Je veux le.top : quel est le meilleur VPN ?

Anthony Nelzin-Santos |

Entre les campagnes publicitaires qui font craindre de naviguer sans la protection d’un VPN et les offres promotionnelles qui font craindre de manquer la bonne affaire, il est bien difficile de savoir où donner de la tête. Vous hésitez entre plusieurs services de VPN ? Suivez notre guide des VPN pour choisir le meilleur ! Nous avons testé les principaux services européens :

Quel service est le plus rapide ? Lequel est le plus sécurisé ? Quel protocole choisir ? Quels sont les avantages et les inconvénients des VPN ? Lisez notre guide des meilleurs VPN pour le savoir !

Pour tout savoir sur les VPN et comprendre comment nous les avons testés, consultez les pages suivantes :

Vous avez une question ou une suggestion ? N’hésitez pas à nous contacter !

avatar iDidier | 

NordVPN ne prend plus en charge le protocole IKEv2. Dans mon app, sont supportés NordLynx, OpenVPN (UDP) et OpenVPN (TCP).

avatar Cinefil | 

J’adorerais que le VPN que j’utilise passe votre test parce que je n’ai aucune idée de ce qu’il vaut réellement. Je l’utilise (Hotspot Shield) car fourni gratuitement avec mon gestionnaire de mots de passe (Dashlane, 40€/an) mais je me dis qu’il vaut peut-être mieux que j’investisse dans un « vrai » VPN. Merci en tout cas pour ce nouveau « je veux le top » !

avatar Chrismen78 | 

@Cinefil

Bonne idée. 👍
Moi aussi, j’aimerais savoir ce que vaut le VPN intégré à mon antivirus « Norton 360 Deluxe ». Il fonctionne bien, j’en suis satisfait. Mais, si un test pouvait être effectué par la Team « iGénération », ce serait vraiment bien.

avatar ffabrice | 

A part surfshark que je ne n’ai pas testé, aucun de ces vpn ne fonctionnent en Chine (testé pendant 1 mois à Shanghai au mois de mai). Seuls quelques vpn (payants) et qui ont moins pignon sur rue « passent ».

avatar Brice21 | 

@ffabrice

Witopia en IPsec marche pour moi.

avatar Donkey | 

Surfshark fonctionne en Chine mais avec une configuration manuelle, en dehors de leur application. Il faut régulièrement télécharger de nouveaux serveurs OpenVPN (https://my.shark-china.com/vpn/manual-setup/main/openvpn) car les serveurs se font bloquer plus ou moins rapidement, mais ça marche pas mal.
NordVPN m'avait aussi proposé une configuration manuelle en novembre mais j'avais refusé et avait préféré me faire rembourser, alors je ne sais pas si ça fonctionne toujours manuellement ou pas.
Sinon j'utilise aussi Astrill (qui est beaucoup plus cher), mais ça fonctionne bien en général.

avatar MacRafe | 

Mon préféré depuis plus de 6 ans : Mullvad VPN (4,99€ par mois), pourquoi ? Parce qu’il est le seul dont on peut lire le code source sur GitHub et ainsi vérifier si il est fiable, Car Cyberghost, ExpressVPN Et SurfShark appartiennent à 2 propriétaires ayant créés différentes holding à l’étranger. Ces deux personnes ayant fait de la taule pour fraude envers les clients de leurs anciennes boîtes il y a plus de 10 ans. Alors vous croyez qu’ils changeront NON. De plus, ces 3 applications sont reconnues pour copier toutes les données Internet que vous transmettez à des sites Web, ou les applications en arrière-plan. Elles ne sont pas fiables du tout. En cybersecurité, on n’utilise jamais de VPN où on ne peut pas accéder au code source de l’application !!! Sinon, ça sent les coups fourrés. Et n’utilisez jamais de VPN ou d’antivirus gratuits : ça ne fonctionne pas !!!

avatar cedzic | 

@MacRafe

Tu es sérieux ? J’utilise Surfshark depuis un bout de temps :)?

avatar MacRafe | 

@cedzic

Ah oui, ce sont des investigateurs du journal Le Monde avec des services en cybersécurité israéliennes qui ont démantelé le réseau des deux big boss !!! Ça a fait la une des journaux spécialisés en informatique et en cybersécurité !!!

