Sans VPN, la personne qui gère le Wi-Fi peut voir quels appareils se connectent, quels sites et services ils consultent et combien de données ils utilisent, mais pas le contenu des pages HTTPS. Avec un VPN, elle ne voit qu’une connexion chiffrée vers un serveur, quand elle est active et quel volume elle représente. La navigation privée ne change rien à tout cela.
« La personne qui gère ce Wi-Fi peut-elle voir ce que je fais ? » C’est l’une des questions de vie privée les plus fréquentes, et la réponse honnête est : plus que ce que la plupart des gens imaginent, moins que ce que certains redoutent. Voici exactement ce qu’elle voit, comment, et ce qui change vraiment la donne.
Ce qu’elle voit, et ce qu’elle ne voit pas
Le tableau décrit le cas le plus courant : un téléphone sur le Wi-Fi de quelqu’un d’autre, qui ouvre des sites et des applications ordinaires. Presque tous les sites utilisent désormais HTTPS, qui chiffre la page elle-même mais pas sa destination.
| Ce que peut voir la personne qui gère le Wi-Fi | Sans VPN | Avec un VPN |
|---|---|---|
| Les appareils connectés, souvent avec leur nom | Oui | Oui |
| Les sites et services que vous utilisez | Oui, par leur nom | Non, seulement « un serveur VPN » |
| Les pages que vous lisez et ce que vous tapez sur un site HTTPS | Non | Non |
| La même chose sur le rare site ou la rare appli sans HTTPS | Oui | Non |
| Quand vous êtes en ligne et combien de données vous utilisez | Oui | Seulement le total |
| Ce que vous cherchez sur Google ou Bing | Non, seulement que vous avez utilisé le moteur de recherche | Non |
La navigation privée ne change aucune ligne. Une fenêtre privée décide seulement de ce que votre propre navigateur garde une fois fermée. Le trafic quitte votre téléphone exactement comme depuis un onglet normal. Nous comparons les deux dans navigation privée ou VPN.
Pour voir ces lignes remplies avec votre propre visite, essayez notre test de confidentialité Wi-Fi gratuit. Il fonctionne dans votre navigateur et n’envoie rien nulle part.
Qui est « le propriétaire » : maison, travail, hôtel, université
La même technique donne la même vue à des personnes différentes : mieux vaut savoir qui se trouve de l’autre côté.
- À la maison, c’est la personne qui administre la box : vous, vos parents, un colocataire ou le propriétaire du logement. La plupart des box affichent les appareils connectés, et certaines proposent un « contrôle parental » qui garde l’historique des sites de chaque appareil.
- Au travail, c’est le service informatique. Les réseaux d’entreprise filtrent et journalisent souvent le trafic pour des raisons de sécurité, et sur un téléphone géré par l’entreprise, ils en voient bien plus depuis l’appareil lui-même.
- À l’hôtel, au café ou à l’aéroport, c’est l’établissement ou la société qu’il paie pour gérer le réseau. La page de connexion peut demander une adresse e-mail, un numéro de chambre ou un compte de réseau social, ce qui relie votre passage à un nom.
- À l’université, c’est le service informatique du campus, tenu par sa propre charte d’utilisation.
Comment elle le voit
Nul besoin de compétences particulières. Les informations viennent de quatre sources :
- La liste des appareils de la box. Elle montre chaque appareil connecté et souvent son nom, comme « Galaxy de Léa ». Android utilise par défaut une adresse matérielle (MAC) aléatoire différente pour chaque réseau : votre téléphone n’est donc pas reconnaissable d’un réseau à l’autre par cette adresse, mais le nom que vous lui avez donné peut encore apparaître.
- Les requêtes DNS. Avant d’ouvrir un site, votre téléphone demande son adresse. Si ces requêtes ne sont pas chiffrées (en DNS sur TLS ou HTTPS, ce qu’utilise le réglage « DNS privé » d’Android), le serveur DNS du réseau voit chaque nom, avec l’heure.
- Le nom du site dans les connexions sécurisées. Au début d’une connexion HTTPS, le téléphone envoie généralement le nom du site en clair, pour que le serveur sache quel certificat présenter. Une norme plus récente, Encrypted Client Hello, le masque, mais seulement si le navigateur et le site la prennent en charge, ce qui n’est pas encore la norme.
