Audit Technique

Audit technique de site communal

Performance, sécurité, accessibilité RGAA, SEO fondamentaux, CMS et DNS. Un rapport court et priorisé, adapté aux équipes non-techniques.

Un état des lieux avant de décider

Avant de lancer une refonte ou une mise en conformité, il est utile de savoir précisément où se situe le site actuel. L'audit technique permet de dresser un état des lieux objectif : points forts, risques identifiés, priorités d'action.

Nous couvrons six axes complémentaires : performance, sécurité, accessibilité RGAA, SEO fondamentaux, état du CMS et configuration DNS/domaine/email. Chaque axe fait l'objet d'une analyse et d'une cotation de priorité.

Livrable : rapport court et priorisé

Le livrable est un rapport de 5 à 10 pages, rédigé pour des équipes non-techniques. Il présente :

  • Le résultat par axe avec une notation simple (OK / À corriger / Urgent)
  • Les points de risque prioritaires avec explication claire
  • Des recommandations d'action concrètes, dans l'ordre de priorité
  • Une estimation de charge pour les corrections identifiées

L'audit est réalisable en 5 à 10 jours selon la complexité du site. Il peut servir de base à un marché de refonte ou de maintenance.

Les 6 axes de l'audit

Performance web

Mesure des temps de chargement, Core Web Vitals (LCP, FID, CLS), optimisation des images et recommandations de mise en cache adaptées à votre CMS.

Core Web VitalsPageSpeedLighthouse
  • Mesure des temps de chargement
  • Core Web Vitals (LCP, FID, CLS)
  • Optimisation des images et médias
  • Recommandations de mise en cache
🔒

Sécurité & vulnérabilités

En-têtes HTTP de sécurité, analyse des vulnérabilités CMS et plugins, vérification des droits d'accès et risques d'injection.

OWASPHeaders HTTPCMSVulnérabilités
  • En-têtes HTTP de sécurité (CSP, HSTS…)
  • Vulnérabilités CMS et plugins
  • Vérification des droits et accès
  • Risques d'injection et XSS

Accessibilité & RGAA

Indicateurs d'accessibilité RGAA 4.1 vérifiés manuellement et automatiquement : contrastes, structures, navigation clavier, alternatives aux contenus non textuels.

RGAA 4.1WCAGContrasteClavier
  • Indicateurs RGAA 4.1 (échantillon représentatif)
  • Vérification des contrastes de couleur
  • Navigation clavier et focus visible
  • Alternatives aux contenus non textuels
🔍

SEO fondamentaux

Balises title et description, sitemap XML, structure des URLs, cohérence des liens internes et canonicals. L'essentiel pour la visibilité du site communal.

SEOBalisesSitemapCanonicals
  • Balises title et meta description
  • Sitemap XML et robots.txt
  • Structure et cohérence des URLs
  • Liens internes et canonicals
🔧

CMS & mises à jour

Version du CMS et des plugins, mises à jour en attente, plugins non maintenus, risques de compatibilité et recommandations de plan de mise à jour.

CMSPluginsVersionsSécurité
  • Version du CMS et état des mises à jour
  • Plugins non maintenus ou obsolètes
  • Risques de compatibilité
  • Plan de mise à jour recommandé
🌐

DNS, domaine & email

Vérification des entrées DNS, date d'expiration du domaine, configuration SPF/DKIM/DMARC et risques de phishing ou d'usurpation.

DNSDomaineSPFDMARC
  • Entrées DNS et configuration
  • Date d'expiration du domaine
  • SPF, DKIM et DMARC
  • Risques de phishing et usurpation
Dossier de capacité

Vous préparez un audit ou une consultation ?

Nous pouvons vous transmettre un dossier de capacité synthétique : compétences, méthodologie, références techniques, maintenance et modalités d'intervention.

Questions fréquentes

Questions sur l'audit

À quoi sert un audit technique avant une refonte ?

L'audit permet d'établir un état des lieux objectif avant toute décision : points de risque identifiés, priorités d'action, estimation de charge. Il sert de base au DCE pour une refonte ou de point de départ pour un contrat de maintenance.

Le rapport RGAA est-il une certification officielle ?

Non. Nous réalisons un pré-audit RGAA 4.1 avec rapport priorisé. Ce n'est pas une certification officielle, mais un état des lieux des indicateurs principaux avec des recommandations concrètes de correction. La certification officielle requiert un organisme accrédité.

En combien de temps réalisez-vous l'audit ?

L'audit est réalisable en 5 à 10 jours ouvrés selon la complexité du site. Un site CMS standard prend moins de temps qu'une application sur mesure. Le délai précis est communiqué après une première analyse.

L'audit peut-il servir de base à un DCE ?

Oui. Le rapport d'audit peut être utilisé comme annexe technique d'un dossier de consultation. Il fournit une description précise de l'existant, des risques identifiés et des besoins de correction, ce qui facilite la rédaction du cahier des charges.

Intervenez-vous sur site ou à distance ?

L'audit technique se réalise entièrement à distance sur la base de l'URL publique du site, des accès CMS et serveur si disponibles. Aucune intervention physique n'est nécessaire.

Pouvez-vous répondre à une consultation BOAMP pour un audit ?

Oui. Nous répondons aux marchés publics pour des prestations d'audit technique de sites communaux. Notre réponse est structurée pour faciliter l'évaluation par la commission : périmètre, méthode, livrables, délais et tarif.

Contact

Décrivez votre projet ou demandez le dossier

Remplissez ce formulaire pour que nous puissions évaluer votre besoin rapidement. Nous répondons sous 24h avec une évaluation honnête du périmètre.

Réponse sous 24h
Aucun engagement — évaluation gratuite
Conforme RGPD
Votre identité
Votre commune ou collectivité
Votre projet

Pas de spam. Conforme RGPD. Nous répondons sous 24h avec une évaluation honnête.