Votre site est nul.

Découvrez pourquoi — gratuitement en 60 secondes.

Audit frontend gratuit pour tous. Abonnez-vous pour l'analyse backend approfondie.

Gratuit • Aucun compte requis • Résultats en 60 secondes

106 vérifications
70 gratuites
5 catégories
2 langues
Intelligence SEO
106 vérifications

Ce que nous analysons

Chaque vérification s'exécute automatiquement — entrez une URL et on s'occupe du reste.

Optimisation de la Base de Données Pro

Analyse la fragmentation des tables et les limites d'auto-incrémentation.

Performance Base de Données Pro

Analyse la configuration MySQL, le journal de requêtes lentes, les tailles de tampon et l'utilisation des connexions.

Compression Côté Serveur Pro

Vérifie que le serveur délivre des réponses compressées (gzip/deflate/brotli).

Limites Mémoire & Exécution PHP Pro

Valide memory_limit, max_execution_time et la configuration des tailles d'upload PHP.

Cache Objet Pro

Vérifie la présence d'un cache objet Redis ou Memcached pour réduire la charge de la base de données.

Configuration OPcache Pro

Analyse le statut et la configuration de PHP OPcache pour des performances optimales.

Ressources Serveur Pro

Surveille l'espace disque, l'utilisation mémoire, la charge CPU et la consommation d'inodes du serveur.

En-têtes de Cache

Vérifie les en-têtes Cache-Control, ETag, Last-Modified et Expires pour une mise en cache efficace.

Empreinte Carbone

Estime les émissions de CO2 par visite de page en se basant sur le poids et le nombre de ressources, selon la méthodologie Green Web Foundation.

Core Web Vitals

Mesure les métriques d'expérience utilisateur réelle : LCP (chargement), CLS (stabilité visuelle) et INP (interactivité) via Chrome headless.

CSS @import

Détecte les règles CSS @import qui créent des allers-retours supplémentaires bloquant le rendu.

Complexité du DOM

Compte les éléments DOM pour détecter les pages trop complexes qui ralentissent le rendu.

Optimisation des Polices

Vérifie la stratégie de chargement des polices, le nombre de familles et l'utilisation de font-display.

Protocole HTTP/2

Vérifie si le serveur supporte HTTP/2 pour un chargement plus rapide.

Support HTTP/3

Ce site n'annonce pas le support HTTP/3 (QUIC).

Optimisation des Images

Vérifie les formats modernes (WebP/AVIF), les dimensions explicites, les images responsives et l'optimisation.

CSS Critique

Vérifie le CSS critique en ligne et l'optimisation des feuilles de style bloquantes.

Chargement Différé des Images

Vérifie que les images hors écran utilisent loading="lazy" et que les images au-dessus de la ligne de flottaison ne l'utilisent pas.

Poids de la Page

Mesure la taille totale du document HTML transféré.

Indices de Ressources

Vérifie la présence de hints dns-prefetch, preconnect, preload et prefetch pour optimiser le chargement des ressources.

Optimisation des Ressources

Vérifie la compression, les ressources de blocage de rendu, le chargement différé et la taille de la page.

Scripts Tiers

Analyse les scripts externes chargés sur la page et leur impact sur les performances.

Temps de Réponse Serveur (TTFB)

Mesure le temps de réponse du serveur — le délai avant la réception du premier octet.

Exposition de Fichiers Sensibles Pro

Sonde l'accessibilité publique de fichiers et répertoires sensibles (.git, .env, backups, fichiers de config).

Accès au Panneau d'Administration Pro

Vérifie si les panneaux d'administration et outils de base de données sont accessibles publiquement sans restriction.

Vulnérabilités connues Pro

Croise la version de votre CMS, plugins et thèmes avec les vulnérabilités CVE connues (NVD, WPScan, Packagist).

Sécurité Spécifique au CMS Pro

Vérifications de sécurité et de performance spécifiques à votre CMS.

Dépendances Composer Pro

Analyse composer.lock pour les paquets obsolètes ou vulnérables.

Sécurité Base de Données Pro

Vérifie les privilèges utilisateur, la version MySQL/MariaDB et les paramètres d'accès distant.

Détection du Mode Debug Pro

Détecte si les modes debug/développement sont activés en production.

