Aller au contenu
Commune · Seine-Saint-Denis

Bobigny

Note A · 97/100

Empreinte externe reposant sur des fournisseurs européens.

Rapport IA disponible (rédigé avec Mistral AI) : aller à la synthèse
  • 56 927 habitants
  • Domaine : bobigny.fr
  • Scan du 29 septembre 2026
  • Couverture : 100 %
  • Méthodologie v1.2
Contours : geo.api.gouv.fr / IGN, licence Etalab 2.0

Ce score ne reflète que l'empreinte externe et visible publiquement de l'organisation (site web et DNS), pas ses outils internes. Il est indicatif.

Détail par catégorie

  • Hébergement du site 100/100

    Hébergement du site : niveau A (100/100). Poids : 25 %.

  • Messagerie 100/100

    Messagerie : niveau A (100/100). Le moins bon niveau parmi les serveurs est retenu. Poids : 25 %.

  • DNS 100/100

    Serveurs DNS : niveau A (100/100). Le moins bon niveau parmi les serveurs est retenu. Poids : 10 %.

  • Suites collaboratives et SaaS 100/100

    1 service SaaS(s) détecté(s), aucun de niveau D. Poids : 15 %.

  • Services tiers chargés par le site 80/100

    1 service tiers(s) de niveau D détecté(s) : 100 − 20 × 1 = 80/100. Poids : 15 %.

  • Mesure d'audience et cookies 100/100

    Aucune solution de mesure d'audience tierce détectée. Poids : 10 %.

Informations

Bureau d'enregistrement
OVH
Autorité de certification
Let's Encrypt (YR2)
SecNumCloud
OVHcloud propose(nt) une offre qualifiée (son usage n'est pas vérifiable de l'extérieur)

Fournisseurs identifiés

  • Google (Google Cloud, Workspace) Niveau D
    Siège : États-Unis · maison mère : Alphabet Inc. (États-Unis) · soumis au Cloud Act · fait à vérifier
  • OVHcloud Niveau A
    Siège : France · maison mère : OVH Groupe SA (France) · fait à vérifier

Constats et preuves

Chaque point retiré est rattaché à un constat. Dépliez un constat pour voir la preuve technique qui le justifie.

Hébergement du site

  • Niveau A 145.239.37.34 (AS16276 OVH SAS) OVHcloud

    Sonde : ip · Constat : hebergeur

    {
      "nom_hote": "www.bobigny.fr",
      "cnames": [],
      "ip": "145.239.37.34",
      "asn": 16276,
      "nom_as": "OVH SAS",
      "pays": "FR",
      "source": "base_locale",
      "attribution": {
        "methode": "asn",
        "element": "145.239.37.34",
        "motif": "AS16276",
        "role": "hebergement"
      }
    }

Messagerie

  • Niveau A mx4.mail.ovh.net OVHcloud

    Sonde : dns · Constat : mx

    {
      "hote": "mx4.mail.ovh.net",
      "priorite": 1,
      "attribution": {
        "methode": "nom_hote",
        "element": "mx4.mail.ovh.net",
        "motif": "ovh.net",
        "role": "hebergement"
      }
    }
  • Niveau A mx3.mail.ovh.net OVHcloud

    Sonde : dns · Constat : mx

    {
      "hote": "mx3.mail.ovh.net",
      "priorite": 10,
      "attribution": {
        "methode": "nom_hote",
        "element": "mx3.mail.ovh.net",
        "motif": "ovh.net",
        "role": "hebergement"
      }
    }

DNS

  • Niveau A dns200.anycast.me OVHcloud

    Sonde : ip · Constat : ns

    {
      "hote": "dns200.anycast.me",
      "ip": "46.105.206.200",
      "asn": 16276,
      "nom_as": "OVH SAS",
      "pays": "FR",
      "source": "base_locale",
      "attribution": {
        "methode": "asn",
        "element": "46.105.206.200",
        "motif": "AS16276",
        "role": "hebergement"
      }
    }
  • Niveau A ns200.anycast.me OVHcloud

    Sonde : ip · Constat : ns

    {
      "hote": "ns200.anycast.me",
      "ip": "46.105.207.200",
      "asn": 16276,
      "nom_as": "OVH SAS",
      "pays": "FR",
      "source": "base_locale",
      "attribution": {
        "methode": "asn",
        "element": "46.105.207.200",
        "motif": "AS16276",
        "role": "hebergement"
      }
    }

Suites collaboratives et SaaS

  • Niveau A Messagerie OVHcloud OVHcloud Solution européenne ou libre

    Sonde : dns · Constat : spf · Messagerie

    {
      "regle": "ovhcloud-messagerie",
      "type_service": "messagerie",
      "signal_positif": true,
      "correspondances": [
        {
          "type": "spf",
          "motif": "include:mx\\.ovh\\.com",
          "element": "v=spf1 include:mx.ovh.com ~all"
        }
      ],
      "nombre_correspondances": 1
    }

