RÉNOVATION DE SITES WEB & SYSTÈMES
Commençons par votre site actuel :
un contrôle externe, gratuit.
Nous ne commençons pas par vous proposer une refonte. En regardant uniquement les informations publiquement accessibles, nous réunissons ce que nous avons remarqué sur une seule page A4 et vous la remettons. Si, après l’avoir lue, vous jugez que ce n’est pas nécessaire pour l’instant, nous en restons là.
Le contrôle est gratuit. Une fois les résultats remis, nous ne vous relançons pas commercialement.
Du contrôle jusqu’au devis, le dirigeant s’en occupe personnellement. Nous expliquons sans jargon technique.
Contrôle externe / extrait des résultats
Un « ○ » ne signifie pas « sûr », mais « rien n’était visible depuis l’extérieur ».
À qui s’adresse cette page
- Sociétés et indépendants qui ont déjà un site en ligne
- Peu importe que le site ait été réalisé par une autre agence
- Personnes qui n’arrivent plus à joindre l’entreprise qui a créé le site
- Entreprises sans responsable informatique, ou avec une seule personne
Demandes que nous n’acceptons pas
- L’examen d’un site que vous ne gérez pas vous-même
- Les demandes émanant d’agences web concurrentes
- Les personnes qui n’ont pas encore de site (nous vous orientons vers la création)
- Le contrôle est limité à une fois par entreprise
01PRÉOCCUPATIONS
Ce site travaille-t-il
vraiment pour vous aujourd’hui ?
Les messages du formulaire de contact vous arrivent-ils vraiment ?
Une page créée il y a cinq ans n’est-elle pas toujours en ligne ?
Sur smartphone, pouvez-vous appuyer tout de suite sur votre numéro de téléphone ?
Si le site s’arrêtait une semaine, auriez-vous une sauvegarde pour le remettre en état ?
Arrivez-vous encore à joindre l’entreprise qui l’a créé ?
Vos e-mails de réponse automatique n’atterrissent-ils pas dans les indésirables du destinataire ?
Devez-vous passer par un prestataire extérieur à chaque mise à jour ?
Saisissez-vous les mêmes chiffres à la main à deux endroits différents ?
Des réglages corrects au moment de la mise en ligne se décalent avec le temps.
Avant de décider s’il faut corriger quelque chose, commençons par regarder où en sont les choses aujourd’hui.
02CONTRÔLE EXTERNE
Le contrôle externe.
Donnez-nous l’URL, nous nous chargeons du reste.
Les diagnostics gratuits habituels vous demandent de répondre à des dizaines de questions. Avec le contrôle externe, vous ne remplissez aucun questionnaire. L’URL de votre site nous suffit : nous examinons ensuite uniquement les informations publiquement accessibles.
01Qui procède à l’examen
Le dirigeant examine lui-même. Nous ne collons pas la sortie brute d’un outil pour vous l’envoyer telle quelle. Notre travail consiste à recouper les résultats sur les 12 domaines et à établir l’ordre dans lequel il vaut mieux corriger.
02Avec quoi nous regardons
Nous utilisons des outils publics, gratuits et accessibles à tous. Nous ne cachons pas leurs noms.
- Mozilla HTTP Observatory (réglages liés aux communications)
- Qualys SSL Labs (état de la communication chiffrée)
- PageSpeed Insights (vitesse d’affichage)
- Google Safe Browsing (détection des sites dangereux)
Vous pouvez tester exactement les mêmes outils vous-même. Ce que nous apportons, c’est le recoupement des résultats et la mise en ordre des priorités.
03Ce que nous vous remettons
- Un PDF d’une page A4 (vue d’ensemble et ordre des corrections)
- La liste des résultats par domaine (○ / △ / × et les éléments sur lesquels repose ce jugement)
- Des priorités classées en trois niveaux : « tout de suite », « dans l’exercice en cours », « à surveiller »
Nous ne produisons pas de rapport épais. Plutôt que d’ajouter des documents à lire, nous remettons une page qui permet de décider.
04Et ensuite, que se passe-t-il
Après l’envoi du PDF, nous pouvons vous l’expliquer en 30 minutes en visioconférence, si vous le souhaitez. Sinon, nous en restons là. Vous pouvez tout à fait recevoir le document sans aucun rendez-vous.
