Chaque évaluation répond aux mêmes questions publiques. Les critères se trouvent dans le dossier criteria/ et ne changent que par des pull requests relues.
Critères par catégorie
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Chiffrement de bout en bout poids 3
Le courrier peut-il être chiffré de bout en bout, de sorte que le fournisseur ne puisse pas lire le contenu des messages ?
- ✔Oui Oui
- Intégré par défaut entre utilisateurs, et pris en charge pour les destinataires externes (par exemple OpenPGP ou courrier protégé par mot de passe).
- ◐Partiel Partiel
- Pris en charge mais pas par défaut, ou uniquement avec une extension de navigateur ou une application séparée.
- ✖Non Non
- Non pris en charge.
Pourquoi : Sans chiffrement de bout en bout, le fournisseur et toute personne ayant accès à ses serveurs peuvent lire le courrier.
Comment vérifier : Indiquez le lien vers la documentation qui décrit le chiffrement.
Stockage chiffré des boîtes aux lettres poids 3
Le courrier stocké est-il chiffré avec une clé que le fournisseur ne détient pas ?
- ✔Oui Oui
- Les boîtes aux lettres sont chiffrées au repos avec une clé dérivée du mot de passe ou de la clé privée de l'utilisateur.
- ◐Partiel Partiel
- Chiffré au repos, mais avec des clés détenues par le fournisseur.
- ✖Non Non
- Stocké sans chiffrement, ou non documenté.
Pourquoi : Le stockage chiffré protège le courrier contre les fuites de données, les employés malveillants et les demandes massives de données.
Comment vérifier : Indiquez le lien vers la documentation sur la sécurité ou le chiffrement.
Protocoles ouverts poids 2
N'importe quelle application standard peut-elle se connecter via IMAP, POP3, SMTP, CalDAV ou CardDAV, sans logiciel supplémentaire ?
- ✔Oui Oui
- IMAP et SMTP fonctionnent avec n'importe quel client sur toutes les offres payantes.
- ◐Partiel Partiel
- Les protocoles standard nécessitent une application passerelle ou une offre supérieure.
- ✖Non Non
- Seules les applications du fournisseur fonctionnent.
Pourquoi : Les protocoles ouverts évitent l'enfermement et permettent de choisir ses propres applications.
Comment vérifier : Indiquez le lien vers la documentation de configuration IMAP et SMTP.
Domaines personnalisés poids 1
Peut-on envoyer et recevoir du courrier avec son propre domaine ?
- ✔Oui Oui
- Pris en charge sur des offres abordables.
- ◐Partiel Partiel
- Uniquement sur les offres professionnelles.
- ✖Non Non
- Non pris en charge.
Pourquoi : Avoir son propre domaine permet de changer de fournisseur sans changer d'adresse.
Comment vérifier : Indiquez le lien vers la documentation sur les domaines personnalisés.
Inscription sans données personnelles poids 2
Peut-on créer un compte sans numéro de téléphone ni autre adresse e-mail ?
- ✔Oui Oui
- Aucun numéro de téléphone ni adresse e-mail existante requis.
- ◐Partiel Partiel
- Requis seulement dans certains cas, par exemple pour des inscriptions signalées.
- ✖Non Non
- Un numéro de téléphone ou d'autres données personnelles sont requis.
Pourquoi : Exiger un numéro de téléphone lie le compte à une identité réelle.
Comment vérifier : Indiquez le lien vers la page d'inscription ou la documentation.
Normes de sécurité de l'e-mail poids 2 automatisé services hébergés
Le domaine de messagerie obtient-il 90 % ou plus au test e-mail Internet.nl ?
- ✔Oui Oui
- Score de 90 % ou plus.
- ◐Partiel Partiel
- Score entre 70 % et 89 %.
- ✖Non Non
- Score inférieur à 70 %.
Pourquoi : Le test vérifie DMARC, DKIM, SPF, DNSSEC, DANE et STARTTLS, qui protègent le courrier contre l'usurpation et l'interception.
Comment vérifier : Lancez https://internet.nl/test-mail/ sur le domaine de messagerie.
Prise en charge d'IMAP poids 2 automatisé services hébergés
Le serveur IMAP accepte-t-il les connexions en TLS implicite sur le port 993 et annonce-t-il IMAP4rev1 ou IMAP4rev2 avec le push IDLE ?
- ✔Oui Oui
- TLS implicite sur le port 993 (RFC 8314), IMAP4rev1 (RFC 3501) ou IMAP4rev2 (RFC 9051), et IDLE (RFC 2177) annoncé dans CAPABILITY.
- ◐Partiel Partiel
- IMAP fonctionne, mais uniquement avec STARTTLS sur le port 143, ou sans IDLE dans les capacités annoncées.
- ✖Non Non
- Pas de serveur IMAP. Le courrier ne peut être lu que dans les applications du fournisseur ou via une passerelle locale.
Pourquoi : L'IMAP standard permet d'utiliser n'importe quelle application de messagerie et laisse libre de partir. Le TLS implicite est la recommandation actuelle pour l'accès au courrier.
Comment vérifier : Connectez-vous avec `openssl s_client -connect imap.example.com:993` et envoyez `a1 CAPABILITY`.
Prise en charge de POP3 poids 1 automatisé services hébergés
Le serveur POP3 accepte-t-il les connexions en TLS implicite sur le port 995 et répond-il à CAPA avec UIDL ?
- ✔Oui Oui
- TLS implicite sur le port 995 (RFC 8314), CAPA (RFC 2449) et UIDL (RFC 1939).
- ◐Partiel Partiel
- POP3 fonctionne, mais uniquement avec STLS sur le port 110, ou sans CAPA ou UIDL.
- ✖Non Non
- Pas de serveur POP3.
Pourquoi : POP3 est le moyen le plus simple de télécharger et de conserver une copie locale complète de chaque message.
Comment vérifier : Connectez-vous avec `openssl s_client -connect pop3.example.com:995` et envoyez `CAPA`.
Soumission SMTP poids 2 automatisé services hébergés
La soumission de courrier fonctionne-t-elle en TLS implicite sur le port 465 avec SMTPUTF8, 8BITMIME, PIPELINING et AUTH ?
- ✔Oui Oui
- TLS implicite sur le port 465 (RFC 8314) avec SMTPUTF8 (RFC 6531), 8BITMIME (RFC 6152), PIPELINING (RFC 2920) et AUTH (RFC 4954) dans EHLO.
- ◐Partiel Partiel
- La soumission fonctionne, mais uniquement avec STARTTLS sur le port 587, ou sans l'une de ces extensions.
- ✖Non Non
- Pas de soumission SMTP. Le courrier ne peut être envoyé que depuis les applications du fournisseur ou via une passerelle locale.
Pourquoi : La soumission SMTP standard permet à n'importe quelle application d'envoyer du courrier, et SMTPUTF8 autorise les adresses internationales.
Comment vérifier : Connectez-vous avec `openssl s_client -connect smtp.example.com:465` et envoyez `EHLO example.com`.
Sécurité du transport du courrier poids 3 automatisé services hébergés
Le domaine de messagerie impose-t-il une livraison chiffrée et authentifiée avec MTA-STS, DANE, DNSSEC, TLS-RPT et une politique DMARC appliquée ?
- ✔Oui Oui
- SPF, DMARC réglé sur quarantine ou reject, MTA-STS en mode enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC et enregistrements DANE TLSA sur chaque hôte MX (RFC 7672).
- ◐Partiel Partiel
- DMARC est appliqué et MTA-STS est appliqué ou DANE est publié, mais pas tout ce qui précède.
- ✖Non Non
- DMARC n'est pas appliqué, ou ni MTA-STS ni DANE ne sont utilisés.
Pourquoi : Ces enregistrements empêchent les attaquants de dégrader ou d'intercepter le courrier en transit, et d'usurper le domaine du fournisseur.
Comment vérifier : Vérifiez les enregistrements TXT de _mta-sts, _smtp._tls et _dmarc, les enregistrements TLSA de _25._tcp sur chaque hôte MX, et la validation DNSSEC.
