ProtonVPN : surfer en toute confidentialité par les créateurs de ProtonMail

Mickaël Bazoge |

Les développeurs du client sécurisé ProtonMail ouvrent grandes les portes de ProtonVPN, leur nouveau service permettant de surfer en toute sécurité. Cet outil, qui a demandé un an de développement, était en bêta-test depuis quatre mois auprès de 10 000 utilisateurs de ProtonMail. Il est maintenant disponible pour tous. Mieux encore : il est possible d’utiliser ProtonVPN gratuitement.

Cliquer pour agrandir

Le palier gratuit est évidemment limité dans ses fonctions : un seul appareil est pris en charge, la vitesse de navigation n’est pas garantie, et l’accès limité à trois pays. Trois forfaits payants complètent l’offre, de 4 € à 24 € par mois avec des prestations qui s’améliorent au fil des niveaux tarifaires. L’abonnement à 8 € est intéressant pour l’utilisateur moyen puisqu’il pourra accéder à tous les pays en VPN, en vitesse la plus rapide avec un maximum de 5 appareils. 112 serveurs ont été mis en place pour une capacité totale de 155 Gbps.

Des fonctions de sécurité sont également disponibles dans les forfaits les plus onéreux, notamment un transfert du trafic via un réseau Tor (le chiffrement des données est en AES-256). ProtonVPN utilise les protocoles VPN sécurisés OpenVPN et IKEv2. Une fonction Kill Switch est présente dans les applications mobiles et de bureau, dans l’éventualité où le lien avec le serveur VPN est perdu.

ProtonVPN, développé par des anciens du CERN, est une création suisse, un pays en dehors de la juridiction de l’Union européenne et dont les lois sur la confidentialité sont plus strictes qu’aux États-Unis ; la Suisse ne fait pas non plus partie du réseau de surveillance dit « 14 Eyes », qui regroupe des services de renseignements de 14 pays. Le service n’enregistre aucune activité internet de l’utilisateur et de fait, il ne saurait en partager aucune des données avec des tiers.

Ce nouveau service de VPN est disponible sur iOS, Android, macOS, Windows et Linux.

avatar Marco674 | 

Faudrais déjà commencer par arrêter de croire que l’on est anonyme derrière un VPN ?

avatar spm2 | 

C’est la question que je me pose depuis un moment, mais sans trouver la réponse ?

avatar Marco674 | 

@spm2

En fait un VPN n’a pas pour premier but la confidentialité ou la sécurité.

Il a pour but d’étendre ton réseau à un autre via un lien virtuel.
Puis est arrivé le chiffrage des mots de passes entre client et serveur (VPN pptp par exemple)
Et enfin le chiffrage total du tunnel entre client et serveur (IKEV2 et IPSec toujours à titre d’informations)

Enfin une fois dans le réseau de destination rien ne nous empêche de sortir via les accès internet dont ils sont dotés. Et donc de sortir avec une adresse IP appartenant au serveur distant et plus notre adresse IP perso.

De plus le tunnel créer est « presque » impénétrable en fonction du chiffrage utilisé.

Après tout cela l’accès internet ce fait via le NAT qui permet de translater adresse IP privé et publique et c’est ça qui en général te trahis car les informations NAT sont loggés sur les routeurs.

J’espère avoir été clair et assez complet tout en restant simple pour que tout le monde comprenne ?

avatar Chanteloux | 

Rien compris. Dommage.

avatar spm2 | 

Pour ce qui est d'étendre mon réseau afin d'avoir accès à certaines pages web hors de ma zone géographique par exemple, ainsi que le chiffrage j'avais plus ou moins compris cela.
Mais pour faire simple ce que j'aimerai savoir c'est: est-ce qu'avec un VPN, mon FAI peut voir et tracer ma navigation internet ou pas ?
Merci pour ta réponse.

avatar R1x_Fr1x | 

spm2

Le FAI c'est difficile. Le gouvernement oui. Pour parler franco, si vous vous inquiétez pour Hadopi, oui, vous pouvez télécharger vos torrents avec un VPN sans être inquiété (à condition que la connexion ne se perde surtout pas même quelques instants).

En ce qui concerne la surveillance au niveau étatique, tout dépendra des moyens humains, financiers, logistiques et de collaboration avec d'autres états amis que le gouvernement sera prêt à mettre sur la table.

