Aller au contenu
DIRECT

// comment ça marche

Méthodologie

Chaque service présenté ici est ouvert, utilisé et noté manuellement selon une seule question : de quoi a-t-il besoin de savoir sur vous ? Personne ne paie pour figurer ici. Rien n'est sponsorisé. Une bonne note se mérite en collectant moins, pas en faisant plus de marketing.

Révision 2.4 Dernière révision 18 mai 2026 Indépendant depuis 2024

01 · Ce que nous mesurons

La confidentialité n'est pas un sentiment ; c'est la quantité d'informations qu'un service peut transmettre à un tiers à votre sujet. Nous mesurons donc exactement cela : les données qu'un service collecte, celles qu'il pourrait être contraint de produire, et celles qu'il ne détient jamais. Un service mérite son rang en minimisant ces trois catégories.

Nous partons d'un adversaire réaliste : une assignation, une violation de données, un repreneur hostile, ou un opérateur qui change d'avis. Tout ce qui exige de faire confiance à quelqu'un pour qu'il n'en abuse pas est une faiblesse. Tout ce qui est structurellement impossible à collecter est une force. Ce parti pris en faveur de l'impossible-à-collecter traverse chaque chiffre de ce site.

02 · L'échelle d'identité L0–L5

Chaque fiche est classée sur six niveaux, de L0 à L5. Le niveau répond à une question brutale : au moment où vous utilisez le service normalement, quelle quantité d'identité exige-t-il ? Plus le niveau est bas, plus c'est privé, et ce niveau constitue un plafond strict pour la note 0–10 qui lui est associée.

L0

Sans confiance

Aucun compte requis.

e.g. Un échange atomique non-custodial utilisé sans compte.

L1

Anonyme

Accès pseudonyme, aucune donnée personnelle.

e.g. Un portefeuille ou un marché P2P qui ne demande qu'un pseudonyme.

L2

Discret

Données minimales, généralement juste un email.

e.g. Un échange qui requiert seulement un email jetable et rien d'autre.

L3

Par paliers

KYC uniquement au-delà de certains seuils.

e.g. Un échange qui reste anonyme jusqu'à une limite journalière.

L4

KYC léger

Vérification légère de l'identité à l'inscription.

e.g. Un service qui exige un nom et un numéro de téléphone à l'inscription.

L5

Obligatoire

Vérification complète de l'identité requise.

e.g. Une exchange réglementée qui exige un passeport et un selfie.

03 · La grille 0–10

À l'intérieur du plafond de niveau, le score décimal est une somme pondérée de sept facteurs. Les pondérations sont fixes et publiques, de sorte que deux services du même niveau peuvent être distingués, et que vous puissiez voir exactement pourquoi l'un obtient 8,4 et l'autre 6,1.

Surface d'identité

30%

Quelle quantité d'identité réelle un service peut vous rattacher : documents d'identité, selfies, téléphone, nom, adresse. Le facteur le plus lourdement pondéré.

Modèle de garde

20%

Si vous détenez les clés ou si le service détient vos fonds. L'auto-garde élimine l'opérateur comme point de saisie ou de défaillance.

Données et journalisation

15%

Conservation d'IP, empreinte digitale de l'appareil, analyses, et durée de conservation des métadonnées. Ce qui n'est jamais collecté ne peut ni fuiter ni être réclamé par assignation.

Confidentialité des paiements

15%

Quels réseaux sont acceptés. Monero et l'argent liquide par courrier obtiennent la meilleure note ; Lightning via Tor suit ; le Bitcoin on-chain transparent et le fiat bancaire obtiennent la note la plus basse.

Portée réseau

8%

Un point d'entrée Tor ou I2P fonctionnel, aucune dépendance stricte à JavaScript ou à un téléphone, et aucun blocage des sorties VPN.

Transparence source

7%

Clients open-source, builds reproductibles, et audits publiés. Les promesses de confidentialité vérifiables l'emportent sur celles qu'il faut croire sur parole.

Historique

5%

Antécédents d'exploitation, gestion des incidents, et si les promesses passées ont été tenues. La longévité est un signal ; une décennie sans tache est difficile à simuler.

Les barres sont calibrées sur le facteur le plus lourd. Un score parfait est réservé aux services qui sont structurellement incapables de vous identifier, pas seulement réticents à le faire.

04 · Notre méthode de test

Les scores proviennent de l'usage, pas d'un tableau de fonctionnalités. Chaque fiche passe par les mêmes cinq étapes, et chaque vérification les répète.

  1. 1

    Nous ouvrons un compte comme vous le feriez

    Chaque fiche débute par un véritable parcours depuis un navigateur vierge et un circuit Tor. Nous notons le moment précis où un service demande ce dont il n'a pas besoin, car ce moment est la note.