Identifiants et Secrets par Défaut Pro

Détecte les noms d'utilisateur de base de données par défaut, préfixes de table, comptes admin et clés de sécurité.

Listing de Répertoires Pro

Vérifie si le listing de fichiers est activé sur les répertoires publics.

Environnement & Fichiers Sensibles Pro

Vérifie les fichiers .env exposés, les sauvegardes de base de données, les pages de debug et le mode debug.

Intégrité des Fichiers Core CMS Pro

Compare les checksums des fichiers core du CMS avec les versions officielles pour détecter les modifications non autorisées.

Permissions de Fichiers Pro

Vérifie les permissions chmod sur les fichiers et répertoires critiques.

Configuration des Redirections HTTP Pro

Valide la redirection HTTP vers HTTPS et la cohérence www/non-www.

Ports de Services Exposés Pro

Scanne les ports de bases de données et services de cache accessibles.

Configuration PHP Pro

Audite la version PHP, les directives INI dangereuses, les extensions et le statut OPcache.

Extensions PHP Pro

Vérifie les extensions dangereuses chargées en production et les extensions recommandées manquantes.

Fin de Vie de la Version PHP Pro

Vérifie si la version PHP reçoit encore des correctifs de sécurité.

Configuration Serveur Pro

Analyse .htaccess, les en-têtes serveur et les paramètres de listage de répertoires.

Sécurité des Sessions Pro

Vérifie la configuration des cookies de session : Secure, HttpOnly, SameSite et mode strict.

Certificat SSL/TLS Pro

Valide l'expiration, la chaîne de confiance et la version du protocole TLS (1.2 minimum).

Sécurité des Répertoires Temporaires Pro

Audite les permissions sur /tmp et les répertoires de stockage des sessions PHP.

Empreinte du Serveur Web Pro

Vérifie si le serveur expose sa version dans les en-têtes HTTP.

Exposition de l'API REST WordPress Pro

Vérifie si l'API REST WordPress expose des données sensibles comme la liste des utilisateurs.

Accès XML-RPC Pro

Vérifie si le point d'accès XML-RPC de WordPress est accessible publiquement.

Sécurité des Cookies

Vérifie les attributs Secure, HttpOnly et SameSite sur les cookies.

Configuration CORS

Les en-têtes Cross-Origin Resource Sharing sont mal configurés.

Rigueur de la Content Security Policy

Votre Content Security Policy est absente ou contient des directives faibles qui réduisent son efficacité.

Exposition d'Adresses Email

Détecte les adresses email affichées en texte clair sur la page.

Fichiers Sensibles Exposés

Vérifie si des fichiers sensibles (.env, .git, sauvegardes, logs de debug) sont accessibles publiquement.

Compatibilité HSTS Preload

Votre en-tête HSTS est absent ou pas entièrement configuré pour la soumission preload.

En-têtes de Sécurité HTTP

Vérifie CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy.

Contenu Mixte

Détecte les ressources HTTP chargées sur une page HTTPS.

Chaîne de Redirections

Vérifie les redirections HTTP excessives qui ralentissent le chargement.

Security.txt

Aucun fichier security.txt trouvé à /.well-known/security.txt.

Exposition des Source Maps

Vérifie si les fichiers source map JavaScript (.map) sont accessibles publiquement, ce qui expose votre code source original.

Certificat SSL/TLS

Valide l'expiration, la chaîne de confiance et la version du protocole TLS (1.2 minimum).

Intégrité des Sous-ressources (SRI)

Vérifie si les scripts et feuilles de style externes utilisent l'attribut integrity pour prévenir la falsification.

Attribution d'auteur

Aucune attribution d'auteur détectée ou insuffisante. Les biographies et signatures sont des signaux E-E-A-T essentiels.

Données Structurées Breadcrumb

La navigation par fil d'Ariane manque de balisage de données structurées.

Liens Internes Cassés

Teste les liens internes pour détecter les erreurs 404 et serveur.

Validation de l'URL Canonique

Valide que l'URL canonique est correctement configurée : pas de doublons, URL absolue, protocole correct et domaine cohérent.

Qualité des citations

Qualité de citations faible. Citer des sources fiables démontre l'expertise et l'autorité.

Informations de contact

Informations de contact manquantes ou insuffisantes. Des coordonnées visibles sont essentielles pour la confiance.

