Accueil Meilleur Logiciels Et Applications Meilleur Service VPN

Meilleur Service VPN

Mullvad rassemble des informations minimales sur les utilisateurs et participe à des pratiques complètes et de confidentialité. Il répond à nos critères de sécurité avec un audit de sécurité tiers accessible au public. Bien que les garanties d’anonymat soient presque impossibles à créer pour toute entreprise, nous apprécions ce Mullvad qui vous permet d’investir dans de l’argent en utilisant simplement un numéro de compte qu’il crée (il est également possible de couvrir des formes de paiement plus courantes, telles que la carte de crédit et PayPal). Mullvad fournit un nouveau protocole rapide appelé WireGuard, qui est léger, rapide et simple à mettre en place par rapport à IPsec et OpenVPN, les protocoles de tunneling. L’ordinateur de bureau et les programmes téléphoniques de Mullvad facilitent l’installation du VPN sur un assortiment d’appareils, même dans le cas où vous avez peu d’expertise technique, ainsi que le support ‘Le bouton kill permet de protéger votre vie privée en diffusant automatiquement votre appareil si la connexion VPN échoue. Bien que Mullvad ne vous propose pas d’essai gratuit, il bénéficiera d’une garantie de remboursement. Vous pouvez même installer de nombreux types de routeurs à joindre aux serveurs de Mullvad.

Pourquoi Vous Devez Nous Faire Confiance

Nous avons parcouru des articles, des livres blancs, des témoignages de clients et des forums pour maximiser les avantages et les inconvénients des différents services VPN, des protocoles VPN distincts et de la technologie de cryptage, ainsi que des conseils indiquant la transparence, la fiabilité et la sécurité.

Nous avons interrogé Eva Galperin, responsable de la cybersécurité de la Digital Frontier Foundation, concernant les contraintes des VPN et des idées pour choisir le VPN approprié en fonction des conditions individuelles. Nous avons discuté avec le co-fondateur et PDG de Route of Bits, Dan Guido, des défis de sécurité inhérents aux VPN ainsi que des contraintes des rapports et audits de sécurité. Nous avons reçu des réponses de Joseph Jerome, puis du conseiller en couverture de l’effort de confidentialité et d’information du Center for Democracy & Technology, sur la responsabilité des VPN vis-à-vis de leurs modèles commerciaux, de leurs pratiques de confidentialité, de leurs protocoles de sécurité et de leurs protections, et de la manière dont cela était lié à la fiabilité. . Nous avons discuté de ce qu’il faut rechercher et empêcher dans les VPN avec le chercheur en sécurité Kenneth White, co-directeur de ce projet Open Crypto Audit,utilisant également le cryptographe et le professeur Matthew Green de l’Université Johns Hopkins.

Nous avons interrogé la direction de trois services VPN les plus performants sur leur sécurité opérationnelle et leurs critères internes, en effectuant des appels téléphoniques avec le PDG et co-fondateur de TunnelBear Ryan Dochuk et le PDG d’IVPN Nick Pestell, et en échangeant des courriers avec le PDG de Mullvad, Jan Jonsson.

En tant que journaliste technologique, j’ai couvert la confidentialité et la sécurité de Wired, Vice, BreakerMag, The Intercept, Slate / Future Tense, Ars Technica et bien plus encore. J’ai co-hébergé des cryptoparties à Phoenix pour expliquer aux gens comment devenir plus sûrs en ligne. J’ai co-organisé des occasions, enseigné des ateliers et parlé sur des panneaux sur la sécurité électronique et la sécurité des sources. J’ai rédigé des programmes pour TrollBusters, un service qui permet de gagner du temps pour les rédacteurs et écrivains victimes de harcèlement en ligne. J’ai collaboré avec l’EFF sur son travail de Street-Level Surveillance. Je suis sceptique quant à leur sécurité et à la confidentialité des affirmations des entreprises VPN, et j’ai plaidé pour des audits de sécurité par des tiers et d’autres signes de confiance.

Pour Qui

Nous nous sommes concentrés sur les réseaux privés virtuels, ou VPN, comme alternative pour les hommes et les femmes qui espèrent mettre en place une couche de sécurité ou de confidentialité pour leur navigation sur Internet.Avec un VPN, vous pouvez empêcher votre PC ou appareil mobile d’afficher votre adresse IP aux sites. , services et le reste du réseau lorsque vous vous inscrivez. L’une des raisons de protéger votre adresse IP est le fait qu’elle peut révéler votre emplacement. Tout le monde peut se connecter à une adresse IP sur différents sites pour localiser votre emplacement difficile, généralement votre ville, votre nation et votre nation. Alors que certaines adresses IP ne sont que faiblement liées à un certain emplacement géographique, celles connectées avec des points d’accès Wi-Fi sont plus précises. Des films commerciaux comme Skyhook ont utilisé l’analyse des points d’accès et des partenaires de programme pour collecter des bases de données massives mettant en corrélation les adresses IP avec les emplacements des points d’accès,et les entreprises peuvent se tourner vers ces solutions pour connaître votre emplacement précis.

Les VPN fonctionnent en acheminant votre trafic Internet via une connexion sécurisée et cryptée vers le serveur du VPN pour garantir que ces autres parties visitent cette adresse IP du VPN, et non celle attachée à une résidence ou un lieu de travail, ou dans le café, l’aéroport ou le complexe. que vous avez la chance d’être. L’utilisation d’un VPN peut également empêcher votre fournisseur de services en ligne de documenter vos actions en ligne;, le président Donald Trump a signé une loi abrogeant les directives de confidentialité en ligne adoptées par la FCC, permettant aux FAI de documenter tous vos visiteurs, d’insérer des publicités, vous surveiller de différentes manières et vendre ces informations à des tiers. Même si le fournisseur de VPN peut voir exactement ce que vous faites, vos visiteurs se mélangent à ceux de différentes personnes utilisant exactement le même VPN. Consultez notre article « Qu’est-ce qu’un VPN et tout ce qui peut (et peut »t) It Can? « Pour en savoir plus sur le fonctionnement des VPN et si vous en voulez un.

