Notre méthode ne se résume pas à une plaquette : voici les fondamentaux que nous appliquons sur chaque mission.
Pourquoi un audit Drupal LU diffère d'un audit Drupal standard
Auditer un site Drupal luxembourgeois cumule des spécificités qui rendent un audit 'standard' insuffisant. (1) Multilinguisme FR/DE/LU/EN: la majorité des sites LU sont multilingues, avec des configurations hreflang complexes et une gouvernance éditoriale par langue souvent fragile. Notre audit vérifie la configuration i18n Drupal, l'intégrité des liens hreflang (paires bidirectionnelles), la duplication entre versions linguistiques, la qualité éditoriale par langue. (2) Conformité CNPD: la CNPD luxembourgeoise est plus stricte que la CNIL française sur plusieurs points (Consent Mode v2 minimum, Server-Side Tagging recommandé, anonymisation IP obligatoire dans GA4, durée de conservation limitée). Notre audit inclut la conformité CNPD complète, avec recommandations actionnables. (3) Conformité RGAA 4.1: obligatoire pour tous les sites publics luxembourgeois (ministères, communes, organismes publics, Chambre des Députés). Notre audit RGAA combine Lighthouse Accessibility, audit manuel avec lecteurs d'écran (NVDA, JAWS), et tests utilisateurs si nécessaire. (4) Hébergement souverain: exigence forte au LU pour les données sensibles. Notre audit vérifie la localisation des données, le chiffrement, la conformité avec les recommandations du CTIE.
Notre périmètre d'audit pour les clients luxembourgeois
Volet Drupal classique (mêmes 6 volets que notre audit Drupal standard): code custom, modules contrib, performance, sécurité, SEO Drupal, accessibilité de base WCAG 2.1 AA. Volet multilingue LU spécifique: configuration des Languages, configuration Pathauto par langue, configuration Hreflang (module Hreflang Plus recommandé pour les configurations complexes), audit des paires hreflang (validation bidirectionnelle, x-default, gestion des pages non traduites), audit gouvernance éditoriale (workflow par langue, comptes utilisateurs par langue, droits par langue), audit qualité des traductions (souvent négligé: versions DE/EN squelettes vs FR riche). Volet RGAA 4.1 (pour sites publics): audit Lighthouse Accessibility sur 5 templates clés, audit manuel avec NVDA et JAWS, vérification des 106 critères RGAA 4.1, livrable conforme aux exigences d'attestation RGAA. Volet conformité CNPD: audit bannière cookies (opt-in granulaire, refus facile, mémorisation du choix), Consent Mode v2 actif, GA4 paramétré (anonymisation IP, durée 14 mois, pas d'envoi de données personnelles), mentions légales et politique de confidentialité à jour, registre des traitements documenté, DPA Google signé.
Nos références institutionnelles LU et notre approche
Nous accompagnons des projets Drupal institutionnels luxembourgeois depuis plus de 10 ans, dont la Chambre des Députés du Luxembourg (site institutionnel multilingue FR/DE/LU, conforme RGAA 4.1, gouvernance éditoriale fine, marchés publics). Cette expérience terrain nous donne une compréhension fine des contraintes spécifiques aux projets publics LU: marchés publics (réponse aux appels d'offres, attestations, RC pro), accessibilité RGAA 4.1 (non négociable, audit annuel obligatoire pour conformité), multilinguisme strict FR/DE/LU (langues officielles, parfois +EN), gouvernance éditoriale multi-acteurs (cabinets, services, directions), archivage légal (durée de conservation longue), hébergement souverain (CTIE ou hébergeur agréé). Notre méthode d'audit pour ces projets: audit en 10 jours ouvrés, restitution sur site (Kirchberg ou autre adresse LU), livrable PDF conforme aux exigences institutionnelles, suivi 30 jours inclus, NDA standard, posture institutionnelle adaptée.