Rudra Analyzer

Méthodologie

Comment nous testons et notons les sites web

Cette page explique précisément ce que regardent nos contrôles, comment chaque score est calculé, quels outils effectuent les tests et où se situent les limites. Elle décrit les vérifications d'une page qui alimentent les outils gratuits et l'audit de site.

Ce que regarde chaque contrôle

Un audit complet exécute sept contrôles. Chacun a un nom simple, utilisé dans tous nos rapports, et un nom technique qui décrit ce qu'il teste réellement.

SEO

Nom technique
SEO on-page et technique
Ce qu'il vérifie
Titre et méta-description, H1 et ordre des intertitres, URL canonique, règles robots meta et X-Robots-Tag, balises Open Graph et Twitter card, html lang, viewport, couverture des attributs alt des images, données structurées JSON-LD, hreflang, favicon, nombre de mots, liens internes, ainsi que robots.txt, le sitemap XML, llms.txt, les chaînes de redirection et le HTTPS.
Calcul du score
Part de 100. Titre manquant −25, méta-description manquante −15, H1 manquant −15, noindex −30, et des déductions plus faibles (2 à 15 points) pour le reste. Les contrôles les plus récents peuvent retirer au maximum 45 points au total.
Testé avec
Python requests + BeautifulSoup (lit le HTML envoyé par le serveur ; le JavaScript n'est pas exécuté)
Essayer l'outil Vérificateur SEO

Vitesse

Nom technique
Performance de la page (Lighthouse)
Ce qu'il vérifie
La catégorie performance de Lighthouse : First Contentful Paint, Largest Contentful Paint, Total Blocking Time, Cumulative Layout Shift, Speed Index et Time to Interactive, plus jusqu'à 15 audits en échec.
Calcul du score
Le score de performance de Lighthouse sur 0–100, sans modification. Un audit noté sous 0,5 est marqué critique, sous 0,9 comme avertissement.
Testé avec
Google Lighthouse dans Chrome headless, réglages par défaut (mobile)
Essayer l'outil Test de vitesse de site

Expérience mobile

Nom technique
Mise en page responsive
Ce qu'il vérifie
La balise meta viewport et le débordement horizontal aux tailles ordinateur (1280×800), tablette (768×1024) et téléphone (390×844), avec une capture d'écran pour chacune.
Calcul du score
Part de 100. Balise viewport manquante −20, −15 pour chaque taille où la page est plus large que l'écran, −10 si une taille a rencontré des problèmes de chargement.
Testé avec
Playwright avec Chromium
Essayer l'outil Test mobile

Accessibilité

Nom technique
Tests WCAG automatisés
Ce qu'il vérifie
L'ensemble de règles par défaut d'axe-core — règles WCAG 2.x de niveau A et AA plus bonnes pratiques — exécuté sur la page rendue. Jusqu'à 25 types de violations sont listés, chacun avec le nombre d'éléments concernés.
Calcul du score
Part de 100 et perd des points pour chaque règle non respectée, selon l'impact : critique −15, grave −10, modéré −5, mineur −2.
Testé avec
axe-core injecté dans Chromium via Playwright
Essayer l'outil Vérificateur d'accessibilité

Sécurité du site

Nom technique
Sécurité du transport et en-têtes de sécurité HTTP
Ce qu'il vérifie
HTTPS après redirections ; le certificat TLS (confiance, nom d'hôte, version du protocole, émetteur, expiration) ; HSTS, Content-Security-Policy, X-Frame-Options ou CSP frame-ancestors, X-Content-Type-Options, Referrer-Policy, Permissions-Policy ; numéros de version dans les en-têtes Server ou X-Powered-By.
Calcul du score
Part de 100. Pas de HTTPS −40, pas de HSTS −15, pas de CSP −12, pas de protection contre le clickjacking −8, pas de X-Content-Type-Options −6, pas de Referrer-Policy ou de Permissions-Policy −4 chacun, divulgation de version −3. Certificat invalide ou expiré −40, échec de la connexion TLS −30, expiration dans les 14 jours −10, dans les 30 jours −5.
Testé avec
Python requests + le module ssl de la bibliothèque standard
Essayer l'outil Vérificateur de sécurité

Liens et erreurs de page

Nom technique
Test fonctionnel de base
Ce qu'il vérifie
Charge la page dans un navigateur, enregistre les erreurs de la console JavaScript et les exceptions non interceptées, teste jusqu'à 12 liens uniques vers le même site (même protocole et même domaine) pour détecter les erreurs HTTP, et compte les formulaires sans les envoyer. Les liens vers d'autres sites ne sont pas testés.
Calcul du score
Part de 100. Chaque lien cassé −10 (au maximum −40), chaque erreur JavaScript non interceptée −10 (au maximum −30), chaque erreur de console −5 (au maximum −20).
Testé avec
Playwright avec Chromium
Essayer l'outil Vérificateur de liens cassés

Serveur et disponibilité

Nom technique
Disponibilité et temps de réponse
Ce qu'il vérifie
La page elle-même plus des chemins courants — robots.txt, sitemap.xml, /health, /healthz, /api, /api/health, openapi.json, swagger.json, manifest.json et security.txt — pour détecter les erreurs serveur et mesurer le temps de réponse moyen. Une erreur 404 sur ces chemins facultatifs n'est pas pénalisée.
Calcul du score
Part de 100. Page inaccessible ou 5xx −50, page 4xx −20, −15 pour chaque autre chemin renvoyant une erreur 5xx (au maximum −30), temps de réponse moyen supérieur à 800 ms −8 ou supérieur à 1 500 ms −15.
Testé avec
Python requests
Essayer l'outil Audit de site

Comment le score global est calculé

Le score global est la moyenne des scores par catégorie, arrondie à l'entier. Seules les catégories qui ont produit un résultat comptent. Si un moteur n'est pas disponible sur notre serveur — par exemple si Lighthouse ne fonctionne pas — cette catégorie est retirée du rapport et de la moyenne, plutôt que d'être comptée comme zéro ou estimée.

