Définition VPN et proxy
Les proxies et les VPN (Virtual Private Network) | …sont deux technologies permettant de vous faire surfer sur internet de façon anonyme, protégeant votre vie privée en masquant votre adresse IP. |
Une adresse IP | …est un numéro attribué par votre fournisseur d’accès internet lorsque vous vous connectez au web. Ce numéro est identifiable et fournit les coordonnées que vous avez laissées à votre FAI. |
Les réquisitions de la police
A chaque fois que vous vous rendez sur un site ou que vous effectuez une action en ligne (par exemple un achat, un dépôt d’annonce, un téléchargement, etc.), votre adresse IP s’y enregistre.
La police, en cas de diligence d’une enquête préliminaire, a le droit d’adresser une réquisition à votre fournisseur d’accès à internet (par exemple Orange, SFR, Bouygues, Free, etc.) en lui demandant à qui appartient cette adresse IP aux dates et heures indiquées.
➟ Votre opérateur téléphonique est tenu de répondre, et livre donc vos coordonnées aux autorités saisies.
- Certains fournisseurs d’accès à internet vous délivrent, via votre box, une adresse IP fixe qui ne changera jamais.
- D’autres FAI vous fournissent une adresse IP dynamique qui, elle, changera à chacune de de vos connexions (selon des plages qui vous sont attribuées).
- C’est la raison pour laquelle il faut connaître la date et l’heure de votre connexion pour identifier votre adresse IP.
Définition du proxy et du VPN
Les VPN et les proxys offrent tous deux un degré de confidentialité supérieur à celui que vous pourriez avoir autrement, en vous permettant d’accéder à internet de manière anonyme en masquant votre IP de diverses manières. Mais la manière dont ils s’y prennent est très différente.
➟ Un proxy agit comme une passerelle
Il est idéal pour les fonctions de base comme :
- la navigation anonyme sur le web
- la gestion ou le contournement des restrictions de contenu
Les serveurs proxy excellent dans :
- le masquage
- le détournement d’adresses IP
…ce qui les rend intéressants pour la consultation de contenus limités géographiquement.
Ils permettent aux utilisateurs de :
- contourner les restrictions de contenu et la surveillance
- appliquer les restrictions de contenu des sites Web
Un client VPN sur votre ordinateur établit un tunnel sécurisé avec le serveur VPN, remplaçant le routage de votre fournisseur d’accès local.
⇒ Les connexions VPN chiffrent et sécurisent tout votre trafic réseau, et pas seulement les appels HTTP ou SOCKS de votre navigateur comme un serveur proxy.
Les VPN sont très utiles lorsque vous devez utiliser le WIFI d’un cybercarfé.
L’utilisation d’un VPN au lieu du WIFI local potentiellement non chiffré ajoute une autre couche de confidentialité. Qui sait qui se cache sur ce réseau, assis dans le coin à siroter du café et attendant de voler les chiffres de votre carte de crédit ?
Inconvénients des serveurs proxy et VPN
- Si vous utilisez des serveurs proxy pour masquer votre activité internet, vous risquez de rencontrer des problèmes de performance qui vous empêcheront de diffuser ou de télécharger ce que vous cherchez.
- Des temps de ping élevés et un autre trafic sur le serveur proxy peuvent entraîner un chargement lent des pages Web.
Pour cette raison, certains utilisateurs paient pour un serveur proxy privé qui limite le nombre d’utilisateurs qui y accèdent, accélérant ainsi vos connexions.
Les proxys sont également vulnérables aux exploits de sécurité :
- ils peuvent être ouverts aux attaques
- permettent aux méchants d’infiltrer les réseaux ou de voler des données privées
- Certains proxys peuvent suivre (et stocker) vos habitudes de navigation, et enregistrer les noms d’utilisateur et les mots de passe – rendant caduque cette promesse d’anonymat.
➟ Les VPN peuvent également souffrir de problèmes de performance, en fonction de la proximité du serveur VPN avec lequel vous vous connectez
- Les VPN utilisent un client local pour créer la connexion au serveur VPN, de sorte que tout problème local de CPU ou de mémoire ralentira les connexions.
