Warda-DNSDocs

1. Ce que fait Warda, et ce qu'il ne fait jamais

En bref

Serveur DNS filtrant pour le réseau local : listes de blocage, catégories par profil, apprentissage qui propose sans jamais bloquer seul, résolution chiffrée (DNS over TLS, puis HTTPS). Journal chiffré sur le boîtier (30 jours), jamais envoyé ailleurs. Interface https://warda, API avec jeton, commandes warda.

Quand un appareil veut aller sur un site, il demande d'abord son adresse. Warda reçoit cette demande et décide :

  • si le nom sert à la publicité, au pistage, ou s'il est dangereux (arnaque, logiciel malveillant), Warda répond « rien ici » et le contenu ne s'affiche pas ;
  • sinon, il demande l'adresse à un service de confiance (Quad9, puis Cloudflare), de façon chiffrée, et la donne à l'appareil.

Ce que Warda garde, et où. La liste des noms demandés reste sur le boîtier, chiffrée, pendant 30 jours. Elle ne quitte jamais votre maison : pas de compte en ligne, pas de « cloud ». Elle sert à vous montrer ce qui se passe et à repérer les pisteurs.

Une fois par jour, sauf si vous le désactivez, Warda envoie un comptage anonyme pour que son éditeur sache combien de boîtiers existent : un nombre tiré à nouveau au hasard chaque jour et jamais conservé, la version, le type d'installation, le pays choisi et le processeur. Rien sur votre réseau, vos appareils ni les sites visités.

Ce que Warda ne fait jamais :

  • il ne bloque rien de lui-même au-delà de ses listes : ses suggestions attendent votre accord ;
  • il ne montre pas aux adultes ce que visitent les autres adultes : chacun ne voit que le nombre de demandes et ce qui a été bloqué pour lui ;
  • il ne lit pas le contenu des pages : il ne voit que les noms des sites.