Comment nous testons les VPN

La sécurité en ligne est devenue une priorité. En effet, nous sommes de plus en plus nombreux sur le web et nous y passons de plus en plus de temps que ce soit pour travailler ou nous divertir.
Mais internet est truffé de logiciels malveillants qui n'attendent qu’une chose : nous gâcher la vie ! Même si nous faisons tout ce qu'il faut pour éviter les virus numériques, nous ne pouvons pas empêcher une fuite de données inattendue d'un service que nous utilisons, et qui peut être susceptible d’exposer nos informations personnelles.
Heureusement, les VPN - Réseau Privé Virtuel... sont de vrais boucliers ! Ils sont capables de masquer nos activités en ligne et de nous avertir en cas de violation de données. Couplé à un logiciel antivirus et un gestionnaire de mots de passe, votre sécurité en ligne est optimale !
Mais quels sont les VPN vraiment fiables ? Comment reconnaître les offres douteuses ? Et comment savoir quel VPN correspond à vos besoins ?
En collaboration avec les experts de Cybernews j’ai mis au point un éventail de tests pratiques pour dénicher les meilleurs services VPN parmi tous ceux proposés actuellement sur le marché. Mon objectif ? Vérifier si les VPN les plus populaires sont aussi performants qu'ils le prétendent.
Amis lecteurs, vous êtes au bon endroit ! Dans cet article, je vais vous expliquer en détail comment nous testons les VPN en combinant la recherche méthodologique et les points de vue personnels pour une analyse complète et globale.
Vitesse de connexion, capacités de prévention des fuites, efficacité du kill switch, les capacités de déblocage, facilité d'utilisation sont autant de critères sur lesquels nous nous basons lors de nos tests VPN afin de vous proposer les meilleures sélections en fonction de vos centres d’intérêt (ex : streaming, torrenting, gaming, entreprise…). Ça vous parle ? Poursuivez votre lecture !
Pourquoi faire confiance à nos tests ?
Avant toute chose, sachez que je peux comprendre votre méfiance. Pourquoi nos articles serait-il plus légitime qu’un autre et en quoi nos tests seraient-ils vraiment fiables ?
Voici une brève explication des raisons pour lesquelles vous pouvez nous faire confiance :
- Des recherches indépendantes. Avec les experts Cybernews nous effectuons divers tests et évaluations en interne afin d'acquérir une expérience pratique des produits que nous examinons. En outre, nous consultons des tiers fiables, tels que des laboratoires spécialisés dans les tests de cybersécurité, pour corroborer nos conclusions.
- Des testeurs experts. Nous disposons d'une équipe dédiée et expérimentée qui se consacre à la recherche et à l'évaluation des produits que nous examinons. Ils ont accès à divers appareils et environnements de test virtuels afin de se faire une idée précise de l'efficacité globale de chaque produit.
- Des méthodes innovantes. Nous essayons de développer des méthodes nouvelles pour améliorer l'efficacité et la fiabilité de nos tests.
- Des informations actualisées. Nous ré-évaluons constamment les produits existants pour nous assurer que toutes les informations que nous fournissons sont à jour.
Introduction à notre protocole de test VPN
Les VPN sont des outils complexes qui nécessitent une évaluation approfondie sous plusieurs angles.
Nous commençons toujours par évaluer les caractéristiques fondamentales d'un VPN, telles que les normes de chiffrement, les protocoles de tunneling et les caractéristiques de surface.
Une fois que nous avons effectué cette pré-sélection, nous soumettons les VPN retenus à des tests plus poussés sur leurs vitesses de connexion dans la vie réelle, leurs pratiques en matière de confidentialité, leurs capacités à contourner les géo-blocages, leur facilité d'utilisation et d'autres domaines.
Voici une brève description des domaines spécifiques que nous testons :
- Sécurité
- Protection contre les fuites
- Confidentialité
- Vitesse
- Déblocage géographique
- Applications VPN
- Service client
- Expérience utilisateur
Les fondements de la sécurité des VPN
Pour nous, un bon protocole d'évaluation d’un VPN doit commencer par un aperçu des spécifications techniques essentielles du VPN. Ces détails sont accessibles au public par le biais de livres blancs sur la sécurité et de manuels d'utilisation.
Nous commençons par vérifier ces aspects parce qu'ils garantissent la sécurité en ligne au quotidien quand on utilise un VPN :
