Sécurité

Sécuriser ses comptes registrar : 8 bonnes pratiques

29 avr. 2026 2 min de lecture

Un nom de domaine, c'est la clé de votre site et de vos emails. Le perdre — par négligence ou par vol — coûte bien plus cher que n'importe quel renouvellement. Bonne nouvelle : la grande majorité des incidents s'évitent avec quelques réflexes. Voici les huit qui comptent vraiment.

1. Activez la double authentification (2FA)

C'est la mesure au meilleur rapport effort/protection. Sans 2FA, un mot de passe qui fuite suffit à prendre le contrôle de tout votre portefeuille. Privilégiez une application d'authentification (TOTP) plutôt que le SMS, vulnérable au SIM-swapping.

2. Un mot de passe unique et fort par registrar

Réutiliser le même mot de passe partout, c'est offrir tous ses domaines au premier site piraté. Un mot de passe long, aléatoire et différent par compte, stocké dans un gestionnaire, règle le problème une fois pour toutes.

3. Verrouillez les transferts

Activez le verrou de transfert (statut clientTransferProhibited). Tant qu'il est en place, personne ne peut transférer le domaine ailleurs sans le retirer explicitement. C'est votre meilleure défense contre le détournement.

4. Gardez le code d'autorisation (EPP) au secret

Le code EPP (ou auth code) est la clé qui autorise un transfert. Ne le générez qu'au moment d'un transfert légitime, et ne le stockez jamais en clair dans un email ou un fichier partagé.

5. Utilisez une adresse email dédiée et protégée

L'email de votre compte registrar est le point de récupération ultime : celui qui le contrôle contrôle vos domaines. Utilisez une adresse dédiée, elle-même protégée par 2FA, et surtout pas une adresse hébergée sur l'un des domaines que vous gérez (sinon, perdre le domaine vous coupe l'accès à sa propre récupération).

6. Surveillez les expirations indépendamment du registrar

Les rappels d'expiration du registrar atterrissent en spam ou sur une boîte délaissée. Un suivi externe, qui ne dépend pas du bon vouloir d'un email, évite la perte par simple oubli.

7. Sachez qui a accès à quoi

Dans une équipe, les accès registrar circulent vite — et restent rarement à jour quand quelqu'un part. Tenez une liste claire des comptes, des personnes qui y accèdent et des secrets associés. Le jour d'un incident, vous gagnerez un temps précieux.

8. Centralisez vos identifiants, chiffrés

Éparpiller mots de passe et codes 2FA dans des notes ou des tableurs, c'est multiplier les fuites possibles. Mieux vaut un coffre chiffré, dont les secrets ne sont jamais affichés tant que vous ne les révélez pas explicitement.

La sécurité d'un portefeuille de domaines ne tient pas à un outil magique, mais à une poignée d'habitudes appliquées sur tous les domaines — y compris celui qu'on croit sans importance.

C'est dans cet esprit qu'on a conçu le coffre d'identifiants registrar de domania : vos accès et secrets 2FA chiffrés au repos, regroupés par compte, à côté des domaines qu'ils protègent.

sécuritéregistrartransfert

Essayez Domania

Centralisez la surveillance, le DNS et les finances de tous vos noms de domaine.

Tous les articles