Skip to main content

Release notes

Every RackList release

A complete history of platform changes: new features, improvements, fixes and security updates. One entry per published release, Keep a Changelog format.

Last updated

[1.3.0] - 2026-07-04

Sécurité

  • Traçabilité des accès d'équipe : toute invitation, acceptation ou retrait d'un collaborateur est désormais journalisée de manière sécurisée, pour une gestion des accès vérifiable et conforme.
  • Abonnement Premium protégé de bout en bout : l'accès Premium n'est ouvert qu'après confirmation réelle du paiement et se referme proprement à l'échéance, à l'annulation ou en cas d'impayé. Chaque changement de palier est tracé en interne pour la sécurité de votre compte.
  • Composants tenus à jour : application des derniers correctifs de sécurité de plusieurs bibliothèques tierces. Mesure préventive, aucune action requise de votre part.
  • Réseau de bannières protégé contre les abus : les emplacements d'échange intégrés sur les sites partenaires sont désormais protégés contre les requêtes automatisées massives, pour des statistiques et des crédits fiables et une diffusion préservée pour les vrais visiteurs.

Ajouts

  • Gestion d'équipe : invitez des collaborateurs à gérer votre fiche hébergeur à plusieurs, attribuez à chacun un rôle dédié (commercial, support ou technique) et retirez un accès à tout moment. L'offre gratuite inclut 1 siège. L'offre Premium en débloque 10, ainsi que le rôle technique.
  • Invitation par email : invitez un collaborateur même s'il n'a pas encore de compte RackList. Il reçoit un email, crée son compte en quelques secondes et rejoint directement votre équipe.
  • RackList Premium : un abonnement qui débloque la gestion d'équipe jusqu'à dix membres, les statistiques complètes, les intégrations, les notifications en temps réel et plus encore... Votre fiche reste gratuite et le classement au mérite.
  • Crédits inclus dans Premium : chaque mois, des Watts sont offerts pour mettre votre fiche en avant, avec la possibilité de recharger à tout moment selon vos besoins.
  • Abonnement en autonomie : formule mensuelle ou annuelle avec deux mois offerts à l'année, paiement par carte sécurisé directement sur Stripe, et résiliation possible à tout moment depuis votre espace.
  • Offre Premium claire en un coup d'œil : la page Premium présente le choix mensuel ou annuel sur une seule carte avec le prix affiché en direct, et un comparatif Gratuit / Premium qui montre d'emblée ce que chaque formule inclut. Depuis votre tableau de bord, les boutons pour passer à Premium mènent directement à cette offre.
  • Engagement énergétique vérifié : chaque hébergeur peut déclarer son niveau d'approvisionnement en énergie, de l'offre verte standard à la production sur site ou à la couverture décarbonée en continu, et le faire vérifier sur justificatifs par notre équipe. La fiche affiche alors un repère "énergie vérifiée" qui distingue les engagements réellement prouvés des simples déclarations.
  • Filtre "énergie vérifiée" dans l'annuaire : vous pouvez n'afficher que les hébergeurs dont l'engagement énergétique a été vérifié, pour comparer en confiance.

Changements

  • Page À la une repensée : les hébergeurs et les projets de la communauté se retrouvent désormais dans un classement unique et plus lisible, présenté en vignettes claires et adaptées au mobile, avec un podium réservé aux emplacements en vedette.
  • Dates des hébergeurs affichées en clair : chaque fiche présente désormais trois dates distinctes, l'année de création de l'entité juridique, l'année de lancement du projet et l'année d'arrivée sur RackList, en cohérence avec la façon dont le score valorise la présence dans le temps. Le comparateur reprend les mêmes repères.
  • Dates de votre fiche clarifiées : votre ancienneté sur RackList et la date de création de votre entité juridique sont désormais distinguées et renseignées automatiquement. Vous gardez la main sur une seule date, celle du lancement de votre projet.
  • Score d'ancienneté plus juste : l'ancienneté valorise désormais avant tout votre présence sur RackList, qui se gagne avec le temps et ne peut pas être antidatée. L'âge de votre société compte moins, et la date de lancement de votre projet de façon marginale. La page publique expliquant le calcul du score est mise à jour en conséquence.
  • Énergie verte affichée seulement une fois prouvée : une mention d'énergie verte n'apparaît plus comme acquise tant qu'elle n'a pas été vérifiée. Un engagement simplement déclaré est présenté comme tel, nettement distingué d'un engagement vérifié, pour des informations plus fiables et des allégations écologiques sincères.
  • Noms d'hébergeurs uniques : un même nom d'hébergeur ne peut plus apparaître en double dans l'annuaire. À la création comme à la modification, un nom déjà utilisé est refusé, sans tenir compte de la casse ni des espaces, par exemple "Cerbonix", "cerbonix" et " CERBONIX " comptent comme un seul et même nom. Vous retrouvez ainsi chaque hébergeur sans ambiguïté, et la recherche comme la comparaison restent fiables.
  • Section "À la une" plus claire et moderne : la zone des bannières en vedette s'intègre désormais visuellement au reste de la page d'accueil et adopte une présentation plus soignée, en thème clair comme sombre.
  • Bannières mises en avant affichées de façon fiable : les espaces sponsorisés de l'accueil et du classement s'affichent désormais pour l'ensemble des visiteurs, pour une meilleure portée des bannières des hébergeurs et un rendu net en thème clair comme sombre.
  • Bannières d'échange visibles sur les sites partenaires : un hébergeur qui intègre un emplacement RackList sur son propre site y affiche désormais les bannières d'échange même auprès des visiteurs équipés d'un bloqueur de publicités, avec la mention "Sponsorisé" conservée et un rendu net en thème clair comme sombre. Chaque affichage et chaque clic restent comptabilisés et crédités à l'hôte.
  • API publique, erreurs au format standard : les réponses d'erreur de l'API publique suivent désormais le standard RFC 9457 (Problem Details for HTTP APIs), reconnu par les outils du marché. Vos intégrations identifient chaque type d'erreur de façon claire et uniforme, pour un développement plus simple et plus prévisible.
  • API publique, parcours de l'annuaire plus rapide et stable : la liste des hébergeurs se parcourt désormais de page en page par curseur. Le chargement reste rapide même sur de très gros volumes, et aucun hébergeur n'est sauté ni affiché deux fois d'une page à l'autre, même quand le classement évolue pendant votre parcours.

