À propos du scanner
Vous avez vu AccessiScan dans vos journaux
Cette page explique qui nous sommes, ce que notre robot a fait sur votre site, pourquoi il est venu, et comment faire pour qu'il ne revienne pas.
Qui nous sommes
AccessiScan est un service français d'audit automatisé d'accessibilité numérique, selon le RGAA 4.1.2, le référentiel de l'État. Il est utilisé par des agences web pour vérifier les sites qu'elles gèrent — le plus souvent des sites de collectivités — et par des visiteurs qui demandent un diagnostic public sur la page d'accueil de notre site. L'éditeur et son adresse figurent dans les mentions légales.
Ce que fait le scanner
- Il s'annonce. Son agent utilisateur commence par AccessiScan/1.0 et contient l'adresse de cette page. Il ne se fait jamais passer pour un navigateur ordinaire.
- Il lit votre robots.txt en premier et respecte les règles Disallow données à tous les robots comme celles qui lui sont propres. Il respecte aussi Crawl-delay, jusqu'à dix secondes entre deux pages. Il utilise votre plan de site s'il en trouve un.
- Il ouvre vingt-cinq pages au plus par visite, plus la page d'accueil et la page « Accessibilité » pour le relevé des obligations. Ces vingt-cinq pages sont l'échantillon que le RGAA prescrit — pages obligatoires, une page par rubrique, quelques pages tirées au hasard. Un abonné peut demander un audit étendu — deux cents pages, davantage sur devis — sur un site qu'il gère.
- Il ne soumet aucun formulaire, ne crée aucun compte, ne saisit aucun mot de passe : il charge la page sans rien saisir, y parcourt les liens et mesure ce qu'un navigateur voit. Le seul bouton qu'il actionne est celui d'un bandeau de cookies, pour refuser les traceurs et voir la page telle qu'un visiteur qui refuse la verrait.
- Il ne contourne aucune protection. Un site qui lui répond par un refus est signalé comme tel à l'utilisateur qui a demandé l'audit ; le scanner n'insiste pas.
- Il ne conserve que le résultat de l'audit : l'adresse et le titre des pages ouvertes, les anomalies relevées avec l'extrait de code concerné, et ce qu'il a lu dans votre déclaration d'accessibilité s'il en trouve une — sa date, son taux, son état. Il n'archive pas vos pages.
Pourquoi il a visité votre site
Trois raisons possibles, et aucune autre : un utilisateurd’AccessiScan — en général l'agence qui gère votre site, ou une agence qui envisage de vous le proposer — a demandé un audit de votre site ; un visiteur a saisi votre adresse sur notre page de diagnostic public, qui est ouverte à tous ; ou nous avons fait un relevé statistique des obligations d'affichage sur les sites de collectivités — page d'accueil et page « Accessibilité » seulement, jamais publié site par site. Le scanner ne parcourt pas le web de lui-même.
Comment être exclu
Ajoutez ces deux lignes à votre fichier robots.txt. Le scanner les lit avant toute autre requête ; avec elles, il ne charge plus aucune page de votre site.
User-agent: AccessiScan
Disallow: /Vous pouvez aussi nous écrire à cesar.guinot66@gmail.com en indiquant le domaine à exclure. Un retrait demandé par courriel est appliqué sous deux jours ouvrés ; le site n'est alors plus visité, même sur demande d'un utilisateur. La règle robots.txt reste le moyen le plus rapide, parce que le scanner la lit à chaque visite, sans intervention de notre part.
Ce que le scanner mesure et ce qu'il ne mesure pas : méthode. Comment il est isolé et ce que nous protégeons : sécurité.