Un réseau privé virtuel (VPN) est un logiciel qui crée une connexion chiffrée entre votre appareil et un serveur distant, masquant ainsi votre véritable localisation aux sites web et applications que vous utilisez. Cela vous permet de contourner les restrictions géographiques, de masquer votre activité de navigation aux FAI et d'empêcher des acteurs malveillants d'intercepter vos données sur des réseaux Wi-Fi compromis.
Un logiciel VPN fonctionne en chiffrant votre trafic Internet et en le faisant transiter par un serveur distant avant qu'il n'atteigne le site web, le service ou l'application que vous souhaitez utiliser.
Il existe plusieurs types de réseaux privés virtuels, mais les plus courants de loin sont les VPN personnels, que chacun peut installer et utiliser sur ses propres appareils.
Dans ce guide du débutant sur les VPN, nous expliquerons ce qu'est un VPN, comment il fonctionne, les différents types de configurations VPN, ainsi que les principaux avantages et limites de l'utilisation d'un VPN personnel.
Comment fonctionne un VPN ?
Un VPN fonctionne en créant une connexion chiffrée entre votre appareil et un serveur VPN distant. Cette connexion sécurisée s'appelle le tunnel VPN.

Une fois connecté, toutes les données quittant votre appareil sont envoyées via le tunnel VPN jusqu'au serveur VPN. Le serveur VPN les transmet ensuite au site web que vous visitez, à l'application que vous utilisez ou au réseau d'entreprise auquel vous accédez à distance.
Les données provenant du site web ou de l'application reviennent ensuite vers votre appareil en empruntant le même trajet. Elles sont d'abord envoyées au serveur VPN, qui les fait ensuite transiter par le tunnel VPN jusqu'à votre appareil.
Il existe cinq étapes clés dans ce processus :
1. Handshake et authentification
Le logiciel VPN de votre appareil et le serveur VPN s'authentifient d'abord mutuellement. C'est ce que l'on appelle le handshake VPN.
Pendant le handshake, le client VPN établit une connexion avec le serveur VPN, indiquant qu'il souhaite créer un tunnel sécurisé. Les deux ordinateurs vérifient ensuite leurs identités à l'aide d'un mot de passe, d'un certificat numérique ou d'une autre méthode d'authentification.
Une fois l'authentification terminée, cette connexion est utilisée pour échanger de manière sécurisée une « clé » de chiffrement entre le client et le serveur. Cette clé sert à chiffrer et déchiffrer les données aux deux extrémités du tunnel VPN pendant toute la session de navigation.

CONSEIL D'EXPERT : Pour des handshakes VPN rapides et sécurisés, privilégiez les services VPN qui utilisent l'algorithme RSA-2048 ou RSA-4096 (pas RSA-1024). Pour une protection supplémentaire, nous recommandons également les protocoles VPN qui prennent en charge Perfect Forward Secrecy.
2. Chiffrement
Une fois la connexion au serveur VPN établie, le client VPN de votre appareil utilise la clé convenue et un algorithme de chiffrement pour chiffrer toute votre activité Internet.
En termes simples, cela signifie que toutes les données en clair de votre trafic Web sont transformées en chaînes de lettres et de chiffres que seule une personne disposant de la clé de déchiffrement correcte peut lire.

Trafic Web avant et après connexion à un VPN avec chiffrement AES-256.
3. Encapsulation
Votre trafic chiffré est ensuite enveloppé dans une couche supplémentaire de données non chiffrées qui contient les informations nécessaires pour l'acheminer vers le serveur VPN. Ce processus s'appelle l'encapsulation et est géré par des protocoles de tunnelisation VPN dédiés.

