Un réseau privé virtuel (VPN) est un outil essentiel pour préserver votre vie privée sur internet. Il empêche votre fournisseur d’accès internet (FAI), et par extension votre gouvernement, de voir ce que vous faites en ligne, et il aide à empêcher les sites internet que vous visitez de vous identifier de manière unique et de vous suivre sur le web en masquant votre véritable adresse IP.

Cliquez ici(nouvelle fenêtre) pour passer directement à la démystification d’un mythe courant

En savoir plus sur le fonctionnement d’un VPN

Cependant, de nombreuses personnes ne savent pas très bien comment fonctionnent exactement les VPN, ni ce qu’ils peuvent ou ne peuvent pas faire. Dans cet article, nous allons passer en revue certains des mythes, demi-mythes et idées reçues les plus courants concernant les VPN.

Mythe : les VPN garantissent votre sécurité

Réalité : le but principal des VPN est d’assurer le respect de la vie privée sur internet, plutôt que la sécurité.

À l’origine, les VPN ont été développés pour sécuriser les ressources des entreprises, permettant aux employés d’accéder en toute sécurité aux serveurs de l’entreprise depuis leur domicile ou des bureaux distants. Proton VPN for Business(nouvelle fenêtre) perpétue cette tradition de sécurisation des entreprises avec notre version du XXIe siècle du vieux VPN d’entreprise : les serveurs dédiés. Cependant, ce n’est pas ce que proposent la plupart des services de VPN modernes (y compris Proton VPN, en dehors de nos abonnements Proton VPN for Business).

Cela s’explique par le protocole HTTPS, le protocole de chiffrement qui sécurise internet. Lorsque vous vous connectez à un site internet qui utilise le protocole HTTPS, la connexion entre votre appareil et le site internet est chiffrée de manière sécurisée afin que personne, à l’exception du propriétaire du site, ne puisse voir ce que vous y faites.

Recherchez une icône de cadenas indiquant que le site internet est sécurisé

La plupart des navigateurs indiquent qu’un site internet utilise le protocole HTTPS à l’aide d’une icône de cadenas dans la barre d’adresse. De manière révélatrice, Chrome a cessé de le faire, car Google ne considère plus cela comme nécessaire

Grâce au protocole HTTPS, vous pouvez effectuer vos opérations bancaires en ligne et payer vos achats en ligne avec votre carte de paiement en toute sécurité ; aucun VPN n’est requis.

Il y a encore dix ans environ, il est vrai que la plupart des sites internet n’étaient pas sécurisés (bien que cela n’inclue pas les sites bancaires et d’e-commerce qui pouvaient exposer des informations sensibles). À l’époque, l’utilisation d’un VPN améliorait effectivement votre sécurité en ligne. Mais ce n’est plus le cas aujourd’hui. À l’échelle mondiale, environ 85 % des sites internet utilisent le protocole HTTPS, et ceux qui ne le font pas sont principalement des sites amateurs qui ne sont évidemment pas sécurisés. Le danger qu’ils représentent pour la plupart des utilisateurs d’internet est minime, vous n’avez donc plus besoin d’un VPN pour protéger vos données en ligne.

En savoir plus sur la façon dont le protocole HTTPS vous protège (mais ne préserve pas votre vie privée)(nouvelle fenêtre)

Un VPN masque également votre véritable adresse IP de quiconque sur internet, et on prétend parfois que cela améliore votre sécurité, car si un pirate ne peut pas voir votre adresse IP, il ne peut pas vous pirater. Bien qu’il y ait une part de vérité là-dedans, la réalité est qu’il ne s’agit tout simplement pas d’un vecteur d’attaque majeur pour les pirates.

Mythe : les VPN vous protègent des pirates sur le wifi public

Réalité : le protocole HTTPS vous protège des pirates sur le wifi public, mais nous avons toujours besoin d’un VPN pour empêcher les hébergeurs de wifi publics de vendre votre historique de navigation.

Là encore, il fut un temps où l’utilisation d’un réseau wifi public était réellement risquée. Les pirates traînaient dans les espaces publics, configurant des points d’accès clones malveillants et utilisant l’analyse de paquets wifi(nouvelle fenêtre) pour intercepter votre trafic internet non chiffré.

But comme nous l’avons vu plus haut, depuis quelques années, il n’existe pratiquement aucun site internet traitant de données sensibles qui ne soit pas sécurisé par le protocole HTTPS. Cela signifie que même si vous vous connectez par inadvertance à un point d’accès clone malveillant, la personne qui gère ce faux point d’accès ne peut rien savoir de ce que vous faites sur les sites internet que vous visitez. L’utilisation d’un réseau wifi public est donc bien plus sûre qu’auparavant.