Sender Rewriting Scheme poids 1
L'expéditeur d'enveloppe est-il réécrit avec SRS lors du transfert, pour que le courrier transféré continue de passer SPF ?
- ✔Oui Oui
- SRS est appliqué à tout le courrier transféré.
- ◐Partiel Partiel
- SRS n'est appliqué que dans certains cas ou sur certaines offres.
- ✖Non Non
- Le courrier transféré n'est pas réécrit.
Pourquoi : Sans SRS, le courrier transféré échoue souvent à SPF et finit en spam ou est rejeté.
Comment vérifier : Indiquez le lien vers la documentation ou le code source, ou vérifiez le Return-Path d'un message transféré.
Scellement ARC poids 1
Le fournisseur valide-t-il et ajoute-t-il des signatures ARC (RFC 8617), pour que les résultats d'authentification survivent au transfert ?
- ✔Oui Oui
- Les chaînes ARC sont validées sur le courrier entrant et des sceaux ARC sont ajoutés au courrier transféré.
- ◐Partiel Partiel
- Seulement l'un des deux.
- ✖Non Non
- ARC n'est pas pris en charge.
Pourquoi : ARC permet aux destinataires de se fier aux résultats d'authentification après qu'un message a été transféré ou modifié par une liste de diffusion.
Comment vérifier : Indiquez le lien vers la documentation ou le code source, ou recherchez des en-têtes ARC-Seal dans un message transféré.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Chiffrement de bout en bout poids 2
Le courrier peut-il être chiffré de bout en bout, de sorte que le fournisseur ne puisse pas lire le contenu des messages ?
- ✔Oui Oui
- Intégré par défaut entre utilisateurs, et pris en charge pour les destinataires externes (par exemple OpenPGP ou courrier protégé par mot de passe).
- ◐Partiel Partiel
- Pris en charge mais pas par défaut, ou uniquement avec une extension de navigateur ou une application séparée.
- ✖Non Non
- Non pris en charge.
Pourquoi : Sans chiffrement de bout en bout, le fournisseur et toute personne ayant accès à ses serveurs peuvent lire le courrier.
Comment vérifier : Indiquez le lien vers la documentation qui décrit le chiffrement.
Aucun courrier stocké poids 3
Le courrier transféré transite-t-il sans être écrit sur disque ?
- ✔Oui Oui
- Le courrier est transféré en mémoire et jamais stocké, sauf dans une file de nouvelle tentative documentée.
- ◐Partiel Partiel
- Le courrier est stocké brièvement pour une raison documentée.
- ✖Non Non
- Le courrier est stocké ou journalisé intégralement.
Pourquoi : Un courrier jamais stocké ne peut ni fuiter ni être remis plus tard.
Comment vérifier : Indiquez le lien vers la documentation ou le code source qui montre comment le courrier est traité.
Protocoles ouverts poids 2
N'importe quelle application standard peut-elle se connecter via IMAP, POP3, SMTP, CalDAV ou CardDAV, sans logiciel supplémentaire ?
- ✔Oui Oui
- IMAP et SMTP fonctionnent avec n'importe quel client sur toutes les offres payantes.
- ◐Partiel Partiel
- Les protocoles standard nécessitent une application passerelle ou une offre supérieure.
- ✖Non Non
- Seules les applications du fournisseur fonctionnent.
Pourquoi : Les protocoles ouverts évitent l'enfermement et permettent de choisir ses propres applications.
Comment vérifier : Indiquez le lien vers la documentation de configuration IMAP et SMTP.
Domaines personnalisés poids 1
Peut-on envoyer et recevoir du courrier avec son propre domaine ?
- ✔Oui Oui
- Pris en charge sur des offres abordables.
- ◐Partiel Partiel
- Uniquement sur les offres professionnelles.
- ✖Non Non
- Non pris en charge.
Pourquoi : Avoir son propre domaine permet de changer de fournisseur sans changer d'adresse.
Comment vérifier : Indiquez le lien vers la documentation sur les domaines personnalisés.
Inscription sans données personnelles poids 2
Peut-on créer un compte sans numéro de téléphone ni autre adresse e-mail ?
- ✔Oui Oui
- Aucun numéro de téléphone ni adresse e-mail existante requis.
- ◐Partiel Partiel
- Requis seulement dans certains cas, par exemple pour des inscriptions signalées.
- ✖Non Non
- Un numéro de téléphone ou d'autres données personnelles sont requis.
Pourquoi : Exiger un numéro de téléphone lie le compte à une identité réelle.
Comment vérifier : Indiquez le lien vers la page d'inscription ou la documentation.
Normes de sécurité de l'e-mail poids 2 automatisé services hébergés
Le domaine de messagerie obtient-il 90 % ou plus au test e-mail Internet.nl ?
- ✔Oui Oui
- Score de 90 % ou plus.
- ◐Partiel Partiel
- Score entre 70 % et 89 %.
- ✖Non Non
- Score inférieur à 70 %.
Pourquoi : Le test vérifie DMARC, DKIM, SPF, DNSSEC, DANE et STARTTLS, qui protègent le courrier contre l'usurpation et l'interception.
Comment vérifier : Lancez https://internet.nl/test-mail/ sur le domaine de messagerie.
Sécurité du transport du courrier poids 3 automatisé services hébergés
Le domaine de messagerie impose-t-il une livraison chiffrée et authentifiée avec MTA-STS, DANE, DNSSEC, TLS-RPT et une politique DMARC appliquée ?
- ✔Oui Oui
- SPF, DMARC réglé sur quarantine ou reject, MTA-STS en mode enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC et enregistrements DANE TLSA sur chaque hôte MX (RFC 7672).
- ◐Partiel Partiel
- DMARC est appliqué et MTA-STS est appliqué ou DANE est publié, mais pas tout ce qui précède.
- ✖Non Non
- DMARC n'est pas appliqué, ou ni MTA-STS ni DANE ne sont utilisés.
Pourquoi : Ces enregistrements empêchent les attaquants de dégrader ou d'intercepter le courrier en transit, et d'usurper le domaine du fournisseur.
Comment vérifier : Vérifiez les enregistrements TXT de _mta-sts, _smtp._tls et _dmarc, les enregistrements TLSA de _25._tcp sur chaque hôte MX, et la validation DNSSEC.
Sender Rewriting Scheme poids 2
L'expéditeur d'enveloppe est-il réécrit avec SRS lors du transfert, pour que le courrier transféré continue de passer SPF ?
- ✔Oui Oui
- SRS est appliqué à tout le courrier transféré.
- ◐Partiel Partiel
- SRS n'est appliqué que dans certains cas ou sur certaines offres.
- ✖Non Non
- Le courrier transféré n'est pas réécrit.
Pourquoi : Sans SRS, le courrier transféré échoue souvent à SPF et finit en spam ou est rejeté.
Comment vérifier : Indiquez le lien vers la documentation ou le code source, ou vérifiez le Return-Path d'un message transféré.
Scellement ARC poids 1
Le fournisseur valide-t-il et ajoute-t-il des signatures ARC (RFC 8617), pour que les résultats d'authentification survivent au transfert ?
- ✔Oui Oui
- Les chaînes ARC sont validées sur le courrier entrant et des sceaux ARC sont ajoutés au courrier transféré.
- ◐Partiel Partiel
- Seulement l'un des deux.
- ✖Non Non
- ARC n'est pas pris en charge.
Pourquoi : ARC permet aux destinataires de se fier aux résultats d'authentification après qu'un message a été transféré ou modifié par une liste de diffusion.
Comment vérifier : Indiquez le lien vers la documentation ou le code source, ou recherchez des en-têtes ARC-Seal dans un message transféré.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant
Prise en charge d'OpenPGP poids 2
L'application peut-elle chiffrer et signer le courrier avec OpenPGP, de façon intégrée ou via un module officiel ?
- ✔Oui Oui
- Intégré.
