Mist Network

Qu'est-ce que la confidentialité WHOIS ? Comment protéger vraiment son domaine

La confidentialité WHOIS masque votre nom, votre adresse et votre téléphone dans les recherches publiques de domaines. Ce qu'elle couvre, ce qu'elle ne couvre pas, et pourquoi votre registrar conserve vos données.

Mis à jour: 7 min de lecture
Qu'est-ce que la confidentialité WHOIS : résultat de recherche de domaine avec les données personnelles du titulaire masquées

La confidentialité WHOIS est un service qui remplace votre nom, votre adresse postale, votre e-mail et votre téléphone dans les résultats publics de recherche de domaine par les coordonnées d'un fournisseur de confidentialité. Quiconque consulte votre domaine voit ce fournisseur et non vous. Votre registrar et le registre conservent néanmoins vos vraies données, qui peuvent être divulguées pour des motifs légaux ou d'abus justifiés.

Cette dernière phrase compte davantage que ne l'admettent la plupart des pages qui vendent la protection WHOIS. Nous expliquons ci-dessous ce qu'affiche aujourd'hui une recherche, ce qu'ont changé le RGPD et RDAP, en quoi les services de confidentialité et de proxy diffèrent, ce qu'ils ne peuvent pas faire et comment choisir un registrar qui inclut la confidentialité WHOIS au lieu de la facturer en supplément.

Ce qu'est le WHOIS et ce qu'affiche une recherche

Le WHOIS est l'annuaire vieux de plusieurs décennies qui répond à une question : qui est responsable de ce domaine ? Chaque enregistrement crée une fiche comportant jusqu'à trois contacts (titulaire, administratif et technique), ainsi que le registrar, les dates de création et d'expiration, les serveurs de noms et des codes de statut comme clientTransferProhibited.

Jusqu'en 2018, l'essentiel de ces informations était public pour les TLD génériques comme .com, .net et .org. N'importe qui pouvait obtenir une adresse personnelle en une commande, et les scrapers de masse le faisaient pour alimenter des listes de spam, des fichiers de démarchage téléphonique et des campagnes de phishing. Le protocole WHOIS n'a tout simplement jamais été pensé pour la vie privée.

Les champs qu'une recherche peut renvoyer

ChampSans confidentialité (là où c'est publié)Avec confidentialité WHOIS
Nom / organisation du titulaireVotre nom ou votre sociétéFournisseur de confidentialité ou REDACTED
Adresse postaleVotre adresseAdresse du fournisseur ou masquée
E-mailVotre vraie boîteAdresse de transfert ou formulaire de contact web
TéléphoneVotre numéroNuméro du fournisseur ou masqué
Registrar, dates, serveurs de noms, statutPublicsToujours publics

Notez la dernière ligne. La confidentialité ne masque jamais le registrar que vous utilisez, la date d'expiration du domaine ni la destination de son DNS, car internet a besoin de ces données pour fonctionner.

RGPD, RDAP et pourquoi beaucoup de fiches sont déjà masquées

Lorsque le RGPD européen est entré en vigueur en mai 2018, l'ICANN a adopté une spécification temporaire permettant aux registrars et registres de masquer les données personnelles dans les fiches publiques des gTLD. Elle a ensuite été remplacée par une Registration Data Policy permanente. En pratique, la recherche d'un .com détenu par un particulier affiche aujourd'hui souvent « REDACTED FOR PRIVACY » dans les champs nom et adresse, tandis que la région et le pays peuvent rester visibles.

La technologie de recherche a aussi changé. Le Registration Data Access Protocol (RDAP) renvoie du JSON structuré via HTTPS, prend en charge un accès différencié pour les demandeurs authentifiés et gère correctement les données internationalisées. En janvier 2025, l'ICANN a fait de RDAP la source de référence pour les données d'enregistrement des gTLD, et l'ancien service WHOIS sur le port 43 a cessé d'être obligatoire. La plupart des sites de « recherche WHOIS » interrogent désormais RDAP en coulisses.

Comment vérifier votre propre domaine

Le moyen le plus rapide de mesurer votre exposition est de vous chercher vous-même. Saisissez votre domaine dans n'importe quel outil de recherche RDAP ou WHOIS et lisez les champs titulaire, adresse, e-mail et téléphone. Si vous y voyez vos propres coordonnées, la confidentialité n'est pas active. Dans un terminal, whois example.com fonctionne encore pour la plupart des extensions, même si certains gTLD ne répondent plus qu'en RDAP. À la lecture, « REDACTED » signifie que le registrar a appliqué un masquage, tandis que le nom d'un fournisseur indique qu'un service de confidentialité est en place.

