Rapport d'analyse
ameli.fr
Just a moment...
En résumé
Cette page n’a pas pu être mesurée : le site a répondu par une page de contrôle automatique au lieu de son contenu. Les chiffres qui suivent ne décrivent donc pas ce que reçoit un visiteur ordinaire.
Ces chiffres décrivent une visite, à une date, depuis une machine, avec un profil de navigateur donné. Ils décrivent ce qui s’est passé — pas si c’est légal, ni si c’est bien ou mal.
Synthèse
Page non mesurée — épreuve anti-robot (Cloudflare). Les chiffres de ce rapport ne décrivent pas ce site : un mur anti-robot a intercepté la page, que le navigateur n’a jamais reçue. Un « aucun traqueur » signifie ici « rien n’a été mesuré », et ce scan est écarté des statistiques.
Pages analysées1 page(s)
- / page d'entrée
La page d'entrée est celle demandée ; les suivantes sont des liens internes tirés au hasard par le collecteur. Deux scans du même site ne couvrent donc pas les mêmes pages, et une page d'accueil seule sous-estime presque toujours ce qu'un article charge.
Mesuré avec TrackerDB 1.0.918, base de géolocalisation du 2026-06-17, collecteur Blacklight 3.11.0 (analyse v10), profil Mobile (iPhone 15 Pro). Ces bases évoluent en continu : deux scans produits avec des versions différentes ne sont comparables qu'avec cette réserve.
Ce que l'acceptation déclenche
Ce scan n'a qu'une moitié : il est antérieur à la mesure du consentement, ou sa seconde moitié n'a pas abouti. Un nouveau scan en produira les deux.
Hébergeur principal ameli.fr
Détails de l'hébergementAS, adresses résolues
Adresse relevée pendant le scan : c'est la machine qui a réellement répondu au navigateur. Le pays reste celui du point de présence qui a répondu, pas nécessairement celui du siège de l'hébergeur ni du stockage des données.
Traqueurs tiers0 identifiés · 0 catégories
Aucun traqueur identifié sur cette page.
Indice de dépendance 5 brique(s) sur 6
| Brique | Tenue par | Droit | Ce qui cesse sans elle |
|---|---|---|---|
| Extension du domaine | Afnic | 🇫🇷 France | Le registre sert le nom : s’il le suspend, plus rien ne répond — ni le site, ni le courriel. |
| DNS | opérateur DNS non reconnu | — | Sans résolution du nom, aucune adresse ne se trouve : le site est injoignable même s’il fonctionne. |
| Hébergement | Alter Way | 🇫🇷 France | C’est la machine qui sert les pages, et qui voit passer chaque visiteur. |
| Courriel | Microsoft | 🇺🇸 États-Unis portée extraterritoriale | C’est l’entreprise qui reçoit — et peut lire — toute la correspondance de l’organisation. |
| Certificat | Sectigo | 🇬🇧 Royaume-Uni | Sans certificat valide, les navigateurs refusent la connexion en HTTPS. |
| Bureau d’enregistrement | CSC | 🇺🇸 États-Unis portée extraterritoriale | C’est par lui que le nom se renouvelle et se transfère. |
Répartition : 🇫🇷 France (2) · 🇺🇸 États-Unis (2) · 🇬🇧 Royaume-Uni (1).
Six briques sont examinées, dans l'ordre de ce qu'on perdrait si elles
s'arrêtaient. Le dénominateur est ce qui a pu être **identifié**, jamais six
d'office : une sonde absente n'est pas une brique française, et une brique
dont le prestataire est nommé sans que son droit soit certain n'entre dans
aucune part.
Une dépendance technique n'est pas une faute : la moitié du web repose
sur les mêmes entreprises. Ce tableau dit ce qui cesserait de fonctionner —
ou qui pourrait être contraint d'y mettre fin — pas ce qu'il faudrait en penser.
Concentration du pistage
Aucune requête de pistage tierce sur cette page.
