Réponse rapide
L’enregistrement anonyme de domaine est-il légal ?
Oui. Garder votre nom hors du WHOIS/RDAP public via un service de confidentialité est légal, et ICANN régule ces services. Les limites : votre email doit être vérifié sous 15 jours, des données de contact fausses jouent contre vous, et des demandes légales peuvent entraîner une divulgation. Sealname, un service d'enregistrement de nom de domaine privé payé en crypto, fonctionne ainsi : pas d'ID et sans KYC, .com à 12,99 $US/an.
La loi sur l'enregistrement privé de domaine, en bref
| Services de confidentialité de domaine | Légal, et régulé par l'Accord d'Accréditation des Registres ICANN 2013 (spécification confidentialité/proxy) |
|---|---|
| Vérification de l'email | Requise dans les 15 jours suivant un enregistrement, transfert ou modification (gTLDs), sinon le domaine est suspendu |
| Données de contact fausses (États-Unis) | Crée une présomption de contrefaçon intentionnelle dans les cas de marque (15 U.S.C. §1117(e)) |
| UE (NIS2, art. 28) | Données exactes, procédures de vérification, réponses aux demandes d'accès légitimes sous 72 heures |
| RDAP public | Données personnelles masquées par défaut depuis le 21 août 2025 |
| Divulgation | Possible sur ordonnance judiciaire, plainte UDRP ou demande légale fondée |
| Extensions qui interdisent la confidentialité | .us interdit les services de confidentialité et proxy |
| Registres ignorant les abus | L'accréditation ICANN de Trustname a été résiliée, effective au 11 septembre 2026 |
Est-il légal de cacher son nom du WHOIS/RDAP ?
Oui. Les services de confidentialité sont une partie normale et régulée du système de domaine. L'Accord d'Accréditation des Registres ICANN 2013 (RAA) inclut une Spécification sur les Enregistrements de Confidentialité et Proxy. Il exige que les fournisseurs publient leurs conditions et un contact pour abus. Ils doivent aussi publier quand ils relaient des messages, révèlent des données et arrêtent le service.
La tendance va aussi vers la confidentialité par défaut. Selon la Politique de Données d'Enregistrement ICANN, en vigueur depuis le 21 août 2025, les données personnelles des titulaires sont masquées dans le RDAP public par défaut.
Les services de confidentialité ne sont pas que pour ceux qui ont quelque chose à cacher. Une étude financée par ICANN, rapportée par PCWorld, montre que les banques les utilisent aussi. Le bon résumé : privé pour le public, pas au-dessus de la loi.
Que signifie vraiment "anonyme" pour un domaine ?
Cela signifie caché du public, pas inconnu de tous. Votre registrar doit détenir des données de contact valides, et les règles ICANN l'obligent à les conserver.
- Un email vérifié. ICANN exige que les registrars vérifient l'email (ou téléphone) du titulaire sous 15 jours. Sans cela, le domaine est suspendu.
- Dépôt des données. Les registrars doivent déposer les données d'enregistrement auprès d'un agent d'entiercement (RAA §3.6).
- Archivage. Les registrars conservent le dossier d'enregistrement aussi longtemps qu'ICANN l'exige. Chez Sealname, ce dossier est un email par domaine : pas de logs, pas d'adresse IP conservée.
C'est pourquoi Sealname dit "privé", pas "anonyme". Il ne demande aucun document d'identité, selfie, numéro de téléphone ni adresse postale. Il nécessite un email vérifié par domaine, gardé privé et jamais publié.
Quelles sont les limites légales d'un enregistrement privé ?
Quatre limites s'appliquent à tout titulaire, quel que soit le registrar.
1. Votre email doit être réel et vérifié. La Spécification du Programme d'Exactitude Whois du RAA fixe la règle des 15 jours pour les gTLDs. Un domaine dont l'email n'est pas vérifié est suspendu.
2. Les données fausses jouent contre vous. Aux États-Unis, fournir sciemment des données de contact matériellement fausses à un registrar a un effet légal. En cas de litige sur une marque, cela crée une présomption de contrefaçon intentionnelle (15 U.S.C. §1117(e)). Un service de confidentialité est légal ; des données fausses dans votre enregistrement sont un risque. Un détail compte aussi : si vous remplissez le champ Organisation, cette organisation devient le titulaire.
