Pourquoi le DNS et le serveur web de HowBridge sont-ils chez Chunghwa Telecom, Taïwan ? Vos données personnelles passent-elles par la Chine ?
Réponse rapide : où sont le DNS et le serveur de HowBridge ? Vos données personnelles vont-elles en Chine ?
Le bureau d'enregistrement du domaine de HowBridge 0523.tw est Chunghwa Telecom HiNet (selon le registre whois de TWNIC) ; les serveurs de noms DNS faisant autorité sont admns1.hinet.net et admns2.hinet.net (DNS géré par HiNet) ; l'IPv4 114.32.86.150 et l'adresse IPv6 du serveur web appartiennent toutes deux à Chunghwa Telecom HiNet (whois APNIC : Data Communication Business Group, Chunghwa Telecom), physiquement situé à Taoyuan ; les comptes des membres, les destinataires, les commandes de groupage et les données de facturation sont conservés dans la base de données de ce serveur à Taïwan, et les sauvegardes se trouvent également sur le territoire taïwanais. Nous n'utilisons pas de DNS géré, de CDN, de serveurs cloud ni de services de base de données chinois : l'enregistrement A pointe directement vers le serveur à Taïwan, sans proxy CDN tiers. L'opération de groupage elle-même exige que l'entrepôt de Shenzhen étiquette et expédie les colis, et ce traitement de données minimal nécessaire suit la section « Transfert international de données » de la politique de confidentialité ; cette page traite du domaine, du serveur et du stockage des données, et n'offre pas de garantie « absolue » sur l'ensemble du processus opérationnel.
HowBridge dispose seulement d'un entrepôt de groupage à Shenzhen et d'un entrepôt opérationnel à Taoyuan, et propose uniquement le service de groupage Chine → Taïwan ; nous n'avons pas d'entrepôts dans d'autres pays, et nous ne proposons pas de service d'achat pour compte de tiers. Cette page traite du domaine, du DNS, du serveur et de l'emplacement du stockage des données du site 0523.tw lui-même ; le traitement des données liées aux opérations d'entrepôt et de logistique relève de la politique de confidentialité.
Qui gère le DNS du domaine de HowBridge ? Où se trouve le serveur web ?
« Où se trouve » un site web comporte trois niveaux : chez quel prestataire le domaine est-il enregistré, qui gère les serveurs de noms DNS et à quel opérateur réseau appartient l'adresse IP du serveur, et dans quel pays se trouve-t-il. Ces trois niveaux disposent de registres publics, et pour HowBridge, la réponse est toujours Chunghwa Telecom HiNet, toujours à Taïwan. Le tableau ci-dessous présente les résultats de la vérification du 22 septembre 2026 et la méthode de recherche :
| Élément | Résultat vérifié | Comment vérifier (accessible à tous) |
|---|---|---|
| Organisme de gestion du registre de domaine (.tw) | Taiwan Network Information Center, TWNIC (fondation, Taipei) | whois 0523.tw ; ou sur la recherche web de TWNIC à whois.twnic.tw, saisissez le domaine |
| Bureau d'enregistrement du domaine (Registrar) | Chunghwa Telecom HiNet (Registration Service Provider : HINET ; site du service domain.hinet.net) | Le champ « Registration Service Provider » du résultat whois |
| Serveurs de noms DNS faisant autorité | admns1.hinet.net et admns2.hinet.net (DNS géré par HiNet, tous deux situés dans le segment réseau de HiNet à Taïwan) | dig NS 0523.tw ; le champ « Domain servers in listed order » du whois |
| IPv4 du serveur web | 114.32.86.150, enregistrée auprès de l'APNIC avec le netname HINET-NET, description Data Communication Business Group, Chunghwa Telecom Co., Ltd., country TW | dig A 0523.tw → whois 114.32.86.150 |
| IPv6 du serveur web | Dans la plage 2001:b011:5c0c:d168::/64 (bloc attribué à HiNet 2001:b011::/32) | dig AAAA 0523.tw |
| Emplacement physique du serveur | Ville de Taoyuan (site opérationnel de HowBridge à Taoyuan, ligne IP fixe fibre optique de Chunghwa Telecom) | L'appartenance de l'IP ne permet de voir que Chunghwa Telecom et Taïwan ; le niveau de la ville est révélé par HowBridge elle-même |
| Passe-t-il par un CDN ou un proxy ? | Non : les enregistrements A/AAAA pointent directement vers le serveur, sans proxy inverse tiers entre le navigateur et le serveur | L'IP renvoyée par dig est l'IP réelle du serveur, pas une plage IP d'un fournisseur de CDN |
| Certificat TLS | Émis par Let's Encrypt, couvre 0523.tw et www.0523.tw, validité par défaut de 90 jours avec renouvellement automatique avant expiration | Le cadenas dans la barre d'adresse du navigateur › informations sur le certificat |
Cela se réfère au DNS faisant autorité (authoritative DNS) : lorsque n'importe où dans le monde on a besoin de connaître l'IP de 0523.tw, on finit toujours par interroger admns1.hinet.net et admns2.hinet.net de HiNet. Le résolveur récursif utilisé par votre propre ordinateur ou téléphone (par exemple celui de votre opérateur, de votre routeur ou un DNS public que vous avez configuré vous-même) relève de votre propre configuration ; HowBridge ne peut ni le contrôler ni le voir. Quel que soit celui que vous utilisez, il doit finalement obtenir la réponse du serveur faisant autorité de HiNet.
Lorsque vous ouvrez 0523.tw, par quels nœuds passent la requête DNS et la connexion ?
Beaucoup de gens pensent que « où se trouve le site » ne dépend que du serveur. En réalité, entre le moment où vous appuyez sur Entrée et l'apparition de la page, il y a toute une chaîne de nœuds ; qui exploite chaque nœud et dans quel pays détermine qui pourrait voir quoi. Voici le trajet typique qu'un utilisateur à Taïwan suit en ouvrant 0523.tw (en prenant comme exemple un utilisateur de Chunghwa Telecom ; pour les utilisateurs d'autres opérateurs, la différence se situe au niveau du résolveur de l'étape 1 et de la première moitié du backbone de l'étape 4) :
| Étape | Nœud | Qui l'exploite et où | Quelles données sont traitées |
|---|---|---|---|
| 1 | Votre appareil et le résolveur récursif (par exemple HiNet 168.95.1.1, ou le DNS indiqué par votre routeur) | Votre opérateur de télécommunications ou le service que vous avez configuré vous-même · Taïwan (si vous utilisez un DNS public étranger, chez ce fournisseur) | La question « quelle est l'IP de 0523.tw ? » ; n'inclut pas votre compte ni le contenu de la page |
| 2 | Serveurs racine et serveurs du domaine de premier niveau .tw | Racine : les 13 lettres de serveurs racine coordonnées par l'ICANN/IANA, dont 7 disposent de points de présence à Taïwan (root-servers.org) ; .tw : TWNIC · Taïwan | Répondent seulement à « qui gère .tw » et « quels sont les serveurs de noms de 0523.tw » ; généralement déjà en cache dans le résolveur, donc pas besoin de demander à chaque fois |
| 3 | Serveurs de noms faisant autorité admns1/admns2.hinet.net | Chunghwa Telecom HiNet · Taïwan | Répond à l'adresse IPv4/IPv6 de 0523.tw |
| 4 | Connexion HTTPS (chiffrement TLS 1.3, résultat de négociation vérifié le 22/09/2026) | Backbone de votre opérateur → backbone de Chunghwa Telecom HiNet · Taïwan | La requête et la réponse déjà chiffrées ; les nœuds intermédiaires ne voient que vous vous connectez au port 443 de 114.32.86.150 et au nom du site (0523.tw), sans voir le compte, le mot de passe ni le contenu de la page |
| 5 | Serveur web de HowBridge (nginx + Laravel) | HowBridge · Taoyuan (ligne IP fixe de Chunghwa Telecom) | La requête déjà déchiffrée ; c'est ici que sont traités la connexion, les données des membres, les commandes de groupage et la facturation |
| 6 | Base de données et cache | Le même serveur · Taoyuan | Données des membres et des commandes ; aucune connexion ouverte vers l'extérieur |
| 7 | Sauvegardes | Sur le serveur lui-même + sur un autre dispositif de stockage indépendant (NAS, sur le territoire taïwanais ; instantanés chiffrés avec restic AES-256) | La base de données et les fichiers du site déjà chiffrés |
Les étapes 3, 5, 6 et 7 (DNS faisant autorité, serveur, base de données, sauvegardes) se trouvent toutes à Taïwan ; le point d'arrivée de HowBridge à l'étape 4 est également à Taïwan. Les étapes 1 et 2 dépendent de votre propre environnement réseau et de l'infrastructure internet : en naviguant depuis Taïwan, les requêtes vers .tw et les serveurs racine sont pour la plupart effectuées sur le territoire taïwanais (TWNIC et les miroirs des serveurs racine se trouvent tous deux à Taïwan). Si vous êtes en Chine continentale ou si vous utilisez un DNS étranger, le résolveur de l'étape 1 se trouvera naturellement sur le réseau où vous êtes ; il s'agit de votre propre environnement, ce n'est pas HowBridge qui envoie les données jusque-là.
La page charge des polices depuis Google Fonts et des polices d'icônes depuis cdnjs, et utilise Microsoft Clarity pour enregistrer le comportement d'utilisation de manière anonymisée ; ces services ne peuvent pas obtenir vos identifiants de connexion ni votre mot de passe. Aucun d'entre eux n'est un service situé en Chine.
Pourquoi avons-nous choisi Chunghwa Telecom HiNet ? Sur quoi reposent la stabilité et la vitesse ?