Une astuce : va sur Google et fait une recherche sur les meilleurs VPN !!! Comme par hasard, tu trouveras toujours les mêmes : SurfShark, ExpressVPN et GhostVPN, car ces deux patrons ont achetés des sites Web comparatifs où ils donnent de fausses informations, exprès pour s’abonner chez eux. Des informations qui revendent à des sociétés tierces pour se faire de l’argent. D’après toi, - soit ils sont sortis de prison avec un gros pactole de plusieurs centaines de millions d’Euros dans des banques dans les Îles sur BlackList. Et que maintenant ils sont encore plus riches !!!

avatar marc_os | 

@ MacRafe

> ce sont des investigateurs du journal Le Monde avec des services en cybersécurité israéliennes

Blabla.
Sans un minimum de preuves, vos accusations concernant Cyberghost, ExpressVPN et SurfShark ne sont que de la diffamation.
Pourriez-vous au moins donner des liens vers les articles soutenant vos allégations ?

avatar MacRafe | 

@marc_os

Je ne les ai pas retrouvées dans mon pc perso. Je pense l’avoir appri par mon travail et d’autres ingénieurs en informatiques via de la presse spécialisées informatiques

avatar noxx09 | 

Étant abonné au Monde, j'ai pu faire une recherche, je n'ai rien trouvé... Il y a bien 2 adolescents israéliens qui ont été condamnés pour piratage en 2016, mais visiblement ils n'ont plus fait parlé d'eux par la suite.
ExpressVPN s'est associé à la boîte qui gère Cyberghost en 2021, mais elles ont des origines très différentes. Quant à Surfshark, c'est une boite néerlandaise associée à NordVPN depuis peu également. Bref, je n'ai retrouvé qui corresponde à ce que tu dis.

avatar Erravid | 

ExpressVPN et CyberGhost sont connectés à Kape Technologies, qui semble avoir fait fortune avec des malwares avant de maintenant racheter plein de services de VPNs existants.

Par ailleurs, le CIO d'ExpressVPN a travaillé pour les Émirats arabes unis sur des projets de surveillance et piratage de journalistes et activistes des droits de l'homme.

Sources :
https://gizmodo.com/you-should-probably-stop-using-expressvpn-1847739547
https://www.zdnet.com/article/trust-but-verify-an-in-depth-analysis-of-expressvpns-terrible-horrible-no-good-very-bad-week/
https://www.timesofisrael.com/israeli-cybersecurity-firm-buys-expressvpn-for-close-to-1b/

Aucun lien avec Surfshark a priori.

avatar Chris K | 

@MacRafe : "Ces deux personnes ayant fait de la taule pour fraude envers les clients de leurs anciennes boîtes il y a plus de 10 ans."

Que des personnes qui se spécialisaient dans la création de malwares et autres bestioles d'intrusions se mettent à vendre des VPNs c'est plutôt cocasse.

avatar Krysten2001 | 

@MacRafe

C’est, je trouve, le meilleur en terme de confidentialité 🙃

avatar MacRafe | 

@Krysten2001

Et oui, et pourquoi, il y a autant d’internautes qui l’utilisent aussi pour aller sur le Dark Web. C’est pour cela que la NCA (National Crime Agency) et le GCHQ (Government Communications Headquarters) - toutes deux britanniques - ont crée une cellule d’opérations conjointes pour démanteler des trafics humains, de drogue et autres

avatar bouh | 

@MacRafe
Un point noir c’est qu’ils viennent d’arrêter le port forwarding. Pour certaines personnes c’est un soucis. Dans mon cas par exemple: en partage p2p, je vois la différence en terme de seed.
Du coup je suis revenu à NordVPN dont l’abonnement court toujours. Au niveau speed, prix et nombre de serveurs/pays, mulllvad ne tient pas la comparaison.
A son terme je pense partir sur protonvpn.

Note importante: je me sers d’un vpn principalement pour mes containers de downloads, donc c’est moins grave si le vpn espionne mon flux.

avatar MacRafe | 

@bouh

Je comprends que la vitesse du flux t’es importante. Cependant, tu oublies toutes les applications et services en tâches de fond sur ton ordinateur qui envoie/réceptionne des données sur les serveurs de ces applications et services comme chez Apple ou Microsoft.