- Le chiffrement. Par définition, les VPN doivent utiliser le chiffrement pour garantir la sécurité et la confidentialité des activités des utilisateurs. Aujourd'hui, la norme la plus largement acceptée est l'AES-256, qui offre une excellente protection contre les intrusions sans nuire aux performances. Par ailleurs, ChaCha20 est une version améliorée qui offre des niveaux de protection similaires tout en étant plus performante. Tout VPN qui utilise un chiffrement plus faible est considéré comme non sécurisé selon les normes modernes.
- Hachage. Le hachage va de pair avec le chiffrement pour assurer une solide confidentialité de la connexion. Au même titre que le chiffrement, il existe différents degrés d'efficacité, SHA-2 étant la norme actuelle pour la sécurité globale. La norme SHA-2 peut être subdivisée en SHA-256, SHA-384, SHA-512, etc. Dans l'ensemble, je considère que SHA-256 est suffisant pour assurer une protection numérique complète.
- Type de serveur. Les deux types de serveurs VPN les plus courants sont les serveurs traditionnels à disque dur et les serveurs à mémoire vive. Ces derniers sont supérieurs car ils stockent les informations dans une mémoire volatile, ce qui rend presque impossible la conservation de quoi que ce soit à long terme. Pour être précis, la plupart des informations sur les serveurs RAM disparaissent une fois que les serveurs sont débranchés ou redémarrés. Les serveurs à disque dur, quant à eux, stockent les informations indéfiniment ou jusqu'à ce qu'elles soient écrasées par d'autres données. Ce sont des facteurs cruciaux dans les rares cas où les autorités saisissent le matériel du serveur VPN à des fins d'enquête.
- Quantité de serveurs. En ce qui concerne les serveurs VPN, plus il y en a mieux c’est ! Cela permet en effet une plus grande variété d'adresses IP et garantit que les utilisateurs ne surchargent pas une poignée de serveurs avec un trafic excessif. De même, le fait d'avoir plus d'options de pays est bénéfique car les utilisateurs peuvent accéder à plus de contenu étranger et trouver des serveurs près de leur emplacement actuel pour une vitesse optimale.
- Protocoles de tunnel. Les protocoles de tunneling sont les moyens de communication entre différents réseaux. En bref, ils définissent la manière dont les paquets de données internet voyagent d'un endroit à l'autre. Le protocole de tunnelage VPN détermine également la vitesse, l'intégrité des données, la sécurité et d'autres facteurs. Il existe de nombreuses options de protocoles dans le secteur des VPN, et si certains sont fiables (WireGuard, OpenVPN, IKEv2), d'autres (L2TP/IPSec, LLTP) sont considérés comme obsolètes. En outre, certains services développent des protocoles propriétaires basés sur des variantes open-source, tandis que d'autres partent de zéro. Il est difficile de déterminer si les protocoles internes sont meilleurs ou moins bons, car leur code source est caché. Toutefois, certains sont contrôlés par des tiers indépendants, ce qui les rend plus fiables.
- Surveillance du Dark web. Cette fonction est peu courante parmi les services VPN, mais elle est essentielle pour la cybersécurité globale. Comme son nom l'indique, elle analyse le dark web à la recherche de fuites de bases de données contenant les informations d'identification du compte du client et le prévient si quelque chose est exposé. Naturellement, la fonction suggère également un plan d'action pour résoudre ce problème.
- Fonctions de sécurité supplémentaires. Un service VPN robuste doit inclure des fonctions supplémentaires pour protéger ses clients contre divers problèmes de sécurité. Pour commencer, un kill switch est nécessaire pour garder votre adresse IP réelle cachée au cas où la connexion VPN serait brusquement interrompue. En outre, vous aurez besoin d'une protection contre les fuites DNS pour vous assurer que votre localisation est masquée à 100 % lorsque le VPN est activé. Et n'oublions pas tous les autres éléments non essentiels qui peuvent améliorer considérablement votre expérience en ligne, tels que les bloqueurs de publicités et de traqueurs, le split-tunneling, les serveurs dédiés, et bien d'autres encore.
Protocole de test de la protection contre les fuites et du kill-switch
Les tests de fuite IP, DNS et WebRTC sont effectués sur le site web d'IPLeak avec l'interrupteur d’arrêt d’urgence (kill switch) et d'autres fonctions connexes telles que la protection contre les fuites DNS activée.