Pour choisir le bureau d'enregistrement du domaine, la gestion du DNS et la ligne du serveur, nos critères ne sont que trois : sur le territoire taïwanais, sur le même réseau que la majorité des utilisateurs à Taïwan, et avec des registres publics vérifiables. Chunghwa Telecom se décrit comme le plus grand opérateur de télécommunications intégré du pays, et la Commission nationale des communications (National Communications Commission, NCC) la reconnaît également comme l'opérateur en position de marché significative sur le marché de détail du haut débit fixe (voir les références ci-dessous) ; lorsqu'un utilisateur de HiNet consulte 0523.tw, le DNS faisant autorité et le serveur se trouvent tous deux dans son propre backbone, sans avoir à sortir par des lignes internationales ; les utilisateurs d'autres opérateurs n'ont eux aussi qu'à passer par des nœuds d'interconnexion sur le territoire taïwanais. Voici les preuves que nous pouvons apporter :
Envergure : le plus grand opérateur de réseau fixe et de haut débit de Taïwan
Chunghwa Telecom se décrit sur son propre site comme « le plus grand opérateur de télécommunications intégré du pays », et son formulaire 20-F 2025 déposé auprès de la SEC américaine indique également qu'elle est le plus grand fournisseur de services de télécommunications de Taïwan (constituée le 1er juillet 1996 par la transformation de la Directorate General of Telecommunications du ministère des Transports et des Communications ; code boursier 2412). Selon son rapport annuel 2025, la part de comptes FAI haut débit de HiNet était de 52,2 % (fin décembre 2025, calcul propre de l'entreprise) ; fin juin 2026, elle comptait 447 (× 10 000, soit environ 4,47 millions) clients haut débit, dont 382 (× 10 000, soit environ 3,82 millions) clients haut débit HiNet (communiqué de presse du 05/08/2026). Du côté du régulateur : la NCC a déterminé le 5 juin 2023 que Chunghwa Telecom est « l'opérateur en position de marché significative sur le marché de détail du haut débit du réseau de communication fixe » (décision n° 11241012010) ; le résumé national du Yuan exécutif indique qu'en 2024, il y avait 707 (× 10 000, soit environ 7,07 millions) foyers avec haut débit fixe à Taïwan. La NCC ne publie pas la part de marché du haut débit fixe par opérateur, et cette page ne fait pas d'estimation supplémentaire.
Proximité : le DNS et le serveur sont sur le même backbone taïwanais
Pour les utilisateurs de HiNet, « consulter l'IP de 0523.tw » et « se connecter à 0523.tw » se font tous deux entièrement dans le backbone de Chunghwa Telecom ; pour les utilisateurs d'autres opérateurs taïwanais, cela ne passe également que par des nœuds d'interconnexion sur le territoire taïwanais. Comme le site ne passe ni par un CDN ni par un cloud étranger, un saut de proxy supplémentaire est économisé, et il n'y a pas non plus de risque d'être dirigé vers un mauvais nœud à cause de l'emplacement du résolveur. Les mesures académiques confirment cette approche : la latence minimale de réponse d'un résolveur d'un FAI local est d'environ 11 ms, contre 24–44 ms pour les résolveurs publics (Ager et al., 2010) ; lors de l'utilisation d'un résolveur distant, le CDN dirige souvent l'utilisateur vers un nœud plus éloigné, et la latence médiane de bout en bout augmente de 60 % (Otto et al., 2012) ; et selon les mesures d'APNIC Labs de septembre 2026, environ 90 % des requêtes des utilisateurs à Taïwan passent par le résolveur de leur propre FAI (voir la bibliographie ci-dessous).
Vérifiable : chaque élément est un registre public
Le bureau d'enregistrement du domaine, les serveurs de noms et l'appartenance de l'IP sont des données publiques de TWNIC et de l'APNIC, ce n'est pas nous qui décidons ; la section 7 de cette page présente les étapes complètes de vérification.
| Élément mesuré | Méthode | Résultat (12 mesures) |
|---|---|---|
| Temps de requête DNS : via le résolveur public de HiNet 168.95.1.1 | dig @168.95.1.1 0523.tw A, en prenant le Query time | Médiane de 5 ms, plage de 2–36 ms (plus lent en cas d'échec du cache) |
| Temps de requête DNS : en interrogeant directement le serveur faisant autorité admns1.hinet.net | dig @admns1.hinet.net 0523.tw A | Médiane de 3 ms, plage de 1–9 ms |
| Temps jusqu'au premier octet HTTPS (TTFB) | curl -w %{time_starttransfer}, sur une page d'article avec cache hit | Médiane de 35,8 ms, plage de 34,8–37,1 ms (connexion TCP 2,7–4,1 ms, TLS terminé en 30,9–33,2 ms) |
Il s'agit de 12 mesures effectuées en un seul lieu, une seule ligne et un seul créneau horaire, destinées à montrer « quel est l'ordre de grandeur du temps aller-retour au sein du même backbone », et non une promesse pour tous les utilisateurs ; cela varie selon l'opérateur, le réseau mobile et les heures de pointe ou creuses. Le point de mesure se trouve dans la même ville de Taoyuan et utilise la même ligne HiNet que le serveur, ce qui se rapproche du meilleur cas possible ; les valeurs brutes sont conservées par la rédaction de HowBridge, peuvent être fournies sur demande, et seront remesurées à chaque mise à jour. Autre fait vérifiable : selon les données de localisation de root-servers.org du 22 septembre 2026, le territoire taïwanais compte 7 lettres de serveurs racine (D, E, F, I, K, L, M) réparties sur 10 sites au total, et .tw est géré par TWNIC à Taipei ; en naviguant depuis Taïwan, chaque niveau de la requête DNS — de la racine, en passant par .tw, jusqu'au serveur faisant autorité — se termine généralement sur le territoire.
Vos données personnelles vont-elles en Chine ? Quelles données se trouvent où ?
Commençons par la conclusion : les données générées lors de votre inscription, connexion, saisie du destinataire, création d'une commande de groupage et paiement sur 0523.tw sont stockées dans la base de données du serveur à Taoyuan, Taïwan, et les sauvegardes se trouvent également sur le territoire taïwanais ; le site n'utilise aucun service de DNS, CDN, serveur, cloud ou base de données situé en Chine. Mais le groupage est une opération transfrontalière : l'entrepôt de Shenzhen doit étiqueter et expédier votre colis, et cette étape nécessite de traiter les informations minimales nécessaires du destinataire ; la section « Transfert international de données » de la politique de confidentialité de HowBridge le révèle fidèlement. Le tableau ci-dessous explique séparément où se trouve chaque type de donnée :
| Donnée | Lieu de stockage | Quitte-t-elle Taïwan ? | Base |
|---|---|---|---|
| Compte (e-mail, mobile, hachage du mot de passe), historique de connexion | Base de données du serveur à Taoyuan | Le stockage ne quitte pas Taïwan. Pour l'envoi des notifications, l'e-mail transite par le service de messagerie de Google (États-Unis) et les notifications LINE par LY Corporation (Japon) ; aucun des deux n'est un service situé en Chine | Le serveur et la base de données se trouvent sur la même machine (sections 1 et 2 de cette page) ; politique de confidentialité, « Stockage et protection des données » |
| Nom, téléphone et adresse du destinataire, ainsi que le nom, le téléphone et le numéro de pièce d'identité du déclarant sur EZ WAY (application de vérification d'identité réelle des douanes taïwanaises) | Base de données du serveur à Taoyuan | Lors de l'expédition, l'entrepôt de Shenzhen utilise ces données pour imprimer l'étiquette d'expédition et le bon de préparation — c'est le traitement nécessaire pour accomplir la logistique transfrontalière, limité au périmètre indispensable de l'opération | Politique de confidentialité, « Transfert international de données : Chine continentale — opérations d'entrepôt, traitement logistique » |
| Commandes de groupage, facturation et historique de paiement | Base de données du serveur à Taoyuan | Non ; le numéro de carte est saisi et traité sur la page de paiement du prestataire de paiement taïwanais, le serveur de HowBridge ne traite pas le numéro de carte | Politique de confidentialité, « Stockage et protection des données » |
| Photos du colis | Prises à l'entrepôt de Shenzhen puis téléversées vers le système de fichiers du serveur à Taoyuan | L'origine est à l'entrepôt de Shenzhen, le stockage est à Taïwan | État actuel du système du site |
| Vérification du numéro de porte de l'adresse de livraison | Serveur à Taoyuan → TGOS du ministère de l'Intérieur (Taïwan) | Non ; seul le texte de l'adresse est transmis | Explication de la vérification du numéro de porte de l'adresse de livraison |
| Sauvegardes | Sur le serveur lui-même + sur un autre dispositif de stockage indépendant (NAS, sur le territoire taïwanais) | Non ; chiffré avec restic AES-256 | Système de sauvegarde de HowBridge (section 6 de cette page) |
| Requête DNS lors de la navigation sur le site | Votre résolveur → TWNIC → serveur faisant autorité de HiNet | Du côté de HowBridge, non | Section 2 de cette page |
Parce que ce ne serait pas assez précis : l'entrepôt de groupage se trouve à Shenzhen, et pour expédier le colis, il faut disposer des informations du destinataire. La version précise est la suivante : le site, le DNS, la base de données et les sauvegardes se trouvent tous à Taïwan ; l'entrepôt de Shenzhen ne traite que les données minimales nécessaires à l'expédition ; la vérification d'adresse affichant Street View n'envoie à Google que l'adresse ou les coordonnées (sans nom ni téléphone) ; en dehors de ces deux cas, nous ne transférons pas vos données personnelles vers un autre pays ou une autre région (texte original de la politique de confidentialité, section « Transfert international de données » : « à l'exception des régions mentionnées ci-dessus, nous ne transférerons pas vos données personnelles vers d'autres pays ou régions »).
Une requête DNS semble n'être qu'une « question d'IP », mais l'historique des requêtes lui-même peut reconstituer le comportement de navigation d'une personne : une étude portant sur 3 862 utilisateurs réels a révélé que, même lorsque le FAI change l'IP chaque jour, parmi les utilisateurs les plus actifs, 73 % ont presque toutes leurs sessions de connexion reliables entre elles sur une période de 56 jours (Kirchler et al., 2016) ; l'exploitant du résolveur peut voir tous les domaines qu'un utilisateur consulte, et les autorités peuvent demander les historiques conservés sur le résolveur (Herrmann, 2015) ; la RFC 9076 de l'IETF souligne également que les serveurs de noms faisant autorité peuvent eux aussi voir les requêtes (§6.2). C'est pourquoi « dans quel pays se trouve le serveur faisant autorité, et sous quelle loi » est la partie que HowBridge peut décider pour vous — et c'est Taïwan ; « quel résolveur vous utilisez vous-même » est un choix qui vous appartient.