À retenir : le masquage RGPD n'est pas la même chose que la confidentialité WHOIS. Le masquage dépend du registrar, du TLD et parfois de votre pays de résidence, et les noms d'organisation restent souvent publiés. Un service de confidentialité s'applique de façon uniforme, quels que soient les réglages par défaut.

Pourquoi le masquage seul ne suffit pas

Si les fiches sont déjà masquées, pourquoi s'intéresser à la confidentialité ? Pour plusieurs raisons :

  • Une couverture inégale. Les règles de masquage varient selon les registrars et les pays. Certains ne masquent que pour les résidents de l'UE ; d'autres publient le champ organisation par défaut.
  • Les extensions nationales ont leurs propres règles. Chaque registre de ccTLD fixe sa politique. Certains masquent tout, d'autres publient davantage, et quelques-uns (.us est l'exemple le plus connu) interdisent les services de confidentialité.
  • Les archives historiques. Les services d'historique WHOIS ont archivé des fiches antérieures à 2018 et continuent d'en collecter. Activer la confidentialité dès le premier jour tient vos données à l'écart des futures captures.
  • On doit pouvoir vous joindre. Un bon service de confidentialité propose un e-mail de transfert ou un formulaire de contact : les messages légitimes arrivent sans exposer votre boîte aux scrapers.

Service de confidentialité vs service de proxy

L'ICANN distingue deux modèles, et la différence a des conséquences juridiques :

QuestionService de confidentialitéService de proxy
Qui est le titulaire officiel ?VousLe fournisseur, qui vous concède l'usage du domaine
Ce que voit le publicVotre nom peut apparaître ; les coordonnées sont celles du fournisseurUniquement les coordonnées du fournisseur
Qui contrôle le domaine ?Vous, directementVous, via un contrat avec le fournisseur
Appellation commerciale couranteConfidentialité du domaine, confidentialité WHOISWHOIS anonyme, protection d'identité

Les appellations commerciales brouillent les deux, alors lisez les conditions. L'essentiel est que vous restiez le propriétaire réel, que vous puissiez transférer le domaine vers un autre registrar et le renouveler sans l'autorisation de quiconque.

Ce que la confidentialité WHOIS ne fait pas

Des attentes réalistes vous évitent de mauvaises décisions. La confidentialité WHOIS est un outil de minimisation des données, pas une cape d'anonymat.

  • Votre registrar conserve vos données. Ce que vous fournissez à l'inscription et au paiement est conservé par le registrar et, selon le TLD, transmis au registre. La confidentialité ne change que ce qui est publié.
  • La divulgation est possible. Les fournisseurs peuvent révéler les données du titulaire sur décision de justice, à la demande des forces de l'ordre ou en cas de plainte fondée pour abus ou atteinte à une marque, comme l'exigent leurs conditions et les règles de l'ICANN.
  • D'autres traces existent. Les adresses IP d'hébergement, les identifiants d'analytics, les journaux de transparence des certificats, les données de paiement et le contenu même du site peuvent relier un site à son exploitant.
  • Elle ne couvre pas les activités illégales. Un domaine utilisé pour la fraude, le phishing ou les logiciels malveillants est suspendu, quels que soient ses réglages de confidentialité.
Ne saisissez jamais de fausses informations. Le contrat d'accréditation des registrars de l'ICANN exige des coordonnées exactes. Les registrars doivent vérifier votre e-mail ou votre téléphone, envoyer des rappels périodiques d'exactitude et peuvent suspendre un domaine dont les coordonnées sont fausses ou invérifiables. La confidentialité protège des données exactes ; elle ne les remplace pas.

Qui profite de la confidentialité du domaine

Presque tout particulier qui enregistre un domaine devrait activer la confidentialité. Elle compte surtout pour :

  • Les freelances et fondateurs solo qui, sinon, enregistreraient leur domaine avec leur adresse personnelle.
  • Les blogueurs, journalistes et militants traitant de sujets sensibles, pour qui une adresse publiée représente un vrai risque pour leur sécurité.
  • Les créateurs de projets annexes possédant plusieurs domaines, qui veulent moins de spam et de fausses lettres de renouvellement.
  • Les entreprises qui préparent un lancement et ne veulent pas que leurs concurrents repèrent le domaine d'un nouveau produit via une recherche par titulaire.

