Aller au contenu principal

Notes de version

Toutes les versions de RackList

L'historique des changements de la plateforme : nouveautés, améliorations, corrections, mesures de sécurité. Une entrée par release publiée, format Keep a Changelog.

Dernière mise à jour

[1.5.0] - 2026-08-26

Sécurité

  • Les fiches non publiées ou suspendues ne peuvent plus apparaître ailleurs sur le site : les suggestions de fiches similaires, les classements thématiques et les pages de comparaison technologique appliquaient parfois un filtre de publication incomplet. Une fiche encore en attente de vérification ou suspendue par notre équipe de modération pouvait ainsi rester visible en dehors de sa propre page, malgré son retrait de l'annuaire principal.
  • Statut de l'éditeur mis à jour dans les mentions légales : le site est désormais présenté comme édité à titre non professionnel, conformément à la loi. RackList ne vend et n'a jamais vendu aucun produit ni service : les conditions générales de vente, qui décrivent une offre commerciale non activée, affichent désormais un avertissement clair en tête de page.
  • Une seconde vague d'attaque absorbée, et le nécessaire pour les suivantes : les adresses qui n'existent pas sur le site ne réveillent plus nos serveurs, et les types de requêtes qu'aucune page n'utilise sont refusés en amont. Les pages de connexion, d'inscription et de récupération de mot de passe, qui ne peuvent pas être mises en cache par nature, sont désormais précédées d'une vérification automatique. Elle dure quelques secondes, ne vous demande rien, et n'intervient nulle part ailleurs sur le site.
  • Le site encaisse les attaques par saturation sans vous en faire subir les effets : à la suite d'une attaque par déni de service ayant visé la plateforme, les protections en amont de nos serveurs ont été renforcées. Les vagues de trafic automatisé sont désormais absorbées avant d'atteindre le site, et la page d'accueil répond sans solliciter nos serveurs. Les visiteurs et les moteurs de recherche ne sont pas concernés par ces mesures.
  • La preuve de ce que vous avez accepté reste vérifiable, dans votre langue : lorsque vous acceptez les conditions de la veille technique, nous conservons désormais la langue dans laquelle le texte vous a été présenté, aux côtés de sa version et de son empreinte. Le texte exact que vous aviez sous les yeux peut ainsi être reproduit et contrôlé en cas de contestation, ce qui n'était pas garanti jusqu'ici. Les acceptations déjà enregistrées ne sont pas modifiées : une preuve que l'on peut réécrire n'en est plus une.
  • Vous êtes prévenu quand une nouvelle version des conditions paraît : votre tableau de bord signale que le texte a évolué, rappelle la version que vous aviez acceptée et indique la date avant laquelle accepter la nouvelle pour conserver votre service. Jusqu'ici, ce changement survenait sans que rien ne vous l'annonce.
  • Sources de nos indicateurs techniques déclarées au complet : les conditions de la veille technique citent désormais PeeringDB et les listes Spamhaus DROP, deux sources publiques que nous consultions déjà pour afficher le nom d'un réseau, sa capacité déclarée, ses points d'échange et son statut de réputation. Ce que nous consultons est ainsi énoncé sans omission.
  • Aucun accès ne vous est retiré par une vérification automatique : la vérification qui compare chaque nuit vos accès à votre situation réelle peut désormais vous rendre un accès qui vous revient, jamais vous en retirer un de sa propre initiative. Un écart constaté est signalé à notre équipe, qui regarde votre dossier avant toute décision. Un accès accordé en trop se voit et se corrige, un accès retiré à tort vous laisse dehors : les deux ne méritent pas la même prudence.
  • Un changement de situation et les accès qui en découlent sont enregistrés ensemble : validation d'une revendication, entrée dans un programme, abonnement, place dans une équipe, tout est enregistré d'un seul tenant. Une coupure au mauvais moment ne peut plus laisser votre situation à jour d'un côté et vos accès en retard de l'autre.
  • Votre statut sur notre serveur Discord suit désormais sans attendre : quand votre situation change sur la plateforme, entrée dans un programme, revendication d'une fiche, changement d'abonnement, le rôle Discord correspondant vous est attribué ou retiré dans la foulée, au lieu d'arriver au prochain passage de synchronisation. Le message envoyé à notre robot ne contient jamais la liste de vos statuts, seulement de quoi lui dire de relire votre situation à la source.
  • Vos accès ne disparaissent plus quand notre équipe intervient sur votre compte : jusqu'ici, attribuer un statut à un compte depuis notre administration retirait silencieusement tous les autres. Un abonné pouvait ainsi perdre les accès qu'il paie, et un membre d'un programme communautaire son statut, sans que personne s'en aperçoive. Les statuts se cumulent désormais, ceux qui découlent d'une situation réelle comme un abonnement en cours ou une fiche revendiquée ne peuvent plus être retirés à la main, et chaque modification conserve la trace de l'état avant et après.
  • Une politique de divulgation publique pour les failles de sécurité : les chercheurs en sécurité disposent désormais d'un texte qui dit ce qu'ils ont le droit de tester, ce qui leur est interdit, et sous quel délai nous répondons. Il porte un engagement de non-poursuite envers quiconque respecte ce cadre, sans lequel une faille découverte reste le plus souvent tue par crainte des conséquences. Le fichier standard que les outils de sécurité consultent automatiquement pointe désormais vers ce texte, en français et en anglais.
  • Notifications internes envoyées par un canal authentifié : les événements de la plateforme transmis à nos outils d'exploitation partent désormais signés, avec une clé propre à chaque destinataire, renouvelable à tout moment et jamais lisible en base. Un destinataire peut ainsi vérifier qu'un message vient bien de RackList, et une adresse de destination qui pointerait vers un réseau interne est refusée à la configuration comme à l'envoi.
  • Revendication d'une fiche mieux protégée : créer une fiche hébergeur via notre assistant exige désormais de prouver le contrôle du site web déclaré, par email au domaine ou par enregistrement DNS, avant d'en devenir propriétaire. Une fiche nouvellement créée reste soumise à la vérification de notre équipe tant que cette preuve n'est pas apportée, ce qui empêche qu'une entreprise non encore référencée soit usurpée par un tiers.
  • Vérification d'email renforcée sur l'ensemble du site : le contrôle qui réserve certaines actions sensibles, dont la revendication d'une fiche, aux comptes ayant confirmé leur adresse email s'applique désormais de façon fiable sur toute la navigation, y compris juste après une inscription.
  • Signalements de fraude mieux instruits : un signalement de fraude ou d'arnaque nécessite désormais une preuve et un moyen de recontacter la personne à l'origine du signalement, pour permettre une vérification sérieuse avant toute décision.
  • Avis publiés immédiatement, avec un filet de sécurité renforcé : chaque avis, y compris après modification par son auteur, passe par un filtre automatique qui bloque à la source les messages purement insultants sans fait vérifiable. S'il est ensuite signalé et que le signalement semble fondé, l'auteur est invité à apporter des preuves concrètes pour le maintenir en ligne, avec un délai de réponse de 7 jours pendant lequel l'avis reste visible.
  • Les faux avis sont mieux repérés, les lecteurs honnêtes ne sont plus suspectés : la détection ne se contente plus d'un indice isolé pour ouvrir une alerte. Chaque indice est désormais pesé et une alerte n'est ouverte que lorsque leur faisceau devient probant, ce qui évite de rapprocher deux personnes sans lien au seul motif qu'elles utilisent le même navigateur ou la même connexion. En regard, deux comportements caractéristiques des faux avis sont maintenant détectés : un texte qui reprend celui d'un autre avis, et une vague de comptes tout juste créés qui se déposent ensemble sur une même fiche. Notre équipe voit d'abord les cas les plus graves, avec le détail des indices qui les motivent.
  • Détection de fraude sur les avis renforcée : l'empreinte technique qui aide à repérer des comptes liés lors d'un avis suspect est désormais calculée uniquement côté serveur, ce qui empêche de la falsifier depuis le navigateur.
  • Délai de traitement des demandes de retrait mieux respecté : une demande de rectification ou de retrait d'une fiche non revendiquée est désormais suivie jusqu'à sa réponse, quel que soit le canal utilisé (formulaire ou email), pour garantir le délai de 30 jours annoncé dans notre politique de modération.
  • Accès de notre équipe à votre fiche mieux encadré : toute intervention d'un administrateur sur une fiche ou des données qu'il ne possède pas passe désormais systématiquement par un accès explicite et journalisé, plus aucune exception silencieuse.
  • Accès support étendu à tout compte, avec un mode lecture seule : le mécanisme d'accès tracé et journalisé, jusqu'ici réservé aux fiches hébergeur, couvre désormais tout type de compte. Deux niveaux distincts et toujours soumis à motif obligatoire : un accès complet pour le dépannage, et un accès en lecture seule qui permet à notre équipe de voir l'interface exactement comme vous la voyez, sans jamais pouvoir agir en votre nom. Chaque session est bornée dans le temps et se termine automatiquement.
  • Mesures de performance plus fiables : la détection des données de sonde suspectes est renforcée. Des statistiques trop parfaites ou anormalement régulières sont désormais repérées automatiquement et transmises à notre équipe pour vérification, afin que les indicateurs de disponibilité et de latence affichés sur les fiches restent dignes de confiance.
  • Mesures de performance produites par des tiers indépendants : les mesures de disponibilité et de latence ne sont plus produites par l'hébergeur mesuré. Ce sont désormais des membres de la communauté qui les réalisent depuis leurs propres réseaux, sur des cibles qu'ils ne choisissent pas et qui changent régulièrement. Une sonde nouvellement installée mesure d'abord sans peser dans les résultats, le temps de démontrer sa cohérence avec les autres. Un écart isolé est traité comme un incident local et examiné par notre équipe, jamais sanctionné automatiquement.
  • Une sonde ne mesure jamais son propre camp : une sonde ne peut plus être affectée à la fiche de son propre propriétaire, ni à un site hébergé sur le réseau qui l'héberge elle-même. Cette règle vaut aussi pour nos propres sondes de référence, sans exception. Mesurer un service depuis l'intérieur du réseau qui l'héberge donne une valeur flatteuse et rend invisible la panne qui compte le plus pour ses clients : celle de sa connexion à Internet.
  • Localisation des sondes établie par la physique, plus par une base de données : la position d'une sonde est désormais déterminée par le temps de réponse vers nos sondes de référence, dont nous connaissons l'emplacement exact. Les bases de géolocalisation classiques conservent l'ancienne adresse d'un bloc d'adresses IP revendu pendant plusieurs semaines, ce qui fausse la répartition géographique affichée sur les fiches. En cas de contradiction, c'est la mesure qui fait foi et l'incohérence est examinée par notre équipe, jamais imputée à l'opérateur de la sonde.
  • Le réseau cesse de juger plutôt que de juger mal : si le nombre de nos sondes de référence descend sous le seuil nécessaire, les nouvelles inscriptions de sondes sont mises en pause, puis, en dernier recours, l'évaluation des sondes et l'actualisation des indicateurs publics sont gelées. Les mesures continuent d'être collectées et les fiches affichent le dernier résultat validé avec sa date, plutôt qu'un chiffre que nous ne pourrions plus garantir.
  • Les cibles d'une sonde sont tirées au sort, jamais choisies : la liste des sites qu'une sonde mesure est désormais attribuée automatiquement par tirage aléatoire, avec une exigence de diversité de réseaux et de pays, et elle change régulièrement. Un même opérateur ne peut occuper qu'un seul point de vue sur une fiche donnée. S'entendre pour flatter ou nuire à un hébergeur supposerait de contrôler le tirage, ce qui n'est pas possible depuis une sonde.
  • Un résultat n'est publié que si plusieurs points de vue indépendants le confirment : une indisponibilité ou un ralentissement n'est retenu qu'à partir de deux tiers des sondes concernées, réparties sur au moins trois réseaux différents. En dessous, la fiche affiche que la mesure est en cours de constitution plutôt qu'un chiffre fragile. Aucun compte et aucun opérateur de réseau ne peut représenter plus d'un tiers d'un verdict.
  • Une panne régionale est reconnue comme telle, pas comme une erreur : quand une partie des sondes constate un problème et l'autre non, le réseau regarde d'abord la carte. Si les sondes qui le constatent sont dans la même région, c'est une dégradation régionale, une information utile pour vos visiteurs de cette zone, et aucune sonde n'est mise en cause.
  • Le nombre de sondes affiché ne s'achète pas : une sonde n'est comptée parmi les points de vue annoncés sur une fiche que si elle a réellement mesuré cette fiche récemment. Être affectée à une fiche ne suffit plus. La phrase que vous lisez pour juger la solidité d'un chiffre décrit donc bien les données qui ont servi à le calculer, et une prime ne peut ni la gonfler ni faire passer une fiche au-dessus du seuil de publication. La même règle décide du versement : une prime n'est partagée qu'entre des sondes qui ont mesuré, et elle est restituée au demandeur si aucune ne le fait dans le délai.
  • Un journal public qui rend nos chiffres vérifiables sans nous croire : chaque chiffre publié par le réseau de sondes est consigné dans un journal en ajout seul, dont l'état du jour est signé et déposé chez un tiers indépendant. N'importe qui peut vérifier, avec des outils standards et sans nous demander l'autorisation, qu'un chiffre affiché il y a un mois n'a pas été réécrit depuis. Une page « Vérifier » explique la démarche pas à pas.
  • Le journal public ne contient aucun texte écrit par un membre : les entrées du journal des mesures ne peuvent, par construction, jamais être modifiées ni retirées. Elles désignent donc chaque service mesuré par une référence stable et sans signification, jamais par son nom ni par le titre que quelqu'un lui a donné. Un retrait décidé par notre modération efface bien tout ce qui a été rédigé, y compris pour les mesures déjà consignées. La correspondance entre une référence et la page concernée reste consultable tant que cette page est publique, ce qui laisse la vérification par un tiers entièrement praticable.
  • Une page de statut ne peut pas parler d'un service au hasard : publier une page de statut publique sur un site exige de prouver qu'on le contrôle, par enregistrement DNS ou par un fichier déposé sur le site. Sans cette preuve, la page reste un tableau de bord strictement privé, sans adresse publique. La même preuve est exigée avant de faire mesurer un site extérieur par des sondes de la communauté.
  • Droit de réponse signalable et retirable comme un avis : la réponse publique d'un hébergeur à un incident constaté sur sa fiche peut désormais être signalée par n'importe quel visiteur, avec les mêmes motifs et le même parcours qu'un avis. Si le signalement est fondé, notre équipe la retire, et la fiche indique alors clairement qu'une réponse a été retirée plutôt que de laisser croire que l'hébergeur n'a jamais répondu. La réponse continue de partir en ligne immédiatement, sans lecture préalable de notre part, et l'espace de rédaction prévient qu'elle ne pourra plus être corrigée une fois envoyée.
  • Comparaison à sa propre histoire, jamais à celle des autres : chaque sonde est comparée à ses propres relevés passés vers le même site, jamais aux temps de réponse d'une autre sonde. Une sonde à Sydney et une sonde à Roubaix n'ont aucune raison de mesurer la même chose, et la distance n'est plus interprétée comme une anomalie.
  • Aucune sonde ne peut être pointée vers un réseau privé : un site à surveiller n'est accepté que si son nom de domaine désigne bien une adresse joignable sur l'internet public. Un nom qui renvoie discrètement vers un réseau interne est refusé, quelle que soit la façon dont il est ajouté. Ce contrôle protégeait déjà les pages de statut, il couvre désormais aussi les sites qu'un opérateur ajoute pour sa propre sonde.
  • Mettre le programme de mesure en pause ne retient l'argent de personne : si nous devions suspendre le réseau de sondes, plus aucune prime n'est versée et plus aucune rémunération n'est créée tant qu'il est à l'arrêt, puisque plus aucun chiffre n'est publié pendant ce temps. Les primes déjà engagées sur une demande en cours ne restent pas bloquées pour autant. Elles vous sont restituées à l'échéance de la demande, dans la forme exacte où vous les aviez engagées, comme un jour ordinaire. Vos sondes continuent de mesurer et rien n'est perdu, la remise en service reprend là où le programme s'était arrêté.
  • L'origine d'une mise à jour tarifaire n'est plus rendue publique : sur l'historique des offres d'une fiche, seul le changement de prix ou de caractéristiques reste visible par tous. Le moyen par lequel il a été appliqué, saisie manuelle ou connexion technique, ne concerne plus que l'hébergeur lui-même.
  • Un filet de sécurité supplémentaire sur la file de modération : la confirmation d'adresse email reste exigée avant de pouvoir publier un avis. Notre équipe de modération peut désormais, en complément, isoler dans sa file d'attente les avis dont l'auteur n'a pas d'adresse confirmée aujourd'hui, pour repérer immédiatement toute tentative de contournement de ce contrôle.
  • Contrôle anti-hameçonnage sur les liens de projet : tout lien associé à un projet (site, lien complémentaire, invitation Discord) est désormais vérifié auprès de Google Safe Browsing avant d'être accepté. Un lien confirmé dangereux est refusé à la soumission, avec un message clair. Si ce contrôle est temporairement indisponible, le projet part en revue manuelle plutôt que d'être diffusé sans vérification, et la vérification automatique continue de tourner en arrière-plan : elle prime toujours sur une validation humaine, pour se protéger d'un site qui afficherait un contenu différent selon qui le visite.

