SÉCURITÉ · SEO · AEO

Chaque vérification,un seul scanner.

47 scanners couvrant sécurité, SEO, AEO, domaine, email, performance et accessibilité. Chaque faille vient avec un fix prompt prêt à coller dans ton IA.

Sécurité

Scanner d'en-têtes de sécurité

Vérifie que ton site envoie les principaux en-têtes HTTP de sécurité comme CSP, HSTS et X-Frame-Options.

Voir le détail →
Sécurité

Scanner de cookies non sécurisés

Détecte les cookies sans les attributs Secure, HttpOnly ou SameSite qui les protègent du vol et du CSRF.

Voir le détail →
Sécurité

Scanner de CORS permissif

Vérifie si ta politique CORS renvoie n'importe quelle origine avec des identifiants, exposant les données de tes utilisateurs.

Voir le détail →
Sécurité

Scanner de fichiers sensibles

Recherche des fichiers exposés comme .env, .git, des clés SSH ou des sauvegardes de base de données qui laissent fuir secrets et code.

Voir le détail →
Sécurité

Scanner de secrets dans JavaScript

Recherche dans le JavaScript de ton navigateur des clés d'API et identifiants exposés comme Stripe, AWS ou Supabase.

Voir le détail →
Sécurité

Vérificateur de certificat TLS

Vérifie si ton site utilise HTTPS et si son certificat est expiré, bientôt expiré ou s'appuie sur un TLS obsolète.

Voir le détail →
Sécurité

Scanner de fuites dans les en-têtes

Détecte les en-têtes comme X-Powered-By ou Server qui révèlent ta pile technique et sa version aux attaquants.

Voir le détail →
Sécurité

Vérificateur de security.txt

Vérifie si tu publies un fichier security.txt (RFC 9116) pour qu'on puisse te signaler des vulnérabilités.

Voir le détail →
Sécurité

Scanner de listage de répertoires

Vérifie si des dossiers comme /uploads ou /backup affichent la liste de tous leurs fichiers.

Voir le détail →
Sécurité

Scanner de contenu mixte

Détecte les ressources chargées en HTTP sur une page HTTPS, qui circulent sans chiffrement et cassent le cadenas.

Voir le détail →
Sécurité

Vérificateur de redirection vers HTTPS

Vérifie que la version HTTP de ton site redirige bien vers HTTPS au lieu de servir sans chiffrement.

Voir le détail →
Sécurité

Scanner de CSP faible

Détecte des directives non sécurisées comme 'unsafe-inline' ou 'unsafe-eval' qui affaiblissent la protection XSS de ta CSP.

Voir le détail →
Sécurité

Chemins sensibles dans robots.txt

Détecte les chemins sensibles (admin, sauvegardes, .git) listés dans robots.txt qui les signalent aux attaquants.

Voir le détail →
Sécurité

Scanner de HSTS faible

Détecte un en-tête HSTS avec un max-age trop bas ou sans includeSubDomains qui laisse des brèches de downgrade.

Voir le détail →
Sécurité

Scanner d'exposition WordPress

Détecte la version de WordPress exposée, un readme.html accessible et l'énumération des utilisateurs via wp-json.

Voir le détail →
Sécurité

Scanner de méthodes HTTP dangereuses

Vérifie si le serveur annonce des méthodes HTTP dangereuses comme TRACE, PUT ou DELETE qu'il ne devrait pas.

Voir le détail →
Sécurité

En-têtes d'isolation d'origine

Vérifie s'il manque les en-têtes COOP et CORP qui isolent ton site contre les attaques cross-origin.

Voir le détail →
Sécurité

Scanner de panneaux exposés

Recherche des panneaux et endpoints de debug (Actuator, Telescope, Ignition, phpMyAdmin) accessibles en production.

Voir le détail →
Sécurité

Introspection GraphQL

Vérifie si ton endpoint GraphQL expose tout le schéma de l'API parce que l'introspection est activée.

Voir le détail →
Sécurité

Scanner de références internes

Détecte les liens vers localhost ou des IP internes dans le HTML, des restes de développement qui exposent ton infrastructure.

Voir le détail →
Sécurité

Scanner de formulaires non sécurisés

Détecte les formulaires de mot de passe servis en HTTP ou qui envoient les identifiants vers une URL non chiffrée.

Voir le détail →
Sécurité

Secrets dans les commentaires HTML

Cherche des clés, mots de passe ou tokens oubliés dans les commentaires du HTML que n'importe qui peut lire.

