VPN : 6 Mythes que les Marketeurs Ne Veulent Pas Que Vous Sachiez
Les fournisseurs VPN dépensent des millions en marketing pour vendre des promesses irréalistes. Décortiquons les 6 mythes les plus répandus et explorons ce qu'un VPN fait réellement. Mythe 1 : "Le VPN vous rend anonyme" ...
Les fournisseurs VPN dépensent des millions en marketing pour vendre des promesses irréalistes. Décortiquons les 6 mythes les plus répandus et explorons ce qu'un VPN fait réellement.
Mythe 1 : "Le VPN vous rend anonyme"
Faux. Un VPN masque votre adresse IP, mais ne vous rend pas anonyme pour autant.
- Si vous êtes connecté à un compte (Google, Facebook, LinkedIn, ProtonMail), ces entreprises vous identifient malgré le VPN. Elles ne voient pas votre IP, mais elles voient votre identité via le cookie de session.
- Le fingerprinting du navigateur peut vous tracer même avec un VPN. Votre configuration unique (types de fonts, plugins, résolution d'écran, listes de codecs) est une signature numérique.
- Les métadonnées révèlent qui vous êtes. Si vous visitez un site bancaire pendant 10 minutes avec un VPN, le site sait que c'est le même client même s'il change d'IP.
- Votre comportement en ligne vous trahit : habitudes de recherche, sites visités, horaires de navigation.
Pour l'anonymat réel, vous avez besoin de : VPN + Tor + Mullvad Browser + comptes non-liés à votre identité.
Mythe 2 : "Le VPN protège vos mots de passe"
Partiellement vrai, mais incomplet.
- Sur WiFi public : sans VPN, un attaquant peut intercepter votre trafic HTTP non-chiffré et voler vos mots de passe. Un VPN chiffre ce trafic, donc oui, il aide.
- Sur HTTPS (le cas 99% du temps aujourd'hui) : vos mots de passe sont déjà chiffré, VPN ou pas. Un VPN n'ajoute rien supplémentaire.
- Le vrai problème : vos mots de passe ne sont pas protégés par le VPN mais par le service (la banque, le site web). Si le service se fait pirater, un VPN ne vous aidera pas — votre mot de passe déchiffré sera dans la fuite.
La vraie protection : gestionnaire de mots de passe avec mots de passe uniques + 2FA. Le VPN n'est pas la solution principale.
Mythe 3 : "Gratuit = fiable"
Complètement faux. Les VPN gratuits sont souvent dangereux.
Les fournisseurs VPN gratuits doivent générer de la monnaie d'une manière ou d'une autre. Puisqu'il n'y a pas d'utilisateurs payants, voici ce qu'ils font :
- Vendre vos données : Avast, kaspersky, et plusieurs "VPN gratuits" ont été pris en flagrant délit de revente des données utilisateurs.
- Injecter des publicités : votre trafic passe par leurs serveurs, ils peuvent y ajouter des pubs, des pixels de tracking, des malwares.
- Injecter des malwares : des VPN gratuits distribuent des trojans. Votre trafic chiffré par le VPN passe par des serveurs contrôlés par des cybercriminels.
- Ralentir intentionnellement : pour vous forcer à payer la version premium.
- Limiter la bande passante : 500 MB par mois gratuitement, c'est pratiquement inutile.
Si le VPN est gratuit, c'est vous le produit. Payez un VPN légitime (ProtonVPN, Mullvad, IVPN) ou n'en utilisez pas.
Mythe 4 : "Le VPN est illégal dans mon pays pour Netflix"
Partiellement vrai, mais nuancé.
- Légalement : utiliser un VPN n'est pas illégal en France, Belgique ou Suisse. C'est légal dans la plupart des démocraties.
- Contrat d'utilisation de Netflix : Netflix interdit l'accès via VPN dans ses conditions générales. Si Netflix vous détecte avec un VPN, il peut suspendre votre compte. Ce n'est pas un délit pénal, c'est juste une violation du contrat.
