NIS2 et validation des coordonnées : tout ce qu’il faut savoir

Ce guide répond aux questions les plus courantes sur la nouvelle directive NIS2 et les prochains changements du processus de validation des coordonnées.

Table de Matières

La directive NIS2, qu’est-ce que c’est ?

La directive NIS2 est une loi européenne visant à renforcer la cybersécurité et l’exactitude des données dans les services numériques, y compris les enregistrements de noms de domaine. Elle introduit des exigences strictes pour la collecte et la vérification des coordonnées des titulaires. La directive officielle est disponible sur le site de la Commission européenne.

Qui est concerné par cette réglementation ?

La directive NIS2 s’applique à tous les titulaires de noms de domaine, y compris les clients d’EuroDNS. Sont concernés les particuliers, les entreprises et les revendeurs qui enregistrent ou gèrent des noms de domaine pour d’autres.

La directive NIS2 s’applique-t-elle uniquement aux domaines européens ?

Non. Cette réglementation concerne tous les noms de domaine, et pas uniquement les extensions géographiques européennes. Des vérifications seront effectuées périodiquement.

Quand et comment aura lieu le processus de vérification ?

  • Lors de l’enregistrement d’un nom de domaine : une vérification devra être effectuée pendant le processus d’enregistrement.
le processus de vérification
  • À l’approche de la date d’expiration : vous recevrez des notifications régulières pour renouveler la vérification.
Notifications régulières pour renouveler la vérification

À quoi ressemblera la vérification pour les clients EuroDNS ?

La vérification est requise pour toutes les coordonnées de contact (adresse e-mail et/ou numéro de téléphone).

Cela concerne les coordonnées du titulaire du compte et du titulaire du nom de domaine associé au domaine enregistré.

Les numéros de téléphone seront vérifiés par SMS ou appel vocal ; les adresses e-mail via un lien de confirmation.

Cela s’applique à tous les noms de domaine.

Comment se déroule la vérification ?

Les numéros de téléphone seront vérifiés via SMS ou appel vocal (fixe ou mobile), et les adresses e-mail via un lien de confirmation.

Quand la vérification est-elle requise ?

Vous devrez vérifier votre adresse e-mail et votre numéro de téléphone lors de l’enregistrement, du renouvellement ou du transfert d’un nom de domaine. Cette règle s’applique à tous les domaines.

Comment savoir quels domaines nécessitent une validation ?

Des alertes s’afficheront dans votre panneau de contrôle pour tous les domaines nécessitant une validation.

Vous recevrez également 3 rappels avant la date d’échéance de la vérification périodique.

Qu’est-ce que la vérification périodique ?

Les vérifications des coordonnées expirent un an après leur validation initiale. Une re-vérification est donc requise chaque année. Vous recevrez 3 rappels (30, 15 et 1 jour avant l’expiration) jusqu’à ce que la vérification soit effectuée.

Existe-t-il une différence entre la vérification du titulaire du compte et celle du titulaire du domaine ?

Oui. Le titulaire du compte et le titulaire du domaine doivent chacun être vérifiés. Chaque personne recevra un e-mail lorsqu’un domaine associé à son profil nécessitera une vérification.

Note importante pour les revendeurs utilisant une API pour des enregistrements de domaines.

Le nouveau processus et les critères de vérification des informations de contact NIS2 s'appliquent aux revendeurs.

  • Les validations ne peuvent pas avoir lieu durant le process de commande d'un domaine, l'enregistrement étant géré par l'API.
  • Si les informations de contact n'ont pas été vérifiées au préalable, le domaine ne sera pas enregistré mais restera inactif jusqu'à ce que la validation soit complétée.
  • Les contacts non-vérifiés (à la fois le titulaire et le propriétaire du compte) liés au domaine non-enregistré recevront un email contenant un lien de vérification.

Les revendeurs doivent directement contactés les clients au sujet des critères de vérification NIS2 et s'assurer de l'exactitude des données.

Pourra-t-on me demander une pièce d’identité ou un document d’entreprise ?

Oui. Certains registres peuvent exiger des documents supplémentaires conformément à leurs politiques de connaissance client (KYC). Il pourra vous être demandé de fournir une pièce d’identité ou un justificatif d’enregistrement de votre entreprise. Nous vous accompagnerons si cela est nécessaire.

Devrai-je me connecter pour vérifier mon numéro de téléphone ?

Non. Pour éviter tout risque de phishing, la page de vérification du numéro de téléphone ne nécessitera pas de connexion. Vous devrez simplement saisir le code reçu par SMS ou appel vocal.

Dois-je utiliser les mêmes coordonnées partout ?

Les clients particuliers doivent utiliser la même adresse e-mail et le même numéro de téléphone pour leur compte EuroDNS et leur profil de contact de domaine. Cela simplifie la vérification et améliore l’exactitude des données.

Et si je fais partie d’une organisation ?

Si vous enregistrez un domaine pour le compte d’une organisation, vous devez utiliser des coordonnées distinctes pour votre compte EuroDNS et pour le profil de contact du domaine. Les deux doivent être vérifiés.

Ces vérifications sont-elles obligatoires ?

Oui. La vérification est obligatoire lors des enregistrements, renouvellements, transferts et lors des re-validations périodiques des domaines existants.

Que se passe-t-il si je ne vérifie pas ?

Les domaines ne seront pas activés sans vérification complète. Les domaines existants peuvent être suspendus jusqu’à leur validation.

Mes informations seront-elles rendues publiques ?

Si vous êtes un particulier, vos données resteront masquées dans le WHOIS, dans la mesure du possible. Pour les organisations, certaines informations peuvent être rendues publiques selon la politique du registre. EuroDNS utilise des pages sécurisées pour la vérification, ne stocke aucun document inutilement et ne demande que les données nécessaires à la conformité.

Que dois-je faire pour me préparer ?

Connectez-vous à votre compte EuroDNS, vérifiez vos profils de contact de domaine et assurez-vous que votre adresse e-mail et votre numéro de téléphone sont valides et à jour.

Que faire si mes données sont rejetées par un registre ?

Nous vous enverrons des instructions pour corriger les données. Si elles ne sont pas mises à jour, le registre pourra suspendre ou supprimer le domaine concerné.

EuroDNS conserve-t-il des traces des vérifications ?

Oui. Nous enregistrons la date, la méthode et le résultat de chaque vérification. Les documents personnels ne sont conservés que si le registre l’exige.

Comment obtenir de l’aide ?

Si vous avez besoin d’assistance, contactez le support EuroDNS. Nous continuerons à vous informer par e-mail et via nos pages d’aide tout au long de la mise en application de NIS2.