Plus de gains de vitesse sur le site avec l’algorithme de compression Brotli

Nous sommes heureux d’annoncer que nous avons déployé et activé l’algorithme de compression Brotli par défaut sur nos serveurs Site Tools afin que les sites Web qui y sont hébergés puissent obtenir entre 15 et 20 % de gains de vitesse en l’utilisant. 

C’est quoi Brotli ?

Brotli est un algorithme de compression de nouvelle génération développé par Google pour succéder à la méthode gzip populaire que nous utilisons sur nos serveurs depuis des lustres. L’idée est simple – une fois que votre application produit la sortie HTML de votre site web et que la sortie est compressée avec toutes les ressources qu’elle charge, les données sont transmises sur Internet, puis le navigateur décompresse le contenu avant de le restituer. Ce processus réduit considérablement la taille des données transférées du serveur vers le visiteur, ce qui entraîne des gains de vitesse plusieurs fois supérieurs aux millisecondes perdues pour la compression et la décompression.

À quel point Brotli est-il plus rapide que gzip ?

Le nouvel algorithme fourni par Brotli comprime le site Web en une taille de données plus petite, ce qui accélère le transfert. Les fichiers JavaScript compressés avec Brotli sont environ 15 % plus petits que ceux compressés avec gzip. Les fichiers HTML sont environ 20 % plus petits et les fichiers CSS obtiennent une réduction de taille d’environ 16 %. Bien entendu, ces chiffres différeront en fonction de vos fichiers particuliers.

Un test avec l’un des thèmes par défaut de WordPress – TwentyTwenty montre qu’il produit 19584 octets de données non compressées, 6003 octets compressés avec gzip et seulement 4863 octets lorsqu’ils sont compressés avec Brotli ! Cela signifie que vous obtenez plus de 75 % de réduction de la taille du contenu non compressé et 19,5 % comparé à gzip. 

Comment utiliser Brotli ?

Nous avons activé Brotli sur tous nos serveurs Site Tools et si votre compte est hébergé sur l’un d’entre eux, votre site en profitera automatiquement. Vous n’avez rien à faire pour l’obtenir! 🙂 Les navigateurs prenant en charge la compression Brotli, qui constituent actuellement la majorité des navigateurs , transmettent l’en-tête “accept-encoding: br” approprié lors de l’exécution de la requête et obtiennent le contenu compressé Brotli. Les navigateurs plus anciens qui ne le prennent pas en charge seront servis avec des données compressées par gzip. Si vous êtes toujours hébergé sur un serveur cPanel, ne vous inquiétez pas – nous prévoyons que les migrations vers les outils du site seront terminées d’ici la fin mars 2021, vous n’aurez donc pas à attendre longtemps pour l’obtenir également.

Nouveau PHP ultra-rapide pour des sites Web jusqu’à 30 % plus rapides

La vitesse est l’un des piliers de nos services d’hébergement et nous travaillons constamment à rendre notre infrastructure plus rapide et plus fiable. L’un des éléments essentiels pour une vitesse de chargement rapide est la façon dont le PHP est géré sur le serveur Web et maintenant, avec notre nouvelle plate-forme Site Tools et sans les contraintes de l’ancien système, notre équipe DevOps a eu l’opportunité de développer un nouveau et ultra-rapide Une configuration PHP jusqu’à 30 % plus rapide et aussi sécurisée que tout ce que nous faisons.

Configuration PHP ultra-rapide et super sécurisée

En soi, exécuter un PHP rapide n’est pas une tâche difficile. Cependant, si vous voulez un PHP rapide, stable et sécurisé tout en prenant en charge Apache et la variété de règles “.htaccess” définies par les utilisateurs et les applications, les choses se compliquent. Nous voulions résoudre ces problèmes et en même temps augmenter la vitesse de chargement des pages et améliorer la stabilité du serveur lors des pics de trafic. Ainsi, une fois que nous avons publié le nouvel espace client et les nouveaux outils du site et que nous nous sommes débarrassés des contraintes majeures que notre ancienne plate-forme nous imposait, la modification de notre configuration PHP est devenue l’une des priorités de notre équipe DevOps.  

Après plusieurs itérations, nous avons réussi à surmonter le plus grand défi de «vitesse par rapport à la sécurité» et fourni un PHP rapide avec notre WAF et l’isolation de compte intégrés, obtenant ainsi de meilleurs résultats de performance sans compromettre la sécurité de ces derniers. La nouvelle implémentation est ultra rapide, sécurisée et efficace.

Notre PHP ultra-rapide contre notre PHP standard

Alors que la nouvelle configuration PHP ultra-rapide est plus rapide et recommandée pour les sites Web à fort trafic, la configuration PHP standard offre une flexibilité supplémentaire pour les versions PHP et la gestion des variables.  

Notre PHP ultra-rapide – Recommandé pour les sites très visités

Les sites Web qui bénéficieront le plus du PHP ultra-rapide sont ceux qui obtiennent un trafic solide et peuvent connaître un déficit de ressources sur le plan actuel qu’ils utilisent. Sur la base des statistiques préliminaires que nous avons exécutées, nous voyons les données brutes suivantes :

  • Réponse de page plus rapide : jusqu’à 50 % de baisse du TTFB (temps au premier octet) , ce qui rendra vos pages chargées plus rapidement qu’auparavant.
  • Augmentation de la capacité du serveur : le nœud hôte pourra traiter environ 20 à 30 % de requêtes en plus, ce qui signifie qu’il sera capable de gérer les pics de trafic encore mieux qu’auparavant. 
  • Utilisation réduite de la mémoire du serveur : jusqu’à 15 % de baisse de l’utilisation de la mémoire, ce qui libère à nouveau les ressources du serveur pour gérer plus rapidement votre trafic.
  • Amélioration des performances globales attendue : actuellement, le nouveau PHP ultra-rapide est en moyenne 30 % plus rapide que l’ancienne configuration.

Remarque : les chiffres ci-dessus sont des moyennes et sont basés sur des tests internes. Les résultats peuvent varier selon le site. 

La nouvelle configuration PHP est disponible pour les sites Web hébergés sur les plans GrowBig, GoGeek et Cloud, car ces plans hébergent généralement le type de sites les plus susceptibles de bénéficier des améliorations de performances qu’il apporte. Il est important de souligner que cela fonctionne pour les sites fonctionnant sur PHP 7.3 ou supérieur et n’est pas compatible avec les anciennes versions. De plus, lors de l’utilisation du service PHP ultra-rapide, tous les sous-domaines de votre site hériteront de la version PHP et des paramètres de variables du domaine principal du site.

Notre PHP standard permet différents paramètres PHP pour chaque sous-domaine 

La configuration standard de PHP est celle que tous les comptes StartUp utilisent. Il est également disponible comme alternative à la configuration PHP ultra-rapide sur les comptes GrowBig, GoGeek et Cloud basés sur les Site Tools. Ses performances sont excellentes pour les sites petits et standards. Son plus grand avantage est qu’il vous permet de gérer les versions et les variables PHP séparément pour chaque sous-domaine de votre site. 

Comme le PHP standard offre plus de flexibilité pour les expériences, tous les sites de test sont également configurés avec lui. Donc, si vous avez besoin d’utiliser un PHP plus ancien que 7.3 ou si vous avez besoin d’une configuration avec différentes versions de PHP et variables par sous-domaine, la configuration PHP standard est celle qu’il vous faut.

Comment passer au PHP ultrarapide ?

  • Tous les nouveaux sites créés sur le plan GrowBig, GoGeek ou Cloud basé sur les Site Tools sont livrés avec le nouveau PHP ultrarapide activé par défaut. 
  • Pour les sites existants hébergés sur les plans GrowBig, GoGeek et Cloud basés sur les Site Tools, le PHP ultra-rapide est désormais disponible dans Site Tools> PHP Manager et les clients peuvent l’activer instantanément . 
  • Si vous êtes un client SiteGround et que vous disposez d’un plan StartUp basé sur les Site Tools, vous pouvez le mettre à niveau vers un plan supérieur pour accéder à la configuration PHP ultra-rapide.

Forfaits d’hébergement personnalisés et rôles disponibles pour vos clients

Nous sommes ravis de présenter deux nouvelles fonctionnalités pour nos plans d’hébergement Cloud fonctionnant avec les Site Tools – les options pour créer des packages d’hébergement et définir les rôles des clients. La fonctionnalité Packs d’hébergement vous permet d’adapter les ressources allouées à chacun des sites hébergés sur votre cloud, tandis que le rôle client vous permet de spécifier quels outils de gestion de site seront disponibles pour vos clients. 

Personnalisez les ressources d’hébergement de vos clients

Avec la nouvelle fonctionnalité de pack d’hébergement, vous pouvez créer un pack d’hébergement personnalisé pour chacun des sites Web hébergés sur votre cloud. Par défaut, chaque site Web sur un cloud peut utiliser la pleine capacité du cloud, mais avec la nouvelle fonctionnalité, vous pouvez facilement limiter n’importe quel site web aux ressources que vous jugez appropriées. Si vous hébergez plusieurs clients sur un plan cloud, cette fonctionnalité vous permettra de fournir plus facilement un plan d’hébergement sur mesure à chacun d’eux.

Gérez l’ensemble des outils mis à la disposition de vos clients

Avec la nouvelle fonctionnalité Rôle client, vous pouvez contrôler les outils qui seront disponibles pour les clients hébergés sur votre cloud. Par défaut, tous les clients que vous créez reçoivent un accès complet à tous les outils de gestion dans une version en marque blanche de nos outils de site. En créant des rôles personnalisés et en les attribuant à vos clients, vous pouvez choisir exactement les outils à inclure dans les outils du site de chacun de vos clients.  

Qui a accès à ces fonctionnalités ?

Les nouvelles fonctionnalités sont disponibles pour nos clients Cloud existants à l’aide des outils du site et des nouveaux clients Cloud. Si vous êtes un client SiteGround et que vous avez un forfait Cloud avec WHM et cPanel, ne vous inquiétez pas ! Nous allons basculer tous nos utilisateurs du cloud vers les outils du site dans les mois à venir et une fois que nous le ferons, vous pourrez profiter de ces fonctionnalités, au plus tard en mars 2021.

Les technologies derrière notre nouvel espace client et nos nouveaux outils de site

Nous avons récemment annoncé le lancement de notre nouvel espace client et de nos nouveaux outils de site. Notre COO en a parlé d’un point de vue commercial et de l’importance de ce projet pour notre croissance future. Je voudrais vous donner la perspective technique et pourquoi nous considérons que ces nouvelles interfaces sont également une étape technique pour SiteGround. 

