Whois de domaine
Exemples :
Transparence
Votre navigateur interroge directement le registre de l’extension (.fr, .com…), par RDAP, le successeur de whois, qui répond en JSON sur HTTPS. Le serveur de r-no.fr n’intervient pas : il ne voit jamais ce que vous cherchez.
- Qui voit votre recherche
- Chaque recherche part vers le registre de l’extension, et vers lui seul : l’Afnic pour .fr, Verisign pour .com, Nominet pour .uk… Il reçoit le nom et votre adresse IP, et apprend que la requête vient de r-no.fr (l’en-tête
Origin, que les navigateurs envoient et que les pages ne peuvent pas retirer). Aucun cookie n’est envoyé. Pour un nom commewww.bbc.co.uk, la page demandewww.bbc.co.uk, puisbbc.co.uk, jusqu’à ce que le registre en connaisse un : trois noms au plus. - Quels registres
- L’adresse de chaque registre vient de la liste officielle de l’IANA (le fichier d’amorçage RDAP, RFC 9224), embarquée dans registres.js. Un registre n’est interrogé que s’il laisse les pages web lire ses réponses (l’en-tête
Access-Control-Allow-Origin) : votre navigateur l’exige. Cela a été contrôlé depuis r-no.fr pour chaque registre le 28 septembre 2026 : plus d’un millier d’extensions peuvent être consultées ici. D’autres répondent, mais pas aux pages web (.biz, .tv…), et certaines n’ont pas de RDAP du tout (.de, .eu, .be, .it…) : la page le dit, et n’envoie rien. - Imposé par votre navigateur
- La politique de sécurité du contenu (CSP) de cette page n’autorise que les services RDAP de ces registres, quelques centaines de destinations : la même liste que registres.js. Une redirection vers toute autre destination est bloquée par votre navigateur, et la page le signale. Aucun envoi de formulaire (
form-action 'none'). Une destination de plus est autorisée, comme sur toutes les pages du site :https://stats.r-no.fr, la mesure d’audience (voir plus bas). Vous pouvez lire cette politique en tête du code source de la page. - Mesure d’audience
- Comme toutes les pages du site, celle-ci compte sa visite avec Umami, installé sur le serveur de R-no lui-même (
stats.r-no.fr). Il reçoit l’adresse de la page, sans paramètres ni ancre, le site d’où vous venez (son nom de domaine seulement), votre navigateur, votre système, votre langue et la taille de votre écran, ainsi que le pays, la région et la ville déduits de votre adresse IP, qui n’est pas conservée. Il ne reçoit jamais ce que vous saisissez, ni le résultat de l’outil. Aucun cookie, rien d’enregistré dans votre navigateur ; si votre navigateur demande à ne pas être suivi (Do Not Track), rien n’est mesuré. Les données sont effacées au bout de 25 mois.- /commun/mesure.js : le filtre appliqué avant chaque envoi, écrit pour R-no Toolbox. 1.4 kB
SHA-256225eec74fd12623d82fc05ee7d222be629ce454d081c129e8d1e249ed37ee716 - https://stats.r-no.fr/m.js : le script de suivi d’Umami, libre (MIT), servi par le serveur de mesure. Son empreinte n’est pas affichée ici : elle change à chaque version d’Umami, et vous ne pouvez pas vérifier depuis votre navigateur qu’il s’agit du code publié. Pour cette partie, il faut faire confiance à R-no.
- /commun/mesure.js : le filtre appliqué avant chaque envoi, écrit pour R-no Toolbox. 1.4 kB
- La fiche du bureau d’enregistrement n’est pas ouverte
- Le whois d’un domaine a souvent deux niveaux : la fiche du registre, puis celle du bureau d’enregistrement, l’entreprise auprès de laquelle le nom a été acheté. Cette page ne lit que la première : les bureaux d’enregistrement se comptent par centaines, et la politique de la page ne peut pas tous les nommer. L’adresse de la fiche du bureau est affichée quand le registre la donne.