3. L'UE ajoute la vérification (NIS2). L'article 28 de la directive NIS2 couvre les registres et entités fournissant des services d'enregistrement. Ils doivent détenir des données exactes et appliquer des procédures de vérification. Ils doivent répondre aux demandes d'accès légitimes sous 72 heures. EURid (.eu) vérifie les titulaires depuis octobre 2024 et suspend un domaine si le titulaire ne répond pas.
4. Les demandes légales peuvent entraîner une divulgation. Une ordonnance judiciaire, une plainte UDRP ou une demande légale fondée peuvent révéler le titulaire d'un domaine. Selon les règles UDRP, le registrar doit confirmer le titulaire et verrouiller le domaine sous 2 jours ouvrables. Les panels WIPO nomment généralement à la fois le service de confidentialité ou proxy et le titulaire divulgué.
Certaines extensions interdisent aussi la confidentialité : .us interdit les services de confidentialité et proxy. Sealname ne vend pas de .us.
Un enregistrement proxy est-il plus risqué qu'un service de confidentialité ?
Il comporte un risque légal spécifique pour le proxy. Dans le modèle proxy, le service enregistre le domaine en son nom propre et vous le licence. Selon RAA §3.7.7.3, ce titulaire officiel accepte la responsabilité des dommages causés par une mauvaise utilisation du domaine. Il échappe à cette responsabilité seulement en divulguant vos données de contact sous 7 jours, sur preuve raisonnable d'un dommage actionnable.
Dans le modèle confidentialité, vous êtes le titulaire officiel. Le registre public affiche les coordonnées du service de confidentialité au lieu des vôtres. Sealname utilise le modèle confidentialité : il enregistre un domaine en son nom propre uniquement si vous choisissez l'option payante Registered in our name. La page confidentialité vs proxy compare les deux en détail.
Pourquoi un registrar qui ignore les abus est-il un piège ?
Parce qu'ICANN peut retirer son accréditation, et votre domaine dépend alors d'un registrar en difficulté. Trustname est l'exemple de 2026.
- La promesse. Trustname promettait à ses clients une protection contre les suppressions, selon Domain Name Wire (10 juin 2026).
- Les manquements. ICANN a envoyé 4 avis de manquement en 78 jours. Ils concernaient RAA §3.18.1 et §3.18.2, les règles de gestion des rapports d'abus.
- Le taux d'abus. Son taux médian de phishing est passé d'environ 0,7 % à environ 10 % entre janvier et août 2026, selon ICANN Domain Metrica.
- La fin. ICANN a envoyé un avis de résiliation le 27 août 2026, effectif au 11 septembre 2026.
Quand un registrar perd son accréditation, ICANN transfère ses domaines à un autre registrar. Il utilise les données d'enregistrement en dépôt et la Procédure de Transition de Registrar Désaccrédité. Les clients dépendent alors d'un registrar qu'ils n'ont pas choisi.
Les règles derrière ce cas sont récentes. Depuis les amendements DNS abuse du 5 avril 2024, les registrars doivent agir rapidement sur les abus DNS bien documentés. En six mois, ICANN a ouvert 192 enquêtes, et plus de 2 700 domaines ont été suspendus.
Pourquoi les services de confidentialité doivent-ils prouver qu'ils gèrent les abus ?
Parce que les abuseurs les utilisent aussi, et les chiffres sont publics. Le rapport Interisle Phishing Landscape 2025 a trouvé que 77 % des domaines de phishing étaient enregistrés pour un usage malveillant, et 37 % provenaient d'enregistrements en masse. Une analyse DNSRF a trouvé un service de confidentialité ou proxy sur 65 % des 414 218 domaines listés pour abus.
Un service de confidentialité légitime répond par des règles claires. Chez Sealname, phishing, malware, botnets, matériel pédopornographique et fraude financière entraînent une suspension. Les signalements vont à [email protected], sans compte nécessaire, et reçoivent un accusé automatique avec un numéro de référence. Phishing, malware, botnets et fraude financière sont traités dans les 24 heures suivant un signalement bien documenté. Le CSAM est traité immédiatement, et les URLs sont signalées au NCMEC. Fraude, contenu illégal et droits d'auteur nécessitent une ordonnance judiciaire ou une procédure de litige comme l'UDRP. Détails sur la page abus.
