Protégez votre vie privée en ligne avec Swiss ProtonVPN [Hands-On Testing and Review]
Renforcez votre confidentialité en ligne avec ProtonVPN
Il est grand temps d'améliorer la protection de votre vie privée sur Internet. Pour ce faire, une excellente option est ProtonVPN, un service basé en Suisse.
Les raisons principales pour choisir un VPN sont la sécurité, la confidentialité et l'accès à divers contenus de divertissement. Un VPN peut également s'avérer utile pour les achats en ligne, en permettant de profiter de réductions basées sur la localisation.
L'idée fondamentale est de naviguer sur le web sans craindre d'être surveillé.
Cependant, il ne faut pas confondre un VPN avec un logiciel anti-tracking. Bien que certains VPN incluent des fonctionnalités pour limiter le suivi, ils ne peuvent généralement pas rivaliser avec un outil anti-pistage dédié.
En résumé, un VPN constitue une première étape essentielle vers une liberté accrue sur Internet.
Mais avant d'aller plus loin, savez-vous vraiment...
Qu'est-ce qu'un VPN ?
Un VPN, ou réseau privé virtuel, vous permet de contourner les restrictions imposées par des régimes autoritaires et de sécuriser vos transactions lorsque vous êtes connecté à des réseaux Wi-Fi publics. De plus, il permet de débloquer du contenu en streaming géo-restreint.
Tout ceci est possible grâce à l'utilisation d'une adresse IP anonyme et au cryptage du trafic réseau.
Ainsi, un serveur VPN remplace votre adresse IP par la sienne, masquant votre véritable identité aux yeux du monde extérieur.
C'est logique, mais alors...
Pourquoi choisir ProtonVPN ?
ProtonVPN est un VPN de premier plan, réputé pour son interface utilisateur intuitive et ses fonctionnalités avancées.
De plus, ce service est basé en Suisse, ce qui le met à l'abri des accords de surveillance internationaux tels que les alliances à 5, 9 ou 14 yeux.
Un autre avantage majeur est que ProtonVPN est développé par les créateurs de ProtonMail, un service de messagerie chiffrée open source.
Ces développeurs sont donc des experts en matière de protection de la vie privée des utilisateurs. Vous serez certainement convaincu après avoir testé leur VPN.
Voici quelques-unes des fonctionnalités offertes :
- Un forfait gratuit permanent
- Une politique stricte de non-conservation des journaux
- Protocole WireGuard modifié
- Applications open source et auditées
- Coupe-circuit avancé
- Accélérateur de vitesse VPN
- Chiffrement AES-256 bits
- Tor over VPN
- Tunneling fractionné
- Routage via plusieurs serveurs (Secure Core)
- Bloqueur de publicités, de logiciels malveillants et de traqueurs (NetShield)
- Serveurs optimisés pour le P2P et le streaming
- Protection contre les fuites DNS et IPv6
Ces fonctionnalités conviennent aussi bien aux utilisateurs débutants qu'aux experts.
Les plans annuels sont les plus économiques, mais il existe également des plans de deux ans ou des abonnements mensuels.
Le forfait "Visionnaire" combine les fonctionnalités premium de ProtonVPN et ProtonMail dans un seul abonnement.
Cette évaluation est basée sur l'application Windows de ProtonVPN avec un abonnement Plus.
Premiers Pas
Après avoir sélectionné votre forfait, vous pouvez créer un compte et procéder au paiement. Les modes de paiement acceptés sont les cartes de crédit/débit et PayPal.
Ensuite, vous pouvez télécharger l'application de votre choix et vous connecter pour commencer à utiliser le VPN.
Voici à quoi ressemble le tableau de bord :

L'interface utilisateur est très agréable en mode sombre. Vous pouvez également la réduire à un seul panneau pour une vue simplifiée.

Malgré l'esthétique de l'interface, il n'y a pas d'option pour basculer vers un mode clair. Cette fonctionnalité pourrait être ajoutée dans de futures mises à jour, mais pour l'instant, vous êtes limité au mode sombre.
Cependant, vous ne passez pas des heures dans l'interface du VPN, donc cela ne devrait pas être un facteur décisif pour la plupart des utilisateurs.
NetShield
NetShield est la solution de ProtonVPN pour vous protéger des logiciels malveillants, des publicités et des traqueurs.