Et ce n’est pas près du comportement du FAI: votre adresse IP est généralement répertoriée par les sites que vous visitez et est généralement connectée dans les e-mails que vous envoyez, devenant vulnérable à un propre destinataire de messagerie. Même le chargement d’images intégrées dans les e-mails que vous recevez peut divulguer votre adresse IP à l’endroit où les images sont chargées.

Les adresses IP peuvent également identifier vos domaines de travail. À titre d’exemple, un dossier judiciaire indique qu’un journaliste du New York Times a par inadvertance informé une entreprise d’une évaluation significative en visitant son site trop fréquemment. Vous n’avez pas besoin de devenir journaliste pour souhaiter occasionnellement conserver votre lieu de travail personnel à partir du site Web que vous visitez.

Mais les services VPN réguliers peuvent ne pas être adéquats dans certains cas. Les militants des droits de l’homme, les journalistes, les personnes qui s’attendent à utiliser des VPN dans des régimes oppressifs, ou même des individus qui sont très susceptibles d’être ciblés indépendamment par des célébrités de l’État-nation pourraient vouloir prendre des mesures après avoir un VPN commercial; dans ces scénarios, il est gratifiant de consulter un professionnel de la sécurité numérique comme Access Today avant de s’inscrire à quelques-unes de nos sélections.

Même s’il n’est pas possible pour les personnes extérieures à un fournisseur de VPN d’être conscientes des subtilités de l’entreprise, il existe des indicateurs particuliers qui indiquent qu’un fournisseur est beaucoup plus digne de confiance, ce que nous avons essayé de publier dans ce manuel.

Tout Ce Que Vous Devez Faire Avant D’envisager Un VPN

Avant de choisir un VPN, il est essentiel de savoir clairement ce que vous voulez qu’il exécute. Certaines des raisons pour lesquelles vous pourriez choisir d’utiliser un VPN peuvent être mieux traitées via d’autres programmes ou méthodes qui sont peut-être plus efficaces. Considérez-le de cette façon: si vous avez une maison à courants d’air avec des murs fins comme du papier et des ampoules halogènes, vous obtiendrez alors beaucoup plus de valeur de chaque dollar en scellant les fissures, en isolant les matériaux et en passant aux LED que vous ne le feriez en plaçant panneaux solaires sur votre toit.Si vous essayez de renforcer votre confidentialité et votre sécurité, vous devez être certain de traiter différentes régions de vulnérabilité avant de vous inscrire à un VPN.

  • Utilisez un gestionnaire de mots de passe pour créer et gérer des mots de passe uniques et protégés pour tous vos comptes. La réutilisation des mots de passe signifie que si l’un de vos comptes est compromis, d’autres peuvent l’être également.
  • Cryptez votre ordinateur portable, si vous le perdez ou si quelqu’un le vole. (Les appareils Android et iOS sont automatiquement chiffrés au cas où vous auriez un mot de passe productif.)
  • Si vous choisissez d’utiliser un VPN pour éviter d’être surveillé en ligne sur différents réseaux publicitaires, quelques extensions de navigateur peuvent être utiles. Nous avons quelques favoris, notamment le Privacy Badger de l’EFF et
  • Si vous utilisez Firefox, utilisez DNS sur
  • Envisagez d’utiliser un routeur Wi-Fi ou un kit de réseau maillé qui ne permet pas la gestion via une interface Internet et qui se met à jour automatiquement. Si cela est impossible, assurez-vous de modifier le mot de passe par défaut, puis de le maintenir à jour et de désactiver certaines fonctionnalités d’administration à distance. Sinon, votre routeur pourrait être exploitable à distance en raison de vulnérabilités de sécurité connues, ce qui pourrait permettre à un attaquant de prendre le contrôle de tout votre système domestique.
  • Utilisez le navigateur Tor pour étudier, par exemple, des informations médicales ou d’autres problèmes sensibles dont vous n’avez pas besoin que les annonceurs se connectent à votre propre identité. (En savoir plus sur Tor ci-dessous.)
  • N’oubliez pas que même si les outils susmentionnés peuvent diminuer votre empreinte électronique, ils ont des limites. Certaines actions visant à améliorer la confidentialité, comme la désactivation de JavaScript, peuvent entraîner ce type de mauvaise expérience en ligne que vous ne risquez pas de continuer à les utiliser.

Pour plus d’informations, consultez notre guide des couches de sécurité et d’excellentes coutumes. De plus, nous apprécions le guide de l’auto-défense de surveillance de l’Electronic Frontier Foundation.

Geoshifting

L’une des principales raisons pour lesquelles les gens souhaitent utiliser des VPN serait la géolocalisation: la création d’un site ou d’un service en ligne comme Netflix pense que vous créez un lien depuis, par exemple, les États-Unis plutôt que l’Allemagne pour obtenir des films ou d’autres articles avec des restrictions géographiques. Cependant, les plus grands sites bloquent souvent les liens hors des VPN, ce qui rend le géoshifting comme celui-là peu fiable. Nous avons analysé tous nos candidats à la capacité d’obtenir des articles dans divers États – et en fonction des résultats, nous ne préconisons pas que nous nous attendons à ce qu’ils fonctionnent pour cet objectif.

Faire Confiance à Un VPN

Étant donné que les VPN voient tous les visiteurs que vous espérez protéger, l’une des qualités les plus essentielles d’un VPN fantastique est la fiabilité, bien que la deuxième plus importante soit la sécurité. Malheureusement, ces qualités peuvent également être les plus gênantes à déterminer.Au cours des dernières décennies, les VPN ont commencé à embaucher des entreprises indépendantes pour effectuer des audits de sécurité afin de sauvegarder leurs revendications de confidentialité ou de sécurité et en partagent ouvertement les résultats.

