Un Serveur Hérité Que Personne N'a Désactivé

Valve a laissé un ancien serveur de contenu Steam accessible publiquement pendant treize ans après l'avoir remplacé, et le 29 août 2026, des archivistes ont profité de cet accès ouvert pour en extraire environ 12 à 13 téraoctets de fichiers internes. Aucun piratage n'était en cause. Plusieurs médias, dont Game Developer et Tom's Hardware, ont confirmé que le serveur ne possédait ni mot de passe ni authentification d'aucune sorte, un vestige de "Steam2", le système de diffusion de contenu que Valve a retiré en 2013 lors du passage de la boutique vers l'infrastructure SteamPipe encore utilisée aujourd'hui.

Le lot de données, vite surnommé le "Steam2 Teraleak", contient des versions de développement, des éléments de prototypes et des captures d'écran datant de toute la période où ce serveur était en service, de 2003 à 2013. Valve n'avait publié aucune déclaration officielle au moment de la rédaction, et les médias ayant sollicité un commentaire auprès de l'entreprise n'ont reçu aucune réponse.

Les Fichiers Ne Sont Pas Seulement Ceux De Valve

Le contenu le plus significatif de la fuite appartient à deux autres éditeurs, pas à Valve. Des archivistes et des moddeurs qui ont fouillé le lot de données ont trouvé des versions bêta inédites de Dragon Age: Origins, de BioWare et EA, et de Batman: Arkham Asylum, de Rocksteady et WB Games, aux côtés du propre matériel inédit de Valve.

Le butin propre à Valve comprend des premiers fichiers de Portal 2 que des moddeurs ont reconstitués en un prototype jouable datant de 2009, des éléments inutilisés de Left 4 Dead 2 et de Counter-Strike: Global Offensive, ainsi que quelques modèles d'armes inutilisés que la communauté relie au depuis longtemps annulé Half-Life 2: Episode 3, dont aucune version jouable n'a fait surface.

Studio / ÉditeurTitreCe Qui A Fuité
ValvePortal 2Prototype jouable de 2009 reconstitué
ValveHalf-Life 2: Episode 3Modèles d'armes et éléments inutilisés, aucune version jouable
BioWare / EADragon Age: OriginsVersion bêta inédite
Rocksteady / WB GamesBatman: Arkham AsylumVersion bêta inédite

Une Fuite Sans Loi Sur Les Fuites

Comme personne n'a piraté Valve, la fuite échappe au cadre juridique qui s'appliquerait normalement à une violation de données. Le RGPD encadre les données personnelles, noms, adresses, historiques de commandes, et c'est exactement ce qui a déclenché l'obligation de notification de Valve après la violation de CEVA Logistics, qui a touché ses acheteurs européens de matériel Steam en juillet et août 2026 et a forcé Valve à notifier les autorités de protection des données de chaque pays concerné.

Cette fuite est différente. Ce qui a été exposé ici est de la propriété intellectuelle d'entreprise, un travail créatif confidentiel et inédit appartenant à deux autres sociétés, et l'exposition de propriété intellectuelle due à la négligence d'une plateforme n'a d'équivalent en matière de notification obligatoire nulle part dans l'UE. BioWare, EA, Rocksteady et WB Games ne disposent d'aucun délai légal contraignant Valve à leur dire ce qui a fuité, quand, ni comment. Le recours qu'ils choisiront de suivre passera par le droit des contrats ou du secret des affaires, au cas par cas, et non par un délai fixe imposé par un régulateur.

Ce Que Tout Studio Partageant Des Versions Devrait Demander

Tout studio qui distribue un jeu via Steam remet un jour ou l'autre des fichiers de développement à Valve, et cette fuite montre que la conservation des données peut survivre plus d'une décennie à la raison qui la justifiait. Avant de partager un prototype avec une plateforme, Steam, mais la même question vaut pour Epic, PlayStation et les portails partenaires Xbox, il faut demander une politique écrite de conservation et de mise hors service, plutôt que de supposer que l'ancienne infrastructure est supprimée dès qu'un produit migre vers une nouvelle.

La leçon pratique est de traiter les fichiers de version inédits avec la même rigueur contractuelle en matière de confidentialité que les données financières, précisément parce que le recours juridique en cas de fuite est plus faible que celui offert par le droit de la protection des données pour les informations personnelles. Une armoire verrouillée sur un salon professionnel et un serveur de contenu sécurisé posent le même problème sous des formes différentes : la question n'est jamais de savoir si un élément ancien existe encore, mais qui peut encore y accéder.

Servola Journal

Nous faisons cela pour tous ceux qui essaient de suivre ce que la technologie fait à nos vies. Les personnes qui la construisent, et les personnes à qui cela arrive. Le Servola Journal existe pour que ce que nous apprenons appartienne à tous.

Personne ne nous paie pour cela. Pas de publicité, pas de mur payant, gratuit pour tous. Nous croyons simplement que comprendre ce qui nous arrive à tous ne devrait pas dépendre de qui peut se permettre de payer pour cela.

Si cela vous a apporté quelque chose aujourd'hui, dites-le-nous pour que nous continuions. Suivez-nous, laissez un like, ou écrivez un commentaire positif. Nous les lisons tous, et ce sont eux qui nous font continuer.