71/100
Grade C

Not bad at all. A hair away from flawless, don't let up.

23 compliant10 warnings6 errors
IAThe verdict, blunt

Le score global de hetzner.com est de 71/100, ce qui indique des améliorations nécessaires. Les points forts notables incluent la sécurité du réseau et de l'infrastructure, avec un score parfait de 100/100, ainsi que la confiance et la réputation, avec un score de 90/100. Cependant, les faiblesses critiques incluent la sécurité de surface HTTP, avec un score de 55/100, et la configuration e-mail, avec un score de 44/100. Il est essentiel d'aborder ces problèmes pour améliorer la sécurité et la fiabilité du site. En priorité, il est recommandé de configurer correctement les en-têtes de sécurité HTTP et de mettre en place une configuration e-mail sécurisée (SPF, DKIM, DMARC) pour protéger contre les attaques de phishing et les problèmes de délivrabilité.

IAAgainst the competition

Le site hetzner.com opère dans le secteur de l'hébergement web et des services liés, où les leaders établis dominent le marché avec leur large gamme de services et leur solide réputation. Cependant, hetzner.com présente un avantage défendable en termes de souveraineté de l'hébergement et de la stack, ce qui pourrait lui permettre de se démarquer face aux challengers qui cherchent à gagner des parts de marché. Malgré cela, le site accuse un retard par rapport aux standards du secteur en matière d'optimisation pour les moteurs de recherche et les assistants intelligents, ainsi que de sécurité de surface, ce qui pourrait le rendre vulnérable face aux sites de niche spécialisés dans ces domaines. Les forces de hetzner.com en termes de confiance et de réputation, ainsi que son infrastructure solide, lui permettent de maintenir une position solide face aux acteurs types de son secteur, mais il doit impérativement améliorer ses faiblesses pour rester compétitif. Les challengers et les sites de niche pourraient profiter de ces faiblesses pour gagner des parts de marché, ce qui oblige hetzner.com à se renforcer rapidement pour préserver sa position.

Server geolocation

Gunzenhausen, Germany
Gunzenhausen, Germany
Details techniques
IP213.133.116.44
TypeIPv4
Operateur (ASN)Hetzner Online GmbH (AS24940)
Domaine operateurhetzner.de
VilleGunzenhausen
RegionBavaria
Code postal91710
ContinentEurope
Union europeenneOui
Fuseau horaireEurope/Berlin (UTC +02:00)

3430 ms

Social preview (Open Graph)

Pas d'image de partage valide

Günstige Dedicated Server, Cloud & Hosting aus Deutschland

Günstige Hosting-Lösungen, Dedicated Server und Cloud-Services bei Hetzner ✓ DSGVO-konform ✓ günstige Preise ✓ 100 % grüne Energie

Diagnostic image de partage
Balise presenteNon
Aucune balise og:image ni twitter:image : le site n'aura pas d'apercu visuel lors du partage.

Image de partage recommandee : 1200x630 px (ratio 1.91:1), JPG ou PNG, < 5 Mo, URL absolue https, balise <meta property="og:image">.

Image de partage absente ou inaccessible.

Voir toutes les balises (4)

Meta basiques

titleGünstige Dedicated Server, Cloud & Hosting aus Deutschland
descriptionGünstige Hosting-Lösungen, Dedicated Server und Cloud-Services bei Hetzner ✓ DSGVO-konform ✓ günstige Preise ✓ 100 % grüne Energie
themeColor#ffffff
favicon/_resources/themes/hetzner/images/favicons/android-icon-192x192.png

1708 ms

Cartographie DNS

Infrastructure de hetzner.com : serveurs de noms, serveurs mail et adresses IP. Cliquez pour agrandir.

hetzner.comServeurs DNS (NS)ns.second-ns.com (213.239.204.242)ns.second-ns.com (213.239.204.242)ns1.your-server.de (213.133.100.102)ns1.your-server.de (213.133.100.102)ns3.second-ns.de (193.47.99.4)ns3.second-ns.de (193.47.99.4)Serveurs mail (MX)10 mail.hetzner.company.10 mail.hetzner.company.Adresses IPA 213.133.116.44A 213.133.116.44AAAA 2a01:4f8:0:1::7:4AAAA 2a01:4f8:0:1::7:4ASN Hetzner Online GmbHASN Hetzner Online GmbH

Network 100/100

Adresse IP

Compliant
100%

Résolution IPv4 / IPv6 et reverse DNS (dual-stack recommandé).

Host
hetzner.com

Full detail in the PDF report.

Pare-feu applicatif

Info
i

Détection de WAF (Cloudflare, Sucuri, Imperva, AWS, etc.).

Has Waf
No

Full detail in the PDF report.

Ports ouverts

Compliant
100%

Ports TCP courants ouverts sur l'IP du domaine.

Via Tor
Yes

Full detail in the PDF report.

Sous-domaines

Info
i

Sous-domaines exposés détectés (sources passives).

Skipped
CT lookup failed

Full detail in the PDF report.