SiteGround a toujours été avant tout une entreprise de services. Cependant, depuis de nombreuses années, la croissance de notre activité est étroitement corrélée à notre évolution technique. Plus nous développons de logiciels en interne, plus la qualité de notre service augmente et plus notre réputation grandit. Non seulement cela, mais nous avons développé la confiance en soi d’une entreprise de haute technologie qui produit des solutions logicielles puissantes et intelligentes et qui est toujours parmi les premières à mettre en œuvre les technologies les plus innovantes. 

Ainsi, lorsque nous avons réalisé que bon nombre de nos idées commerciales étaient ralenties ou rendues impossibles par les limites de notre plate-forme sous-jacente actuellement utilisée, nous avons eu le courage de voir plus grand que ce qui est disponible sur le marché et avons osé tout recréer à partir de zéro

Le défi

D’un point de vue commercial, nous voulions gérer une plate-forme (frontend et backend) qui fonctionnerait sur n’importe quel appareil, aurait un look moderne, serait légère, rapide, sécurisée et facilement évolutive. En traduisant cela en termes techniques, nous avons défini les objectifs suivants :

1. Vitesse et UX avancée

Nous avons décidé d’utiliser des applications d’une seule page car c’est LA technologie incontournable pour une expérience Web plus rapide.  

2. Évolutivité et sécurité

Nous avons décidé d’adopter la philosophie des micro-services et de tout baser sur l’API afin que le système puisse évoluer plus facilement et en cas d’incidents, avoir une portée de dommages plus petite.

Cependant, lorsque vous avez de nombreux services, l’authentification et l’autorisation sont un gros problème. Nous avions donc besoin d’une solution sécurisée, rapide et simple pour le problème de partage de ressources cross-origin, où nous avons choisi d’utiliser des jetons web JSON.

Opérer à grande échelle lorsque vous avez des millions de sites hébergés sur des centaines de milliers de conteneurs nécessite également une orchestration, une découverte de services et une couche de messagerie fiable où nous introduisons Consul et NSQ.

Enfin, une bonne observabilité, surveillance et alerte sont cruciales compte tenu de la complexité du système. Nous avons donc mis Prometheus et Grafana en action.

Les solutions

1. Applications monopage avec React et Redux

Il y a trois ans, lorsque nous avons commencé à travailler sur le projet, nous savions que les applications d’une seule page devenaient de plus en plus populaires car elles permettaient une meilleure expérience utilisateur, des temps de chargement de page plus rapides, l’unification des principes de conception, la conception modulaire, etc. L’écosystème SPA évoluait également rapidement. Il existait de nombreux frameworks JavaScript tels que AngularJS, ReactJS et Vue.js. Il semblait naturel et évident que lorsqu’il s’agissait de quelque chose de léger, rapide et basé sur une API, l’application d’une seule page était la réponse. Après quelques tests avec différents frameworks, nous avons décidé d’utiliser ReactJS + Redux pour notre nouvel espace client et nos outils de site, car il a montré les meilleurs résultats de performance. 

Chargement rapide des pages

Nous avons deux applications principales d’une seule page. L’une est l’application Espace client et l’autre est notre application Outils du site. Ils sont tous deux utilisés toutes les heures par des milliers de personnes et leur nombre ne cesse d’augmenter. Déplacer une partie de la logique d’application vers les navigateurs des utilisateurs, où JS est exécuté localement, a rendu les choses plus rapides. Cela s’explique en partie par le fait que nous avons moins de manipulations de données effectuées dans le backend. L’autre partie vient du fait que nos applications vivent sur une solution de mise en cache d’objets avec CDN devant. Cela permet aux utilisateurs du monde entier de charger rapidement l’application et de commencer à l’utiliser.

Guide de style unifié 

Les applications d’une seule page vous permettent de travailler avec des composants prêts à l’emploi qui sont réutilisables et de faire en sorte que vos interfaces respectent certaines normes. Pour la nôtre, nous avons écrit un guide de style, qui rend nos interfaces homogènes et nous permet d’écrire du nouveau code plus facilement et plus rapidement. Le compromis est que seul le dépôt du guide de style avec tous les exemples représente environ 550 000 lignes de code !

Étant donné que notre développement est assez important et en croissance et que le code avec lequel nous travaillons est assez volumineux, nous devions nous assurer que nos normes seraient respectées et non régressées par les changements. C’est pourquoi nous avons couvert le code avec des tests visuels et e2e (Cypress). Si un changement de code modifie visuellement une certaine page de manière significative, nous avons un drapeau rouge et nous pouvons même arrêter automatiquement le déploiement de code et les builds.

2. API RESTful et microservices

Nous avons maintenant plus de 100 appels API qui peuvent être utilisés pour gérer un seul site hébergé sur nos serveurs. Des choses comme l’installation de WordPress, l’émission d’un certificat SSL privé, la création de comptes de messagerie, la création de nouvelles bases de données MySQL, l’ajout de clés SSH et même la migration de sites entre serveurs se font toutes via des appels API. Ces API nous offrent les avantages suivants :

Favorise l’utilisation de différentes langues

Nous avons des ingénieurs logiciels qui écrivent dans les langages/frameworks suivants pour notre plate-forme :

  • PHP (Symfony, ZendFramework)
  • Perle (danseuse)
  • Aller
  • Python
  • JavaScript (ReactJS, AngularJS), TypeScript 

Afin de nous assurer que toutes les pièces mobiles puissent communiquer nous avions besoin d’API RESTful pour relier la communication.

La conception de l’API RESTful est bien connue

Le côté positif des API RESTful est que pratiquement tous les développeurs de nos jours les comprennent et connaissent le concept. Cela signifie que lorsque nous devons ajouter de nouvelles fonctionnalités, nous n’avons pas besoin de former les développeurs ou de leur faire apprendre les entrées et les sorties de l’ensemble du système afin qu’ils puissent livrer. Ils peuvent simplement se concentrer sur le nouveau morceau de code nécessaire et l’intégrer dans le système.

Nos partenaires peuvent utiliser les API

Le fait que tout soit basé sur une API facilite l’accès aux partenaires et leur permet de créer des sites, d’installer un CMS ou d’effectuer d’autres fonctions sur notre plateforme. Cela nous rend flexibles et constitue une bonne base pour la croissance future de notre entreprise.

Personnalisation de l’accès utilisateur

Les API RESTful appliquent le principe CRUD selon lequel chaque objet manipulé par l’API doit prendre en charge les 4 fonctions suivantes : créer, lire, mettre à jour et supprimer. Couplé à la représentation unifiée REST des ressources, cela permet une séparation facile des actions et un accès personnalisé et un contrôle utilisateur.

Avec les jetons Web JSON, nous avons utilisé les API pour fournir des niveaux d’accès personnalisés dans nos nouvelles interfaces. Il est désormais possible d’autoriser un opérateur à créer des comptes de messagerie pour un nom de domaine, mais de ne pas avoir accès aux comptes de messagerie existants ou à tout autre outil. Pour commencer, nous n’avons introduit que 3 rôles d’utilisateur : propriétaire du site, collaborateur et client en marque blanche, mais nous avons posé les bases pour ajouter facilement de nombreuses options de personnalisation à l’avenir. Le contrôle d’accès basé sur les rôles nous permet de fournir un accès granulaire à des services et fonctionnalités spécifiques. 

Identifiez les problèmes plus facilement et mesurez plus efficacement

Plus la construction est granulaire, plus il est facile d’isoler une pièce non fonctionnelle et de la remplacer ou de la réparer. C’est l’un des principaux avantages que nous pouvons tirer de la philosophie des micro-services. Nous pouvons plus facilement suivre et résoudre les problèmes avec une fonction spécifique fournie par un service spécifique. Nous pouvons également mieux suivre les performances et l’utilisation des différents services afin de pouvoir faire évoluer les ressources de la plate-forme et prévenir les problèmes.

3. Jetons Web JSON

Au moment où nous avons commencé à travailler sur des applications d’une seule page, nous savions que nous devions faire évoluer notre configuration d’authentification et d’autorisation d’une manière ou d’une autre. Étant donné le nombre d’API qui communiquent entre elles et d’utilisateurs qui interagissent également avec ces API (qui étaient réparties sur différents domaines), l’autorisation effectuée à l’ancienne – via des cookies – n’était pas optimale et n’était pas évolutive. Les deux principaux problèmes rencontrés étaient les suivants :

  • La gestion des cookies de partage de ressources cross-origin et des en-têtes HTTP n’est pas simple, et nous voulions l’éviter. La combinaison des jetons Web JSON avec nos propres API nous permet de résoudre ce problème.
  • La mise à l’échelle d’un système backend qui vérifie chaque demande d’API a commencé à paraître terrible du point de vue des performances des sessions.

Après quelques recherches, nous avons décidé d’utiliser JSON Web Tokens pour cette partie de l’infrastructure. Nous avons configuré un système d’authentification et d’autorisation personnalisé de notre côté. Cela nous permet de bénéficier de choses telles que :

  • Mécanisme d’autorisation uniforme pour différentes API
  • Charge de serveur réduite et moins de hits DB
  • Capacité à utiliser cette solution dans différents domaines 
  • Plus facile d’atteindre l’évolutivité horizontale
  • Un niveau de sécurité supérieur pour nos utilisateurs
  • Authentification unique prête à l’emploi

4. Orchestration et messagerie

Plus nous grandissons, plus nous exploitons de serveurs (en tant qu’unité matérielle) et de conteneurs (en tant qu’unité virtuelle). Le conteneur Linux est l’unité principale de notre infrastructure, mais la façon dont nous gérons ces conteneurs évolue avec le temps. Commander de nouveaux serveurs, déployer un conteneur avec la pile logicielle nécessaire, ajouter ce nouveau conteneur à toutes les bases de données qui alimentent différents services et API, tout cela et bien plus nécessite une orchestration. Pour cette partie, nous avons écrit beaucoup de code, spécifique à notre plateforme et nos processus. Pourtant, nous dépendons fortement de projets logiciels bien établis pour atteindre nos objectifs. Nous utilisons HashiCorp Consul pour la découverte de services et l’automatisation des systèmes. Notre plate-forme de messagerie de choix est NSQ. Nous utilisons Ansible pour automatiser de nombreuses tâches de provisionnement de logiciels et de gestion de la configuration.

Deux bons exemples sont nos systèmes retravaillés Let’s Encrypt et WordPress Automatic Updates. Auparavant, ils s’exécutaient localement sur chaque serveur d’hébergement et sont maintenant basés sur une approche distribuée. Les serveurs sont automatiquement enregistrés dans le système. Les services utilisent la découverte automatique fournie par Consul. Ensuite, les API mentionnées ci-dessus sont utilisées et l’émission et le renouvellement SSL se produisent pour chaque nouveau nom de domaine que nous enregistrons dans le système. Il en va de même pour chaque application qui entre dans les systèmes de mises à jour automatiques de WordPress.