Ajouts

  • Vous êtes prévenu quand un avis est retiré de votre fiche : lorsqu'un signalement visant un avis publié sur votre fiche est retenu par notre équipe et que l'avis est retiré, une notification vous l'annonce avec le motif retenu. Rien ne vous est envoyé au dépôt de l'avis, pendant l'examen des preuves, ni lorsque le signalement est écarté.
  • Filtrer et rechercher dans le classement des bannières : le classement unifié des bannières de l'échange se filtre désormais par type, hébergeur ou projet, et se cherche par nom. Retrouver une entrée précise parmi les nombreuses bannières en circulation ne demande plus de parcourir toutes les pages.
  • Une fiche publique pour chaque projet membre : nom, accroche, logo et lien du projet sont désormais réunis sur une adresse stable, prête à être partagée en dehors du site. Elle est accessible en un clic depuis la gestion de vos projets.
  • Invitation Discord et lien complémentaire sur un projet : en plus du lien principal, un projet peut désormais afficher une invitation à son serveur Discord et un second lien (documentation, page boutique...), visibles sur sa fiche publique.
  • Vos projets modifiables directement depuis le hub Diffusion : chaque bannière de projet affiche désormais un bouton « Modifier » qui ouvre l'édition du nom, du lien, du Discord et de l'accroche, sans quitter la page où vous suivez déjà leur diffusion.
  • Une page dédiée aux bannières en vedette : la mécanique de mise en avant payante des bannières, bump quotidien gratuit, boost à la carte et enchère Vedette, est désormais expliquée sur une page dédiée, avec les chiffres du moment en direct. Comme partout ailleurs sur RackList, cet espace sponsorisé ne modifie jamais le classement des hébergeurs.
  • Une page dédiée au programme de certification : comment obtenir le badge « Hébergeur certifié », gratuitement et sur des critères objectifs examinés à la main par notre équipe, est désormais expliqué sur une page publique, avec le nombre d'hébergeurs certifiés en direct. Comme pour la mise en avant payante, ce badge ne modifie jamais le classement des hébergeurs.
  • Aperçu en direct de vos promotions, maintenances et lancements : en rédigeant la description d'un événement, un aperçu de son rendu final s'affiche désormais sous le champ, mis à jour au fil de la saisie. Une note rappelle aussi qu'un événement public peut prendre jusqu'à 5 minutes pour apparaître sur votre fiche.
  • Des promos triées avant d'arriver sur la page d'accueil : les offres déclarées par les hébergeurs sur leur fiche peuvent désormais être mises en avant dans une nouvelle section de la page d'accueil, une fois vérifiées par notre équipe. Sur sa propre fiche, une promotion reste visible dès sa déclaration, sans attendre cette validation.
  • Une promotion qui ne tient pas ses promesses peut être signalée : si le code annoncé ne fonctionne plus ou que la remise n'est jamais appliquée, un bouton dédié permet de le signaler directement depuis la fiche. Une fois le signalement confirmé par notre équipe, un encart remplace la promotion pour prévenir les visiteurs suivants.
  • Chaque décision prise sur un signalement laisse une trace lisible : qu'un signalement soit retenu ou écarté, la décision est enregistrée avec son auteur et sa date, apparaît dans l'historique de modération et reste consultable sur le signalement concerné. Les signalements déjà traités restent accessibles depuis la file de modération, classés selon la décision rendue, au lieu d'en sortir sans laisser de trace consultable.
  • Changement des conditions de la veille technique annoncé à l'avance : lorsqu'une nouvelle version de ces conditions est publiée, un email prévient chaque hébergeur concerné et lui laisse un délai confortable pour l'accepter, le compte à rebours ne démarrant qu'une fois qu'il a réellement été prévenu. La date annoncée est celle qui fait foi, et elle vous reste acquise jusqu'à la fin de la journée. Sans acceptation à l'échéance, la veille revient à sa formule publique, sans aucune perte de données, et reprend dès la nouvelle acceptation.
  • Compte Discord reconnu immédiatement : lier ou délier votre compte Discord est désormais pris en compte sur-le-champ par notre bot. Il fallait jusqu'ici attendre un quart d'heure avant de pouvoir utiliser les commandes liées à votre compte, alors que le lien venait d'être établi.
  • Pages de statut communautaires : tout membre peut suivre son propre service, mesuré depuis plusieurs réseaux indépendants qu'il ne choisit pas, et publier une page de statut que ses clients peuvent consulter. La différence avec une page auto-hébergée tient en une phrase : celle-ci n'est pas tenue par la personne qui a intérêt à l'afficher verte. Un badge à intégrer sur son propre site accompagne chaque page publiée, et la formule gratuite en inclut une.
  • Rapport de mesure horodaté, à présenter à ses clients : chaque page de statut publique produit un rapport qui expose la méthode, les chiffres mesurés et les références du journal public correspondantes. Son destinataire peut le contrôler lui-même, ce qu'aucun rapport de disponibilité fourni par le service mesuré ne permet.
  • Page « Vérifier » et interface d'audit ouverte : la méthode de vérification du journal, les preuves d'inclusion et de cohérence, ainsi que la clé publique de signature sont accessibles publiquement. Une documentation détaillée permet à un tiers de tout recontrôler avec des outils courants.
  • Disponibilité et temps de réponse mesurés par des tiers, sur chaque fiche : une nouvelle section affiche la disponibilité de l'hébergeur sur 24 heures, 7, 30 et 90 jours, ainsi que le temps de réponse par région, mesurés par des membres de la communauté depuis leurs propres réseaux. Aucun chiffre n'est publié tant qu'un nombre suffisant de points de vue indépendants, répartis sur plusieurs réseaux distincts, ne mesure pas la fiche : dans ce cas la section indique clairement que la mesure est en cours de constitution plutôt que d'afficher une moyenne fragile.
  • Temps de réponse affiché uniquement pour les régions réellement couvertes : une région n'apparaît que si assez de sondes y mesurent la fiche. En dessous, la section le dit au lieu de présenter la mesure d'une seule machine comme le temps de réponse d'un continent.
  • Historique public des incidents constatés : chaque indisponibilité ou ralentissement retenu par le réseau figure sur la fiche avec sa date, sa durée et le nombre de points de vue qui l'ont constaté. L'hébergeur dispose d'un droit de réponse publique, affiché à côté de l'incident, qui reste inchangé.
  • L'hébergeur est prévenu de ce qui est publié sur sa fiche : un email informe le propriétaire d'une fiche dès qu'un incident est publié la concernant, avec le lien pour y répondre, puis lorsque l'incident est terminé. Ces notifications se désactivent sans retirer l'incident de la fiche ni fermer le droit de réponse.
  • Comparateur enrichi des mesures indépendantes : la disponibilité mesurée sur 30 jours et le meilleur temps de réponse par région apparaissent désormais dans le tableau de comparaison, à côté des informations déclarées.
  • Page du programme de mesure entièrement réécrite : elle explique désormais sans jargon pourquoi un hébergeur ne peut pas mesurer lui-même sa propre disponibilité, comment le croisement de mesures indépendantes produit un chiffre publiable, et pourquoi nous n'utilisons pas de blockchain. Elle met aussi en avant que le logiciel installé sur la machine d'un contributeur est open source et lisible par tous, tout en rappelant que la solidité des chiffres ne repose pas sur ce logiciel, mais sur les recoupements entre des sondes indépendantes.
  • Réseau de sondes ouvert à tous les membres : tout membre dont l'adresse email est confirmée peut désormais installer une sonde chez lui, sur un VPS ou une machine de son choix, et contribuer aux mesures du réseau. Plus de dossier à déposer ni de validation à attendre. L'installation se fait en une commande, avec ou sans Docker, et le code de la sonde est public afin que chacun puisse vérifier ce qui tourne sur sa machine.
  • Tableau de bord de votre sonde : un espace dédié affiche l'état de chacune de vos sondes, les cibles qui lui sont attribuées, sa dernière mesure pour chacune, ainsi que l'opérateur de réseau et le pays constatés automatiquement depuis son adresse IP. Vous pouvez y régénérer son jeton d'accès ou la retirer du réseau à tout moment.
  • Suivi de l'accord de votre sonde avec le réseau : votre espace affiche désormais à quel point ce que voit votre sonde correspond à ce que voient les autres, et où elle en est des trois conditions à remplir pour compter dans les résultats publics. Les trois avancent séparément et doivent être remplies en même temps, il n'y a pas de raccourci ni de validation manuelle à demander.
  • Vous êtes prévenu de ce qui arrive à votre sonde : un email vous informe désormais quand votre sonde cesse d'émettre, quand des cibles lui sont retirées parce qu'elle a changé de réseau, quand elle termine sa période d'observation, ou quand elle s'écarte durablement du reste du réseau. Jusqu'ici, il fallait ouvrir le tableau de bord pour s'en rendre compte. Ces notifications se désactivent sans rien changer au fonctionnement de la sonde.
  • Nouvelle catégorie Télécom : les connectivités professionnelles (fibre, ADSL/VDSL, mobile 4G/5G, SDSL Pro, satellite) sont désormais référencées et comparables, au même titre que l'hébergement web, les VPS ou les serveurs dédiés.
  • Statut housing déclarable pour les hébergeurs en colocation : un hébergeur qui loue son infrastructure chez un tiers peut désormais déclarer ce statut et un bloc IP utilisé, avec un justificatif fourni par le datacenter (contrat, facture ou attestation). Une fois vérifié par notre équipe, ce statut apparaît sur la fiche publique, y compris pour les hébergeurs qui n'ont pas d'ASN en propre.
  • Échange possible avec l'équipe après un signalement : après avoir signalé un avis ou une fiche hébergeur, il est désormais possible d'échanger avec notre équipe de modération pour apporter des précisions ou des preuves complémentaires. Même sans compte RackList, un lien sécurisé envoyé par email permet de suivre l'échange et d'y répondre.
  • Traçabilité renforcée sur les fiches hébergeur : chaque action de modération (création, approbation, rejet, suspension) et chaque retour automatique en vérification suite à un changement d'identité légale ou réseau est désormais consultable directement sur la fiche, côté équipe, avec la distinction entre une action humaine et un contrôle automatique.
  • Preuves à l'appui d'un signalement de fraude : pour un signalement de fraude ou d'arnaque, il est désormais possible de joindre directement des documents ou captures d'écran, ce qui accélère l'examen par notre équipe.
  • Témoignages vérifiés publiés sur les fiches concernées : quand un signalement de fraude est confirmé par notre équipe et que la personne à l'origine a accepté que son témoignage soit rendu public, il est désormais affiché sur la fiche de l'hébergeur concerné. L'hébergeur peut y répondre publiquement.
  • Demander la mesure d'un hébergeur : tout membre dont l'adresse email est confirmée peut désormais demander qu'une fiche soit mesurée en priorité, en y associant une prime en Watts. Ce que la prime achète est le déclenchement de la mesure, jamais son résultat : le nombre de témoins exigé, le mode de calcul et la diversité de réseaux demandée sont exactement ceux d'une mesure gratuite, et le demandeur ne choisit pas quelles sondes mesurent. La prime est mise de côté à l'ouverture, partagée entre les sondes qui ont servi une fois la mesure établie, et intégralement restituée si le nombre de points de vue nécessaire n'est pas atteint dans le délai.
  • Rémunération des opérateurs de sonde : une rente hebdomadaire en Watts récompense désormais les sondes qui sont restées en ligne et en accord avec le reste du réseau. Elle est indexée sur la fiabilité, jamais sur le nombre de mesures envoyées : deux sondes également fiables gagnent la même chose, quelle que soit la taille de leur liste de cibles.
  • Vos propres cibles à surveiller : depuis le tableau de bord de votre sonde, vous pouvez désormais lui demander de surveiller des sites de votre choix. Ces mesures restent strictement privées et n'entrent dans aucun score public, parce qu'une mesure choisie par celui qui la publie n'a pas valeur de preuve. Le nombre de cibles dépend de votre palier.
  • Le seuil de publication est annoncé en clair : la page du programme et les fiches indiquent désormais le nombre exact de sondes indépendantes et de réseaux distincts requis avant qu'un chiffre soit publié, et rappellent que ce seuil est identique pour une mesure demandée et payée.
  • Bannière personnalisable sur votre fiche : vous pouvez désormais mettre en ligne l'image affichée en haut de votre fiche publique, au format JPEG, PNG ou WebP. Une fois envoyée, elle prend le pas sur l'image récupérée automatiquement depuis votre site et sur le fond de couleur par défaut, et peut être retirée à tout moment.
  • Calendrier hébergeur enrichi avec des informations utiles à vos visiteurs : une promotion peut désormais porter un code et une remise, une maintenance sa sévérité et les services concernés, un lancement produit les offres qu'il fait naître.
  • Bandeau de maintenance affiché en direct sur votre fiche : le temps d'une intervention planifiée que vous avez rendue publique, vos visiteurs en sont informés dès leur arrivée sur votre fiche, sans avoir à chercher l'information ailleurs.
  • Vos promotions mises en avant auprès de vos visiteurs : une offre active s'affiche désormais au premier plan sur votre fiche, avec le code à copier en un clic.
  • Nouvelle section Actualités sur chaque fiche : les promotions, maintenances et lancements à venir d'un hébergeur y apparaissent automatiquement, dès qu'il les rend publics depuis son calendrier.
  • Choisissez comment votre sonde apparaît sur la carte publique du réseau : à l'enrôlement d'une sonde, ou à tout moment depuis sa fiche, vous décidez si elle est affichée avec sa position précise, sa seule ville, son seul pays, ou pas du tout. Par défaut, elle n'apparaît nulle part nommément. Votre réseau et votre pays restent toujours mesurés automatiquement, ce choix ne change que ce qui est montré publiquement.
  • La carte du réseau de sondes est en ligne : la page du programme affiche désormais où se trouvent les sondes qui ont choisi d'apparaître, avec une distinction visuelle claire entre nos sondes de référence et celles de la communauté. Un tableau de classement par pays accompagne la carte et compte toutes les sondes actives, quel que soit leur choix d'affichage. L'état du réseau de référence et le nombre de mesures reçues au cours des dernières 24 heures y sont également affichés.
  • Cinq nouveaux styles de badge à intégrer : en plus de la pastille de score, de la carte verticale et des étoiles déjà disponibles, votre tableau de bord propose désormais une pastille compacte, un sceau de confiance, un bandeau flottant pensé pour un coin d'écran, une carte de score enrichie avec appréciation qualitative, et une variante étoiles avec le nom de votre hébergeur affiché au-dessus. Chaque style reste disponible en widget qui se met à jour automatiquement ou en image statique, et plusieurs styles peuvent être affichés côte à côte sur une même page.

