VolnaLink VPN

VPN et HTTPS : quelle différence

« Tout est en HTTPS, alors à quoi sert un VPN ? » La question est légitime : les deux chiffrent. Mais ils chiffrent des choses différentes et sur des tronçons différents du trajet.

Réponse courte

Le HTTPS protège le contenu de l'échange avec un site précis sur tout le trajet jusqu'à lui. Le VPN protège tout le trafic de l'appareil, mais seulement jusqu'au serveur VPN. Ce sont deux choses perpendiculaires, et l'une ne remplace pas l'autre.

Ce que fait le HTTPS

Il chiffre les données entre le navigateur et le site. Personne en chemin, ni le fournisseur d'accès, ni le propriétaire du Wi-Fi, ni le service VPN, ne pourra lire ce que vous avez envoyé et reçu. Il confirme en plus l'authenticité du site grâce à un certificat.

Ce qu'il ne fait pas : il ne masque pas le site auquel vous vous êtes adressé. Le nom de domaine est transmis en clair au début de la connexion, et les requêtes au service de noms passent généralement à part.

Ce que fait le VPN

Il chiffre tout le trafic de l'appareil, navigateur, applications, services en arrière-plan, et l'achemine via un serveur. Votre réseau ne voit que la connexion à ce serveur.

Ce qu'il ne fait pas : il ne protège pas le tronçon entre le serveur VPN et le site. Là, tout dépend de l'utilisation ou non du HTTPS.

Qui voit quoi

SituationLe fournisseur d'accès voitLe site voit
Sans HTTPS, sans VPNLe nom du site et le contenuVotre IP
HTTPS sans VPNLe nom du site, mais pas le contenuVotre IP
VPN sans HTTPSSeulement la connexion au VPNL'IP du serveur ; le contenu est visible sur le tronçon serveur-site
HTTPS + VPNSeulement la connexion au VPNL'IP du serveur, contenu chiffré

Pourquoi « le HTTPS suffit » n'est pas toujours vrai

Testez sur votre appareil

8 heures gratuites, sans carte bancaire. Accès complet à tous les serveurs.

Le HTTPS protège très bien le contenu, mais laisse ouverte la liste des adresses. Pour le fournisseur d'accès, cela suffit à dresser un tableau de vos centres d'intérêt : quels sites, quand, à quelle fréquence. Le VPN couvre précisément cette couche.

Pourquoi « le VPN suffit » n'est pas vrai non plus

Après le serveur VPN, le trafic part sur l'Internet ordinaire. Si le site fonctionne sans HTTPS, le contenu est de nouveau exposé sur ce tronçon. Le VPN déplace le point de risque, il ne le supprime pas.

Conclusion pratique

Le HTTPS fonctionne tout seul, inutile de l'activer : il suffit de vérifier que la barre d'adresse n'affiche pas d'avertissement de connexion non sécurisée. On active le VPN quand il faut cacher la liste des adresses à votre réseau, que vous êtes sur le Wi-Fi d'autrui ou qu'un service est inaccessible depuis votre réseau. Ensemble, ils couvrent des couches différentes, et c'est ainsi qu'il faut les considérer.

Prêt à vous connecter ?

Essayez VolnaLink VPN gratuitement pendant 8 heures sans carte, ou choisissez tout de suite la formule qui vous convient.

Questions fréquentes

Le HTTPS masque le contenu, mais pas les sites auxquels vous accédez. Votre fournisseur d'accès voit toujours la liste des domaines, l'heure et le volume. Le VPN couvre cette couche.
Seulement jusqu'au serveur VPN. Ensuite, du serveur au site, le contenu circule de nouveau en clair.
Non. Le HTTPS chiffre le contenu sur tout le trajet jusqu'au site, y compris le tronçon qui passe par le serveur VPN.
Le HTTPS fonctionne tout seul. On active le VPN selon le besoin : Wi-Fi d'autrui, souhait de ne pas montrer la liste des sites au fournisseur d'accès, service inaccessible.
Un champ au début de la connexion sécurisée où le nom du site est transmis en texte clair. C'est précisément pourquoi le HTTPS seul ne masque pas où vous allez.