Un VPN fournit aux utilisateurs un canal sécurisé pour envoyer et récupérer des données sensibles en utilisant une infrastructure publique – Internet. Cela évite le coût de location de lignes sécurisées dédiées entre les agences et offre aux employés la flexibilité de travailler où qu’ils soient avec une connexion Internet. Les VPN sont également précieux pour communiquer avec les fournisseurs et les clients sur votre extranet.
Les VPN ne constituent pas une solution tout-en-un mais une couche importante de votre stratégie globale de sécurité. Poursuivez votre lecture pour trouver d’autres réponses à la question « Qu’est-ce qu’un VPN ? » et découvrir d’autres informations importantes.
- Fonctionnement des réseaux privés virtuels (VPN)
- Catégories de VPN
- Comprendre la sécurité des VPN
- 5 avantages de l’utilisation d’un VPN
- 5 inconvénients des VPN
- 4 types de connexions VPN
- Qui a besoin d’un VPN ? Et qui n’en a pas besoin ?
- Questions fréquemment posées
- En résumé : renforcez votre sécurité en ligne grâce à un VPN
Fonctionnement des réseaux privés virtuels (VPN)
Les VPN créent un réseau au sein d’un autre réseau en chiffrant les données et en les faisant passer par un « tunnel ». Pour l’utilisateur, cela ressemble à une connexion point à point vers le serveur de l’entreprise (avec peut-être une certaine latence ; nous y reviendrons). Beaucoup de choses se passent en coulisses.
Chiffrement : Les paquets de données individuels sont chiffrés à l’aide d’une technologie de niveau militaire. Cette technologie, l’Advanced Encryption Standard (AES), rend les paquets illisibles pour les systèmes qui ne disposent pas de la clé.
Routage : Un protocole de tunneling crée un datagramme qui encapsule le paquet de données et l’achemine via d’autres serveurs du réseau virtuel. Chaque connexion entre deux serveurs est appelée un « saut ». Une architecture à sauts multiples est préférable pour certaines applications en raison de la sécurité supplémentaire qu’elle offre (les paquets sont rechiffrés à chaque saut), mais elle peut entraîner de la latence.
Authentification : Les utilisateurs doivent prouver au VPN qu’ils sont bien ceux qu’ils prétendent être pour accéder au réseau. L’authentification à deux facteurs repose sur ce que possède la personne (un appareil particulier, un porte-clés ou une carte, une clé virtuelle, par exemple) et sur ce qu’elle connaît (un mot de passe). L’authentification est le processus le plus vulnérable d’un VPN en raison de mauvaises pratiques de gestion des mots de passe et d’autres comportements à risque des utilisateurs.
Catégories de VPN
Il existe globalement trois catégories de VPN.
VPN personnel
Les VPN grand public ne se connectent pas à un serveur d’entreprise. Ils se connectent aux serveurs d’un fournisseur et offrent une navigation Internet plus sécurisée depuis un ordinateur personnel ou un appareil mobile. Au-delà de cette couche de sécurité, un VPN personnel peut être configuré pour contourner le blocage géographique des contenus en streaming en « usurpant » votre connexion et en vous faisant apparaître comme situé à un autre endroit.
VPN intersites
Principalement utilisés par les grandes entreprises, les VPN intersites relient des emplacements physiques précis, comme des agences, afin de permettre le partage sécurisé de données et d’applications hébergées sur leurs serveurs respectifs. Ils peuvent également connecter les partenaires de la chaîne d’approvisionnement au sein de votre extranet.
VPN d’accès à distance
Ce sont les types de VPN destinés aux employés travaillant depuis leur domicile et aux travailleurs nomades. Un VPN d’accès à distance connecte l’utilisateur aux serveurs et aux ressources de l’entreprise. Il permet d’accéder aux données et aux applications depuis n’importe où avec une connexion Internet. Il peut également être utilisé conjointement avec un VPN intersites.
Comprendre la sécurité des VPN
Pour comprendre au mieux le fonctionnement de la sécurité des VPN, il faut la décomposer en trois fonctions principales : l’authentification, le chiffrement et le tunneling.
Authentification
Dans le contexte des VPN, le rôle de la gestion des identités est simple : garantir que l’utilisateur est bien celui qu’il prétend être. Les outils de base pour authentifier un utilisateur sont le nom d’utilisateur et le mot de passe.
