12 Signaux Loi 25 identifiés sur la surface publique
| Signal observé | Article | Éléments relevés | Sévérité |
|---|---|---|---|
| 2 fournisseurs US distincts (2 technologies: Google LLC, Segment) identifiés sur la surface publique (CDN/framework exemptés) | Art. 17 | Google Analytics 4, Segment | Élevée |
| Transfert hors QC — hébergement du site : Cloudflare (CDN) (données: CA, siège: US) — Données au Canada, entreprise US (CLOUD Act) | Art. 17 | Voir le rapport détaillé | Élevée |
| Transfert hors QC — messagerie : Google Workspace (données: US, siège: US) — Messagerie et entreprise aux États-Unis — Google Workspace / M365 US (risque maximal) | Art. 17 | Voir le rapport détaillé | Critique |
| Transfert hors QC — serveurs DNS : Cloudflare DNS — Localisation des données non déterminée | Art. 17 | Voir le rapport détaillé | À évaluer |
| Votre hébergement (Cloudflare (CDN)) est au Canada (hors Québec). Bien que le régime canadien soit reconnu comme équivalent, la Loi 25 (art. 17) exige : une évaluation d'équivalence documentée, une entente écrite avec votre fournisseur, et l'information de vos clients. | Art. 17 | Voir le rapport détaillé | À évaluer |
| Divulgation impossible: infrastructure à risque détectée (hébergement_site_web=Cloudflare (CDN) (profil Canada + US); messagerie_email=Google Workspace (profil US + US)) et aucune politique de confidentialité accessible. | Art. 8 | Voir le rapport détaillé | Élevée |
| SPF absent — authentification courriel non configurée (art. 13 mesures de sécurité) | Art. 13 | Voir le rapport détaillé | Faible |
| DMARC absent — politique de traitement des courriels non authentifiés manquante (art. 13) | Art. 13 | Voir le rapport détaillé | Faible |
| DKIM non détecté sur les sélecteurs courants — signature courriel absente ou sélecteur non standard (art. 13) | Art. 13 | Voir le rapport détaillé | À évaluer |
| Politique de confidentialité introuvable sur la surface publique | Art. 3.1 | Voir le rapport détaillé | Élevée |
| CMP absente mais 2 technologies publicitaires/analytics détectées | Art. 9 | Voir le rapport détaillé | Élevée |
| Headers de sécurité absents: HSTS, Content-Security-Policy, X-Frame-Options (art. 3.2 gouvernance technique) | Art. 3.2 | Voir le rapport détaillé | Élevée |
Technologies détectées surface publique
CloudflarejQuery CDNGoogle Analytics 4SegmentCloudflare WAF
Informations de l'Annuaire Officiel
Ville / Territoire
Châteauguay
Secteur d'activité
cabinet d'avocats
Score Transparence
F — 0/100
Dernier contrôle robot
19 août 2026
Fiche d'Observabilité Annuaire
Observations recueillies automatiquement sur la surface publique de l'établissement. Vous représentez cet établissement et souhaitez actualiser la fiche ?
Vous avez apporté des changements à votre site ? Demandez un nouveau scan pour actualiser les observations.