Aller au contenu
Audit de présence en ligne

Commencez par l'audit gratuit de votre site.

Lancez le scan automatique gratuit : en quelques minutes, vous voyez les urgences de votre site — SEO, performance, sécurité, RGPD. Si ça mérite d'aller plus loin, on vous oriente vers l'audit complet, mené par un consultant. Sans engagement.

Scan gratuit · instantanéSans engagementSEO · Perf · Sécurité · RGPD
scan-gratuit · votre-site.fr ~1 min
71/100Score du scan
SEO78%
Performance66%
Sécurité & RGPD54%
Vos urgences repérées
  1. 1 En-têtes de sécurité HTTP manquants
  2. 2 Bandeau cookies : refus non équivalent
  3. 3 Images non optimisées → chargement lent
Ce que cet audit analyse

Votre site sous toutes ses coutures.

Là où un audit organisationnel regarde l'intérieur de votre entreprise, celui-ci regarde ce que vos visiteurs, les moteurs de recherche, les pirates et la CNIL voient de vous.

Visibilité

Votre site est-il correctement indexé ? Vos pages cibles remontent-elles sur les bonnes requêtes ? Votre structure favorise-t-elle le référencement ?

Performance

Votre site charge-t-il assez vite pour ne pas perdre de visiteurs ? Vos Core Web Vitals sont-ils dans les seuils que Google valorise ?

Sécurité & conformité

Votre site expose-t-il des vulnérabilités ? Vos headers HTTP sont-ils bien configurés ? Vos cookies et trackers sont-ils conformes au RGPD ?

Nos offres

Le scan gratuit, puis l'audit complet.

Le scan automatique est gratuit, en libre-service. L'audit complet — conduit par un consultant, avec préconisations de développement — est la seule prestation payante.

Gratuit

Diagnostic gratuit

Automatique, instantané, sans engagement — repérez vos urgences en quelques minutes.

· Scan de votre URL (SEO, perf, headers, signaux RGPD)
· Score immédiat, anomalies expliquées simplement
· Le récap de vos urgences par email
Payant

Audit de site complet

Conduit par un consultant — pour aller au-delà de ce qu'un scan automatique peut voir, et prouver ce qui est réellement exploitable.

· Accès CMS + serveur : headers, plugins, dépendances
· 80+ points instruits par un consultant, structurés ISO 27001
· Rapport scoré + préconisations de développement
· Restitution visio 1h
· Failles de sécurité validées par preuve (sur autorisation écrite)
dès 1 200 € HT7 jours
Méthodologie

80+ points de contrôle, structurés ISO 27001.

L'audit complet ne se résume pas au scan : c'est une analyse conduite par un consultant, répartie sur 5 axes. Chaque point est vérifié, scoré et associé à une recommandation concrète.

SEO technique · ~20 points
Indexation & crawlabilité (robots.txt, sitemap) · structure des URLs et canoniques · balises title, meta, Hn · données structurées (Schema.org) · maillage interne & liens brisés · Open Graph · hreflang si multilingue.
Référence : Google Search Central · Bing Webmaster
Performance · ~18 points
Core Web Vitals (LCP, CLS, INP) · temps de réponse serveur (TTFB) · poids des ressources (images, JS, CSS) · compression & mise en cache · lazy loading & ressources bloquantes · performance mobile (Lighthouse) · CDN.
Référence : Google Lighthouse · Web Vitals
Sécurité · ~22 points
Headers HTTP de sécurité (CSP, HSTS, X-Frame…) · HTTPS, certificats SSL & redirections · plugins, thèmes & dépendances (versions) · exposition d'informations sensibles · protection des formulaires (injection, CSRF) · fichiers sensibles exposés (.env, backup) · politique de mots de passe & accès admin.

Et, sur autorisation écrite : des tests qui cherchent à exploiter réellement les failles trouvées. Une faille n'est retenue que si elle a été prouvée — la preuve est jointe au rapport. Chaque faille est rattachée à un contrôle de l'Annexe A ISO 27001, expliquée en français clair (ce que ça permet à un attaquant, ce que ça vous coûte), et doublée du détail technique brut à transmettre à votre prestataire.
Référence : ISO 27001 Annexe A · OWASP Top 10 · CWE
Accessibilité · ~12 points
Contrastes de couleurs (WCAG AA) · navigation clavier & focus visible · balises alt sur les images · structure sémantique (landmarks, Hn) · attributs ARIA manquants ou incorrects · formulaires & labels associés.
Référence : WCAG 2.1 AA · RGAA 4.1
Conformité RGPD · ~14 points
Bandeau cookies (consentement & refus réellement équilibrés) · politique de confidentialité complète · mentions légales conformes · formulaires & bases légales associées · services tiers & trackers déclarés · transferts hors UE identifiés · durées de conservation renseignées.
Référence : RGPD · Recommandations CNIL
Pourquoi l'ISO 27001 sur un audit web

Une grille de contrôle, pas un outil automatique.