C’est à vous de décider s’il faut corriger, par où commencer et à quelle entreprise confier le travail. Y compris la décision de ne pas nous confier le projet.
03CE QUE NOUS REGARDONS
12 domaines, examinés dans cet ordre.
Les termes techniques s’accumulent vite, alors nous partons à chaque fois de « ce qui se produit concrètement ». Lisez ces points par leurs conséquences, pas par le nom de leurs causes.
ANe perdez-vous pas des demandes de contact ?
- Les demandes de contact n’arrivent pasCe qui se produit : le message envoyé n’arrive pas dans l’entreprise, ou tombe dans les indésirables. / Ce que nous regardons : le nombre de champs, l’écran affiché après l’envoi, la réponse automatique, la facilité à appuyer sur le numéro de téléphone.
- Votre site est-il correctement référencé sur Google ?Ce qui se produit : votre nom d’entreprise ne fait pas apparaître le site. La même page est enregistrée en double. / Ce que nous regardons : les résultats de recherche, robots.txt, noindex, canonical, sitemap.
- L’affichage n’est-il pas trop lent ?Ce qui se produit : le visiteur ferme la page avant même qu’elle s’ouvre. Le budget publicitaire est gaspillé. / Ce que nous regardons : le temps d’affichage sur smartphone, le poids des images, la réponse du serveur.
BLe site inspire-t-il confiance ?
- La communication est-elle chiffrée ?Ce qui se produit : le navigateur affiche « connexion non sécurisée ». / Ce que nous regardons : la date d’expiration du certificat, les pages restées en http, les réglages de redirection.
- Les réglages de sécurité sont-ils en place ?Ce qui se produit : il devient plus difficile d’empêcher l’usurpation d’identité ou l’interception des échanges. / Ce que nous regardons : les réglages que le navigateur reçoit à l’ouverture du site (HSTS, CSP, etc.).
- La génération des outils utilisésCe qui se produit : un jour, le site cesse brusquement de s’afficher. Le point vous est signalé lors de l’audit d’un partenaire commercial. / Ce que nous regardons : la génération de PHP, du CMS et des extensions, dans la limite de ce que les informations publiques permettent d’estimer.
- Des éléments qui ne devraient pas être visibles le sont-ils ?Ce qui se produit : des documents censés rester confidentiels ou des informations internes deviennent consultables par n’importe qui. / Ce que nous regardons : les résultats de recherche, les pages publiques, le contenu des messages d’erreur.
CLe service tient-il, les messages arrivent-ils ?
- Vos e-mails arrivent-ils à destination ?Ce qui se produit : vos réponses aux demandes sont traitées comme des indésirables. Vous ne repérez pas les e-mails qui usurpent le nom de votre entreprise. / Ce que nous regardons : les réglages publics du domaine (SPF, DKIM, DMARC).
- Échéances du domaine et du certificatCe qui se produit : le jour même de l’expiration, le site et les e-mails s’arrêtent. / Ce que nous regardons : les dates de validité publiquement consultables.
- Pouvez-vous tout rétablir après un arrêt ?Ce qui se produit : impossible de restaurer, il faut tout refaire. / Ce que nous regardons : ce point n’est pas visible de l’extérieur. Nous vous posons la question.
DEst-ce que cela alourdit le travail interne ?
- Mesurez-vous ce qui se passe ?Ce qui se produit : vous continuez à dépenser sans savoir quelle action a porté ses fruits. / Ce que nous regardons : l’installation de GA4 et GTM, la mesure des demandes de contact abouties, les doubles comptages.
- Le site est-il utilisable par tout le monde ?Ce qui se produit : les clients âgés, ou les candidats à un recrutement ou à un marché public, ne peuvent pas s’en servir. / Ce que nous regardons : la lisibilité du texte, le nom des champs de formulaire, l’utilisation au clavier, les textes de remplacement des images.
Ce qu’il faut savoir avant ce contrôle.
- Nous ne regardons que des informations publiquement accessibles. Résultats de recherche, pages publiques, informations que le navigateur reçoit à l’ouverture du site, fichiers destinés à être publics comme robots.txt, réglages publics du domaine. Rien au-delà.
- Certaines choses nous échappent. Nous ne garantissons pas de détecter tous les problèmes.