J'ai activé NetShield et analysé l'empreinte de mon navigateur pour tester son efficacité.
L'empreinte du navigateur est une méthode qui attribue un identifiant unique à votre navigateur en fonction de divers paramètres tels que le système d'exploitation, le fuseau horaire, le processeur, la RAM, la carte graphique, le type et la version du navigateur, etc. Elle est principalement utilisée pour le ciblage publicitaire.
Vous pouvez vérifier votre propre empreinte sur Cover Your Tracks.
Voici le résultat initial avec Chrome, sans NetShield activé :

Et voici le résultat après avoir activé le blocage des logiciels malveillants, publicités et traqueurs :

Bien que la protection ne soit pas totale (ce qui est normal pour un VPN), des mécanismes de blocage importants sont mis en place.
En conclusion, NetShield remplit sa fonction et améliore l'expérience de navigation.
Toutefois, vous ne devriez pas dépendre uniquement d'un VPN pour protéger vos informations en ligne. Un navigateur comme Brave offre une protection très efficace par défaut :

Coupe-circuit
Aucun système n'est parfait, pas même un VPN. Le coupe-circuit est une mesure de sécurité conçue pour les situations où une connexion VPN rencontre des interruptions, quelle qu'en soit la cause.

Il existe deux modes :
- Coupe-circuit : il vous protège des problèmes côté serveur mais reste inactif si vous vous déconnectez volontairement.
- Coupe-circuit permanent : il bloque l'accès à Internet en l'absence de connexion VPN, intentionnelle ou non.
Les deux modes bloquent l'accès au réseau lorsque vous changez de serveur.
La plupart des VPN n'offrent qu'un seul mode, donc bravo à ProtonVPN pour cette flexibilité.
Tunneling fractionné
Le tunneling fractionné permet une utilisation sélective de la connexion VPN.
Il est utile de naviguer sur le web sans activer le VPN pour les activités non sensibles, tout en réservant la connexion VPN (et le ralentissement de vitesse qu'elle implique) aux tâches qui nécessitent une confidentialité accrue.

ProtonVPN se distingue une fois de plus en offrant plusieurs options d'utilisation du tunneling fractionné.
Vous pouvez par exemple sélectionner quelques applications (Netflix, ou des applications bancaires) pour utiliser la connexion VPN.
Alternativement, vous pouvez choisir de désactiver le VPN pour certaines applications ou adresses IP tout en conservant le tunnel chiffré pour le reste du trafic.
Noyau sécurisé
Le Secure Core devient indispensable si un serveur VPN est compromis.
Cela arrive généralement lorsque les autorités de pays comme les États-Unis ou le Royaume-Uni, peu soucieux de la confidentialité, exigent l'accès aux serveurs VPN. Les serveurs peuvent également être compromis dans des pays autoritaires comme la Chine ou la Turquie.

Dans un tel cas, votre trafic est acheminé via des serveurs Secure Core situés en Islande, en Suisse et en Suède avant d'être redirigé vers un serveur VPN potentiellement moins sûr.
Ce routage supplémentaire peut entrainer une légère baisse de vitesse par rapport à ce que l'on observe avec le chiffrement VPN seul.
Profils
Les profils permettent d'accéder rapidement à des paramètres VPN spécifiques directement depuis le tableau de bord.

Vous pouvez choisir des paramètres spécifiques et les enregistrer pour les prochaines connexions, ce qui vous évite de les ajuster à chaque fois.
Par exemple, vous pouvez créer un profil nommé "Torrenting" pour vos connexions P2P. Cela vous permet de vous connecter à un serveur P2P avec les options prédéfinies en un seul clic.
Connexion automatique/rapide
La connexion automatique établit une connexion chiffrée avec le profil de votre choix au démarrage de l'application ProtonVPN.

De même, vous pouvez utiliser la connexion rapide (située sous la connexion automatique) pour vous connecter avec un profil pré-défini à partir du tableau de bord.

Protocoles
Les protocoles VPN sont les paramètres de connexion utilisés par les applications VPN pour sécuriser la connexion chiffrée.

ProtonVPN propose un choix limité de protocoles (WireGuard et OpenVPN), mais il s'agit des deux meilleurs en termes de sécurité et de vitesse.
De plus, ProtonVPN se distingue par l'utilisation d'une version modifiée du protocole WireGuard.