C'est comme mettre une enveloppe contenant une lettre dans une autre enveloppe portant une adresse différente. Votre véritable message est complètement caché du monde extérieur.
Votre client VPN transmet ensuite le trafic encapsulé à votre FAI, qui l'envoie au serveur VPN. Grâce au chiffrement, la seule chose que le FAI peut voir est l'adresse IP du serveur VPN.
4. Déchiffrement, transfert et rechiffrement
Lorsque les données atteignent le serveur VPN, la couche d'encapsulation externe est retirée et les données d'origine sont déchiffrées à l'aide de la clé de chiffrement.
C'est comme ouvrir l'enveloppe extérieure pour révéler le message original à l'intérieur, donnant ainsi au serveur VPN accès à la véritable destination de votre demande de connexion.
Le serveur transmet ensuite votre demande au site web, au service ou à l'application que vous souhaitez atteindre.
Lorsque le serveur web répond, il renvoie les données au serveur VPN, où elles sont à nouveau chiffrées et renvoyées via le tunnel VPN jusqu'à votre appareil.
Le logiciel client VPN de votre appareil déchiffre ensuite les données afin qu'elles s'affichent correctement sur votre écran.
5. Authentification par hachage
En ultime protection, le service VPN utilise également Secure Hash Algorithms (SHA) pour vérifier l'intégrité des données transmises et des connexions client-serveur. Ces contrôles garantissent qu'aucune information n'a été modifiée en transit entre la source et la destination.
Si la valeur de hachage générée par le client est différente de celle générée par le serveur, cela signifie que le message a été altéré et les données sont rejetées. Si les valeurs correspondent, les données sont acceptées.
REMARQUE : L'authentification par hachage SHA est essentielle pour prévenir les attaques de l'homme du milieu.
Protocoles VPN et algorithmes de chiffrement
Ce processus peut utiliser différents protocoles et algorithmes de chiffrement, selon le service VPN et sa configuration.
Le protocole VPN contrôle la façon dont le tunnel VPN est créé, tandis que l'algorithme de chiffrement est utilisé pour chiffrer les données qui transitent par ce tunnel.
Selon le protocole, un VPN peut avoir des vitesses, des fonctionnalités et des vulnérabilités potentielles différentes. La plupart des services vous permettent de choisir le protocole à utiliser dans les paramètres de l'application.
Voici un aperçu rapide des protocoles VPN les plus courants :
- OpenVPN : Open source, sécurisé et compatible avec presque tous les appareils compatibles VPN.
- WireGuard : Très rapide, sûr et économe en données.
- IKEv2/IPsec : Excellent pour les utilisateurs de VPN mobiles, mais peut être compromis par la NSA.
- SoftEther : Idéal pour contourner la censure, mais non pris en charge par de nombreux services VPN.
- L2TP/IPsec : Un protocole plus lent également soupçonné d'avoir été piraté par la NSA.
- SSTP: Gère bien les pare-feu, mais peut être vulnérable aux attaques de l'homme du milieu.
- PPTP: Obsolète, non sécurisé, et à éviter.
Le cipher de chiffrement est l'algorithme (un ensemble de règles) utilisé pour chiffrer et déchiffrer les données.
Les ciphers sont généralement associés à une longueur de clé spécifique. En général, plus la clé est longue, plus le chiffrement est sécurisé. Par exemple, AES-256 est considéré comme plus sécurisé que AES-128. Dans la mesure du possible, nous recommandons d'utiliser un VPN avec un chiffrement AES ou ChaCha20.
Quatre principaux types de configurations VPN
Il existe différents types de VPN selon le type de connexion dont un utilisateur a besoin.
Les services VPN personnels sont conçus pour les internautes du quotidien qui souhaitent une meilleure confidentialité, sécurité et un meilleur accès en ligne. Pour cette raison, on les appelle parfois VPN grand public.
En revanche, les VPN d'accès distant, les VPN mobiles et les VPN site à site sont tous des types de VPN d'entreprise. Ils sont conçus pour offrir aux employés à distance un accès sécurisé aux ressources internes de l'entreprise.
Voici un aperçu rapide des quatre principaux types de réseaux privés virtuels et de leurs différences :
1. Services VPN personnels

Un service VPN personnel masque votre adresse IP et votre historique de navigation lorsque vous utilisez Internet pendant votre temps libre.
Un service VPN personnel offre aux utilisateurs individuels un accès chiffré à un serveur VPN distant appartenant au fournisseur VPN.
Il permet aux utilisateurs de créer une connexion sécurisée vers des serveurs situés dans de nombreux emplacements différents, qu'ils peuvent ensuite utiliser pour protéger leur identité, usurper leur localisation géographique, and éviter la surveillance lors de la navigation sur Internet.

Utilisation de Proton VPN, un service VPN personnel, sur un téléphone Android.
Ils peuvent être utilisés sur la plupart des appareils, notamment les smartphones iOS et Android, les ordinateurs macOS et Windows, et même être installés directement sur votre routeur Wi-Fi domestique.
Les VPN personnels sont le type de service VPN le plus courant, et c'est également le type de VPN sur lequel nous nous concentrons ici.
2. VPN d'accès distant

Les entreprises utilisent les VPN d'accès distant pour préserver la confidentialité des informations importantes.
Les VPN d'accès distant offrent aux employés un accès chiffré au réseau interne d'une entreprise lorsqu'ils travaillent à distance. Il s'agit du type de VPN professionnel le plus courant.
Contrairement aux services VPN personnels, les VPN d'accès distant ne sont pas conçus pour les utilisateurs qui souhaitent simplement accéder à des services et applications en ligne publics.
Leur objectif est plutôt de permettre aux employés d'accéder en toute sécurité aux ressources, fichiers et applications de l'entreprise depuis n'importe quel endroit, et de garantir que toutes les données d'entreprise transmises sont protégées contre tout accès ou interception non autorisés.
Parmi les exemples populaires de VPN d'accès distant, on trouve Access Server by OpenVPN and Cisco AnyConnect.
3. VPN mobiles

Une connexion VPN mobile persiste même en cas de mauvais signal.
Un VPN mobile est similaire à un VPN d'accès distant en ce qu'il connecte de manière sécurisée les employés distants au réseau de l'entreprise.
Cependant, alors que les VPN d'accès distant sont conçus pour les utilisateurs travaillant depuis un emplacement fixe, les VPN mobiles sont conçus pour les utilisateurs qui fréquemment basculent entre les réseaux cellulaires et Wi-Fi ou dont la connexion est susceptible de se couper de temps en temps.
Un VPN mobile est conçu pour rester connecté malgré ces interruptions et cette instabilité. Ils sont particulièrement utiles pour les travailleurs mobiles, tels que les pompiers ou les policiers.
Fait important, les VPN mobiles sont compatibles avec n'importe quel appareil et n'importe quelle connexion réseau. Ils ne sont pas uniquement destinés aux utilisateurs de smartphones.
4. VPN site à site