Toute votre activité en ligne sera diffusée via les serveurs de cette entreprise dont vous utilisez le VPN, ce qui signifie que vous voudrez vous y attendre plus que vous ne prévoyez le réseau que vous vous attendez à vous procurer, que ce soit un aéroport, un lien réseau de villégiature, votre informatique d’entreprise réseau ou votre FAI domestique. «Ce dernier kilomètre entre vous et votre FAI est très dangereux», a expliqué Dan Guido, PDG de Path of Bits. Auparavant, les dirigeants voyageant à l’étranger avaient été agressés par des logiciels malveillants fonctionnant via un réseau Wi-Fi non sécurisé, et les FAI ont détourné et redirigé les demandes de consultation des consommateurs, injecté des publicités ciblées basées sur l’historique de navigation et injecté des supercookies pour suivre les clients cellulaires. Des fournisseurs haut débit en vol ont été capturés émettant de faux

La FTC a annoncé qu’elle cherchait des informations sur les pratiques de confidentialité de divers fournisseurs de large bande. « Il y a cette croyance répandue que les fournisseurs de haut débit ne sont pas francs avec la façon dont ils utilisent vos informations », a déclaré Guido. Une apparition dans les conditions de prise en charge des fournisseurs de haut débit montre que ceux-ci intègrent généralement un grand nombre d’exclusions de solitude pour les informations recueillies par défaut et fournies à des tiers.

Il y a donc lieu d’anticiper certains fournisseurs de VPN par rapport à certains FAI, voire de chercher refuge sous la forme d’un VPN.

Cependant, tous les VPN ne sont peut-être pas une avancée, car plus que quelques fournisseurs de VPN ont été surpris en train de mentir sur les couvertures ou de partager des informations avec des tiers, et de nombreux services VPN ont connu des paramètres médiocres qui ont divulgué les données pour lesquelles ils étaient payés. «Souvent, les VPN qui vous garantissent confidentialité et sécurité ne sont pas efficaces car ils mentent», a expliqué Eva Galperin, responsable de la cybersécurité au FEP. « Un grand nombre de VPN qui déclarent: » Nous protégerons votre vie privée, nous ne nous connecterons pas, nous ne nous conformerons pas à une assignation « , ce genre de choses se révèle être rempli de mensonges. C’est un problème vraiment important car c’est assez difficile à évaluer. « 

En fait, il y a tellement d’histoires sur les VPN qui ne sont pas fidèles à leurs promesses que nous ne pouvons enregistrer qu’un échantillon:

  • En 2016, une étude (PDF) a découvert un mélange de VPN intégrant une surveillance tierce et des implémentations non sécurisées. Un autre projet a découvert que 90% des VPN qu’il a analysés utilisaient un cryptage non sécurisé ou obsolète.
  • En mai 2019, le directeur de la Cybersecurity and Infrastructure Security Agency du département américain de la Sécurité intérieure a averti que des adversaires étrangers envisageaient d’exploiter les services VPN (PDF).
  • Dans l’ancienne 2019, plus de la moitié des 20 meilleurs VPN gratuits de l’App Store ainsi que de la boutique Google Play étaient possédés ou situés en Chine, un pays où les services VPN sont interdits.

De l’autre côté, il y a certains VPN dont les instances sans journalisation ont été montrées au tribunal:

  • ExpressVPN n’a pas été en mesure de fournir des journaux à la police turque, qui a fait une descente dans le centre d’information et a pris le serveur Turquie de l’organisation, mais n’a découvert aucun journal ni aucune information client.
  • Perfect Privacy a déclaré sur son site que la police de Rotterdam, aux Pays-Bas, avait capturé l’un de ses propres serveurs pour tenter de recevoir des informations sur les clients, mais n’était pas en mesure de le faire.

Savoir qui prend en charge votre VPN est un grand pas en avant pour les attendre. Certains VPN vous offrent des prix ou des services intéressants, mais peu ou pas d’informations sur qui les gère. La firme n’était pas désireuse de révéler qui était derrière elle. Nous avons décidé que nous préférerions renoncer à d’autres avantages – comme une vitesse plus rapide ou des fonctionnalités supplémentaires de commodité – qu’il s’agisse de comprendre qui dirigeait ou possédait l’entreprise qui alimentait nos relations. Étant donné que l’explosion des entreprises offrant des services VPN ainsi que le caractère trivial d’en créer un comme une arnaque,l’acquisition d’un groupe de direction orienté vers le public – en particulier un groupe ayant une longue histoire de lutte active pour la confidentialité et la sécurité sur Internet – serait le moyen le plus tangible pour une entreprise de bâtir la confiance.

Une autre variable importante sur laquelle nous nous sommes penchés: les audits de sécurité imprimés réalisés par des tiers de confiance, qui sont beaucoup plus répandus qu’au cours des dernières années.

Les audits de sécurité ne sont pas idéaux. Bien que les entreprises indépendantes évaluent au mieux les technologies d’un fournisseur de VPN, ces audits sont limités à une minute dans le temps; rien ne garantit que le VPN possédera exactement la même technologie ou les mêmes pratiques de sécurité au quotidien. De plus, les auditeurs eux-mêmes sont limités par le temps et sont parfois engagés par contrat pour apparaître uniquement à des facettes particulières d’un VPN.

«Il est peu probable qu’ils aient une connaissance approfondie de l’ensemble de l’entreprise. Ils n’auront probablement pas assez de temps pour vérifier chaque ligne de code. , et ils ne connaissent aucune de leurs technologies avant un et ils devront le découvrir », a déclaré Dan Guido de Route of Bits.

Mais les éditeurs de logiciels et les fournisseurs de services désireux de participer avec des auditeurs tiers pour examiner leur implémentation et leur code – et rendre les résultats publics – apportent un signe de confiance. Avec ce manuel, nous avons insisté sur le fait que nos sélections VPN ont imprimé des audits de sécurité tiers du produit principal (au lieu de simplement leur extension de navigateur Web).

