Aller au contenu

Registry lock

Contre le détournement de vos noms de domaine

Comme l’actualité l’a prou­vé à de maintes reprises, les détour­ne­ments de noms de domaine sont de plus en plus fré­quents et les exemples nom­breux (NYTimes.com détour­né vers une page de la SEA – Syrian Electronic Army -, Twitter, la BBC, etc.)
Face à cette menace, le Registry Lock ou Verrouillage de Registre offre une pro­tec­tion addi­tion­nelle à vos noms de domaine stra­té­giques en empê­chant tout risque de détour­ne­ment admi­nis­tra­tif et tech­nique par un sys­tème de ver­rouillage et d’authentification auprès du registre.

Registry Lock - Verrouillez votre nom de domaine contre tout piratage

Le regis­try lock, per­met à un titu­laire de nom de domaine d’indiquer au registre qu’il désire le ver­rouillage des infor­ma­tions rela­tives à son nom de domaine. Le déver­rouillage est exé­cu­té après une authen­ti­fi­ca­tion du titu­laire appe­lé contact authen­ti­fié.

Le regis­try lock per­met de blo­quer un nom sur dif­fé­rentes opé­ra­tions comme la modi­fi­ca­tion de ser­veur DNS, la modi­fi­ca­tion de contact, le trans­fert, et la sup­pres­sion d’un nom de domaine.

Ce méca­nisme de sécu­ri­té s’exécute par le biais de pro­cé­dures manuelles for­te­ment sécu­ri­sées, et offre une pro­tec­tion pour tous les noms de domaine stra­té­giques :

Registry lock

Les registres et leurs exten­sions asso­ciées les plus sol­li­ci­tés pour ce ver­rou sont :

Ce ser­vice de ver­rou de niveau registre est recom­man­dé pour vos noms de domaine les plus stra­té­giques. Le ver­rou de niveau registre fait par­tie des recom­man­da­tions de sécu­ri­té énon­cées par l’ANSSI dans son guide.

Registrar Lock

Tous les registres ne pro­po­sant pas de regis­try lock, Nameshield a éga­le­ment déployé un regis­trar lock, afin de pal­lier le manque de sécu­ri­sa­tion d’un nom de domaine stra­té­gique dont l’extension ne serait pas cou­verte par un ver­rou de niveau registre.


Sur le modèle du regis­try lock, les bureaux d’enregistrement peuvent deman­der au registre le gel des don­nées propres à un nom de domaine, dans le but d’éviter toute opé­ra­tion de trans­fert frau­du­leuse ou résul­tant d’une erreur, d’un regis­traire à un autre, un trans­fert de pro­prié­taire.


Ce méca­nisme est appe­lé regis­trar lock et se dif­fé­ren­cie du regis­try lock car le déver­rouillage est ici géré par le bureau d’enregistrement.