5. Prometheus/Grafana pour l’observabilité

La façon dont nous fournissons de nouveaux services a également beaucoup changé. Dans le monde natif du cloud, nous ne nous soucions plus de la défaillance des hôtes individuels. Aucun ingénieur du CNO n’est appelé lorsque cela se produit. Il n’y a pas d’administrateurs système artisanaux qui traitent les machines et les services avec une attention affectueuse. Maintenant, nous surveillons l’ensemble de l’infrastructure avec les objectifs suivants à l’esprit :

  • Nous devons savoir quand les choses tournent mal
  • Nous pouvons déboguer et avoir un aperçu du contexte spécifique
  • Nous devons être capables de voir les changements dans le temps et de faire des prédictions
  • Les données doivent être facilement consommées par d’autres systèmes et processus

Pour rendre ce qui précède plus précis, nous redéfinissons maintenant les scénarios « d’échec » et les alertes que nous recevons pour chacun. Par exemple, nous pouvons recevoir des alertes nécessitant une intervention humaine lorsqu’il y a un impact direct sur l’utilisateur, comme lorsqu’un service qui affecte directement les sites web des clients a été affecté. Mais, nous n’avons peut-être pas besoin d’intervention humaine lorsqu’un nœud spécifique a échoué car les données sont automatiquement redistribuées sur d’autres nœuds et il n’y a aucun impact sur l’utilisateur, donc aucune alerte n’est nécessaire dans ce cas. 

Lorsque nous travaillons sur ces alertes, nous cherchons à passer de l’alerte aux sous-systèmes problématiques. Afin que nos ingénieurs puissent faire une analyse rapide et proposer une résolution rapide, nous devons disposer de suffisamment de données. C’est ce qu’on appelle le traçage distribué, et cela nous permet de suivre les demandes d’utilisateurs spécifiques depuis les navigateurs de nos clients, via plusieurs API et différents services, jusqu’à ce qu’elles atteignent les bases de données et/ou les moteurs de stockage. Chaque enregistrement concernant une demande dans le système de traçage distribué nous donne des informations de profilage des performances et un moyen de corréler les problèmes avec d’autres événements. Nous utilisons le traçage distribué pour déboguer plus rapidement et optimiser notre code. Nous sommes en mesure d’atteindre une vitesse de fonctionnalité plus élevée à cause de cela. 

Pour atteindre tous les objectifs, nous avons choisi d’utiliser Prometheus et Grafana pour le profilage, la collecte de métriques, l’analyse des journaux et le traçage distribué des événements. Nous sommes maintenant en mesure de corréler les informations provenant de plusieurs sources et de révéler et de prévoir les lacunes.

Conclusion

Le logiciel que nous avons dû écrire pour relever le défi et fournir les solutions décrites ci-dessus est énorme mais assez gratifiant. Pour conclure, je vous laisse quelques chiffres directement issus des nouveaux référentiels de logiciels et de notre JIRA :

  • 2 539 604 lignes de code
  • Couverture des tests de code à 99 %
  • 9250 tâches JIRA
  • 199 560 mots dans les historiques JIRA

Nous sommes particulièrement fiers de la couverture des tests de code. Même si 2,5 millions de lignes de code sont impressionnantes, nous savons que ce n’est pas une très bonne mesure de succès. Le fait que tout notre code soit couvert par des tests est cependant une grande réussite. Dès le début, nous avons défini la couverture des tests de code comme l’un de nos principaux critères pour fournir des logiciels de qualité. Et si notre nouvel espace client et nos nouveaux outils de site ne peuvent pas fournir de garanties de qualité, nous ne pouvons pas fournir le service exceptionnel auquel nos clients sont habitués. Soyez assuré que nous nous engageons à fournir le même service d’hébergement de premier ordre, mais cette fois avec des outils de gestion de site et de collaboration encore meilleurs, basés sur les technologies Web les meilleures et les plus innovantes au monde.

Nous avons récemment annoncé le lancement de notre nouvel espace client et de nos nouveaux outils de site. Notre COO en a parlé d’un point de vue commercial et de l’importance de ce projet pour notre croissance future. Je voudrais vous donner la perspective technique et pourquoi nous considérons que ces nouvelles interfaces sont également une étape technique pour SiteGround. 

SiteGround a toujours été avant tout une entreprise de services. Cependant, depuis de nombreuses années, la croissance de notre activité est étroitement corrélée à notre évolution technique. Plus nous développons de logiciels en interne, plus la qualité de notre service augmente et plus notre réputation grandit. Non seulement cela, mais nous avons développé la confiance en soi d’une entreprise de haute technologie qui produit des solutions logicielles puissantes et intelligentes et qui est toujours parmi les premières à mettre en œuvre les technologies les plus innovantes. 

Ainsi, lorsque nous avons réalisé que bon nombre de nos idées commerciales étaient ralenties ou rendues impossibles par les limites de notre plate-forme sous-jacente actuellement utilisée, nous avons eu le courage de voir plus grand que ce qui est disponible sur le marché et avons osé tout recréer à partir de zéro

Le défi

D’un point de vue commercial, nous voulions gérer une plate-forme (frontend et backend) qui fonctionnerait sur n’importe quel appareil, aurait un look moderne, serait légère, rapide, sécurisée et facilement évolutive. En traduisant cela en termes techniques, nous avons défini les objectifs suivants :

1. Vitesse et UX avancée

Nous avons décidé d’utiliser des applications d’une seule page car c’est LA technologie incontournable pour une expérience Web plus rapide.  

2. Évolutivité et sécurité

Nous avons décidé d’adopter la philosophie des micro-services et de tout baser sur l’API afin que le système puisse évoluer plus facilement et en cas d’incidents, avoir une portée de dommages plus petite.

Cependant, lorsque vous avez de nombreux services, l’authentification et l’autorisation sont un gros problème. Nous avions donc besoin d’une solution sécurisée, rapide et simple pour le problème de partage de ressources cross-origin, où nous avons choisi d’utiliser des jetons web JSON.

Opérer à grande échelle lorsque vous avez des millions de sites hébergés sur des centaines de milliers de conteneurs nécessite également une orchestration, une découverte de services et une couche de messagerie fiable où nous introduisons Consul et NSQ.

Enfin, une bonne observabilité, surveillance et alerte sont cruciales compte tenu de la complexité du système. Nous avons donc mis Prometheus et Grafana en action.

Les solutions

1. Applications monopage avec React et Redux

Il y a trois ans, lorsque nous avons commencé à travailler sur le projet, nous savions que les applications d’une seule page devenaient de plus en plus populaires car elles permettaient une meilleure expérience utilisateur, des temps de chargement de page plus rapides, l’unification des principes de conception, la conception modulaire, etc. L’écosystème SPA évoluait également rapidement. Il existait de nombreux frameworks JavaScript tels que AngularJS, ReactJS et Vue.js. Il semblait naturel et évident que lorsqu’il s’agissait de quelque chose de léger, rapide et basé sur une API, l’application d’une seule page était la réponse. Après quelques tests avec différents frameworks, nous avons décidé d’utiliser ReactJS + Redux pour notre nouvel espace client et nos outils de site, car il a montré les meilleurs résultats de performance. 

Chargement rapide des pages

Nous avons deux applications principales d’une seule page. L’une est l’application Espace client et l’autre est notre application Outils du site. Ils sont tous deux utilisés toutes les heures par des milliers de personnes et leur nombre ne cesse d’augmenter. Déplacer une partie de la logique d’application vers les navigateurs des utilisateurs, où JS est exécuté localement, a rendu les choses plus rapides. Cela s’explique en partie par le fait que nous avons moins de manipulations de données effectuées dans le backend. L’autre partie vient du fait que nos applications vivent sur une solution de mise en cache d’objets avec CDN devant. Cela permet aux utilisateurs du monde entier de charger rapidement l’application et de commencer à l’utiliser.

Guide de style unifié 

Les applications d’une seule page vous permettent de travailler avec des composants prêts à l’emploi qui sont réutilisables et de faire en sorte que vos interfaces respectent certaines normes. Pour la nôtre, nous avons écrit un guide de style, qui rend nos interfaces homogènes et nous permet d’écrire du nouveau code plus facilement et plus rapidement. Le compromis est que seul le dépôt du guide de style avec tous les exemples représente environ 550 000 lignes de code !

Étant donné que notre développement est assez important et en croissance et que le code avec lequel nous travaillons est assez volumineux, nous devions nous assurer que nos normes seraient respectées et non régressées par les changements. C’est pourquoi nous avons couvert le code avec des tests visuels et e2e (Cypress). Si un changement de code modifie visuellement une certaine page de manière significative, nous avons un drapeau rouge et nous pouvons même arrêter automatiquement le déploiement de code et les builds.

2. API RESTful et microservices

Nous avons maintenant plus de 100 appels API qui peuvent être utilisés pour gérer un seul site hébergé sur nos serveurs. Des choses comme l’installation de WordPress, l’émission d’un certificat SSL privé, la création de comptes de messagerie, la création de nouvelles bases de données MySQL, l’ajout de clés SSH et même la migration de sites entre serveurs se font toutes via des appels API. Ces API nous offrent les avantages suivants :

Favorise l’utilisation de différentes langues

Nous avons des ingénieurs logiciels qui écrivent dans les langages/frameworks suivants pour notre plate-forme :

  • PHP (Symfony, ZendFramework)
  • Perle (danseuse)
  • Aller
  • Python
  • JavaScript (ReactJS, AngularJS), TypeScript 

Afin de nous assurer que toutes les pièces mobiles puissent communiquer nous avions besoin d’API RESTful pour relier la communication.

La conception de l’API RESTful est bien connue

Le côté positif des API RESTful est que pratiquement tous les développeurs de nos jours les comprennent et connaissent le concept. Cela signifie que lorsque nous devons ajouter de nouvelles fonctionnalités, nous n’avons pas besoin de former les développeurs ou de leur faire apprendre les entrées et les sorties de l’ensemble du système afin qu’ils puissent livrer. Ils peuvent simplement se concentrer sur le nouveau morceau de code nécessaire et l’intégrer dans le système.

Nos partenaires peuvent utiliser les API

Le fait que tout soit basé sur une API facilite l’accès aux partenaires et leur permet de créer des sites, d’installer un CMS ou d’effectuer d’autres fonctions sur notre plateforme. Cela nous rend flexibles et constitue une bonne base pour la croissance future de notre entreprise.

Personnalisation de l’accès utilisateur

Les API RESTful appliquent le principe CRUD selon lequel chaque objet manipulé par l’API doit prendre en charge les 4 fonctions suivantes : créer, lire, mettre à jour et supprimer. Couplé à la représentation unifiée REST des ressources, cela permet une séparation facile des actions et un accès personnalisé et un contrôle utilisateur.

