Abusos IVE SSVM

Qui contrôle ive.org ? Les questions auxquelles l’IVE doit répondre

Écrit par

dans

Les membres de l’Institut Incarné du Monde disent qu’ils ne savent pas qui a accès à leurs sites web.

Mais qu’est-ce que cela signifie exactement ? Qu’ils ne connaissent pas de mot de passe ? Qu’ils ont perdu le contact avec un fournisseur ? Qu’ils ne peuvent pas identifier qui gère le domaine principal de l’institution ?

Nous avons examiné des traces publiques de ive.org. Nous avons trouvé un domaine actuel, des fournisseurs identifiables, des emails institutionnels configurés et des signes d’activité technique récente. Les résultats ne révèlent pas qui possède les mots de passe. Ils nous permettent de poser des questions spécifiques auxquelles l’IVE devrait répondre.

La première partie explique les résultats dans un langage courant. La seconde partie présente les données techniques et leurs limites, pour ceux qui souhaitent examiner les fondements de la recherche.

Un domaine actuel et des services identifiables

Le domaine ive.org a une date d’expiration au 2 mars 2027. Les documents consultés montrent des changements administratifs récents. Cela ne vous permet pas de déterminer la date exacte du renouvellement ni qui est intervenu : un changement du dossier et un renouvellement sont des opérations distinctes.

Le domaine est enregistré via Network Solutions. Son adresse internet publique permet d’identifier l’infrastructure d’hébergement. Les journaux de messagerie pointent vers des serveurs Google.

Nous ne traitons donc pas de services impossibles à localiser. Il existe des prestataires spécifiques auprès desquels il est possible d’enquêter sur qui a contracté les comptes et quels mécanismes existent pour les récupérer. Le fait que ces informations ne paraissent pas publiques ne prouve pas que l’institution n’a pas les moyens de les obtenir.

Le site présente une activité technique récente

La vérification du 1er octobre 2026 a révélé des fichiers de style web avec des dates de modification de la même journée. L’un d’eux est associé à la page d’accueil. Entre les observations de septembre et octobre, certains identifiants de version des ressources desservies par le site ont également changé.

Cela ne prouve pas que quelqu’un est venu ce matin-là pour modifier la page d’accueil. Les mises à jour automatiques, les processus de mise en cache ou la régénération de fichiers peuvent provoquer des changements sans intervention humaine immédiate.

Ce que montrent les réponses examinées, c’est que l’infrastructure fonctionne et montre des signes récents de traitement technique. Un site web peut préserver d’anciens textes pendant que ses composants changent. L’âge de ses publications ne suffit pas à le qualifier de complètement abandonné.

Une adresse de support sur le domaine lui-même

La configuration du courrier public inclut soporte@ive.org comme adresse destinataire pour les rapports techniques sur l’authentification des messages.

Nous ne savons pas si cette direction reçoit les rapports ou si quelqu’un les lit. Mais c’est dans une configuration spécifique. C’est un autre indice : qui l’a créé, qui le gère, peut-il être utilisé pour localiser le responsable technique ?

« Nous ne savons pas » nécessite une explication

Il est possible que certains membres de l’IVE ne connaissent pas les qualifications. La recherche publique ne nous permet pas d’établir ce que chaque personne sait. Mais cette ignorance individuelle ne résout pas la question institutionnelle.

Qui a contracté le domaine ? Qui reçoit les factures d’hébergement ? Quelles adresses sont utilisées pour récupérer les comptes ? Qui gère le courrier ? Les fournisseurs ont-ils été contactés pour clarifier cela ?

Si les services fonctionnent automatiquement, il faut clarifier sous quels comptes et contrats il s’agit. S’ils sont gérés par une entreprise externe, cela doit être identifié. Si les identifiants ont été perdus, il faut expliquer quelles étapes ont été entreprises pour les récupérer et avec quel résultat.

Il peut y avoir de réelles difficultés. Ce qui manque, dans l’explication donnée à l’auteur, c’est une description vérifiable de ces difficultés.

Ce que les données nous permettent d’affirmer

Les preuves ne prouvent pas un mensonge délibéré d’une personne donnée. Cela ne prouve pas non plus que les supérieurs de l’IVE connaissent les mots de passe. Présenter cela ainsi irait au-delà de ce qui a été observé.

Mais les résultats nous permettent de remettre en question la suffisance de la réponse. Le domaine est actuel, les services disposent de fournisseurs identifiables et le site présente une activité technique récente. Il existe des points spécifiques à partir desquels il faut étudier son administration.

