Contrôles du site
Les treize vérifications que PostShip pose lui-même sur votre domaine, hors quota, et qui ne tournent qu'au déploiement.
Mis à jour le 11 septembre 2026
Sur cette page
Certaines questions ne portent pas sur une page mais sur le site : est-il indexable, ses en-têtes de sécurité sont-ils là, ses emails arrivent-ils, www. mène-t-il quelque part ? PostShip les pose lui-même, une fois par projet, sans que vous ayez à ajouter quoi que ce soit. Ce sont les contrôles du site : ils ne comptent pas dans votre quota, ils ne tournent qu'au déploiement, et chacun se désactive d'un clic.
Les treize contrôles
| Contrôle | Question posée | Page |
|---|---|---|
| Indexabilité | Google peut-il encore explorer et indexer le site ? | Indexabilité |
| Visibilité IA | Les moteurs de réponse peuvent-ils lire et citer le site ? | Visibilité IA |
| Sécurité | Les en-têtes de protection sont-ils servis ? | En-têtes de sécurité |
| Redirections | http, www. et l'apex mènent-ils au site en https ? | Redirections |
| Email (DNS) | Le domaine publie-t-il MX, SPF, DMARC, DKIM ? | Email DNS |
| Cookies | Des traceurs sont-ils posés avant consentement ? | Cookies et consentement |
| Balises | Titre, description, canonical, viewport sont-ils corrects ? | Balises SEO |
| Accessibilité | La page est-elle utilisable sans les yeux ? | Accessibilité |
| Poids de page | L'accueil et ses ressources tiennent-ils sous 3 Mo ? | Poids de page |
| Fichiers exposés | .env, .git, sauvegardes sont-ils lisibles depuis le web ? | Fichiers exposés |
| Fuites | Lorem ipsum, adresse de préprod, clé secrète dans le HTML ? | Fuites |
| Certificats | Un certificat inattendu a-t-il été émis pour le domaine ? | Certificats |
| Scripts tiers | Un script tiers a-t-il changé chez son hébergeur ? | Scripts tiers |
Tous sont posés sur l'origine du projet (https://acme.fr/), sauf Email (DNS), qui lit le domaine, et Certificats, qui lit les journaux de transparence.
Comment ils tournent
Au déploiement seulement. Ce que robots.txt autorise, les en-têtes, les cookies, les redirections d'un site ne changent qu'à la mise en ligne. Les redemander toutes les cinq minutes referait la même requête pour la même réponse. Le cycle ordinaire les écarte donc ; seuls un webhook de déploiement, une revérification T+2 / T+8 ou un « Lancer maintenant » les déclenchent. Une exception : les scripts tiers repassent aussi une fois par jour hors déploiement, parce que c'est précisément un changement sans déploiement qu'ils cherchent.
La conséquence à connaître : sans hébergeur raccordé, un contrôle du site n'a aucun déclencheur automatique, et la page Santé affiche « Pas encore mesuré » jusqu'au premier ship. Branchez Vercel, Netlify, Cloudflare ou un webhook générique, ou laissez la détection sans webhook reconnaître vos déploiements.
Hors quota. Vous ne les avez pas demandés ; les facturer reviendrait à réduire votre forfait sans le dire. Un projet Free à 3 URL garde ses 3 URL.
Manque et avertissement. Chaque contrôle distingue ce qui met la cible en échec (un manque) de ce qu'il note sans alerter (un avertissement), et calcule un score sur 100. Les pages de chaque contrôle listent les deux.
Régler
Projet → Santé → section « Contrôles du site ». Chaque contrôle est une ligne avec son état :
| État | Sens |
|---|---|
| OK | Le dernier passage n'a relevé aucun manque. |
| À voir | Un manque au moins — cliquez la ligne pour le détail. |
| Erreur | PostShip n'a pas pu conclure (délai, DNS). |
| Pas encore mesuré | Aucun déploiement vérifié depuis la création. |
| Désactivé | Vous l'avez éteint. |
Le bouton en bout de ligne (« Désactiver » / « Réactiver ») éteint un contrôle. Une agence dont le client n'envoie pas d'email n'a que faire du contrôle DNS email, et un « À voir » permanent finit par masquer les autres. Un contrôle désactivé garde son dernier verdict comme une trace, ferme son incident, et ne compte plus dans le Ship Score.
L'indexabilité et la visibilité IA ne sont pas dans cette liste : la première a sa carte en haut de la page Santé, la seconde sa propre page Visibilité IA dans le menu du projet.
Ce qui déclenche une alerte
Un manque met le contrôle en échec et ouvre un incident, avec la première cause nommée : L'adresse http ne renvoie plus vers https — https://acme.fr/, Le domaine n'a plus d'enregistrement SPF — acme.fr. Les codes exacts sont sur la page de chaque contrôle. L'alerte suit la confirmation du projet — comptée en déploiements, puisque c'est là qu'ils tournent — et « Rétabli » suit le retour au vert.
Sur le Ship Score, les contrôles du site forment une seule catégorie, « hygiène du site », plafonnée à 10 points : quatre hygiènes manquantes ne doivent pas coûter quarante points à un site qui vend très bien. L'indexabilité (30 points) et la visibilité IA (25) ont leur propre catégorie.
Limites et plans
| Free | Pro | Team | |
|---|---|---|---|
| Contrôles créés et calculés | Oui | Oui | Oui |
| Verdict visible sur Santé et l'Aperçu | Oui | Oui | Oui |
| Alertes (email, Discord, Slack, Telegram) | Non | Oui | Oui |
| Place dans le quota d'URL | 0 | 0 | 0 |
Sur Free, les contrôles tournent et s'affichent — c'est la notification que le plan ne porte pas, pas le contrôle. Relancer une cible à la main n'envoie pas non plus l'alerte que le plan exclut.
Dépannage
Pourquoi tout est « Pas encore mesuré » ?
Aucun déploiement n'a été vu. Cliquez « Lancer maintenant » dans la barre du projet pour un premier passage, puis branchez votre hébergeur pour les suivants.
Pourquoi un contrôle passe en erreur à chaque déploiement ?
Une erreur est un « je n'ai pas pu conclure » : le site a mis plus de 12 secondes, ou un annuaire tiers n'a pas répondu. Le détail de la cible donne la raison. Une indisponibilité qui est la nôtre ou celle d'un tiers est reportée au passage suivant, jamais transformée en incident chez vous.
Puis-je ajouter un contrôle sur un sous-domaine ?
Non : ils sont posés une fois par projet, sur son origine. Créez un projet par sous-domaine qui mérite ses propres contrôles.