- ◐Partiel Partiel
- Via une application ou un module séparé.
- ✖Non Non
- Non pris en charge.
Pourquoi : OpenPGP offre un chiffrement de bout en bout avec n'importe quel fournisseur.
Comment vérifier : Indiquez le lien vers la documentation.
Connexion directe poids 3
L'application se connecte-t-elle directement à votre serveur de messagerie, sans faire transiter le courrier ou les mots de passe par les serveurs de l'éditeur ?
- ✔Oui Oui
- Connexion directe. Les mots de passe et le courrier restent sur l'appareil.
- ◐Partiel Partiel
- Connexion directe, mais des fonctions facultatives (comme le push ou la synchronisation) utilisent les serveurs de l'éditeur.
- ✖Non Non
- Le courrier ou les identifiants transitent par les serveurs de l'éditeur.
Pourquoi : Un client qui synchronise via le cloud de l'éditeur donne à celui-ci une copie de chaque boîte aux lettres.
Comment vérifier : Indiquez le lien vers la documentation ou la politique de confidentialité qui décrit comment l'application se connecte.
Blocage du contenu distant poids 2
Les images distantes et les pixels de suivi sont-ils bloqués par défaut ?
- ✔Oui Oui
- Bloqués par défaut.
- ◐Partiel Partiel
- Peuvent être bloqués dans les paramètres.
- ✖Non Non
- Ne peuvent pas être bloqués.
Pourquoi : Les images distantes indiquent aux expéditeurs quand et où un message a été ouvert.
Comment vérifier : Indiquez le lien vers la documentation ou l'écran des paramètres.
Fonctionne avec tout fournisseur poids 1
L'application fonctionne-t-elle avec n'importe quel fournisseur IMAP et SMTP standard ?
- ✔Oui Oui
- N'importe quel fournisseur IMAP et SMTP.
- ◐Partiel Partiel
- Une liste limitée de fournisseurs.
- ✖Non Non
- Uniquement le service de l'éditeur.
Pourquoi : Les applications liées à un seul fournisseur rendent le changement plus difficile.
Comment vérifier : Indiquez le lien vers la documentation de configuration du compte.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Prise en charge d'OpenPGP poids 2
L'application peut-elle chiffrer et signer le courrier avec OpenPGP, de façon intégrée ou via un module officiel ?
- ✔Oui Oui
- Intégré.
- ◐Partiel Partiel
- Via une application ou un module séparé.
- ✖Non Non
- Non pris en charge.
Pourquoi : OpenPGP offre un chiffrement de bout en bout avec n'importe quel fournisseur.
Comment vérifier : Indiquez le lien vers la documentation.
Connexion directe poids 3
L'application se connecte-t-elle directement à votre serveur de messagerie, sans faire transiter le courrier ou les mots de passe par les serveurs de l'éditeur ?
- ✔Oui Oui
- Connexion directe. Les mots de passe et le courrier restent sur l'appareil.
- ◐Partiel Partiel
- Connexion directe, mais des fonctions facultatives (comme le push ou la synchronisation) utilisent les serveurs de l'éditeur.
- ✖Non Non
- Le courrier ou les identifiants transitent par les serveurs de l'éditeur.
Pourquoi : Un client qui synchronise via le cloud de l'éditeur donne à celui-ci une copie de chaque boîte aux lettres.
Comment vérifier : Indiquez le lien vers la documentation ou la politique de confidentialité qui décrit comment l'application se connecte.
Blocage du contenu distant poids 2
Les images distantes et les pixels de suivi sont-ils bloqués par défaut ?
- ✔Oui Oui
- Bloqués par défaut.
- ◐Partiel Partiel
- Peuvent être bloqués dans les paramètres.
- ✖Non Non
- Ne peuvent pas être bloqués.
Pourquoi : Les images distantes indiquent aux expéditeurs quand et où un message a été ouvert.
Comment vérifier : Indiquez le lien vers la documentation ou l'écran des paramètres.
Fonctionne avec tout fournisseur poids 1
L'application fonctionne-t-elle avec n'importe quel fournisseur IMAP et SMTP standard ?
- ✔Oui Oui
- N'importe quel fournisseur IMAP et SMTP.
- ◐Partiel Partiel
- Une liste limitée de fournisseurs.
- ✖Non Non
- Uniquement le service de l'éditeur.
Pourquoi : Les applications liées à un seul fournisseur rendent le changement plus difficile.
Comment vérifier : Indiquez le lien vers la documentation de configuration du compte.
Auto-hébergeable poids 1
Le webmail peut-il être installé sur votre propre serveur ?
- ✔Oui Oui
- Auto-hébergement officiellement pris en charge.
- ◐Partiel Partiel
- Possible mais non pris en charge ou limité.
- ✖Non Non
- Uniquement hébergé.
Pourquoi : L'auto-hébergement garde le courrier et les sessions sur des serveurs que vous contrôlez.
Comment vérifier : Indiquez le lien vers le guide d'installation.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Contenu des messages supprimé après la remise poids 3
Le contenu des e-mails envoyés est-il supprimé une fois remis ?
- ✔Oui Oui
- Le corps des messages n'est pas conservé après la remise, ou seulement si l'expéditeur l'active.
- ◐Partiel Partiel
- Le corps des messages est conservé par défaut pendant une durée documentée de 30 jours ou moins, ou une durée plus longue peut être réduite à 30 jours ou moins ou désactivée.
- ✖Non Non
- Le corps des messages est conservé plus de 30 jours ou pendant une durée non documentée, sans possibilité de la réduire.
Pourquoi : Chaque copie stockée d'une réinitialisation de mot de passe, d'un reçu ou d'une newsletter peut être piratée ou remise à des tiers plus tard.
Comment vérifier : Indiquez le lien vers la documentation sur les journaux de messages, le stockage du contenu ou la conservation des données.
Suivi des ouvertures et des clics désactivé par défaut poids 2
Les pixels de suivi des ouvertures et les liens de suivi des clics sont-ils désactivés tant que l'expéditeur ne les active pas ?
- ✔Oui Oui
- Le suivi des ouvertures et des clics n'est pas proposé, ou reste désactivé jusqu'à ce que l'expéditeur l'active.
- ◐Partiel Partiel
- Le suivi des ouvertures ou des clics est activé par défaut, mais peut être désactivé ou anonymisé pour le compte ou pour chaque message.
- ✖Non Non
- Le suivi des ouvertures ou des clics est toujours activé.
Pourquoi : Les pixels de suivi et les liens réécrits enregistrent quand, où et sur quel appareil chaque destinataire lit ses e-mails.
Comment vérifier : Indiquez le lien vers la documentation des paramètres de suivi ou la référence de l'API.
Remise chiffrée pouvant être imposée poids 2
Peut-on empêcher la remise des e-mails sortants sans TLS ?
- ✔Oui Oui
- La remise sortante respecte la politique MTA-STS ou DANE du domaine destinataire, ou l'expéditeur peut exiger TLS pour que les e-mails ne soient pas envoyés en clair.
- ◐Partiel Partiel
- TLS est utilisé quand le serveur destinataire le propose, sans possibilité de l'exiger.
- ✖Non Non
- Les e-mails sortants sont envoyés sans TLS.
Pourquoi : Avec le seul TLS opportuniste, un attaquant sur le réseau peut supprimer le chiffrement et lire les e-mails en transit.
Comment vérifier : Indiquez le lien vers la documentation sur TLS ou la sécurité de la remise.
Données situées dans l'UE poids 1
Le contenu des messages et les journaux de remise peuvent-ils être traités et stockés uniquement dans l'Union européenne ?
- ✔Oui Oui
- Une région UE, un service uniquement dans l'UE ou l'auto-hébergement garde les données des messages dans l'UE, avec toutes les offres.
- ◐Partiel Partiel
- Une région UE n'est proposée qu'avec certaines offres, sur demande ou en bêta.
- ✖Non Non
- Les données des messages sont traitées ou stockées hors de l'UE.