- Les adresses et les volumes. Beaucoup de services se reconnaissent aux adresses auxquelles le téléphone se connecte, et la taille et le rythme du trafic distinguent un appel vidéo d’un téléchargement.
Ce qu’elle n’obtient pas, sur un site HTTPS, c’est le contenu : l’article que vous lisez, le produit que vous regardez, le mot de passe que vous tapez.
Ce qu’un VPN change
Avec un VPN activé, votre téléphone établit un tunnel chiffré jusqu’au serveur VPN avant que quoi que ce soit d’autre ne sorte, et le trafic de toutes les applis passe à l’intérieur, requêtes DNS comprises. La personne qui gère le Wi-Fi ne voit plus qu’une connexion chiffrée vers un serveur : quand elle est active et combien de données y transitent. Les sites, les noms et les requêtes disparaissent de sa vue.
Chez PryVPN, les requêtes sont traitées par notre propre résolveur, à l’intérieur du tunnel, qui ne conserve aucun journal des requêtes. Vous pouvez le vérifier avec le test de fuite de l’appli. Et si vous activez la connexion automatique sur les Wi-Fi non fiables, le tunnel s’ouvre dès que vous rejoignez un réseau que vous n’avez pas marqué comme le vôtre, sans rien avoir à retenir.
Une chose ne disparaît pas, elle se déplace : le fournisseur de VPN occupe désormais la place du réseau. C’est pourquoi ce que garde un VPN compte, et nous l’expliquons dans ce que « sans journaux » veut vraiment dire.
Ce qu’un VPN ne cache pas
Un VPN protège le chemin entre votre téléphone et Internet. Il ne vous rend pas invisible :
- Les sites et applis où vous êtes connecté savent que c’est vous, avec ou sans VPN.
- Votre appareil reste sur le réseau. La personne qui le gère voit qu’il est connecté et combien il envoie, mais pas quoi.
- Un téléphone géré, c’est autre chose. Si votre employeur ou votre établissement gère l’appareil, ou si vous utilisez un profil professionnel, l’organisation voit beaucoup de choses depuis le téléphone lui-même, et peut même vous empêcher d’utiliser votre propre VPN. Voir un autre VPN ou un profil professionnel.
- Le réseau peut encore vous bloquer. Certains hôtels et bureaux bloquent les VPN. Pourquoi, et ce qui fonctionne : le Wi-Fi de l’hôtel bloque votre VPN.
Réseaux professionnels et universitaires : une précision honnête
Si le réseau ou le téléphone appartient à votre employeur ou à votre université, ce sont leurs règles qui s’appliquent. Un VPN sert à garder votre navigation privée sur des réseaux que vous ne maîtrisez pas, pas à contourner des règles que vous avez acceptées. Sur un appareil géré par une organisation, partez du principe qu’elle voit ce que fait l’appareil, et gardez le personnel pour votre propre téléphone.
Réponses rapides
Le propriétaire du Wi-Fi voit-il mon historique en navigation privée ? Oui. Il voit la même liste de sites qu’avec un onglet normal. La navigation privée empêche seulement votre navigateur d’enregistrer l’historique sur le téléphone.
Peut-il lire mes messages WhatsApp ou Signal ? Non. Ces applis chiffrent les messages de bout en bout. Le réseau voit que vous utilisez l’appli, et à peu près dans quelle mesure, mais pas ce que vous écrivez.
Voit-il ce que je cherche sur Google ? Pas les mots, car la recherche est chiffrée en HTTPS. Sans VPN, il peut voir que vous avez utilisé Google.
Un VPN cache-t-il aussi ma navigation à mon opérateur mobile ? Oui. En données mobiles, votre opérateur est dans la même position que le propriétaire du Wi-Fi, et avec un VPN il voit une connexion chiffrée. Pour la connexion de la maison, lisez ce que voit votre fournisseur d’accès.
Sources
- Cybermalveillance.gouv.fr : les 10 mesures essentielles pour assurer votre cybersécurité
- Cybermalveillance.gouv.fr : séparer ses usages professionnels et personnels
- Rapport sur la transparence de Google : le chiffrement HTTPS sur le Web
- RFC 7858 : DNS sur TLS (en anglais)
- Android : adresses MAC aléatoires en Wi-Fi (en anglais)
Vous avez repéré une erreur ? Écrivez-nous à support@pryvpn.com : nous la corrigeons et mettons la date à jour.