Dans sa version standard, WireGuard nécessite une adresse IP statique qui peut être utilisée pour identifier l'utilisateur.
ProtonVPN utilise la technique de double traduction d'adresse réseau (NAT) pour remplacer l'adresse IP statique par une adresse IP aléatoire. Ensuite, un deuxième NAT attribue une autre adresse IP VPN aléatoire avant de vous connecter au site web.
En résumé, leur version de WireGuard est sûre, contrairement à PureVPN qui l'utilise dans sa version native.
Tor sur VPN
Connaissez-vous les sites .onion (ou Dark Web) ?
Voici quelques liens vers des sites .onion que vous pouvez essayer d'ouvrir avec votre navigateur web habituel :
- https://www.facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion/
- https://protonmailrmez3lotccipshtkleegetolb73fuirgj7r4o4vfu7ozyd.onion/
Vous ne pouvez pas accéder à ces sites .onion avec un navigateur comme Chrome.

Vous pouvez soit utiliser le navigateur Tor, soit vous connecter à un serveur Tor via VPN avec ProtonVPN pour naviguer sur ces sites.

Les sites .onion ont été conçus pour offrir un accès privé aux utilisateurs du réseau Tor. Bien que le navigateur Tor soit généralement considéré comme sûr, il présente quelques inconvénients.
Tout d'abord, le routage multiple réduit la vitesse de navigation. De plus, une personne malintentionnée peut découvrir votre véritable adresse IP à l'aide d'attaques de corrélation.
En conclusion, Tor sur VPN masque votre véritable adresse IP tout en vous permettant d'accéder aux sites .onion.
Ceci conclut notre présentation des fonctionnalités principales. Passons maintenant aux tests.
Fuite IP et WebRTC
La première étape consiste à tester le changement d'adresse IP. Il existe deux types d'adresses IP : IPv4 et IPv6.
Les adresses IPv4 sont simples à masquer car elles sont nombreuses, tandis que les adresses IPv6 sont plus récentes et moins courantes. Certains VPN peuvent donc révéler l'adresse IPv6 de l'utilisateur si celui-ci en possède une.
Voici mes paramètres réseau, vérifiés avec BrowserLeaks sans connexion VPN :

L'adresse IPv4 était visible à deux reprises, dans la section adresse IP et dans le test WebRTC. Vous pouvez également remarquer l'adresse IPv6 masquée.
Je me suis ensuite connecté au serveur de ProtonVPN à Taïwan pour vérifier s'il y avait une fuite IP ou WebRTC :

Mes adresses IPv4 et IPv6 n'ont pas été révélées. De plus, ProtonVPN a également bloqué l'exposition de l'IPv4 via WebRTC.
Bien que ProtonVPN ait géré ces vulnérabilités, la fuite WebRTC est un problème de navigateur que vous devez résoudre, même si votre VPN fonctionne correctement.
Test de vitesse
L'un des inconvénients d'un VPN de mauvaise qualité est la baisse de vitesse du réseau. Bien qu'une perte de vitesse soit inévitable avec le chiffrement, il est essentiel de maintenir un débit de transfert de données suffisant.
| Serveur | Ping (ms) | Téléchargement (Mbps) | Téléversement (Mbps) | Env. Distance (km) | Charge du serveur (%) |
| Par défaut | 64 | 9.28 | 47.07 | NAN | A |
| Plus proche | 38 | 47.82 | 38.71 | 900 | 44 |
| Singapour | 79 | 45.84 | 46.16 | 6200 | 24 |
| Perth | 119 | 46.66 | 36.32 | 7700 | 37 |
| Los Angeles | 254 | 39.51 | 26.29 | 13200 | 59 |
ProtonVPN a eu le moins d'impact sur la vitesse parmi les VPN que j'ai testés jusqu'à présent, tels que Namecheap VPN, PureVPN et HideMyAss VPN. Alors que certains VPN comme PureVPN maintenaient un bon débit de téléchargement, le débit de téléversement était leur point faible. ProtonVPN offre un bon équilibre entre les deux.
Toutefois, il est important de noter que les résultats des tests de vitesse de VPN peuvent varier considérablement.
Les résultats obtenus sont valables pour un utilisateur spécifique (moi, dans ce cas), à un moment donné, dans des conditions de serveur spécifiques.
En général, les vitesses de ProtonVPN sont excellentes et je n'ai jamais eu l'impression d'utiliser un VPN.
Test de chiffrement
ProtonVPN utilise le chiffrement AES-256 bits (OpenVPN) ou ChaCha20 (WireGuard), selon le protocole utilisé pour la connexion.
Les deux sont de niveau militaire, mais ChaCha20 est plus rapide. Un chiffrement de niveau militaire est si puissant qu'il faudrait des milliards d'années aux ordinateurs les plus performants pour le casser par des attaques de force brute.
Ce niveau de chiffrement est utilisé par la plupart des VPN, des applications bancaires et des gestionnaires de mots de passe.
Le rôle principal du chiffrement réseau est de protéger vos données pendant leur transmission. Un attaquant n'a besoin d'analyser que quelques paquets de données pour compromettre votre réseau.
J'ai utilisé Wireshark, un analyseur de protocole réseau gratuit et open-source, pour analyser les informations avec et sans la connexion ProtonVPN.

