Un site WordPress après un décès ne s’arrête pas immédiatement. Il continue jusqu’au premier renouvellement raté, au premier incident ou au premier accès impossible. Le seul vrai plan consiste à préparer un dossier chiffré, une personne désignée et une procédure testée avant qu’elle soit nécessaire.
Pas le temps ? Faites-le analyser par l'IA
Vous me lisez souvent ? Dites-le à Google
J'ajoute WPFormation à mes sourcesJe n’ai jamais eu à reprendre le site d’une personne décédée. Et j’espère sincèrement que cela ne m’arrivera jamais. C’est un sujet horrible. Mais il est réel.
Un site professionnel peut représenter quinze ans de travail, des revenus, une audience, des contrats, des abonnements, une marque, des données clients et parfois le principal patrimoine numérique d’une famille. Pourtant, tout repose souvent sur une seule personne et un téléphone verrouillé.
Sur WPFormation, j’ai décidé de ne pas laisser ce problème à mon épouse ou à mes enfants. J’ai préparé les éléments qui leur permettraient de retrouver le site, comprendre qui paie quoi, reprendre les accès et, s’ils le souhaitent, le transmettre proprement à quelqu’un d’autre.
Que se passe-t-il dans les premières heures ?
Dans les premières heures, rien ne s’arrête forcément. Le serveur continue de répondre, les tâches automatiques tournent, les ventes peuvent encore arriver et les emails aussi. Ce répit est trompeur : il masque les échéances, les accès personnels et les décisions que personne d’autre n’est encore prêt à prendre.
Puis les dépendances commencent à réclamer une décision humaine. La carte bancaire expire. Le nom de domaine doit être renouvelé. Une extension bloque une mise à jour. Une clé API atteint sa limite. Un certificat échoue. Un client demande un remboursement. Le service de paiement réclame un justificatif.
Le scénario le plus dangereux n’est donc pas un écran noir immédiat. C’est un site qui paraît vivant alors que personne ne sait plus qui le contrôle.
Le but n’est pas de distribuer vos mots de passe : Un plan de continuité indique où se trouve le coffre, qui peut l’ouvrir et dans quelles conditions. Ne mettez pas vos secrets en clair dans un testament, un email, un article ou un document partagé sans protection.
Quand aucun proche ne peut assurer le suivi technique, le dossier doit désigner un contact et préciser son périmètre. Une maintenance WordPress organisée ne règle pas la succession, mais elle évite qu’un incident courant devienne une urgence supplémentaire pendant les premières semaines.
Quels accès contrôlent vraiment le site ?
WordPress n’est qu’un maillon. Donner un compte administrateur à un proche ne suffit absolument pas. Le contrôle réel repose aussi sur le registrar, l’e-mail principal, l’hébergeur, les sauvegardes, le second facteur et les paiements. Un seul maillon inaccessible peut bloquer toute la reprise.
| Maillon | Ce qui bloque s’il manque |
|---|---|
| Nom de domaine et registrar | Renouvellement, changement DNS, transfert du domaine |
| Hébergeur et serveur | Fichiers, base de données, restauration, facturation |
| Adresse email principale | Réinitialisations, alertes, validation des autres comptes |
| Comptes administrateurs WordPress | Contenu, utilisateurs, réglages, maintenance |
| Sauvegardes externes | Reprise après panne ou erreur humaine |
| Gestionnaire de mots de passe et second facteur | Accès aux comptes protégés |
| Licences de thèmes et extensions | Mises à jour, support, renouvellements |
| CDN, DNS et sécurité | Disponibilité, certificats, pare-feu, cache |
| Paiements et banque | Encaissements, remboursements, abonnements |
| Comptabilité et contrats | Preuves, obligations, prestataires, échéances |
| Analytics, publicité et newsletters | Audience, revenus, campagnes, consentements |
| Dépôts de code et documentation | Thème maison, déploiement, procédures techniques |
| Téléphone et appareils de confiance | Codes de récupération et sessions déjà ouvertes |
Si le proche récupère WordPress mais pas l’email, il ne peut pas réinitialiser les autres comptes. S’il récupère l’email mais pas le registrar, le domaine peut partir. S’il obtient le domaine sans la facturation, les services finissent par s’arrêter. La continuité est un système, pas une liste de deux identifiants.
Qu’ai-je préparé pour WPFormation ?
Tous les éléments utiles sont listés dans un dossier chiffré et sécurisé, conservé en plusieurs endroits. Il contient le registrar du nom de domaine, l’hébergeur, les informations techniques, les contrats, les points de contact et la procédure de reprise.