Corrections

  • Icône du site rétablie : l'onglet de votre navigateur affiche de nouveau l'icône RackList, en thème clair comme sombre, sur ordinateur comme sur mobile.
  • Suppression d'une fiche hébergeur fiabilisée : retirer une fiche depuis l'espace d'administration aboutit désormais dans tous les cas, y compris pour une fiche très active rattachée à beaucoup de données (avis, produits, connexions de facturation, sondes réseau, demandes de revendication). L'ensemble des éléments liés est supprimé proprement en une seule opération, sans laisser de trace résiduelle. L'historique sans lien direct avec la fiche, comme les écritures de facturation déjà enregistrées, reste préservé.
  • Lettre d'information de nouveau fiable : le récapitulatif périodique qui présente les évolutions de score des hébergeurs de vos catégories suivies s'envoie à nouveau correctement.
  • Génération des bannières fiabilisée : régénérer une bannière plusieurs fois de suite (mise à jour de score, diffusion) n'échoue plus, votre visuel reste à jour.
  • Annuaire des hébergeurs plus rapide : la liste des hébergeurs et ses filtres s'affichent à nouveau depuis le cache, donc plus rapidement pour tous les visiteurs.
  • Page des offres plus rapide : la liste des offres s'affiche désormais depuis le cache, comme l'annuaire, donc plus rapidement pour tous les visiteurs.
  • Gestion de vos produits plus robuste : créer une offre sans nom, ou dont le nom ressemble à une autre déjà présente, affiche désormais un message clair plutôt qu'une page d'erreur. Les noms identiques sont distingués automatiquement.
  • Import de vos produits par fichier fiabilisé : un fichier contenant plusieurs offres au même nom s'importe maintenant sans interruption.
  • Synchronisation avec votre logiciel de facturation plus stable : la synchronisation de vos offres ne s'interrompt plus si l'une porte un nom déjà utilisé ou une caractéristique sans rapport avec sa catégorie. Les éléments concernés sont traités sans bloquer le reste.
  • Enregistrement de vos certifications fiabilisé : ajouter une certification sans en choisir le type affiche désormais un message clair au lieu d'interrompre l'enregistrement de votre fiche.
  • Informations réseau cohérentes avec votre ASN : retirer votre numéro de réseau (ASN) efface désormais aussi les informations qui en découlent (préfixes annoncés, capacité réseau, looking glass), pour ne plus afficher de données obsolètes.

Suppressions

  • Navigation sans publicité : l'emplacement publicitaire affiché en bas des pages a été retiré. RackList se parcourt désormais sans bannière de régie, pour une lecture plus sobre et un chargement allégé.

[1.2.0] - 2026-06-17

Cette release ouvre l'économie d'engagement de RackList (portefeuille de Watts, mise en avant de fiches et de bannières, espace « À la une » et achat de crédits premium), sans jamais déroger à la règle : payer achète de la visibilité, jamais un meilleur rang. Elle ajoute la connexion ClientXCMS, une mesure d'audience respectueuse de la vie privée, clarifie le programme de certification, unifie l'interface (accessibilité WCAG 2.1 AA renforcée en thème clair et sombre) et accélère les pages publiques.

Sécurité

  • Audit de sécurité et renforcement : une revue de sécurité dédiée a permis de renforcer plusieurs protections de la plateforme, notamment l'authentification, le traitement des données venant de l'extérieur et les connexions via un fournisseur tiers (Google, GitHub...). Démarche alignée sur les bonnes pratiques OWASP.
  • Composants tenus à jour : mises à jour préventives de bibliothèques tierces pour intégrer leurs derniers correctifs de sécurité. Aucune action requise de votre part.
  • Téléversement de logos plus sûr : chaque logo envoyé par un hébergeur est entièrement revalidé et reconstruit côté serveur avant d'être publié, afin d'écarter tout fichier piégé. Une protection invisible pour vous, qui garde l'ensemble du site sain.
  • Clés API à permissions restreintes : chaque clé API peut désormais être limitée à un périmètre d'actions précis, pour que vos intégrations n'accèdent qu'à ce dont elles ont besoin (principe du moindre privilège).

