15 extensions gratuites indispensables pour votre site

Sur les plus de 58 000 extensions disponibles dans le dépôt WordPress, quelles sont celles dont votre site ne peut se passer ? Pour le sécuriser et l'optimiser, pour le mettre en conformité avec la loi… revue rapide des indispensables.

Cet article prend 8 minutes à lire et comporte 1877 mots.

Article mis à jour en février 2021 — les exten­sions indis­pen­sables aujourd’­hui ne sont pas for­cé­ment celles qui l’é­taient il y a déjà trois ans, lors de la publi­ca­tion de la pre­mière mou­ture de cet article. Certaines ne sont plus là, ou n’ont plus le même inté­rêt, d’autres sont appa­rues, l’une d’elles est même remise à jour après des années de stand-by !

Même pour une ins­tal­la­tion de base de WordPress, il est impos­sible de se pas­ser d’ex­ten­sions. Ce sys­tème de modules à ins­tal­ler et à acti­ver à la demande a gran­de­ment contri­bué à sa popu­la­ri­té (de même que l’offre en thèmes payants et gratuits).

Quelles sont les exten­sions indis­pen­sables pour toute ins­tal­la­tion de WordPress ? Il n’y a pas vrai­ment de norme, tout dépend de l’u­sage de votre blog :

  • un intra­net ins­tal­lé sur un ser­veur interne de l’en­tre­prise, consul­table en cir­cuit fer­mé par une dizaine de per­sonnes ne néces­si­te­ra pas les mêmes exten­sions qu’un blog réfé­ren­cé sur internet
  • un blog avec une cen­taine de visi­teurs quo­ti­diens n’au­ra pas non plus les mêmes besoins qu’un blog rece­vant cette cen­taine de visi­teurs chaque minute
  • si vous avez un blog « visuel » (où l’i­mage est pré­do­mi­nante) l’op­ti­mi­sa­tion des images sera plus cru­ciale que sur un vlog où les vidéos sont majo­ri­tai­re­ment héber­gées sur Youtube ou Vimeo
  • Un site d’en­tre­prise n’a pas les mêmes besoins qu’un blog — même si tous les deux tournent sous WordPress…

Il n’y a donc pas de norme, mais… nous allons nous inté­res­ser aux exten­sions les plus utiles en règle géné­rale, à vous de déci­der si elles sont utiles voire indis­pen­sables pour votre propre site.

Je vous pré­sente mon choix d’ex­ten­sions indis­pen­sables, ce n’est pas LA liste ultime, il existe des alter­na­tives tout aus­si inté­res­santes et per­for­mantes à la plu­part de ces exten­sions, mais voi­la… c’est un choix, aus­si cohé­rent que pos­sible, et c’est celui que j’u­ti­lise sur la plu­part de mes sites — dont ce blog.

Commençons par la base, ce dont on ne peut vrai­ment pas se passer…

Les extensions pour sécuriser votre site

2500. C’est le nombre de ten­ta­tives de connexion mal­veillantes blo­quées en à peine 30 jours, sur ce blog. À moins d’u­ti­li­ser WordPress en cir­cuit fer­mé, sans accès à inter­net, vous avez tout inté­rêt à veiller à la sécurité.

Wordfence Security

Avec plus de 23 mil­lions de télé­char­ge­ments, plus d’un mil­lion d’ins­tal­la­tions actives, Wordfence est la réfé­rence pour pro­té­ger votre blog des attaques par force brute, du scra­ping, des failles de sécu­ri­té pré­sentes dans cer­taines exten­sions ou dans cer­tains thèmes.

Par contre, pour limi­ter l’u­sage de XML-RPC, je n’u­ti­lise pas Wordfence mais…

stop XML-RPC Attacks

En fait, XML-RPC est néces­saire à cer­taines exten­sions et à cer­taines appli­ca­tions mobiles. Je ne désac­tive pas tota­le­ment ce pro­to­cole, je ne fais que stop­per les attaques en désac­ti­vant les modules à risque. Et depuis que j’ins­talle — et que j’ac­tive sur­tout — cette exten­sion sur tous les sites que je gère, je n’ai plus eu d’at­taques via XML-RPC.