- Les VPN sont généralement plus chers à utiliser (et à maintenir) qu’un serveur proxy.
Un VPN ne garantit une connexion chiffrée de bout en bout que si vous utilisez le protocole HTTPS lorsque vous vous rendez à une nouvelle adresse web. Vos données seront chiffrées jusqu’au VPN, mais à partir de ce moment-là, elles pourraient être non chiffrées jusqu’au serveur web.
Pour certains sites, cela n’a pas d’importance : pour tous les sites qui nécessitent une connexion ou des paiements en ligne (ou toute donnée sensible) assurez-vous que le site web est activé pour utiliser le HTTPS (ici notre mode d’emploi).
➟ Si vous cherchez un VPN fiable, rapide et n’enregistrant aucune de vos données, jetez un coup d’oeil à celui-là.
Avantages du proxy et du VPN
Le principal argument en faveur de l’utilisation d’un VPN plutôt que d’un proxy est le chiffrement total de tout le trafic que vous obtenez avec le VPN.
- Un VPN est plus sûr qu’un proxy de même prix. Les fournisseurs de VPN entretiennent leurs propres réseaux et vous utilisez leurs adresses IP pour vos connexions. Les meilleurs fournisseurs de VPN annoncent une politique sans log, ce qui signifie qu’ils n’ont pas de données à fournir à quiconque sur vos habitudes de navigation.
- Par contre, un proxy est plus maniable : pas besoin d’installer un logiciel, vous n’avez qu’à rentrer votre liste de proxy dans votre navigateur ou votre outil SEO et c’est tout. En plus, vous pouvez faire tourner les adresses IP à intervalle régulier, ce qu’un VPN ne peut pas faire rapidement.
Les usages sont différents. Si vous êtes un responsable informatique chargé de la sécurité des données et des utilisateurs, les deux solutions présentent des avantages et vous les avez probablement configurées pour votre entreprise.
Quel est le but commun aux VPN et aux proxies
Vous avez peut-être deviné l’astuce : en lançant un VPN avant de surfer sur internet, ou en empruntant un proxy selon la technologie que vous choisissez, vous simulez un autre ordinateur ou pluôt vous empruntez la connexion internet d’un autre serveur que le vôtre.
Dit plus vulgairement : depuis votre ordinateur, vous vous connectez à un autre ordinateur en France ou dans un autre pays, et c’est par le biais de cet autre ordinateur que vous surfez sur le web.
Bien entendu, selon la qualité du VPN utilisé, votre connexion sera plus ou moins rapide.
Par conséquent, votre adresse IP sur le net devient différente de la vôtre personnelle (vous avez l’adresse IP du serveur utilisé sur le moment par le VPN ou le proxy, cette dernière change constamment et il devient impossible de vous tracer) – Pour vérifier que votre adresse IP a bien changé, rien de plus simple :
- 1/ Rendez-vous par exemple sur https://whatismyipaddress.com/ avant de lancer votre VPN et notez votre adresse IP véritable.
- 2/ Lancez votre VPN
- 3/ Rendez-vous à nouveau sur adresseip.com et notez votre nouvelle adresse IP du moment : vous verrez concrètement qu’elle est différente !
Cette vérification peut être faite également pour un proxy, à part que la manière d’opérer change légèrement. En effet, pour utiliser un proxy il n’y a aucun logiciel à lancer.
Comment utiliser un proxy dans un navigateur internet ?
- Pour utiliser un proxy afin de surfer anonymement, vous devez d’abord l’acheter ou en choisir un gratuit (nous verrons les inconvénients de ces derniers plus tard).
- Vous le rentrez dans les paramètres de votre navigateur internet.
- Ensuite vous ouvrez votre navigateur et normalement vous surfez sur le net via le proxy acheté.
Voyez le screenshot ci-dessous. Avec le navigateur Mircrosoft Edge, par exemple, vous devez :
- vous rendre dans les options
- dans les paramètres du réseau local
- cocher « Serveur proxy »
- pour ensuite saisir l’adresse ainsi que le port
Qu’est-ce qu’un proxy ?
