Pourquoi un DNS européen est important
L'endroit où votre DNS est hébergé détermine qui peut accéder à vos données
Quand vous configurez un résolveur DNS, vous ne choisissez pas seulement un élément d’infrastructure réseau. Vous choisissez une juridiction légale. Le pays où un serveur est hébergé détermine quels gouvernements peuvent contraindre à la divulgation de données — et comment. Ce n’est pas une préoccupation théorique. Cela détermine quels fournisseurs DNS peuvent réellement tenir leurs promesses en matière de vie privée.
Le Problème du CLOUD Act
En 2018, les États-Unis ont adopté le Clarifying Lawful Overseas Use of Data (CLOUD) Act. Cette loi permet aux agences gouvernementales américaines de contraindre les entreprises incorporées aux États-Unis à remettre des données stockées n’importe où dans le monde — y compris des données physiquement stockées sur des serveurs en Europe.
Cloudflare est une entreprise américaine. Google est une entreprise américaine. Cisco/OpenDNS est une entreprise américaine. NextDNS est une entreprise américaine. Être incorporé aux États-Unis signifie qu’une décision judiciaire américaine peut contraindre n’importe lequel de ces fournisseurs à divulguer vos données de requêtes DNS — même si ces requêtes ont été résolues par un serveur à Francfort ou Amsterdam.
Ce n’est pas hypothétique. Ces entreprises reçoivent des National Security Letters, des ordonnances du tribunal FISA, et d’autres procédures légales qui peuvent être accompagnées d’ordres de secret interdisant toute divulgation. Vous ne sauriez jamais que cela s’est produit.
Schrems II et l’Effondrement du Privacy Shield
En juillet 2020, la Cour de Justice de l’Union Européenne a invalidé le cadre Privacy Shield — le principal mécanisme qui permettait le transfert légal de données personnelles européennes vers des entreprises américaines. La Cour a jugé que la législation américaine sur la surveillance, en particulier la Section 702 de FISA, ne fournissait pas une protection adéquate pour les données personnelles des résidents européens.
Le paysage juridique n’a pas fondamentalement changé depuis. Les Clauses Contractuelles Types (CCT) peuvent être utilisées pour certains transferts, mais elles ne constituent pas une solution universelle — elles nécessitent une évaluation au cas par cas et n’offrent aucune protection contre les accès des services de renseignement que le prestataire est interdit de divulguer.
La position juridique concernant les données européennes chez des fournisseurs DNS incorporés aux États-Unis reste genuinement incertaine. « Nos serveurs européens sont en Europe » ne suffit pas si l’entreprise elle-même est américaine.
Le RGPD comme Contrainte Significative
Le Règlement Général sur la Protection des Données de l’UE s’applique aux entités établies dans l’UE et aux entités qui traitent des données de résidents de l’UE. Une entité européenne traitant des données DNS de résidents européens est soumise au RGPD d’une manière qu’une entreprise américaine ne l’est pas :
- Base légale : Il doit exister une base légale pour chaque catégorie de traitement.
- Minimisation des données : Seules les données nécessaires à l’objectif du service peuvent être collectées et conservées.
- Limitation des finalités : Les données collectées pour la résolution DNS ne peuvent pas être réutilisées pour du profilage ou de la publicité.
- Autorité de contrôle : Une Autorité de Protection des Données (CNIL en France) a compétence et peut enquêter, auditer, et infliger des amendes.
- Droits des personnes : Les résidents européens ont des droits opposables d’accès, de rectification, d’effacement et de portabilité.
Ce ne sont pas seulement des principes — ce sont des obligations exécutoires avec des conséquences. L’application reste imparfaite, mais le cadre réglementaire et la culture juridique sous-jacente sont significativement différents d’une juridiction où « nous promettons de ne pas regarder vos données » constitue la protection principale.
Souveraineté Numérique : Pourquoi Ça Dépasse la Vie Privée
Il y a une dimension stratégique au-delà de la vie privée individuelle.