Ajouts

  • Logo adapté au thème clair et sombre : un hébergeur peut désormais fournir deux versions de son logo, une pour le thème clair et une pour le thème sombre. RackList affiche automatiquement la bonne selon le thème choisi par le visiteur, pour un logo toujours net et lisible, jamais délavé sur fond clair ni invisible sur fond sombre. Une seule version suffit : elle est alors utilisée dans les deux thèmes.
  • Mise en avant de fiche (sponsorisation) : un hébergeur peut désormais propulser sa fiche dans un emplacement sponsorisé clairement identifié, distinct du classement. La visibilité s'achète, jamais le rang. Le classement organique reste fondé uniquement sur nos critères publics. Une mise en avant offerte chaque jour, puis un coût croissant pour éviter la sur-sollicitation.
  • Portefeuille d'engagement : chaque hébergeur dispose d'un portefeuille pour suivre et dépenser ses crédits internes, qui alimentent la mise en avant et les outils de visibilité.
  • Crédits premium par carte bancaire : pour aller plus vite, vous pouvez désormais acheter des crédits premium en ligne (paiement sécurisé) et les convertir en Watts à dépenser en visibilité (mise en avant de fiche, bannières, vedette). La fiche de base et le classement organique restent gratuits et inchangés : payer achète de la visibilité et des outils, jamais un meilleur rang.
  • Programme éditeur : les sites partenaires peuvent intégrer des encarts RackList et être récompensés pour les vues et clics réels apportés (comptage côté serveur, filtrage des robots).
  • Rejoindre nos communautés : l'en-tête et le pied de page renvoient désormais vers les espaces officiels RackList sur Discord, X et GitHub, pour suivre l'actualité de la plateforme et échanger avec l'équipe.
  • Outils d'inspection réseau sur les fiches d'hébergeurs : quand un hébergeur publie son numéro de réseau (ASN), sa fiche met désormais en avant des liens directs vers les services publics de référence (bgp.tools, PeeringDB, RIPEstat). Chacun peut ainsi vérifier par lui-même la connectivité et la réputation réseau de l'hébergeur.
  • Espace "À la une" : des projets de membres en vedette : la page d'accueil et le classement présentent désormais un espace "En vedette" qui met en avant des bannières de projets de la communauté. Chaque emplacement est clairement étiqueté "Sponsorisé" (texte et icône, jamais une simple couleur ou position) et n'influence jamais le classement objectif des hébergeurs ni leurs notes. La place se gagne en misant des Watts, dans une zone limitée et rotative.
  • Classement public des bannières : la page "À la une" liste désormais toutes les bannières de l'échange, classées par mise en avant la plus récente. Plus vous faites monter votre bannière, plus elle est visible en haut du classement, avec un repère "il y a X" sur chacune. Toujours distinct du classement objectif des hébergeurs.
  • Faites monter et mettez votre bannière en vedette : depuis votre espace Diffusion, vous pouvez maintenant faire monter gratuitement votre bannière une fois par jour (puis avec des Watts pour aller plus vite), et miser des Watts pour décrocher une place "En vedette" aux enchères (durée garantie 24 h ou 7 jours). Le délai avant la prochaine mise en avant gratuite et le coût sont affichés clairement. Vous voyez aussi votre position dans le classement des bannières et un repère "Déjà en vedette" quand votre bannière occupe une place mise en avant, pour savoir d'un coup d'œil où vous en êtes.
  • Faites monter vos fiches et bannières depuis Discord : une fois votre compte RackList lié à Discord (facultatif, depuis vos paramètres de sécurité), vous pouvez propulser directement depuis notre serveur Discord aussi bien votre fiche d'hébergeur que votre bannière de projet, sans repasser par le site. Il suffit de choisir laquelle mettre en avant. Le bot applique exactement les mêmes règles que sur le site (une mise en avant offerte par jour, puis avec des Watts, plafond quotidien et délai entre deux mises en avant) et vous renvoie le résultat : mise en avant effectuée, délai avant la prochaine gratuite, coût éventuel. La visibilité s'achète, jamais le rang.
  • Mesure d'audience pour améliorer le service : avec votre consentement, RackList mesure désormais l'usage des pages afin d'identifier ce qui mérite d'être amélioré. Pour limiter les connexions vers des domaines tiers depuis votre navigateur, cette mesure est servie en first-party : votre navigateur l'envoie à RackList, qui la relaie côté serveur vers notre prestataire de mesure hébergé en Union européenne. Entièrement optionnel et refusable à tout moment depuis le bandeau cookies. Aucune donnée publicitaire, aucun profilage à des fins commerciales.
  • Connexion avec ClientXCMS : inscrivez-vous et connectez-vous en un clic avec votre compte ClientXCMS, sans créer de nouveau mot de passe. Cette option vient compléter les connexions Google, GitHub et Discord déjà proposées.
  • Badge de certification à afficher sur votre site : les hébergeurs certifiés s'engagent à afficher le badge officiel RackList sur leur propre site. Son affichage est vérifié régulièrement et l'hébergeur est prévenu si le badge venait à disparaître. Une garantie de confiance pour les visiteurs, avec un repère clair dans le tableau de bord indiquant si le badge est bien détecté.
  • Ajout de produits par API plus direct : depuis la gestion des produits de votre fiche, un raccourci mène désormais à votre espace Intégrations pour récupérer votre clé API et synchroniser vos produits par programmation.

Changements

  • Interface unifiée et plus sobre sur tout le site : cartes, listes vides et menus déroulants suivent désormais le même standard visuel partout (compte, annuaire, fiches, comparateur, espace pro), en thème clair comme sombre. Les menus déroulants s'affichent dans une liste maison lisible et entièrement utilisable au clavier, à la place du menu du navigateur. La présentation est allégée et plus professionnelle : palette de couleurs apaisée et repères de pays affichés en code lisible plutôt qu'en pictogramme. Lisibilité renforcée : le contraste des textes et des repères a été relevé au standard WCAG 2.1 AA, vérifié sur chaque fond dans les deux thèmes, et l'information n'est jamais portée par la seule couleur.
  • Pages publiques plus rapides : l'annuaire, les fiches d'hébergeurs et leurs onglets, le comparateur et les pages d'information se chargent plus vite, même en cas de forte affluence, grâce à une mise en cache renforcée des contenus publics. Les visiteurs connectés conservent un affichage personnalisé et à jour.
  • Fenêtre d'inscription à la newsletter épurée : présentation simplifiée et texte plus direct sur la fenêtre proposant de suivre par email l'évolution des prix et des scores des hébergeurs.
  • Crédits Watts plus sains et équitables : les Watts gagnés ou offerts laissés de côté sans être utilisés diminuent doucement avec le temps. Objectif : éviter l'accumulation stérile, garder l'économie de visibilité vivante et accessible à tous plutôt que figée par quelques gros soldes dormants. Les Watts achetés, eux, restent préservés. Votre historique de portefeuille indique clairement chaque mouvement.
  • Conversion premium stable et transparente : le plafond quotidien de conversion de crédits premium en Watts s'ajuste automatiquement quand la demande globale est très forte, pour garder l'économie équilibrée pour tout le monde. Si c'est le cas, un message clair vous l'indique sur votre portefeuille, et le plafond remonte dès que l'activité se calme.
  • Page "À la une" repensée en deux espaces distincts : le classement sépare désormais nettement les bannières en vedette des hébergeurs récemment mis en avant, chacun dans sa propre section clairement identifiée et étiquetée "Sponsorisé". Les deux restent totalement séparés du classement objectif de l'annuaire, et la mise en avant gratuite d'un hébergeur reste possible dans son espace dédié.
  • Nouveau choix de consentement « Replay de session » : distinct de la mesure d'audience, il permet de rejouer une navigation entièrement anonymisée (tous les champs de formulaire sont masqués) pour diagnostiquer les soucis d'ergonomie. Vous l'acceptez ou le refusez séparément, et le refuser ne désactive rien d'autre.
  • Décisions de certification révisables : une candidature à la certification déjà tranchée (acceptée ou refusée) peut désormais être ré-ouverte par notre équipe, en cas d'erreur ou pour un réexamen. Si une certification accordée est reprise, l'hébergeur concerné en est informé et son badge est mis à jour en conséquence. Une gestion plus souple et transparente à chaque étape.
  • Programme de certification clarifié : ce qui s'appelait « partenaire » devient « Hébergeur certifié », une certification de conformité délivrée par RackList. Le badge adopte une teinte dorée et s'affiche désormais aux côtés du badge « Infra vérifiée » plutôt que de le remplacer.
  • Candidature à la certification simplifiée : plus de texte à rédiger. Une simple confirmation suffit, et l'équipe évalue ensuite chaque demande sur des critères objectifs (score, avis, ancienneté de la fiche).
  • Filtres du catalogue produits réorganisés : dans la gestion des produits de votre fiche, la recherche s'affiche en pleine largeur et les filtres (catégorie, statut, source) sont alignés côte à côte plutôt qu'empilés, pour une lecture plus claire et un accès plus rapide.
  • Espace Intégrations recentré sur l'API : la section d'automatisation invite désormais à consulter la documentation de l'API pour importer automatiquement vos produits, et le rappel affiché sur le tableau de bord renvoie vers l'API plutôt que vers un module de synchronisation.

