Comment se retrouver sur un marché où plusieurs centaines de fournisseurs de VPN s’affrontent ? Quand tous prétendent être les plus rapides et tous prétendent ne conserver aucun log ? Nous avons récemment comparé les vitesses de plus de 10 fournisseurs de VPN pour voir qui dit vrai…et qui ment. Aujourd’hui, après plusieurs jours entiers de travail, nous souhaitons partager avec vous nos recherches sur la conservation (ou non) de logs de plus de 100 fournisseurs de VPN.
Les logs, pourquoi est-ce si important ?
Lorsque vous cherchez un fournisseur de VPN, il y a de nombreuses choses auxquelles vous devez porter une attention particulière. Parmi elles, on peut citer la conservation des logs, ou journaux de connexion.
Il s’agit des traces qui vont être conservées par votre fournisseur de VPN, soit à des fins commerciales, soit afin d’améliorer leurs services soit pour des raisons d’obligations légales (comme HideMyAss en Angleterre). Dans le premier cas, c’est très problématique. Dans le second, cela peut parfois l’être, selon les logs qui vont être conservés.
Dans ce dossier, nous avons passé en revue les petites lignes des conditions d’utilisation de plus de 100 fournisseurs de VPN qui se disent “No Log” et avons pu constater que, dans une très grande majorité des cas, il n’en est rien.
En effet, bien trop souvent, des logs sont conservés et cela nuit grandement à votre sécurité sur internet. Et oui, le but premier d’un VPN est de vous permettre de naviguer anonymement et de manière sécurisée sur internet. SI ce que vous faites reste enregistré quelque part, votre anonymat peut-être mis à mal.
Choisir un fournisseur de VPN qui ne conserve pas de logs est alors essentiel si vous tenez vraiment à votre anonymat en ligne.
Quels types de logs peuvent-être conservés ?
Quand on parle de logs, on doit avant tout scinder deux “famille”.
On va parler de :
- Logs d’utilisation
- Logs d’utilisation “aggregated” ou “regroupé” en français.
Dans le premier cas, il s’agit de logs qui sont directement reliées à leurs utilisateurs. On sait exactement que Monsieur X a visité le site Y le 16 novembre.
Dans le second cas, c’est un peu moins inquiétant dans la mesure où ils vont regrouper toutes les données pour les mettre dans un package dans lequel ils vont pouvoir mener une analyse. Par exemple, ils verront que le jour X, 1000 utilisateurs ont visité le site Y et que le temps moyen passé par les utilisateurs sur le VPN était de 1h30.
Avec les logs aggregated, ils ne savent donc pas ce que vous faites, vous, précisément, mais ils savent que, parmi leurs utilisateurs, certains ont fait ci, ou ça…ce qui peut tout de même poser quelques problèmes.
Parmi les logs conservés, qu’ils soient aggregated ou non, on peut avoir (par ordre de dangerosité) :
- Les sites visités (et le temps passé sur chaque page)
- L’IP d’origine utilisée pour se connecter au serveur
- Les heures de connexion/déconnexion
- La bande passante (bandwidth) utilisée.
Le moins important étant la conservation de la bandwidth utilisée par un utilisateur X. Bien souvent, cette donnée est aggregated et permet d’optimiser les serveurs. Par exemple, si ils voient que les utilisateurs utilisent beaucoup de bande passante, ils peuvent activer davantage de serveur pour mieux répondre à la demande et améliorer les performances.
Que font les fournisseurs avec ces logs ?
Nous venons de répondre à une des raisons pour lesquelles les logs peuvent être conservés par certains fournisseurs de VPN. Vous verrez dans notre tableau récapitulatif ci-dessous que ExpressVPN conserve juste la Bandwidth utilisée par ses utilisateurs, de manière aggregated, afin de délivrer de meilleures performances.
Alors certes, cela est une conservation de logs, mais nous la considérons vraiment comme inoffensive. Rien ne peut vous arriver. En revanche, si les sites que vous visitez ou votre IP d’origine est conservée, là, cela devient beaucoup plus problématique.
Comme nous l’avons dit plus haut, il y a deux types d’utilisation des logs qui peuvent avoir lieu :
- L’utilisation à des fins commerciales (revendre vos informations personnelles, utilisez vos statistiques d’utilisation pour optimiser un service d’un partenaire,…). C’est d’ailleurs bien souvent ce que font les VPN gratuits, et c’est pour cela que nous les déconseillons fortement. Et oui il faut bien trouver de l’argent quelque part quand on propose un service gratuit !
