﻿﻿{"id":2185,"date":"2026-01-27T17:22:58","date_gmt":"2026-01-27T16:22:58","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/eu-audit-le-scanner-qui-revele-la-dependance-de-votre-site-aux-etats-unis\/"},"modified":"2026-01-27T17:22:58","modified_gmt":"2026-01-27T16:22:58","slug":"eu-audit-le-scanner-qui-revele-la-dependance-de-votre-site-aux-etats-unis","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/eu-audit-le-scanner-qui-revele-la-dependance-de-votre-site-aux-etats-unis\/","title":{"rendered":"EU Audit &#8211; Le scanner qui r\u00e9v\u00e8le la d\u00e9pendance de votre site aux Etats-Unis"},"content":{"rendered":"<p>Vous savez combien de services am\u00e9ricains vous utilisez sur votre site web utilise sans que vous ne le sachiez r\u00e9ellement ??? Aucun ? Bah et les Google Fonts pour la typo, Cloudflare pour le CDN, YouTube pour les vid\u00e9os embarqu\u00e9es, Google Analytics pour les stats et j&#8217;en passe des vertes et des pas m\u00fbres&#8230; ??? Faudrait pas les oublier !<\/p>\n<p>Ainsi m\u00eame si votre h\u00e9bergement est chez O2Switch ou Scaleway en France, vos visiteurs peuvent envoyer des donn\u00e9es aux USA sans que vous le r\u00e9alisiez.<\/p>\n<p>Et \u00e7a pose un vrai probl\u00e8me juridique car je sais pas si vous vous souvenez du Privacy Shield mais c&#8217;\u00e9tait ce fameux accord qui permettait de transf\u00e9rer l\u00e9galement des donn\u00e9es vers les \u00c9tats-Unis ? H\u00e9 bien il a \u00e9t\u00e9 invalid\u00e9 par la Cour de Justice europ\u00e9enne en 2020. Tout comme Safe Harbor avant lui en 2015 en fait. Et il y a maintenant le Data Privacy Framework, mais rien ne garantit qu&#8217;il tiendra plus longtemps que les pr\u00e9c\u00e9dents.<\/p>\n<p>C&#8217;est l\u00e0 qu&#8217;intervient<br \/>\n<a href=\"https:\/\/lightwaves.io\/en\/eu-audit\/\">EU Audit<\/a><br \/>\n, un scanner gratuit d\u00e9velopp\u00e9 par un studio autrichien. Vous entrez l&#8217;URL de votre site et en quelques secondes, l&#8217;outil analyse vos principales d\u00e9pendances : h\u00e9bergement, polices, analytics, CDN, vid\u00e9os embarqu\u00e9es, widgets de chat, trackers sociaux et cartes. Chaque \u00e9l\u00e9ment est v\u00e9rifi\u00e9 pour d\u00e9terminer s&#8217;il est h\u00e9berg\u00e9 dans l&#8217;UE ou pas et \u00e0 la fin, vous obtenez <strong>un score de \u00ab souverainet\u00e9 europ\u00e9enne \u00bb<\/strong> en pourcentage.<\/p>\n<p>Perso, j&#8217;ai test\u00e9 sur korben.info et je me suis pris une claque. Principalement \u00e0 cause de Cloudflare et de mes embed de vid\u00e9os Youtube.<\/p>\n<p>\n<img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/eu-audit-scanner-souverainete\/eu-audit-scanner-souverainete-2.png\" alt=\"\" loading=\"lazy\">\n<\/p>\n<p>Pourtant, j&#8217;ai plus rien sur mon site \u00e0 part \u00e7a, et mon h\u00e9bergeur c&#8217;est o2Switch et c&#8217;est bien en France. Il me parle de &#8220;Social&#8221; mais j&#8217;ai rien du tout, \u00e0 part des liens vers mes r\u00e9seaux sociaux&#8230; J&#8217;sais pas peut \u00eatre que \u00e7a suffit. En fait, suffirait que je vire Cloudflare pour repasser un dans le vert d\u00e9j\u00e0 mais je n&#8217;ai pas connaissance d&#8217;une solution \u00e9quivalente et pas trop cher (parce que je fais plus de trafic que j&#8217;ai de moyens pour le financer, sniiif) qui assure du CDN, de la s\u00e9curit\u00e9, des workers&#8230;etc. \u00c7a existe