Avec les jetons Web JSON, nous avons utilisé les API pour fournir des niveaux d’accès personnalisés dans nos nouvelles interfaces. Il est désormais possible d’autoriser un opérateur à créer des comptes de messagerie pour un nom de domaine, mais de ne pas avoir accès aux comptes de messagerie existants ou à tout autre outil. Pour commencer, nous n’avons introduit que 3 rôles d’utilisateur : propriétaire du site, collaborateur et client en marque blanche, mais nous avons posé les bases pour ajouter facilement de nombreuses options de personnalisation à l’avenir. Le contrôle d’accès basé sur les rôles nous permet de fournir un accès granulaire à des services et fonctionnalités spécifiques. 

Identifiez les problèmes plus facilement et mesurez plus efficacement

Plus la construction est granulaire, plus il est facile d’isoler une pièce non fonctionnelle et de la remplacer ou de la réparer. C’est l’un des principaux avantages que nous pouvons tirer de la philosophie des micro-services. Nous pouvons plus facilement suivre et résoudre les problèmes avec une fonction spécifique fournie par un service spécifique. Nous pouvons également mieux suivre les performances et l’utilisation des différents services afin de pouvoir faire évoluer les ressources de la plate-forme et prévenir les problèmes.

3. Jetons Web JSON

Au moment où nous avons commencé à travailler sur des applications d’une seule page, nous savions que nous devions faire évoluer notre configuration d’authentification et d’autorisation d’une manière ou d’une autre. Étant donné le nombre d’API qui communiquent entre elles et d’utilisateurs qui interagissent également avec ces API (qui étaient réparties sur différents domaines), l’autorisation effectuée à l’ancienne – via des cookies – n’était pas optimale et n’était pas évolutive. Les deux principaux problèmes rencontrés étaient les suivants :

  • La gestion des cookies de partage de ressources cross-origin et des en-têtes HTTP n’est pas simple, et nous voulions l’éviter. La combinaison des jetons Web JSON avec nos propres API nous permet de résoudre ce problème.
  • La mise à l’échelle d’un système backend qui vérifie chaque demande d’API a commencé à paraître terrible du point de vue des performances des sessions.

Après quelques recherches, nous avons décidé d’utiliser JSON Web Tokens pour cette partie de l’infrastructure. Nous avons configuré un système d’authentification et d’autorisation personnalisé de notre côté. Cela nous permet de bénéficier de choses telles que :

  • Mécanisme d’autorisation uniforme pour différentes API
  • Charge de serveur réduite et moins de hits DB
  • Capacité à utiliser cette solution dans différents domaines 
  • Plus facile d’atteindre l’évolutivité horizontale
  • Un niveau de sécurité supérieur pour nos utilisateurs
  • Authentification unique prête à l’emploi

4. Orchestration et messagerie

Plus nous grandissons, plus nous exploitons de serveurs (en tant qu’unité matérielle) et de conteneurs (en tant qu’unité virtuelle). Le conteneur Linux est l’unité principale de notre infrastructure, mais la façon dont nous gérons ces conteneurs évolue avec le temps. Commander de nouveaux serveurs, déployer un conteneur avec la pile logicielle nécessaire, ajouter ce nouveau conteneur à toutes les bases de données qui alimentent différents services et API, tout cela et bien plus nécessite une orchestration. Pour cette partie, nous avons écrit beaucoup de code, spécifique à notre plateforme et nos processus. Pourtant, nous dépendons fortement de projets logiciels bien établis pour atteindre nos objectifs. Nous utilisons HashiCorp Consul pour la découverte de services et l’automatisation des systèmes. Notre plate-forme de messagerie de choix est NSQ. Nous utilisons Ansible pour automatiser de nombreuses tâches de provisionnement de logiciels et de gestion de la configuration.

Deux bons exemples sont nos systèmes retravaillés Let’s Encrypt et WordPress Automatic Updates. Auparavant, ils s’exécutaient localement sur chaque serveur d’hébergement et sont maintenant basés sur une approche distribuée. Les serveurs sont automatiquement enregistrés dans le système. Les services utilisent la découverte automatique fournie par Consul. Ensuite, les API mentionnées ci-dessus sont utilisées et l’émission et le renouvellement SSL se produisent pour chaque nouveau nom de domaine que nous enregistrons dans le système. Il en va de même pour chaque application qui entre dans les systèmes de mises à jour automatiques de WordPress.

5. Prometheus/Grafana pour l’observabilité

La façon dont nous fournissons de nouveaux services a également beaucoup changé. Dans le monde natif du cloud, nous ne nous soucions plus de la défaillance des hôtes individuels. Aucun ingénieur du CNO n’est appelé lorsque cela se produit. Il n’y a pas d’administrateurs système artisanaux qui traitent les machines et les services avec une attention affectueuse. Maintenant, nous surveillons l’ensemble de l’infrastructure avec les objectifs suivants à l’esprit :

  • Nous devons savoir quand les choses tournent mal
  • Nous pouvons déboguer et avoir un aperçu du contexte spécifique
  • Nous devons être capables de voir les changements dans le temps et de faire des prédictions
  • Les données doivent être facilement consommées par d’autres systèmes et processus

Pour rendre ce qui précède plus précis, nous redéfinissons maintenant les scénarios « d’échec » et les alertes que nous recevons pour chacun. Par exemple, nous pouvons recevoir des alertes nécessitant une intervention humaine lorsqu’il y a un impact direct sur l’utilisateur, comme lorsqu’un service qui affecte directement les sites web des clients a été affecté. Mais, nous n’avons peut-être pas besoin d’intervention humaine lorsqu’un nœud spécifique a échoué car les données sont automatiquement redistribuées sur d’autres nœuds et il n’y a aucun impact sur l’utilisateur, donc aucune alerte n’est nécessaire dans ce cas. 

Lorsque nous travaillons sur ces alertes, nous cherchons à passer de l’alerte aux sous-systèmes problématiques. Afin que nos ingénieurs puissent faire une analyse rapide et proposer une résolution rapide, nous devons disposer de suffisamment de données. C’est ce qu’on appelle le traçage distribué, et cela nous permet de suivre les demandes d’utilisateurs spécifiques depuis les navigateurs de nos clients, via plusieurs API et différents services, jusqu’à ce qu’elles atteignent les bases de données et/ou les moteurs de stockage. Chaque enregistrement concernant une demande dans le système de traçage distribué nous donne des informations de profilage des performances et un moyen de corréler les problèmes avec d’autres événements. Nous utilisons le traçage distribué pour déboguer plus rapidement et optimiser notre code. Nous sommes en mesure d’atteindre une vitesse de fonctionnalité plus élevée à cause de cela. 

Pour atteindre tous les objectifs, nous avons choisi d’utiliser Prometheus et Grafana pour le profilage, la collecte de métriques, l’analyse des journaux et le traçage distribué des événements. Nous sommes maintenant en mesure de corréler les informations provenant de plusieurs sources et de révéler et de prévoir les lacunes.

Conclusion

Le logiciel que nous avons dû écrire pour relever le défi et fournir les solutions décrites ci-dessus est énorme mais assez gratifiant. Pour conclure, je vous laisse quelques chiffres directement issus des nouveaux référentiels de logiciels et de notre JIRA :

  • 2 539 604 lignes de code
  • Couverture des tests de code à 99 %
  • 9250 tâches JIRA
  • 199 560 mots dans les historiques JIRA

Nous sommes particulièrement fiers de la couverture des tests de code. Même si 2,5 millions de lignes de code sont impressionnantes, nous savons que ce n’est pas une très bonne mesure de succès. Le fait que tout notre code soit couvert par des tests est cependant une grande réussite. Dès le début, nous avons défini la couverture des tests de code comme l’un de nos principaux critères pour fournir des logiciels de qualité. Et si notre nouvel espace client et nos nouveaux outils de site ne peuvent pas fournir de garanties de qualité, nous ne pouvons pas fournir le service exceptionnel auquel nos clients sont habitués. Soyez assuré que nous nous engageons à fournir le même service d’hébergement de premier ordre, mais cette fois avec des outils de gestion de site et de collaboration encore meilleurs, basés sur les technologies Web les meilleures et les plus innovantes au monde.

L’avenir, c’est maintenant : notre nouvel espace client et nos nouveaux outils de site sont mis en ligne

Mise à jour

Depuis 2020, tous les clients SiteGround utilisent les nouvelles interfaces.

Il y a près de trois ans, nous avons pris la décision de développer de nouvelles interfaces pour améliorer la façon dont nos clients construisent et gèrent leurs sites Web et leur hébergement sur SiteGround. Maintenant, nous sommes prêts à partager les résultats de tout notre travail acharné et à vous montrer les nouvelles fonctionnalités et conceptions que notre équipe a créées.

Ce processus a été très gratifiant, mais non sans difficultés. Nous avons embauché plus de 20 nouvelles personnes, dont des développeurs React, des QA et d’autres, et restructuré plusieurs équipes principales de l’entreprise pour répondre aux besoins de ce projet. Maintenant que nous approchons de la fin, nous sommes fiers de notre travail, soulagés qu’il se concrétise et ravis de l’annoncer au monde !

Dès aujourd’hui, les clients qui souscrivent à notre service utiliseront les automatiquement nouvelles interfaces. Cela exclut, pour le moment, les comptes Cloud et Serveur Dédié, les commandes spéciales de partenariat et nos clients italophones, francophones et hispanophones. 

Les clients actuels qui utilisent cPanel et l’ancien espace utilisateur seront progressivement basculés vers les nouvelles interfaces à partir de septembre.

Lisez la suite pour en savoir plus sur les améliorations les plus intéressantes que nous introduisons et comment elles peuvent vous aider à gérer vos sites plus facilement.

Meilleure UX avec des technologies avancées

Les nouvelles interfaces rendent la gestion du site plus facile et plus efficace. Construits à l’aide de REACT en tant qu’application d’une seule page, ils sont plus rapides à utiliser et totalement compatibles avec les mobiles, vous permettant de gérer votre site et votre hébergement via n’importe quel appareil.

Nos bêta-testeurs ont partagé des commentaires extrêmement positifs sur la nouvelle UX (expérience utilisateur) et ont noté que les nouvelles interfaces représentent un énorme bond en avant en termes de convivialité et de fonctionnalité. 

L’un des paradoxes des interfaces de produits numériques est que plus de fonctionnalités et d’outils peuvent créer plus de confusion. Sans conception intelligente, de nombreux utilisateurs peuvent se sentir dépassés pour savoir où cliquer et quel outil utiliser pour atteindre leur objectif.

C’est pourquoi nous avons porté une grande attention à la simplicité de nos interfaces et de nos outils. Nous avons réorganisé nos outils de site autour de thèmes et de sujets tels que la vitesse, la sécurité, etc., afin qu’il soit plus rapide de trouver exactement ce dont vous avez besoin.

La plupart de nos outils de site effectuent une tâche en un seul clic. Par exemple, vous pouvez créer des utilisateurs FTP, des bases de données MySQL, etc. en quelques secondes. Nous avons également mis en place des invitations et des informations utiles sur chaque page et pour chaque outil, afin que vous puissiez accéder immédiatement à une procédure pas à pas sur la façon d’effectuer une tâche sans avoir à faire des recherches. 