Suppressions

  • Annuaire simplifié : les filtres de l'annuaire et des pages de catégories se recentrent sur les critères les plus parlants (catégorie, pays, localisation RGPD). Les filtres « Membres Probe Network » et « Niveau de vérification » ne sont plus proposés.
  • Niveaux de vérification (Tier I / III / IV) retirés : ces libellés, source de confusion, ne sont plus affichés sur les fiches ni utilisés comme filtre, côté public comme côté équipe. Les mentions « Infrastructure vérifiée » et « Partenaire » restent en place.
  • Espace Probe Network retiré pour le moment : la page de présentation du Probe Network, son espace dédié côté hébergeur et les mesures de sondes associées (latence, disponibilité) ne sont plus accessibles.
  • Page des modules de facturation masquée : la page de téléchargement des modules de synchronisation (WHMCS, Blesta, HostBill) n'est plus proposée pour l'instant. La documentation API et la gestion de votre clé API restent accessibles depuis l'espace Intégrations.
  • Synchronisation ClientXCMS masquée pour l'instant : la synchronisation de vos produits via votre compte ClientXCMS n'est plus proposée dans l'espace Intégrations. L'import par clé API et la connexion ClientXCMS restent disponibles.

Corrections

  • Information de certification corrigée : la page du programme ne promet plus de « visibilité accrue dans les résultats de recherche ». La certification atteste de la conformité d'un hébergeur. Elle n'a jamais influencé, et n'influencera jamais, le classement.
  • Édition de fiche hébergeur plus sûre : le pays n'est plus un champ obligatoire, et si une saisie empêche l'enregistrement, un message clair l'indique et signale l'onglet concerné. Fini la modification qu'on croyait perdue après avoir cliqué sur Enregistrer.
  • Préfixes réseau plus clairs sur les fiches d'hébergeurs : l'encadré qui résume le réseau d'un hébergeur indique désormais clairement qu'il compte des préfixes (des blocs entiers d'adresses), et non des adresses IP isolées. Plus de confusion du type « comment ça, je n'ai qu'une seule IP ? ».
  • Classement plus juste pour les hébergeurs sans note : un hébergeur qui n'a pas encore de score n'apparaît plus en tête du classement par défaut, mais après les hébergeurs déjà notés.
  • Carrousel d'accueil toujours complet : le bandeau défilant des hébergeurs sur la page d'accueil reste rempli sur toute la largeur de l'écran, même lorsque peu d'hébergeurs sont référencés. Fini l'espace vide sur la droite.
  • Saisie de prix plus robuste : un prix saisi dans un format non numérique n'entraîne plus d'erreur lors de l'enregistrement d'une offre.
  • Import CSV de produits plus robuste : une valeur incorrecte dans les colonnes de montant (frais d'installation, prix de renouvellement, prix promotionnel), du texte au lieu d'un nombre ou un montant trop grand, est désormais détectée et signalée ligne par ligne dès la prévisualisation, au lieu de faire échouer l'import. Ce contrôle, qui n'existait que pour le prix principal, couvre maintenant toutes les colonnes de prix.
  • Caractéristiques produit enregistrées du premier coup : côté hébergeur, modifier les caractéristiques d'un produit ne demande plus de valider deux fois pour que le changement soit pris en compte.
  • Logos et icônes d'affichage corrigés : le logo Discord (boutons de connexion, pied de page, paramètres de compte) s'affiche de nouveau correctement, et l'onglet « Réseau » des fiches d'hébergeurs retrouve son icône.
  • Affichage mobile du classement et des fiches : sur téléphone, les cartes du classement ne débordent plus sur le côté et les onglets d'une fiche d'hébergeur ne sont plus rognés sur les bords.
  • Vérification d'infrastructure plus fiable pour les hébergeurs : certains hébergeurs recevaient à tort une alerte d'échec sur leur configuration email et se voyaient refuser le badge d'infrastructure vérifiée, alors que leur messagerie était parfaitement configurée (cas fréquent chez ceux dont la messagerie est gérée par un fournisseur tiers). La vérification s'appuie désormais uniquement sur des contrôles prouvables (certificat TLS, enregistrement SPF, réputation réseau) et n'envoie plus de fausses alertes. Une vérification active et plus poussée de la signature des emails est prévue prochainement.
  • Menus déroulants entièrement visibles à l'édition d'une fiche : à l'édition de votre fiche, les listes déroulantes (pays d'un datacenter, type de certification) s'affichent désormais en entier, au lieu d'être coupées par le bord de la carte.
  • Formulaire d'ajout de projet plus clair : le champ d'envoi du logo adopte le même style encadré que les autres champs, et l'option « Retirer le logo » n'apparaît plus à la création, tant qu'aucun logo n'a été ajouté.
  • Boutons à contour plus lisibles au survol : au survol, le texte des boutons à contour (par exemple « Tout refuser » du bandeau cookies) passe en blanc sur fond plein pour rester parfaitement lisible. Contraste vérifié au standard WCAG 2.1 AA en thème clair comme sombre.

[1.1.0] - 2026-06-07

Cette release repense entièrement la page d'accueil et la navigation, affine l'équité du classement, durcit l'accessibilité de toute l'interface et enrichit les notifications côté hébergeur. Elle clarifie aussi le discours produit : une fiche de base reste gratuite, payer n'achète jamais un meilleur rang.

Sécurité

  • Consentement publicitaire : aucun pixel, script ou bannière tiers n'est chargé tant que l'internaute n'a pas accepté explicitement les cookies marketing, conformément à la doctrine CNIL sur le consentement préalable.
  • Accessibilité de sécurité d'usage : suppression d'éléments de formulaire purement décoratifs et correction de références d'accessibilité orphelines, pour une interface fiable sur les lecteurs d'écran et au clavier (WCAG 2.1 AA).
  • Rappel : les informations d'identification (email, pseudonyme, prénom, nom) restent chiffrées au repos. Les recherches passent par des index aveugles, sans déchiffrer la donnée.

