Le VPN est bien plus qu’un outil à la mode. Il permet de protéger la confidentialité de vos données durant vos connexions sur Internet.
Mais tous les VPN ne se valent pas. Comment choisir celui qui nous conviendrait le mieux.
May6 vous dévoile les critères à tenir compte dans votre choix.
Quels sont les critères dans le choix d'un VPN ?
Domiciliation du VPN

© copyright Pixabay
Dans certains pays, la loi oblige les fournisseurs VPN à conserver et à fournir les données d’identification et d’activités en ligne de leurs utilisateurs sur demande des autorités. C’est le cas des Etats-Unis.
Dans des pays où la censure est omniprésente, comme en Chine, le gouvernement n’aura aucun mal à récupérer les informations des clients de fournisseurs VPN chinois.
Il est donc impératif de vérifier le pays d’origine du fournisseur du VPN afin de faire son choix.
Les principaux fournisseurs VPN siègent dans un des Data Havens, des pays avec une législation très strictes, extrêmement favorables au respect de la vie privée (Panama pour NordVPN ou îles Vierges britanniques pour ExpressVPN et Surfshark). Ainsi, il n’ont aucune obligation de fournir des informations de leur clients à la justice.
La Suisse et la Roumanie offrent également une législation favorable au respect des données et de la vie privée. Toutefois, la justice pourra demander à récupérer les informations de clients aux fournisseurs implantés dans ces pays.
Politique de confidentialité

© copyright NordVPN
Un bon fournisseur VPN se doit de ne conserver aucun registre, car ils peuvent contenir des informations sensibles relatives à l’utilisation du service VPN.
On peut distinguer 2 registres :
- Les registres de connexion VPN contiennent les coordonnées de l’utilisateur, son adresse IP d’origine, les dates et durées de connexion, la quantité de données transférées et les serveurs VPN utilisés.
- Les journaux d’utilisation contiennent la liste complète des sites web consultés, des fichiers téléchargés à l’aide du client VPN utilisé.
La mention no-log ou zero-log implique l’absence de registres.
Sachez que c’est du déclaratif (il n’y aucune preuve que ce soit la réalité). Pour preuve, la fuite de données de VPN se déclarant no-log en 2020. 1.2To ont été volées.
Comment savoir si le VPN respecte nos données ?
Parmi les preuves que peuvent fournir les fournisseurs VPN, on peut se baser sur les audits de sécurité effectués pour prouver leur bonne foi.
Ensuite, n’hésitez pas à consulter les tests effectués par des sites spécialisés.
Réseau et performance

Après s’être assuré de la protection de vos données, passons à l’utilisation.
Le nombre des serveurs proposés et leur répartition à travers le monde. Les VPN les plus connus proposent des milliers de serveurs répartis sur les 5 continents.
Ensuite vient la vitesse et la qualité de connexion des serveurs. Je vous conseille de consulter des sites ayant testé les différents fournisseurs sur ce point (ex : Clubic, Frandroid…). Tous les VPN ne se valent pas sur ce point.
Le mieux reste de tester soi-même les VPN et de se faire sa propre idée. C’est comme les FAI, vous pourriez avoir des problèmes avec certains alors que votre voisin, aucun.
Les principaux éditeurs de VPN proposent des offres « satisfait ou remboursé ». Vous aurez 30 jours pour annuler votre abonnement, suffisamment de temps pour avoir testé leur application.
Présence de certaines fonctionnalités

© copyright NordVPN
Pour votre sécurité, il y a des fonctionnalités qui, pour moi, doivent être présentes dans un VPN :
- Kill switch : il coupe votre accès à Internet en cas d’interruption imprévue de votre VPN. Ceci évite que votre adresse IP ne devienne visible même pendant un court laps de temps.
- Split tunneling : permet d’autoriser une connexion hors VPN d’applications choisies et inversement. Certains sites bloquent les VPN (jeux en ligne par exemple), pour éviter une suspension de compte, prévoyez que l’application utilisée pour ce service passe par une connexion « normale ».
Protocole VPN

© copyright NordVPN
Pour une bonne expérience utilisateur, votre connexion doit être sûre et rapide. C’est là que rentre en jeu le protocole VPN.
Un protocole VPN ne se résume pas au simple protocole de chiffrement. C’est un mélange de protocole de transmission entre le serveur et votre appareil et de protocole de chiffrement (pour que les données transmises soient protégées).
Il existe une dizaine de protocoles différents. Suivant l’usage qu’on fait de son VPN, chaque protocole a ses avantages et inconvénients.
Les plus connus et utilisés sont OpenVPN et Wireguard. La plupart des fournisseurs VPN proposent ces protocoles. Il sont de bonne qualité grâce à leur stabilité et l’absence de failles connues.
D’autres ont fait le choix de créer le leur en interne : LightWay (ExpressVPN) ou NordLynx (NordVPN).
Quoiqu’il arrive, il faut opter pour une solution avec un algorithme de chiffrement considéré comme militaire : AES-256bits ou équivalent.
Pour vérifier la sécurité du VPN, je vous invite à le tester grâce aux outils suivants:
- Fuite DNS : une partie du trafic ne passe plus par le trafic VPN, mais par ceux du FAI, révélant votre adresse IP, la géolocalisation de votre appareil et les informations de connexion concernant votre requête DNS. Utilisez DNS Leak Test.
- Fuite IPv6 : si vous vous connectez à un site fonctionnant avec l’IPv6 , vos données peuvent quitter le tunnel VPN et être exposées. Utilisez IPv6leak.com
- Fuite WebRTC : La mise en relation de deux navigateurs web par le biais d’un serveur peut révéler la véritable adresse IP de l’utilisateur. Utilisez browserleaks.com
Conclusion
Vous savez dorénavant comment choisir un bon VPN parmi tous les fournisseurs qu’on trouve sur Internet ou parmi la liste que je vous ai proposé.
