Les systèmes de gestion de contenus (CMS) tels que WordPress doivent leur popularité aux milliers d’extensions, ou plugins, disponibles pour améliorer et personnaliser l’expérience de leurs utilisateurs. Il existe aujourd’hui des plugins pour quasiment toutes les fonctions imaginables, ce qui permet aux grands débutants comme aux experts de trouver leur bonheur pour construire le site qui leur convient. Voici notre sélection des meilleurs plugins gratuits en 2021.

Qu’est-ce qu’un plugin WordPress ?

Un plugin est un module qui ajoute des fonctions complémentaires à des applications web ou des programmes informatiques. Il ne peut donc pas être utilisé seul, mais vise bien à étendre les fonctions d’un programme principal. Le plugin peut être installé postérieurement car il utilise des ressources sans en modifier le code.

Par exemple, pour bloquer l’affichage de publicités dans votre navigateur Internet, vous pouvez être amené(e) à installer un plugin de type « ad blocker » sur Chrome, Firefox, etc.

Il existe également des plugins pour les applications et logiciels, notamment WordPress. Vous avez probablement déjà entendu parler de cette solution de gestion de contenus, appelée CMS (Content Management System). Le CMS WordPress permet de créer des sites internet sans coder au travers d’une interface web simple et intuitive. De nombreux plugins existent pour étendre ses fonctionnalités. WordPress a la particularité d’être open source et d’être nourri par une large communauté de développeurs.

De nombreux plugins existent en deux versions : une version gratuite, et une version payante offrant des fonctionnalités plus avancées. Vous pouvez accéder aux plugins WordPress de deux manières :

Faut-il opter pour des plugins WordPress gratuits ou payants ?

Les extensions WordPress sont développées par une communauté importante. Ce sont les créateurs qui décident si une extension est proposée en téléchargement gratuit ou en version payante (le plus souvent sur abonnement).

Au final, un plugin coexiste souvent en deux versions, à l’image des applications que vous utilisez sur votre smartphone. Une version gratuite aux fonctions limitées, et une version payante, qui :

  • donne accès à la gamme complète des fonctions pour les utilisateurs.
  • permet de bénéficier d’un support dédié en cas de besoin.
  • offre la possibilité de mises à jour régulières, en corrélation avec les nouvelles versions de WordPress. 

Le choix entre gratuit ou payant dépend de vous et de vos besoins. Nous vous conseillons d’utiliser le plugin gratuit pour tester et découvrir, et au vu des avantages listés ci-dessus, de passer à la version payante si vous êtes satisfait(s) ! D’autant que, cela permet de soutenir et d’encourager ses créateurs à prendre soin du produit qu’ils développent….

Les 6 meilleurs plugins WordPress à découvrir

1. Elementor (Block builder)

Si vous êtes novice dans la création de sites Web, Elementor vous aidera et vous fera gagner beaucoup de temps.

WordPress vous permet de personnaliser l’apparence de votre site avec des thèmes préconçus. Elementor est un constructeur de pages, qui permet d’en développer encore la convivialité et l’attractivité.

Grâce à un large choix de modules (appelés widgets), vous pouvez construire les sections de vos pages en fonction de vos goûts (ou de ceux de vos clients !) Tout se passe grâce à un système drag & drop (glisser-déposer) instantané, avec rendu immédiat de votre travail.

La version payante vous permet de personnaliser toute la mise en page de votre site Web, y compris l’en-tête et le pied de page.

2. Really Simple SSL (SSL)

Le navigateur Google Chrome pénalise les sites en HTTP en indiquant aux internautes qu’ils naviguent sur une page non sécurisée. Avec près de 65 % de parts de marché en 2020, Chrome est le leader mondial des navigateurs loin devant Safari (18 %). Sans surprise, il est donc primordial de se conformer à ses règles et de passer au HTTPS. Ce protocole garantit que les données que vous échangez avec un site sont chiffrées, ce qui renforce la sécurité pour vous et pour vos visiteurs, notamment dans le cas de site nécessitant le partage de données personnelles (nom, adresse, téléphone, informations de carte bancaire…).

Voir les questions les plus posées sur les certificats SSL

Pour se faire, un certificat SSL doit être associé au site.

Really Simple SSL est un plugin gratuit qui convertit votre site de « http » non sécurisé en « https » sécurisé en un clic. Pour que Really Simple SSL fonctionne, vous devez d’abord activer un certificat SSL, via votre fournisseur d’hébergement. Chez Gandi, vous pourrez générer un certificat gratuit avec votre offre d’hébergement pour sécuriser les échanges et rassurer les visiteurs de vos sites.

Comment installer un certificat SSL automatiquement sur une instance Simple Hosting Gandi ?