En gros, vos torrents ils s'en tamponnent. Mais le terroriste qui pense se protéger via VPN ne fera pas long feu. Tout est une question de moyens.

avatar C1rc3@0rc | 

@spm2
Si ta question est de savoir si un VPN peut te garantir de ne pas etre tracer par Hadopi et ses sbires, la reponse est non.

Si tas quesition est de savoir si un VPN peut te garantir de contourner les zonages imposés a Netflix et Cie, la reponse est non.

La seule chose que te garanti un VPN, c'est un tunnel entre toi et le serveur, donc sa limite les risques d'interception, comme les attaques MiM (un pirate qui se fait passer pour le serveur mais qui n'est en fait qu'un proxy, et en profite pour capturer tout le traffic, mot de passe, id, donneees, etc).

avatar A884126 | 

@C1rc3@0rc

Je ne partage pas votre avis.

Certaines technologies permettent d'utiliser des services comme Netflix. J'ai un abonnement américain et de part mon métier de globe trotter je profite de mon abonnement partout dans le monde.

De plus, certains pays dans le middle east ou en Chine nécessite l'usage de certaines technologies pour accéder à certaines informations. Là aussi j'ai pu contourner les règles locales.

Maintenant tout dépend ce que les gens souhaitent faire et de l'objectif à atteindre.

avatar LeSedna | 

@A884126

De quelle techno parles tu pour netflix ? Je navigue entre deux pays et ça m'énerve de perdre mes quelques séries préférées quand je le fais

avatar A884126 | 

@LeSedna

Sur l'ensemble des VPN que j'ai testé, une dizaine en tout, il n'y avait que NordVPN et Freedome qui permettait un accès à Netflix.

Pour faire plus simple que le VPN et plus rapide en terme de vitesse du flux il y a aussi le DNS.
NordVPN offre aussi un service de DNS comme Getflix.
La seule contrainte c'est de mettre à jour son IP.

avatar C1rc3@0rc | 

@A884126

Jusqu'au jour ou Netflix reçoit l'exigence d'universal de bloquer les points de sorties du VPN...

avatar A884126 | 

@C1rc3@0rc

Pour moment ce n'est pas le cas. Donc demain sera un autre jour. De plus, à défaut il y encore les DNS.

Pour finir, la législation Européenne qui demande une harmonisation des droits visuels au niveau Européen et non plus au niveau local (pays) va dans la bonne direction.
On rejoint ici la même stratégie que pour la fin du roaming.

avatar NORMAN49 | 

Faux. J'utilise HMA justement pour accéder aux services fermés aux Français ;-)

avatar marc_os | 

@spm2 :
Question de logique.
Quand tu te connectes à Internet, tu le fais comment ?
Tu passes _par_ ton FAI.
Donc les données que tu envoies (requêtes) et celles que tu reçois, toutes tes données passent chez ton FAI. Donc rien ne l'empêche à priori de les stocker, les analyser ou en faire ce qu'il veut. Évidemment seules les données en clair pourraient lui servir. Et parmi elles, il y a toutes tes requêtes (UR, etc) !

avatar A884126 | 

@marc_os

Le FAI ne voit que la requête, par exemple sur macgen.com mais c'est tout il ne voit rien d'autre.

https://www.eff.org/deeplinks/2017/04/heres-how-protect-your-privacy-your-internet-service-provider

avatar powergeek | 

Pas d'applis propriétaires pour l'instant. Il faut passer par Open VPN. Je vais attendre un peu.

avatar R1x_Fr1x | 

Ils conseillent TunnelBlick mais dans tous les cas, je vous conseille de créer votre compte gratuit dès maintenant dans tous les cas, même si vous ne l'utiliserez pas avant la sortie d'une app native sur macOS.

avatar shaba | 

Question sérieuse : quel avantage de payer un vpn alors que certains comme opéra sont gratuits ? Opéra est en plus assez performant pour moi, les débits sont bons...

avatar elamapi | 

de memoire le vpn d'opera est intégré au browser, du coup, tes autres applis ne peuvent pas passer dedans.

avatar shaba | 

@elamapi

Sur mac ou PC peut-être mais sur ios ?

avatar jb18v | 

Sur iOS avec OpenVPN tu importes le profil de ton choix (selon ton fournisseur), et ensuite tu peux activer le VPN pour tout le système dans les réglages (une section VPN apparait en dessous de partage de connexion) :)

avatar elamapi | 

c'est de l'openvpn le vpn de opera ? C'est pas un truc proprio ?

avatar patrick86 | 

"Question sérieuse : quel avantage de payer un vpn alors que certains comme opéra sont gratuits ? "

En payant, il y a plus de chances que le services que vous utilisez soit financés avec vos deniers, que par l'exploitation ou revente de toute autre chose que le fournisseur du service pourrait se procurer, grace à votre utilisation du dit service la plupart du temps.