Si un contrôle s'exécute mais ne peut pas aboutir, par exemple parce que la page ne se charge pas à temps, il obtient 0 et compte dans la moyenne, car c'est un vrai problème qu'un visiteur rencontrerait aussi.

Les scores sont accompagnés d'un statut simple : 90–100 correspond à « Bon », 50–89 à « À améliorer » et 0–49 à « Faible ». Le statut est toujours écrit à côté de sa couleur.

Les outils que nous utilisons

Nous nous appuyons sur des outils ouverts et reconnus plutôt que d'inventer nos propres mesures.

  • Google Lighthouse

    Mesure les performances de chargement dans un vrai navigateur Chrome. Nous utilisons son score de performance et ses audits tels quels.

  • Playwright et Chromium

    Charge les pages dans un vrai moteur de navigateur pour les contrôles de mise en page mobile, de liens et d'erreurs, et d'accessibilité, et réalise les captures d'écran.

  • axe-core

    Le moteur de règles d'accessibilité open source de Deque, largement utilisé pour les tests WCAG automatisés.

  • requests et BeautifulSoup

    Récupèrent les pages et analysent leur HTML pour les contrôles SEO, sécurité et serveur.

  • Le module ssl de Python

    Ouvre une connexion TLS pour lire votre certificat et le valider auprès des autorités de certification de confiance standard.

Ce que les contrôles automatiques ne peuvent pas vous dire

  • Si votre contenu est utile, exact ou convaincant, ni comment il se classera face à vos concurrents.
  • Les questions d'accessibilité qui demandent un regard humain : si le texte alternatif a du sens, si l'ordre de navigation au clavier est logique ou si le contenu est compréhensible.
  • Si votre site présente des vulnérabilités, des logiciels obsolètes, des mots de passe faibles ou des logiciels malveillants. Le contrôle de sécurité lit votre configuration ; ce n'est pas un test d'intrusion.
  • La vitesse de votre site pour vos vrais visiteurs. Lighthouse effectue un seul test en laboratoire ; les données des visiteurs réels peuvent être différentes.
  • Tout ce qui se trouve derrière une connexion, un paywall ou un formulaire — nous ne voyons que les pages accessibles publiquement.
  • Les problèmes sur d'autres pages. Chaque vérification d'une page ne regarde que l'adresse que vous saisissez.

Pourquoi les résultats peuvent varier d'une analyse à l'autre

C'est la vitesse qui varie le plus. Chaque analyse Lighthouse est un nouveau chargement de page, et les conditions réseau, la charge du serveur, le cache, les publicités et les scripts tiers changent d'un chargement à l'autre. Quelques points d'écart entre deux analyses sont normaux.

Les contrôles effectués dans le navigateur peuvent aussi varier si la page charge du contenu dans un ordre aléatoire, affiche des bannières ou des tests différents, ou bloque parfois les visiteurs automatisés. Les résultats SEO et sécurité ne changent que si votre page ou la configuration de votre serveur change.

Limites connues par domaine

Vitesse

Un test en laboratoire sur un seul chargement, avec la simulation par défaut de Lighthouse d'un téléphone milieu de gamme sur une connexion bridée. Il ne peut pas mesurer l'Interaction to Next Paint (INP), qui nécessite de vraies interactions ; le Total Blocking Time est l'indicateur de laboratoire le plus proche.

Accessibilité

Les règles automatiques ne détectent qu'une partie des problèmes qu'une page peut avoir. Réussir ces tests ne signifie pas que la page est conforme aux WCAG ; des tests manuels au clavier et avec un lecteur d'écran restent nécessaires.

Sécurité

Vérifie que les en-têtes sont présents, pas la solidité de leurs valeurs, et n'examine ni les cookies, ni le contenu mixte, ni les vulnérabilités applicatives.

Liens

Teste jusqu'à 12 liens vers le même site par page. Les liens vers d'autres sites ne sont pas vérifiés, et certains serveurs renvoient des erreurs aux visiteurs automatisés même quand la page fonctionne pour les personnes.

Comment l'IA est utilisée dans les rapports

Lorsqu'il est activé, un modèle d'IA (Claude, d'Anthropic) reformule les vrais résultats d'une analyse en une courte liste priorisée de prochaines étapes. Il reçoit l'adresse analysée, les scores par catégorie et les problèmes détectés par nos outils d'analyse.

Il a pour consigne d'expliquer et de prioriser uniquement ces résultats. Il ne crée pas de problèmes, ne modifie pas les scores et ne prétend pas avoir mesuré quelque chose qui ne l'a pas été. Si l'IA n'est pas configurée ou si la requête échoue, nous utilisons à la place un résumé automatique construit à partir des domaines les moins bien notés — le rapport indique lequel vous lisez.

Les scores et les problèmes proviennent toujours des outils d'analyse décrits ci-dessus, jamais de l'IA.

Ce que deviennent vos données

Les analyses sont temporaires. Chaque analyse, analyse de site et test de mise en page — avec ses résultats, rapports et captures d'écran — est supprimé automatiquement 24 heures après sa dernière activité.

Notre politique de confidentialité explique ce que nous conservons d'autre, comme les informations de compte, et pendant combien de temps.

Lire la politique de confidentialité

Essayez les contrôles

Chaque outil de cette page peut être essayé gratuitement sur une page de votre site, et nos guides expliquent comment corriger ce qu'ils détectent.