Audit e-commerce : la checklist complète en 60 points
Les 60 points que j'inspecte sur tout audit Shopify ou Magento. SEO technique, conversion, sync stock, sécurité, ERP, marketplaces. La grille complète, gratuite.
À chaque audit que je fais, je passe le site dans la même grille. 60 points répartis sur 8 axes. Ça prend 4-6 heures de travail technique, ça donne une cartographie honnête de ce qui marche et ce qui plante.
Voici la grille complète. Tu peux l’auto-utiliser. Si tu en fais 50/60 sans aide, tu n’as probablement pas besoin de moi.
I. Performance & Core Web Vitals (10 points)
- LCP (Largest Contentful Paint) < 2.5 s sur mobile 4G —
pagespeed.web.dev - CLS (Cumulative Layout Shift) < 0.1 — pas d’image sans dimensions
- INP (Interaction to Next Paint) < 200 ms
- TTFB < 600 ms sur fiche produit
- Total Page Weight < 2 Mo (CSS+JS+img)
- Images servies en WebP/AVIF + responsive
srcset - Fonts self-hosted ou preconnect + preload sur les critiques
- Pas de bloc render-blocking sauf CSS critique inlined
- Lazy-loading sur images below-fold (
loading="lazy") - Caching headers corrects sur assets statiques
Outils : PageSpeed Insights, WebPageTest, Calibre, Lighthouse CLI.
II. SEO technique (10 points)
- Sitemap.xml présent + soumis Google Search Console + Bing
- Robots.txt explicite (autorise GPTBot, ClaudeBot, PerplexityBot — opt-in)
- Canonical URL sur chaque page (pas de duplicate content)
- Schema.org JSON-LD : Organization, Product, BreadcrumbList, FAQPage, Article
- Hreflang correct si multilingue ou multi-pays
- Titres uniques par page + meta descriptions remplies (< 160 char)
- H1 unique par page, hiérarchie h2 → h3 propre
- URLs propres : pas de
?utm=...&ref=...dans la canonical - 404 propres (pas de soft-404, status code réel)
- Redirections 301 pour anciennes URLs migrées (pas de 302, pas de chaînes)
III. GEO (Generative Engine Optimization) (5 points)
- Réponse synthétique en intro d’article (3 phrases qui résument)
- FAQ structurée sur les pages clés
- Schema.org Article + FAQPage
- Pas d’auth obligatoire sur les pages indexables (LLMs ne se loggent pas)
- Mention de la marque dans les premiers 100 mots de chaque page
IV. Conversion / UX (8 points)
- CTA visible above-the-fold sur landing pages
- Trust signals : avis, sécurité paiement, garanties, livraisons
- Checkout en 1-2-3 étapes max (pas 5 écrans)
- Pas de demande de création de compte forcée (guest checkout)
- Search interne (chercher sur le site) qui marche réellement (Algolia, Shopify Search & Discovery)
- Filtres collection clairs (taille, couleur, prix)
- Mobile-first vrai (test sur iPhone SE — l’écran le plus contraint)
- Tunnel d’achat sans frictions (CB sauvegardée, Apple Pay, Shop Pay)
V. Architecture & Sync (8 points)
- ERP / Source of truth produit identifié et respecté
- Sync stock multi-canal event-driven (pas cron 30 min)
- Latence Shopify ↔ ERP < 60 s sur stock
- Buffer stock par canal (5-10 % réservé)
- Référentiel client unique (pas de doublons CRM/Shopify/Mailchimp)
- Comptabilité auto : ventes, TVA, paiements rapprochés
- Marketplaces feeds synchros (Veepee, Pourdebon, Amazon, Mirakl)
- Pas de saisie manuelle journalière (signal d’archi cassée)
VI. Sécurité (8 points)
- HTTPS partout, HSTS preload activé
- CSP strict (script-src, style-src, frame-ancestors)
- CVV obligatoire sur paiement
- Stripe Radar + Shopify Fraud Protect actifs
- Captcha ou Turnstile sur formulaires de contact + login (pas checkout)
- 2FA activé sur admin Shopify pour tous les staff
- Backup régulier ERP + base produits
- Pas de credentials en dur dans le code/thème
VII. Email & marketing automation (5 points)
- DKIM, SPF, DMARC correctement configurés (mail-tester.com → score 10/10)
- Email de confirmation commande envoyé < 30 s après achat
- Email de tracking livraison automatisé
- Relance panier abandonné : J0 (1h), J+1, J+3
- Segmentation de base (acheteurs vs prospects, multi-achat vs one-shot)
VIII. Légal / RGPD (3 points)
- Mentions légales + Politique de confidentialité + CGV présentes et à jour
- Bandeau cookies SI tracking → conforme CNIL (refus aussi facile que accepter)
- Données stockées dans l’UE quand possible (sous-traitants déclarés)
IX. Bonus stratégiques (3 points)
- Suivi de cohorte par mois d’acquisition (LTV par cohorte)
- Tagging UTM systématique sur toutes les campagnes
- A/B test framework en place (Shopify Plus / Optimizely / GrowthBook)
La grille de notation
Je note chaque point sur 4 :
- 0 = absent / cassé
- 1 = présent mais problématique
- 2 = correct
- 3 = optimal
Score sur 180. Mes seuils :
- < 80 : architecture en danger, refonte recommandée
- 80-120 : opérationnel mais des trous
- 120-150 : solide, optimisations marginales
- 150+ : niveau “best-in-class”
Comment l’utiliser
- Imprime cette liste (ou copie-la dans un Notion)
- Passe ton site point par point, score chaque ligne
- Identifie les 5 points les plus bas (priorité absolue)
- Calcule le score total
Si tu es en dessous de 100 sur 180, il y a vraiment du travail. Si tu es au-dessus de 130, tu es probablement en bonne forme.
Les points où je vois le plus de ratés
D’expérience sur 30+ audits :
- #11 Sitemap soumis → seulement 60 % des sites le font
- #19 404 propres → 70 % ont des soft-404 cachés
- #22 FAQ structurée → quasi personne ne le fait
- #35 Sync stock event-driven → 80 % sont en cron 30 min
- #43 CSP strict → < 20 % ont une CSP correcte
- #56 Bandeau cookies CNIL-conforme → < 40 % le font correctement
Audit assisté
Tu veux que je passe ton site dans cette grille point par point et te sorte le diagnostic ? L’audit gratuit prend 2-4 heures de mon côté, tu reçois un document de 8-12 pages avec score, plan d’action priorisé et budget chiffré sous 72 h. Aucun engagement derrière.
Bâtissons votre architecture ensemble.
Audit gratuit sous 24 h ouvrées. Devis chiffré sous 72 h. Aucun engagement derrière.
Réserver un audit