- Techniques de contournement : Netflix utilise des techniques sophistiquées pour détecter les VPN. Les VPN gratuits sont détectés en 10 secondes. Seuls les meilleurs VPN (ProtonVPN, Mullvad, IVPN avec certaines configurations) échappent à la détection temporairement.
Distinction importante : légal ≠ toléré par le service. C'est votre droit d'utiliser un VPN, mais Netflix a aussi le droit de vous refuser l'accès.
Mythe 5 : "Tous les no-log VPN sont égaux"
Absolument faux. C'est le mythe le plus dangereux.
Une politique "no-log" semble simple : le VPN ne journalise pas votre trafic. Mais les différences sont énormes :
- VPN "no-log" audité indépendamment par PwC ou Cure53 (ex: ProtonVPN, Mullvad) : probablement digne de confiance.
- VPN "no-log" avec audit internal uniquement : a priori non fiable.
- VPN "no-log" basé dans un pays membres de "5/9/14 Eyes" (UK, USA, France, Allemagne) : les logs peuvent être forcés légalement par les autorités, pas de protection légale réelle.
- VPN "no-log" mais avec des métadonnées journaliser (timestamps, volume de données, utilisation de la bande passante) : peut-être clairement identifiable.
Exemple : ExpressVPN prétend être no-log, mais est basé aux États-Unis et a été acheté par Kape Technologies (société controversée). ProtonVPN est basé en Suisse avec protection légale réelle et audits tiers publiés.
Avant de choisir un VPN, vérifiez :
- Audits indépendants publiés publiquement
- Juridiction (pas 5/9/14 Eyes)
- Open source ou code vérifiable
- La suite techniquement
Mythe 6 : "Le VPN ralentit trop internet"
Partiellement obsolète en 2026.
- Avant 2020 : les VPN ralentissaient significativement à cause du chiffrement et du routage via des serveurs éloignés. Une baisse de 30-50% était normale.
- Aujourd'hui (2026) : les protocoles modernes (WireGuard) et le matériel optimisé rendent les VPN beaucoup plus rapides. ProtonVPN et Mullvad offrent une vitesse comparable à sans-VPN, surtout si vous choisissez un serveur proche.
- Réalité : vous perdrez 5-15% de vitesse maximum avec un bon VPN. Sur une connexion 100 Mbps, ça donne 85-95 Mbps. Imperceptible pour la plupart des usages.
- Le piège marketing : "VPN ultra-rapide" est une promesse creuse. Tous les bons VPN sont "assez rapides" aujourd'hui.
Ce qu'un VPN fait vraiment (résumé honnête)
Ce qu'un VPN CACHE :
- ✅ Votre adresse IP réelle (visà-vis des sites web)
- ✅ Votre trafic internet (vis-à-vis de votre FAI)
- ✅ Votre localisation approximative (basée sur l'IP)
- ✅ Le contenu de votre trafic HTTPS
Ce qu'un VPN NE CACHE PAS :
- ❌ Votre identité si vous êtes connecté à un compte
- ❌ Vos métadonnées (horaires, volume de données, fréquence)
- ❌ Le fingerprinting de votre navigateur
- ❌ Votre contenu HTTP (mais qui utilise encore HTTP en 2026 ?)
- ❌ Le fait que vous utilisez un VPN (votre FAI le sait)
Quand un VPN est vraiment utile :
- Sur WiFi public (café, gare, hôtel) pour éviter les interceptions
- Pour masquer votre IP vis-à-vis des sites web (limiter le profilage)
- Pour contourner la censure géographique (légalement dans votre pays)
- Pour éviter que votre FAI voit vos sites visités
Quand un VPN ne suffit PAS :
- Pour être anonyme : utilisez Tor
- Pour être invisible à Google/Facebook : déconnectez-vous de ces comptes
- Pour contourner les blocages corporate : ce n'est pas éthique
- Pour télécharger des fichiers illégaux : c'est illégal même avec un VPN
Conclusion : un VPN est un outil utile qui doit s'inscrire dans une stratégie globale. C'est un élément parmi d'autres : navigateur privé, gestionnaire de mots de passe, 2FA, DNS chiffré, etc. Ne l'en attendez pas plus. Et certains oublient le plus important : adapter votre protection à votre modèle de menaces.