Ce que nous mesurons
Chaque site est audité par des crawlers indépendants. 6 mesures composent l'indice IMN, selon une méthodologie publique.
Performance — Google PageSpeed Insights
La vitesse de chargement, mesurée par l'outil de référence de Google sur mobile et sur ordinateur. Un site lent perd des visiteurs avant même d'avoir…
En savoir plus →Sécurité HTTP — Mozilla Observatory
La configuration de sécurité du site vue du navigateur : HTTPS, en-têtes de protection (CSP, HSTS…), défenses contre le vol de session et l'injection…
En savoir plus →Accessibilité — axe-core
Le site est-il utilisable par tous, y compris avec un lecteur d'écran ou sans souris ? Mesuré avec axe-core, le moteur d'audit d'accessibilité de réf…
En savoir plus →DNS et email — SPF, DKIM, DMARC
Vos emails arrivent-ils à destination, et personne ne peut-il envoyer de faux messages en votre nom ? Trois standards (SPF, DKIM, DMARC) protègent vo…
En savoir plus →Dette technique — obsolescence et fin de support
Le site repose-t-il sur des briques logicielles à jour ? Bibliothèques abandonnées, CMS obsolètes et failles connues (CVE) sont détectés — la dette t…
En savoir plus →Lisibilité IA — être trouvé par les assistants
ChatGPT, Perplexity ou Google AI citent-ils votre site ? Cette mesure vérifie que les robots des IA peuvent accéder à votre contenu et le comprendre …
En savoir plus →Stack technique — les technologies détectées
Quel CMS, quelles bibliothèques, quel serveur font tourner le site ? Cette détection passive alimente l'analyse de dette technique et permet de compa…
En savoir plus →Hébergement — où vit votre site ?
Le serveur est-il en métropole, aux Antilles, aux États-Unis ? La localisation influence la latence pour vos visiteurs locaux et relève de choix de s…
En savoir plus →Au-delà de l'indice#
Des analyses plus poussées et des mesures dédiées, débloquées par les abonnements de suivi & d'analyse ou les rapports sur mesure.
Mesures avancées
Audit DNS approfondi
Au-delà du DNS/e-mail de l'indice, un audit complet de votre zone : sous-domaines, délégations, DNSSEC et cohérence e-mail (SPF, DKIM, DMARC) sur tou…
En savoir plus →Vulnérabilités connues (CVE)
Détection des versions de composants exposées publiquement et des failles de sécurité connues (CVE) qui y sont associées.
En savoir plus →Stack technique détaillée
L'inventaire des technologies détectées sur votre site : CMS, frameworks, serveurs, outils d'analyse, CDN — utile pour la dette technique et la sécur…
En savoir plus →Réputation & présence locale
L'état de votre fiche d'établissement (Google Business Profile) : présence, note, volume et fraîcheur des avis, complétude des informations.
En savoir plus →Surveillance continue & alertes
Des sondes re-mesurent vos scores dans le temps et vous alertent en cas de régression sur un axe — pour que les gains ne se perdent pas.
En savoir plus →Qualité des données structurées (JSON-LD)
Au-delà de la simple présence, on évalue la qualité des données structurées (JSON-LD valide, types pertinents) et leur cohérence avec le contenu visi…
En savoir plus →Analyses sur mesure
Suivi de parc & concurrents
Suivez un parc de sites — les vôtres ou ceux de vos concurrents — avec comparatifs, rapports en marque blanche et historique.
En savoir plus →Indicateur sur mesure
Une mesure construite pour votre besoin précis, restituée via l'API et l'accès IA (MCP) : un signal métier que vous seul suivez.
En savoir plus →Détection & suivi de marque dans les IA
Un suivi sur mesure de votre présence dans les réponses des IA génératives (ChatGPT, Claude, Perplexity, Gemini) : votre marque est-elle mentionnée, …
En savoir plus →Audit de sécurité — site, application & code source
Au-delà de l'indice IMN, nous menons un audit de sécurité en profondeur de votre site, de votre application web et de votre code — comme le ferait un attaquant, mais sur vos propres systèmes, avec les correctifs exacts à appliquer.
Scan à distance — site & application web
À partir de votre URL.
- Exploration au navigateur réel, comme un vrai visiteur
- Recherche de secrets exposés dans les bundles JavaScript
- Tests de l'authentification : force brute, injections SQL
- Scan des ports et de la surface exposée du serveur
- Contrôle des règles d'accès à la base de données
Audit du code source
À partir de votre dépôt.
- Lecture du code et des fichiers de configuration (
.env, secrets) - Audit des dépendances et des vulnérabilités connues
- Analyse des migrations de base (règles d'accès manquantes)
- Détection des injections SQL et des failles XSS
- Correctifs précis à appliquer
🔒 Prestation réservée à l'Audit expert accompagné, réalisée après vérification de votre identité et de votre autorisation : nous n'auditons que des systèmes dont vous êtes propriétaire ou pour lesquels vous êtes mandaté.
Demander un audit de sécurité →