Aller au contenu
Commune · Pas-de-Calais

Saint-Martin-Boulogne

Note B · 84/100

Dépendance limitée à des fournisseurs extra-européens.

Rapport IA disponible (rédigé avec Mistral AI) : aller à la synthèse
  • 10 888 habitants
  • Domaine : saintmartinboulogne.fr
  • Scan du 29 septembre 2026
  • Couverture : 100 %
  • Méthodologie v1.2
Contours : geo.api.gouv.fr / IGN, licence Etalab 2.0

Ce score ne reflète que l'empreinte externe et visible publiquement de l'organisation (site web et DNS), pas ses outils internes. Il est indicatif.

Détail par catégorie

  • Hébergement du site 100/100

    Hébergement du site : niveau A (100/100). Poids : 25 %.

  • Messagerie 100/100

    Messagerie : niveau A (100/100). Le moins bon niveau parmi les serveurs est retenu. Poids : 25 %.

  • DNS 100/100

    Serveurs DNS : niveau A (100/100). Le moins bon niveau parmi les serveurs est retenu. Poids : 10 %.

  • Suites collaboratives et SaaS 100/100

    2 service SaaS(s) détecté(s), aucun de niveau D. Poids : 15 %.

  • Services tiers chargés par le site 60/100

    2 service tiers(s) de niveau D détecté(s) : 100 − 20 × 2 = 60/100. Poids : 15 %.

  • Mesure d'audience et cookies 0/100

    Solution(s) détectée(s) : Google Analytics. Niveau retenu : D (0/100). Poids : 10 %.

Informations

Bureau d'enregistrement
OVH
Autorité de certification
Let's Encrypt (YE2)
SecNumCloud
OVHcloud propose(nt) une offre qualifiée (son usage n'est pas vérifiable de l'extérieur)

Fournisseurs identifiés

  • Google (Google Cloud, Workspace) Niveau D
    Siège : États-Unis · maison mère : Alphabet Inc. (États-Unis) · soumis au Cloud Act · fait à vérifier
  • Mailjet Niveau A
    Siège : France · maison mère : Sinch AB (Suède) · fait à vérifier
  • OVHcloud Niveau A
    Siège : France · maison mère : OVH Groupe SA (France) · fait à vérifier

Constats et preuves

Chaque point retiré est rattaché à un constat. Dépliez un constat pour voir la preuve technique qui le justifie.

Hébergement du site

  • Niveau A 213.186.33.4 (AS16276 OVH SAS) OVHcloud

    Sonde : ip · Constat : hebergeur

    {
      "nom_hote": "saintmartinboulogne.fr",
      "cnames": [],
      "ip": "213.186.33.4",
      "asn": 16276,
      "nom_as": "OVH SAS",
      "pays": "FR",
      "source": "base_locale",
      "attribution": {
        "methode": "asn",
        "element": "213.186.33.4",
        "motif": "AS16276",
        "role": "hebergement"
      }
    }

Messagerie

  • Niveau A mx1.ovh.net OVHcloud

    Sonde : dns · Constat : mx

    {
      "hote": "mx1.ovh.net",
      "priorite": 1,
      "attribution": {
        "methode": "nom_hote",
        "element": "mx1.ovh.net",
        "motif": "ovh.net",
        "role": "hebergement"
      }
    }
  • Niveau A mx2.ovh.net OVHcloud

    Sonde : dns · Constat : mx

    {
      "hote": "mx2.ovh.net",
      "priorite": 5,
      "attribution": {
        "methode": "nom_hote",
        "element": "mx2.ovh.net",
        "motif": "ovh.net",
        "role": "hebergement"
      }
    }
  • Niveau A mxb.ovh.net OVHcloud

    Sonde : dns · Constat : mx

    {
      "hote": "mxb.ovh.net",
      "priorite": 100,
      "attribution": {
        "methode": "nom_hote",
        "element": "mxb.ovh.net",
        "motif": "ovh.net",
        "role": "hebergement"
      }
    }

DNS

  • Niveau A dns16.ovh.net OVHcloud

    Sonde : dns · Constat : ns

    {
      "hote": "dns16.ovh.net",
      "attribution": {
        "methode": "nom_hote",
        "element": "dns16.ovh.net",
        "motif": "ovh.net",
        "role": "hebergement"
      }
    }
  • Niveau A ns16.ovh.net OVHcloud

    Sonde : dns · Constat : ns

    {
      "hote": "ns16.ovh.net",
      "attribution": {
        "methode": "nom_hote",
        "element": "ns16.ovh.net",
        "motif": "ovh.net",
        "role": "hebergement"
      }
    }