Ajouts

  • Page d'accueil enrichie de nouvelles sections : barre de recherche guidée dans le bandeau d'accueil, grille de catégories en « bento » avec compteurs animés, parcours d'aide au choix d'un hébergeur, sections manifeste / problème-solution / fonctionnement, et carrousel des derniers hébergeurs ajoutés. L'accueil raconte désormais clairement ce que fait RackList et oriente vers l'annuaire.
  • Recherche rapide au clavier : un raccourci (Cmd+K sur Mac, Ctrl+K ailleurs) ouvre la recherche depuis n'importe quelle page, et les catégories sont accessibles via des méga-menus pleine largeur dans la barre de navigation.
  • Référencement (SEO) renforcé : données structurées sur les derniers hébergeurs de l'accueil et balise hreflang « x-default » dans le plan de site, pour un meilleur indexage multilingue par les moteurs de recherche.
  • Menus déroulants accessibles partout : tous les sélecteurs du site et de l'administration (filtres de l'annuaire, formulaires, panneaux de gestion) reposent désormais sur un même composant clavier-first, avec recherche au clavier, sélection multiple et affichage adapté au mobile (panneau plein écran sous le pouce sur téléphone). Fini les listes natives qui débordaient ou se coupaient sur petit écran.
  • Champs de formulaire uniformisés : un style unique et cohérent s'applique à tous les champs de saisie (texte, listes, cases à cocher), sur tout le site comme en back-office. Bordures, focus et états lisibles de façon identique partout.
  • Notifications hébergeur enrichies : les alertes (publication, suspension, réactivation de fiche, nouvel avis, revendication, incident) arrivent désormais avec le logo de l'hébergeur, un lien cliquable vers la fiche, le pays, les catégories et les détails de l'événement. Couverture complète du cycle de vie d'une fiche côté modération.
  • Atterrissage sur le tableau de bord après connexion : un utilisateur connecté arrive directement sur son espace personnel plutôt que sur une page générique.
  • Partenariat TrafficTrade : RackList s'associe à la régie TrafficTrade sur un emplacement de visibilité (bannière 728x90, versions claire et sombre), dans une optique plus large d'expansion de la plateforme. Cet emplacement ne se charge qu'après acceptation des cookies marketing et n'a aucune influence sur le classement des hébergeurs, qui reste fondé uniquement sur nos critères publics.

Changements

  • Refonte visuelle complète de la page d'accueil et du système de design : nouvelle direction artistique (palette vert vif, typographie retravaillée, mode sombre profond), navigation intégrée au bandeau d'accueil et cohérence d'ensemble sur toutes les sections. L'interface gagne en lisibilité et en identité, sur ordinateur comme sur mobile.
  • Navigation principale repensée : méga-menus de catégories pleine largeur, accès à l'annuaire mis en avant comme action principale, et le blog rejoint le pied de page pour alléger le menu.
  • Discours produit clarifié sur la page d'accueil : le manifeste assume une ligne nette : la fiche de base est gratuite, payer achète de la visibilité et des outils, jamais une meilleure place au classement. Les sections « différence » et « bénéfices » nomment directement les pratiques de classement payant de la concurrence et invitent le lecteur à vérifier nos données.
  • Boutons d'action plus contrastés : les appels à l'action principaux passent en blanc sur vert profond (et blanc sur orange pour les offres), pour une hiérarchie visuelle plus lisible sur l'accueil et la navigation.
  • Navigation orientée découverte : les appels à l'action du bandeau d'accueil et du méga-menu pointent vers l'annuaire des hébergeurs, et les sous-catégories du menu sont triées par ordre alphabétique.
  • Drapeaux des pays affichés correctement sur Windows : les drapeaux nationaux s'affichent désormais à l'identique sur tous les systèmes d'exploitation, y compris Windows qui ne les gérait pas nativement (les visiteurs voyaient « FR » au lieu du drapeau).
  • Classement plus juste pour les hébergeurs sans ASN : ne pas exploiter son propre numéro de réseau (ASN) est un choix d'infrastructure légitime et n'est plus traité comme un défaut. La section réseau est simplement masquée au lieu d'afficher un score trompeur, le badge infrastructure reste accessible, et aucune alerte injustifiée n'est envoyée pour un ASN absent.
  • Badge « non certifié » retiré : ne pas (encore) être vérifié est l'état neutre par défaut, pas un signal négatif. Aucun badge gris « non certifié » ne s'affiche plus sur les fiches ni dans l'annuaire. Un badge n'apparaît qu'une fois un niveau de confiance réellement obtenu.

Corrections

  • Lisibilité et accessibilité renforcées sur tout le parcours : contraste des textes relevé au standard WCAG 2.1 AA dans les thèmes clair et sombre (accueil, listings hébergeurs et catégories, footer, placeholders de champs), tailles de texte minimales respectées, vraies balises de titres pour la structure, libellés de champs et messages d'erreur toujours présents pour les lecteurs d'écran. Navigation clavier et focus fiabilisés sur les fenêtres modales et les filtres.
  • Compteurs de filtres de catégorie corrigés : les compteurs par facette dans la barre latérale restaient bloqués à zéro, ils reflètent à nouveau le nombre réel de résultats.
  • Liens des notifications fiables : les liens de la cloche de notification ne pointent plus vers une fiche supprimée ou indisponible.
  • Notifications en français : les notifications poussées s'affichent dans la langue de l'utilisateur (français) et non plus dans la langue de secours.
  • Libellés manquants en administration : ajout des libellés des limiteurs de fréquence absents dans les réglages d'administration.
  • Ressources statiques fiables après une mise à jour : les styles, scripts et images ne se cassent plus entre deux déploiements du site. Une erreur passagère pouvait être mémorisée trop longtemps côté réseau de diffusion (CDN) et rendre certains fichiers introuvables. Le site sert désormais ses ressources de façon cohérente après chaque mise en ligne.
  • Édition d'hébergeur en administration plus sûre : les informations réseau, infrastructure et données légales d'une fiche ne sont plus perdues à l'enregistrement, et une saisie mal formée n'efface plus silencieusement les données existantes.

[1.0.0] - 2026-06-05

Première sortie publique versionnée de RackList. Cette release marque le passage d'un cycle « always-on alpha » à des releases tracées, taguées et annoncées. Le contenu ci-dessous présente l'intégralité des capacités disponibles au jour de la 1.0, avec une attention particulière portée à la sécurité des données et aux engagements de conformité.

