J’ai analysé le site du département de l’Aveyron


Digital

·

2–3 minutes

Comme je l’avais fait pour le site de mon député, je suis allé regarder du côté du site du département de l’Aveyron. Respecte-t-il le RGPD ? Est-il sécurisé ? Est- il accessible et écoresponsable ? Voilà les questions posées en prenant appui sur des tests simples que chacune et chacun peut transférer à ses propres institutions et élues (ou à n’importe quel site dont le sien).


Un traitement respectueux de la vie privée des citoyens :

Ce n’est pas si fréquent et mérite d’être signalé !

  • L’utilisation de Matomo en auto-hébergement plutôt que Google Analytics est un excellent choix préconisé par la CNIL
  • Le gestionnaire de consentement Tarte au Citron (solution française) démontre une volonté de conformité RGPD
  • L’absence de cookies publicitaires ou de trackers tiers est exemplaire (mais attendue sur un site institutionnel !)

À noter : Le cookie reCAPTCHA de Google peut transférer certaines données vers les États-Unis. Il serait à éviter.

Pour l’accessibilité, le bilan est mitigé

  • La présence du service Acceo pour les personnes sourdes et malentendantes est une initiative vraiment intéressante
  • La structure HTML sémantique et l’utilisation d’attributs ARIA montrent une sensibilité au sujet
  • Le lien « Accessibilité » en pied de page témoigne d’une volonté de transparence, le sujet est l’objet d’une préoccupation réelle ce qui reste rare. Le site perçoit bien ses difficultés.

En revanche l’analyse Wave montre que le site n’est pas conforme au RGAA. (obligation légale depuis 2019)

  • Score AIM : 5,5/10 (sous le seuil de conformité)
  • 9 erreurs critiques bloquant la navigation
  • 16 erreurs de contraste rendant le texte illisible pour les malvoyants
  • 39 alertes nécessitant vérification

On privilégie encore trop ce qu’on croit être esthétique sur l’accessibilité.

La sécurité reste un talon d’Achille

  • Le certificat SSL et l’usage systématique du HTTPS protègent les échanges
  • La présence des principaux en-têtes de sécurité montre une attention au sujet

Mais l’évaluation avec le site Security Headers montre des soucis :

  • Note D (malgré la présence des en-têtes)
  • Configuration des directives de sécurité trop permissive
  • Protection insuffisante contre les attaques XSS et injections

Des risques à évaluer :

  • Vulnérabilité potentielle aux scripts malveillants
  • Exposition des données personnelles des citoyens
  • Compromission possible des e-services

Du point de vue l’impact environnemental

L’analyse avec l’Ecoindex met en évidence de nombreux points perfectibles :

  • Score E : 30/100 (classement : 419 787ᵉ sur 553 009 sites)
  • Poids de page : 1,27 Mo (trop lourd)
  • 120 requêtes HTTP (excessif)
  • 1 168 éléments DOM (complexité trop élevée)

Réseaux sociaux

Concernant la présence sur les réseaux sociaux, il est dommage que le département ne soit semble-t-il pas présent sur le Fédiverse (une des instances Mastodon par exemple) et continue d’être présent notamment sur le réseau controversé X par ailleurs de moins en moins fréquenté.

Voici les liens vers les sites d’analyses :

On peut analyser tout site en libre accès.

SECURITY HEADERS https://securityheaders.com/?q=https%3A%2F%2Faveyron.fr%2F&followRedirects=on

ECOINDEX https://www.ecoindex.fr/resultat/?id=af12e2de-a2db-4015-8e08-348408964635

WAVE https://wave.webaim.org/report#/https://aveyron.fr/

Analyse des cookies avec l’extension : Cookies Quick Manager


Je vis en pays de Rouergue. Je partage ici chaque jour ou presque, un journal, de la fiction, de la poésie ou des chansons. Garanti « fait » à la main, ce site ne vous piste pas. Si vous aimez, partagez !


VOUS POURRIEZ AIMER AUSSI

dernières publications

Les commentaires

Commentez, ou publiez une réponse sur votre blog (avec un lien vers cet article) ou sur le Fediverse (Mastodon, etc.) : elle apparaîtra ici.

Un mot en retour ?

Vous souhaitez citer cet article sur votre site ? Indiquez simplement votre lien ici.