Il n’est pas nécessaire de divulguer les mots de passe ni de compromettre la sécurité du site web. Il suffit d’identifier les responsabilités, de préciser quel contrôle l’institution conserve et de documenter les démarches entreprises pour récupérer ce qu’elle prétend ignorer.

Dire « nous ne savons pas » peut être le début d’une enquête. Cela ne devrait pas être votre conclusion.


Livre blanc : Données, sources et limites

Les observations suivantes proviennent des consultations publiques menées les 18 septembre et 1er octobre 2026. Ce sont des observations datées : les réponses des services peuvent changer. Les liens permettent de répéter les consultations, mais ne garantissent pas qu’elles reproduiront les résultats historiques.

A examiné les enregistrements RDAP et DNS, les en-têtes HTTP, le HTML, les plans de site et les réponses publiques de l’API REST de WordPress. Aucun identifiant n’a été utilisé, aucune tentative de connexion n’a été tentée, et aucune tentative de contournement des contrôles d’accès. Les horaires sont exprimés en UTC sauf indication contraire.

1. Enregistrement du domaine

Le registre RDAP du Public Interest Registry, opérateur de .org, et le registre RDAP de Network Solutions, registraire du domaine, ont été consultés.

TerrainRésultat observé
Domaineive.org
RegistraireNetwork Solutions, LLC
Identifiant IANA2
Création, selon le registre .org1997-03-01T05:00:00.678Z
Expiration2027-03-02T05:00:00Z
Dernière modification, selon le registre .org2026-08-12T08:58:49.504Z
Dernière modification, selon Network Solutions2026-09-07T06:37:43Z
StatutTransfert de client interdit
DNSSECdélégationSigné : faux

Public Interest Registry a également indiqué une mise à jour de sa base de données RDAP vers le 2026-10-01T12:59:17.679Zchamp de données RDAP . Network Solutions indiqué 2026-09-07T06:37:43Z pour son champ de mise à jour de base de données RDAP. Ces champs ne doivent pas être confondus avec une action du propriétaire.

Interprétation : Le domaine a une date d’expiration future, et les enregistrements contiennent des événements récents. Les dates de dernière modification diffèrent entre les deux sources et sont conservées comme telles. Aucune ne permet d’indiquer seulement quand le domaine a été renouvelé. Le statut de restriction de transfert n’identifie pas non plus l’utilisateur du compte.

2. Confidentialité du registre

Network Solutions présente les contacts du propriétaire et du responsable technique via PERFECT PRIVACY, LLC. Les adresses publiées sont wj8rn3ta992@networksolutionsprivateregistration.com pour le propriétaire et zg9ym4nz9wd@networksolutionsprivateregistration.com pour le contact technique.

Ces adresses appartiennent au service de confidentialité et n’identifient pas publiquement le responsable réel du mandataire. L’utilisation de la confidentialité du registre est courante ; elle ne constitue pas en soi une preuve de faute.

3. DNS et résolution de domaine

EnquêteRésultat observé
A pour ive.org70.32.23.90
CNAME de www.ive.orgive.org
NSns1.supercp.com, ns2.supercp.com, ns3.supercp.com, ns4.supercp.com
70.32.23.90 PTRmi3-sr28.supercp.com
CAAAucun dossier de la CAA dans la réponse examinée

Les informations SOA reçues dans la section d’autorité de la requête DNS étaient :

ns1.supercp.com. root.mi3-sr28.supercp.com. 2026081300 3600 1800 1209600 86400

Le numéro de série 2026081300 est formaté 13 août 2026, suivi d’un compteur. Il s’agit d’une inférence basée sur une convention commune, et non sur une date de changement démontrée : l’administrateur peut utiliser une autre convention ou définir le numéro manuellement. Les requêtes ont été effectuées via le service DNS public de Google.

4. Infrastructure d’hébergement

La requête RDAP d’ARIN pour le 70.32.23.90 a placé l’adresse dans le bloc70.32.16.0/20, nommée INTERNET-BLK-A2HOS-14, avec A2 Hosting, Inc. comme titulaire du registre. Les entités de contact associées incluent également WHG Hosting Services Ltd.

Le dossier de l’organisation comprenait une date d’enregistrement du 16 mars 2004 et une date de modification du 31 mars 2026. Il s’agit de données fournissantes, et non d’événements attribuables au compte ive.org.

Limite : L’attribution d’une adresse IP identifie l’infrastructure réseau. Elle n’identifie pas le client contractuel de l’hébergement ni le détenteur des identifiants.