Traceroute

Info
i

Chemin réseau jusqu'au serveur (non exécuté : incompatible avec l'anonymisation Tor).

Via Tor
No

Full detail in the PDF report.

Sovereignty 88/100

CDN et origine réelle

Compliant
100%

Détection d'un CDN/proxy devant le site et recherche de l'IP d'origine réelle pour distinguer la souveraineté opérationnelle apparente (edge du CDN) de la souveraineté réelle (juridiction de l'origine).

Note
Aucun CDN/proxy détecté : l'IP servie est l'origine directe. La juridiction de l'hébergeur (module Souveraineté) s'applique sans intermédiaire.

Full detail in the PDF report.

Souveraineté de l'hébergement

Compliant
80%

Souveraineté opérationnelle (localisation physique UE/EEE/CH) croisée avec la souveraineté juridique réelle (exposition CLOUD Act / FISA 702 selon la nationalité de la maison-mère). Le score retient le pire des deux axes. Si l'hébergeur réel est masqué par un CDN, la souveraineté n'est pas déterminable de l'extérieur.

Ip
213.133.116.44

Full detail in the PDF report.

Souveraineté de la stack

Compliant
100%

Dépendance du site à des composants tiers non-souverains (fonts, analytics, CDN JS, paiement, captcha) soumis au CLOUD Act, croisée avec leur juridiction.

Count
0

Full detail in the PDF report.

DNS 50/100

DNSSEC

To fix
0%

Signature DNSSEC active et chaîne de confiance.

DS
3 items

Full detail in the PDF report.

Enregistrements DNS

Compliant
100%

Records A, AAAA, MX, NS, TXT et cohérence DNS.

A
1 item

Full detail in the PDF report.

Enregistrements TXT

Info
i

Records TXT bruts (vérifications de domaine, SPF, DKIM, divers).

Count
13

Full detail in the PDF report.

Serveurs DNS

Compliant
100%

Serveurs de noms autoritaires et hébergeurs DNS.

Dns
3 items

Full detail in the PDF report.

TLS / Certificates 91/100

Certificat TLS

Compliant
94%

Validité du certificat, chaîne, expiration, algorithme de clé.

Key
3 items

Full detail in the PDF report.

Certificate Transparency

Info
i

Certificats publiés dans les logs CT (crt.sh).

Skipped
CT logs unavailable

Full detail in the PDF report.

Connexion TLS

Compliant
100%

Versions TLS supportées, suites de chiffrement, état du handshake.

Cipher
TLS_AES_256_GCM_SHA384

Full detail in the PDF report.

Enregistrements CAA

To monitor
60%

Autorités de certification autorisées à émettre pour ce domaine.

Apex
hetzner.com

Full detail in the PDF report.

Qualys SSL Labs

Compliant
100%

Note Qualys SSL Labs et détails du rapport.

Host
hetzner.com

Full detail in the PDF report.

HTTP headers 55/100

Contenu mixte

Compliant
100%

Ressources HTTP chargées depuis une page HTTPS.

Count
0

Full detail in the PDF report.

En-têtes HTTP bruts

Info
i

Tous les en-têtes de réponse renvoyés par le serveur.

Headers
17 items

Full detail in the PDF report.

En-têtes de sécurité HTTP

To fix
24%

CSP, Referrer-Policy, X-Frame-Options, Permissions-Policy et anti-clickjacking.

Csp
3 items

Full detail in the PDF report.

HSTS

To monitor
70%

En-tête Strict-Transport-Security et durée max-age.

Max Age
31536000

Full detail in the PDF report.

HSTS Preload

To fix
0%

Inscription du domaine dans la liste HSTS preload des navigateurs.

Raw
4 items

Full detail in the PDF report.

Mozilla Observatory

To monitor
60%

Score et grade Mozilla HTTP Observatory.

Scanned At
2026-06-12T18:02:08.176Z

Full detail in the PDF report.

Politique CORS

Compliant
100%

En-têtes Access-Control-Allow-Origin et permissivité cross-origin.

Cors
not enabled

Full detail in the PDF report.

Redirections

Compliant
100%

Chaîne de redirections HTTP suivie depuis la racine.

Hops
1

Full detail in the PDF report.

Statut HTTP

Compliant
70%

Code de réponse HTTP de la page racine et temps de réponse.

Is Up
Yes

Full detail in the PDF report.

Performance 76/100

Google PageSpeed Insights

To monitor
76%

Performance, SEO, accessibilité et bonnes pratiques (Lighthouse mobile).

Scores
4 items

Full detail in the PDF report.

Email 44/100

Configuration e-mail (SPF / DKIM / DMARC)

To fix
44%

SPF, DKIM, DMARC, BIMI, MTA-STS et TLS-RPT.

Spf
6 items

Full detail in the PDF report.

Visibility (SEO / AI) 51/100

Indice de visibilité (SEO + IA)

To fix
15%

Découvrabilité par les moteurs (robots.txt, sitemap, favicon) et par les crawlers IA (llms.txt, ai.txt, manifest).