Pourquoi : Les données conservées dans l'UE restent soumises au RGPD et hors de portée de certaines lois de surveillance étrangères.
Comment vérifier : Indiquez le lien vers la documentation sur l'emplacement des données, la région ou la résidence des données.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant
Bloque les traceurs par défaut poids 3
Les traceurs tiers sont-ils bloqués par défaut, sans installer d'extensions ?
- ✔Oui Oui
- Bloqués par défaut.
- ◐Partiel Partiel
- Limite le pistage intersite (par exemple par l'isolation des cookies) mais ne bloque pas les requêtes des traceurs.
- ✖Non Non
- Non bloqués par défaut.
Pourquoi : La plupart des gens ne modifient jamais les paramètres par défaut.
Comment vérifier : Indiquez le lien vers la documentation, ou un test comme https://coveryourtracks.eff.org/.
Protection contre l'empreinte numérique poids 2
Le navigateur protège-t-il contre l'empreinte numérique par défaut ?
- ✔Oui Oui
- Rend aléatoires ou uniformise les données d'empreinte par défaut.
- ◐Partiel Partiel
- Uniquement dans un mode plus strict, désactivé par défaut.
- ✖Non Non
- Aucune protection.
Pourquoi : L'empreinte numérique permet de suivre les personnes même après l'effacement des cookies.
Comment vérifier : Indiquez le lien vers la documentation, ou un test comme https://coveryourtracks.eff.org/.
Aucun appel aux services des géants du numérique poids 2
Le navigateur fonctionne-t-il sans connexions en arrière-plan aux services de Google, Microsoft ou Apple ?
- ✔Oui Oui
- Aucune connexion en arrière-plan aux services des géants du numérique par défaut.
- ◐Partiel Partiel
- Certaines connexions subsistent et peuvent être désactivées.
- ✖Non Non
- Les connexions en arrière-plan sont intégrées et ne peuvent pas être désactivées.
Pourquoi : Les connexions en arrière-plan partagent l'activité de navigation et des données de l'appareil.
Comment vérifier : Indiquez le lien vers la documentation ou le code source qui liste les services supprimés ou désactivés.
Mises à jour de sécurité rapides poids 3
Les correctifs de sécurité du moteur d'origine sont-ils livrés rapidement et automatiquement ?
- ✔Oui Oui
- Les correctifs sont livrés en quelques jours et s'installent automatiquement.
- ◐Partiel Partiel
- Les correctifs sont livrés rapidement mais doivent être installés à la main ou via un gestionnaire de paquets.
- ✖Non Non
- Les correctifs ont souvent plusieurs semaines de retard sur le projet d'origine.
Pourquoi : Les navigateurs sont les logiciels les plus attaqués sur la plupart des appareils.
Comment vérifier : Indiquez le lien vers les notes de version ou la documentation des mises à jour.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant
Efficace par défaut poids 3
Bloque-t-il les publicités et les traceurs avec ses paramètres par défaut, sans offre payante ?
- ✔Oui Oui
- Bloque les publicités et les traceurs par défaut, gratuitement.
- ◐Partiel Partiel
- Nécessite des listes ou une configuration supplémentaires.
- ✖Non Non
- Autorise les « publicités acceptables » par défaut, ou le blocage est payant.
Pourquoi : Les listes d'autorisation payées par les annonceurs laissent passer leurs publicités et leurs traceurs.
Comment vérifier : Indiquez le lien vers la documentation ou les paramètres des listes de filtres.
Aucune donnée de navigation collectée poids 3
Fonctionne-t-il sans envoyer de données de navigation au développeur ?
- ✔Oui Oui
- Tout le filtrage se fait sur l'appareil, sans envoi de données.
- ◐Partiel Partiel
- Statistiques d'utilisation anonymes qui peuvent être désactivées.
- ✖Non Non
- Des données de navigation sont collectées.
Pourquoi : Un bloqueur de publicités voit chaque page visitée.
Comment vérifier : Indiquez le lien vers la politique de confidentialité ou le code source.
Filtres personnalisés poids 1
Les utilisateurs peuvent-ils ajouter leurs propres listes de filtres et règles ?
- ✔Oui Oui
- Oui.
- ◐Partiel Partiel
- Limité.
- ✖Non Non
- Non.
Pourquoi : Les règles personnalisées couvrent les sites que les listes par défaut manquent.
Comment vérifier : Indiquez le lien vers la documentation.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Aucun journal de l'historique de recherche poids 3
Les recherches sont-elles stockées sans adresse IP ni autre identifiant ?
- ✔Oui Oui
- Les recherches ne sont pas stockées avec des identifiants.
- ◐Partiel Partiel
- Les identifiants sont supprimés après une courte période documentée.
- ✖Non Non
- Les recherches sont liées à des identifiants ou à des comptes.
Pourquoi : L'historique de recherche révèle la santé, les finances, les opinions politiques et plus encore.
Comment vérifier : Indiquez le lien vers la politique de confidentialité.
Pas de publicité fondée sur un profil poids 2
Les publicités (s'il y en a) sont-elles fondées uniquement sur la recherche en cours, et non sur un profil ?
- ✔Oui Oui
- Pas de publicité, ou des publicités fondées uniquement sur les termes de recherche.
- ◐Partiel Partiel
- La publicité fondée sur un profil peut être désactivée.
- ✖Non Non
- Les publicités sont fondées sur un profil.
Pourquoi : La publicité fondée sur un profil a besoin d'un profil enregistré de vos recherches.
Comment vérifier : Indiquez le lien vers la politique de confidentialité ou la documentation publicitaire.
Aucun compte nécessaire poids 1
Toutes les fonctions peuvent-elles être utilisées sans compte ?
- ✔Oui Oui
- Aucun compte nécessaire.
- ◐Partiel Partiel
- Certaines fonctions nécessitent un compte.
- ✖Non Non
- Un compte est nécessaire.
Pourquoi : Les comptes relient les recherches à une identité.
Comment vérifier : Indiquez le lien vers la page d'aide ou des paramètres.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant
Aucun compte nécessaire poids 2
Les applications peuvent-elles être installées sans compte ?
- ✔Oui Oui
- Aucun compte nécessaire.
- ◐Partiel Partiel
- Seulement pour certaines applications.
- ✖Non Non
- Un compte est obligatoire.
Pourquoi : Un compte relie chaque application installée à une identité.
Comment vérifier : Indiquez le lien vers la documentation.
Affiche les traceurs et anti-fonctionnalités poids 1
La boutique indique-t-elle quelles applications contiennent des traceurs, des publicités ou d'autres anti-fonctionnalités ?
- ✔Oui Oui
- Affiché pour chaque application.
- ◐Partiel Partiel
- En partie, par exemple avec des étiquettes de confidentialité déclarées par l'éditeur.
- ✖Non Non
- Non affiché.
Pourquoi : Cela aide à éviter les applications qui pistent leurs utilisateurs.
Comment vérifier : Indiquez le lien vers un exemple de fiche ou vers la documentation.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Coffre chiffré de bout en bout poids 3
Le coffre est-il chiffré sur l'appareil avant d'être synchronisé, avec une clé que le fournisseur ne détient pas ?
- ✔Oui Oui
- Chiffré de bout en bout, ou uniquement local sans service de synchronisation.
- ◐Partiel Partiel
- Chiffré, mais la gestion des clés n'est pas documentée.
- ✖Non Non
- Le fournisseur peut déchiffrer les coffres.
Pourquoi : Un gestionnaire de mots de passe compromis expose tous les comptes.
Comment vérifier : Indiquez le lien vers le livre blanc de sécurité ou la documentation sur le chiffrement.
Option locale ou auto-hébergée poids 2
Le coffre peut-il être conservé en local ou sur votre propre serveur ?
- ✔Oui Oui
- Fichiers locaux ou serveur auto-hébergé pris en charge.
- ◐Partiel Partiel
- Export uniquement.
- ✖Non Non
- Uniquement le cloud de l'éditeur.
Pourquoi : Garder les données sous votre contrôle supprime un intermédiaire.
