Retour au blog

Fournisseurs de proxy 2026 : qui sera refusé ? Comparaison KYC et AUP

IPRoyal a mis à jour son AUP le 14 septembre 2026, Bright Data exige une entité juridique pour les nouvelles zones résidentielles depuis le 7 juillet et a fermé les proxies mobiles pour les nouveaux clients. Nous comparons ce que six grands réseaux interdisent, quels documents sont demandés à l'entrée et quels scénarios se sont retrouvés dans la zone grise.

📅17 septembre 2026
Fournisseurs de proxy 2026 : qui sera refusé ? Comparaison KYC et AUP

Le 14 septembre 2026, IPRoyal a publié la sixième version de sa politique d'utilisation acceptable. Deux mois auparavant, Bright Data avait fermé l'accès aux proxies résidentiels à tous ceux qui ne pouvaient pas prouver qu'ils avaient une entreprise enregistrée. Et encore plus tôt, ils avaient discrètement retiré de la vente les proxies mobiles et exclu de leurs scénarios autorisés le travail avec des comptes TikTok et Instagram. Le marché des proxies a changé les règles d'entrée en 2026, et maintenant « choisir un fournisseur » ne concerne plus le prix par gigaoctet, mais plutôt si vous serez accepté ou non et si vous ne serez pas déconnecté dans un mois.

Analysons les faits : que prohibent exactement six grands réseaux, quels documents sont demandés à l'entrée et quels scénarios se retrouvent dans une zone grise.

Pourquoi les fournisseurs sont-ils devenus stricts

La raison n'est pas morale, mais liée aux forces de l'ordre. L'année 2026 a été marquée par des saisies spectaculaires : après l'affaire IPIDEA, le FBI s'est attaqué à NetNut — les domaines netnut.io, proxyjet.io et divinetworks.com ont été saisis, ainsi que le réseau partenaire à travers lequel les adresses IP étaient fournies. Nous avons détaillé cette histoire dans un article sur la saisie de l'infrastructure NetNut.

La conclusion que l'industrie a tirée est simple : si un réseau n'a pas de réponse documentée à la question « qui est votre client et pourquoi a-t-il besoin de trafic », la prochaine visite à sa porte sera pour lui. D'où la nécessité de KYC, d'approbation des scénarios et de réécriture des politiques d'utilisation acceptable.

Critères de comparaison pertinents

Le prix et la taille du pool sont des éléments que le fournisseur affiche lui-même. Mais tout se complique généralement sur quatre autres points :

  • Seuil d'entrée. Est-il nécessaire d'avoir une entreprise enregistrée, un domaine de messagerie d'entreprise, un appel de conformité, un passeport ?
  • Liens avec le scénario. Un cas d'utilisation spécifique est-il approuvé et que se passe-t-il si l'on sort de ses limites ?
  • Catégories d'objectifs interdites. Banques, sites gouvernementaux, streaming, billetterie, magasins d'applications, ports de messagerie.
  • Attitude envers le travail avec des comptes. Le point le plus flou — où se termine le « multi-comptage légal » et où commencent les « faux profils ».

Bright Data : le seuil d'entrée le plus élevé

Trois changements se sont produits ici, touchant différents groupes de clients.

Les proxies mobiles sont fermés aux nouveaux clients

Depuis avril 2026, il est impossible d'acheter des proxies mobiles chez Bright Data si vous n'aviez pas d'abonnement actif auparavant. La page produit a été retirée, la page des prix affiche une erreur 404. Aucun annonce officielle n'a été faite — ni article de blog, ni communiqué de presse ; tout ce que l'on sait a été recueilli à partir des réponses du support et des changements observés sur le site. Les abonnements existants continuent de fonctionner, et aux nouveaux clients on propose des proxies résidentiels et ISP en remplacement.

KYC pour toutes les nouvelles zones résidentielles

Depuis le 7 juillet 2026, chaque nouvelle zone résidentielle nécessite une vérification. La règle s'applique à tous les sous-types : IPv4 rotatifs généraux, Mega Pool (IPv4 et IPv6), IPv6 et proxies résidentiels dédiés. Voici ce qui est demandé :

  1. Un e-mail sur un domaine d'entreprise — les boîtes gratuites ne conviennent pas.
  2. Une entreprise officiellement enregistrée.
  3. Un solde crédité — la vérification ne peut pas être effectuée en mode d'essai.
  4. Une description du scénario d'utilisation.
  5. Selon la situation — un appel vidéo et un document d'identité.