L'article 21 de la loi sur la protection des données personnelles (Personal Data Protection Act, Taïwan) prévoit que, lorsqu'une entité non gouvernementale transfère des données personnelles à l'international, si l'un de ces quatre cas se présente — « concerne des intérêts nationaux majeurs », « un traité ou un accord international en dispose spécifiquement », « le pays destinataire ne dispose pas d'une réglementation complète de protection des données personnelles, ce qui pourrait porter atteinte aux droits et intérêts de la personne concernée » ou « transfère des données personnelles vers un pays tiers (ou une région) par des moyens détournés pour contourner cette loi » —, l'autorité centrale compétente en la matière peut le restreindre ; il s'agit d'une disposition habilitant l'autorité compétente à restreindre, non d'une interdiction automatique. L'arrêté de restriction réellement publié est l'arrêté n° 10141050780 de la NCC du 25 septembre 2012, qui, considérant que la réglementation de protection des données personnelles de la Chine continentale n'était pas encore complète, a restreint les opérateurs d'entreprises de communication dans la transmission des données personnelles de leurs utilisateurs vers la Chine continentale ; cet arrêté lie les opérateurs de télécommunications et de communication, pas directement le secteur du groupage. Ce qui s'applique directement à HowBridge est l'article 8 : lors de la collecte de données personnelles, il faut informer de « la période, la région, le destinataire et la méthode d'utilisation », c'est pourquoi la politique de confidentialité décrit « l'opération de l'entrepôt de Shenzhen » et « Google Street View » avec une région et un destinataire explicites ; ainsi que l'article 20, qui exige d'utiliser les données « dans les limites nécessaires à la finalité spécifique de la collecte ». (La nouvelle version, modifiée le 11 novembre 2025, a déjà été publiée mais n'est pas encore entrée en vigueur ; cette page sera mise à jour lors de son entrée en vigueur.)
Quelle est la différence entre un serveur à Taïwan et un en Chine continentale ? Que disent les lois de chaque côté ?
La raison pour laquelle « dans quel pays se trouvent les données » importe est que la loi du lieu où se trouvent les données détermine qui peut légalement exiger de les obtenir. Le tableau ci-dessous présente côte à côte les dispositions en vigueur à Taïwan et en Chine continentale directement liées au « stockage des données par les opérateurs internet et leur obtention par le gouvernement » ; la colonne Chine continentale cite le texte en vigueur de la loi sur la cybersécurité de la République populaire de Chine, de la loi sur la sécurité des données de la République populaire de Chine, de la loi sur la protection des informations personnelles de la République populaire de Chine, de la loi sur le renseignement national de la République populaire de Chine et des mesures d'administration des noms de domaine internet (le texte original de chaque article et ses liens se trouvent dans la section « Sources et limites de la vérification » de cette page) :
| Aspect | Taïwan (où se trouve le serveur de 0523.tw) | Chine continentale |
|---|---|---|
| Loi de base sur les données personnelles | Loi sur la protection des données personnelles (version en vigueur du 31/05/2023 ; la modification du 11/11/2025 a déjà été publiée, et le Yuan exécutif fixera la date d'entrée en vigueur) : l'article 8 exige d'informer de la période, de la région, du destinataire et de la méthode d'utilisation lors de la collecte des données ; l'article 20 limite l'utilisation au périmètre nécessaire à la finalité de la collecte ; l'article 27 exige l'adoption de mesures de sécurité appropriées. La Commission de protection des données personnelles n'a pas encore été créée (il n'existe pour l'instant qu'un bureau préparatoire) ; sous la loi en vigueur, les questions de données personnelles des entités non gouvernementales relèvent toujours de chaque autorité centrale compétente en la matière. | Loi sur la protection des informations personnelles (en vigueur depuis le 01/11/2021) : l'article 13 énumère les bases légales du traitement des données personnelles ; les articles 38 à 41 régissent la sortie des données personnelles du pays (évaluation de sécurité, certification ou contrat type, consentement individuel). Il existe également la loi sur la sécurité des données (en vigueur depuis le 01/09/2021) et la loi sur la cybersécurité (modifiée le 28/10/2025, en vigueur depuis le 01/01/2026). |
| Devoir de coopération des opérateurs avec les autorités | Loi sur la gestion des télécommunications, article 9 : les entreprises de télécommunications ont le devoir de coopérer à la surveillance des communications et à l'obtention des historiques de communication conformément à la loi sur la protection et la surveillance des communications, en suivant la procédure de cette loi : la surveillance des communications nécessite un mandat de surveillance des communications (article 5), et l'obtention des historiques de communication nécessite en principe un mandat judiciaire (article 11-1). Le secteur du groupage n'est pas une entreprise de télécommunications ; l'obtention des données de HowBridge doit suivre la procédure légale, comme la procédure pénale. | Loi sur la cybersécurité, article 30 (numérotation après la modification de 2025 ; auparavant l'article 28) : « les opérateurs de réseau doivent fournir un soutien technique et une coopération aux organes de sécurité publique et de sécurité de l'État dans leurs activités de maintien de la sécurité nationale et d'enquête sur les crimes, conformément à la loi » ; loi sur la sécurité des données, article 35 : lorsque les organes de sécurité publique et de sécurité de l'État obtiennent des données conformément à la loi, « les organisations et personnes concernées doivent coopérer » ; loi sur le renseignement national, article 7 : « toute organisation et tout citoyen doit, conformément à la loi, soutenir, assister et coopérer avec le travail de renseignement national » (l'article 8 dispose en outre que le travail de renseignement doit être mené conformément à la loi et respecter et garantir les droits humains). |
| Localisation des données (exiger que les données restent sur le territoire) | Il n'existe pas d'exigence générale de localisation des données pour les entreprises privées. La loi sur la gestion de la sécurité des communications et de l'information (modifiée le 24/09/2025, en vigueur depuis le 01/12/2025), article 11, dispose que les organismes publics ne peuvent pas utiliser de « produits mettant en danger la sécurité des communications et de l'information de l'État » ; l'article 27 permet de restreindre ou d'interdire leur utilisation par des entités non gouvernementales spécifiques. Les sujets concernés sont les organismes publics et certaines entités non gouvernementales ; HowBridge n'en fait pas partie, donc conserver le serveur et les données à Taïwan est un choix volontaire. | Loi sur la cybersécurité, article 39 (auparavant article 37) : les opérateurs d'infrastructures d'information critiques doivent stocker sur le territoire les informations personnelles et les données importantes qu'ils collectent et génèrent dans le cadre de leurs activités sur le territoire ; si un besoin réel de les fournir à l'étranger existe, une évaluation de sécurité doit être réalisée ; l'article 40 de la loi sur la protection des informations personnelles prévoit la même chose pour les responsables de traitement atteignant la quantité de données personnelles fixée. Les sujets concernés sont limités, ce ne sont pas toutes les entreprises. |
| Restrictions au transfert transfrontalier | Loi sur la protection des données personnelles, article 21 : l'autorité centrale compétente en la matière peut restreindre le transfert international dans quatre cas de figure (ce n'est pas une interdiction automatique) ; l'arrêté n° 10141050780 de la NCC de 2012 restreint les opérateurs d'entreprises de communication dans le transfert des données personnelles de leurs utilisateurs vers la Chine continentale (les sujets se limitent aux opérateurs de télécommunications et de communication). Actuellement, aucun arrêté de restriction d'une autorité compétente n'est recensé pour le secteur du groupage ; HowBridge informe de la région de transfert dans sa politique de confidentialité conformément à l'article 8. | Loi sur la protection des informations personnelles, article 38 : la sortie des données personnelles du pays doit passer par une évaluation de sécurité du département étatique du cyberespace, une certification par un organisme professionnel ou la signature d'un contrat type ; l'article 39 exige d'informer et d'obtenir le consentement individuel séparé ; loi sur la sécurité des données, article 36 : sans l'approbation de l'autorité compétente, les organisations et personnes sur le territoire ne peuvent pas fournir à des autorités judiciaires ou policières étrangères les données stockées sur le territoire. Ces normes régissent le transfert « de l'intérieur de la Chine vers l'extérieur » ; le flux de données de HowBridge va dans le sens inverse (serveur à Taïwan → opération de l'entrepôt de Shenzhen), et cette page ne s'applique pas cette réglementation à elle-même. |
| Gestion du domaine et du DNS | .tw est géré par la fondation Taiwan Network Information Center (TWNIC) (registre de délégation de l'IANA : enregistré le 31/07/1989, mis à jour le 27/04/2026) ; depuis le 1er juin 2023, les informations de contact du whois ne sont plus révélées par défaut (annonce de TWNIC). Le bureau d'enregistrement et la gestion DNS de 0523.tw sont Chunghwa Telecom HiNet. | Mesures d'administration des noms de domaine internet (arrêté n° 43 du ministère de l'Industrie et des Technologies de l'information, en vigueur depuis le 01/11/2017) : quiconque fournit des services de noms de domaine sur le territoire chinois doit avoir le serveur racine, le système de gestion des enregistrements, le système de service d'enregistrement et le système de résolution situés sur le territoire et obtenir la licence correspondante (article 9) ; l'enregistrement doit fournir des informations d'identité réelles et vérifiées (article 30) ; le service de résolution doit enregistrer et conserver les journaux de résolution conformément à la loi (article 36). |
Il répond seulement à une chose : sous quel ensemble de lois se trouvent le serveur et les données de 0523.tw — et la réponse est la loi taïwanaise. Les sujets auxquels chaque article s'applique diffèrent (par exemple, l'arrêté de restriction de la NCC de Taïwan pour les entreprises de communication ne lie que les opérateurs de télécommunications et de communication, pas directement les entreprises de groupage ; l'obligation de stockage sur le territoire de l'article 39 de la loi chinoise sur la cybersécurité vise les opérateurs d'infrastructures d'information critiques) ; cette page indique le sujet de chaque article, donc n'appliquez pas un seul article à toutes les entreprises. Il faut aussi le dire avec équité : les entreprises de télécommunications taïwanaises ont également l'obligation légale de coopérer à la surveillance conformément à la loi sur la protection et la surveillance des communications ; la différence réside dans la procédure (mandat judiciaire) et le périmètre d'application, pas dans le fait que l'une l'ait et l'autre non.
