01Que vérifie cet audit ?
Quatre familles de contrôles sur la page : les en-têtes de sécurité (CSP, HSTS, anti-clickjacking…), la performance côté serveur (redirections, temps de première réponse, compression, poids), les balises SEO (title, meta description, canonical, H1, viewport, alt, données structurées) et la découvrabilité — robots.txt, sitemap, Open Graph, et un critère encore rare : la page est-elle accessible aux crawlers des IA (GPTBot, ClaudeBot…) et le site propose-t-il un llms.txt ?
Chaque catégorie est notée et détaillée ligne par ligne, avec un lien vers l'outil spécialisé pour creuser : en-têtes de sécurité, redirections, certificats TLS, DNS. Le score global sur 100 pondère : balises SEO 30, sécurité 25, performance 25, découvrabilité 20.
02Comprendre les critères
- Sécurité
- Reprend la note A+–F de notre analyseur d'en-têtes : CSP, HSTS (≥ 6 mois), nosniff, X-Frame-Options/frame-ancestors, Referrer-Policy, Permissions-Policy.
- TTFB
- Temps entre la requête et le premier octet de la réponse, mesuré depuis le réseau Cloudflare. < 300 ms : excellent ; > 800 ms : les visiteurs attendent.
- Title / description
- Le titre (10–70 caractères) et la meta description (50–160) sont ce que Google affiche dans ses résultats : trop courts ils ne disent rien, trop longs ils sont tronqués.
- Canonical
- L'URL de référence de la page : évite que les variantes (paramètres, http/https, www) se disputent le référencement.
- Crawlers IA
- GPTBot (OpenAI), ClaudeBot (Anthropic), PerplexityBot… Les bloquer dans robots.txt retire la page des réponses des assistants IA — un choix à faire consciemment.
- llms.txt
- Convention émergente : un fichier markdown à /llms.txt qui décrit le site aux LLM. Encore rare, d'où sa faible pondération (2 points).
03En ligne de commande
La même URL que cette page répond en texte brut, et l'API JSON renvoie le détail complet des quatre catégories (CORS ouvert) — intégrable en CI pour surveiller chaque déploiement :
$ curl "its-my-ip.com/audit?url=https://exemple.fr" score: 78/100 (B) security: A (23/25) seo: B (24/30) $ curl "its-my-ip.com/api/audit?url=https://exemple.fr" { "score": 78, "categories": [ { "key": "security", … } ] }
04Questions fréquentes
Quelle est la différence avec Lighthouse ou PageSpeed Insights ?
PageSpeed exécute la page dans un vrai navigateur et mesure les Core Web Vitals (LCP, CLS, INP) : le ressenti visuel du visiteur. Cet audit travaille côté serveur, sans exécuter le JavaScript : en-têtes, redirections, TTFB, balises, fichiers de découvrabilité. Les deux sont complémentaires — et notre vue « sans JavaScript » est justement celle qu'ont la plupart des crawlers, IA comprises.
Mon site est en React/Vue et le score SEO est mauvais. Pourquoi ?
Si la page est rendue entièrement côté client, son HTML initial est quasi vide : pas de title significatif, pas de contenu, pas de balises. C'est exactement ce que voient les crawlers qui n'exécutent pas le JavaScript — la plupart des robots IA notamment. La solution : rendu côté serveur (SSR), génération statique (SSG) ou pré-rendu des pages importantes.
Que signifie le critère « crawlers IA autorisés » ?
Nous lisons votre robots.txt et vérifions si GPTBot, ClaudeBot, Google-Extended, PerplexityBot ou CCBot y sont bloqués. Bloqués, vos contenus ne peuvent pas être cités par ChatGPT, Claude ou Perplexity — une part croissante des découvertes de sites. C'est un choix légitime (protéger ses contenus) mais il doit être conscient : beaucoup de sites les bloquent sans le savoir, via un pare-feu ou un réglage CDN.
Pourquoi ma page n'est-elle pas trouvée dans le sitemap ?
Nous cherchons l'URL exacte dans le premier fichier sitemap déclaré (robots.txt, sinon /sitemap.xml). Si votre sitemap est un index qui renvoie vers des sous-sitemaps, la page peut y figurer sans que nous la voyions : le critère passe alors en avertissement léger, pas en erreur. Vérifiez surtout que le sitemap existe et est déclaré dans robots.txt.
Que conservez-vous quand j'audite une page ?
Uniquement ce qui concerne la page auditée : son URL, la date, les scores et le détail des critères — jamais votre adresse IP ni aucune information sur vous. Ces données servent à afficher l'évolution entre deux passages sur la même URL ; seuls les 20 derniers audits de chaque URL sont conservés. C'est l'unique exception à notre règle « rien n'est stocké », signalée dans le pied de page.
Un score de 100 garantit-il un bon référencement ?
Non — il garantit que la technique ne freine pas le référencement. Le classement dépend d'abord du contenu (pertinence, fraîcheur, profondeur) et de la notoriété (liens entrants). Un score élevé, c'est la partie technique réglée : les moteurs et les IA peuvent découvrir, lire et présenter la page dans de bonnes conditions. L'inverse — un bon contenu saboté par la technique — est le cas le plus frustrant, et le plus facile à corriger.