Skip to content

Tout pour WordPress, le développement web — et plus encore

🛡 Comment cacher le nom de votre thème WordPress : un guide complet

🛡 Comment cacher le nom de votre thème WordPress : un guide complet

Votre site WordPress est prêt: contenu importé, design peaufiné. Vous ouvrez le code source de la page et le nom du thème apparaît à une dizaine d’endroits: chemins des feuilles de style, classes du body, structure des dossiers. Pour un projet client ou un site commercial, cela fait au mieux négligé.

Le vrai problème: dès qu’un attaquant connaît le nom exact du thème, il peut rechercher les vulnérabilités connues pour ce thème précis et cibler votre site. C’est particulièrement vrai si le thème n’a pas été mis à jour depuis un moment ou s’il provient d’une source douteuse.

Nous allons combler cette brèche avec deux approches: rapide (extension, 5 minutes) et manuelle (contrôle total, mais nécessite un accès aux fichiers). Voici les deux méthodes avec des étapes précises qui fonctionnent sur toute version récente de WordPress.

💡 Aperçu rapide:

  • L’extension WP Hide masque automatiquement les chemins des thèmes, des styles et des extensions: installez, configurez, c’est fait.
  • Renommage manuel via FTP: changez le nom du dossier du thème, modifiez style.css, réactivez, et le thème devient invisible pour les détecteurs.
  • Supprimez le nom du thème du pied de page via l’outil de personnalisation (sans code) ou en modifiant footer.php (contrôle total).
  • Avant de modifier un fichier, faites une sauvegarde complète du site.

Pourquoi masquer le nom du thème?

WordPress expose par défaut les informations du thème à plusieurs endroits. Dans le HTML de la page, le chemin de la feuille de style ressemble à /wp-content/themes/my-theme/style.css, et l’attribut body_class contient souvent une chaîne comme theme-my-theme. N’importe quel scanner de thème (WPThemeDetector ou What WordPress Theme Is That, par exemple) lit ces signatures en quelques secondes.

Pour un blog éphémère, ce n’est pas un problème. Mais pour un site professionnel, une boutique en ligne ou un projet client, un nom de thème exposé crée trois risques:

  • Attaques ciblées. Un attaquant consulte les bases de données de vulnérabilités (WPScan, CVE) à la recherche de failles connues pour ce thème précis et tente des exploits. Si le thème est populaire et n’a pas été mis à jour, les chances de succès sont élevées.
  • Ingénierie sociale. Un client ou un concurrent voit que vous utilisez un thème gratuit avec 3 000 installations, et la confiance dans votre site chute.
  • Collecte automatisée. Des robots scannent des millions de sites en se basant sur les signatures des thèmes et des extensions pour constituer des listes de cibles potentielles.

Un point supplémentaire: renommer votre thème est tout à fait légal. WordPress est distribué sous licence GPLv2, vous pouvez donc modifier le thème comme bon vous semble, y compris le nom du dossier et le contenu de style.css. Les thèmes du catalogue officiel WordPress.org sont sous licence aux mêmes conditions.

Une remarque importante: si vous utilisez un thème enfant, vous devez renommer à la fois le thème parent et le thème enfant. Sinon, le lien entre eux se rompt et le thème enfant cesse de fonctionner.

Cette vidéo montre les deux méthodes en action: configurer WP Hide et renommer manuellement le thème via FTP. Si vous préférez des instructions visuelles, sept minutes d’écran remplacent la lecture de tout l’article.

Méthode 1: WP Hide & Security Enhancer, rapide et sans code

La manière la plus sûre et la plus rapide de masquer le nom de votre thème est d’utiliser WP Hide & Security Enhancer. L’extension fonctionne par filtrage WordPress et réécriture d’URL: elle ne touche pas à vos fichiers et ne modifie pas la structure de vos dossiers. Tout se passe au niveau de la sortie HTML.

Installez l’extension de manière standard: Extensions → Ajouter, recherchez WP Hide, cliquez sur Installer puis Activer. Après activation, un nouveau menu apparaît: WP Hide → General Settings.

Panneau de configuration WP Hide pour masquer les chemins de thème

L’extension vous permet de modifier six identifiants clés du thème:

  • New theme path: remplace /themes/my-theme/ par une chaîne arbitraire comme /templates/core/.
  • New stylesheet path: masque l’URL réelle de style.css.
  • Remove theme description from style.css: supprime le commentaire d’en-tête contenant le nom et la version du thème.
  • New child theme path: si vous utilisez un thème enfant, le masque également.
  • New child theme files path: masque aussi les styles du thème enfant.
  • Remove child theme description: supprime les dernières métadonnées.

