« Sans logs » devrait signifier que le VPN n’enregistre ni les sites que vous visitez, ni vos requêtes DNS, ni le contenu de votre trafic, ni votre véritable adresse IP associée à cette activité. Tout VPN conserve quelque chose pour fonctionner. Ce qui compte, c’est quoi, sous quelle forme, pendant combien de temps, et si quelqu’un d’indépendant l’a vérifié.
Presque tous les VPN promettent d’être « sans logs ». C’est écrit sur leur site, sur leur fiche dans la boutique d’applis et dans leurs publicités. Mais un VPN ne fonctionne pas avec rien : il doit savoir quels appareils ont le droit de se connecter, et il doit acheminer votre trafic. « Sans journaux » peut donc signifier quelque chose de solide, ou presque rien. Voici comment faire la différence.
Journaux d’activité et données nécessaires au fonctionnement
Il est utile de répartir ce qu’un VPN pourrait conserver en cinq catégories :
| Type d’enregistrement | Exemple | Dit-il ce que vous faites ? |
|---|---|---|
| Journaux d’activité | Les sites visités, vos requêtes DNS, le contenu de votre trafic | Oui, directement |
| Journaux de connexion | Votre véritable adresse IP, l’adresse VPN attribuée, l’heure de connexion | Pas à eux seuls, mais ils peuvent vous relier à ce que d’autres ont journalisé |
| Données de compte | Adresse e-mail, moyens de paiement | Elles disent qui vous êtes |
| Données de fonctionnement | Les clés de vos appareils, le serveur utilisé, le volume de données | Non, si elles sont gardées peu de temps et à part du reste |
| Statistiques | Totaux quotidiens sans identifiant | Non |
C’est la deuxième ligne qui piège. Un site peut journaliser « l’adresse VPN 203.0.113.7 a publié ceci à 14 h 02 ». Si le VPN garde « le client à l’adresse IP X avait la 203.0.113.7 à 14 h 02 », les deux journaux réunis désignent une personne. Une promesse « sans logs » qui conserve des journaux de connexion est une promesse faible.
Un service réellement sans journaux ne garde aucun journal d’activité, aucun journal de connexion reliant votre adresse réelle à votre activité, le moins possible de données de compte, et les données de fonctionnement seulement le temps nécessaire.
Cinq façons de vérifier n’importe quel fournisseur
Vous n’avez à croire personne sur parole, nous compris. Ces cinq vérifications valent pour tout VPN :
- Une politique avec une liste, pas un slogan. Cherchez un tableau : ce qui est conservé, sous quelle forme et pendant combien de temps. « Nous pouvons collecter des informations pour améliorer nos services » n’est pas une réponse.
- Un audit indépendant. Qui l’a réalisé, quand, sur quel périmètre (les serveurs, les applis ou seulement la politique), et si le rapport est public. Un audit est une photo à un instant donné, pas un label à vie.
- Ce qui s’est passé quand quelqu’un a demandé. Les rapports de transparence qui comptent les demandes des autorités, et les affaires publiques où un fournisseur n’avait rien à remettre, sont ce qui se rapproche le plus d’un test grandeur nature.
- La conception. Certains choix rendent la journalisation difficile dès le départ : des résolveurs qui répondent aux requêtes en mémoire, des identifiants stockés uniquement sous forme d’empreinte (hash), des adresses e-mail chiffrées et des mots de passe conservés uniquement sous forme d’empreinte à sens unique, des durées de conservation courtes par défaut.
- Le modèle économique. Des serveurs, cela coûte de l’argent. Si un VPN gratuit ne dit pas qui paie, c’est peut-être vous, avec de la publicité, des traceurs ou vos données. Privacy Guides, un projet communautaire, publie des critères dans ce sens.
Les signaux d’alerte
- « Sans logs » sans aucune liste de ce qui est conservé.
- Des autorisations floues dans la politique (« à des fins d’analyse », « pour nos partenaires »).
- Des SDK publicitaires ou d’analyse dans l’appli.
- Impossible de savoir quelle société gère le service, ni depuis où.
- Des formules comme « intraçable » ou « chiffrement de niveau militaire ». Personne ne peut promettre la première, et la seconde ne veut rien dire.
Notre cas : ce que garde PryVPN, ligne par ligne
Il serait étrange de vous proposer ces vérifications pour les autres et pas pour nous. Voici donc notre liste. Elle correspond à notre politique de confidentialité, qui fait référence.
Ce que nous n’enregistrons jamais : les sites et applis que vous utilisez, vos requêtes DNS (nos résolveurs y répondent en mémoire et ne gardent que des totaux qui ne désignent personne), le contenu de votre trafic, votre adresse IP d’origine associée à votre activité, et les heures auxquelles vous avez consulté un site.
Ce que nous conservons :
| Quoi | Sous quelle forme | Combien de temps |
|---|---|---|
| Votre compte | Votre adresse e-mail, chiffrée, et votre mot de passe uniquement sous forme d’empreinte à sens unique (Argon2id) ; avec Google, une empreinte avec clé de l’identifiant de votre compte Google | Jusqu’à la suppression du compte |
| Vos appareils | La clé publique WireGuard, la plateforme, la version de l’appli et les jours d’ajout et de dernière utilisation | Supprimés après 90 jours sans utilisation |
| Le serveur qui détient la clé de chaque appareil | Appareil, serveur et jour | Retiré après 24 heures sans utilisation |
| Votre session active | Serveur, clé publique, heure de début arrondie à l’heure, octets envoyés et reçus | Seulement pendant que vous êtes connecté |
| Les événements de sécurité, comme les échecs de connexion | Type, heure et empreinte de l’adresse IP avec un sel quotidien | 24 heures |
| Les journaux du service | Route, résultat et durées, sans adresse IP (seulement une courte empreinte avec un sel quotidien) | 14 jours |
| Les sauvegardes | Une copie complète quotidienne de la base de données | 14 jours sur le serveur ; copies chiffrées hors ligne, jusqu’à 30 |
Pour stopper le spam et les attaques sans surveiller qui que ce soit, nos serveurs comptent des comportements, comme la vitesse à laquelle un appareil ouvre de nouvelles connexions, dans la mémoire du serveur et pendant une minute au maximum. Ces compteurs n’incluent jamais la destination des connexions. L’adresse e-mail est facultative, et les statistiques de l’appli sont désactivées tant que vous ne les activez pas.
Concrètement : si quelqu’un demande qui utilisait une adresse PryVPN à un moment précis, nous ne pouvons pas répondre, parce que ce lien n’existe pas. Nous comptabilisons chacune de ces demandes dans notre rapport de transparence.
Ce que nous n’avons pas encore
Les vérifications 2 et 3 sont les plus difficiles pour un service récent. Voici où nous en sommes :
- Pas encore d’audit indépendant. En attendant, ce que vous pouvez vérifier, c’est ce que nous publions : le tableau complet de la politique de confidentialité et le rapport de transparence.
- Notre politique de confidentialité est une version bêta. Elle explique nos pratiques en langage clair et sera relue par des juristes avant le lancement public de PryVPN.
- Les informations sur notre société seront publiées dans les mentions légales avant le lancement.
- PryVPN ne vous rend pas invisible. Les sites où vous êtes connecté savent que c’est vous, et votre appareil peut encore être reconnu autrement.
Nous pensons que le dire clairement fait partie de ce que « sans logs » devrait vouloir dire. La même liste, côté produit, se trouve sur notre page VPN sans journaux.
Sources
Vous avez repéré une erreur ? Écrivez-nous à support@pryvpn.com : nous la corrigeons et mettons la date à jour.