- Nous n’affirmons rien de façon catégorique. Comme les informations visibles de l’extérieur peuvent être modifiées, nos remarques sont toujours formulées ainsi : « cela semble indiquer que… », « … n’a pas pu être confirmé ». Une confirmation exige un examen de l’environnement réel.
- Un « ○ » ne veut pas dire « sûr ». Il signifie « rien n’a attiré notre attention dans les limites de ce qui est visible de l’extérieur ».
- Si nous trouvons un élément qui paraît confidentiel. Ni l’URL ni la valeur du contenu n’apparaissent dans nos documents de proposition. Nous en informons directement votre interlocuteur.
04CE QUE NOUS NE FAISONS PAS
Sans autorisation,
nous n’allons pas plus loin.
Attention : mener des investigations au-delà du nécessaire peut provoquer des différends avec l’exploitant du site ou contrevenir, notamment, à la loi japonaise interdisant l’accès non autorisé aux ordinateurs.
Source : FAQ sur le signalement des informations relatives aux vulnérabilités de l’Agence japonaise de promotion des technologies de l’information (IPA)
C’est un organisme public lui-même qui l’écrit. C’est pourquoi, sans autorisation, nous nous arrêtons à cette limite.
Ce que nous ne faisons jamais sans autorisation
- Essayer une à une des adresses pour trouver l’interface d’administration ou la page de connexion
- Saisir un identifiant et un mot de passe pour voir si la connexion fonctionne
- Lancer contre votre site un outil de recherche de vulnérabilités
- Envoyer un grand nombre de requêtes à une API ou à une fonction de recherche
- Mettre le site sous charge pour voir jusqu’où il tient
- Collecter et regrouper depuis plusieurs sources les données personnelles de vos salariés
Sans autorisation, nous nous limitons à ceci
- Consulter les résultats de recherche
- Ouvrir et lire normalement les pages publiques
- Regarder les informations que le navigateur reçoit à l’ouverture du site
- Consulter les fichiers destinés à être publics, comme robots.txt ou sitemap.xml
- Consulter les réglages publics du domaine (DNS)
Nous regardons simplement des pages accessibles à tous, de la manière dont tout le monde peut les regarder. Nous n’effectuons aucune saisie d’identifiant ni de mot de passe. Le nombre d’accès reste celui d’une consultation ordinaire : quelques pages.
Pourquoi nous demandons une autorisation écrite
Selon la loi japonaise interdisant l’accès non autorisé aux ordinateurs, certains actes réalisés par l’administrateur des accès ou avec l’accord de l’autorité compétente ne relèvent pas de la définition de l’accès non autorisé. Cela ne signifie pas qu’un accord autorise tout. Nous consignons par écrit la cible, la période, les opérations, les exclusions et les contacts d’urgence, puis nous n’intervenons que dans ce périmètre.
Les 6 points inscrits dans l’autorisation
- Identification du système concerné (production, préproduction ou développement ; URL)
- Période d’intervention (dates et heures de début et de fin)
- Contenu de l’intervention (ce que nous faisons et ce que nous ne faisons pas)
- Périmètre exclu (nous indiquons noir sur blanc ce à quoi nous ne touchons pas)
- Confirmation des effets possibles (ralentissement temporaire, par exemple)
- Contacts d’urgence (les responsables des deux sociétés et le moyen de joindre en dehors des heures ouvrées)
Nous envoyons gratuitement le modèle de ce document d’autorisation à qui le demande, même si vous ne nous confiez aucun travail.
05TROIS ÉTAPES
Commencez à 0 €,
et arrêtez-vous où vous voulez.
On ne s’engage pas d’emblée dans un gros contrat. À chaque étape, vous choisissez de continuer ou de vous arrêter.
-
STEP 0
0 €Autorisation : inutile
Contrôle externe
Nous regardons uniquement les informations publiquement accessibles et réunissons le tout sur une page A4. Vous pouvez tout à fait vous arrêter là.
-
STEP 1
À partir de 550 €Autorisation : la commande suffit
Corriger ce qui a été trouvé
Nous corrigeons en commençant par les points les plus prioritaires. Ce qui est inclus comme ce qui ne l’est pas est fixé par écrit avant le démarrage.
