La gestion des droits numériques (DRM) permet aux services de streaming de contrôler l'utilisation de leur contenu. La plupart des services utilisent désormais la vidéo HTML5 avec un module de déchiffrement de contenu (CDM), un composant propriétaire qui déchiffre les flux protégés.
Waterfox prend en charge le CDM Widevine de Google, ce qui permet aux services de streaming vidéo de fonctionner immédiatement. Le CDM est téléchargé à la demande plutôt que d'être inclus dans la version du logiciel, et il s'exécute dans un environnement isolé (bac à sable).
Attention
Le CDM Widevine est un logiciel propriétaire de Google, téléchargé depuis les serveurs de Google. Si vous désactivez la lecture de contenus protégés par DRM, Waterfox ne contactera jamais Google à ce sujet. Consultez la politique de confidentialité pour connaître les hébergeurs impliqués. Désactiver la lecture de contenus protégés par DRM
Cette action supprime les CDM téléchargés, interrompt les téléchargements futurs et désactive la lecture de contenus protégés par DRM. Elle ne concerne que l'audio et la vidéo HTML5 soumis aux DRM.
Cliquez sur le bouton de menu, puis sélectionnez Paramètres. Sélectionnez Onglets et navigation. Faites défiler jusqu'à la section Média. Décochez la case « Lire le contenu protégé par DRM ».
Les sites reposant sur les DRM cesseront de diffuser du contenu. Cochez à nouveau la case pour réactiver la lecture ; le CDM Widevine sera téléchargé automatiquement lors de la prochaine utilisation nécessaire. Désactiver Widevine sans désactiver la prise en charge des DRM
Vous pouvez conserver l'option de lecture DRM activée tout en empêchant le CDM Widevine de s'exécuter :
Cliquez sur le bouton de menu, sélectionnez Extensions et thèmes, puis Plugins. Cliquez sur le bouton ⋯ à côté de « Widevine Content Decryption Module provided by Google Inc. » et choisissez « Ne jamais activer ».
Choisissez « Toujours activer » dans le même menu pour le réactiver. Plateformes prises en charge
Windows macOS 10.11 et versions ultérieures Linux, 64 bits uniquement — Google a mis fin à la prise en charge de Linux 32 bits le 31 mai 2021
Dépannage
Si le contenu protégé par DRM ne se lance pas, vérifiez d'abord que l'option « Lire le contenu protégé par DRM » est cochée dans Onglets et navigation → Média, et que Widevine est réglé sur « Toujours activer » dans le panneau Plugins. Désactiver et réactiver les DRM
Décochez « Lire le contenu protégé par DRM », puis cochez-la à nouveau. Cela force Waterfox à retélécharger et à recharger les composants DRM, ce qui résout la plupart des cas de CDM corrompu ou incomplet. Vérifiez la présence de logiciels interférant avec le fonctionnement
Certaines applications de protection de la vie privée ou de blocage du suivi bloquent le CDM ou la demande de licence qu'il émet. Avast AntiTrack en est un exemple connu. Désactiver temporairement ce type de logiciel vous permettra de déterminer s'il en est la cause. Réinitialisez l'agent utilisateur
Si vous avez modifié votre agent utilisateur, certains services refuseront de diffuser des flux protégés par DRM. Réinitialisez la préférence `general.useragent.override` dans `about:config` en effectuant un clic droit dessus et en sélectionnant « Réinitialiser ». Articles connexes
Activer ou désactiver les commandes du mode « Image dans l'image » Contrôler la lecture audio ou vidéo au clavier
Droits d'auteur et licence
Adapté pour Waterfox à partir de l'article original de Firefox « Regarder du contenu protégé par DRM sur Firefox ». Contenu original par les contributeurs de Mozilla. Sous licence CC BY-SA 3.0.
NOTA: N'oubliez pas d'utiliser UDL Helper(UDL Client, encore mieux, car il est installé hors navigateur) ou any video converter pour enlerver les DRM , de vos video , et sans bavure !
