Aller au contenu
Audit de présence en ligne

Ce que le monde voit de vous en ligne.

Un diagnostic complet de votre site en 80+ points de contrôle structurés selon les principes de l'ISO 27001 — SEO, performance, sécurité, accessibilité, RGPD. Sur l'axe sécurité, les failles ne sont pas seulement repérées : elles sont validées par preuve. Rapport scoré, actions prioritaires, préconisations de développement prêtes à transmettre, restitution visio sous 7 jours.

80+ points de contrôleInspiré ISO 27001Livraison 7 joursFailles prouvées, pas supposéesRapport scoré, imprimable
rapport-audit-site.html ai-skillbox
74/100Score du site
SEO technique81%
Performance63%
Sécurité & RGPD52%
3 corrections critiques
  1. 1 Headers de sécurité HTTP manquants (CSP, HSTS)
  2. 2 Bandeau cookies non conforme au refus RGPD
  3. 3 Images non optimisées → LCP à 4,1 s
Ce que cet audit analyse

Votre site sous toutes ses coutures.

Là où un audit organisationnel regarde l'intérieur de votre entreprise, celui-ci regarde ce que vos visiteurs, les moteurs de recherche, les pirates et la CNIL voient de vous.

Visibilité

Votre site est-il correctement indexé ? Vos pages cibles remontent-elles sur les bonnes requêtes ? Votre structure technique favorise-t-elle le référencement ?

Performance

Votre site charge-t-il assez vite pour ne pas perdre de visiteurs ? Vos Core Web Vitals sont-ils dans les seuils que Google valorise dans ses classements ?

Sécurité & conformité

Votre site expose-t-il des vulnérabilités ? Vos headers HTTP sont-ils bien configurés ? Vos cookies et trackers sont-ils conformes au RGPD ?

Méthodologie

80+ points de contrôle, structurés ISO 27001.

Pas un rapport d'outil : une analyse structurée et documentée, répartie sur 5 axes. Chaque point est instruit par un consultant — outillé là où la machine mesure mieux, arbitré là où il faut juger — scoré et associé à une recommandation concrète.

SEO technique · ~20 points
Indexation & crawlabilité (robots.txt, sitemap) · structure des URLs et canoniques · balises title, meta, Hn · données structurées (Schema.org) · maillage interne & liens brisés · Open Graph · hreflang si multilingue.
Référence : Google Search Central · Bing Webmaster
Performance · ~18 points
Core Web Vitals (LCP, CLS, INP) · temps de réponse serveur (TTFB) · poids des ressources (images, JS, CSS) · compression & mise en cache · lazy loading & ressources bloquantes · performance mobile (Lighthouse) · CDN.
Référence : Google Lighthouse · Web Vitals
Sécurité · ~22 points
Headers HTTP de sécurité (CSP, HSTS, X-Frame…) · HTTPS, certificats SSL & redirections · plugins, thèmes & dépendances (versions) · exposition d'informations sensibles · protection des formulaires (injection, CSRF) · fichiers sensibles exposés (.env, backup) · politique de mots de passe & accès admin.

Et, sur autorisation écrite : des tests qui cherchent à exploiter réellement les failles trouvées. Une faille n'est retenue que si elle a été prouvée — la preuve est jointe au rapport. Chaque faille est rattachée à un contrôle de l'Annexe A ISO 27001, expliquée en français clair (ce que ça permet à un attaquant, ce que ça vous coûte), et doublée du détail technique brut à transmettre à votre prestataire.
Référence : ISO 27001 Annexe A · OWASP Top 10 · CWE
Accessibilité · ~12 points
Contrastes de couleurs (WCAG AA) · navigation clavier & focus visible · balises alt sur les images · structure sémantique (landmarks, Hn) · attributs ARIA manquants ou incorrects · formulaires & labels associés.
Référence : WCAG 2.1 AA · RGAA 4.1
Conformité RGPD · ~14 points
Bandeau cookies (consentement & refus réellement équilibrés) · politique de confidentialité complète · mentions légales conformes · formulaires & bases légales associées · services tiers & trackers déclarés · transferts hors UE identifiés · durées de conservation renseignées.
Référence : RGPD · Recommandations CNIL
Pourquoi l'ISO 27001 sur un audit web

Une grille de contrôle, pas un outil automatique.

Structuration par criticité

L'ISO 27001 nous donne une méthode pour classer chaque problème — critique, majeur, mineur. Vous savez dans quel ordre agir.

Chaque contrôle documenté

Pas de score opaque sorti d'un outil. Chaque point est documenté, justifié et associé à une recommandation concrète — et sur la sécurité, la preuve est jointe.

Un rapport défendable

La rigueur ISO 27001 produit un rapport présentable à votre DPO, à un partenaire exigeant ou à un organisme de contrôle.

Un outil crache une liste d'alertes en 5 minutes. Le nôtre prend 7 jours parce qu'après la machine, quelqu'un tranche : ce qui est prouvé, ce qui est du bruit, ce qui vous coûte cher en premier — et si votre bandeau de cookies permet vraiment de refuser aussi facilement que d'accepter.