Nous effectuons généralement ces tests à l'aide du site web de test de fuite DNS en choisissant le test étendu, qui effectue plus de requêtes (36) que le test standard (6) et qui envoie plusieurs noms de domaine à résoudre par le VPN.
L'efficacité du kill switch est évaluée en mettant fin manuellement à la connexion VPN et en imitant des problèmes inattendus avec le serveur (par exemple, en utilisant le gestionnaire de tâches pour mettre fin au processus VPN).
Ensuite, nous utilisons les mêmes outils en ligne pour vérifier si la connexion internet est interrompue ou si les données sont divulguées.

Les résultats ici n'ont pas d'évaluation numérique car les seules réponses à la question de savoir si un VPN souffre de fuites IP/DNS/WebRTC sont oui ou non.
VPN : l'essentiel de la protection de la vie privée
Les VPN sont avant tout un produit de protection de la vie privée, car ils dissimulent vos activités en ligne aux yeux des personnes indésirables, telles que votre fournisseur d'accès à Internet, les administrateurs de réseau, les clients des réseaux Wi-Fi publics, les hackers, et bien d'autres encore. Cependant, il est essentiel de s'assurer que le fournisseur de VPN que vous utilisez ne suit pas vos activités de quelque manière que ce soit.
C'est pourquoi nous vérifions systématiquement l'ensemble des détails relatifs à la confidentialité, tels que :
- Politique de non-journalisation. La politique de confidentialité d'un service VPN indique clairement si le fournisseur prend au sérieux la confidentialité de ses clients. Idéalement, un VPN fiable ne devrait pas collecter d'informations inutiles sur l'utilisateur. Cependant, je comprends que certaines données doivent être enregistrées pour faire fonctionner le service. Il s'agit notamment des diverses informations de paiement, des détails du compte et des mesures anonymes. En revanche, le service ne doit pas collecter de données inutiles.
- Audits indépendants. Les VPN peuvent faire appel à des tiers pour évaluer leur matériel, leurs logiciels, leur infrastructure, leurs pratiques en matière de protection de la vie privée et d'autres domaines, afin de prouver leur engagement en faveur de la sécurité et de la protection de la vie privée. Cela ajoute une preuve de la bonne foi et de la fiabilité d’un fournisseur VPN, car une entité indépendante vérifie l'absence d'enregistrement de données et d'autres exigences en matière de sécurité.
- Siège social du fournisseur VPN. L'emplacement d'un service VPN a une incidence sur les lois relatives à la conservation des données (ou l'absence de lois) qu'il doit respecter. Certains pays, comme les États membres de l'Alliance 14-Eyes, peuvent exiger des entreprises en ligne et des fournisseurs d'accès à Internet qu'ils stockent des données à long terme afin que les autorités gouvernementales puissent y accéder en cas de besoin. Cependant, les régions neutres ou soucieuses de la protection de la vie privée n'ont pas de telles lois et sont donc des juridictions idéales pour les services VPN. Toutefois, ces lois sur la conservation des données ne sont pas très pertinentes si le service utilise une technologie qui ne peut pas stocker les données à long terme.
- Méthodes de paiement anonymes. Les plus pointus d’entre-vous sur la vie privée apprécieront la possibilité d'acheter un VPN de manière anonyme pour masquer leurs traces numériques. Les crypto-monnaies sont le mode de paiement confidentiel le plus populaire, bien que certains VPN prennent même en charge les paiements en espèces dans des circonstances spécifiques.
Comment j’effectue les tests de vitesse VPN
Nous testons les vitesses des fournisseurs de VPN en comparant les vitesses de téléchargement et de chargement par défaut et la latence (ping) avec les taux obtenus avec la connexion VPN établie.

Nous nous connectons généralement au serveur le plus proche de l'emplacement d'origine et, à partir de cette formule [vitesse VPN (Mbps) / vitesse d'origine (Mbps) * 100% = x%], nous obtenons le pourcentage de rétention de la vitesse. Naturellement, nous mesurons les vitesses de connexion de plusieurs serveurs différents dans les pays les plus populaires (comme la France, les Etats-Unis, le Royaume-Uni, le Canada, l'Allemagne, l'Australie et bien d'autres) pour vérifier si les performances sont plus ou moins cohérentes d'une région à l'autre.
Pour tester la vitesse, nous utilisons un outil en ligne appelé Speedtest by Ookla. Nous exigeons au minimum 75 % et plus de rétention de vitesse pour nous assurer que les performances de vitesse d'un VPN sont suffisantes.
Débloquer les contenus soumis à des restrictions géographiques
Comme vous pouvez l'imaginer, la capacité d’un VPN à contourner les restrictions géographique est un critère fondamental et nous ne le prenons pas à la légère !
Nous donnons bien sûr la priorité aux services de streaming populaires comme Netflix, Disney+, Amazon Prime Video, BBC iPlayer, et bien d'autres. Pendant ce temps, nous avons examiné combien de fois nous devions changer de serveur avant de débloquer les films et les séries que nous souhaitions visionner.
En outre, nous effectuons ces tests sur différents appareils afin de nous assurer que tout fonctionne correctement sur toutes les plateformes.