Cependant, le protocole HTTPS sécurise vos connexions — mais ne les rend pas privées. Il empêche les criminels de voir ce que vous faites sur un site internet (y compris les mots de passe ou les informations de paiement que vous saisissez), mais il n’empêche pas votre FAI ou l’hébergeur du wifi public (la personne ou l’entreprise qui exploite le point d’accès wifi auquel vous êtes connecté) de voir à quels sites internet et services vous vous connectez. Et à l’ère du capitalisme de surveillance omniprésent, où tout ce que nous faisons en ligne est surveillé et utilisé pour nous cibler avec des publicités de plus en plus personnalisées, il s’agit d’une information précieuse.

Ce n’est pas sans raison que de nombreux réseaux wifi publics (dont beaucoup sont gérés par des entreprises tierces commerciales) exigent que vous fournissiez une adresse e-mail valide et que vous acceptiez des conditions d’utilisation du service (ToS) d’une longueur intimidante et impénétrables avant de vous permettre d’utiliser leur wifi « gratuit ». Ils vendent votre historique de navigation à des annonceurs. L’utilisation d’un VPN permet d’éviter cela.

On observe également une tendance croissante de la part des gouvernements à acheter des données(nouvelle fenêtre) collectées à partir des points d’accès publics pour alimenter leur surveillance de masse. Aux États-Unis, par exemple, la loi National Defense Authorization Act de 2024(nouvelle fenêtre) a considérablement élargi les pouvoirs du gouvernement pour surveiller les Américains(nouvelle fenêtre).

Mythe : héberger vous-même votre propre VPN est préférable pour le respect de votre vie privée

Réalité : l’auto-hébergement ne fait presque rien pour protéger votre vie privée

Lorsque vous vous connectez à un VPN, le fournisseur de VPN peut voir le même type de données que votre FAI lorsque vous n’utilisez pas de VPN, notamment votre véritable adresse IP et les sites internet que vous visitez. Et tout comme votre FAI, votre service de VPN peut voir votre trafic internet non chiffré (bien que cela ne soit pas une préoccupation majeure, grâce au protocole HTTPS). Ainsi, sur un plan purement technique, vous transférez votre confiance de votre FAI vers votre fournisseur de VPN.

Cependant, alors que votre FAI n’a aucun intérêt à protéger votre vie privée (les FAI peuvent même vendre votre historique de navigation à des entreprises de publicité et d’analyse), les services de VPN réputés ne conservent aucun journal d’activité (logs) et ont un modèle économique qui repose entièrement sur la préservation du respect de votre vie privée. Chez Proton VPN, nous effectuons également régulièrement des audits de sécurité externes de nos applications open source et de notre infrastructure sans journaux. Mais un certain niveau de confiance reste requis.

Les personnes sceptiques à l’égard des services de VPN recommandent souvent d’exécuter plutôt votre propre serveur VPN, en partant du principe que vous n’avez besoin de faire confiance à personne d’autre qu’à vous-même. En supposant que vous ayez le savoir-faire technique et que vous hébergiez votre serveur VPN sur une plateforme sécurisée (comme du matériel qui vous appartient physiquement, ou un serveur loué bare-metal chiffré — la plupart des serveurs loués sont accessibles par le fournisseur du serveur, qui n’a aucun intérêt à protéger votre vie privée), c’est tout à fait vrai. Mais…

Lorsque vous utilisez un service de VPN commercial, vous partagez un serveur VPN (et donc une adresse IP) avec potentiellement des milliers d’autres utilisateurs. Même si un service de VPN conserve des journaux, il est difficile de corréler l’un de ces utilisateurs avec les actions de quelqu’un qui utilise l’adresse IP de ce serveur. Et c’est pratiquement impossible si le service ne conserve aucun journal.

D’un autre côté, si vous gérez votre propre serveur VPN, l’adresse IP du serveur VPN vous identifie de manière unique auprès de chaque site internet que vous visitez. Si vous gérez votre serveur depuis chez vous, il s’agira de l’adresse IP de votre domicile. Si vous louez un serveur distant, il reste facile pour les sites internet de vous identifier et de vous suivre, et le fournisseur de votre serveur dispose de vos informations de facturation.

Ainsi, gérer votre propre serveur VPN ne fait presque rien pour protéger votre vie privée en ligne.