ParMahery A.Publié le 11 août 2026 & Mis à jour le | 7 minutes de lecture
Suivez TECHNPLAY.COM
Mobzax, dorénavant appelé Mizabor, est une plateforme de streaming en ligne qui propose un accès gratuit à une vaste collection de films, séries et documentaires.
Ces dernières années, les sites de streaming pullulent de partout, et il peut être difficile de déterminer la meilleure plateforme pour accéder à vos films et séries préférés. Néanmoins, nous avons trouvé et nous vous présentons l’adresse valide pour Mobzax, qui a changé de nom : Mizabor. Ce portail pratique et accessible fait le bonheur des amateurs de contenu en version française.
Vous n’arrivez pas à accéder à Mobzax ?
Votre fournisseur d’accès à internet pourrait être à l’origine de ce blocage. Cela dit, rassurez-vous, il y a toujours un moyen de contourner cette restriction.
C’est très simple :
Installez un VPN comme NordVPN
Lancez le VPN
Sélectionnez un serveur situé dans un pays étranger
Accédez librement au site de votre choix, en l’occurrence Mobzax.
En bref : Mobzax devient Mizabor – une plateforme de streaming gratuite, mais pas sans risques.
L’URL est active : avec une interface sobre et catalogue varié (films, séries, documentaires), accessible sur tous les écrans.
Risques juridiques et sécuritaires : site probablement sans licences officielles – exposition à des malwares, publicités intrusives, et potentiellement à des sanctions (amendes) en cas de téléchargement illicite.
Pour naviguer : un VPN (NordVPN) contourne les blocages des FAI ; privilégiez les alternatives légales (Netflix, Prime Video, Disney+) pour une expérience sécurisée et sans risque.
Quelle est l’adresse actuelle de Mobzax ?
Contrairement à de nombreux sites concurrents saturés de publicités ou d’interfaces confuses, Mizabor (ex-Mobzax) a toujours misé sur la sobriété, l’ergonomie et la fluidité de navigation.
Son objectif est clair : rendre le divertissement accessible sans sacrifier l’expérience utilisateur.
Son catalogue, riche et régulièrement mis à jour, était jusqu’à récemment disponible à l’adresse suivante :
https://mizabor.com/
Pourquoi Mobzax est bloqué chez certains FAI ?
Mobzax, renommé récemment Mizabor, offre un accès gratuit à une large sélection de contenus en streaming. Cette gratuité séduit de nombreux utilisateurs, mais elle s’accompagne d’un flou juridique important.
En effet, la plateforme ne dispose probablement pas des licences officielles pour diffuser certaines œuvres protégées par le droit d’auteur.
C’est dans ce contexte que certains fournisseurs d’accès à Internet (FAI) bloquent volontairement l’accès à ce type de site.
En France, les ayants droit ou les autorités peuvent demander le déréférencement ou le blocage d’un domaine auprès des opérateurs.
Résultat : selon votre FAI ou votre localisation, Mobzax peut être partiellement ou totalement inaccessible.
Pour contourner ce type de restriction, de nombreux internautes utilisent un VPN, qui permet de changer virtuellement de localisation.
Toutefois, contourner un blocage légal peut également soulever des questions de conformité. Mieux vaut donc être conscient des risques et agir de façon éclairée.
Une interface intuitive pour une navigation fluide
Parmi les principaux atouts de Mizabor (ex-Mobzax), il y a son interface utilisateur toute simple. Vous serez frappé par la simplicité de sa mise en page.
Pas besoin de fouiller pendant des heures vos films préférés ! Un moteur de recherche performant permet de trouver rapidement ce que vous désirez regarder.
En tapant simplement le titre d’un film, d’une série ou même d’un acteur, vous accédez instantanément aux résultats correspondants. Un gain de temps inestimable pour ceux qui savent déjà ce qu’ils veulent voir.
Les différentes catégories sont clairement définies pour rendre la navigation agréable. Chaque contenu est accompagné d’unefiche technique avec le synopsis, le casting, et les avis des autres utilisateurs.
Une manière efficace de vous assurer que vous faites le bon choix avant de lancer le visionnage. Cet outil se distingue également par ses filtres intelligents qui permettent d’affiner la recherche.
