{"id":11474,"date":"2026-10-01T16:49:02","date_gmt":"2026-10-01T16:49:02","guid":{"rendered":"https:\/\/verbo-encarnado-ssvm-abusos.info\/qui-controle-ive-org-les-questions-auxquelles-live-doit-repondre\/"},"modified":"2026-10-01T16:51:18","modified_gmt":"2026-10-01T16:51:18","slug":"qui-controle-ive-org-les-questions-auxquelles-live-doit-repondre","status":"publish","type":"post","link":"https:\/\/verbo-encarnado-ssvm-abusos.info\/fr\/qui-controle-ive-org-les-questions-auxquelles-live-doit-repondre\/","title":{"rendered":"Qui contr\u00f4le ive.org ? Les questions auxquelles l\u2019IVE doit r\u00e9pondre"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Les membres de l\u2019Institut Incarn\u00e9 du Monde disent qu\u2019ils ne savent pas qui a acc\u00e8s \u00e0 leurs sites web.<\/p>\n\n<p class=\"wp-block-paragraph\">Mais qu\u2019est-ce que cela signifie exactement ? Qu\u2019ils ne connaissent pas de mot de passe ? Qu\u2019ils ont perdu le contact avec un fournisseur ? Qu\u2019ils ne peuvent pas identifier qui g\u00e8re le domaine principal de l\u2019institution ?   <\/p>\n\n<!--more-->\n\n<p class=\"wp-block-paragraph\">Nous avons examin\u00e9 des traces publiques de <strong>ive.org<\/strong>. Nous avons trouv\u00e9 un domaine actuel, des fournisseurs identifiables, des emails institutionnels configur\u00e9s et des signes d\u2019activit\u00e9 technique r\u00e9cente. Les r\u00e9sultats ne r\u00e9v\u00e8lent pas qui poss\u00e8de les mots de passe. Ils nous permettent de poser des questions sp\u00e9cifiques auxquelles l\u2019IVE devrait r\u00e9pondre.   <\/p>\n\n<p class=\"wp-block-paragraph\">La premi\u00e8re partie explique les r\u00e9sultats dans un langage courant. La seconde partie pr\u00e9sente les donn\u00e9es techniques et leurs limites, pour ceux qui souhaitent examiner les fondements de la recherche. <\/p>\n\n<h2 class=\"wp-block-heading\">Un domaine actuel et des services identifiables<\/h2>\n\n<p class=\"wp-block-paragraph\">Le domaine ive.org a une date <strong>d\u2019expiration au 2 mars 2027<\/strong>. Les documents consult\u00e9s montrent des changements administratifs r\u00e9cents. Cela ne vous permet pas de d\u00e9terminer la date exacte du renouvellement ni qui est intervenu : un changement du dossier et un renouvellement sont des op\u00e9rations distinctes.  <\/p>\n\n<p class=\"wp-block-paragraph\">Le domaine est enregistr\u00e9 via Network Solutions. Son adresse internet publique permet d\u2019identifier l\u2019infrastructure d\u2019h\u00e9bergement. Les journaux de messagerie pointent vers des serveurs Google.  <\/p>\n\n<p class=\"wp-block-paragraph\"><strong><span style=\"text-decoration: underline;\">Nous ne traitons donc pas de services impossibles \u00e0 localiser. Il existe des prestataires sp\u00e9cifiques aupr\u00e8s desquels il est possible d\u2019enqu\u00eater sur qui a contract\u00e9 les comptes et quels m\u00e9canismes existent pour les r\u00e9cup\u00e9rer. Le fait que ces informations ne paraissent pas publiques ne prouve pas que l\u2019institution n\u2019a pas les moyens de les obtenir.  <\/span><\/strong><\/p>\n\n<h2 class=\"wp-block-heading\">Le site pr\u00e9sente une activit\u00e9 technique r\u00e9cente<\/h2>\n\n<p class=\"wp-block-paragraph\">La v\u00e9rification du <strong>1er octobre 2026<\/strong> a r\u00e9v\u00e9l\u00e9 des fichiers de style web avec des dates de modification de la m\u00eame journ\u00e9e. L\u2019un d\u2019eux est associ\u00e9 \u00e0 la page d\u2019accueil. Entre les observations de septembre et octobre, certains identifiants de version des ressources desservies par le site ont \u00e9galement chang\u00e9.  <\/p>\n\n<p class=\"wp-block-paragraph\">Cela ne prouve pas que quelqu\u2019un est venu ce matin-l\u00e0 pour modifier la page d\u2019accueil. Les mises \u00e0 jour automatiques, les processus de mise en cache ou la r\u00e9g\u00e9n\u00e9ration de fichiers peuvent provoquer des changements sans intervention humaine imm\u00e9diate. <\/p>\n\n<p class=\"wp-block-paragraph\">Ce que montrent les r\u00e9ponses examin\u00e9es, c\u2019est que l\u2019infrastructure fonctionne et montre des signes r\u00e9cents de traitement technique. Un site web peut pr\u00e9server d\u2019anciens textes pendant que ses composants changent. L\u2019\u00e2ge de ses publications ne suffit pas \u00e0 le qualifier de compl\u00e8tement abandonn\u00e9.  <\/p>\n\n<h2 class=\"wp-block-heading\">Une adresse de support sur le domaine lui-m\u00eame<\/h2>\n\n<p class=\"wp-block-paragraph\">La configuration du courrier public inclut <strong>soporte@ive.org<\/strong> comme adresse destinataire pour les rapports techniques sur l\u2019authentification des messages.<\/p>\n\n<p class=\"wp-block-paragraph\">Nous ne savons pas si cette direction re\u00e7oit les rapports ou si quelqu\u2019un les lit. Mais c\u2019est dans une configuration sp\u00e9cifique. C\u2019est un autre indice : qui l\u2019a cr\u00e9\u00e9, qui le g\u00e8re, peut-il \u00eatre utilis\u00e9 pour localiser le responsable technique ?<\/p>\n\n<h2 class=\"wp-block-heading\">\u00ab Nous ne savons pas \u00bb n\u00e9cessite une explication<\/h2>\n\n<p class=\"wp-block-paragraph\">Il est possible que certains membres de l\u2019IVE ne connaissent pas les qualifications. La recherche publique ne nous permet pas d\u2019\u00e9tablir ce que chaque personne sait. Mais cette ignorance individuelle ne r\u00e9sout pas la question institutionnelle.  <\/p>\n\n<p class=\"wp-block-paragraph\">Qui a contract\u00e9 le domaine ? Qui re\u00e7oit les factures d\u2019h\u00e9bergement ? Quelles adresses sont utilis\u00e9es pour r\u00e9cup\u00e9rer les comptes ? Qui g\u00e8re le courrier ? Les fournisseurs ont-ils \u00e9t\u00e9 contact\u00e9s pour clarifier cela ?    <\/p>\n\n<p class=\"wp-block-paragraph\">Si les services fonctionnent automatiquement, il faut clarifier sous quels comptes et contrats il s\u2019agit. S\u2019ils sont g\u00e9r\u00e9s par une entreprise externe, cela doit \u00eatre identifi\u00e9. Si les identifiants ont \u00e9t\u00e9 perdus, il faut expliquer quelles \u00e9tapes ont \u00e9t\u00e9 entreprises pour les r\u00e9cup\u00e9rer et avec quel r\u00e9sultat.  <\/p>\n\n<p class=\"wp-block-paragraph\">Il peut y avoir de r\u00e9elles difficult\u00e9s. Ce qui manque, dans l\u2019explication donn\u00e9e \u00e0 l\u2019auteur, c\u2019est une description v\u00e9rifiable de ces difficult\u00e9s. <\/p>\n\n<h2 class=\"wp-block-heading\">Ce que les donn\u00e9es nous permettent d\u2019affirmer<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Les preuves ne prouvent pas un mensonge d\u00e9lib\u00e9r\u00e9 d\u2019une personne donn\u00e9e.<\/strong>  Cela ne prouve pas non plus que les sup\u00e9rieurs de l\u2019IVE connaissent les mots de passe. Pr\u00e9senter cela ainsi irait au-del\u00e0 de ce qui a \u00e9t\u00e9 observ\u00e9. <\/p>\n\n<p class=\"wp-block-paragraph\">Mais les r\u00e9sultats nous permettent de remettre en question la suffisance de la r\u00e9ponse. Le domaine est actuel, les services disposent de fournisseurs identifiables et le site pr\u00e9sente une activit\u00e9 technique r\u00e9cente. Il existe des points sp\u00e9cifiques \u00e0 partir desquels il faut \u00e9tudier son administration.  <\/p>\n\n<p class=\"wp-block-paragraph\">Il n\u2019est pas n\u00e9cessaire de divulguer les mots de passe ni de compromettre la s\u00e9curit\u00e9 du site web. Il suffit d\u2019identifier les responsabilit\u00e9s, de pr\u00e9ciser quel contr\u00f4le l\u2019institution conserve et de documenter les d\u00e9marches entreprises pour r\u00e9cup\u00e9rer ce qu\u2019elle pr\u00e9tend ignorer. <\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Dire \u00ab nous ne savons pas \u00bb peut \u00eatre le d\u00e9but d\u2019une enqu\u00eate. Cela ne devrait pas \u00eatre votre conclusion. <\/strong><\/p>\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n<h2 class=\"wp-block-heading\">Livre blanc : Donn\u00e9es, sources et limites<\/h2>\n\n<p class=\"wp-block-paragraph\">Les observations suivantes proviennent des consultations publiques men\u00e9es les <strong>18 septembre et 1er octobre 2026<\/strong>. Ce sont des observations dat\u00e9es : les r\u00e9ponses des services peuvent changer. Les liens permettent de r\u00e9p\u00e9ter les consultations, mais ne garantissent pas qu\u2019elles reproduiront les r\u00e9sultats historiques.  <\/p>\n\n<p class=\"wp-block-paragraph\">A examin\u00e9 les enregistrements RDAP et DNS, les en-t\u00eates HTTP, le HTML, les plans de site et les r\u00e9ponses publiques de l\u2019API REST de WordPress. Aucun identifiant n\u2019a \u00e9t\u00e9 utilis\u00e9, aucune tentative de connexion n\u2019a \u00e9t\u00e9 tent\u00e9e, et aucune tentative de contournement des contr\u00f4les d\u2019acc\u00e8s. Les horaires sont exprim\u00e9s en UTC sauf indication contraire.  <\/p>\n\n<h3 class=\"wp-block-heading\">1. Enregistrement du domaine<\/h3>\n\n<p class=\"wp-block-paragraph\">Le <a href=\"https:\/\/rdap.publicinterestregistry.org\/rdap\/domain\/ive.org\">registre RDAP du Public Interest Registry<\/a>, op\u00e9rateur de .org, et le <a href=\"https:\/\/rdap.networksolutions.com\/rdap\/domain\/ive.org\">registre RDAP de Network Solutions<\/a>, registraire du domaine, ont \u00e9t\u00e9 consult\u00e9s.<\/p>\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Terrain<\/th><th>R\u00e9sultat observ\u00e9<\/th><\/tr><\/thead><tbody><tr><td>Domaine<\/td><td>ive.org<\/td><\/tr><tr><td>Registraire<\/td><td>Network Solutions, LLC<\/td><\/tr><tr><td>Identifiant IANA<\/td><td>2<\/td><\/tr><tr><td>Cr\u00e9ation, selon le registre .org<\/td><td>1997-03-01T05:00:00.678Z<\/td><\/tr><tr><td>Expiration<\/td><td>2027-03-02T05:00:00Z<\/td><\/tr><tr><td>Derni\u00e8re modification, selon le registre .org<\/td><td>2026-08-12T08:58:49.504Z<\/td><\/tr><tr><td>Derni\u00e8re modification, selon Network Solutions<\/td><td>2026-09-07T06:37:43Z<\/td><\/tr><tr><td>Statut<\/td><td>Transfert de client interdit<\/td><\/tr><tr><td>DNSSEC<\/td><td>d\u00e9l\u00e9gationSign\u00e9 : faux<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">Public Interest Registry a \u00e9galement indiqu\u00e9 une mise \u00e0 jour de sa base de donn\u00e9es RDAP vers le <code>2026-10-01T12:59:17.679Z<\/code>champ de donn\u00e9es RDAP . Network Solutions indiqu\u00e9 <code>2026-09-07T06:37:43Z<\/code> pour son champ de mise \u00e0 jour de base de donn\u00e9es RDAP. Ces champs ne doivent pas \u00eatre confondus avec une action du propri\u00e9taire.  <\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Interpr\u00e9tation :<\/strong> Le domaine a une date d\u2019expiration future, et les enregistrements contiennent des \u00e9v\u00e9nements r\u00e9cents. Les dates de derni\u00e8re modification diff\u00e8rent entre les deux sources et sont conserv\u00e9es comme telles. Aucune ne permet d\u2019indiquer seulement quand le domaine a \u00e9t\u00e9 renouvel\u00e9. Le statut de restriction de transfert n\u2019identifie pas non plus l\u2019utilisateur du compte.   <\/p>\n\n<h3 class=\"wp-block-heading\">2. Confidentialit\u00e9 du registre<\/h3>\n\n<p class=\"wp-block-paragraph\">Network Solutions pr\u00e9sente les contacts du propri\u00e9taire et du responsable technique via <strong>PERFECT PRIVACY, LLC.<\/strong> Les adresses publi\u00e9es sont <code>wj8rn3ta992@networksolutionsprivateregistration.com<\/code> pour le propri\u00e9taire et <code>zg9ym4nz9wd@networksolutionsprivateregistration.com<\/code> pour le contact technique. <\/p>\n\n<p class=\"wp-block-paragraph\">Ces adresses appartiennent au service de confidentialit\u00e9 et n\u2019identifient pas publiquement le responsable r\u00e9el du mandataire. L\u2019utilisation de la confidentialit\u00e9 du registre est courante ; elle ne constitue pas en soi une preuve de faute. <\/p>\n\n<h3 class=\"wp-block-heading\">3. DNS et r\u00e9solution de domaine<\/h3>\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Enqu\u00eate<\/th><th>R\u00e9sultat observ\u00e9<\/th><\/tr><\/thead><tbody><tr><td>A pour ive.org<\/td><td>70.32.23.90<\/td><\/tr><tr><td>CNAME de www.ive.org<\/td><td>ive.org<\/td><\/tr><tr><td>NS<\/td><td>ns1.supercp.com, ns2.supercp.com, ns3.supercp.com, ns4.supercp.com<\/td><\/tr><tr><td>70.32.23.90 PTR<\/td><td>mi3-sr28.supercp.com<\/td><\/tr><tr><td>CAA<\/td><td>Aucun dossier de la CAA dans la r\u00e9ponse examin\u00e9e<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">Les informations SOA re\u00e7ues dans la section d\u2019autorit\u00e9 de la requ\u00eate DNS \u00e9taient :<\/p>\n\n<pre class=\"wp-block-preformatted\">ns1.supercp.com. root.mi3-sr28.supercp.com. 2026081300 3600 1800 1209600 86400<\/pre>\n\n<p class=\"wp-block-paragraph\">Le num\u00e9ro de s\u00e9rie <code>2026081300<\/code> est format\u00e9 13 ao\u00fbt 2026, suivi d\u2019un compteur. Il s\u2019agit d\u2019une inf\u00e9rence bas\u00e9e sur une convention commune, et non sur une date de changement d\u00e9montr\u00e9e : l\u2019administrateur peut utiliser une autre convention ou d\u00e9finir le num\u00e9ro manuellement. Les requ\u00eates ont \u00e9t\u00e9 effectu\u00e9es via le service DNS public de Google.  <\/p>\n\n<h3 class=\"wp-block-heading\">4. Infrastructure d\u2019h\u00e9bergement<\/h3>\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/rdap.arin.net\/registry\/ip\/70.32.23.90\">La requ\u00eate RDAP d\u2019ARIN pour le 70.32.23.90<\/a> a plac\u00e9 l\u2019adresse dans le bloc<code>70.32.16.0\/20<\/code>, nomm\u00e9e <code>INTERNET-BLK-A2HOS-14<\/code>, avec <strong>A2 Hosting, Inc.<\/strong> comme titulaire du registre. Les entit\u00e9s de contact associ\u00e9es incluent \u00e9galement WHG Hosting Services Ltd. <\/p>\n\n<p class=\"wp-block-paragraph\">Le dossier de l\u2019organisation comprenait une date d\u2019enregistrement du 16 mars 2004 et une date de modification du 31 mars 2026. Il s\u2019agit de donn\u00e9es fournissantes, et non d\u2019\u00e9v\u00e9nements attribuables au compte ive.org. <\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Limite :<\/strong> L\u2019attribution d\u2019une adresse IP identifie l\u2019infrastructure r\u00e9seau. Elle n\u2019identifie pas le client contractuel de l\u2019h\u00e9bergement ni le d\u00e9tenteur des identifiants. <\/p>\n\n<h3 class=\"wp-block-heading\">5. Courrier : MX, SPF, DMARC et DKIM<\/h3>\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>MX Priority<\/th><th>Serveur<\/th><\/tr><\/thead><tbody><tr><td>1<\/td><td>aspmx.l.google.com<\/td><\/tr><tr><td>5<\/td><td>alt1.aspmx.l.google.com<\/td><\/tr><tr><td>5<\/td><td>alt2.aspmx.l.google.com<\/td><\/tr><tr><td>10<\/td><td>alt3.aspmx.l.google.com<\/td><\/tr><tr><td>10<\/td><td>alt4.aspmx.l.google.com<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">Le dossier SPF publi\u00e9 \u00e9tait :<\/p>\n\n<pre class=\"wp-block-preformatted\">v=spf1 include:_spf.google.com ~tous<\/pre>\n\n<p class=\"wp-block-paragraph\">La politique du DMARC \u00e9tait <code>_dmarc.ive.org<\/code> la suivante :<\/p>\n\n<pre class=\"wp-block-preformatted\">v=DMARC1;p=quarantine;sp=none;adkim=s;aspf=s;pct=100;fo=0;rf=afrf;ri=86400;rua=mailto:soporte@ive.org<\/pre>\n\n<p class=\"wp-block-paragraph\">La configuration d\u00e9clare une quarantaine pour le domaine principal, une politique <code>none<\/code> pour les sous-domaines, un alignement strict SPF et DKIM, une application \u00e0 100 %, et l\u2019envoi de rapports agr\u00e9g\u00e9s \u00e0 <code>soporte@ive.org<\/code>. Une cl\u00e9 publique RSA DKIM a \u00e9galement \u00e9t\u00e9 trouv\u00e9e dans <code>default._domainkey.ive.org<\/code>; la valeur compl\u00e8te de la cl\u00e9 n\u2019est pas reproduite dans ce rapport. <\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Interpr\u00e9tation et limites :<\/strong> Les MX sont pris en charge par Google Workspace. Les journaux montrent que ces param\u00e8tres ont \u00e9t\u00e9 publi\u00e9s, mais ils ne fournissent pas de preuve d\u2019un abonnement actuel, du fonctionnement de chaque bo\u00eete aux lettres, de la r\u00e9ception des rapports ou de l\u2019utilisation r\u00e9elle de la cl\u00e9 DKIM. <\/p>\n\n<h3 class=\"wp-block-heading\">6. R\u00e9ponse HTTP et WordPress<\/h3>\n\n<p class=\"wp-block-paragraph\">La requ\u00eate HTTPS sur la page de couverture a renvoy\u00e9 <code>HTTP\/2 200<\/code>. Les en-t\u00eates <code>server: LiteSpeed<\/code>, <code>x-powered-by: PHP\/8.5.10<\/code> et <code>content-type: text\/html; charset=UTF-8<\/code>, ainsi que HSTS, <code>x-frame-options<\/code> et <code>x-content-type-options<\/code>. <\/p>\n\n<p class=\"wp-block-paragraph\">La r\u00e9ponse a configur\u00e9 un cookie <code>pll_language=es<\/code>, expirant le 1er octobre 2027, et a publi\u00e9 des liens vers <a href=\"https:\/\/ive.org\/wp-json\/\">l\u2019API REST<\/a> ainsi <a href=\"https:\/\/ive.org\/wp-json\/wp\/v2\/pages\/2\">que la page avec l\u2019ID 2<\/a>. Les en-t\u00eates d\u00e9crivent ce que le serveur d\u00e9clare ; ils ne remplacent pas une inspection interne de sa configuration. <\/p>\n\n<p class=\"wp-block-paragraph\"><code>http:\/\/ive.org\/<\/code>  et <code>https:\/\/www.ive.org\/<\/code> redirig\u00e9 via 301 vers <code>https:\/\/ive.org\/<\/code>les r\u00e9ponses, avec attribution de la redirection vers WordPress.<\/p>\n\n<p class=\"wp-block-paragraph\"><code>https:\/\/ive.org\/wp-login.php<\/code>  redirig\u00e9 par une r\u00e9ponse 302 vers <code>https:\/\/ive.org\/iveorg\/wp-login.php<\/code>, o\u00f9 la page de connexion avec statut 200 et un cookie <code>wordpress_test_cookie<\/code>r\u00e9pondait. Le chemin <code>https:\/\/ive.org\/wp-admin\/<\/code> redirigeait vers <code>\/iveorg\/wp-admin\/<\/code> puis vers l\u2019authentification. Dans cette s\u00e9quence, un cookie <code>mfn-builder<\/code>, li\u00e9 \u00e0 BeTheme, \u00e9tait observ\u00e9.  <\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Limite : Une<\/strong> page d\u2019authentification accessible prouve que le m\u00e9canisme est r\u00e9actif. Elle ne prouve pas qu\u2019une personne conserve un mot de passe valide. <\/p>\n\n<h3 class=\"wp-block-heading\">7. Composants expos\u00e9s par l\u2019API REST<\/h3>\n\n<p class=\"wp-block-paragraph\">Le 1er octobre, la racine de l\u2019API a publi\u00e9 les espaces de noms suivants :<\/p>\n\n<pre class=\"wp-block-preformatted\">Chimpmatic-Lite\/V1\nCMatic\nCMatic\/V1\nforme-contact-7\/v1\nduplicate-post\/v1\nelementor-ai\/v1\nelementor-mcp-composer\/v1.0.18\nElementor-One\/V1\nElementor-Pro\/V1\nelementor\/v1\nelementor\/v1\/documents\nElementor\/v1\/Feedback\nJetpack-boost\/v1\nJetpack\/v4\nJetpack\/V4\/Explat\njetpack\/v4\/stats-app\nmon-jetpack\/v1\nOEMBED\/1.0\nPLL\/V1\nwordfence-login-security\/v1\nwordfence\/v1\nWP-Abilities\/v1\nWP-Block-Editor\/v1\nWP-site-health\/v1\nWP\/v2\nWPCOM\/V2\nWPCOM\/v3<\/pre>\n\n<p class=\"wp-block-paragraph\">Ces chemins indiquent les composants enregistr\u00e9s sur l\u2019application. Ils ne prouvent pas qu\u2019ils sont tous utilis\u00e9s, qu\u2019ils ont des abonnements en cours, ou que quelqu\u2019un a utilis\u00e9 des fonctionnalit\u00e9s d\u2019IA.   <code>elementor-mcp-composer\/v1.0.18<\/code>  il appara\u00eet dans l\u2019observation d\u2019octobre et n\u2019apparaissait pas sur la liste obtenue en septembre ; cette diff\u00e9rence ne permet pas de fixer sa date d\u2019installation.<\/p>\n\n<p class=\"wp-block-paragraph\">La requ\u00eate a renvoy\u00e9 <code>wp\/v2\/users<\/code> une erreur 401, code <code>rest_user_cannot_view<\/code>. Les routes <code>wp-site-health\/v1\/tests\/background-updates<\/code> et <code>wp-site-health\/v1\/tests\/page-cache<\/code> 401, code <code>rest_forbidden<\/code>. Une requ\u00eate GET pour une route de vidage du cache Jetpack a renvoy\u00e9 404, sans route correspondante ; ce r\u00e9sultat ne prouve pas que la fonction n\u2019existe pas en utilisant une autre m\u00e9thode HTTP.  <\/p>\n\n<p class=\"wp-block-paragraph\">Aucune liste des administrateurs ni acc\u00e8s aux param\u00e8tres de mise \u00e0 jour automatiques n\u2019a \u00e9t\u00e9 obtenu.<\/p>\n\n<h3 class=\"wp-block-heading\">8. Param\u00e8tres de version observ\u00e9s<\/h3>\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Ressources<\/th><th>18 septembre<\/th><th>1er octobre<\/th><\/tr><\/thead><tbody><tr><td>Ressources \u00e9l\u00e9mentaires<\/td><td>4.2.4<\/td><td>Valeurs incluant 4.3.3 et 4.3.1<\/td><\/tr><tr><td>Ressources g\u00e9n\u00e9rales du site<\/td><td>7.1.1<\/td><td>7.1.2<\/td><\/tr><tr><td>Formulaire de contact 7<\/td><td>6.1.7<\/td><td>6.1.7<\/td><\/tr><tr><td>BeTheme<\/td><td>24.0.3.1<\/td><td>24.0.3.1<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">En octobre, la valeur <code>8.4.5<\/code> est \u00e9galement apparue parmi les param\u00e8tres examin\u00e9s. Dans le HTML, onze occurrences de <code>4.3.3<\/code>, onze de <code>24.0.3.1<\/code>, sept de <code>4.3.1<\/code>, quatre de <code>7.1.2<\/code> et quatre de <code>6.1.7<\/code>. <\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Limite :<\/strong> Ce sont les valeurs des param\u00e8tres <code>ver=<\/code> des URL servies. Elles peuvent \u00eatre utilis\u00e9es pour invalider les caches. Elles ne constituent pas un audit des versions install\u00e9es ni ne permettent d\u2019attribuer des modifications \u00e0 une mise \u00e0 jour manuelle.  <\/p>\n\n<h3 class=\"wp-block-heading\">9. Fichiers \u00e9l\u00e9mentaires avec dates r\u00e9centes<\/h3>\n\n<p class=\"wp-block-paragraph\">Le 18 septembre <code>custom-frontend.min.css?ver=1789726592<\/code>, , situ\u00e9 sous <code>https:\/\/ive.org\/iveorg\/wp-content\/uploads\/elementor\/css\/<\/code>. Le num\u00e9ro correspond <strong>au 18 septembre 2026 \u00e0 10:16:32 UTC.<\/strong> Son en-t\u00eate <code>Last-Modified<\/code> indiquait la m\u00eame date et heure.  <\/p>\n\n<p class=\"wp-block-paragraph\">Le 1er octobre, les valeurs suivantes ont \u00e9t\u00e9 observ\u00e9es dans le m\u00eame annuaire :<\/p>\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Fichier et param\u00e8tre<\/th><th>Derni\u00e8re modification observ\u00e9e, UTC<\/th><th>Taille d\u00e9clar\u00e9e<\/th><\/tr><\/thead><tbody><tr><td>custom-frontend.min.css\u00a0?view=1790849897 <\/td><td>1er octobre 2026, 10:18:17<\/td><td>54 805 octets<\/td><\/tr><tr><td>post-2931.css\u00a0?view=1790850085 <\/td><td>1er octobre 2026, 10:21:25<\/td><td>15 282 octets<\/td><\/tr><tr><td>post-2.css\u00a0?view=1790850407 <\/td><td>1er octobre 2026, 10:26:47<\/td><td>28 072 octets<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">Le fichier <code>post-2.css<\/code> contenait des s\u00e9lecteurs <code>.elementor-2<\/code>, coh\u00e9rents avec leur association avec la page principale, identifi\u00e9e comme la page 2. Il contenait \u00e9galement des r\u00e9f\u00e9rences \u00e0 des images avec des chemins de 2021 ; une date r\u00e9cente du CSS n\u2019implique pas que ces images soient nouvelles. <\/p>\n\n<p class=\"wp-block-paragraph\">Ces autres ressources sont apparues avec le  <code>ver=1790849897<\/code>:  <code>custom-apple-webkit.min.css<\/code>,  <code>custom-pro-widget-call-to-action.min.css<\/code>,  <code>custom-pro-widget-nav-menu.min.css<\/code>,  <code>custom-pro-widget-slides.min.css<\/code>,  <code>custom-pro-widget-testimonial-carousel.min.css<\/code>,  <code>custom-widget-icon-list.min.css<\/code>,  <code>post-2942.css<\/code>  y  <code>post-488.css<\/code>. Vos en-t\u00eates individuels ne sont pas pr\u00e9sent\u00e9s comme v\u00e9rifi\u00e9s dans ce rapport.<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Interpr\u00e9tation :<\/strong> Pour les trois fichiers v\u00e9rifi\u00e9s en octobre, les param\u00e8tres temporels correspondaient aux dates d\u00e9clar\u00e9es par le serveur. Cela permet une reconstruction r\u00e9cente ou une modification technique. Il ne d\u00e9montre pas l\u2019\u00e9dition de contenu, la connexion ou l\u2019intervention d\u2019une personne sp\u00e9cifique. Les en-t\u00eates sont des donn\u00e9es d\u00e9clar\u00e9es par le serveur, et non des journaux m\u00e9dico-l\u00e9gaux internes.   <\/p>\n\n<h3 class=\"wp-block-heading\">10. Dates de contenu et plans de site<\/h3>\n\n<p class=\"wp-block-paragraph\">Parmi les pages retourn\u00e9es par les requ\u00eates REST effectu\u00e9es, la modification la plus r\u00e9cente observ\u00e9e \u00e9tait <code>prueba-popup<\/code>, <code>2023-04-24T12:18:51<\/code>dat\u00e9e . Les fichiers m\u00e9dias les plus r\u00e9cents examin\u00e9s \u00e9taient \u00e9galement dat\u00e9s du 24 avril 2023. Cela d\u00e9crit les r\u00e9sultats obtenus ; cela ne garantit pas un examen approfondi de toutes les publications et statuts internes.  <\/p>\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Page<\/th><th>Lastmod observ\u00e9 sur la carte du site<\/th><\/tr><\/thead><tbody><tr><td>Couverture<\/td><td>19 juillet 2022<\/td><\/tr><tr><td>\/contacto\/<\/td><td>5 juin 2023<\/td><\/tr><tr><td>\/contato\/<\/td><td>2025-05-23T11:09:52-05:00<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">L\u2019index du sitemap comprenait des versions sous  <code>\/en<\/code>,  <code>\/it<\/code>,  <code>\/pt<\/code>,  <code>\/fr<\/code>,  <code>\/nl<\/code>,  <code>\/uk<\/code>,  <code>\/de<\/code>,  <code>\/pl<\/code>  y  <code>\/ar<\/code>. Les champs <code>lastmod<\/code> sont des d\u00e9clarations de site : ils n\u2019identifient pas l\u2019\u00e9diteur ni ne d\u00e9crivent ce qui a chang\u00e9.<\/p>\n\n<p class=\"wp-block-paragraph\">Ces requ\u00eates n\u2019ont pas trouv\u00e9 de preuves suffisantes pour confirmer que de nouveaux contenus avaient \u00e9t\u00e9 publi\u00e9s en 2026. Ce r\u00e9sultat est compatible avec l\u2019activit\u00e9 technique observ\u00e9e dans les fichiers de style. <\/p>\n\n<h3 class=\"wp-block-heading\">11. \u00c9checs sans r\u00e9sultat utilisable<\/h3>\n\n<p class=\"wp-block-paragraph\">L\u2019interrogation des certificats via crt.sh a renvoy\u00e9 une erreur 502. La v\u00e9rification via OpenSSL ne produisait pas non plus d\u2019informations utilisables. Par cons\u00e9quent, ce rapport n\u2019attribue pas les dates d\u2019\u00e9mission, les expirations ou les \u00e9metteurs de certificats \u00e0 ive.org.  <\/p>\n\n<h3 class=\"wp-block-heading\">12. Port\u00e9e de la conclusion<\/h3>\n\n<p class=\"wp-block-paragraph\">Les observations d\u00e9crivent un domaine actuel, des services configur\u00e9s, une application accessible et des signes de changements techniques r\u00e9cents.  <strong>Ils n\u2019identifient pas l\u2019administrateur, ne prouvent pas qui conna\u00eet les qualifications, et ils ne prouvent pas un mensonge d\u00e9lib\u00e9r\u00e9.<\/strong>  Ils ne permettent pas non plus de d\u00e9terminer quelle part de l\u2019activit\u00e9 provient des automatisations.<\/p>\n\n<p class=\"wp-block-paragraph\">Son utilit\u00e9 est de poser des questions v\u00e9rifiables : qui entretient la relation contractuelle avec les fournisseurs, qui g\u00e8re les comptes de r\u00e9cup\u00e9ration et quelles actions l\u2019IVE a entreprises pour clarifier le contr\u00f4le de son infrastructure.<\/p>\n\n<p class=\"wp-block-paragraph\">La v\u00e9rification finale de ces responsabilit\u00e9s n\u00e9cessite des informations contractuelles ou internes : comptes de registraire et d\u2019h\u00e9bergement, factures, contacts autoris\u00e9s et dossiers administratifs. De telles informations n\u2019ont pas \u00e9t\u00e9 obtenues par cette enqu\u00eate publique. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les membres de l\u2019Institut Incarn\u00e9 du Monde disent qu\u2019ils ne savent pas qui a acc\u00e8s \u00e0 leurs sites web. Mais qu\u2019est-ce que cela signifie exactement ? Qu\u2019ils ne connaissent pas de mot de passe ? Qu\u2019ils ont perdu le contact avec un fournisseur ? Qu\u2019ils ne peuvent pas identifier qui g\u00e8re le domaine principal de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":11475,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"jetpack_seo_schema_type":"","_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[114],"tags":[],"class_list":["post-11474","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classifiee"],"jetpack_publicize_connections":[],"jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"jetpack_featured_media_url":"https:\/\/i0.wp.com\/verbo-encarnado-ssvm-abusos.info\/wp-content\/uploads\/2026\/10\/what-is-whois-1.webp?fit=978%2C506&ssl=1","_links":{"self":[{"href":"https:\/\/verbo-encarnado-ssvm-abusos.info\/fr\/wp-json\/wp\/v2\/posts\/11474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/verbo-encarnado-ssvm-abusos.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/verbo-encarnado-ssvm-abusos.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/verbo-encarnado-ssvm-abusos.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/verbo-encarnado-ssvm-abusos.info\/fr\/wp-json\/wp\/v2\/comments?post=11474"}],"version-history":[{"count":2,"href":"https:\/\/verbo-encarnado-ssvm-abusos.info\/fr\/wp-json\/wp\/v2\/posts\/11474\/revisions"}],"predecessor-version":[{"id":11489,"href":"https:\/\/verbo-encarnado-ssvm-abusos.info\/fr\/wp-json\/wp\/v2\/posts\/11474\/revisions\/11489"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/verbo-encarnado-ssvm-abusos.info\/fr\/wp-json\/wp\/v2\/media\/11475"}],"wp:attachment":[{"href":"https:\/\/verbo-encarnado-ssvm-abusos.info\/fr\/wp-json\/wp\/v2\/media?parent=11474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/verbo-encarnado-ssvm-abusos.info\/fr\/wp-json\/wp\/v2\/categories?post=11474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/verbo-encarnado-ssvm-abusos.info\/fr\/wp-json\/wp\/v2\/tags?post=11474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}