Guides : ce qui compte sur un site web

Chaque guide prend un point précis et explique pourquoi il compte pour votre site, ce que l'audit y regarde et ce que nous trouvons sur les sites audités.

Comment ces guides sont écrits

Des chiffres tirés de nos audits

Les chiffres viennent des sites que nous avons audités, avec leur période et leurs limites.

Des sources que vous pouvez ouvrir

Chaque règle citée renvoie au texte officiel : loi, décision de justice, autorité ou registre public.

Ce que la vérification ne dit pas

Chaque guide finit par ses limites : ce qu'un contrôle fait de l'extérieur ne peut pas établir.

Les guides, pilier par pilier

Sécurité et chiffrement

HSTS : ce qu'il protège, ce qu'il engage

HSTS impose HTTPS au navigateur dès la première requête. Ce que règlent max-age, includeSubDomains et preload, ce qui casse, et ce que l'audit lit.

Lire le guide →

Cookies HttpOnly, Secure et SameSite

Secure, HttpOnly, SameSite : ce que chaque attribut empêche, quels cookies en ont vraiment besoin, et ce que l'audit relève sur votre site.

Lire le guide →

En-têtes de sécurité HTTP : ce qui compte

HSTS, CSP, X-Frame-Options : ce que chaque en-tête de sécurité empêche, lesquels passent en premier, et ce que l'audit relève sur votre site.

Lire le guide →

Performance

Largest Contentful Paint : seuils et causes

Le LCP mesure le temps d'affichage du plus grand élément visible. Les seuils de Google, les quatre étapes où le temps se perd, et ce que l'audit mesure.

Lire le guide →

Site lent : les causes, dans l'ordre

Un site lent l'est rarement pour une seule raison. Les causes dans l'ordre où la page les rencontre, et ce que l'audit mesure à chaque étape.

Lire le guide →

Référencement

Redirection 301 et chaînes de redirection

Une redirection 301 fait son travail en un saut. Pourquoi les chaînes coûtent, d'où elles viennent, et ce que l'audit regarde sur les vôtres.

Lire le guide →

Migration SEO : avant et après la bascule

Une refonte peut changer toutes les adresses d'un site. Ce qui se prépare avant la mise en ligne, et ce que l'audit remesure après.

Lire le guide →

Robots.txt : ce qu'il interdit vraiment

Robots.txt règle l'exploration de votre site, pas son indexation. Les lignes qu'un robot ignore, les erreurs qui ne se voient pas, et ce que l'audit vérifie.

Lire le guide →

Données structurées : ce qui sert encore

Organization, WebSite, BreadcrumbList, Article, Product : les données structurées qui servent encore, et pourquoi elles doivent dire la même chose que la page.

Lire le guide →

Accessibilité

RGAA : qui y est soumis, ce qu'il exige

Le RGAA est le référentiel français d'accessibilité numérique. Qui doit l'appliquer, ce que vérifie un audit de conformité, et ce qu'un examen externe établit.

Lire le guide →

WCAG : niveaux A et AA, critères bloquants

WCAG 2.2 est la version en vigueur des règles d'accessibilité du W3C. Les niveaux A et AA, les critères qui bloquent un visiteur, et ce que l'audit exerce.

Lire le guide →

Déclaration d'accessibilité : qui la doit

La déclaration d'accessibilité dit si un site est conforme au RGAA. Qui doit la publier, ce qu'elle contient, où la lier, et ce que l'audit vérifie.

Lire le guide →

European Accessibility Act : qui est visé

Depuis le 28 juin 2025, la directive européenne sur l'accessibilité vise les sites qui vendent aux particuliers. Qui en est exempté, et ce qu'il faut publier.

Lire le guide →

Conformité et vie privée

Mentions légales obligatoires d'un site

Ce que les mentions légales d'un site doivent contenir selon la forme de l'éditeur, et le défaut qu'on voit peu : une page publiée qu'aucun lien ne relie.

Lire le guide →

Obligations d'un site e-commerce : la liste

Ce qu'une boutique en ligne doit afficher en 2026 : identité, prix, garantie légale, rétractation, médiateur, bouton de commande et avis, article par article.

Lire le guide →

Domaine et réseau

DNSSEC : ce qu'il protège, et ses limites

DNSSEC signe les réponses DNS de votre domaine pour empêcher leur falsification. Ce qu'il couvre, ce qu'il ne chiffre pas, qui l'active, ce que l'audit lit.

Lire le guide →

DMARC et DKIM : qui écrit en votre nom ?

DMARC dit aux messageries quoi faire d'un email qui usurpe votre domaine. Les trois politiques, les exigences de Gmail et Yahoo, et ce que l'audit en lit.

Lire le guide →

Expiration de domaine : ce qui s'arrête

Un nom de domaine qui expire coupe le site et la messagerie le même jour. Pourquoi un renouvellement échoue, et ce que l'audit lit dans le registre.