L’avenir, c’est maintenant : notre nouvel espace client et nos nouveaux outils de site sont mis en ligne

Philosophie centrée sur le site et nouvelles fonctionnalités

Le plus grand changement que nous introduisons, cependant, n’est pas seulement une nouvelle expérience utilisateur, c’est un changement de philosophie dans nos outils de gestion. Nous sommes passés de la concentration sur le compte d’hébergement à la priorisation du site web individuel.

Désormais, chaque site web est une unité centrale pour tous les processus et opérations dans les nouvelles interfaces. Le plan d’hébergement est devenu un simple espace réservé pour un ou plusieurs sites web et chaque site dispose de son propre ensemble d’outils de site indépendants des autres dans le même compte.

Ce changement a été guidé par les besoins de nos clients. Nous savons que ce dont nos clients ont réellement besoin, c’est de créer et de gérer un site, pas de jouer avec l’hébergement, et nous avons conçu nos interfaces dans cet esprit.    

Cette nouvelle philosophie nous permet d’améliorer considérablement l’expérience utilisateur pour les propriétaires de site unique et la façon dont les agences et les clients travaillent ensemble puisqu’ils gèrent souvent plusieurs sites avec des équipes plus importantes. Voici comment :

Création de site et processus d’intégration simplifiés 

Une partie importante de nos clients sont des utilisateurs d’un seul site. Ce sont des propriétaires de petites entreprises, des boutiques de commerce électronique en pleine croissance, des professionnels ou des blogueurs. Leur besoin d’une intégration plus facile et plus rapide a été l’une des principales priorités lors de la refonte de nos interfaces.

Nous avons repensé le processus de configuration du site pour qu’il soit plus intuitif afin que vous puissiez rendre votre site opérationnel rapidement, que vous installiez WordPress, Joomla, Magento ou une autre application ou que vous migriez un projet existant. 

Outils de collaboration intelligents pour les agences et les concepteurs et développeurs indépendants

Nous avons également ajouté de nouvelles fonctionnalités qui aident les concepteurs, les développeurs et les agences à collaborer plus facilement avec leurs clients. Nous avons reçu de nombreuses demandes de nos clients de l’agence au cours des dernières années et nous sommes heureux de fournir des outils pour vous aider à améliorer votre flux de travail et prendre plus de clients.

  • Expédiez facilement des sites aux clients. Avec notre nouvelle configuration, vous pouvez démarrer le site de votre client sous votre propre compte d’hébergement et une fois prêt, le lui envoyer en un clic. Utilisez l’option intégrée dans le nouvel espace client pour transférer facilement la propriété de ce site à votre client tout en ajoutant votre recommandation pour un plan d’hébergement et des services supplémentaires dans le processus.
  • Collaborez facilement sur différents projets. Si vos clients sont hébergés sur un plan GrowBig ou supérieur sur SiteGround, ils peuvent vous ajouter en tant que collaborateur via leur espace client. Cela vous permettra d’accéder aux outils du site de leur site et même de publier des tickets sans vous connecter au compte du propriétaire. Alternativement, si vous travaillez sur un projet avec une équipe, vous pouvez fournir à vos collègues l’accès de leurs propres collaborateurs à votre site. 
  • Donnez à vos clients un accès en marque blanche aux Site Tools du site . Si votre modèle commercial vous oblige à rester propriétaire des comptes d’hébergement de votre client, vous pouvez toujours lui permettre d’accéder à ses outils de site sans la marque SiteGround. Ceci est particulièrement pratique si vous proposez un forfait qui combine la gestion et l’hébergement du site. Cette fonctionnalité est disponible pour les sites hébergés sur les forfaits GoGeek et supérieurs.

L’une des meilleures fonctionnalités est que vous pouvez effectuer les trois opérations ci-dessus sans gérer plusieurs connexions. Accédez à tous les sites clients que vous possédez ou sur lesquels vous collaborez avec une seule connexion à votre propre espace client SiteGround. 

Pourquoi nous avons créé notre propre ensemble d’outils de gestion de site

Pour concrétiser notre vision d’une nouvelle expérience utilisateur, nous avons développé un tout nouvel ensemble d’outils pour vos sites. Nos nouveaux outils de site sont spécifiques au site et remplaceront le cPanel, qui est un logiciel d’hébergement basé sur un compte.

Nous savons que le passage à nos nouveaux outils de site est un changement important, et peut-être effrayant, pour certains de nos clients. Beaucoup d’entre vous ont commencé à utiliser nos services précisément parce que nous utilisons cPanel depuis toutes ces années, tandis que d’autres s’y sont simplement habitués et n’aiment pas le changement.

Nous vous assurons que le lancement d’un ensemble d’outils personnalisés n’a pas été décidé sur un coup de tête, et ci-dessous, nous avons partagé les raisons pour lesquelles nous avons choisi de créer des outils de site :

  • Nous devions nous éloigner des sites complémentaires, car ce concept créait certaines limitations pour nos utilisateurs et leurs options de gestion de site. Dans la configuration de cPanel, vous avez un site principal et des sites complémentaires subordonnés, qui n’obtiennent pas exactement les mêmes fonctionnalités. Désormais, avec nos Site Tools, tous les sites se valent ! 
  • Nous avions besoin de notre propre implémentation du contrôle d’accès, afin que nos nouveaux rôles de sous-utilisateurs (collaborateurs et sous-clients en marque blanche) puissent avoir les niveaux d’accès souhaités. 
  • Nous voulons ajouter de nouvelles fonctionnalités plus facilement. Nous avons une longue histoire d’ajout de nouveaux outils dans l’interface cPanel pour répondre aux besoins uniques de nos clients, tels que : les mises à jour automatiques WordPress, la mise en scène, l’intégration Let’s Encrypt, et plus encore. Désormais, il sera plus facile d’ajouter des outils similaires car nous n’aurons pas à nous conformer à un framework tiers. La maintenance et les mises à jour de ces outils seront également facilitées.

Pour faciliter la transition, nous nous sommes assurés que nos nouveaux outils de site incluent toutes les fonctionnalités dont vous avez besoin pour gérer votre site. Vous devriez pouvoir faire presque tout ce que vous avez l’habitude de faire, désormais avec une toute nouvelle expérience utilisateur. Puisque nous avons développé les outils du site pour les besoins spécifiques de nos clients, ils rendent la gestion de votre site encore plus intuitive. Nous pensons qu’avec cette nouvelle configuration, il sera beaucoup plus facile de comprendre sur quoi vous travaillez, quelle base de données se rapporte à quel site, comment exécuter certaines tâches et plus encore. 

Qu’en est-il des clients existants utilisant la configuration actuelle ?

Les clients utilisant les anciennes interfaces passeront progressivement aux nouvelles interfaces à partir de septembre 2019. Nous utiliserons un script automatisé qui transforme tous les modules complémentaires existants en sites distincts tout en déplaçant correctement tous les sites, e-mails et autres informations. Nous vous informerons par e-mail de l’horaire de changement afin que vous ne soyez pas pris par surprise.

En attendant, nous savons que beaucoup d’entre vous seront curieux et impatients de passer aux nouvelles interfaces. Nous vous proposons donc les moyens suivants pour vous familiariser avec les nouveaux outils :

Mise à jour

Depuis 2020, tous les clients SiteGround utilisent les nouvelles interfaces.

Il y a près de trois ans, nous avons pris la décision de développer de nouvelles interfaces pour améliorer la façon dont nos clients construisent et gèrent leurs sites Web et leur hébergement sur SiteGround. Maintenant, nous sommes prêts à partager les résultats de tout notre travail acharné et à vous montrer les nouvelles fonctionnalités et conceptions que notre équipe a créées.

Ce processus a été très gratifiant, mais non sans difficultés. Nous avons embauché plus de 20 nouvelles personnes, dont des développeurs React, des QA et d’autres, et restructuré plusieurs équipes principales de l’entreprise pour répondre aux besoins de ce projet. Maintenant que nous approchons de la fin, nous sommes fiers de notre travail, soulagés qu’il se concrétise et ravis de l’annoncer au monde !

Dès aujourd’hui, les clients qui souscrivent à notre service utiliseront les automatiquement nouvelles interfaces. Cela exclut, pour le moment, les comptes Cloud et Serveur Dédié, les commandes spéciales de partenariat et nos clients italophones, francophones et hispanophones. 

Les clients actuels qui utilisent cPanel et l’ancien espace utilisateur seront progressivement basculés vers les nouvelles interfaces à partir de septembre.

Lisez la suite pour en savoir plus sur les améliorations les plus intéressantes que nous introduisons et comment elles peuvent vous aider à gérer vos sites plus facilement.

Meilleure UX avec des technologies avancées

Les nouvelles interfaces rendent la gestion du site plus facile et plus efficace. Construits à l’aide de REACT en tant qu’application d’une seule page, ils sont plus rapides à utiliser et totalement compatibles avec les mobiles, vous permettant de gérer votre site et votre hébergement via n’importe quel appareil.

Nos bêta-testeurs ont partagé des commentaires extrêmement positifs sur la nouvelle UX (expérience utilisateur) et ont noté que les nouvelles interfaces représentent un énorme bond en avant en termes de convivialité et de fonctionnalité. 

L’un des paradoxes des interfaces de produits numériques est que plus de fonctionnalités et d’outils peuvent créer plus de confusion. Sans conception intelligente, de nombreux utilisateurs peuvent se sentir dépassés pour savoir où cliquer et quel outil utiliser pour atteindre leur objectif.

C’est pourquoi nous avons porté une grande attention à la simplicité de nos interfaces et de nos outils. Nous avons réorganisé nos outils de site autour de thèmes et de sujets tels que la vitesse, la sécurité, etc., afin qu’il soit plus rapide de trouver exactement ce dont vous avez besoin.

La plupart de nos outils de site effectuent une tâche en un seul clic. Par exemple, vous pouvez créer des utilisateurs FTP, des bases de données MySQL, etc. en quelques secondes. Nous avons également mis en place des invitations et des informations utiles sur chaque page et pour chaque outil, afin que vous puissiez accéder immédiatement à une procédure pas à pas sur la façon d’effectuer une tâche sans avoir à faire des recherches. 

L’avenir, c’est maintenant : notre nouvel espace client et nos nouveaux outils de site sont mis en ligne

Philosophie centrée sur le site et nouvelles fonctionnalités

Le plus grand changement que nous introduisons, cependant, n’est pas seulement une nouvelle expérience utilisateur, c’est un changement de philosophie dans nos outils de gestion. Nous sommes passés de la concentration sur le compte d’hébergement à la priorisation du site web individuel.

