Hébergement WordPress : mutualisé, dédié ou géré

Un hébergement WordPress se choisit sur trois paramètres : le trafic réel, le temps disponible pour l’administration et le niveau de service attendu. Quatre familles se partagent le terrain, du mutualisé au serveur dédié, avec le serveur privé virtuel et l’offre gérée entre les deux. Le tri se fait avant la mise en ligne.
Ce qu’un hébergement WordPress doit fournir
La page des prérequis publiée par WordPress.org tient en quelques lignes : PHP en version 8.3 ou plus récente, une base MariaDB 10.11 ou plus récente ou MySQL 8.0 ou plus récente, Apache et Nginx présentés comme les serveurs les plus robustes et les plus complets, et le HTTPS posé comme nécessaire pour chaque installation.
Ces versions ne relèvent pas du confort. Une branche de PHP abandonnée par ses mainteneurs ne reçoit plus de correctif de sécurité, et les extensions récentes cessent de la prendre en charge. L’écart de performance se lit sur les pages générées à chaque visite.
Vérifier la version de PHP servie prend une minute. L’écran Santé du site, rangé dans le menu Outils de l’administration WordPress, signale une version dépassée parmi les problèmes critiques, avec la mention sécurité. Son onglet Informations détaille le serveur web, les variables PHP et la taille maximale des fichiers téléversés.
La liste officielle reste un plancher. Trois réglages décident du confort réel :
- la mémoire allouée à PHP, qui conditionne le traitement des images et les extensions gourmandes ;
- le temps d’exécution maximal, au-delà duquel une importation ou une mise à jour s’interrompt ;
- le nombre de connexions simultanées autorisées vers la base de données, plafond invisible tant que le trafic reste modeste.
Ces paramètres figurent rarement en tête des pages commerciales : ils se lisent dans la fiche technique, ou se demandent au support avant de signer. Le parcours de mise en route, lui, est détaillé dans notre guide de l’installation d’un site WordPress.
Mutualisé, privé virtuel, dédié ou géré

Le premier étage du marché reste l’hébergement mutualisé. Plusieurs sites partagent une même machine, ses processeurs, sa mémoire et son disque. Le fournisseur administre le serveur et fixe des quotas par compte. Le tarif tient à ce partage. La limite aussi : un voisin trop gourmand dégrade les temps de réponse des autres, phénomène que les offres sérieuses encadrent strictement.
Le cran suivant, le serveur privé virtuel, découpe une machine physique en instances isolées, chacune disposant de ressources réservées et de son propre système. L’isolement règle la question du voisinage. En échange, l’administration revient au locataire : mises à jour du système, configuration du serveur web, du cache et du pare-feu. Faute de compétence disponible, cette famille coûte plus en temps qu’elle ne rapporte en performance.
Au-dessus, le serveur dédié loue la machine entière : toute la puissance revient à un seul projet, la configuration reste libre jusqu’au système, et la facture suit. Un besoin identifié la justifie : charge soutenue, traitements lourds ou contrainte de conformité qui écarte la mutualisation.
La quatrième famille, l’hébergement géré, vend un résultat plutôt qu’une machine. L’infogérance couvre la pile technique, le cache, les sauvegardes, les mises à jour du cœur et souvent un environnement de préproduction. Le catalogue d’extensions est parfois restreint, la plateforme assurant elle-même certaines fonctions. Le coût monte, le temps d’administration tombe.
| Famille | Pour quel site | Ce qu’elle demande |
|---|---|---|
| Mutualisé | Vitrine, blog, petite boutique débutante | Une lecture attentive des quotas |
| Serveur privé virtuel | Trafic régulier, besoins techniques précis | Une compétence système réellement disponible |
| Serveur dédié | Charge lourde, contrainte de conformité forte | Une administration complète, interne ou déléguée |
| Hébergement géré | Site critique piloté par une équipe éditoriale | Un budget supérieur, un périmètre technique encadré |
Deux offres portant le même nom commercial recouvrent parfois des réalités éloignées : le terme géré s’applique aussi bien à une formule mutualisée enrichie d’un cache maison qu’à une infrastructure dédiée supervisée en continu.
Les critères qui départagent deux offres proches
La performance se juge sur le temps de réponse du serveur, mesuré sur une page qui échappe au cache, pas sur la note affichée par un outil de test après un premier passage. Le stockage sur mémoire flash, un cache d’objets et une branche de PHP récente pèsent davantage que la bande passante annoncée.
La documentation de WordPress.org rappelle que sauvegarder un site couvre deux ensembles distincts, la base de données et les fichiers. Elle conseille une copie hebdomadaire pour un site peu actif, une copie quotidienne pour un site qui publie beaucoup, la conservation de trois à cinq sauvegardes récentes, et un stockage réparti entre le serveur d’hébergement, un espace distant et un poste local. Une offre qui garde les sauvegardes automatiques sur le disque du serveur hébergé protège mal de la panne de ce disque.
Le point décisif reste la restauration. Un fournisseur qui propose un retour à une date antérieure depuis son interface, et qui documente le délai, transforme une panne en contretemps. La même documentation conseille de doubler de temps à autre les sauvegardes automatiques par une copie manuelle, pour vérifier que le mécanisme fonctionne.
Le certificat HTTPS entre dans la même catégorie de vérifications : sa fourniture et son renouvellement automatique évitent une coupure de confiance le jour de l’expiration. Trois autres points se contrôlent avant de signer :
- l’isolation des comptes clients sur la machine partagée ;
- la présence d’un pare-feu applicatif devant les sites hébergés ;
- la liberté de choisir la branche de PHP servie et la date de bascule.
L’assistance se juge sur des éléments vérifiables avant l’achat : horaires réels du support, langue des réponses, canaux ouverts et périmètre couvert. Beaucoup de contrats excluent l’aide sur le contenu, sur les extensions tierces et sur le code personnalisé. Cette frontière mérite une lecture attentive, car c’est là que surgissent les pannes d’un site WordPress.
La localisation des données ferme la liste. La CNIL range l’hébergeur parmi les sous-traitants, définis comme la personne physique ou morale qui traite des données pour le compte d’un autre organisme, le responsable de traitement. Le contrat qui les lie doit porter des obligations précises : transparence et traçabilité, sécurité des données traitées, protection dès la conception et par défaut, devoir d’assistance et d’alerte incluant la notification des violations. Un site qui collecte des formulaires ou des comptes clients gagne donc à savoir où tournent les serveurs.
Des opérateurs européens répondent à ce besoin. OVHcloud, entreprise française établie à Roubaix, exploite des centres de données en France et ailleurs. Infomaniak, société suisse fondée à Genève, héberge ses serveurs en Suisse. Le choix se fait sur le projet et le contrat, jamais sur la notoriété du nom.
Ce que recouvre un prix d’appel