Services tiers chargés par le site

  • Niveau A tarteaucitron.js (auto-hébergé) Solution européenne ou libre

    Sonde : http · Constat : ressource_tierce · Gestion du consentement

    {
      "regle": "tarteaucitron",
      "type_service": "bandeau_cookies",
      "signal_positif": true,
      "correspondances": [
        {
          "type": "chemin",
          "motif": "tarteaucitron(\\.min)?\\.js",
          "element": "https://www.bobigny.fr/typo3conf/ext/stratis_tarteaucitron/Resources/Public/JavaScript/Library/Tarteaucitron/tarteaucitron.js"
        },
        {
          "type": "chemin",
          "motif": "tarteaucitron(\\.min)?\\.js",
          "element": "https://www.bobigny.fr/accueil-3/stratis_tarteaucitron.js"
        }
      ],
      "nombre_correspondances": 2
    }
  • Niveau D Google Traduction (widget) Google (Google Cloud, Workspace) −20 pts dans la catégorie

    Google Traduction (widget) : service de niveau D (−20).

    Sonde : http · Constat : ressource_tierce · traduction

    {
      "regle": "google-translate",
      "type_service": "traduction",
      "signal_positif": false,
      "correspondances": [
        {
          "type": "chemin",
          "motif": "translate\\.google(apis)?\\.com",
          "element": "https://translate.google.com/translate_a/element.js?cb=googleTranslateElementInit"
        }
      ],
      "nombre_correspondances": 1
    }

Informations complémentaires

  • v=spf1 include:mx.ovh.com ~all

    Sonde : dns · Constat : spf

    {
      "txt": "v=spf1 include:mx.ovh.com ~all"
    }
  • Aucune politique DMARC

    Sonde : dns · Constat : dmarc

    {}

Domaines tiers non identifiés

Ressources chargées depuis des domaines absents du référentiel (non notées).

  • f1-eu.readspeaker.com

Synthèse et plan d'action

Rédigé par une IA à partir des constats techniques — peut contenir des erreurs. L'IA ne calcule pas le score et ne propose que des alternatives issues de notre référentiel public.

La commune de Bobigny présente une excellente souveraineté numérique globale (note A), avec une dépendance limitée à un seul service tiers non conforme (Google Traduction). Les infrastructures hébergées, la messagerie et les services collaboratifs sont 100% souverains et hébergés en France. Seule une petite amélioration est nécessaire pour renforcer la sécurité des emails (SPF et DMARC).

Points forts

  • Toutes les infrastructures critiques (hébergement, DNS, messagerie) sont hébergées chez OVHcloud en France, avec un niveau de souveraineté maximal (note A).
  • Aucun service SaaS tiers non conforme détecté, seul un widget de traduction (Google) pose un risque mineur.
  • L’auto-hébergement du bandeau cookies (Tarteaucitron) respecte les principes de souveraineté et de transparence.
  • L’absence de solutions de mesure d’audience tierces limite les risques liés aux données personnelles.

Risques

  • Service tiers non conforme gravité faible
    Le widget de traduction Google (niveau D) expose la commune à des risques liés à la collecte de données par une entreprise américaine soumise au Cloud Act. Ce service est intégré via un script hébergé sur un domaine tiers.
  • Absence de politiques de sécurité avancées gravité moyenne
    L’absence de politique DMARC et la configuration SPF incomplète (niveau inconnu) pourraient laisser une porte ouverte à des attaques par usurpation d’identité (spoofing) des emails de la commune.

Plan de migration proposé

  1. Configurer une politique DMARC pour renforcer la sécurité des emails et éviter les usurpations d’identité. (effort faible)
  2. Vérifier et compléter la configuration SPF pour couvrir tous les serveurs d’envoi d’emails (mx4, mx3, etc.). (effort faible)
  3. Remplacer le widget Google Traduction par une alternative européenne ou libre pour supprimer la dépendance à un acteur non conforme. (effort moyen)

Modèle : open-mistral-nemo · consignes v1.0 · généré le 29 septembre 2026

Une erreur ? Un droit de réponse ?

L'analyse est automatique et peut se tromper. Toute organisation peut demander une correction, exercer un droit de réponse ou demander son retrait de l'observatoire.

Signaler une erreur / demander une correction Retrait et droit de réponse

Faire analyser un site

  1. Par un ticket Codeberg

    Recommandé

    Automatique, réponse en moins d'une heure (compte gratuit).

    Ouvrir un ticket Codeberg

    Formulaire absent ? Version simplifiée

  2. Par e-mail

    Sans compte, traité à la main sous quelques jours : contact@berachem.dev

    Envoyer un e-mail

Analyse passive, résultat publié sur une fiche publique. Réservé à votre propre site ou à celui d'un organisme public (10 analyses par jour au maximum).