Le DNS est une infrastructure Internet critique. Chaque appareil connecté, sur chaque réseau, dépend du DNS pour chaque connexion Internet qu’il établit. Concentrer cette infrastructure entre les mains d’un petit nombre d’entreprises américaines crée une dépendance stratégique aux conséquences réelles.
En cas de différend géopolitique, de crise, ou de changement de politique, le comportement des entreprises américaines fournissant des services DNS aux utilisateurs européens est ultimement régi par le droit américain et les décisions politiques américaines — pas européennes. L’UE a reconnu cela comme une préoccupation dans son agenda de souveraineté numérique. La même logique s’applique aux utilisateurs individuels faisant des choix sur leur fournisseur DNS.
Utiliser une infrastructure DNS européenne est un petit geste aux implications significatives : il maintient vos requêtes dans un cadre réglementaire avec lequel vous avez un certain rapport démocratique, et il ne contribue pas à concentrer l’infrastructure Internet critique aux États-Unis.
Tous les DNS Européens ne se Valent Pas
Être incorporé en Europe et faire fonctionner des serveurs en Europe est nécessaire mais pas suffisant.
Certains fournisseurs DNS incorporés dans l’UE journalisent tout de même extensivement les données de requêtes à des fins d’analyse ou pour les vendre à des tiers. Certains opèrent selon des modèles commerciaux qui nécessitent de monétiser les données utilisateurs d’une façon ou d’une autre. « Européen » sur une page marketing ne signifie pas automatiquement respectueux de la vie privée en pratique.
Ce que vous recherchez :
- Incorporation et opérations dans l’UE — pas seulement des serveurs européens exploités par une entreprise américaine
- Journalisation minimale — journaux opérationnels uniquement, rétention courte, et pas de journaux au niveau des requêtes
- Pseudonymisation des IP — pas d’adresses IP complètes dans les logs, même temporairement
- Transparence — politique de confidentialité publiée avec des engagements spécifiques et concrets
- Pas de traitement commercial des données — pas de produits analytiques construits sur les données de requêtes DNS
- Infrastructure ouverte — pile logicielle auditable (ou idéalement, déjà publique)
L’Infrastructure le_dns
Tous les serveurs le_dns sont dans l’UE, exploités par des fournisseurs européens :
- OVHcloud (France) — centres de données Gravelines et Limbourg
- Scaleway (Pologne) — centre de données Varsovie
le_dns est opéré par une entité française. Nous sommes soumis au droit français et européen, pas au droit américain. Une ordonnance judiciaire américaine ne peut pas nous contraindre à divulguer des données que nous ne détenons pas — et nous concevons nos systèmes pour minimiser ce que nous conservons.
En pratique : nous tronquons les adresses IP en /16 (IPv4) ou /48 (IPv6) avant toute journalisation. Nous ne journalisons pas les domaines que vous résolvez. Les journaux opérationnels ont une rétention de 7 jours. Nous n’avons pas de produit analytique construit sur des données DNS. Nous ne détenons pas les données que le droit de surveillance américain pourrait nous contraindre à produire.
Les Compromis Honnêtes
Les fournisseurs américains comme Cloudflare ont de vrais avantages : des réseaux anycast mondiaux avec des points de présence dans 250+ villes, ce qui signifie typiquement une latence plus faible qu’un service européen plus petit. Si votre priorité est la performance pure et que vous êtes à l’aise avec la situation juridictionnelle, c’est un choix légitime.
le_dns opère actuellement cinq nœuds en France, Allemagne et Pologne. La couverture s’améliorera avec le temps. Pour les utilisateurs européens, les différences de latence vers des nœuds européens proches sont typiquement négligeables. Pour les utilisateurs en Amérique du Nord ou en Asie, cela compte davantage.
Ce que nous offrons et que les fournisseurs américains ne peuvent structurellement pas offrir : une véritable juridiction légale européenne, une vraie minimisation des données par conception, et une infrastructure qui ne peut pas être contrainte de divulguer vos données par le droit américain du renseignement.
Vous voulez en savoir plus sur la façon dont le_dns est construit ? Consultez notre page à propos. Prêt à le configurer ? Consultez nos guides de configuration.