Changements

  • L'assistant de recommandation tient compte de tous les critères, pas seulement de votre priorité : choisir ce qui compte le plus pour vous (prix, avis, réactivité, ancienneté) donne désormais plus de poids à ce critère au lieu d'écarter les trois autres. Un hébergeur solide sur trois critères sur quatre ne disparaît plus de la recommandation au seul motif qu'il est en retrait sur celui que vous avez choisi.
  • Le numéro de réseau affiché sur une fiche mène à ses informations publiques de routage : l'ASN d'un hébergeur est désormais cliquable et ouvre sa page sur bgp.tools, où chacun peut consulter les annonces réelles de ce réseau.
  • Le classement des bannières fait peau neuve : la page du classement adopte une présentation plus lisible, avec un accès direct vers la page qui explique le mécanisme de mise en avant (bump quotidien, boost, enchère podium). Le podium et le classement gagnent en clarté visuelle sans rien changer à leur fonctionnement.
  • La page classement et la mise en avant à l'accueil parlent désormais de votre projet, pas de nos mécanismes internes : l'accueil et le classement invitent maintenant à faire connaître son hébergeur ou son propre projet à la communauté RackList, plutôt que d'ouvrir sur le vocabulaire de l'enchère. Le fonctionnement détaillé (bump, boost, enchère) reste expliqué en un clic, sur sa page dédiée. La place gagnée à l'enchère s'appelle désormais un podium, un mot qui parle à tout le monde.
  • Le podium et la mise en avant décrits pour ce qu'ils sont, sans faire croire à un paiement : sur le site, ces deux espaces sont désormais présentés comme mis en avant par des membres qui misent les Watts gagnés en diffusant d'autres projets, jamais de l'argent réel. Aucun des deux n'a jamais influencé le classement objectif, cela reste vrai et reste écrit noir sur blanc.
  • Le lien vers le site d'un hébergeur certifié est désormais reconnu comme fiable par les moteurs de recherche : jusqu'ici, ce lien se comportait de la même façon qu'une fiche jamais vérifiée. Il porte maintenant la même garantie que le badge Certifié affiché sur votre fiche, RackList s'en porte garant une fois la certification obtenue, pas avant.
  • Le titre d'une fiche hébergeur annonce désormais ses avis et ses prix : dans l'onglet du navigateur comme dans les résultats de recherche, une fiche affiche maintenant son intitulé complet, avec le nombre d'avis quand elle en compte au moins un, plutôt que le seul nom de l'hébergeur.
  • Les promotions, maintenances et lancements d'un hébergeur s'affichent enfin mis en forme : le texte rédigé par l'hébergeur (gras, listes, liens, retours à la ligne, émojis façon Discord comme :rocket:) est désormais interprété au lieu de s'afficher tel quel avec ses symboles bruts. Une mention rappelle à chaque fois que ce contenu vient de l'hébergeur et n'est ni rédigé ni vérifié par RackList.
  • La bannière de votre fiche s'affiche avec les bonnes proportions : le formulaire d'édition indique désormais la taille conseillée pour votre image de couverture, afin qu'elle reste nette et bien cadrée sur tous les écrans.
  • L'aperçu d'une fiche partagée sur les réseaux sociaux et Discord est plus fidèle : le lien vers une fiche hébergeur affiche désormais votre bannière en grand quand vous en avez ajouté une, plutôt que votre logo étiré dans un format qui ne lui convient pas. Sans bannière, le logo reste affiché mais en petit, pour ne plus apparaître déformé.
  • Toutes les pages d'erreur habillées et compréhensibles : quel que soit l'incident rencontré, la page affichée reprend désormais la navigation du site, explique la situation dans votre langue et propose toujours un chemin de retour. Certains cas tombaient jusqu'ici sur une page sans mise en forme, sans menu et sans lien. Le contraste des textes y a été mesuré et corrigé pour rester lisible avec le thème clair comme avec le thème sombre.
  • Les fiches hébergeur s'affichent nettement plus vite : le contenu d'une fiche arrive maintenant d'un seul tenant, au lieu d'être réclamé section par section une fois la page ouverte. Les sections sont lisibles immédiatement, sans attente ni recomposition à l'écran, et les moteurs de recherche accèdent d'emblée à la totalité du contenu d'une fiche.
  • Les fiches hébergeur répondent encore plus vite : les informations affichées en tête de fiche et dans ses sections étaient calculées deux fois, et le comptage de visites retardait l'envoi de la page. Tout est désormais calculé une seule fois, et la visite est comptée une fois la page déjà partie vers vous. Rien ne change à l'écran.
  • Toutes les pages deviennent interactives plus tôt : le navigateur ne télécharge plus, à chaque visite, l'ensemble des scripts du site mais seulement ceux dont la page a besoin, les autres arrivant à la demande. Sur une fiche hébergeur, le nombre de fichiers chargés est divisé par trois et la page est utilisable deux fois plus vite lors d'une première visite.
  • Les avis d'une fiche ont désormais leur propre page, et la fiche s'allège : la fiche affiche les cinq premiers avis et propose d'en voir davantage sans la recharger, tandis que l'ensemble des avis est consultable page par page à une adresse dédiée, accessible aux moteurs de recherche comme aux visiteurs sans JavaScript. Une fiche très commentée pèse 40 % de moins à l'ouverture.
  • La capacité réseau affichée sur une fiche suit désormais celle que vous déclarez : les informations réseau reprises de vos sources publiques (capacité, nom du réseau, points d'échange, préfixes annoncés) étaient figées au jour où l'ASN avait été saisi. Un hébergeur qui passait de quelques centaines de mégabits à plusieurs gigabits gardait l'ancienne tranche sur sa fiche tant que personne ne ressaisissait son ASN. Ces informations sont maintenant relues chaque semaine, et votre fiche conserve ses valeurs si la source ne répond pas.
  • Une fiche n'est mesurée que si son propriétaire l'a demandé : le réseau de sondes ne mesure plus un hébergeur qui n'a rien demandé. Les mesures s'activent depuis l'espace du propriétaire vérifié de la fiche, et un hébergeur qui refuse d'être mesuré peut le faire savoir sans créer de compte. Une fiche qui n'a pas donné son accord n'est plus proposée à la mesure, et si une demande la vise malgré tout, le message affiché en donne la vraie raison au lieu de renvoyer vers des conditions déjà remplies.
  • Choisir la fiche à mesurer devient direct : un champ de recherche propose l'hébergeur dès les premières lettres, quel que soit le nombre de fiches à l'annuaire. La liste n'oublie plus personne et fonctionne sans JavaScript.
  • Les mesures de disponibilité peuvent enfin démarrer sur une fiche : nos sondes de référence pouvaient jusqu'ici occuper un seul point de vue par site mesuré, ce qui empêchait d'atteindre le nombre de mesures indépendantes exigé avant toute publication. Elles peuvent désormais en occuper plusieurs, sans jamais déroger aux deux garanties qui comptent : deux points de vue au maximum par réseau, et aucune sonde ne mesure jamais le réseau qui l'héberge.
  • Listes déroulantes et étiquettes de formulaire plus lisibles : le texte des menus de sélection et les intitulés des champs étaient trop pâles en thème clair pour respecter le niveau de contraste que nous nous imposons. Ils sont désormais nettement plus lisibles sur tout le site, notamment le libellé affiché tant qu'aucun choix n'est fait.
  • Le journal de transparence reste fiable quand l'annuaire grandit : la publication quotidienne des chiffres vérifiables se fait désormais par tranches, ce qui lui permet de tenir la charge à mesure que le nombre de fiches mesurées augmente. Les preuves déjà publiées et leur ordre sont inchangés.
  • La note d'une fiche non revendiquée est expliquée noir sur blanc : notre politique de modération décrit désormais ce qui arrive aux deux critères qu'un hébergeur ne peut pas remplir tant qu'il n'a pas repris sa fiche, la réponse aux avis et le catalogue. Ces critères ne comptent pas pour zéro, ils sortent du calcul et leurs points reviennent aux avis, afin qu'une fiche ne soit jugée que sur ce qu'elle peut réellement démontrer. Le texte rappelle aussi qu'aucune note n'est publiée tant qu'une fiche non revendiquée ne porte aucun avis. C'était déjà la règle appliquée, elle n'était détaillée que sur la page de méthodologie.
  • Un hébergeur référencé sans l'avoir demandé trouve ses recours en un clic : sur une fiche non revendiquée, un rappel indique désormais que la fiche est éditoriale et n'implique aucun lien commercial, et renvoie directement vers la marche à suivre pour faire rectifier une information, répondre publiquement ou demander le retrait. Ces droits existaient déjà et étaient décrits dans notre politique de modération, mais il fallait les y chercher. Notre politique précise par ailleurs que tout professionnel peut contester gratuitement l'authenticité d'un avis portant sur ses services, sans compte ni contrepartie.
  • Capacité réseau : ce qui est déclaré se distingue de ce qui est constaté : sur la fiche d'un hébergeur, la capacité annoncée porte désormais une mention indiquant qu'elle vient de l'opérateur lui-même, et nomme la source d'où elle est tirée. Personne ne la vérifie, ni nous ni la base où il la saisit. Les chiffres réellement observés sur le réseau mondial, eux, restent mis en avant, pour que vous sachiez d'un coup d'oeil quelle confiance accorder à chaque chiffre.
  • Navigation du compte réorganisée en six sections : la section Activité rassemblait à elle seule treize entrées, au point que la barre latérale dépassait la hauteur d'un écran d'ordinateur portable et se retrouvait coupée en haut et en bas. Le portefeuille, les clés d'intégration, les projets, la diffusion et les parrainages sont désormais regroupés sous Économie, et le réseau de sondes sous Sondes. Aucune section ne dépasse cinq entrées, et l'onglet Sondes n'apparaît que lorsque le programme est ouvert.
  • Badges : un lien vers votre fiche présent même sans JavaScript : le code d'intégration fourni contient désormais un lien classique vers votre fiche RackList, affiché tel quel si le badge ne peut pas se charger et lisible par les moteurs de recherche. Le badge s'affiche exactement comme avant lorsque tout fonctionne, sans doublon. Le lien reprend le nom de votre hébergement et pointe vers votre fiche dans la langue de votre espace.
  • Badge « avis en carrousel » : chaque avis mène à sa page : sur le badge installé sur votre site, un visiteur peut cliquer n'importe où sur l'avis affiché pour ouvrir sa page complète sur RackList, avec le texte intégral et la réponse de l'hébergeur s'il y en a une. Les flèches et les points de navigation du carrousel restent utilisables, et la navigation au clavier est préservée.
  • Ce que vous obtenez sur le réseau de mesure s'additionne : les droits d'un compte sur le programme de mesure ne s'excluent plus. Un compte vérifié dispose d'un socle, publier une fiche hébergeur en ajoute, souscrire un abonnement premium en ajoute encore, et les trois se cumulent. Souscrire apporte donc toujours quelque chose de plus, quel que soit votre point de départ. Chaque écran qui affiche un quota indique désormais d'où viennent vos droits, ligne par ligne, et ce qu'une origine encore non acquise vous apporterait.
  • Mesures publiées uniquement quand le programme est ouvert : tant que le programme de mesure communautaire n'est pas activé, plus aucune de ses surfaces n'est visible, y compris la section d'une fiche, les lignes du comparateur et les notifications aux hébergeurs. Un chiffre publié pendant que la page qui explique comment il est obtenu reste fermée ne serait jugeable par personne.
  • Page du programme de mesure repensée : la page publique explique désormais le fonctionnement communautaire du réseau, ce qui est mesuré, ce qui sort de votre machine, et affiche la taille du réseau ainsi que le nombre de réseaux distincts couverts. La diversité des réseaux compte davantage que le nombre de sondes, et c'est ce qui est mis en avant.
  • Mentions légales mises à jour : les coordonnées de l'hébergeur technique du site ont été actualisées suite à un changement d'infrastructure.
  • Fiches examinées identifiables : quand un signalement concernant une fiche hébergeur a été examiné et confirmé par notre équipe, un badge neutre l'indique désormais sur la fiche publique.
  • Politique de modération des avis détaillée : la page qui explique comment les avis sont publiés et contrôlés décrit désormais précisément le nouveau circuit de preuve déclenché par un signalement, avec un lien direct depuis chaque fiche hébergeur.
  • Source des informations légales affichée sur chaque fiche : la fiche d'un hébergeur indique désormais la source (registre officiel des entreprises) et la date de dernière vérification des informations légales affichées. Les entrepreneurs individuels peuvent désormais demander le retrait complet de leur fiche, pas seulement le masquage de leur nom.
  • Avis modifiés signalés clairement : quand l'auteur d'un avis publié en modifie le contenu, un repère « (modifié) » apparaît désormais à côté de la date, avec la date de la dernière modification au survol.
  • Formulaire d'avis en plusieurs étapes : donner ou modifier un avis se fait désormais étape par étape (note, avis détaillé, produits concernés), avec un choix de produits consultable par recherche plutôt qu'une longue liste à faire défiler.
  • Score masqué tant qu'il n'a pas de signal réel : une fiche non revendiquée et sans aucun avis n'affiche plus de note chiffrée. Un chiffre sans avis ni intervention du propriétaire ne reflète pas la qualité du service, mieux vaut ne rien afficher que d'afficher une note trompeuse. Le score réapparaît dès le premier avis publié, ou dès que la fiche est revendiquée. Un message explique désormais ce fonctionnement directement sur la fiche, avec un lien vers la méthodologie complète.
  • Avis mieux valorisés sur une fiche non revendiquée : un hébergeur qui n'a pas connaissance de sa fiche, ou qui choisit de ne pas la revendiquer, ne peut techniquement marquer aucun point sur deux des cinq axes du score, réservés aux fiches gérées par leur propriétaire. Pour ne pas le désavantager, ces points sont désormais reportés sur l'axe avis, qui pèse alors jusqu'à trois fois plus. Une fiche non revendiquée est ainsi jugée sur ce qu'elle peut réellement démontrer, l'expérience de ses utilisateurs. Détail complet sur la page méthodologie.
  • La note d'un hébergeur reflète désormais le nombre d'avis qui la soutiennent : une note calculée sur quelques avis ne prouve pas grand-chose, alors qu'elle pesait jusqu'ici autant qu'une note bâtie sur des centaines. Chaque note part maintenant d'une valeur de départ neutre, dont elle s'écarte à mesure que les avis s'accumulent, sans palier à franchir. Un hébergeur qui collecte des avis dans la durée voit sa note se rapprocher de ce que ses clients expriment vraiment, et une poignée d'avis déposés en une seule fois ne suffit plus à s'installer en haut du classement. Cette pondération ne joue jamais en faveur d'un hébergeur : une note basse reste la note que les avis donnent.
  • L'exigence est plus élevée sur une fiche que personne n'a revendiquée : une fiche sans propriétaire déclaré bénéficie d'une échelle de notation plus large, parce qu'elle ne peut pas marquer de points sur la réactivité ni sur le rapport qualité/prix, qui demandent un accès propriétaire. Atteindre le haut de cette échelle demande désormais nettement plus d'avis que sur une fiche revendiquée. Personne n'ayant prouvé être responsable de la fiche, la preuve attendue est proportionnée à l'avantage accordé. Le détail complet du calcul est publié sur la page de présentation de notre méthode de notation.
  • Page de suppression de compte plus sobre : les cartes qui présentent les différentes façons de partir affichent désormais une mise en avant simple et cohérente au lieu d'un jeu de couleurs par option. L'anonymisation, qui efface vos données personnelles tout en conservant vos avis pour la communauté, est désormais signalée comme l'option recommandée directement sur sa carte.
  • Historique des offres plus lisible : un changement de forfaits, de fonctionnalités ou de zones de datacenter s'affiche désormais sous forme d'étiquettes claires, ce qui a été ajouté et ce qui a disparu, au lieu d'un extrait de données brutes difficile à décrypter.
  • Le fonctionnement du réseau de sondes s'explore étape par étape : la page qui explique comment un chiffre devient public présente désormais son fonctionnement sous la forme d'étapes cliquables, de l'installation d'une sonde jusqu'à la publication d'un résultat, plutôt qu'un long texte à dérouler d'un bloc. Chaque étape reste accessible au clavier et depuis un lien direct.
  • La page « Mise en avant » dit enfin où votre projet se voit vraiment : le texte se limitait à parler de « l'échange » sans jamais dire concrètement où il se voit. Il nomme désormais la page d'accueil et le classement public, avec un accès direct vers ce classement depuis la page.

Corrections

  • Une promotion vue sur l'accueil s'ouvre même si vous aviez fermé son encart : cliquer sur une offre mise en avant sur la page d'accueil affiche désormais son détail sur la fiche de l'hébergeur, y compris si vous aviez masqué cet encart lors d'une visite précédente. Il fallait jusqu'ici chercher l'offre soi-même sur la fiche.

  • Vérifier son enregistrement DNS ne bloque plus la revendication d'une fiche : le bouton de vérification partageait le même compteur que l'envoi des demandes de revendication. Attendre la propagation d'un enregistrement, et donc réessayer plusieurs fois, suffisait à se retrouver bloqué pendant un long moment devant une page d'erreur brute. La vérification dispose désormais de son propre compteur, et deux essais trop rapprochés vous ramènent sur la page d'instructions avec le délai exact à patienter.

  • Vous restez connecté après avoir revendiqué votre fiche : la preuve de propriété acceptée, la page de confirmation renvoyait vers l'écran de connexion et il fallait saisir à nouveau ses identifiants pour voir sa fiche. Les accès qui accompagnent une revendication sont maintenant transmis à votre session sur-le-champ.

  • La tendance des avis dit enfin sur quoi elle porte : l'indicateur affichait « Stable » sans préciser de quoi, ce qui pouvait se lire comme une promesse de disponibilité. Il annonce désormais « Avis en hausse », « Avis en baisse » ou « Avis stables », et la fiche explique en clair, sous l'indicateur, que la comparaison porte sur les notes des derniers mois face à celles de la période précédente. Cette explication n'était jusqu'ici visible qu'en survolant l'élément à la souris, donc inaccessible au doigt comme au clavier.

  • La tendance des avis repose enfin sur une vraie comparaison : l'indication d'évolution affichée sur une fiche oppose désormais les avis des derniers mois à ceux de la période qui les précède. Elle se mesurait jusqu'ici contre une moyenne qui contenait déjà ces mêmes avis récents, ce qui écrasait l'écart et affichait une stabilité quelle que soit l'évolution réelle. Une fiche encore trop jeune pour avoir un passé n'affiche plus aucune tendance, plutôt qu'une stabilité que personne n'a constatée.

  • La mise à jour des chiffres de votre réseau ne renvoie plus votre fiche en modération : chaque semaine, la capacité, les préfixes et les points d'échange de votre réseau sont relus auprès des sources publiques pour rester à jour. Cette relecture était prise à tort pour un changement de votre part et retirait votre fiche de la publication en attendant un nouveau contrôle. Seule une modification du numéro de réseau que vous déclarez entraîne désormais une nouvelle vérification. La mention "identité réseau vérifiée" retirée à tort est restaurée à sa date d'origine, et l'historique de votre fiche indique maintenant quel numéro a changé.

  • Le nombre de points de vue derrière une mesure est compté sur la même période : l'indicateur qui dit combien de sondes indépendantes soutiennent un chiffre est désormais calculé sur la même fenêtre pour toutes les fiches publiées le même jour.

  • Toutes les mesures publiées le même jour décrivent la même fenêtre : lorsque la publication quotidienne des chiffres vérifiables s'étalait sur un changement d'heure, les fiches traitées en début et en fin de traitement ne portaient pas exactement la même période d'observation. Elles sont désormais toutes ancrées sur le même instant.