Nous répertorions le nombre de bibliothèques de contenus étrangers qu'un VPN peut débloquer et nous classons les fournisseurs en fonction de ces données. Cependant, il est crucial de noter que les performances de géo-déblocage d'un VPN peuvent changer au fil du temps en raison de divers facteurs. Par conséquent, nos mesures de classement restent indulgentes.
Outre les films et les émissions de télévision, nous vérifions également si un VPN parvient à débloquer divers sites Web qui sont restreints ou censurés par certains gouvernements. Cela inclut les publications d'informations en ligne, les sites de réseaux sociaux et les applications de messagerie. Il est évident que nous ne pouvons pas nous rendre systématiquement dans des pays comme la Chine et la Russie pour vérifier manuellement si les VPN fonctionnent comme prévu.
Toutefois, nous consultons les commentaires des utilisateurs sur des sites comme Reddit pour obtenir une vue d'ensemble des performances.
Applications VPN
Lorsque nous testons la facilité d'utilisation d'un logiciel VPN, nous séparons les tests entre les applications PC, les applications mobiles et les extensions de navigateur. Nous séparons également les applications mobiles et de bureau en fonction du système d'exploitation, car les implémentations peuvent varier considérablement.
Lors de nos tests, nous nous intéressons à la facilité de téléchargement et de configuration des applications. Après avoir configuré le logiciel, nous nous intéressons à l'interface, à la facilité de navigation et à la question de savoir si les applications sont attrayantes, modernes ou remplies de graphiques superflus.

Ce n'est qu'ensuite que l'on peut s'intéresser aux fonctionnalités disponibles dans l'application et à leur qualité de fonctionnement. Cela comprend également les paramètres de l'application, les possibilités de personnalisation, l'existence éventuelle d'une interface cartographique, la sélection du serveur et d'autres fonctions.
Service client
Pour tester le support client du service VPN, on commence par vérifier les canaux de support disponibles. On regarde principalement s’il y a un chat en direct, un email, une base de connaissances étendue et des FAQ.

Après avoir noté tous les canaux de communication, nous testons la qualité des réponses/informations du service client et le temps nécessaire pour recevoir une réponse (lorsqu'il s'agit d'un chat en direct ou d'une assistance par mail).
Expérience de l'utilisateur
Pour évaluer l'expérience utilisateur des applications VPN, j’utilise les critères suivants :
- Accessibilité. Un bon VPN doit être accessible aux utilisateurs de tous niveaux. Cela signifie que l'interface utilisateur doit être simple et que les fonctions plus complexes doivent être expliquées.
- Interface cartographique. J’ai constaté que l'inclusion d'une interface cartographique rend le processus de connexion au serveur plus facile et plus attrayant pour l'utilisateur moyen. Après tout, il n'est pas nécessaire de taper le nom du pays puisque vous pouvez simplement naviguer jusqu'à la région de votre choix.
- Description des fonctionnalités. Comme mentionné précédemment, les outils du VPN doivent être accompagnés de descriptions expliquant ce que fait la fonctionnalité. Naturellement, l'explication doit être suffisamment simple pour que même les utilisateurs non initiés à la technologie puissent la comprendre.
- Paramètres. Le menu des paramètres doit être complet afin que les utilisateurs expérimentés puissent personnaliser l'expérience VPN en fonction de leurs besoins spécifiques. En même temps, la configuration par défaut doit être suffisamment bonne pour que le VPN sécurise les utilisateurs qui ne font aucun changement.
Les Experts Cybernews
Cybernews dispose d'une équipe de recherche dédiée chargée de tester et d'évaluer les nombreux produits de cybersécurité que nous recommandons, y compris les VPN. Cette équipe est composée de spécialistes de la sécurité de l'information et de passionnés de technologie.
L'équipe de recherche passe de nombreuses heures à tester et à évaluer les services VPN dans diverses situations afin de mieux les comprendre. Les variables de test comprennent différents appareils, cas d'utilisation, modèles de menace, configurations VPN, etc. Ces recherches approfondies permettent à nos évaluateurs de produits de rédiger les guides les meilleurs et les plus informatifs pour nos lecteurs. Si vous remarquez que nous avons oublié quelque chose, n'hésitez pas à nous contacter.