Learn

284 articlesCatégorie : Tous
Réseau

Qu’est-ce qu’un VPN

Un est un outil souvent présenté dans les discussions sur l’anonymat et la vie privée.

Mais il est dangereux de considérer un VPN comme un service qui « rend anonyme » dès qu’on l’utilise. Un VPN est un mécanisme qui modifie la manière dont la route de communication est visible. Il peut changer l’adresse IP visible depuis le site de destination ou protéger la route de communication sur un Wi-Fi public.

En revanche, il fait aussi du fournisseur VPN un nouveau tiers de confiance.

Le fournisseur VPN se trouve en position de traiter des informations liées à la source de connexion et aux destinations de l’utilisateur. C’est pourquoi, lors du choix d’un VPN, il faut vérifier non seulement le nom et le prix, mais aussi l’opérateur, la politique de journalisation, les audits, les rapports de transparence, l’implémentation des applications et les moyens de paiement.

Cet article organise les bases du VPN, ce qu’il peut protéger, ce qu’il ne protège pas et son modèle de confiance.

Bases du VPN

VPN est l’abréviation de Virtual Private Network.

Il crée un canal de communication chiffré entre l’appareil de l’utilisateur et le serveur VPN, puis communique vers l’extérieur via ce serveur VPN. Du point de vue du site web de destination, l’accès semble venir de l’adresse IP du serveur VPN, et non de l’adresse IP du domicile ou du lieu de travail de l’utilisateur.

ÉtapeCe qui se passeSens pour l’anonymat
AppareilL’application VPN se connecte au serveur VPNCrée une route différente de la connexion ordinaire
Serveur VPNRelaie la communication de l’utilisateur vers l’extérieurL’IP visible pour la destination devient celle du VPN
Site de destinationReçoit l’accès comme venant du serveur VPNL’IP du domicile est moins directement visible
FAIVoit la communication vers le serveur VPNLa destination finale devient moins directement visible
Fournisseur VPNDevient un point de relaisDevient un nouveau tiers de confiance

Un VPN est utile quand vous ne voulez pas montrer directement votre IP domestique à une destination, ou quand vous voulez protéger la route de communication sur un Wi-Fi public.

Cependant, un VPN ne suffit pas à assurer l’anonymat.

Ce qui change avec un VPN

Quand vous utilisez un VPN, l’adresse IP visible pour la destination change.

De plus, du point de vue du FAI, il devient visible que l’utilisateur se connecte à un serveur VPN. Il devient moins évident qu’il communique directement avec le site web final.

Point de vueSans VPNAvec VPN
IP visible pour la destinationIP de la connexion du domicile ou du travailIP du serveur VPN
Destination visible depuis le FAIL’IP de destination est visibleLe serveur VPN est visible
Exploitant de Wi-Fi publicPeut plus facilement observer les destinations et le volume de traficVoit une communication vers le serveur VPN
Contenu de la communicationProtégé avec HTTPS, faible avec HTTPLa section jusqu’au serveur VPN est protégée, mais le traitement côté destination reste
Tiers de confianceFAI et destinationLe fournisseur VPN s’ajoute

Un VPN change qui voit quoi.

L’information ne disparaît pas. L’endroit où elle est visible change.

Ce qu’un VPN ne protège pas

Même avec un VPN, les requêtes arrivent au site web de destination.

Si vous êtes connecté, l’activité se relie au compte. Si des cookies sont envoyés, vous êtes traité comme le même navigateur. Si vous écrivez votre lieu de travail ou vos lieux habituels dans le texte publié, le contenu permet de construire une image de vous.

Information qui restePourquoi elle resteExemple
État de connexionLe service traite le compteSe connecter à un réseau social en nom réel
sLe navigateur envoie les informations enregistréesÊtre vu comme le même utilisateur malgré le changement d’IP
Contenu publiéVous le publiez vous-mêmeÉcrire la région, le travail, la famille
Caractéristiques du navigateurLe User-Agent et la taille d’écran sortentDevient un matériau d’empreinte numérique
Informations de paiement ou d’inscriptionElles sont liées au contrat VPNSe relier par un paiement ou e-mail en nom réel

Un VPN change l’adresse IP visible pour la destination.

Mais les comptes, cookies, contenus publiés et informations de l’appareil sont des problèmes distincts.

Points à regarder dans les candidats pratiques

Pour les débutants, il existe trop de services VPN.

Connaître des candidats fiables est important. Cependant, utiliser un service précis ne suffit pas à assurer l’anonymat. Il faut regarder ensemble les raisons de le présenter et ses limites.