Mots de passe : Élément central de l’authentification, les mots de passe sont le fléau des responsables de la sécurité. Selon le 2023 Verizon Data Breach Investigations Report, près de la moitié des violations de données des entreprises étaient dues à des identifiants compromis, souvent à cause de mots de passe faibles.
Les utilisateurs doivent créer des mots de passe mémorisables, très difficiles à deviner et uniques pour parfois des dizaines de comptes. Ils ne le font souvent pas. Un sondage Harris a indiqué que 59 % des utilisateurs américains incluent des dates d’anniversaire ou des noms dans leurs mots de passe (des informations faciles à extraire des comptes de réseaux sociaux), que les deux tiers utilisent le même mot de passe pour plusieurs comptes et que 43 % ont partagé un mot de passe avec quelqu’un d’autre.
Les logiciels de gestion des mots de passe améliorent l’hygiène des mots de passe des utilisateurs en générant des mots de passe véritablement aléatoires pour chaque compte et en les stockant dans un coffre-fort virtuel accessible uniquement à l’aide d’un mot de passe principal. Le navigateur Chrome de Google intègre un gestionnaire de mots de passe. Une clé de chiffrement pour l’authentification à deux facteurs les accompagne souvent.
Authentification à deux facteurs (2FA) : Le plus souvent, l’authentification à deux facteurs repose sur ce que l’utilisateur connaît (un mot de passe, par exemple) et sur ce qu’il possède (une carte d’accès, un porte-clés, une clé virtuelle sur une clé USB, un code reçu par SMS, voire une empreinte digitale). Cela renforce la sécurité : les objets physiques peuvent être perdus ou volés, mais un mot de passe reste nécessaire pour accéder au compte. De même, des mots de passe compromis ne permettent pas d’accéder aux comptes sans le second facteur d’authentification.
Architecture Zero Trust et gestion des accès privilégiés : Les VPN autorisent les utilisateurs à pénétrer dans le périmètre d’un système d’entreprise. Cependant, certains éléments du système ne devraient pas être accessibles à toute personne disposant d’identifiants. Une architecture Zero Trust accorde un minimum de privilèges aux utilisateurs à l’intérieur du périmètre. Des micro-périmètres protègent les éléments les plus sensibles au sein d’un système 2FA.
La gestion des accès privilégiés (PAM) va encore plus loin. Les solutions PAM contrôlent et surveillent les utilisateurs disposant de niveaux de privilèges exceptionnels. Puisque l’utilisateur et son activité sont enregistrés, elles peuvent être configurées comme un outil de type « bris de glace en cas d’urgence » lorsqu’aucune personne disposant des privilèges nécessaires n’est disponible pour résoudre un problème.
Chiffrement
Le chiffrement remplace certains caractères par d’autres selon un algorithme, les transformant en un texte chiffré qui ne peut être lu qu’avec la clé correspondante. Un exemple très simple : « algorithm », où chaque caractère est remplacé par le caractère suivant dans l’alphabet, devient « bmhpsuin », ce qui serait difficile à déchiffrer si la clé – déplacer chaque caractère d’une position vers le bas dans l’alphabet – n’était pas aussi évidente.
La technologie Advanced Encryption Standard (AES) de niveau militaire sur laquelle reposent les VPN est un peu plus sophistiquée. Avec le chiffrement AES 256 bits, le niveau de sécurité le plus élevé, 14 opérations sont effectuées sur les données :
- Les données sont découpées en blocs de quatre caractères sur quatre.
- Des clés de « tour » étendues sont générées à partir de la clé d’origine.
- Les clés de tour sont ajoutées aux blocs de quatre caractères sur quatre.
- Chaque octet est remplacé par un autre octet.
- Chaque octet est décalé vers la gauche ou la droite au sein de sa ligne.
- Les colonnes sont mélangées selon une matrice prédéfinie.
- Une autre clé de tour est ajoutée, puis le processus est répété.
Le résultat est un chiffrement pratiquement inviolable. AES existe également en versions 128 bits et 64 bits, mais la version 256 bits est la norme du secteur.
La confidentialité persistante parfaite (PSF) : la PSF empêche le déchiffrement de sessions enregistrées par le passé grâce à l’utilisation d’une clé de chiffrement à usage unique. Si quelqu’un parvient à intercepter une clé de chiffrement, cela ne compromettra pas les données au-delà de cette session unique.