Suites collaboratives et SaaS

  • Niveau A Mailjet (envoi) Mailjet Solution européenne ou libre

    Sonde : dns · Constat : spf · Envoi d'e-mails

    {
      "regle": "mailjet-envoi",
      "type_service": "envoi_emails",
      "signal_positif": true,
      "correspondances": [
        {
          "type": "spf",
          "motif": "include:spf\\.mailjet\\.com",
          "element": "v=spf1 include:mx.ovh.com include:spf.mailjet.com ~all"
        }
      ],
      "nombre_correspondances": 1
    }
  • Niveau A Messagerie OVHcloud OVHcloud Solution européenne ou libre

    Sonde : dns · Constat : spf · Messagerie

    {
      "regle": "ovhcloud-messagerie",
      "type_service": "messagerie",
      "signal_positif": true,
      "correspondances": [
        {
          "type": "spf",
          "motif": "include:mx\\.ovh\\.com",
          "element": "v=spf1 include:mx.ovh.com include:spf.mailjet.com ~all"
        }
      ],
      "nombre_correspondances": 1
    }

Services tiers chargés par le site

  • Niveau D Google Fonts Google (Google Cloud, Workspace) −20 pts dans la catégorie

    Google Fonts : service de niveau D (−20).

    Sonde : http · Constat : ressource_tierce · Polices de caractères

    {
      "regle": "google-fonts",
      "type_service": "polices",
      "signal_positif": false,
      "correspondances": [
        {
          "type": "ressource",
          "motif": "fonts.googleapis.com",
          "element": "https://fonts.googleapis.com/css?family=Monda:500,400&subset=latin,latin-ext&ver=7.1.2"
        },
        {
          "type": "ressource",
          "motif": "fonts.googleapis.com",
          "element": "https://fonts.googleapis.com/css?family=Open+Sans:inherit,inherititalic,400&subset=latin,latin-ext&ver=7.1.2"
        }
      ],
      "nombre_correspondances": 2
    }
  • Niveau D Google reCAPTCHA Google (Google Cloud, Workspace) −20 pts dans la catégorie

    Google reCAPTCHA : service de niveau D (−20).

    Sonde : http · Constat : ressource_tierce · CAPTCHA

    {
      "regle": "google-recaptcha",
      "type_service": "captcha",
      "signal_positif": false,
      "correspondances": [
        {
          "type": "chemin",
          "motif": "google\\.com/recaptcha",
          "element": "https://www.google.com/recaptcha/api.js?render=6LfAYZ0aAAAAAAF-s9LdmX3qe8Ag3fI80Ii5eIdB&ver=3.0"
        }
      ],
      "nombre_correspondances": 1
    }

Mesure d'audience et cookies

  • Niveau D Google Analytics Google (Google Cloud, Workspace) −100 pts dans la catégorie

    Google Analytics : solution de niveau D.

    Sonde : http · Constat : ressource_tierce · Mesure d'audience

    {
      "regle": "google-analytics",
      "type_service": "analytique",
      "signal_positif": false,
      "correspondances": [
        {
          "type": "chemin",
          "motif": "googletagmanager\\.com/gtag/js",
          "element": "https://www.googletagmanager.com/gtag/js?id=G-924R2JR4TT"
        },
        {
          "type": "html",
          "motif": "gtag\\(\\s*['\"]config['\"]\\s*,\\s*['\"](G|UA)-",
          "element": ", new Date());\r \r   gtag('config', 'G-924R2JR4TT');\r </script><meta name=\"tec-"
        },
        {
          "type": "html",
          "motif": "gtag\\(\\s*['\"]config['\"]\\s*,\\s*['\"](G|UA)-",
          "element": ", new Date());\r \r   gtag('config', 'G-924R2JR4TT');\r </script><meta name=\"tec-"
        },
        {
          "type": "html",
          "motif": "gtag\\(\\s*['\"]config['\"]\\s*,\\s*['\"](G|UA)-",
          "element": ", new Date());\r \r   gtag('config', 'G-924R2JR4TT');\r </script><meta name=\"tec-"
        }
      ],
      "nombre_correspondances": 4
    }

Informations complémentaires

  • v=spf1 include:mx.ovh.com include:spf.mailjet.com ~all

    Sonde : dns · Constat : spf

    {
      "txt": "v=spf1 include:mx.ovh.com include:spf.mailjet.com ~all"
    }
  • v=DMARC1; p=none; sp=none; aspf=r

    Sonde : dns · Constat : dmarc

    {
      "_dmarc": "v=DMARC1; p=none; sp=none; aspf=r"
    }
  • Google Search Console (vérification de propriété) Google (Google Cloud, Workspace)

    Sonde : dns · Constat : enregistrement_txt · verification_domaine

    {
      "regle": "google-search-console",
      "type_service": "verification_domaine",
      "signal_positif": false,
      "correspondances": [
        {
          "type": "txt",
          "motif": "^google-site-verification=",
          "element": "google-site-verification=CxDoeR7INItN2b3g2-J69mChcxWcdoruIaoyQ-YLnlo"
        }
      ],
      "nombre_correspondances": 1
    }

Domaines tiers non identifiés

Ressources chargées depuis des domaines absents du référentiel (non notées).