Au-delà de l'emplacement du DNS et du serveur, quelles autres protections HowBridge met-elle en place ?
Que le serveur soit à Taïwan n'est que la première couche. Voici les mesures de protection que vous pouvez vérifier vous-même depuis votre navigateur ou avec des outils publics, ainsi que celles que nous révélons nous-mêmes mais dont vous ne pouvez voir que le résultat (nous ne publions pas les détails des défenses afin de ne pas fournir de carte à un attaquant potentiel) :
| Mesure | Contenu | Comment le vérifier |
|---|---|---|
| HTTPS sur tout le site + HSTS | Toutes les pages sont chiffrées de manière obligatoire ; HSTS avec max-age d'un an, incluant les sous-domaines, l'en-tête portant la directive preload ; une fois mémorisé par le navigateur, celui-ci ne se reconnecte plus à ce site en HTTP non chiffré (vérifié sur hstspreload.org le 22/09/2026 : remplit les conditions d'éligibilité à la soumission, pas encore inclus dans la liste de préchargement des navigateurs) | En-tête de réponse strict-transport-security ; recherchez 0523.tw sur hstspreload.org |
| Renouvellement automatique du certificat TLS | Le certificat Let's Encrypt a une validité par défaut de 90 jours et se renouvelle automatiquement avant expiration, donc « certificat expiré » n'apparaît jamais | Le cadenas de la barre d'adresse › période de validité du certificat |
| HTTP/3 et IPv6 | Compatible avec QUIC (HTTP/3) et le double protocole IPv6, ce qui rend une interruption moins probable lors d'un changement de réseau mobile | En-tête de réponse alt-svc: h3 ; dig AAAA 0523.tw |
| Politique de sécurité du contenu (CSP) et protection contre le clickjacking | Limite la page pour qu'elle ne charge que du code et des ressources provenant des origines indiquées ; interdit que d'autres sites l'intègrent via iframe | En-têtes de réponse content-security-policy et x-frame-options: DENY |
| Protection du serveur | Liste blanche de pare-feu, détection d'intrusion avec blocage automatique, bac à sable applicatif, journaux d'audit, analyse anti-malware et application de correctifs à chaud sur le noyau ; la base de données et le cache n'ont aucune connexion ouverte vers l'extérieur | Seules les catégories sont révélées, pas le détail des règles |
| Sauvegardes | Journal des transactions de la base de données toutes les heures + instantanés chiffrés AES-256 chaque jour, une copie sur le serveur lui-même et une autre sur un dispositif de stockage indépendant (NAS, sur le territoire taïwanais), avec vérification hebdomadaire de l'intégrité des instantanés | Révélé par HowBridge |
| Paiements | Le paiement par carte de crédit s'effectue sur la page de paiement de NewebPay, le prestataire de paiement taïwanais ; LINE Pay et JKoPay s'effectuent au sein de leurs applications respectives ; le numéro de carte est traité par le prestataire de paiement sur sa propre page de paiement, le serveur de HowBridge ne le traite pas | Lors du paiement, la barre d'adresse bascule vers le domaine du prestataire de paiement |
Publier les détails des défenses n'aide pas les utilisateurs, mais fait gagner du temps de sondage à un attaquant. Cette page ne révèle que « quelles catégories de mesures existent » et la partie que vous pouvez vérifier vous-même ; si vous êtes chercheur en sécurité et avez trouvé une vulnérabilité, signalez-la via Contactez-nous.
Comment vérifier vous-même que le DNS et le serveur de HowBridge sont à Taïwan ? 4 étapes
Pas besoin de nous croire sur parole : consultez directement les registres publics. Les étapes suivantes peuvent être réalisées dans un terminal macOS ou Linux ; sous Windows, vous pouvez utiliser Resolve-DnsName de PowerShell ou la recherche web de l'étape 1. Tout le processus ne nécessite de se connecter à aucun compte :
1Vérifiez le bureau d'enregistrement du domaine et les serveurs de noms
Accédez à la recherche web de TWNIC (whois.twnic.tw) et saisissez 0523.tw, ou dans le terminal saisissez whois -h whois.twnic.net.tw 0523.tw (sur la plupart des systèmes, saisir directement whois 0523.tw redirige également vers le même serveur). Observez trois champs : « Registration Service Provider » doit être HINET ; « Domain servers in listed order » doit être admns1.hinet.net et admns2.hinet.net ; le Registrant est HowBridge Information Co., Ltd. (enregistré sous le nom 好運器資訊有限公司 / Hao Yun Ci Information Limited Company).
2Vérifiez l'IP renvoyée par le DNS faisant autorité
Dans le terminal, saisissez dig NS 0523.tw pour confirmer les serveurs de noms, puis dig @admns1.hinet.net 0523.tw A pour interroger directement le serveur faisant autorité ; l'ANSWER doit être 114.32.86.150. En complément, dig AAAA 0523.tw permet de voir l'adresse IPv6 (qui commence par 2001:b011:).
3Vérifiez à quel opérateur et à quel pays appartient l'IP
Dans le terminal, saisissez whois 114.32.86.150 (ou consultez le whois de l'APNIC). Vous devriez voir netname: HINET-NET, Chunghwa Telecom Co., Ltd. et country: TW. Si, en consultant l'IP d'un site web, le résultat correspond à un CDN ou à un prestataire cloud étranger, cela signifie que vous vous connectez à un proxy ou à un centre de données à l'étranger, et non au serveur réel du site.
4Vérifiez le certificat et les en-têtes de sécurité
Dans le navigateur, cliquez sur le cadenas de la barre d'adresse pour voir le certificat : émetteur Let's Encrypt, nom incluant 0523.tw. Dans le terminal, curl -sI https://0523.tw/ affiche des en-têtes comme strict-transport-security, content-security-policy et alt-svc: h3 ; sur hstspreload.org, vous pouvez consulter le statut de préchargement HSTS.
Les registres whois et DNS sont des données vivantes ; si HowBridge change de ligne ou de serveurs de noms à l'avenir, cette page mettra à jour en conséquence la date de « dernière vérification » et le contenu. Si le résultat que vous avez obtenu ne correspond pas à cette page, faites-le-nous savoir via Contactez-nous, et nous vérifierons et corrigerons.
Que ne couvre pas cette page ? Quelles limites devez-vous connaître au préalable ?
Même en expliquant clairement que « le domaine et le serveur sont à Taïwan », cela ne représente qu'une partie de la protection des données. Voici, énoncé à l'avance, ce que cette page ne promet délibérément pas ou n'a pas encore réalisé :
| Élément | Situation actuelle | Explication |
|---|---|---|
| DNSSEC | Ce domaine n'est pas encore signé (le domaine de premier niveau .tw lui-même a déjà déployé DNSSEC) | La FAQ officielle de la gestion DNS gratuite de HiNet ne liste que cinq types d'enregistrements (A/AAAA/CNAME/MX/TXT) et ne mentionne pas la signature de zone ; bien que le panneau du bureau d'enregistrement dispose d'une option de configuration d'enregistrement DS, la signature de la zone dépend encore du prestataire de la gestion DNS, et ce domaine ne l'a pas encore effectuée. DNSSEC protège contre « la falsification du résultat de résolution », ce qui n'a aucun rapport avec l'emplacement de stockage des données ; si activé à l'avenir, cette page sera mise à jour |
| Le résolveur de votre côté | Déterminé par votre appareil, votre routeur ou votre opérateur de télécommunications | Quel résolveur récursif vous utilisez et ce qu'il enregistre, HowBridge ne peut ni le voir ni le contrôler ; si cela vous préoccupe, vous pouvez choisir un résolveur avec une déclaration de confidentialité publique (par exemple TWNIC Quad101, qui prend en charge DNSSEC, DoT et DoH, et dont la politique de confidentialité indique que les journaux temporaires incluent l'IP source et sont conservés au maximum 30 jours) |
| Données opérationnelles de l'entrepôt de Shenzhen | Les informations du destinataire nécessaires à l'expédition sont traitées à l'entrepôt de Shenzhen | C'est une étape nécessaire du service de groupage lui-même, réalisée conformément à la section « Transfert international de données » de la politique de confidentialité et limitée aux données minimales nécessaires ; cette page n'utilise pas le mot « absolu » |
| Services tiers en dehors de Taïwan | Google Fonts, cdnjs (polices d'icônes), Microsoft Clarity, notifications LINE, service d'envoi d'e-mails, Google Street View pour la vérification d'adresse | Les services de polices, d'icônes et de statistiques ne chargent que des ressources statiques ou enregistrent le comportement d'utilisation de manière anonymisée, et ne peuvent pas obtenir vos identifiants de connexion ; le contenu des notifications LINE et e-mail est conservé selon les politiques de LY Corporation (Japon) et de Google (États-Unis) ; la vérification Street View n'envoie que l'adresse ou les coordonnées. Aucun de ces services ne se trouve en Chine |
| Canal d'assistance clientèle par WeChat | HowBridge propose également un compte d'assistance clientèle sur WeChat (Tencent, Chine) | Les messages que vous choisissez de nous envoyer via WeChat transitent par les serveurs de Tencent — c'est un moyen de contact que vous choisissez, sans rapport avec le serveur ni la base de données du site ; si vous préférez ne pas l'utiliser, vous pouvez utiliser LINE, l'e-mail ou l'assistance clientèle intégrée au site |
| « Le serveur est à Taïwan » n'équivaut pas à « ne peut pas être piraté » | Aucun site web ne peut garantir un risque zéro | La section 6 de cette page liste les catégories de mesures ; nous les mettons à jour en continu et accueillons favorablement les signalements des chercheurs en sécurité |
| Certification gouvernementale | Il n'y en a pas | Les registres de Chunghwa Telecom, de TWNIC et de l'APNIC démontrent seulement « où se trouvent le domaine et le serveur, et à qui ils appartiennent » ; ce n'est ni une certification ni un aval d'un quelconque organisme envers HowBridge |
Cette page est une explication technique et de localisation ; la finalité de la collecte des données, la durée de conservation, vos droits et les clauses complètes sur le transfert transfrontalier relèvent de la politique de confidentialité de HowBridge, et en cas de divergence entre les deux, la politique de confidentialité prévaut.