Certains VPN ont fait l’objet d’audits sans journal pour prouver qu’ils respectent leurs revendications de confidentialité. Tout comme les audits de sécurité, rien ne garantit que les cliniques installées lors des audits ne sont pas modifiées quotidiennement, si elles sont imposées par un gouvernement, par exemple. Et même si les entreprises ont l’intention de tenir leurs promesses, elles pourraient échouer accidentellement à se procurer les informations qu’elles sont chargées de protéger. Même si le passage à la transparence avec tous les audits sans journal est une personne favorable, la concurrence rend obligatoire que ces audits soient associés à des audits de sécurité qui pourraient aider à localiser les vulnérabilités afin que les entreprises puissent les remplacer ou les corriger.

Même dans le cas où vous savez qui prend en charge votre VPN, vous ne devriez pas vous attendre à un VPN gratuit. Un service entièrement gratuit vous permet, avec vos informations, de devenir l’élément, ce qui signifie que vous devez supposer que toutes les informations qu’il recueille sur vous – s’il s’agit d’un historique de navigation réel ou de données démographiques telles que l’âge ou l’affiliation politique – ont été vendues ou partagées par quelqu’un.

Si vous avez un sou sur des solutions de solitude et de sécurité, vous risquez de vous retrouver sans sécurité ni confidentialité. Comme Bill McKinley, chef du groupe de sécurité de l’information pour le New York Times, l’a dit: «Si je pouvais dépenser en bananes biologiques, alors je paierais plus pour une assurance chez un fournisseur de VPN.

« 

Certains examinateurs VPN se concentrent sur les VPN qui sont à l’étranger, en tenant compte des avantages de confidentialité de ces localités et en essayant d’éviter les soi-disant nations Fourteen Eyes – les 14 nations, y compris les États-Unis, qui discutent activement des informations de renseignement recueillies à partir de la surveillance en ligne. Cependant, en fonction de l’emplacement, la même absence de loi peut rendre les individus non protégés contre une promotion trompeuse, ce qui est un compromis important. Joseph Jerome, avocat spécialisé dans la couverture du Center for Democracy & Technology au moment de l’entretien, nous a informés que les employeurs qui enfreignent leur propre politique de confidentialité ou des allégations concernant l’exploitation forestière pourraient être « un exemple classique d’une pratique trompeuse en vertu de la législation fédérale et des États sur la protection des consommateurs, « et dans le concept »que la FTC peut demander une injonction interdisant la pratique frauduleuse en plus d’obtenir éventuellement une restitution ou une autre réparation financière. « 

Le milieu pour la démocratie et la technologie a attiré une telle critique contre un seul fournisseur de VPN, bien qu’aucune évaluation n’ait été déclarée. De nombreux sites Web de solitude suggèrent de localiser un service VPN au-delà des regards indiscrets des agences de renseignement américaines ainsi que de leurs alliés, mais les protections FTC peuvent être un débat pour en localiser un aux États-Unis, il y a donc une pénalité si l’agence trompe ses clients.

Limitations Des VPN

Les VPN ne sont pas un outil d’anonymat, nous avons également un autre manuel expliquant plus en détail ce qu’un VPN peut et ne peut pas faire. Mais au moins, quiconque s’inscrit à un VPN doit être conscient qu’il est possible pour les entreprises de se rendre compte de vos visiteurs, et au-delà de cela, d’autres célébrations ont des moyens de diffuser votre identité même dans le cas où vous utilisez un VPN.

Il existe trois situations courantes dans lesquelles d’autres parties pourraient rapidement relier vos habitudes Internet. Pour commencer, si vous vous inscrivez à un compte Google de la maison sans VPN, Google inclut un journal dans votre adresse IP de maison. Même dans le cas où vous activez votre navigateur de manière personnelle ou incognito et ne vous connectez pas, vos recherches « personnelles » seront également connectées à une adresse IP, puis de nouveau à votre compte Google. Si vous rejoignez ensuite votre VPN et ne vous inscrivez qu’une seule fois dans votre compte Google, votre adresse IP VPN « anonyme » est tout aussi trivialement connectée à votre propre historique de navigation secret.

En fait, le gouvernement demande des informations a consisté à demander aux FAI un compte connecté à des rapports supplémentaires – si Google comprend quel VPN vous utilisez et qu’il y a plusieurs comptes sur votre PC, il comprend que vos comptes sont connectés, comme toute autre personne avec qui il partage ces informations.

Même si vous devez pratiquer une séparation idéale, les VPN ne peuvent pas se protéger contre les cookies du navigateur et les méthodes d’empreintes digitales du navigateur qui pourraient vous surveiller quelles que soient les connexions et les adresses IP.

Les citoyens américains qui considèrent que les VPN d’outre-mer sécuriseront leur identité en cas d’action criminelle seront probablement déçus d’apprendre que le gouvernement américain a vraiment des traités d’entraide judiciaire avec des dizaines de pays à travers le monde.

Comment Nous Avons Choisi

Pour affiner la liste des fournisseurs de VPN, nous avons examiné les VPN enregistrés dans des témoignages de sources telles que CNET, PCMag et The Verge, en plus des recommandations de la fondation à but non lucratif Freedom of the Press Foundation avec la société de sécurité Bishop Fox. Nous avons également examiné les VPN qui avaient répondu aux questions sur le milieu du sondage Signs of Trustworthy VPN de Democracy & Technology. Nous avons combiné ces résultats avec des recommandations et des recherches provenant de sources non commerciales telles que le site Web That 1 Privacy, des expériences client et des suggestions sur le sous-programme r / VPN, et des témoignages dans l’App Store et la boutique Google Play. Nous avons empilé cette étude en plus de notre travail sur des années, qui semblait sur des sites Web comme vpnMentor et TorrentFreak et des sites axés sur la technologie comme Lifehacker et Ars Technica,en plus de ces services qui n’étaient que sur les radars individuels de notre personnel.

