Historique des versions du scanner

Le scanner évolue régulièrement : nouveaux contrôles, détections plus fiables, explications plus claires. Voici ce qui a changé, version par version.

  1. Version 1.2.0 octobre 2026 Version en ligne

    L'outil passe de 25 à 53 contrôles, et la page explique désormais chacun d'eux.

    • Nouvelle famille « Domaine et e-mails » : protection SPF et DMARC contre l'usurpation des e-mails, date d'expiration du nom de domaine, signature DNSSEC, autorisation des certificats (CAA) et contact sécurité (security.txt).
    • Configuration de WordPress : identifiants révélés par ?author= ou par le plan du site, outils d'installation ou de base de données oubliés à la racine, dossiers de sauvegarde ou de journaux consultables, inscription ouverte à tous, contenu d'exemple encore en ligne.
    • Serveur : sécurité des cookies, réglage HSTS, contenu mixte, partage entre sites (CORS), adresse unique avec ou sans www, logiciel serveur obsolète, réglage X-Frame-Options, cache public sur une page de session.
    • Piratage : détection des redirections pirates visibles seulement par Google ou par les visiteurs venus de Google.
    • Référencement : site bloqué pour Google (noindex, robots.txt), plan du site, fausses pages 404, version de jQuery.
    • Nouvelle famille « Conformité », sans effet sur la note : mentions légales, politique de confidentialité, traceurs chargés sans outil de consentement reconnu.
    • Chaque contrôle a sa description, affichée sur la page de l'outil avec l'explication du calcul de la note.
  2. Version 1.1.1 9 octobre 2026
    • Version de WordPress lue sur plus de sources (page de connexion, flux, liste OPML) pour la retrouver plus souvent.
    • Rapports déjà en mémoire recalculés automatiquement après une mise à jour de l'outil.
    • Correctif de WordPress en attente sur la même branche classé « À surveiller » et non plus « Important ».
    • Site qui ne fonctionne pas sous WordPress clairement signalé et non noté.
  3. Version 1.1.0 9 octobre 2026
    • Version de WordPress lue uniquement sur les fichiers du cœur : les bibliothèques comme jQuery ne faussent plus la note.
    • Fichiers sensibles détectés sans jamais en lire le contenu.
    • Protection renforcée de l'outil lui-même : anti-robot, limites d'utilisation, vérification de chaque adresse jointe.
    • Analyses plus rapides et version de PHP signalée obsolète sous 8.2.
    • Rapport aux couleurs du site, avec des explications plus claires.
  4. Version 1.0.0
    • Première version : 25 contrôles en cinq familles et une note de A à F.

Outil gratuit

Votre site WordPress est-il bien protégé ?

Notre scanner analyse sa sécurité en une minute, depuis l’extérieur et sans installation : versions, configuration, serveur et réputation, avec une note de A à F.