Whois de domaine

Exemples :

Transparence

Votre navigateur interroge directement le registre de l’extension (.fr, .com…), par RDAP, le successeur de whois, qui répond en JSON sur HTTPS. Le serveur de r-no.fr n’intervient pas : il ne voit jamais ce que vous cherchez.

Qui voit votre recherche
Chaque recherche part vers le registre de l’extension, et vers lui seul : l’Afnic pour .fr, Verisign pour .com, Nominet pour .uk… Il reçoit le nom et votre adresse IP, et apprend que la requête vient de r-no.fr (l’en-tête Origin, que les navigateurs envoient et que les pages ne peuvent pas retirer). Aucun cookie n’est envoyé. Pour un nom comme www.bbc.co.uk, la page demande www.bbc.co.uk, puis bbc.co.uk, jusqu’à ce que le registre en connaisse un : trois noms au plus.
Quels registres
L’adresse de chaque registre vient de la liste officielle de l’IANA (le fichier d’amorçage RDAP, RFC 9224), embarquée dans registres.js. Un registre n’est interrogé que s’il laisse les pages web lire ses réponses (l’en-tête Access-Control-Allow-Origin) : votre navigateur l’exige. Cela a été contrôlé depuis r-no.fr pour chaque registre le 28 septembre 2026 : plus d’un millier d’extensions peuvent être consultées ici. D’autres répondent, mais pas aux pages web (.biz, .tv…), et certaines n’ont pas de RDAP du tout (.de, .eu, .be, .it…) : la page le dit, et n’envoie rien.
Imposé par votre navigateur
La politique de sécurité du contenu (CSP) de cette page n’autorise que les services RDAP de ces registres, quelques centaines de destinations : la même liste que registres.js. Une redirection vers toute autre destination est bloquée par votre navigateur, et la page le signale. Aucun envoi de formulaire (form-action 'none'). Une destination de plus est autorisée, comme sur toutes les pages du site : https://stats.r-no.fr, la mesure d’audience (voir plus bas). Vous pouvez lire cette politique en tête du code source de la page.
Mesure d’audience
Comme toutes les pages du site, celle-ci compte sa visite avec Umami, installé sur le serveur de R-no lui-même (stats.r-no.fr). Il reçoit l’adresse de la page, sans paramètres ni ancre, le site d’où vous venez (son nom de domaine seulement), votre navigateur, votre système, votre langue et la taille de votre écran, ainsi que le pays, la région et la ville déduits de votre adresse IP, qui n’est pas conservée. Il ne reçoit jamais ce que vous saisissez, ni le résultat de l’outil. Aucun cookie, rien d’enregistré dans votre navigateur ; si votre navigateur demande à ne pas être suivi (Do Not Track), rien n’est mesuré. Les données sont effacées au bout de 25 mois.
  • /commun/mesure.js : le filtre appliqué avant chaque envoi, écrit pour R-no Toolbox. 1.4 kB
    SHA-256 225eec74fd12623d82fc05ee7d222be629ce454d081c129e8d1e249ed37ee716
  • https://stats.r-no.fr/m.js : le script de suivi d’Umami, libre (MIT), servi par le serveur de mesure. Son empreinte n’est pas affichée ici : elle change à chaque version d’Umami, et vous ne pouvez pas vérifier depuis votre navigateur qu’il s’agit du code publié. Pour cette partie, il faut faire confiance à R-no.
La fiche du bureau d’enregistrement n’est pas ouverte
Le whois d’un domaine a souvent deux niveaux : la fiche du registre, puis celle du bureau d’enregistrement, l’entreprise auprès de laquelle le nom a été acheté. Cette page ne lit que la première : les bureaux d’enregistrement se comptent par centaines, et la politique de la page ne peut pas tous les nommer. L’adresse de la fiche du bureau est affichée quand le registre la donne.
Données personnelles affichées