UpdraftPlus

Même bien pro­té­gé, le risque zéro n’existe pas. Personne n’est à l’a­bri d’une mau­vaise mani­pu­la­tion ou d’une faille de sécu­ri­té et donc d’un acte de malveillance.

Et si vous n’a­vez pas une sau­ve­garde récente de votre blog… ça ne va pas le faire. UpdraftPlus vous sauve la mise — j’ai d’ailleurs publié un article sur l’u­ti­li­té des sau­ve­gardes : Pourquoi vous devez avoir une sau­ve­garde de votre blog dans lequel je pré­sente cette extension.

L’extension pour se conformer à la loi

Cookie Notice

Pour res­pec­ter la vie pri­vée des inter­nautes, et pour leur infor­ma­tion, la loi oblige à aver­tir de la pré­sence de cookies (vous trou­ve­rez des infor­ma­tions plus détaillées sur le site de la CNIL, dans l’ar­ticle Cookies & tra­ceurs : que dit la loi ?).

Autant mettre votre site en confor­mi­té, d’au­tant qu’a­vec Cookie Notice vous para­mé­trez le texte, le lien pour en savoir plus, l’emplacement de la notice, son com­por­te­ment, la durée de vali­di­té de votre cookie… bref l’es­sen­tiel  plus tous les petits détails pour per­son­na­li­ser ce ban­deau d’in­for­ma­tion. Sans vous prendre la tête. Il y a des exten­sions plus com­plètes, mais elles sont éga­le­ment plus com­plexes à configurer.

Et même si vous ne tra­cez pas vos visi­teurs, même si vous n’u­ti­li­sez pas le pixel Facebook ou Google Analytics, infor­mez, vous évi­te­rez ain­si tout mal­en­ten­du avec vos visiteurs.

Les extensions pour les formulaires

Contact Form 7

Quel blog ne dis­pose pas d’un for­mu­laire de contact ? Pour le créer, Contact Form 7 est l’ex­ten­sion la plus appropriée.

Via des exten­sions enfant, il est même pos­sible d’in­té­grer une capt­cha ou un leurre (pour lut­ter contre le spam), de créer des for­mu­laires avec champs condi­tion­nels, d’en­re­gis­trer les for­mu­laires envoyés en base de don­nées (pour évi­ter une perte sèche en cas de pro­blème de messagerie)…

Il y a des exten­sions de contact bien plus convi­viales, mais aucunes n’a la sou­plesse d’u­ti­li­sa­tion de Contact Form 7.

Antispam Bee

Les indé­si­rables. Le spam… qui n’en a jamais reçu ? Pour blo­quer toute ten­ta­tive de spam via des robots, la plu­part des sites uti­lisent les capt­chas. Et c’est effec­ti­ve­ment très efficace.

Ceci-dit, péna­li­ser un lec­teur prêt à com­men­ter en lui deman­dant de prou­ver qu’il n’est pas un robot… la lutte contre la mal­veillance devrait être trans­pa­rente pour l’in­ter­naute, autant que faire se peut.

C’est ce que pro­pose Antispam Bee. Transparent pour l’in­ter­naute — mais pas pour les robots qui ne com­mentent plus (ou beau­coup moins). Et tous les for­mu­laires de votre site sont pro­té­gés, pas uni­que­ment les for­mu­laires pour com­men­ter un article.

Pour les com­men­taires, puis­qu’on en parle, il y a…

Akismet

Avant de mettre en ligne un blog, et même si vos comptes de mes­sa­ge­rie sont régu­liè­re­ment pol­lués par du spam, vous n’a­vez pas idée du nombre incal­cu­lable de com­men­taires indé­si­rables que peuvent pos­ter les robots. Et que peuvent aus­si pos­ter des spam­meurs pro­fes­sion­nels, qui contournent ain­si cer­taines pro­tec­tions basiques. Même si votre blog a une audience « confi­den­tielle », vous ne serez pas épargnés.

La seule exten­sion livrée avec WordPress est jus­te­ment dédiée à l’é­ra­di­ca­tion des com­men­taires indé­si­rables. Et elle est très effi­cace. J’ai pu véri­fier sur des dizaines de blogs (et des dizaines de mil­liers de com­men­taires) que glo­ba­le­ment, il n’y a pas d’er­reur — je n’ai qua­si­ment jamais eu un faux posi­tif, et je n’ai jamais eu un spam qui échappe à sa vigi­lance non plus.

Par contre, si votre site n’au­to­rise pas les com­men­taires… oubliez Akismet, il ne vous ser­vi­ra à rien.

Les extensions utiles avant la mise en ligne

Loco Translate

Vous l’a­vez pro­ba­ble­ment remar­qué, rares sont les thèmes et exten­sions tra­duits en fran­çais. Et pour autant, appré­ciez-vous de lire older posts, reply, ou leave a com­ment quand vous par­cou­rez un site web ? Certainement pas.

Alors il va fal­loir faire un petit effort et tra­duire au moins ce que l’in­ter­naute voit. Pour l’in­ter­face d’ad­mi­nis­tra­tion, peu importe, pour peu que vous ayez des notions d’anglais.

P3 (Plugin Performance Profiler)

C’est le grand retour d’une exten­sion mythique, mais qui n’é­tait plus main­te­nue depuis plu­sieurs années par son auteur, l’hé­ber­geur GoDaddy. Un must-have que beau­coup regret­taient, qui n’é­tait mal­heu­reu­se­ment pas com­pa­tible PHP7.

Un simple scan de votre site va vous révé­ler quelles sont les exten­sions les plus gour­mandes, le temps de char­ge­ment de cha­cune, le temps de char­ge­ment glo­bal… idéal pour opti­mi­ser votre site !

P3 Profiler
P3 Profiler

Migrate Guru

Une fois votre site créé et opti­mi­sé en local ou sur un ser­veur de test, il n’y a plus qu’à… facile à dire mais la mise en ligne d’un site n’est pas tou­jours une par­tie de plai­sir : pour ne pas dire qu’elle tourne par­fois au cauchemar !

Avec Migrate Guru fini les ins­tal­la­tions qui boguent, en trois clics et moins d’une dizaine de champs à ren­sei­gner… l’af­faire est dans le sac, il vous suf­fit d’al­ler boire un café — à votre retour, la migra­tion est ter­mi­née, même pour un gros site avec plu­sieurs gigas de don­nées (pre­nez votre temps quand même, mais pas trop), vous en êtes aver­tis par email, et vous pou­vez vous rendre sur votre site en ligne !

Une fois votre site en ligne, vous pou­vez désac­ti­ver et sup­pri­mer ces exten­sions, elles ne vous seront pas utiles au quotidien.

Les extensions pour optimiser votre site

PhastPress

Un out­si­der qui tire bien son épingle du jeu. Il opti­mise vos pages et articles et côté réglages, c’est géré en moins d’une minute ! À essayer avant de par­tir vers des solu­tions plus com­plexes telles que W3 Total Cache ou WP Super Cache.

Freesoul Deactivate Plugins: Plugin Manager

Pourquoi se pri­ver d’une exten­sion, même si vous n’en avez besoin que sur une seule page ?

Installez autant d’ex­ten­sions que vous vou­lez, et acti­vez-les à la demande avec Freesoul Deactivate Plugin ! Facile à confi­gu­rer, très puis­sant, mais mal­heu­reu­se­ment, une inter­face à revoir, pas tou­jours très conviviale…

AMP

Plus de la moi­tié de la consul­ta­tion de pages web s’ef­fec­tue sur mobile. Google pri­vi­lé­gie tout natu­rel­le­ment les sites mobile first, vu que le but du moteur de recherche, c’est aus­si de pré­sen­ter les pages les plus à même d’être consultées.