Chronologie : les règles qui façonnent l'enregistrement privé (2024–2027)
Dates publiées par ICANN, EURid et Domain Name Wire, en octobre 2026. Les dates futures sont des objectifs, pas des engagements.
| Date | Règle ou événement | Ce que ça change |
|---|---|---|
| 5 avril 2024 | Amendements ICANN sur les abus DNS (RAA §3.18) | Les registrars doivent agir rapidement sur le phishing, malware, botnets, pharming et spam bien documentés |
| Octobre 2024 | Politique de vérification EURid (.eu) | Les titulaires sont vérifiés ; un domaine est suspendu si son titulaire ne répond pas ; divulgation sous 72 heures (24 heures en cas d'urgence) |
| 28 janvier 2025 | RDAP remplace WHOIS pour les gTLD | L'ancien service WHOIS n'est plus requis ; RDAP est la référence |
| 18 février 2025 | ICANN Domain Metrica ouvert à tous | Tout le monde peut comparer les taux d'abus par registrar et registre |
| 21 août 2025 | Politique des données d'enregistrement en vigueur | Les données personnelles des enregistrants sont masquées par défaut dans le RDAP public |
| Novembre 2025 | Fin du pilote RDRS de deux ans | Plus de 3 700 demandes de divulgation depuis novembre 2023 ; environ une sur quatre approuvée |
| 12 mars 2026 | Le conseil d'administration d'ICANN rejette les 18 recommandations SSAD | Le système standardisé proposé pour l'accès aux données non publiques (SSAD) n'est pas adopté |
| 12 mai 2026 | Politique des données d'enregistrement révisée | Délais révisés pour les demandes de divulgation urgentes |
| 11 septembre 2026 | Fin de Trustname | Un registrar qui promettait à ses clients une protection contre les suppressions perd son accréditation ICANN |
| Décembre 2026 (objectif) | Accréditation vie privée/proxy (PPSAI) : projet de politique | Projet de règles pour accréditer les services de confidentialité et d'enregistrement à notre nom, ouvert aux commentaires publics |
| Octobre 2027 (objectif) | Mise en œuvre du PPSAI | Les services de confidentialité et d'enregistrement à notre nom devraient obtenir une accréditation ICANN |
Qu'est-ce qui va changer pour les services de confidentialité en 2027 ?
ICANN prévoit d'accréditer les services de confidentialité et d'enregistrement à notre nom. L'équipe de mise en œuvre PPSAI vise un projet de politique pour consultation publique en décembre 2026. La mise en œuvre est prévue pour octobre 2027. Jusqu'à cette date, la spécification confidentialité/enregistrement à notre nom du RAA 2013 s'applique.
La tendance est claire : plus de règles publiées, plus de vérifications et des réponses plus rapides aux demandes légales. Un service qui publie déjà ses conditions, son contact abus et ses règles de divulgation aura moins de changements à faire. Sealname publie sa politique de divulgation et compte chaque demande dans un rapport de transparence trimestriel. Le premier rapport est prévu pour Janvier 2027, couvrant lancement au 31 décembre 2026.
Enregistrement de domaine anonyme et loi : FAQ
Est-il légal d'enregistrer un domaine sous un faux nom ?
Non, et cela joue contre vous. ICANN exige des données exactes du titulaire, et les bureaux suspendent les domaines avec des données fausses ou un email non vérifié. Aux États-Unis, fournir sciemment des données de contact matériellement fausses crée une présomption de violation intentionnelle dans les cas de marque (15 U.S.C. §1117(e)). Utilisez vos vraies données et un service de confidentialité à la place : le public ne les voit jamais.
La police peut-elle découvrir qui possède un domaine privé ?
Oui, mais uniquement via une ordonnance judiciaire. Chez Sealname, les données clients ne sont communiquées que sur ordonnance d'un tribunal panaméen (ou sur demande urgente selon les règles ICANN) ; les autorités étrangères passent par la procédure légale panaméenne. Le client est notifié avant toute divulgation, sauf si l'ordonnance du tribunal panaméen l'interdit. Chaque demande est comptabilisée dans le rapport de transparence. La page forces de l'ordre explique la procédure.
Un service de confidentialité de domaine est-il légal dans l'UE ?
Oui. Les règles européennes protègent les données personnelles, et la Politique des données d'enregistrement d'ICANN les masque par défaut dans le RDAP public. La directive NIS2 impose aux registres et services d'enregistrement des obligations : données exactes, procédures de vérification et réponses aux demandes légitimes sous 72 heures. Certains registres européens, comme EURid pour le .eu, vérifient désormais directement les titulaires.
L'enregistrement anonyme de domaine est-il légal aux États-Unis ?
Un service de confidentialité est légal aux États-Unis. Le risque vient des données fausses : fournir sciemment des données de contact matériellement fausses à un bureau crée une présomption de violation intentionnelle dans les cas de marque. Une extension US fait exception : .us interdit les services de confidentialité et d'enregistrement à notre nom, donc ses données de titulaire sont publiques.