Termes utilisés sur cette page
- DNS (Système de noms de domaine)
- Système distribué qui convertit des noms lisibles par l'humain, comme « 0523.tw », en adresses IP utilisées par les machines, comme « 114.32.86.150 » ; le travail est réparti entre les serveurs racine, les serveurs de domaine de premier niveau, les serveurs de noms faisant autorité et les résolveurs récursifs.
- Serveur de noms faisant autorité (Authoritative DNS)
- Le serveur qui détient la « réponse officielle » pour un domaine donné. Les serveurs de noms faisant autorité de 0523.tw sont admns1.hinet.net et admns2.hinet.net de HiNet ; toute requête dans le monde sur l'IP de ce domaine finit par les interroger.
- Résolveur récursif (Recursive resolver)
- Le serveur DNS qui effectue la requête pour le compte de votre appareil, généralement fourni par votre opérateur de télécommunications (par exemple HiNet 168.95.1.1) ou configuré par vous-même ; il met en cache les réponses, donc la deuxième requête vers le même domaine est généralement plus rapide.
- Bureau d'enregistrement du domaine (Registrar)
- Le prestataire qui reçoit les demandes de domaine et les enregistre pour le compte du client auprès de l'organisme de gestion du registre. Le bureau d'enregistrement de 0523.tw est Chunghwa Telecom HiNet (domain.hinet.net).
- .tw et TWNIC
- .tw est le domaine national de premier niveau de Taïwan, géré par la fondation Taiwan Network Information Center (TWNIC) ; la version web whois.twnic.tw et le serveur du protocole whois whois.twnic.net.tw proposent la recherche publique de domaines .tw.
- HiNet
- La marque de services internet de Chunghwa Telecom (exploitée par la filiale de communications de données de Chunghwa Telecom, enregistrée auprès de l'APNIC comme Data Communication Business Group), qui propose l'accès internet haut débit, l'enregistrement de domaines, la gestion DNS et le DNS public (168.95.1.1).
- Appartenance d'une adresse IP (whois)
- Chaque bloc d'adresses IP publiques est enregistré auprès d'un registre régional internet ; pour l'Asie-Pacifique, il s'agit de l'APNIC. En consultant 114.32.86.150, on voit qu'elle appartient à Chunghwa Telecom, pays TW.
- CDN (réseau de diffusion de contenu)
- Service qui place des serveurs proxy à plusieurs endroits dans le monde pour répondre depuis le point le plus proche. Avec un CDN, vous vous connectez à un nœud du CDN et non au serveur réel du site ; 0523.tw ne place pas le site derrière un CDN, et l'enregistrement A pointe directement vers le serveur à Taïwan.
- HTTPS/TLS
- Le protocole qui chiffre le contenu entre le navigateur et le serveur. Une fois chiffrées, les nœuds réseau intermédiaires ne voient qu'à quelle IP et à quel port vous vous connectez, ainsi que le nom du site (SNI), sans voir le compte, le mot de passe ni le contenu de la page.
- HSTS (HTTP Strict Transport Security)
- Le site utilise un en-tête de réponse pour indiquer au navigateur « à partir de maintenant, connecte-toi à moi uniquement en HTTPS » (IETF RFC 6797) ; une fois inclus dans la liste de préchargement, le navigateur intègre cette règle dès sa sortie d'usine, si bien que même la première connexion ne se fait pas en clair (0523.tw envoie déjà l'en-tête preload, mais n'est pas encore dans la liste).
- DNSSEC
- Ajoute une signature numérique aux réponses DNS afin que le résolveur puisse vérifier que la réponse n'a pas été altérée (IETF RFC 4033) ; nécessite que le prestataire de la gestion DNS du domaine signe la zone et enregistre un enregistrement DS dans .tw. 0523.tw n'est pas encore signé.
- DoT (DNS sur TLS)
- Place les requêtes DNS dans un canal chiffré avec TLS (IETF RFC 7858), afin d'éviter qu'elles soient espionnées ou altérées en chemin ; nécessite que votre résolveur le prenne en charge, et ne dépend pas du côté du site.
- DoH (DNS sur HTTPS)
- Place les requêtes DNS dans HTTPS (IETF RFC 8484) ; a le même effet que DoT, mais utilise le port 443.
- Localisation des données (Data localization)
- Réglementation exigeant par la loi que certaines données soient stockées sur le territoire national ; le pays où les données sont conservées détermine la loi qui les régit, y compris les règles sur la façon dont le gouvernement peut légalement les obtenir.
Sources et limites de la vérification
Les informations sur le domaine, le DNS, le serveur et le certificat de cette page se basent sur la vérification réelle whois de TWNIC, dig, whois de l'APNIC et openssl du 22 septembre 2026 ; l'emplacement du stockage des données et le transfert transfrontalier se basent sur le texte en vigueur de la politique de confidentialité de HowBridge ; la législation, les statistiques officielles et les normes techniques se basent sur les sources primaires suivantes, chacune accompagnée du lien vers la page d'origine et de la date de vérification.
Documents gouvernementaux, officiels et normes
- Recherche WHOIS .tw de TWNIC (web whois.twnic.tw / serveur de protocole whois.twnic.net.tw) — 0523.tw (consulté le 22/09/2026) : 「Domain servers in listed order: admns1.hinet.net admns2.hinet.net」「Registration Service Provider: HINET」「Registration Service URL: https://domain.hinet.net」「Registrant: HowBridge Information Co., Ltd. / 好運器資訊有限公司 / Hao Yun Ci Information Limited Company」「Record created on 2025-08-13」「Record expires on 2027-08-13」 ; les informations de contact, conformément à la politique de TWNIC, apparaissent comme «(Redacted for privacy)».
- WHOIS de l'APNIC — 114.32.86.150 (consulté le 22/09/2026) : «netname: HINET-NET» «descr: Data Communication Business Group, Chunghwa Telecom Co.,Ltd.» «country: TW» ; le nom d'hôte inverse est 114-32-86-150.hinet-ip.hinet.net, AS3462.
- FAQ « DNS et redirection » de l'enregistrement de domaines HiNet (domain.hinet.net) (consulté le 22/09/2026) : «Ce service permet de configurer jusqu'à 20 enregistrements DNS» «Prend en charge les enregistrements A, MX, CNAME, TXT et AAAA» «Une fois le pointage DNS configuré, cela prend environ 24 heures pour entrer en vigueur» ; en pied de page : «Copyright de Chunghwa Telecom Co., Ltd. © HiNet Internet Service by Chunghwa Telecom». La page officielle n'indique pas le nom d'hôte des serveurs de noms ; admns1/admns2.hinet.net se basent sur les résultats de whois et dig.
- « À propos de Chunghwa Telecom » de Chunghwa Telecom (consulté le 22/09/2026) : «Chunghwa Telecom est le plus grand opérateur de télécommunications intégré du pays. Son activité principale couvre les communications sur réseau fixe, les communications mobiles et l'accès haut débit et internet» ; Formulaire 20-F 2025 (déposé auprès de la SEC des États-Unis) : «incorporated on July 1, 1996» «We are the largest telecommunications service provider in Taiwan» ; code boursier 2412 (Bourse de Taïwan).
- Rapport annuel 2025 de Chunghwa Telecom (consulté le 22/09/2026) : «À la fin décembre de l'année 114 [de la République], la part de marché des clients haut débit de HiNet était de 52,2 %» (c'est-à-dire fin décembre 2025 ; chiffre de part de comptes FAI calculé par Chunghwa Telecom elle-même, non publié par le régulateur) ; «Le réseau de HiNet adopte de multiples routes et un mécanisme de redondance réseau hautement fiable… en matière de routage international, il disperse les routes des câbles sous-marins à travers plusieurs systèmes de câbles sous-marins».
- Communiqué de presse des résultats opérationnels du deuxième trimestre 2026 de Chunghwa Telecom (05/08/2026) (consulté le 22/09/2026) : «À la fin juin 2026, le nombre de clients haut débit de Chunghwa Telecom était de 447 (× 10 000, soit environ 4,47 millions), en hausse de 0,6 % par rapport à la même période l'an dernier ; le nombre de clients haut débit HiNet était de 382 (× 10 000, soit environ 3,82 millions), en hausse de 1,5 % par rapport à la même période l'an dernier» «le nombre d'utilisateurs à plus de 1 Gbit/s a augmenté de 61 % par rapport à la même période l'an dernier».
- Décision n° 11241012010 de la Commission nationale des communications (NCC) du 5 juin 2023 (année 112 de la République) (consulté le 22/09/2026) : «Cette commission détermine que votre entreprise (Chunghwa Telecom) est l'opérateur en position de marché significative sur le marché de détail des services vocaux du réseau de communication fixe, le marché de détail du haut débit du réseau de communication fixe, le marché de gros du réseau de communication fixe……» (conformément à l'article 27, paragraphe 1, de la loi sur la gestion des télécommunications, entre autres). « Opérateur en position de marché significative » est un concept réglementaire qui ne démontre que la taille du marché, pas que le service est meilleur ou moins bon.
- Résumé national du Yuan exécutif, « Télécommunications » (consulté le 22/09/2026) : «Au cours de l'année 113 [de la République], le nombre de comptes haut débit à Taïwan était de 3 740 (× 10 000, soit environ 37,4 millions) ; le haut débit fixe (ADSL, FTTx, Cable Modem et ligne dédiée) était de 707 (× 10 000, soit environ 7,07 millions)» (année 113 de la République = 2024) ; Rapport sur le marché des communications et de la radiodiffusion de l'année 114 de la NCC : «le nombre de comptes haut débit fixe… est passé de 566 (× 10 000, soit environ 5,66 millions) en année 104 à 707 (× 10 000, soit environ 7,07 millions) en année 113 ; le taux de pénétration du haut débit fixe… est passé de 66,8 % en année 104 à 74,5 % en année 113» (années 104 à 113 de la République = 2015 à 2024). La NCC ne publie pas la part de marché du haut débit fixe par opérateur.