Vous pouvez, par exemple, choisir de n’afficher que les films sortis sur une certaine période ou de trier les séries par genre. Ainsi, Mobzax offre une personnalisation poussée de l’expérience utilisateur.
Un catalogue diversifié et enrichi régulièrement
Mobzax actuellement Mizabor propose un catalogue riche et varié, conçu pour répondre à tous les profils de spectateurs. Avec plusieurs milliers de contenus disponibles, la plateforme couvre un large éventail de genres: divertissement familial, documentaires, etc.
Ce catalogue de Mizabor évolue en permanencegrâce à l’ajout régulier de nouveaux titres, permettant aux utilisateurs de découvrir en continu de nouvelles œuvres.
Chaque ajout est pensé pour maintenir l’intérêt et s’adapter aux tendances du moment comme aux envies de niche.
Une section dédiée aux plus jeunes permet de garantir un accès sécurisé à des programmes adaptés, tandis que les amateurs de séries et de formats longs bénéficient d’un confort de visionnage avec un suivi épisode par épisode.
Mobzax mise aussi sur la diversité des formats et des styles, afin d’offrir une expérience personnalisée, quel que soit l’âge ou les préférences.
Que l’on cherche à se divertir, s’informer ou simplement se détendre, chacun peut y trouver du contenu à son goût, sans avoir à parcourir plusieurs plateformes.
Alternatives légales à Mizabor (ex-Mobzax) : que choisir ?
Si vous recherchez une expérience de streaming fiable, de qualité et respectueuse de la loi, plusieurs plateformes légales sont disponibles.
Les services comme Netflix, Amazon Prime Video, Disney+, Apple TV+ ou encore Canal+ Séries offrent un large catalogue de films, séries, documentaires et productions originales.
Ces alternatives garantissent une haute qualité d’image, un visionnage sans publicité intrusive, et surtout, un respect total des droits d’auteur.
De plus, certaines plateformes proposent des périodes d’essai gratuites ou des abonnements à prix réduit pour les étudiants.
L’utilisation de plateformes légales vous évite les risques liés aux malwares, aux redirections frauduleuses, et aux potentielles sanctions liées au piratage.
Ces services sont disponibles sur tous les supports (smartphone, tablette, smart TV) et bénéficient de recommandations personnalisées. Si vous appréciez les contenus francophones ou internationaux, les options sont nombreuses et s’adaptent à tous les budgets.
Un bon moyen de consommer du contenu en toute sécurité, sans prise de risque.
Une raison de plus de souscrire à un service VPN
Les plateformes de streaming gratuit exposent à de nombreux dangers. Elles diffusent des publicités malveillantes qui peuvent infecter les appareils avec des virus ou des logiciels espions.
Les données personnelles des utilisateurs, telles que leurs informations bancaires, peuvent également être exposées. Par ailleurs, ces sites opèrent en général dans l’illégalité, ce qui crée des problèmes juridiques pour les utilisateurs.
Ces dangers justifient la souscription à un service VPN tel que NordVPN. Il peut offrir une certaine protection en masquant l‘adresse IP, mais cela ne garantit pas une sécurité totale.
Pour naviguer en toute sécurité, il est aussi conseillé d’installer des logiciels antivirus. Il ne faut pas non plus cliquer sur des liens suspects et utiliser des plateformes de streaming légales.
Mizabor s’adresse avant tout aux passionnés de cinéma et de séries cherchant une solution pratique et gratuite pour suivre leurs passions.
Que vous soyez un étudiant avec un petit budget ou un parent souhaitant divertir ses enfants, cette plateforme est faite pour vous. Tous les profils de cinéphiles pourront explorer de nouveaux horizons.
En combinant accessibilité, sécurité et diversité de contenu, Mobzax se positionne comme un incontournable du streaming en ligne. Ses utilisateurs apprécient particulièrement le fait de pouvoir accéder à un tel éventail de choix sans avoir à ouvrir leur portefeuille.
Il faut mentionner que Mizabor (ex-Mobzax) s’adapte parfaitement à toutes les tailles d’écran. Que vous utilisiez un smartphone, une tablette ou un ordinateur, vous pourrez profiter de vos films et séries préférés en déplacement.
