EU Sovereignty Score
Auto-hébergé / open sourceSystème d'exploitation de bureauSiège : US

Kali Linux : score de souveraineté et 8 alternatives européennes

Kali Linux est une distribution Linux open source basée sur Debian, dédiée à l'audit de sécurité et aux tests d'intrusion. C'est l'un des projets communautaires d'OffSec, maintenu par une petite équipe de responsables de paquets. Elle est proposée pour les plateformes cloud et conteneurs, pour les ordinateurs ARM comme les cartes monocarte, et pour les appareils mobiles via NetHunter. Le code source étant public, les paquets peuvent être modifiés et recompilés.

OffSec est une société américaine de sécurité de l'information à capital privé, dont le siège est à New York ; sa politique de confidentialité désigne OffSec Services LLC, établie à New York, comme responsable du traitement. Spectrum Equity y a réalisé son premier investissement en capital-risque en 2019. Les informations publiques sur la société ne mentionnent aucune société mère étrangère, et le droit américain s'applique donc à la société. Pour une organisation européenne, les questions déterminantes sont l'origine des paquets et l'entretien du projet, vérifiables à partir du code source public.

MastodonLinkedInBlueskyXE-mail
Score de souveraineté
69 / 1000 = exposition élevée
100 = souverain
  • Juridiction SOV-210
    Siège social aux États-Unis : CLOUD Act et FISA 702
  • Résidence des données SOV-3100
    Aucun hébergement en Europe (US)
  • Souveraineté des clés cryptographiques SOV-390
    Auto-hébergeable : clés de chiffrement sous votre propre contrôle
  • Liberté face au verrouillage SOV-680
    Open source : coûts de changement faibles
  • Souveraineté du code source et de l'exécution SOV-4 · SOV-665
    Code source auditable, forkable et auto-hébergeable

Codes SOV : l'objectif correspondant du Cloud Sovereignty Framework de la Commission européenne. Source officielle

Comment le score est calculé

Faits et preuves

Dernière vérification le 11 octobre 2026
Siège socialUS (US)Vérifié manuellement
Décision d'adéquation de l'UEUniquement pour les entreprises individuellement certifiées dans le cadre du Data Privacy Framework UE-États-UnisVérifié manuellement
Modèle de souverainetéOpen source, distribuéVérifié manuellement
Hébergement des donnéesUSVérifié manuellement
Open sourceOuiVérifié manuellement
Conforme au RGPDNonDéclaré par le fournisseur
CatégorieSystème d'exploitation de bureau
TypeProduit
Site webkali.org ↗

Comment nous vérifions · Une erreur ? Proposez une correction

Les meilleures alternatives basées dans l'UE et conformes au RGPD à Kali Linux

Les alternatives européennes à Kali Linux proviennent de notre base de connaissances de plus de 6 800 fournisseurs. Nous ne référençons que les fournisseurs ayant leur siège social dans l'UE ou l'EEE ; les fournisseurs entièrement détenus par des Européens sont classés avant ceux ayant un propriétaire étranger. Pour chaque alternative, vous voyez le pays, le statut open source et une brève description.

Score par alternative : 0 = exposition élevée, 100 = souverain

22 fournisseurs européens de la catégorie Système d'exploitation de bureau figurent au catalogue. Voir toute la catégorie · Proposer une alternative · Voir la catégorie sur la carte

Kali Linux est-il une dépendance parmi d'autres ?

Évaluez toute votre pile en trois minutes environ. Gratuit, sans compte.

Pourquoi la souveraineté numérique compte avec Kali Linux

Kali Linux a son siège social aux États-Unis. Les fournisseurs américains relèvent du CLOUD Act et de la FISA 702 : les autorités américaines peuvent exiger l'accès aux données, même lorsque celles-ci se trouvent dans un centre de données européen. C'est le cœur de l'exposition juridictionnelle dans notre modèle.

Kali Linux héberge les données hors UE (US). Les données personnelles quittent donc l'UE, ce qui nécessite un mécanisme de transfert au titre du RGPD et abaisse le score de résidence des données.

Kali Linux est open source. Vous pouvez auditer le code source, auto-héberger le logiciel et garder le contrôle des clés de chiffrement. Le changement de fournisseur est plus simple car les données et le logiciel ne sont liés à aucune partie unique.

Ce que cela signifie pour votre organisation dépend de l'ensemble de votre pile logicielle et de votre contexte. L'évaluation gratuite prend en compte Kali Linux avec vos autres fournisseurs et fournit un score global, une carte thermique et les principaux facteurs de risque.

Questions fréquentes

Quelle est la meilleure alternative européenne à Kali Linux ?

Cela dépend de votre cas d'usage. Les alternatives européennes solides à Kali Linux incluent notamment Alpine Linux, Devuan and /e/OS. Sur cette page, vous pouvez comparer 8 alternatives européennes selon la juridiction, la résidence des données et le statut open source.

Existe-t-il des alternatives open source à Kali Linux ?

Oui. Les alternatives européennes open source à Kali Linux incluent notamment Alpine Linux, Devuan, /e/OS, EndeavourOS, KDE neon, Linux Mint, Mageia and Manjaro. Elles vous permettent de garder un contrôle total sur vos données et de les auto-héberger si vous le souhaitez.

Kali Linux est-il conforme au RGPD, et où les données sont-elles hébergées ?

Kali Linux a son siège social en US et héberge les données en US. Sa conformité au RGPD est limitée ou incertaine. Pour une résidence des données entièrement dans l'UE, les alternatives européennes présentées sur cette page offrent généralement plus de garanties.

Détails et sources

Vérifié manuellementLe siège social, le propriétaire, les lieux d'hébergement et la licence ont été vérifiés par nous à partir de sources publiques. Gratuit et pour chaque fournisseur, et non un label payant. Rien dans cette base de connaissances n'est repris automatiquement. Dernière vérification le 11 octobre 2026.

Sources

Sources publiques utilisées lors de la dernière vérification de cette fiche.

Preuves de conformité

Les liens ci-dessous renvoient vers des documents publics du fournisseur lui-même. Nous n'enregistrons que ce que nous avons trouvé : un lien manquant signifie « non trouvé publiquement », pas « non conforme ».

Aucune preuve de conformité publique n'a encore été enregistrée pour ce fournisseur. Connaissez-vous son DPA ou sa liste de sous-traitants ? Une erreur ? Proposez une correction

Cyber Resilience Act

Signaux publics liés au Cyber Resilience Act européen. Ils ne comptent pas dans le score. Une ligne absente signifie « non trouvé publiquement ».

Pour les produits relevant du CRA, le marquage CE est obligatoire à partir du 11 décembre 2027 ; cela ne peut pas encore être vérifié.

Vérifié le 11 octobre 2026. Qu'est-ce que le Cyber Resilience Act ?

Souveraineté numérique dans la catégorie Système d'exploitation de bureau

Système d'exploitation de bureau : Système d'exploitation de bureau — plateforme de travail quotidienne. Dans cette catégorie, le choix du fournisseur détermine qui a un accès légal à vos données, où ces données résident et avec quelle facilité vous pourrez changer de fournisseur plus tard.

Également dans cette catégorie

Tout voir →
8 alternatives européennes à Kali Linux — conforme au RGPD et hébergé dans l'UE · EU Sovereignty Score