  • maxcdn.bootstrapcdn.com

Synthèse et plan d'action

Rédigé par une IA à partir des constats techniques — peut contenir des erreurs. L'IA ne calcule pas le score et ne propose que des alternatives issues de notre référentiel public.

La commune de Saint-Martin-Boulogne a une bonne maîtrise de sa souveraineté numérique, avec une dépendance limitée à des services tiers non européens. Les principaux risques proviennent de l'utilisation de Google Analytics et de ses services associés, qui collectent des données hors de l'UE. Une migration vers des alternatives européennes est recommandée pour renforcer la protection des données locales.

Points forts

  • Tous les services internes (hébergement, messagerie, DNS) sont hébergés chez OVHcloud, un acteur français et conforme aux exigences de souveraineté numérique.
  • Les suites collaboratives et SaaS utilisées (Mailjet et messagerie OVHcloud) sont toutes deux de niveau A et basées en France.
  • Aucun service tiers de niveau critique n'est utilisé pour les fonctions essentielles de la commune.

Risques

  • Utilisation de services Google non européens gravité élevée
    Google Analytics, Google Fonts et Google reCAPTCHA sont des services tiers de niveau D, hébergés aux États-Unis et soumis au Cloud Act. Ces outils collectent des données sur les visiteurs du site et les utilisateurs, avec un risque de transfert hors de l'espace européen.
  • Enregistrement DNS et vérification de domaine via Google gravité moyenne
    La présence d'un enregistrement TXT lié à Google Search Console (vérification de propriété) renforce la dépendance aux services Google, même si ce n'est pas un service actif.

Plan de migration proposé

  1. Remplacer Google Analytics par une solution européenne de mesure d'audience. (effort faible) — piste : Plausible Analytics
  2. Remplacer Google Fonts par une alternative européenne. (effort faible) — piste : Bunny Fonts
  3. Remplacer Google reCAPTCHA par une solution française ou européenne. (effort faible) — piste : CaptchEtat
  4. Supprimer l'enregistrement TXT lié à Google Search Console et vérifier la propriété du domaine via une méthode locale ou européenne. (effort faible)
  5. Vérifier et valider les enregistrements SPF et DMARC pour s'assurer qu'ils ne contiennent pas de dépendances non européennes. (effort faible)

Modèle : open-mistral-nemo · consignes v1.0 · généré le 29 septembre 2026

Pistes : alternatives françaises et européennes

Suggestions issues de notre référentiel public, sans rémunération des fournisseurs cités.

  • CaptchEtat

    France · Services tiers chargés par le site

    CAPTCHA accessible proposé par l'État aux entités publiques, alternative à reCAPTCHA.

  • Friendly Captcha

    Allemagne · Services tiers chargés par le site

    CAPTCHA allemand respectueux de la vie privée, sans puzzle d'images.

  • Bunny Fonts

    Slovénie · Services tiers chargés par le site

    Remplaçant direct de Google Fonts, sans journalisation ; l'auto-hébergement des polices reste la meilleure option.

  • Matomo (auto-hébergé)

    Nouvelle-Zélande · Mesure d'audience et cookies

    Logiciel libre de mesure d'audience ; installé sur les serveurs de l'organisation, aucune donnée ne sort de son infrastructure.

  • Plausible Analytics

    Estonie · Mesure d'audience et cookies

    Mesure d'audience européenne, légère et sans cookie.

  • Eulerian

    France · Mesure d'audience et cookies

    Solution française de mesure d'audience et d'attribution.

Une erreur ? Un droit de réponse ?

L'analyse est automatique et peut se tromper. Toute organisation peut demander une correction, exercer un droit de réponse ou demander son retrait de l'observatoire.

Signaler une erreur / demander une correction Retrait et droit de réponse

Faire analyser un site

  1. Par un ticket Codeberg

    Recommandé

    Automatique, réponse en moins d'une heure (compte gratuit).

    Ouvrir un ticket Codeberg

    Formulaire absent ? Version simplifiée

  2. Par e-mail

    Sans compte, traité à la main sous quelques jours : contact@berachem.dev

    Envoyer un e-mail

Analyse passive, résultat publié sur une fiche publique. Réservé à votre propre site ou à celui d'un organisme public (10 analyses par jour au maximum).