Mythe : les VPN ralentissent considérablement votre vitesse de connexion internet

Réalité : si vous utilisez un bon serveur VPN à proximité, il est peu probable que vous remarquiez un ralentissement

L’utilisation d’un VPN ralentira votre connexion internet, mais si vous utilisez un bon service de VPN (comme Proton VPN), ce ralentissement sera minime. Les principaux facteurs qui affectent la vitesse de votre connexion internet lorsque vous utilisez un VPN sont :

Surcharge liée au chiffrement

Les VPN chiffrent votre trafic internet pour renforcer la sécurité et le respect de votre vie privée. Le processus de chiffrement et de déchiffrement des données nécessite des ressources informatiques supplémentaires, ce qui peut, en théorie, entraîner une légère baisse de vitesse. Cependant, tous les appareils modernes, à l’exception des plus bas de gamme, peuvent chiffrer et déchiffrer les données de VPN en toute simplicité, ce qui rend tout ralentissement très théorique en pratique. C’est particulièrement vrai lors de l’utilisation de protocoles VPN légers et modernes tels que WireGuard®.

Distance du serveur

Lorsque vous utilisez un VPN, vos données doivent parcourir une « étape » supplémentaire jusqu’au serveur VPN avant d’être acheminées vers leur destination. La distance physique entre votre appareil et le serveur VPN affectera donc votre vitesse internet. Plus le serveur est éloigné, plus la latence (le temps nécessaire à un paquet de données pour voyager de votre appareil à un serveur et en revenir) est élevée, et plus la connexion est lente.

Cependant, si vous utilisez un bon service de VPN et que vous vous connectez à un serveur géographiquement proche de vous (par exemple, dans le même pays), ce ralentissement sera si minime qu’il est peu probable que vous le remarquiez. Proton VPN atténue également ce problème grâce à notre technologie unique d’accélérateur VPN, qui améliore considérablement les performances de vitesse lors de la connexion à des serveurs VPN très éloignés de vous.

Certains VPN proposent une fonctionnalité de « double VPN » (par exemple, Proton VPN propose Secure Core). Ceux-ci peuvent améliorer le respect de votre vie privée en ligne en empêchant les attaques temporelles et en offrant une sécurité supplémentaire au cas où l’un des serveurs VPN serait compromis, mais vos données parcourent désormais deux « étapes » supplémentaires (ou plus), dont au moins une peut se faire sur une distance considérable. Par exemple, nous n’exploitons des serveurs Secure Core qu’en Suisse, en Islande et en Suède, car ces pays ont des lois très strictes sur la protection de la vie privée.

Les solutions de double VPN ralentiront donc votre connexion internet beaucoup plus qu’une connexion VPN classique, et ne devraient être utilisées que si votre modèle de menace(nouvelle fenêtre) l’exige.

Charge du serveur

Si le serveur VPN auquel vous êtes connecté est surchargé d’utilisateurs, il peut s’encombrer, ce qui entraîne des vitesses plus lentes. Les services de VPN de haute qualité comme Proton VPN offrent un grand nombre de serveurs VPN pour répartir la charge plus uniformément.

Sauf indication contraire de votre part, nous vous connecterons toujours à un serveur à faible charge, de sorte que ce problème est peu susceptible d’affecter les personnes disposant d’un abonnement Proton VPN payant. Nous montrons également clairement la charge de chacun de nos serveurs dans nos applications, ce qui vous permet de sélectionner manuellement un serveur moins sollicité.

Capture d'écran montrant comment l'application Android de Proton VPN indique la charge du serveur

Si vous utilisez notre abonnement VPN gratuit, nous essaierons également de vous connecter au serveur gratuit le plus proche avec une faible charge. Cependant, nos serveurs gratuits peuvent parfois être très sollicités, c’est pourquoi ils ne sont souvent pas aussi rapides que nos serveurs Plus.

Ainsi, si vous utilisez un bon service de VPN et que vous vous connectez à un serveur VPN proche qui n’est pas surchargé, l’utilisation d’un VPN aura un effet minimal sur votre vitesse de connexion internet. Bien entendu, il n’en va pas de même si vous utilisez un service de VPN « gratuit » sans marque qui exploite quelques serveurs VPN à l’autre bout du monde.

Conclusion – un VPN est un excellent outil de protection de la vie privée

Un service de VPN commercial est un outil presque indispensable pour préserver le respect de votre vie privée en ligne dans un monde où la surveillance omniprésente est la norme. Il ne vous protégera pas contre les pirates qui dérobent vos coordonnées bancaires (principalement parce que le protocole HTTPS a rendu cette fonction obsolète), mais il vous aidera à garder pour vous ce que vous faites en ligne, sans compromettre votre expérience sur internet, et ce, bien mieux que si vous conceviez votre propre solution VPN.