos visiteurs légitimes et une empreinte carbone moindre de votre site. 

La prévention des tentatives de force brute n’est qu’une des nombreuses façons dont nous protégeons constamment les sites web que nous hébergeons, avec notre pare-feu d’application web intelligent, la protection DDoS, la surveillance des serveurs 24h/24 et 7j/7 et bien d’autres. Nous sommes convaincus que la sécurité est l’un des fondements de tout site web réussi, et nous développons continuellement de nouvelles solutions de prévention et d’atténuation, améliorons celles existantes et continuons d’ajouter de nouvelles fonctionnalités de sécurité à notre hébergement, afin que vous puissiez avoir l’esprit tranquille que votre site web est en de bonnes mains et vous concentrer sur ce qui est important : votre entreprise.

SiteGround Security – notre nouveau plugin WordPress incontournable

La sécurité des sites web de nos clients a toujours été une partie extrêmement importante de nos services d’hébergement web. Certains des esprits techniques les plus brillants de notre équipe se sont continuellement consacrés à l’élaboration de solutions de sécurité uniques et maintiennent le niveau de sécurité de notre infrastructure d’hébergement à un niveau inégalé. Nous avons été un pionnier de l’industrie dans le développement de protections au niveau du serveur telles que l’isolation des comptes, la surveillance de la santé du serveur, la prévention du trafic anti-bot, etc. Nous savons également qu’en plus des solutions au niveau du serveur, la sécurité de chaque site web doit être renforcée sur demande. C’est pourquoi nous fournissons des services tels que les mises à jour automatiques, les sauvegardes et la protection WAF à nos clients. 

Nous sommes heureux de vous présenter un nouvel outil qui peut grandement améliorer la sécurité de tout site WordPress – notre tout nouveau plugin SiteGround Security.  Le plugin SiteGround Security est disponible en téléchargement gratuit pour tout le monde et il est préinstallé avec toutes les nouvelles installations WordPress hébergées sur SiteGround et offre à ses utilisateurs un moyen simple de protéger leur site WordPress contre les attaques malveillantes. Il comprend également des outils précieux qui peuvent aider un propriétaire de site web à réagir dans le cas où il soupçonnerait que son site pourrait avoir été compromis. Lisez ci-dessous pour savoir comment rendre votre site plus sûr avec notre nouveau plugin.

Protégez votre WordPress contre les attaques courantes

Dans la section Sécurité du site de notre plugin, vous pourrez facilement activer plusieurs règles qui renforceront la sécurité de votre site Web et empêcheront les logiciels malveillants courants, la force brute et d’autres problèmes de sécurité. Certaines de ces règles, comme le masquage de votre version de WordPress ou la suppression de votre fichier readme.txt par défaut, rendront plus difficile pour les “crawlers” de détecter que vous utilisez WordPress. Ainsi, votre site Web ne sera pas facilement identifié comme une victime potentielle d’une attaque lorsqu’une vulnérabilité apparaît. D’autres règles de cette section ajouteront une protection XSS avancée et empêcheront vos dossiers système d’être infectés avec des fichiers malveillants. 

Renforcez la sécurité de votre connexion 

Dans la section Sécurité de connexion de notre plugin, vous pourrez appliquer plusieurs méthodes qui protègent votre connexion contre tout accès non autorisé. L’une des méthodes les plus recommandées pour protéger votre connexion est l’authentification à 2 facteurs et avec le plugin SiteGround Security, vous pouvez facilement l’activer pour votre zone administrative WordPress. Certaines mesures de protection simples mais très efficaces, telles que la modification de votre URL de connexion et l’interdiction d’utiliser “admin” comme nom d’utilisateur, peuvent également être facilement définies ici. Vous pouvez également limiter le nombre de tentatives de connexion depuis une seule et même IP, ce qui bloquera les attaquants tentant de deviner votre mot de passe par force brute. Et si vous souhaitez aller encore plus loin dans la protection de votre connexion WordPress, deux autres options avancées sont disponibles. Vous pouvez spécifier les adresses IP à partir desquelles votre page de connexion est accessible.

[subscribe_cta]

Surveillez le journal d’activité de votre zone d’administration

L’une des meilleures fonctionnalités du plugin est le journal d’activité détaillé. Il vous permet d’identifier des choses comme les mauvaises adresses IP qui tentent d’accéder à votre site Web ainsi que les utilisateurs enregistrés qui effectuent des tâches qu’ils ne sont pas censés faire. Par exemple, vous pouvez bloquer en un clic les adresses IP qui ont de nombreuses connexions incorrectes et en même temps découvrir quel utilisateur a supprimé ce message qui vous manque. Pour la version initiale, nous conservons le journal 16 jours en arrière, il vaut donc la peine d’y jeter un coup d’œil de temps en temps, surtout si vous avez un site occupé et un nombre d’utilisateurs ayant la capacité de modifier le contenu.

Réagissez si vous pensez que votre site a pu être compromis.

Dans la section Post-hack du plugin, vous trouverez un ensemble d’actions utiles si vous pensez que la sécurité de votre site a été compromise. Ici, vous pourrez déconnecter automatiquement tous les utilisateurs et les forcer à changer de mot de passe. De cette façon, si un utilisateur a été compromis, vous pouvez arrêter l’accès malveillant via son compte. Vous pourrez également réinstaller tous vos plugins actuels. Cela garantira que vous utilisez une copie propre de chaque plugin au lieu d’un éventuel compromis. Veuillez garder à l’esprit que bien que ces actions post-piratage soient pratiques, elles ne remplacent pas un nettoyage approfondi du site qui pourrait devoir être effectué par un expert en sécurité WordPress, s’il y a des signes que votre site Web pourrait avoir été piraté.

Comment obtenir le plugin de sécurité SiteGround ?

Le plugin SiteGround Security est disponible comme tout autre plugin WordPress gratuit. Vous pouvez le trouver dans le référentiel officiel des plugins WordPress ( https://wordpress.org/plugins/sg-security/ ) ou l’installer directement via votre espace d’administration WordPress. Si vous hébergez votre prochain site Web WordPress sur SiteGround, l’utilisation du plug-in est prête à l’emploi, car toutes les nouvelles installations WordPress sont désormais livrées avec le plug-in SiteGround Security préinstallé avec certaines de ses fonctionnalités activées par défaut.

Il s’agit du premier plugin que nous publions dont toutes les fonctionnalités peuvent être utilisées par n’importe qui, même les personnes qui ne sont pas hébergées par SiteGround. Cela dit, nous n’avons pas effectué de tests excessifs sur toutes les autres entreprises, des problèmes causés par leur configuration particulière peuvent survenir. Si tel est le cas, n’hésitez pas à publier un fil de discussion dans le forum du plugin dans le référentiel WordPress, nous ferons de notre mieux pour nous assurer qu’il fonctionne parfaitement sur toutes les plateformes.

La sécurité des sites web de nos clients a toujours été une partie extrêmement importante de nos services d’hébergement web. Certains des esprits techniques les plus brillants de notre équipe se sont continuellement consacrés à l’élaboration de solutions de sécurité uniques et maintiennent le niveau de sécurité de notre infrastructure d’hébergement à un niveau inégalé. Nous avons été un pionnier de l’industrie dans le développement de protections au niveau du serveur telles que l’isolation des comptes, la surveillance de la santé du serveur, la prévention du trafic anti-bot, etc. Nous savons également qu’en plus des solutions au niveau du serveur, la sécurité de chaque site web doit être renforcée sur demande. C’est pourquoi nous fournissons des services tels que les mises à jour automatiques, les sauvegardes et la protection WAF à nos clients. 