- L’utilisation à des fins d’amélioration de l’expérience utilisateur. Bien évidemment, les VPN qui conservent les logs vont essayer de justifier cette utilisation. Pour certains, comme ExpressVPN, c’est vrai. Ils conservent simplement la bande passante utilisée par un ensemble d’utilisateurs afin de mieux gérer leurs serveurs. Dans tel cas, vous n’avez pas à vous inquiéter.
Quels VPN conservent des logs et lesquels conservent-ils ?
Les très mauvais élèves qui transfèrent vos informations personnelles
Commençons par les très mauvais élèves, ceux qui conservent des logs, sans le faire de manière aggregated :
Fournisseur | Logs conservés | Qu’en font-ils ? |
---|---|---|
Hola VPN |
| Transfèrent les informations personnelles à leurs filiales et partenaires. |
McAfee Safe Connect |
| Transfèrent les informations de manière aggregated à des partenaires. |
Hoxx VPN |
| Partage avec le fournisseur d’accès à internet avec qui ils ont un partenariat. |
Psiphon |
| Partage avec les “sponsors” de manière aggregated. |
Les VPN très connus qui partagent les logs
Ces noms ne vous disent peut-être rien, mais les VPN que nous allons vous présenter maintenant, et qui conservent des logs, sont beaucoup plus connus et vous devriez tout de suite les fuir si jamais vous avez un abonnement chez eux.
Fournisseur | Logs conservés | Qu’en font-ils ? |
---|---|---|
HotSpot Shield |
| Analyse aggregated pour voir si le service fonctionne bien. |
Betternet |
| Sans trop de détails “we may use and disclose aggregate information” |
VPNHub |
| Utilisation des données de manière aggregated pour des fins non précisées. |
Résumé : plus de 100 VPN passés au crible
Maintenant, nous allons voir de manière résumée plus de 100 fournisseurs de VPN qui conservent, ou non, des logs. Nous commencerons par les mauvais élèves avant de finir par les fournisseurs de VPN qui ne conservent aucun log.
Parmi la liste que vous allez-voir ci-dessous :
- Plus de 1 VPN sur 2 conserve les données liées à la bande passante utilisée.
- Presque 1 sur 2 conserve les heures de connexion/déconnexion.
- 4 VPN sur 10 conservent l’adresse IP d’origine avec laquelle vous vous connectez (très très inquiétant).
- 1 sur 5 conserve les sites / pages web visités.
Dans le tableau ci-dessous :
- Oui signifie que la réponse est Oui à la question “conserve-t-il des traces des sites visités ? De votre IP ? Des heures de connexion ? De la bande passante utilisée ? Quand la réponse est Oui, c’est donc mal.
- Non signifie que la réponse est Non à ces mêmes questions. Quand la réponse est Non, c’est bien !
- Aggregate signifie que les données sont collectées mais qu’elles ne sont pas directement liées à vous.
Fournisseur | Sites visités | IP | Timestamps | Bande passante |
---|---|---|---|---|
Hola VPN | Oui | Oui | Oui | Oui |
Safe Connect VPN | Oui | Oui | Oui | Oui |
Hotspot VPN | Oui | Oui | Oui | Oui |
AVG VPN | Oui | Oui | Oui | Oui |
Seed 4 Me | Oui | Oui | Oui | Oui |
Psiphon | Oui | Oui | Oui | Oui |
Hoxx VPN | Oui | Oui | Oui | Oui |
Unlocator | Oui | Oui | Oui | Oui |
Browsec VPN | Aggregate | Oui | Oui | Oui |
Betternet | Aggregate | Oui | Aggregate | Aggregate |
TouchVPN | Aggregate | Oui | Aggregate | Aggregate |
Hotspot Shield | Aggregate | Oui | Aggregate | Aggregate |
Kaspersky VPN | Aggregate | Oui | Aggregate | Aggregate |
HexaTech | Aggregate | Oui | Aggregate | Aggregate |
VPN In Touch | Aggregate | Oui | Aggregate | Aggregate |
X-VPN | Aggregate | Oui | Oui | Aggregate |
VPNHub | Aggregate | Oui | Aggregate | Aggregate |
Hide My IP | Non | Oui | Oui | Oui |
VPN AC | Non | Oui | Oui | Oui |
HideMyAss | Non | Oui | Oui | Oui |