L’interface adaptative garantit une utilisation optimale, quelle que soit la taille de votre écran. En plus de son interface responsive, Dotriv propose des films et séries en haute résolution. Vous pouvez profiter de contenus en 720p, 1080p, et même en 4K pour certains titres.
Cela offre ainsi une qualité d’image nette et claire, quel que soit votre appareil. Que vous soyez chez vous ou en déplacement, Mobzax assure une qualité de streaming optimale pour ses utilisateurs.
Les limites à connaître avant d’utiliser Mizabor (ex-Mobzax)
Malgré une expérience utilisateur jugée accessible par de nombreux internautes, Mobzax comporte plusieurs limites qu’il convient de prendre en compte. Le principal concerne le cadre légal de la plateforme.
Certains contenus proposés ne semblent pas bénéficier de licences de diffusion officielles, ce qui peut exposer les utilisateurs à un environnement juridiquement incertain.
Cette situation soulève des interrogations légitimes pour ceux qui souhaitent consommer des contenus numériques en toute conformité avec la loi.
Sur le plan technique, la qualité de diffusionpeut également varier.
Si une partie du catalogue est accessible en haute définition, il arrive que certains flux rencontrent des problèmes tels que des temps de chargement prolongés, des interruptions de lecture ou des liens indisponibles.
Ces aléas peuvent affecter le confort de visionnage, en particulier pour les utilisateurs habitués à une qualité stable et homogène.
Enfin, l’absence de service d’assistance dédié constitue un autre point faible. En cas de dysfonctionnement ou de difficulté d’accès, les utilisateurs ne disposent pas de support client officiel pour obtenir de l’aide ou des explications, ce qui peut rendre la résolution des problèmes plus complexe.
Pour échapper aux blocages imposés par les autorités françaises et les fournisseurs d’accès. Le site, qui diffuse des contenus sans licence, multiplie les noms de domaine pour rester accessible.
L’utilisation de Mizabor (ex-Mobzax)est-elle légale ?
Non. La plateforme propose des œuvres protégées sans autorisation des ayants droit. Regarder ces contenus constitue un délit de contrefaçon, passible d’amendes en France.
Quels sont les risques pour ma sécurité ?
Risques réels : publicités intrusives, pop-ups malveillants, logiciels espions, phishing et vol de données personnelles. La qualité de diffusion est également inégale.
Comment accéder à Mizabor (ex-Mobzax)si mon opérateur le bloque ?
Un VPN (comme NordVPN) est indispensable : connectez-vous à un serveur à l’étranger pour contourner le filtrage et sécuriser votre connexion.
Quelles alternatives légales et sûres puis-je utiliser ?
Des plateformes gratuites comme Pluto TV, Tubi, ARTE.tv ou France.tv, et des services payants comme Netflix, Amazon Prime Video ou Disney+. Elles offrent un contenu varié, sécurisé et sans risque juridique.