Nous sommes heureux de vous présenter un nouvel outil qui peut grandement améliorer la sécurité de tout site WordPress – notre tout nouveau plugin SiteGround Security.  Le plugin SiteGround Security est disponible en téléchargement gratuit pour tout le monde et il est préinstallé avec toutes les nouvelles installations WordPress hébergées sur SiteGround et offre à ses utilisateurs un moyen simple de protéger leur site WordPress contre les attaques malveillantes. Il comprend également des outils précieux qui peuvent aider un propriétaire de site web à réagir dans le cas où il soupçonnerait que son site pourrait avoir été compromis. Lisez ci-dessous pour savoir comment rendre votre site plus sûr avec notre nouveau plugin.

Protégez votre WordPress contre les attaques courantes

Dans la section Sécurité du site de notre plugin, vous pourrez facilement activer plusieurs règles qui renforceront la sécurité de votre site Web et empêcheront les logiciels malveillants courants, la force brute et d’autres problèmes de sécurité. Certaines de ces règles, comme le masquage de votre version de WordPress ou la suppression de votre fichier readme.txt par défaut, rendront plus difficile pour les “crawlers” de détecter que vous utilisez WordPress. Ainsi, votre site Web ne sera pas facilement identifié comme une victime potentielle d’une attaque lorsqu’une vulnérabilité apparaît. D’autres règles de cette section ajouteront une protection XSS avancée et empêcheront vos dossiers système d’être infectés avec des fichiers malveillants. 

Renforcez la sécurité de votre connexion 

Dans la section Sécurité de connexion de notre plugin, vous pourrez appliquer plusieurs méthodes qui protègent votre connexion contre tout accès non autorisé. L’une des méthodes les plus recommandées pour protéger votre connexion est l’authentification à 2 facteurs et avec le plugin SiteGround Security, vous pouvez facilement l’activer pour votre zone administrative WordPress. Certaines mesures de protection simples mais très efficaces, telles que la modification de votre URL de connexion et l’interdiction d’utiliser “admin” comme nom d’utilisateur, peuvent également être facilement définies ici. Vous pouvez également limiter le nombre de tentatives de connexion depuis une seule et même IP, ce qui bloquera les attaquants tentant de deviner votre mot de passe par force brute. Et si vous souhaitez aller encore plus loin dans la protection de votre connexion WordPress, deux autres options avancées sont disponibles. Vous pouvez spécifier les adresses IP à partir desquelles votre page de connexion est accessible.

[subscribe_cta]

Surveillez le journal d’activité de votre zone d’administration

L’une des meilleures fonctionnalités du plugin est le journal d’activité détaillé. Il vous permet d’identifier des choses comme les mauvaises adresses IP qui tentent d’accéder à votre site Web ainsi que les utilisateurs enregistrés qui effectuent des tâches qu’ils ne sont pas censés faire. Par exemple, vous pouvez bloquer en un clic les adresses IP qui ont de nombreuses connexions incorrectes et en même temps découvrir quel utilisateur a supprimé ce message qui vous manque. Pour la version initiale, nous conservons le journal 16 jours en arrière, il vaut donc la peine d’y jeter un coup d’œil de temps en temps, surtout si vous avez un site occupé et un nombre d’utilisateurs ayant la capacité de modifier le contenu.

Réagissez si vous pensez que votre site a pu être compromis.

Dans la section Post-hack du plugin, vous trouverez un ensemble d’actions utiles si vous pensez que la sécurité de votre site a été compromise. Ici, vous pourrez déconnecter automatiquement tous les utilisateurs et les forcer à changer de mot de passe. De cette façon, si un utilisateur a été compromis, vous pouvez arrêter l’accès malveillant via son compte. Vous pourrez également réinstaller tous vos plugins actuels. Cela garantira que vous utilisez une copie propre de chaque plugin au lieu d’un éventuel compromis. Veuillez garder à l’esprit que bien que ces actions post-piratage soient pratiques, elles ne remplacent pas un nettoyage approfondi du site qui pourrait devoir être effectué par un expert en sécurité WordPress, s’il y a des signes que votre site Web pourrait avoir été piraté.

Comment obtenir le plugin de sécurité SiteGround ?

Le plugin SiteGround Security est disponible comme tout autre plugin WordPress gratuit. Vous pouvez le trouver dans le référentiel officiel des plugins WordPress ( https://wordpress.org/plugins/sg-security/ ) ou l’installer directement via votre espace d’administration WordPress. Si vous hébergez votre prochain site Web WordPress sur SiteGround, l’utilisation du plug-in est prête à l’emploi, car toutes les nouvelles installations WordPress sont désormais livrées avec le plug-in SiteGround Security préinstallé avec certaines de ses fonctionnalités activées par défaut.

Il s’agit du premier plugin que nous publions dont toutes les fonctionnalités peuvent être utilisées par n’importe qui, même les personnes qui ne sont pas hébergées par SiteGround. Cela dit, nous n’avons pas effectué de tests excessifs sur toutes les autres entreprises, des problèmes causés par leur configuration particulière peuvent survenir. Si tel est le cas, n’hésitez pas à publier un fil de discussion dans le forum du plugin dans le référentiel WordPress, nous ferons de notre mieux pour nous assurer qu’il fonctionne parfaitement sur toutes les plateformes.

Les technologies derrière notre nouvel espace client et nos nouveaux outils de site

Nous avons récemment annoncé le lancement de notre nouvel espace client et de nos nouveaux outils de site. Notre COO en a parlé d’un point de vue commercial et de l’importance de ce projet pour notre croissance future. Je voudrais vous donner la perspective technique et pourquoi nous considérons que ces nouvelles interfaces sont également une étape technique pour SiteGround. 

SiteGround a toujours été avant tout une entreprise de services. Cependant, depuis de nombreuses années, la croissance de notre activité est étroitement corrélée à notre évolution technique. Plus nous développons de logiciels en interne, plus la qualité de notre service augmente et plus notre réputation grandit. Non seulement cela, mais nous avons développé la confiance en soi d’une entreprise de haute technologie qui produit des solutions logicielles puissantes et intelligentes et qui est toujours parmi les premières à mettre en œuvre les technologies les plus innovantes. 

Ainsi, lorsque nous avons réalisé que bon nombre de nos idées commerciales étaient ralenties ou rendues impossibles par les limites de notre plate-forme sous-jacente actuellement utilisée, nous avons eu le courage de voir plus grand que ce qui est disponible sur le marché et avons osé tout recréer à partir de zéro

Le défi

D’un point de vue commercial, nous voulions gérer une plate-forme (frontend et backend) qui fonctionnerait sur n’importe quel appareil, aurait un look moderne, serait légère, rapide, sécurisée et facilement évolutive. En traduisant cela en termes techniques, nous avons défini les objectifs suivants :

1. Vitesse et UX avancée

Nous avons décidé d’utiliser des applications d’une seule page car c’est LA technologie incontournable pour une expérience Web plus rapide.  

2. Évolutivité et sécurité

Nous avons décidé d’adopter la philosophie des micro-services et de tout baser sur l’API afin que le système puisse évoluer plus facilement et en cas d’incidents, avoir une portée de dommages plus petite.

Cependant, lorsque vous avez de nombreux services, l’authentification et l’autorisation sont un gros problème. Nous avions donc besoin d’une solution sécurisée, rapide et simple pour le problème de partage de ressources cross-origin, où nous avons choisi d’utiliser des jetons web JSON.

Opérer à grande échelle lorsque vous avez des millions de sites hébergés sur des centaines de milliers de conteneurs nécessite également une orchestration, une découverte de services et une couche de messagerie fiable où nous introduisons Consul et NSQ.

