Comprendre les implications juridiques de la censure et du filtrage DNS

En interférant avec le système de noms de domaine (DNS) – le phonogramme Internet – qui traduit les noms de domaine lisibles par l'homme en adresses IP – ces techniques peuvent bloquer des sites Web ou des catégories de sites entiers. Bien que les partisans soutiennent que de telles mesures protègent les citoyens contre les contenus illégaux, les discours haineux ou les menaces à la sécurité, les critiques mettent en garde contre les risques juridiques graves qu'ils posent pour les droits fondamentaux, y compris la liberté d'expression, la procédure régulière et la vie privée.

Qu'est-ce que la censure et le filtrage DNS?

Dans son cœur, la censure DNS empêche un résolveur DNS de retourner l'adresse IP correcte pour un nom de domaine donné. Lorsqu'un utilisateur tape une URL dans un navigateur, l'ordinateur interroge un résolveur DNS (souvent exploité par un fournisseur ISP ou un fournisseur public comme Google ou Cloudflare). Si le domaine est sur une liste de blocage, le résolveur renvoie soit une fausse adresse IP (une technique appelée empoisonnement DNS ou détournement DNS) soit ne répond pas, laissant l'utilisateur incapable de se connecter. Filtrage peut s'étendre au-delà du blocage DNS de base : le blocage IP cible des adresses de serveur entières, tandis que l'inspection de paquets profonds (DPI) permet aux autorités d'analyser le trafic et de bloquer des protocoles ou des contenus spécifiques à la couche de transport.

Le filtrage DNS est relativement peu coûteux et facile à mettre en œuvre, ce qui le rend attrayant pour les gouvernements disposant de ressources techniques limitées. Cependant, il est aussi clair : un bloc DNS unique peut affecter tous les services hébergés sur le même domaine ou IP, balayant souvent involontairement le contenu légitime. Ce blocage soulève des préoccupations juridiques quant au respect des procédures régulières, car les utilisateurs n'ont ni avis ni possibilité de contester le blocage. De plus, de nombreux résolveurs DNS publics (tels que 1.1.1.1 ou 8.8.8.8) offrent des DNS chiffrés via DNS-over-HTTPS (DoH) ou DNS-over-TLS (DoT), ce qui peut contrecarrer le filtrage ISP et pousser la lutte contre la censure au bord du réseau.

Cadres juridiques dans l'ensemble des juridictions

Les lois nationales régissant la censure des DNS varient considérablement, ce qui reflète les différences entre les systèmes politiques, les normes culturelles et les obligations conventionnelles.

Les États-Unis: premier amendement et responsabilité privée

Aux États-Unis, le premier amendement protège largement les discours contre la censure gouvernementale, mais le paysage des acteurs privés est plus permissif.Les fournisseurs de services Internet et de services de défense des droits d'auteur ne sont généralement pas tenus par la loi fédérale de bloquer le contenu, mais ils peuvent être tenus responsables s'ils hébergent sciemment des documents illégaux (p. ex., matériel d'abus sexuel sur enfants, contenu contrefait par le droit d'auteur). La Digital Millennium Copyright Act (DMCA) offre un port sûr aux fournisseurs de services en ligne qui réagissent rapidement aux avis de retrait, mais le blocage des DNS est rarement utilisé pour l'application du droit d'auteur parce qu'il est considéré comme trop large.

L'Union européenne: Proportionnalité et droits de l'homme

La directive sur le commerce électronique (2000/31/CE) immunise les intermédiaires de la responsabilité lorsqu'ils agissent comme des canaux -mere, , mais permet également aux États membres d'ordonner le blocage de contenu illégal dans des circonstances spécifiques et transparentes. Le règlement général sur la protection des données (RGPD) limite en outre la manière dont les fournisseurs de DNS traitent les données personnelles; le blocage des journaux qui révèlent un utilisateur dans l'historique de navigation peut violer les principes de minimisation et de consentement des données du RGPD. La Cour européenne des droits de l'homme (CEDH) a statué que le blocage général de sites Web entiers viole l'article 10 de la Convention européenne des droits de l'homme (liberté d'expression) à moins qu'il ne serve un besoin social pressant et soit proportionné.