  • La bannière de votre fiche se régénère de façon plus fiable : après une mise à jour de votre score, la génération de votre bannière promotionnelle pouvait échouer en entier lors d'un pic de charge ponctuel sur nos serveurs, laissant une version périmée affichée sur le réseau d'échange. Un incident isolé n'annule plus tout le lot de déclinaisons produites, seules celles concernées sont régénérées au prochain passage.

  • Cliquer sur un projet mis en avant montre enfin sa fiche RackList : depuis l'accueil ou le classement, cliquer sur la bannière d'un projet de la communauté vous redirigeait directement vers son site externe, en sautant sa fiche RackList. Le clic mène désormais sur cette fiche, qui porte elle-même le lien vers le site du projet.

  • Les filtres restent sous les yeux pendant le défilement : sur grand écran, la colonne de filtres de l'annuaire et des offres défilait avec la page au lieu de rester en haut, obligeant à remonter pour affiner une recherche. Elle reste désormais visible tout au long de la liste, sur l'annuaire, les offres et la fiche d'une offre.

  • Sécurité du routage affichée de la même façon pour tous les états : dans la section réseau d'une fiche, deux des quatre états de la sécurité du routage s'affichaient sans cadre ni fond, ce qui donnait l'impression d'un affichage inachevé. Les quatre états sont désormais présentés à l'identique, et chacun porte son propre pictogramme : un réseau sans protection déclarée n'affiche plus la coche verte réservée à ceux qui en ont une.

  • Lien vers l'outil de diagnostic réseau annoncé correctement : ce lien apparaissait deux fois côte à côte vers la même adresse, dont une sous forme d'icône seule qu'un lecteur d'écran annonçait sans destination. Il ne figure plus qu'une fois, il annonce où il mène et prévient qu'il ouvre un nouvel onglet.

  • Contrat de sous-traitance mis en conformité avec la réalité de notre exploitation : l'annexe décrivant nos mesures de sécurité annonçait des dispositifs que nous n'avons pas, notamment un plan de reprise d'activité testé, des tests de restauration annuels, une revue périodique des accès et un audit de sécurité externe. Ces mentions sont retirées, et ce qui reste décrit ce qui est réellement en place, y compris lorsque la réponse est qu'un dispositif n'existe pas. Le prestataire d'acheminement de nos emails y est désormais nommé, il était resté indiqué comme à définir.

  • Les listes d'engagements s'affichent de nouveau dans les pages légales : sur la page de transparence de notre veille technique, le contrat de sous-traitance et les conditions associées, plusieurs listes pourtant annoncées dans le texte n'apparaissaient pas, notamment les sources que nous consultons, les données que nous excluons, nos mesures de sécurité et nos sous-traitants. Elles sont de nouveau affichées en entier, en français comme en anglais.

  • Conditions de la veille technique republiées en version 1.2.0 : le texte soumis à l'acceptation des hébergeurs comportait les mêmes listes manquantes, ce qui revenait à faire accepter des engagements dont trois se lisaient vides. Le texte corrigé est publié sous un nouveau numéro de version, comme le prévoient ces conditions, et les hébergeurs déjà engagés sont invités depuis leur espace à accepter cette version.

  • Plus de défilement horizontal sur les petits téléphones : sur les écrans les plus étroits, les pages débordaient d'une quarantaine de pixels et il fallait faire glisser l'affichage de gauche à droite pour lire la fin des lignes. Les bulles d'aide, qui gardaient une largeur fixe même quand l'écran était plus petit qu'elles, en étaient la cause. Elles s'adaptent désormais à la largeur disponible et s'affichent en entier.

  • Section réseau plus lisible en thème clair : les libellés, compteurs et indicateurs de la fiche d'un hébergeur étaient trop pâles pour se lire confortablement, le score de réputation en particulier, qui s'affichait dans une couleur vive difficile à déchiffrer sur fond blanc. L'ensemble respecte désormais les seuils de lisibilité recommandés, dans le thème clair comme dans le sombre.

  • Toutes les pages légales sont désormais accessibles depuis l'espace qui leur est dédié : quatre documents, dont la page de transparence et la demande d'opposition, n'étaient atteignables qu'en connaissant leur adresse par coeur. Ils figurent maintenant aux côtés des autres.

  • Date de fin de validité fiable sur les accords de veille technique : la date affichée est désormais celle qui s'applique réellement, et votre accord reste valable jusqu'à la fin de cette journée. Un accord signé en soirée pouvait auparavant afficher une date postérieure d'un jour à celle où il cessait d'être valable.

  • Documents légaux plus faciles à trouver depuis n'importe quelle page : le pied de page mène désormais à la page de transparence et à la demande de retrait, deux démarches qu'un visiteur peut vouloir entreprendre sans avoir de compte, et son premier lien ouvre l'ensemble des documents.

  • Formulaires à choix plus clairs pour les lecteurs d'écran : les groupes d'options sont désormais annoncés avec la question à laquelle ils répondent, au lieu d'énoncer les choix sans jamais dire de quoi il s'agit.

  • Formulaires à choix multiples plus lisibles : les options à cocher se touchaient, au point qu'on ne distinguait plus quel intitulé allait avec quel bouton. Chaque option occupe désormais sa propre zone, plus facile à viser au doigt, et la couleur de sélection a été adoucie pour reposer l'oeil.

  • Les pages publiques se chargent de nouveau instantanément : l'accueil, l'annuaire, les fiches et les pages d'information étaient regénérées pour chaque visiteur au lieu d'être servies depuis notre cache, ce qui les ralentissait inutilement et fragilisait le site lors des pics de trafic. Elles repartent du cache, avec le même contenu à jour.

  • Une fiche redevient revendicable quand son gérant s'en va : lorsqu'un propriétaire supprimait son compte, sa fiche restait marquée comme revendiquée alors que plus personne ne la détenait. Elle devenait alors impossible à reprendre, y compris par le véritable gérant de l'hébergeur revenant s'inscrire. Ces fiches sont de nouveau ouvertes à la revendication, toujours après preuve du contrôle du domaine.

  • Le départ d'un propriétaire libère sa fiche au lieu de la bloquer : quel que soit le chemin emprunté, suppression de compte demandée par son titulaire ou intervention de notre équipe, la fiche reste en ligne dans l'annuaire avec son contenu et son historique, perd simplement son propriétaire et redevient ouverte à la revendication par le prochain gérant qui prouvera contrôler le domaine. Le compte qui part ne conserve plus les accès que sa fiche lui donnait.

  • Les hébergeurs référencés avant la vérification de domaine gardent leur espace : la propriété des fiches ouvertes à l'époque où l'assistant ne demandait pas encore de preuve du domaine est désormais attestée dans nos registres, ce qui met leur accès au tableau de bord à l'abri de nos contrôles automatiques. Cette régularisation est identifiée pour ce qu'elle est et ne fait passer aucune fiche pour vérifiée.

  • La barre de votre espace compte ne disparaît plus sous vos pas : sur plusieurs pages, dont les sondes, les demandes de mesure et les pages de statut, cliquer une entrée ouvrait la page en remplaçant la barre par celle d'une autre section. L'entrée d'où l'on venait disparaissait et les pages voisines n'étaient plus atteignables. Chaque page affiche désormais la barre de sa propre section, met en évidence l'entrée courante et l'onglet qui lui correspond. Vos pages de statut ont au passage leur propre entrée.

  • Cinq outils de votre tableau de bord enfin accessibles : la veille Insights, l'auto-audit OSINT, les webhooks, les préférences de fiche et le suivi de publication n'apparaissaient dans aucune barre de navigation et ne se rejoignaient que par leur adresse exacte. Chacun a désormais son entrée, et chaque page du tableau de bord affiche la barre de sa propre section au lieu de basculer sur celle du cockpit.

  • Programme ambassadeur accessible depuis votre compte, de bout en bout : l'entrée du programme figure désormais dans la barre de votre espace. Elle mène au formulaire tant que vous n'avez pas postulé, puis à l'état de votre candidature, et une fois celle-ci acceptée un bouton vous conduit à votre espace Ambassadeur. Auparavant, seule une candidature déjà acceptée donnait accès à quoi que ce soit, et la page d'état ne s'affichait jamais aux ambassadeurs actifs.

  • Navigation au clavier de nouveau lisible : le cadre qui signale l'élément sélectionné quand on parcourt le site au clavier était presque invisible sur le thème clair, sur toutes les pages. Il se détache maintenant nettement de chaque fond, dans les deux thèmes, y compris sur les boutons de couleur, dans les menus déroulants et dans le menu du téléphone, où il n'apparaissait tout simplement pas.

  • Plus de défilement horizontal sur les petits écrans : sur un écran étroit, la barre du haut dépassait la largeur de l'affichage et obligeait à faire glisser toute la page de gauche à droite pour lire le contenu. C'était particulièrement visible sur les pages de compte et sur le comparateur. Les pages tiennent désormais dans la largeur à partir de 320 pixels, sans rien retirer des commandes accessibles.

  • Badge « avis en carrousel » de nouveau affiché sur votre site : la variante qui fait défiler vos derniers avis restait vide sur les sites qui l'avaient installée, alors que la clé d'intégration et les adresses autorisées étaient correctement configurées. Les badges concernés se réaffichent sans aucune manipulation de votre part, la clé déjà en place reste valable.

  • Clés d'intégration : les adresses de sites acceptées telles qu'on les copie : déclarer les sites autorisés à afficher votre badge ou vos bannières accepte désormais l'adresse collée depuis la barre du navigateur, avec sa barre oblique finale ou une page précise, ainsi que le domaine seul. Plusieurs adresses peuvent être saisies sur une même ligne. Auparavant, une seule forme d'écriture passait et toute autre était refusée avec un message qui laissait croire que le champ était vide.

  • Clés d'intégration : un message qui dit ce qui bloque : quand une adresse n'est pas reconnue, elle est désormais nommée dans le message et votre saisie est conservée pour être corrigée, au lieu d'être effacée. Une adresse ignorée ou une liste dépassant la limite par clé est également signalée après l'enregistrement.

  • Mises à jour en temps réel de nouveau fiables : les scores, avis et notifications qui se rafraîchissent automatiquement sur les fiches hébergeur et dans la file de modération fonctionnent de nouveau normalement.

  • Bandeau de cookies plus juste : il n'affiche désormais que les catégories de suivi réellement actives sur le site, sans case à cocher pour un traceur qui n'est pas utilisé.

  • Note correcte dans l'email de nouvel avis : l'email envoyé à l'hébergeur affichait la note sur 10 au lieu de sur 5, elle est désormais cohérente avec l'affichage du site.

  • Historique d'incidents complet sur chaque fiche : sur une page comparant plusieurs hébergeurs, une fiche à l'historique chargé pouvait masquer celui des autres, qui apparaissaient alors sans aucun incident. Chaque fiche affiche désormais son propre historique.

  • Liens enfin lisibles en thème clair : les liens s'affichaient dans un vert trop pâle pour se détacher d'un fond clair, y compris là où cela compte le plus, connexion, inscription, réinitialisation du mot de passe, bandeau de cookies et pages légales. Ils prennent désormais une teinte propre à chaque thème, choisie et mesurée sur le fond réel de chaque surface pour rester confortables à lire, et restent soulignés afin d'être reconnaissables sans avoir à distinguer les couleurs.

  • Menu mobile utilisable entièrement au clavier : le menu du site sur mobile s'ouvre et se ferme désormais au clavier comme à la souris, la touche Échap le referme, et le curseur revient sur le bouton d'origine à la fermeture. Tant qu'il est ouvert, le reste de la page n'est plus atteignable par erreur. Les technologies d'assistance annoncent maintenant correctement son état ouvert ou fermé, ce que l'ancienne construction du menu rendait impossible.

  • Fil d'Ariane annoncé en français : sur dix-huit pages, dont les avis, les fiches, le blog et l'assistant, le fil d'Ariane était annoncé en anglais aux lecteurs d'écran, et sur huit d'entre elles il n'était pas annoncé du tout faute d'être construit comme une navigation. Il est désormais traduit et reconnu comme tel partout.

  • Textes du menu mobile lisibles en thème clair : l'entrée active, le raccourci de création de fiche et les intitulés de section s'affichaient dans une teinte trop pâle pour se détacher du fond. Ils reprennent la couleur mesurée pour chaque thème, comme le reste des liens du site.

  • Boutons de la barre du haut plus faciles à toucher : la recherche, le changement de thème, les notifications et le menu offraient une zone tactile trop petite pour être visée sans erreur au doigt. Elle atteint désormais la taille recommandée pour un usage confortable sur téléphone, sans que la barre déborde de l'écran, y compris sur les affichages les plus étroits.

  • Rubrique en cours de consultation lisible en thème clair : dans les menus latéraux de l'espace personnel, du tableau de bord hébergeur et de l'administration, la rubrique où vous vous trouvez s'affichait dans un vert trop pâle pour se détacher du fond. Elle prend désormais la teinte mesurée pour chaque thème, et reste repérable par sa graisse et son encadré, pas seulement par sa couleur.

  • Réglage du seuil de score de nouveau lisible : sur la page de préférences d'une fiche, la valeur du seuil et le bouton d'enregistrement s'affichaient dans une teinte trop claire sur fond clair. Ils reprennent la couleur mesurée pour chaque thème.

  • Page d'accueil lisible sur les plus petits écrans : la section des projets mis en vedette forçait la page à défiler de gauche à droite sur un affichage très étroit ou avec un fort zoom navigateur. Les cartes s'adaptent désormais à la largeur disponible, le nom du projet reste entièrement lisible et son bouton passe à la ligne plutôt que d'écraser le texte.

  • Plus de défilement horizontal sur tablette et petit portable : entre 1024 et 1215 pixels de large, la barre du haut dépassait l'écran et obligeait à faire glisser toute la page de gauche à droite. Le menu des catégories et la barre de recherche s'affichent désormais à partir d'une largeur où ils tiennent réellement. En dessous, ils restent accessibles par le bouton de menu et par l'icône de recherche, sans qu'aucune entrée disparaisse du parcours.

  • Boutons des pages de réglages plus faciles à toucher : les boutons d'action des pages de réglages et des écrans de gestion offraient une zone tactile trop basse pour être visée sans erreur au doigt. Ils atteignent tous la taille recommandée, et cette taille est désormais définie à un seul endroit plutôt que recopiée page par page, ce qui l'empêche de se perdre à la prochaine évolution.

  • Vert de marque lisible partout en thème clair : prix des offres, liens d'articles, titres de cartes, puces de filtre, badges et libellés au survol s'affichaient dans un vert trop vif pour se détacher d'un fond clair. Toutes ces surfaces reprennent la teinte mesurée pour chaque thème, déjà en place sur les liens. Le vert vif reste utilisé là où il ne porte aucune information, sur les ornements et les illustrations. Un contrôle automatique empêche désormais ce défaut de revenir.

  • Catalogue d'offres lisible sur petit écran : la page des offres forçait le balayage de gauche à droite sur un téléphone étroit. Les boutons d'une offre et la barre de recherche passent désormais à la ligne quand la place manque, et la pagination fait de même sur toutes les pages du site plutôt que de dépasser l'écran. Aucune commande n'a été retirée pour y parvenir.

  • Panneau de filtres adapté aux écrans étroits : sur la page des offres et sur les pages de catégorie, le panneau de filtres était plus large que les plus petits téléphones. Il couvrait alors tout l'écran et son bord gauche était coupé. Il s'adapte maintenant à la largeur disponible et laisse toujours voir une bande de la page, qu'il suffit de toucher pour le refermer.

  • L'historique des offres n'affiche plus de changements fantômes : certaines mises à jour automatiques y ajoutaient une entrée alors qu'aucune valeur n'avait réellement changé. Seuls les changements réels y figurent désormais.

[1.4.0] - 2026-08-06

Sécurité

  • Surveillance des connexions élargie et mieux outillée : la console de l'équipe présente désormais l'historique complet des événements de connexion de la plateforme, et plus seulement les connexions signalées. Chaque événement peut être relié en un clic aux protections réseau en amont du site, pour une investigation plus rapide des activités suspectes.
  • Accès de support à une fiche tracé et limité dans le temps : quand l'équipe doit intervenir sur une fiche qu'elle ne possède pas, elle passe désormais par une action explicite avec motif enregistré, plutôt que par un accès permanent et silencieux. Un bandeau reste visible tant que cette session support est active, et chaque entrée comme chaque sortie est journalisée.
  • Inscription à la newsletter protégée contre les abus : le formulaire intègre la même vérification anti-robot discrète que la connexion, et un plafond d'envois encadre désormais chaque adresse comme chaque source. Personne ne peut plus se servir de RackList pour envoyer des emails en masse à des adresses qui ne les ont pas demandés.
  • Le formulaire d'inscription à la newsletter ne révèle plus qui est abonné : sa réponse est identique quelle que soit l'adresse saisie. Impossible d'y tester une liste d'adresses pour savoir lesquelles sont inscrites chez nous.
  • Revendications de fiche encadrées : le nombre de demandes de revendication et de vérifications qu'un même compte peut lancer est désormais plafonné, ce qui protège la file de modération et les vérifications techniques associées.
  • Journal de sécurité enrichi : chaque requête refusée par la plateforme est désormais tracée avec le contexte technique de son auteur. Les tentatives d'exploration automatisée sont identifiées et recoupées bien plus tôt, y compris quand leur origine change.
  • Confirmation d'email requise avant d'utiliser le site : après inscription, direction ferme vers une page dédiée qui invite à confirmer son adresse, avec un renvoi d'email protégé contre les abus. Tant que l'email n'est pas confirmé, la navigation reste limitée à cette page.
  • Notifications d'équipe sans données personnelles par défaut : les alertes internes (nouvel avis, réclamation, sécurité de compte) affichent désormais le pseudo public plutôt qu'une adresse email. Un canal interne peut afficher ponctuellement une adresse sur décision de l'équipe, jamais un canal public.
  • Signalements protégés contre les abus : les formulaires de signalement d'avis et de fiches intègrent la même vérification anti-robot discrète que la connexion, ainsi qu'un plafond d'envois par connexion. La file de modération reste consacrée aux signalements authentiques.
  • Protection anti-robots renforcée sur les formulaires sensibles : la connexion, l'inscription et la réinitialisation de mot de passe intègrent désormais une vérification anti-robot discrète, invisible pour la plupart des visiteurs. Les tentatives automatisées de piratage de comptes et les inscriptions frauduleuses sont bloquées avant même d'être traitées.
  • Navigation plus fluide vers les pages protégées : l'accès aux pages sous protection renforcée ne peut plus rester bloqué sur un écran de vérification lors de la navigation interne au site.
  • Durée de vie des liens de confirmation fiabilisée : la validité d'un lien envoyé par email est désormais évaluée sur une référence horaire commune. Un lien périmé est toujours refusé, un lien récent est toujours accepté.

