Skip to main content

Méthodologie du Moteur d'Audit Ouzom

Transparence totale sur nos outils, la logique de nos calculs et la sécurité de nos analyses.

1. Les outils d'analyse intégrés

Notre moteur combine cinq briques d'analyse complémentaires exécutées de manière isolée pour produire un rapport consolidé et rigoureux.

Google PageSpeed Insights (Lighthouse)

Fournit les métriques de performance fondamentale : poids total transféré, nombre de requêtes HTTP, taille du DOM et optimisation des ressources.

Validateur W3C (Nu Markup Checker)

Analyse directe du code source HTML pour l'évaluation du critère RGAA 8.2. Vérifie la validité de la syntaxe, l'unicité stricte des identifiants (IDs) et la conformité des imbrications de balises.

Axe Core

Moteur d'accessibilité open source exécuté dans le navigateur. Il contrôle les structures ARIA, le contraste des couleurs et la sémantique de base.

Scripts d'analyse Puppeteer sur mesure

Tests automatisés spécifiques créés pour pallier les limites des moteurs génériques : détection fine des liens dans les blocs de texte (10.6), positionnement géométrique des étiquettes de formulaires (11.4), présence et visibilité des liens d'évitement au focus (12.7) et détection des contenus non temporels (Canvas/SVG).

The Green Web Foundation

Interrogation de l'API publique pour vérifier si le domaine audité est hébergé sur une infrastructure certifiée utilisant des énergies renouvelables.

2. Logique de calcul et règles d'évaluation

♿ Accessibilité (RGAA 4.1)

Voir la liste des critères RGAA

Le score de conformité légale est calculé uniquement sur les critères testables et applicables à la page. Les critères non applicables (NA) sont automatiquement exclus du dénominateur.

Score = [ Conformes / (Conformes + Non Conformes) ] × 100

* Note : Les critères nécessitant un arbitrage visuel complexe sont marqués comme "Partiels" ou "À vérifier" pour inciter à une vérification humaine complémentaire.

🌱 Écoconception & EcoIndex

Voir la liste des critères RGESN

Le score est établi à partir des métriques d'empreinte technique (poids < 1 Mo, < 50 requêtes HTTP, DOM < 500 éléments) et de la nature de l'hébergement (-20 pt si non vert).

Grille d'évaluation EcoIndex
Score Grade
80 à 100A
70 à 79B
55 à 69C
40 à 54D
25 à 39E
10 à 24F
0 à 9G

3. Sécurité, Éthique & Performance Backend

Afin de garantir un service gratuit, stable et respectueux des infrastructures auditées, des mécanismes stricts sont appliqués à chaque requête :

  • Protection SSRF & LFI : Chaque URL soumise est analysée par résolution DNS. Les adresses privées, réseaux locaux (`localhost`, `127.0.0.1`), métadonnées cloud et protocoles non sécurisés (`file://`) sont systématiquement rejetés.
  • Isolation et nettoyage : Puppeteer s'exécute dans un contexte éphémère sans conservation de cookies ni d'historique. Tous les téléchargements de fichiers externes sont bloqués.
  • Gestion des timeouts : Chaque appel API externe (W3C, PageSpeed, Green Web) est bridé par un temporisateur strict de 15 secondes pour éviter la saturation du serveur.
  • Régulation de charge : L'API autorise un seul audit simultané sur l'infrastructure pour limiter la consommation mémoire, et applique une restriction à 5 audits par minute par adresse IP.
Poids de la page : KB