← Méthodologie · Vérification

Processus d'enrichissement trimestriel

Le comparateur est mis à jour chaque trimestre. Ce processus est entièrement documenté et public.

Calendrier

  • T+0 (1er du trimestre) — démarrage du cycle.
  • T+10 jours — re-fetch automatique des registres officiels et des sites acteur.
  • T+20 jours — détection automatique des diffs (changements de scope, certificats, sites web).
  • T+30 jours — validation humaine éditoriale des diffs.
  • T+40 jours — mise à jour des matrices, des fiches acteur et des fiches critères.
  • T+45 jours — notification aux acteurs concernés (par e-mail au point de contact public, si disponible).
  • T+50 jours — publication du changelog et déploiement du nouveau cycle.

Pipeline technique (T+0 → T+20)

Le pipeline est intégralement scripté et versionné en Git. Étapes principales :

  1. Re-scrape ANS — extraction de la liste officielle des hébergeurs HDS via Playwright (clic par lettre A-Z). Détection des entrées et sorties.
  2. Re-fetch ANSSI — extraction du catalogue PDF SecNumCloud. Diff avec la version précédente.
  3. Re-fetch Pappers — vérification des SIREN, du capital, des dirigeants pour les acteurs marqués "capital 100% français".
  4. Re-fetch RIPE / PeeringDB — vérification du holder de l'AS BGP, IPv6, présence IX.
  5. Re-fetch sites officiels — Playwright + extraction BeautifulSoup. Snapshots Wayback Machine systématiques.
  6. Hash + horodatage — chaque verbatim retenu fait l'objet d'un hash SHA-256 conservé dans data/sources/<slug>.json.

Validation humaine éditoriale (T+30)

Tous les diffs significatifs (changement de scope, nouvelle certification, retrait du registre HDS) font l'objet d'une validation éditoriale par l'équipe rédactionnelle, distincte de l'équipe commerciale Guardis. La validation consiste à :

Notification aux acteurs (T+45)

Lorsqu'une fiche acteur est modifiée structurellement (nouveau critère "Vérifié", retrait d'un critère, changement de scope), nous envoyons un e-mail de notification à l'adresse de contact public de l'acteur. L'objectif est double :

  • Permettre à l'acteur de pré-corriger une éventuelle erreur factuelle avant publication.
  • L'inviter à compléter les critères "Non documenté" avec des sources publiques vérifiables.

Aucune négociation commerciale n'est conditionnée par la modification de la fiche. Les corrections suivent toujours notre méthodologie publique.

Conservation des preuves

Pour chaque cycle, nous conservons en Git public :

  • Les matrices JSON canoniques (404 fichiers, un par hébergeur).
  • Les fichiers sources (verbatim + URL + date de fetch + hash SHA-256).
  • Le snapshot des registres officiels (ANS, ANSSI, etc.) à la date du fetch.
  • Les diffs cycle-à-cycle.
  • Le changelog éditorial.

L'ensemble est versionné de manière à pouvoir reconstituer l'état exact du comparateur à n'importe quelle date passée.

Contributions externes

Toute personne peut proposer une correction via la page contact ou notre bug bounty méthodologique. Les contributions sourcées (avec URL publique vérifiable) sont prises en compte au cycle suivant.