Ajouts

  • Chaque avis a désormais sa propre page partageable : le bouton « Partager » d'un avis copie un lien qui mène directement à l'avis, avec un aperçu enrichi quand il est collé sur les réseaux ou dans une messagerie. Ces pages sont référencées par les moteurs de recherche et rendent les retours de la communauté plus visibles.
  • Arrivée directe sur un avis depuis un lien : en ouvrant un lien vers un avis, la fiche de l'hébergeur défile automatiquement jusqu'à l'avis concerné et le met brièvement en évidence, même quand il se trouve loin dans la liste. Les aperçus d'avis en haut de la section proposent aussi un raccourci vers l'avis complet.
  • Espace avis dans le tableau de bord hébergeur : une nouvelle page rassemble tous les avis reçus, y compris ceux en cours de modération, avec la note moyenne, la répartition des notes et des filtres par état, par note et par statut de réponse. L'hébergeur peut répondre et signaler un avis directement depuis son tableau de bord, puis suivre l'état de chaque signalement. Une notification le prévient désormais à chaque nouvel avis publié sur sa fiche.
  • Signalement d'une fiche hébergeur : chaque fiche propose désormais un bouton « Signaler », accessible aussi sans compte, pour alerter l'équipe sur une fiche frauduleuse, trompeuse ou usurpant une identité. Chaque signalement est examiné par la modération, et un lien rappelle que les contenus manifestement illégaux passent par le formulaire de notification DSA dédié.
  • Un motif de signalement dédié aux propriétaires non revendiqués : sur une fiche hébergeur, il est désormais possible de signaler explicitement qu'on en est le propriétaire et de demander une correction ou un retrait. Chaque demande est examinée individuellement par notre équipe, en complément du contact par email déjà disponible.
  • Invitation à enrichir sa fiche : l'équipe peut désormais inviter un hébergeur, en un clic, à compléter sa fiche et à afficher son badge pour gagner en visibilité. L'hébergeur reçoit une notification claire dans son espace.
  • Notification de certification RackList : dès qu'une fiche obtient la certification RackList, son propriétaire est prévenu dans son espace et invité à afficher son badge pour renforcer la confiance et sa visibilité.
  • Logos d'hébergeurs complétés automatiquement : chaque nuit, les fiches qui indiquent un site web mais affichent encore l'initiale récupèrent leur logo. L'annuaire et les comparaisons gagnent en lisibilité, et un logo déposé par l'hébergeur n'est jamais remplacé.
  • Image de couverture en tête de fiche : chaque fiche hébergeur affiche désormais un grand bandeau visuel. Quand c'est possible, on reprend automatiquement l'image d'aperçu du site de l'hébergeur (celle qui apparaît quand on partage son lien), pour une présentation plus vivante et reconnaissable. À défaut, un bandeau coloré propre à chaque hébergeur prend le relais. Les couvertures restent modérées : une image inappropriée peut être retirée par l'équipe.
  • Score en attente signalé clairement : quand le RackList Score d'un hébergeur n'est pas encore calculé, la fiche l'indique par une phrase simple, pour les visiteurs comme pour le propriétaire. Le score apparaît au prochain recalcul automatique.
  • Retour automatique vers l'action prévue après inscription : en démarrant une inscription depuis « Écrire un avis » ou « Signaler un incident » sur une fiche, la confirmation d'email ramène directement sur cette fiche avec le bon formulaire déjà ouvert.
  • Historique des notifications d'équipe et renvoi ciblé : chaque alerte interne (nouvel avis, réclamation, sécurité de compte...) est désormais conservée dans un historique consultable par l'équipe, avec la possibilité de la renvoyer vers le canal de son choix. Une alerte manquée à cause d'un canal mal configuré n'est plus perdue.
  • Retour en modération d'un avis déjà décidé : l'équipe peut renvoyer un avis approuvé ou rejeté en modération, avec la raison du réexamen conservée dans son historique. Une alerte reçue après coup ne reste plus sans suite.
  • Vue d'ensemble enrichie côté modération : la fiche de décision d'un avis affiche désormais les autres avis du même auteur et un accès direct aux signalements et alertes de fraude associés, pour une décision mieux informée.
  • Avis liés aux offres : en rédigeant un avis, précisez la ou les offres que vous avez utilisées. Chaque fiche d'offre affiche désormais ses propres avis et sa propre note, en complément de l'avis global sur l'hébergeur.

Changements

  • Sélection des offres plus lisible dans le formulaire d'avis : les offres que vous avez utilisées se choisissent désormais parmi des vignettes espacées et cliquables, avec un état sélectionné bien visible. Fini la liste compacte difficile à viser, notamment sur mobile.
  • Guide du badge de confiance plus clair : la page qui explique comment afficher son badge RackList sur son site a été retravaillée pour être comprise de tous. Les étapes de mise en place sont plus concrètes, une nouvelle rubrique présente les deux formats disponibles (widget dynamique ou image statique), et le bouton « Configurer mon badge » mène désormais directement à l'espace badge de votre fiche.
  • Modération des signalements unifiée : côté équipe, les signalements d'avis et de fiches hébergeur arrivent dans une seule file, avec le type de contenu affiché et filtrable. Les signalements sont traités plus vite, quel que soit le contenu concerné.
  • Modération des incidents plus lisible : côté équipe, les signalements affichent désormais leur description complète et une hiérarchie visuelle plus claire, pour un traitement plus rapide et fiable.
  • Fiches hébergeur mieux référencées : le contenu complet de chaque fiche (avis, infrastructure, réseau, offres) est désormais pleinement pris en compte par les moteurs de recherche, pour une meilleure visibilité de chaque hébergeur sur Google.
  • Fiches encore peu remplies mises en valeur : une fiche sans texte de présentation affiche désormais un résumé de repli sur les moteurs de recherche et lors des partages, au lieu d'un espace vide.
  • Offres mieux présentées dans les résultats de recherche : les offres exposent désormais une image et leur disponibilité dans les données structurées, pour un affichage plus riche et complet sur Google.
  • Fiche hébergeur repensée en page unique : toutes les rubriques d'une fiche (présentation, avis, infrastructure, réseau, offres, migrations, questions, score, historique) se parcourent d'un seul défilement, sans changer d'onglet. Une barre de navigation reste en haut pour sauter directement à une rubrique et suivre où vous en êtes, une réglette de progression accompagne la lecture sur grand écran, et chaque longue liste s'ouvre sur un aperçu avec un bouton pour voir la suite.
  • En-tête de fiche hébergeur plus clair : le haut de chaque fiche présente l'identité de l'hébergeur (logo, pays, année de création) et ses indicateurs clés (score, note, disponibilité) réunis en un coup d'œil. Sur mobile et tablette, la navigation entre les rubriques se fait via un menu déroulant pleine largeur, plus simple à utiliser qu'une rangée d'onglets à faire défiler.
  • Description visible dans le catalogue d'offres : chaque offre affiche désormais un aperçu de sa description directement dans la liste, pour comparer sans avoir à ouvrir chaque offre.
  • Fiches de l'annuaire plus lisibles : chaque hébergeur affiche désormais son pays, son année de création, son prix d'entrée et son nombre d'offres directement dans la liste, avec un accès direct à son site. Comparer deux hébergeurs ne demande plus d'ouvrir leurs fiches.
  • Drapeaux des pays de retour : ils s'affichent à l'identique sur tous les systèmes, Windows compris, et restent lisibles par les lecteurs d'écran.
  • Rappel avant de soumettre une fiche à publication : au moment de la soumettre, un message rappelle que chaque fiche est vérifiée manuellement par l'équipe et invite à la compléter en amont. Une fiche complète est validée plus vite.
  • Fiche allégée pour les visiteurs : un visiteur ne voit désormais que les rubriques réellement renseignées d'une fiche, pour une page plus dense et sans bloc vide. Le propriétaire continue de voir toutes ses rubriques, avec une invitation à compléter celles qui manquent comme l'infrastructure, le réseau ou les offres.
  • Avis affichés au fil de la lecture : les avis se dévoilent cinq par cinq d'un simple bouton, sans changement de page ni saut de lecture.
  • Sélecteur de langue avec drapeaux : le choix de la langue affiche désormais un drapeau, comme partout ailleurs sur le site, pour un repérage plus rapide dans la barre de navigation.
  • Derniers hébergeurs référencés plus clairs : la section de l'accueil reprend les couleurs du site et ses boutons annoncent honnêtement leur destination. « Voir la fiche » ouvre la fiche RackList, « Visiter le site » ouvre le site de l'hébergeur dans un nouvel onglet.
  • Signalement d'incident plus explicite : le bouton des fiches hébergeur annonce désormais un incident technique (panne, dégradation, sécurité), et le formulaire rappelle que le signalement d'un contenu illicite passe par le formulaire dédié au titre du DSA. Chaque signalement arrive ainsi au bon endroit et est traité plus vite.
  • Pagination unifiée sur tout le site : le blog, l'espace client et l'administration adoptent la même barre de pages numérotée que l'annuaire et le catalogue d'offres. On voit d'un coup d'œil où l'on se trouve et on saute directement à n'importe quelle page.
  • Numéro d'ASN visible dans l'annuaire : les hébergeurs qui déclarent leur réseau affichent leur numéro de système autonome directement sur leur carte. Un repère de plus pour comparer les infrastructures sans ouvrir chaque fiche.
  • Parcours de revendication mieux balisé : chaque étape (choix de la méthode, vérification, confirmation) affiche désormais où vous en êtes, pour suivre l'avancement de votre demande sans avoir à deviner la suite.
  • Heure de publication affichée sur les avis : chaque avis et chaque réponse d'hébergeur affiche désormais l'heure en plus de la date, pour situer plus précisément les échanges récents.

Corrections

  • Notes décimales affichées fidèlement sur les avis : un avis noté 4,5 sur 5 affiche désormais quatre étoiles et demie au lieu de cinq étoiles pleines. La note visuelle correspond exactement à la note donnée par l'auteur.
  • Réponses d'hébergeur lisibles en entier dans l'aperçu des avis : quand la réponse d'un hébergeur est tronquée sur une carte d'avis, un lien « Voir plus » permet désormais de la déplier, comme pour le texte de l'avis lui-même.
  • Aperçu privé des fiches non publiées réparé : la prévisualisation d'une fiche en brouillon ou suspendue affiche de nouveau toutes ses rubriques, au lieu d'aboutir sur une page d'erreur. Les hébergeurs comme l'équipe de modération peuvent relire une fiche complète avant sa publication.
  • Badge et bannières intégrables fiabilisés : le badge de score dynamique et les bannières RackList se chargent désormais correctement sur les sites des hébergeurs qui les intègrent. Leur mise à disposition est maintenant vérifiée à chaque mise en production.
  • Badge intégrable : affichage complet sur toutes les variantes : le score, la mention « /100 » et la signature RackList ne sont plus tronqués sur les badges étoiles et certification, quel que soit le score ou le niveau de certification affiché. Les largeurs ont été recalculées à partir de mesures réelles pour chaque déclinaison, dynamique comme statique.
  • Graphique du score réparé et pleinement accessible : la rubrique « Score et fiabilité » retrouve un graphique lisible. La grille de repère et les axes sont de nouveau visibles dans les deux thèmes, les intitulés ne sont plus tronqués, et une donnée aberrante ne peut plus déformer le tracé. Chaque point du graphique se consulte désormais au clavier comme au toucher, avec un contour de sélection bien visible et une infobulle détaillant chaque critère, y compris pour les lecteurs d'écran.
  • Boutons de la page d'accueil corrigés : « Trouver mon hébergeur » ouvre désormais l'assistant de recommandation, et « Voir le classement » mène à l'annuaire classé des hébergeurs.
  • Envoi d'une invitation de parrainage réparé : depuis la fiche d'un hébergeur non revendiqué, le bouton d'envoi de la fenêtre d'invitation enregistre désormais la demande au lieu d'aboutir à une erreur.
  • Actions réparées : l'inscription à l'API et la demande de retrait de données personnelles échouaient avec une erreur. Ces actions fonctionnent de nouveau.
  • Graphique du score corrigé sur Firefox : le radar des composantes du RackList Score s'affichait aplati sur Firefox. Il retrouve ses proportions correctes sur tous les navigateurs.
  • Badge hébergeur dans votre langue : le lien de votre badge mène désormais vers votre fiche dans la langue de votre espace, au lieu de toujours pointer vers la version anglaise.
  • Menus déroulants lisibles dans les formulaires d'édition : lorsqu'une fiche comporte plusieurs lignes à remplir (réseaux sociaux, datacenters, certifications), la liste de choix qui s'ouvre s'affiche désormais bien au-dessus de la ligne suivante au lieu de passer derrière. Le problème était particulièrement visible sur Safari.
  • Choix de catégorie produit uniformisé : le sélecteur de catégorie du formulaire produit adopte le même menu déroulant soigné que le reste du site, au lieu de la liste par défaut du navigateur.
  • Avertissement avant de quitter une page non enregistrée : le message qui prévient d'un départ sans enregistrer s'affiche désormais dans une fenêtre aux couleurs de RackList, plus claire et cohérente avec le reste de l'interface.
  • Nouveaux hébergeurs toujours annoncés : lorsqu'une fiche est ajoutée à l'annuaire par l'équipe, les hébergeurs sont prévenus du nouvel arrivant comme lors de toute publication validée. Un nouvel hébergeur n'apparaît plus en silence.
  • Confirmation d'une connexion inhabituelle réparée : le lien de confirmation reçu par email fonctionne dès le premier clic. Il était auparavant refusé comme expiré alors qu'il venait d'être envoyé, ce qui empêchait de lever l'alerte autrement qu'en refusant la connexion.
  • Logos qui ne réapparaissaient plus après un retour en arrière : un logo momentanément indisponible restait remplacé par l'initiale lors du retour sur une page déjà visitée. Il s'affiche désormais à nouveau dès qu'il est disponible.
  • Nombre d'avis affiché dans les pages de catégories : chaque hébergeur y annonçait « 0 avis » et perdait son badge de confiance, alors que ses avis étaient bien publiés. Les compteurs, les badges et vos favoris apparaissent désormais comme dans l'annuaire.
  • Logos d'hébergeurs restaurés d'eux-mêmes : une image devenue indisponible bloquait la fiche sur son initiale, sans retour possible. Elle est désormais récupérée à la prochaine mise à jour automatique, tandis qu'un logo déposé par l'hébergeur reste préservé.
  • Barre de navigation sur mobile : sur les très petits écrans, la barre du haut ne déborde plus et reste entièrement lisible.
  • Fil d'Ariane sur une seule ligne : le chemin en haut des fiches hébergeur et des pages d'offres (accueil, hébergeur, nom) reste aligné sur une ligne au lieu de se casser sur deux.
  • Suivi des incidents signalés sans angle mort : un incident encore en cours de traitement reste pris en charge par notre équipe jusqu'à sa résolution, au lieu de sortir de la liste de suivi après un délai. Les signalements que vous remontez sont ainsi traités de bout en bout.
  • Nouveaux avis mis en évidence côté modération : l'arrivée d'un avis dans la file de modération est de nouveau signalée par une brève surbrillance. Les demandes sont ainsi repérées et traitées plus vite.
  • File des incidents rétablie au-delà d'une page : côté équipe, la liste des incidents signalés s'affichait en erreur dès qu'elle devenait longue. Elle se parcourt de nouveau page par page, pour un traitement sans interruption.
  • Tous les avis désormais accessibles : au-delà des trente premiers avis d'une fiche, les suivants restaient invisibles, sans aucun moyen d'y accéder. Une pagination permet maintenant de parcourir l'ensemble des avis, tri conservé d'une page à l'autre.
  • Validation et rejet d'avis à nouveau fiables : depuis la liste complète des avis, valider ou rejeter un avis échouait de façon intermittente. L'action aboutit désormais systématiquement, et retenter une action déjà effectuée affiche un message clair au lieu d'une erreur.
  • Revendication de fiche réparée : le choix entre vérification par email et vérification DNS ne réagissait plus au clic, bloquant toute demande de revendication dès la première étape. Les deux méthodes fonctionnent de nouveau de bout en bout.
  • Déconnexion intermittente après une vérification résolue : valider un enregistrement DNS ou cliquer sur un lien de confirmation pouvait occasionnellement déconnecter la session en cours, alors que la revendication avait bien abouti. La session reste désormais stable jusqu'au bout du parcours.
  • Étape de connexion API clarifiée après une revendication : la dernière étape proposait de télécharger un module spécifique à un système de facturation. Elle explique désormais qu'une seule clé API suffit, compatible avec tout système de facturation.

