SÉCURITÉ · SEO · AEO
Chaque vérification,un seul scanner.
47 scanners couvrant sécurité, SEO, AEO, domaine, email, performance et accessibilité. Chaque faille vient avec un fix prompt prêt à coller dans ton IA.
Scanner d'en-têtes de sécurité
Vérifie que ton site envoie les principaux en-têtes HTTP de sécurité comme CSP, HSTS et X-Frame-Options.
Voir le détail →SécuritéScanner de cookies non sécurisés
Détecte les cookies sans les attributs Secure, HttpOnly ou SameSite qui les protègent du vol et du CSRF.
Voir le détail →SécuritéScanner de CORS permissif
Vérifie si ta politique CORS renvoie n'importe quelle origine avec des identifiants, exposant les données de tes utilisateurs.
Voir le détail →SécuritéScanner de fichiers sensibles
Recherche des fichiers exposés comme .env, .git, des clés SSH ou des sauvegardes de base de données qui laissent fuir secrets et code.
Voir le détail →SécuritéScanner de secrets dans JavaScript
Recherche dans le JavaScript de ton navigateur des clés d'API et identifiants exposés comme Stripe, AWS ou Supabase.
Voir le détail →SécuritéVérificateur de certificat TLS
Vérifie si ton site utilise HTTPS et si son certificat est expiré, bientôt expiré ou s'appuie sur un TLS obsolète.
Voir le détail →SécuritéScanner de fuites dans les en-têtes
Détecte les en-têtes comme X-Powered-By ou Server qui révèlent ta pile technique et sa version aux attaquants.
Voir le détail →SécuritéVérificateur de security.txt
Vérifie si tu publies un fichier security.txt (RFC 9116) pour qu'on puisse te signaler des vulnérabilités.
Voir le détail →SécuritéScanner de listage de répertoires
Vérifie si des dossiers comme /uploads ou /backup affichent la liste de tous leurs fichiers.
Voir le détail →SécuritéScanner de contenu mixte
Détecte les ressources chargées en HTTP sur une page HTTPS, qui circulent sans chiffrement et cassent le cadenas.
Voir le détail →SécuritéVérificateur de redirection vers HTTPS
Vérifie que la version HTTP de ton site redirige bien vers HTTPS au lieu de servir sans chiffrement.
Voir le détail →SécuritéScanner de CSP faible
Détecte des directives non sécurisées comme 'unsafe-inline' ou 'unsafe-eval' qui affaiblissent la protection XSS de ta CSP.
Voir le détail →SécuritéChemins sensibles dans robots.txt
Détecte les chemins sensibles (admin, sauvegardes, .git) listés dans robots.txt qui les signalent aux attaquants.
Voir le détail →SécuritéScanner de HSTS faible
Détecte un en-tête HSTS avec un max-age trop bas ou sans includeSubDomains qui laisse des brèches de downgrade.
Voir le détail →SécuritéScanner d'exposition WordPress
Détecte la version de WordPress exposée, un readme.html accessible et l'énumération des utilisateurs via wp-json.
Voir le détail →SécuritéScanner de méthodes HTTP dangereuses
Vérifie si le serveur annonce des méthodes HTTP dangereuses comme TRACE, PUT ou DELETE qu'il ne devrait pas.
Voir le détail →SécuritéEn-têtes d'isolation d'origine
Vérifie s'il manque les en-têtes COOP et CORP qui isolent ton site contre les attaques cross-origin.
Voir le détail →SécuritéScanner de panneaux exposés
Recherche des panneaux et endpoints de debug (Actuator, Telescope, Ignition, phpMyAdmin) accessibles en production.
Voir le détail →SécuritéIntrospection GraphQL
Vérifie si ton endpoint GraphQL expose tout le schéma de l'API parce que l'introspection est activée.
Voir le détail →SécuritéScanner de références internes
Détecte les liens vers localhost ou des IP internes dans le HTML, des restes de développement qui exposent ton infrastructure.
Voir le détail →SécuritéScanner de formulaires non sécurisés
Détecte les formulaires de mot de passe servis en HTTP ou qui envoient les identifiants vers une URL non chiffrée.
Voir le détail →SécuritéSecrets dans les commentaires HTML
Cherche des clés, mots de passe ou tokens oubliés dans les commentaires du HTML que n'importe qui peut lire.
