Aller au contenu
  1. Accueil
  2. Abus
Abus et autorités

Nous stoppons l’abus par ce qu’il fait, pas en vous surveillant

Si du trafic provenant d’un serveur PryVPN vous a visé avec du spam, des scans ou des attaques, dites-le-nous. Nos serveurs ralentissent et bloquent déjà ce genre de comportement d’eux-mêmes, et une personne traite chaque signalement en 72 heures au plus. Voici exactement ce que nous faisons, et ce que nous ne pouvons pas faire.

Signaler un abusPour les autorités

  • De 24 à 72 heures pour traiter un signalement, selon sa gravité
  • Des limites automatiques sur chaque serveur, jour et nuit
  • Aucun journal d’activité, donc aucun lien entre une IP et une personne
Automatique, sur chaque serveur

Ce que nos serveurs stoppent d’eux-mêmes

Ces règles tournent dans le noyau de chaque serveur, en temps réel. Elles regardent combien et à quelle vitesse une connexion agit, jamais ce qu’elle contient ni où vous naviguez. Les chiffres sont nos valeurs par défaut ; nous pouvons les durcir pour un serveur en particulier.

Les ports d’abus sont fermés

TCP sortant 25 (e-mail), 23 et 2323 (Telnet), 137–139 et 445 (partage de fichiers Windows), et UDP 19 (chargen), 137–138 (NetBIOS), 1900 (SSDP) et 11211 (memcached). C’est par ces ports que se propagent le spam et les vers et que démarrent les attaques par amplification, et les applis ordinaires n’en ont pas besoin.

Limites de connexion par client

Chaque appareil peut ouvrir 150 nouvelles connexions par seconde (en pointe jusqu’à 300) et en garder 2 000 ouvertes à la fois. C’est bien au-dessus d’un usage normal, et bien en dessous de ce dont une attaque a besoin.

Scans, force brute et inondations

Plus de 300 destinations différentes par minute, plus de 20 tentatives de connexion par minute contre SSH, le bureau à distance ou des bases de données, ou 20 000 paquets par seconde vers une même cible : chaque cas vaut un avertissement.

Ralentissement et quarantaine qui expirent

Un avertissement ralentit la connexion pendant 2 minutes. Un second la met en quarantaine pendant 30 minutes. Ensuite, le serveur l’oublie : rien n’est consigné.

Partage équitable

Chaque serveur répartit sa bande passante à parts égales entre ses utilisateurs, pour que personne ne l’accapare. Il n’a pas besoin de savoir qui est qui.

Domaines de malwares et d’hameçonnage bloqués

Notre DNS refuse toujours les domaines connus de pilotage de malwares et d’hameçonnage, pour tout le monde, même si les autres blocages sont désactivés dans l’app.

La vie d’un avertissement

Plus strict seulement tant qu’il y a abus. Ensuite, oublié.

Le serveur suit une connexion d’après son adresse dans notre réseau, jamais d’après le compte ni l’IP réelle, et ne la garde qu’en mémoire avec une minuterie. Voici ce qui se passe quand un appareil se met à scanner Internet.

  1. Les limites sont bien au-dessus de l’usage courant : 150 nouvelles connexions par seconde et 2 000 ouvertes à la fois. Le streaming, le jeu et les gros téléchargements n’en approchent jamais.

  2. L’appareil atteint plus de 300 destinations différentes en une minute. Il en va de même pour des rafales de tentatives de connexion ou une inondation vers une cible.

  3. Seulement 5 nouvelles connexions par seconde. Ce qui est déjà ouvert continue de fonctionner : une personne sur une page chargée s’en aperçoit à peine. Une attaque s’enlise.

  4. Un second avertissement pendant le ralentissement ne laisse que la navigation web (ports 80 et 443) et notre DNS, à 2 nouvelles connexions par seconde.

  5. La minuterie arrive à zéro et le noyau supprime l’entrée. Aucun journal, aucun marquage du compte, aucune trace que cela a eu lieu.

Seuls les totaux du serveur nous parviennent, par exemple « 3 connexions ralenties en ce moment », sans préciser lesquelles.
Ce que nous ne pouvons pas faire

Pas de logs, donc pas de « qui était-ce ? »

L’adresse IP de chaque serveur PryVPN est partagée par de nombreuses personnes en même temps, et nous n’enregistrons ni quel compte ou appareil l’a utilisée, ni quand, ni où allait son trafic. Donc si vous demandez qui utilisait 203.0.113.7 à 14:02, la réponse honnête est que personne ne peut le savoir, nous compris.

C’est tout l’intérêt d’un VPN sans logs, et c’est aussi pour cela que nous investissons autant pour stopper l’abus automatiquement, sur le serveur, avant qu’il ne vous atteigne.

  • Nous pouvons agir sur le serveur indiqué dans votre signalement : durcir ses limites, bloquer un port ou le retirer du service.
  • Nous pouvons suspendre un compte quand un signalement nous donne son numéro de compte PryVPN.
  • Nous pouvons vous dire à quel serveur appartient une adresse IP, et ce que nous avons changé.