Suppressions

  • Badge Infra vérifiée retiré : ce repère laisse la place à la certification RackList, plus exigeante et vérifiée par l'équipe. Les contrôles techniques (SSL, DNS, réputation réseau) restent affichés dans la rubrique Réseau de chaque fiche.
  • Édition des traductions depuis l'administration retirée : cet écran permettait de modifier les textes du site directement en ligne. Les traductions sont désormais modifiées uniquement dans le code, ce qui réduit la surface exposée et garantit que chaque changement de texte est relu et versionné.

[1.3.0] - 2026-07-04

Sécurité

  • Traçabilité des accès d'équipe : toute invitation, acceptation ou retrait d'un collaborateur est désormais journalisée de manière sécurisée, pour une gestion des accès vérifiable et conforme.
  • Abonnement Premium protégé de bout en bout : l'accès Premium n'est ouvert qu'après confirmation réelle du paiement et se referme proprement à l'échéance, à l'annulation ou en cas d'impayé. Chaque changement de palier est tracé en interne pour la sécurité de votre compte.
  • Composants tenus à jour : application des derniers correctifs de sécurité de plusieurs bibliothèques tierces. Mesure préventive, aucune action requise de votre part.
  • Réseau de bannières protégé contre les abus : les emplacements d'échange intégrés sur les sites partenaires sont désormais protégés contre les requêtes automatisées massives, pour des statistiques et des crédits fiables et une diffusion préservée pour les vrais visiteurs.

Ajouts

  • Gestion d'équipe : invitez des collaborateurs à gérer votre fiche hébergeur à plusieurs, attribuez à chacun un rôle dédié (commercial, support ou technique) et retirez un accès à tout moment. L'offre gratuite inclut 1 siège. L'offre Premium en débloque 10, ainsi que le rôle technique.
  • Invitation par email : invitez un collaborateur même s'il n'a pas encore de compte RackList. Il reçoit un email, crée son compte en quelques secondes et rejoint directement votre équipe.
  • RackList Premium : un abonnement qui débloque la gestion d'équipe jusqu'à dix membres, les statistiques complètes, les intégrations, les notifications en temps réel et plus encore... Votre fiche reste gratuite et le classement au mérite.
  • Crédits inclus dans Premium : chaque mois, des Watts sont offerts pour mettre votre fiche en avant, avec la possibilité de recharger à tout moment selon vos besoins.
  • Abonnement en autonomie : formule mensuelle ou annuelle avec deux mois offerts à l'année, paiement par carte sécurisé directement sur Stripe, et résiliation possible à tout moment depuis votre espace.
  • Offre Premium claire en un coup d'œil : la page Premium présente le choix mensuel ou annuel sur une seule carte avec le prix affiché en direct, et un comparatif Gratuit / Premium qui montre d'emblée ce que chaque formule inclut. Depuis votre tableau de bord, les boutons pour passer à Premium mènent directement à cette offre.
  • Engagement énergétique vérifié : chaque hébergeur peut déclarer son niveau d'approvisionnement en énergie, de l'offre verte standard à la production sur site ou à la couverture décarbonée en continu, et le faire vérifier sur justificatifs par notre équipe. La fiche affiche alors un repère "énergie vérifiée" qui distingue les engagements réellement prouvés des simples déclarations.
  • Filtre "énergie vérifiée" dans l'annuaire : vous pouvez n'afficher que les hébergeurs dont l'engagement énergétique a été vérifié, pour comparer en confiance.

Changements

  • Page À la une repensée : les hébergeurs et les projets de la communauté se retrouvent désormais dans un classement unique et plus lisible, présenté en vignettes claires et adaptées au mobile, avec un podium réservé aux emplacements en vedette.
  • Dates des hébergeurs affichées en clair : chaque fiche présente désormais trois dates distinctes, l'année de création de l'entité juridique, l'année de lancement du projet et l'année d'arrivée sur RackList, en cohérence avec la façon dont le score valorise la présence dans le temps. Le comparateur reprend les mêmes repères.
  • Dates de votre fiche clarifiées : votre ancienneté sur RackList et la date de création de votre entité juridique sont désormais distinguées et renseignées automatiquement. Vous gardez la main sur une seule date, celle du lancement de votre projet.
  • Score d'ancienneté plus juste : l'ancienneté valorise désormais avant tout votre présence sur RackList, qui se gagne avec le temps et ne peut pas être antidatée. L'âge de votre société compte moins, et la date de lancement de votre projet de façon marginale. La page publique expliquant le calcul du score est mise à jour en conséquence.
  • Énergie verte affichée seulement une fois prouvée : une mention d'énergie verte n'apparaît plus comme acquise tant qu'elle n'a pas été vérifiée. Un engagement simplement déclaré est présenté comme tel, nettement distingué d'un engagement vérifié, pour des informations plus fiables et des allégations écologiques sincères.
  • Noms d'hébergeurs uniques : un même nom d'hébergeur ne peut plus apparaître en double dans l'annuaire. À la création comme à la modification, un nom déjà utilisé est refusé, sans tenir compte de la casse ni des espaces, par exemple "Cerbonix", "cerbonix" et " CERBONIX " comptent comme un seul et même nom. Vous retrouvez ainsi chaque hébergeur sans ambiguïté, et la recherche comme la comparaison restent fiables.
  • Section "À la une" plus claire et moderne : la zone des bannières en vedette s'intègre désormais visuellement au reste de la page d'accueil et adopte une présentation plus soignée, en thème clair comme sombre.
  • Bannières mises en avant affichées de façon fiable : les espaces sponsorisés de l'accueil et du classement s'affichent désormais pour l'ensemble des visiteurs, pour une meilleure portée des bannières des hébergeurs et un rendu net en thème clair comme sombre.
  • Bannières d'échange visibles sur les sites partenaires : un hébergeur qui intègre un emplacement RackList sur son propre site y affiche désormais les bannières d'échange même auprès des visiteurs équipés d'un bloqueur de publicités, avec la mention "Sponsorisé" conservée et un rendu net en thème clair comme sombre. Chaque affichage et chaque clic restent comptabilisés et crédités à l'hôte.
  • API publique, erreurs au format standard : les réponses d'erreur de l'API publique suivent désormais le standard RFC 9457 (Problem Details for HTTP APIs), reconnu par les outils du marché. Vos intégrations identifient chaque type d'erreur de façon claire et uniforme, pour un développement plus simple et plus prévisible.
  • API publique, parcours de l'annuaire plus rapide et stable : la liste des hébergeurs se parcourt désormais de page en page par curseur. Le chargement reste rapide même sur de très gros volumes, et aucun hébergeur n'est sauté ni affiché deux fois d'une page à l'autre, même quand le classement évolue pendant votre parcours.

Corrections

  • Icône du site rétablie : l'onglet de votre navigateur affiche de nouveau l'icône RackList, en thème clair comme sombre, sur ordinateur comme sur mobile.
  • Suppression d'une fiche hébergeur fiabilisée : retirer une fiche depuis l'espace d'administration aboutit désormais dans tous les cas, y compris pour une fiche très active rattachée à beaucoup de données (avis, produits, connexions de facturation, sondes réseau, demandes de revendication). L'ensemble des éléments liés est supprimé proprement en une seule opération, sans laisser de trace résiduelle. L'historique sans lien direct avec la fiche, comme les écritures de facturation déjà enregistrées, reste préservé.
  • Lettre d'information de nouveau fiable : le récapitulatif périodique qui présente les évolutions de score des hébergeurs de vos catégories suivies s'envoie à nouveau correctement.
  • Génération des bannières fiabilisée : régénérer une bannière plusieurs fois de suite (mise à jour de score, diffusion) n'échoue plus, votre visuel reste à jour.
  • Annuaire des hébergeurs plus rapide : la liste des hébergeurs et ses filtres s'affichent à nouveau depuis le cache, donc plus rapidement pour tous les visiteurs.
  • Page des offres plus rapide : la liste des offres s'affiche désormais depuis le cache, comme l'annuaire, donc plus rapidement pour tous les visiteurs.
  • Gestion de vos produits plus robuste : créer une offre sans nom, ou dont le nom ressemble à une autre déjà présente, affiche désormais un message clair plutôt qu'une page d'erreur. Les noms identiques sont distingués automatiquement.
  • Import de vos produits par fichier fiabilisé : un fichier contenant plusieurs offres au même nom s'importe maintenant sans interruption.
  • Synchronisation avec votre logiciel de facturation plus stable : la synchronisation de vos offres ne s'interrompt plus si l'une porte un nom déjà utilisé ou une caractéristique sans rapport avec sa catégorie. Les éléments concernés sont traités sans bloquer le reste.
  • Enregistrement de vos certifications fiabilisé : ajouter une certification sans en choisir le type affiche désormais un message clair au lieu d'interrompre l'enregistrement de votre fiche.
  • Informations réseau cohérentes avec votre ASN : retirer votre numéro de réseau (ASN) efface désormais aussi les informations qui en découlent (préfixes annoncés, capacité réseau, looking glass), pour ne plus afficher de données obsolètes.

Suppressions

  • Navigation sans publicité : l'emplacement publicitaire affiché en bas des pages a été retiré. RackList se parcourt désormais sans bannière de régie, pour une lecture plus sobre et un chargement allégé.

[1.2.0] - 2026-06-17

Cette release ouvre l'économie d'engagement de RackList (portefeuille de Watts, mise en avant de fiches et de bannières, espace « À la une » et achat de crédits premium), sans jamais déroger à la règle : payer achète de la visibilité, jamais un meilleur rang. Elle ajoute la connexion ClientXCMS, une mesure d'audience respectueuse de la vie privée, clarifie le programme de certification, unifie l'interface (accessibilité WCAG 2.1 AA renforcée en thème clair et sombre) et accélère les pages publiques.

Sécurité

  • Audit de sécurité et renforcement : une revue de sécurité dédiée a permis de renforcer plusieurs protections de la plateforme, notamment l'authentification, le traitement des données venant de l'extérieur et les connexions via un fournisseur tiers (Google, GitHub...). Démarche alignée sur les bonnes pratiques OWASP.
  • Composants tenus à jour : mises à jour préventives de bibliothèques tierces pour intégrer leurs derniers correctifs de sécurité. Aucune action requise de votre part.
  • Téléversement de logos plus sûr : chaque logo envoyé par un hébergeur est entièrement revalidé et reconstruit côté serveur avant d'être publié, afin d'écarter tout fichier piégé. Une protection invisible pour vous, qui garde l'ensemble du site sain.
  • Clés API à permissions restreintes : chaque clé API peut désormais être limitée à un périmètre d'actions précis, pour que vos intégrations n'accèdent qu'à ce dont elles ont besoin (principe du moindre privilège).

Ajouts

  • Logo adapté au thème clair et sombre : un hébergeur peut désormais fournir deux versions de son logo, une pour le thème clair et une pour le thème sombre. RackList affiche automatiquement la bonne selon le thème choisi par le visiteur, pour un logo toujours net et lisible, jamais délavé sur fond clair ni invisible sur fond sombre. Une seule version suffit : elle est alors utilisée dans les deux thèmes.
  • Mise en avant de fiche (sponsorisation) : un hébergeur peut désormais propulser sa fiche dans un emplacement sponsorisé clairement identifié, distinct du classement. La visibilité s'achète, jamais le rang. Le classement organique reste fondé uniquement sur nos critères publics. Une mise en avant offerte chaque jour, puis un coût croissant pour éviter la sur-sollicitation.
  • Portefeuille d'engagement : chaque hébergeur dispose d'un portefeuille pour suivre et dépenser ses crédits internes, qui alimentent la mise en avant et les outils de visibilité.
  • Crédits premium par carte bancaire : pour aller plus vite, vous pouvez désormais acheter des crédits premium en ligne (paiement sécurisé) et les convertir en Watts à dépenser en visibilité (mise en avant de fiche, bannières, vedette). La fiche de base et le classement organique restent gratuits et inchangés : payer achète de la visibilité et des outils, jamais un meilleur rang.
  • Programme éditeur : les sites partenaires peuvent intégrer des encarts RackList et être récompensés pour les vues et clics réels apportés (comptage côté serveur, filtrage des robots).
  • Rejoindre nos communautés : l'en-tête et le pied de page renvoient désormais vers les espaces officiels RackList sur Discord, X et GitHub, pour suivre l'actualité de la plateforme et échanger avec l'équipe.
  • Outils d'inspection réseau sur les fiches d'hébergeurs : quand un hébergeur publie son numéro de réseau (ASN), sa fiche met désormais en avant des liens directs vers les services publics de référence (bgp.tools, PeeringDB, RIPEstat). Chacun peut ainsi vérifier par lui-même la connectivité et la réputation réseau de l'hébergeur.
  • Espace "À la une" : des projets de membres en vedette : la page d'accueil et le classement présentent désormais un espace "En vedette" qui met en avant des bannières de projets de la communauté. Chaque emplacement est clairement étiqueté "Sponsorisé" (texte et icône, jamais une simple couleur ou position) et n'influence jamais le classement objectif des hébergeurs ni leurs notes. La place se gagne en misant des Watts, dans une zone limitée et rotative.
  • Classement public des bannières : la page "À la une" liste désormais toutes les bannières de l'échange, classées par mise en avant la plus récente. Plus vous faites monter votre bannière, plus elle est visible en haut du classement, avec un repère "il y a X" sur chacune. Toujours distinct du classement objectif des hébergeurs.
  • Faites monter et mettez votre bannière en vedette : depuis votre espace Diffusion, vous pouvez maintenant faire monter gratuitement votre bannière une fois par jour (puis avec des Watts pour aller plus vite), et miser des Watts pour décrocher une place "En vedette" aux enchères (durée garantie 24 h ou 7 jours). Le délai avant la prochaine mise en avant gratuite et le coût sont affichés clairement. Vous voyez aussi votre position dans le classement des bannières et un repère "Déjà en vedette" quand votre bannière occupe une place mise en avant, pour savoir d'un coup d'œil où vous en êtes.
  • Faites monter vos fiches et bannières depuis Discord : une fois votre compte RackList lié à Discord (facultatif, depuis vos paramètres de sécurité), vous pouvez propulser directement depuis notre serveur Discord aussi bien votre fiche d'hébergeur que votre bannière de projet, sans repasser par le site. Il suffit de choisir laquelle mettre en avant. Le bot applique exactement les mêmes règles que sur le site (une mise en avant offerte par jour, puis avec des Watts, plafond quotidien et délai entre deux mises en avant) et vous renvoie le résultat : mise en avant effectuée, délai avant la prochaine gratuite, coût éventuel. La visibilité s'achète, jamais le rang.
  • Mesure d'audience pour améliorer le service : avec votre consentement, RackList mesure désormais l'usage des pages afin d'identifier ce qui mérite d'être amélioré. Pour limiter les connexions vers des domaines tiers depuis votre navigateur, cette mesure est servie en first-party : votre navigateur l'envoie à RackList, qui la relaie côté serveur vers notre prestataire de mesure hébergé en Union européenne. Entièrement optionnel et refusable à tout moment depuis le bandeau cookies. Aucune donnée publicitaire, aucun profilage à des fins commerciales.
  • Connexion avec ClientXCMS : inscrivez-vous et connectez-vous en un clic avec votre compte ClientXCMS, sans créer de nouveau mot de passe. Cette option vient compléter les connexions Google, GitHub et Discord déjà proposées.
  • Badge de certification à afficher sur votre site : les hébergeurs certifiés s'engagent à afficher le badge officiel RackList sur leur propre site. Son affichage est vérifié régulièrement et l'hébergeur est prévenu si le badge venait à disparaître. Une garantie de confiance pour les visiteurs, avec un repère clair dans le tableau de bord indiquant si le badge est bien détecté.
  • Ajout de produits par API plus direct : depuis la gestion des produits de votre fiche, un raccourci mène désormais à votre espace Intégrations pour récupérer votre clé API et synchroniser vos produits par programmation.