Les tarifs affichés en page d’accueil correspondent souvent à une première période, parfois pluriannuelle. Le prix de renouvellement figure dans les conditions générales, et l’écart avec le tarif d’appel ne surprend que ceux qui ne l’ont pas lu. Comparer deux offres suppose de raisonner sur un cycle complet.
Plusieurs éléments se facturent à part selon les fournisseurs :
- le nom de domaine et sa reconduction annuelle ;
- les adresses de messagerie et leur espace de stockage ;
- les sauvegardes conservées au-delà de la durée incluse ;
- les environnements de test et la restauration assistée ;
- le transfert du site depuis l’ancien prestataire.
Deux clauses méritent un examen particulier. La première décrit ce qui se passe en cas de dépassement de quota, entre supplément facturé, bridage et suspension du compte. La seconde fixe la durée de rétention des sauvegardes après une résiliation, information précieuse le jour où un départ se prépare.
Reste l’arbitrage entre la dépense d’hébergement et le temps humain. Une offre bon marché qui réclame plusieurs heures d’administration par mois revient plus cher qu’une formule gérée, dès lors que ce temps se facture.
Changer d’hébergeur sans couper le site
La documentation de WordPress.org est explicite sur un point : déplacer un site vers un nouvel hébergeur en conservant le même nom de domaine ne suppose pas de réinstaller le logiciel. Copier les fichiers et la base de données suffit lorsque l’adresse du site reste identique.
Le déroulé tient en quelques opérations :
- sauvegarder le répertoire WordPress, les images, les extensions et les autres fichiers ;
- exporter la base de données complète depuis l’ancien serveur ;
- déposer les fichiers et importer la base chez le nouvel hébergeur ;
- ajuster le fichier de configuration si le nom de la base ou l’identifiant change ;
- reconstituer les règles de réécriture quand les permaliens reposent sur un fichier
.htaccess.
Un essai avant bascule évite la mauvaise surprise. La documentation officielle décrit la modification temporaire des adresses du site dans la table des options, de façon à contrôler le fonctionnement sur le nouveau serveur avant de rediriger le domaine.
La coupure se joue ensuite sur la zone DNS. Abaisser la durée de vie des enregistrements quelques heures avant l’opération raccourcit l’attente de propagation, et garder l’ancien hébergement actif deux ou trois jours laisse les visiteurs encore dirigés vers l’ancienne adresse arriver sur un site fonctionnel. Une migration sans coupure suppose aussi de geler les publications pendant le transfert, faute de quoi les contenus créés entre l’export et la bascule disparaissent.
Beaucoup d’hébergeurs proposent un accompagnement au transfert. La prestation mérite trois questions : couvre-t-elle un site ou plusieurs, inclut-elle la vérification après bascule, et que prévoit le contrat si l’opération échoue ?
Quel hébergement pour quel profil de site

Un site vitrine de quelques pages, un blog hebdomadaire, une association qui met en ligne un agenda : une formule mutualisée correcte suffit, à condition de vérifier les quotas, la branche de PHP proposée et le sort réservé aux sauvegardes.
Une boutique en ligne change la donne. Les pages de panier et de compte échappent au cache, chaque visite consomme donc des ressources serveur. Une formule mutualisée performante tient les premiers mois ; la bascule vers un serveur privé virtuel ou une offre gérée se décide sur des mesures, quand les temps de réponse se dégradent.
Un site éditorial à fort trafic, un média, une plateforme adossée à des traitements lourds relèvent du dédié ou du géré. Le critère décisif tient moins au volume de visites qu’à la disponibilité d’une compétence système : privé d’administrateur, un serveur nu devient une dette technique.
Le serveur ne compense jamais un site trop lourd. Un thème sobre, des images dimensionnées pour l’affichage réel et un nombre raisonnable d’extensions rendent plus de services qu’une montée en gamme d’hébergement. Notre comparatif des frameworks CSS et de leurs alternatives détaille ce que pèsent les bibliothèques importées, et les contrôles décrits dans notre dossier sur l’adaptation mobile d’un site valent pour toute offre.
Prochaine étape, concrète : relever dans l’écran Santé du site la version de PHP et la taille maximale de téléversement, ouvrir les conditions de l’offre en cours à la page du renouvellement puis à celle des sauvegardes, et noter la date de la prochaine reconduction. Ce quart d’heure suffit à savoir si l’hébergement actuel tient encore, ou si la recherche d’un hébergeur WordPress mieux dimensionné devient urgente. Le temps libéré se réinvestit dans le contenu, avec les repères de notre guide pour écrire un contenu qui tient la route.