-
STEP 2
Devis sur mesureAutorisation : écrit obligatoire
Vérifier l’environnement réel
Nous examinons l’intérieur du serveur et l’interface d’administration pour vérifier ce que l’extérieur ne permettait pas d’établir. Nous démarrons après avoir échangé le document d’autorisation en 6 points.
-
—
Mise en relationOrientation vers un spécialiste
Nous ne réalisons pas d’audit de vulnérabilités approfondi
Si des tentatives de connexion ou des examens simulant une attaque sont nécessaires, nous vous présentons une entreprise spécialisée. C’est plus sûr que de nous en charger à moitié.
06AUTO-ÉVALUATION
Avant de faire votre demande,
vérifiez ces 8 points vous-même.
Si au moins trois d’entre eux vous concernent, le contrôle vaut sans doute la peine d’être demandé.
- Sur smartphone, pouvez-vous appuyer tout de suite sur votre numéro de téléphone ?
- Votre formulaire de contact compte-t-il 5 champs ou moins ?
- Quand avez-vous fait, pour la dernière fois, un envoi de test depuis votre formulaire vers votre propre adresse ?
- Si le site s’arrêtait une semaine, disposez-vous d’une sauvegarde pour le rétablir ?
- Quelqu’un dans l’entreprise peut-il accéder aux interfaces d’administration du serveur et du domaine ?
- Passez-vous par un prestataire extérieur à chaque mise à jour ?
- En cherchant le nom de votre entreprise, ne voyez-vous pas apparaître des fichiers qui ne devraient pas l’être ?
- Arrivez-vous encore à joindre l’entreprise qui a créé le site ?
Si vous préférez commencer par regarder vous-même : l’Agence japonaise de promotion des technologies de l’information (IPA) publie gratuitement des outils comme son « auto-diagnostic de sécurité de l’information en 5 minutes ». Vous pouvez les utiliser sans passer par nous. Ils renseignent sur votre organisation interne, telle que vous la déclarez vous-même ; le contrôle externe, lui, montre l’état réellement visible depuis l’extérieur. Les deux ont des rôles différents.
07CE QUE NOUS CORRIGEONS
Nous intervenons sur deux terrains.
Corriger le site
- Refonte du formulaire de contact et réduction du nombre de champs
- Rendu sur smartphone et accès direct au téléphone et à la carte
- Communication chiffrée et ajout des réglages de sécurité
- Passage à une génération plus récente des composants anciens (PHP, CMS, extensions)
- Correction des pages absentes des résultats de recherche, nettoyage des pages inutiles
- Allègement des images et amélioration de la vitesse d’affichage
- Réglages permettant aux e-mails d’arriver à destination (SPF, DKIM, DMARC)
- Installation de GA4 et GTM, mesure des demandes de contact abouties
Corriger l’organisation interne
- Regrouper sur un seul écran une gestion éparpillée dans des fichiers Excel
- Mise en place d’outils de réservation, de commande, de stock et de gestion clients
- Demandes, validations et séparation des droits d’accès
- Connexion (API) avec vos outils actuels pour supprimer les ressaisies
- Transfert automatique des demandes reçues sur le site vers votre interface interne
- Sortir de la situation où une seule personne sait faire (procédures écrites et passation)
- Création d’une boutique en ligne et vente à l’international
- Pouvoir tout rétablir après un arrêt (sauvegardes et surveillance)
08TARIFS
Les tarifs, annoncés dès le départ.
Comme un montant seul ne permet pas de décider, nous indiquons toujours à côté le nombre de pages concernées, la durée et ce qui est inclus.
Contrôle seul
Pour connaître l’état actuel
0 €
- Les 12 domaines passés en revue
- Un PDF d’une page A4
- Sous 3 jours ouvrés
- Aucune relance commerciale ensuite
Corriger
Pour tirer parti du site actuel
Prix indicatif550 €+
- Périmètre : environ 5 pages
- Durée : 3 à 4 semaines
- Ajustements en conservant la structure actuelle
- Correction des défauts pendant 3 mois après la livraison
Refaire
Pour changer aussi l’apparence
Prix indicatif2 700 €+
- Périmètre : environ 10 pages
- Durée : 6 à 8 semaines
- Design original
- Version anglaise et fonction de mise à jour incluses
Créer tout le dispositif
Pour transformer le travail lui-même
DevisDevis sur mesure
- Développement de la réservation, du stock et de la gestion clients
- Connexion avec les outils existants
- Durée et coût définis ensemble
- Maintenance à étudier également
- Pour les personnes qui n’ont pas encore de site, la création part de l’offre Light (à partir de 550 €). Les 550 € de cette page sont un repère pour contrôler un site existant et corriger d’abord les éléments prioritaires. Un devis définitif est établi après confirmation du périmètre.