Comment vérifier : Indiquez le lien vers la documentation.
Export complet poids 1
Chaque élément peut-il être exporté dans un format ouvert ?
- ✔Oui Oui
- Export complet dans un format ouvert.
- ◐Partiel Partiel
- Export partiel.
- ✖Non Non
- Pas d'export.
Pourquoi : L'export évite l'enfermement.
Comment vérifier : Indiquez le lien vers la documentation d'export.
Publie des rapports complets poids 3
Les rapports d'audit complets sont-ils publiés régulièrement, avec l'accord des clients, plutôt que de simples résumés ou badges ?
- ✔Oui Oui
- De nombreux rapports complets sont publics, listés par le cabinet ou liés depuis les clients.
- ◐Partiel Partiel
- Certains rapports ou résumés sont publics.
- ✖Non Non
- Les rapports restent privés.
Pourquoi : Un rapport public permet à chacun de vérifier ce qui a été testé, trouvé et corrigé.
Comment vérifier : Indiquez le lien vers la page des publications du cabinet ou vers ses rapports publics.
Audite des projets open source poids 2
Le cabinet audite-t-il régulièrement des logiciels open source et des projets à but non lucratif ?
- ✔Oui Oui
- Audits publics réguliers de projets open source, par exemple via l'OSTIF ou l'Open Technology Fund.
- ◐Partiel Partiel
- Audits open source occasionnels.
- ✖Non Non
- Clients commerciaux uniquement.
Pourquoi : Les audits de logiciels open source protègent tous ceux qui les utilisent.
Comment vérifier : Indiquez le lien vers des audits publics de projets open source.
Recherche publique poids 1
Le cabinet publie-t-il des travaux de recherche en sécurité, des avis ou des outils ?
- ✔Oui Oui
- Recherche publique, avis ou outils open source réguliers.
- ◐Partiel Partiel
- Publications occasionnelles.
- ✖Non Non
- Rien.
Pourquoi : Les recherches publiées démontrent une expertise et aident les défenseurs.
Comment vérifier : Indiquez le lien vers la page de recherche ou d'avis.
Aucun traceur sur le site web poids 1
Le site web du cabinet est-il exempt de traceurs tiers ?
- ✔Oui Oui
- Aucun traceur tiers. Toute mesure d'audience est sans cookies et uniquement agrégée.
- ◐Partiel Partiel
- Mesure d'audience avec cookies ou identifiants persistants, sans autres traceurs.
- ✖Non Non
- Des traceurs tiers sont présents.
Pourquoi : Le propre site d'un cabinet de confidentialité et de sécurité reflète ses exigences.
Comment vérifier : Lancez le test de traceurs ou consultez la politique de confidentialité.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant
Chiffré de bout en bout par défaut poids 3
Toutes les discussions, y compris les groupes, sont-elles chiffrées de bout en bout par défaut ?
- ✔Oui Oui
- Toutes les discussions et tous les appels, par défaut.
- ◐Partiel Partiel
- Seulement certaines discussions, ou seulement si l'option est activée.
- ✖Non Non
- Pas de chiffrement de bout en bout.
Pourquoi : Sans lui, le service peut lire les messages.
Comment vérifier : Indiquez le lien vers la documentation sur le chiffrement.
Aucun numéro de téléphone nécessaire poids 2
Peut-on créer un compte sans numéro de téléphone ?
- ✔Oui Oui
- Aucun numéro de téléphone nécessaire.
- ◐Partiel Partiel
- Un numéro de téléphone est nécessaire mais peut être masqué aux contacts.
- ✖Non Non
- Un numéro de téléphone est nécessaire et visible.
Pourquoi : Les numéros de téléphone sont liés à des identités réelles.
Comment vérifier : Indiquez le lien vers la documentation d'inscription.
Protection des métadonnées poids 2
Le service réduit-il les métadonnées sur qui communique avec qui (par exemple avec sealed sender ou sans identifiants d'utilisateur) ?
- ✔Oui Oui
- Conception documentée qui cache au serveur l'expéditeur ou les listes de contacts.
- ◐Partiel Partiel
- Une certaine protection des métadonnées.
- ✖Non Non
- Le serveur voit qui communique avec qui.
Pourquoi : Les métadonnées seules peuvent révéler des relations et des habitudes.
Comment vérifier : Indiquez le lien vers la documentation ou le document de conception.
Décentralisé poids 1
Peut-on faire tourner son propre serveur ou communiquer en pair à pair ?
- ✔Oui Oui
- Fédéré ou pair à pair.
- ◐Partiel Partiel
- Auto-hébergement possible mais sans fédération.
- ✖Non Non
- Un service central unique.
Pourquoi : Les réseaux décentralisés ne peuvent pas être coupés ou censurés en un seul point.
Comment vérifier : Indiquez le lien vers la documentation d'auto-hébergement.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant
Chiffré de bout en bout poids 3
Les appels sont-ils chiffrés de bout en bout par défaut ?
- ✔Oui Oui
- Tous les appels, y compris les appels de groupe, par défaut.
- ◐Partiel Partiel
- Facultatif, ou seulement pour certains appels.
- ✖Non Non
- Pas de chiffrement de bout en bout.
Pourquoi : Sans chiffrement de bout en bout, le fournisseur peut accéder aux appels.
Comment vérifier : Indiquez le lien vers la documentation sur la sécurité.
Participer sans compte poids 1
Peut-on rejoindre un appel sans compte ?
- ✔Oui Oui
- Les invités rejoignent via un lien, sans compte.
- ◐Partiel Partiel
- Seul l'organisateur a besoin d'un compte.
- ✖Non Non
- Tout le monde a besoin d'un compte.
Pourquoi : Les comptes relient les appels à des identités.
Comment vérifier : Indiquez le lien vers la documentation.
Auto-hébergeable poids 1
Le serveur peut-il être auto-hébergé ?
- ✔Oui Oui
- Officiellement pris en charge.
- ◐Partiel Partiel
- Possible mais limité.
- ✖Non Non
- Uniquement hébergé.
Pourquoi : L'auto-hébergement garde les métadonnées des appels sur vos propres serveurs.
Comment vérifier : Indiquez le lien vers le guide d'auto-hébergement.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Contenu des messages supprimé ou masqué poids 3
Peut-on empêcher que le texte des messages soit stocké après la remise ?
- ✔Oui Oui
- Le corps des messages n'est pas stocké après la remise, ou le client peut activer le masquage ou la suppression pour chaque message sans en faire la demande.
- ◐Partiel Partiel
- Le corps des messages est conservé pendant une durée documentée de 30 jours ou moins, ou peut être supprimé via l'API, ou le masquage est disponible sur demande ou avec certaines offres.
- ✖Non Non
- Le corps des messages est conservé plus de 30 jours ou pendant une durée non documentée, sans possibilité de le supprimer.
Pourquoi : Les SMS stockés contiennent des codes à usage unique, des rendez-vous et des conversations personnelles liés à des numéros de téléphone.
Comment vérifier : Indiquez le lien vers la documentation sur la conservation des données, le masquage ou la suppression des messages.
Données situées dans l'UE poids 1
Les messages, les enregistrements d'appels et les journaux peuvent-ils être traités et stockés dans l'Union européenne ?
- ✔Oui Oui
- Une région UE, un service uniquement dans l'UE ou l'auto-hébergement garde les données des messages dans l'UE, avec toutes les offres.
- ◐Partiel Partiel
- Une région UE n'est proposée qu'avec certaines offres, sur demande ou en bêta.
- ✖Non Non
- Les données des messages sont traitées ou stockées hors de l'UE.
Pourquoi : Les données conservées dans l'UE restent soumises au RGPD et hors de portée de certaines lois de surveillance étrangères.
Comment vérifier : Indiquez le lien vers la documentation sur l'emplacement des données, la région ou la résidence des données.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Politique no-log auditée poids 3
Un audit indépendant a-t-il confirmé qu'aucun journal d'activité ni de connexion n'est conservé ?
