Aller au contenu principal

Aide contextuelle

Lancer un audit

Soumettre une URL pour analyse

Accès public

URL du site #

Collez l'URL complète à auditer (http:// ou https://).

L'URL est nettoyée et résolue automatiquement avant l'audit :

  • Suivi des redirects (jusqu'à 5)
  • Essai automatique de www. en cas d'échec
  • Bascule HTTP si HTTPS refuse la connexion
  • Si le domaine ne répond pas en 6-12s → audit marqué failed immédiatement (pas de boucle)

L'URL fournie doit être publiquement accessible — pas derrière un VPN, pas en HTTP Basic Auth, pas dans une intranet. En local seulement : activer AUDIT_ALLOW_LOOPBACK_URLS=true dans .env.

Email de réception #

Adresse email pour recevoir le rapport — vous pouvez fermer la page sans perdre le résultat.

Le rapport est envoyé par email dès l'audit terminé. Utilisations :

  • Lancez l'audit puis fermez votre onglet — le mail arrive en 30 sec à 10 min
  • Envoyez l'URL directement à votre client / décideur
  • Archivez le mail pour traçabilité (mail = preuve datée)

Pour les utilisateurs connectés, l'email est pré-rempli depuis votre compte.

Scope (utilisateurs connectés) #

Case cochée : audit 1 page (gratuit). Décochée : audit complet 10 pages (consomme 1 crédit).

Visible seulement quand vous êtes connecté avec un abonnement. Sans abonnement, vous obtenez toujours la preview 1 page + paywall.

Cochée (défaut) — audit léger

  • 1 page analysée (celle que vous avez fournie)
  • Gratuit, ne consomme pas de crédit
  • Résultat en 30 sec - 2 min
  • 3 findings visibles + paywall pour le détail

Décochée — audit complet

  • 10 pages auditées (homepage + 9 sitemap)
  • Consomme 1 crédit de votre quota mensuel
  • 5-10 min de traitement (engine séquentiel poli)
  • Rapport complet + code correctif + déclaration DINUM

Rate-limit & protections #

Anonymes : 3 audits/heure/IP. Abonnés : pas de limite IP.

Pour éviter les abus :

  • Anonymes : 3 audits par heure par IP (rate-limit Laravel)
  • Abonnés : pas de rate-limit IP, seulement le quota mensuel du plan
  • URL sécurité : on bloque les IPs privées (RFC 1918), localhost, et les TLD .local par défaut (anti-SSRF)
  • reCAPTCHA activable via RECAPTCHA_SITE_KEY en .env