- Trois éléments déterminent le montant. ① Le nombre de pages à corriger, page d’accueil comprise ② le nombre de formulaires de contact ③ WordPress ou un système sur mesure. Avec ces trois informations, nous pouvons vous donner un ordre de grandeur.
- Le paiement se fait en deux fois : au démarrage et à la livraison. Aucune facturation supplémentaire au taux horaire.
- Le périmètre est fixé par écrit avant le démarrage. Nous écrivons aussi ce qui n’est pas inclus, pour qu’aucune interprétation ne diverge par la suite.
- Ces montants sont des ordres de grandeur. Nous établissons un devis officiel après avoir vu les résultats du contrôle. Si le budget risque de dépasser l’estimation, nous vous le disons systématiquement avant de commencer.
09APRÈS
Une fois les corrections faites,
tout revient en arrière si l’on ne fait rien.
La maintenance n’est pas obligatoire. Vous pouvez aussi ne faire intervenir que les mois où c’est nécessaire. Mais si vous nous confiez un forfait mensuel, nous écrivons d’avance tout ce qu’il contient.
Ce que comprend le forfait mensuel
- Surveillance du fonctionnement (vérification automatique que le site n’est pas à l’arrêt)
- Une sauvegarde au moins une fois par jour
- Mises à jour du cœur, des extensions et du thème
- Mise à disposition d’un environnement distinct de la production pour tester les mises à jour
- Maintenance côté serveur (gestion des générations de PHP, etc.)
- Un compte rendu mensuel des travaux réalisés
Non inclus : modifications de design, ajout de pages, restauration après une attaque. Ces prestations font l’objet d’un devis séparé. Nous l’écrivons au même endroit.
Les conditions annoncées avant la commande
- Les droits sur ce qui est créé vous appartiennent (cédés au moment de la livraison)
- Pendant 3 mois après la livraison, nous corrigeons sans frais les défauts qui nous sont imputables
- Le serveur et le domaine restent à votre nom (jamais au nôtre)
- Toute sous-traitance externe se fait après votre accord préalable
- Les informations qui nous sont confiées ne sont jamais fournies comme données d’entraînement pour une IA
- L’accord de confidentialité est signé avant le démarrage. Votre propre modèle de document nous convient
- Nous livrons sous une forme qui vous permet de passer à un autre prestataire à tout moment
Jugez-nous sur la méthode, pas sur le nombre de références.
Notre société est jeune. Sur le nombre de références que nous pouvons présenter, nous ne rivalisons pas avec les grandes maisons. Nous n’avons pas l’intention de le cacher.
En contrepartie, ce que nous regardons, ce que nous ne regardons pas, ce que cela coûte et comment nous procédons est écrit d’avance sur cette page. Vous pouvez tout lire avant même de nous contacter.
De la première conversation à la livraison, le dirigeant s’en occupe directement. L’interlocuteur et la personne qui réalise le travail ne sont jamais deux personnes différentes.
10FAQ
Avant votre demande, les questions les plus fréquentes.
C’est gratuit. Il n’y a aucune facturation ultérieure. Le contrôle ne coûte que notre temps, sans aucun paiement à un tiers. C’est pour cela que nous le limitons à 5 entreprises par mois.
Nous n’examinons rien avant d’avoir reçu votre demande. Et nous nous limitons à ce que tout le monde peut voir : résultats de recherche, pages publiques. Nous n’effectuons aucune saisie d’identifiant ou de mot de passe, aucune recherche de l’interface d’administration, et nous ne lançons aucun outil de recherche de vulnérabilités. Si ces opérations deviennent nécessaires, nous ne les réalisons qu’après avoir obtenu une autorisation écrite.
Oui. C’est même pour ce type d’entreprise que cette page est écrite. Nous expliquons sans jargon technique. La seule chose à définir de votre côté, c’est ce qui vous pose problème. Et la seule chose à préparer, c’est l’URL de votre site.