- Rapport sur internet à Taïwan 2025 de TWNIC (consulté le 22/09/2026) : «La taille totale de l'échantillon était de 2 142 cas, avec une marge d'erreur d'échantillonnage d'environ ±2,99 points de pourcentage à un niveau de confiance de 95 %» «En 2025, le taux d'utilisation d'internet parmi la population taïwanaise était de 88,75 %» «Le taux de pénétration des utilisateurs de haut débit fixe était de 69,77 %» ; le rapport n'a pas étudié la répartition des marques de FAI ni l'utilisation du DNS.
- IANA Delegation Record for .TW (consulté le 22/09/2026) : «ccTLD Manager: Taiwan Network Information Center (TWNIC)» «WHOIS Server: whois.twnic.net.tw» «Registration date 1989-07-31» «Record last updated 2026-04-27» ; le domaine de premier niveau .tw a déjà publié un enregistrement DS DNSSEC (depuis le serveur lui-même, dig DS tw. : 46902 13 2 …) ; 0523.tw lui-même n'a pas de DS.
- Données de sites de la Root Server Technical Operations Association (root-servers.org) (consulté le 22/09/2026) : le territoire taïwanais compte 7 lettres de serveurs racine (D, E, F, I, K, L, M) réparties sur 10 sites au total (Taipei, Nouveau Taipei, Kaohsiung) ; la base de données n'indique pas l'entité exploitante.
- Service DNS public Quad101 de TWNIC et politique de confidentialité (en vigueur depuis le 04/08/2025) (consulté le 22/09/2026) : «Quad101 est un service de résolution DNS porté par le Taiwan Network Information Center (TWNIC)» «DNSSEC, DoH et DoT activés» ; politique de confidentialité : «Journaux DNS temporaires… adresses IP et numéros de port source et destination ; type de requête et nom de domaine ; horodatage» «La durée de conservation est de trente (30) jours maximum» «Ne vend ni ne partage les données d'utilisateurs individuels».
- Annonce de TWNIC « Ajustement du mode de divulgation des résultats de recherche WHOIS des noms de domaine .tw et de leur variante en caractères chinois » (21/04/2023) (consulté le 22/09/2026) : «À partir du 1er juin de l'année 112 [de la République]… les informations de contact (Contact) des noms de domaine ne seront plus révélées par défaut» (1er juin de l'année 112 de la République = 01/06/2023) «Il est recommandé de pouvoir utiliser des informations de contact basées sur le rôle ou le département de l'organisation» — c'est la base sur laquelle le whois affiche «(Redacted for privacy)».
- Loi sur la protection des données personnelles (base de données des lois et règlements de Taïwan) (consulté le 22/09/2026) : version en vigueur (modifiée le 31/05/2023). Article 8 : lors de la collecte de données personnelles auprès de la personne concernée, celle-ci doit être clairement informée de « la période, la région, le destinataire et la méthode d'utilisation des données personnelles » ; article 20 : l'utilisation de données personnelles par une entité non gouvernementale « doit se faire dans les limites nécessaires à la finalité spécifique de la collecte » ; article 21 : lorsqu'une entité non gouvernementale transfère des données personnelles à l'international, si l'un de ces cas se présente — « concerne des intérêts nationaux majeurs », « un traité ou un accord international en dispose spécifiquement », « le pays destinataire ne dispose pas d'une réglementation complète de protection des données personnelles, ce qui pourrait porter atteinte aux droits et intérêts de la personne concernée » ou « transfère des données personnelles vers un pays tiers (ou une région) par des moyens détournés pour contourner cette loi » —, l'autorité centrale compétente en la matière « peut la restreindre » ; article 27 : « des mesures de sécurité appropriées doivent être adoptées pour éviter que les données personnelles soient volées, altérées, endommagées, détruites ou divulguées ». ⚠️ La modification du 11/11/2025 (qui supprime l'article 27 et ajoute l'article 20-1 et les articles 21-1 à 21-5) a déjà été publiée ; la date d'entrée en vigueur sera fixée par le Yuan exécutif, et à la date de vérification, elle n'était pas encore entrée en vigueur.
- Article 12 du règlement d'application de la loi sur la protection des données personnelles (consulté le 22/09/2026) : «Les mesures de sécurité appropriées désignent… les mesures techniques et organisationnelles adoptées pour éviter que les données personnelles soient volées, altérées, endommagées, détruites ou divulguées», pouvant inclure « la gestion de la sécurité des données et la gestion du personnel », « la gestion de la sécurité des équipements », « le mécanisme d'audit de la sécurité des données » et « la conservation des journaux d'utilisation, des données de traçabilité et des preuves », parmi onze autres points.
- Arrêté n° 10141050780 de la Commission nationale des communications (NCC) du 25 septembre 2012 (année 101 de la République) (consulté le 22/09/2026) : «Considérant que la réglementation de protection des données personnelles de la région continentale n'était pas encore complète… par conséquent, conformément à l'article 24, alinéa 3, de la alors en vigueur “Loi sur la protection des données personnelles traitées par ordinateur”, il est restreint que les opérateurs d'entreprises de communication transmettent les données personnelles de leurs utilisateurs vers la région continentale» (Journal officiel du Yuan exécutif, volume 18, numéro 184). Les sujets concernés sont les opérateurs d'entreprises de communication ; sa base légale était l'article 24, alinéa 3, de l'alors en vigueur loi sur la protection des données personnelles traitées par ordinateur (équivalent à l'actuel article 21, alinéa 3, de la loi sur la protection des données personnelles).
- Loi sur la gestion de la sécurité des communications et de l'information (modifiée le 24/09/2025, en vigueur depuis le 01/12/2025) (consulté le 22/09/2026) : article 2, «L'autorité compétente de cette loi est le ministère des Affaires numériques» ; article 3, alinéa 11, «Produit mettant en danger la sécurité des communications et de l'information de l'État : désigne les systèmes, services ou produits de communication et d'information que l'autorité compétente détermine comme représentant un risque direct ou indirect pour la sécurité des communications et de l'information de l'État…» ; article 11, «Les organismes publics ne peuvent pas télécharger, installer ni utiliser des produits mettant en danger la sécurité des communications et de l'information de l'État» ; article 27, à l'égard d'entités non gouvernementales spécifiques, «peut être restreint ou interdit». Les sujets concernés sont les organismes publics et certaines entités non gouvernementales. En outre, article 4 des Mesures d'examen des produits mettant en danger la sécurité des communications et de l'information de l'État (publiées le 19/12/2025) : «Si le système, service ou produit de communication et d'information signalé est d'une marque de la région continentale, l'autorité compétente peut directement partager les renseignements conformément à l'article 5». Les anciens «Principes de restriction de l'utilisation des produits mettant en danger la sécurité des communications et de l'information de l'État par les organismes» ont cessé de s'appliquer le 15/01/2026.
- Bureau préparatoire de la Commission de protection des données personnelles (consulté le 22/09/2026) : «Le Yuan exécutif, afin de préparer la création de la Commission de protection des données personnelles… crée spécialement le Bureau préparatoire de la Commission de protection des données personnelles» ; à la date de vérification, il fonctionnait toujours sous le nom de bureau préparatoire (le 09/03/2026, il a encore publié un préavis sous ce nom), et aucune loi organique déjà publiée n'a été trouvée dans la base de données des lois et règlements de Taïwan.
- Articles 8 et 9 de la loi sur la gestion des télécommunications (consulté le 22/09/2026) : article 8, paragraphe 1, «Lors de la fourniture de services de télécommunications, l'entreprise de télécommunications… 4. adoptera les mesures appropriées et nécessaires pour protéger le secret des communications» ; article 9, «Concernant les historiques de communication et de facturation générés par l'utilisation des services de télécommunications par les utilisateurs… l'entreprise de télécommunications doit garantir l'exactitude des registres, les conserver pendant une période déterminée et les garder confidentiels» «Les entreprises de télécommunications et celles qui établissent des réseaux publics de télécommunications ont le devoir de coopérer, conformément à la loi sur la protection et la surveillance des communications, à l'exécution de la surveillance des communications et à l'obtention des historiques de communication et des données des utilisateurs des communications».
- Articles 5 et 11-1 de la loi sur la protection et la surveillance des communications (consulté le 22/09/2026) : article 5, «Lorsqu'il existe des faits suffisants pour considérer que le prévenu ou le suspect a commis l'un des crimes énumérés ci-après, et que cela met gravement en danger la sécurité nationale, l'ordre économique ou l'ordre social, et qu'il existe des motifs raisonnables de croire que le contenu de la communication est lié à l'affaire, et qu'il n'est pas possible ou qu'il est difficile de recueillir ou d'enquêter sur des preuves par d'autres moyens, un mandat de surveillance des communications peut être délivré» ; article 11-1, «Lorsque le procureur, pour enquêter sur un crime et recueillir des preuves, dispose de faits suffisants pour considérer que les historiques de communication ou les journaux de trafic réseau sont nécessaires et pertinents pour l'enquête de l'affaire, sauf en cas d'urgence ne permettant pas de demander au préalable, il doit demander par écrit au tribunal compétent de délivrer un mandat d'obtention» (dans l'enquête de certains crimes graves, le procureur peut les obtenir de sa propre initiative, et en cas d'obtention urgente, il doit présenter la demande formelle dans les vingt-quatre heures).