Changements

  • Interface unifiée et plus sobre sur tout le site : cartes, listes vides et menus déroulants suivent désormais le même standard visuel partout (compte, annuaire, fiches, comparateur, espace pro), en thème clair comme sombre. Les menus déroulants s'affichent dans une liste maison lisible et entièrement utilisable au clavier, à la place du menu du navigateur. La présentation est allégée et plus professionnelle : palette de couleurs apaisée et repères de pays affichés en code lisible plutôt qu'en pictogramme. Lisibilité renforcée : le contraste des textes et des repères a été relevé au standard WCAG 2.1 AA, vérifié sur chaque fond dans les deux thèmes, et l'information n'est jamais portée par la seule couleur.
  • Pages publiques plus rapides : l'annuaire, les fiches d'hébergeurs et leurs onglets, le comparateur et les pages d'information se chargent plus vite, même en cas de forte affluence, grâce à une mise en cache renforcée des contenus publics. Les visiteurs connectés conservent un affichage personnalisé et à jour.
  • Fenêtre d'inscription à la newsletter épurée : présentation simplifiée et texte plus direct sur la fenêtre proposant de suivre par email l'évolution des prix et des scores des hébergeurs.
  • Crédits Watts plus sains et équitables : les Watts gagnés ou offerts laissés de côté sans être utilisés diminuent doucement avec le temps. Objectif : éviter l'accumulation stérile, garder l'économie de visibilité vivante et accessible à tous plutôt que figée par quelques gros soldes dormants. Les Watts achetés, eux, restent préservés. Votre historique de portefeuille indique clairement chaque mouvement.
  • Conversion premium stable et transparente : le plafond quotidien de conversion de crédits premium en Watts s'ajuste automatiquement quand la demande globale est très forte, pour garder l'économie équilibrée pour tout le monde. Si c'est le cas, un message clair vous l'indique sur votre portefeuille, et le plafond remonte dès que l'activité se calme.
  • Page "À la une" repensée en deux espaces distincts : le classement sépare désormais nettement les bannières en vedette des hébergeurs récemment mis en avant, chacun dans sa propre section clairement identifiée et étiquetée "Sponsorisé". Les deux restent totalement séparés du classement objectif de l'annuaire, et la mise en avant gratuite d'un hébergeur reste possible dans son espace dédié.
  • Nouveau choix de consentement « Replay de session » : distinct de la mesure d'audience, il permet de rejouer une navigation entièrement anonymisée (tous les champs de formulaire sont masqués) pour diagnostiquer les soucis d'ergonomie. Vous l'acceptez ou le refusez séparément, et le refuser ne désactive rien d'autre.
  • Décisions de certification révisables : une candidature à la certification déjà tranchée (acceptée ou refusée) peut désormais être ré-ouverte par notre équipe, en cas d'erreur ou pour un réexamen. Si une certification accordée est reprise, l'hébergeur concerné en est informé et son badge est mis à jour en conséquence. Une gestion plus souple et transparente à chaque étape.
  • Programme de certification clarifié : ce qui s'appelait « partenaire » devient « Hébergeur certifié », une certification de conformité délivrée par RackList. Le badge adopte une teinte dorée et s'affiche désormais aux côtés du badge « Infra vérifiée » plutôt que de le remplacer.
  • Candidature à la certification simplifiée : plus de texte à rédiger. Une simple confirmation suffit, et l'équipe évalue ensuite chaque demande sur des critères objectifs (score, avis, ancienneté de la fiche).
  • Filtres du catalogue produits réorganisés : dans la gestion des produits de votre fiche, la recherche s'affiche en pleine largeur et les filtres (catégorie, statut, source) sont alignés côte à côte plutôt qu'empilés, pour une lecture plus claire et un accès plus rapide.
  • Espace Intégrations recentré sur l'API : la section d'automatisation invite désormais à consulter la documentation de l'API pour importer automatiquement vos produits, et le rappel affiché sur le tableau de bord renvoie vers l'API plutôt que vers un module de synchronisation.

Suppressions

  • Annuaire simplifié : les filtres de l'annuaire et des pages de catégories se recentrent sur les critères les plus parlants (catégorie, pays, localisation RGPD). Les filtres « Membres Probe Network » et « Niveau de vérification » ne sont plus proposés.
  • Niveaux de vérification (Tier I / III / IV) retirés : ces libellés, source de confusion, ne sont plus affichés sur les fiches ni utilisés comme filtre, côté public comme côté équipe. Les mentions « Infrastructure vérifiée » et « Partenaire » restent en place.
  • Espace Probe Network retiré pour le moment : la page de présentation du Probe Network, son espace dédié côté hébergeur et les mesures de sondes associées (latence, disponibilité) ne sont plus accessibles.
  • Page des modules de facturation masquée : la page de téléchargement des modules de synchronisation (WHMCS, Blesta, HostBill) n'est plus proposée pour l'instant. La documentation API et la gestion de votre clé API restent accessibles depuis l'espace Intégrations.
  • Synchronisation ClientXCMS masquée pour l'instant : la synchronisation de vos produits via votre compte ClientXCMS n'est plus proposée dans l'espace Intégrations. L'import par clé API et la connexion ClientXCMS restent disponibles.

Corrections

  • Information de certification corrigée : la page du programme ne promet plus de « visibilité accrue dans les résultats de recherche ». La certification atteste de la conformité d'un hébergeur. Elle n'a jamais influencé, et n'influencera jamais, le classement.
  • Édition de fiche hébergeur plus sûre : le pays n'est plus un champ obligatoire, et si une saisie empêche l'enregistrement, un message clair l'indique et signale l'onglet concerné. Fini la modification qu'on croyait perdue après avoir cliqué sur Enregistrer.
  • Préfixes réseau plus clairs sur les fiches d'hébergeurs : l'encadré qui résume le réseau d'un hébergeur indique désormais clairement qu'il compte des préfixes (des blocs entiers d'adresses), et non des adresses IP isolées. Plus de confusion du type « comment ça, je n'ai qu'une seule IP ? ».
  • Classement plus juste pour les hébergeurs sans note : un hébergeur qui n'a pas encore de score n'apparaît plus en tête du classement par défaut, mais après les hébergeurs déjà notés.
  • Carrousel d'accueil toujours complet : le bandeau défilant des hébergeurs sur la page d'accueil reste rempli sur toute la largeur de l'écran, même lorsque peu d'hébergeurs sont référencés. Fini l'espace vide sur la droite.
  • Saisie de prix plus robuste : un prix saisi dans un format non numérique n'entraîne plus d'erreur lors de l'enregistrement d'une offre.
  • Import CSV de produits plus robuste : une valeur incorrecte dans les colonnes de montant (frais d'installation, prix de renouvellement, prix promotionnel), du texte au lieu d'un nombre ou un montant trop grand, est désormais détectée et signalée ligne par ligne dès la prévisualisation, au lieu de faire échouer l'import. Ce contrôle, qui n'existait que pour le prix principal, couvre maintenant toutes les colonnes de prix.
  • Caractéristiques produit enregistrées du premier coup : côté hébergeur, modifier les caractéristiques d'un produit ne demande plus de valider deux fois pour que le changement soit pris en compte.
  • Logos et icônes d'affichage corrigés : le logo Discord (boutons de connexion, pied de page, paramètres de compte) s'affiche de nouveau correctement, et l'onglet « Réseau » des fiches d'hébergeurs retrouve son icône.
  • Affichage mobile du classement et des fiches : sur téléphone, les cartes du classement ne débordent plus sur le côté et les onglets d'une fiche d'hébergeur ne sont plus rognés sur les bords.
  • Vérification d'infrastructure plus fiable pour les hébergeurs : certains hébergeurs recevaient à tort une alerte d'échec sur leur configuration email et se voyaient refuser le badge d'infrastructure vérifiée, alors que leur messagerie était parfaitement configurée (cas fréquent chez ceux dont la messagerie est gérée par un fournisseur tiers). La vérification s'appuie désormais uniquement sur des contrôles prouvables (certificat TLS, enregistrement SPF, réputation réseau) et n'envoie plus de fausses alertes. Une vérification active et plus poussée de la signature des emails est prévue prochainement.
  • Menus déroulants entièrement visibles à l'édition d'une fiche : à l'édition de votre fiche, les listes déroulantes (pays d'un datacenter, type de certification) s'affichent désormais en entier, au lieu d'être coupées par le bord de la carte.
  • Formulaire d'ajout de projet plus clair : le champ d'envoi du logo adopte le même style encadré que les autres champs, et l'option « Retirer le logo » n'apparaît plus à la création, tant qu'aucun logo n'a été ajouté.
  • Boutons à contour plus lisibles au survol : au survol, le texte des boutons à contour (par exemple « Tout refuser » du bandeau cookies) passe en blanc sur fond plein pour rester parfaitement lisible. Contraste vérifié au standard WCAG 2.1 AA en thème clair comme sombre.

[1.1.0] - 2026-06-07

Cette release repense entièrement la page d'accueil et la navigation, affine l'équité du classement, durcit l'accessibilité de toute l'interface et enrichit les notifications côté hébergeur. Elle clarifie aussi le discours produit : une fiche de base reste gratuite, payer n'achète jamais un meilleur rang.

Sécurité

  • Consentement publicitaire : aucun pixel, script ou bannière tiers n'est chargé tant que l'internaute n'a pas accepté explicitement les cookies marketing, conformément à la doctrine CNIL sur le consentement préalable.
  • Accessibilité de sécurité d'usage : suppression d'éléments de formulaire purement décoratifs et correction de références d'accessibilité orphelines, pour une interface fiable sur les lecteurs d'écran et au clavier (WCAG 2.1 AA).
  • Rappel : les informations d'identification (email, pseudonyme, prénom, nom) restent chiffrées au repos. Les recherches passent par des index aveugles, sans déchiffrer la donnée.

Ajouts

  • Page d'accueil enrichie de nouvelles sections : barre de recherche guidée dans le bandeau d'accueil, grille de catégories en « bento » avec compteurs animés, parcours d'aide au choix d'un hébergeur, sections manifeste / problème-solution / fonctionnement, et carrousel des derniers hébergeurs ajoutés. L'accueil raconte désormais clairement ce que fait RackList et oriente vers l'annuaire.
  • Recherche rapide au clavier : un raccourci (Cmd+K sur Mac, Ctrl+K ailleurs) ouvre la recherche depuis n'importe quelle page, et les catégories sont accessibles via des méga-menus pleine largeur dans la barre de navigation.
  • Référencement (SEO) renforcé : données structurées sur les derniers hébergeurs de l'accueil et balise hreflang « x-default » dans le plan de site, pour un meilleur indexage multilingue par les moteurs de recherche.
  • Menus déroulants accessibles partout : tous les sélecteurs du site et de l'administration (filtres de l'annuaire, formulaires, panneaux de gestion) reposent désormais sur un même composant clavier-first, avec recherche au clavier, sélection multiple et affichage adapté au mobile (panneau plein écran sous le pouce sur téléphone). Fini les listes natives qui débordaient ou se coupaient sur petit écran.
  • Champs de formulaire uniformisés : un style unique et cohérent s'applique à tous les champs de saisie (texte, listes, cases à cocher), sur tout le site comme en back-office. Bordures, focus et états lisibles de façon identique partout.
  • Notifications hébergeur enrichies : les alertes (publication, suspension, réactivation de fiche, nouvel avis, revendication, incident) arrivent désormais avec le logo de l'hébergeur, un lien cliquable vers la fiche, le pays, les catégories et les détails de l'événement. Couverture complète du cycle de vie d'une fiche côté modération.
  • Atterrissage sur le tableau de bord après connexion : un utilisateur connecté arrive directement sur son espace personnel plutôt que sur une page générique.
  • Partenariat TrafficTrade : RackList s'associe à la régie TrafficTrade sur un emplacement de visibilité (bannière 728x90, versions claire et sombre), dans une optique plus large d'expansion de la plateforme. Cet emplacement ne se charge qu'après acceptation des cookies marketing et n'a aucune influence sur le classement des hébergeurs, qui reste fondé uniquement sur nos critères publics.

Changements

  • Refonte visuelle complète de la page d'accueil et du système de design : nouvelle direction artistique (palette vert vif, typographie retravaillée, mode sombre profond), navigation intégrée au bandeau d'accueil et cohérence d'ensemble sur toutes les sections. L'interface gagne en lisibilité et en identité, sur ordinateur comme sur mobile.
  • Navigation principale repensée : méga-menus de catégories pleine largeur, accès à l'annuaire mis en avant comme action principale, et le blog rejoint le pied de page pour alléger le menu.
  • Discours produit clarifié sur la page d'accueil : le manifeste assume une ligne nette : la fiche de base est gratuite, payer achète de la visibilité et des outils, jamais une meilleure place au classement. Les sections « différence » et « bénéfices » nomment directement les pratiques de classement payant de la concurrence et invitent le lecteur à vérifier nos données.
  • Boutons d'action plus contrastés : les appels à l'action principaux passent en blanc sur vert profond (et blanc sur orange pour les offres), pour une hiérarchie visuelle plus lisible sur l'accueil et la navigation.
  • Navigation orientée découverte : les appels à l'action du bandeau d'accueil et du méga-menu pointent vers l'annuaire des hébergeurs, et les sous-catégories du menu sont triées par ordre alphabétique.
  • Drapeaux des pays affichés correctement sur Windows : les drapeaux nationaux s'affichent désormais à l'identique sur tous les systèmes d'exploitation, y compris Windows qui ne les gérait pas nativement (les visiteurs voyaient « FR » au lieu du drapeau).
  • Classement plus juste pour les hébergeurs sans ASN : ne pas exploiter son propre numéro de réseau (ASN) est un choix d'infrastructure légitime et n'est plus traité comme un défaut. La section réseau est simplement masquée au lieu d'afficher un score trompeur, le badge infrastructure reste accessible, et aucune alerte injustifiée n'est envoyée pour un ASN absent.
  • Badge « non certifié » retiré : ne pas (encore) être vérifié est l'état neutre par défaut, pas un signal négatif. Aucun badge gris « non certifié » ne s'affiche plus sur les fiches ni dans l'annuaire. Un badge n'apparaît qu'une fois un niveau de confiance réellement obtenu.

Corrections

  • Lisibilité et accessibilité renforcées sur tout le parcours : contraste des textes relevé au standard WCAG 2.1 AA dans les thèmes clair et sombre (accueil, listings hébergeurs et catégories, footer, placeholders de champs), tailles de texte minimales respectées, vraies balises de titres pour la structure, libellés de champs et messages d'erreur toujours présents pour les lecteurs d'écran. Navigation clavier et focus fiabilisés sur les fenêtres modales et les filtres.
  • Compteurs de filtres de catégorie corrigés : les compteurs par facette dans la barre latérale restaient bloqués à zéro, ils reflètent à nouveau le nombre réel de résultats.
  • Liens des notifications fiables : les liens de la cloche de notification ne pointent plus vers une fiche supprimée ou indisponible.
  • Notifications en français : les notifications poussées s'affichent dans la langue de l'utilisateur (français) et non plus dans la langue de secours.
  • Libellés manquants en administration : ajout des libellés des limiteurs de fréquence absents dans les réglages d'administration.
  • Ressources statiques fiables après une mise à jour : les styles, scripts et images ne se cassent plus entre deux déploiements du site. Une erreur passagère pouvait être mémorisée trop longtemps côté réseau de diffusion (CDN) et rendre certains fichiers introuvables. Le site sert désormais ses ressources de façon cohérente après chaque mise en ligne.
  • Édition d'hébergeur en administration plus sûre : les informations réseau, infrastructure et données légales d'une fiche ne sont plus perdues à l'enregistrement, et une saisie mal formée n'efface plus silencieusement les données existantes.

[1.0.0] - 2026-06-05

Première sortie publique versionnée de RackList. Cette release marque le passage d'un cycle « always-on alpha » à des releases tracées, taguées et annoncées. Le contenu ci-dessous présente l'intégralité des capacités disponibles au jour de la 1.0, avec une attention particulière portée à la sécurité des données et aux engagements de conformité.

Bienvenue sur RackList

RackList est une plateforme indépendante de référencement et d'avis sur les hébergeurs internet. Le but : aider à choisir un hébergeur en s'appuyant sur des données vérifiées, des avis modérés, et des comparaisons côte-à-côte. La 1.0 couvre l'ensemble du parcours, du visiteur de passage à l'hébergeur professionnel qui revendique sa fiche, opère son catalogue et expose des intégrations.

Trouver l'hébergeur qui vous correspond

  • Annuaire complet avec recherche full-text, autocomplétion, et filtres par catégorie, pays, badges, datacenter, fiches non revendiquées, présence sur le réseau de sondes. Tri par score, nombre d'avis, moyenne, réactivité support, ancienneté ou ordre alphabétique. Compteurs par facette affichés en temps réel.
  • Comparateur côte-à-côte jusqu'à 4 hébergeurs en parallèle. Deux vues complémentaires : comparaison des fiches (score, badges, métriques réseau) et comparaison des offres (catalogue produits avec TCO sur 1, 2 et 3 ans).
  • Wizard de recommandation guidée en trois étapes : choix de la catégorie (VPS, Jeux, Dédié, Web, Tunnel), budget calé sur les prix réels du catalogue, hiérarchisation des priorités (performance, support, prix). Sortie : recommandations classées avec alternatives.
  • Marché des offres avec filtres granulaires : prix, spécifications matérielles, pays, certifications, score minimum, avis minimum, type de contrat. Analyse visuelle de corrélation prix-qualité.
  • Pages thématiques par technologie (« Meilleur hébergement pour MySQL », « pour WordPress », « pour Node.js »…) : listing des hébergeurs les mieux notés sur la stack, offres recommandées associées.
  • Rankings éditoriaux paramétrés en back-office : tops thématiques composables sur n'importe quel critère, pour valoriser des angles de comparaison spécifiques.
  • Marque-pages pour sauvegarder hébergeurs et offres consultés.

