Article

Le portail du badge Domain Trust est là : les testeurs sont les bienvenus !

L’abus de noms de domaine reste l’un des défis les plus persistants d’Internet, favorisant le phishing, la fraude, les escroqueries, les logiciels malveillants et d’autres activités nuisibles. Y remédier exige plus que ce qu’une seule organisation peut faire seule.

L’initiative Domain Trust de GCA a collaboré avec des registres, des bureaux d’enregistrement, des experts en sécurité et d’autres parties prenantes pour développer le badge Domain Trust — un cadre mesurable et communautaire conçu pour encourager des pratiques anti-abus plus solides au sein de l’écosystème des noms de domaine. Inspirée par les leçons tirées de MANRS, axée sur la sécurité du routage, l’initiative Domain Trust utilise des normes partagées, la transparence et des incitations positives pour aider les organisations à adopter et à démontrer des pratiques efficaces.

Ce travail entre maintenant dans sa phase suivante : un pilote du badge Domain Trust, mettant le cadre en pratique et nous aidant à comprendre ce qui fonctionne avant son introduction plus large.

Accessible aux participants invités par invitation directe, le portail du badge Domain Trust est un pilote fonctionnel de la plateforme sur laquelle le système de certification sera exécuté. En plus d’inclure les composants et ressources convenus du processus de certification, l’outil intègre une série de boîtes et de sections de commentaires visant à transformer l’expérience pilote en un mécanisme de détection des éventuels défauts, incohérences et domaines d’amélioration.

Ces retours nous aideront à comprendre les incitations exactes pour les opérateurs à obtenir leur badge Domain Trust. D’après les premières conversations, nous savons que certains l’utiliseront pour démontrer leur engagement existant envers de bonnes pratiques anti-abus. D’autres l’utiliseront comme un outil marketing pour attirer de nouveaux clients. D’autres encore l’utiliseront pour améliorer ou même intégrer leurs pratiques anti-abus. Il peut également y avoir des incitations que nous n’avons pas encore identifiées, et nous sommes impatients d’en prendre connaissance également.

Le portail est ouvert aux tests jusqu’à la fin de 2026. Après cela, GCA examinera les retours et apportera les modifications nécessaires. Si tout se déroule comme prévu, la version finale et peaufinée sera publiée lors de la réunion ICANN 88 en mars 2027 à Lisbonne, au Portugal.

Que contient le portail ?

Le portail comporte trois composants essentiels : un outil d’auto-évaluation, un pool de ressources et des outils d’analyse DTm. Examinons-les de plus près.

Outil d’auto-évaluation

L’outil d’auto-évaluation est l’endroit où les registres et bureaux d’enregistrement candidats vérifient leur conformité. Le processus est entièrement gratuit et anonyme, tant à ce stade de test qu’une fois le système de certification complet lancé.

Aucun classement ni score ne sera public : les candidats ne connaîtront que leur résultat individuel, sous la forme d’un indicateur final entre 0 et 100, et si cela les place au-dessus ou en dessous du seuil d’obtention du badge.

L’évaluation passe par trois blocs d’actions anti-abus (tels que convenus par le groupe de travail qui a défini les exigences du badge) : un sur la politique, un sur la coordination et un sur la réponse. Différents types de preuves sont requis pour chaque bloc et les candidats reçoivent des conseils et des liens vers les ressources disponibles à chaque étape du processus via le pool de ressources, un composant qui reflète l’esprit derrière le portail du badge.

Pool de ressources

Le pool de ressources, une section dans laquelle les candidats trouvent de l’aide pour presque toutes les actions de la certification, est un composant clé de l’outil d’auto-évaluation. Le badge Domain Trust a été conçu comme un effort communautaire, tout comme le pool de ressources, un espace où les organisations et initiatives luttant contre les abus sous différents angles peuvent offrir une aide ciblée aux candidats, indexée action par action.

Ainsi, grâce au pool de ressources, le portail du badge dépasse sa valeur pour les candidats individuels pour devenir un outil complet de construction d’écosystème, un lieu où les abus peuvent également être traités collectivement.

DTm : le composant de mesure

À la fin du processus d’auto-évaluation, les candidats pourront vérifier leur score de mesure Domain Trust, ou score DTm, qui combine des indicateurs clés d’abus : leur taux d’atténuation, leur exposition aux abus et leur temps d’atténuation. Ce chiffre, une valeur unique qui ne peut être décomposée en ses indicateurs de composants individuels, restera privé. Les candidats ne sauront que où ils se situent par rapport au seuil convenu, qui sera basé sur la performance collective de leur catégorie correspondante (bureaux d’enregistrement, gTLD et ccTLD).