Cette extension PayPal Honey de vos navigateurs web est intrusive et pirate vos données:
Le terme « hacking » associé à PayPal Honey (l'extension de navigateur de codes promos rachetée par PayPal) ne fait pas référence à une cyberattaque externe ou au piratage de données bancaires. Il désigne plutôt une vaste controverse et des poursuites judiciaires accusant l'extension d'utiliser des techniques de contournement s'apparentant à du piratage informatique pour détourner des fonds. [1, 2, 3]
Le scandale, mis en lumière par le chercheur Ben Edelman et le vidéaste d'investigation MegaLag, repose sur plusieurs pratiques jugées abusives : [1, 2]
Le détournement de commissions (Cookie Hijacking) : Lorsqu'un internaute utilise le lien d'un créateur (YouTuber, blogueur) pour acheter un produit, Honey est accusé d'effacer secrètement le cookie du créateur pour le remplacer par le sien au moment du paiement. L'extension simule un clic en arrière-plan pour empocher la commission d'affiliation à la place de l'influenceur. [1]
Contournement de la détection (Cloaking) : L'extension contenait du code spécifiquement conçu pour tromper les réseaux d'affiliation. De plus, elle intégrait un système de détection des inspecteurs (similaire au scandale "Dieselgate" de Volkswagen). Si Honey détectait qu'un régulateur ou un testeur analysait son comportement, elle agissait de manière éthique, avant de reprendre ses pratiques de contournement une fois l'inspecteur parti. [1]
Aspiration de données privées : L'extension a été accusée de collecter des données personnelles et de navigation même si l'utilisateur n'avait pas créé de compte. [1]
État actuel de la situation : À la suite de ces révélations, Honey a perdu plus de 8 millions d'utilisateurs. En janvier 2026, PayPal a reconnu la présence du code litigieux et a annoncé l'avoir désactivé, tandis que des réseaux majeurs comme Rakuten ont banni l'extension de leurs plateformes. Plusieurs recours collectifs (class actions) sont en cours contre PayPal pour pratiques trompeuses et vol de commissions. [1, 2]
Si votre préoccupation concerne la sécurité de vos comptes personnels, sachez que PayPal a également fait face par le passé à des vagues de credential stuffing (piratage par usurpation d'identifiants recyclés). [1]
Si vous craignez que votre compte PayPal ou vos données Honey aient été compromis, voici les actions recommandées :
Désinstaller l'extension Honey si vous souhaitez protéger vos données de navigation.
Modifier immédiatement le mot de passe de votre compte PayPal.
Activer l'authentification à deux facteurs (2FA) sur PayPal pour bloquer les connexions non autorisées. [1, 2]
Souhaitez-vous savoir comment vérifier si vos données de compte ont été compromises lors d'anciennes fuites, ou désirez-vous des détails sur les recours collectifs en cours si vous êtes un créateur de contenu impacté ?
WebTech : identifier les technologies utilisées par un site web
WebTech, le petit outil qui déshabille les sites web
Vous êtes-vous déjà demandé ce qui se cache réellement sous le capot d'un site web ? Quel serveur le fait tourner, quel CMS l'anime, quels frameworks JavaScript s'agitent en coulisses ? C'est exactement la question à laquelle répond WebTech, un petit outil open source développé par l'équipe italienne de Shielder. Rien de magique ici, mais un couteau suisse discret et redoutablement efficace pour la phase de reconnaissance, celle que tout pentester, bug hunter ou administrateur curieux connaît bien.
Imaginez : vous arrivez devant un site que vous devez auditer. Avant de sortir l'artillerie lourde, vous avez besoin de dresser une carte du terrain. Savoir qu'un site tourne sous WordPress 5.2 ou sous un vieux nginx, ça change tout : vous savez immédiatement où regarder et quelles vulnérabilités connues pourraient s'appliquer. WebTech fait précisément ce travail de cartographie, sans bruit et sans se faire remarquer.
Concrètement, il fait quoi ?
WebTech est écrit à 100 % en Python et publié sous licence GPL-3.0. Son principe est simple : il visite une page web (ou rejoue une réponse HTTP que vous lui fournissez), puis il ausculte tout ce qui peut trahir une technologie. En-têtes HTTP, noms de cookies, signatures spécifiques dans le code de la page, petits détails révélateurs… L'outil compare ensuite ce qu'il observe à une base de données de correspondances, et vous rend un rapport clair listant les logiciels détectés — et, quand c'est possible, leurs versions.
C'est ce dernier point qui fait toute la différence. Connaître le nom d'une technologie, c'est bien ; connaître sa version exacte, c'est mieux. Parce qu'une version, c'est une porte d'entrée potentielle vers une liste de failles publiées. WebTech se concentre donc sur les serveurs web, les CMS, les frameworks, les langages côté serveur et toutes ces briques logicielles qui composent le web moderne.
L'un des choix malins de ses créateurs, c'est de pouvoir lire les bases de données existantes, notamment celle de Wappalyzer que beaucoup connaissent. Autrement dit, vous ne repartez pas de zéro : WebTech s'appuie sur un savoir déjà constitué, tout en restant assez modulaire pour que vous y ajoutiez vos propres signatures. Lors d'un audit réel, quand vous tombez sur un en-tête HTTP exotique ou un framework maison que personne n'a encore catalogué, vous pouvez enrichir la base et affiner vos futures détections.
