service de confidentialité/proxy

Service qui retire les coordonnées personnelles d'un titulaire Personne ou organisation qui détient l'enregistrement d'un nom de domaine. Définition complète du terme titulaire des données d'enregistrement publiques. Un service de confidentialité indique le vrai titulaire avec d'autres coordonnées. Un service de proxy enregistre lui-même le nom et laisse le client l'utiliser. Les données peuvent tout de même être divulguées, par exemple à la suite de demandes légales.

catégorie
Données d'enregistrement et vie privée

Mis à jour le 5 min de lecture

Un service de confidentialité/proxy retire les coordonnées du titulaire d’un nom de domaine Nom lisible sur Internet, composé de libellés séparés par des points. Définition complète du terme nom de domaine de la fiche publique d’enregistrement et affiche à leur place celles du service. Les messages peuvent parvenir au titulaire par l’intermédiaire du service et, dans certains cas, son identité peut être révélée. Les deux formules se distinguent par la personne qui est juridiquement titulaire.

Ce qu’est un service de confidentialité/proxy

C’est une option ajoutée à l’enregistrement d’un nom de domaine, proposée par le bureau d’enregistrement, une société qui lui est affiliée, un revendeur Une entreprise qui vend des domaines grâce à l'accréditation d'un bureau d'enregistrement tiers. Définition complète du terme revendeur ou une société sans lien avec eux. Au lieu du nom, de l’adresse postale, de l’adresse électronique et du numéro de téléphone du client, les données d’enregistrement publiques (le RDDS services d'annuaire des données d'enregistrement Nom générique de l'ICANN pour les services publics de consultation des données d'enregistrement, autrefois WHOIS et aujourd'hui RDAP. Définition complète du terme RDDS : aujourd’hui surtout RDAP protocole d'accès aux données d'enregistrement Protocole moderne de consultation des données d'enregistrement des noms de domaine, qui remplace WHOIS. Définition complète du terme RDAP, autrefois WHOIS Ancien service de consultation des données d'enregistrement des domaines, désormais remplacé par RDAP pour les gTLD. Définition complète du terme WHOIS) indiquent les coordonnées du fournisseur.

Pour les gTLD domaine générique de premier niveau Domaine de premier niveau qui n'est pas lié à un pays, exploité sous contrat avec l'ICANN. Définition complète du terme gTLD, les règles figurent dans la spécification sur les enregistrements via des services de confidentialité/proxy. Elle fait partie du RAA Contrat d'accréditation des bureaux d'enregistrement Contrat entre l'ICANN et chaque bureau d'enregistrement accrédité. Définition complète du terme RAA, le contrat que signe chaque bureau d’enregistrement accrédité par l’ICANN Société pour l'attribution des noms de domaine et des numéros sur Internet Organisation à but non lucratif qui coordonne le DNS mondial et les politiques des gTLD. Définition complète du terme ICANN (texte actuel approuvé le 21 janvier 2024). Pour les services proposés par le bureau d’enregistrement, ses sociétés affiliées ou ses revendeurs, le fournisseur doit publier ses conditions et son prix, un contact pour signaler les abus ou les atteintes aux marques et à d’autres droits, ainsi que les cas dans lesquels il transmet les messages, met fin au service et révèle l’identité du client.

Le bureau d’enregistrement conserve les vraies coordonnées du client et les inclut dans les copies remises au titre du dépôt fiduciaire de données Copies de sauvegarde des données d'enregistrement conservées par un agent indépendant au cas où un registre ou un bureau d'enregistrement ferait défaut. Définition complète du terme dépôt fiduciaire de données. Les titulaires ont le droit de savoir quel fournisseur est affilié à leur bureau d’enregistrement, et ne doivent subir ni avis trompeurs ni frais cachés.

Ce qui compte, c’est le fonctionnement du service, pas son nom commercial (« WHOIS privacy », « ID protection », « proxy »).

  • Service de confidentialité (privacy) : le client est le titulaire. Seules les coordonnées affichées publiquement sont celles du fournisseur.
  • Service de proxy (proxy) : le fournisseur est le titulaire inscrit et concède au client, par licence, l’usage du nom ; la position du client dépend de son contrat avec le fournisseur.

En octobre 2026, selon le RAA, quiconque concède à un tiers une licence d’utilisation d’un nom reste le titulaire inscrit et accepte d’être responsable des dommages causés par un usage illicite du nom, sauf s’il communique l’identité et les coordonnées du licencié dans un délai de sept jours à une partie qui apporte des preuves raisonnables d’un préjudice donnant lieu à action.

Comment les messages vous parviennent

La transmission (relay) signifie que le fournisseur fait suivre au client le message d’un tiers, ou l’informe que quelqu’un cherche à le contacter. Selon la spécification actuelle, chaque fournisseur décide quand il transmet et publie ces cas.

Les recommandations PPSAI Privacy and Proxy Services Accreditation Issues Chantier de longue date de l'ICANN, encore inachevé, pour accréditer les fournisseurs de services de confidentialité/proxy. Définition complète du terme PPSAI, adoptées mais pas encore en vigueur, fixeraient des règles communes : transmettre toute communication exigée par le RAA et les politique de consensus Règle de la communauté de l'ICANN que les registres et bureaux d'enregistrement de gTLD doivent respecter. Définition complète du terme politique de consensus de l’ICANN, ainsi que soit toutes les autres demandes électroniques (filtres antispam autorisés), soit au moins celles qui signalent un abus lié au nom de domaine. Les demandeurs seraient informés d’un échec de remise persistant.