Un serveur VPN peut tout lire et sauvegarder sur les serveurs du développeur/propriétaire !!!

Utilise donc NextDNS, et tu seras surpris le nombre de services et applications qui communiquent en tâche de fond.
Et il y a aussi les mails que tu reçois ou que tu envoies, le serveur VPN peut les copier. Y compris un mot de passe même sur une page Web chiffrée en 256 Bits

avatar Chris K | 

@MacRafe : "Utilise donc NextDNS, et tu seras surpris le nombre de services et applications qui communiquent en tâche de fond."

Ou alors avec LittleSnitch sur un Mac... ça fait un drôle d'effet de voir sur la carte du monde toutes les connexions qui partent de ton ordi, ça arrose dans tous les sens.
Sinon oui, NextDNS est très très bien.

avatar 0MiguelAnge0 | 

@MacRafe

Donc stocker un mot de passe chiffré qui lui même était sur une page https avec un protocole TLS , ouh là, il faut paniquer… Sérieux??!

Le VPN a accés à toutes les données comme ton FAI. Il peut donc associer un profile à des habitudes de consultation. Rien de plus. Par contre, oui, ils pourraient vendre ces data.

avatar powergeek | 

@MacRafe

Quand on sait que la holding qui possède Cyberghost a racheté Intego en 2018…

avatar MacRafe | 

@powergeek

Exactement, là aussi, il récupère des données sur leurs serveurs, mais ça ils s’en cache bien de le dire aux clients !!! Pour eux, ils ne connaissent pas le RGPD !!!

avatar nespresso92 | 

@MacRafe

Avez-vous seulement vu le nombre de cookies ici ? Plus de 300 ! Et pas de procédure "Refuser Tous" comme exigé par la CNIL

avatar bouh | 

@MacRafe
J’ajoute que celui qui ne veut vraiment pas qu’on mette le nez dans son trafic, Mullvad est dans un pays qui fait partie des 14eyes, et pas NordVPN.

avatar Chris K | 

@bouh : Moui.. sauf que si tu ne gardes pas tes logs, que tu prends un abonnement anonymement, Mullvad ne peut rien donner. Et c'est ce qu'il s'est passé récemment : https://mullvad.net/fr/blog/2023/4/20/mullvad-vpn-was-subject-to-a-search-warrant-customer-data-not-compromised/

avatar MacRafe | 

@bouh

1) L’application est en OpenSource : donc on s’en fou royalement où elle est développée, du moment que l’on sache ce qu’elle fait : si elle copie ou pas des données sur ses serveurs persos, ce qu’elle ne fait pas.
2) c’est le serveur du pays qui compte. Il faut apprendre les lois sur les libertés en informatique. Et actuellement, c’est la Suède et surtout pas la Suisse qui ne divulgue pas ses données car une loi protège les habitants, donc si tu passes par un serveur VPN, tu es considéré comme Suédois !!! Récemment en Suisse, sous la pression d’un juge d’un tribunal a transmis des informations pourtant confidentielles dans ProtonMail aux autorités Suisses !!!

avatar Chris K | 

@MacRafe : "Récemment en Suisse, sous la pression d’un juge d’un tribunal a transmis des informations pourtant confidentielles dans ProtonMail aux autorités Suisses !!!"

Avec une précision quand même, sauf erreur de ma part, les obligations suisses imposées aux e-mails n'est pas la même que celles imposées aux VPN (ce dont on parle).

avatar MacRafe | 

@Chris K

Si car ils ne sont pas régie par le RGPD.
Un juge peut obtenir tout même sur un Cloud hyper sécurisé suisse

avatar Chris K | 

@MacRafe : C'est possible mais - dans mon souvenir - dans la communication de Proton qui a suivi cette crise, Proton avait bien précisé les différences juridiques associées aux fournisseurs d'e-mail et aux fournisseurs de VPN. Le VPN étant le premier service proposé par Proton (non ?, j'ai un doute), les gens en étaient restés à la législation VPN sans voir la partie mail.