Trois manières de l'utiliser
La grande force de WebTech, c'est sa polyvalence. Il ne vous enferme pas dans un seul mode d'emploi, il s'adapte à votre façon de travailler.
D'abord, en ligne de commande, c'est l'usage le plus direct. Une installation via pip et vous êtes prêt :
pip install webtech
Ensuite, il suffit de lui pointer une URL du doigt :
webtech -u https://example.com/
Vous pouvez aussi lui donner un fichier de réponse HTTP à analyser, ce qui est pratique quand vous avez déjà capturé le trafic :
webtech -u file://response.txt
Deuxièmement, WebTech s'utilise comme une bibliothèque Python. Vous voulez l'intégrer dans votre propre outillage, l'appeler depuis un script de reconnaissance maison ? Quelques lignes suffisent :
import webtech
wt = webtech.WebTech(options={'json': True})
report = wt.start_from_url('https://example.com')
Enfin, pour ceux qui vivent dans Burp Suite, l'outil fournit un plugin compatible Jython. Vous profitez de la détection de technologies directement dans votre environnement d'audit favori, en passif comme en actif, sans changer d'onglet. C'est le genre de petite attention qui rend un outil vraiment agréable au quotidien.
Des options taillées pour le travail sérieux
Là où WebTech montre qu'il a été pensé par des gens du métier, c'est dans ses options. On y trouve de quoi scanner toute une liste d'URL depuis un fichier grâce à l'option --urls-file, idéal quand vous devez passer en revue des dizaines de cibles d'un coup. Vous pouvez également définir un user-agent personnalisé, ou en tirer un au hasard pour vous fondre dans la masse et éviter d'attirer l'attention.
Côté résultats, deux formats de sortie facilitent l'automatisation : le JSON (option --json), parfait pour être digéré par un autre programme, et le format grepable (option --grep), qui s'intègre à merveille dans une chaîne de commandes Unix. Et parce qu'une base de données de détection, ça vieillit, l'option --update-db force la mise à jour depuis la source distante pour garder vos signatures fraîches.
En combinant une liste d'URL, une sortie JSON et une base à jour, vous transformez WebTech en véritable moteur de cartographie automatisée pour vos campagnes de reconnaissance.
Pourquoi il mérite une place dans votre boîte à outils
Vous pourriez me dire : « Wappalyzer existe déjà, pourquoi s'embêter ? » C'est une question légitime, et la réponse tient en quelques mots. WebTech est plus modulaire, plus discret et surtout plus hackable dans le bon sens du terme. Il ne se contente pas de reconnaître ce qu'il connaît déjà : il vous laisse traquer les en-têtes inhabituels, les frameworks personnalisés, ces détails que les outils grand public ignorent. Pour un professionnel de la sécurité, cette souplesse est précieuse.
Il a aussi le bon goût de minimiser les requêtes envoyées à la cible tout en produisant des résultats reproductibles. En reconnaissance, la discrétion est une vertu : moins vous faites de bruit, moins vous risquez de déclencher une alarme ou de fausser vos observations. WebTech coche cette case élégamment.
Bien sûr, gardons les pieds sur terre : WebTech n'est pas un scanner de vulnérabilités. Il ne vous dira pas « ce site est piratable ici ». Son rôle, c'est de vous donner le renseignement de départ, la fameuse empreinte technologique sur laquelle vous bâtirez ensuite votre analyse. Mais c'est précisément ce qui en fait un compagnon fidèle : léger, gratuit, open source, et parfaitement intégrable dans un flux de travail existant.
Si vous menez des audits, chassez des bugs, ou que vous êtes simplement curieux de savoir ce qui anime les sites que vous visitez, WebTech vaut clairement le détour. Installez-le, lancez-le sur un site de test, et laissez-vous surprendre par tout ce qu'il déterre en quelques secondes. Parfois, les outils les plus simples sont ceux qu'on finit par ne plus lâcher.