- ✔Oui Oui
- Un rapport d'audit public le confirme.
- ◐Partiel Partiel
- Une politique no-log existe mais n'a pas été auditée.
- ✖Non Non
- Des journaux sont conservés, ou il n'y a pas de politique.
Pourquoi : Un VPN voit tout le trafic. Seul un audit montre que la politique est respectée.
Comment vérifier : Indiquez le lien vers le rapport d'audit et la politique de confidentialité.
Paiement anonyme poids 2
Peut-on créer un compte et le payer sans adresse e-mail, nom ni carte ?
- ✔Oui Oui
- Les comptes ne nécessitent pas d'e-mail, et les espèces ou Monero sont acceptés.
- ◐Partiel Partiel
- Les cryptomonnaies sont acceptées mais un e-mail est nécessaire.
- ✖Non Non
- Des données personnelles sont obligatoires.
Pourquoi : Les informations de paiement lient le compte à une identité réelle.
Comment vérifier : Indiquez le lien vers la documentation de paiement et d'inscription.
Applications open source poids 2
Les applications sont-elles open source sur toutes les plateformes ?
- ✔Oui Oui
- Toutes les plateformes.
- ◐Partiel Partiel
- Certaines plateformes.
- ✖Non Non
- Rien.
Pourquoi : L'application VPN gère tout le trafic et toutes les clés.
Comment vérifier : Indiquez le lien vers les dépôts de code source.
Protocoles modernes poids 1
WireGuard (ou un autre protocole moderne audité) est-il pris en charge ?
- ✔Oui Oui
- WireGuard pris en charge.
- ◐Partiel Partiel
- Uniquement OpenVPN ou IKEv2.
- ✖Non Non
- Uniquement des protocoles obsolètes ou propriétaires.
Pourquoi : Les protocoles modernes sont plus rapides et ont des bases de code plus petites et auditées.
Comment vérifier : Indiquez le lien vers la documentation.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
DNS chiffré poids 3
DNS over HTTPS et DNS over TLS sont-ils pris en charge ?
- ✔Oui Oui
- Les deux.
- ◐Partiel Partiel
- L'un des deux.
- ✖Non Non
- Aucun des deux.
Pourquoi : Un DNS non chiffré montre chaque site visité à toute personne présente sur le réseau.
Comment vérifier : Indiquez le lien vers la documentation de configuration.
Aucun journal des requêtes poids 3
Les requêtes sont-elles stockées sans adresse IP, et est-ce vérifié par un audit indépendant ?
- ✔Oui Oui
- Aucun journal identifiant, confirmé par un audit.
- ◐Partiel Partiel
- Absence de journaux identifiants annoncée mais non auditée, ou journaux conservés brièvement.
- ✖Non Non
- Des journaux identifiants sont conservés.
Pourquoi : Les journaux DNS constituent un historique de navigation complet.
Comment vérifier : Indiquez le lien vers la politique de confidentialité et l'audit.
Validation DNSSEC poids 1
Le résolveur valide-t-il DNSSEC ?
- ✔Oui Oui
- Oui.
- ◐Partiel Partiel
- Facultatif.
- ✖Non Non
- Non.
Pourquoi : La validation empêche les réponses DNS falsifiées.
Comment vérifier : Indiquez le lien vers la documentation ou un test.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
DNSSEC poids 3
DNSSEC peut-il être activé pour les zones hébergées ?
- ✔Oui Oui
- En un clic ou automatiquement.
- ◐Partiel Partiel
- Pris en charge avec des étapes manuelles.
- ✖Non Non
- Non pris en charge.
Pourquoi : DNSSEC empêche les attaquants de falsifier les enregistrements d'un domaine.
Comment vérifier : Indiquez le lien vers la documentation.
Accès API poids 1
Les enregistrements peuvent-ils être gérés via une API sur toutes les offres ?
- ✔Oui Oui
- Oui, sur toutes les offres.
- ◐Partiel Partiel
- Uniquement sur les offres payantes.
- ✖Non Non
- Pas d'API.
Pourquoi : Une API rend possibles l'automatisation et les migrations.
Comment vérifier : Indiquez le lien vers la documentation de l'API.
Connexion à deux facteurs poids 2
Les comptes prennent-ils en charge l'authentification à deux facteurs avec une application d'authentification ou une clé de sécurité ?
- ✔Oui Oui
- TOTP ou clés de sécurité.
- ◐Partiel Partiel
- SMS uniquement.
- ✖Non Non
- Pas de connexion à deux facteurs.
Pourquoi : Un compte DNS piraté peut rediriger tout le courrier et le trafic web.
Comment vérifier : Indiquez le lien vers la documentation.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Confidentialité WHOIS gratuite poids 2
Les données du titulaire sont-elles masquées dans les WHOIS et RDAP publics sans frais supplémentaires ?
- ✔Oui Oui
- Gratuite pour toutes les extensions de domaine prises en charge.
- ◐Partiel Partiel
- Gratuite pour certaines extensions seulement, ou payante.
- ✖Non Non
- Non proposée.
Pourquoi : Les données publiques du titulaire exposent noms, adresses et numéros de téléphone.
Comment vérifier : Indiquez le lien vers les tarifs ou la documentation sur la confidentialité.
Prix de renouvellement honnêtes poids 1
Les prix de renouvellement sont-ils identiques ou proches du prix de la première année ?
- ✔Oui Oui
- Renouvellement à prix coûtant ou à prix fixe.
- ◐Partiel Partiel
- Les renouvellements coûtent un peu plus cher.
- ✖Non Non
- Fortes hausses au renouvellement.
Pourquoi : Des premières années bon marché suivies de renouvellements coûteux rendent la conservation d'un domaine onéreuse.
Comment vérifier : Indiquez le lien vers la page de tarifs.
Connexion à deux facteurs poids 2
Les comptes prennent-ils en charge l'authentification à deux facteurs avec une application d'authentification ou une clé de sécurité ?
- ✔Oui Oui
- TOTP ou clés de sécurité.
- ◐Partiel Partiel
- SMS uniquement.
- ✖Non Non
- Pas de connexion à deux facteurs.
Pourquoi : Un compte de registraire piraté signifie un domaine piraté.
Comment vérifier : Indiquez le lien vers la documentation.
Verrouillage de transfert et de registre poids 1
Le verrouillage de transfert est-il activé par défaut, avec un verrouillage de registre disponible ?
- ✔Oui Oui
- Les deux.
- ◐Partiel Partiel
- Verrouillage de transfert uniquement.
- ✖Non Non
- Aucun des deux.
Pourquoi : Les verrouillages empêchent le vol de domaine.
Comment vérifier : Indiquez le lien vers la documentation.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Adapté au courrier (port 25) poids 1
Le port 25 sortant est-il ouvert par défaut, ou ouvert sur demande ?
- ✔Oui Oui
- Ouvert par défaut.
- ◐Partiel Partiel
- Bloqué par défaut mais ouvert sur demande.
- ✖Non Non
- Toujours bloqué.
Pourquoi : Faire fonctionner un serveur de messagerie nécessite le port 25 sortant.
Comment vérifier : Indiquez le lien vers la documentation ou la politique du support.
DNS inverse poids 1
Des enregistrements DNS inverses (PTR) peuvent-ils être définis pour IPv4 et IPv6 ?
- ✔Oui Oui
- Les deux, en libre-service.
- ◐Partiel Partiel
- Sur demande, ou IPv4 uniquement.
- ✖Non Non
- Non pris en charge.
Pourquoi : Les serveurs de messagerie sans DNS inverse correspondant sont rejetés comme spam.
Comment vérifier : Indiquez le lien vers la documentation.
IPv6 poids 1
L'IPv6 natif est-il inclus ?
- ✔Oui Oui
- Oui, sans frais supplémentaires.
- ◐Partiel Partiel
- Moyennant un supplément.
- ✖Non Non
- Non.
Pourquoi : L'IPv6 est indispensable aux réseaux modernes et à de nombreux tests de messagerie.
