Deux opinions opposées circulent : « le fournisseur d'accès voit tout » et « avec un VPN, il ne voit rien ». Les deux sont inexactes. Examinons la question point par point.
Ce que le fournisseur d'accès voit sans VPN
- Les noms des sites. Même en HTTPS, le domaine est transmis en clair lors de l'établissement de la connexion, et les requêtes au service de noms passent par les serveurs du fournisseur.
- Les adresses IP avec lesquelles vous communiquez.
- Le volume et l'heure. Combien de données ont été transférées et quand.
- Le type de trafic. Un flux vidéo se distingue du chargement de pages par son profil caractéristique.
Le contenu des pages en HTTPS n'est pas lu par le fournisseur : c'est le mérite du HTTPS lui-même, pas du VPN.
Ce qui reste visible avec un VPN
- Le fait que vous êtes connecté à un serveur VPN. En règle générale, ce fait ne peut pas être masqué : une connexion vers une adresse existe bel et bien.
- L'adresse du serveur VPN.
- Le volume de données transmises et la durée des sessions.
- La nature approximative de la charge. Un flux régulier ressemble à de la vidéo, de courtes rafales à de la navigation sur des pages.
Ce qui cesse d'être visible
Testez sur votre appareil
8 heures gratuites, sans carte bancaire. Accès complet à tous les serveurs.
- Les noms des sites que vous ouvrez, à condition que les requêtes DNS passent par le tunnel.
- Les adresses des serveurs de destination.
- La correspondance « à ce moment-là, cette personne a ouvert ce site ».
Une réserve importante sur le DNS
Si les requêtes DNS contournent le tunnel, le fournisseur continue de voir la liste des domaines, même si l'adresse IP est remplacée. C'est ce qu'on appelle une fuite DNS, et il faut la vérifier séparément : nous avons un guide qui explique comment faire.
Le VPN masque-t-il le fait même d'utiliser un VPN
Les protocoles ordinaires, non : le trafic WireGuard ou OpenVPN est reconnu à des signes caractéristiques. Les protocoles avec camouflage, VLESS Reality et Trojan, rendent la connexion semblable à du trafic web ordinaire, et il devient plus difficile de la distinguer. Mais garantir que c'est impossible par principe serait inexact : les outils d'analyse évoluent eux aussi.
Que faire concrètement
Si l'objectif est que le fournisseur ne voie pas la liste de vos sites, un VPN ordinaire suffit, mais vérifiez la fuite DNS. Si l'objectif est que la connexion ne se remarque pas, il faut un protocole avec camouflage. VolnaLink utilise VLESS Reality, Trojan et Hysteria 2 ; le client choisit lui-même l'option adaptée.