Les entreprises peuvent utiliser des VPN site à site si elles ont des bureaux dans différents lieux.
Les VPN site à site sont utilisés pour relier de manière sécurisée le réseau d’une même entreprise à travers plusieurs bureaux ou locaux situés dans différents lieux physiques.
Ils se distinguent des autres types de VPN professionnels, car ils sont conçus pour relier deux réseaux ou plus entre eux, plutôt que de connecter un employé individuel au réseau du bureau.
Avantages et inconvénients des VPN personnels
Comme mentionné ci-dessus, chez Top10VPN, nous nous concentrons principalement sur les tests et les évaluations des VPN personnels. Il existe encore beaucoup d’informations fausses ou trompeuses sur ce qu’ils peuvent et ne peuvent pas faire.
Cette désinformation rend plus difficile pour les débutants de savoir s’ils ont vraiment besoin d’un VPN.
Clarifions donc quelques points clés. Un VPN personnel présente deux avantages principaux :
- Il masque votre adresse IP et votre localisation géographique aux sites web, services et applications que vous utilisez. Sans ces informations, il devient beaucoup plus difficile d’associer votre activité en ligne à votre identité, ce qui rend à son tour plus difficile de vous suivre, de vous profiler ou de vous bloquer.
- Il masque votre activité à votre FAI ou à l'administrateur réseau. Le chiffrement de vos transferts de données rend extrêmement difficile pour votre FAI, votre opérateur mobile, l'administrateur Wi-Fi ou les intercepteurs sur un réseau Wi-Fi public de voir quels sites web vous visitez, quels fichiers vous envoyez ou téléchargez, ou les informations personnelles que vous saisissez sur des sites HTTP.
Grâce à ces deux fonctions, un VPN peut être utilisé à diverses fins liées à une meilleure confidentialité, sécurité et accès sur Internet.
Voici les raisons les plus courantes pour lesquelles les gens utilisent un VPN, d'après une enquête que nous avons menée en collaboration avec GlobalWebIndex:

Et le tableau ci-dessous résume tout ce que vous pouvez et ne pouvez pas faire avec un VPN :
| Ce que vous pouvez faire avec un VPN | Ce que vous ne pouvez pas faire avec un VPN |
|---|---|
| Protégez-vous contre l'interception du trafic et les attaques Man-in-the-Middle lorsque vous utilisez des réseaux WiFi publics non sécurisés. | Protégez-vous contre toutes les formes de cyberattaque, en particulier celles qui vous incitent à télécharger des malwares ou à divulguer des informations personnelles. |
| Usurpez votre localisation afin de débloquer des films et des émissions TV, des jeux vidéo ou des événements sportifs soumis à des restrictions géographiques et non disponibles dans votre région géographique. | Masquez votre emplacement physique aux sites web et applications qui utilisent le suivi de localisation WiFi. La plupart des VPN ne peuvent pas non plus usurper les données de localisation GPS de votre appareil. |
| Rendez plus difficile pour les FAI, les annonceurs, les écoles, les employeurs et les agences gouvernementales de surveiller et d'enregistrer votre activité de navigation. | Un VPN n'empêchera pas une entité déterminée de vous suivre via des cookies, le fingerprinting ou le profilage comportemental, par exemple. |
| Empêchez votre FAI de brider votre connexion pendant le streaming, les jeux et le torrenting. | Regardez Netflix, HBO Max ou tout autre service de streaming gratuitement. |
| Accédez aux sites web et aux contenus censurés par le gouvernement, ou débloquez des sites web à l'école et au travail. | Masquez votre activité de navigation aux employeurs et aux administrateurs WiFi scolaires qui utilisent des logiciels de surveillance d'écran. |
| Contournez les interdictions de sites web basées sur l'IP. | Empêchez votre FAI de connaître votre véritable adresse IP et votre localisation. |
| Évitez la discrimination tarifaire basée sur la localisation lors de vos achats en ligne. | Évitez les tactiques de discrimination tarifaire qui s'appuient sur des cookies de suivi ou d'autres formes de profilage basées sur le comportement de navigation. |
| Donnez aux employés à distance un accès fiable et sécurisé aux fichiers et ressources sensibles du réseau interne de l'entreprise. | Contournez les interdictions de sites web basées sur l'e-mail ou le compte. |
| Masquez à votre FAI ou à votre opérateur mobile la quantité de données que vous consommez. Un VPN augmentera en réalité la quantité de données que vous utilisez. |
Résumé
L'article explique ce qu'est un VPN, son fonctionnement technique (tunnellisation, chiffrement, authentification), présente les principaux protocoles VPN et quatre types de configuration, et clarifie les véritables avantages et limites des VPN personnels en matière de confidentialité, de sécurité et d'accès.