Structuration par criticité

L'ISO 27001 nous donne une méthode pour classer chaque problème — critique, majeur, mineur. Vous savez dans quel ordre agir.

Chaque contrôle documenté

Pas de score opaque sorti d'un outil. Chaque point est documenté, justifié et associé à une recommandation concrète — et sur la sécurité, la preuve est jointe.

Un rapport défendable

La rigueur ISO 27001 produit un rapport présentable à votre DPO, à un partenaire exigeant ou à un organisme de contrôle.

Le scan gratuit repère l'urgent en une minute ; l'audit complet prend 7 jours — parce qu'après les outils, quelqu'un tranche : ce qui est prouvé, ce qui est du bruit, et si votre bandeau de cookies permet vraiment de refuser aussi facilement que d'accepter.

Pour qui

Cet audit est fait pour vous si…

Cabinets & consultants

Pour crédibiliser votre présence en ligne, renforcer vos formulaires de contact et améliorer la visibilité sur vos expertises.

TPE / PME

Pour sécuriser un site vitrine ou e-commerce, réduire les risques RGPD et corriger les freins techniques avant une refonte coûteuse.

Agences & prestataires web

Pour proposer un audit structuré et défendable à vos clients — en avant-vente, en maintenance ou avant une refonte.

Questions fréquentes

Ce qu'on nous demande souvent.

Le scan gratuit suffit-il, ou faut-il l'audit complet ?
Le scan gratuit repère les urgences visibles de l'extérieur (URL, SEO, headers, signaux RGPD) — parfait pour savoir où vous en êtes et préparer un brief. L'audit complet va plus loin : accès CMS, inspection serveur, plugins et dépendances, gouvernance et sauvegardes, conformité RGPD contractuelle — et, sur l'axe sécurité, des tests qui cherchent à exploiter réellement les failles trouvées, sous autorisation écrite. Si votre site est en production depuis plus d'un an ou gère des données sensibles, l'audit complet est plus adapté.
Est-ce un audit ISO 27001 officiel ?
Non. C'est un audit de site structuré, inspiré des principes de l'ISO 27001 — structuration des risques, contrôles documentés, priorisation par criticité — mais sans prétention de certification. Il s'applique au périmètre d'un site web, pas à votre organisation. Pour un audit ISO 27001 sur votre organisation, voir notre offre dédiée.
En quoi êtes-vous différents d'un outil comme Screaming Frog ou GTmetrix ?
Les outils automatiques crawlent et mesurent — c'est exactement ce que fait notre scan gratuit. Mais ils ne jugent pas si votre bandeau cookies permet vraiment de refuser aussi facilement que d'accepter, ne vérifient pas si vos mentions légales sont complètes, et ne classent pas les problèmes par criticité. L'audit complet, lui, va plus loin : outillé quand la machine mesure mieux, puis arbitré par un consultant qui écarte les faux positifs et ne retient que ce qui est prouvé.
Corrigez-vous les anomalies identifiées ?
L'audit identifie, priorise et explique. La correction peut ensuite être réalisée par votre prestataire web, par votre équipe, ou faire l'objet d'un devis séparé. Nous fournissons des préconisations de développement précises ; nous ne nous positionnons pas comme prestataire de développement.
Peut-on combiner cet audit avec un audit organisationnel ?
Oui, c'est complémentaire. L'audit de site regarde votre présence en ligne ; les audits organisationnels regardent votre fonctionnement interne. Les deux ensemble donnent une vision complète — la façade et l'intérieur. On peut les planifier en parallèle ou en séquence.

Commencez par le scan gratuit de votre site.

En quelques minutes, vous voyez les urgences de votre site — SEO, performance, sécurité, RGPD. Sans engagement : si ça mérite d'aller plus loin, on vous oriente vers l'audit complet, mené par un consultant.

Demander un échange