Un propriétaire de marque peut-il savoir qui je suis ?
Possiblement, via un litige. Dans un cas UDRP, le registrar doit confirmer le titulaire et verrouiller le domaine sous 2 jours ouvrables. Les panels nomment généralement à la fois le service de confidentialité et le titulaire divulgué. En dehors d’un litige, un propriétaire de marque qui contacte Sealname n’obtient rien sans une ordonnance judiciaire panaméenne. Voir UDRP et litiges.
Ai-je besoin d’une pièce d’identité pour enregistrer un domaine légalement ?
Pas chez Sealname. ICANN exige un email vérifié (ou téléphone), pas une pièce d’identité. Sealname ne demande ni pièce d’identité, ni selfie, ni numéro d’identification, ni adresse postale. Aucune exception : un email, rien d’autre. Les extensions dont les registres demandent plus, comme .eu, .fr ou .ca, ne sont pas vendues ; là, le registre peut vérifier.
Un registrar qui ignore les abus est-il plus sûr pour mon domaine ?
Non. Un registrar qui ignore les signalements d’abus viole les règles d’ICANN et risque de perdre son accréditation. Trustname a promis à ses clients une protection contre les suppressions. ICANN a résilié son accréditation, effective le 11 septembre 2026, après 4 avertissements en 78 jours. Selon la procédure de transition ICANN, ses domaines sont transférés à un autre registrar non choisi par ses clients.
Sealname vend-il mes données ou les utilise-t-il pour du marketing ?
Non. Les données ne sont jamais vendues ni utilisées pour du marketing. Elles ne sont divulguées que dans les cas listés dans la politique de divulgation : une ordonnance judiciaire valide, une procédure UDRP ou URS, des obligations contractuelles ICANN, ou une demande légale bien fondée. Les données partagées sont limitées au strict nécessaire.
Sources (20)
- Accord d’accréditation registrar 2013 et spécifications (Précision Whois, Confidentialité/proxy, Conservation des données, §3.6, §3.7.7.3) — ICANN (vérifié le 08-10-2026)
- Politique de données d'enregistrement désormais en vigueur pour les parties contractantes — ICANN (2025-08-21)
- Politique de données d'enregistrement ICANN : mesures clés et impacts — Dreyfus (2025-10-28)
- Mise à jour ICANN : lancement de RDAP, fin de WHOIS — ICANN (2025-01-27)
- Amendements globaux 2024 (abus DNS) — ICANN (vérifié le 08-10-2026)
- Programme ICANN de lutte contre les abus DNS : mises à jour clés de 2024 — ICANN (2024-12-10)
- ICANN Domain Metrica : accès désormais ouvert à tous les utilisateurs — ICANN (2025-02-18)
- Pilote RDRS de deux ans d'ICANN : ce que nous avons appris et la suite — ICANN (2026-03-03)
- Équipe de révision de la mise en œuvre de l'accréditation des services de confidentialité et proxy — ICANNWiki (vérifié le 08-10-2026)
- Avis de résiliation à Trustname — ICANN Contractual Compliance (2026-08-27)
- ICANN envoie un avis de violation à Trustname — Domain Name Wire (2026-06-10)
- Règles UDRP mises à jour — WIPO (vérifié le 08-10-2026)
- OMPI et RGPD : questions-réponses sur les litiges de noms de domaine — WIPO (vérifié le 08-10-2026)
- Directive NIS2, article 28 — Springlex (vérifié le 08-10-2026)
- EURid introduit de nouvelles politiques (NIS2) — EURid (vérifié le 08-10-2026)
- 15 U.S.C. §1117 — Recouvrement pour violation de droits — Onecle (vérifié le 08-10-2026)
- Politique des services de confidentialité usTLD — about.us (vérifié le 08-10-2026)
- Paysage du phishing 2025 — Interisle Consulting Group (2025)
- Services de confidentialité/proxy : un refuge sûr pour les cybercriminels ? — DNS Research Federation (vérifié le 08-10-2026)
- Révéler les enregistrements de domaines cachés pourrait nuire davantage aux utilisateurs innocents qu'aux criminels — PCWorld (vérifié le 08-10-2026)
Privé, légal et à votre nom
Enregistrez un domaine avec confidentialité WHOIS/RDAP incluse, payé en crypto, sans pièce d’identité ni KYC. Un .com est 12,99 $US/an.