Ce document décrit la méthode appliquée à l'audit du troisième trimestre 2026. Il est publié intégralement afin que les résultats puissent être contestés sur la méthode, pas sur la confiance.
| Pilier | Ce qui est mesuré | Poids |
|---|---|---|
| Architecture | Revue du modèle de menaces, du traitement des clés, et de la séparation entre plan de contrôle et plan de données | 40 % |
| Non-conservation | Test d'extraction : on demande au fournisseur de produire tout ce qu'il détient sur un compte de test, sous contrainte simulée | 35 % |
| Coupe-circuit | Déconnexions forcées sous perte de paquets soutenue ; on mesure l'exposition de l'adresse IP réelle | 25 % |
Chaque pilier est noté sur cent, puis pondéré. Un fournisseur qui ne produit aucun enregistrement exploitable lors du test d'extraction obtient la note pleine sur le pilier « non-conservation ». Un fournisseur qui en produit obtient au mieux la moitié, quelle que soit la qualité du reste.
Nous ne testons pas le déblocage de catalogues de diffusion en continu, ni les performances en pair-à-pair, ni la qualité du service client. Ces critères ne relèvent pas de la confidentialité et ne doivent pas influencer un choix qui se veut fondé sur elle.
Halcyon Privacy Lab ne perçoit ni revenu publicitaire ni commission d'affiliation, d'aucun fournisseur audité ni d'aucun tiers. Le fonctionnement du collectif est financé par des soutiens individuels. Aucun fournisseur n'est informé de sa position avant publication.