Bienvenue sur RackList

RackList est une plateforme indépendante de référencement et d'avis sur les hébergeurs internet. Le but : aider à choisir un hébergeur en s'appuyant sur des données vérifiées, des avis modérés, et des comparaisons côte-à-côte. La 1.0 couvre l'ensemble du parcours, du visiteur de passage à l'hébergeur professionnel qui revendique sa fiche, opère son catalogue et expose des intégrations.

Trouver l'hébergeur qui vous correspond

  • Annuaire complet avec recherche full-text, autocomplétion, et filtres par catégorie, pays, badges, datacenter, fiches non revendiquées, présence sur le réseau de sondes. Tri par score, nombre d'avis, moyenne, réactivité support, ancienneté ou ordre alphabétique. Compteurs par facette affichés en temps réel.
  • Comparateur côte-à-côte jusqu'à 4 hébergeurs en parallèle. Deux vues complémentaires : comparaison des fiches (score, badges, métriques réseau) et comparaison des offres (catalogue produits avec TCO sur 1, 2 et 3 ans).
  • Wizard de recommandation guidée en trois étapes : choix de la catégorie (VPS, Jeux, Dédié, Web, Tunnel), budget calé sur les prix réels du catalogue, hiérarchisation des priorités (performance, support, prix). Sortie : recommandations classées avec alternatives.
  • Marché des offres avec filtres granulaires : prix, spécifications matérielles, pays, certifications, score minimum, avis minimum, type de contrat. Analyse visuelle de corrélation prix-qualité.
  • Pages thématiques par technologie (« Meilleur hébergement pour MySQL », « pour WordPress », « pour Node.js »…) : listing des hébergeurs les mieux notés sur la stack, offres recommandées associées.
  • Rankings éditoriaux paramétrés en back-office : tops thématiques composables sur n'importe quel critère, pour valoriser des angles de comparaison spécifiques.
  • Marque-pages pour sauvegarder hébergeurs et offres consultés.

Fiche hébergeur en quatre onglets

  • Profil : description, support, status page, stack technique, logo et identité visuelle.
  • Offres : catalogue paginé du produit, filtre par catégorie, recherche interne. Les fiches non revendiquées sont limitées à 6 produits pour inciter à la revendication.
  • Communauté : avis, questions et réponses, vote utile, signalement, réponse hébergeur.
  • Confiance : datacenters (pays, ville, primaire ou secondaire), certifications avec dates, infos réseau (ASN, préfixes IPv4 et IPv6, downstreams).

Comprendre la qualité d'un hébergeur

  • Système de score RackList documenté publiquement. Cinq axes notés sur 20 : ancienneté, avis utilisateurs, conformité, réactivité support, valeur perçue. Bonus et malus explicités sur la page dédiée et visibles dans chaque fiche.
  • Historique de score consultable par les propriétaires de fiche, sous forme de graphique.
  • Badges hébergeur vérifiés par l'équipe modération.

Donner et lire des avis

  • Dépôt d'avis utilisateurs avec notation multi-critères, anti-spam, modération humaine systématique avant publication.
  • Réponse hébergeur : les hébergeurs ayant revendiqué leur fiche peuvent répondre publiquement.
  • Édition d'un avis approuvé par son auteur, avec retour automatique en file de modération.
  • Signalement d'un avis problématique avec justification écrite. Priorité accordée aux signalements émis par les ambassadeurs.
  • Vote utile sur les avis, toggle réversible.
  • Preuve d'achat : possibilité de joindre une facture à un avis pour valoriser la fiabilité. Vérification staff.
  • Topics : catégorisation thématique des avis (performance, support, fiabilité…).
  • Témoignages de migration : « j'ai migré de l'hébergeur A vers l'hébergeur B », verdict, note, audit staff.
  • Questions et réponses publiques sous chaque fiche, votes utile ou non utile sur les réponses.

Veiller et anticiper

  • Alertes prix : configurer un seuil sur une offre, recevoir une notification dès que le prix baisse.
  • Historique de score d'un hébergeur surveillé, graphique d'évolution.
  • Calendrier d'événements publié par les hébergeurs : maintenance planifiée, opérations promotionnelles, lancements produits.
  • Alertes d'anomalie détectées par le réseau de sondes (dégradation réseau, latence anormale).
  • Watchlists B2B (Insights) réservées aux abonnés Pro et Enterprise : suivre une liste d'hébergeurs, matrice d'indicateurs côte-à-côte, export CSV.
  • Tableau OSINT pour les propriétaires de fiche : gestion des consentements, alertes d'incidents détectés sur leur périmètre.

Compte, contrôle et vie privée

  • Inscription par email et mot de passe (12 caractères minimum).
  • Connexion fédérée via Google, Discord et GitHub (ClientXCMS prochainement), avec page intermédiaire de confirmation des données capturées (consentement RGPD art. 13 démontrable).
  • Magic links : connexion sans mot de passe via lien email à usage unique.
  • Réinitialisation mot de passe sécurisée, protégée contre l'énumération d'adresses.
  • Authentification à deux facteurs (2FA) : TOTP compatible Google Authenticator, Authy, 1Password, Bitwarden. Codes de secours à usage unique.
  • Liaison et déliaison OAuth depuis le compte, avec garantie qu'au moins une méthode d'authentification reste active.
  • Vérification email à token unique, anti-énumération, anti-spam.
  • Édition profil (rectification RGPD art. 16) : email, pseudonyme, prénom, nom, locale d'interface, opt-in Gravatar.
  • Avatar identicon déterministe généré depuis l'email, aucun stockage.
  • Suppression de compte en cinq politiques explicites : désactivation réversible, masquage de profil réversible, anonymisation différée 30 j, effacement privé 30 j, effacement complet 30 j. Annulation possible pendant la fenêtre de 30 jours.
  • Export RGPD : archive complète de vos données, chiffrée, lien signé valide 24 h, re-authentification obligatoire, notification email out-of-band à chaque téléchargement.
  • Consentement cookies granulaire (essentiels, analytics, marketing), opt-out 1-clic.
  • Désinscription newsletter en un clic (compatible avec les boutons natifs Gmail, Outlook, etc.), gestion par catégorie depuis le compte.
  • Préférences de notifications par canal (in-app et email), seuils de variation de score, nouveaux hébergeurs, messages directs, alertes prix, alertes uptime, alertes OSINT.
  • Messagerie directe entre utilisateurs (DM), gestion des conversations privées.
  • Onboarding hébergeur : flux guidé pour les nouveaux comptes hébergeur.