Un serveur proxy est un ordinateur qui offre au client une connection internet indirecte, ce qui évite à celui qui l’utilise de passer par sa propre connexion internet. A la place, l’usager se connecte au serveur proxy.
Un proxy n’est donc ni plus ni moins qu’un intermédiaire qui achemine votre trafic à la place de votre ordinateur. Par contre ce proxy ne fera rien d’autre :
- il ne cryptera pas ce dernier
- il se connectera aux sites internet par le biais du protocole HTTP (non sécurisé)
Le fait qu’il ne crypte rien lui donne l’avantage d’être utilisé par une multitude d’usagers en même temps.
Lorsque vous n’achetez pas votre proxy mais que vous en trouvez un sur une liste publique gratuite, vous devez savoir qu’il est utilisé par des milliers d’internautes en même temps que vous.
Vous empruntez donc la même connexion que quelqu’un susceptible de se rendre sur n’importe quel site.
Faut-il choisir des proxies payants ou gratuits ?
En fin d’article je vous ai mis une méthode pour trouver des proxies publiques gratuits, mais il faut signalier qu’ils sont souvent de mauvaises qualités :
- ils ne marchent pas toujours
- beaucoup d’internautes à travers le monde peuvent les utiliser, ce qui les rend donc « grillés » par quelques sites internets qui les reconnaissent immédiatement et peuvent les bannir
par exemple si vous les utilisez pour envoyer un Email, il y a de fortes chances pour que votre Email atterrisse dans la boîte SPAM de votre destinataire, tout simplement parce que des milliers d’internautes s’en sont servis pour, par exemple, commenter à la chaîne des articles de blogs, ce qui a rendu cette adresse IP bannie de la majorité des sites.
Qu’est-ce qu’un VPN ?
Il s’agit d’une technologie qui crée une connexion sécurisée pour l’usager, en utilisant des moyens de chiffrement sophistiqués. Le but est d’empêcher toute interception malveillante de la connexion internet et des données.
Un réseau privé virtuel utilise sa puissance pour fabriquer un tunnel crypté entre le serveur et votre ordinateur (cryptage à 128 bits ou 256 bis selon les VPN). De ce fait, votre FAI saura que vous avez utilisé un VPN mais ignorera complètement quelle adresse IP vous avez utilisé ni quelle a été votre activité en ligne.
Vous me direz : « oui mais le VPN conserve un journal interne des connexions qui ont été faites ». Je vous répondrai : Oui et non.
Les VPN réputés n’enregistrent pas ces listings justement dans le but de ne pas compromettre leurs clients.
Comment utiliser concrètement un VPN ?
- Vous souscrivez au service puis vous téléchargez le logiciel. Ce logiciel est à lancer avant votre connexion internet (navigateur internet ou logiciel se connectant au web).
- Apparaît alors une interface vous demandant dans quel pays vous voulez simuler votre connexion (voulez-vous emprunter une adresse IP française, allemande, anglaise, japonaise, etc.)
- Vous glissez la molette sur ON et le tour est joué !
- Vous pouvez aussi configurer votre ordinateur ou votre smartphone pour qu’il se connecte directement au VPN à chaque ouverture de session. La technique varie en fonction du VPN choisi, vous devrez demander le guide au fournisseur choisi.
L’avantage du VPN est qu’il chiffre toute votre connexion :
- que ce soit des EMAILS
- des logiciels utilisant internet
- un navigateur internet
- un jeu vidéo en ligne
- bref tout ce qui utilise votre connexion
Le seul inconvénient est qu’il coûte plus cher que le proxy (le prix est quand même moins élevé que 10 euros par mois).
Comparer VPN et proxies
Si vous voulez simplement rester anonyme sur internet, les deux méthodes sont valables et procureront le même effet.
Les deux méthodes masquent votre adresse IP réelle.
Votre trafic apparaîtra comme étant issu d’un autre serveur, et la véritable source (votre ordi et votre connexion internet) ne pourra pas être remontée par un individu lambda.