Le DTm sera calculé en externe par un groupe de sources de données fiables participantes qui effectueront le calcul sur leurs propres données à la demande des candidats, transmettant la valeur DTm au portail via une API.

Avec cette approche, ces plateformes de données conserveront l’intégrité de leurs méthodologies et de leurs modèles commerciaux associés et ne révéleront aucune information détaillée sur un candidat autre que son DTm. Pour leur part, les candidats pourront choisir leurs propres sources de données, en fonction de leurs approches individuelles en matière d’abus.

Le DTm lui-même fait partie de la période pilote, et nous recherchons des plateformes de données pour y participer. L’algorithme de calcul sera partagé avec un certain nombre d’organisations travaillant avec de grands volumes de données d’abus, ainsi que les paramètres et contrôles spécifiques pour l’expérience. Après l’expérience, nous saurons si le calcul du DTm montre des résultats divergents ou homogènes entre les différents ensembles de données.

Notre intuition est que, puisque nous mesurons l’attitude à long terme des opérateurs face aux abus, plutôt que des cas spécifiques, les résultats devraient être similaires. Si ce n’est pas le cas, nous pourrions essayer différentes approches. Le groupe de travail sur l’action Domain Trust décidera une fois les résultats du test disponibles.

Aidez-nous à tester le pilote

Actuellement, plus de 13 000 opérateurs sont éligibles pour tester le portail, dont plus de 11 000 bureaux d’enregistrement (accrédités par l’ICANN et issus du répertoire des bureaux d’enregistrement du CENTR), près de 1 500 gTLD (la liste sera mise à jour lors du prochain Reveal Day de l’ICANN) et plus de 200 ccTLD.

Tous peuvent demander une invitation pour tester l’outil d’auto-évaluation en nous contactant simplement. Cependant, il est important de noter qu’en raison des données d’abus actuellement disponibles pour les tests via la plateforme Domain Trust étant limitées, tous n’auront pas une couverture d’échantillon suffisante pour exécuter le DTm.

À ce stade, pour des raisons pratiques, la période de test se déroulera principalement avec les opérateurs, les sources de données et les fournisseurs de ressources qui ont déjà participé aux discussions sur le badge. Environ 30 à 40 organisations appartiennent à ce groupe. Elles recevront toutes des invitations individuelles pour effectuer les tests.

Après la période de test

Une fois la période de test terminée, le portail sera ajusté, puis, d’ici la fin du premier trimestre 2027, il sera officiellement lancé.

Il est encore incertain si un petit groupe d’opérateurs aura été certifié au moment du lancement (certains ont déjà exprimé leur intérêt à être parmi les premiers détenteurs du badge) ou si la certification réelle commencera après le lancement.

Dans tous les cas, et puisque c’est un processus entièrement volontaire, nous espérons une adoption progressive mais constante.

À mesure que les bureaux d’enregistrement et les registres commenceront à obtenir la certification, nous activerons la deuxième phase de l’initiative du badge, axée sur la communauté des services d’hébergement, pour laquelle nous aimerions également construire un système similaire, avec un ensemble d’initiatives menées par l’industrie et un cadre de mesure. Certains efforts sont déjà en place et certaines conversations ont commencé. Cependant, ce travail ne deviendra systématique qu’au deuxième trimestre 2027.

Durabilité

L’exécution d’un programme de certification gratuit pour une industrie aussi vaste nécessitera des ressources importantes.

GCA a commencé à répondre à ses besoins financiers en introduisant des opportunités de parrainage ciblées sur la communauté Domain Trust et l’industrie des noms de domaine dans son ensemble. À ce stade précoce, nous sommes heureux de confirmer que certains acteurs clés de l’industrie ont déjà engagé des fonds et des ressources pour ce travail. Cela crée un point de départ stimulant, mais nous sommes pleinement conscients qu’une collaboration et un financement supplémentaires et soutenus seront nécessaires.

Commencer

Nous sommes convaincus que la lutte contre les abus en créant des espaces de confiance dirigés par l’industrie où les opérateurs responsables peuvent montrer leur engagement est la voie à suivre.

Que vous envisagiez de participer au processus de test ou de certification, que vous ayez des données ou des ressources à partager, ou que vous souhaitiez soutenir l’initiative en contribuant à sa visibilité ou à sa durabilité, nous accueillons votre collaboration. Contactez-nous pour commencer.

Abonnez-vous à notre newsletter pour rester informé des dernières actualités.

S'ABONNER