, nous dépendions de 52 VPN qui ont été préconisés à plusieurs reprises ou si hautement observables que vous êtes très susceptible de les frapper lors de la recherche d’un fournisseur de VPN., nous en avons inclus quatre autres. de la technologie aux abonnements, en plus des mesures qu’ils ont prises pour améliorer leur transparence et leur position de sécurité.

Confiance Et Transparence

Le minimum: des audits de sécurité imprimés avec une entreprise tierce respectable; un leadership orienté vers le public
Le meilleur: des audits de sécurité détaillés et imprimés en boîte blanche (aka boîte ouverte) avec une firme tierce respectable, menés chaque année; rapports de transparence; un programme de gestion des bogues ou une application coordonnée de divulgation de vulnérabilités

Nous avons examiné toutes les vérifications, en prêtant une attention particulière à leur degré de détail. Nous avons également pris en compte les entreprises qui avaient besoin d’une direction ou d’une possession face au public. Nous avons recherché des tests par des sociétés tierces, en affectant ceux qui ont évalué la sécurité totale d’un fournisseur VPN.

Confidentialité Et Conditions Des Couvertures D’assistance

Le minimum: Promouvoir une sauvegarde conforme à la politique de confidentialité et aux conditions de service
Le meilleur: des politiques faciles à lire; entreprises situées dans des pays où les consommateurs sont fortement protégés

Les VPN que nous avons choisis ont déclaré avoir enregistré des informations nominales. Nous avons recherché des conditions générales de service et des politiques de confidentialité évidentes et faciles à lire, et nous avons évalué leur cohérence avec la copie publicitaire du site. Nous avons interrogé les employeurs sur leurs normes internes de sécurité et de confidentialité, ainsi que sur la manière dont ils répondraient aux demandes de conseils supplémentaires, afin d’estimer la fiabilité des déclarations sur la journalisation.

Démo Ou Couverture De Remboursement

Le minimum: une variante gratuite (ou essai) ou une garantie de remboursement
Le meilleur: une variante gratuite (ou essai) et une garantie de remboursement

Indépendamment de nos tests approfondis, nous sommes conscients que les VPN fonctionnent différemment dans divers endroits et sur divers réseaux et ordinateurs. Un essai ou même une variante gratuite d’un VPN peut vous permettre d’essayer quelques-uns d’entre eux sécurisés pour déterminer s’ils correspondent beaucoup mieux à votre situation particulière.

Communauté De Serveurs

Le minimum: sur 75 emplacements de serveurs dans au moins 20 nations
Le meilleur: plus de 1000 serveurs

Les serveurs que le réseau a à tous ses emplacements, plus vous devriez trouver une connexion rapide. En plus d’un VPN avec un vaste éventail d’emplacements de serveurs, vous pouvez géolocaliser votre emplacement sans perdre de connectivité ou vous permettre de vous connecter à une partie moins encombrée de la Terre. Mais, les VPN sont normalement plus lents aux heures de pointe sur les réseaux les plus puissants en raison de la bande passante limitée et hors d’une pièce.

Sécurité Et Technologies

Le minimum: OpenVPN utilisant l’authentification SHA-256; RSA-2048 ou même meilleure poignée de main; Cryptage des données AES-256-GCM ou AES-256-CBC
Le meilleur: RSA-4096, Curve25519, P-256, P-384 ou P-521

Nous avons rassemblé nos besoins en fonction d’entretiens avec des spécialistes et de recommandations (PDF) émises par l’Institut national des normes et de la technologie. Tout l’espoir sur terre n’aidera pas un fournisseur de VPN à garder vos données de navigation confidentielles si elles ne sont pas protégées. Nous préconisons le protocole WireGuard à l’esprit ouvert, un tout nouveau protocole léger qui gagne en importance. Il a actuellement un client Windows et peut être incorporé dans le noyau Linux, ce qui a nécessité une inspection de sécurité supplémentaire. Lorsque le VPN que vous sélectionnez ne fournit pas WireGuard, nous vous recommandons d’utiliser des liens dépendant du protocole OpenVPN en raison des failles de sécurité et des pièges des protocoles PPTP et L2TP / IPsec. Les techniciens bien informés pourraient envisager IKEv2, mais comme ses avantages et ses inconvénients sont très débattus, nous l’avons exclu.

Bien que le cryptage AES 128 bits soit bon à de nombreuses fins, nous privilégions les solutions qui utilisent par défaut le cryptage 256 bits plus sécurisé et offrent des performances décentes. Et bien que le RSA-2048 soit adéquat pour aujourd’hui, nous privilégions le RSA-4096 à l’épreuve du futur comme notre norme élevée.

Tuer Le Changement

Le minimum: un bouton kill qui est puissant et que vous pouvez déclencher en un clic
Le meilleur: des principes personnalisables Vous permettant de déclencher un bouton kill au démarrage ou sur des réseaux particuliers

Lorsqu’un « kill switch » VPN est activé, le programme VPN est censé fermer tout le trafic réseau et de votre PC ou appareil mobile lorsque la liaison cryptée échoue. Sans bouton d’arrêt, au cas où votre Wi-Fi tomberait ou s’il y aurait un autre problème de connectivité, votre VPN arrête de fournir la connexion. Dans certains cas, le logiciel VPN ne vous alerte pas qu’il ne protège plus vos visiteurs, effaçant ainsi tous les avantages de votre utilisation au premier endroit.

Nous avons considéré que les kill switchs étaient obligatoires, mais les personnes qui ne peuvent pas se connecter au Wi-Fi de leur résidence, par exemple, peuvent simplement désactiver leur propre VPN par frustration. C’est pourquoi nous avons recherché des programmes qui vous permettent de mettre facilement vos propres règles sur le moment où le bouton kill doit se déclencher et quand il ne le devrait pas, afin de personnaliser l’expérience.

Les programmes VPN de bureau sont plutôt simples, cependant, les meilleurs permettent de se connecter rapidement et simplement à ce service et de localiser les paramètres importants.