Pour qui

Cet audit est fait pour vous si…

Cabinets & consultants

Pour crédibiliser votre présence en ligne, renforcer vos formulaires de contact et améliorer la visibilité sur vos expertises.

TPE / PME

Pour sécuriser un site vitrine ou e-commerce, réduire les risques RGPD et corriger les freins techniques avant une refonte coûteuse.

Agences & prestataires web

Pour proposer un audit structuré et défendable à vos clients — en avant-vente, en maintenance ou avant une refonte.

Investissement

Un diagnostic complet sous 7 jours ouvrés.

Audit de site complet

1 200 € à partir de

Le prix dépend de la taille du site — nombre de pages, technologies, complexité du parcours. Les tests d'exploitation de l'axe sécurité sont inclus, sans supplément. Livraison garantie sous 7 jours ouvrés, aucun dépassement de délai sans accord préalable. Ces tests ne démarrent qu'après votre autorisation écrite, sur un périmètre et un créneau convenus avec vous et définis au contrat.

7 joursRapport scoréRestitution visio 1h

Cet audit n'est pas un audit ISO 27001 officiel et ne délivre aucune certification — nous en appliquons la grille au périmètre d'un site. Pour l'organisation entière : Préparation ISO 27001 & RGPD.

livrables ai-skillbox
Ce que vous recevez
  1. 1 Rapport complet scoré par axe (fichier HTML autonome, imprimable en PDF)
  2. 2 Statut par point : OK · À corriger · Critique
  3. 3 Tableau d'actions prioritaires
  4. 4 Préconisations de développement prêtes à transmettre
  5. 5 Restitution visio 1h pour parcourir les résultats
  6. 6 Sur l'axe sécurité : la preuve de chaque faille retenue
Questions fréquentes

Ce qu'on nous demande souvent.

Est-ce un audit ISO 27001 officiel ?
Non, et c'est important. L'ISO 27001 est une certification qui porte sur l'organisation entière — 15 à 50 k€, 12 à 18 mois. Cet audit ne délivre rien de tel : nous utilisons sa grille de contrôle et sa méthode de priorisation des risques pour structurer l'analyse de votre site. Le résultat est un rapport structuré et défendable — pas un certificat. Si votre objectif est la certification, nous proposons un accompagnement dédié.
En quoi êtes-vous différents d'un outil comme Screaming Frog ou GTmetrix ?
Les outils automatiques crawlent, mesurent et alertent. Ils ne jugent pas si votre bandeau cookies permet vraiment de refuser aussi facilement que d'accepter, ne vérifient pas si vos mentions légales sont réellement complètes, et ne classent pas les problèmes par criticité métier. Nous utilisons des outils, nous aussi — y compris des tests offensifs sur l'axe sécurité, sous autorisation écrite. Puis un consultant reprend la sortie de bout en bout : il écarte les faux positifs, ne garde que ce qui a été prouvé exploitable, et ordonne ce qui doit être corrigé en premier. C'est ce travail-là qui prend 7 jours, pas 5 minutes.
Corrigez-vous les anomalies identifiées ?
L'audit identifie, prouve, priorise et explique — mais ne corrige pas. Vous repartez avec des préconisations de développement précises, prêtes à transmettre. La correction peut être réalisée par votre dev, votre équipe, ou faire l'objet d'un devis séparé. Nous fournissons le « quoi faire » exact ; nous ne sommes pas nous-mêmes prestataire de développement.
Que contient exactement le rapport ?
Un rapport complet scoré par axe (SEO, performance, sécurité, accessibilité, RGPD), la liste de chaque point avec son statut (OK / À corriger / Critique), un tableau d'actions prioritaires, des préconisations de développement prêtes à transmettre, et une restitution visio d'1h pour parcourir les résultats ensemble. Le rapport est un fichier HTML autonome : un seul fichier, aucune dépendance, il s'ouvre dans n'importe quel navigateur — et s'imprime en PDF si vous voulez le classer ou le transmettre.
Vos tests de sécurité sont-ils intrusifs ? Que devons-nous autoriser ?
Sur l'axe sécurité, nous ne regardons pas seulement la configuration : nous cherchons à exploiter réellement les failles trouvées, pour ne vous signaler que ce qui l'est vraiment — et vous éviter de payer la correction d'une alerte qui n'en était pas une. Ce type de test est encadré. Il ne démarre qu'après votre autorisation écrite, sur un périmètre défini avec vous (domaines, environnements) et un créneau convenu, l'ensemble étant repris au contrat. Sans ce mandat, l'axe sécurité se limite à la vérification de configuration : le reste de l'audit, lui, est inchangé.
Peut-on combiner cet audit avec un audit organisationnel ?
Oui, c'est complémentaire. L'audit de site regarde votre présence en ligne ; les audits organisationnels regardent votre fonctionnement interne. Les deux ensemble donnent une vision complète — la façade et l'intérieur. On peut les planifier en parallèle ou en séquence.

Découvrez ce que le monde voit de vous en ligne.

Un diagnostic complet de votre site — SEO, performance, sécurité, accessibilité, RGPD — avec des actions prioritaires et des préconisations prêtes à transmettre.

Demander un échange