Sécuriser ses comptes registrar : 8 bonnes pratiques
Un nom de domaine, c'est la clé de votre site et de vos emails. Le perdre — par négligence ou par vol — coûte bien plus cher que n'importe quel renouvellement. Bonne nouvelle : la grande majorité des incidents s'évitent avec quelques réflexes. Voici les huit qui comptent vraiment.
1. Activez la double authentification (2FA)
C'est la mesure au meilleur rapport effort/protection. Sans 2FA, un mot de passe qui fuite suffit à prendre le contrôle de tout votre portefeuille. Privilégiez une application d'authentification (TOTP) plutôt que le SMS, vulnérable au SIM-swapping.
2. Un mot de passe unique et fort par registrar
Réutiliser le même mot de passe partout, c'est offrir tous ses domaines au premier site piraté. Un mot de passe long, aléatoire et différent par compte, stocké dans un gestionnaire, règle le problème une fois pour toutes.
3. Verrouillez les transferts
Activez le verrou de transfert (statut clientTransferProhibited). Tant qu'il est en place, personne ne peut transférer le domaine ailleurs sans le retirer explicitement. C'est votre meilleure défense contre le détournement.
4. Gardez le code d'autorisation (EPP) au secret
Le code EPP (ou auth code) est la clé qui autorise un transfert. Ne le générez qu'au moment d'un transfert légitime, et ne le stockez jamais en clair dans un email ou un fichier partagé.
5. Utilisez une adresse email dédiée et protégée
L'email de votre compte registrar est le point de récupération ultime : celui qui le contrôle contrôle vos domaines. Utilisez une adresse dédiée, elle-même protégée par 2FA, et surtout pas une adresse hébergée sur l'un des domaines que vous gérez (sinon, perdre le domaine vous coupe l'accès à sa propre récupération).
6. Surveillez les expirations indépendamment du registrar
Les rappels d'expiration du registrar atterrissent en spam ou sur une boîte délaissée. Un suivi externe, qui ne dépend pas du bon vouloir d'un email, évite la perte par simple oubli.
7. Sachez qui a accès à quoi
Dans une équipe, les accès registrar circulent vite — et restent rarement à jour quand quelqu'un part. Tenez une liste claire des comptes, des personnes qui y accèdent et des secrets associés. Le jour d'un incident, vous gagnerez un temps précieux.
8. Centralisez vos identifiants, chiffrés
Éparpiller mots de passe et codes 2FA dans des notes ou des tableurs, c'est multiplier les fuites possibles. Mieux vaut un coffre chiffré, dont les secrets ne sont jamais affichés tant que vous ne les révélez pas explicitement.
La sécurité d'un portefeuille de domaines ne tient pas à un outil magique, mais à une poignée d'habitudes appliquées sur tous les domaines — y compris celui qu'on croit sans importance.
C'est dans cet esprit qu'on a conçu le coffre d'identifiants registrar de domania : vos accès et secrets 2FA chiffrés au repos, regroupés par compte, à côté des domaines qu'ils protègent.