Plateformes

Le minimum: programmes natifs pour Windows, Mac, Android et iOS (comme iPadOS)
Le meilleur: ajout de systèmes d’exploitation, de routeurs et de téléviseurs intelligents

Nous considérons les programmes natifs pour Windows et Mac comme une exigence car ils sont beaucoup plus simples à utiliser que les programmes VPN ouverts d’esprit ou tiers. Les programmes natifs tels que iOS et Android sont vraiment une nécessité car, bien qu’il soit possible de configurer manuellement votre téléphone pour utiliser un VPN, ce n’est pas seulement une procédure conviviale ou sans effort.

Quantité De Relations

Le minimum: deux relations simultanées
Le meilleur: cinq relations simultanées ou plus

Alors que la grande majorité des fournisseurs de VPN vous permettent de configurer leurs applications sur autant d’appareils que vous le souhaitez, beaucoup d’entre eux limitent les connexions simultanées. Une limitation à deux connexions est probablement suffisante pour de nombreuses personnes, mais plus de relations offrent une flexibilité pour les familles, les couples ou les individus qui ont de nombreux appareils.

Soutien

Le minimum: un service de messagerie électronique, accompagné de réponses envoyées dans les 24 heures ouvrables; service d’assistance solide
Le meilleur: e-mail, service de chat pendant les heures de travail, réponse rapide aux tickets de week-end

Si vous ne pouvez pas configurer ou utiliser votre VPN, vous ne l’utiliserez pas, éliminant ainsi chacun des aspects positifs. Une section d’aide complète sur le site peut résoudre de nombreux problèmes. Bien que nous considérions le service de chat en ligne comme la norme d’or, des réponses claires et rapides aux e-mails peuvent être tout aussi bénéfiques.

Fonctionnalités Supplémentaires

Certains VPN offrent des fonctionnalités supplémentaires qui peuvent être merveilleuses à avoir mais qui n’étaient pas vitales pour notre prise de décision:

  • Manières furtives: Une manière furtive permet de contourner les réseaux qui obstruent les VPN en créant votre trafic VPN crypté qui semble être un type d’informations différent.
  • Bloqueurs de publicités personnalisés: bien que ce soit vraiment une fonctionnalité merveilleuse à avoir dans un VPN, il est possible de localiser un certain nombre d’extensions de navigateur fiables et absolument gratuites à cette fin.
  • Liens multi-sauts: pour un cryptage et une obfuscation supplémentaires, quelques VPN peuvent suivre votre trafic via de nombreux serveurs. Cependant, cela peut être inutile pour de nombreuses personnes et réduira les tarifs.
  • Canaris de mandat:De nombreuses entreprises présentent fièrement des «canaris du mérite» sur leurs sites. Ce sont des découvertes signées numériquement qui indiquent quelque chose comme « Nous n’avons pas reçu de mandat pour les journaux des visiteurs ou remis les détails du client ». L’application de la loi peut interdire à une entreprise de discuter d’une enquête, mais dans le concept, elle ne peut pas obliger une entreprise à mentir activement. fait la solitude. Même le FEP soutient cette situation juridique, bien qu’il ait cessé de surveiller les canaris à partir de 2016; D’autres entreprises et associations réputées estiment que les canaris de garantie sont utiles uniquement pour vous avertir après que le mal a été fait. De tels avis peuvent offrir un merveilleux sentiment de sécurité, et ils sont importants pour certaines personnes,mais nous ne les avons pas considérées comme cruciales.

Comment Nous Avons Analysé

Après avoir passé en revue les critères susmentionnés, nous avons réduit notre première liste à seulement cinq solutions répondant à nos exigences.Nous avons analysé six solutions, dont quatre que nous avions examinées et deux que nous avions initialement ignorées car elles ne répondaient pas à nos critères de sécurité: Crypter .me, IVPN, Mullvad, NordVPN, ProtonVPN et TunnelBear. Nous nous sommes inscrits à tous les fournisseurs et avons approfondi leurs propres politiques, technologies et performances dans un ordinateur portable Acer, un MacBook Pro, un iPhone, ainsi qu’un téléphone Pixel.

Test De Vitesse

Votre taux de navigation et votre latence lorsque vous êtes connecté à un VPN sont déterminés par l’emplacement physique de l’hôte VPN – en utilisant un hôte situé loin, vos informations prennent plus de temps à établir – et également sur la bande passante de la liaison réseau de leur fournisseur VPN.

Nous avons analysé chaque service utilisant Ookla sur macOS pour chaque VPN dans ses paramètres par défaut via Wi-Fi. Nous avons répertorié des vitesses de téléchargement de base de près de 120 Mbps sans VPN occupé et évalué nos tarifs non VPN à des intervalles aléatoires pour affirmer que notre FAI régional n’affectait pas les évaluations.

Ookla nécessite une méthode d’analyse «multi-thread», utilisant jusqu’à 16 flux. Les tests multithreads, basés sur un livre blanc de 2016 de l’OTI, ont une plus grande tolérance aux pertes de paquets de bureau et peuvent masquer les lacunes de la communauté, par conséquent, ils deviendront plus souples que d’autres évaluations. Bien que d’autres choix d’évaluation comme l’évaluation de la vitesse de M-Lab puissent être une mesure plus élevée des résultats du monde réel, dans notre expertise, les évaluations d’Ookla ont fonctionné sur chaque service et nous ont permis de trouver un contraste relatif réel. En outre, les informations d’Ookla ont été citées par la FCC dans des publications, y compris le premier rapport consolidé du marché des communications (PDF) du bureau, selon le blog de l’organisation.

À Phoenix, en Arizona, nous avons effectué le test VPN avec huit emplacements de serveurs différents par agence:

  • Californie
  • New York
  • Canada
  • Angleterre
  • Brésil
  • Australie
  • Suisse
  • Japon

Pour les solutions offrant un choix d’emplacement automatique – une fonctionnalité conçue pour vous fournir le meilleur tarif possible – nous avons effectué les tests sur l’emplacement sélectionné par les applications VPN.