Voir le détail →
Sécurité

Tokens dans le stockage local

Détecte si ton JavaScript stocke des tokens dans localStorage/sessionStorage, vulnérables au vol via XSS.

Voir le détail →
Sécurité

Scanner de Referrer-Policy faible

Détecte une Referrer-Policy permissive qui laisse fuir l'URL complète de ton site vers des destinations externes.

Voir le détail →
Sécurité

Cache de réponses avec session

Détecte des réponses avec un cookie de session marquées comme cachables, qu'un CDN partagé pourrait servir à un autre utilisateur.

Voir le détail →
Sécurité

Vérificateur de SRI

Détecte les scripts et styles chargés depuis des CDN externes sans l'attribut integrity qui les vérifie.

Voir le détail →
Sécurité

Scanner de bibliothèques vulnérables

Détecte des versions vulnérables ou en fin de vie de jQuery, AngularJS et Bootstrap avec des CVE XSS connues.

Voir le détail →
Sécurité

Scanner de source maps exposées

Vérifie si tes source maps (.map) sont accessibles et permettent de reconstituer ton code source original.

Voir le détail →
Email

Authentification e-mail du domaine

Vérifie les enregistrements SPF, DKIM, DMARC, MX, BIMI et MTA-STS du domaine pour empêcher l'usurpation de ton e-mail.

Voir le détail →
Domaine

Santé du domaine

Vérifie les enregistrements CAA et DNSSEC et la date d'expiration de ton domaine pour le protéger.

Voir le détail →
Performance

Analyse des Core Web Vitals

Mesure les performances mobiles avec PageSpeed (LCP, CLS, TBT) et signale les métriques dans la plage médiocre.

Voir le détail →
Accessibilité

Analyse d'accessibilité web

Vérifie la langue, l'alt des images, les libellés de formulaire, le viewport et les ID en double selon les règles WCAG.

Voir le détail →
Sécurité

Scanner de sauvegardes téléchargeables

Recherche des archives compressées du site et des dumps SQL téléchargeables qui exposent ton code et tes données.

Voir le détail →
Sécurité

Scanner de logs exposés

Recherche des fichiers de log accessibles en HTTP qui laissent fuir chemins, traces d'erreur et données internes.

Voir le détail →
Sécurité

Manifestes de dépendances exposés

Détecte des fichiers package.json ou composer.json accessibles qui révèlent tes dépendances et versions exactes.

Voir le détail →
SEO

Analyse des méta-balises SEO

Vérifie le title, la meta description et la canonical de ta page pour améliorer ton référencement.

Voir le détail →
SEO

Structure des titres SEO

Vérifie que ta page contient exactement un <h1> qui définit clairement son sujet principal.

Voir le détail →
SEO

Analyse Open Graph

Vérifie les balises Open Graph (og:title, description, image) pour un bel aperçu quand ton site est partagé.

Voir le détail →
SEO

Robots, sitemap et indexation

Vérifie robots.txt, sitemap.xml et si la page d'accueil est en noindex, essentiel pour que Google t'indexe.

Voir le détail →
SEO

Scanner de liens internes cassés

Parcourt les liens internes de ta page et repère ceux qui renvoient des erreurs 404, 410 ou 5xx.

Voir le détail →
AEO

Vérificateur de llms.txt

Vérifie si tu publies un fichier llms.txt pour guider les assistants IA vers ton contenu clé.

Voir le détail →
AEO

Analyse de données structurées

Vérifie si ta page contient des données structurées schema.org (JSON-LD) pour les rich results et les réponses IA.

Voir le détail →
AEO

Contenu accessible sans JavaScript

Détecte si ton site est une SPA presque vide sans JS, que les crawlers IA ne peuvent ni indexer ni citer.

Voir le détail →
AEO

Visibilité auprès de l'IA

Demande à un modèle d'IA s'il reconnaît ta marque, révélant si tu apparais dans les réponses IA.

Voir le détail →
AEO

Blocage des crawlers IA

Vérifie si ton robots.txt bloque des bots IA comme GPTBot ou ClaudeBot, limitant ta visibilité en IA.

Voir le détail →
Sécurité

Réputation des menaces

Interroge Google Safe Browsing pour savoir si ton site est signalé comme malware ou phishing.

Voir le détail →
Conformité

Conformité et cookies

Vérifie si tu proposes un lien vers une politique de confidentialité et si tu gères le consentement aux cookies (RGPD).

Voir le détail →

Passe-les toutes en 30 secondes

Colle ton URL et reçois un rapport complet avec un fix prompt pour chaque problème.

Analyser mon site gratuitement