Qu'est-ce que la confidentialité WHOIS ? Comment protéger vraiment son domaine
La confidentialité WHOIS masque votre nom, votre adresse et votre téléphone dans les recherches publiques de domaines. Ce qu'elle couvre, ce qu'elle ne couvre pas, et pourquoi votre registrar conserve vos données.

La confidentialité WHOIS est un service qui remplace votre nom, votre adresse postale, votre e-mail et votre téléphone dans les résultats publics de recherche de domaine par les coordonnées d'un fournisseur de confidentialité. Quiconque consulte votre domaine voit ce fournisseur et non vous. Votre registrar et le registre conservent néanmoins vos vraies données, qui peuvent être divulguées pour des motifs légaux ou d'abus justifiés.
Cette dernière phrase compte davantage que ne l'admettent la plupart des pages qui vendent la protection WHOIS. Nous expliquons ci-dessous ce qu'affiche aujourd'hui une recherche, ce qu'ont changé le RGPD et RDAP, en quoi les services de confidentialité et de proxy diffèrent, ce qu'ils ne peuvent pas faire et comment choisir un registrar qui inclut la confidentialité WHOIS au lieu de la facturer en supplément.
Ce qu'est le WHOIS et ce qu'affiche une recherche
Le WHOIS est l'annuaire vieux de plusieurs décennies qui répond à une question : qui est responsable de ce domaine ? Chaque enregistrement crée une fiche comportant jusqu'à trois contacts (titulaire, administratif et technique), ainsi que le registrar, les dates de création et d'expiration, les serveurs de noms et des codes de statut comme clientTransferProhibited.
Jusqu'en 2018, l'essentiel de ces informations était public pour les TLD génériques comme .com, .net et .org. N'importe qui pouvait obtenir une adresse personnelle en une commande, et les scrapers de masse le faisaient pour alimenter des listes de spam, des fichiers de démarchage téléphonique et des campagnes de phishing. Le protocole WHOIS n'a tout simplement jamais été pensé pour la vie privée.
Les champs qu'une recherche peut renvoyer
| Champ | Sans confidentialité (là où c'est publié) | Avec confidentialité WHOIS |
|---|---|---|
| Nom / organisation du titulaire | Votre nom ou votre société | Fournisseur de confidentialité ou REDACTED |
| Adresse postale | Votre adresse | Adresse du fournisseur ou masquée |
| Votre vraie boîte | Adresse de transfert ou formulaire de contact web | |
| Téléphone | Votre numéro | Numéro du fournisseur ou masqué |
| Registrar, dates, serveurs de noms, statut | Publics | Toujours publics |
Notez la dernière ligne. La confidentialité ne masque jamais le registrar que vous utilisez, la date d'expiration du domaine ni la destination de son DNS, car internet a besoin de ces données pour fonctionner.
RGPD, RDAP et pourquoi beaucoup de fiches sont déjà masquées
Lorsque le RGPD européen est entré en vigueur en mai 2018, l'ICANN a adopté une spécification temporaire permettant aux registrars et registres de masquer les données personnelles dans les fiches publiques des gTLD. Elle a ensuite été remplacée par une Registration Data Policy permanente. En pratique, la recherche d'un .com détenu par un particulier affiche aujourd'hui souvent « REDACTED FOR PRIVACY » dans les champs nom et adresse, tandis que la région et le pays peuvent rester visibles.
La technologie de recherche a aussi changé. Le Registration Data Access Protocol (RDAP) renvoie du JSON structuré via HTTPS, prend en charge un accès différencié pour les demandeurs authentifiés et gère correctement les données internationalisées. En janvier 2025, l'ICANN a fait de RDAP la source de référence pour les données d'enregistrement des gTLD, et l'ancien service WHOIS sur le port 43 a cessé d'être obligatoire. La plupart des sites de « recherche WHOIS » interrogent désormais RDAP en coulisses.
Comment vérifier votre propre domaine
Le moyen le plus rapide de mesurer votre exposition est de vous chercher vous-même. Saisissez votre domaine dans n'importe quel outil de recherche RDAP ou WHOIS et lisez les champs titulaire, adresse, e-mail et téléphone. Si vous y voyez vos propres coordonnées, la confidentialité n'est pas active. Dans un terminal, whois example.com fonctionne encore pour la plupart des extensions, même si certains gTLD ne répondent plus qu'en RDAP. À la lecture, « REDACTED » signifie que le registrar a appliqué un masquage, tandis que le nom d'un fournisseur indique qu'un service de confidentialité est en place.
Pourquoi le masquage seul ne suffit pas
Si les fiches sont déjà masquées, pourquoi s'intéresser à la confidentialité ? Pour plusieurs raisons :
- Une couverture inégale. Les règles de masquage varient selon les registrars et les pays. Certains ne masquent que pour les résidents de l'UE ; d'autres publient le champ organisation par défaut.
- Les extensions nationales ont leurs propres règles. Chaque registre de ccTLD fixe sa politique. Certains masquent tout, d'autres publient davantage, et quelques-uns (.us est l'exemple le plus connu) interdisent les services de confidentialité.
- Les archives historiques. Les services d'historique WHOIS ont archivé des fiches antérieures à 2018 et continuent d'en collecter. Activer la confidentialité dès le premier jour tient vos données à l'écart des futures captures.