Avertissement
L'utilisation de ce programme ne peut se faire que dans le cadre légal d'un audit de vulnérabilités, basé sur le consentement mutuel. Il est de la responsabilité de l'utilisateur final de ne pas utiliser ce programme dans un autre cadre. SecuriteInfo.com n'assume aucune responsabilité et n'est pas responsable de toute mauvaise utilisation ou de tout dommage causé par ce programme.
Muffet : détecter tous les liens morts de votre site web en quelques secondes
Vos liens morts vous coûtent plus cher que vous ne le croyez
Il existe une statistique que peu de webmasters ont envie de regarder en face : sur un site de quelques centaines de pages qui vit depuis cinq ou six ans, une part significative des liens sortants ne mène tout simplement plus nulle part. Le blog que vous citiez a fermé, la documentation a été réorganisée, le dépôt GitHub a été renommé. Et pendant ce temps, votre page continue tranquillement de pointer vers le vide.
Le souci, c'est que personne n'a envie de cliquer manuellement sur quatre mille liens pour vérifier. C'est le genre de corvée pour laquelle on invente des outils, et Muffet fait précisément cela, avec une rapidité qui surprend la première fois.
Muffet, vérificateur de liens morts pour sites web
Muffet, le vérificateur de liens qui ne traîne pas
Muffet est un link checker écrit en Go, publié sous licence MIT par le développeur Raviqqe. Le principe tient en une phrase : vous lui donnez une URL de départ, il explore récursivement toutes les pages du site, extrait chaque lien qu'il rencontre, puis vérifie un par un que la ressource pointée répond bien.
Là où beaucoup d'outils similaires se contentent des balises "<a>", Muffet ratisse nettement plus large. Il inspecte les liens hypertextes, mais aussi les images, les feuilles de style, les scripts : bref, tout ce qu'un navigateur irait réellement chercher pour afficher correctement votre page. Le résultat est parlant. Vous ne découvrez pas seulement les vieux articles qui pointent vers des sites disparus, mais aussi la police d'écriture hébergée ailleurs ou le script tiers dont l'URL a changé il y a huit mois sans que personne ne s'en aperçoive.
Le projet est activement maintenu, largement adopté — plus de 2 600 étoiles sur GitHub — et le choix du langage Go a deux conséquences très pratiques : un binaire unique sans dépendance, et une gestion de la concurrence qui explique la vitesse annoncée. Par défaut, Muffet ouvre jusqu'à 512 connexions HTTP simultanées. Vous voyez l'ordre de grandeur.
Trois chemins s'offrent à vous, selon vos habitudes. Si vous avez déjà Go sur votre machine :
go install github.com/raviqqe/muffet/v2@latest
Sous macOS ou Linux, Homebrew fait le travail :
brew install muffet
Et si vous préférez ne rien installer du tout, l'image Docker officielle est disponible :
docker run raviqqe/muffet https://www.exemple.com
L'usage se résume ensuite à passer l'adresse de votre site en argument : Muffet part de cette page, suit les liens internes, teste tout ce qu'il croise et vous rend un rapport. Sur un site statique de taille moyenne, l'opération se compte en dizaines de secondes.
Le paramétrage, c'est là que ça devient intéressant
La commande nue suffit pour un premier essai, mais les options font toute la différence dès que vous passez sur un site réel.
Cadrer le périmètre de l'analyse
Les drapeaux --exclude et --include acceptent des expressions régulières et vous permettent d'écarter les zones qui n'ont rien à faire dans l'audit : espace d'administration, URL de partage réseaux sociaux, moteur de recherche interne. L'option --one-page-only limite le contrôle aux liens présents sur l'URL fournie, ce qui est parfait pour tester une page précise avant publication. À l'inverse, --follow-sitemap-xml vous fait partir de votre plan de site, et --follow-robots-txt impose à Muffet de respecter les règles que vous avez déjà écrites pour les moteurs de recherche. Enfin, --ignore-fragments évite de traiter séparément les ancres d'une même page.