Asie : Le grand pare-feu et au-delà

Chine -Le programme -Golden Shield , qui représente le déploiement le plus important de la censure DNS au monde, exige que tous les résolveurs DNS nationaux bloquent des milliers de domaines jugés politiquement sensibles, y compris ceux liés à la démocratie, aux droits de l'homme ou au Tibet. La base juridique se trouve dans les vagues lois et règlements de sécurité nationale qui accordent une large discrétion aux autorités.Les contestations judiciaires sont presque impossibles parce que le contenu censuré est classé comme une menace pour les secrets d'État.

Normes internationales relatives aux droits de l ' homme

En droit international, la censure DNS doit être conforme à l'article 19 du Pacte international relatif aux droits civils et politiques (PIDCP), qui protège la liberté de consulter, de recevoir et de répandre des informations et des idées de toutes sortes.Le Comité des droits de l'homme des Nations Unies, dans son Observation générale no 34, souligne que toute restriction doit être prévue par la loi, poursuivre un but légitime (comme le respect des droits d'autrui, de la sécurité nationale ou de l'ordre public) et être nécessaire et proportionné.Il met expressément en garde contre le blocage de sites Web entiers comme mesure disproportionnée.Le Rapporteur spécial des Nations Unies sur la liberté d'opinion et d'expression a condamné à plusieurs reprises l'utilisation du filtrage DNS comme outil de censure, demandant aux États de supprimer les obstacles à l'accès et de veiller à ce que tout filtrage soit transparent et soumis à un examen indépendant.

Risques juridiques pour les exécutants

Les organisations qui mettent en œuvre le filtrage DNS — qu'il s'agisse de FSI, de réseaux d'entreprises ou de résolveurs DNS publics — sont exposées à une série d'expositions légales, notamment la responsabilité de bloquer des contenus licites, de ne pas bloquer des contenus illégaux, de violer les lois sur la protection de la vie privée et de faire des discriminations contre certains types de discours ou d'utilisateurs.

Surblocage du contenu légal:[ Si un système de filtrage DNS bloque par inadvertance l'accès à des discours protégés par la Constitution, l'exécuteur peut être poursuivi pour violation de la liberté d'expression. Aux États-Unis, ce risque est principalement pour les acteurs gouvernementaux, mais l'article 230 de la Loi sur la décence des communications protège généralement les plateformes privées de la responsabilité pour bloquer ou filtrer les décisions.

Vie privée:[ Les requêtes DNS révèlent quels domaines un utilisateur visite. Si un exécuteur enregistre ces requêtes aux fins de filtrage, il doit se conformer aux lois applicables en matière de protection des données. En vertu du RGPD, le traitement de ces données nécessite une base légale, et tout journal de blocage doit être anonymisé ou supprimé rapidement. Plusieurs fournisseurs DNS publics ont fait face à des plaintes concernant la vie privée au sujet des pratiques de l'enregistrement, même lorsque ces journaux n'étaient utilisés que pour la sécurité ou le filtrage.

Imposer des dommages collatéraux sur des services tiers:[ De nombreux sites Web utilisent des réseaux d'hébergement partagé ou de livraison de contenu où une adresse IP héberge plusieurs domaines. Le blocage par IP ou par DNS peut perturber de nombreux sites indépendants, exposant potentiellement l'exécuteur à une responsabilité contractuelle ou délictuelle pour préjudice économique.

Recours constitutionnels:[ Les utilisateurs dont l'accès a été bloqué peuvent introduire des recours judiciaires en faisant valoir que le filtrage viole leurs droits constitutionnels. Par exemple, en 2021, les internautes indiens ont contesté une ordonnance gouvernementale générale bloquant 22 canaux YouTube, invoquant le manque de transparence et l'impact disproportionné. La Haute Cour de Delhi a partiellement annulé l'ordonnance.

Principales contestations juridiques et affaires judiciaires

Les décisions de la Cour européenne des droits de l'homme dans Ahmet Yıldırım c. Turquie (2012) ont statué qu'une ordonnance de la Cour turque qui bloquant l'accès à Google Sites (qui hébergeait un site Web critique du gouvernement) violait l'article 10 parce qu'elle ne justifiait pas le blocage de milliers d'autres sites. La Cour a souligné que toute mesure de blocage devait être précise et ciblée. De même, la Cour suprême U.S. dans Packingham c. Caroline du Nord (2017) a renversé une loi d'État qui interdisait aux délinquants sexuels enregistrés d'accéder à des sites de médias sociaux, en déclarant que la loi restreignait impermissiblement l'accès à un forum public moderne.

