FlashScanr

FlashScanr-Bot

Qu'est-ce que FlashScanr-Bot ?

FlashScanr-Bot est le robot d'analyse du service FlashScanr, un outil d'audit web (SEO, performance, accessibilité, RGPD, sécurité) destiné aux petites et moyennes entreprises.

Quand visite-t-il un site ?

FlashScanr-Bot visite un site dans deux cas, toujours à la suite d'une action d'un utilisateur de FlashScanr : (1) lorsqu'un visiteur saisit l'adresse du site sur flashscanr.fr pour obtenir un aperçu gratuit ou une estimation du nombre de pages : quelques requêtes sont alors envoyées (page d'accueil, fichiers sitemap), depuis l'infrastructure d'hébergement de flashscanr.fr, dont les adresses IP ne sont pas fixes ; (2) lorsqu'une analyse est lancée : les pages nécessaires sont explorées depuis nos serveurs d'analyse. Il ne parcourt pas le web de façon autonome et ne réalise aucune indexation générale.

Identification

Les requêtes d'exploration portent l'en-tête suivant :

User-Agent: FlashScanr-Bot/1.0 (+https://flashscanr.fr/bot)

La mesure de performance de la page d'accueil est réalisée par l'outil Lighthouse : il émule un navigateur Chrome mobile et ajoute le même jeton FlashScanr-Bot/1.0 à la fin de son en-tête User-Agent, comme Googlebot Smartphone le fait pour ses propres mesures. Nous interrogeons également l'API Google PageSpeed Insights : Google visite alors la page d'accueil depuis ses propres serveurs, avec son propre identifiant.

robots.txt

Les règles de votre fichier robots.txt sont appliquées dans les deux cas décrits plus haut : pour l'aperçu/estimation (cas 1) comme pour une analyse (cas 2). Les directives Disallow et Allow sont toutes deux prises en compte, y compris les caractères génériques * et l'ancre de fin $ ; en cas de règles concurrentes, la règle la plus spécifique (la plus longue) s'applique, et une Allow l'emporte à égalité de longueur. Si votre robots.txt interdit FlashScanr-Bot pour la page demandée, aucune tentative d'exploration n'est faite : pour un aperçu, aucune requête n'est envoyée au-delà de la lecture de robots.txt lui-même ; pour une analyse, l'analyse demandée pour votre site échoue automatiquement avant toute exploration de pages — le crédit correspondant reste intégralement disponible pour cette analyse, le client pouvant la relancer ou demander un remboursement.

Données personnelles

Les pages consultées peuvent contenir des données personnelles ; leur traitement est décrit dans notre Politique de confidentialité (section « Données présentes sur les sites analysés »).

Comment le bloquer ?

Vous pouvez interdire l'accès à FlashScanr-Bot spécifiquement, sans bloquer les autres robots, en ajoutant ces lignes à votre fichier robots.txt :

User-agent: FlashScanr
Disallow: /

Autoriser FlashScanr-Bot

Si vous souhaitez que l'analyse aboutisse, plusieurs protections courantes doivent l'autoriser explicitement — un simple robots.txt permissif ne suffit pas si un WAF ou une protection anti-bot bloque la requête avant même que le robots.txt ne soit consulté.

robots.txt

Un groupe nommé User-agent: FlashScanr-Bot (ou FlashScanr) est utilisé à la place du groupe générique User-agent: * lorsqu'il est présent. Les directives Disallow et Allow qu'il contient sont toutes deux interprétées (caractères génériques * et ancre de fin $ compris) ; un groupe sans Disallow revient à tout autoriser :

User-agent: FlashScanr-Bot
Allow: /

Cloudflare

Le Bot Fight Mode (plan gratuit) ne peut être contourné par aucune règle : désactivez-le temporairement le temps de l'analyse. Avec le Super Bot Fight Mode ou des règles managées, créez une règle WAF personnalisée « User Agent contains FlashScanr-Bot » avec l'action Skip.

Vercel

Créez une règle WAF personnalisée « User-Agent contains FlashScanr-Bot » avec l'action Bypass (ignore les règles personnalisées et managées). Non vérifié pour l'Attack Mode (mitigation système : Vercel documente des règles de bypass système basées sur l'IP).

Autre WAF / protection générique

Créez une règle d'autorisation sur le User-Agent, de préférence combinée avec notre IP, et temporaire (le temps de l'analyse) : un contournement permanent basé uniquement sur le User-Agent est usurpable (n'importe qui peut envoyer cet en-tête) et affaiblit la sécurité de votre site.

Adresses IP sortantes actuelles de nos serveurs d'analyse (cas 2 ci-dessus, à combiner avec le User-Agent, non exhaustives et susceptibles d'évoluer) : 82.165.61.178, 2a02:2479:c3:b800::1. L'aperçu gratuit et l'estimation (cas 1 ci-dessus) proviennent de l'infrastructure d'hébergement de flashscanr.fr, dont les adresses IP ne sont pas fixes et ne figurent donc pas dans cette liste.
Dernière mise à jour de la liste : 26 septembre 2026.

Contact

Pour toute question sur FlashScanr-Bot : contact@flashscanr.fr.