Résumé
- Le contrat d'accréditation, la Registration Data Policy et les spécifications 2025 définissent un noyau de données à déposer. Ni les identifiants de connexion, ni les moyens de paiement, ni les tickets de support, ni les contenus hébergés ne font partie de ce noyau.
- L'agent contrôle et conserve le fichier. ICANN peut déclencher sa remise dans les conditions prévues et bénéficie d'une licence limitée à la transition. Le registre et un registrar repreneur opérationnel doivent encore transformer ce fichier en service.
- Les dépôts hebdomadaires peuvent dater de six jours au plus ; les registrars dépassant 100 000 années-enregistrement par trimestre fiscal ICANN ajoutent des dépôts différentiels quotidiens. La fraîcheur n'est pourtant pas une authentification client.
- Lors d'un audit ciblé en 2024, cinq des 58 registrars arrivés au rapport final n'avaient pas placé certaines données sous-jacentes de clients de services proxy ou privacy dans le séquestre. Cet échantillon ne mesure pas toute la population.
- La preuve décisive devrait être un exercice complet : ordre de remise, déchiffrement, importation, rapprochement avec le registre, notification et accès effectif du titulaire.
Le contenu du coffre est une décision de pouvoir
La base juridique ne vient pas d'une promesse générale de stewardship. Elle se trouve à la section 3.6 du Registrar Accreditation Agreement de 2013. Le registrar accrédité s'engage à déposer une copie électronique de données déterminées, selon le calendrier, les conditions et le format fixés par ICANN.
La page actuelle du Registrar Data Escrow Program renvoie à la spécification 2025, en vigueur depuis le 21 août 2025. Un registrar peut utiliser l'agent désigné par ICANN sans frais ou choisir un agent approuvé à ses propres frais. Dans les deux cas, la même discipline de dépôt s'applique.
La spécification 2025 distingue les volumes. Tous les registrars déposent un fichier complet chaque semaine. À partir de 100 000 années-enregistrement par trimestre fiscal ICANN, ils ajoutent un dépôt différentiel chaque jour, sauf le jour du dépôt complet. Pour un déposant hebdomadaire, les données ne doivent pas avoir plus de six jours ; pour un déposant quotidien, pas plus de vingt-trois heures.
L'agent vérifie l'empreinte SHA-256, la signature, le chiffrement, l'encodage, la structure CSV, les noms de fichiers et la présence des champs. Une seule ligne erronée fait échouer l'ensemble du dépôt. L'agent signale à ICANN sous vingt-quatre heures qu'un dépôt est manquant, valide ou en échec et peut effectuer une vérification manuelle pour aider le registrar à corriger le problème.
Cette architecture évite qu'une cessation d'activité ne laisse qu'une sauvegarde propriétaire illisible ou qu'une promesse de copie jamais testée. Elle impose un objet standard, fréquent, chiffré et contrôlé par un tiers.
Mais la valeur de cette protection dépend de la précision de l'objet. La Registration Data Policy exige pour le séquestre du registrar le nom de domaine, la date d'expiration chez le registrar, son identifiant IANA, puis le nom, l'adresse postale, le pays, le téléphone et l'adresse électronique du titulaire. L'organisation du titulaire devient obligatoire si elle a été recueillie ou produite. Le revendeur et certains champs de téléphone, fax ou contact technique peuvent être ajoutés s'ils existent.
Lorsqu'un service privacy ou proxy est proposé par le registrar ou une entité affiliée, la spécification exige aussi les coordonnées du client sous-jacent. Sans cette règle, le repreneur pourrait recevoir seulement l'identité apparente du proxy.
La limite est ensuite explicite : aucune donnée supplémentaire, au-delà de ce que décrit la spécification, ne devrait figurer dans le dépôt. Un mot de passe, une clé de récupération, une autorisation de carte, un solde prépayé, l'historique d'un ticket, le contenu d'un site ou une boîte de messagerie n'y sont pas requis.
La politique actuelle a par ailleurs supprimé les obligations relatives aux contacts administratif et de facturation, y compris leur mise sous séquestre. Cela ne signifie pas que tout état commercial ait autrefois été copié ; cela confirme surtout que le dépôt actuel n'est pas le grand livre comptable du registrar.
Une autre confusion doit être écartée. Les serveurs de noms, les éléments DNSSEC et les adresses IP de serveurs de noms apparaissent dans les obligations de séquestre de l'opérateur de registre. Ils ne figurent pas dans la liste du registrar. Les deux régimes peuvent contribuer à une même transition, mais leurs fichiers, leurs détenteurs et leurs finalités ne sont pas identiques.
La remise n'est pas un retrait au guichet par le titulaire
Le vocabulaire du séquestre suggère parfois qu'un client pourrait présenter une pièce d'identité et reprendre son dossier. Le contrat n'organise pas ce droit direct.
Avant la remise, l'agent n'utilise les données que pour vérifier qu'elles sont complètes, cohérentes et correctement formatées. Le RAA prévoit leur libération lorsque l'accord d'accréditation expire sans renouvellement ou prend fin. La spécification impose à l'agent de remettre les données dans les vingt-quatre heures suivant la notification écrite, signée électroniquement selon le mécanisme prévu par ICANN, sous réserve d'exigences légales supplémentaires. Une remise peut aussi résulter d'un accord mutuel vers une partie désignée.
ICANN ou son mandataire reçoit alors une licence non exclusive, irrévocable et gratuite sur les droits nécessaires à la fourniture de services de registrar, mais uniquement à des fins transitoires. Ce texte autorise un usage. Il ne transfère pas la propriété du nom de domaine, ne règle pas un conflit entre deux prétendants et ne fait pas d'ICANN l'acquéreur de l'entreprise défaillante.
L'agent de séquestre ne devient pas davantage registrar. Son pouvoir consiste à recevoir, contrôler, protéger puis remettre. Il ne peut pas modifier de sa propre initiative le sponsoring d'un domaine au registre, renouveler un nom ou trancher l'identité de la personne autorisée à administrer le compte.
La suite apparaît dans la De-Accredited Registrar Transition Procedure. Ce document a été adopté en 2008 ; ses chiffres historiques ne doivent donc pas être présentés comme actuels. Sa chaîne institutionnelle reste néanmoins révélatrice. ICANN évalue la disponibilité et la qualité des données, coordonne avec les registres pour empêcher des suppressions et recherche un registrar repreneur compétent.
Ce repreneur doit être accrédité et opérationnel pour les TLD concernés. ICANN examine sa capacité à intégrer rapidement les enregistrements, gérer un portefeuille comparable, fournir un service client, traiter les contestations de contrôle et rendre compte de la transition. Si les données sont insuffisantes, la procédure envisage d'autres sources, une action judiciaire ou arbitrale, une coopération négociée, une activité limitée de l'ancien registrar ou, dans des scénarios extrêmes, l'expiration de noms.
Un questionnaire de candidature publié en 2023 rend cette seconde capacité mesurable. Il demande au candidat s'il offre un support téléphonique, électronique ou en temps réel, quels délais il promet après la mise à disposition des données, quel prix de renouvellement il appliquera et quelle expérience opérationnelle il possède. Il précise aussi que l'agent de séquestre peut transmettre le dépôt au candidat retenu.
La donnée arrive avant le service. Le délai promis commence précisément après sa mise à disposition.
Ce qui reste enfermé dans l'entreprise disparue
Le premier manque est l'authentification. Le repreneur peut recevoir le nom, l'adresse électronique et le téléphone du titulaire. Il doit encore établir une procédure sûre pour reconnaître la personne qui demande le contrôle. Copier l'ancien mot de passe serait à la fois hors périmètre et dangereux, surtout si la cessation résulte d'une compromission. La reprise de compte a besoin de nouvelles preuves et de nouveaux secrets.