Techniques de surveillance 1 famille(s) · 1 script(s)
Écoute des interactions 1 script(s) · 3 ligne(s)
Écouter le défilement ou la souris est le fonctionnement normal d’une page : menu collant, carrousel, lecteur vidéo. Ce n’est donc pas un reproche en soi. Ne sont listées ici que les écoutes venant de scripts tiers qui ne relèvent pas de ce fonctionnement — ni les scripts du site, ni les bibliothèques d’interface comme jQuery ou Bootstrap — et toutes celles d’un traqueur reconnu, pour qui ces mêmes signaux servent à mesurer l’attention d’un visiteur qui ne l’a pas choisi.
| Script | Détail |
|---|---|
|
https://challenges.cloudflare.com/cdn-cgi/challenge-platform/h/g/turnstile/f/av0/rch/jr4eq/0x4AAAAAAAAjq6WYeRDKmebM/light/fbE/new/normal?lang=auto |
MOUSE click · mousemove |
|
https://challenges.cloudflare.com/cdn-cgi/challenge-platform/h/g/turnstile/f/av0/rch/jr4eq/0x4AAAAAAAAjq6WYeRDKmebM/light/fbE/new/normal?lang=auto |
TOUCH touchstart |
|
https://challenges.cloudflare.com/cdn-cgi/challenge-platform/h/g/turnstile/f/av0/rch/jr4eq/0x4AAAAAAAAjq6WYeRDKmebM/light/fbE/new/normal?lang=auto |
KEYBOARD keydown |
Ces techniques ne reposent pas sur les cookies : refuser la bannière ou
naviguer en privé ne les empêche pas. Elles sont constatées sur cette
visite, sans interaction de notre part.
Écoutes d'interactions non listées :
3 posée(s) par des
scripts du site lui-même —
c'est le fonctionnement ordinaire d'une page.
Ce que les pixels envoient
Aucun événement de pixel Meta, TikTok, X ou Google Analytics capté.
Poids de la page 181 ko · 8 requêtes
| Ressource | Origine | Requêtes | Poids | Part |
|---|---|---|---|---|
| Scripts | propre | 1 | 85 ko | |
| Données (XHR, API) | propre | 1 | 34 ko | |
| Pages HTML | propre | 4 | 33 ko | |
| Scripts | tiers | 1 | 27 ko | |
| Pages HTML | tiers | 1 | 1,4 ko |
Octets réellement transférés (compression comprise), tous chargements de la visite confondus — plusieurs pages si le scan en a visité plusieurs. Le découpage propre/tiers suit le domaine enregistrable, comme le reste du rapport. Un poids élevé n'est pas une faute en soi : il dit ce que coûte la page à charger, en données comme en énergie.
Répartition des domaines contactés
Par pays
| 🇺🇸 États-Unis | 2 | |
| 🇫🇷 France | 1 |
Par hébergeur
| Cloudflare | 2 | |
| Alter Way | 1 |
Un domaine présent dans plusieurs pays est compté dans chacun : la somme peut dépasser le nombre de domaines. Le pays est celui du point de présence CDN, pas du siège de l'entreprise : la juridiction est celle de la maison mère, et se lit sur la fiche de l'entreprise. 3 domaine(s) sur 3 sont géolocalisés sur l'adresse que le navigateur a réellement contactée ; les autres l'ont été par une résolution DNS faite après le scan, qui peut désigner une autre machine.
Détail par domaine3 domaines
CAPTCHA / anti-robot1
Rôle reconnu d'après le domaine appelé. Il décrit ce que fait l'appel, pas son innocuité : une police ou une bibliothèque distante transmet quand même l'adresse IP et la page consultée au tiers qui la sert.
| Domaine | Partie | Rôle | Pays | Hébergeur |
|---|---|---|---|---|
| propre | — | 🇫🇷 | Alter Way SAS (AS41628) IP observée Wikidata site officiel | |
| propre | — | 🇺🇸 | Cloudflare, Inc. (AS13335) IP observée | |
| tiers | CAPTCHA / anti-robot Cloudflare Turnstile | 🇺🇸 | Cloudflare, Inc. (AS13335) IP observée |
Sous-domaines qui mènent ailleurs
| Sous-domaine du site | Renvoie vers | Qui |
|---|---|---|
| www.ameli.fr | www.ameli.fr.cdn.cloudflare.net | usage courant (CDN, hébergeur…) |
Un alias n'est pas une faute : renvoyer son www vers un CDN est
la façon normale de servir un site, et ces lignes-là sont marquées comme
telles. Seul un alias vers un domaine de collecte est signalé
comme masquage. Un domaine que ni notre catalogue ni TrackerDB ne connaissent
est montré sans être qualifié.
Langue déclarée
Le site se déclare en français (fr), d'après l'attribut lang de la page.
C'est une déclaration, pas une lecture du texte : le rapport répète ce que le site écrit de lui-même, y compris quand il se trompe — un gabarit resté en anglais sur un site francophone est un cas courant.
Cookies déposés
Aucun cookie déposé pendant la visite.
Bannière cookies0 plateforme(s)
Aucune plateforme de consentement détectée dans les cookies déposés.
L'absence de signature ne garantit pas l'absence de bannière : un CMP maison ou très récent peut passer inaperçu. La détection repose sur les cookies posés lors de cette visite.
En-têtes de sécurité
Aucune page du site n'a abouti : il n'y a pas d'en-têtes à lire.
Le navigateur n'a jamais reçu la page (voir la synthèse) : cette absence ne dit rien du site.
Courriel et DNS ameli.fr
Toute la correspondance de cette organisation transite par une entreprise de droit américain. Une entreprise de droit américain est tenue de communiquer les données qu’elle détient aux autorités des États-Unis (Cloud Act, FISA 702), y compris lorsque ses serveurs se trouvent en Europe. Le pays d’un serveur ne dit donc pas quel droit s’applique aux données qui y passent. C'est un fait sur le trajet du courrier, pas un jugement sur son contenu — et il ne se voit nulle part ailleurs dans ce rapport.
Enregistrements relevés1 MX · 2 NS · 1 expéditeurs
| Type | Valeur | Prestataire |
|---|---|---|
| MX 20 | assurancemaladiefr.mail.protection.outlook.com | Microsoft 🇺🇸 |
| NS | dns1.cscdns.net | — |
| NS | dns2.cscdns.net | — |
| SPF | spf.protection.outlook.com | Microsoft 🇺🇸 |
Les MX désignent les serveurs qui reçoivent le courrier du domaine, les NS ceux qui en servent le DNS, et les mécanismes SPF les prestataires autorisés à envoyer en son nom. Un prestataire non reconnu garde sa valeur brute : c'est elle qui est vérifiable.
Certificat et nom de domaine
L'autorité de certification est un tiers de confiance de plus : le droit dont elle relève s'ajoute à celui de l'hébergeur et à celui des traqueurs. C'est un signal, pas un reproche — la quasi-totalité du web utilise une autorité américaine gratuite. Enregistrement lu sur rdap.nic.fr (protocole RDAP), où il est revérifiable ; le pays du titulaire n'est presque plus publié depuis le RGPD.
Fichiers publics
Pas d'ads.txt : le site ne déclare pas de partenaire publicitaire
autorisé. C'est le cas ordinaire d'un site qui n'en a pas.
Identifiants de mesure
Aucun identifiant de mesure relevé dans les requêtes de cette page.
Signalements extérieurs
Cette section ne contient aucune mesure : elle rapporte ce que des tiers — une rédaction, une autorité, des opérateurs de résolveurs DNS — ont écrit au sujet de ce site. Chaque ligne nomme sa source et sa date, et renvoie vers elle : c'est là, et non ici, que se conteste un signalement.
Listes de signalement
Ce site ne figure dans aucune des listes consultées.
Les listes sont téléchargées à l'avance et consultées hors ligne :
aucune requête n'annonce à qui que ce soit quel site est analysé. Si elles
n'ont jamais été récupérées, la question n'a pas été posée —
pnpm lists:update les met en place.
Résolveurs DNS filtrants 0 blocage(s)
Chez un abonné dont le fournisseur d'accès ou l'employeur emploie l'un de ces résolveurs, un domaine bloqué est simplement inaccessible. C'est un fait sur l'accessibilité, pas sur le contenu — et les trois familles ci-dessous ne s'additionnent pas : elles ne filtrent pas la même chose.
| Résolveur | Adresse | Réponse | Observé |
|---|---|---|---|
| CleanBrowsing Security | 185.228.168.9 | résolu | — |
| Comodo Secure | 8.26.56.26 | résolu | — |
| OpenDNS | 208.67.222.222 | résolu | — |
| Quad9 | 9.9.9.9 | résolu | — |
| Résolveur | Adresse | Réponse | Observé |
|---|---|---|---|
| AdGuard | 94.140.14.14 | résolu | — |
| Résolveur | Adresse | Réponse | Observé |
|---|---|---|---|
| AdGuard Famille | 94.140.14.15 | résolu | — |
| CleanBrowsing Adulte | 185.228.168.10 | résolu | — |
| CleanBrowsing Famille | 185.228.168.168 | résolu | — |
| Cloudflare Famille | 1.1.1.3 | résolu | — |
| OpenDNS Famille | 208.67.222.123 | résolu | — |
Flux de menaces
Non interrogés.
Ces quatre sources sont des API distantes : les interroger reviendrait à
annoncer à Google, à abuse.ch ou à Cloudmersive quel site est analysé — et,
pour la dernière, à le lui faire visiter. Elles sont donc éteintes par
défaut et ne s'activent qu'avec THREATS=on et une clé
par source.