Voici les informations collectées sans la protection du VPN. On peut facilement identifier des détails tels que le nom du navigateur, le système d'exploitation ou encore l'hôte. Ceci n'est qu'un petit exemple du millier de paquets d'informations qui transitent par minute.
Voici le résultat après avoir activé ProtonVPN :

Tout le trafic passe par le protocole WireGuard, comme vous pouvez le voir. L'ensemble des données illisibles à gauche de l'image est le trafic chiffré.
Il est impossible de déterminer quel type de chiffrement est utilisé. Ce serait un problème si cela était possible, car ce serait une faille dans la sécurité.
De plus, ProtonVPN génère de nouvelles clés de chiffrement à chaque session. C'est ce que l'on appelle la Perfect Forward Secrecy.
Cela signifie que même si le FBI parvenait à récupérer une clé de chiffrement, les autres sessions VPN ne seraient pas affectées. Il faudrait donc un effort surhumain pour casser chaque clé de chiffrement attachée à une session VPN spécifique.
Test de fuite DNS
En général, votre fournisseur d'accès internet (FAI) agit comme serveur DNS. Il gère les requêtes DNS et indique à votre ordinateur l'adresse IP des sites web que vous visitez. Votre FAI a donc accès à votre trafic réseau.
Il existe un risque que votre FAI continue de traiter ces données même après une connexion VPN. Dans ce cas, bien que votre adresse IP apparaisse anonyme, votre VPN (si de mauvaise qualité) transmet les requêtes DNS à votre FAI.
Votre FAI peut ainsi enregistrer votre trafic et votre véritable adresse IP pourrait être exposée, ce qui annule l'intérêt d'utiliser un VPN.
Je me suis donc connecté au serveur de ProtonVPN en Belgique pour vérifier s'il y avait une potentielle fuite DNS.

Il n'y avait aucune fuite ; toutes les demandes passaient par le serveur VPN prévu.
Test de géo-déblocage
Les plateformes de streaming comme Netflix, BBC iPlayer et Hulu protègent leur contenu régional avec des pare-feux performants. Ces plateformes tentent de bloquer les connexions VPN, et un VPN standard a rarement la capacité de contourner ces blocages géographiques.
L'accès illimité à du contenu international est l'une des principales raisons pour lesquelles les utilisateurs choisissent un VPN.
J'ai testé le déblocage des bibliothèques US de Netflix, BBC iPlayer, Hulu et Amazon Prime US avec divers serveurs optimisés pour le streaming.
ProtonVPN a facilement réussi à contourner ces restrictions géographiques. Par exemple, voici une capture d'écran montrant le déblocage de BBC iPlayer avec le serveur UK#21 :

De même, la série 30 Rock, uniquement accessible aux États-Unis, était accessible avec le serveur US-AZ#6 :

De même, Hulu et Amazon Prime US ont également été débloqués sans problème.
Il est important de noter que la capacité de débloquer les plateformes de streaming peut varier d'un utilisateur à l'autre. En effet, les plateformes de streaming essaient constamment de bloquer de nouveaux serveurs VPN, et les entreprises de VPN ajoutent en continu de nouvelles adresses IP pour contrer ces blocages.
Si vous rencontrez des difficultés pour débloquer une plateforme de streaming, essayez de changer de serveur VPN, de vider le cache et de corriger les fuites WebRTC. Si le problème persiste, contactez le support technique du VPN ou envisagez de changer de service.
Conclusion
Parmi les fonctionnalités testées, l'accélérateur VPN et les vitesses des serveurs Tor pourraient être améliorées. De plus, les connexions OpenVPN nécessitent une certaine amélioration de leur stabilité.
Cependant, ProtonVPN est un service VPN de grande qualité, l'un des meilleurs que j'ai utilisé à ce jour. L'interface utilisateur, les connexions et pratiquement toutes les fonctionnalités fonctionnent comme prévu.
Je recommande ProtonVPN sans hésitation.
Il est cependant conseillé de prendre en compte les fonctionnalités proposées avant de vous abonner à un VPN.