Qualité du Contenu

Évalue le nombre de mots et le ratio texte/HTML pour détecter un contenu mince ou de faible qualité.

Qualifications professionnelles

Aucun signal de qualifications professionnelles trouvé. Afficher les compétences renforce l'E-E-A-T.

Balises Hreflang

Valide les balises hreflang pour le SEO multilingue/multi-régions.

Maillage Interne

Analyse le nombre de liens internes et la qualité des textes d'ancre pour évaluer la navigation et le maillage SEO.

Dépendance au Rendu JavaScript

Compare le HTML serveur avec le HTML rendu par JS pour détecter le contenu visible uniquement après exécution JavaScript, impactant l'indexation SEO.

Open Graph & Réseaux Sociaux

Vérifie les balises Open Graph (og:) et Twitter Card pour le partage sur les réseaux sociaux.

Recherche originale & données

Aucun signal de recherche originale ou de données de première main trouvé. Le contenu original est un signal clé d'Expérience.

SEO de Pagination

Le contenu paginé n'a pas de balises link rel="next"/"prev".

Politique de confidentialité & conformité

Politique de confidentialité ou signaux de conformité manquants. La conformité est essentielle pour la confiance.

Robots.txt

Vérifie la présence d'un fichier robots.txt valide avec référence au sitemap.

Validation des Données Structurées

Les schémas de données structurées ont des propriétés requises manquantes ou invalides.

Référencement Technique

Vérifie la balise title, la métadescription, les en-têtes, l'URL canonique et les directives robots.

Sitemap XML

Valide la présence et le format d'un sitemap XML.

Données Structurées

Détecte les données structurées JSON-LD, Microdata ou RDFa (Schema.org).

Signaux de confiance

Signaux de confiance insuffisants. Les indicateurs comme les CGU, avis et dates améliorent l'E-E-A-T.

Accessibilité

Vérifie les attributs alt, les étiquettes de formulaire, la métabalise viewport, les liens de saut et la hiérarchie des en-têtes.

Déclaration d'Accessibilité

Aucune page de déclaration d'accessibilité trouvée sur ce site.

ARIA & Points de Repère

Valide les rôles ARIA, les points de repère et les éléments interactifs accessibles.

Accessibilité Visuelle

Vérifie les polices trop petites, les motifs de faible contraste et les restrictions de zoom.

Accessibilité des Formulaires

Vérifie que les champs de formulaire ont des labels associés (via <label>, aria-label ou aria-labelledby) et des attributs autocomplete appropriés.

Navigation au Clavier

Vérifie les problèmes d'accessibilité clavier : tabindex négatif sur les éléments interactifs et contours de focus supprimés.

Contraste des Couleurs (WCAG)

Mesure les ratios de contraste réels entre couleur du texte et arrière-plan via les styles calculés. WCAG 2.1 AA exige 4.5:1 pour le texte normal et 3:1 pour le gros texte.

Support du Mouvement Réduit

Des animations détectées mais aucune media query prefers-reduced-motion trouvée.

Taille des Zones Tactiles

Vérifie que les éléments interactifs respectent la taille minimale WCAG 2.2 de 24×24 pixels CSS pour l'ergonomie mobile.

Sous-titres Vidéo

Certaines vidéos n'ont pas de sous-titres.

Santé des Plugins & Mises à Jour Pro

Vérifie les plugins inactifs, les composants obsolètes et le nombre excessif de plugins.

Santé des Tâches Cron Pro

Vérifie la configuration WP-Cron de WordPress, les tâches planifiées en retard et la dernière exécution.

Configuration de Gestion des Erreurs Pro

Valide le reporting d'erreurs PHP, la configuration des logs et la fréquence des erreurs dans les journaux.

Analyse des Logs d'Erreurs Pro

Analyse les logs d'erreurs PHP pour les erreurs fatales, les avertissements récurrents et les dépréciations.

Authentification Email Pro

Vérifie les enregistrements DNS SPF, DKIM et DMARC pour prévenir le spoofing et améliorer la délivrabilité.

Erreurs Console Navigateur

Détecte les erreurs JavaScript enregistrées dans la console du navigateur lors du chargement de la page via Chrome headless.

Pages d'Erreur Personnalisées

Vérifie que les pages d'erreur 404 retournent les bons codes de statut et un design personnalisé.