Nous avons effectué la série complète d’évaluations avec chaque emplacement sur trois intervalles de temps, nous avons choisi de voir si les heures de pointe en ligne réduisaient radicalement les performances:

  • Jeudi midi, à 10 h 00 et 14 h 00 Pacifique
  • Jeudi soir, entre 19 h 00 et 21 h 00 Pacifique
  • Samedi midi, entre 10 h et 12 h Pacifique

Nous avons également analysé chaque VPN en dehors de ces heures avec son lien le plus rapide sur un MacBook Pro, un mobile Pixel 3a sous Android 10.8 et un iPhone 11 sous iOS 13.5.1. Nous avons également analysé les programmes ci-dessus les appels vidéo pour déterminer si un service a causé des affichages suspendus, des ralentissements ou des liens interrompus.

L’efficacité évalue

Pour confirmer que chaque service que nous avons utilisé cachait efficacement notre adresse IP authentique, nous avons utilisé un instrument de géolocalisation en plus des sites Web qui détectent les fuites DNS et les fuites WebRTC. Nous avons visité les sites des sites Web Yelp, Target et Akamai, qui bloquent les adresses IP suspectes, pour être certains que les adresses IP VPN ne nous ont pas empêchés de les obtenir.

Programmes De Bureau Et Mobiles

Programmes de bureau et mobiles

Service Clients

Entretiens Et Volonté

Selon nos évaluations de performances, nous avons réduit notre liste de cinq candidats en 3: IVPN, Mullvad et TunnelBear. Nous avons réussi à tous ces finalistes d’en savoir plus sur leurs opérations pour estimer leur fiabilité et leur transparence, et nous avons parlé à deux par téléphone et aussi à un par e-mail.

Il est possible de demander une copie des données personnelles ainsi qu’un extrait de registre de Mullvad. Ces commandes seront honorées dans un délai d’un mois (le délai pourra être prolongé si la pétition est très compliquée). Ceci est comparable à la politique de confidentialité d’IVPN, qui stipule qu’elle va répondre aux «demandes justes de divulgation des données d’un consommateur particulier … Dans les 28 jours suivant une pétition acceptable». Mais, IVPN dit aussi qu’il se réserve « le droit de refuser ou de facturer les demandes qui sont manifestement infondées ou excessives » mais la société va offrir la raison principale du refus et aussi « un refuge pour se référer à l’autorité impériale ».

Mullvad a des termes et conditions de support assez lisibles, tels que des détails sur les types d’informations que l’entreprise collecte et comment elle utilise ces données. Alors que nous discutons dans le domaine de la confiance en un VPN, un service VPN soumis à la législation américaine offre un certain degré de protection des consommateurs, mais certaines personnes affirment aujourd’hui que les services en dehors des États-Unis sont loin d’être aussi susceptibles d’être pris aux États-Unis. tentatives de collecte de données du gouvernement. Nous ne sommes pas en mesure de faire des distinctions entre la législation suédoise (ou de Gibraltar, dans laquelle IVPN est intégré) et la législation américaine à cet égard, mais nous apprécions vraiment que Mullvad contienne des détails sur la manière dont il gère les demandes d’informations gouvernementales. Aditionellement,il déclare qu’il garde des avocats pour suivre le paysage juridique et est bien préparé à fermer le service de la juridiction touchée si un gouvernement l’oblige légalement à espionner ses clients: « Comme là où aucune information ne pourrait être divulguée si elle n’existe pas, le support ne peut pas être utilisé comme instrument de surveillance s’il ne fonctionne pas », précise la firme.

Bien que nous soyons favorables à un essai, nous apprécions le fait que Mullvad offre une garantie de remboursement de 30 jours afin que vous puissiez déterminer si les tarifs et les relations du serveur fonctionnent pour vous. IVPN offre un essai gratuit de trois jours, mais vous devez quand même entrer vos informations de carte de crédit ou PayPal, et la garantie de remboursement est de seulement sept jours au lieu de par mois. Lorsque vous vous inscrivez pour un compte, Mullvad propose plus d’options de paiement qu’IVPN, telles que la carte de paiement, Bitcoin, Bitcoin Cash, PayPal ou Swish. Mullvad offre une remise de 10% pour le paiement en crypto-monnaie. Bien que Mullvad accepte les obligations en espèces, la majorité des particuliers ne sont pas susceptibles d’envoyer de l’argent en Suède aux États-Unis, et ces paiements ne sont pas admissibles à la garantie de remboursement.

Mullvad n’était pas le plus rapide que nous ayons analysé dans son ensemble, mais ses tarifs en Amérique sont toujours liés au plus rapide. Le programme de Mullvad vous permet de rejoindre des serveurs dans 57 villes de 36 pays. En ce qui concerne les taux de connexion, il se classait normalement au deuxième rang des VPN que nous avons testés aux heures de pointe derrière NordVPN, et il n’a pas gelé ni diminué les appels vidéo. Sur neuf sites, il n’était en moyenne qu’environ 9% plus rapide par rapport à IVPN. Tout au long du trafic non aux heures de pointe, Mullvad a enregistré une moyenne de 80,15 Mbps en Amérique. Les programmes téléphoniques étaient beaucoup plus rapides, atteignant en moyenne 115 Mbps sur Android et 126 Mbps sur iOS sur les données mobiles en dehors des heures de pointe. Mullvad n’a pas perturbé les tâches de navigation Internet standard, Mullvad et IVPN étaient également les deux seuls VPN à ne pas geler ou interrompre les appels vidéo.