  2. 2

    Nous lisons la politique, pas le marketing

    Les pages d'accueil disent « privé ». La politique de confidentialité, les conditions, et les clauses de conservation de données disent ce qui est réellement collecté et pendant combien de temps. Quand les deux divergent, le texte juridique l'emporte pour la note.

  3. 3

    Nous vérifions les affirmations techniques

    Non-custodial est testé, pas pris pour acquis : nous vérifions si les clés quittent un jour l'appareil, si le .onion résout, si les builds correspondent au code source publié, et si les retraits fonctionnent sans escalade.

  4. 4

    Nous recoupons le signal

    Les rapports utilisateurs, l'historique des audits, les dossiers judiciaires et le comportement on-chain sont pondérés entre eux. Un avis en colère est du bruit ; une série de retraits gelés est un déclassement.

  5. 5

    Nous revérifions selon un calendrier

    Les fiches sont réauditées toutes les 6 heures pour la disponibilité et la dérive des politiques. Les exigences KYC s'ajoutent discrètement et souvent ; un service qui était L1 le trimestre dernier peut devenir L4 du jour au lendemain.

05 · Signalements rouges et rétrogradations automatiques

Certaines découvertes surpassent carrément la grille d'évaluation. Quand l'un de ces éléments apparaît, le score est immédiatement réduit et la fiche est signalée ou retirée, quelle que soit sa note précédente.

La garde déguisée en « non-custodial »

Une interface qui détient vos clés, achemine les fonds via un portefeuille interne, ou peut geler un retrait est custodial, quoi que dise la page d'accueil.

La progression silencieuse du KYC

Des vérifications d'identité introduites « pour les montants supérieurs à X », puis discrètement abaissées. Un seuil qui ne baisse jamais qu'à la baisse est un service à KYC obligatoire avec délai.

Les allégations de confidentialité invérifiables

Un logiciel propriétaire promettant une forte anonymité, sans audit ni build reproductible, est noté sur ce qui peut être prouvé, non sur ce qui est affirmé.

Les schémas de exit scam

Une « maintenance » soudaine des retraits, le support qui disparaît, la réutilisation d'adresses, ou un drainage de liquidité on-chain déclenchent un examen immédiat et, généralement, un retrait de la fiche.

06 · Indépendance et financement

Aucune fiche n'est à vendre. Il n'y a pas de placement payant, pas de ligne sponsorisée, et aucun moyen d'acheter un meilleur score. Un service ne peut pas payer pour apparaître, pour être classé, ou pour être retiré d'une rétrogradation qu'il a méritée.

Lorsqu'un lien de parrainage existe, il ne modifie jamais un score et est divulgué sur la fiche. Si une commission venait à influencer une évaluation, nous abandonnons la commission, pas l'évaluation. Les classements sont calculés à partir de la seule grille d'évaluation, de la même manière pour chaque entrée.

Pas de fiches payantes
Pas de classements sponsorisés
Affiliations divulguées

07 · Journal des modifications de la méthodologie

La grille d'évaluation évolue au fur et à mesure que les services trouvent de nouveaux moyens de collecter des données. Chaque modification du calcul des scores est datée et conservée ici, de sorte qu'un score renvoie toujours à une version connue.

  1. v2.4 18 mai 2026

    Augmenté le poids de la surface d'identité à 30% et séparé la confidentialité des paiements de la portée réseau en facteurs distincts.

  2. v2.3 2 nov. 2025

    Ajouté la vérification de build reproductible au facteur de transparence du code source ; début de l'archivage de chaque page auditée.

  3. v2.2 9 avr. 2025

    Introduction des déclassements automatiques pour les changements silencieux de seuil KYC détectés entre les revérifications.

  4. v2.0 21 août 2024

    Passage d'une liste de contrôle plate à la grille pondérée 0–10, avec le palier L0–L5 comme plafond dur.

  5. v1.0 5 févr. 2024

    Première méthodologie publique : l'échelle d'identité à six paliers et la politique de pas de fiches payantes.

// vous avez trouvé une information obsolète ?

Les règles KYC changent rapidement. Si une fiche est erronée, un seuil a bougé, ou un service a changé de propriétaire, dites-le nous et nous la réauditerons. Les corrections des opérateurs sont les bienvenues et soumises aux mêmes preuves que le reste.

Ce répertoire est informatif. La confidentialité n'est pas la légalité : renseignez-vous sur les règles de votre juridiction avant d'utiliser un service listé ici. Nous évaluons à quel point un service en sait peu sur vous, pas si votre utilisation en est légale là où vous vivez.