Tunneling
Maintenant que vos données sont chiffrées en toute sécurité et prêtes à partir, un protocole de tunneling les achemine d’un point d’extrémité à l’autre, soit directement via une connexion intersites, soit en passant par plusieurs sauts vers et depuis une connexion d’accès à distance.
Les VPN utilisent plusieurs protocoles selon le type de réseau et la compatibilité du matériel et des logiciels. Cinq protocoles prédominent.
Open VPN : Un protocole de sécurité open source largement considéré comme la norme du secteur pour les VPN.
Internet Key Exchange (IKE) : Il s’agit du protocole d’Internet Protocol Security (IPSec). Il prend nativement en charge l’Extensible Authentication Protocol (EAP), qui permet des transitions plus fluides entre les réseaux mobiles.
WireGuard : Apprécié pour sa rapidité, il utilise l’User Datagram Protocol (UDP) pour créer un tunnel au-dessus du Transmission Control Protocol (TCP). Cela évite les problèmes susceptibles de survenir lors de l’empilement de connexions TCP.
Datagram Transport Layer Security (DTLS) : Utilisé dans les produits de Cisco Systems Inc., il permet également de contourner les problèmes de TCP sur TCP parfois rencontrés avec les protocoles Transport Layer Security (TLS), comme Open VPN.
Open SSH (Secure Shell) : Fournit un nombre limité de canaux sécurisés dans une architecture client-serveur. Il est intégré à Windows, Mac et à la plupart des systèmes d’exploitation Linux.
Fonctionnalités supplémentaires
Les VPN doivent intégrer plusieurs fonctionnalités de sécurité supplémentaires. Un coupe-circuit arrête le client ou l’application si la connexion VPN est perdue. Un VPN doit prendre en charge les technologies antivirus et de détection des intrusions, les certificats numériques ainsi que la journalisation et l’audit.
5 avantages de l’utilisation d’un VPN
Sécurité
La sécurité est la raison d’être d’un VPN. Cependant, un VPN assure la sécurité à plusieurs niveaux. Le chiffrement sécurise les données en transit. La gestion des accès sécurise votre réseau d’entreprise. Le tunneling protège votre anonymat et votre localisation. Cette protection entraîne de nombreux avantages.
Prévention de la limitation du débit
De nombreux fournisseurs d’accès à Internet tentent de plafonner la consommation de données ; au-delà d’une certaine limite, ils ralentissent le transfert de données vers votre appareil. De même, les FAI peuvent limiter votre bande passante lorsque vous accédez à certains types de sites qui sollicitent fortement leur réseau. Puisque votre fournisseur ne peut pas voir votre trafic et que votre identité est masquée, un VPN rend cette limitation difficile.
Assistance et maintenance
Un fournisseur de VPN peut prendre en charge une partie des coûts d’assistance et de maintenance liés à la gestion d’un réseau. La mise à l’échelle d’un réseau peut être aussi simple que l’achat de nouvelles licences. Ces fonctionnalités sont particulièrement avantageuses lorsqu’un VPN est utilisé pour créer un réseau étendu (WAN).
Protection contre les menaces liées au Wi-Fi
L’accès public à Internet sans fil constitue une vulnérabilité particulière, surtout pour les travailleurs nomades qui doivent se connecter depuis des cafés, des aéroports, des hôtels, etc. Cela peut exposer votre entreprise à de multiples menaces.
- Les attaques de l’homme du milieu interceptent les données en transit entre l’utilisateur et le point d’accès Wi-Fi, en recueillant le trafic non sécurisé, notamment les noms d’utilisateur, les mots de passe et les documents sensibles.
- L’usurpation de pages de connexion de réseaux publics légitimes permet aux utilisateurs de se connecter à leur insu à un faux réseau, qui collecte des données censées être sécurisées.
- Les logiciels malveillants distribués via le réseau public peuvent installer des attaques sophistiquées sur l’appareil d’un utilisateur, se propager au sein du réseau de l’entreprise et compromettre l’ensemble de celle-ci.
Les VPN offrent une protection contre ces attaques. Tout accès sans fil public aux réseaux d’entreprise doit être acheminé via un VPN si une interdiction totale n’est pas envisageable.
Protection des connexions extranet
Vous ne contrôlez pas les pratiques de sécurité de vos partenaires de la chaîne d’approvisionnement qui accèdent à votre extranet. Un VPN contribue à garantir les identifiants des utilisateurs externes et à leur imposer votre politique de sécurité.
5 inconvénients des VPN
Une connexion plus lente
Votre trafic s’arrête brièvement sur des serveurs en chemin, de sorte qu’une certaine latence est inévitable. Heureusement, avec la plupart des services VPN réputés, ce délai est si court qu’il passe presque inaperçu, sauf pour les applications les plus sensibles au facteur temps (les jeux vidéo, par exemple). Toutefois, un VPN mal configuré peut rendre une connexion inutilisable. Si cela vous préoccupe, réduisez le nombre de sauts de votre connexion.
Les VPN peuvent être illégaux
Dans une poignée de pays, l’utilisation des VPN est fortement restreinte ; dans d’autres, elle est totalement illégale. Naturellement, il s’agit généralement de régimes où vous ne souhaitez pas avoir de démêlés avec la loi. Ces nations cherchent à contrôler la consommation d’informations et à surveiller sans entrave leur population.
Les pays qui interdisent totalement l’utilisation des VPN sont le Belarus, l’Irak, la Corée du Nord, Oman et le Turkménistan. En Chine, en Égypte, en Inde, en Iran, en Russie, en Turquie, aux Émirats arabes unis et en Ouganda, seuls les VPN approuvés (et surveillés) par le gouvernement sont autorisés.
Certains services ne fonctionneront pas
Certains services en ligne refusent de traiter avec un client VPN pour diverses raisons. Les services de streaming veulent préserver leur blocage géographique. Les boutiques en ligne pratiquent des prix différents selon les régions. Les banques refusent souvent de servir un client VPN afin de respecter les restrictions concernant les services bancaires en ligne depuis l’étranger. Il existe des moyens de contourner ces blocages, mais ils enfreindront vos conditions d’utilisation.
La confidentialité n’est pas garantie
Les cookies, les traceurs et autres fragments d’informations présents dans votre navigateur peuvent révéler votre identité, ou au moins votre profil, aux sites que vous consultez, quel que soit votre VPN. Sur le plan juridique, une assignation ou une décision de justice peut également contraindre un fournisseur de VPN à transmettre les journaux dont il dispose. Heureusement, de nombreux fournisseurs réputés ne conservent aucun journal de votre activité.
Les VPN peuvent être coûteux
Un service VPN peut coûter jusqu’à 30 dollars US par mois pour un seul utilisateur. La plupart des forfaits sont bien plus abordables, mais il faudra souscrire un contrat de longue durée pour bénéficier des meilleurs tarifs. Les licences destinées aux équipes et aux entreprises permettent des économies d’échelle, mais les coûts peuvent s’accumuler à mesure que vous ajoutez des licences.
Les services VPN gratuits peuvent être dangereux. Les VPN réputés facturent des frais de licence pour couvrir l’infrastructure, la maintenance et les coûts d’exploitation. Les VPN gratuits conditionnent vos informations client et les vendent au plus offrant. Ne les utilisez pas.
4 types de connexions VPN
VPN basé sur un pare-feu
Ces réseaux superposent les fonctionnalités de sécurité d’un pare-feu – notamment le filtrage des paquets, le contrôle d’accès basé sur les utilisateurs, le service proxy et l’inspection SSL – aux fonctionnalités d’un VPN.
VPN matériel
Un VPN matériel offre un débit plus élevé, de meilleures performances, une fiabilité accrue et une sécurité physique renforcée. Le matériel est coûteux et moins portable, mais ses autres fonctionnalités sont avantageuses pour les VPN intersites.
VPN logiciel
Les VPN logiciels sont particulièrement adaptés aux environnements mobiles et hétérogènes. Ils offrent la portabilité et la flexibilité nécessaires pour gérer différents types de matériel, emplacements, exigences de pare-feu, routeurs, etc.
VPN Secure Socket Layer (SSL)
Un VPN SSL permet de se connecter via un navigateur web plutôt qu’au moyen d’un logiciel client dédié.
Qui a besoin d’un VPN ? Et qui n’en a pas besoin ?