Comme expliqué plus haut, un VPN n'anonymise pas — bien que vous puissiez obtenir un relatif anonymat par effet collatéral — et n'est pas magiquement confidentiel. Dit autrement, le fournisseur du service VPN peut tout à fait s'octroyer le droit de scruter et relever tout le traffic que vous y faites passer. Ça en dit suffisamment sur vous pour pouvoir monnayer cette information.

Un VPN ne bloque pas les cookies.

avatar cbrr | 

Il a l'air pas mal.
Vais attendre quelques tests et le comparer à HMA...

avatar Liena | 

Peut-être qu'avec un service payant, on sait ce qui est fait de nos données ?
Perso je ne fais pas toujours confiance au gratuit...

avatar instantcook | 

Je serai aussi intéressé par un test plus poussé, utilisant un autre VPN (Private Internet Access) sous juridiction américaine, donc bof.
Mais il a une bonne appli iOS (ergonomie) et fonctionne en OpenVPN sur MacOS (via Viscosity pour ma part).

avatar R1x_Fr1x | 

Si vous souhaitez un VPN performant (ça n'existe pas un VPN performant gratuit) et que vous en avez marre des abonnements pour ici et là, vous pouvez faire votre choix parmi cette liste: https://stacksocial.com/search?cat=477&query=VPN

Un achat pour une utilisation "à vie" (comprendre: tant que la boite existe sans aucune garantie) ce qui vaut bien plus le coup surtout à ces tarifs agressifs.

Personnellement, j'ai testé et je conseille (pour la vitesse notamment):

VPN Unlimited Infinity: Lifetime Plan 10 devices: 55 dollars https://stacksocial.com/sales/infinity-vpn (superbes applis iOS notamment)

RA4W VPN: Lifetime Subscription (500 months à 19 dollars)
https://stacksocial.com/sales/ra4w-vpn-lifetime-subscription (tarif canon)

TigerVPN: 49 USD
https://stacksocial.com/sales/tigervpn-lifetime-subscription-3

Je déconseille "Hotspot Shield Elite Plus VPN: Lifetime Subscription" à 69 USD car non installable sur une box Android telle que la Shield TV.
https://stacksocial.com/sales/hotspot-shield-elite-plus-lifetime-subscription

Préférez un VPN sans "log" (qui ne garde pas de traces de vos connections, vrai ou pas, au pire mieux vaut privilégier celui qui s'en vante plutôt que celui qui ne dit rien à ce sujet)

PS: ni commentaire sponsorisé, ni liens affiliés ni rien.

avatar Bruno de Malaisie | 

@R1x_Fr1x

L'intérêt d'un VPN pour moi est de pouvoir regarder des vidéos françaises en étant à l'étranger. J'utilise TunnelBear (gratuit) mais je vais regarder les options qui sont proposées par toi...
Merci pour ce retour.
De même, j'ai l'impression qu'un VPN ne permet pas de contourner Netflix. J'ai un compte en Malaisie et même avec TunnelBear sur un serveur français, Netflix France ne fonctionne pas.
Quelqu'un a une idée du pourquoi du comment. Car les films français me manquent...

avatar R1x_Fr1x | 

@Bruno de Malaisie

Oui en fait c'est assez compliqué d'où l'importance de tester le VPN avant d'acheter. Un exemple similaire au tiens. J'ai Le VPN Windscribe. Quand je veux me connecter depuis l'étranger à Molotov, bien que connecté via une IP française, je dois m'y reprendre une dizaine de fois (en me déconnectant et déconnectant pour renouveler l'IP) avant que les serveurs de Molotov ne m'acceptent. Alors qu'avec MyCanal, je me connecte dans 100% des cas.

Ce que je veux dire c'est que seule l'IP n'est parfois pas suffisant. Selon le service, les précautions peuvent être plus ou moins poussées. Jai bcp échangé avec le service client de Windscribe et malheureusement ils ne peuvent rien faire (dommage car leur serveur est rapide).