- Loi sur la cybersécurité de la République populaire de Chine (modifiée le 28/10/2025, en vigueur depuis le 01/01/2026 ; reproduite par l'Administration du cyberespace de Chine à partir du texte publié par l'Assemblée populaire nationale) (consulté le 22/09/2026) : «Article 30. Les opérateurs de réseau doivent fournir un soutien technique et une coopération aux organes de sécurité publique et aux organes de sécurité de l'État dans leurs activités de maintien de la sécurité nationale et d'enquête sur les crimes, conformément à la loi.» «Article 39. Les informations personnelles et les données importantes que les opérateurs d'infrastructures d'information critiques collectent et génèrent au cours de leurs activités sur le territoire de la République populaire de Chine doivent être stockées sur le territoire. Si, en raison des besoins de l'activité, il est réellement nécessaire de les fournir à l'étranger, une évaluation de sécurité doit être réalisée conformément à la méthode établie par le département étatique du cyberespace conjointement avec les départements concernés du Conseil des affaires d'État.» Avant la modification (version de 2016), les articles correspondants étaient les articles 28 et 37.
- Loi sur la sécurité des données de la République populaire de Chine (en vigueur depuis le 01/09/2021 ; site de l'Assemblée populaire nationale de Chine) (consulté le 22/09/2026) : «Article 35. Lorsque les organes de sécurité publique et les organes de sécurité de l'État ont besoin d'obtenir des données pour maintenir la sécurité nationale ou enquêter sur des crimes conformément à la loi, ils doivent le faire conformément aux dispositions étatiques pertinentes, en suivant une procédure d'approbation stricte et conformément à la loi ; les organisations et personnes concernées doivent coopérer.» «Article 36. … Sans l'approbation de l'autorité compétente de la République populaire de Chine, les organisations et personnes sur le territoire ne peuvent pas fournir à des autorités judiciaires ou policières étrangères les données stockées sur le territoire de la République populaire de Chine.»
- Loi sur la protection des informations personnelles de la République populaire de Chine (en vigueur depuis le 01/11/2021 ; site de l'Assemblée populaire nationale de Chine) (consulté le 22/09/2026) : «Article 38. Lorsqu'un responsable du traitement d'informations personnelles, en raison des besoins de l'activité ou d'autres raisons, doit réellement fournir des informations personnelles en dehors du territoire de la République populaire de Chine, il doit remplir l'une des conditions suivantes : (1) … réussir l'évaluation de sécurité organisée par le département étatique du cyberespace ; (2) … obtenir la certification de protection des informations personnelles d'un organisme professionnel ; (3) conclure un contrat avec le destinataire à l'étranger conformément au contrat type établi par le département étatique du cyberespace» «Article 39. … doit informer la personne du nom ou de la raison sociale du destinataire à l'étranger, de ses coordonnées, de la finalité du traitement… et obtenir le consentement individuel séparé de la personne» «Article 40. Les opérateurs d'infrastructures d'information critiques et les responsables du traitement d'informations personnelles atteignant la quantité fixée par le département étatique du cyberespace doivent stocker sur le territoire les informations personnelles qu'ils collectent et génèrent sur le territoire de la République populaire de Chine».
- Loi sur le renseignement national de la République populaire de Chine (en vigueur depuis le 28/06/2017, modifiée le 27/04/2018 ; site de l'Assemblée populaire nationale de Chine) (consulté le 22/09/2026) : «Article 7. Toute organisation et tout citoyen doit, conformément à la loi, soutenir, assister et coopérer avec le travail de renseignement national, et garder secret ce dont il aurait connaissance concernant le travail de renseignement national.» «Article 8. Le travail de renseignement national doit être mené conformément à la loi, en respectant et en garantissant les droits humains, et en protégeant les droits et intérêts légitimes des personnes et des organisations.» «Article 14. Les organes de travail de renseignement national, en menant des activités de renseignement conformément à la loi, peuvent exiger des organes, organisations et citoyens concernés le soutien, l'assistance et la coopération nécessaires.»
- Mesures d'administration des noms de domaine internet (arrêté n° 43 du ministère de l'Industrie et des Technologies de l'information, en vigueur depuis le 01/11/2017 ; site du gouvernement chinois) (consulté le 22/09/2026) : «Article 2. Quiconque exerce des services de noms de domaine internet et des activités connexes d'exploitation, de maintenance et de supervision sur le territoire de la République populaire de Chine doit se conformer à ces mesures.» «Article 9. Quiconque établit un serveur racine de noms de domaine, l'entité exploitant le serveur racine de noms de domaine, l'entité de gestion de l'enregistrement de noms de domaine ou l'entité de service d'enregistrement de noms de domaine doit obtenir la licence correspondante conformément à ces mesures…» (les conditions d'établissement incluent «le serveur racine de noms de domaine situé sur le territoire», «le système de gestion des noms de domaine situé sur le territoire» et «le système de service d'enregistrement de noms de domaine, la base de données d'enregistrement et le système de résolution de noms de domaine correspondant situés sur le territoire») «Article 30. … doit exiger du demandeur d'enregistrement de nom de domaine qu'il fournisse des informations d'identité réelles, précises et complètes du titulaire du domaine» «Article 36. Quiconque fournit des services de résolution de noms de domaine… doit enregistrer et conserver conformément à la loi les journaux de résolution de noms de domaine, les journaux de maintenance et les journaux de modifications».
- IETF RFC 1034 Domain names – concepts and facilities, RFC 1035, RFC 4033 DNS Security Introduction and Requirements, RFC 7858 DNS over TLS, RFC 8484 DNS Queries over HTTPS, RFC 6797 HTTP Strict Transport Security (consulté le 22/09/2026) : les définitions de DNS, DNSSEC, DoT, DoH et HSTS du glossaire de cette page se basent sur ces documents.
- Let's Encrypt FAQ (consulté le 22/09/2026) : «Our default certificates are valid for 90 days» «We recommend renewing 90 day certificates every 60 days» ; il existe également une option de certificats de courte durée de 6 jours. Le certificat de ce site : émetteur Let's Encrypt (CN=YE2), couvre 0523.tw et www.0523.tw, valide jusqu'au 23/10/2026 (vérification réelle avec openssl s_client le 22/09/2026).
- hstspreload.org — 0523.tw (consulté le 22/09/2026) : l'API de statut renvoie «status: unknown» (pas encore dans la liste de préchargement de Chromium) ; l'API d'éligibilité renvoie «errors: [], warnings: []» (remplit les conditions de soumission) ; l'en-tête de réponse de ce site est «strict-transport-security: max-age=31536000; includeSubDomains; preload».
- Communiqué de presse de Chunghwa Telecom (30/01/2019) et Manuel de référence de connexion IPv6 pour les utilisateurs de HiNet (consulté le 22/09/2026) : «Service DNS de Chunghwa Telecom (168.95.1.1 et 168.95.192.1)» ; manuel : «Emplacement du serveur du service DNS de ligne fixe… IPv4 : 168.95.1.1 et 168.95.192.1 ; IPv6 : 2001:b000:168::1 et 2001:b000:168::2». HiNet n'a pas officiellement annoncé que son DNS public prend en charge DoT/DoH.
Littérature académique et de recherche
Comparing DNS Resolvers in the Wild
Mesures actives dans 28 pays et 50 FAI : en prenant comme exemple un FAI de bonne qualité, la latence minimale de réponse du résolveur du FAI local, d'OpenDNS et de Google DNS était respectivement de 11 ms, 24 ms et 44 ms (p. 17, §4.1, fig. 1) ; la conclusion est que « la latence de l'utilisateur vers le résolveur du FAI local est généralement très faible » (p. 21). C'est le fondement académique de l'affirmation de cette page selon laquelle « le résolveur et le site se terminent à proximité, au sein du même backbone taïwanais ».
Content Delivery and the Natural Evolution of DNS: Remote DNS Trends, Performance Issues and Alternative Solutions
Mesures depuis 10 923 hôtes terminaux dans 99 pays : lors de l'utilisation d'un DNS distant/public, le CDN dirige souvent l'utilisateur vers un nœud plus éloigné, la latence médiane de bout en bout augmente de 60 %, et dans 20 % des emplacements, elle augmente jusqu'à 3 fois (p. 524). L'enregistrement A de ce site pointe directement vers le serveur à Taïwan, sans passer par l'attribution géographique d'un CDN, si bien que les utilisateurs à Taïwan ne seront pas dirigés vers un nœud à l'étranger à cause de l'emplacement du résolveur.
Recursives in the Wild: Engineering Authoritative DNS Servers
L'une des rares mesures étudiant directement « l'emplacement du serveur faisant autorité » : environ la moitié des résolveurs récursifs préfèrent, par latence, le serveur faisant autorité le plus proche, et cette préférence est plus marquée lorsque l'écart est plus grand (p. 490, §4.2–4.3), et souligne que le DNS peut être une partie perceptible de la latence des pages web (p. 489). Les serveurs faisant autorité de 0523.tw, admns1/admns2.hinet.net, se trouvent au sein du réseau de HiNet, ce qui en fait l'option la plus proche pour les résolveurs à Taïwan.
Cache Me If You Can: Effects of DNS Time-to-Live
En allongeant le TTL des enregistrements DNS, le .uy de l'Uruguay a réduit la latence médiane de requête de 183 ms à 28,7 ms (pp. 101–102 ; §5.3) ; les auteurs recommandent que les domaines généraux utilisent un TTL d'au moins 1 heure, et idéalement de 4 à 24 heures (p. 112). Ce site ne dépend pas du TTL court et dynamique d'un CDN, ainsi les enregistrements peuvent être mis en cache longtemps par des résolveurs de n'importe où ; c'est l'une des raisons pour lesquelles « se connecter directement au serveur peut aussi être rapide ».
Tracked Without a Trace: Linking Sessions of Users by Unsupervised Learning of Patterns in Their DNS Traffic
Données de requêtes DNS de 3 862 utilisateurs réels : même lorsque le FAI change l'IP chaque jour, parmi les utilisateurs les plus actifs, 73 % peuvent avoir presque toutes leurs sessions de connexion reliées entre elles sur une période de 56 jours, et 19 % peuvent être entièrement tracés (p. 23). L'historique des requêtes DNS lui-même peut reconstituer le comportement de navigation d'une personne, donc « qui — quel résolveur et quel serveur faisant autorité — peut voir vos requêtes, et dans quelle juridiction » est une question de données personnelles, pas seulement de vitesse.