Le deuxième manque est commercial. Le fichier ne dit pas nécessairement quels montants ont été payés d'avance, quelle remise a été promise ou comment traiter une rétrofacturation. Un nom peut disposer d'une date d'expiration identifiable tandis que le titulaire et le repreneur ne s'accordent pas encore sur le prix ou la durée commerciale. Les questions de 2023 sur les tarifs de renouvellement montrent que ce coût n'est pas résolu par la remise.
Le troisième manque concerne les revendeurs. Un champ peut indiquer le revendeur, sans reconstruire ses comptes secondaires, ses droits d'administration, sa marque blanche, ses soldes et sa chaîne de support. La portabilité d'une référence n'est pas celle de toute la relation.
Le quatrième touche les services associés. Beaucoup de clients achètent au même guichet l'enregistrement, le DNS faisant autorité, la messagerie et l'hébergement web. Seul le premier objet est au cœur du séquestre du registrar. Le registre peut préserver l'état du sponsoring ou la délégation tandis que les serveurs désignés cessent eux-mêmes de répondre. Le repreneur peut rendre un renouvellement possible sans posséder la copie du site.
Ces différences désignent aussi les bénéficiaires et les coûts. Le titulaire bénéficie d'un dossier indépendant du bon vouloir de l'ancien registrar. Le repreneur reçoit un point de départ normalisé. Le système des noms réduit le risque qu'une entreprise non coopérative rende les droits d'enregistrement invisibles.
Le registrar paie la production et la correction des dépôts, ainsi que l'agent approuvé s'il le choisit. ICANN finance l'option désignée et la coordination. L'agent supporte le coût du contrôle et de la garde. Le titulaire paie encore la preuve d'identité, l'attente, la migration de services et parfois la perte de fonctionnalités hors périmètre.
La défense la plus sérieuse du dispositif part de ces coûts. Mettre sous séquestre l'ensemble des secrets, paiements, courriels et contenus créerait une cible de sécurité considérable. Les données seraient plus difficiles à vérifier et les bases légales de leur transfert plus fragiles. Un paquet minimal est plus gouvernable parce qu'il ne prétend pas reproduire l'entreprise.
Cette défense oblige néanmoins ICANN à prouver le résultat limité annoncé : non pas la survie de chaque produit, mais l'usage effectif du dossier d'enregistrement par un successeur autorisé.
Les chiffres publics ont chacun leur dénominateur
L'audit de janvier à juillet 2024 a sélectionné 62 registrars selon des critères exposés dans le rapport. Quatre n'ont pas achevé la phase d'audit pour des raisons différentes ; 58 composent la population du rapport final. Cinq présentaient une déficience parce que les données du client sous-jacent d'un service proxy ou privacy n'avaient pas été incluses dans le séquestre.
Il s'agit d'un constat utile et ciblé. Ce n'est pas un taux mondial. La sélection prenait en compte l'historique des audits et le regroupement en familles de registrars. Le pourcentage de l'échantillon ne peut pas être extrapolé à tous les accrédités.
Le tableau de conformité couvrant mars 2025 à février 2026 indique que les plaintes classées Registrar Data Escrow représentaient 10 % des plaintes reçues contre les registrars dans le tableau des cinq premières catégories. Le mot décisif est reçues.
En avril 2025, ICANN a compté 645 plaintes relatives au séquestre. Elle a aussi expliqué que la plupart étaient invalides et avaient été closes sans contacter la partie contractante, car les dépôts avaient été effectués.
Une plainte peut révéler une alerte, un défaut d'information ou le travail d'un outil de surveillance. Elle ne prouve pas à elle seule une violation. À l'inverse, un dépôt marqué valide ne prouve pas la reprise opérationnelle.
La mise en demeure adressée à Xin Net en 2013 documente un cas historique de dépôts hebdomadaires manquants ou invalides et l'emploi du mécanisme contractuel de mise en conformité. Elle ne permet aucune conclusion sur la fréquence actuelle.
Les statistiques publiques décrivent donc mieux l'entrée de la chaîne — dépôt attendu, reçu ou contesté — que sa sortie : dossier déchiffré, importé, rapproché et utilisable par le titulaire.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