5. Courrier : MX, SPF, DMARC et DKIM

MX PriorityServeur
1aspmx.l.google.com
5alt1.aspmx.l.google.com
5alt2.aspmx.l.google.com
10alt3.aspmx.l.google.com
10alt4.aspmx.l.google.com

Le dossier SPF publié était :

v=spf1 include:_spf.google.com ~tous

La politique du DMARC était _dmarc.ive.org la suivante :

v=DMARC1;p=quarantine;sp=none;adkim=s;aspf=s;pct=100;fo=0;rf=afrf;ri=86400;rua=mailto:soporte@ive.org

La configuration déclare une quarantaine pour le domaine principal, une politique none pour les sous-domaines, un alignement strict SPF et DKIM, une application à 100 %, et l’envoi de rapports agrégés à soporte@ive.org. Une clé publique RSA DKIM a également été trouvée dans default._domainkey.ive.org; la valeur complète de la clé n’est pas reproduite dans ce rapport.

Interprétation et limites : Les MX sont pris en charge par Google Workspace. Les journaux montrent que ces paramètres ont été publiés, mais ils ne fournissent pas de preuve d’un abonnement actuel, du fonctionnement de chaque boîte aux lettres, de la réception des rapports ou de l’utilisation réelle de la clé DKIM.

6. Réponse HTTP et WordPress

La requête HTTPS sur la page de couverture a renvoyé HTTP/2 200. Les en-têtes server: LiteSpeed, x-powered-by: PHP/8.5.10 et content-type: text/html; charset=UTF-8, ainsi que HSTS, x-frame-options et x-content-type-options.

La réponse a configuré un cookie pll_language=es, expirant le 1er octobre 2027, et a publié des liens vers l’API REST ainsi que la page avec l’ID 2. Les en-têtes décrivent ce que le serveur déclare ; ils ne remplacent pas une inspection interne de sa configuration.

http://ive.org/ et https://www.ive.org/ redirigé via 301 vers https://ive.org/les réponses, avec attribution de la redirection vers WordPress.

https://ive.org/wp-login.php redirigé par une réponse 302 vers https://ive.org/iveorg/wp-login.php, où la page de connexion avec statut 200 et un cookie wordpress_test_cookierépondait. Le chemin https://ive.org/wp-admin/ redirigeait vers /iveorg/wp-admin/ puis vers l’authentification. Dans cette séquence, un cookie mfn-builder, lié à BeTheme, était observé.

Limite : Une page d’authentification accessible prouve que le mécanisme est réactif. Elle ne prouve pas qu’une personne conserve un mot de passe valide.

7. Composants exposés par l’API REST

Le 1er octobre, la racine de l’API a publié les espaces de noms suivants :

Chimpmatic-Lite/V1
CMatic
CMatic/V1
forme-contact-7/v1
duplicate-post/v1
elementor-ai/v1
elementor-mcp-composer/v1.0.18
Elementor-One/V1
Elementor-Pro/V1
elementor/v1
elementor/v1/documents
Elementor/v1/Feedback
Jetpack-boost/v1
Jetpack/v4
Jetpack/V4/Explat
jetpack/v4/stats-app
mon-jetpack/v1
OEMBED/1.0
PLL/V1
wordfence-login-security/v1
wordfence/v1
WP-Abilities/v1
WP-Block-Editor/v1
WP-site-health/v1
WP/v2
WPCOM/V2
WPCOM/v3

Ces chemins indiquent les composants enregistrés sur l’application. Ils ne prouvent pas qu’ils sont tous utilisés, qu’ils ont des abonnements en cours, ou que quelqu’un a utilisé des fonctionnalités d’IA. elementor-mcp-composer/v1.0.18 il apparaît dans l’observation d’octobre et n’apparaissait pas sur la liste obtenue en septembre ; cette différence ne permet pas de fixer sa date d’installation.

La requête a renvoyé wp/v2/users une erreur 401, code rest_user_cannot_view. Les routes wp-site-health/v1/tests/background-updates et wp-site-health/v1/tests/page-cache 401, code rest_forbidden. Une requête GET pour une route de vidage du cache Jetpack a renvoyé 404, sans route correspondante ; ce résultat ne prouve pas que la fonction n’existe pas en utilisant une autre méthode HTTP.

Aucune liste des administrateurs ni accès aux paramètres de mise à jour automatiques n’a été obtenu.