Remplissez les champs avec les nouvelles valeurs, cliquez sur Save Changes, et veillez à vider tous les caches: cache de l’extension (WP Rocket, W3 Total Cache), cache serveur et CDN le cas échéant. Après avoir vidé le cache, ouvrez le site en navigation privée et vérifiez le code source. Les chemins du thème doivent désormais être illisibles.

Selon le catalogue WordPress.org en juin 2026, WP Hide compte plus de 50 000 installations actives et une note de 4,3/5 avec plus de 275 avis. L’extension est mise à jour régulièrement; la dernière version, 8.6.5, est sortie en avril 2026 et a ajouté une analyse de vulnérabilités par IA.

Bonus: l’extension masque également les chemins des extensions et la page de connexion /wp-admin, offrant un masquage WordPress complet avec un seul outil.

Méthode 2: Renommage manuel du thème quand une extension n’est pas envisageable

Si vous ne souhaitez pas installer une extension supplémentaire ou si vous avez besoin d’un contrôle total sur le processus, renommez le thème manuellement via FTP. Cette méthode exige de la prudence: une erreur à n’importe quelle étape peut désactiver temporairement le thème, alors faites d’abord une sauvegarde complète.

Étape 1: Renommer le dossier du thème

Connectez-vous à votre serveur avec un client FTP (FileZilla est gratuit et multiplateforme) ou le gestionnaire de fichiers de votre hébergement. Allez dans /wp-content/themes/ et renommez le dossier de votre thème.

Important: renommez le dossier AVANT d’activer le thème pour la première fois. Si le thème est déjà actif, WordPress réinitialisera ses paramètres et basculera vers le thème par défaut après le renommage. Dans ce cas, réactivez simplement le thème après l’étape 3; les paramètres de l’outil de personnalisation seront conservés.

Étape 2: Modifier style.css

Ouvrez le dossier du thème renommé et trouvez le fichier style.css. Tout en haut se trouve un bloc de commentaire avec les métadonnées:

1/*
2Theme Name: My Theme
3Author: Theme Author
4Version: 1.0.0
5*/

Remplacez Theme Name par le nouveau nom (le même que celui que vous avez donné au dossier). Enregistrez le fichier.

Étape 3: Réactiver le thème

Allez dans Apparence → Thèmes. WordPress affichera le thème sous son nouveau nom avec la mention «Inactif» (si vous avez renommé un thème déjà actif). Cliquez sur «Activer».

Après ces trois étapes, des outils comme WPThemeDetector ne peuvent plus identifier le nom du thème via le code HTML. Le thème lui-même fonctionne comme avant; tous les réglages, les options de l’outil de personnalisation et le contenu restent intacts.

Il y a un effet secondaire: les mises à jour automatiques du thème cesseront d’arriver. WordPress fait correspondre les thèmes par nom de dossier avec le dépôt. Après le renommage, ce lien est rompu. Vous devrez mettre à jour le thème manuellement: vérifiez périodiquement la page officielle du thème sur WordPress.org et téléversez les nouvelles versions via FTP.

Si vous utilisez un thème enfant, renommez d’abord le dossier parent et style.css, puis l’enfant. Dans le style.css du thème enfant, mettez à jour la ligne Template: old-theme-name avec le nouveau nom du parent.

Comment supprimer le nom du thème du pied de page

De nombreux thèmes affichent leur nom en bas du site: «Fièrement propulsé par NomDuThème» ou simplement un copyright avec le nom du thème. Vous pouvez le supprimer de deux manières: simple (via l’outil de personnalisation) ou par code.

Via l’outil de personnalisation (sans code)

Allez dans Apparence → Personnaliser et cherchez une section liée au pied de page. Elle s’appelle généralement Pied de page, Barre de pied de page ou quelque chose de similaire. À l’intérieur, vous trouverez une bascule pour «Afficher le nom du thème» ou un champ texte avec le texte du copyright. Désactivez la bascule ou remplacez le texte par le vôtre.

Cette méthode dépend de votre thème spécifique: certains thèmes (Astra, GeneratePress, Kadence) vous donnent un contrôle total du pied de page depuis l’outil de personnalisation; d’autres (thèmes plus anciens ou minimalistes) ne le font pas.

Via footer.php (code)

Si l’outil de personnalisation ne vous aide pas, modifiez le fichier footer.php. C’est le fichier principal responsable de l’affichage du pied de page.