Un autre mécanisme ne nécessite aucun service de confidentialité/proxy. Quand un bureau d’enregistrement de gTLD masque des données personnelles en application de la Politique relative aux données d’enregistrement, il doit publier une adresse e-mail anonymisée Adresse de redirection ou formulaire web qui permet de joindre un titulaire sans montrer sa véritable adresse e-mail. Définition complète du terme adresse e-mail anonymisée ou un formulaire web qui n’identifie pas le contact. Pour un nom qui utilise un service de confidentialité/proxy affilié, rien n’est masqué : les données complètes du fournisseur sont publiées, éventuellement avec son adresse électronique pseudonymisée.

Quand vos coordonnées peuvent être révélées

La révélation recouvre deux actes : la divulgation, à un demandeur, et la publication, dans la fiche publique. Aujourd’hui, chaque fournisseur révèle selon ses conditions publiées. Les recommandations PPSAI, pas encore en vigueur, ajouteraient un cadre pour les demandes des titulaires de marques et de droits d’auteur ; un futur cadre pour les demandes des autorités chargées de l’application de la loi comprendrait une exception liée à la sécurité du client.

Une autre voie est l’UDRP Principes directeurs régissant le règlement uniforme des litiges relatifs aux noms de domaine Procédure extrajudiciaire de l'ICANN pour les litiges de marques portant sur des noms de domaine. Définition complète du terme UDRP : lorsqu’une plainte UDRP vise le service de confidentialité/proxy, le bureau d’enregistrement ou le service peut divulguer l’identité du titulaire réel. L’Organisation mondiale de la propriété intellectuelle (OMPI Organisation mondiale de la propriété intellectuelle Agence des Nations unies dont le centre traite de nombreux litiges sur les noms de domaine. Définition complète du terme OMPI) transmet ces informations au requérant Partie qui engage un litige sur un nom de domaine, généralement le titulaire d'une marque. Définition complète du terme requérant, l’invite à modifier sa plainte et informe tous les contacts, y compris le titulaire réel.

Un exemple : le titulaire d’example.com utilise le service de confidentialité affilié à son bureau d’enregistrement, si bien que la fiche RDAP affiche les coordonnées du service. Le titulaire d’une marque écrit au contact abus Contact publié auquel les bureaux d'enregistrement et les registres reçoivent les signalements d'abus. Définition complète du terme contact abus du service, et le message peut être transmis selon les conditions de transmission publiées. Si le titulaire de la marque dépose ensuite une plainte UDRP contre le service, les coordonnées du titulaire peuvent être divulguées et, si la plainte est déposée auprès de l’OMPI, le titulaire en est informé.

Une accréditation inachevée

Les travaux de politique PPSAI doivent remplacer la spécification par un programme d’accréditation. Le Conseil d’administration de l’ICANN a adopté leurs 21 recommandations le 9 août 2016. La mise en œuvre a été suspendue en 2019 en raison des travaux liés au RGPD Règlement général sur la protection des données Règlement de l'Union européenne sur la protection des données qui a conduit à masquer les données personnelles dans le WHOIS. Définition complète du terme RGPD, puis a repris en juin 2024. L’ICANN a publié un plan de mise en œuvre en janvier 2026 ; lors de son point d’information de mai 2026, aucun projet de politique de consensus n’avait été communiqué. L’une des questions ouvertes était de savoir si un programme distinct est vraiment nécessaire. En octobre 2026, aucun fournisseur n’est accrédité, et la spécification du RAA, qui devait initialement expirer le 1er janvier 2017, s’applique toujours.

Est-ce encore utile avec le RGPD ?

Selon la Politique relative aux données d’enregistrement (en vigueur depuis le 21 août 2025, révisée le 12 mai 2026), les bureaux d’enregistrement de gTLD doivent masquer les données personnelles lorsque la loi l’exige et peuvent le faire dans les autres cas. Ils peuvent tenir compte du fait que le titulaire est une entreprise et du lieu où il est établi. Le masquage Fait de masquer les données personnelles dans les consultations publiques des données d'enregistrement. Définition complète du terme masquage n’est pas garanti : le RGPD ne couvre pas les données relatives aux entreprises, et un titulaire peut consentir à la publication.

Dans l’Union européenne (UE), la NIS2 Directive concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l'ensemble de l'Union Directive de l'Union européenne sur la cybersécurité, avec des règles sur l'exactitude des données d'enregistrement des noms de domaine. Définition complète du terme NIS2 impose aux registre La base de données et le système centraux d'un domaine de premier niveau ou, par extension, l'organisation qui les gère. Définition complète du terme registre et aux bureaux d’enregistrement, par l’intermédiaire du droit de chaque État membre, de collecter des données d’enregistrement exactes, de publier celles qui ne sont pas personnelles et de répondre aux demandes d’accès dans un délai de 72 heures (en octobre 2026). Un service de confidentialité/proxy ne change pas ce que le bureau d’enregistrement doit collecter.

Pour un particulier établi dans l’UE et client d’un bureau d’enregistrement de gTLD, le masquage cache déjà la plupart des données personnelles. Un service de confidentialité/proxy apporte surtout un contact masqué uniforme, une protection là où le masquage est facultatif et, avec un service de proxy, un titulaire inscrit différent. Les ccTLD domaine de premier niveau national Domaine de premier niveau propre à un pays ou à un territoire, généralement de deux lettres. Définition complète du terme ccTLD suivent les règles publiées par chaque registre.

Sources