Désormais, chaque site web est une unité centrale pour tous les processus et opérations dans les nouvelles interfaces. Le plan d’hébergement est devenu un simple espace réservé pour un ou plusieurs sites web et chaque site dispose de son propre ensemble d’outils de site indépendants des autres dans le même compte.

Ce changement a été guidé par les besoins de nos clients. Nous savons que ce dont nos clients ont réellement besoin, c’est de créer et de gérer un site, pas de jouer avec l’hébergement, et nous avons conçu nos interfaces dans cet esprit.    

Cette nouvelle philosophie nous permet d’améliorer considérablement l’expérience utilisateur pour les propriétaires de site unique et la façon dont les agences et les clients travaillent ensemble puisqu’ils gèrent souvent plusieurs sites avec des équipes plus importantes. Voici comment :

Création de site et processus d’intégration simplifiés 

Une partie importante de nos clients sont des utilisateurs d’un seul site. Ce sont des propriétaires de petites entreprises, des boutiques de commerce électronique en pleine croissance, des professionnels ou des blogueurs. Leur besoin d’une intégration plus facile et plus rapide a été l’une des principales priorités lors de la refonte de nos interfaces.

Nous avons repensé le processus de configuration du site pour qu’il soit plus intuitif afin que vous puissiez rendre votre site opérationnel rapidement, que vous installiez WordPress, Joomla, Magento ou une autre application ou que vous migriez un projet existant. 

Outils de collaboration intelligents pour les agences et les concepteurs et développeurs indépendants

Nous avons également ajouté de nouvelles fonctionnalités qui aident les concepteurs, les développeurs et les agences à collaborer plus facilement avec leurs clients. Nous avons reçu de nombreuses demandes de nos clients de l’agence au cours des dernières années et nous sommes heureux de fournir des outils pour vous aider à améliorer votre flux de travail et prendre plus de clients.

  • Expédiez facilement des sites aux clients. Avec notre nouvelle configuration, vous pouvez démarrer le site de votre client sous votre propre compte d’hébergement et une fois prêt, le lui envoyer en un clic. Utilisez l’option intégrée dans le nouvel espace client pour transférer facilement la propriété de ce site à votre client tout en ajoutant votre recommandation pour un plan d’hébergement et des services supplémentaires dans le processus.
  • Collaborez facilement sur différents projets. Si vos clients sont hébergés sur un plan GrowBig ou supérieur sur SiteGround, ils peuvent vous ajouter en tant que collaborateur via leur espace client. Cela vous permettra d’accéder aux outils du site de leur site et même de publier des tickets sans vous connecter au compte du propriétaire. Alternativement, si vous travaillez sur un projet avec une équipe, vous pouvez fournir à vos collègues l’accès de leurs propres collaborateurs à votre site. 
  • Donnez à vos clients un accès en marque blanche aux Site Tools du site . Si votre modèle commercial vous oblige à rester propriétaire des comptes d’hébergement de votre client, vous pouvez toujours lui permettre d’accéder à ses outils de site sans la marque SiteGround. Ceci est particulièrement pratique si vous proposez un forfait qui combine la gestion et l’hébergement du site. Cette fonctionnalité est disponible pour les sites hébergés sur les forfaits GoGeek et supérieurs.

L’une des meilleures fonctionnalités est que vous pouvez effectuer les trois opérations ci-dessus sans gérer plusieurs connexions. Accédez à tous les sites clients que vous possédez ou sur lesquels vous collaborez avec une seule connexion à votre propre espace client SiteGround. 

Pourquoi nous avons créé notre propre ensemble d’outils de gestion de site

Pour concrétiser notre vision d’une nouvelle expérience utilisateur, nous avons développé un tout nouvel ensemble d’outils pour vos sites. Nos nouveaux outils de site sont spécifiques au site et remplaceront le cPanel, qui est un logiciel d’hébergement basé sur un compte.

Nous savons que le passage à nos nouveaux outils de site est un changement important, et peut-être effrayant, pour certains de nos clients. Beaucoup d’entre vous ont commencé à utiliser nos services précisément parce que nous utilisons cPanel depuis toutes ces années, tandis que d’autres s’y sont simplement habitués et n’aiment pas le changement.

Nous vous assurons que le lancement d’un ensemble d’outils personnalisés n’a pas été décidé sur un coup de tête, et ci-dessous, nous avons partagé les raisons pour lesquelles nous avons choisi de créer des outils de site :

  • Nous devions nous éloigner des sites complémentaires, car ce concept créait certaines limitations pour nos utilisateurs et leurs options de gestion de site. Dans la configuration de cPanel, vous avez un site principal et des sites complémentaires subordonnés, qui n’obtiennent pas exactement les mêmes fonctionnalités. Désormais, avec nos Site Tools, tous les sites se valent ! 
  • Nous avions besoin de notre propre implémentation du contrôle d’accès, afin que nos nouveaux rôles de sous-utilisateurs (collaborateurs et sous-clients en marque blanche) puissent avoir les niveaux d’accès souhaités. 
  • Nous voulons ajouter de nouvelles fonctionnalités plus facilement. Nous avons une longue histoire d’ajout de nouveaux outils dans l’interface cPanel pour répondre aux besoins uniques de nos clients, tels que : les mises à jour automatiques WordPress, la mise en scène, l’intégration Let’s Encrypt, et plus encore. Désormais, il sera plus facile d’ajouter des outils similaires car nous n’aurons pas à nous conformer à un framework tiers. La maintenance et les mises à jour de ces outils seront également facilitées.

Pour faciliter la transition, nous nous sommes assurés que nos nouveaux outils de site incluent toutes les fonctionnalités dont vous avez besoin pour gérer votre site. Vous devriez pouvoir faire presque tout ce que vous avez l’habitude de faire, désormais avec une toute nouvelle expérience utilisateur. Puisque nous avons développé les outils du site pour les besoins spécifiques de nos clients, ils rendent la gestion de votre site encore plus intuitive. Nous pensons qu’avec cette nouvelle configuration, il sera beaucoup plus facile de comprendre sur quoi vous travaillez, quelle base de données se rapporte à quel site, comment exécuter certaines tâches et plus encore. 

Qu’en est-il des clients existants utilisant la configuration actuelle ?

Les clients utilisant les anciennes interfaces passeront progressivement aux nouvelles interfaces à partir de septembre 2019. Nous utiliserons un script automatisé qui transforme tous les modules complémentaires existants en sites distincts tout en déplaçant correctement tous les sites, e-mails et autres informations. Nous vous informerons par e-mail de l’horaire de changement afin que vous ne soyez pas pris par surprise.

En attendant, nous savons que beaucoup d’entre vous seront curieux et impatients de passer aux nouvelles interfaces. Nous vous proposons donc les moyens suivants pour vous familiariser avec les nouveaux outils :

Lancer des sites WordPress sur SiteGround est devenu plus facile

Vous pouvez créer à peu près n’importe quoi avec WordPress. Avec des milliers de thèmes et de plugins, tout le monde peut accéder aux fonctionnalités dont ils ont besoin pour atteindre ses objectifs. Mais pour une personne qui débute, toutes les options peuvent être écrasantes. Plutôt que d’être une source d’inspiration, les choix peuvent devenir un obstacle au lancement de ce tout nouveau site.

Pour résoudre ce problème, nous avons développé un plugin WordPress Starter qui élimine la confusion liée à la création d’un nouveau site WordPress. Notre plugin vous guide à travers un certain nombre de thèmes et les fonctionnalités de site les plus courantes afin que vous puissiez choisir exactement ce dont vous avez besoin et lancer votre site web plus rapidement.

Obtenez un site riche en fonctionnalités dès sa sortie

Lorsque vous créez un site WordPress avec SiteGround, notre système installe un nouveau site WordPress avec le thème par défaut Twenty Seventeen. Jusqu’à aujourd’hui, notre configuration guidée s’arrêtait là.

Désormais, toutes les nouvelles installations WordPress sur SiteGround sont livrées avec notre plugin WordPress Starter, qui fait progresser l’expérience utilisateur un peu plus loin. Lorsque vous vous connectez à un nouvel administrateur WordPress pour la première fois, vous serez guidé à travers un court processus de création de site qui comprend la sélection d’un thème avec un contenu de démonstration et l’ajout de fonctionnalités de base du site web.

Une fois que vous avez effectué vos sélections, tous vos choix seront installés et vous disposerez d’un site entièrement fonctionnel, prêt à l’emploi. Ensuite, vous pouvez commencer à le personnaliser avec votre contenu et vos médias.

Tout commence par le bon design

La première étape du processus WordPress Starter consiste à choisir le bon thème, la base de l’apparence de votre site. Lors de l’installation d’un nouveau thème, cependant, de nombreux débutants ont du mal à obtenir le même aspect que le site de démonstration. C’est pourquoi nous donnons aux clients une longueur d’avance sur la personnalisation de leur thème avec un contenu d’espace réservé facile à modifier. Le contenu pré-rempli rend la création de pages plus intuitive afin que vous puissiez utiliser le thème à son plein potentiel.

Choisissez parmi une liste organisée de thèmes pré-remplis exceptionnels organisés par catégorie et industrie. OceanWP a spécifiquement conçu ces thèmes pour SiteGround et nos clients peuvent tirer pleinement parti des images et du contenu de démonstration pratiques qui permettent de gagner du temps.

Le contenu de démonstration sur OceanWP est construit avec la version gratuite du constructeur de pages Elementor, que de nombreux propriétaires de sites web considèrent comme le plugin de création de pages le plus simple pour WordPress. Nous installons la version gratuite du plug-in de création de pages Elementor par défaut pour tout le monde, sauf si vous choisissez de vous désabonner.

Ajouter une fonction au formulaire

L’étape suivante consiste à ajouter des fonctionnalités fonctionnelles à votre site telles que des formulaires de contact, des calendriers, une boutique en ligne, le référencement et d’autres outils marketing essentiels.

Si la fonctionnalité est déjà intégrée au thème ou au contenu de la démonstration, nous ne vous demanderons plus si vous souhaitez l’ajouter. Par exemple, nous supposerons que si vous avez choisi un thème de portefeuille, vous souhaitez la fonctionnalité de galerie. Notre objectif est de limiter le nombre de décisions dans le processus de création de site Web, afin que vous puissiez vous concentrer précisément sur ce dont vous avez besoin.

L’utilisation de WordPress Starter peut également vous épargner la tâche de rechercher et d’évaluer des plugins. Nous avons sélectionné les meilleurs plugins pour les besoins les plus courants du site Web en fonction de nos connaissances et de notre expérience.

Nous nous sommes associés à certains des plugins les plus populaires, les plus faciles à utiliser et les mieux notés pour offrir une expérience encore plus transparente à nos clients. Choisissez parmi WPForms, FooGallery, Yoast SEO, Monster Insights, The Events Calendar, Optin Monster, WP Google Maps, Jetpack et WooCommerce. Nous sommes reconnaissants pour leur coopération dans le processus de développement.