En ce qui concerne les normes de sécurité et de liaison utilisées par Mullvad, il est compétitif avec un autre service VPN que nous avons découvert comme fiable. Mullvad vous permet de choisir entre les critères OpenVPN et WireGuard sous Windows et macOS. Il utilise WireGuard sur son programme iOS et Android. Nous préconisons l’utilisation de WireGuard pour une protection améliorée et un débit plus rapide. Nous apprécions que Mullvad énonce clairement ses propres critères de sécurité; même si IVPN répond à nos critères, ce fournisseur n’est pas aussi spécialisé dans ses propres descriptions.

Mullvad comporte un bouton de suppression, qui empêche tous les visiteurs lorsque le VPN se déconnecte. Tout comme les autres concurrents que nous avons testés, cette fonctionnalité a fonctionné comme promis et a maintenu notre navigation et nos relations hors ligne avant que le lien VPN n’ait été vérifié.

Les programmes open source de Mullvad sont disponibles pour Windows, macOS, Android (bien que le programme Android soit toujours en version bêta; encore plus à ce sujet ci-dessous) et iOS. Cette flexibilité rend Mullvad facile à installer sur de nombreux appareils différents, même si vous avez peu de connaissances techniques. Vous pouvez personnaliser si vous souhaitez démarrer le programme au démarrage et vous connecter automatiquement une fois qu’il est lancé. De plus, il dispose d’un paramètre de partage de communauté locale pour que d’autres appareils soient exactement sur le même système, ce qui évite les problèmes de partage de fichiers et d’impression, un problème fréquent pour un certain nombre de VPN. Bien que Mullvad ne se soit pas déconnecté au hasard aussi souvent que certains autres VPN que nous avons testés, il indique visuellement et clairement lorsque vous êtes déconnecté en modifiant le verrou vert fermé en un verrou rouge ouvert. IVPN est exactement le même sous Windows, mais sur un Mac,L’icône d’IVPN est honteuse lorsqu’elle est grise et connectée lorsqu’elle est déconnectée, ce qui peut être plus difficile à différencier en un coup d’œil.

L’option « Partage de communauté locale » de Mullvad est excellente, car quelques autres VPN ont tendance à bloquer des tâches spécifiques que vous effectuez dans le réseau régional, par exemple l’impression.

Que vous vous inscriviez pour un mois ou deux par an, les frais d’un abonnement Mullvad seront exactement les mêmes: 5 € par mois (généralement entre 5,50 € et 6 €). IVPN coûte 6 € par mois en raison de sa note typique et 10 € par mois pour son niveau expert. Si vous vous engagez à un an de support, IVPN coûte 60 USD par an pour sa note typique et 100 USD par an pour son niveau expert, ce qui signifie que son niveau professionnel reste plus coûteux que Mullvad en utilisant la réduction annuelle, et les économies ainsi que la note conventionnelle sont négligeables.

Mullvad fournit certaines fonctionnalités que d’autres fournisseurs ne proposent pas. Même si la plupart des gens ne tireront pas le meilleur parti de ces extras, l’occurrence de ces options démontre que l’entreprise investit beaucoup dans la confidentialité et la sécurité.À titre d’exemple, vous pouvez télécharger le programme avec le navigateur Tor, puis confirmer les exigences. pour les nouvelles versions de programme. Nous sommes particulièrement impressionnés par les spécifications de conception de l’organisation, qui expliquent comment l’application doit fonctionner, les relations qu’elle doit être autorisée à créer et la manière qui est déterminée par chaque étape individuelle. «Ce degré de spécification initiale implique que vous pouvez effectuer des tests par rapport à cette spécification, ce qui signifie que vous pourriez vraiment trouver des écarts par rapport à celle-ci qui indiquent des problèmes de sécurité.C’est un niveau de compréhension plus profond de ce que vous construisez que ce que j’ai observé pour de nombreux autres fournisseurs de VPN », a expliqué Dan Guido. Mullvad prend également en charge l’installation sur de nombreux routeurs, même s’il vaut la peine de tester et de vérifier que le vôtre est encouragé et ce que des actions sont nécessaires.

Des Défauts Mais Peut-être Pas Des Dealbreakers

Il est malheureux que Mullvad ne vous offre aucun essai gratuit de quelque type que ce soit, mais sa propre garantie de remboursement de 30 jours n’est plus une garantie par rapport à ce que beaucoup de ses concurrents offrent. Nous privilégions les essais gratuits car ils simplifient grandement le processus de confirmation des tarifs avant de souscrire à votre service.

Bien que Mullvad n’ait pas de programme de prime aux bogues, il aura un discours PGP dédié pour que les chercheurs en sécurité signalent les vulnérabilités, et il indique également que les découvertes précédentes sont récompensées.

Si vous devez contacter le service, vous devez passer par e-mail, car Mullvad ne fournit pas de service de chat ou de téléphone et n’utilise aucun vendeur tiers pour la billetterie. Lors de notre évaluation, l’entreprise a réagi rapidement à un e-mail de service tout au long du week-end et a fourni des réponses claires et éclairantes. Ses fonctions de groupe prennent en charge pendant les heures de bureau en semaine à l’heure d’Europe centrale. Mullvad fournit des guides d’installation et d’anonymat clairs.

La documentation d’IVPN est beaucoup plus conviviale pour les novices que celle fournie par Mullvad, comme des guides de configuration clairs et détaillés en plus des guides de dépannage d’anonymat et de conseils.

Choses à Prévoir

Mozilla a récemment déclaré que son instrument de réseau privé Firefox quittait les tests bêta et deviendrait une solution autonome, Mozilla VPN. Même si la version bêta n’était disponible que pour Windows, Android et iOS, Mozilla créera probablement également l’offre autonome accessible sur les clients Mac. Le programme de Mozilla est open source et la société a confirmé dans un e-mail qu’elle prévoyait des audits tiers avec son conjoint, Mullvad, pour rendre le produit plus facile et renforcer la confiance des consommateurs.

Qu’en Est-il De

Les colliers ont de longues listes de caractéristiques de solitude cuites directement dans leurs configurations habituelles, mais le

Ce qu’un snooper voit quand vous surfez

Sûr Dépassé