Analyse approfondie des sites web les plus populaires au monde
Intéressé par une exploration des 1 million de sites web les plus en vogue à l’échelle mondiale ?
Ce rapport détaillé examine l’utilisation de WordPress, la sécurité et les facteurs de performance parmi les sites web les plus influents de la planète.
Saviez-vous que plus de 1,5 milliard de noms d’hôtes sont en circulation, avec environ 180 millions de sites web actifs ? Pour des données statistiques de ce type, vous pouvez consulter le rapport d’enquête sur les serveurs web de Netcraft, qui se concentre sur l’analyse de tous les sites et noms de domaine actifs sur le web.
Le nombre total de noms d’hôtes et de sites web actifs a été mesuré en janvier 2019.
Compte tenu du nombre de sites web actifs à un instant donné, il est clair qu’il y a des succès et des échecs. Des visualisations comme la Carte Internet montrent clairement la prédominance de certains sites web par rapport à ceux qui se situent dans le top 10 millions ou au-delà.
Si vous deviez lancer un nouveau site web aujourd’hui, combien de temps faudrait-il pour qu’il atteigne le top 1 million ? Qu’en est-il du top 10 000 ou même du top 1 000 ? Atteindre ces niveaux pourrait prendre des années.
Cependant, le chemin ne doit pas être nécessairement long et difficile.
En identifiant les tendances majeures parmi les sites web les plus populaires, vous pouvez optimiser votre propre site pour une croissance continue.
Telle est la base de notre étude. Nous avons analysé le Top 1 million de sites web répertoriés par Alexa afin de comprendre quelles technologies sont les plus utilisées dans tous les domaines.
Prêt à explorer ces informations ? Allons-y !
Quelle est la popularité de WordPress ?
Bien que nous sachions que WordPress détient une part de marché de 60 % en tant que système de gestion de contenu, quelle est sa présence au sein du top 1 million des sites web ?
Pour le déterminer, nous avons appliqué les critères suivants lors de notre analyse :
- Recherche de wp-content, wp-json et wp-includes dans le code source de chaque site web.
- Recherche de wp-json dans l’en-tête de la réponse HTTP.
- Recherche de la balise meta-generator dans le code source de la page.
Voici les résultats obtenus :
Notre analyse révèle que WordPress est utilisé par 26,5 % des sites web figurant dans le top 1 million. Une marge d’erreur d’environ 2 % est possible, car certains sites web masquent intentionnellement certaines informations.
WordPress a maintes fois démontré sa capacité à prendre en charge des sites web de toute taille et popularité.
Des géants tels que Tech Crunch, Marks & Spencer, et Quartz utilisent WordPress pour diffuser du contenu à des millions de visiteurs chaque mois.
Utilisez-vous WordPress sur votre site web ? Sa mise en place est simple et vous bénéficierez immédiatement des avantages d’un accès à des milliers de thèmes et de plugins.
Si vous avez besoin d’aide pour configurer votre site WordPress, consultez notre section tutoriels et articles où nous partageons des conseils pratiques !
À ce propos, examinons les thèmes et plugins WordPress les plus courants dans la liste du top 1 million.
Les plugins les plus utilisés
WordPress s’appuie grandement sur son écosystème de plugins pour offrir des expériences web dynamiques. Un développeur ayant besoin de code personnalisé peut recourir à un plugin pour obtenir le même résultat.
Nous avons vite découvert qu’il est difficile d’obtenir une liste précise des plugins les plus populaires, car de nombreux utilisateurs de WordPress masquent (minifient) leurs fichiers CSS et JavaScript, bloquant l’accès à certains chemins de plugins.
Cependant, voici un tableau des plugins les plus utilisés sur les sites WordPress du top 1 million :
Ces résultats ne sont pas surprenants. Contact Form 7 est le plugin de formulaire de contact le plus recommandé, figurant dans presque toutes les listes de plugins WordPress. Jetpack est idéal pour ajouter des fonctionnalités sociales aux blogs WordPress, tandis que Visual Composer facilite la création de sites web personnalisés.
Nous trouvons également Cookie Notice dans ce top 10, un plugin directement lié au RGPD, la nouvelle législation européenne sur la protection des données entrée en vigueur début 2018. OneSignal, un plugin WordPress pour les notifications push, a aussi fait son entrée dans le top 10.
Après avoir examiné les plugins, passons aux thèmes les plus utilisés.
Les thèmes les plus populaires
Nous rencontrons ici une difficulté similaire, car les chemins de thèmes sont souvent masqués lorsque les fichiers WordPress sont minifiés. Toutefois, les données que nous avons collectées sont exactes et conformes à nos attentes.