Geo
4 items
Seo
4 items

Advice: Manquants pour la visibilite : robots.txt, sitemap.xml, llms.txt (decouvrabilite IA), ai.txt (controle entrainement IA). robots.txt et sitemap.xml sont essen...

Optimisation pour les IA (GEO)

To monitor
68%

Exploitabilite du contenu par les moteurs generatifs et crawlers IA : densite de contenu, donnees structurees (JSON-LD/Schema), statistiques et citations, acces des bots IA.

Json Ld
No
Has Stats
No
Breakdown
7 items
Reference
GEO arXiv:2311.09735 (KDD 2024)
Word Count
5966
Has Pillars
Yes

+ 6 more in the PDF

Advice: GEO : enrichir le contenu en CITATIONS de sources credibles (+41% KDD 2024) et STATISTIQUES chiffrees (+33%), structurer (listes/tableaux), ajouter du JSON-L...

SEO on-page

To monitor
67%

Balisage SEO de chaque page : titre, meta description, H1 unique, sous-titres, viewport, langue, canonique, hreflang, attributs alt.

Images
2 items
Per Page
5 items
Sitewide
3 items
Pages Conform
5 items
Pages Analyzed
5

Advice: SEO on-page : viser un <title> 30-65 car. et une meta description 50-160 car. UNIQUES par page, exactement UN <h1>, des <h2> structurants, <meta viewport>, <...

Privacy 81/100

Consentement aux cookies (CMP)

To monitor
30%

Presence d'une plateforme de gestion du consentement et coherence avec les traceurs deposes (RGPD / CNIL).

Has Cmp
No

Full detail in the PDF report.

Cookies

Compliant
100%

Cookies posés par la page d'accueil, attributs Secure / HttpOnly / SameSite.

Note
No cookies set (privacy-friendly)

Full detail in the PDF report.

Ressources tierces

Compliant
88%

Domaines tiers chargés par la page (scripts, images, iframes).

Unique Count
6

Full detail in the PDF report.

Traceurs détectés

Compliant
100%

Outils d'analytique et de pistage publicitaire identifiés.

Count
0

Full detail in the PDF report.

Content 61/100

Archives Web

Info
i

Présence du domaine dans la Wayback Machine et historique des captures.

Last Scan
2026-06-10T02:39:34Z

Full detail in the PDF report.

Fichier robots.txt

To monitor
50%

Présence et contenu du fichier robots.txt.

Count Rules
0

Full detail in the PDF report.

Pages liées

Info
i

Liens sortants externes détectés sur la page d'accueil.

Counts
2 items

Full detail in the PDF report.

Pret pour les agents IA

To monitor
70%

Signaux d'action exploitables par un agent IA ou un humain : donnees produit/offre, parcours d'action (formulaire, panier, devis, reservation), contact direct (tel/email).

Rcs tel
No

Full detail in the PDF report.

Sitemap XML

To monitor
0%

Présence et nombre d'URL déclarées dans le sitemap.

Tried
1 item

Full detail in the PDF report.

Subresource Integrity

Compliant
100%

Attributs integrity et crossorigin sur scripts et feuilles de style externes.

Note
No external resources (SRI not needed)

Full detail in the PDF report.

Technologies détectées

Info
i

CMS, frameworks, CDN, analytiques identifiés sur la page.

Count
1

Full detail in the PDF report.

Legal compliance 75/100

Conformité légale

Compliant
75%

Présence des pages légales (mentions légales, confidentialité, CGV/CGU, cookies) selon la vente et la juridiction. Indice de présence, pas un avis juridique.

Cgu
No

Full detail in the PDF report.

Trust 90/100

Injection de prompt (IA)

Compliant
100%

Instructions cachees destinees a manipuler les IA qui lisent la page (OWASP LLM01) : commentaires, texte invisible, caracteres Unicode masques.

Reference
OWASP LLM01:2025 Prompt Injection

Full detail in the PDF report.

Liens reseaux sociaux

Compliant
100%

Presence de liens vers les profils sociaux officiels (signal d'autorite et de presence de marque).

Count
6
Networks
6 items
Pages Analyzed
3

Advice: Profils sociaux relies : LinkedIn, X/Twitter, Facebook, Instagram, YouTube, GitHub. Bon signal d'autorite.

Menaces connues

Compliant
100%

Présence du domaine dans les listes de menaces (Google Safe Browsing, PhishTank) et les filtres DNS publics (AdGuard, CleanBrowsing).

Flagged
No

Full detail in the PDF report.

Whois

Info
i

Données de registration du domaine (registrar, dates, contacts).

Dnssec
unsigned

Full detail in the PDF report.

security.txt

Compliant
75%

Présence du fichier security.txt et points de contact sécurité.

Fields
3 items

Full detail in the PDF report.

Full report as PDF · €29, one-time payment. Barely the price of a million tokens elsewhere - except here, you actually get what you’re looking for.

Don't let these flaws hold back your growth

The diagnostic is done. To effectively fix these structural blockers, regain the advantage in your market and secure your indexation for years to come, precision engineering is required.

Optimize my infrastructure