Un VPN ne supprime pas la surveillance de votre trafic : il la déplace. Comprendre ce transfert est la clé pour décider si un service en vaut la peine.
L'argument le plus solide en faveur d'un VPN à domicile n'est pas la sécurité mais la confidentialité vis-à-vis du fournisseur d'accès à internet. Encore faut-il savoir ce que ce fournisseur voit réellement, ce que la loi l'oblige à conserver, et à qui l'on confie ces informations en installant un VPN. Cette page développe le « transfert de confiance » évoqué dans la vue d'ensemble sur le VPN pour Mac.
Votre fournisseur d'accès achemine chacun de vos paquets. Même quand le contenu est chiffré, il observe :
De ces éléments, on reconstitue un portrait précis : les services utilisés, les rythmes de vie, les centres d'intérêt, parfois l'état de santé ou les opinions à partir des sites consultés.
L'usage que le fournisseur d'accès peut faire de ces données varie selon le pays. Dans l'Union européenne, le RGPD et les règles sur la confidentialité des communications interdisent une exploitation commerciale libre du contenu de la navigation ; ailleurs, plusieurs opérateurs ont revendu des historiques de navigation à des courtiers en données ou les ont utilisés à des fins publicitaires. Dans tous les cas, la donnée existe, elle est conservée un temps, et elle est accessible sur réquisition. Un VPN ne s'oppose pas à la loi ; il réduit simplement la quantité d'information disponible chez cet acteur précis.
En France, les opérateurs de communications électroniques sont tenus de conserver certaines données de connexion pour les besoins de la justice et de la sécurité nationale, pendant une durée qui atteint un an pour les données d'identité et les informations relatives au contrat, avec des règles distinctes pour les données de trafic et de localisation. Ce cadre a été plusieurs fois précisé par la justice européenne et française, qui a encadré la conservation généralisée. Le point à retenir : sans VPN, une trace de vos connexions existe chez votre fournisseur d'accès et peut être requise dans un cadre légal.
Avant même un VPN, activer un résolveur DNS chiffré au niveau du système ou du navigateur empêche le fournisseur d'accès de lire vos requêtes de résolution. C'est une amélioration réelle et gratuite. Mais elle est partielle : le nom de domaine reste transmis en clair au début de chaque connexion chiffrée, tant que le chiffrement de cette partie de la négociation n'est pas généralisé. Le fournisseur d'accès continue donc de voir quels domaines vous joignez, même s'il ne voit plus vos requêtes DNS. Seul un VPN — ou le relais privé, pour Safari — masque aussi ce nom de domaine, en le faisant transiter chiffré dans le tunnel.
Avec un VPN actif, votre fournisseur d'accès ne voit plus qu'une seule chose : une connexion chiffrée, permanente, vers l'adresse d'un serveur VPN. Il ne voit ni les domaines, ni les services, ni le détail du trafic. La résolution DNS, si le client est bien configuré, se fait dans le tunnel et lui échappe aussi.
Mais cette visibilité ne disparaît pas : elle passe à l'opérateur du VPN, qui se trouve désormais dans la position qu'occupait le fournisseur d'accès. Il voit les domaines, les IP de destination, le volume, les horaires — et il connaît l'adresse IP réelle depuis laquelle vous vous connectez à lui.
« Est-ce que je fais davantage confiance à cet opérateur de VPN qu'à mon fournisseur d'accès ? » Si la réponse n'est pas clairement oui, le VPN n'améliore pas la situation — il la déplace vers un acteur moins connu, souvent établi à l'étranger, dont les pratiques réelles sont plus difficiles à vérifier.
Tous les VPN commerciaux annoncent une politique de non-journalisation. La formule recouvre des réalités différentes, et il faut lire le détail :
Une politique ne vaut que si elle est vérifiée. Les éléments qui donnent du poids à une affirmation de non-journalisation :
Ces points constituent l'essentiel de la grille d'évaluation d'un VPN pour Mac. Un service qui coche seulement « politique no-log » sans rien pour l'étayer demande une confiance aveugle.
Le siège juridique d'un opérateur de VPN détermine les lois auxquelles il est soumis : obligations de conservation de données, capacité des autorités à exiger la mise sous surveillance d'un utilisateur, participation à des accords de partage de renseignement entre États. Un opérateur établi dans un pays sans obligation de conservation pour les fournisseurs de VPN peut réellement n'avoir rien à remettre en cas de demande. Un opérateur soumis à une obligation de conservation, ou susceptible de recevoir une injonction de journaliser secrètement un utilisateur, offre une garantie plus faible, quelle que soit sa politique affichée. Ce critère ne se lit pas sur la page d'accueil du service en gros caractères ; il se cherche dans les mentions légales et les conditions générales, et il pèse autant que l'audit.
Le raisonnement du transfert de confiance disqualifie la plupart des offres gratuites. Un opérateur qui ne facture pas ses serveurs et sa bande passante se rémunère autrement, et le trafic qui transite par lui est l'actif le plus évident à monétiser. Confier l'intégralité de sa navigation à un service dont le modèle économique est opaque, pour échapper à un fournisseur d'accès identifié et encadré par la loi, est un mauvais échange. Les rares exceptions sont les paliers gratuits d'éditeurs payants et transparents, qui traitent le gratuit comme un produit d'appel.
Un VPN ne rend pas votre trafic invisible : il change l'acteur qui le voit. L'opération n'a d'intérêt que si le nouvel acteur est plus fiable — juridiction favorable, non-journalisation auditée, propriété transparente. Sur un réseau public, cet arbitrage penche presque toujours en faveur du VPN, comme l'explique la page sur le Wi-Fi public. À domicile, il dépend entièrement de la qualité de l'opérateur choisi.