Il semblerait que Divi soit le thème WordPress le plus populaire parmi le top 1 million des sites web. Cela paraît logique, compte tenu des investissements d’ElegantThemes dans la promotion de ce thème.
Ensuite, nous trouvons un thème de magazine et Avada. Avec plus de 490 000 ventes sur ThemeForest, il est logique qu’Avada figure dans le top 10.
L’un des nombreux exemples de démonstration fournis par le thème Avada.
Depuis environ deux ans, la plupart des thèmes WordPress sont lancés avec de multiples modèles de démonstration par thème. Par conséquent, un seul thème peut rassembler des centaines de milliers d’utilisateurs en raison du large éventail de solutions qu’il propose.
Il est surprenant de constater que des thèmes tels que Thrive ou Genesis ne figurent pas sur cette liste. Bien que ces deux thèmes aient connu une croissance significative au fil des années, leur stabilité n’a peut-être pas été aussi importante que prévu.
WordPress 4.x perd progressivement du terrain
En ce qui concerne la dernière métrique WordPress, nous nous penchons sur les différentes versions encore en circulation. En décembre 2018, WordPress a publié la très attendue version 5.0, avec le nouvel éditeur Gutenberg.
La communauté a été réticente à adopter Gutenberg en raison de sa nature rigide et de la difficulté qu’il a imposée aux auteurs. Bien que Matt Mullenweg ait assuré que Gutenberg s’améliorerait avec le temps, beaucoup ont choisi de ne pas effectuer la mise à jour. WordPress a annoncé que l’éditeur classique serait pris en charge jusqu’en 2021.
Voici les données :
Deux mois après la sortie de WordPress 5.0, 60 000 sites du top 1 million ont mis à jour leurs sites vers cette dernière version.
WordPress 4.x conserve une position dominante, en grande partie car les agences et les développeurs externes sont responsables de la création de nombreux sites. Par conséquent, la mise à jour d’un site d’une version à une autre peut entraîner des problèmes importants.
Maintenant que nous en savons davantage sur WordPress, examinons d’autres informations intéressantes que nous avons découvertes.
Quel est le serveur web le plus répandu ?
Nous avons mené une analyse approfondie des en-têtes de serveur afin d’examiner les serveurs web et proxies les plus utilisés par les sites du top 1 million. Les résultats ne sont pas surprenants.
Apache semble être le grand gagnant, n’est-ce pas ? Bien que sa popularité soit indéniable, il faut tenir compte du fait que Cloudflare, OpenResty et SUCURI utilisent Nginx. Ainsi, Nginx se retrouve légèrement en tête.
Voici les données globales sur les parts de marché des serveurs web les plus utilisés :
Il y a quelques années, ce rapport aurait été inversé, en faveur d’Apache. Toutefois, grâce à l’évolution rapide de Nginx et aux avantages qu’il offre en termes de performance, il est logique de penser que Nginx continuera à dominer.
De plus, si vous consultez le dernier rapport de Netcraft, vous remarquerez que Microsoft et Apache dominent le marché.
Il faut toutefois garder à l’esprit que notre analyse se base sur le top 1 million des sites. Étant donné que Nginx est considéré comme le serveur web le plus rapide, il n’est pas surprenant que les sites web les plus performants au monde le choisissent comme solution de prédilection.
PHP en position de force
En examinant l’ensemble des sites pour les en-têtes « X-Powered-By », nous avons constaté que PHP est largement en tête.
Il est logique que WordPress contribue à cette domination, mais il est également bien connu que PHP existe depuis plus longtemps que la plupart des technologies modernes.
« X-Powered-By » est un en-tête de réponse HTTP non standard (la plupart des en-têtes précédés de « X- » ne sont pas standard). Il est souvent inclus par défaut dans les réponses générées par une technologie de script spécifique. Il est important de noter qu’il peut être désactivé et/ou manipulé par le serveur.
Windows apparaît deux fois avec ASP.NET et PleskLin, mais nous avons également Express et Passenger : deux frameworks d’applications web Node.js extrêmement puissants.
Nous trouvons également EasyEngine dans cette liste. EasyEngine est un script basé sur Nginx, moins connu, pour le déploiement et la maintenance de sites web WordPress.
Il est fourni avec Redis (pour la mise en cache), Let’s Encrypt (pour SSL), Docker, et d’autres solutions logicielles de pointe pour la création de sites web WordPress performants.
Quelle version de PHP est en tête ?