Fiche hébergeur en quatre onglets

  • Profil : description, support, status page, stack technique, logo et identité visuelle.
  • Offres : catalogue paginé du produit, filtre par catégorie, recherche interne. Les fiches non revendiquées sont limitées à 6 produits pour inciter à la revendication.
  • Communauté : avis, questions et réponses, vote utile, signalement, réponse hébergeur.
  • Confiance : datacenters (pays, ville, primaire ou secondaire), certifications avec dates, infos réseau (ASN, préfixes IPv4 et IPv6, downstreams).

Comprendre la qualité d'un hébergeur

  • Système de score RackList documenté publiquement. Cinq axes notés sur 20 : ancienneté, avis utilisateurs, conformité, réactivité support, valeur perçue. Bonus et malus explicités sur la page dédiée et visibles dans chaque fiche.
  • Historique de score consultable par les propriétaires de fiche, sous forme de graphique.
  • Badges hébergeur vérifiés par l'équipe modération.

Donner et lire des avis

  • Dépôt d'avis utilisateurs avec notation multi-critères, anti-spam, modération humaine systématique avant publication.
  • Réponse hébergeur : les hébergeurs ayant revendiqué leur fiche peuvent répondre publiquement.
  • Édition d'un avis approuvé par son auteur, avec retour automatique en file de modération.
  • Signalement d'un avis problématique avec justification écrite. Priorité accordée aux signalements émis par les ambassadeurs.
  • Vote utile sur les avis, toggle réversible.
  • Preuve d'achat : possibilité de joindre une facture à un avis pour valoriser la fiabilité. Vérification staff.
  • Topics : catégorisation thématique des avis (performance, support, fiabilité…).
  • Témoignages de migration : « j'ai migré de l'hébergeur A vers l'hébergeur B », verdict, note, audit staff.
  • Questions et réponses publiques sous chaque fiche, votes utile ou non utile sur les réponses.

Veiller et anticiper

  • Alertes prix : configurer un seuil sur une offre, recevoir une notification dès que le prix baisse.
  • Historique de score d'un hébergeur surveillé, graphique d'évolution.
  • Calendrier d'événements publié par les hébergeurs : maintenance planifiée, opérations promotionnelles, lancements produits.
  • Alertes d'anomalie détectées par le réseau de sondes (dégradation réseau, latence anormale).
  • Watchlists B2B (Insights) réservées aux abonnés Pro et Enterprise : suivre une liste d'hébergeurs, matrice d'indicateurs côte-à-côte, export CSV.
  • Tableau OSINT pour les propriétaires de fiche : gestion des consentements, alertes d'incidents détectés sur leur périmètre.

Compte, contrôle et vie privée

  • Inscription par email et mot de passe (12 caractères minimum).
  • Connexion fédérée via Google, Discord et GitHub (ClientXCMS prochainement), avec page intermédiaire de confirmation des données capturées (consentement RGPD art. 13 démontrable).
  • Magic links : connexion sans mot de passe via lien email à usage unique.
  • Réinitialisation mot de passe sécurisée, protégée contre l'énumération d'adresses.
  • Authentification à deux facteurs (2FA) : TOTP compatible Google Authenticator, Authy, 1Password, Bitwarden. Codes de secours à usage unique.
  • Liaison et déliaison OAuth depuis le compte, avec garantie qu'au moins une méthode d'authentification reste active.
  • Vérification email à token unique, anti-énumération, anti-spam.
  • Édition profil (rectification RGPD art. 16) : email, pseudonyme, prénom, nom, locale d'interface, opt-in Gravatar.
  • Avatar identicon déterministe généré depuis l'email, aucun stockage.
  • Suppression de compte en cinq politiques explicites : désactivation réversible, masquage de profil réversible, anonymisation différée 30 j, effacement privé 30 j, effacement complet 30 j. Annulation possible pendant la fenêtre de 30 jours.
  • Export RGPD : archive complète de vos données, chiffrée, lien signé valide 24 h, re-authentification obligatoire, notification email out-of-band à chaque téléchargement.
  • Consentement cookies granulaire (essentiels, analytics, marketing), opt-out 1-clic.
  • Désinscription newsletter en un clic (compatible avec les boutons natifs Gmail, Outlook, etc.), gestion par catégorie depuis le compte.
  • Préférences de notifications par canal (in-app et email), seuils de variation de score, nouveaux hébergeurs, messages directs, alertes prix, alertes uptime, alertes OSINT.
  • Messagerie directe entre utilisateurs (DM), gestion des conversations privées.
  • Onboarding hébergeur : flux guidé pour les nouveaux comptes hébergeur.

Pour les hébergeurs

  • Revendication de fiche par vérification email ou enregistrement DNS TXT. Notifications email à chaque transition.
  • Tableau de bord propriétaire avec analytics quotidiens (impressions, clics widgets), KPIs, vue d'incidents 48h.
  • Réponse aux avis publique, gestion du catalogue produit, importation CSV en masse, auto-remplissage des spécifications depuis le catalogue public.
  • Sous-utilisateurs (équipes) : inviter des collègues sur la fiche avec rôles fins (Editor, Viewer, Admin) et permissions granulaires.
  • Messages hébergeur : recevoir et répondre aux messages des visiteurs depuis l'espace propriétaire.
  • Recommandations de partenaires : référencer ses intégrateurs et partenaires depuis sa fiche.
  • API publique REST documentée, deux plans Free et Pro avec quotas adaptés. Réponses enrichies des indicateurs nécessaires aux intégrations (limites courantes, conditions de cache).
  • Synchronisation produits (prochainement) depuis WHMCS, Blesta, HostBill.
  • Widgets embeddables : badges SVG personnalisables (score, uptime, nombre d'avis), thèmes clair ou sombre, plusieurs tailles, signature de provenance, cache intelligent.
  • Intégration oEmbed pour WordPress, Ghost, Notion, Slack, Discord.
  • Clés widget multiples, quotas et allow-list d'origines configurables, journal d'audit complet.
  • Webhooks signés sur événements typés, désactivation automatique en cas d'échecs répétés.
  • Modules téléchargeables (intégration WHMCS et autres) depuis la page dédiée.
  • Calendrier de publication : annoncer maintenance, promotions, lancements.
  • Post-mortems : documenter publiquement les incidents passés (timeline, actions correctives, status).
  • Vérifications techniques par la communauté (specs déclarées vs constatées).
  • Programme Host Referral : référencer un autre hébergeur en tant qu'apporteur d'affaires.

Communauté et écosystème

  • Ambassadeurs : candidature avec charte v1.0, workflow d'approbation, tableau de bord avec lien de parrainage public, suivi des attributions.
  • Partnerships : workflow d'application pour les partenariats institutionnels.
  • Vérificateurs communautaires : utilisateurs habilités à valider ou contester les vérifications techniques de fiches.
  • Migration testimonials : récits structurés de migration d'un hébergeur vers un autre, modérés.
  • Blog multi-locale (FR et EN indépendants) avec table des matières automatique, articles liés, catégories, tags, feed Atom.
  • Newsletter avec catégories opt-in granulaires, double opt-in, consentement RGPD horodaté.
  • SEO outillé : sitemap, robots.txt, IndexNow, opt-in explicite des crawlers IA.
  • Home page : top hôtes éditorial mis en avant, feed des derniers avis publiés.

Plateforme, modération et confiance

  • Signalement DSA (Digital Services Act, article 16) ouvert à tous, anonyme ou identifié, avec token privé de suivi et catégorisation (propriété intellectuelle, sécurité enfance, fraude, terrorisme, etc.).
  • Rapports d'incidents par les utilisateurs : downtime, breach, dégradation de service, incident sécurité.
  • Vérification multi-niveaux côté staff : identité légale (SIREN/SIRET), données réseau déclarées, preuves d'achat, claim DNS.
  • Modération outillée : file de modération des avis avec filtres et statistiques d'auteur, file de signalements, queue de fraud alerts, rappels de vérification email.
  • Anti-fraude : détection automatique par cross-référence, confirmation ou dismiss par modérateur.
  • Outils admin complets : gestion utilisateurs, gestion contenu, API consumers, billing sync, notices DSA, registre d'incidents, audit log structuré.
  • Mises à jour temps réel : scores, modération, notifications sans rechargement de page.
  • Réseau de sondes : programme volontaire d'hébergeurs hébergeant des agents de mesure, détection automatique d'anomalies.
  • Renseignement réseau : DNS, RDAP, inspection des certificats SSL, listes noires IP, vérifications DKIM.
  • Pages légales complètes versionnées : Privacy Policy, Cookies, Mentions Légales, CGU, CGV, DPA, Transparence IA, Politique de modération, Charte Ambassadeur v1.0.

Sécurité des données et conformité

RackList est conçue autour de quatre principes : minimiser ce qu'on collecte, chiffrer ce qu'on conserve, tracer ce qu'on opère, respecter les droits à la source. Cette section décrit les engagements concrets au jour de la 1.0.

Chiffrement des données personnelles

  • Les informations d'identification (email, pseudonyme, prénom, nom) ainsi que les facteurs forts (secret 2FA) sont chiffrées au repos avec un algorithme authentifié de niveau industrie standard (libsodium AEAD). Les données restent inutilisables sans la clé.
  • Les recherches indispensables (connexion par email, contrôle d'unicité du pseudonyme) passent par un système d'index aveugles : la base est interrogée par empreinte cryptographique, jamais sur la donnée en clair.
  • Cadre légal adressé : RGPD art. 32 (sécurité du traitement).

Authentification

  • Mots de passe protégés par Argon2id avec un paramétrage conforme aux recommandations ANSSI.
  • 12 caractères minimum, sans règles de composition arbitraires (suit la doctrine NIST 800-63B sur les bonnes pratiques mot de passe).
  • Connexion fédérée OAuth avec page de confirmation intermédiaire : aucune création de compte silencieuse, données capturées affichées avant validation.
  • Clés API publique : secret haché en base, jamais visible après création, jamais en clair dans les journaux.
  • Limitation des tentatives en amont de la vérification cryptographique pour empêcher la saturation des ressources et le brute-force par collision de préfixe.
  • Comptes supprimés, bannis ou désactivés rejetés au pré-auth avec un message générique (prévention de l'énumération de comptes).

Deux facteurs (2FA)

  • TOTP compatible avec les applications standard du marché (Google Authenticator, Authy, 1Password, Bitwarden).
  • Codes de secours à haute entropie, stockés hachés, affichés une seule fois à l'activation et consommables une seule fois.
  • Désactivation 2FA : exige le mot de passe ET le code TOTP. Pour les comptes OAuth-only, le code TOTP seul suffit. Messages d'erreur volontairement génériques pour ne pas indiquer quel facteur a échoué.
  • État de session entre l'étape mot de passe et l'étape TOTP scellé cryptographiquement : aucune manipulation de session possible entre les deux étapes.

Sessions et actions sensibles

  • Cookie de session non persistant, marqué sécurisé et inaccessible au JavaScript, transmission restreinte aux requêtes de l'origine.
  • Idle timeout 30 minutes, plafond absolu plus court pour les administrateurs.
  • L'identifiant de session est régénéré après chaque opération sensible : authentification 2FA, désactivation 2FA, changement de mot de passe, déliaison OAuth. Effet concret : un cookie capturé avant l'opération sensible ne donne plus accès au compte affaibli.
  • Toute action critique (désactivation 2FA, suppression de compte, déliaison OAuth, changement d'email) déclenche : re-authentification complète, audit forensique, notification email out-of-band au propriétaire légitime.

Anti-brute-force et anti-saturation

  • Limiteurs configurables couvrant l'inscription, la connexion, les vérifications 2FA, la réinitialisation mot de passe, la vérification email, les formulaires publics et le dépôt d'avis.
  • Plusieurs couches indépendantes (edge, reverse proxy, application) protègent contre les volumes anormaux et le DDoS.
  • Seuils ajustables à chaud sans déploiement.

Audit forensique

  • Canal d'audit dédié, format structuré, longue rétention conforme aux recommandations ANSSI.
  • Trace de chaque tentative d'authentification (succès et échec) : IP, géolocalisation, opérateur, classification réseau, score de risque, drapeaux d'anomalies. Visible des administrateurs uniquement.
  • Trace de chaque mutation administrative (bannissement, anonymisation, changement de rôle, approbation, résolution d'alerte fraude).
  • IP anonymisées dans les journaux applicatifs conformément à la doctrine CNIL.
  • Aucun mot de passe, aucun secret API, aucune donnée personnelle en clair dans les journaux.

Droits utilisateurs (RGPD)

  • Suppression de compte en cinq politiques explicites : désactivation et masquage réversibles immédiats, anonymisation, effacement privé, effacement complet (les trois irréversibles, délai de grâce de 30 jours). Annulation possible à tout moment pendant la fenêtre.
  • Protections légales pendant le délai : en cas de réquisition judiciaire (RGPD art. 17.3) ou d'investigation RGPD en cours (art. 18), la purge est suspendue et l'utilisateur reste protégé.
  • Blacklist post-suppression : empêche la création immédiate d'un compte sur une adresse anonymisée, sans jamais stocker l'email d'origine en clair.
  • Export des données (RGPD art. 15 et art. 20) : archive complète chiffrée par clé éphémère unique, lien signé valable 24 h, re-authentification obligatoire, notification email à chaque téléchargement.
  • Rectification (art. 16) : édition profil avec audit horodaté du changement.
  • Opposition (art. 21) : préférences notifications granulaires, désinscription newsletter en un clic.

Conformité DSA et signalements

  • Notice et action (DSA art. 16) : signalement de contenu présumé illégal ouvert à tous, anonyme ou identifié. Token de suivi opaque pour consulter le statut sans login. Catégorisation explicite couvrant propriété intellectuelle, sécurité enfance, fraude, terrorisme, harcèlement, etc.
  • Registre des violations de données (RGPD art. 33.5) : documentation interne des incidents, dates de notification aux autorités et personnes affectées, sévérité, scope, cause, mitigations.
  • Page « Politique de modération de contenu » publique et versionnée.

Cookies et consentement

  • Consentement granulaire en trois catégories (essentiels, analytics, marketing), versionné, durée de conservation conforme à la doctrine CNIL.
  • Retrait de consentement aussi simple que l'opt-in : un clic.
  • Analytics privacy-friendly, sans cookies tiers, chargés uniquement après opt-in explicite.

Sécurité du périmètre web

  • Politique de sécurité de contenu (CSP) stricte avec valeurs aléatoires par requête, périmètre d'autorisation minimal.
  • HSTS deux ans, preload-eligible.
  • Anti-clickjacking, anti-MIME sniffing, politique de référent restrictive.
  • Permissions par défaut interdisant micro, caméra, géolocalisation, capteurs et paiement. Opt-out FLoC.
  • Isolation cross-origin renforcée.
  • Proxies de confiance déclarés explicitement, allow-list stricte d'hôtes par environnement (prévention des injections Host header et des open redirects).

CSRF

  • Double-submit cryptographique sur les actions sensibles (connexion, déconnexion, suppression de preuves, consentement cookies) avec règle no-downgrade côté serveur.
  • Tokens classiques sur les actions de confort (marque-pages, alertes prix).
  • Test de régression automatique en CI : tout token ajouté sans wiring complet casse le build.

Notifications temps réel

  • Jeton signé court-vivant émis à chaque page, n'autorisant que les topics nécessaires au porteur (visiteur, hébergeur, modérateur, admin).
  • Si le canal temps réel est indisponible, le mode se désactive silencieusement, sans erreur visible côté utilisateur.

Vérifications externes (réseau et email)

  • Validation multi-fournisseurs avec quorum pour les listes noires IP : un résultat ambigu ou erroné ne déclenche pas de faux positif.
  • Vérification DNS, DKIM, certificats SSL avec gestion explicite des erreurs réseau pour éviter les faux négatifs.
  • IP anonymisées dans tous les journaux applicatifs liés à ces vérifications.

Standards et cadres adressés

Cadre Périmètre
RGPD (UE 2016/679) Articles 6.1.f, 7, 13, 15, 16, 17, 18, 20, 21, 32, 33.5, 34
DSA (UE 2022/2065) Articles 16, 17
ANSSI Recommandations sur les mots de passe, l'entropie, l'audit, le durcissement des containers
OWASP ASVS Niveau 1 (sessions, tokens, headers, re-authentification)
OWASP Top 10 2025 Contrôle d'accès, défauts cryptographiques, mauvaises configurations, défauts d'authentification
CWE Top 25 XSS, SQL injection, exposition de données personnelles, oracles temporels, défauts d'authentification, CSRF, session fixation, secrets en dur
RFC TOTP, JWT, désinscription un clic, RDAP, sémantique HTTP
CNIL Doctrine cookies, anonymisation IP
EDPB Anonymisation, privacy by design

Compatibilité

  • Cette release ne contient aucune migration de base de données rompant la compatibilité existante.
  • Aucune route publique n'a été retirée. Le déploiement est sans interruption visible côté utilisateur.
  • Les intégrateurs API peuvent commencer à consommer les nouveaux en-têtes de quotas et de cache sans changement de contrat.
  • Les hébergeurs intégrant les widgets ne sont pas affectés. Les clés widget restent valides.