Agence web » Actualités du digital » Qu’est-ce qu’un VPN sans journal et pourquoi est-ce important pour la confidentialité?

Qu’est-ce qu’un VPN sans journal et pourquoi est-ce important pour la confidentialité?

Nouvelle Afrique / Shutterstock.com

L’une des plus grandes promesses faites par les services VPN est de ne pas conserver de journaux. Il est placé sur leurs sites Web et figure en bonne place dans leur matériel de marketing. Mais que sont exactement les journaux et qu’est-ce qui fait un VPN «sans journal» ou «sans journal»?

Que sont les journaux?

En bref, un journal – également appelé fichier journal – est l’enregistrement des événements entre deux serveurs. Lorsque vous avez visité cette page Web, votre ordinateur a contacté le serveur de How-To Geek via les réseaux de votre fournisseur de services Internet. Le FAI et notre serveur en ont tous deux pris note dans leurs journaux. Les journaux sont disponibles pour votre administrateur système (votre FAI ou votre patron, si vous êtes au travail) ainsi que pour les sites Web que vous visitez.

Le journal contient votre adresse IP, l’heure à laquelle vous vous êtes connecté et la durée de votre connexion. Bien que cela semble être une information assez innocente, cela peut valoir son pesant d’or pour les spécialistes du marketing. Ils peuvent déterminer l’emplacement général d’une personne à l’aide de son adresse IP, puis déterminer certaines de ses habitudes de navigation grâce au temps et à la durée de la connexion. Ajoutez les informations des cookies de navigateur à l’ensemble, et cela peut aider à cibler des publicités plus rentables.

Les journaux sont également utilisés par les organismes de surveillance des droits d’auteur pour déterminer qui a utilisé BitTorrent pour quel fichier et quand, ou par les forces de l’ordre pour déterminer qui a envoyé un e-mail menaçant. Cependant, il existe un moyen d’éviter cette collecte de données, c’est là que les VPN entrent en jeu.

VPN et journaux

Un réseau privé virtuel est un programme qui vous permet de vous connecter à Internet en utilisant l’un de ses propres serveurs. Cela signifie que les sites que vous visitez verront l’adresse IP du serveur VPN au lieu de la vôtre, ce qui signifie qu’ils ne peuvent pas vous identifier de cette façon.

Cela fonctionne également dans l’autre sens: grâce à la configuration de la connexion VPN, votre FAI ou votre patron ne peut voir que la connexion que vous avez établie avec le serveur VPN et non avec les sites auxquels vous accédez via le tunnel crypté du VPN.

Contrairement à ce que beaucoup prétendent, cela ne suffit pas pour vous empêcher de passer inaperçu pendant la navigation. Si vous naviguez simplement avec votre navigateur normal, ses cookies peuvent aider les sites Web à vous suivre. Pensez-y de cette façon: si vous vous connectez à un VPN, puis que vous vous connectez à votre compte Google, Google sait maintenant qui vous êtes. Ce VPN ne cache pas votre identité à Google si vous venez de dire à Google qui vous êtes! C’est pourquoi l’utilisation du mode Incognito aide.

Même dans ce cas, les VPN ont toujours un talon d’Achille massif: à savoir leurs journaux.

Qu’est-ce qu’un VPN sans journal?

Lorsque vous établissez une connexion entre deux serveurs, un journal est créé. Il n’y a aucun moyen de contourner cela. Peu importe que vous utilisiez le serveur de votre FAI ou celui de votre VPN, il y a un fichier journal quelque part. En substance, ce que vous faites en engageant un VPN consiste à remplacer le journal de votre FAI par celui de votre VPN. Techniquement, tout ce qu’un spécialiste du marketing ou un policier aurait à faire est de demander au VPN vos journaux, et ils auraient toutes les informations dont ils ont besoin sur vous. Après tout, c’est ainsi qu’ils l’obtiennent des FAI.

C’est une faille évidente, mais pour la contourner, les VPN promettent de ne pas conserver de journaux – ou du moins, pas du type qui peut être utilisé pour vous identifier. Par exemple, de nombreux fournisseurs VPN font la différence entre un journal de connexion (également appelé journal réseau) et un journal d’activité (ou journal de navigation).

Le journal de connexion est celui qui garde un enregistrement des connexions du serveur VPN avec les sites Web et qui devraient, techniquement au moins, être dépourvu de toute information d’identification vous concernant, tandis que le journal d’activité indique quand vous vous êtes connecté et d’où. Selon le fournisseur VPN, certains prétendront ne pas conserver le journal d’activité, tandis que d’autres prétendront ne pas conserver les deux.

Dans les deux cas, en théorie, votre navigation doit être anonyme. Les sites Web ne verront que l’adresse IP du VPN dans leurs journaux, tandis qu’une demande d’informations de la part des forces de l’ordre ne donnera rien, car les fichiers n’existent même pas – c’est-à-dire si le VPN doit même se conformer aux demandes, car beaucoup d’entre eux le sont dont le siège social est situé dans des juridictions éloignées de la portée des mandats nord-américains et européens, comme les îles Caïmans ou le Panama.

Comment savez-vous qu’un VPN ne conserve pas de journaux?

Une politique de non-journalisation est la pierre angulaire de la promesse d’un service VPN de vous garder anonyme. Cependant, cela vient avec deux problèmes majeurs, tous deux liés au fait qu’il est presque impossible de prouver un négatif, de montrer que quelque chose n’est pas là.

Le premier problème est qu’il est un peu difficile de croire qu’aucun journal n’est conservé. Vous avez besoin d’une sorte d’enregistrement d’une connexion. C’est ainsi que fonctionne Internet. Il est plus crédible de dire que les journaux sont détruits dès qu’ils sont créés, mais cela en fait une mauvaise copie marketing.

Le deuxième problème est qu’il n’y a aucun moyen de prouver de l’extérieur que les journaux ne sont pas conservés par un VPN. Il n’y a tout simplement aucun moyen de le faire pour aucun site. Vous auriez besoin d’une sorte d’autorité administrative. Là encore, même si l’accès vous était accordé, il est également difficile de le prouver de l’intérieur: le VPN pourrait simplement déplacer les journaux incriminés pendant la durée de votre vérification.

Ces deux problèmes combinés signifient que vous faites essentiellement confiance à un VPN pour protéger vos données. Que vous deviez le faire ou non, c’est à vous de décider lors du choix d’un VPN, bien que, d’une manière générale, lire les critiques et suivre les recommandations de personnes en qui vous avez confiance devrait signifier que vous faites le bon choix.


Nous recommandons ExpressVPN ici à How-To Geek, et, bien sûr, la société promet de ne pas conserver les journaux d’activité ou de connexion. ExpressVPN est notre premier choix chez How-To Geek, et beaucoup d’entre nous l’utilisent depuis des années. Il a été créé par une entreprise stable qui existe depuis longtemps. ExpressVPN innove même en créant des fonctionnalités comme Lightway, un protocole VPN de nouvelle génération qui sera open-source.

★★★★★