Pour les hébergeurs

  • Revendication de fiche par vérification email ou enregistrement DNS TXT. Notifications email à chaque transition.
  • Tableau de bord propriétaire avec analytics quotidiens (impressions, clics widgets), KPIs, vue d'incidents 48h.
  • Réponse aux avis publique, gestion du catalogue produit, importation CSV en masse, auto-remplissage des spécifications depuis le catalogue public.
  • Sous-utilisateurs (équipes) : inviter des collègues sur la fiche avec rôles fins (Editor, Viewer, Admin) et permissions granulaires.
  • Messages hébergeur : recevoir et répondre aux messages des visiteurs depuis l'espace propriétaire.
  • Recommandations de partenaires : référencer ses intégrateurs et partenaires depuis sa fiche.
  • API publique REST documentée, deux plans Free et Pro avec quotas adaptés. Réponses enrichies des indicateurs nécessaires aux intégrations (limites courantes, conditions de cache).
  • Synchronisation produits (prochainement) depuis WHMCS, Blesta, HostBill.
  • Widgets embeddables : badges SVG personnalisables (score, uptime, nombre d'avis), thèmes clair ou sombre, plusieurs tailles, signature de provenance, cache intelligent.
  • Intégration oEmbed pour WordPress, Ghost, Notion, Slack, Discord.
  • Clés widget multiples, quotas et allow-list d'origines configurables, journal d'audit complet.
  • Webhooks signés sur événements typés, désactivation automatique en cas d'échecs répétés.
  • Modules téléchargeables (intégration WHMCS et autres) depuis la page dédiée.
  • Calendrier de publication : annoncer maintenance, promotions, lancements.
  • Post-mortems : documenter publiquement les incidents passés (timeline, actions correctives, status).
  • Vérifications techniques par la communauté (specs déclarées vs constatées).
  • Programme Host Referral : référencer un autre hébergeur en tant qu'apporteur d'affaires.

Communauté et écosystème

  • Ambassadeurs : candidature avec charte v1.0, workflow d'approbation, tableau de bord avec lien de parrainage public, suivi des attributions.
  • Partnerships : workflow d'application pour les partenariats institutionnels.
  • Vérificateurs communautaires : utilisateurs habilités à valider ou contester les vérifications techniques de fiches.
  • Migration testimonials : récits structurés de migration d'un hébergeur vers un autre, modérés.
  • Blog multi-locale (FR et EN indépendants) avec table des matières automatique, articles liés, catégories, tags, feed Atom.
  • Newsletter avec catégories opt-in granulaires, double opt-in, consentement RGPD horodaté.
  • SEO outillé : sitemap, robots.txt, IndexNow, opt-in explicite des crawlers IA.
  • Home page : top hôtes éditorial mis en avant, feed des derniers avis publiés.

Plateforme, modération et confiance

  • Signalement DSA (Digital Services Act, article 16) ouvert à tous, anonyme ou identifié, avec token privé de suivi et catégorisation (propriété intellectuelle, sécurité enfance, fraude, terrorisme, etc.).
  • Rapports d'incidents par les utilisateurs : downtime, breach, dégradation de service, incident sécurité.
  • Vérification multi-niveaux côté staff : identité légale (SIREN/SIRET), données réseau déclarées, preuves d'achat, claim DNS.
  • Modération outillée : file de modération des avis avec filtres et statistiques d'auteur, file de signalements, queue de fraud alerts, rappels de vérification email.
  • Anti-fraude : détection automatique par cross-référence, confirmation ou dismiss par modérateur.
  • Outils admin complets : gestion utilisateurs, gestion contenu, API consumers, billing sync, notices DSA, registre d'incidents, audit log structuré.
  • Mises à jour temps réel : scores, modération, notifications sans rechargement de page.
  • Réseau de sondes : programme volontaire d'hébergeurs hébergeant des agents de mesure, détection automatique d'anomalies.
  • Renseignement réseau : DNS, RDAP, inspection des certificats SSL, listes noires IP, vérifications DKIM.
  • Pages légales complètes versionnées : Privacy Policy, Cookies, Mentions Légales, CGU, CGV, DPA, Transparence IA, Politique de modération, Charte Ambassadeur v1.0.

Sécurité des données et conformité

RackList est conçue autour de quatre principes : minimiser ce qu'on collecte, chiffrer ce qu'on conserve, tracer ce qu'on opère, respecter les droits à la source. Cette section décrit les engagements concrets au jour de la 1.0.

Chiffrement des données personnelles

  • Les informations d'identification (email, pseudonyme, prénom, nom) ainsi que les facteurs forts (secret 2FA) sont chiffrées au repos avec un algorithme authentifié de niveau industrie standard (libsodium AEAD). Les données restent inutilisables sans la clé.
  • Les recherches indispensables (connexion par email, contrôle d'unicité du pseudonyme) passent par un système d'index aveugles : la base est interrogée par empreinte cryptographique, jamais sur la donnée en clair.
  • Cadre légal adressé : RGPD art. 32 (sécurité du traitement).

Authentification

  • Mots de passe protégés par Argon2id avec un paramétrage conforme aux recommandations ANSSI.
  • 12 caractères minimum, sans règles de composition arbitraires (suit la doctrine NIST 800-63B sur les bonnes pratiques mot de passe).
  • Connexion fédérée OAuth avec page de confirmation intermédiaire : aucune création de compte silencieuse, données capturées affichées avant validation.
  • Clés API publique : secret haché en base, jamais visible après création, jamais en clair dans les journaux.
  • Limitation des tentatives en amont de la vérification cryptographique pour empêcher la saturation des ressources et le brute-force par collision de préfixe.
  • Comptes supprimés, bannis ou désactivés rejetés au pré-auth avec un message générique (prévention de l'énumération de comptes).

Deux facteurs (2FA)

  • TOTP compatible avec les applications standard du marché (Google Authenticator, Authy, 1Password, Bitwarden).
  • Codes de secours à haute entropie, stockés hachés, affichés une seule fois à l'activation et consommables une seule fois.
  • Désactivation 2FA : exige le mot de passe ET le code TOTP. Pour les comptes OAuth-only, le code TOTP seul suffit. Messages d'erreur volontairement génériques pour ne pas indiquer quel facteur a échoué.
  • État de session entre l'étape mot de passe et l'étape TOTP scellé cryptographiquement : aucune manipulation de session possible entre les deux étapes.