Comment vérifier : Indiquez le lien vers la documentation.
Paiement anonyme poids 1
Les serveurs peuvent-ils être payés en cryptomonnaie ou sans vérification d'identité ?
- ✔Oui Oui
- Oui.
- ◐Partiel Partiel
- Uniquement après vérification.
- ✖Non Non
- Non.
Pourquoi : Les informations de paiement lient les serveurs à une identité.
Comment vérifier : Indiquez le lien vers la documentation de paiement.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant
Fonctionne sur votre propre infrastructure poids 3
Peut-il fonctionner entièrement sur votre propre infrastructure ou dépôt, sans compte chez l'éditeur ?
- ✔Oui Oui
- Entièrement auto-hébergé ou exécuté dans votre propre dépôt.
- ◐Partiel Partiel
- Auto-hébergé avec des services facultatifs de l'éditeur.
- ✖Non Non
- Hébergé uniquement par l'éditeur.
Pourquoi : Les données de statut et les journaux des visiteurs restent sous votre contrôle.
Comment vérifier : Indiquez le lien vers la documentation d'installation.
Aucun pistage des visiteurs poids 2
La page de statut publique est-elle exempte de traceurs et d'outils d'analyse tiers ?
- ✔Oui Oui
- Aucun traceur tiers.
- ◐Partiel Partiel
- La mesure d'audience peut être désactivée.
- ✖Non Non
- Des traceurs sont toujours inclus.
Pourquoi : Les pages de statut sont consultées par les clients pendant les pannes.
Comment vérifier : Indiquez le lien vers le code source ou la politique de confidentialité.
Historique public de disponibilité poids 1
Publie-t-il les temps de réponse et l'historique des incidents ?
- ✔Oui Oui
- Oui.
- ◐Partiel Partiel
- Statut actuel uniquement.
- ✖Non Non
- Non.
Pourquoi : L'historique montre la fiabilité d'un service dans la durée.
Comment vérifier : Indiquez le lien vers un exemple en ligne.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant
Les clés restent sur les appareils poids 3
Le trafic est-il chiffré entre les appareils avec des clés privées créées sur chaque appareil, de sorte que le serveur de coordination et les relais ne puissent pas le lire ?
- ✔Oui Oui
- Les clés privées sont créées sur chaque appareil et ne le quittent jamais. Les relais ne font que transmettre des paquets chiffrés.
- ◐Partiel Partiel
- Le trafic est chiffré entre les appareils, mais la gestion des clés n'est pas documentée, ou certaines configurations utilisent des clés créées sur le serveur.
- ✖Non Non
- Le trafic est déchiffré sur les serveurs de l'éditeur.
Pourquoi : Le serveur de coordination connaît chaque appareil du réseau. Des clés qui restent sur les appareils l'empêchent aussi de lire le trafic.
Comment vérifier : Indiquez le lien vers la documentation sur la sécurité ou l'architecture qui décrit la génération des clés et les relais.
Serveur de coordination auto-hébergé poids 2
Le serveur de coordination ou de contrôle peut-il être auto-hébergé avec un logiciel open source ?
- ✔Oui Oui
- Le serveur de contrôle de l'éditeur est open source et peut être auto-hébergé, ou le réseau n'a besoin d'aucun serveur central.
- ◐Partiel Partiel
- L'auto-hébergement nécessite un serveur propriétaire ou à code source disponible, n'est pas officiellement pris en charge, ou ne fonctionne qu'avec un remplacement open source tiers.
- ✖Non Non
- Seul le service hébergé de l'éditeur peut être utilisé.
Pourquoi : Un serveur auto-hébergé garde la liste des appareils, des utilisateurs et des règles d'accès hors des serveurs d'un tiers.
Comment vérifier : Indiquez le lien vers la documentation sur l'auto-hébergement et la licence du serveur.
Aucun journal de connexion par défaut poids 2
Les journaux de connexion et les journaux de diagnostic des clients restent-ils hors des serveurs de l'éditeur tant qu'un utilisateur ou un administrateur ne les active pas ?
- ✔Oui Oui
- Rien n'est envoyé à l'éditeur par défaut, ou il n'existe aucun service de l'éditeur.
- ◐Partiel Partiel
- Des journaux ou des rapports de plantage sont envoyés à l'éditeur par défaut, mais peuvent être désactivés.
- ✖Non Non
- Des journaux de connexion sont conservés par l'éditeur, sans moyen documenté de les désactiver.
Pourquoi : Les journaux de connexion montrent quels appareils ont communiqué entre eux et quand, même lorsque le trafic lui-même est chiffré.
Comment vérifier : Indiquez le lien vers la documentation sur la journalisation, la télémétrie ou la collecte de données.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant
Fonctionne hors ligne poids 3
Le clavier fonctionne-t-il sans accès à Internet ?
- ✔Oui Oui
- N'a pas l'autorisation d'accès à Internet, ou n'effectue aucune requête réseau.
- ◐Partiel Partiel
- Les fonctions réseau comme les suggestions ou la synchronisation sont facultatives et désactivées par défaut.
- ✖Non Non
- Envoie des données de frappe ou nécessite un accès réseau.
Pourquoi : Un clavier voit chaque mot de passe, message et recherche que vous tapez.
Comment vérifier : Indiquez le lien vers les autorisations de l'application, le code source ou la politique de confidentialité.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant
Fonctionne hors ligne poids 2
L'application analyse-t-elle et affiche-t-elle l'utilisation du disque sans contacter Internet ?
- ✔Oui Oui
- Aucune requête réseau, ou recherche de mises à jour uniquement sur demande ou après consentement.
- ◐Partiel Partiel
- Fonctionne hors ligne, mais recherche des mises à jour, charge du contenu ou envoie des données d'utilisation par défaut.
- ✖Non Non
- Nécessite une connexion Internet pour fonctionner, ou envoie des noms de fichiers ou des résultats d'analyse à un serveur.
Pourquoi : Une analyse du disque liste chaque nom de fichier et de dossier de l'ordinateur, ce qui peut révéler des projets, des personnes et des habitudes.
Comment vérifier : Indiquez le lien vers le code source, la documentation réseau ou la politique de confidentialité.
Aucun compte nécessaire poids 1
L'application peut-elle être utilisée sans compte ni enregistrement d'une adresse e-mail ?
- ✔Oui Oui
- Aucun compte ni enregistrement nécessaire.
- ◐Partiel Partiel
- Seules certaines fonctionnalités, comme l'analyse du stockage cloud, nécessitent un compte.
- ✖Non Non
- Un compte ou l'enregistrement d'une adresse e-mail est obligatoire.
Pourquoi : Un compte ou un enregistrement associe l'application et son utilisation à une identité.
Comment vérifier : Indiquez le lien vers la page de téléchargement, la documentation ou la politique de confidentialité.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant
Enregistré en local par défaut poids 2
Les captures et enregistrements sont-ils enregistrés sur l'appareil, sauf si vous choisissez de les téléverser ?
- ✔Oui Oui
- Enregistrés en local ; le téléversement est facultatif.
- ◐Partiel Partiel
- Enregistrés en local, mais certaines fonctions téléversent automatiquement.
- ✖Non Non
- Les enregistrements sont téléversés par défaut dans le cloud de l'éditeur.
Pourquoi : Les enregistrements d'écran capturent souvent des mots de passe, des messages et des documents privés.
Comment vérifier : Indiquez le lien vers la documentation.
Aucun compte nécessaire poids 1
L'application peut-elle être utilisée sans compte ?
- ✔Oui Oui
- Aucun compte nécessaire.
- ◐Partiel Partiel
- Seules certaines fonctions nécessitent un compte.
- ✖Non Non
- Un compte est obligatoire.
Pourquoi : Un compte relie les enregistrements à une identité.
Comment vérifier : Indiquez le lien vers la documentation ou la page d'inscription.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Fonctionne hors ligne poids 3
Le texte peut-il être traduit sur l'appareil, sans être envoyé à un serveur ?
