DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

Carte de la sécurité des communes suisses

Découvrez si votre commune publie un security.txt (RFC 9116) : carte interactive des communes suisses, statut et contact de sécurité.

La transparence en matière de sécurité commence par un simple fichier.

Le security.txt (RFC 9116) permet à un site web d’indiquer publiquement un contact dédié pour signaler une faille de sécurité. Cette carte recense, commune par commune, la présence et la validité de ce fichier sur les sites officiels des ~2 100 communes du pays. Cliquez sur une commune pour voir son statut, son contact de sécurité et la date d’expiration déclarée.

Chargement de la carte…

Au 7 août 2026, 2110 sites évalués sur Communes suisses (security.txt) : 888 appliquent les bonnes pratiques (Point de contact publié pour signaler une faille de sécurité selon le standard RFC 9116).

  • Solide 888 (42%)
  • Partiel 64 (3%)
  • Non évalué 1158 (55%)
RégionSites évaluésBonnes pratiques%
Canton d'Appenzell Rhodes-Extérieures201680%
Canton d'Appenzell Rhodes-Intérieures5240%
Canton d'Argovie19612865%
Canton d'Obwald77100%
Canton d'Uri19211%
Canton de Berne3348525%
Canton de Bâle-Campagne864047%
Canton de Bâle-Ville300%
Canton de Fribourg1192521%
Canton de Genève451124%
Canton de Glaris33100%
Canton de Lucerne794861%
Canton de Neuchâtel242396%
Canton de Nidwald1111100%
Canton de Saint-Gall755776%
Canton de Schaffhouse26623%
Canton de Schwytz302067%
Canton de Soleure1046260%
Canton de Thurgovie805974%
Canton de Vaud3008328%
Canton de Zoug11873%
Canton de Zurich16014088%
Canton des Grisons1002525%
Canton du Jura5148%
Canton du Tessin10000%
Canton du Valais1222319%

Catalogue des contrôles security.txt

Le score affiché plus haut agrège quatre contrôles distincts, chacun avec sa propre gravité. Voici le détail de chacun : ce qu’il vérifie, pourquoi il compte, et comment le corriger s’il échoue — la même référence que celle citée dans la colonne « Contrôles à corriger » du tableau par canton.

security.txt

Point de contact publié pour signaler une faille de sécurité selon le standard RFC 9116.

STXT-PRESENTFichier security.txt publiéCritique

Sans point de contact publié, une personne qui découvre une faille ne sait pas à qui l'annoncer et renonce souvent.

Publier un fichier texte à l'adresse /.well-known/security.txt du site.

En savoir plus ↗
STXT-CONTACTAdresse de contact valide (champ Contact)Majeur

Seul champ obligatoire de la RFC 9116 : c'est lui qui porte l'adresse ou le formulaire de signalement.

Ajouter une ligne « Contact: mailto:security@exemple.ch » (répéter la ligne pour plusieurs contacts, ne pas la renommer).

En savoir plus ↗
STXT-EXPIRESDate de validité renseignée (champ Expires)Majeur

Également obligatoire : il indique jusqu'à quand l'information de contact est considérée comme à jour.

Ajouter « Expires: » avec une date ISO 8601 future (par exemple dans un an) et penser à la renouveler.

En savoir plus ↗
STXT-BOTH-VARIANTSFichier accessible avec et sans wwwMineur

Un fichier servi par une seule des deux variantes reste invisible pour qui arrive par l'autre.

Servir le même fichier sur les deux variantes, ou rediriger l'une vers l'autre.

Historique des évolutions

2026-07
2026-08
ValidePrésent (incomplet)ExpiréPartielAbsentInjoignable
Détail par période
PériodeValidePrésent (incomplet)ExpiréPartielAbsentInjoignableTotal
2026-07793059951143202110
2026-08799057961135232110

Pour approfondir le sujet

Pourquoi adopter security.txt pour signaler les failles plus efficacement

Pourquoi adopter security.txt pour signaler les failles plus efficacement

dcod.ch

Simplifiez la réception de rapports de vulnérabilités avec security.txt, un standard clair qui structure le contact entre chercheurs et équipes cybersécurité. Lire la suite

Questions fréquentes

Qu’est-ce qu’un fichier security.txt ?

C’est un fichier texte standardisé (RFC 9116), placé à l’adresse /.well-known/security.txt d’un site web, qui indique publiquement comment signaler une faille de sécurité : contact, politique de divulgation, langue, date d’expiration. Il facilite la divulgation responsable des vulnérabilités.

Comment cette carte est-elle construite ?

Chaque commune est associée au domaine de son site officiel, puis DCOD vérifie automatiquement et régulièrement la présence et la validité d’un fichier security.txt. Les correspondances commune–domaine proviennent du projet open source mxmap. Aucune donnée personnelle n’est collectée.

Que signifient les différents statuts ?

Valide : fichier conforme, avec un contact et une date d’expiration future.
Présent (incomplet) : fichier trouvé mais sans tous les champs requis.
Partiel : fichier trouvé sur une seule des deux adresses du site (avec ou sans « www »), absent sur l’autre.
Expiré : date d’expiration dépassée.
Absent : aucun fichier trouvé. Injoignable : site non accessible au moment de l’analyse.

À quelle fréquence les données sont-elles mises à jour ?

La carte est ré-analysée régulièrement ; la date de la dernière analyse est indiquée sur la carte et dans le fichier de données.

Ces données sont-elles réutilisables ?

Oui. Les résultats agrégés sont publiés en JSON ouvert. Les adresses de contact ne figurent pas dans le fichier public, afin d’éviter leur collecte automatisée à des fins de spam.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois