Compte Cloudflare après un décès : planifier l'accès DNS et domaine
Un compte Cloudflare peut sembler être un détail technique jusqu'au moment où la personne qui le contrôle ne peut plus agir.
Pour beaucoup de sites, Cloudflare n'est pas seulement un tableau de bord. Il peut contrôler les enregistrements DNS, l'enregistrement du domaine, les règles de pare-feu, SSL, le routage e-mail, Pages, Workers, les jetons API, l'analyse, la facturation et les alertes de sécurité. Si une seule personne détient l'accès réel, la famille peut se retrouver avec un site encore visible mais impossible à administrer correctement.
Cloudflare doit donc figurer dans le plan successoral numérique. Le but n'est pas de réduire la sécurité. Il s'agit de maintenir domaines, e-mail et sites stables le temps que la bonne personne prenne les décisions.
Pourquoi Cloudflare demande une attention spéciale
Cloudflare cite le décès comme une cause possible de perte d'accès. Ses conseils sont concrets : décentraliser l'accès, garder le contrôle du domaine, maintenir la facturation, appliquer de bonnes pratiques de mot de passe et conserver les clés de secours 2FA.
DNS et domaine sont fondamentaux. Un mauvais enregistrement peut casser le site. Une zone supprimée peut interrompre le trafic. Un domaine non renouvelé peut être perdu. Un e-mail de facturation ou de vérification manqué peut devenir un incident.
Faire un inventaire
Notez chaque domaine ou zone, le registrar, l'utilisation éventuelle de Cloudflare Registrar, l'e-mail du compte, les membres et les produits utilisés. Incluez DNS, SSL/TLS, Workers, Pages, Zero Trust, R2, Turnstile, Email Routing, règles personnalisées et plans payants importants.
Ajoutez les dépendances externes. Si l'e-mail dépend de Google Workspace, Microsoft 365 ou Proton Mail, indiquez les enregistrements MX importants. Si le site se déploie depuis GitHub, Vercel, Netlify ou un serveur propre, notez-le aussi.
Ajouter les bons membres
La meilleure continuité évite qu'une seule personne soit le point de rupture.
Cloudflare permet d'inviter des membres avec des rôles limités. Pour une entreprise, une association, une publication ou un projet de créateur, au moins deux personnes de confiance devraient savoir qui a accès et ce que chaque rôle permet. Tout le monde n'a pas besoin d'un contrôle total.
Sécuriser 2FA et récupération
Les codes de secours 2FA doivent être conservés, mais pas dans un document partagé ordinaire. Utilisez un gestionnaire de mots de passe avec accès d'urgence, un dossier successoral scellé, un coffre ou un autre emplacement contrôlé. Les consignes doivent préciser où se trouvent les éléments, qui peut les utiliser et quelles premières actions sont autorisées.
Si des clés de sécurité matérielles sont utilisées, documentez leur emplacement et l'existence d'une clé de secours. Si la récupération dépend d'un e-mail ou d'un téléphone, ce compte ou ce numéro doit aussi être prévu.
Garder domaines et facturation stables
Vérifiez expiration, renouvellement automatique, titulaire et moyen de paiement. Cloudflare Registrar prévient que supprimer un enregistrement peut finir par rendre le domaine disponible à d'autres acheteurs. Une famille ne devrait pas prendre cette décision avant d'avoir compris ce qui dépend du domaine.
Si Cloudflare ne gère que DNS et qu'un autre registrar détient le domaine, documentez les deux comptes.
Les premières consignes
La note doit dire : renouveler les domaines, ne pas supprimer de zones, ne pas changer les nameservers sans revue technique, ne pas interrompre les paiements trop tôt, ne pas faire tourner les jetons API sauf raison de sécurité et ne pas transférer de domaine avant d'avoir cartographié e-mail, hébergement et DNS.
Indiquez ensuite qui contacter d'abord : exécuteur technique, hébergeur, développeur, associé, avocat ou prestataire. Un bon plan rend Cloudflare calme : les bonnes personnes savent qui peut agir, le domaine reste actif et la famille peut décider sans panique.
