77 / 100
Points de friction détectés

justpresta.com

1 actions prioritaires identifiées. Sans correction, vous laissez jusqu'à 14% de conversion potentielle sur la table.

CMS: PrestaShop Cache 24h Meilleur que 25% des sites audités
🌐 Disponibilité 25/25

Le site est accessible et répond normalement.

HTTP 200

⚡ Performance 18/30

Temps de réponse correct mais perfectible pour limiter les abandons.

TTFB 562 ms

🔒 Sécurité 14/25

Renforcez vos protections HTTP : X-Frame-Options, Content-Security-Policy.

HTTPS actif

🔍 SEO 20/20

Les fondamentaux SEO de la page sont en place.

Alt 100%

Actions prioritaires

7 recommandations

Classées par impact business et difficulté de correction.

  1. Haute

    Compléter les en-têtes de sécurité

    Ajoutez les en-têtes HTTP manquants pour réduire les risques de détournement et de contenu injecté.

  2. Info

    Optimiser progressivement les performances

    Le temps de réponse est acceptable mais peut être amélioré pour mieux convertir sur mobile.

  3. Info

    Limiter les informations exposées

    Le header Server est visible. Masquer ces informations réduit la surface d'information utile à un attaquant.

  4. Info

    Vérifier les conflits de modules PrestaShop

    Les conflits entre modules ou overrides peuvent provoquer lenteurs et erreurs checkout.

  5. Info

    Activer DNSSEC

    DNSSEC protège contre l'empoisonnement DNS et les détournements de domaine.

  6. Info

    Compléter les balises Open Graph

    Propriétés manquantes : og:image. Impacte le partage sur Facebook/LinkedIn.

  7. Info

    Activer un CDN

    Un CDN (Cloudflare, Fastly, BunnyCDN) réduit la latence et protège des pics de trafic.

Signaux techniques détectés

🔒 Sécurité

  • HTTPS ✓ actif
  • HSTS ✓ présent
  • X-Frame-Options ✕ manquant
  • CSP ✕ manquant
  • En-tête Server ⚠ exposé

🔍 SEO

  • Titre <title> ✓
  • Meta description ✓
  • Balise H1 ✓
  • Couverture alt images 100%
  • Images sans alt 0/5

Comparaison benchmark

Score moyen des 4 derniers sites audités sur BugRescue.

Votre site

77

Moyenne

79

Écart

-2

🔐 Certificat TLS

Handshake HTTPS + validation chaîne + expiration.

A+
Protocole TLSv1.3
Chiffrement TLS_AES_256_GCM_SHA384
ALPN h2
Chaîne valide ✓ OK
Correspondance domaine ✓ OK
Émetteur YR2
Expire dans 75 jours

🛡️ Note en-têtes sécurité

Algorithme Mozilla Observatory (autohébergé).

D

Score 35/100

  • ✓ HTTPS

    Site servi en HTTPS

  • ✓ Strict-Transport-Security

    HSTS configuré (15768000s)

  • ✕ Content-Security-Policy

    Aucune CSP déclarée

    -25
  • ✕ X-Frame-Options / frame-ancestors

    Protection clickjacking absente

    -20
  • ✕ X-Content-Type-Options

    X-Content-Type-Options: nosniff absent

    -5
  • ✕ Referrer-Policy

    Referrer-Policy manquant ou permissif

    -5
  • ✕ Permissions-Policy

    Permissions-Policy absente

    -5
  • ✓ Cookies

    Tous les cookies ont Secure + HttpOnly

  • ✕ Divulgation de version serveur

    Version exposée : nginx / PHP/8.5.11, PleskLin

    -5

🧩 Stack technique détectée

Technologies fingerprintées depuis HTML + en-têtes HTTP.

Analytics Google Analytics
Google Analytics Nginx PrestaShop

🌍 Géolocalisation serveur

Localisation de l'IP résolue + opérateur réseau.

IP 188.40.121.101 (v4)
Pays Allemagne — Falkenstein
Opérateur (ASN) Hetzner Online GmbH (AS24940)
Reverse DNS static.101.121.40.188.clients.your-server.de

✉️ DNS & délivrabilité email

Protections contre usurpation et phishing.

SPF ✓ -all
DMARC ✓ p=quarantine
DNSSEC ✕ inactif
Serveurs de nom 2 NS
Serveurs email (MX) 1

🔎 SEO avancé

Indexation, partage social, données structurées.

robots.txt ✓ présent
sitemap.xml ✓ 1 URLs
Canonical ✓ déclaré
Open Graph ⚠ 1 manquants
Twitter Card ✕ absent
Schema.org (JSON-LD) ✓ 3 type(s)
hreflang ✓ 5
Viewport mobile ✓ présent

Autres analyses récentes

Explorez d'autres rapports publiés par la communauté BugRescue.

Appeler WhatsApp