Expiration de domaine : ce qui s'arrête

Quand un nom de domaine expire, tout ce qui en dépend s'arrête : le site ne s'affiche plus et les adresses email du domaine ne reçoivent plus rien. Le nom reste récupérable quelques semaines, puis il peut être enregistré par n'importe qui.

Un domaine n'expire presque jamais parce qu'on a décidé de l'abandonner. Il expire parce qu'une carte, une adresse de contact ou un compte n'étaient plus à jour. La date d'expiration est la première chose que lit l'audit de sécurité du nom de domaine dans le registre.

Le site et la messagerie s'arrêtent ensemble

Un nom de domaine ne s'achète pas : on en loue l'usage pour une durée choisie, d'un an à dix ans selon l'extension. À l'échéance, faute de renouvellement, le bureau d'enregistrement (la société chez qui le domaine a été réservé) cesse de le faire pointer vers vos serveurs.

Le site devient introuvable, même si l'hébergement fonctionne et est payé. Les emails envoyés à vos adresses n'arrivent plus. Les liens de réinitialisation de mot de passe envoyés à ces adresses, pour vos comptes chez vos fournisseurs, n'arrivent plus non plus.

Après l'échéance : quelques semaines, puis la perte

Pour les extensions génériques comme .com, les règles de l'ICANN imposent au bureau d'enregistrement deux rappels avant l'échéance, environ un mois et une semaine avant, puis un troisième dans les cinq jours qui suivent. Après la suppression vient une période de rédemption de 30 jours pendant laquelle le domaine peut encore être restauré, puis cinq jours d'attente avant qu'il ne redevienne libre.

Pour le .fr, l'Afnic prévoit la même période de 30 jours après la demande de suppression. Passé ce délai, le nom est remis à disposition du premier qui le demande.

Un nom libéré peut être enregistré par n'importe qui, et il reçoit encore les visites et les emails qui vous étaient destinés.

Pourquoi un renouvellement échoue

Le renouvellement automatique existe chez la plupart des bureaux d'enregistrement. Il échoue pour des raisons d'organisation, rarement techniques :

  • La carte enregistrée a expiré ou a été remplacée. Le prélèvement échoue, et l'avertissement part vers l'adresse de contact.
  • L'adresse de contact est celle d'un ancien salarié, d'un ancien associé ou de l'agence qui a créé le site. Les rappels arrivent, et personne ne les lit.
  • L'adresse de contact est sur le domaine lui-même. Le rappel envoyé après l'échéance n'arrive plus, puisque la messagerie est coupée.
  • Le domaine a été enregistré au nom de l'agence ou du prestataire, sur son compte. Son renouvellement dépend alors d'une facture, d'un contrat ou d'une relation qui a pu prendre fin.

Le verrou de transfert, l'autre réglage à connaître

Le verrou de transfert est un statut posé sur le domaine, « clientTransferProhibited » dans les codes de statut de l'ICANN. Il demande au registre de refuser toute demande de transfert vers un autre bureau d'enregistrement tant que vous ne l'avez pas levé.

Il ne protège pas de l'expiration. Il protège d'un détournement : sans lui, quelqu'un qui obtient le code de transfert du domaine peut demander son transfert vers un compte qu'il contrôle.

Ce que nous relevons sur les sites audités

15 %avaient un nom de domaine qui expirait dans moins de 90 jours au moment de l'audit

Ce pourcentage porte sur une vingtaine de sites audités entre le 14 août 2026 et le 24 septembre 2026, ceux où le point a pu être vérifié. Beaucoup ont été audités parce qu'un défaut s'y voyait vite : le chiffre décrit nos audits, pas l'ensemble des sites.

Un domaine renouvelé chaque année passe tous les ans par cette fenêtre : ce chiffre ne dit pas que ces domaines allaient expirer. Il dit combien se trouvaient dans la période où un renouvellement raté devient une coupure.

Ce que l'audit regarde

L'audit lit la date d'expiration publiée par le registre de l'extension, et compte les jours qui restent. Trois seuils s'appliquent :

  • Moins de 180 jours : le point est noté, ce qui laisse six mois pour vérifier le compte et le moyen de paiement.
  • Moins de 90 jours : le rapport le met en avant, dans un encadré.
  • Moins de 15 jours, ou domaine déjà expiré : la note du pilier et la note globale sont plafonnées, parce que la continuité du site entier est en jeu.

Le rapport indique aussi si le verrou de transfert est posé.

Le même pilier lit ce qui protège votre messagerie contre l'usurpation, DMARC, SPF et DKIM, et la signature de votre zone, DNSSEC, qui garantit que les réponses du DNS viennent bien de vous.

Ce qui se corrige simplement, ce qui demande un projet

Renouveler pour plusieurs années, vérifier la carte, remplacer l'adresse de contact par une adresse partagée et suivie, hors du domaine concerné : tout cela se fait dans le compte du bureau d'enregistrement, en une fois.

Quand le domaine est au nom d'une agence ou sur son compte, c'est un projet. Changer de titulaire ou de bureau d'enregistrement demande sa coopération : mieux vaut le faire tant que la relation existe. C'est aussi un point à vérifier avant de racheter une entreprise ou son site.

Ce que cette vérification ne dit pas

Nous lisons la date publiée au registre. Le renouvellement automatique ne se voit pas de l'extérieur : un domaine proche de l'échéance peut être renouvelé demain sans que rien ne change pour vous.

Nous ne voyons pas non plus le titulaire réel quand ses coordonnées sont masquées, ni l'adresse de contact, ni le moyen de paiement. Ce sont les points à vérifier dans votre compte.

Par Quentin Mathis, Z29K · mis à jour le 28 septembre 2026

À lire ensuite

DNSSEC : ce qu'il protège, et ses limites

DNSSEC signe les réponses DNS de votre domaine pour empêcher leur falsification. Ce qu'il couvre, ce qu'il ne chiffre pas, qui l'active, ce que l'audit lit.

Lire le guide →

DMARC et DKIM : qui écrit en votre nom ?

DMARC dit aux messageries quoi faire d'un email qui usurpe votre domaine. Les trois politiques, les exigences de Gmail et Yahoo, et ce que l'audit en lit.

Lire le guide →