Actualités

DOSSIER : analyse des logs de plus de 100 fournisseurs de VPN.

Comment se retrouver sur un marché où plusieurs centaines de fournisseurs de VPN s’affrontent ? Quand tous prétendent être les plus rapides et tous prétendent ne conserver aucun log ? Nous avons récemment comparé les vitesses de plus de 10 fournisseurs de VPN pour voir qui dit vrai…et qui ment. Aujourd’hui, après plusieurs jours entiers de travail, nous souhaitons partager avec vous nos recherches sur la conservation (ou non) de logs de plus de 100 fournisseurs de VPN.

Les logs, pourquoi est-ce si important ?

Lorsque vous cherchez un fournisseur de VPN, il y a de nombreuses choses auxquelles vous devez porter une attention particulière. Parmi elles, on peut citer la conservation des logs, ou journaux de connexion.

Il s’agit des traces qui vont être conservées par votre fournisseur de VPN, soit à des fins commerciales, soit afin d’améliorer leurs services soit pour des raisons d’obligations légales (comme HideMyAss en Angleterre). Dans le premier cas, c’est très problématique. Dans le second, cela peut parfois l’être, selon les logs qui vont être conservés.

Dans ce dossier, nous avons passé en revue les petites lignes des conditions d’utilisation de plus de 100 fournisseurs de VPN qui se disent “No Log” et avons pu constater que, dans une très grande majorité des cas, il n’en est rien.

En effet, bien trop souvent, des logs sont conservés et cela nuit grandement à votre sécurité sur internet. Et oui, le but premier d’un VPN est de vous permettre de naviguer anonymement et de manière sécurisée sur internet. SI ce que vous faites reste enregistré quelque part, votre anonymat peut-être mis à mal.

Choisir un fournisseur de VPN qui ne conserve pas de logs est alors essentiel si vous tenez vraiment à votre anonymat en ligne.

Quels types de logs peuvent-être conservés ?

Quand on parle de logs, on doit avant tout scinder deux “famille”.

On va parler de :

  • Logs d’utilisation
  • Logs d’utilisation “aggregated” ou “regroupé” en français.

Dans le premier cas, il s’agit de logs qui sont directement reliées à leurs utilisateurs. On sait exactement que Monsieur X a visité le site Y le 16 novembre.

Dans le second cas, c’est un peu moins inquiétant dans la mesure où ils vont regrouper toutes les données pour les mettre dans un package dans lequel ils vont pouvoir mener une analyse. Par exemple, ils verront que le jour X, 1000 utilisateurs ont visité le site Y et que le temps moyen passé par les utilisateurs sur le VPN était de 1h30.

Avec les logs aggregated, ils ne savent donc pas ce que vous faites, vous, précisément, mais ils savent que, parmi leurs utilisateurs, certains ont fait ci, ou ça…ce qui peut tout de même poser quelques problèmes.

Parmi les logs conservés, qu’ils soient aggregated ou non, on peut avoir (par ordre de dangerosité) :

  • Les sites visités (et le temps passé sur chaque page)
  • L’IP d’origine utilisée pour se connecter au serveur
  • Les heures de connexion/déconnexion
  • La bande passante (bandwidth) utilisée.

Le moins important étant la conservation de la bandwidth utilisée par un utilisateur X. Bien souvent, cette donnée est aggregated et permet d’optimiser les serveurs. Par exemple, si ils voient que les utilisateurs utilisent beaucoup de bande passante, ils peuvent activer davantage de serveur pour mieux répondre à la demande et améliorer les performances.

Que font les fournisseurs avec ces logs ?

Nous venons de répondre à une des raisons pour lesquelles les logs peuvent être conservés par certains fournisseurs de VPN. Vous verrez dans notre tableau récapitulatif ci-dessous que ExpressVPN conserve juste la Bandwidth utilisée par ses utilisateurs, de manière aggregated, afin de délivrer de meilleures performances.

Alors certes, cela est une conservation de logs, mais nous la considérons vraiment comme inoffensive. Rien ne peut vous arriver. En revanche, si les sites que vous visitez ou votre IP d’origine est conservée, là, cela devient beaucoup plus problématique.

Comme nous l’avons dit plus haut, il y a deux types d’utilisation des logs qui peuvent avoir lieu :

  • L’utilisation à des fins commerciales (revendre vos informations personnelles, utilisez vos statistiques d’utilisation pour optimiser un service d’un partenaire,…). C’est d’ailleurs bien souvent ce que font les VPN gratuits, et c’est pour cela que nous les déconseillons fortement. Et oui il faut bien trouver de l’argent quelque part quand on propose un service gratuit !