HTML Obsolète

Détecte les balises et attributs HTML obsolètes qui doivent être remplacés par du CSS moderne.

Favicon

Vérifie la présence d'un favicon (icône d'onglet du navigateur).

Conformité Légale

Vérifie la présence des pages légales essentielles et des mécanismes de consentement aux cookies requis par le RGPD, la directive ePrivacy et autres réglementations.

Design Responsive

Valide la configuration du viewport et les indicateurs de design responsive.

Structure HTML Sémantique

Vérifie la présence d'éléments de repère HTML5 (header, nav, main, footer, article, section) pour une structure de document bien organisée et accessible.

Service Worker

Aucun service worker détecté sur ce site.

Manifeste Web App

Le manifeste web app est absent ou incomplet.

Comment ça marche

Trois étapes vers un meilleur site

Aucune configuration, aucun compte requis. Collez votre URL et obtenez des résultats concrets en moins d'une minute.

Étape 1

Entrez votre URL

Collez l'adresse de votre site et lancez l'analyse. Pas d'inscription, pas de configuration.

Étape 2

On lance 70 vérifications

Notre moteur audite la performance, la sécurité, le SEO, l'accessibilité et les bonnes pratiques en temps réel.

Étape 3

Recevez votre rapport

Chaque problème est accompagné d'un niveau de sévérité, d'une explication d'impact business et d'un guide de correction étape par étape.

Allez plus loin

Débloquez l'analyse backend

Installez notre sonde PHP en lecture seule pour 36 vérifications serveur supplémentaires — base de données, config PHP, permissions fichiers, et plus.

Audit Backend

Comment fonctionne la sonde backend

Un fichier PHP persistant et en lecture seule qui surveille en continu la configuration de votre serveur — sécurisé par clé API.

Votre Serveur

yoursite.com

public_html/
index.php
wp-config.php
.htaccess
wmss-probe.php

PHP

8.3.2

MySQL

8.0.36

OPcache

ON

Perms

644

AES-256

Plateforme WMSS

Moteur d'analyse

display_errors = On
Critical
slow_query_log = OFF
Major
File permissions OK
Passed

Cinq étapes, zéro risque

1

Téléchargement

Nous générons une sonde PHP unique sécurisée par une clé API dédiée.

2

Upload via FTP

Déposez-la à la racine de votre site — comme n'importe quel fichier.

3

Scan en lecture seule

La sonde lit la config PHP, les paramètres de base de données et les permissions. Rien n'est modifié.

4

Transfert chiffré

Les résultats sont chiffrés en AES-256-GCM et envoyés en HTTPS vers nos serveurs.

5

Monitoring continu

La sonde reste sur votre serveur pour des audits backend réguliers. Supprimez-la à tout moment depuis votre tableau de bord.

Lecture seule — garanti

La sonde n'écrit, ne modifie et ne supprime jamais aucun fichier ni enregistrement de base de données sur votre serveur.

Chiffrement de bout en bout

Toutes les données sont chiffrées en AES-256-GCM avant de quitter votre serveur. Authentification par token HMAC-SHA256.

Vous gardez le contrôle

Supprimez la sonde à tout moment depuis votre tableau de bord. Révoquez la clé API instantanément pour désactiver l'accès.

Ce que la sonde inspecte 36

Santé des Plugins & Mises à Jour
Exposition de Fichiers Sensibles
Accès au Panneau d'Administration
Vulnérabilités connues
Sécurité Spécifique au CMS
Dépendances Composer
Santé des Tâches Cron
Optimisation de la Base de Données
Performance Base de Données
Sécurité Base de Données
Détection du Mode Debug
Identifiants et Secrets par Défaut
Listing de Répertoires
Environnement & Fichiers Sensibles
Configuration de Gestion des Erreurs
Intégrité des Fichiers Core CMS
Permissions de Fichiers
Compression Côté Serveur
Configuration des Redirections HTTP
Analyse des Logs d'Erreurs
Authentification Email
Limites Mémoire & Exécution PHP
Cache Objet
Configuration OPcache
Ports de Services Exposés
Configuration PHP
Extensions PHP
Fin de Vie de la Version PHP
Ressources Serveur
Configuration Serveur
Sécurité des Sessions
Certificat SSL/TLS
Sécurité des Répertoires Temporaires
Empreinte du Serveur Web
Exposition de l'API REST WordPress
Accès XML-RPC
Inclus gratuitement

Intelligence SEO incluse

Chaque analyse inclut un rapport complet d'Intelligence SEO — trafic organique, mots-clés positionnés, backlinks, concurrents et mentions de marque.