Un tableau de bord personnalisé

Bien que le tableau de bord WordPress par défaut soit assez flexible et personnalisable, il peut rapidement être encombré par des avis de thème et de plugin, des publicités et d’autres informations. C’est pourquoi nous avons décidé de remplacer le tableau de bord par défaut par un écran simple qui aidera un débutant à naviguer rapidement vers l’édition de contenu ou vers les paramètres de n’importe quel plugin installé.

La puissance de REACT

Notre plugin WordPress Starter fonctionne très rapidement grâce aux meilleures bibliothèques Javascript que nous avons utilisées pour la conception de l’interface : REACT. Nous aimons les performances et la “sensation d’application” qu’elle procure à l’utilisateur, nous avons donc décidé de l’utiliser pour l’interface d’installation et pour nos prochains projets WordPress !


Prêt à tester vous-même le WP Starter ? Démarrez une nouvelle installation de WordPress via votre espace utilisateur et connectez-vous à l’administrateur WordPress. Nous aimerions avoir vos commentaires sur la nouvelle expérience. Veuillez utiliser le formulaire de commentaire pour nous donner votre avis ! Toutes les suggestions sont plus que bienvenues car nous visons à continuer à développer ce processus de démarrage et à le rendre encore plus utile pour les débutants.

Vous avez votre propre flux de travail de configuration ? Aucun problème! Vous pouvez facilement quitter la nouvelle expérience Starter et revenir au tableau de bord WordPress standard via les liens en bas de nos interfaces.

Vous pouvez créer à peu près n’importe quoi avec WordPress. Avec des milliers de thèmes et de plugins, tout le monde peut accéder aux fonctionnalités dont ils ont besoin pour atteindre ses objectifs. Mais pour une personne qui débute, toutes les options peuvent être écrasantes. Plutôt que d’être une source d’inspiration, les choix peuvent devenir un obstacle au lancement de ce tout nouveau site.

Pour résoudre ce problème, nous avons développé un plugin WordPress Starter qui élimine la confusion liée à la création d’un nouveau site WordPress. Notre plugin vous guide à travers un certain nombre de thèmes et les fonctionnalités de site les plus courantes afin que vous puissiez choisir exactement ce dont vous avez besoin et lancer votre site web plus rapidement.

Obtenez un site riche en fonctionnalités dès sa sortie

Lorsque vous créez un site WordPress avec SiteGround, notre système installe un nouveau site WordPress avec le thème par défaut Twenty Seventeen. Jusqu’à aujourd’hui, notre configuration guidée s’arrêtait là.

Désormais, toutes les nouvelles installations WordPress sur SiteGround sont livrées avec notre plugin WordPress Starter, qui fait progresser l’expérience utilisateur un peu plus loin. Lorsque vous vous connectez à un nouvel administrateur WordPress pour la première fois, vous serez guidé à travers un court processus de création de site qui comprend la sélection d’un thème avec un contenu de démonstration et l’ajout de fonctionnalités de base du site web.

Une fois que vous avez effectué vos sélections, tous vos choix seront installés et vous disposerez d’un site entièrement fonctionnel, prêt à l’emploi. Ensuite, vous pouvez commencer à le personnaliser avec votre contenu et vos médias.

Tout commence par le bon design

La première étape du processus WordPress Starter consiste à choisir le bon thème, la base de l’apparence de votre site. Lors de l’installation d’un nouveau thème, cependant, de nombreux débutants ont du mal à obtenir le même aspect que le site de démonstration. C’est pourquoi nous donnons aux clients une longueur d’avance sur la personnalisation de leur thème avec un contenu d’espace réservé facile à modifier. Le contenu pré-rempli rend la création de pages plus intuitive afin que vous puissiez utiliser le thème à son plein potentiel.

Choisissez parmi une liste organisée de thèmes pré-remplis exceptionnels organisés par catégorie et industrie. OceanWP a spécifiquement conçu ces thèmes pour SiteGround et nos clients peuvent tirer pleinement parti des images et du contenu de démonstration pratiques qui permettent de gagner du temps.

Le contenu de démonstration sur OceanWP est construit avec la version gratuite du constructeur de pages Elementor, que de nombreux propriétaires de sites web considèrent comme le plugin de création de pages le plus simple pour WordPress. Nous installons la version gratuite du plug-in de création de pages Elementor par défaut pour tout le monde, sauf si vous choisissez de vous désabonner.

Ajouter une fonction au formulaire

L’étape suivante consiste à ajouter des fonctionnalités fonctionnelles à votre site telles que des formulaires de contact, des calendriers, une boutique en ligne, le référencement et d’autres outils marketing essentiels.

Si la fonctionnalité est déjà intégrée au thème ou au contenu de la démonstration, nous ne vous demanderons plus si vous souhaitez l’ajouter. Par exemple, nous supposerons que si vous avez choisi un thème de portefeuille, vous souhaitez la fonctionnalité de galerie. Notre objectif est de limiter le nombre de décisions dans le processus de création de site Web, afin que vous puissiez vous concentrer précisément sur ce dont vous avez besoin.

L’utilisation de WordPress Starter peut également vous épargner la tâche de rechercher et d’évaluer des plugins. Nous avons sélectionné les meilleurs plugins pour les besoins les plus courants du site Web en fonction de nos connaissances et de notre expérience.

Nous nous sommes associés à certains des plugins les plus populaires, les plus faciles à utiliser et les mieux notés pour offrir une expérience encore plus transparente à nos clients. Choisissez parmi WPForms, FooGallery, Yoast SEO, Monster Insights, The Events Calendar, Optin Monster, WP Google Maps, Jetpack et WooCommerce. Nous sommes reconnaissants pour leur coopération dans le processus de développement.

Un tableau de bord personnalisé

Bien que le tableau de bord WordPress par défaut soit assez flexible et personnalisable, il peut rapidement être encombré par des avis de thème et de plugin, des publicités et d’autres informations. C’est pourquoi nous avons décidé de remplacer le tableau de bord par défaut par un écran simple qui aidera un débutant à naviguer rapidement vers l’édition de contenu ou vers les paramètres de n’importe quel plugin installé.

La puissance de REACT

Notre plugin WordPress Starter fonctionne très rapidement grâce aux meilleures bibliothèques Javascript que nous avons utilisées pour la conception de l’interface : REACT. Nous aimons les performances et la “sensation d’application” qu’elle procure à l’utilisateur, nous avons donc décidé de l’utiliser pour l’interface d’installation et pour nos prochains projets WordPress !


Prêt à tester vous-même le WP Starter ? Démarrez une nouvelle installation de WordPress via votre espace utilisateur et connectez-vous à l’administrateur WordPress. Nous aimerions avoir vos commentaires sur la nouvelle expérience. Veuillez utiliser le formulaire de commentaire pour nous donner votre avis ! Toutes les suggestions sont plus que bienvenues car nous visons à continuer à développer ce processus de démarrage et à le rendre encore plus utile pour les débutants.

Vous avez votre propre flux de travail de configuration ? Aucun problème! Vous pouvez facilement quitter la nouvelle expérience Starter et revenir au tableau de bord WordPress standard via les liens en bas de nos interfaces.

Un nouveau moyen plus simple de déplacer des sites WordPress vers SiteGround

De nombreux propriétaires de sites se contentent de performances et d’une sécurité de serveur moins qu’idéales juste pour éviter les tracas liés à la migration de leur site Web. Heureusement, chez SiteGround, nous avons simplifié plus que jamais le transfert de votre site Web WordPress vers nous. Comment avons-nous fait ça? Avec un plugin WordPress ! En installant notre nouveau plugin SiteGround Migrator sur votre site WordPress, vous pouvez nous transférer votre installation en quelques clics.

Le moyen le plus simple de migrer votre site

Pour de nombreuses personnes, l’idée de déplacer des thèmes, des plugins et du contenu vers un nouvel hôte est intimidante. Bien sûr, chez SiteGround, vous avez toujours la possibilité de demander une migration manuelle du site Web par l’un de nos professionnels de l’assistance.

Cependant, cela peut prendre plus de temps car cela dépend de la disponibilité de nos experts et peut devenir coûteux si vous avez plusieurs sites à migrer. Nous voulions offrir à nos clients un moyen encore plus simple et plus économique. Désormais, avec notre plugin unique SiteGround Migrator, vous pouvez transférer plusieurs sites WordPress de n’importe quel hôte vers SiteGround sans frais supplémentaires.

Cette solution gratuite et élégante permet à n’importe qui, quelle que soit sa compétence technique, de gérer ses propres transferts de sites. Grâce à un jeton de migration généré dans votre compte SiteGround, vous pouvez dire à n’importe quel site Web hébergé ailleurs de se déplacer vers votre nouvel hébergeur de manière totalement sécurisée, car nous chiffrons tout avant de le déplacer.

Simplifiez-vous la vie en regroupant plusieurs sites sous un seul compte

Le nouveau plugin SiteGround Migrator facilite plus que jamais le transfert de tous vos sites vers un seul compte. Si vous utilisez un plan GrowBig ou supérieur, qui alimente plusieurs sites, vous n’aurez pas à payer de supplément pour vos migrations ultérieures.

C’est idéal pour les utilisateurs expérimentés et les indépendants, qui gèrent plusieurs sites en même temps. Vous n’aurez pas à suivre plusieurs connexions, comptes et cycles de facturation lorsque vous gérez tout avec SiteGround. De plus, tous vos sites auront le même hébergement rapide, sécurisé et riche en fonctionnalités pour lequel nous sommes connus.

Que vous veniez de vous inscrire à SiteGround ou que vous consolidiez tous vos sites sous un seul compte, nous avons développé un didacticiel détaillé pour vous guider à travers les étapes de migration.

Let’s Encrypt Wildcard SSL gratuit

À partir d’aujourd’hui, tous les clients de SiteGround peuvent obtenir un SSL Let’s Encrypt Wildcard gratuit. Cela facilitera grandement la configuration et la maintenance des sites Web avec des sous-domaines, car ils peuvent désormais être chiffrés avec un seul certificat.

Il suffit de quelques clics dans notre interface Let’s Encrypt mise à jour dans le cPanel. Depuis que nous avons appris que Let’s Encrypt prévoyait de lancer le SSL Wildcard gratuit, nous attendions cela avec impatience et nous sommes fiers d’être parmi les premiers hébergeurs à intégrer avec succès le nouveau SSL dans leur plateforme. Nous croyons fermement que l’adoption mondiale des certificats SSL rend Internet plus sûr.

Encryptons et SiteGround

Le lancement d’aujourd’hui est une étape logique dans nos efforts continus pour encourager tous les clients de SiteGround à utiliser le protocole HTTPS sécurisé. Ce processus a commencé en 2016 , SiteGround étant parmi les premiers hébergeurs à soutenir l’initiative Let’s Encrypt . Ensuite, nous avons fourni une interface, où nos clients pouvaient émettre le domaine unique standard Let’s Encrypt SSL.