- Données personnelles affichées
- Les fiches des registres sont publiques. Depuis le RGPD, la plupart des registres masquent les coordonnées du titulaire quand c’est une personne ; celles des entreprises et des organisations restent souvent visibles. Cette page affiche ce que le registre publie, et ne garde rien une fois la page quittée.
- Ce qui n’est jamais envoyé
- Les noms réservés aux réseaux locaux (
.local,.lan,.home.arpa,.internal…), les noms sans extension et les noms dont le registre ne répond pas aux pages web sont reconnus dans votre navigateur et ne sont jamais envoyés. Une adresse IP ne l’est pas non plus : la page renvoie vers ip/whois. - Garde-fou
- Cette page fait au plus 20 recherches par minute. Les requêtes partent de votre adresse, pas du serveur, mais elles portent l’origine r-no.fr : la limite garde r-no.fr bienvenu chez les registres. Certains registres limitent aussi, de leur côté, les recherches de chaque adresse.
- Ce qui est conservé
- Aucun cookie, et rien dans l’adresse de cette page : une recherche ne se retrouve pas dans les journaux du serveur. Ce que vous saisissez n’est pas gardé. La langue est donnée par l’adresse elle-même (
/en/ou/fr/) : rien n’est conservé pour s’en souvenir. Comme tout site web, le serveur note dans ses journaux d’accès le téléchargement de la page et de ses fichiers (adresse IP, date et heure, adresse demandée, nom du navigateur). - Le code qui s’exécute ici
-
- app.js: vérifie le nom, trouve son registre, l’interroge et lit sa réponse. Écrit pour R-no Toolbox, non minifié, sans bibliothèque tierce. 28.7 kB
SHA-2561f076bb3fd6baee286dd683c88463cceb382220d5cde933a0751d79ebb55ad3d - registres.js: des données seulement : pour chaque extension, l’adresse de son registre, et s’il répond aux pages web. Construit à partir du fichier de l’IANA et du contrôle fait depuis r-no.fr, comparé octet pour octet à chaque déploiement. 36.3 kB
SHA-256bc6fdac37e8487906499dd8c31472e48fbd9dad16f3260d0bd71f9137f11ee11 - textes.js: les messages en français de l’outil, affichés par son script (le reste de la page française est écrit dans son HTML à la construction du site). Il ne fait que définir des textes, sans aucune logique. 12.9 kB
SHA-2564fb8153e710cac088e53787aa32a47f83b00baf69a332129c95f2f3fad75ac00 - /commun/langue.js: l’aide à la traduction, la même sur toutes les pages du site. Elle lit la langue de la page et donne à l’outil ses messages dans cette langue. Elle ne conserve rien. 1.6 kB
SHA-25680f76f69773ef628d36d09bf8387cfedebda4529210d7120649b6f5603310631
- app.js: vérifie le nom, trouve son registre, l’interroge et lit sa réponse. Écrit pour R-no Toolbox, non minifié, sans bibliothèque tierce. 28.7 kB
- Testé
- La vérification du nom, le choix du registre, les noms demandés et la lecture des réponses sont couverts par des tests automatiques, exécutés à chaque déploiement, sur de vraies réponses relevées auprès de plusieurs registres.
- Vérifiez vous-même
- Téléchargez le script et comparez son empreinte avec celle affichée ci-dessus :
curl -s https://r-no.fr/domains/whois/app.js | shasum -a 256 - Limites
-
- Les extensions sans RDAP, ou dont le registre ne répond pas aux pages web, ne peuvent pas être consultées ici. Leur whois répond sur le port 43, que seul un programme ou un serveur peut joindre.
- « Aucune fiche » veut dire que le registre ne connaît pas le nom : il est probablement libre, mais un nom réservé ou bloqué par le registre répond de la même façon. Seul un bureau d’enregistrement peut dire s’il peut être acheté.
- La page ne sait pas où commence la partie enregistrée d’un nom (co.uk, gouv.fr…) : elle interroge le registre, du nom le plus long au plus court.
- Quels registres répondent aux pages web a été contrôlé un jour donné : un registre peut changer d’avis. La liste est mise à jour avec le site.