Bitdefender | Non | Oui | Oui | Oui |
Astrill | Non | Oui | Oui | Oui |
Buffered | Non | Oui | Oui | Oui |
VPN Unlimited | Non | Oui | Oui | Oui |
Avast Secureline | Non | Oui | Oui | Oui |
Encrypt Me | Non | Oui | Oui | Oui |
F-Secure Freedome | Non | Oui | Oui | Oui |
TigerVPN | Non | Oui | Oui | Oui |
Speedify | Non | Oui | Oui | Oui |
OvpnSpider | Non | Oui | Oui | Oui |
AppVPN | Non | Oui | Oui | Oui |
Thunder VPN | Non | Oui | Oui | Oui |
VPN 360 | Non | Oui | Oui | Oui |
VPN Gate | Non | Oui | Oui | Non |
TurboVPN | Non | Oui | Oui | Non |
Zenmate | Non | Oui | Non | Non |
DotVPN | Non | Oui | Non | Non |
UltraSurf | Non | Oui | Non | Non |
Opera VPN | Non | Oui | Non | Non |
Ace VPN | Non | Oui | Non | Non |
TunnelBear | Non | Non | Oui | Oui |
Private Tunnel | Non | Non | Oui | Oui |
OpenVPN | Non | Non | Oui | Oui |
SaferVPN | Non | Non | Oui | Oui |
Avira Phantom | Non | Non | Oui | Oui |
Star VPN | Non | Non | Oui | Oui |
Anonymous VPN | Non | Non | Oui | Oui |
ProtonVPN | Non | Non | Oui | Non |
CyberGhost | Non | Non | Oui | Non |
ExpressVPN | Non | Non | Non | Oui |
SurfEasy | Non | Non | Non | Oui |
Windscribe | Non | Non | Non | Oui |
Hide Me | Non | Non | Non | Oui |
Goose VPN | Non | Non | Non | Oui |
Ivacy | Non | Non | Aggregate | Aggregate |
Norton | Non | Non | Aggregate | Aggregate |
Trust Zone | Non | Non | Aggregate | Aggregate |
Surshark | Non | Non | Non | Non |
Witopia | Non | Non | Non | Non |
PIA | Non | Non | Non | Non |
StrongVPN | Non | Non | Non | Non |
IPVanish | Non | Non | Non | Non |
ibVPN | Non | Non | Non | Non |
VPNSecure | Non | Non | Non | Non |
VPNArea | Non | Non | Non | Non |
OneVPN | Non | Non | Non | Non |
CactusVPN | Non | Non | Non | Non |
ZoogVPN | Non | Non | Non | Non |
PrivateVPN | Non | Non | Non | Non |
NordVPN | Non | Non | Non | Non |
FastestVPN | Non | Non | Non | Non |
SwitchVPN | Non | Non | Non | Non |
VPN Tunnel | Non | Non | Non | Non |
TorGuard | Non | Non | Non | Non |
VyprVPN | Non | Non | Non | Non |
iVPN | Non | Non | Non | Non |
ProxPN | Non | Non | Non | Non |
VPNSecure | Non | Non | Non | Non |
Disconnect VPN | Non | Non | Non | Non |
VPN Proxy Master | Non | Non | Non | Non |
Yoga VPN | Non | Non | Non | Non |
VPN One Click | Non | Non | Non | Non |
FreeVPN Org | Non | Non | Non | Non |
BlackVPN | Non | Non | Non | Non |
BTGuard | Non | Non | Non | Non |
AirVPN | Non | Non | Non | Non |
Celo VPN | Non | Non | Non | Non |
SlickVPN | Non | Non | Non | Non |
LiquidVPN | Non | Non | Non | Non |
Hide All IP | Non | Non | Non | Non |
PureVPN | Non | Non | Non | Non |
AzireVPN | Non | Non | Non | Non |
Mullvad | Non | Non | Non | Non |
Ra4w VPN | Non | Non | Non | Non |
Perfect Privacy | Non | Non | Non | Non |
BolehVPN | Non | Non | Non | Non |
Voilà tout ! Comme vous l’avez bien compris, plus c’est vert, mieux c’est ! Les meilleurs fournisseurs en matière de conservation des logs se retrouvent donc en bas de ce tableau.
Vous connaissez désormais tout sur les politiques de conservation des logs de plus de 100 VPN que nous avons passés au crible.
N’hésitez pas à partager cet article si ils vous a plu.
Florian est le fondateur de comparatif-vpn.fr. Il a fait des études de commerce (Toulouse Business School – TBS) et a découvert les VPN lors de nombreux voyages à l’étranger, dont un séjour d’un an au Canada. Toujours passionné par l’informatique et geek à ses heures perdues, il s’est depuis spécialisé dans les VPN et dédie ses journées à ce blog qu’il maintient à jour avec son associé, Quentin, ingénieur informatique. Il est le principal testeur du site avec plus de 25 VPN testés à son actif.