Le document est pensé pour quelqu’un qui ne travaille pas tous les jours dans WordPress. Il ne suppose pas que mon épouse ou mes enfants connaissent un DNS, une clé SSH, un compte administrateur ou une sauvegarde incrémentale.
J’ai aussi utilisé l’IA pour tester la structure du dossier. Je lui ai demandé de chercher les dépendances oubliées, les étapes ambiguës, les cas où un accès en réclame un autre et les questions qu’un repreneur non technique poserait. Puis j’ai revérifié. Le but n’est pas de croire l’IA sur parole, mais de l’utiliser comme contradicteur pour réduire le risque d’oubli.
La garde des secrets reste un sujet séparé. Une checklist peut être auditée sans envoyer les mots de passe, les codes de récupération ou les clés privées à un modèle.
Que doit contenir le dossier de continuité ?
Voici le contenu que je considère comme le vrai minimum. Vous pouvez le copier, l’adapter et surtout le tester.
- Identité exacte du titulaire du nom de domaine, registrar, date de renouvellement et procédure de transfert.
- Hébergeur, type d’offre, identifiant client, adresse du serveur, facturation et contact support.
- URL de connexion WordPress, comptes administrateurs nominatifs et rôle de chacun.
- Emplacement des sauvegardes, fréquence, rétention et procédure de restauration déjà validée.
- Gestionnaire de mots de passe utilisé, mécanisme d’accès d’urgence et emplacement des codes de récupération.
- Liste des services de second facteur, appareils de confiance et solution prévue si le téléphone principal est inaccessible.
- Licences payantes, dates d’échéance, compte qui les possède et conséquence d’un non-renouvellement.
- DNS, CDN, pare-feu, certificat, service d’envoi d’emails et clés API indispensables.
- Comptes de paiement, banque, remboursements, abonnements récurrents et règles de fermeture.
- Outils de newsletter, publicité, analytics, Search Console et réseaux sociaux liés au site.
- Contrats clients, contrats prestataires, propriété du code, droits sur les images et contacts prioritaires.
- Dépôts Git, procédure de déploiement, documentation technique et personnes capables d’intervenir.
- Décision souhaitée : continuer, vendre, transmettre, archiver ou fermer proprement.
- Nom de la personne pilote et nom d’un remplaçant si la première n’est pas disponible.
Modèle de fiche de départ à copier
Cette fiche ne contient aucun secret. Elle donne le premier chemin à suivre et renvoie vers le coffre protégé. Si elle tombe entre de mauvaises mains, elle ne doit pas suffire à prendre le contrôle du site.
Site :
Personne pilote :
Remplaçant :
Contact technique :
Registrar :
Date de renouvellement du domaine :
Hébergeur :
Date de renouvellement de l'hébergement :
E-mail principal :
Emplacement du coffre :
Emplacement des codes de récupération :
Dernière sauvegarde restaurée et testée :
Paiements ou abonnements actifs :
Décision souhaitée : continuer / transmettre / vendre / archiver / fermer
Date de la dernière revue :
Ajoutez une page par service critique au lieu de tout tasser dans un tableau. Chaque page doit répondre à cinq questions : qui est titulaire, qui paie, comment joindre le support, où se trouve l’accès et que se passe-t-il si personne ne renouvelle.
Pourquoi le nom de domaine mérite-t-il sa propre fiche ?
Beaucoup de propriétaires pensent que le domaine "est à eux" parce qu’ils le paient. Ce qui compte opérationnellement, c’est l’identité enregistrée chez le registrar, les contacts associés, la prochaine échéance et la capacité du repreneur à prouver ses droits. Sans domaine, le site, les e-mails et les réinitialisations peuvent tomber ensemble.
Dans son dossier sur la sécurisation des noms de domaine, qui date de 2012 et reste en ligne, l’Afnic recommande notamment que la personne morale soit elle-même titulaire de ses domaines et que les contacts restent pérennes. Pour une entreprise, enregistrer le domaine au nom personnel d’un salarié ou d’un prestataire crée déjà un risque sans attendre un décès.
Pour un domaine détenu par une personne physique, les procédures dépendent du registrar, de l’extension et de la situation successorale. Il faut prévoir les justificatifs et le contact capable de les fournir. Ne promettez pas à votre famille qu’un mot de passe suffira toujours. Mon Radar Domaine permet au moins de vérifier le registrar, l’échéance visible, le DNS, les e-mails et le certificat avant de rédiger cette fiche.
Mort numérique et données du site : deux sujets distincts
La CNIL rappelle que le RGPD ne s’applique pas aux données d’une personne décédée. Le droit français permet toutefois de donner des directives sur la conservation, l’effacement et la communication de ses données après sa mort.