Privacy issues in the Domain Name System and techniques for self-defense
Souligne que l'exploitant du résolveur peut voir tous les domaines qu'un utilisateur consulte, et que les autorités peuvent facilement demander les historiques de requêtes généralement conservés sur le résolveur (p. 388). Cela explique pourquoi cette page sépare « dans quel pays se trouve le DNS faisant autorité » de « quel résolveur vous utilisez vous-même » : le premier peut être décidé par HowBridge (Taïwan), le second est un choix qui vous appartient.
DNS Privacy Considerations (RFC 9076)
Le document de l'IETF sur les considérations de confidentialité du DNS : §6.1 et §6.2 expliquent respectivement que le résolveur récursif et le serveur de noms faisant autorité peuvent tous deux voir les requêtes, et §7.1 explique le risque de réidentifier une personne à partir des requêtes. Le fait que le serveur faisant autorité de ce site soit chez HiNet signifie que les historiques de requêtes de 0523.tw des utilisateurs à Taïwan ne finissent pas sur un serveur faisant autorité à l'étranger (§6.2).
Consolidation in the DNS resolver market – how much, how fast, how dangerous?
Définit clairement « dans quelle juridiction se trouve le résolveur » comme un risque pour la confidentialité : la plupart des résolveurs publics sont exploités par des entreprises américaines, et « les données de l'utilisateur sont souvent collectées et traitées en dehors de la juridiction à laquelle appartient l'utilisateur » (p. 58) ; la concentration lie les risques techniques, économiques et politiques (juridiction, souveraineté) (p. 57). Les sections 4 et 5 de cette page, sur « le lieu où se trouvent les données détermine la loi applicable », reflètent exactement cet argument.
Hacking into China’s Cybersecurity Law
Analyse article par article de la loi sur la cybersécurité publiée dans une revue juridique : l'article 28 (numérotation de la version 2016 ; article 30 après la modification de 2025) exige que les opérateurs de réseau fournissent un soutien technique et une coopération aux organes de sécurité publique et de sécurité de l'État dans leurs activités de maintien de la sécurité nationale et d'enquête sur les crimes (p. 72) ; l'article 37 (désormais article 39) exige que les opérateurs d'infrastructures d'information critiques stockent les informations personnelles et les données importantes sur le territoire, qualifié de « disposition la plus controversée » (p. 79) ; et souligne que la localisation des données est souvent utilisée comme un outil pour faciliter la surveillance ou l'application de la loi au niveau national (p. 78). La colonne Chine continentale de la section 5 de cette page cite ceci comme note académique, et le sujet d'application est indiqué conformément au texte original.
China’s emerging data protection framework
Une analyse récente évaluée par les pairs de la loi sur la sécurité des données et de la loi sur la protection des informations personnelles : la loi sur la sécurité des données impose aux personnes et aux organisations le devoir de coopérer lorsque les organes de sécurité publique et de sécurité de l'État obtiennent des données dans l'exercice de leurs fonctions ; la loi sur la protection des informations personnelles n'établit pas de limites significatives à la collecte de données par l'État ; la sortie des données du pays doit passer par une évaluation de sécurité, une certification ou un contrat type de l'Administration du cyberespace de Chine. Les lignes « Devoir de coopération des opérateurs avec les autorités » et « Restrictions au transfert transfrontalier » de la section 5 de cette page citent cette étude.
Data Nationalism
Étude comparative des régimes de localisation des données dans 17 pays qui enregistre objectivement que l'article 21 de la loi sur la protection des données personnelles de Taïwan permet à l'autorité compétente de restreindre le transfert international dans des cas tels que concerner des intérêts nationaux majeurs ou une protection insuffisante du pays destinataire (p. 708). Il faut le dire honnêtement : la position des auteurs est opposée à la localisation « obligatoire » ; HowBridge conserve volontairement le domaine, le serveur et les données à Taïwan, elle ne plaide pas pour une obligation légale, et cette citation n'est utilisée que pour son enregistrement du cadre juridique taïwanais.
Cross-border e-commerce: consumers’ intention to shop on foreign websites
Étude empirique de l'Université nationale de Taipei (échantillon valide de 449 personnes, dont 343 de nationalité taïwanaise) : le coefficient de la « structure juridique » du pays du vendeur sur la confiance du consommateur était de β = 0,196, et celui de « l'intégrité du pays » de β = 0,195, tous deux significatifs (tableau 2 de la version HICSS, p. 3987). C'est la seule preuve avec un échantillon taïwanais qui appuie l'idée de cette page selon laquelle « avoir le serveur, le DNS et la base de données sous la juridiction légale de Taïwan est un signal de confiance » ; cette page n'affirme pas, à partir de cela, que les consommateurs en général se soucient de l'endroit où les données sont stockées.
The digital divide in state vulnerability to submarine communications cable failure
Les câbles sous-marins transportent environ 98 % du trafic internet international, avec en moyenne environ 100 interruptions par an dues à des causes humaines ou naturelles (p. 1) ; l'article cite comme exemple l'interruption simultanée de plusieurs câbles sous-marins à Taïwan en décembre 2006 (p. 4). Comme le domaine, le DNS et le serveur se trouvent sur le territoire taïwanais, les utilisateurs à Taïwan qui se connectent à ce site ne passent pas par des câbles sous-marins ; les incidents de câbles sous-marins affectent les connexions transfrontalières.
Experience with Restoration of Asia Pacific Network Failures from Taiwan Earthquake
Le séisme du 26 décembre 2006 au large de Taïwan a rompu plusieurs câbles sous-marins et divisé le réseau de recherche Asie-Pacifique en deux groupes, est et ouest (chapitre, p. 362) ; à l'époque, la plupart des câbles sous-marins d'Asie de l'Est passaient par les eaux au sud-ouest de Taïwan (p. 366). Preuve historique : lorsque les câbles sous-marins sont interrompus, ce sont les connexions transfrontalières qui sont affectées ; les connexions directes sur le territoire ne sont pas affectées.
Use of DNS Resolvers for Taiwan (TW) — APNIC Labs measurement
Échantillon taïwanais du 19 septembre 2026 : les requêtes traitées par Google Public DNS représentaient 7,74 %, Cloudflare 2,48 %, et les autres résolveurs publics, chacun moins de 0,1 % — c'est-à-dire qu'environ 90 % des requêtes des utilisateurs à Taïwan passent par le résolveur de leur propre FAI. Chez HiNet (AS3462, 72 128 échantillons), les chiffres étaient respectivement de 6,54 % et 3,26 %. Le fait que ce site place le DNS faisant autorité chez HiNet correspond au trajet de résolution réel des utilisateurs à Taïwan.
① Les registres whois et DNS sont des données vivantes qui peuvent changer à tout moment ; cette page ne garantit que l'état du jour de la « dernière vérification ». ② L'appartenance de l'IP ne démontre que le prestataire et le pays ; la ville où se trouve le serveur est révélée par HowBridge elle-même. ③ Les mesures propres sont 12 échantillons d'un seul lieu, une seule ligne et un seul créneau horaire, et servent uniquement de référence d'ordre de grandeur. ④ La comparaison de la législation entre Taïwan et la Chine continentale n'extrait que les articles directement liés au stockage des données, à l'obtention par le gouvernement et au transfert transfrontalier ; le sujet auquel chaque article s'applique est différent et est indiqué au cas par cas ; cela ne constitue pas un avis juridique. ⑤ Les détails du traitement des données de l'opération de l'entrepôt de Shenzhen relèvent de la politique de confidentialité ; cette page ne fait pas de promesses supplémentaires. ⑥ Le traitement des données des services tiers (polices, icônes, statistiques, notifications, Street View pour la vérification d'adresse) relève de la déclaration de confidentialité de chaque prestataire. ⑦ Ce domaine n'a pas encore de DNSSEC signé, et HSTS n'est pas encore dans la liste de préchargement des navigateurs (voir la section 8 de cette page). ⑧ Les notifications par e-mail sont transmises via Google (États-Unis), les notifications LINE via LY Corporation (Japon), et l'assistance clientèle par WeChat via Tencent (Chine) ; ce sont tous des canaux de notification ou de contact que vous choisissez, sans rapport avec le serveur ni la base de données du site. ⑨ Le point de mesure propre se trouve à Taoyuan, avec le même FAI que le serveur, ce qui se rapproche du meilleur cas possible. ⑩ La politique de confidentialité conserve par ailleurs une clause générale selon laquelle « certaines données peuvent être stockées dans des centres de données certifiés dans d'autres juridictions » ; à la date de vérification, ce n'était pas le cas, et si cela change à l'avenir, la politique de confidentialité prévaudra.
Questions fréquentes
Le DNS de HowBridge est-il vraiment chez Chunghwa Telecom ?
Où se trouve le serveur web ?
Mes données personnelles vont-elles en Chine ?
Pourquoi ne pas utiliser Cloudflare ou un autre CDN ? Ce ne serait pas plus rapide ?
Utiliser un DNS public étranger (par exemple 8.8.8.8) pour se connecter à HowBridge a-t-il un impact ?
Le site dispose-t-il de DNSSEC ?
Chunghwa Telecom peut-elle voir les données de mon compte ?
Le serveur étant à Taïwan, cela signifie-t-il que c'est sûr ?
Si je me trouve en Chine continentale, par où passe la connexion à 0523.tw ?
Ces registres peuvent-ils changer à l'avenir ? Que faire s'ils changent ?
Pour aller plus loin
Politique de confidentialité
Vérification du numéro de porte de l'adresse de livraison : approuvée par le TGOS du ministère de l'Intérieur
Vérification du compte officiel LINE et détection des fraudes
Guide complet contre la fraude dans les achats internationaux
Guide complet pour débuter le groupage à Taïwan
Fonctionnalités et téléchargement de l'application HowBridge pour iPhone/iPad
À propos de HowBridge
La base de données est à Taïwan, votre colis arrive chez vous en toute tranquillité
Le domaine, le DNS, le serveur, la base de données et les sauvegardes se trouvent tous sur le réseau de Chunghwa Telecom à Taïwan ; vous pouvez d'abord vérifier par vous-même avec les 4 étapes de cette page avant de décider de nous confier votre colis.
Inscrivez-vous gratuitement et commencez à grouper