Really Simple SSL mettra ensuite automatiquement à jour les URL, gèrera les redirections et prendra en charge les contenus dits mixtes. Parfois, lorsqu’un site est passé de HTTP à HTTPS, certaines de ses ressources (images, fichiers CSS, JavaScript, etc.) se chargent toujours en HTTP au lieu de HTTPS. Et, par la même occasion, la page ne sera pas complètement sécurisée. Avec Really Simple SSL, vous n’avez pas à vous préoccuper de ces aspects techniques.

Ce module a donc davantage de sens pour un site déjà existant que pour un site à créer. Dans le cas d’une création de site, notre recommandation Gandi sera de configurer la redirection HTTP => HTTPS via l’administration et valider que le site fonctionne correctement en le construisant.

3. Yoast SEO (SEO)

L’optimisation pour les moteurs de recherche est cruciale pour développer la visibilité d’un site web.

Les utilisateurs ont très peu de chances de visiter un site web s’il ne peut pas être trouvé rapidement sur Google.

Yoast SEO attribue une note SEO à votre site et vous indique les critères à cibler pour améliorer le positionnement de votre site dans les résultats d’un moteur de recherche : densité de mots-clés, performance technique du site, facilité de lecture pour les robots, etc.

La version gratuite vous limitera à un seul mot-clé principal, mais vous pourrez développer des stratégies de mots-clés plus étendues avec la version payante.

4. Imagify (Optimisation d’image)

En moyenne, les images représentent 50% du poids total d’une page web. Ce sont elles qui prennent le plus de temps à charger. Et le temps de chargement est un critère de notation pour le positionnement dans les résultats des moteurs de recherche. Vous pouvez donc facilement imaginer que, si elles sont trop lourdes, vous devrez les optimiser et réduire leur poids pour améliorer les performances techniques de votre site web.

Le plugin WordPress Imagify est une extension WordPress qui permet aussi bien de réduire le poids des images que vous souhaitez ajouter sur votre site, que celles déjà présentes dans votre bibliothèque médias sur WordPress. Le tout, sans perte de qualité. Grâce à cela, vous améliorez le temps de chargement de votre site et l’expérience utilisateur vécue par vos visiteurs.

La version gratuite vous permet de bénéficier de 20Mo de quota par mois. Au-delà, il faudra passer par une version payante. En prime, Imagify est une solution 100% française.

5. Akismet (Antispam)

Akismet est le plugin WordPress le plus populaire pour la protection contre les commentaires indésirables. Ce plugin filtre les commentaires et fait gagner beaucoup de temps et d’énergie. Par exemple, les commentaires qui n’ont rien à voir avec le contenu que vous avez publié peuvent être bloqués avant publication et ce sans nécessiter une modération de votre part.

La version payante sera nécessaire pour les sites à vocation commerciale.

6. iThemes Security (Sécurité)

iThemes Security est un plugin très complet pour protéger votre site. Il permet notamment de :     

  • Changer le préfixe de vos tables de bases de données, si vous ne l’avez pas fait à l’installation, afin de remplacer le trop connu « wp_ »
  • Restreindre l’accès aux fichiers les plus sensibles de type wp-config, htaccess, etc.
  • Vous protéger contre des attaques de type « Brut Force » : lorsque quelqu’un essaye de forcer votre mot de passe par de multiples tentatives automatisées
  • Supprimer ou renommer l’utilisateur « Admin », ainsi que le user dont l’ID est « 1 » afin de bannir automatiquement par la suite tous les hosts qui tenteront de se connecter avec ce user
  • Cacher votre interface de connexion à l’administration

Les plugins sont-ils sûrs ?

Il est primordial de faire des mises à jour pour l’ensemble de vos plug-ins et thèmes. La popularité de WordPress en fait une cible de choix pour les attaques malveillantes : vaste base d’utilisateurs, vaste champ d’applications, codage plus ou moins expert, plugins « pièges » conçus pour propager des actions malveillantes… Pour l’utilisateur final, il est souvent difficile, pour ne pas dire impossible, de juger de la propreté du code et de savoir s’il comporte des vulnérabilités exploitables par des cybercriminels. 

De fait, des failles sont régulièrement découvertes. Gandi relaie, bien sûr, les alertes de sécurité les plus critiques. Il vous faut donc vérifier avant installation si un plugin vient d’une source fiable, puis si une mise à jour est disponible afin de s’assurer de posséder les dernières versions de vos plugins. Un plugin obsolète risque de vous exposer. A plus large échelle, il est d’ailleurs recommandé de faire rapidement ses mises à jour WordPress lorsqu’une nouvelle version sort, pour bénéficier de nouvelles fonctionnalités et d’une sécurité accrue. Il est d’ailleurs possible d’automatiser ces mises à jours (via l’onglet Mises à jour de votre Tableau de bord WordPress).

Voir notre sélection de plugins sécurité

Promotion WordPress

Envie de démarrer avec WordPress ? Profitez de notre offre inédite : -50% sur un pack Hébergement 12 mois et l’enregistrement d’un nom de domaine en .fr offert.