Connectez-vous à votre serveur via FTP, allez dans le dossier du thème (/wp-content/themes/your-theme/), trouvez footer.php et téléchargez-le pour le modifier. Cherchez le fragment qui affiche le nom du thème; il ressemble à ceci:

1<a href="<?php echo esc_url( __( 'https://wordpress.org/', 'textdomain' ) ); ?>">
2 <?php printf( __( 'Proudly powered by %s', 'textdomain' ), 'WordPress' ); ?>
3</a>

Supprimez ce bloc ou remplacez-le par votre propre texte. Par exemple, simplement le nom de l’entreprise:

1<span class="copyright">&copy; <?php echo date('Y'); ?> <?php bloginfo( 'name' ); ?></span>
2

Enregistrez le fichier et téléversez-le à nouveau sur le serveur. Vérifiez le site; le pied de page doit être propre.

Important: avant de modifier footer.php, copiez le fichier dans votre thème enfant et modifiez la copie. Modifier directement le thème parent signifie que vous perdrez vos modifications lors de la prochaine mise à jour du thème.

Si votre hébergeur a désactivé l’éditeur de thème dans le panneau d’administration (le bouton Apparence → Éditeur de fichiers du thème est absent ou inactif), utilisez uniquement FTP. Certains hébergeurs désactivent l’éditeur de fichiers pour des raisons de sécurité; c’est une pratique normale, pas une erreur.

⁉️🤔 Foire aux questions

Est-il légal de masquer le nom du thème WordPress?

Oui, tout à fait légal. Les thèmes du catalogue officiel WordPress.org sont distribués sous licence GPLv2, qui autorise la modification, le renommage et la distribution de copies modifiées. Pour les thèmes commerciaux sous licence propriétaire, lisez le contrat de licence du thème concerné, mais dans la plupart des cas, masquer le nom n’est pas interdit.

Dois-je masquer le nom du thème si mon site est sur un bon hébergement avec protection?

Un hébergement avec pare-feu et antivirus ne comblera pas une vulnérabilité dans le code du thème; ce sont des couches de protection différentes. L’hébergement bloque les attaques au niveau serveur (DDoS, force brute), mais un exploit ciblant une vulnérabilité connue du thème opère au niveau applicatif. Masquer le nom du thème supprime le moyen le plus simple de déterminer quels exploits tenter.

Après avoir renommé le thème, mes paramètres de personnalisation ont disparu. Que faire?

Les paramètres de l’outil de personnalisation sont liés au nom du thème dans la base de données. Après renommage et réactivation, WordPress crée une nouvelle entrée; les anciens paramètres restent dans la table wp_options sous l’ancienne clé. Vous pouvez les restaurer: trouvez la ligne avec theme_mods_old-theme-name dans wp_options et copiez sa valeur vers theme_mods_new-theme-name. Vous pouvez aussi utiliser l’extension WP Hide, qui ne crée pas du tout ce problème.

Dois-je aussi renommer le thème enfant?

Oui, sinon le nom du thème parent reste exposé. Le style.css du thème enfant contient une ligne Template: parent-theme-name qui fait référence au dossier parent. Si le parent est renommé mais pas l’enfant, WordPress ne trouvera pas le parent et le site sera cassé. L’ordre: parent d’abord → mettez à jour Template: dans l’enfant → renommez l’enfant.

Puis-je simplement supprimer la ligne du nom du thème dans style.css?

Cela ne suffit pas. Le nom du thème est exposé dans le code HTML à au moins trois endroits: l’URL de la feuille de style, les classes du body et les ID/classes des wrappers. Supprimer simplement le commentaire de style.css ne retire qu’une signature sur trois. Vous avez besoin soit d’un masquage complet avec l’extension WP Hide, soit d’un renommage complet du dossier suivi d’une réactivation.

Masquer ou ne pas masquer: l’essentiel

Si votre site est votre vitrine, masquer le nom du thème n’est pas de la paranoïa; c’est une hygiène de base. Consacrer cinq minutes à WP Hide & Security Enhancer supprime le vecteur d’attaque le plus facile tout en rendant le code de votre site plus propre aux yeux des clients et des concurrents.

Choisissez l’approche qui correspond à votre situation:

  • Effort minimal: installez WP Hide. La configuration prend cinq minutes, l’extension est gratuite et elle est mise à jour régulièrement.
  • Contrôle total: le renommage manuel via FTP obtient les mêmes résultats sans extension supplémentaire, mais exige de la prudence et des mises à jour manuelles du thème par la suite.
  • Pied de page uniquement: si l’objectif est purement esthétique, l’outil de personnalisation ou une seule modification de footer.php suffit.

Quelle que soit la méthode choisie, faites une sauvegarde complète avant de commencer, puis appliquez librement l’une de ces méthodes.