Depuis je ne suis pas allé vérifier j'avoue.

avatar MacRafe | 

@Chris K

Oui et non :

La Suisse est réputée pour sa politique de protection des données et son respect de la vie privée. Cependant, cela ne signifie pas que les autorités suisses ne peuvent pas obtenir les informations d'un serveur VPN situé en Suisse.

En Suisse, comme dans de nombreux pays, les fournisseurs de services VPN sont tenus de respecter la loi et de coopérer avec les autorités lorsqu'elles font l'objet d'une demande légale appropriée. Si les autorités suisses estiment qu'il y a des motifs valables pour obtenir les informations d'un serveur VPN, elles peuvent suivre les procédures légales pour demander ces informations.

Cependant, il convient de noter que la Suisse a des lois strictes en matière de protection de la vie privée et d'accès aux données. Les autorités suisses doivent généralement présenter des preuves solides et démontrer un intérêt légitime pour justifier une demande d'accès aux données d'un serveur VPN.

Il est également important de noter que si un fournisseur de services VPN en Suisse ne conserve pas les journaux de connexion (logs) des utilisateurs, cela peut rendre plus difficile l'obtention d'informations spécifiques sur les activités des utilisateurs, même avec une demande légale.

En résumé, bien que la Suisse ait une politique de protection des données relativement forte, les autorités suisses peuvent obtenir des informations auprès d'un fournisseur de services VPN suisse si elles suivent les procédures légales appropriées et démontrent un intérêt légitime.

La Suède aussi, mais elle accorde une importance considérable à la protection des données et à la vie privée, les autorités suédoises peuvent obtenir des informations d'un serveur VPN suédois dans le cadre de procédures légales appropriées et sous réserve d'une ordonnance judiciaire valide avec des preuves concrètes que les informations demandées seront véridiques et vérifiables, afin de soutenir la plainte contre l’accusé.

avatar Chris K | 

@MacRafe : merci pour la réponse détaillée.

avatar 0MiguelAnge0 | 

@MacRafe

Le juge suisse a forcé Proton Mail à divulguer l’adresse IP d’un client…. C’est du lourd hein?!!

Mais si un abruti voulait utiliser Protonmail pour se sentir en sécurité et s’adonner à certaines activités (suffisanent borderline pour que ses mails est sollicité tant d’attention), en se connectant en clair à leurs serveurs, j’appelle cela la seletion naturelle…

Mais cela s’est arrêté là: Protomail n’a rien donné de plus.

Cependant, cette histoire a été amplifiée par les concurrents de Proton qui ont sauté sur l’occasion pour faire du bad buz et en profiter pour convaincre quelques simplets que Proton était aussi daubesque qu’eux.

avatar MacRafe | 

@0MiguelAnge0

Le 8 septembre 2021 :

Proton a expliqué ne collecter des adresses IP que sur réquisition judiciaire des autorités suisses – qui ont exécuté le mandat produit par Europol à la demande de la France. La société ne peut cependant consulter ni fournir aux autorités le contenu des messages échangés sur sa plate-forme, qui sont chiffrés et ne peuvent être lus que par l’émetteur et le destinataire. « Nous n’avions aucune possibilité légale de refuser ou de lutter contre cette demande en particulier », écrit l’entreprise.

https://www.lemonde.fr/pixels/article/2021/09/09/en-pleine-controverse-sur-la-protection-de-la-vie-privee-l-editeur-de-protonmail-accueille-l-inventeur-du-web_6094062_4408996.html

————

ProtonMail conserve-y-il les adresses IP ?

https://www.numerama.com/tech/736940-protonmail-transmet-des-adresses-ip...

————-

L'identification d'une personne à partir d’une adresse IP

https://www.cgv-expert.fr/prestation-conformite-rgpd/identification-pers...

————

La loi fédérale Suisse sur la protection des données

https://fedlex.data.admin.ch/filestore/fedlex.data.admin.ch/eli/cc/1993/...

————

Le 22 octobre 2021

La société Proton AG obtient gain de cause en Suisse concernant les règles de surveillance

https://securite.developpez.com/actu/328200/La-societe-Proton-AG-obtient...

