Scannez un site web pour les bases de la conformité européenne.
Neuf vérifications sur la page d’accueil de n’importe quel site : sécurité du transport, consentement, traceurs, liens de confidentialité, pages légales et en-têtes. Gratuit, sans compte, et le résultat n’est conservé nulle part.
Essayez avec , ou .
–
« Réussi » signifie que le scanner a trouvé une preuve sur cette page. « Avertissement » signifie qu’il n’a pas pu trancher. « Correction nécessaire » signifie qu’un élément attendu est absent. Consultez les checklists pour les aspects qu’aucun scanner ne peut voir.
Revérifier ce site chaque matin
Enregistrez et vous recevrez un e-mail lorsqu’une vérification passe de réussi à échec. Gratuit tant que le service de surveillance est en phase de test ; votre adresse ne sert qu’à cela.
Ce que signifie chaque vérification
- HTTPS et HSTS
- Le site doit être servi en TLS. HSTS indique aux navigateurs de ne plus jamais tenter le HTTP en clair. Un en-tête HSTS absent est un avertissement, pas un échec.
- Consentement aux cookies
- Recherche une plateforme de consentement connue dans le HTML. Si vous ne déposez aucun cookie non essentiel, vous n’en avez pas besoin et pouvez ignorer l’avertissement.
- Traceurs avant consentement
- Scripts d’analyse et de publicité qui se chargent sans aucun mécanisme de consentement sur la page. En vertu de la directive ePrivacy et de l’article 6 du RGPD, ils nécessitent un consentement préalable.
- Google Consent Mode v2
- Pertinent uniquement si vous utilisez Google Ads ou Analytics avec des visiteurs de l’UE. Sans lui, Google limite vos mesures.
- IAB TCF
- Pertinent pour les éditeurs qui vendent de la publicité programmatique. Tous les autres peuvent l’ignorer.
- Formulaires et information sur la confidentialité
- Un formulaire sans lien de confidentialité à proximité est le constat RGPD le plus facile qui soit. Ajoutez le lien et une courte phrase sur ce que vous faites des données.
- Pages légales
- Politique de confidentialité et conditions générales pour tous ; des mentions légales si vous vendez en Allemagne ou en Autriche ; une déclaration d’accessibilité si l’Acte européen sur l’accessibilité s’applique à vous.
- En-têtes de sécurité
- CSP, X-Content-Type-Options, Referrer-Policy et X-Frame-Options ou frame-ancestors. Peu coûteux à ajouter, et la première chose que demande un questionnaire de sécurité.
- Résilience opérationnelle
- Recherche des formulations liées à DORA sur les sites des services financiers ou de leurs prestataires TIC. Les autres sites reçoivent une simple note d’information.