Quelques différences cependant
1/ Un proxy doit être configuré à l’intérieur de l’application que vous utilisez pour vous connecter à internet
Par exemple, vous devez rentrer ses références à l’intérieur de votre navigateur internet ou d’un autre logiciel qui vous relie au web. Cela entraîne trois conséquences :
- D'abord, tous les logiciels ne permettent pas l'utilisation d'un proxy.
- Ensuite, toutes les autres applications qui accéderont à internet en-dehors du proxy révéleront votre véritable IP.
- Enfin, même à l'intérieur du navigateur internet utilisant le proxy, les applications Flash, Java, JS et Active X ne seront pas prises en compte par le proxy et afficheront votre véritable identité (ceci inclut les vidéos).
2/ Un VPN, à l'inverse, fait transiter par lui l'ensemble de votre trafic
- Il ne vous restreint pas à telle ou telle application.
- Toutes vos applications accèderont à internet via le VPN : configuré dans votre OS, il s'agit donc d'un système complet.
- Un VPN est également plus sûr puisqu'il chiffre le trafic grâce à un tunnel 256-bits entre votre ordi et le serveur.
- Le VPN protège aussi contre toutes les attaques malveillantes : il s'agit d'un filtre.
Dois-je choisir un VPN ou un PROXY ?
Tout dépend de l'utilisation que vous désirez.
- Si vous voulez seulement rester anonyme pour contourner la censure d'un site, un proxy peut suffire et il est plus facile à utiliser puisqu'il n'y a rien à installer : uniquement rentrer l'adresse du proxy dans votre navigateur internet ou dans votre logiciel qui accède à internet (voir : comment configurer un proxy dans Google Chrome).
- Par contre si vous voulez être anonyme mais en même temps protéger vos données, un VPN s'impose. Il est également utile aux internautes qui se connectent souvent à des spots Wi-Fi publics, pour éviter les hackers qui tentent de détourner ces réseaux publics.
Avantage du proxy par rapport au VPN
Il est facile d'utiliser plusieurs proxies et non pas un seul : que ce soit des proxies publics gratuits ou d'autres privés payants, il est préférable d'en avoir toujours une dizaine de disponibles.
De ce fait, il n'est pas difficile d'alterner les proxies, d'autant plus que les listes de proxies publics sont changées toutes les minutes.
L'avantage est le suivant : votre adresse IP ne sera jamais la même puisque vous changerez régulièrement de proxy. Cela peut être utile pour empêcher un site de vous bannir puisqu'il ne vous reconnaîtra pas.
Certains logiciels spécialisés gèrent nativement une multitude de proxies à la fois (par exemple certains logiciels de SEO comme Scrapebox).
Il vous suffit de copier/coller leurs références dans les paramètres du soft et le logiciel alterne régulièrement les connexions entre ces différents serveurs.
Il est clair que si votre but est de changer d'adresse IP régulièrement toutes les minutes durant deux heures, il est impossible de le faire avec un VPN :
Cela vous obligerait à utiliser une adresse IP durant une minute, couper votre VPN, le relancer en utilisant un autre pays ou un autre serveur, attendre qu'il se connecte, puis changer à nouveau au bout d'une minute. Cela serait très laborieux.
Inconvénient du proxy vis-à-vis du VPN
Le gros inconvénient du proxy c'est qu'il est limité à la seule navigation via le navigateur internet et qu'il ne vous anonymisera pas si vous regardez des vidéos en ligne ou si vous vous connectez via un logiciel autre qu'un navigateur.
Il ne chiffre pas non plus vos données.
Un proxy ne chiffre pas vos données, ce qui signifie qu'il n'augmente pas la sécurité s'il y a des renifleurs de paquets ou autres menaces similaires sur un réseau.
Toute personne essayant de craquer un réseau public pourrait accéder à vos données. Cela rend généralement les serveurs proxy plus utiles lorsqu'il s'agit de travailler sur des activités peu importantes.
Il est judicieux d'éviter les opérations bancaires en ligne lorsque vous utilisez un réseau public.
