« Hébergé en France » est écrit sur à peu près toutes les pages d'accueil du secteur. C'est une affirmation, pas une preuve — et elle recouvre des réalités très différentes : un hébergeur qui exploite ses propres machines, un revendeur qui loue chez un autre, ou un service qui a simplement une filiale française et des serveurs ailleurs.
La bonne nouvelle, c'est que presque tout est vérifiable publiquement, en dix minutes, sans compte ni outil payant. Voici la méthode, applicable à votre site actuel comme à celui d'un hébergeur que vous envisagez.
1. Trouver l'adresse IP du serveur
Tout commence par l'adresse IP derrière le nom de domaine. Sur macOS ou Linux, dans un terminal :
dig +short exemple.fr
185.xxx.xxx.xxx
Sous Windows, ouvrez l'invite de commandes et tapez nslookup exemple.fr. Si vous ne voulez rien installer, un service en ligne comme dnschecker.org fait la même chose depuis votre navigateur.
Si le site passe par Cloudflare ou un autre CDN, l'IP que vous obtenez est celle du CDN, pas celle du serveur. Vous verrez alors une IP appartenant à Cloudflare : l'hébergeur réel reste masqué, et cette méthode s'arrête là.
2. Identifier à qui appartient cette IP
C'est l'étape la plus révélatrice, et celle que presque personne ne fait. Les adresses IP européennes sont attribuées par le RIPE NCC, dont la base est publique et consultable gratuitement.
Rendez-vous sur apps.db.ripe.net, entrez l'adresse IP, et lisez trois champs :
- netname et descr : le nom de l'organisation à qui le bloc est attribué.
- country : le pays déclaré pour ce bloc.
- origin : le numéro de système autonome, de la forme AS suivi de chiffres.
En ligne de commande, whois donne la même chose :
Ce que le numéro d'AS vous apprend
Un système autonome est un ensemble de réseaux exploité par une même entité, avec sa propre politique de routage. Autrement dit : qui possède le numéro d'AS opère réellement le réseau.
Si l'AS appartient à l'hébergeur dont vous lisez la page d'accueil, il exploite son infrastructure. Si l'AS appartient à quelqu'un d'autre, votre hébergeur est un revendeur ou un client de cet autre acteur — ce qui n'a rien de honteux, mais change la chaîne de responsabilité et le délai d'intervention en cas d'incident.
Le site bgp.he.net permet de chercher un numéro d'AS et de voir à qui il appartient, quels blocs d'adresses il annonce, et avec quels opérateurs il est interconnecté.
Pour vérifier notre propre cas : nos adresses sont annoncées sous AS212226, déclaré au nom d'Ouioweb. C'est exactement ce que vous devez pouvoir retrouver chez n'importe quel hébergeur qui affirme opérer son réseau.
3. Localiser la machine (et connaître les limites de l'exercice)
Les bases de géolocalisation d'IP — celles qui alimentent les sites du type « où est cette IP » — sont utiles mais déclaratives. Elles reposent en grande partie sur ce que l'opérateur a lui-même renseigné, et se trompent régulièrement de ville, parfois de pays.
Prenez-les comme un indice, pas comme une preuve. Trois vérifications les rendent nettement plus fiables :
- Croiser plusieurs sources. Si trois bases indépendantes donnent la même ville, c'est un bon signe. Si elles divergent, méfiance.
- Regarder le champ country du RIPE, qui engage davantage l'opérateur qu'une base commerciale.
- Mesurer la latence, qui ne ment pas — c'est l'objet de l'étape suivante.
4. Mesurer la latence : la physique comme arbitre
La lumière dans une fibre parcourt environ 200 000 km par seconde. Un aller-retour Paris–New York, c'est au mieux 70 ms, et personne ne peut faire mieux. C'est ce qui rend le ping impossible à truquer.
64 bytes from 185.xxx.xxx.xxx: icmp_seq=1 ttl=56 time=8.4 ms
Depuis une connexion française, voici les ordres de grandeur à garder en tête :
- 5 à 20 ms : le serveur est en France ou dans un pays limitrophe.