peut-\u00eatre mais dans ce cas, envoyez moi un mail pour que j&#8217;aille voir \u00e7a. Apr\u00e8s pour l&#8217;embed YouTube, pareil, je vois pas trop quoi faire vu que je relaie surtout des vid\u00e9os YouTube parce que la Terre enti\u00e8re met ses vid\u00e9os l\u00e0 bas&#8230;<\/p>\n<p>Bien s\u00fbr, j&#8217;ai trouv\u00e9 l&#8217;id\u00e9e de ce scanner pas mal du tout. \u00c7a permet de visualiser rapidement o\u00f9 sont les fuites de donn\u00e9es potentielles&#8230; Je ne les utilise pas mais y&#8217;a Google Fonts par exemple. C&#8217;est un classique&#8230; Chaque visiteur fait une requ\u00eate vers les serveurs de Google, qui r\u00e9cup\u00e8re son IP au passage. Pareil pour les vid\u00e9os YouTube embarqu\u00e9es, les maps Google, ou le sempiternel vieux pixel Facebook que certains laissent encore tra\u00eener sans m\u00eame s&#8217;en rendre compte. D&#8217;ailleurs si vous voulez<br \/>\n<a href=\"https:\/\/korben.info\/personal-security-checklist-guide-securite-numerique-vie-privee-protection-donnees.html\">auditer votre propre hygi\u00e8ne num\u00e9rique<\/a><br \/>\n, j&#8217;avais fait un guide complet sur le sujet.<\/p>\n<p>Bon apr\u00e8s, l&#8217;outil ne d\u00e9tecte pas tout (les scripts inline ou les appels API cach\u00e9s dans votre code, par exemple). Et pour un blog perso sans donn\u00e9es sensibles, c&#8217;est peut-\u00eatre un peu overkill. Mais si vous g\u00e9rez des sites pour des entreprises ou des clients sensibles (administrations, sant\u00e9, \u00e9ducation&#8230;), y&#8217;a de quoi r\u00e9fl\u00e9chir ! Surtout que le passage \u00e0 des alternatives europ\u00e9ennes n&#8217;est pas toujours aussi compliqu\u00e9 qu&#8217;on le croit.<br \/>\n<a href=\"https:\/\/korben.info\/collecter-ethiquement-donnees.html\">Matomo<\/a><br \/>\nau lieu de Google Analytics, des polices auto-h\u00e9berg\u00e9es, OpenStreetMap au lieu de Google Maps&#8230;<\/p>\n<p>Bref, si vous voulez faire le point sur la d\u00e9pendance de votre site aux GAFAM, c&#8217;est gratuit et \u00e7a prend 30 secondes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vous savez combien de services am\u00e9ricains vous utilisez sur votre site web utilise sans que vous ne le sachiez r\u00e9ellement ??? Aucun ? Bah et les Google Fonts pour la typo, Cloudflare pour le CDN, YouTube pour les vid\u00e9os embarqu\u00e9es, Google Analytics pour les stats et j&#8217;en passe des vertes et des pas m\u00fbres&#8230; ??? Faudrait pas les oublier ! Ainsi m\u00eame si votre h\u00e9bergement est chez O2Switch ou Scaleway en France, vos visiteurs peuvent envoyer des donn\u00e9es aux USA sans que vous le r\u00e9alisiez. Et \u00e7a pose un vrai probl\u00e8me juridique car je sais pas si vous vous souvenez du Privacy Shield mais c&#8217;\u00e9tait ce fameux accord qui permettait de transf\u00e9rer l\u00e9galement des donn\u00e9es vers les \u00c9tats-Unis ? H\u00e9 bien il a \u00e9t\u00e9 invalid\u00e9 par la Cour de Justice europ\u00e9enne en 2020. Tout comme Safe Harbor avant lui en 2015 en fait. Et il y a maintenant le Data Privacy Framework, mais rien ne garantit qu&#8217;il tiendra plus longtemps que les pr\u00e9c\u00e9dents. C&#8217;est l\u00e0 qu&#8217;intervient EU Audit , un scanner gratuit d\u00e9velopp\u00e9 par un studio autrichien. Vous entrez l&#8217;URL de votre site et en quelques secondes, l&#8217;outil analyse vos principales d\u00e9pendances : h\u00e9bergement, polices, analytics, CDN, vid\u00e9os embarqu\u00e9es, widgets de chat, trackers sociaux et cartes. Chaque \u00e9l\u00e9ment est v\u00e9rifi\u00e9 pour d\u00e9terminer s&#8217;il est h\u00e9berg\u00e9 dans l&#8217;UE ou pas et \u00e0 la fin, vous obtenez un score de \u00ab souverainet\u00e9 europ\u00e9enne \u00bb en pourcentage. Perso, j&#8217;ai test\u00e9 sur korben.info et je me suis pris une claque. Principalement \u00e0 cause de Cloudflare et de mes embed de vid\u00e9os Youtube. Pourtant, j&#8217;ai plus rien sur mon site \u00e0 part \u00e7a, et mon h\u00e9bergeur c&#8217;est o2Switch et c&#8217;est bien en France. Il me parle de &#8220;Social&#8221; mais j&#8217;ai rien du tout, \u00e0 part des liens vers mes r\u00e9seaux sociaux&#8230; J&#8217;sais pas peut \u00eatre que \u00e7a suffit. En fait, suffirait que je vire Cloudflare pour repasser un dans le vert d\u00e9j\u00e0 mais je n&#8217;ai pas connaissance d&#8217;une solution \u00e9quivalente et pas trop cher (parce que je fais plus de trafic que j&#8217;ai de moyens pour le financer, sniiif) qui assure du CDN, de la s\u00e9curit\u00e9, des workers&#8230;etc. \u00c7a existe peut-\u00eatre mais dans ce cas, envoyez moi un mail pour que j&#8217;aille voir \u00e7a. Apr\u00e8s pour l&#8217;embed YouTube, pareil, je vois pas trop quoi faire vu que je relaie surtout des vid\u00e9os YouTube parce que la Terre enti\u00e8re met ses vid\u00e9os l\u00e0 bas&#8230; Bien s\u00fbr, j&#8217;ai trouv\u00e9 l&#8217;id\u00e9e de ce scanner pas mal du tout. \u00c7a permet de visualiser rapidement o\u00f9 sont les fuites de donn\u00e9es potentielles&#8230; Je ne les utilise pas mais y&#8217;a Google Fonts par exemple. C&#8217;est un classique&#8230; Chaque visiteur fait une requ\u00eate vers les serveurs de Google, qui r\u00e9cup\u00e8re son IP au passage. Pareil pour les vid\u00e9os YouTube embarqu\u00e9es, les maps Google, ou le sempiternel vieux pixel Facebook que certains laissent encore tra\u00eener sans m\u00eame s&#8217;en rendre compte. D&#8217;ailleurs si vous voulez auditer votre propre hygi\u00e8ne num\u00e9rique , j&#8217;avais fait un guide complet sur le sujet. Bon apr\u00e8s, l&#8217;outil ne d\u00e9tecte pas tout (les scripts inline ou les appels API cach\u00e9s dans votre code, par exemple). Et pour un blog perso sans donn\u00e9es sensibles, c&#8217;est peut-\u00eatre un peu overkill. Mais si vous g\u00e9rez des sites pour des entreprises ou des clients sensibles (administrations, sant\u00e9, \u00e9ducation&#8230;), y&#8217;a de quoi r\u00e9fl\u00e9chir ! Surtout que le passage \u00e0 des alternatives europ\u00e9ennes n&#8217;est pas toujours aussi compliqu\u00e9 qu&#8217;on le croit. Matomo au lieu de Google Analytics, des polices auto-h\u00e9berg\u00e9es, OpenStreetMap au lieu de Google Maps&#8230; Bref, si vous voulez faire le point sur la d\u00e9pendance de votre site aux GAFAM, c&#8217;est gratuit et \u00e7a prend 30 secondes.<\/p>\n","protected":false},"author":1,"featured_media":2186,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2185","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2185","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2185"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2185\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2186"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2185"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}