DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • DCOD Negociateur de ransomware condamne pour double jeu
    Le négociateur condamné pour avoir joué sur deux tableaux
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 10 incidents majeurs au 23 juillet 2026
  • Interface de cybersécurité futuriste affichant un globe terrestre numérique et un schéma de réseau de machines connectées à un robot central, illustrant la migration de serveur C&C d'un botnet pilotée par une IA.
    Migration de serveur C&C : l’IA déploie un botnet en six minutes
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 22 juillet 2026
  • llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
    Gestion des vulnérabilités avec l’IA : retours de Google
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils & analyses
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

Carte de la sécurité des communes suisses

Découvrez si votre commune publie un security.txt (RFC 9116) : carte interactive des communes suisses, statut et contact de sécurité.

La transparence en matière de sécurité commence par un simple fichier.

Le security.txt (RFC 9116) permet à un site web d’indiquer publiquement un contact dédié pour signaler une faille de sécurité. Cette carte recense, commune par commune, la présence et la validité de ce fichier sur les sites officiels des ~2 100 communes du pays. Cliquez sur une commune pour voir son statut, son contact de sécurité et la date d’expiration déclarée.

Chargement de la carte...

Au 22 juillet 2026, 814 sites sur 2110 (Communes suisses) publient un fichier security.txt, dont 727 valides au sens de la RFC 9116 (6 incomplets, 81 expirés).

  • Valide 727 (34%)
  • Présent (incomplet) 6 (0%)
  • Expiré 81 (4%)
  • Absent 1114 (53%)
  • Injoignable 182 (9%)
RégionSites analysésAvec security.txt%
-552749%
Kanton Aargau19612061%
Kanton Appenzell Ausserrhoden20315%
Kanton Appenzell Innerrhoden500%
Kanton Basel-Landschaft863237%
Kanton Basel-Stadt3133%
Kanton Bern33412237%
Kanton Freiburg1191916%
Kanton Genf45511%
Kanton Glarus33100%
Kanton Graubünden821113%
Kanton Jura5148%
Kanton Luzern513569%
Kanton Neuenburg2400%
Kanton Nidwalden11764%
Kanton Obwalden7343%
Kanton Schaffhausen26623%
Kanton Schwyz302067%
Kanton Solothurn1046361%
Kanton St. Gallen755168%
Kanton Tessin10022%
Kanton Thurgau805670%
Kanton Uri19211%
Kanton Waadt3007525%
Kanton Wallis1222117%
Kanton Zug11764%
Kanton Zürich15111979%

Questions fréquentes

Qu’est-ce qu’un fichier security.txt ?

C’est un fichier texte standardisé (RFC 9116), placé à l’adresse /.well-known/security.txt d’un site web, qui indique publiquement comment signaler une faille de sécurité : contact, politique de divulgation, langue, date d’expiration. Il facilite la divulgation responsable des vulnérabilités.

Comment cette carte est-elle construite ?

Chaque commune est associée au domaine de son site officiel, puis DCOD vérifie automatiquement et régulièrement la présence et la validité d’un fichier security.txt. Les correspondances commune–domaine proviennent du projet open source mxmap. Aucune donnée personnelle n’est collectée.

Que signifient les différents statuts ?

Valide : fichier conforme, avec un contact et une date d’expiration future.
Présent (incomplet) : fichier trouvé mais sans tous les champs requis.
Expiré : date d’expiration dépassée.
Absent : aucun fichier trouvé. Injoignable : site non accessible au moment de l’analyse.

À quelle fréquence les données sont-elles mises à jour ?

La carte est ré-analysée régulièrement ; la date de la dernière analyse est indiquée sur la carte et dans le fichier de données.

Ces données sont-elles réutilisables ?

Oui. Les résultats agrégés sont publiés en JSON ouvert. Les adresses de contact ne figurent pas dans le fichier public, afin d’éviter leur collecte automatisée à des fins de spam.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois