Microsoft Defender

Microsoft Defender, appelé officiellement Antivirus Microsoft Defender, est le composant antivirus de Microsoft.

Antivirus
Versions
31.6
Empreinte de souveraineté
2026-09-23T00:07:39.309524 image/svg+xml Matplotlib v3.10.8, https://matplotlib.org/
Scores par piliers
AS1 - Maîtrise des données & Juridiction 0.8/5
AS2 - Gouvernance 0.6/5
AS3 - Interopérabilité & Réversibilité 2.67/5
AS4 - Licence & Ouverture 0.0/5
AS5 - Coût & Support 2.4/5
AS6 - Pérennité & Sobriété 3.0/5

Analyse détaillée

AS1 - Maîtrise des données & Juridiction 0.8/5
Nationalité et implantation du siège de l'éditeur (AS1-1)
Évaluation de l'exposition de l'entité responsable (éditeur ou mainteneur) aux lois extra-européennes. L'analyse porte sur le siège social et l'assujettissement aux lois à portée extraterritoriale (ex: Cloud Act, FISA).
Critique 0 / 5
Référentiel
Siège social hors UE et/ou soumis à des lois extra-territoriales intrusives sans garanties de protection des données.
Justification

Soumis au CLOUD Act et au FISA des États-Unis.

Localisation de l'hébergement (AS1-2)
Pays où les serveurs sont situés
Insatisfaisant 1 / 5
Référentiel
Hébergement UE via hyperscaler non souverain.
Justification

Les données sont hébergées sur Azure. Même si la région « France » est choisie, l'infrastructure hyperscaler n'est pas souveraine.

Confidentialité technique et maîtrise du chiffrement (AS1-3)
Évaluation de la protection des données contre les accès non autorisés, y compris par le fournisseur ou l'hébergeur. Mesure l'étanchéité technique de la solution face à l'espionnage industriel ou aux réquisitions extra-territoriales.
Insatisfaisant 1 / 5
Référentiel
Données chiffrées au repos et en transit, mais l'hébergeur détient et gère les clés. La confidentialité repose uniquement sur un engagement contractuel ou juridique.
Justification

Chiffrement présent au repos et en transit. Cependant, pour un EDR (Endpoint detection and response), l’analyse active nécessite que le moteur (chez l’hébergeur) ait accès aux données en clair (clés gérées par Microsoft pour le service).

Conformité réglementaire et protection des données (AS1-4)
Évaluation de l'aptitude du produit à respecter le cadre légal (ex: NIS2, RGPD) et à protéger l'utilisateur⸱rice contre les risques juridiques. Mesure l'engagement de l'entité responsable dans la veille et l'application des normes de protection de la vie privée.
Insatisfaisant 1 / 5
Référentiel
L'entité reconnaît les réglementations sans proposer d'outils d'aide. L'implémenteur doit configurer manuellement et à ses risques les mécanismes de protection.
Justification

Le RGPD impose aux entreprises de garantir un haut niveau de protection des données personnelles, interdisant notamment tout transfert vers un pays tiers sans garanties suffisantes. Or, l’application du CLOUD Act américain vient précisément contredire cette exigence, puisque Microsoft ne peut garantir une pleine souveraineté des données stockées sur le sol français.

Opérabilité du service (AS1-5)
Désigne la capacité d'opérer le service dans un cadre maîtrisé
Insatisfaisant 1 / 5
Référentiel
Service opérable en europe par un organisme externe soumis à l'extraterritorialité du droit
Justification

Le service est exclusivement opéré par Microsoft. Le service peut être opéré par les équipes de Microsoft situées en Europe (avec notamment sa filiale irlandaise), mais aucune garantie ne peut être donnée de leur part pour que les services ne soient pas aussi opérés depuis les États-Unis même si les données sont stockées en UE.

AS2 - Gouvernance 0.6/5
Structure juridique et finalité de l'entité (AS2-1)
Évalue la nature juridique de l'organisation responsable du produit et l'alignement de ses intérêts avec ceux de l'utilisateur⸱rice. L'objectif est de mesurer le risque de changement de stratégie lié à des impératifs financiers (recherche de profit maximal, rachat, sortie de bourse).
Critique 0 / 5
Référentiel
Acteur privé lucratif sous contrôle d'actionnaires externes (société cotée, fonds d'investissement). La priorité est la rentabilité financière, induisant un risque élevé de captivité ou de pivot commercial.
Justification

La société Microsoft est cotée en bourse au NASDAQ.

Transparence de la feuille de route (AS2-2)
Mesure de la capacité des utilisateurs à anticiper, auditer et orienter les évolutions fonctionnelles. L'analyse porte sur la publicité des développements et l'ouverture des processus décisionnels de l'entité responsable.
Satisfaisant 3 / 5
Référentiel
Gouvernance consultative, feuille de route à jour avec un canal de recueil des besoins (ex: ticketing, forum). Les priorités sont affichées mais l'arbitrage final reste fermé.
Justification

La feuille de route est publique et des retours de la part des utilisateur•ices est possible mais elle est décidée unilatéralement par l’éditeur.

Souveraineté de l'actionnariat et contrôle (AS2-3)
Analyse de l'origine des capitaux et des droits de vote pour identifier les risques d'ingérence.
Critique 0 / 5
Référentiel
Contrôle majoritaire par des entités extra UE.
Justification

Le capital de Microsoft est majoritairement détenu par des fonds d'investissement et des institutions financières basés hors de l'Union européenne.

Participation à la prise de décision de la solution (AS2-4)
Évaluation de la structure de commandement du produit. Mesure la capacité de l'utilisateur⸱rice ou d'un collège d'acteurs de confiance à exercer un contrôle sur les orientations stratégiques et à s'opposer à des décisions unilatérales (minorité de blocage).
Critique 0 / 5
Référentiel
Gouvernance opaque ou inexistante. Le développement est piloté exclusivement par une entité privée sans droit de regard externe.
Justification

La gouvernance de Defender est opaque et entièrement verticale. Le développement, l'architecture et l'abandon potentiel de certaines fonctionnalités sont pilotés exclusivement par Microsoft. Il n'existe aucune structure communautaire ou de consortium externe ayant un droit de veto ou de co-direction sur le produit.

Diversité et dynamique des contributions (AS2-5)
Mesure la variété effective des contributeur·rices (individus, entreprises, organisations) participant activement au code et aux mises à jour. Une grande diversité de contributions garantit la pérennité de la solution et limite la dépendance exclusive envers un·e seul·e acteur·ice.
Critique 0 / 5
Référentiel
Monopole de développement. Les mises à jour et le code sont exclusivement produits par une seule entité. Aucune contribution externe n'est acceptée ou constatée.
Justification

Microsoft détient un monopole sur le développement de Defender. Les mises à jour et le code source propriétaire de l'infrastructure cloud de Defender sont exclusivement produits par Microsoft. Aucune contribution externe au cœur du service n'est possible.

AS3 - Interopérabilité & Réversibilité 2.67/5
Standards de données (AS3-1)
Utilisation de formats ouverts et documentés pour l'import/export de données (ex: JSON, XML, ODF).
Critique 0 / 5
Référentiel
Formats propriétaires fermés. Lecture impossible sans le logiciel.
Justification

Les données de configurations sont seulement exploitables au sein de la plateforme Azure.

Qualité des API (AS3-2)
Utilisation de normes ouvertes et conception modulaire afin de permettre la réversibilité. Les données peuvent être facilement exportées depuis le système.
Excellent 5 / 5
Référentiel
Une API robuste est disponible pour répondre aux besoins clés en matière d'échange de données et de métadonnées.
Justification

L'API Microsoft Graph, qui est une API REST, est robuste et bien documentée. Elle couvre l'intégralité des besoins de gestion des utilisateurs, des groupes, des applications et des métadonnées de sécurité, permettant une intégration et une extraction industrielles des données.

Multi-plateforme (AS3-3)
Capacité à s'exécuter sur différents environnements sans dépendance exclusive.
Satisfaisant 3 / 5
Référentiel
Support de plusieurs systèmes d'exploitation via conteneurisation ou clients dédiés.
Justification

Microsoft Defender fonctionne nativement sur une majorité de systèmes d'exploitation à l'exception de Linux. Le service reste accessible via une interface web même si l'expérience en est alors dégradée par une limitation des fonctionnalités.

Capacité d'ingestion et de reprise de l'existant (AS3-4)
Évalue la capacité de la solution à importer et à intégrer les données provenant des outils externes. L'objectif est de mesurer la disponibilité d'outils de migration permettant de conserver l'historique, les structures et les métadonnées lors du changement de plateforme.
Satisfaisant 3 / 5
Référentiel
Il existe des connecteurs ou des procédures documentées pour les sources les plus courantes. Le transfert est fonctionnel mais peut demander des ajustements manuels post-migration.
Justification

Il existe des connecteurs pour synchroniser et importer l'existant depuis d'autres EDR ainsi que des procédures documentées pour ingérer des fichiers. Néanmoins, migrer depuis une solution EDR cloud concurrente nécessite des scripts de conversion d'API sur mesure pour recréer les relations complexes et les politiques de sécurité.

Facilité d'extraction et réversibilité (AS3-5)
Existence d'une procédure outillée et documentée pour exporter l'intégralité des données.
Excellent 5 / 5
Référentiel
Réversibilité automatisable nativement comprenant les données et métadonnées).
Justification

Les données sont récupérables telles quelles et leur récupération est automatisable via l'API Microsoft Graph. Microsoft conserve dans certains cas le droit de conserver sur ces serveurs des données supprimées par les utilisteaur•ices avec une durée de rétention jusqu'à 180 jours.

Architecture modulaire et composabilité (AS3-6)
Mesure le degré de modularité et d'extensibilité de la solution. Une architecture découpée en briques interchangeables garantit l'agilité, la réutilisation et l'indépendance vis-à-vis d'un fournisseur unique. Est-ce que le logiciel est structuré de manière à permettre des personnalisations locales et l'ajout de nouveaux modules et fonctionnalités sans nécessiter la création d'une branche du code principal ?
Critique 0 / 5
Référentiel
Architecture monolithique. Les composants sont étroitement liés. Toute modification locale nécessite un 'fork' ou une altération directe du code source principal.
Justification

Il n'y a pas de possibilité d'ajouter ou de personnaliser les modules.

AS4 - Licence & Ouverture 0.0/5
Lisibilité du code source (AS4-1)
La mesure dans laquelle le produit est convivial et compréhensible pour les développeur⸱euses, de sorte qu'une personne technique qui ne connaît pas le produit puisse envisager y contribuer. Cela inclut la mesure dans laquelle le code source est clair, commenté, organisé et documenté, ainsi que la mesure dans laquelle d'autres documents destinés aux développeur⸱euses facilitent le processus d'intégration.
Critique 0 / 5
Référentiel
Code source non accessible au public.
Justification

Le code source de Defender est propriétaire et n'est pas accessible au public.

Nature de la licence et protection contre la fermeture (AS4-2)
Analyse du régime juridique du code et des garanties de maintien de l'ouverture. L'objectif est d'évaluer la protection contre le #emph[relicensing] (changement de licence) et la capacité de la solution à rester un bien commun numérique sur le long terme.
Critique 0 / 5
Référentiel
Propriétaire et fermé. L'usage, la modification et la redistribution sont interdits. L'organisation est totalement dépendante du bon vouloir de l'éditeur pour la survie du produit.
Justification

La solution est sous licence commerciale, propriétaire et fermée (SaaS). L'usage est conditionné au paiement de redevances par utilisateur·rice/mois. L'organisation dépend entièrement de l'éditeur pour le maintien opérationnel de la solution.

Transparence et accessibilité du code source dans son cycle de développement (AS4-3)
Mesure l'accessibilité technique et matérielle au code source du produit. La disponibilité du code source garantit la capacité d'audit indépendant et la transparence technique du produit. Évalue la disponibilité continue du code source et la capacité de l'utilisateur⸱rice à auditer le produit en temps réel sur son cycle de développement.
Critique 0 / 5
Référentiel
Code fermé. L'audit est impossible ou strictement réservé à des tiers choisis et rémunérés par l'éditeur. Aucun contrôle indépendant n'est permis.
Justification

Le cycle de développement de Defender est entièrement privé et interne à Microsoft. Seuls des cabinets d'audit tiers mandatés par Microsoft évaluent ponctuellement la sécurité (rapports SOC), mais l'utilisateur·rice final·e n'a aucune visibilité sur les correctifs en cours de préparation avant leur déploiement en production.

AS5 - Coût & Support 2.4/5
Modèle de facturation (AS5-1)
Prédictibilité des coûts et absence de frais cachés ou de sortie.
Non Concerné N/A
Référentiel
Critère non applicable à cette solution.
Transparence et capacité de projection budgétaire (AS5-2)
Évalue la capacité de l'organisation à modéliser le coût total de possession (TCO) de manière autonome. L'objectif est de mesurer la disponibilité de données chiffrées (besoins en serveurs, ressources humaines d'exploitation, infrastructure) permettant d'anticiper les dépenses sans subir les hausses unilatérales d'un fournisseur.
Critique 0 / 5
Référentiel
Opacité tarifaire et dépendance. Le modèle repose sur des licences SaaS ou propriétaires avec des métriques de facturation variables et imprévisibles. Historique de hausses unilatérales ou frais cachés (frais de sortie, API payantes) empêchant toute projection fiable.
Justification

C'est un modèle SaaS basé sur des abonnements par utilisateur·rice. Microsoft a un historique documenté de hausses tarifaires unilatérales. Les frais de sortie de données ne s'appliquent pas directement sur l'identité, mais la captivité technique induit des coûts de migration élevés si l'on souhaite quitter l'écosystème.

Indépendance et ouverture de l'écosystème de maintenance (AS5-3)
Évalue la diversité des acteurs capables d'assurer le support technique et la maintenance corrective. L'objectif est de mesurer le risque de dépendance économique vis-à-vis d'un prestataire unique et la liberté de l'organisation à changer de partenaire de support.
Insatisfaisant 1 / 5
Référentiel
Marché fermé ou captif. Le support est délégué à un réseau restreint de partenaires strictement contrôlés par l'éditeur. La concurrence est limitée et les méthodes d'intervention restent opaques ou propriétaires.
Justification

Si le coût direct des licences est prédictible à court terme via la grille tarifaire, la modélisation autonome du TCO réel à long terme reste complexe. Les coûts indirects rendent l'estimation budgétaire globale sujette à des variations.

Qualité de la documentation et autonomie d'exploitation (AS5-4)
Évalue la richesse des ressources techniques permettant l'installation, la configuration et le maintien en condition opérationnelle (MCO) de la solution. L'objectif est de mesurer la capacité des équipes internes à devenir autonomes sans dépendre systématiquement du support éditeur.
Satisfaisant 3 / 5
Référentiel
Documentation technique complète et structurée par l'éditeur (Guides AdminSys, API, schémas d'architecture). Elle permet une exploitation efficace.
Justification

Microsoft propose une bonne base documentaire. Elle couvre les architectures, les API et l'administration.

Disponibilité des compétences sur le marché (AS5-5)
Mesure la facilité pour l'organisation de recruter des profils qualifiés ou de trouver des prestataires externes maîtrisant la solution. Un score élevé garantit que l'organisation ne sera pas bloquée par une pénurie de main-d'œuvre spécialisée.
Excellent 5 / 5
Référentiel
Standard du marché. La compétence est largement répandue (ex: administrateur Debian, développeur Python). Abondance de profils certifiés et de prestataires en concurrence, garantissant une flexibilité maximale et des coûts de prestation maîtrisés.
Justification

Les compétences sur Defender sont répandues. Il existe tout un parcours de professionnalisation, de certifications et d'ESN.