L’article 85 de la loi Informatique et Libertés prévoit ces directives et permet de désigner une personne chargée de les exécuter. En l’absence de directives, les héritiers disposent de certains droits dans les limites prévues par la loi et la succession.
Mais attention à ne pas tirer une mauvaise conclusion : le site contient aussi les données de personnes vivantes. Clients, abonnés, membres, prospects et salariés restent protégés. Le décès du propriétaire n’annule ni la confidentialité, ni les durées de conservation, ni la sécurité attendue. Mon guide RGPD pour WordPress détaille ces obligations du point de vue du site en activité.
Ce chapitre ne remplace pas un notaire : Les accès techniques, les contrats, les droits de propriété intellectuelle, les parts d’une société et la succession ne se transmettent pas tous de la même manière. Faites valider les décisions patrimoniales et juridiques par un professionnel compétent.
WordPress.com et WordPress auto-hébergé se reprennent-ils pareil ?
Sur WordPress.com, Automattic publie une procédure pour le compte d’un utilisateur décédé. Pour un transfert de propriété, le demandeur doit joindre une copie du certificat de décès et un document prouvant qu’il peut agir au nom du défunt, ou à défaut une déclaration signée devant notaire.
Sur un WordPress auto-hébergé, aucune entité centrale ne peut vous rendre l’ensemble du site. Le registrar contrôle le domaine, l’hébergeur contrôle l’infrastructure, le prestataire de paiement contrôle les flux financiers et chaque service applique ses propres règles.
C’est à la fois la force et la contrainte de l’open source. Vous gardez la maîtrise. Vous devez aussi organiser la continuité de cette maîtrise.
Comment rendre le coffre accessible en cas d’urgence ?
Un coffre chiffré est indispensable, mais il peut devenir une tombe numérique si personne ne connaît le mécanisme de récupération.
Certains gestionnaires proposent un accès d’urgence. Bitwarden, par exemple, permet aux comptes Premium et aux membres d’une organisation payante de désigner un contact de confiance, avec un délai d’attente avant consultation ou reprise du coffre. Ce n’est pas la seule solution et ce n’est pas une recommandation universelle. C’est le type de mécanisme qu’il faut évaluer.
Testez également le second facteur. Le mot de passe principal ne sert à rien si le compte exige un code envoyé sur un téléphone inaccessible. Conservez des codes de récupération et documentez les appareils qui jouent un rôle critique.
- Le document de départ indique l’emplacement du coffre, jamais son contenu complet.
- L’accès d’urgence possède un délai, une notification et, si possible, un second contact.
- Les codes de récupération sont séparés du téléphone qu’ils doivent remplacer.
- Les comptes critiques utilisent des identifiants nominatifs, pas un compte partagé impossible à attribuer.
- La personne désignée sait contacter un humain compétent avant toute modification irréversible.
Le bon équilibre est simple à formuler et difficile à obtenir : un inconnu ne doit rien pouvoir faire avec la fiche, tandis que la personne autorisée doit savoir déclencher la reprise sans dépendre de votre mémoire. C’est pour cette raison que le test annuel compte autant que le choix du gestionnaire.
La procédure des premières 72 heures au premier trimestre
La famille n’a pas besoin d’un inventaire mort. Elle a besoin de savoir quoi faire, dans quel ordre et qui appeler.
| Moment | Décisions et actions attendues |
|---|---|
| Premières 72 heures | Ne rien supprimer, sécuriser l’email principal, contacter le référent, vérifier paiements et services critiques, faire une sauvegarde complète. |
| Premières semaines | Identifier les contrats, informer les prestataires nécessaires, confirmer le domaine et l’hébergement, traiter les clients et les remboursements, décider qui maintient le site. |
| Premier trimestre | Choisir entre continuité, vente, transmission, archivage ou fermeture. Régulariser les titulaires, la facturation, les licences, les comptes et les obligations juridiques. |
| Ensuite | Mettre à jour la documentation, retirer les anciens accès, créer des comptes nominatifs et tester une nouvelle restauration. |
J’ajouterais une page "ne faites surtout pas ça" : ne pas résilier l’hébergement avant d’avoir copié les données, ne pas transférer le domaine dans la panique, ne pas publier un message public sans décision familiale et ne pas envoyer le coffre complet à plusieurs personnes par email.
Le test annuel par une personne qui ne connaît pas le site
C’est la partie que presque tout le monde oublie. Un document peut sembler limpide à son auteur et rester incompréhensible pour le reste de la famille.