Bien que PHP 7 soit sorti en décembre 2015, il n’est pas aussi populaire que PHP 5.x, ce qui est étonnant.
Après avoir analysé le top 1 million des sites, nous avons constaté que 207 399 sites déclarent publiquement qu’ils sont propulsés par PHP.
Tenez-vous bien…
146 227 sites du top 1 million fonctionnent encore avec PHP 5.x ! C’est incroyable…
Bien que PHP 5 domine encore, il est encourageant de voir que les développeurs sont de plus en plus enclins à passer à PHP 7.
Il est indéniable que PHP 7 offre de meilleures performances que PHP 5.
De plus, étant donné que la prise en charge de PHP 5.6 (la dernière version de la branche 5.X) a pris fin fin 2018, le moment est venu de procéder à la transition !
De plus, nous avons effectué un test pour évaluer le nombre de sites WordPress du top 1 million utilisant PHP 7 ou une version supérieure.
Parmi les 82 000 sites ayant divulgué leur version de PHP, 40 % sont déjà passés à PHP 7.
En-têtes de réponse HTTP sécurisés
À une époque où personne n’est à l’abri de cyberattaques de grande ampleur, il est crucial d’investir dans la sécurité de votre site web.
Par conséquent, nous avons cherché à savoir combien de sites web appliquent la liste des en-têtes sécurisés OWASP pour se prémunir contre les attaques web courantes.
Les résultats ne sont pas si mauvais…
Si vous vous demandez pourquoi Feature-Policy est si peu implémenté, c’est une politique d’en-tête relativement récente.
Feature Policy permet aux développeurs web d’activer, de désactiver ou de modifier de manière sélective le comportement de certaines API et fonctionnalités web au sein du navigateur. Cela ressemble à CSP, mais au lieu de gérer la sécurité, il gère les fonctionnalités !
En résumé, cela permet d’éviter que le navigateur n’effectue des actions potentiellement malveillantes, en particulier celles liées aux iFrames, aux médias et au commerce électronique.
L’essor de HTTP/2
Crédit image : coolicehost
Bien que HTTP/2 ait été introduit en 2015, son adoption a été plutôt lente, c’est le moins que l’on puisse dire.
Notre rapport indique qu’au moins 260 000 sites du top 1 million ont déjà adopté HTTP/2. Cela représente près d’un tiers de tous les sites de la liste.
Il y a plusieurs raisons à cela. De nombreux sites utilisent encore un hébergement et des serveurs obsolètes qui n’ont pas été mis à niveau pour prendre en charge HTTP/2.
Si vous utilisez Apache ou NGINX, l’activation de HTTP/2 pour votre site est en réalité très simple.
La plupart des sociétés d’hébergement web modernes, y compris les fournisseurs de CDN, prennent en charge HTTP/2 par défaut. Si vous n’avez pas encore effectué la transition, c’est peut-être le moment idéal de le faire !
L’activation de SSL est encore en cours pour certains sites
Google encourage les éditeurs à utiliser HTTPS (ce qui a désormais un impact sur le référencement), et Chrome considère les sites HTTP comme non sécurisés.
Si ce n’est pas une raison suffisante pour effectuer la transition, alors quoi d’autre le serait ?
Pourtant, selon notre analyse, seulement 50 % des sites du top 1 million ont activé HTTPS. C’est assez surprenant.
Consultez cette vidéo pour comprendre ce qu’est HTTPS et pourquoi vous devriez vous en soucier :
De plus, vous pouvez obtenir un certificat SSL pour votre site gratuitement en utilisant le service Let’s Encrypt.
Vous pouvez également consulter notre article sur la configuration de Let’s Encrypt pour votre site web.
TTFB : Temps jusqu’au premier octet
Pour les passionnés de performance, voici une analyse du TTFB.
- Le temps jusqu’au premier octet pour 343 328 sites est inférieur à 300 ms.
- 284 070 sites se situent entre 301 et 600 ms.
- 261 629 sites se situent entre 601 et 1000 ms.
- 110 973 sites dépassent les 1000 ms.
Les experts recommandent de viser un temps de réponse du serveur inférieur à 200 ms.
La plupart des sites modernes se situent entre 200 et 500 ms, ce qui est considéré comme la « norme ».
Si votre site fluctue au-dessus de 600 ms, vous devriez revoir la configuration de votre serveur.
Informations importantes
- Source des données : Alexa Top 1 Million de sites, au 23 décembre 2018.
- Les tests ont été effectués durant la 2ème semaine de janvier 2019.
- Les tests ont été réalisés en utilisant Python.
- La sécurité a été respectée afin d’empêcher un bot de se connecter.