Lire le guide →

Indépendance et résilience

Cloud Act : votre site est-il concerné ?

Le Cloud Act vise les données détenues par un fournisseur américain, même stockées en Europe. Les couches de votre site concernées, et ce que l'audit regarde.

Lire le guide →

Transfert hors UE : ce qu'envoie votre site

Une visite peut envoyer l'adresse IP du visiteur hors de l'UE (polices, mesure d'audience, vidéos). Pourquoi c'est un transfert, et ce que l'audit relève.

Lire le guide →

Hébergement souverain : au-delà du serveur

Un serveur en France ne suffit pas : la juridiction de l'hébergeur, le DNS, le CDN et l'email comptent aussi. Les questions à poser avant de choisir.

Lire le guide →

Contenu et confiance

llms.txt : ce qu'il fait, qui le lit

Le fichier llms.txt résume un site pour les modèles de langage. Google Search dit l'ignorer depuis le 15 juin 2026 : qui le lit, et ce qui compte davantage.

Lire le guide →

E-E-A-T : ce que Google entend par là

Expérience, expertise, autorité, fiabilité : ce que Google met derrière E-E-A-T, pourquoi ce n'est pas un score, et ce qui le rend visible sur une page.

Lire le guide →

Site multilingue : le contenu non traduit

Un intertitre, un message du thème, un bloc ajouté après coup : où se cache le contenu non traduit d'un site multilingue, et ce que l'audit compare.

Lire le guide →

Lorem ipsum resté en ligne sur votre site

Le lorem ipsum n'est que la forme la plus connue. Consignes « à compléter », dates en XXXX, messages du thème : le texte provisoire resté en ligne.

Lire le guide →

Expérience et fiabilité

Erreurs JavaScript : ce qu'elles cassent

Une erreur JavaScript au chargement peut bloquer un menu ou un formulaire, ou ne rien changer du tout. Ce qui fait la différence, et ce que l'audit relève.

Lire le guide →

Image qui ne s'affiche pas sur votre site

Une image cassée pour tous vos visiteurs vient du site, pas de leur navigateur. Les causes, les fichiers qui cassent sans se voir, et ce que l'audit relève.

Lire le guide →

Situations et types de site

Analyse de site web gratuite : jusqu’où ?

Ce qu'une analyse gratuite de site web mesure bien, ce qu'elle ne voit pas en un passage, et ce que couvre notre audit offert : une page, un pilier.

Lire le guide →

Outils d'audit de site web, par famille

Référencement, vitesse, sécurité, accessibilité : ce que chaque famille d'outils d'audit de site mesure bien, ce qu'elle laisse de côté, et quand relire compte.

Lire le guide →

Prix d'un audit de site web : ce qui compte

Ce qui fait varier le prix d'un audit de site : pages, langues, sujets couverts, lecture humaine, livrables. Et notre grille publique, forfait par forfait.

Lire le guide →

Comment auditer un site web : la démarche

Ce qu'un audit de site regarde, dans quel ordre et pourquoi : les pages retenues, les neuf piliers, ce qui exige un navigateur, et comment lire la note.

Lire le guide →

Audit de site e-commerce : ce qu'il vérifie

Traceurs avant consentement, informations dues au client, sécurité, domaine, tunnel d'achat : ce que l'audit vérifie sur une boutique, et ce qu'il y trouve.

Lire le guide →

Audit SEO ou audit de site : la différence

Un audit SEO dit si les moteurs lisent bien vos pages. Un audit de site regarde aussi la sécurité, la loi, le domaine et l'accessibilité. Lequel choisir.

Lire le guide →

Analyser le site d'un concurrent

Analyser le site d'un concurrent sur les 9 piliers, avec le même barème que le vôtre : ce que l'audit passif compare, et ce qui reste invisible de l'extérieur.

Lire le guide →

Les 9 piliers de l'audit

Chaque guide se rattache à l'un d'eux. Chaque chapitre détaille ce que l'audit vérifie sur ce pilier.

Sécurité et chiffrement

Les échanges avec vos visiteurs sont-ils correctement protégés ?

Performance

Le site reste-t-il suffisamment rapide pour ses visiteurs ?

Référencement

Les moteurs comprennent-ils correctement vos pages ?

Accessibilité

Vos pages restent-elles utilisables par des personnes ayant des besoins d'accessibilité différents ?

Conformité et vie privée

Les éléments visibles liés aux obligations applicables sont-ils correctement présents et configurés ?

Domaine et réseau

Votre domaine et votre messagerie sont-ils correctement protégés ?

Indépendance et résilience

De qui votre site dépend-il et que se passe-t-il si l'une de ces dépendances devient indisponible ?

Contenu et confiance

Le contenu est-il clair, crédible et correctement structuré ?

Expérience et fiabilité

Les pages et parcours essentiels fonctionnent-ils réellement ?

Faire vérifier les 9 piliers sur votre site

Voir les tarifs