Polices Google RGPD WordPress : hébergez-les en local pas à pas

Polices Google RGPD WordPress : hébergez-les en local pas à pas

Réponse en une phrase. Pour éviter d’envoyer l’adresse IP de vos visiteurs à Google via les Google Fonts, servez vos polices depuis votre propre hébergement WordPress et désactivez tout chargement distant.

Ce tutoriel vous guide pour choisir les variantes utiles, télécharger les fichiers, les intégrer en CSS et vérifier qu’aucun appel vers fonts.googleapis.com n’est fait, afin de traiter le sujet polices google rgpd wordpress sans bricolage ni plugin de fortune.

Pourquoi les polices distantes posent un problème de conformité

Chaque fois qu’une page charge une police depuis fonts.googleapis.com ou fonts.gstatic.com, l’adresse IP du visiteur est transmise à un tiers. Juridiquement, l’IP est une donnée personnelle ; si vous utilisez un service externe, vous devez pouvoir justifier la base légale et la finalité, ou supprimer ce transfert en servant la ressource depuis votre site. La CNIL rappelle que la minimisation et la maîtrise des destinataires s’appliquent aussi aux ressources techniques.

En pratique, héberger vos polices en local résout deux points d’un coup : plus d’appel vers un tiers pour du simple affichage et une meilleure maîtrise des performances (cache, compression, variantes réellement utiles).

Ce qu’il faut vérifier avant de modifier votre site

Commencez par identifier l’origine des polices sur votre site : thème classique ou thème bloc, constructeur de pages, plugin de sliders, formulaire, voire un en-tête personnalisé. Si vous avez créé un header ou un footer dédiés, revoyez la typographie à cet endroit précis pour qu’elle pointe vers votre police locale, comme décrit dans créer un en-tête et un pied de page personnalisés.

Ouvrez votre site, lancez les outils de développement du navigateur (onglet Réseau), rechargez la page et filtrez sur « font » ou « googleapis ». Si vous voyez fonts.googleapis.com ou fonts.gstatic.com, vous avez encore un chargement distant à traiter.

Tutoriel : héberger vos polices en local sur WordPress

  1. Listez précisément les variantes nécessaires. Notez la famille (ex. Inter, Roboto, Lora), les graisses (400, 500, 700) et les styles (normal, italic) réellement utilisés pour vos titres, paragraphes et boutons. Évitez de multiplier les familles : deux suffisent souvent, en cohérence avec vos choix présentés dans choisir les couleurs et les polices de son site.
  2. Téléchargez légalement les fichiers de police. Pour les familles open source disponibles sur Google Fonts, récupérez les fichiers depuis la source adéquate et vérifiez la licence. Préférez le format WOFF2 (prioritaire) et WOFF (fallback) plutôt que TTF/OTF, plus lourds.
  3. Préparez les fichiers optimisés. Conservez uniquement les variantes listées à l’étape 1. Renommez-les proprement (ex. inter-400.woff2, inter-700-italic.woff2) et rangez-les par dossier de famille. Si besoin, convertissez TTF/OTF vers WOFF2/WOFF avec un outil local de confiance.
  4. Transférez vos polices sur votre hébergeur. Créez un dossier dédié, par exemple /wp-content/uploads/fonts/inter/ et envoyez-y les fichiers via SFTP. Vous pouvez aussi utiliser un dossier d’enfant de thème (ex. /wp-content/themes/mon-theme-enfant/assets/fonts/), à condition de le garder lors des mises à jour.
  5. Déclarez la police en CSS avec @font-face. Ajoutez les règles dans un fichier CSS chargé par votre thème (ou via Apparence > Personnaliser > CSS additionnel). Exemple minimal :
@font-face {
  font-family: 'Inter';
  src: url('/wp-content/uploads/fonts/inter/inter-400.woff2') format('woff2'),
       url('/wp-content/uploads/fonts/inter/inter-400.woff') format('woff');
  font-weight: 400;
  font-style: normal;
  font-display: swap;
}

html { font-family: 'Inter', system-ui, -apple-system, Segoe UI, Roboto, Arial, sans-serif; }

font-display: swap affiche un texte de secours puis remplace par la police finale dès qu’elle est disponible. Vous évitez le texte invisible au chargement.

  1. Remplacez tout chargement distant par la version locale. Dans votre thème ou constructeur, sélectionnez la famille « Inter » (ou la vôtre) sans activer l’option « charger depuis Google ». Certains thèmes proposent un interrupteur « polices locales » ou « désactiver Google Fonts » : activez-le. Sinon, retirez tout enqueue de Google Fonts et laissez uniquement votre CSS locale.
  2. Purger les caches et vérifier. Videz le cache du site et celui du navigateur. Dans l’onglet Réseau, rechargez : aucune requête ne doit partir vers fonts.googleapis.com ou fonts.gstatic.com. Testez plusieurs pages, y compris des gabarits comme l’archive d’articles.

Pièges fréquents, vus en formation, et comment les éviter

Polices du constructeur de pages. Un constructeur peut recharger des polices par défaut même si le thème est propre. Cherchez l’option pour désactiver les polices externes dans ses réglages globaux de style.