Proton VPN est le VPN de Proton, qui exploite depuis longtemps des services axés sur la vie privée comme Proton Mail. Le site officiel permet de vérifier les appareils pris en charge, les serveurs, les rapports de transparence, les audits de la politique de non-conservation des journaux et les applications open source. La facilité à vérifier la transparence de l’exploitation est une raison de le présenter, aussi bien pour l’apprentissage que pour l’usage pratique.

URL : https://protonvpn.com/

Mullvad VPN se distingue par une conception fondée sur des comptes numérotés et ne demande ni adresse e-mail ni mot de passe. Le site officiel permet de vérifier les moyens de paiement, la politique de journalisation et les informations sur les applications. C’est un exemple utile pour comprendre une conception qui réduit les informations d’inscription.

URL : https://mullvad.net/

Point à vérifierPourquoi le regarder
Politique de journalisationVoir ce que le service explique ne pas conserver
AuditVoir s’il existe une vérification externe
Rapport de transparenceVoir l’attitude face aux demandes légales
ApplicationsVoir si elles sont open source et quels appareils sont pris en charge
PaiementVoir le lien entre paiement en nom réel et anonymat
JuridictionPenser aux demandes légales et à l’environnement d’exploitation

Pour choisir un VPN, ne croyez pas les publicités qui promettent « l’anonymat complet ».

Regardez vers qui se déplace le tiers de confiance.

Vérification avant d’utiliser un VPN

Avant d’utiliser un VPN, définissez votre objectif.

Voulez-vous protéger la route de communication sur un Wi-Fi public, éviter de montrer votre IP domestique à la destination, ou éviter que la destination finale soit directement visible depuis le réseau du travail ou de l’école ? Si l’objectif diffère, les points à vérifier changent aussi.

Point à vérifierRaison
Pouvez-vous faire confiance au fournisseur VPNIl devient un nouveau tiers de confiance
Le DNS passe-t-il par le VPNLes requêtes DNS peuvent parfois fuir par la connexion ordinaire
Êtes-vous connecté en nom réelMême avec une IP différente, le compte relie l’activité
Comment traiter les informations de paiement et d’inscriptionLes informations de contrat VPN deviennent aussi une corrélation
L’espace de stockage du navigateur est-il séparéLes cookies peuvent faire reconnaître le même utilisateur

Un VPN est un outil facile à utiliser au quotidien.

Mais cette facilité rend aussi tentant de penser « le VPN est activé, donc je suis tranquille ». Un VPN modifie la manière dont la route de communication est visible. Il ne sécurise pas automatiquement le contenu publié ni la gestion des comptes.

Ce qu’il faut retenir comme base du VPN

Cet article traite les bases du VPN.

La comparaison détaillée entre VPN et , les fuites DNS, les fuites WebRTC, le choix d’un fournisseur VPN et l’utilisation sur Wi-Fi public sont traités dans d’autres articles.

Le point à retenir ici est qu’un VPN est un outil qui « change qui voit quoi ». Avec un VPN, l’IP visible pour la destination change, mais il devient nécessaire de faire confiance au fournisseur VPN.

Résumé

Un VPN est un mécanisme qui crée une route de communication entre l’appareil et le serveur VPN, puis communique vers l’extérieur via ce serveur VPN.

Il change l’adresse IP visible pour la destination et rend moins directement visible la destination finale pour le FAI ou l’exploitant d’un Wi-Fi public.

Cependant, un VPN n’est pas un outil qui rend l’anonymat complet.

L’état de connexion, les cookies, le contenu publié, les caractéristiques du navigateur et les informations de paiement restent. De plus, le fournisseur VPN devient un nouveau tiers de confiance.

Quand vous utilisez un VPN, vérifiez ce qui change, ce qui reste, et à qui vous devez faire confiance.

Outils liés

Public IP Check

WhatIsMyIP

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://www.whatismyip.com/

Ouvrir le site externe
DNS Leak Test

DNSLeakTest

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://www.dnsleaktest.com/

Ouvrir le site externe
WebRTC Leak Test

BrowserLeaks WebRTC

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://browserleaks.com/webrtc

Ouvrir le site externe
Anonymous communication

Tor Project

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://www.torproject.org/

Ouvrir le site externe
VPN service

Proton VPN

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://protonvpn.com/

Ouvrir le site externe
VPN service

Mullvad VPN

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://mullvad.net/

Ouvrir le site externe

Articles liés