Aller au contenu
Échap
  • Tapez ce que vous cherchez avec vos mots : « Slack », « 503 », « prix ».

Scan public

Ce que la vérification gratuite de la page d'accueil de postship.fr regarde sur une URL, comment elle la note, et ses limites anti-abus.

Mis à jour le 11 septembre 2026

Sur cette page

La page d'accueil de PostShip propose de vérifier n'importe quelle adresse en https, sans compte : un champ, le bouton « Vérifier mon site », et un Ship Score avec six lignes en dessous. Ce n'est pas une maquette du produit, c'est le produit : les mêmes fonctions que le cycle de vérification, notées par la même fonction qu'un vrai déploiement. Le chiffre montré à un inconnu est celui qu'un client aurait.

Ce que le scan vérifie

Six vérifications, lancées en parallèle sous un budget partagé de 40 requêtes vers le site visé — la forme d'un vrai passage, et la raison pour laquelle six vérifications répondent dans le temps de la plus lente plutôt que dans la somme des six.

LigneCe qui est regardéCe que dit le détail
Page et ressourcesLa page répond 200, et ses fichiers JS et CSS déclarés existent (HTTP et assets)« Statut 200 · 412 ms », ou « 3 ressource(s) déclarée(s) mais absente(s) »
Indexabilitérobots.txt, meta robots, X-Robots-Tag, canonical (Indexabilité)« Crawlable, canonical cohérent », ou les codes bloquants
Visibilité IACe que robots.txt autorise aux robots des moteurs de réponse, et le texte présent sans JavaScript (Visibilité IA)« ChatGPT ne peut pas vous lire », « 312 caractères seulement sans JavaScript », « Citation interdite (nosnippet) »
Carte socialeLes balises Open Graph et l'image de partage (Open Graph)« Titre et image valides », ou « Manque : og:image »
SitemapLe sitemap déclaré dans robots.txt (Sitemap:), sinon /sitemap.xml (Sitemap et SSL)« 48 URL déclarées », « 48 URL déclarées, 2 injoignable(s) », « Aucun sitemap déclaré »
Certificat SSLLe certificat servi et sa date de fin« 61 jours avant expiration »

Le sitemap est cherché là où la réponse est écrite — robots.txt — avant de retomber sur /sitemap.xml. Deviner le chemin racine se tromperait sur tout site qui le déclare ailleurs, et un audit qui diffame le site qu'il regarde est pire que pas d'audit. Un site sans sitemap (404) est marqué « skip », pas en échec : ne rien avoir à vérifier n'est pas une faute, et la ligne ne pèse pas sur la note. Le sitemap déclaré doit être sur la même origine : un robots.txt qui pointe ailleurs n'est pas une licence pour aller chercher un tiers.

Aucune assertion « pack argent » ici : on ne sait pas laquelle des pages d'un inconnu encaisse, et deviner appliquerait la plus lourde pénalité du barème à une page qui n'a jamais vu un paiement.

La note

Le Ship Score : 100 moins les retenues des lignes en échec, avec la raison principale (« −25 asset manquant », « −30 site non indexable »). La réponse porte aussi outcome (pass si aucune ligne n'est en fail ou error) et le nombre de lignes en échec.

Les limites anti-abus

Deux compteurs par adresse IP, dans une même fenêtre d'une heure, et non un seul :

CompteurLimiteCe qu'il autorise
Tentatives20 par heureUne résolution DNS de l'adresse saisie
Vérifications5 par heureUn audit complet (les 40 requêtes)

Ce que la limite protège vraiment, c'est le travail sortant : la résolution DNS et les requêtes de l'audit. La saisie, elle, ne coûte rien. Avec un seul compteur, quatre fautes de frappe — un http:// au lieu de https://, un domaine mal orthographié — bloquaient le visiteur une heure sans qu'il ait jamais vu le produit fonctionner. Se tromper reste donc possible vingt fois ; les cinq vraies vérifications restent intactes. Le compteur est atomique côté base : deux requêtes simultanées depuis la même adresse ne passent pas toutes les deux sous la limite.

Ce qui est refusé avant tout compteur : une adresse mal formée (« Adresse invalide. Exemple : https://votre-site.com ») et tout ce qui n'est pas en https (« L'URL doit être en https. »). Ce qui est refusé après la résolution : une adresse qui mène vers un réseau privé ou une adresse locale — la même garde que pour toute URL surveillée, parce qu'un formulaire public ne doit pas faire pointer notre sonde sur ce qu'un inconnu voudrait atteindre à travers nous.

Rien n'est stocké, aucun compte n'est créé, et la réponse porte des verdicts et des comptes — jamais le corps d'une page récupérée.

Aller plus loin

Un projet PostShip rejoue ces six vérifications sur toutes vos URL à chaque déploiement, y ajoute les contrôles du site, et ne vous écrit que lorsqu'une passe au rouge. Le même audit, sur une adresse de votre choix et depuis votre CI, est disponible avec un jeton par l'API.

Dépannage

Pourquoi « Trop d'essais depuis cette adresse » alors que je n'ai lancé qu'une vérification ?

Vous partagez peut-être votre adresse IP sortante avec d'autres (réseau d'entreprise, VPN, opérateur mobile). Les compteurs sont par adresse IP ; la fenêtre est d'une heure.

Pourquoi mon sitemap est-il « Aucun sitemap déclaré » alors qu'il existe ?

Il n'est ni déclaré dans votre robots.txt par une ligne Sitemap:, ni à /sitemap.xml, ni sur la même origine. Déclarez-le dans robots.txt : c'est aussi là que les moteurs le cherchent.

Pourquoi la note diffère-t-elle de celle de mon projet ?

Le scan ne connaît ni vos pages argent, ni vos seuils, ni votre parcours : il note une seule URL, sans assertions. Dans un projet, le pack argent et les contrôles du site pèsent en plus.