En revanche, avec VPN Unlimited, un autre service, eux ont un partenariat avec OVH quand tu te connectes à leur serveur français. Ici dans 100% des cas, Molotov fonctionne du 1er coup car leur serveur doit certainement voir "OVH" qq part.

Pour Netflix en particulier je ne peux pas te répondre mais j'espère que mon retour d'expérience avec Molotov t'aidera!

avatar Xap | 

@R1x_Fr1x

Merci pour les info ??

Ce qui m'intéresse en particulier c'est un client Mac natif et une appli iPhone agréable à utiliser. Je vais tester tout ça :)

avatar Hazo | 

VpnUnlimited est no logs?
Si je comprends bien c'est cette fonction qui "garantie" l'anonymat ?

avatar R1x_Fr1x | 

@Hazo

Mon ami, franchement, oubliez les histoires d'anonymat quand on parle de VPN. Considérez plutôt ça comme un pass geolocalisation ou contre la censure de certains pays au web très limité.

Sans log c'est un peu plus de vie privée respectée mais ce n'est pas et ca ne le sera jamais synonyme d'anonymat.

avatar Shadokuss | 

VpnUnlimited garde les logs et fait partie des Five Eyes. Donc si c'est pour de la confidentialité, passez votre chemin sur celui-ci.

avatar vandykmarsu | 

J'ajoute mon grain de sable -> http://www.earthvpn.com

Sans log, nombreuses locations dont certaines PtwoP.

avatar scanmb (non vérifié) | 

@vandykmarsu

Mon grain de sel aussi
Je viens de prendre nordvpn pour environ 3€/mois.
Il semble fiable, quelqu'un connait et a testé ?

avatar Shadokuss | 

NordVPN est un excellent choix. Testé dans mon entourage, no Logs, bon choix de serveurs.

avatar Ami74 | 

J'utilise un payant NordVPN..
mais bon..l'anonymat ça existe que pour ceux qui vendent les VPN(s)..Rien n'est anonyme sur le web !!

avatar A884126 | 

En ce qui me concerne après plusieurs échanges avec certaines personnes j'ai opté pour NordVPN qui offre plusieurs technologies très intéressantes et une juridiction plus avantageuse que la Suisse.

Question browser oubliez les produits commerciaux et optez pour Tor.

Une très bonne source d'information :
https://thatoneprivacysite.net

avatar LeSedna | 

Quelqu'un a testé protonmail niveau vitesse ? Y'a des VPN qui en 2017 proposent disons 10mo/s et une réponse rapide ? C'est assez difficile d'utiliser au jour le jour un VPN qui divise par 3 La vitesse de sa navigation et qu'on a un besoin de productivité régulièrement.

avatar xCow | 

AirVPN: https://airvpn.org
About US: https://airvpn.org/aboutus

-------
A VPN based on OpenVPN and operated by activists and hacktivists in defence of net neutrality, privacy and against censorship.

Fully compliant with the European Union directives which protect your privacy: Directive on Data Protection (95/46/EC) and Directive concerning the processing of personal data and the protection of privacy (2002/58/EC).

Three Days: 1 €
One Month: 7 €
Three Months: 15 €(5 €/m)
Six Months: 30 €(5 €/m)
One Year: 54 €(4.50 €/m)
-------

Multi OS (dont pfSense) / Multi Device
Société italienne

avatar A884126 | 

@xCow

En terme de juridiction et de Privacy AirVPN ne remplie pas les critères.

https://thatoneprivacysite.net/simple-vpn-comparison-chart/

La société est basée et Italie donc en Europe et étant dans l'OTAN, fait parti des "9 Eyes" (échange d'information avec la NSA.

avatar xCow | 

Les critères de quoi, de qui?
Oui la société est basée en Italie, je l'ai précisé, et donc?
Si la structure n'est pas basée en Europe ni aux USA, alors elle est de confiance?

J'ai travaillé plusieurs années chez un hébergeur français, on ne faisait pas un mail tous les vendredis à la NSA: "Salut Snowden, tiens le rapport de la semaine, bisous".
Tu es Européenn donc tu es un vendu?

EDIT: Le serveur hébergeant le site que tu donnes en référence est localisé, d'après son IP (198.54.123.196), chez les méchants aux USA.

avatar A884126 | 

@xCow

Tâchez de lire et de comprendre au lieu de déblatérer inutilement.

avatar xCow | 

Merci pour cette réponse.
Bonne continuation.

CONNEXION UTILISATEUR