Les États-Unis pestent contre la fin annoncée du « whois » public

Les États-Unis pestent contre la fin annoncée du « whois » public

Les États-Unis pestent contre la fin annoncée du « whois » public

Depuis quelques mois, l'organisme qui gère les ressources mondiales du Net, l'ICANN, a lancé des travaux en urgence pour en finir avec le buffet à données personnelles que constitue le whois public des noms de domaines à extensions génériques (« .com », « .net », « .org », etc.).

Ils suivent des alertes répétées des autorités européennes de protection des données personnelles, qui soutiennent que le système actuel contredit le futur Règlement sur la protection des données (RGPD). Ce dernier impose un consentement libre au traitement ou à la publication de telles informations.

Cette perspective ne plaît pas à l'agence des télécommunications du département du Commerce américain (la NTIA), l'ancienne administration de tutelle de l'ICANN.

Son nouveau responsable, David Redl, déclare que les données personnelles doivent rester aisément accessibles aux forces de l'ordre. Il s'oppose à tout changement drastique réclamé par les autorités européennes sur le sujet, même si le système doit être compatible avec le RGPD.

Comme nous le rappelait l'Afnic, qui gère le « .fr », les informations des noms de domaine associées sont masquées depuis une dizaine d'années. Elles sont fournies sur demande, après analyse de l'association. Ce fonctionnement est l'un de ceux proposés par l'ICANN, qui compte dans tous les cas poser des barrières à l'accès aux données personnelles d'ici le 25 mai.

Commentaires (10)


Je ne vois pas le problème dont il parle. Les données restent accessibles aux forces de l’ordre si elles en font la demande, seule la visibilité publique change.








Vekin a écrit :



Je ne vois pas le problème dont il parle. Les données restent accessibles aux forces de l’ordre si elles en font la demande, seule la visibilité publique change.







C’est chiant, faut un mandat, donc une raison légitime. C’est mieux quand t’as juste à lancer une ligne de commande vite fait sans rien demander à personne.



En tout cas, l’article stipule :



Comme nous le rappelait l’Afnic, qui gère le « .fr », les informations des noms de domaine associées sont masquées depuis une dizaine d’années. Elles sont fournies sur demande, après analyse de l’association.



Ce que je comprends, c’est qu’il n’y a pas forcément besoin d’un mandat, si la raison est légitime. Mais comme tu le dis, il faut qu’il y en ait une, c’est ballot…


Argument étonnant qui fait surtout penser à l’absence de volonté de changement, quel qu’il soit. Mine de rien, en effet, si l’on doit manipuler des requêtes des pays du monde entier, ça risque d’alourdir le travail du service juridique.



Pour autant, la protection des données est tout de même un sacré bénéfice pour les clients, qui ne voient plus leurs données alimenter des BDD de spammeurs du monde entier dont il est impossible de se défaire. Plus gênant, le WHOIS permet aux escrocs de se faire passer pour le bureau d’enregistrement et d’envoyer des factures aux propriétaires peu au courant des us et coutumes liés aux noms de domaines.



L’une des forces du .FR est justement que l’AFNIC protège les propriétaires particuliers, et c’est une valeur ajoutée réelle, dont je suis ravi, en tant que propriétaire de divers domaines enregistrés auprès de l’association via son réseau de distributeurs.


C’est exactement ça. On ferme le robinet public, il faudra justifier la demande désormais. Ca en dit long sur les pratiques appliquées jusqu’à aujourd’hui…


OVH masque déjà par défaut le whois en le remplaçant par leurs infos génériques, je trouve ça bien.








Vekin a écrit :



En tout cas, l’article stipule :



Ce que je comprends, c’est qu’il n’y a pas forcément besoin d’un mandat, si la raison est légitime. Mais comme tu le dis, il faut qu’il y en ait une, c’est ballot…





ça c’est juste comment fait l’afnic, j’ai l’impression (donc juste pour le .fr)



Chez Gandi, en .net, j’ai le même genre de truc, sauf que je crois qu’il y à quelques infos perso qui passe tout de même, du genre le nom.








Edtech a écrit :



OVH masque déjà par défaut le whois en le remplaçant par leurs infos génériques, je trouve ça bien.









Sans intérêt a écrit :



L’une des forces du .FR est justement que l’AFNIC protège les propriétaires particuliers, et c’est une valeur ajoutée réelle, dont je suis ravi, en tant que propriétaire de divers domaines enregistrés auprès de l’association via son réseau de distributeurs.





pour OVH j’ai du activer l’anonymat mais le temps que ça s’active et que ça se réplique sur les whois :o ( bon j’avais mis des infos bidons sur mon compte ovh ouf ) sinon je suis en .ovh pas .fr et ça marche









hurd a écrit :



Chez Gandi, en .net, j’ai le même genre de truc, sauf que je crois qu’il y à quelques infos perso qui passe tout de même, du genre le nom.





Il me semble que pour la plupart des TLD, il y a toujours une ou deux informations qui fuitent de par le contrat qui lie les registraires aux gérants des extensions comme l’ICANN. Par exemple nom+prénom pour le .com .net .org … et de mémoire au minimum l’adresse de courriel (valide) pour le .eu

Whois protégé Gandi :https://contract.gandi.net/v5/contracts/18058/ObfuscatedWhois_FR_2.0_fr.pdf

OWO Ovh Whois Obfuscateur :https://www.ovh.com/fr/support/documents_legaux/OWO_FR.pdf



Seuls les TLD gérés par l’AFNIC (.fr .re .yt .pm .wf .tf) ne publient strictement rien quand ça concerne un particulier : aucun nom, prénom, téléphone, adresse postale ou adresse de courriel n’est divulguées publiquement.

https://www.afnic.fr/medias/documents/Cadre_legal/Charte_de_Nommage_Afnic_du_121… (article 8.4)



Voir aussi un billet sur le sujet chez OVH avec l’AFNIC :https://www.ovh.com/fr/blog/whois-remis-cause-rgpd-debat-avec-afnic/



Fermer