 

  • L’utilisation à des fins d’amélioration de l’expérience utilisateur. Bien évidemment, les VPN qui conservent les logs vont essayer de justifier cette utilisation. Pour certains, comme ExpressVPN, c’est vrai. Ils conservent simplement la bande passante utilisée par un ensemble d’utilisateurs afin de mieux gérer leurs serveurs. Dans tel cas, vous n’avez pas à vous inquiéter.

Quels VPN conservent des logs et lesquels conservent-ils ?

Les très mauvais élèves qui transfèrent vos informations personnelles

Commençons par les très mauvais élèves, ceux qui conservent des logs, sans le faire de manière aggregated :

Fournisseur Logs conservés Qu’en font-ils ?
Hola VPN
  • Pages visitées
  • Temps sur les pages
  • Heures de connexion / déconnexion

Transfèrent les informations personnelles à leurs filiales et partenaires.

McAfee Safe Connect
  • Pages visitées
  • Adresse IP
  • Les applications installées sur vos appareils
  • Heures de connexion / déconnexion

Transfèrent les informations de manière aggregated à des partenaires.

Hoxx VPN
  • Pages visitées
  • Adresse IP
  • Heures de connexion / déconnexion

Partage avec le fournisseur d’accès à internet avec qui ils ont un partenariat.

Psiphon
  • Pages visitées
  • Adresse IP
  • Heures de connexion / déconnexion

Partage avec les “sponsors” de manière aggregated.

Les VPN très connus qui partagent les logs

Ces noms ne vous disent peut-être rien, mais les VPN que nous allons vous présenter maintenant, et qui conservent des logs, sont beaucoup plus connus et vous devriez tout de suite les fuir si jamais vous avez un abonnement chez eux.

Fournisseur Logs conservés Qu’en font-ils ?
HotSpot Shield
  • Pages visitées
  • Temps sur les pages
  • Heures de connexion / déconnexion
  • Bande passante

Analyse aggregated pour voir si le service fonctionne bien.

Betternet
  • Pages visitées
  • Temps sur les pages
  • Heures de connexion / déconnexion
  • Bande passante

Sans trop de détails “we may use and disclose aggregate information”

VPNHub
  • Pages visitées
  • Temps sur les pages
  • Heures de connexion / déconnexion
  • Bande passante

Utilisation des données de manière aggregated pour des fins non précisées.

Résumé : plus de 100 VPN passés au crible

Maintenant, nous allons voir de manière résumée plus de 100 fournisseurs de VPN qui conservent, ou non, des logs. Nous commencerons par les mauvais élèves avant de finir par les fournisseurs de VPN qui ne conservent aucun log.

Parmi la liste que vous allez-voir ci-dessous :

  • Plus de 1 VPN sur 2 conserve les données liées à la bande passante utilisée.
  • Presque 1 sur 2 conserve les heures de connexion/déconnexion.
  • 4 VPN sur 10 conservent l’adresse IP d’origine avec laquelle vous vous connectez (très très inquiétant).
  • 1 sur 5 conserve les sites / pages web visités.

Dans le tableau ci-dessous :