En 2017, nous sommes allés encore plus loin et avons commencé à installer automatiquement ce certificat sur chaque domaine hébergé chez nous. Aujourd’hui, nous sommes heureux d’offrir également le nouveau certificat Wildcard Let’s Encrypt. L’option Wildcard a été ajoutée à notre interface à peine 2 semaines après son lancement officiel par Let’s Encrypt.

Faut-il utiliser SSL ? Définitivement oui!

Pourquoi utiliser SSL ? Fondamentalement, parce que cela rend la navigation plus sûre. Cependant, cette raison existe depuis l’existence des SSL et pourtant, les sites avec HTTPS sur toutes les pages n’étaient pas très courants jusqu’à récemment. Aujourd’hui, les choses sont différentes car même si vous ne vous souciez pas tant de la sécurité de votre propre site Web, Google le fait. Les sites HTTP perdront leur classement par rapport aux sites HTTPS. En juillet, Chrome commencera à afficher un avertissement indiquant que les sites non HTTPS ne sont pas sécurisés, ce qui effrayera rapidement les visiteurs. Ce sont quelques-unes des raisons pour lesquelles nous avons commencé à installer le standard Let’s Encrypt SSL et encourageons son utilisation en premier lieu.

Qu’est-ce que Wildcard SSL et comment l’obtenir ?

Le Wildcard SSL est différent du SSL standard car il sécurise le trafic non seulement pour votre nom de domaine principal, mais aussi pour tous ses sous-domaines (par exemple sub.domain.com). Ceci est particulièrement utile pour les sites Web avec différentes sections divisées par sous-domaines (comme les magasins en ligne, les sites Web avec des babillards électroniques, les chats, etc.). Avec un SSL standard, vous devez installer un certificat de domaine distinct pour chaque sous-domaine, et avec Wildcard, vous pouvez les sécuriser avec un seul certificat. Cela facilite grandement la configuration et la maintenance d’un site Web avec plusieurs sous-domaines.

Notez que le certificat Let’s Encrypt standard convient parfaitement si vous n’utilisez pas de sous-domaines. SiteGround continuera à installer automatiquement ce type de certificat pour chaque nouveau nom de domaine. Cependant, chaque client SiteGround peut mettre à niveau les certificats standard Let’s Encrypt existants ou en installer de nouveaux Wildcard dans l’outil Let’s Encrypt, situé dans votre cPanel. Tous les certificats et installations Let’s Encrypt Wildcard restent absolument gratuits.

Let’s Encrypt vs SSL Premium

Même si nous proposons maintenant Let’s Encrypt Wildcard SSL gratuitement, nous continuerons à fournir des certificats Premium EV et Wildcard SSL via GlobalSign pour les clients qui en ont besoin. Alors que Let’s Encrypt est une excellente alternative pour les sites Web informatifs et personnels, les grandes organisations et les sites Web de commerce électronique peuvent vouloir prendre en considération les SSL Premium, qui sont livrés avec des sceaux dynamiques, des options de validation étendues et une garantie souscrite comprise entre 10 000 $ et 1 500 000 $.

Comment notre nouvelle IA anti-bot empêche des millions d’attaques par force brute

Depuis quelques jours, nous lançons progressivement sur nos serveurs un nouveau système de prévention des bots basé sur l’IA développé par nos propres spécialistes DevOps. Nous constatons déjà des résultats étonnants du fonctionnement du système. Chaque heure, il bloque entre 500 000 et 2 millions de tentatives de force brute sur tous nos serveurs. Ainsi, nous avons empêché un nombre inconnu de connexions non autorisées potentielles, mais ce qui est encore plus important, nous avons réussi à économiser une énorme quantité de ressources de serveur qui peuvent désormais être utilisées pour une activité significative et légitime par nos utilisateurs.

Pourquoi les robots sont-ils un problème ?

Le trafic malveillant est un énorme problème qui affecte probablement tous les sites Web en ligne. Ce trafic est généralement créé par des bots essayant d’accéder à votre site en forçant brutalement sa connexion. Les robots effectuent plusieurs tentatives de connexion en utilisant différentes combinaisons de noms d’utilisateur et de mots de passe. En fait, si vous avez un mot de passe fort, les chances de connexion réussie au bot sont minimes. Cependant, cette activité reste un problème sérieux. Dans leurs tentatives de connexion, les bots utilisent une énorme quantité de ressources serveur. Pour un blog personnel, par exemple, il peut dépasser plusieurs fois le trafic légitime créé par les vrais visiteurs humains. Même si l’activité des bots n’est pas massive et entraîne un déni de service, cela peut encore rendre votre hébergement plus coûteux en vous obligeant à dépasser les ressources de votre compte.

Comment fonctionne notre système ?

L’intelligence artificielle analyse les données de plusieurs serveurs

La principale difficulté dans la lutte contre l’activité des bots est que les bots sont très intelligents et insaisissables. Les attaques de bot utilisent différentes adresses IP et agents utilisateurs, et souvent les données des tentatives visant une connexion à un seul site, ou même un seul serveur, ne sont pas assez bonnes pour déterminer un bot de force brute. Nous avons depuis longtemps un système de prévention de la force brute sur chacun de nos serveurs, mais la nouvelle IA est beaucoup plus efficace car elle est capable de collecter et d’analyser simultanément les données de tous nos serveurs. Sur la base des résultats de l’analyse, il peut également appliquer automatiquement des actions pour arrêter les robots indésirables. Il existe de nombreux indicateurs que notre IA surveille afin de détecter les comportements malveillants et de bloquer le mauvais trafic. Certains d’entre eux sont:

  • Tentatives de connexion infructueuses dans la majorité des applications Web populaires – WordPress, Drupal, Joomla, Magento, etc.
  • Nombre de connexions simultanées à différentes URL
  • Différents types de requêtes et vulnérabilités DDoS connues dans les applications
  • Liste dynamique des mauvais agents utilisateurs qui est constamment mise à jour

Nous avons introduit la page captcha du défi

Une fois que notre système signale une certaine adresse IP ou un agent utilisateur comme malveillant, il est immédiatement bloqué et contesté avec une page Captcha. Le système apprend en permanence comment minimiser les faux positifs. Si un visiteur humain atteint la page captcha et la résout, l’adresse/l’agent lié à cette solution est mis sur liste blanche. Si la page captcha persiste (par exemple, vous la voyez plus d’une fois pendant 24 heures), veuillez contacter notre support.

Présentation de la version 2.0 de la mise en scène

L’année dernière, nous avons lancé notre service de mise en scène pour permettre à nos utilisateurs de suivre plus facilement les meilleures pratiques de développement de sites. L’outil a été très bien accueilli par nos utilisateurs et nous avons recueilli des retours inestimables. En fonction de la façon dont les gens utilisaient l’outil, nous y ajoutons maintenant quelques nouvelles fonctionnalités intéressantes. La nouvelle version de SiteGround Staging actuellement publiée offrira à nos utilisateurs avancés plus de flexibilité et de contrôle sur les copies intermédiaires, tout en conservant intactes les fonctionnalités de base actuelles et faciles à utiliser. Lisez la suite pour en savoir plus sur les nouvelles fonctionnalités que vous avez à votre disposition !

MISE À JOUR

Si vous ajoutez des médias à votre copie de mise en scène via la zone d’administration de WordPress, certaines URL complètes peuvent rester comme ceci : stage1.yourdomain.com/image.jpg, échouant ainsi à s’afficher sur votre site en ligne. Nous sommes conscients de ce bogue et il sera corrigé dans la prochaine mise à jour de l’outil. Si vous rencontrez de tels problèmes, vous pouvez soit corriger les URL vous-même, soit contacter notre équipe d’assistance pour résoudre ce problème pour vous.

Plus de contrôle sur ce qui entre

Nous avons apporté des modifications impressionnantes sous le capot de l’outil de mise en scène qui ne peuvent pas être remarquées à première vue, mais qui sont très utiles pour le processus de développement proprement dit. L’un d’eux est que nous vérifions maintenant les fichiers en dehors de la structure de fichiers d’application par défaut et vous permettons de choisir si ces fichiers et dossiers doivent être ajoutés aux copies intermédiaires que vous créez. Jusqu’à présent, tous les dossiers en dehors de la structure de fichiers de l’application n’étaient pas inclus dans la copie intermédiaire. Il s’est avéré, cependant, que de nombreuses personnes ajoutent plus de dossiers et les utilisent pour leurs conceptions. D’un autre côté, les gens ont tendance à stocker des données sans rapport avec leurs sites dans des répertoires sous le dossier racine de leur site. C’est pourquoi nous vous demandons si vous souhaitez ajouter ou non un tel contenu à votre copie de mise en scène.

Création de référentiel Git plus facile

La première chose que vous remarquerez dans l’outil de mise en scène est qu’il a une nouvelle interface plus propre avec une nouvelle page pour toutes les copies de mise en scène que vous avez faites pour chacun de vos sites. Ici, vous trouverez le tout nouveau bouton Créer un référentiel Git. Il vous permet de créer un nouveau référentiel Git pour la copie intermédiaire que vous avez sélectionnée en un seul clic. Vous pouvez trouver des instructions détaillées sur l’utilisation de Git avec votre compte SiteGround dans notre didacticiel SG-Git.

Push to Live avancé

Lorsque vous avez terminé avec les modifications que vous avez apportées à votre copie de mise en scène, vous finirez par appuyer sur le bouton vert appelé Push to live . Dans la nouvelle version de notre outil, lorsque vous faites cela, vous verrez un pop-up vous demandant si vous souhaitez faire un Easy Push ou un Advanced Push . Vous connaissez déjà Easy Push – il clonera simplement toutes les modifications que vous avez apportées à votre copie intermédiaire sur votre site en ligne, y compris les fichiers et les modifications de base de données.

L’ Advanced Push est une toute nouvelle option disponible pour vous ! Lorsque vous le sélectionnez, notre outil de mise en scène compare tous les fichiers, dossiers et modifications de base de données que vous avez effectués et vous fournit une liste de ces changements afin que vous puissiez choisir les modifications à mettre en ligne. Ceci est extrêmement utile, car dans les cas où votre site en direct reçoit beaucoup de visiteurs, de commentaires, de commandes, d’abonnements, vous ne voudriez pas modifier sa base de données, car vous utiliserez toutes les nouvelles données depuis la création de la copie intermédiaire. Et ce n’est qu’un cas pour lequel l’ Advanced Push est vraiment utile.

Besoin de plus d’informations sur l’outil de mise en scène SiteGround ?

Pour des informations détaillées sur l’utilisation de l’outil, consultez le didacticiel de mise en scène que nous avons préparé pour vous.