Ce qui existe sur une connexion

  • À quel serveur appartient une IPPublic, et dans nos registres
  • Totaux par serveurCombien de connexions sont ralenties en ce moment, sans identités
  • Qui utilisait une IP à un moment donnéJamais enregistré
  • Sites, destinations ou requêtes DNSJamais enregistré
  • Votre IP réelle à côté de votre activitéJamais enregistré
Voir tout ce que nous conservons
Signaler un abus

Dites-nous ce qui s’est passé

Plus les détails sont précis, plus vite nous trouvons le serveur et agissons.

  1. L’adresse IP PryVPNL’adresse source dans vos journaux ou les en-têtes de l’e-mail.
  2. Date et heure, avec fuseau horairePar exemple 2026-09-23 14:02 UTC.
  3. Port et protocoleCe qui était visé, par exemple TCP 22 ou UDP 53.
  4. Ce que vous avez constatéUn extrait de journal aide. Retirez les données personnelles d’autres personnes.

Vous préférez l’e-mail ? Écrivez à abuse@pryvpn.com. Les signalements automatisés aux formats habituels (ARF, X-ARF) y sont les bienvenus.

Envoyez votre signalement par e-mail

Le formulaire de signalement nécessite JavaScript, désactivé dans votre navigateur. Envoyez les informations listées ici à abuse@pryvpn.com, avec « Abuse report » en objet. Une personne lit chaque message.

Délais de réponse

Ce qui se passe après votre signalement

Chaque signalement reçoit un ticket et un délai selon sa gravité. Une personne lit chacun d’eux, rattache l’adresse IP à l’un de nos serveurs et décide quoi changer. Si vous avez laissé un e-mail, vous recevez aussitôt un accusé de réception automatique (au plus un par jour et par adresse), puis notre réponse quand nous agissons.

  1. Sous 24 heures

    Contenus pédocriminels et autorités

    Les signalements de contenus pédocriminels et les demandes des autorités policières ou judiciaires passent en premier.

  2. Sous 48 heures

    Attaques et abus réseau

    Spam, balayage de ports, force brute, inondations, hameçonnage et malwares. Souvent, nous durcissons les limites du serveur pendant 24 heures ou bloquons un port.

  3. Sous 72 heures

    Tout le reste

    Notifications de droit d’auteur, fraude, harcèlement et tout autre cas. Nous répondons avec ce que nous avons fait, ou pourquoi il n’y avait rien sur quoi agir.

Pour les autorités

Point de contact pour les autorités

Voici notre point de contact unique pour les autorités des États membres de l’UE, la Commission européenne et le Comité européen des services numériques, ainsi que pour les utilisateurs, au titre des articles 11 et 12 du règlement européen sur les services numériques.

PryVPN transmet le trafic sans en être à l’origine ni le modifier, et ne conserve aucun journal d’activité. Pour toute adresse IP et toute heure, nous pouvons confirmer si l’adresse appartient à l’un de nos serveurs. Nous ne pouvons pas dire qui l’utilisait. Si une injonction mentionne un numéro de compte PryVPN, nous pouvons dire s’il existe et quelles clés publiques d’appareils il détient, ce qui est tout ce que nous conservons sur un compte.

Nous répondons par écrit à chaque demande, et chacune est comptée dans notre rapport de transparence.

Objet
Commencez par « Authority request »
Langues
Anglais ou espagnol
Merci d’indiquer
Votre autorité et un moyen de la vérifier, la base légale, l’adresse IP, la date et l’heure avec le fuseau horaire, et un délai s’il y en a un.
Société
[L’entité juridique et l’adresse du siège seront ajoutées avant le lancement.]
FAQ

Questions sur les abus

Vous utilisez PryVPN ?Les règles figurent dans notre politique d’usage acceptable, et ce que comptent ces limites, dans notre politique de confidentialité.
Pouvez-vous me dire qui utilisait une IP PryVPN à un moment précis ?

Non. Beaucoup de personnes partagent en même temps l’adresse IP de chaque serveur, et nous ne journalisons ni quel compte ou appareil l’a utilisée, ni où allait son trafic. Il n’existe aucun enregistrement à consulter, ni pour vous ni pour personne.

La personne sera-t-elle bannie ?

Nous ne pouvons pas identifier la personne à partir d’une IP et d’une heure, car nous ne conservons pas ce lien. Ce que nous pouvons faire, c’est agir sur le serveur : ses limites automatiques tournent déjà, et nous pouvons appliquer des limites plus strictes ou bloquer un port sur ce serveur. Quand un signalement contient un numéro de compte PryVPN, nous pouvons suspendre ce compte.

Dois-je donner mon e-mail ?

Non, mais sans lui nous ne pouvons ni accuser réception de votre signalement ni vous répondre. Nous ne l’utilisons que pour traiter ce signalement, et l’effaçons un an après sa réception, une fois traité. L’accusé de réception automatique ne reprend jamais ce que vous avez écrit : le formulaire ne peut donc pas servir à envoyer des e-mails à quelqu’un d’autre.

Où voir combien de signalements vous recevez ?

Dans notre rapport de transparence, qui compte chaque trimestre les signalements par type et les demandes d’autorités, y compris la quantité de données d’utilisateurs remises : aucune, puisque nous n’en avons pas.