Deux conséquences qui peuvent facilement être négligées. Premièrement : les zones créées le 7 juillet 2026 ou avant continuent de fonctionner comme auparavant, et les clients déjà vérifiés conservent leur accès — c'est-à-dire que l'ancien compte est devenu un actif qui ne peut pas être reproduit. Deuxièmement : les projets personnels sont explicitement nommés — le scraping « pour un hobby ou un projet personnel » n'est pas inclus dans la liste des autorisés.

Les demandes hors scénario approuvé sont bloquées

C'est sans doute le point le plus désagréable pour la pratique. Les sites gouvernementaux sont fermés dans tous les réseaux sans exception, et les demandes vers des domaines et catégories en dehors du cas d'utilisation approuvé sont bloquées. Si vous élargissez le parsing à un secteur voisin — vous vous heurtez à un mur, qui n'est pas réparé par le code, mais par des échanges avec le service de conformité.

À noter : dans la politique mise à jour du 1er avril 2026, la gestion des comptes sur les plateformes sociales, y compris TikTok et Instagram, n'est plus mentionnée comme un scénario pris en charge.

IPRoyal : la politique la plus récente et les interdictions les plus précises

La version 6 est en vigueur depuis le 14 septembre 2026. Contrairement aux formulations vagues des concurrents, ici les scénarios sont nommés clairement :

  • Réseaux sociaux. La création et la gestion de faux profils ainsi que l'écriture de faux avis sont interdites.
  • Comptes multiples. Les tentatives de contourner la vérification et de créer plusieurs comptes pour une seule personne sont interdites.
  • Contenu derrière un mur. Il est interdit de collecter des données derrière un identifiant, un mur payant et DRM.
  • Restrictions techniques des plateformes. Le contournement de robots.txt et des limites API est explicitement mentionné comme une interdiction.
  • Publicité. Click-fraud — clics sur des annonces PPC par des personnes, des bots ou des logiciels.
  • Ports. Les ports de messagerie — 110, 143, 993, 995 sont bloqués.
  • Revente. La revente et la sous-licence sont interdites.

L'accès aux sites gouvernementaux et aux banques n'est accordé qu'après vérification d'identité. La formulation concernant « plusieurs comptes pour une seule personne » concerne les comptes chez IPRoyal, mais le point sur les faux profils sur les réseaux sociaux est rédigé de manière large — et c'est ce qui transforme une partie des tâches SMM en zone de risque, où la décision revient au modérateur.

SOAX : la vérification ne s'arrête pas à l'enregistrement

Politique KYC/KYB révisée au 1er juin 2026. Ils collectent un ensemble de données, plutôt habituel pour une banque : identité et coordonnées du propriétaire et des représentants autorisés, données d'enregistrement de l'entreprise, identifiant fiscal, informations sur les propriétaires bénéficiaires, copies de documents. Le volume spécifique dépend du niveau de vérification, du type de personne morale et de la juridiction.

Une caractéristique clé — la vérification peut être lancée à tout moment, et pas seulement lors de l'onboarding : lors du changement de propriétaire ou de contrôle, du changement de représentants, de la modification de l'activité ou du mode de paiement. De plus, le travail est limité à des « scénarios éthiques préalablement approuvés », et une partie des filtres de ciblage avancés ne s'ouvre qu'après KYC.

Oxylabs : KYC multi-niveaux, politique plus ancienne que les autres

Le client est divisé en étapes en fonction de l'évaluation automatique et manuelle du risque : selon les facteurs, une vérification d'identité, un appel de conformité et un questionnaire de risque peuvent être nécessaires. Si le scénario semble non éthique ou suspect, le service est simplement refusé.

La politique d'utilisation acceptable elle-même est datée du 25 juin 2024 et, par rapport à IPRoyal, sonne de manière générale : les logiciels malveillants, le piratage et le contournement des protections, le spam, la fourniture de fausses informations, les bots pour l'achat de billets, la génération de trafic publicitaire non valide sont interdits. De plus, il est interdit de violer les conditions d'utilisation des sites cibles, de collecter des données non publiques sans autorisation et des catégories sensibles telles que les données médicales et les informations sur les enfants. Les catégories d'objectifs sont limitées : sites de messagerie, bancaires et gouvernementaux. Il n'y a pas de mentions directes des réseaux sociaux et de la gestion des comptes dans le document — c'est-à-dire que la question est résolue au stade de l'évaluation du scénario, et non par le texte de la politique.

Decodo : filtre à l'entrée et liste noire d'objectifs

Chaque nouveau client passe par des vérifications internes automatiques lors de l'enregistrement, puis un screening antifraude externe, évaluant l'intention déclarée d'utilisation. Si nécessaire, des étapes KYC et une vérification des documents via un fournisseur externe sont ajoutées. Les métadonnées des connexions sont également traitées pour identifier les demandes vers des objectifs interdits.