Ne pas mettre votre serveur à genoux
512 connexions simultanées, c'est confortable pour l'auditeur, beaucoup moins pour un hébergement mutualisé. Les options --max-connections et --max-connections-per-host vous permettent de réduire la voilure, tandis que --rate-limit plafonne le nombre de requêtes par seconde. Ajoutez --timeout pour ajuster le délai d'attente, fixé à dix secondes par défaut, et --max-retries pour donner une seconde chance aux serveurs capricieux plutôt que de les déclarer morts un peu vite.
Décider de ce qui compte comme une erreur
Par défaut, Muffet considère comme valides les codes de réponse de la plage 200. Le drapeau --accepted-status-codes vous laisse redéfinir ce périmètre, ce qui devient vite indispensable face aux services qui répondent 403 aux robots. Vous pouvez également injecter vos propres en-têtes HTTP avec --header — pratique pour un user-agent personnalisé ou un jeton d'authentification —, passer par un proxy ou pointer un résolveur DNS particulier.
Des liens morts, un vrai sujet de sécurité
On range volontiers les liens cassés dans la catégorie « confort de lecture » ou « référencement ». C'est très en dessous de la réalité.
Un lien qui pointe vers un domaine expiré n'est pas un lien mort : c'est un lien disponible à l'achat pour n'importe qui.
Le mécanisme est connu et régulièrement exploité. Un domaine cité par des centaines de sites arrive à expiration, un tiers le rachète pour quelques euros, et récupère instantanément tout le trafic résiduel ainsi que la crédibilité que vos pages lui prêtent encore. Ce trafic peut alors être redirigé vers du contenu publicitaire, une page d'hameçonnage, ou pire. Vos visiteurs, eux, ont simplement cliqué sur un lien depuis un site en qui ils ont confiance : le vôtre.
Le risque grimpe encore d'un cran lorsqu'il s'agit de ressources actives. Une balise de script pointant vers une bibliothèque JavaScript hébergée sur un domaine abandonné, c'est une exécution de code arbitraire offerte sur un plateau à celui qui reprendra l'adresse. Même logique pour les sous-domaines pointant vers des services cloud désactivés, cible classique du subdomain takeover. Muffet ne fait pas la différence entre ces cas de figure et une simple faute de frappe, mais il vous donne la liste complète — et cette liste est le point de départ obligatoire de tout nettoyage sérieux.
Automatiser, plutôt que de recommencer chaque année
Le véritable intérêt de l'outil se révèle quand vous cessez de le lancer à la main. Muffet sait produire ses résultats en trois formats via l'option --format : du texte lisible par un humain, du JSON à faire avaler à vos propres scripts, et du JUnit XML directement interprétable par la plupart des plateformes d'intégration continue.
Concrètement, vous ajoutez une étape à votre chaîne de publication : à chaque mise en ligne, Muffet passe sur la préproduction et fait échouer la construction si un lien casse. Le problème est traité au moment où il apparaît, pendant que son auteur s'en souvient encore, au lieu d'être découvert trois ans plus tard par un visiteur agacé.
Ce qu'il faut garder en tête
Muffet vise explicitement les sites statiques. Il lit le HTML servi par le serveur, sans exécuter le JavaScript : une application monopage qui construit sa navigation côté client ne sera donc que partiellement explorée. Attendez-vous par ailleurs à un certain nombre de faux positifs. Les grandes plateformes et les services derrière un pare-feu applicatif répondent volontiers par un refus ou une limitation de débit aux requêtes automatisées, sans que le lien soit pour autant invalide. C'est précisément à cela que servent --accepted-status-codes, --header et --rate-limit : quelques minutes de réglage vous éviteront de courir après des alertes fantômes.
Une dernière recommandation de bon sens : un outil qui envoie des centaines de requêtes par seconde ne se pointe que sur des sites dont vous avez la responsabilité. Ailleurs, le comportement s'apparente à un balayage non sollicité.
Pour le reste, Muffet appartient à cette catégorie d'outils discrets qui règlent un problème précis, sans configuration interminable ni interface superflue. Un binaire, une URL, et une liste de choses à corriger. Difficile de faire plus direct.