  • Trafic organique & positionnement mots-clés
  • Profil de backlinks & domaines référents
  • Analyse du paysage concurrentiel
  • Mentions de marque & suivi du sentiment

Vue d'ensemble du domaine

42.5

Rang du domaine

12.4K

Trafic organique

847

Mots-clés organiques

Mots-clés positionnés

web audit tool
2.4K #3
site performance check
1.8K #7
seo analyzer free
5.1K #12
Surveillance temps réel

Ne ratez plus jamais une panne

Surveillance de disponibilité 24/7 avec alertes instantanées. Soyez informé avant vos utilisateurs.

  • Vérification toutes les 5 minutes avec suivi du temps de réponse
  • Alertes email instantanées en cas de panne
  • Graphiques de disponibilité sur 30 jours avec historique des incidents
  • Suivi des codes HTTP et temps de réponse
En savoir plus

99.8%

Uptime (30 days)

245ms

Avg Response

30 days ago Today
Online Last check: 2 min ago
14:32 UP 231ms
14:27 UP 248ms
14:22 DOWN
Monitoring Serveur

Sachez ce qui se passe à l'intérieur de votre serveur

Allez au-delà des checks HTTP. Surveillez CPU, mémoire, disque et services en temps réel grâce à la sonde WMSS installée sur votre serveur.

  • Suivi CPU, RAM et disque en temps réel toutes les 5 minutes
  • Surveillance MySQL, Redis, PHP-FPM, Apache et Nginx
  • Alertes prédictives — soyez prévenu avant que votre disque soit plein
  • Page de statut publique avec services et métriques système
En savoir plus
All systems healthy Last check: 2 min ago
MySQL
Redis
PHP-FPM
Nginx
Apache
Memcached
CPU 72%
RAM 58%
Disk 38%
Memcached is down — alert sent via Slack
Intégration Google

Search Console, Analytics & Performance en un seul dashboard

Connectez vos comptes Google une seule fois. Nous récupérons tout automatiquement — mots-clés, trafic, Core Web Vitals, scores PageSpeed, et plus.

  • Google Search Console — positions jour par jour, clics & CTR
  • Google Analytics 4 — sessions, appareils, sources, événements & visiteurs en temps réel
  • Core Web Vitals — LCP, INP, CLS avec historique de tendance sur 6 mois
  • PageSpeed Insights — scores Lighthouse avec opportunités d'amélioration
  • Inspecteur d'URL — vérifiez le statut d'indexation de n'importe quelle page
  • Répartition géographique & appareils — sachez d'où vient votre trafic
  • Impact des audits — mesurez les vrais changements de trafic après chaque audit
  • Comparaison de périodes avec deltas automatiques
En savoir plus
12 active users right now

Sessions

12,450

+18%

Users

8,320

+12%

Engagement

78.5%

+2.3%

Bounce

21.5%

-1.2%

Overview Acquisition Content Behavior

Channels

Organic
72%
Direct
18%
Referral
6%
Social
4%

Devices

Desktop 72%Mobile 24%Tablet 4%
72

Perf

89

A11y

95

BP

82

SEO

Suivi IA

Suivez, analysez et optimisez votre visibilité IA

Voyez exactement quels moteurs IA mentionnent et citent votre marque — et obtenez des recommandations actionnables.