  • Oui signifie que la réponse est Oui à la question “conserve-t-il des traces des sites visités ? De votre IP ? Des heures de connexion ? De la bande passante utilisée ? Quand la réponse est Oui, c’est donc mal.
  • Non signifie que la réponse est Non à ces mêmes questions. Quand la réponse est Non, c’est bien !
  • Aggregate signifie que les données sont collectées mais qu’elles ne sont pas directement liées à vous.
Fournisseur Sites visités IP Timestamps Bande passante
Hola VPN Oui Oui Oui Oui
Safe Connect VPN Oui Oui Oui Oui
Hotspot VPN Oui Oui Oui Oui
AVG VPN Oui Oui Oui Oui
Seed 4 Me Oui Oui Oui Oui
Psiphon Oui Oui Oui Oui
Hoxx VPN Oui Oui Oui Oui
Unlocator Oui Oui Oui Oui
Browsec VPN Aggregate Oui Oui Oui
Betternet Aggregate Oui Aggregate Aggregate
TouchVPN Aggregate Oui Aggregate Aggregate
Hotspot Shield Aggregate Oui Aggregate Aggregate
Kaspersky VPN Aggregate Oui Aggregate Aggregate
HexaTech Aggregate Oui Aggregate Aggregate
VPN In Touch Aggregate Oui Aggregate Aggregate
X-VPN Aggregate Oui Oui Aggregate
VPNHub Aggregate Oui Aggregate Aggregate
Hide My IP Non Oui Oui Oui
VPN AC Non Oui Oui Oui
HideMyAss Non Oui Oui Oui
Bitdefender Non Oui Oui Oui
Astrill Non Oui Oui Oui
Buffered Non Oui Oui Oui
VPN Unlimited Non Oui Oui Oui
Avast Secureline Non Oui Oui Oui
Encrypt Me Non Oui Oui Oui
F-Secure Freedome Non Oui Oui Oui
TigerVPN Non Oui Oui Oui
Speedify Non Oui Oui Oui
OvpnSpider Non Oui Oui Oui
AppVPN Non Oui Oui Oui
Thunder VPN Non Oui Oui Oui
VPN 360 Non Oui Oui Oui
VPN Gate Non Oui Oui Non
TurboVPN Non Oui Oui Non
Zenmate Non Oui Non Non
DotVPN Non Oui Non Non
UltraSurf Non Oui Non Non
Opera VPN Non Oui Non Non
Ace VPN Non Oui Non Non
TunnelBear Non Non Oui Oui
Private Tunnel Non Non Oui Oui
OpenVPN Non Non Oui Oui
SaferVPN Non Non Oui Oui
Avira Phantom Non Non Oui Oui
Star VPN Non Non Oui Oui
Anonymous VPN Non Non Oui Oui
ProtonVPN Non Non Oui Non
CyberGhost Non Non Oui Non
ExpressVPN Non Non Non Oui
SurfEasy Non Non Non Oui
Windscribe Non Non Non Oui
Hide Me Non Non Non Oui
Goose VPN Non Non Non Oui
Ivacy Non Non Aggregate Aggregate
Norton Non Non Aggregate Aggregate
Trust Zone Non Non Aggregate Aggregate
Surshark Non Non Non Non
Witopia Non Non Non Non
PIA Non Non Non Non
StrongVPN Non Non Non Non
IPVanish Non Non Non Non
ibVPN Non Non Non Non
VPNSecure Non Non Non Non
VPNArea Non Non Non Non
OneVPN Non Non Non Non
CactusVPN Non Non Non Non
ZoogVPN Non Non Non Non
PrivateVPN Non Non Non Non
NordVPN Non Non Non Non
FastestVPN Non Non Non Non
SwitchVPN Non Non Non Non
VPN Tunnel Non Non Non Non
TorGuard Non Non Non Non
VyprVPN Non Non Non Non
iVPN Non Non Non Non
ProxPN Non Non Non Non
VPNSecure Non Non Non Non
Disconnect VPN Non Non Non Non
VPN Proxy Master Non Non Non Non
Yoga VPN Non Non Non Non
VPN One Click Non Non Non Non
FreeVPN Org Non Non Non Non
BlackVPN Non Non Non Non
BTGuard Non Non Non Non
AirVPN Non Non Non Non
Celo VPN Non Non Non Non
SlickVPN Non Non Non Non
LiquidVPN Non Non Non Non
Hide All IP Non Non Non Non
PureVPN Non Non Non Non
AzireVPN Non Non Non Non
Mullvad Non Non Non Non
Ra4w VPN Non Non Non Non
Perfect Privacy Non Non Non Non
BolehVPN Non Non Non Non

Voilà tout ! Comme vous l’avez bien compris, plus c’est vert, mieux c’est ! Les meilleurs fournisseurs en matière de conservation des logs se retrouvent donc en bas de ce tableau.

Vous connaissez désormais tout sur les politiques de conservation des logs de plus de 100 VPN que nous avons passés au crible.

N’hésitez pas à partager cet article si ils vous a plu.

Florian

Florian est le fondateur de comparatif-vpn.fr. Il a fait des études de commerce (Toulouse Business School - TBS) et a découvert les VPN lors de nombreux voyages à l'étranger, dont un séjour d'un an au Canada. Toujours passionné par l'informatique et geek à ses heures perdues, il s'est depuis spécialisé dans les VPN et dédie ses journées à ce blog qu'il maintient à jour avec son associé, Quentin, ingénieur informatique. Il est le principal testeur du site avec plus de 25 VPN testés à son actif.