Widgets, sliders et formulaires. Certains modules embarquent leurs propres typographies. Inspectez le réseau après avoir ouvert un carrousel ou une popin afin de repérer tout appel tardif.

Variantes oubliées. Vous avez déclaré 400 et 700, mais un H2 en 600 tire une police distante de secours. Uniformisez vos poids ou ajoutez la variante qui manque en local.

Chemins relatifs cassés. Un @font-face qui pointe vers un chemin faux retombe sur une police système, ou provoque un FOUT marqué. Copiez l’URL telle qu’elle est servie par votre site et testez-la directement dans le navigateur.

CDN mal configuré. Si vous utilisez un CDN, vérifiez que les fichiers WOFF2/WOFF sont bien pris en charge, avec les bons types MIME, et que la mise en cache est active.

Cas selon votre configuration WordPress

Thèmes blocs (Site Editor)

Les thèmes blocs gèrent les polices via Styles et parfois theme.json. Sélectionnez votre famille locale dans Apparence > Éditeur > Styles > Typographie, puis appliquez-la aux éléments (texte, titres, boutons). Si une famille non locale apparaît, remplacez-la pour éliminer tout recours à Google Fonts.

Thèmes classiques

Beaucoup de thèmes classiques ont un panneau Typographie. Choisissez votre famille locale et désactivez l’option de chargement externe. À défaut, laissez ce panneau vide et appliquez vos polices via votre CSS additionnel et vos gabarits, en particulier l’en-tête et la navigation.

Constructeurs de pages

Dans les réglages globaux du constructeur, désactivez le chargement des polices distantes et définissez la famille locale comme police par défaut. Appliquez les styles globaux afin que les blocs héritent automatiquement de la bonne police, plutôt que de la redéclarer composant par composant.

Polices Google RGPD WordPress : contrôle final et documentation

  • Onglet Réseau : aucune ligne fonts.googleapis.com ni fonts.gstatic.com, sur plusieurs pages et états (popins ouvertes, sliders actifs).
  • Entêtes HTTP : vos WOFF2/WOFF sont servis avec les bons types MIME et une durée de cache cohérente.
  • Accessibilité : le texte reste lisible pendant le chargement grâce à font-display: swap et une pile de secours crédible.
  • Registre interne : notez « polices servies en local, pas de transfert à des tiers », avec la date de mise en production.

Vous pouvez aussi profiter de cette mise à plat pour revoir l’harmonie graphique et la lisibilité de votre interface, en lien avec votre identité visuelle et vos symboles graphiques comme le favicon, présenté dans ajouter son logo et son favicon sur WordPress.

Pour compléter la cohérence éditoriale et technique, alignez votre typographie avec vos pages structurantes (menu, pied de page, blocs réutilisables) et, si le sujet vous intéresse, voyez comment cela aide les moteurs génératifs à comprendre votre site sur géoréférencement et moteurs génératifs.

Ce travail se rattache à la maintenance préventive au sens large. Dans ma formation Sécurité & Maintenance WordPress, je vous montre comment intégrer ces vérifications au même titre que les mises à jour, sauvegardes et contrôles de performance.

Aller plus loin : détails techniques utiles

Préchargez la police principale si elle est critique pour le Above The Fold. Ajoutez un link rel= »preload » vers votre WOFF2 dans le head uniquement pour la police la plus utilisée, et gardez des priorités raisonnables pour ne pas bloquer d’autres ressources clés.

Limitez le nombre de familles et de poids : c’est la méthode la plus efficace pour réduire le CLS et garder des pages réactives. En atelier, je conseille souvent un jeu régulier 400/700 pour le texte et les titres, et un italic si vous l’utilisez réellement.

Sur les langues non latines, vérifiez l’étendue des glyphes et segmentez si possible (latin, latin-ext, etc.) afin de servir le strict nécessaire. Si votre thème gère des variantes régionales, testez chaque version.

Questions fréquentes

Dois-je demander un consentement si je garde les Google Fonts distantes ?

Si vous chargez les polices depuis les serveurs de Google, l’IP de l’utilisateur est transmise à un tiers. Selon l’interprétation la plus prudente, vous devez alors obtenir un consentement préalable, ou basculer vers un hébergement local pour éviter ce transfert.

Un plugin « bloqueur de Google Fonts » suffit-il ?

Ces plugins peuvent dépanner, mais ils cassent parfois la mise en page et n’adressent pas toujours les appels faits par des modules tiers. La méthode robuste reste d’héberger vos polices et de désactiver explicitement tout chargement distant dans le thème et les plugins concernés.

Que faire si un module impose sa propre police externe ?

Vérifiez s’il propose une option pour désactiver sa typographie ou la remplacer par celle du thème. À défaut, surchargez ses styles via votre CSS pour forcer l’usage de votre famille locale et empêchez l’enqueue de sa police distante quand c’est possible.

Formation Sécurité & Maintenance WordPress

Si vous voulez intégrer ce contrôle des polices à une routine de maintenance fiable, avec audit réseau, gestion de cache et plan de test, ma formation Sécurité & Maintenance WordPress vous fait gagner du temps en vous donnant une méthode reproductible et des cas concrets.

Découvrir la formation Sécurité & Maintenance

Publications similaires