La liste des catégories fermées chez Decodo est plus large que la moyenne : sites bancaires, portails gouvernementaux, plateformes de streaming, magasins d'applications et services de billetterie.

Résumé : ce qui est fermé où

  • Travail avec des comptes de réseaux sociaux : Bright Data — exclu des scénarios pris en charge (depuis le 01.04.2026) ; IPRoyal — interdiction des faux profils et avis (v6, 14.09.2026) ; Oxylabs et SOAX — non mentionné dans les textes des politiques, résolu lors de l'approbation du scénario ; Decodo — les réseaux sociaux ne figurent pas dans la liste noire.
  • Exigence de personne morale : Bright Data — obligatoire pour les nouvelles zones résidentielles ; SOAX — données d'enregistrement et bénéficiaires ; Oxylabs — selon le niveau de risque ; Decodo et IPRoyal — vérification sur déclenchement (documents pour banques et sites gouvernementaux chez IPRoyal).
  • Projets personnels et petits projets : explicitement exclus chez Bright Data ; chez les autres, cela dépend du passage du screening.
  • Streaming et magasins d'applications : bloqués chez Decodo ; absents dans les listes explicites chez les autres.
  • Ports de messagerie : fermés chez IPRoyal ; les sites de messagerie — catégorie limitée chez Oxylabs.
  • Sites gouvernementaux : complètement fermés chez Bright Data, dans des catégories limitées chez Oxylabs et Decodo, accès après vérification d'identité chez IPRoyal.
  • Proxies mobiles : Bright Data ne les vend plus aux nouveaux clients ; l'offre s'est déplacée vers Oxylabs, Decodo, SOAX et IPRoyal.

Que faire avec cela en pratique

Trois situations où les nouvelles règles perturbent le flux de travail, et ce qu'il est judicieux de faire à l'avance.

Vous gérez des comptes clients sur les réseaux sociaux

C'est le scénario le plus vulnérable. La tâche formellement légale — une agence SMM avec des accès de clients — est décrite dans les politiques avec les mêmes mots que le gonflage. Vérifiez non pas la page marketing « proxies pour Instagram », mais le texte de la politique d'utilisation acceptable, et si le scénario n'y est pas décrit, demandez au support par écrit. La réponse dans la correspondance est la seule chose sur laquelle vous pouvez vous appuyer en cas de blocage. Pour choisir un réseau adapté à la tâche, notre check-list de choix de fournisseur de proxy sera utile : elle examine la source IP, les tests de pool et la transparence de la facturation.

Vous faites du scraping et envisagez d'élargir la liste des objectifs

Le modèle « scénario approuvé » signifie que sortir de ses limites n'est pas une erreur technique, mais un blocage du côté du fournisseur. Avant d'acheter du trafic, vérifiez : le secteur est-il entièrement approuvé ou des domaines spécifiques, et combien de temps prend la reconfirmation. Et gardez à l'esprit l'interdiction de collecter derrière un identifiant et de contourner les limites API — cela est désormais clairement inscrit, au moins chez un grand réseau.

Vous travaillez en tant que particulier ou petite équipe

Le segment supérieur du marché se ferme pour vous : e-mail d'entreprise, personne morale, appel de conformité, dépôts minimums. Reste un segment où l'entrée ne nécessite pas d'enregistrement d'entreprise et d'approbation de scénario — mais même là, il est conseillé de lire la politique avant de payer. Par exemple, chez nous, les proxies résidentiels coûtent 2,7 $ par gigaoctet, les mobiles coûtent 3,8 $, et les datacenters coûtent 1,5 $, le paiement se fait en fonction du trafic, et l'achat ne nécessite pas l'approbation du cas d'utilisation par le service de conformité.

Conclusion

L'année 2026 a divisé le marché non par le prix, mais par le seuil d'entrée. En haut se trouvent les réseaux qui vendent du trafic comme un service d'entreprise : personne morale, scénario approuvé, blocage de tout ce qui est en dehors. En dessous se trouvent les fournisseurs où une vérification sur déclenchement suffit. La conclusion pratique est la suivante : la date de version de la politique d'utilisation acceptable doit désormais être examinée aussi attentivement que le prix par gigaoctet. Chez IPRoyal, elle a changé le 14 septembre, chez Bright Data, les règles d'entrée ont été réécrites le 7 juillet, chez SOAX — le 1er juin. L'infrastructure qui a été achetée légalement hier peut se retrouver hors politique le surlendemain — et il vaut mieux le savoir avant que la collecte de données ne s'arrête.