En ce qui concerne les proxies, il faut en avoir des centaines parce qu'ils sont souvent valables peu de temps.
Certes ces proxies sont d'une courte durée de vie, mais ils sont renouvelés constamment. Cela peut dépanner pour ouvrir une session avec une adresse IP différente, ou contourner rapidement un site censuré en France.
Un moyen facile de trouver de nouvelles listes de proxies est d'utiliser Google. Par exemple, en construisant une requête qui limite vos résultats aux fichiers .txt et à certains mots clés de proxy ou numéros de port courants, vous devriez obtenir de bons résultats.
Conclusion
Proxy ou VPN : quel est le meilleur choix pour moi ?
La confidentialité et la sécurité sont importantes de nos jours, qu'il s'agisse des données de votre entreprise ou de vos données personnelles à protéger.
Assurez-vous d'investir du temps et de l'argent dans les bons outils pour vos objectifs de sécurité : les proxys et les VPN ajoutent une couche supplémentaire de sécurité et de confidentialité à vos données.
- Si vous voulez permettre à votre équipe de travailler à distance en bénéficiant d'un accès sécurisé aux ressources de l'entreprise, configurez et maintenez un VPN utilisateurs pour accéder au réseau avec le VPN.
- Si vos préoccupations portent davantage sur "les sites Web consultés par mes utilisateurs", un serveur proxy est un meilleur outil.
➟ Pour en avoir le plus possible pour votre argent (et pour protéger vos données en tant que citoyen conscient de la sécurité), inscrivez-vous à un service VPN réputé.
La plupart du temps, les services VPN vous permettent d'utiliser des serveurs situés à différents endroits pour contourner les restrictions de contenu. Si vous avez besoin d'utiliser occasionnellement un serveur proxy gratuit à cette fin également, soyez simplement conscient des risques.
=> Les VPN vous aident à chiffrer votre trafic alors que les serveurs proxy ne le font pas.
=> Les proxy ne vous protègent pas de la surveillance gouvernementale, de la localisation des FAI et des pirates informatiques, c’est pourquoi ils ne sont jamais utilisés pour gérer des informations sensibles. Les VPN vous protègent de la même manière.
=> Les VPN fonctionnent au niveau du système d’exploitation tandis que les proxys fonctionnent au niveau de l’application.
=> Les proxys ne font que réacheminer le trafic d’une application ou d’un navigateur spécifique, tandis que les VPN le réacheminent par l’intermédiaire d’un serveur VPN.
=> Étant donné que les VPN doivent chiffrer vos données sensibles, ils peuvent être plus lents que les proxys.
=> La plupart des serveurs proxy sont gratuits tandis que la plupart des VPN sont payants. Ne faites pas confiance aux services VPN gratuits, car ils peuvent compromettre vos données.
=> Une connexion VPN s’avère plus fiable que les connexions des serveurs proxy qui peuvent tomber plus fréquemment.
Pour autant que je sache, le proxy et le VPN transfèrent tous deux le trafic sous leur adresse IP et non sous la vôtre. De plus, un VPN est plus sûr qu’un proxy, car dans un VPN, la connexion est sécurisée de bout en bout. Avec un proxy, le message peut être lu facilement.
Dans votre exemple, il n’est pas possible de dire si le protocole HTTPS + Proxy a le même niveau de sécurité qu’un VPN. Cela dépend beaucoup des spécificités – c’est-à-dire quel logiciel VPN, quels paramètres, etc.
Mais en général, on peut dire qu’il est possible de configurer un proxy crypté SSL/TLS et un logiciel VPN pour qu’ils effectuent le même type de chiffrement avec les mêmes tailles de clés, etc. de sorte qu’ils soient « au même niveau ».
Lorsque vous visitez un site web qui est lui-même chiffré (c’est-à-dire qui utilise SSL/TLS), de nombreux proxys chiffrés fonctionnent essentiellement comme un « homme du milieu ». Cela signifie souvent que vous installez le certificat du serveur proxy en tant que certificat de confiance dans votre système d’exploitation ou votre navigateur, et que tout le trafic provenant du site web est réellement chiffré sur le serveur proxy, puis à nouveau chiffré pour être transmis au client. Cela permet à l’opérateur du serveur proxy de lire tout le trafic en clair. Il s’agit évidemment d’un point négatif.