  • Suivi par requête — voyez si ChatGPT, Claude, Gemini & Perplexity vous citent
  • Analyse des lacunes — trouvez quelles sources sont citées à votre place
  • Optimiseur de contenu — recevez des recommandations actionnables
  • Récit de marque — comprenez comment les IA décrivent votre marque
  • Part de voix — comparez votre visibilité face aux concurrents
  • Requêtes auto-générées depuis vos mots-clés Google Search Console
  • Volume de recherche IA — découvrez ce que les IA cherchent sur vos sujets
  • Suivi de tendance sur 30 jours avec scoring par fournisseur
En savoir plus
Score 72
|
Queries 15
|
Mentions 68%
|
Citations 45%
Overview Queries Citations Gaps Competitors Optimizer Brand
Query ChatGPT Claude Gemini Perplexity
best audit tool ✓ #2 ✓ #1 ✓ #3
seo analyzer ✓ #1
site checker ✓ #1 ✓ #1 ✓ #2 ✓ #1

Citation Gaps

competitor.com 18x
wikipedia.org 12x
You 3x

Brand Attributes

reliable trusted professional fast quality
Tarification simple et transparente

Tarification simple et transparente

Commencez gratuitement, upgradez quand vous avez besoin de plus.

Starter

$0

Audits frontend rapides. Sans compte.

  • 3 audits/mois
  • Audits backend (sonde)
  • Export rapport PDF
  • Alertes vulnérabilités (0 sites)
  • Surveillance uptime 24/7
  • Monitoring serveur
  • Google Analytics & Search Console
  • Suivi de visibilité IA
  • Audits programmés ()
  • Rapports white-label
  • Portail client
  • Gestion d'équipe (0 membres)
  • Comparaison multi-sites
  • Accès API REST
  • Support prioritaire
Commencer gratuitement
Le plus populaire

Pro

$29 /mois

Audits backend, exports PDF, alertes vulnérabilités.

  • 15 audits/mois
  • Audits backend (sonde)
  • Export rapport PDF
  • Alertes vulnérabilités (5 sites)
  • Surveillance uptime 24/7
  • Monitoring serveur
  • Google Analytics & Search Console
  • Suivi de visibilité IA
  • Audits programmés ()
  • Rapports white-label
  • Portail client
  • Gestion d'équipe (0 membres)
  • Comparaison multi-sites
  • Accès API REST
  • Support prioritaire
Passer en Pro

Agency

$79 /mois

White-label, portail client, audits programmés, équipe.

  • 50 audits/mois
  • Audits backend (sonde)
  • Export rapport PDF
  • Alertes vulnérabilités (25 sites)
  • Surveillance uptime 24/7
  • Monitoring serveur
  • Google Analytics & Search Console
  • Suivi de visibilité IA
  • Audits programmés (hebdomadaire)
  • Rapports white-label
  • Portail client
  • Gestion d'équipe (3 membres)
  • Comparaison multi-sites
  • Accès API REST
  • Support prioritaire
Passer en Agency

Enterprise

$199 /mois

Accès API, support prioritaire, capacité maximale.

  • 200 audits/mois
  • Audits backend (sonde)
  • Export rapport PDF
  • Alertes vulnérabilités (100 sites)
  • Surveillance uptime 24/7
  • Monitoring serveur
  • Google Analytics & Search Console
  • Suivi de visibilité IA
  • Audits programmés (quotidien)
  • Rapports white-label
  • Portail client
  • Gestion d'équipe (10 membres)
  • Comparaison multi-sites
  • Accès API REST
  • Support prioritaire
Passer en Enterprise

Vous gérez plusieurs sites clients ? Découvrir WMSS pour les agences →

FAQ

Questions fréquentes

Tout ce que vous devez savoir sur notre plateforme d'audit web.

Oui. L'audit frontend est 100% gratuit, sans compte requis. Vous obtenez un rapport complet couvrant la performance, la sécurité, le SEO, l'accessibilité et les bonnes pratiques.
Le plan Pro débloque l'analyse backend approfondie via une sonde persistante en lecture seule sur votre serveur. Elle vérifie la configuration PHP, les performances de la base de données, les permissions des fichiers, la sécurité serveur et les vulnérabilités spécifiques au CMS — avec un monitoring continu.
La sonde est un fichier PHP unique qui lit uniquement les données de configuration. Elle ne modifie jamais les fichiers ni la base de données. Elle reste sur votre serveur pour un monitoring continu, sécurisée par une clé API unique.
Un audit frontend gratuit se termine en environ 60 secondes. Un audit backend complet prend 2 à 3 minutes.
Nous détectons et proposons des vérifications spécialisées pour WordPress, Magento 1 & 2, PrestaShop, Drupal et Joomla. Les vérifications générales fonctionnent sur n'importe quel site.

Encore des questions ?

Notre équipe est là pour vous aider — contactez-nous à tout moment.