La seule réduction du spam la justifie. Les enregistrements non protégés attirent, quelques jours après leur mise en ligne, des propositions SEO, des offres de création de site et des factures déguisées en avis de renouvellement.

Comment activer la confidentialité WHOIS sur votre domaine

  1. Vérifiez que le TLD l'autorise — la plupart des gTLD (.com, .net, .org, .xyz, .shop) l'autorisent ; certains ccTLD la restreignent ou l'interdisent.
  2. Choisissez un registrar qui l'inclut — certains facturent une option annuelle par domaine, d'autres l'incluent gratuitement.
  3. Enregistrez-vous avec des coordonnées exactes — utilisez un contact que vous consultez réellement, pour recevoir la vérification et les avis de renouvellement.
  4. Confirmez que la confidentialité est active — lancez une recherche RDAP ou WHOIS quelques heures après l'enregistrement et vérifiez que vos champs personnels sont masqués.
  5. Revérifiez après renouvellements et transferts — les réglages de confidentialité peuvent sauter lors d'un transfert de registrar ; contrôlez à nouveau une fois celui-ci terminé.

La confidentialité WHOIS chez mistREG

Chez mistREG, la protection WHOIS anonyme est incluse avec l'enregistrement du domaine au lieu d'être vendue en option. Les extensions économiques comme .SHOP, .CFD et .LOL sont affichées à 5 $/an avec confidentialité gratuite et activation instantanée, et vous pouvez comparer plus de 200 TLD dans la recherche de domaine. Les domaines incluent aussi un DNS gratuit, la redirection d'URL et le renouvellement en un clic ou automatique.

L'inscription est volontairement courte : un nom d'utilisateur, un mot de passe et un moyen de contact (Telegram, e-mail ou WhatsApp). Vous rechargez votre solde en USDT, BTC, ETH ou par carte bancaire via Heleket ; notre guide pour acheter un nom de domaine en crypto détaille la démarche. Gardez en tête le cadre honnête : la confidentialité WHOIS masque les données publiques, mais le registrar et le registre conservent les données de titulaire exigées pour chaque domaine, les conditions du fournisseur s'appliquent et un usage légitime est attendu. Si vous choisissez une extension avec un petit budget, lisez extensions de domaine pas chères pour connaître les compromis sur le renouvellement et la réputation.

Une question sur un TLD précis ? Consultez la FAQ, écrivez au support sur Telegram à @mistnetwork, ou créez un compte et ouvrez un ticket depuis le panel.

Questions fréquentes

La confidentialité WHOIS vaut-elle le coup ?
Pour les particuliers, oui. Elle tient votre nom, votre adresse et votre téléphone à l'écart des recherches publiques et des archives WHOIS, et réduit le spam et les fausses factures de renouvellement. Quand elle est incluse gratuitement avec le domaine, comme chez mistREG, il n'y a aucune raison de la désactiver.
La confidentialité WHOIS me rend-elle anonyme ?
Non. Elle masque vos coordonnées au public, mais votre registrar et le registre conservent les données du titulaire, et les fournisseurs peuvent les divulguer sur décision de justice, à la demande des forces de l'ordre ou en cas de plainte valable pour abus. Voyez-la comme de la confidentialité, pas de l'anonymat.
Peut-on savoir qui possède un domaine protégé par la confidentialité WHOIS ?
Pas avec une recherche classique. Les parties ayant un intérêt légitime, comme les tribunaux, la police ou les titulaires de marques avec une plainte fondée, peuvent demander la divulgation au registrar ou au fournisseur de confidentialité, qui applique ses conditions et les règles de l'ICANN.
La confidentialité WHOIS est-elle légale ?
Oui, pour la plupart des TLD génériques, c'est un service standard reconnu par l'ICANN. Certaines extensions nationales fixent leurs propres règles, et quelques-unes, comme le .us, n'autorisent pas les services de confidentialité. Vous devez quand même fournir des coordonnées exactes à votre registrar.
Qu'est-ce que RDAP et en quoi diffère-t-il du WHOIS ?
RDAP (Registration Data Access Protocol) est le remplaçant moderne du WHOIS. Il renvoie du JSON structuré via HTTPS et prend en charge un accès différencié. Depuis janvier 2025, c'est la source de référence pour les données d'enregistrement des gTLD.
La confidentialité WHOIS nuit-elle au SEO ?
Rien n'indique que les moteurs de recherche classent moins bien un site parce que son enregistrement est privé. Le classement dépend du contenu, des liens et de la qualité technique, pas de la présence de votre nom dans une recherche de domaine.

Articles liés

Mist NetworkMist Network