Sessions et actions sensibles

  • Cookie de session non persistant, marqué sécurisé et inaccessible au JavaScript, transmission restreinte aux requêtes de l'origine.
  • Idle timeout 30 minutes, plafond absolu plus court pour les administrateurs.
  • L'identifiant de session est régénéré après chaque opération sensible : authentification 2FA, désactivation 2FA, changement de mot de passe, déliaison OAuth. Effet concret : un cookie capturé avant l'opération sensible ne donne plus accès au compte affaibli.
  • Toute action critique (désactivation 2FA, suppression de compte, déliaison OAuth, changement d'email) déclenche : re-authentification complète, audit forensique, notification email out-of-band au propriétaire légitime.

Anti-brute-force et anti-saturation

  • Limiteurs configurables couvrant l'inscription, la connexion, les vérifications 2FA, la réinitialisation mot de passe, la vérification email, les formulaires publics et le dépôt d'avis.
  • Plusieurs couches indépendantes (edge, reverse proxy, application) protègent contre les volumes anormaux et le DDoS.
  • Seuils ajustables à chaud sans déploiement.

Audit forensique

  • Canal d'audit dédié, format structuré, longue rétention conforme aux recommandations ANSSI.
  • Trace de chaque tentative d'authentification (succès et échec) : IP, géolocalisation, opérateur, classification réseau, score de risque, drapeaux d'anomalies. Visible des administrateurs uniquement.
  • Trace de chaque mutation administrative (bannissement, anonymisation, changement de rôle, approbation, résolution d'alerte fraude).
  • IP anonymisées dans les journaux applicatifs conformément à la doctrine CNIL.
  • Aucun mot de passe, aucun secret API, aucune donnée personnelle en clair dans les journaux.

Droits utilisateurs (RGPD)

  • Suppression de compte en cinq politiques explicites : désactivation et masquage réversibles immédiats, anonymisation, effacement privé, effacement complet (les trois irréversibles, délai de grâce de 30 jours). Annulation possible à tout moment pendant la fenêtre.
  • Protections légales pendant le délai : en cas de réquisition judiciaire (RGPD art. 17.3) ou d'investigation RGPD en cours (art. 18), la purge est suspendue et l'utilisateur reste protégé.
  • Blacklist post-suppression : empêche la création immédiate d'un compte sur une adresse anonymisée, sans jamais stocker l'email d'origine en clair.
  • Export des données (RGPD art. 15 et art. 20) : archive complète chiffrée par clé éphémère unique, lien signé valable 24 h, re-authentification obligatoire, notification email à chaque téléchargement.
  • Rectification (art. 16) : édition profil avec audit horodaté du changement.
  • Opposition (art. 21) : préférences notifications granulaires, désinscription newsletter en un clic.

Conformité DSA et signalements

  • Notice et action (DSA art. 16) : signalement de contenu présumé illégal ouvert à tous, anonyme ou identifié. Token de suivi opaque pour consulter le statut sans login. Catégorisation explicite couvrant propriété intellectuelle, sécurité enfance, fraude, terrorisme, harcèlement, etc.
  • Registre des violations de données (RGPD art. 33.5) : documentation interne des incidents, dates de notification aux autorités et personnes affectées, sévérité, scope, cause, mitigations.
  • Page « Politique de modération de contenu » publique et versionnée.

Cookies et consentement

  • Consentement granulaire en trois catégories (essentiels, analytics, marketing), versionné, durée de conservation conforme à la doctrine CNIL.
  • Retrait de consentement aussi simple que l'opt-in : un clic.
  • Analytics privacy-friendly, sans cookies tiers, chargés uniquement après opt-in explicite.

Sécurité du périmètre web

  • Politique de sécurité de contenu (CSP) stricte avec valeurs aléatoires par requête, périmètre d'autorisation minimal.
  • HSTS deux ans, preload-eligible.
  • Anti-clickjacking, anti-MIME sniffing, politique de référent restrictive.
  • Permissions par défaut interdisant micro, caméra, géolocalisation, capteurs et paiement. Opt-out FLoC.
  • Isolation cross-origin renforcée.
  • Proxies de confiance déclarés explicitement, allow-list stricte d'hôtes par environnement (prévention des injections Host header et des open redirects).

CSRF

  • Double-submit cryptographique sur les actions sensibles (connexion, déconnexion, suppression de preuves, consentement cookies) avec règle no-downgrade côté serveur.
  • Tokens classiques sur les actions de confort (marque-pages, alertes prix).
  • Test de régression automatique en CI : tout token ajouté sans wiring complet casse le build.

Notifications temps réel

  • Jeton signé court-vivant émis à chaque page, n'autorisant que les topics nécessaires au porteur (visiteur, hébergeur, modérateur, admin).
  • Si le canal temps réel est indisponible, le mode se désactive silencieusement, sans erreur visible côté utilisateur.

Vérifications externes (réseau et email)

  • Validation multi-fournisseurs avec quorum pour les listes noires IP : un résultat ambigu ou erroné ne déclenche pas de faux positif.
  • Vérification DNS, DKIM, certificats SSL avec gestion explicite des erreurs réseau pour éviter les faux négatifs.
  • IP anonymisées dans tous les journaux applicatifs liés à ces vérifications.

Standards et cadres adressés

Cadre Périmètre
RGPD (UE 2016/679) Articles 6.1.f, 7, 13, 15, 16, 17, 18, 20, 21, 32, 33.5, 34
DSA (UE 2022/2065) Articles 16, 17
ANSSI Recommandations sur les mots de passe, l'entropie, l'audit, le durcissement des containers
OWASP ASVS Niveau 1 (sessions, tokens, headers, re-authentification)
OWASP Top 10 2025 Contrôle d'accès, défauts cryptographiques, mauvaises configurations, défauts d'authentification
CWE Top 25 XSS, SQL injection, exposition de données personnelles, oracles temporels, défauts d'authentification, CSRF, session fixation, secrets en dur
RFC TOTP, JWT, désinscription un clic, RDAP, sémantique HTTP
CNIL Doctrine cookies, anonymisation IP
EDPB Anonymisation, privacy by design

Compatibilité

  • Cette release ne contient aucune migration de base de données rompant la compatibilité existante.
  • Aucune route publique n'a été retirée. Le déploiement est sans interruption visible côté utilisateur.
  • Les intégrateurs API peuvent commencer à consommer les nouveaux en-têtes de quotas et de cache sans changement de contrat.
  • Les hébergeurs intégrant les widgets ne sont pas affectés. Les clés widget restent valides.