Détecteur de CMS et de technologies

The HAR is parsed locally and is not uploaded. Request bodies, cookies, headers, and query values are not retained by tag inventory.

Les contrôles sont exécutés depuis notre serveur ; nous récupérons l’URL saisie et ne conservons pas les résultats. We fetch the URL you enter; the detector runs in your browser. Optional HAR parsing stays in this browser tab. Des compteurs anonymes de résultats par exécution peuvent servir à la recherche agrégée ; les URL, domaines, adresses IP et identifiants ne sont jamais inclus, et aucune statistique issue de moins de 100 exécutions n’est publiée.

Commentaires
Signaler un bug

Un élément ne fonctionne pas dans Détecteur de CMS et de technologies ? Décrivez ce qui s’est passé : le signalement est envoyé directement dans une file de tri privée, pas dans une liste publique.

Données envoyées
 Les saisies de l’outil, fichiers importés, sources collées, résultats complets, paramètres de requête et fragments d’URL ne sont pas joints automatiquement. Vous pouvez modifier ou supprimer le passage sélectionné ci-dessus. Les métadonnées du navigateur et de protection contre les abus sont traitées pour prévenir le spam. 
Données locales

Les cibles enregistrées, les listes nommées et les résumés des vérifications récentes restent uniquement dans ce navigateur.

À propos de cet outil

Inspectez une page publique pour repérer les empreintes visibles du CMS, du framework, du CDN, de l’e-commerce, de l’analytics, du JavaScript et des polices. Saisissez une URL publique, lancez la détection et examinez la preuve exacte qui a déclenché chaque résultat.

Fonctionnalités

  • Catégories CMS, framework, CDN, e-commerce, analytics, JavaScript et polices.
  • Preuve exacte pour chaque détection et deux niveaux de confiance transparents.
  • Comparaison dans le navigateur après la récupération publique, sans téléversement du HAR local.

Fonctionnement

Le serveur récupère le HTML public et une sélection d’en-têtes. Le navigateur met ces valeurs en minuscules et les compare à une liste JSON de signatures entretenue, puis regroupe les correspondances par technologie, catégorie et nom.

Limites

  • L’outil ne rend pas le JavaScript, ne parcourt pas tout un site, ne vérifie pas les versions et ne teste pas les vulnérabilités.
  • Les proxys, gestionnaires de balises, caches et empreintes supprimées ou usurpées peuvent produire des faux positifs ou négatifs.

Questions fréquentes

Comment un détecteur identifie-t-il un CMS ou un framework ?

Il compare les empreintes publiques du HTML brut et des en-têtes sélectionnés à une liste de signatures maintenue. Le rapport montre le signal exact qui correspond.

Pourquoi une technologie connue peut-elle ne pas être détectée ?

Un site peut retirer les balises de générateur, mandater ses ressources, renommer ses chemins, rendre ses signaux avec JavaScript ou masquer les en-têtes d’origine derrière un CDN.

Une détection peut-elle être erronée ?

Oui. Les chaînes publiques peuvent être partagées, obsolètes ou usurpées. Plusieurs signaux pris en charge augmentent la confiance, sans prouver toute la pile de production.

Est-ce un scanner de vulnérabilités ?

Non. Il ne teste ni versions, ni vulnérabilités, ni ports, ni authentification, ni comportement applicatif ; il signale uniquement les empreintes publiques prises en charge.