Enfin, une bonne observabilité, surveillance et alerte sont cruciales compte tenu de la complexité du système. Nous avons donc mis Prometheus et Grafana en action.

Les solutions

1. Applications monopage avec React et Redux

Il y a trois ans, lorsque nous avons commencé à travailler sur le projet, nous savions que les applications d’une seule page devenaient de plus en plus populaires car elles permettaient une meilleure expérience utilisateur, des temps de chargement de page plus rapides, l’unification des principes de conception, la conception modulaire, etc. L’écosystème SPA évoluait également rapidement. Il existait de nombreux frameworks JavaScript tels que AngularJS, ReactJS et Vue.js. Il semblait naturel et évident que lorsqu’il s’agissait de quelque chose de léger, rapide et basé sur une API, l’application d’une seule page était la réponse. Après quelques tests avec différents frameworks, nous avons décidé d’utiliser ReactJS + Redux pour notre nouvel espace client et nos outils de site, car il a montré les meilleurs résultats de performance. 

Chargement rapide des pages

Nous avons deux applications principales d’une seule page. L’une est l’application Espace client et l’autre est notre application Outils du site. Ils sont tous deux utilisés toutes les heures par des milliers de personnes et leur nombre ne cesse d’augmenter. Déplacer une partie de la logique d’application vers les navigateurs des utilisateurs, où JS est exécuté localement, a rendu les choses plus rapides. Cela s’explique en partie par le fait que nous avons moins de manipulations de données effectuées dans le backend. L’autre partie vient du fait que nos applications vivent sur une solution de mise en cache d’objets avec CDN devant. Cela permet aux utilisateurs du monde entier de charger rapidement l’application et de commencer à l’utiliser.

Guide de style unifié 

Les applications d’une seule page vous permettent de travailler avec des composants prêts à l’emploi qui sont réutilisables et de faire en sorte que vos interfaces respectent certaines normes. Pour la nôtre, nous avons écrit un guide de style, qui rend nos interfaces homogènes et nous permet d’écrire du nouveau code plus facilement et plus rapidement. Le compromis est que seul le dépôt du guide de style avec tous les exemples représente environ 550 000 lignes de code !

Étant donné que notre développement est assez important et en croissance et que le code avec lequel nous travaillons est assez volumineux, nous devions nous assurer que nos normes seraient respectées et non régressées par les changements. C’est pourquoi nous avons couvert le code avec des tests visuels et e2e (Cypress). Si un changement de code modifie visuellement une certaine page de manière significative, nous avons un drapeau rouge et nous pouvons même arrêter automatiquement le déploiement de code et les builds.

2. API RESTful et microservices

Nous avons maintenant plus de 100 appels API qui peuvent être utilisés pour gérer un seul site hébergé sur nos serveurs. Des choses comme l’installation de WordPress, l’émission d’un certificat SSL privé, la création de comptes de messagerie, la création de nouvelles bases de données MySQL, l’ajout de clés SSH et même la migration de sites entre serveurs se font toutes via des appels API. Ces API nous offrent les avantages suivants :

Favorise l’utilisation de différentes langues

Nous avons des ingénieurs logiciels qui écrivent dans les langages/frameworks suivants pour notre plate-forme :

  • PHP (Symfony, ZendFramework)
  • Perle (danseuse)
  • Aller
  • Python
  • JavaScript (ReactJS, AngularJS), TypeScript 

Afin de nous assurer que toutes les pièces mobiles puissent communiquer nous avions besoin d’API RESTful pour relier la communication.

La conception de l’API RESTful est bien connue

Le côté positif des API RESTful est que pratiquement tous les développeurs de nos jours les comprennent et connaissent le concept. Cela signifie que lorsque nous devons ajouter de nouvelles fonctionnalités, nous n’avons pas besoin de former les développeurs ou de leur faire apprendre les entrées et les sorties de l’ensemble du système afin qu’ils puissent livrer. Ils peuvent simplement se concentrer sur le nouveau morceau de code nécessaire et l’intégrer dans le système.

Nos partenaires peuvent utiliser les API

Le fait que tout soit basé sur une API facilite l’accès aux partenaires et leur permet de créer des sites, d’installer un CMS ou d’effectuer d’autres fonctions sur notre plateforme. Cela nous rend flexibles et constitue une bonne base pour la croissance future de notre entreprise.

Personnalisation de l’accès utilisateur

Les API RESTful appliquent le principe CRUD selon lequel chaque objet manipulé par l’API doit prendre en charge les 4 fonctions suivantes : créer, lire, mettre à jour et supprimer. Couplé à la représentation unifiée REST des ressources, cela permet une séparation facile des actions et un accès personnalisé et un contrôle utilisateur.

Avec les jetons Web JSON, nous avons utilisé les API pour fournir des niveaux d’accès personnalisés dans nos nouvelles interfaces. Il est désormais possible d’autoriser un opérateur à créer des comptes de messagerie pour un nom de domaine, mais de ne pas avoir accès aux comptes de messagerie existants ou à tout autre outil. Pour commencer, nous n’avons introduit que 3 rôles d’utilisateur : propriétaire du site, collaborateur et client en marque blanche, mais nous avons posé les bases pour ajouter facilement de nombreuses options de personnalisation à l’avenir. Le contrôle d’accès basé sur les rôles nous permet de fournir un accès granulaire à des services et fonctionnalités spécifiques. 

Identifiez les problèmes plus facilement et mesurez plus efficacement

Plus la construction est granulaire, plus il est facile d’isoler une pièce non fonctionnelle et de la remplacer ou de la réparer. C’est l’un des principaux avantages que nous pouvons tirer de la philosophie des micro-services. Nous pouvons plus facilement suivre et résoudre les problèmes avec une fonction spécifique fournie par un service spécifique. Nous pouvons également mieux suivre les performances et l’utilisation des différents services afin de pouvoir faire évoluer les ressources de la plate-forme et prévenir les problèmes.

3. Jetons Web JSON

Au moment où nous avons commencé à travailler sur des applications d’une seule page, nous savions que nous devions faire évoluer notre configuration d’authentification et d’autorisation d’une manière ou d’une autre. Étant donné le nombre d’API qui communiquent entre elles et d’utilisateurs qui interagissent également avec ces API (qui étaient réparties sur différents domaines), l’autorisation effectuée à l’ancienne – via des cookies – n’était pas optimale et n’était pas évolutive. Les deux principaux problèmes rencontrés étaient les suivants :

  • La gestion des cookies de partage de ressources cross-origin et des en-têtes HTTP n’est pas simple, et nous voulions l’éviter. La combinaison des jetons Web JSON avec nos propres API nous permet de résoudre ce problème.
  • La mise à l’échelle d’un système backend qui vérifie chaque demande d’API a commencé à paraître terrible du point de vue des performances des sessions.