8. Paramètres de version observés

Ressources18 septembre1er octobre
Ressources élémentaires4.2.4Valeurs incluant 4.3.3 et 4.3.1
Ressources générales du site7.1.17.1.2
Formulaire de contact 76.1.76.1.7
BeTheme24.0.3.124.0.3.1

En octobre, la valeur 8.4.5 est également apparue parmi les paramètres examinés. Dans le HTML, onze occurrences de 4.3.3, onze de 24.0.3.1, sept de 4.3.1, quatre de 7.1.2 et quatre de 6.1.7.

Limite : Ce sont les valeurs des paramètres ver= des URL servies. Elles peuvent être utilisées pour invalider les caches. Elles ne constituent pas un audit des versions installées ni ne permettent d’attribuer des modifications à une mise à jour manuelle.

9. Fichiers élémentaires avec dates récentes

Le 18 septembre custom-frontend.min.css?ver=1789726592, , situé sous https://ive.org/iveorg/wp-content/uploads/elementor/css/. Le numéro correspond au 18 septembre 2026 à 10:16:32 UTC. Son en-tête Last-Modified indiquait la même date et heure.

Le 1er octobre, les valeurs suivantes ont été observées dans le même annuaire :

Fichier et paramètreDernière modification observée, UTCTaille déclarée
custom-frontend.min.css ?view=1790849897 1er octobre 2026, 10:18:1754 805 octets
post-2931.css ?view=1790850085 1er octobre 2026, 10:21:2515 282 octets
post-2.css ?view=1790850407 1er octobre 2026, 10:26:4728 072 octets

Le fichier post-2.css contenait des sélecteurs .elementor-2, cohérents avec leur association avec la page principale, identifiée comme la page 2. Il contenait également des références à des images avec des chemins de 2021 ; une date récente du CSS n’implique pas que ces images soient nouvelles.

Ces autres ressources sont apparues avec le ver=1790849897: custom-apple-webkit.min.css, custom-pro-widget-call-to-action.min.css, custom-pro-widget-nav-menu.min.css, custom-pro-widget-slides.min.css, custom-pro-widget-testimonial-carousel.min.css, custom-widget-icon-list.min.css, post-2942.css y post-488.css. Vos en-têtes individuels ne sont pas présentés comme vérifiés dans ce rapport.

Interprétation : Pour les trois fichiers vérifiés en octobre, les paramètres temporels correspondaient aux dates déclarées par le serveur. Cela permet une reconstruction récente ou une modification technique. Il ne démontre pas l’édition de contenu, la connexion ou l’intervention d’une personne spécifique. Les en-têtes sont des données déclarées par le serveur, et non des journaux médico-légaux internes.

10. Dates de contenu et plans de site

Parmi les pages retournées par les requêtes REST effectuées, la modification la plus récente observée était prueba-popup, 2023-04-24T12:18:51datée . Les fichiers médias les plus récents examinés étaient également datés du 24 avril 2023. Cela décrit les résultats obtenus ; cela ne garantit pas un examen approfondi de toutes les publications et statuts internes.

PageLastmod observé sur la carte du site
Couverture19 juillet 2022
/contacto/5 juin 2023
/contato/2025-05-23T11:09:52-05:00

L’index du sitemap comprenait des versions sous /en, /it, /pt, /fr, /nl, /uk, /de, /pl y /ar. Les champs lastmod sont des déclarations de site : ils n’identifient pas l’éditeur ni ne décrivent ce qui a changé.

Ces requêtes n’ont pas trouvé de preuves suffisantes pour confirmer que de nouveaux contenus avaient été publiés en 2026. Ce résultat est compatible avec l’activité technique observée dans les fichiers de style.

11. Échecs sans résultat utilisable

L’interrogation des certificats via crt.sh a renvoyé une erreur 502. La vérification via OpenSSL ne produisait pas non plus d’informations utilisables. Par conséquent, ce rapport n’attribue pas les dates d’émission, les expirations ou les émetteurs de certificats à ive.org.

12. Portée de la conclusion

Les observations décrivent un domaine actuel, des services configurés, une application accessible et des signes de changements techniques récents. Ils n’identifient pas l’administrateur, ne prouvent pas qui connaît les qualifications, et ils ne prouvent pas un mensonge délibéré. Ils ne permettent pas non plus de déterminer quelle part de l’activité provient des automatisations.

Son utilité est de poser des questions vérifiables : qui entretient la relation contractuelle avec les fournisseurs, qui gère les comptes de récupération et quelles actions l’IVE a entreprises pour clarifier le contrôle de son infrastructure.

La vérification finale de ces responsabilités nécessite des informations contractuelles ou internes : comptes de registraire et d’hébergement, factures, contacts autorisés et dossiers administratifs. De telles informations n’ont pas été obtenues par cette enquête publique.

Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *