Avant de mettre un site en ligne, quelques vérifications évitent des semaines de visibilité perdue. Les 12 points de contrôle SEO, puis ce qu'il faut surveiller après le lancement et en cas de refonte.
Avant de mettre un site en ligne, une checklist SEO sert à vérifier que Google pourra l’explorer, l’indexer et le comprendre dès le premier jour : site installé sur le bon serveur et le bon domaine, HTTPS actif, une seule version accessible (avec ou sans www), blocage d’indexation retiré, balises title et meta description remplies, liens fonctionnels, performances correctes, mesure d’audience et formulaires testés, sitemap envoyé à la Search Console. La plupart de ces points prennent quelques minutes ; les oublier peut coûter des semaines de visibilité.
Pendant la création d’un site, certains réglages sont volontairement désactivés (le cache gêne le développement, l’indexation est bloquée pour que Google ne voie pas un site en travaux). C’est au moment de la mise en ligne qu’il faut tout remettre d’aplomb. Voici la liste de contrôle, dans l’ordre où on la déroule, puis les vérifications à faire dans les jours qui suivent.
- 1. Le site est-il sur le bon serveur et le bon domaine ?
- 2. Le HTTPS est-il actif partout ?
- 3. Une seule version du site est-elle accessible ?
- 4. Le blocage d’indexation est-il retiré ?
- 5. Les balises essentielles sont-elles remplies ?
- 6. Les contenus de démonstration sont-ils supprimés ?
- 7. Tous les liens fonctionnent-ils ?
- 8. Le site est-il assez rapide ?
- 9. Le site est-il utilisable sur mobile ?
- 10. Les formulaires et les e-mails fonctionnent-ils ?
- 11. La mesure d’audience est-elle en place ?
- 12. Les pages légales, le favicon et le partage social sont-ils prêts ?
- Que vérifier après la mise en ligne ?
- Et s’il s’agit d’une refonte ?
- Questions fréquentes
- Sources
1. Le site est-il sur le bon serveur et le bon domaine ?
Un site est généralement construit sur un serveur de préproduction ou en local, parfois sous une adresse temporaire du type preprod.mondomaine.fr. À la mise en ligne, il faut transférer les fichiers et la base de données sur l’hébergement définitif, puis vérifier que toutes les URL pointent vers le domaine final.
La plupart des CMS, WordPress en tête, enregistrent l’adresse complète du site dans la base de données : liens internes, images, réglages. Si le site a été monté sur une autre adresse, il faut faire un « rechercher et remplacer » de l’ancienne adresse par la nouvelle dans toute la base, avec un outil qui gère correctement les données sérialisées (une extension dédiée ou la commande wp search-replace de WP-CLI). Un simple remplacement texte dans un export SQL peut casser des réglages.

Vérifiez aussi que l’ancienne adresse de préproduction n’est pas accessible publiquement, ou qu’elle est protégée par mot de passe : sinon, Google peut indexer deux copies du même site.
2. Le HTTPS est-il actif partout ?
Un site sans HTTPS est signalé « non sécurisé » par les navigateurs. Le certificat est aujourd’hui gratuit avec Let’s Encrypt, et la plupart des hébergeurs l’installent et le renouvellent automatiquement. Assurez-vous que ce renouvellement automatique est bien actif : les certificats Let’s Encrypt durent 90 jours, et l’organisme a annoncé leur réduction progressive jusqu’à 45 jours d’ici 2028.
Installer le certificat ne suffit pas :
- les liens internes, images, scripts et feuilles de style doivent être appelés en https, sinon le navigateur signale du « contenu mixte » ;
- une redirection 301 de http vers https doit être en place, même pour un site neuf : des liens externes ou des visiteurs taperont toujours l’adresse en http.
3. Une seule version du site est-elle accessible ?
Un même site peut répondre à quatre adresses : http et https, avec et sans www. Pour Google, ce sont des doublons. Choisissez une version (par exemple https://www.mondomaine.fr) et redirigez les trois autres vers elle en 301. Testez les quatre adresses dans un navigateur : elles doivent toutes aboutir à la même.
La Search Console ne propose plus de réglage de « domaine préféré » depuis 2019 : ce sont les redirections et les balises canonical qui indiquent à Google la bonne version. Chaque page doit porter une balise rel="canonical" qui pointe vers sa propre adresse définitive. Pour le choix entre www et sans www, voir notre article URL avec ou sans www.
4. Le blocage d’indexation est-il retiré ?
C’est l’oubli le plus fréquent et le plus coûteux. Pendant le développement, on empêche Google d’indexer le site : case « Demander aux moteurs de recherche de ne pas indexer ce site » cochée dans WordPress (Réglages, Lecture), balise noindex, protection par mot de passe ou règle Disallow: / dans le fichier robots.txt. À la mise en ligne, vérifiez :
- que la case WordPress est décochée ;
- qu’aucune page importante ne porte de balise
noindex(code source ou en-têtes HTTP) ; - que le robots.txt ne bloque pas le site ni les fichiers CSS et JavaScript nécessaires à l’affichage ;
- que le robots.txt indique l’adresse du sitemap.
Rappel utile : selon Google, le robots.txt sert à gérer l’exploration, pas à empêcher l’indexation. Une page bloquée par robots.txt peut apparaître dans les résultats si d’autres sites y font un lien. Pour garder une page hors de Google, il faut une balise noindex ou une protection par mot de passe.
5. Les balises essentielles sont-elles remplies ?
- Balise title unique et descriptive sur chaque page, avec le sujet principal au début.
- Meta description rédigée pour les pages importantes : elle n’influe pas directement sur le classement, mais elle peut être reprise dans les résultats et donner envie de cliquer.
- Un seul titre H1 par page, puis des intertitres H2 et H3 dans l’ordre logique.
- Des URL courtes et lisibles, sans paramètres inutiles.
- Un texte alternatif sur les images porteuses d’information.
- Les données structurées utiles à votre activité (organisation, commerce local, produits, articles), testées avec l’outil de test des résultats enrichis de Google.
6. Les contenus de démonstration sont-ils supprimés ?
Les thèmes et les CMS installent souvent des contenus d’exemple : article « Bonjour tout le monde », page d’exemple, faux produits, textes « lorem ipsum », commentaire de démonstration. Supprimez-les, ainsi que les pages de test créées pendant le développement. Vérifiez aussi que les pages d’archives inutiles (archives d’auteur sur un site à un seul auteur, étiquettes vides, pages de fichiers joints) ne sont pas indexées.
7. Tous les liens fonctionnent-ils ?
Surtout après un changement de domaine ou le passage en HTTPS, lancez un robot d’exploration (un crawler SEO) sur tout le site. Il remonte les liens cassés (erreurs 404), les redirections en chaîne, les liens qui pointent encore vers l’adresse de préproduction et les images manquantes. Les liens générés par le CMS (menus, catégories) fonctionnent en général ; les erreurs se cachent plutôt dans les liens écrits à la main dans les textes.
8. Le site est-il assez rapide ?
Pendant le développement, on désactive souvent le cache et la minification des fichiers pour voir les modifications immédiatement. À la mise en ligne, on les active : mise en cache des pages, compression, minification CSS et JavaScript, images redimensionnées et compressées (formats WebP ou AVIF), chargement différé des images sous la ligne de flottaison.
Mesurez ensuite avec PageSpeed Insights. Google évalue l’expérience de chargement avec trois indicateurs, les Core Web Vitals : LCP (affichage du plus grand élément, bon sous 2,5 secondes), INP (réactivité aux interactions, bon sous 200 millisecondes, qui a remplacé le FID en 2024) et CLS (stabilité visuelle, bonne sous 0,1). Détails dans notre article sur les Core Web Vitals.
9. Le site est-il utilisable sur mobile ?
Google explore et indexe les sites principalement dans leur version mobile. Testez les pages clés sur un vrai téléphone : lisibilité sans zoomer, boutons assez grands, menus qui s’ouvrent, formulaires qui se remplissent, aucun contenu important masqué sur mobile alors qu’il est présent sur ordinateur.
10. Les formulaires et les e-mails fonctionnent-ils ?
Remplissez chaque formulaire (contact, devis, inscription, commande de test) et vérifiez que le message arrive bien, au bon destinataire, et pas dans les spams. Les e-mails envoyés par le site (confirmation de commande, réinitialisation de mot de passe) doivent partir d’une adresse de votre domaine, via un serveur SMTP authentifié, avec des enregistrements SPF et DKIM configurés dans les DNS, et idéalement une politique DMARC. Depuis 2024, Gmail exige au minimum l’authentification SPF ou DKIM pour tous les expéditeurs.

11. La mesure d’audience est-elle en place ?
Dès la mise en ligne, l’outil de mesure d’audience doit fonctionner : Google Analytics 4 (Universal Analytics a cessé de traiter les données le 1er juillet 2023) ou une solution alternative. Configurez les événements qui comptent pour votre activité : envoi de formulaire, clic sur un lien e-mail, achat, téléchargement. Vérifiez en temps réel que ces événements remontent.
En France, la plupart des outils de mesure et tous les traceurs publicitaires doivent attendre le consentement du visiteur. Le bandeau cookies doit permettre de refuser aussi facilement que d’accepter, et les traceurs ne doivent se déclencher qu’après acceptation : testez-le.
12. Les pages légales, le favicon et le partage social sont-ils prêts ?
- Mentions légales : obligatoires pour un site professionnel en France (identité de l’entreprise, numéro d’immatriculation, contact, hébergeur). S’y ajoutent une politique de confidentialité, une gestion des cookies et, pour un site marchand, des conditions générales de vente.
- Favicon : l’icône affichée dans les onglets et, sur mobile, à côté de votre site dans les résultats de Google. Google demande un format carré, 48 x 48 pixels ou plus recommandés, déclaré par une balise
link rel="icon"sur la page d’accueil. - Partage sur les réseaux sociaux : partagez une page test sur LinkedIn ou Facebook et vérifiez le titre, la description et l’image affichés (balises Open Graph). Vérifiez aussi que les liens vers vos propres comptes sociaux fonctionnent.
Que vérifier après la mise en ligne ?
- Déclarez le site dans la Google Search Console (de préférence en propriété de domaine, qui couvre toutes les variantes) et, si vous le souhaitez, dans Bing Webmaster Tools. Notre guide de la Google Search Console explique la démarche.
- Envoyez le sitemap XML depuis le rapport Sitemaps. Google précise que c’est une indication, pas une garantie d’indexation. Un sitemap est limité à 50 000 URL ou 50 Mo non compressé.
- Demandez l’indexation de la page d’accueil avec l’outil d’inspection d’URL.
- Surveillez le rapport d’indexation dans les jours qui suivent : pages exclues, erreurs, pages « détectées, actuellement non indexées ».
- Contrôlez les premières requêtes dans le rapport Performances après quelques semaines.
Il faut ensuite de la patience : un nouveau site met du temps à se positionner. Nos conseils pour accélérer les choses sont dans l’article sur le référencement d’un nouveau site.
Et s’il s’agit d’une refonte ?
Tout ce qui précède s’applique, avec un point critique en plus : les redirections des anciennes URL. Listez toutes les pages de l’ancien site qui reçoivent du trafic ou des liens, associez chacune à sa nouvelle adresse, et mettez en place des redirections 301 page à page (pas tout vers la page d’accueil). Gardez les contenus qui se positionnaient bien, conservez leurs titres quand c’est possible, et comparez le trafic avant et après pendant plusieurs semaines. C’est l’étape la plus délicate d’une refonte de site : une redirection oubliée fait perdre les positions acquises par la page.
Si vous préférez qu’un regard extérieur vérifie tout cela avant ou après votre lancement, c’est l’objet de notre accompagnement en référencement naturel.
Questions fréquentes
Combien de temps faut-il pour qu’un nouveau site apparaisse dans Google ?
Il n’y a pas de délai garanti. L’indexation des premières pages peut prendre de quelques jours à quelques semaines ; un bon positionnement sur des requêtes concurrentielles prend généralement plusieurs mois.
Le fichier robots.txt suffit-il à cacher un site en construction ?
Non. Il empêche l’exploration mais pas l’indexation d’une URL connue par ailleurs. Pour un site en construction, la protection par mot de passe est la solution la plus sûre.
Faut-il vraiment une redirection http vers https sur un site neuf ?
Oui. Même si aucune page en http n’a jamais été indexée, des visiteurs et des liens externes utiliseront cette adresse. La redirection garantit qu’ils arrivent sur la bonne version.
Quel outil utiliser pour vérifier les liens cassés ?
Un crawler SEO parcourt tout le site comme un robot et liste les erreurs. La Search Console signale aussi les pages en erreur, mais avec un délai : mieux vaut crawler soi-même avant la mise en ligne.
Cette checklist change-t-elle selon le CMS ?
Les points à vérifier sont les mêmes pour WordPress, PrestaShop, Shopify ou un site sur mesure ; seule la manière de les régler change. Sur les plateformes hébergées, certains points (HTTPS, sitemap) sont gérés automatiquement, mais il faut quand même les contrôler.
Sources
- Google Search Central : présentation du fichier robots.txt
- Google Search Central : regrouper les URL en double
- Google Search Central : fin du réglage de domaine préféré (2019)
- Google Search Central : créer et envoyer un sitemap
- Google Search Central : favicon dans les résultats de recherche
- web.dev : Core Web Vitals
- Let’s Encrypt : réduction de la durée des certificats
- Google : consignes pour les expéditeurs d’e-mails
- Google Analytics : fin d’Universal Analytics
- CNIL : cookies et traceurs, que dit la loi ?
- Service-public.fr : obligations d’un site internet professionnel