- 20 à 40 ms : Europe de l'Ouest — Pays-Bas, Allemagne, Royaume-Uni.
- 80 à 120 ms : côte est des États-Unis.
- 150 ms et plus : côte ouest américaine, Asie.
Un hébergeur qui annonce « serveurs en France » avec un ping à 95 ms depuis Paris ne dit pas la vérité, quelles que soient ses pages d'accueil.
Suivre le chemin avec traceroute
Plus parlant encore, traceroute (ou tracert sous Windows) affiche chaque routeur traversé. Les noms d'hôtes des opérateurs contiennent souvent des codes de ville explicites : par ou cdg pour Paris, mrs pour Marseille, fra pour Francfort, ams pour Amsterdam, lon pour Londres.
6 par-th2-core1.exemple-transit.net 6.1 ms
7 185.xxx.xxx.1 7.8 ms
Voir apparaître fra ou ams sur les derniers sauts d'un site vendu comme français mérite au minimum une question au support.
5. Lire les mentions légales et le contrat
La technique dit où tourne la machine. Le contrat dit qui en répond, et ce sont deux questions différentes.
Les mentions légales doivent nommer l'hébergeur du site, c'est une obligation. Mais pour votre propre hébergement, c'est surtout le contrat de sous-traitance RGPD qu'il faut demander : il liste les sous-traitants ultérieurs et les pays concernés. Un hébergeur sérieux vous le fournit sans discuter.
Trois points valent d'être posés noir sur blanc :
- Les noms des datacenters, pas seulement les villes. « Paris » ne veut rien dire ; « Equinix PA6 » ou « Digital Realty MRS2 » se vérifie.
- Où vont les sauvegardes. C'est l'angle mort classique : des serveurs en France et des sauvegardes sur un cloud américain, c'est fréquent et rarement annoncé.
- Qui administre. Infogérance déléguée à un tiers ou équipe interne ? La réponse change qui a réellement accès à vos données.
Les six signaux qui doivent vous alerter
- Aucun nom de datacenter nulle part. Un hébergeur qui sait où sont ses machines le dit ; c'est un argument, pas un secret.
- « Cloud souverain » ou « cloud européen » sans autre précision. Ces expressions n'ont pas de définition juridique et ne garantissent rien par elles-mêmes.
- Un AS qui appartient à quelqu'un d'autre, alors que le discours laisse croire à une infrastructure propre.
- Des sauvegardes dont personne ne veut préciser la destination.
- Un ping incompatible avec la localisation annoncée.
- Un support incapable de répondre à « dans quel datacenter est mon serveur ? ». Chez un hébergeur qui exploite son infrastructure, c'est une question de niveau 1.
Faites le test sur nous
Cette méthode n'a d'intérêt que si elle s'applique à tout le monde, nous compris. Nos machines de production sont à Reims, à Roubaix et en région parisienne — Vélizy-Villacoublay, Equinix PA6, PAR3 et PAR5 — et nos sauvegardes partent sur trois datacenters français distincts de ceux-là.
Le détail site par site, avec les rôles de chacun, est sur notre page notre réseau. Un ping et une recherche RIPE suffisent à confirmer la partie technique, et notre support répond au numéro de datacenter sans détour.
Ce qu'il faut retenir
- L'IP se trouve avec dig ou nslookup — sauf derrière un CDN.
- La base RIPE dit publiquement à qui appartient le bloc et sous quel AS il est annoncé.
- La géolocalisation d'IP est un indice, pas une preuve.
- La latence ne ment pas : 5 à 20 ms depuis la France, ou ce n'est pas en France.
- Un nom de datacenter se vérifie, une ville ne prouve rien.
- Posez toujours la question des sauvegardes séparément de celle des serveurs.
Pour aller plus loin sur les critères de choix, notre guide comment choisir son hébergeur web en 2026 reprend l'ensemble de la méthode, et nos offres d'hébergement web tournent sur les sites listés plus haut.