Après quelques recherches, nous avons décidé d’utiliser JSON Web Tokens pour cette partie de l’infrastructure. Nous avons configuré un système d’authentification et d’autorisation personnalisé de notre côté. Cela nous permet de bénéficier de choses telles que :

  • Mécanisme d’autorisation uniforme pour différentes API
  • Charge de serveur réduite et moins de hits DB
  • Capacité à utiliser cette solution dans différents domaines 
  • Plus facile d’atteindre l’évolutivité horizontale
  • Un niveau de sécurité supérieur pour nos utilisateurs
  • Authentification unique prête à l’emploi

4. Orchestration et messagerie

Plus nous grandissons, plus nous exploitons de serveurs (en tant qu’unité matérielle) et de conteneurs (en tant qu’unité virtuelle). Le conteneur Linux est l’unité principale de notre infrastructure, mais la façon dont nous gérons ces conteneurs évolue avec le temps. Commander de nouveaux serveurs, déployer un conteneur avec la pile logicielle nécessaire, ajouter ce nouveau conteneur à toutes les bases de données qui alimentent différents services et API, tout cela et bien plus nécessite une orchestration. Pour cette partie, nous avons écrit beaucoup de code, spécifique à notre plateforme et nos processus. Pourtant, nous dépendons fortement de projets logiciels bien établis pour atteindre nos objectifs. Nous utilisons HashiCorp Consul pour la découverte de services et l’automatisation des systèmes. Notre plate-forme de messagerie de choix est NSQ. Nous utilisons Ansible pour automatiser de nombreuses tâches de provisionnement de logiciels et de gestion de la configuration.

Deux bons exemples sont nos systèmes retravaillés Let’s Encrypt et WordPress Automatic Updates. Auparavant, ils s’exécutaient localement sur chaque serveur d’hébergement et sont maintenant basés sur une approche distribuée. Les serveurs sont automatiquement enregistrés dans le système. Les services utilisent la découverte automatique fournie par Consul. Ensuite, les API mentionnées ci-dessus sont utilisées et l’émission et le renouvellement SSL se produisent pour chaque nouveau nom de domaine que nous enregistrons dans le système. Il en va de même pour chaque application qui entre dans les systèmes de mises à jour automatiques de WordPress.

5. Prometheus/Grafana pour l’observabilité

La façon dont nous fournissons de nouveaux services a également beaucoup changé. Dans le monde natif du cloud, nous ne nous soucions plus de la défaillance des hôtes individuels. Aucun ingénieur du CNO n’est appelé lorsque cela se produit. Il n’y a pas d’administrateurs système artisanaux qui traitent les machines et les services avec une attention affectueuse. Maintenant, nous surveillons l’ensemble de l’infrastructure avec les objectifs suivants à l’esprit :

  • Nous devons savoir quand les choses tournent mal
  • Nous pouvons déboguer et avoir un aperçu du contexte spécifique
  • Nous devons être capables de voir les changements dans le temps et de faire des prédictions
  • Les données doivent être facilement consommées par d’autres systèmes et processus

Pour rendre ce qui précède plus précis, nous redéfinissons maintenant les scénarios « d’échec » et les alertes que nous recevons pour chacun. Par exemple, nous pouvons recevoir des alertes nécessitant une intervention humaine lorsqu’il y a un impact direct sur l’utilisateur, comme lorsqu’un service qui affecte directement les sites web des clients a été affecté. Mais, nous n’avons peut-être pas besoin d’intervention humaine lorsqu’un nœud spécifique a échoué car les données sont automatiquement redistribuées sur d’autres nœuds et il n’y a aucun impact sur l’utilisateur, donc aucune alerte n’est nécessaire dans ce cas. 

Lorsque nous travaillons sur ces alertes, nous cherchons à passer de l’alerte aux sous-systèmes problématiques. Afin que nos ingénieurs puissent faire une analyse rapide et proposer une résolution rapide, nous devons disposer de suffisamment de données. C’est ce qu’on appelle le traçage distribué, et cela nous permet de suivre les demandes d’utilisateurs spécifiques depuis les navigateurs de nos clients, via plusieurs API et différents services, jusqu’à ce qu’elles atteignent les bases de données et/ou les moteurs de stockage. Chaque enregistrement concernant une demande dans le système de traçage distribué nous donne des informations de profilage des performances et un moyen de corréler les problèmes avec d’autres événements. Nous utilisons le traçage distribué pour déboguer plus rapidement et optimiser notre code. Nous sommes en mesure d’atteindre une vitesse de fonctionnalité plus élevée à cause de cela. 

Pour atteindre tous les objectifs, nous avons choisi d’utiliser Prometheus et Grafana pour le profilage, la collecte de métriques, l’analyse des journaux et le traçage distribué des événements. Nous sommes maintenant en mesure de corréler les informations provenant de plusieurs sources et de révéler et de prévoir les lacunes.

Conclusion

Le logiciel que nous avons dû écrire pour relever le défi et fournir les solutions décrites ci-dessus est énorme mais assez gratifiant. Pour conclure, je vous laisse quelques chiffres directement issus des nouveaux référentiels de logiciels et de notre JIRA :

  • 2 539 604 lignes de code
  • Couverture des tests de code à 99 %
  • 9250 tâches JIRA
  • 199 560 mots dans les historiques JIRA

Nous sommes particulièrement fiers de la couverture des tests de code. Même si 2,5 millions de lignes de code sont impressionnantes, nous savons que ce n’est pas une très bonne mesure de succès. Le fait que tout notre code soit couvert par des tests est cependant une grande réussite. Dès le début, nous avons défini la couverture des tests de code comme l’un de nos principaux critères pour fournir des logiciels de qualité. Et si notre nouvel espace client et nos nouveaux outils de site ne peuvent pas fournir de garanties de qualité, nous ne pouvons pas fournir le service exceptionnel auquel nos clients sont habitués. Soyez assuré que nous nous engageons à fournir le même service d’hébergement de premier ordre, mais cette fois avec des outils de gestion de site et de collaboration encore meilleurs, basés sur les technologies Web les meilleures et les plus innovantes au monde.

Nous avons récemment annoncé le lancement de notre nouvel espace client et de nos nouveaux outils de site. Notre COO en a parlé d’un point de vue commercial et de l’importance de ce projet pour notre croissance future. Je voudrais vous donner la perspective technique et pourquoi nous considérons que ces nouvelles interfaces sont également une étape technique pour SiteGround. 

SiteGround a toujours été avant tout une entreprise de services. Cependant, depuis de nombreuses années, la croissance de notre activité est étroitement corrélée à notre évolution technique. Plus nous développons de logiciels en interne, plus la qualité de notre service augmente et plus notre réputation grandit. Non seulement cela, mais nous avons développé la confiance en soi d’une entreprise de haute technologie qui produit des solutions logicielles puissantes et intelligentes et qui est toujours parmi les premières à mettre en œuvre les technologies les plus innovantes. 

Ainsi, lorsque nous avons réalisé que bon nombre de nos idées commerciales étaient ralenties ou rendues impossibles par les limites de notre plate-forme sous-jacente actuellement utilisée, nous avons eu le courage de voir plus grand que ce qui est disponible sur le marché et avons osé tout recréer à partir de zéro

Le défi

D’un point de vue commercial, nous voulions gérer une plate-forme (frontend et backend) qui fonctionnerait sur n’importe quel appareil, aurait un look moderne, serait légère, rapide, sécurisée et facilement évolutive. En traduisant cela en termes techniques, nous avons défini les objectifs suivants :

1. Vitesse et UX avancée

Nous avons décidé d’utiliser des applications d’une seule page car c’est LA technologie incontournable pour une expérience Web plus rapide.  

2. Évolutivité et sécurité

Nous avons décidé d’adopter la philosophie des micro-services et de tout baser sur l’API afin que le système puisse évoluer plus facilement et en cas d’incidents, avoir une portée de dommages plus petite.

Cependant, lorsque vous avez de nombreux services, l’authentification et l’autorisation sont un gros problème. Nous avions donc besoin d’une solution sécurisée, rapide et simple pour le problème de partage de ressources cross-origin, où nous avons choisi d’utiliser des jetons web JSON.

Opérer à grande échelle lorsque vous avez des millions de sites hébergés sur des centaines de milliers de conteneurs nécessite également une orchestration, une découverte de services et une couche de messagerie fiable où nous introduisons Consul et NSQ.

Enfin, une bonne observabilité, surveillance et alerte sont cruciales compte tenu de la complexité du système. Nous avons donc mis Prometheus et Grafana en action.

Les solutions

1. Applications monopage avec React et Redux

Il y a trois ans, lorsque nous avons commencé à travailler sur le projet, nous savions que les applications d’une seule page devenaient de plus en plus populaires car elles permettaient une meilleure expérience utilisateur, des temps de chargement de page plus rapides, l’unification des principes de conception, la conception modulaire, etc. L’écosystème SPA évoluait également rapidement. Il existait de nombreux frameworks JavaScript tels que AngularJS, ReactJS et Vue.js. Il semblait naturel et évident que lorsqu’il s’agissait de quelque chose de léger, rapide et basé sur une API, l’application d’une seule page était la réponse. Après quelques tests avec différents frameworks, nous avons décidé d’utiliser ReactJS + Redux pour notre nouvel espace client et nos outils de site, car il a montré les meilleurs résultats de performance. 

Chargement rapide des pages

Nous avons deux applications principales d’une seule page. L’une est l’application Espace client et l’autre est notre application Outils du site. Ils sont tous deux utilisés toutes les heures par des milliers de personnes et leur nombre ne cesse d’augmenter. Déplacer une partie de la logique d’application vers les navigateurs des utilisateurs, où JS est exécuté localement, a rendu les choses plus rapides. Cela s’explique en partie par le fait que nous avons moins de manipulations de données effectuées dans le backend. L’autre partie vient du fait que nos applications vivent sur une solution de mise en cache d’objets avec CDN devant. Cela permet aux utilisateurs du monde entier de charger rapidement l’application et de commencer à l’utiliser.

Guide de style unifié 

Les applications d’une seule page vous permettent de travailler avec des composants prêts à l’emploi qui sont réutilisables et de faire en sorte que vos interfaces respectent certaines normes. Pour la nôtre, nous avons écrit un guide de style, qui rend nos interfaces homogènes et nous permet d’écrire du nouveau code plus facilement et plus rapidement. Le compromis est que seul le dépôt du guide de style avec tous les exemples représente environ 550 000 lignes de code !

Étant donné que notre développement est assez important et en croissance et que le code avec lequel nous travaillons est assez volumineux, nous devions nous assurer que nos normes seraient respectées et non régressées par les changements. C’est pourquoi nous avons couvert le code avec des tests visuels et e2e (Cypress). Si un changement de code modifie visuellement une certaine page de manière significative, nous avons un drapeau rouge et nous pouvons même arrêter automatiquement le déploiement de code et les builds.

2. API RESTful et microservices

Nous avons maintenant plus de 100 appels API qui peuvent être utilisés pour gérer un seul site hébergé sur nos serveurs. Des choses comme l’installation de WordPress, l’émission d’un certificat SSL privé, la création de comptes de messagerie, la création de nouvelles bases de données MySQL, l’ajout de clés SSH et même la migration de sites entre serveurs se font toutes via des appels API. Ces API nous offrent les avantages suivants :

Favorise l’utilisation de différentes langues

Nous avons des ingénieurs logiciels qui écrivent dans les langages/frameworks suivants pour notre plate-forme :

  • PHP (Symfony, ZendFramework)
  • Perle (danseuse)
  • Aller
  • Python
  • JavaScript (ReactJS, AngularJS), TypeScript 

Afin de nous assurer que toutes les pièces mobiles puissent communiquer nous avions besoin d’API RESTful pour relier la communication.

La conception de l’API RESTful est bien connue

Le côté positif des API RESTful est que pratiquement tous les développeurs de nos jours les comprennent et connaissent le concept. Cela signifie que lorsque nous devons ajouter de nouvelles fonctionnalités, nous n’avons pas besoin de former les développeurs ou de leur faire apprendre les entrées et les sorties de l’ensemble du système afin qu’ils puissent livrer. Ils peuvent simplement se concentrer sur le nouveau morceau de code nécessaire et l’intégrer dans le système.

Nos partenaires peuvent utiliser les API

Le fait que tout soit basé sur une API facilite l’accès aux partenaires et leur permet de créer des sites, d’installer un CMS ou d’effectuer d’autres fonctions sur notre plateforme. Cela nous rend flexibles et constitue une bonne base pour la croissance future de notre entreprise.

Personnalisation de l’accès utilisateur

Les API RESTful appliquent le principe CRUD selon lequel chaque objet manipulé par l’API doit prendre en charge les 4 fonctions suivantes : créer, lire, mettre à jour et supprimer. Couplé à la représentation unifiée REST des ressources, cela permet une séparation facile des actions et un accès personnalisé et un contrôle utilisateur.

Avec les jetons Web JSON, nous avons utilisé les API pour fournir des niveaux d’accès personnalisés dans nos nouvelles interfaces. Il est désormais possible d’autoriser un opérateur à créer des comptes de messagerie pour un nom de domaine, mais de ne pas avoir accès aux comptes de messagerie existants ou à tout autre outil. Pour commencer, nous n’avons introduit que 3 rôles d’utilisateur : propriétaire du site, collaborateur et client en marque blanche, mais nous avons posé les bases pour ajouter facilement de nombreuses options de personnalisation à l’avenir. Le contrôle d’accès basé sur les rôles nous permet de fournir un accès granulaire à des services et fonctionnalités spécifiques. 

Identifiez les problèmes plus facilement et mesurez plus efficacement

Plus la construction est granulaire, plus il est facile d’isoler une pièce non fonctionnelle et de la remplacer ou de la réparer. C’est l’un des principaux avantages que nous pouvons tirer de la philosophie des micro-services. Nous pouvons plus facilement suivre et résoudre les problèmes avec une fonction spécifique fournie par un service spécifique. Nous pouvons également mieux suivre les performances et l’utilisation des différents services afin de pouvoir faire évoluer les ressources de la plate-forme et prévenir les problèmes.

3. Jetons Web JSON

Au moment où nous avons commencé à travailler sur des applications d’une seule page, nous savions que nous devions faire évoluer notre configuration d’authentification et d’autorisation d’une manière ou d’une autre. Étant donné le nombre d’API qui communiquent entre elles et d’utilisateurs qui interagissent également avec ces API (qui étaient réparties sur différents domaines), l’autorisation effectuée à l’ancienne – via des cookies – n’était pas optimale et n’était pas évolutive. Les deux principaux problèmes rencontrés étaient les suivants :

  • La gestion des cookies de partage de ressources cross-origin et des en-têtes HTTP n’est pas simple, et nous voulions l’éviter. La combinaison des jetons Web JSON avec nos propres API nous permet de résoudre ce problème.
  • La mise à l’échelle d’un système backend qui vérifie chaque demande d’API a commencé à paraître terrible du point de vue des performances des sessions.