- ✔Oui Oui
- La traduction s'effectue sur l'appareil ou sur votre propre serveur.
- ◐Partiel Partiel
- La traduction hors ligne est facultative, la traduction en ligne étant utilisée par défaut.
- ✖Non Non
- En ligne uniquement.
Pourquoi : Les textes traduits sont souvent privés : messages, contrats, courriers médicaux.
Comment vérifier : Indiquez le lien vers la documentation.
Texte non conservé poids 2
Le texte traduit est-il supprimé après la traduction et exclu de l'entraînement des modèles ?
- ✔Oui Oui
- Ni stocké ni utilisé pour l'entraînement.
- ◐Partiel Partiel
- Stocké ou utilisé pour l'entraînement, sauf refus explicite ou abonnement payant.
- ✖Non Non
- Stocké et utilisé pour l'entraînement.
Pourquoi : Les textes stockés peuvent être lus, fuiter ou servir à entraîner des modèles.
Comment vérifier : Indiquez le lien vers la politique de confidentialité.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Fonctionne sur l'appareil poids 3
La parole est-elle convertie en texte sur l'appareil, sans envoyer l'audio à un serveur ?
- ✔Oui Oui
- La transcription s'effectue entièrement sur l'appareil ou sur votre propre serveur.
- ◐Partiel Partiel
- La transcription locale est disponible, mais le traitement dans le cloud est utilisé par défaut ou nécessaire pour certaines fonctions.
- ✖Non Non
- L'audio est envoyé aux serveurs de l'éditeur.
Pourquoi : Les enregistrements vocaux et les transcriptions contiennent des conversations privées, des noms et des informations de santé ou professionnelles.
Comment vérifier : Indiquez le lien vers la documentation ou la politique de confidentialité.
Pas d'entraînement sur les enregistrements poids 2
Les enregistrements et transcriptions sont-ils exclus par défaut de l'entraînement des modèles ?
- ✔Oui Oui
- Jamais utilisés pour l'entraînement, ou traitement entièrement local.
- ◐Partiel Partiel
- Utilisés pour l'entraînement par défaut, avec possibilité de refus.
- ✖Non Non
- Utilisés pour l'entraînement sans possibilité de refus.
Pourquoi : L'entraînement sur les enregistrements peut exposer ce qui a été dit.
Comment vérifier : Indiquez le lien vers la politique de confidentialité.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Pas d'entraînement sur vos données poids 3
Les requêtes, discussions et fichiers sont-ils exclus par défaut de l'entraînement des modèles ?
- ✔Oui Oui
- Jamais utilisés pour l'entraînement, ou le modèle fonctionne entièrement sur votre appareil.
- ◐Partiel Partiel
- Utilisés pour l'entraînement par défaut, mais vous pouvez refuser.
- ✖Non Non
- Utilisés pour l'entraînement sans possibilité de refus.
Pourquoi : Le texte envoyé à une IA contient souvent des informations privées, professionnelles ou de santé. L'entraînement sur ce texte peut l'exposer plus tard.
Comment vérifier : Indiquez le lien vers la politique de confidentialité ou la documentation sur l'utilisation des données.
Fonctionne en local poids 2
L'assistant peut-il fonctionner sur votre propre appareil ou serveur, pour que les requêtes n'en sortent jamais ?
- ✔Oui Oui
- Fonctionne entièrement sur votre propre matériel.
- ◐Partiel Partiel
- Peut utiliser des modèles locaux, mais utilise un service hébergé par défaut.
- ✖Non Non
- Uniquement hébergé.
Pourquoi : Un modèle local ne peut divulguer les requêtes à personne.
Comment vérifier : Indiquez le lien vers la documentation.
Conservation limitée des discussions poids 2
Les discussions sont-elles supprimées par défaut ou sur demande, sans copie à long terme sur un serveur ?
- ✔Oui Oui
- Les discussions ne sont pas stockées sur des serveurs, ou sont supprimées dans les 30 jours suivant leur suppression ou par défaut.
- ◐Partiel Partiel
- Les discussions sont conservées jusqu'à ce que vous les supprimiez, puis effacées.
- ✖Non Non
- Les discussions sont conservées indéfiniment ou pour examen, même après suppression.
Pourquoi : Les discussions stockées peuvent fuiter, faire l'objet d'une réquisition judiciaire ou être lues par le personnel.
Comment vérifier : Indiquez le lien vers la politique de conservation des données.
Aucun compte nécessaire poids 1
Peut-on l'utiliser sans compte ni données personnelles ?
- ✔Oui Oui
- Aucun compte ni e-mail nécessaire.
- ◐Partiel Partiel
- Utilisation limitée sans compte.
- ✖Non Non
- Un compte est obligatoire.
Pourquoi : Un compte relie chaque requête à une identité.
Comment vérifier : Indiquez le lien vers la page d'inscription ou la documentation.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant, Rapport de transparence, Informe les utilisateurs des demandes, Configuration TLS, En-têtes de sécurité, Normes web modernes
Aucun cookie poids 2
Compte-t-il les visiteurs sans cookies ni autres identifiants stockés sur l'appareil ?
- ✔Oui Oui
- Ni cookies, ni stockage local, ni empreinte numérique.
- ◐Partiel Partiel
- Un mode sans cookies est disponible mais n'est pas activé par défaut.
- ✖Non Non
- Utilise des cookies ou des identifiants persistants.
Pourquoi : Les cookies et identifiants permettent de suivre les visiteurs d'une visite et d'un site à l'autre, et nécessitent un consentement selon le droit de l'UE.
Comment vérifier : Indiquez le lien vers la documentation ou la politique de confidentialité.
Aucune donnée personnelle poids 3
Évite-t-il de stocker les adresses IP et les données personnelles, sans jamais partager de données avec des annonceurs ?
- ✔Oui Oui
- Aucune adresse IP ni donnée personnelle stockée, et aucune donnée partagée à des fins publicitaires.
- ◐Partiel Partiel
- Les données personnelles sont anonymisées par défaut, ou stockées uniquement dans les installations auto-hébergées.
- ✖Non Non
- Stocke des données personnelles ou les partage à des fins publicitaires.
Pourquoi : Compter les visites ne nécessite aucun profil de chaque visiteur.
Comment vérifier : Indiquez le lien vers la politique relative aux données.
Auto-hébergeable poids 1
L'outil de mesure d'audience peut-il être auto-hébergé ?
- ✔Oui Oui
- Auto-hébergement officiellement pris en charge.
- ◐Partiel Partiel
- Possible mais non pris en charge ou limité.
- ✖Non Non
- Uniquement hébergé.
Pourquoi : L'auto-hébergement garde les données des visiteurs sur vos propres serveurs.
Comment vérifier : Indiquez le lien vers le guide d'auto-hébergement.
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant
Les données restent sur l'appareil poids 3
Les données du cycle sont-elles stockées uniquement sur l'appareil par défaut ?
- ✔Oui Oui
- Stockées uniquement sur l'appareil, sauf si vous choisissez de les sauvegarder.
- ◐Partiel Partiel
- Synchronisées avec un serveur mais chiffrées de bout en bout.
- ✖Non Non
- Stockées sur les serveurs de l'éditeur sous forme lisible.
Pourquoi : Dans certaines juridictions, les données de cycle et de grossesse peuvent être réclamées par les tribunaux et la police.
Comment vérifier : Indiquez le lien vers la politique de confidentialité ou la documentation.
Aucun compte nécessaire poids 2
L'application peut-elle être utilisée sans compte ?
- ✔Oui Oui
- Aucun compte nécessaire.
- ◐Partiel Partiel
- Compte facultatif.
- ✖Non Non
- Un compte est obligatoire.
Pourquoi : Un compte relie les données de santé à une identité.
Comment vérifier : Indiquez le lien vers la fiche de l'application ou la documentation.
Proposer des critères.
Réseaux sociaux
Critères pour chaque catégorie: Open source, Ni traceurs ni télémétrie, Ni publicité ni vente de données, Audit indépendant