Historique des versions du scanner
Le scanner évolue régulièrement : nouveaux contrôles, détections plus fiables, explications plus claires. Voici ce qui a changé, version par version.
-
Version 1.2.0 octobre 2026 Version en ligne
L'outil passe de 25 à 53 contrôles, et la page explique désormais chacun d'eux.
- Nouvelle famille « Domaine et e-mails » : protection SPF et DMARC contre l'usurpation des e-mails, date d'expiration du nom de domaine, signature DNSSEC, autorisation des certificats (CAA) et contact sécurité (security.txt).
- Configuration de WordPress : identifiants révélés par ?author= ou par le plan du site, outils d'installation ou de base de données oubliés à la racine, dossiers de sauvegarde ou de journaux consultables, inscription ouverte à tous, contenu d'exemple encore en ligne.
- Serveur : sécurité des cookies, réglage HSTS, contenu mixte, partage entre sites (CORS), adresse unique avec ou sans www, logiciel serveur obsolète, réglage X-Frame-Options, cache public sur une page de session.
- Piratage : détection des redirections pirates visibles seulement par Google ou par les visiteurs venus de Google.
- Référencement : site bloqué pour Google (noindex, robots.txt), plan du site, fausses pages 404, version de jQuery.
- Nouvelle famille « Conformité », sans effet sur la note : mentions légales, politique de confidentialité, traceurs chargés sans outil de consentement reconnu.
- Chaque contrôle a sa description, affichée sur la page de l'outil avec l'explication du calcul de la note.
-
Version 1.1.1 9 octobre 2026
- Version de WordPress lue sur plus de sources (page de connexion, flux, liste OPML) pour la retrouver plus souvent.
- Rapports déjà en mémoire recalculés automatiquement après une mise à jour de l'outil.
- Correctif de WordPress en attente sur la même branche classé « À surveiller » et non plus « Important ».
- Site qui ne fonctionne pas sous WordPress clairement signalé et non noté.
-
Version 1.1.0 9 octobre 2026
- Version de WordPress lue uniquement sur les fichiers du cœur : les bibliothèques comme jQuery ne faussent plus la note.
- Fichiers sensibles détectés sans jamais en lire le contenu.
- Protection renforcée de l'outil lui-même : anti-robot, limites d'utilisation, vérification de chaque adresse jointe.
- Analyses plus rapides et version de PHP signalée obsolète sous 8.2.
- Rapport aux couleurs du site, avec des explications plus claires.
-
Version 1.0.0
- Première version : 25 contrôles en cinq familles et une note de A à F.
Outil gratuit
Votre site WordPress est-il bien protégé ?
Notre scanner analyse sa sécurité en une minute, depuis l’extérieur et sans installation : versions, configuration, serveur et réputation, avec une note de A à F.