Domain & DNS

Infos site

Titre, description, stack et technos utilisés sur un site.

À propos de cet outil

Site Info récupère la page d'accueil d'un site web depuis notre serveur de Francfort et rapporte tout ce que cette page diffuse à propos d'elle-même : le <title> HTML, la meta description, les métadonnées Open Graph et Twitter Card, l'URL du favicon, l'URL canonique, les indices de langue et une empreinte de la pile technologique sous-jacente (serveur, CMS, frameworks, analytique, réseaux publicitaires, CDN). La vérification utilise une véritable requête HTTPS de style navigateur — y compris suivre jusqu'à cinq redirections et lire les réponses HTTP/2 — donc ce que vous voyez est ce qu'un visiteur normal verrait.

La détection technologique s'exécute contre des signatures pour ~1 500 produits : en-têtes de serveur (nginx, cloudflare, litespeed), marqueurs HTML (generator meta, noms de classes spécifiques au framework, chemins d'actifs) et globaux JavaScript exposés au premier rendu. Chaque détection est affichée avec un niveau de confiance et l'extrait qui a déclenché la correspondance. Les détails SSL/TLS, la chaîne de réponse (chaque redirection avec son code de statut) et une estimation du temps de rendu sont inclus dans le même rapport.

Quand utiliser cet outil

  • Intelligence concurrentielle. Voyez quel CMS, framework, analytique et réseau publicitaire un concurrent utilise sans fouiller leur DOM à la main.
  • Audits SEO. Confirmez que les balises title, description, Open Graph, canonique et langue sont toutes présentes et correctement remplies.
  • Archéologie de pile. Identifiez quand un site a été redessiné pour la dernière fois en vérifiant les versions des bibliothèques détectées.
  • Due diligence des fournisseurs. Vérifiez rapidement qu'un fournisseur s'exécute vraiment sur la plateforme qu'il revendique dans son pitch.

Ce que nous ne faisons délibérément pas

Pas d'exécution JavaScript. Nous récupérons la réponse HTML brute et analysons ce qu'elle contient, y compris les balises <script> inline — mais nous ne rendons pas la page. Cela signifie que les frameworks côté client uniquement (un SPA pur avec un <body> vide) divulgueront moins d'informations ; pour ceux-ci, nous nous appuyons sur les en-têtes de réponse et les chemins d'URL du bundle pour empreinter la pile. Les sites qui bloquent le trafic des bots à la bordure peuvent renvoyer une page plus propre qu'un vrai navigateur — le résultat reflète honnêtement ce que leur serveur nous a donné.

Questions fréquentes

En quoi cela diffère-t-il de "voir la source" ?

Voir la source montre le HTML brut ; Site Info l'analyse pour vous, exécute une passe d'empreinte sur ~1 500 produits connus, et présente le résultat sous forme de rapport soigné. La même information est accessible manuellement avec patience — mais vous devriez vous souvenir de quel nom de classe appartient à React vs Vue, quel en-tête appartient à Cloudflare vs Fastly, et quelle balise generator signifie Drupal 9 vs Drupal 10. Nous faisons cette recherche pour vous.

Pourquoi la liste tech manque-t-elle quelque chose que je sais être sur le site ?

Trois raisons courantes. (1) La chose ne se charge qu'après l'exécution de JavaScript — nous n'exécutons pas JS, donc les widgets uniquement côté client nous sont invisibles. (2) Le site est derrière un service worker qui réécrit le balisage avant que l'utilisateur ne le voie. (3) La signature pour ce produit n'est pas dans notre base de données ; si un produit connu est constamment manqué, veuillez le signaler. L'inverse — faux positifs — est rare car chaque signature nécessite plusieurs marqueurs correspondants.

L'outil suit-il les redirections ?

Oui, jusqu'à cinq sauts. La chaîne complète est affichée dans le rapport — utile pour repérer les boucles de redirection accidentelles, les sauts mixtes HTTP/HTTPS, ou les inadéquations de balise canonique avec l'URL finale. Si votre site fait plus de cinq redirections, nous arrêtons et le signalons comme un problème de chaîne (six ou plus est presque toujours un bug de configuration).

Puis-je utiliser cela sur des sites privés/de staging ?

Seulement s'ils sont accessibles publiquement. La récupération s'exécute depuis notre serveur de Francfort, donc tout ce qui est derrière un VPN, une liste blanche d'IP ou un mur basic-auth échouera. Les plages privées RFC 1918 et les adresses link-local sont refusées au garde SSRF. Pour le staging interne, exécutez un outil local de détection technologique (par exemple l'extension de navigateur Wappalyzer) depuis l'intérieur de votre réseau.