Ergonomie du produit (AS5-6)
Évalue la qualité de l'interface et la proximité avec les standards de l'industrie. Un score élevé permet de réduire les besoins en formation et les risques de rejet de la solution par les collaborateur⸱rices.
Satisfaisant 3 / 5
Référentiel
Interface moderne et fonctionnelle. L'ergonomie est soignée et respecte les conventions usuelles. Un⸱e utilisateur⸱rice standard retrouve ses marques avec un temps d'adaptation minimal (auto-formation possible).
Justification

Le portail d'administration est moderne, fonctionnel. Un·e administrateur·rice système y retrouve rapidement ses marques. Quelques ajustements d'accessibilité sont présents, mais l'arborescence des menus d'administration est souvent réorganisée, ce qui peut s'avérer déroutant.

AS6 - Pérennité & Sobriété 3.0/5
Vitalité et résilience de l'écosystème (AS6-1)
Mesure la pérennité technique à travers l'activité de développement et la diversité des contributeur⸱rices. Un score élevé garantit que le logiciel évolue face aux menaces de sécurité et ne dépend pas d'un groupe restreint d'individus (facteur de bus).
Satisfaisant 3 / 5
Référentiel
Communauté active et structurée. Présence de contributeur⸱rices régulier⸱es et cycles de publication documentés. La maintenance est assurée, mais le projet reste majoritairement porté par une seule entité ou un petit noyau de développeur⸱euses.
Justification

Le rythme de publication des correctifs de sécurité et des nouvelles fonctionnalités est cyclique. Néanmoins, le projet étant intégralement détenu par Microsoft, le projet ne dispose pas d'une gouvernance décentralisée qui assurerait sa survie si l'éditeur décidait de restructurer son offre.

Diversité du financement (AS6-2)
Stabilité économique et dépendance financière du projet.
Satisfaisant 3 / 5
Référentiel
Modèle économique diversifié (services, licences, fondations).
Justification

Le modèle économique repose sur de nombreux clients et entreprises à travers le monde, assurant une stabilité financière. Elle n'obtient pas la note de 5 car le flux financier alimente une seule et unique entité privée (Microsoft) plutôt qu'un écosystème distribué indépendant ou une fondation.

Éco-conception et efficacité matérielle (AS6-3)
Mesure l'optimisation du logiciel et son empreinte sur les ressources (CPU, RAM, stockage). Une solution sobre permet de retarder le renouvellement du matériel (limitation des déchets électroniques) et réduit la consommation énergétique globale.
Non Concerné N/A
Référentiel
Critère non applicable à cette solution.
Conformité et accessibilité numérique (AS6-4)
Évalue l'accessibilité de l'interface pour les personnes en situation de handicap (visuel, auditif, moteur). Un score élevé garantit l'inclusivité de l'outil et la conformité aux obligations légales (RGAA en France, EN 301 549 en Europe).
Satisfaisant 3 / 5
Référentiel
Bon niveau d'accessibilité. La solution respecte les principes de base des WCAG ou du RGAA. L'interface est largement compatible avec les technologies d'assistance, bien que quelques fonctions avancées nécessitent des ajustements.
Justification

Microsoft s'engage à respecter les standards mondiaux d'accessibilité (WCAG 2.1, EN 301 549) et publie régulièrement des rapports d'accessibilité (VPAT - Voluntary Product Accessibility Templates) pour ses produits.

Rétro-compatibilité (AS6-5)
Mesure la capacité du produit à maintenir son fonctionnement sur des infrastructures existantes et à garantir la stabilité des interfaces lors des mises à jour. Une forte rétro-compatibilité protège contre l'obsolescence subie et réduit les coûts de migration forcée.
Non Concerné N/A
Référentiel
Critère non applicable à cette solution.