Après quelques recherches, nous avons décidé d’utiliser JSON Web Tokens pour cette partie de l’infrastructure. Nous avons configuré un système d’authentification et d’autorisation personnalisé de notre côté. Cela nous permet de bénéficier de choses telles que :

  • Mécanisme d’autorisation uniforme pour différentes API
  • Charge de serveur réduite et moins de hits DB
  • Capacité à utiliser cette solution dans différents domaines 
  • Plus facile d’atteindre l’évolutivité horizontale
  • Un niveau de sécurité supérieur pour nos utilisateurs
  • Authentification unique prête à l’emploi

4. Orchestration et messagerie

Plus nous grandissons, plus nous exploitons de serveurs (en tant qu’unité matérielle) et de conteneurs (en tant qu’unité virtuelle). Le conteneur Linux est l’unité principale de notre infrastructure, mais la façon dont nous gérons ces conteneurs évolue avec le temps. Commander de nouveaux serveurs, déployer un conteneur avec la pile logicielle nécessaire, ajouter ce nouveau conteneur à toutes les bases de données qui alimentent différents services et API, tout cela et bien plus nécessite une orchestration. Pour cette partie, nous avons écrit beaucoup de code, spécifique à notre plateforme et nos processus. Pourtant, nous dépendons fortement de projets logiciels bien établis pour atteindre nos objectifs. Nous utilisons HashiCorp Consul pour la découverte de services et l’automatisation des systèmes. Notre plate-forme de messagerie de choix est NSQ. Nous utilisons Ansible pour automatiser de nombreuses tâches de provisionnement de logiciels et de gestion de la configuration.

Deux bons exemples sont nos systèmes retravaillés Let’s Encrypt et WordPress Automatic Updates. Auparavant, ils s’exécutaient localement sur chaque serveur d’hébergement et sont maintenant basés sur une approche distribuée. Les serveurs sont automatiquement enregistrés dans le système. Les services utilisent la découverte automatique fournie par Consul. Ensuite, les API mentionnées ci-dessus sont utilisées et l’émission et le renouvellement SSL se produisent pour chaque nouveau nom de domaine que nous enregistrons dans le système. Il en va de même pour chaque application qui entre dans les systèmes de mises à jour automatiques de WordPress.

5. Prometheus/Grafana pour l’observabilité

La façon dont nous fournissons de nouveaux services a également beaucoup changé. Dans le monde natif du cloud, nous ne nous soucions plus de la défaillance des hôtes individuels. Aucun ingénieur du CNO n’est appelé lorsque cela se produit. Il n’y a pas d’administrateurs système artisanaux qui traitent les machines et les services avec une attention affectueuse. Maintenant, nous surveillons l’ensemble de l’infrastructure avec les objectifs suivants à l’esprit :

  • Nous devons savoir quand les choses tournent mal
  • Nous pouvons déboguer et avoir un aperçu du contexte spécifique
  • Nous devons être capables de voir les changements dans le temps et de faire des prédictions
  • Les données doivent être facilement consommées par d’autres systèmes et processus

Pour rendre ce qui précède plus précis, nous redéfinissons maintenant les scénarios « d’échec » et les alertes que nous recevons pour chacun. Par exemple, nous pouvons recevoir des alertes nécessitant une intervention humaine lorsqu’il y a un impact direct sur l’utilisateur, comme lorsqu’un service qui affecte directement les sites web des clients a été affecté. Mais, nous n’avons peut-être pas besoin d’intervention humaine lorsqu’un nœud spécifique a échoué car les données sont automatiquement redistribuées sur d’autres nœuds et il n’y a aucun impact sur l’utilisateur, donc aucune alerte n’est nécessaire dans ce cas. 

Lorsque nous travaillons sur ces alertes, nous cherchons à passer de l’alerte aux sous-systèmes problématiques. Afin que nos ingénieurs puissent faire une analyse rapide et proposer une résolution rapide, nous devons disposer de suffisamment de données. C’est ce qu’on appelle le traçage distribué, et cela nous permet de suivre les demandes d’utilisateurs spécifiques depuis les navigateurs de nos clients, via plusieurs API et différents services, jusqu’à ce qu’elles atteignent les bases de données et/ou les moteurs de stockage. Chaque enregistrement concernant une demande dans le système de traçage distribué nous donne des informations de profilage des performances et un moyen de corréler les problèmes avec d’autres événements. Nous utilisons le traçage distribué pour déboguer plus rapidement et optimiser notre code. Nous sommes en mesure d’atteindre une vitesse de fonctionnalité plus élevée à cause de cela. 

Pour atteindre tous les objectifs, nous avons choisi d’utiliser Prometheus et Grafana pour le profilage, la collecte de métriques, l’analyse des journaux et le traçage distribué des événements. Nous sommes maintenant en mesure de corréler les informations provenant de plusieurs sources et de révéler et de prévoir les lacunes.

Conclusion

Le logiciel que nous avons dû écrire pour relever le défi et fournir les solutions décrites ci-dessus est énorme mais assez gratifiant. Pour conclure, je vous laisse quelques chiffres directement issus des nouveaux référentiels de logiciels et de notre JIRA :

  • 2 539 604 lignes de code
  • Couverture des tests de code à 99 %
  • 9250 tâches JIRA
  • 199 560 mots dans les historiques JIRA

Nous sommes particulièrement fiers de la couverture des tests de code. Même si 2,5 millions de lignes de code sont impressionnantes, nous savons que ce n’est pas une très bonne mesure de succès. Le fait que tout notre code soit couvert par des tests est cependant une grande réussite. Dès le début, nous avons défini la couverture des tests de code comme l’un de nos principaux critères pour fournir des logiciels de qualité. Et si notre nouvel espace client et nos nouveaux outils de site ne peuvent pas fournir de garanties de qualité, nous ne pouvons pas fournir le service exceptionnel auquel nos clients sont habitués. Soyez assuré que nous nous engageons à fournir le même service d’hébergement de premier ordre, mais cette fois avec des outils de gestion de site et de collaboration encore meilleurs, basés sur les technologies Web les meilleures et les plus innovantes au monde.

Lancer des sites WordPress sur SiteGround est devenu plus facile

Vous pouvez créer à peu près n’importe quoi avec WordPress. Avec des milliers de thèmes et de plugins, tout le monde peut accéder aux fonctionnalités dont ils ont besoin pour atteindre ses objectifs. Mais pour une personne qui débute, toutes les options peuvent être écrasantes. Plutôt que d’être une source d’inspiration, les choix peuvent devenir un obstacle au lancement de ce tout nouveau site.

Pour résoudre ce problème, nous avons développé un plugin WordPress Starter qui élimine la confusion liée à la création d’un nouveau site WordPress. Notre plugin vous guide à travers un certain nombre de thèmes et les fonctionnalités de site les plus courantes afin que vous puissiez choisir exactement ce dont vous avez besoin et lancer votre site web plus rapidement.

Obtenez un site riche en fonctionnalités dès sa sortie

Lorsque vous créez un site WordPress avec SiteGround, notre système installe un nouveau site WordPress avec le thème par défaut Twenty Seventeen. Jusqu’à aujourd’hui, notre configuration guidée s’arrêtait là.

Désormais, toutes les nouvelles installations WordPress sur SiteGround sont livrées avec notre plugin WordPress Starter, qui fait progresser l’expérience utilisateur un peu plus loin. Lorsque vous vous connectez à un nouvel administrateur WordPress pour la première fois, vous serez guidé à travers un court processus de création de site qui comprend la sélection d’un thème avec un contenu de démonstration et l’ajout de fonctionnalités de base du site web.

Une fois que vous avez effectué vos sélections, tous vos choix seront installés et vous disposerez d’un site entièrement fonctionnel, prêt à l’emploi. Ensuite, vous pouvez commencer à le personnaliser avec votre contenu et vos médias.

Tout commence par le bon design

La première étape du processus WordPress Starter consiste à choisir le bon thème, la base de l’apparence de votre site. Lors de l’installation d’un nouveau thème, cependant, de nombreux débutants ont du mal à obtenir le même aspect que le site de démonstration. C’est pourquoi nous donnons aux clients une longueur d’avance sur la personnalisation de leur thème avec un contenu d’espace réservé facile à modifier. Le contenu pré-rempli rend la création de pages plus intuitive afin que vous puissiez utiliser le thème à son plein potentiel.

Choisissez parmi une liste organisée de thèmes pré-remplis exceptionnels organisés par catégorie et industrie. OceanWP a spécifiquement conçu ces thèmes pour SiteGround et nos clients peuvent tirer pleinement parti des images et du contenu de démonstration pratiques qui permettent de gagner du temps.

Le contenu de démonstration sur OceanWP est construit avec la version gratuite du constructeur de pages Elementor, que de nombreux propriétaires de sites web considèrent comme le plugin de création de pages le plus simple pour WordPress. Nous installons la version gratuite du plug-in de création de pages Elementor par défaut pour tout le monde, sauf si vous choisissez de vous désabonner.

Ajouter une fonction au formulaire

L’étape suivante consiste à ajouter des fonctionnalités fonctionnelles à votre site telles que des formulaires de contact, des calendriers, une boutique en ligne, le référencement et d’autres outils marketing essentiels.

Si la fonctionnalité est déjà intégrée au thème ou au contenu de la démonstration, nous ne vous demanderons plus si vous souhaitez l’ajouter. Par exemple, nous supposerons que si vous avez choisi un thème de portefeuille, vous souhaitez la fonctionnalité de galerie. Notre objectif est de limiter le nombre de décisions dans le processus de création de site Web, afin que vous puissiez vous concentrer précisément sur ce dont vous avez besoin.

L’utilisation de WordPress Starter peut également vous épargner la tâche de rechercher et d’évaluer des plugins. Nous avons sélectionné les meilleurs plugins pour les besoins les plus courants du site Web en fonction de nos connaissances et de notre expérience.

Nous nous sommes associés à certains des plugins les plus populaires, les plus faciles à utiliser et les mieux notés pour offrir une expérience encore plus transparente à nos clients. Choisissez parmi WPForms, FooGallery, Yoast SEO, Monster Insights, The Events Calendar, Optin Monster, WP Google Maps, Jetpack et WooCommerce. Nous sommes reconnaissants pour leur coopération dans le processus de développement.

Un tableau de bord personnalisé

Bien que le tableau de bord WordPress par défaut soit assez flexible et personnalisable, il peut rapidement être encombré par des avis de thème et de plugin, des publicités et d’autres informations. C’est pourquoi nous avons décidé de remplacer le tableau de bord par défaut par un écran simple qui aidera un débutant à naviguer rapidement vers l’édition de contenu ou vers les paramètres de n’importe quel plugin installé.

La puissance de REACT

Notre plugin WordPress Starter fonctionne très rapidement grâce aux meilleures bibliothèques Javascript que nous avons utilisées pour la conception de l’interface : REACT. Nous aimons les performances et la “sensation d’application” qu’elle procure à l’utilisateur, nous avons donc décidé de l’utiliser pour l’interface d’installation et pour nos prochains projets WordPress !


Prêt à tester vous-même le WP Starter ? Démarrez une nouvelle installation de WordPress via votre espace utilisateur et connectez-vous à l’administrateur WordPress. Nous aimerions avoir vos commentaires sur la nouvelle expérience. Veuillez utiliser le formulaire de commentaire pour nous donner votre avis ! Toutes les suggestions sont plus que bienvenues car nous visons à continuer à développer ce processus de démarrage et à le rendre encore plus utile pour les débutants.

Vous avez votre propre flux de travail de configuration ? Aucun problème! Vous pouvez facilement quitter la nouvelle expérience Starter et revenir au tableau de bord WordPress standard via les liens en bas de nos interfaces.

Vous pouvez créer à peu près n’importe quoi avec WordPress. Avec des milliers de thèmes et de plugins, tout le monde peut accéder aux fonctionnalités dont ils ont besoin pour atteindre ses objectifs. Mais pour une personne qui débute, toutes les options peuvent être écrasantes. Plutôt que d’être une source d’inspiration, les choix peuvent devenir un obstacle au lancement de ce tout nouveau site.

Pour résoudre ce problème, nous avons développé un plugin WordPress Starter qui élimine la confusion liée à la création d’un nouveau site WordPress. Notre plugin vous guide à travers un certain nombre de thèmes et les fonctionnalités de site les plus courantes afin que vous puissiez choisir exactement ce dont vous avez besoin et lancer votre site web plus rapidement.

Obtenez un site riche en fonctionnalités dès sa sortie

Lorsque vous créez un site WordPress avec SiteGround, notre système installe un nouveau site WordPress avec le thème par défaut Twenty Seventeen. Jusqu’à aujourd’hui, notre configuration guidée s’arrêtait là.

Désormais, toutes les nouvelles installations WordPress sur SiteGround sont livrées avec notre plugin WordPress Starter, qui fait progresser l’expérience utilisateur un peu plus loin. Lorsque vous vous connectez à un nouvel administrateur WordPress pour la première fois, vous serez guidé à travers un court processus de création de site qui comprend la sélection d’un thème avec un contenu de démonstration et l’ajout de fonctionnalités de base du site web.

Une fois que vous avez effectué vos sélections, tous vos choix seront installés et vous disposerez d’un site entièrement fonctionnel, prêt à l’emploi. Ensuite, vous pouvez commencer à le personnaliser avec votre contenu et vos médias.

Tout commence par le bon design

La première étape du processus WordPress Starter consiste à choisir le bon thème, la base de l’apparence de votre site. Lors de l’installation d’un nouveau thème, cependant, de nombreux débutants ont du mal à obtenir le même aspect que le site de démonstration. C’est pourquoi nous donnons aux clients une longueur d’avance sur la personnalisation de leur thème avec un contenu d’espace réservé facile à modifier. Le contenu pré-rempli rend la création de pages plus intuitive afin que vous puissiez utiliser le thème à son plein potentiel.

Choisissez parmi une liste organisée de thèmes pré-remplis exceptionnels organisés par catégorie et industrie. OceanWP a spécifiquement conçu ces thèmes pour SiteGround et nos clients peuvent tirer pleinement parti des images et du contenu de démonstration pratiques qui permettent de gagner du temps.

Le contenu de démonstration sur OceanWP est construit avec la version gratuite du constructeur de pages Elementor, que de nombreux propriétaires de sites web considèrent comme le plugin de création de pages le plus simple pour WordPress. Nous installons la version gratuite du plug-in de création de pages Elementor par défaut pour tout le monde, sauf si vous choisissez de vous désabonner.

Ajouter une fonction au formulaire

L’étape suivante consiste à ajouter des fonctionnalités fonctionnelles à votre site telles que des formulaires de contact, des calendriers, une boutique en ligne, le référencement et d’autres outils marketing essentiels.

Si la fonctionnalité est déjà intégrée au thème ou au contenu de la démonstration, nous ne vous demanderons plus si vous souhaitez l’ajouter. Par exemple, nous supposerons que si vous avez choisi un thème de portefeuille, vous souhaitez la fonctionnalité de galerie. Notre objectif est de limiter le nombre de décisions dans le processus de création de site Web, afin que vous puissiez vous concentrer précisément sur ce dont vous avez besoin.

L’utilisation de WordPress Starter peut également vous épargner la tâche de rechercher et d’évaluer des plugins. Nous avons sélectionné les meilleurs plugins pour les besoins les plus courants du site Web en fonction de nos connaissances et de notre expérience.

Nous nous sommes associés à certains des plugins les plus populaires, les plus faciles à utiliser et les mieux notés pour offrir une expérience encore plus transparente à nos clients. Choisissez parmi WPForms, FooGallery, Yoast SEO, Monster Insights, The Events Calendar, Optin Monster, WP Google Maps, Jetpack et WooCommerce. Nous sommes reconnaissants pour leur coopération dans le processus de développement.