Dans le United Kingdom, les FSI ont volontairement bloqué l'accès aux sites qui encouragent le terrorisme ou les abus sexuels sur enfants dans le cadre du système -. Le système a été codifié par la suite par la Digital Economy Act, qui habilitait les tribunaux à ordonner aux FSI de bloquer les sites dédiés au piratage. Cependant, une étude du Groupe Open Rights a conclu que la liste de blocage comprend de nombreux sites non pirates en raison d'erreurs.

Dans Inde, la Cour suprême dans Shreya Singhal c. Union of India (2015) a annulé l'article 66A de la Loi sur les technologies de l'information, qui avait été utilisé pour bloquer les sites Web pour la parole de ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Équilibrer la sécurité et la liberté d'expression

Le dilemme juridique central de la censure DNS est de concilier la nécessité de lutter contre le contenu illégal (comme l'exploitation des enfants, la distribution de malwares et la propagande terroriste) avec le droit fondamental des individus d'accéder à l'information et de s'exprimer. Le droit international des droits de l'homme prévoit un critère en trois parties : la restriction doit être prescrite par la loi, servir un but légitime et être nécessaire dans une société démocratique. La nécessité implique que des alternatives moins restrictives ont été envisagées et jugées insuffisantes. Par exemple, au lieu de bloquer définitivement un domaine, un tribunal pourrait ordonner la suppression de pages illégales spécifiques. Lorsque le blocage est inévitable, la mesure doit être transparente (la liste de blocage et sa justification devraient être publiques) et soumise à un contrôle indépendant.

La transparence comprend également la notification aux utilisateurs et aux opérateurs de sites web concernés. Lorsqu'un utilisateur est bloqué d'un site, le résolveur DNS doit afficher un message clair expliquant la raison du bloc et la façon de faire appel. Actuellement, la plupart des systèmes de filtrage DNS ne parviennent pas à résoudre, laissant l'utilisateur dans l'obscurité. Cette opacité mine l'état de droit et prive les individus de la possibilité de contester une restriction.

Meilleures pratiques pour les décideurs et les responsables de la mise en oeuvre

Pour naviguer dans le champ de mines, les gouvernements et les organisations privées devraient adopter les principes suivants:

  • Base juridique et proportionnalité. Toute mesure de filtrage doit être autorisée par une loi spécifique et accessible au public qui définit avec précision le contenu à bloquer et dans quelles circonstances. La loi doit être proportionnée au préjudice qu'elle cherche à prévenir, et des alternatives moins restrictives doivent être envisagées en premier.
  • Les ordonnances de blocage doivent être rendues ou examinées par un tribunal indépendant, et non par un organisme administratif. Un juge peut évaluer si le contenu visé est réellement illégal et si le bloc est étroitement adapté.
  • Transparence et avis. La liste de blocage devrait être publiée (sous réserve de la confidentialité nécessaire pour la sécurité nationale) et les utilisateurs informés lorsque l'accès est bloqué.
  • ]Les registres des résolveurs DNS ne devraient être réduits au minimum, anonymisés et conservés que le temps nécessaire.Les exécutateurs doivent respecter les règles de protection des données, en particulier le RGPD si les utilisateurs de l'UE sont touchés.
  • Précision technique. Le blocage doit être au niveau du domaine ou de l'URL spécifique, et non par adresse IP, pour réduire les dommages collatéraux.
  • Responsabilité indépendante Un organisme de surveillance indépendant (par exemple, une commission des droits de la personne) devrait examiner chaque année les décisions de blocage et faire rapport au public.

Pour les opérateurs de DNS, la voie juridique la plus sûre consiste à mettre en œuvre le filtrage uniquement lorsqu'il est imposé par une ordonnance judiciaire valide et à résister aux demandes informelles des gouvernements ou de la police qui n'ont pas l'approbation du juge.Une politique robuste en matière de termes de service qui explique comment le filtrage fonctionne et quelles données sont enregistrées peut aider à renforcer la confiance des utilisateurs et à réduire le risque de litige.

Conclusion

La censure et le filtrage DNS sont des outils puissants mais juridiquement risqués. Bien qu'ils puissent contribuer à combattre certains types d'activités illégales, leur potentiel de déprimer la liberté d'expression, d'envahir la vie privée et de perturber les services légitimes exige un examen juridique attentif.Le patchwork existant des lois nationales et des normes internationales fournit des orientations, mais de nombreuses lacunes subsistent, notamment en ce qui concerne la responsabilité des opérateurs DNS privés et les droits des utilisateurs dans les États autoritaires.