Mais certains serveurs proxy se contentent de transmettre les données brutes à l’aller et au retour de la même manière qu’un VPN, ce qui permet de maintenir la connexion SSL/TLS chiffrée avec le site web tout au long du trajet entre le navigateur et le site web.
Cela dépend donc beaucoup du logiciel de serveur proxy choisi, de sa configuration, des circonstances, etc.
Il est également impossible de répondre à votre autre question, à savoir s’il faut utiliser un proxy gratuit/peu coûteux ou un VPN onéreux, sans connaître les spécificités. Un système gratuit peut être vraiment bon, et un système cher peut être nul. Il se peut aussi que ce soit l’inverse.
En général, la principale différence est qu’il est plus facile de configurer un VPN pour gérer tout le trafic sortant de votre PC, quelle que soit l’application ou le service. Avec les serveurs proxy, c’est vraiment une question d’application à application – vous risquez donc de « faire fuir » des informations qui ne sont pas envoyées via le serveur proxy.
Un proxy web sécurisé fonctionne pour les tâches que vous pourriez effectuer uniquement dans votre navigateur.
Il peut s’agir de nombreuses activités telles que les achats, le paiement de factures, la connexion aux réseaux sociaux et la lecture d’emails. Un proxy web sécurisé sert d’intermédiaire entre votre navigateur et l’internet. Vos données de navigation internet passeront par un tunnel sécurisé vers internet directement depuis votre navigateur, en masquant votre adresse IP, de sorte que le serveur web que vous contactez ne sait pas exactement où vous vous trouvez dans le monde.
Le serveur web que vous contactez ne sait donc pas exactement où vous vous trouvez dans le monde, ce qui vous rend plus difficile à suivre et à cibler.
Un proxy est utile lorsque vous naviguez sur le web sur un réseau WiFi public. Lorsqu’un proxy est activé, il empêche les personnes qui se trouvent sur le même réseau d’espionner votre activité de navigation ou de lire vos transactions sur des sites non cryptés.
Cela semble inoffensif, mais les réseaux WiFi publics peuvent être une véritable porte dérobée pour les pirates informatiques.
La chose la plus importante à prendre en compte lors du choix d’un VPN ou d’un service proxy est de choisir une entreprise digne de confiance. Assurez-vous de bien comprendre les conditions que vous acceptez. Beaucoup d’entre eux prétendent être excellents et axés sur la protection de la vie privée, mais un grand nombre d’entre eux ne tiennent pas leurs promesses. Tous les services proxy et VPN ne sont pas sûrs et privés. Certains enregistrent vos activités internet afin de pouvoir vendre vos données et informations à des sociétés de marketing. D’autres services voudront essayer de vous convaincre d’installer des logiciels malveillants sur vos appareils.
Un proxy n’est pas un VPN. Il existe une multitude de services qui se présentent comme des VPN et qui ne sont en fait que des proxys. Certains utilisent le chiffrement, d’autres non, mais la plupart d’entre eux, si ce n’est tous, ne servent qu’à permettre aux gens d’accéder au trafic web à partir d’un endroit où il serait normalement bloqué (US Netflix, Game of Thrones, etc.).
Bonjour Charles,
En fait tu viens à peu près de répondre toi-même à ta question : Oui en effet il existe des « double VPN » qui chiffrent deux fois ta connexion internet, et il y a même possibilité d’intégrer directement le navigateur anonymisant TOR à un VPN de manière à ce que les noeuds de TOR ne soient pas identifiables y compris par leurs propriétaires.
Et enfin, oui NordVpn, celui que tu envisages de prendre, propose à la fois le Double vpn et la navigation intégrée à TOR via 3 de ses serveurs qui intègrent directement ce navigateur, ce qui t’évite d’avoir à l’installer chez toi !