Oui. C’est même le cas le plus fréquent. Nous intervenons également lorsque l’entreprise qui a créé le site n’est plus joignable. Cela reste toutefois limité aux sites que vous gérez vous-même : nous n’acceptons pas d’examiner le site d’un tiers sans son autorisation.
Non. Une fois les résultats envoyés, nous ne vous contactons ni par e-mail ni par téléphone à des fins commerciales. Si vous voulez connaître les coûts, cochez « Je souhaite aussi une estimation du budget » dans le formulaire. Sans cette case cochée, nous n’envoyons aucune information tarifaire.
Nous vous dirons : « rien n’a attiré notre attention dans les limites de ce qui est visible de l’extérieur ». C’est un résultat comme un autre. Nous n’inventons pas de problèmes pour avoir quelque chose à signaler. Cela dit, un « ○ » ne signifie pas « sûr », mais « rien n’était visible depuis l’extérieur ». Nous l’écrivons honnêtement.
Le contrôle est à 0 €. Corriger en conservant le site actuel démarre à 550 €, tout refaire en changeant l’apparence à 2 700 €, et la création d’un dispositif interne complet fait l’objet d’un devis sur mesure. Le montant se détermine pour l’essentiel par trois choses : le nombre de pages à corriger, le nombre de formulaires, et le fait d’être sous WordPress ou sur un système sur mesure.
Le contrôle prend au maximum 3 jours ouvrés à compter de votre demande. Pour les travaux, comptez 3 à 4 semaines si l’on corrige le site actuel, 6 à 8 semaines si l’on refait tout. Nous remettons un calendrier avant le démarrage et nous nous y tenons. Nous n’inscrivons jamais une date que nous ne pourrions pas respecter.
Vu de l’extérieur, nous pouvons seulement dire que « cela semble indiquer l’usage d’une ancienne version » : nous ne pouvons pas l’affirmer, car cette indication peut être modifiée. Cela dit, si vous utilisez encore une génération dont le support officiel est terminé, plus aucun correctif n’est fourni : nous vous recommandons alors de faire la mise à jour. Pour en avoir la certitude, il faut examiner l’environnement réel, ce que nous ne faisons qu’avec une autorisation écrite.
Ni l’URL ni la valeur du contenu ne figurent dans nos documents de proposition. Nous disons simplement « nous avons un point à vous signaler d’urgence » et nous le transmettons directement à votre interlocuteur. Si nous n’arrivons à joindre personne et estimons que le cas relève du dispositif de signalement des vulnérabilités de l’Agence japonaise de promotion des technologies de l’information (IPA), nous suivons cette procédure.
Si l’on ne fait rien, si. C’est pour cela que nous proposons aussi une maintenance mensuelle. Elle n’est cependant pas obligatoire : vous pouvez ne faire intervenir que les mois nécessaires, et si vous préférez gérer en interne, nous vous remettons les procédures écrites. Nous ne vous enfermons pas dans une dépendance à notre égard.
Nous ne réalisons pas d’audit de vulnérabilités approfondi simulant des attaques. Nous vous présentons une entreprise spécialisée, car c’est plus sûr que de nous en charger à moitié. Notre travail à nous, c’est le contrôle de ce qui est visible depuis l’extérieur, puis la correction de ce qui y a été trouvé.
11DEMANDE
L’URL suffit pour faire votre demande.
Le formulaire se remplit en une minute. Aucun document à préparer.
- Aucun frais. Aucune obligation de contracter.
- Après l’envoi des résultats, nous ne vous relançons pas commercialement.
- Une seule demande par entreprise.
- Nous n’acceptons ni l’examen d’un site que vous ne gérez pas vous-même, ni les demandes émanant d’agences web concurrentes.
Dans le champ « Message » du formulaire de contact, indiquez l’URL du site à contrôler. Si vous précisez aussi ce qui vous préoccupe le plus en ce moment (aucune demande de contact, affichage lent, inquiétude sur la sécurité, etc.), nous commencerons par là.
—À VOIR AUSSI
Décidez de corriger ou non
après avoir regardé.
Le contrôle est à 0 €. Si, après lecture, vous jugez que ce n’est pas nécessaire pour l’instant, nous en restons là. Nos réponses sont écrites par un humain.