- On doit pouvoir vous joindre. Un bon service de confidentialité propose un e-mail de transfert ou un formulaire de contact : les messages légitimes arrivent sans exposer votre boîte aux scrapers.
Service de confidentialité vs service de proxy
L'ICANN distingue deux modèles, et la différence a des conséquences juridiques :
| Question | Service de confidentialité | Service de proxy |
|---|---|---|
| Qui est le titulaire officiel ? | Vous | Le fournisseur, qui vous concède l'usage du domaine |
| Ce que voit le public | Votre nom peut apparaître ; les coordonnées sont celles du fournisseur | Uniquement les coordonnées du fournisseur |
| Qui contrôle le domaine ? | Vous, directement | Vous, via un contrat avec le fournisseur |
| Appellation commerciale courante | Confidentialité du domaine, confidentialité WHOIS | WHOIS anonyme, protection d'identité |
Les appellations commerciales brouillent les deux, alors lisez les conditions. L'essentiel est que vous restiez le propriétaire réel, que vous puissiez transférer le domaine vers un autre registrar et le renouveler sans l'autorisation de quiconque.
Ce que la confidentialité WHOIS ne fait pas
Des attentes réalistes vous évitent de mauvaises décisions. La confidentialité WHOIS est un outil de minimisation des données, pas une cape d'anonymat.
- Votre registrar conserve vos données. Ce que vous fournissez à l'inscription et au paiement est conservé par le registrar et, selon le TLD, transmis au registre. La confidentialité ne change que ce qui est publié.
- La divulgation est possible. Les fournisseurs peuvent révéler les données du titulaire sur décision de justice, à la demande des forces de l'ordre ou en cas de plainte fondée pour abus ou atteinte à une marque, comme l'exigent leurs conditions et les règles de l'ICANN.
- D'autres traces existent. Les adresses IP d'hébergement, les identifiants d'analytics, les journaux de transparence des certificats, les données de paiement et le contenu même du site peuvent relier un site à son exploitant.
- Elle ne couvre pas les activités illégales. Un domaine utilisé pour la fraude, le phishing ou les logiciels malveillants est suspendu, quels que soient ses réglages de confidentialité.
Qui profite de la confidentialité du domaine
Presque tout particulier qui enregistre un domaine devrait activer la confidentialité. Elle compte surtout pour :
- Les freelances et fondateurs solo qui, sinon, enregistreraient leur domaine avec leur adresse personnelle.
- Les blogueurs, journalistes et militants traitant de sujets sensibles, pour qui une adresse publiée représente un vrai risque pour leur sécurité.
- Les créateurs de projets annexes possédant plusieurs domaines, qui veulent moins de spam et de fausses lettres de renouvellement.
- Les entreprises qui préparent un lancement et ne veulent pas que leurs concurrents repèrent le domaine d'un nouveau produit via une recherche par titulaire.
La seule réduction du spam la justifie. Les enregistrements non protégés attirent, quelques jours après leur mise en ligne, des propositions SEO, des offres de création de site et des factures déguisées en avis de renouvellement.
Comment activer la confidentialité WHOIS sur votre domaine
- Vérifiez que le TLD l'autorise — la plupart des gTLD (.com, .net, .org, .xyz, .shop) l'autorisent ; certains ccTLD la restreignent ou l'interdisent.
- Choisissez un registrar qui l'inclut — certains facturent une option annuelle par domaine, d'autres l'incluent gratuitement.
- Enregistrez-vous avec des coordonnées exactes — utilisez un contact que vous consultez réellement, pour recevoir la vérification et les avis de renouvellement.
- Confirmez que la confidentialité est active — lancez une recherche RDAP ou WHOIS quelques heures après l'enregistrement et vérifiez que vos champs personnels sont masqués.
- Revérifiez après renouvellements et transferts — les réglages de confidentialité peuvent sauter lors d'un transfert de registrar ; contrôlez à nouveau une fois celui-ci terminé.
La confidentialité WHOIS chez mistREG
Chez mistREG, la protection WHOIS anonyme est incluse avec l'enregistrement du domaine au lieu d'être vendue en option. Les extensions économiques comme .SHOP, .CFD et .LOL sont affichées à 5 $/an avec confidentialité gratuite et activation instantanée, et vous pouvez comparer plus de 200 TLD dans la recherche de domaine. Les domaines incluent aussi un DNS gratuit, la redirection d'URL et le renouvellement en un clic ou automatique.
L'inscription est volontairement courte : un nom d'utilisateur, un mot de passe et un moyen de contact (Telegram, e-mail ou WhatsApp). Vous rechargez votre solde en USDT, BTC, ETH ou par carte bancaire via Heleket ; notre guide pour acheter un nom de domaine en crypto détaille la démarche. Gardez en tête le cadre honnête : la confidentialité WHOIS masque les données publiques, mais le registrar et le registre conservent les données de titulaire exigées pour chaque domaine, les conditions du fournisseur s'appliquent et un usage légitime est attendu. Si vous choisissez une extension avec un petit budget, lisez extensions de domaine pas chères pour connaître les compromis sur le renouvellement et la réputation.
Une question sur un TLD précis ? Consultez la FAQ, écrivez au support sur Telegram à @mistnetwork, ou créez un compte et ouvrez un ticket depuis le panel.