Donnez à la personne désignée uniquement le point de départ prévu. Demandez-lui de retrouver le registrar, l’hébergeur, la dernière sauvegarde, le contact technique et la date du prochain renouvellement. Elle ne doit pas modifier le site. Elle doit simplement démontrer qu’elle saurait où commencer.
Chronométrez. Notez les termes incompris, les liens morts, les accès dépendants du même téléphone et les informations qui ont changé. Puis corrigez le dossier.
Refaites l’exercice une fois par an : Un plan de continuité vieillit très vite. Un nouveau registrar, une nouvelle banque, un prestataire remplacé ou un second facteur modifié suffit à le rendre faux. Programmez une revue annuelle et après chaque changement important.
Le rôle de l’IA, sans exposer les secrets
L’IA est très bonne pour jouer le rôle du repreneur qui pose des questions embarrassantes. Elle peut relire une structure anonymisée, simuler une panne, repérer qu’un email dépend du domaine qu’il est censé sauver, comparer votre checklist à plusieurs scénarios et produire une procédure plus simple.
Elle ne doit pas devenir votre coffre-fort. Ne lui envoyez pas les mots de passe, les clés API, les codes de récupération, les documents d’identité ou les données clients. Donnez-lui des noms factices et des dépendances réelles.
Sur WPFormation, cette double lecture m’a surtout servi à vérifier la complétude et la logique. La responsabilité finale reste humaine. Et le test par une vraie personne reste irremplaçable.
Continuer, vendre, archiver ou fermer : prévoir plusieurs issues
Tout le monde ne voudra pas reprendre votre site. C’est une possibilité normale. Votre dossier doit donc contenir plusieurs chemins réalistes.
- Continuer l’activité avec un prestataire et un responsable familial.
- Transmettre le site à un associé, un salarié, un confrère ou une structure désignée.
- Vendre les actifs numériques avec un inventaire clair et des droits vérifiés.
- Archiver le contenu public et fermer les services qui traitent des données ou des paiements.
- Organiser une fermeture propre : export, information, résiliation, conservation légale et redirections utiles.
Un contrat de maintenance WordPress bien documenté facilite énormément la reprise, à condition que le prestataire sache qui peut lui donner des instructions. Le plan de maintenance et les sauvegardes restent les briques techniques. Le dossier de continuité explique qui a le droit de les utiliser et pourquoi.
Préparer ce dossier est une forme de respect
Votre site ne s’éteindra probablement pas le lendemain de votre mort. Il continuera à encaisser, envoyer, renouveler et stocker jusqu’au moment où une dépendance cassera. Ce délai donne une fausse impression de sécurité.
Le dossier que j’ai préparé pour WPFormation ne rend pas le sujet agréable. Il évite simplement d’ajouter une enquête technique, des accès perdus et des factures incompréhensibles à une période qui sera déjà assez difficile.
Je préfère passer quelques heures aujourd’hui à chiffrer, expliquer, tester et corriger plutôt que laisser ma famille deviner demain. C’est aussi simple que cela.
Questions fréquentes
Faut-il mettre ses mots de passe dans son testament ?
Non. Un testament peut devenir accessible à plusieurs intervenants et n’est pas conçu comme un coffre technique maintenu. Indiquez plutôt l’existence du dispositif, la personne autorisée et la procédure d’accès sécurisée, avec conseil notarial.
Un compte administrateur WordPress suffit-il pour reprendre le site ?
Non. Il manque au minimum le domaine, l’hébergement, l’email principal, les sauvegardes, les licences, le second facteur et les comptes de paiement ou de diffusion liés.
Le site revient-il automatiquement aux héritiers ?
Pas comme un objet unique avec un bouton de transfert. Les actifs, contrats, comptes et droits suivent des règles différentes. Les plateformes et prestataires demandent souvent des justificatifs précis.
Que faire si personne ne veut continuer le site ?
Prévoyez un chemin de fermeture ou d’archivage : sauvegarde finale, export des données, traitement des obligations, arrêt des paiements, résiliation des services et maintien éventuel d’une archive publique.
Ces 7 templates, je les donne en formation payante. Ici, ils sont gratuits.
Sécurité, SEO, performance, contenu, maintenance - les outils que j'utilise en formation et en audit, avec les prompts IA pour aller 10x plus vite.
- 01Workflow contenu anti-IA
- 02Framework SEO Title/Meta/H1
- 03Audit Express 30 points
- 04Blindage sécurité 10 étapes
- 05Performance web sans plugin
- 06Calendrier maintenance IA
- 07Plan d'action 90 jours
Double opt-in : confirme ton email, puis 1 email / 2 jours pendant 14 jours. Données jamais revendues ni échangées. Désabonnement en 1 clic.