Ce n’est pas l’ex­ten­sion offi­cielle (il en existe une, moins per­for­mante), celle-ci est bien plus com­plète, bien plus per­son­na­li­sable, et per­met de pas­ser plus de conte­nus au for­mat AMP. 

Avec le for­mat AMP, vous per­drez en per­son­na­li­sa­tion, mais vous gagne­rez en rapi­di­té et en référencement.

Les extensions pour le SEO et le suivi de vos visiteurs

Rank Math

Quoique récente, cette exten­sion signée MyThemeShop n’en est pas moins per­for­mante, avec une liste de fonc­tion­na­li­tés à faire pâlir la concurrence.

Je l’ai tes­tée sur quelques sites, elle ne démé­rite pas face aux poids lourds du sec­teur. Bien au contraire. Elle est per­for­mante, légère et intègre gra­tui­te­ment bien des fonc­tion­na­li­tés que vous ne trou­ve­rez pas dans les autres exten­sions, même en ver­sion payante. Le Saint Graal ? Peut-être pas, mais j’ai rédi­gé deux articles pour que vous puis­siez vous faire votre propre idée : Rank Math vs Yoast SEO en 25 points et Rank Math – la meilleure exten­sion SEO pour WordPress ?

Google site kit

La boîte à outils tout-en-un de Google. Avec l’in­té­gra­tion des scripts de tra­cking néces­saires, avec un accès direct à Analytics, à Tag Manager, à la Search Console, à PageSpeed Insights, à Adsense… et des stats lisibles acces­sibles depuis l’in­ter­face d’ad­mi­nis­tra­tion de WordPress. Le cou­teau suisse des ser­vices Google !

Et pour la confi­gu­ra­tion, même si elle demande quelques minutes, le temps d’ac­cor­der les auto­ri­sa­tions néces­saires à chaque module… autant dire qu’elle est à la por­tée de tout le monde !

Et après ?

Avec ces quelques exten­sions, votre blog est sécu­ri­sé, vous n’au­rez pas à vous pré­oc­cu­per des com­men­taires indé­si­rables ni du spam, votre site est opti­mi­sé pour les mobiles, le réfé­ren­ce­ment est faci­li­té, vos lec­teurs peuvent vous contac­ter et vous pou­vez leur répondre en toute sérénité.

Si vous avez pris le virus du blog­ging, vous cher­che­rez à opti­mi­ser votre blog, à le faire vivre — en publiant vos articles évi­dem­ment, mais aus­si en cher­chant l’ex­ten­sion la plus adap­tée à votre blog, à votre besoin, à votre audience. Si c’est le site de votre entre­prise, pareille­ment, vous cher­che­rez à l’op­ti­mi­ser et à le rendre le plus attrayant pos­sible en usant, entre autre, des extensions.

Vous trou­ve­rez cer­taines d’entre elles dans la rubrique Extensions de ce blog. Quelques-unes par­mi les dizaines de mil­liers d’ex­ten­sions dis­po­nibles et com­pa­tibles avec la der­nière ver­sion de WordPress.

Et vous aurez peut-être besoin d’une exten­sion spé­ci­fique. Bien sûr, tous les besoins ne sont pas cou­verts par les exten­sions gra­tuites que vous trou­ve­rez dans le dépôt WordPress. Mais c’est par là qu’il vaut mieux com­men­cer sa recherche. Avant de mettre les mains dans le cam­bouis et de déve­lop­per votre propre extension.

Et vous, uti­li­sez-vous ces exten­sions sur votre site ? Quelles sont les exten­sions gra­tuites indis­pen­sables que vous avez installées ? 

Retour en haut
We use cookies in order to give you the best possible experience on our website. By continuing to use this site, you agree to our use of cookies.
Accept