Le moindre mouvement sur le Web, la moindre requête, dont les requêtes HTTP, commence par une requête vers un serveur de noms (un DNS), qui est le répertoire du Web, à qui on demande « où est-ce que je trouve ça ».
Les requêtes DNS sont écoutées, enregistrées, analysées et commercialisées. Elles permettent de suivre le détail de tous vos mouvements et déplacements sur le Web.
Une fois enregistrées dans les journaux (logs) des serveurs de noms (DNS), qu'en faire ?
- Les analyser pour vous profiler et vous connaître mieux que vous ne vous connaissez vous-mêmes, mieux que votre mère ne vous connaît.
- Les vendre pour se faire du fric, surtout si le service DNS est offert gratuitement, car tout ce qui est gratuit n'a pas de prix, mais a un coût
Assiste.com le dit et le répète depuis des années, mais c'est aussi bien lorsqu'un poids lourd du Web, Cloudflare (11e place de la liste Cloud 100 de Forbes en 2016) - Cloud, qui offre des services DNS gratuits (parmi les plus rapides au monde), l'écrit :
Cloudflare - https://1.1.1.1/
Unfortunately, by default, DNS is usually slow and insecure. Your ISP, and anyone else listening in on the Internet, can see every site you visit and every app you use — even if their content is encrypted. Creepily, some DNS providers sell data about your Internet activity or use it target you with ads.
Cloudflare - https://1.1.1.1/
Malheureusement, par défaut, le DNS est généralement lent et non sécurisé. Votre FAI, et toute personne qui écoute sur Internet, peuvent voir tous les sites que vous visitez et toutes les applications que vous utilisez, même si leur contenu est crypté. D'une manière effrayante, certains fournisseurs de DNS vendent des données sur votre activité Internet ou l'utilisent pour vous cibler avec des publicités.
Cloudflare met à disposition un service DNS, public et gratuit, le 1.1.1.1 et son secondaire le 1.0.0.1.
Cloudflare écrit, dans ses clauses :
Cloudflare -
Cloudflare commits that 1.1.1.1 was designed for privacy first, and as a result:
Cloudflare will never sell your data or use it to target ads. Period.
All debug logs, which we keep just long enough to ensure no one is using the service to cause harm, of are purged within 24 hours.
Cloudflare will not retain any personal data / personally identifiable information, including information about the client IP and client port.
Cloudflare will retain only limited transaction data for legitimate operational and research purposes, but in no case will such transaction data be retained by Cloudflare for more than 24 hours.
Cloudflare will only retain or use what is being asked, not who is asking it. Unless otherwise notified to users, that information may be used for the following limited purposes:
Under the terms of a cooperative agreement, APNIC will have limited access to query the transaction data for the purpose of conducting research related to the operation of the DNS system.
Frankly, we don’t want to know what you do on the Internet — it’s none of our business — and we’ve taken the technical steps to ensure we can’t.
Cloudflare
Cloudflare s'engage à ce que le 1.1.1.1 soit conçu, en premier, pour la confidentialité, et par conséquent:
Cloudflare ne vendra jamais vos données ni ne les utilisera pour cibler des annonces. Point !
Tous les journaux de débogage, que nous gardons juste assez longtemps pour s'assurer que personne n'utilise le service pour causer des dommages, sont purgés dans les 24 heures.
Cloudflare ne conservera aucune donnée personnelle / identifiable personnellement, y compris des informations sur l'adresse IP du client et le port du client.
Cloudflare ne conservera que des données de transactions limitées à des fins opérationnelles et de recherches légitimes, mais ces données ne seront en aucun cas conservées par Cloudflare pendant plus de 24 heures.
Cloudflare ne conservera ou n'utilisera que ce qui est demandé, et non celui qui le demande. Sauf indication contraire aux utilisateurs, ces informations peuvent être utilisées aux fins suivantes :
Selon les termes d'un accord de coopération, APNIC aura un accès limité pour interroger les données de transaction dans le but de mener des recherches liées au fonctionnement du système DNS.
Franchement, nous ne voulons pas savoir ce que vous faites sur Internet - cela ne nous regarde pas - et nous avons pris les mesures techniques nécessaires pour nous assurer que nous ne le pouvons pas.
Cloudflare fournit un service DNS gratuit et public qui semble répondre ouvertement à l'une des trois questions :
- Vie privée (Oui)
- Sécurité (?)
- Neutralité (?)
Cordialement.