Voir le détail →SécuritéTokens dans le stockage local
Détecte si ton JavaScript stocke des tokens dans localStorage/sessionStorage, vulnérables au vol via XSS.
Voir le détail →SécuritéScanner de Referrer-Policy faible
Détecte une Referrer-Policy permissive qui laisse fuir l'URL complète de ton site vers des destinations externes.
Voir le détail →SécuritéCache de réponses avec session
Détecte des réponses avec un cookie de session marquées comme cachables, qu'un CDN partagé pourrait servir à un autre utilisateur.
Voir le détail →SécuritéVérificateur de SRI
Détecte les scripts et styles chargés depuis des CDN externes sans l'attribut integrity qui les vérifie.
Voir le détail →SécuritéScanner de bibliothèques vulnérables
Détecte des versions vulnérables ou en fin de vie de jQuery, AngularJS et Bootstrap avec des CVE XSS connues.
Voir le détail →SécuritéScanner de source maps exposées
Vérifie si tes source maps (.map) sont accessibles et permettent de reconstituer ton code source original.
Voir le détail →EmailAuthentification e-mail du domaine
Vérifie les enregistrements SPF, DKIM, DMARC, MX, BIMI et MTA-STS du domaine pour empêcher l'usurpation de ton e-mail.
Voir le détail →DomaineSanté du domaine
Vérifie les enregistrements CAA et DNSSEC et la date d'expiration de ton domaine pour le protéger.
Voir le détail →PerformanceAnalyse des Core Web Vitals
Mesure les performances mobiles avec PageSpeed (LCP, CLS, TBT) et signale les métriques dans la plage médiocre.
Voir le détail →AccessibilitéAnalyse d'accessibilité web
Vérifie la langue, l'alt des images, les libellés de formulaire, le viewport et les ID en double selon les règles WCAG.
Voir le détail →SécuritéScanner de sauvegardes téléchargeables
Recherche des archives compressées du site et des dumps SQL téléchargeables qui exposent ton code et tes données.
Voir le détail →SécuritéScanner de logs exposés
Recherche des fichiers de log accessibles en HTTP qui laissent fuir chemins, traces d'erreur et données internes.
Voir le détail →SécuritéManifestes de dépendances exposés
Détecte des fichiers package.json ou composer.json accessibles qui révèlent tes dépendances et versions exactes.
Voir le détail →SEOAnalyse des méta-balises SEO
Vérifie le title, la meta description et la canonical de ta page pour améliorer ton référencement.
Voir le détail →SEOStructure des titres SEO
Vérifie que ta page contient exactement un <h1> qui définit clairement son sujet principal.
Voir le détail →SEOAnalyse Open Graph
Vérifie les balises Open Graph (og:title, description, image) pour un bel aperçu quand ton site est partagé.
Voir le détail →SEORobots, sitemap et indexation
Vérifie robots.txt, sitemap.xml et si la page d'accueil est en noindex, essentiel pour que Google t'indexe.
Voir le détail →SEOScanner de liens internes cassés
Parcourt les liens internes de ta page et repère ceux qui renvoient des erreurs 404, 410 ou 5xx.
Voir le détail →AEOVérificateur de llms.txt
Vérifie si tu publies un fichier llms.txt pour guider les assistants IA vers ton contenu clé.
Voir le détail →AEOAnalyse de données structurées
Vérifie si ta page contient des données structurées schema.org (JSON-LD) pour les rich results et les réponses IA.
Voir le détail →AEOContenu accessible sans JavaScript
Détecte si ton site est une SPA presque vide sans JS, que les crawlers IA ne peuvent ni indexer ni citer.
Voir le détail →AEOVisibilité auprès de l'IA
Demande à un modèle d'IA s'il reconnaît ta marque, révélant si tu apparais dans les réponses IA.
Voir le détail →AEOBlocage des crawlers IA
Vérifie si ton robots.txt bloque des bots IA comme GPTBot ou ClaudeBot, limitant ta visibilité en IA.
Voir le détail →SécuritéRéputation des menaces
Interroge Google Safe Browsing pour savoir si ton site est signalé comme malware ou phishing.
Voir le détail →ConformitéConformité et cookies
Vérifie si tu proposes un lien vers une politique de confidentialité et si tu gères le consentement aux cookies (RGPD).
Voir le détail →Passe-les toutes en 30 secondes
Colle ton URL et reçois un rapport complet avec un fix prompt pour chaque problème.
Analyser mon site gratuitement