——————

Données personnelles : Pourquoi la messagerie Protonmail a-t-elle livré une adresse IP aux autorités suisses ?

https://www.20minutes.fr/high-tech/3117951-20210907-donnees-personnelles...

————

Liste de contrôle de sécurité Proton Mail pour les nouveaux propriétaires de compte

https://proton.me/support/new-account-owner-security-checklist

———-

Rapport de transparence de la société Proton AG basée à Genève

En 2022 :
Nombre d'ordonnances légales : 6 995
Ordonnances contestées : 1 038
Ordonnances respectées : 5 957

En 2021 :
Nombre d'ordonnances légales : 6 243
Ordonnances contestées : 1 323
Ordonnances respectées : 4 920

En 2020 :
Nombre d'ordonnances légales : 3 767
Ordonnances contestées : 750
Ordonnances respectées : 3 017

La suite sur :

https://proton.me/fr/legal/transparency

avatar fransik | 

@MacRafe

Mullvad, très clairement(!), pour toute connection sécurisée, streaming accessoirement aussi.
Avec NextDNS en plus, et voilà toutes publicités et autres contenus douteux sur le carreau.
Usage pro et perso, des indispensables tout simplement.

avatar MacRafe | 

@fransik

Exactement j’ai aussi l’ensemble depuis très longtemps , et on peut même intégrer NextDNS dans l’application Mullvad VPN !!! 💯💯💯💯

avatar nespresso92 | 

@MacRafe

Vous avez oublié Nord VPN dont le propriétaire NordSecurity possède aussi Surfshark. Sur 5 VPN proposés ici il n'y en a en fait que 3.

avatar guigus31 | 

Un tuto pour créer son propre VPN serait top ! J’essaye mais c’est galère :

https://forums.macg.co/threads/comment-configurer-le-serveur-vpn-sur-un-routeur-tp-link-deco.1386155/

avatar Brice21 | 

@guigus31

Avec l’UDM Pro SE de Ubiquiti, tu active ton propre point d’accès VPN WireGuard (un protocole plus rapide, plus léger, plus sur) en un clic sur ton router et avec le bouton Teleport dans l’app WiFiman pour iOS/iPadOS. Plus simple tu meurs.

avatar bouh | 

@Brice21
Complètement d’accord. Je viens de passer d’une appliance pfsense a un UDM SE et j’en suis très content. J’attends quand meme le support de wireguard en client.
Je suis en train de m’équiper en tout Ubiquiti, j’avais déjà deux AP, j’ajoute switches et caméras. Tout est bien pensé, surtout leurs apps.

avatar Brice21 | 

@bouh

Pour moi ils sont le Apple du Networking.

avatar misterbrown | 

@Brice21

Absolument rien compris ! 😂

avatar Christophe Laporte | 
avatar guigus31 | 

@cl97

Oh ! Merci !!

avatar Fego007 | 

J’aimerais configurer mon NAS synology avec un VPN mais quelque chose bloque …

Je suis chez orange …

avatar guigus31 | 

@Fego007

Pareil !!! Je désespère. J’essaye aussi avec mon routeur Déco mais ça bloque aussi, cf mon poste précédent

avatar eX0 | 

@Fego007

Ça bloque à quelle étape? Qu’est ce qui a été fait?

avatar Fego007 | 

@eX0

Écoute ça a marché après 3h je ne sais même pas pourquoi ça ne marchait pas 😅

avatar Link1993 | 

@Fego007

T'arrives a tester la connexion chez toi ? Alors c'est y'a livebox qui bloque.

Il faut aller dans les réglages de la livebox, aller dans la section NAT, et ensuite ajouter le port du VPN, et assigner l'adresse IP de ton NAS. Pour info, c'est souvent en UDP que ça passe, pas en TCP...

La ça marchera. Attention au protocole utilisé. Si tu es en PPTP, abandonne tout de suite, c'est pas sécurisé...

avatar guigus31 | 

@Link1993

Purée il me faudrait des cours de réseau là 😅

avatar Link1993 | 

@guigus31

Tu utilise quoi comme protocole VPN sur ton NAS ? :)

Pages

CONNEXION UTILISATEUR