Les fiches des registres sont publiques. Depuis le RGPD, la plupart des registres masquent les coordonnées du titulaire quand c’est une personne ; celles des entreprises et des organisations restent souvent visibles. Cette page affiche ce que le registre publie, et ne garde rien une fois la page quittée.
Ce qui n’est jamais envoyé
Les noms réservés aux réseaux locaux (.local, .lan, .home.arpa, .internal…), les noms sans extension et les noms dont le registre ne répond pas aux pages web sont reconnus dans votre navigateur et ne sont jamais envoyés. Une adresse IP ne l’est pas non plus : la page renvoie vers ip/whois.
Garde-fou
Cette page fait au plus 20 recherches par minute. Les requêtes partent de votre adresse, pas du serveur, mais elles portent l’origine r-no.fr : la limite garde r-no.fr bienvenu chez les registres. Certains registres limitent aussi, de leur côté, les recherches de chaque adresse.
Ce qui est conservé
Aucun cookie, et rien dans l’adresse de cette page : une recherche ne se retrouve pas dans les journaux du serveur. Ce que vous saisissez n’est pas gardé. La langue est donnée par l’adresse elle-même (/en/ ou /fr/) : rien n’est conservé pour s’en souvenir. Comme tout site web, le serveur note dans ses journaux d’accès le téléchargement de la page et de ses fichiers (adresse IP, date et heure, adresse demandée, nom du navigateur).
Le code qui s’exécute ici
  • app.js: vérifie le nom, trouve son registre, l’interroge et lit sa réponse. Écrit pour R-no Toolbox, non minifié, sans bibliothèque tierce. 28.7 kB
    SHA-256 1f076bb3fd6baee286dd683c88463cceb382220d5cde933a0751d79ebb55ad3d
  • registres.js: des données seulement : pour chaque extension, l’adresse de son registre, et s’il répond aux pages web. Construit à partir du fichier de l’IANA et du contrôle fait depuis r-no.fr, comparé octet pour octet à chaque déploiement. 36.3 kB
    SHA-256 bc6fdac37e8487906499dd8c31472e48fbd9dad16f3260d0bd71f9137f11ee11
  • textes.js: les messages en français de l’outil, affichés par son script (le reste de la page française est écrit dans son HTML à la construction du site). Il ne fait que définir des textes, sans aucune logique. 12.9 kB
    SHA-256 4fb8153e710cac088e53787aa32a47f83b00baf69a332129c95f2f3fad75ac00
  • /commun/langue.js: l’aide à la traduction, la même sur toutes les pages du site. Elle lit la langue de la page et donne à l’outil ses messages dans cette langue. Elle ne conserve rien. 1.6 kB
    SHA-256 80f76f69773ef628d36d09bf8387cfedebda4529210d7120649b6f5603310631
Testé
La vérification du nom, le choix du registre, les noms demandés et la lecture des réponses sont couverts par des tests automatiques, exécutés à chaque déploiement, sur de vraies réponses relevées auprès de plusieurs registres.
Vérifiez vous-même
Téléchargez le script et comparez son empreinte avec celle affichée ci-dessus :
curl -s https://r-no.fr/domains/whois/app.js | shasum -a 256
Limites
  • Les extensions sans RDAP, ou dont le registre ne répond pas aux pages web, ne peuvent pas être consultées ici. Leur whois répond sur le port 43, que seul un programme ou un serveur peut joindre.
  • « Aucune fiche » veut dire que le registre ne connaît pas le nom : il est probablement libre, mais un nom réservé ou bloqué par le registre répond de la même façon. Seul un bureau d’enregistrement peut dire s’il peut être acheté.
  • La page ne sait pas où commence la partie enregistrée d’un nom (co.uk, gouv.fr…) : elle interroge le registre, du nom le plus long au plus court.
  • Quels registres répondent aux pages web a été contrôlé un jour donné : un registre peut changer d’avis. La liste est mise à jour avec le site.