Un tableau de bord personnalisé

Bien que le tableau de bord WordPress par défaut soit assez flexible et personnalisable, il peut rapidement être encombré par des avis de thème et de plugin, des publicités et d’autres informations. C’est pourquoi nous avons décidé de remplacer le tableau de bord par défaut par un écran simple qui aidera un débutant à naviguer rapidement vers l’édition de contenu ou vers les paramètres de n’importe quel plugin installé.

La puissance de REACT

Notre plugin WordPress Starter fonctionne très rapidement grâce aux meilleures bibliothèques Javascript que nous avons utilisées pour la conception de l’interface : REACT. Nous aimons les performances et la “sensation d’application” qu’elle procure à l’utilisateur, nous avons donc décidé de l’utiliser pour l’interface d’installation et pour nos prochains projets WordPress !


Prêt à tester vous-même le WP Starter ? Démarrez une nouvelle installation de WordPress via votre espace utilisateur et connectez-vous à l’administrateur WordPress. Nous aimerions avoir vos commentaires sur la nouvelle expérience. Veuillez utiliser le formulaire de commentaire pour nous donner votre avis ! Toutes les suggestions sont plus que bienvenues car nous visons à continuer à développer ce processus de démarrage et à le rendre encore plus utile pour les débutants.

Vous avez votre propre flux de travail de configuration ? Aucun problème! Vous pouvez facilement quitter la nouvelle expérience Starter et revenir au tableau de bord WordPress standard via les liens en bas de nos interfaces.

Un nouveau moyen plus simple de déplacer des sites WordPress vers SiteGround

De nombreux propriétaires de sites se contentent de performances et d’une sécurité de serveur moins qu’idéales juste pour éviter les tracas liés à la migration de leur site Web. Heureusement, chez SiteGround, nous avons simplifié plus que jamais le transfert de votre site Web WordPress vers nous. Comment avons-nous fait ça? Avec un plugin WordPress ! En installant notre nouveau plugin SiteGround Migrator sur votre site WordPress, vous pouvez nous transférer votre installation en quelques clics.

Le moyen le plus simple de migrer votre site

Pour de nombreuses personnes, l’idée de déplacer des thèmes, des plugins et du contenu vers un nouvel hôte est intimidante. Bien sûr, chez SiteGround, vous avez toujours la possibilité de demander une migration manuelle du site Web par l’un de nos professionnels de l’assistance.

Cependant, cela peut prendre plus de temps car cela dépend de la disponibilité de nos experts et peut devenir coûteux si vous avez plusieurs sites à migrer. Nous voulions offrir à nos clients un moyen encore plus simple et plus économique. Désormais, avec notre plugin unique SiteGround Migrator, vous pouvez transférer plusieurs sites WordPress de n’importe quel hôte vers SiteGround sans frais supplémentaires.

Cette solution gratuite et élégante permet à n’importe qui, quelle que soit sa compétence technique, de gérer ses propres transferts de sites. Grâce à un jeton de migration généré dans votre compte SiteGround, vous pouvez dire à n’importe quel site Web hébergé ailleurs de se déplacer vers votre nouvel hébergeur de manière totalement sécurisée, car nous chiffrons tout avant de le déplacer.

Simplifiez-vous la vie en regroupant plusieurs sites sous un seul compte

Le nouveau plugin SiteGround Migrator facilite plus que jamais le transfert de tous vos sites vers un seul compte. Si vous utilisez un plan GrowBig ou supérieur, qui alimente plusieurs sites, vous n’aurez pas à payer de supplément pour vos migrations ultérieures.

C’est idéal pour les utilisateurs expérimentés et les indépendants, qui gèrent plusieurs sites en même temps. Vous n’aurez pas à suivre plusieurs connexions, comptes et cycles de facturation lorsque vous gérez tout avec SiteGround. De plus, tous vos sites auront le même hébergement rapide, sécurisé et riche en fonctionnalités pour lequel nous sommes connus.

Que vous veniez de vous inscrire à SiteGround ou que vous consolidiez tous vos sites sous un seul compte, nous avons développé un didacticiel détaillé pour vous guider à travers les étapes de migration.

Comment notre nouvelle IA anti-bot empêche des millions d’attaques par force brute

Depuis quelques jours, nous lançons progressivement sur nos serveurs un nouveau système de prévention des bots basé sur l’IA développé par nos propres spécialistes DevOps. Nous constatons déjà des résultats étonnants du fonctionnement du système. Chaque heure, il bloque entre 500 000 et 2 millions de tentatives de force brute sur tous nos serveurs. Ainsi, nous avons empêché un nombre inconnu de connexions non autorisées potentielles, mais ce qui est encore plus important, nous avons réussi à économiser une énorme quantité de ressources de serveur qui peuvent désormais être utilisées pour une activité significative et légitime par nos utilisateurs.

Pourquoi les robots sont-ils un problème ?

Le trafic malveillant est un énorme problème qui affecte probablement tous les sites Web en ligne. Ce trafic est généralement créé par des bots essayant d’accéder à votre site en forçant brutalement sa connexion. Les robots effectuent plusieurs tentatives de connexion en utilisant différentes combinaisons de noms d’utilisateur et de mots de passe. En fait, si vous avez un mot de passe fort, les chances de connexion réussie au bot sont minimes. Cependant, cette activité reste un problème sérieux. Dans leurs tentatives de connexion, les bots utilisent une énorme quantité de ressources serveur. Pour un blog personnel, par exemple, il peut dépasser plusieurs fois le trafic légitime créé par les vrais visiteurs humains. Même si l’activité des bots n’est pas massive et entraîne un déni de service, cela peut encore rendre votre hébergement plus coûteux en vous obligeant à dépasser les ressources de votre compte.

Comment fonctionne notre système ?

L’intelligence artificielle analyse les données de plusieurs serveurs

La principale difficulté dans la lutte contre l’activité des bots est que les bots sont très intelligents et insaisissables. Les attaques de bot utilisent différentes adresses IP et agents utilisateurs, et souvent les données des tentatives visant une connexion à un seul site, ou même un seul serveur, ne sont pas assez bonnes pour déterminer un bot de force brute. Nous avons depuis longtemps un système de prévention de la force brute sur chacun de nos serveurs, mais la nouvelle IA est beaucoup plus efficace car elle est capable de collecter et d’analyser simultanément les données de tous nos serveurs. Sur la base des résultats de l’analyse, il peut également appliquer automatiquement des actions pour arrêter les robots indésirables. Il existe de nombreux indicateurs que notre IA surveille afin de détecter les comportements malveillants et de bloquer le mauvais trafic. Certains d’entre eux sont:

  • Tentatives de connexion infructueuses dans la majorité des applications Web populaires – WordPress, Drupal, Joomla, Magento, etc.
  • Nombre de connexions simultanées à différentes URL
  • Différents types de requêtes et vulnérabilités DDoS connues dans les applications
  • Liste dynamique des mauvais agents utilisateurs qui est constamment mise à jour

Nous avons introduit la page captcha du défi

Une fois que notre système signale une certaine adresse IP ou un agent utilisateur comme malveillant, il est immédiatement bloqué et contesté avec une page Captcha. Le système apprend en permanence comment minimiser les faux positifs. Si un visiteur humain atteint la page captcha et la résout, l’adresse/l’agent lié à cette solution est mis sur liste blanche. Si la page captcha persiste (par exemple, vous la voyez plus d’une fois pendant 24 heures), veuillez contacter notre support.