Diwall

Français
Télécharger 1.24.4

Accessibilité du web

Combien de pages publiques répondent vraiment à un agent, combien refusent, et pour quelle raison — compté sur des campagnes réelles, avec les dates et les totaux.

Le relevé daté de ce qui se passe réellement quand un agent demande des pages publiques : combien répondent, combien refusent, et pour quelle raison. Les chiffres sont des comptages issus de campagnes réelles, pas des estimations.

Ils sont publiés pour qu’une exécution future — ou un modèle futur — puisse comparer au lieu de deviner, et pour que chacun puisse les contredire avec ses propres mesures.

2026-06-27 — Campagne de recherche marchande, 23 sites (FR-77)

Contexte : une vraie recherche d’achat (consoles de jeu reconditionnées, budget ≤ 200 €), sur des sites marchands francophones. Diwall 1.14.0, sans --stealth (apparu plus tard, en 1.15.0).

RésultatNombrePart
Bloqué 403 (WAF)939 %
Délai dépassé / aucune réponse HTTP626 %
404 (adresse devinée fausse)522 %
Accessible (HTTP 200 + contenu)28,7 %

23 sites ont été visés ; 22 résultats ont été enregistrés. Les quatre comptes ci-dessus totalisent 22 et les parts 95,7 % — le résultat du vingt-troisième n’a jamais été noté. La liste des adresses n’a pas été conservée non plus : il ne peut donc pas être retrouvé. Les parts sont calculées sur le panel visé et laissées telles quelles plutôt que recalculées sur 22 : rien n’établit que le vingt-troisième site n’a pas été testé, seulement que son résultat n’a pas été consigné.

Les deux sites accessibles étaient rendus côté serveur, sans WAF. Les sites bloqués étaient de grandes enseignes et des places de marché de produits reconditionnés. L’identité des sites n’a pas été consignée lors de cette campagne — seul l’agrégat est disponible (voir les notes de terrain, FR-77).

2026-07-02 — Banc d’essai de --stealth, chiffré (FR-79)

Contexte : on a découvert que --stealth était inopérant en production depuis la 1.15.0 (une rupture d’API de playwright-stealth 2.x l’avait réduit à une opération sans effet, sans rien dire). Après correction (1.16.0), mesure sur bot.sannysoft.com (scenarios/test_stealth.json).

SignalSans --stealthAvec --stealth
navigator.webdrivertruefalse
navigator.plugins.length03
navigator.languages.length12
Tests d’empreinte échoués120
Tests d’empreinte réussis1831

Les deux colonnes ne décrivent pas le même nombre de contrôles : 12 + 18 = 30 sans --stealth, 0 + 31 = 31 avec. La page du banc d’essai n’affiche certains contrôles que lorsqu’un signal est présent, ce qui explique vraisemblablement l’écart — mais cela n’a pas été vérifié à l’époque : ce sont donc des comptages, et aucun total n’est revendiqué. En particulier, ce n’est pas un résultat « 31 sur 31 ».

Ce que cela confirme : --stealth, une fois réellement appliqué, passe tous les contrôles d’empreinte JS et navigateur de base de ce banc d’essai. Ce que cela ne dit pas : si cela aurait changé les 39 % de blocage de FR-77 — les 23 adresses de ce panel n’ont jamais été consignées une à une, et reconstituer un panel marchand sans réelle intention d’achat a été écarté, parce que ce serait impossible à distinguer d’un test de charge sur l’infrastructure d’autrui (voir les notes de terrain, FR-79, pour le raisonnement complet). L’empreinte TLS (JA3/JA4) et l’analyse comportementale de Cloudflare Enterprise restent hors de ce banc d’essai — playwright-stealth ne prétend couvrir ni l’une ni l’autre.