Trois indices suffisent le plus souvent : le code source de la page (balise meta generator et chemins de fichiers caractéristiques), l'URL d'administration standard du CMS, et les en-têtes HTTP renvoyés par le serveur. Des extensions de navigateur et des services d'analyse en ligne automatisent cette détection en quelques secondes, avec une fiabilité correcte mais jamais absolue.
Affichez le code source de la page d'accueil (Ctrl+U dans la plupart des navigateurs) et recherchez le mot « generator », puis les chemins ci-dessus. Complétez par l'onglet Réseau des outils de développement pour lire les en-têtes de réponse. Un site durci masque souvent la balise generator et renomme l'URL d'administration : l'absence d'indice n'est donc pas une preuve.
Restent les cas où aucune signature n'apparaît : site développé sur mesure, générateur de site statique, ou couche de CDN qui réécrit les en-têtes. Il faut alors passer par l'analyse des fichiers, ce qui suppose un accès au serveur.
Identifier le socle technique est la première étape de la reprise d'un site dont on a perdu la documentation. Pulsar Agency le fait systématiquement dans le cadre d'un audit de site web, avant tout engagement de maintenance.