Les experts sont divisés sur l’utilité et la nécessité des VPN. De nombreux utilisateurs particuliers n’en ont pas besoin, car la plupart du trafic Internet transite par le protocole HTTPS, plus sécurisé, plutôt que par le protocole HTTP, vulnérable. Son coût et son impact sur la vitesse de téléchargement ne justifient peut-être pas cette sécurité supplémentaire marginale. De plus, un navigateur véritablement anonyme comme Firefox peut rendre un VPN superflu dans de nombreux cas.
Cependant, un VPN offre une protection supplémentaire dans les situations où des identifiants pourraient être exposés, par exemple sur des réseaux Wi-Fi publics.
Le trafic professionnel à distance devrait être acheminé via un VPN. Des identifiants compromis peuvent exposer l’ensemble du réseau d’une entreprise à la corruption et à l’exploitation. Des feuilles de calcul et des bases de données non chiffrées peuvent révéler les stratégies commerciales aux concurrents. Un VPN peut également protéger une entreprise contre les mauvaises pratiques de sécurité de ses partenaires de la chaîne d’approvisionnement qui accèdent à un extranet.
Questions fréquemment posées
Peut-on encore me suivre lorsque j’utilise un VPN ?
Oui. Vos données en transit sont chiffrées en toute sécurité et votre adresse IP est masquée. Toutefois, les autorités peuvent demander à votre fournisseur l’historique de votre trafic (choisissez donc, par exemple, un fournisseur qui n’enregistre aucune donnée, comme NordVPN). En outre, des cookies et des traceurs sont toujours déposés (sauf si vous utilisez un navigateur véritablement anonyme), et votre navigateur conserve des fragments d’informations pouvant constituer une empreinte partielle.
Combien coûte un VPN ?
De rien à beaucoup. Un fournisseur de services premium plafonne à près de 30 dollars US par mois pour un utilisateur particulier, mais c’est un cas extrême. La plupart coûtent moins de 10 dollars US par mois, voire moins avec un contrat de longue durée — SurfShark propose par exemple des forfaits à partir de 1,99 dollar par mois. La qualité d’un service VPN se reflète le plus souvent dans son prix, ce qui vaut également pour les services VPN gratuits.
Ai-je besoin d’un VPN à domicile ?
Il existe de bonnes raisons d’utiliser un VPN à domicile. Il masque votre identité, vous permet de contourner le blocage géographique de certains fournisseurs de services de streaming et de commerce en ligne, et contribue à éviter les plafonds de données et de bande passante. Toutefois, certains peuvent estimer que le coût et la latence l’emportent sur les avantages.
Puis-je installer un VPN gratuitement ?
Oui. Mais ne le faites pas. Les fournisseurs de VPN réputés facturent des frais pour couvrir leurs coûts d’exploitation. Les fournisseurs de VPN gratuits couvrent leurs coûts en regroupant et en vendant vos informations de trafic. Puisque la protection de votre identité est l’un des objectifs d’un VPN, un service VPN gratuit vaut exactement son prix.
En revanche, une entreprise disposant d’une équipe compétente chargée de la gestion du réseau peut concevoir et déployer son propre VPN à moindre coût, notamment si une infrastructure cloud lui permet de se passer de nouveau matériel. Des logiciels open source sont disponibles pour créer le vôtre. En échange d’un contrôle plus précis de votre réseau, vous assumez les coûts de maintenance et d’assistance au lieu de les laisser à la charge d’un fournisseur.
Quel est le meilleur VPN ?
Il n’existe pas de meilleur VPN dans l’absolu, seulement un VPN qui vous convient le mieux. De nombreux critères doivent être pris en compte, notamment la fiabilité, la couverture géographique, la vitesse, le coût et la sécurité. Vous pouvez commencer vos recherches avec notre article 6 meilleures solutions VPN pour les entreprises en 2024 si vous utilisez un VPN à titre professionnel. En outre, plusieurs fournisseurs de solutions réseau et de sécurité proposent des offres VPN, notamment :
En résumé : renforcez votre sécurité en ligne grâce à un VPN
Un VPN constitue un niveau de sécurité de base pour les entreprises dont les collaborateurs sont répartis sur plusieurs sites, qui possèdent plusieurs agences ou qui sont connectées à des partenaires de la chaîne d’approvisionnement. Il est insuffisant, mais constitue un élément essentiel d’une stratégie de sécurité multicouche. Il offre également des avantages aux utilisateurs particuliers, même si ceux-ci peuvent s’accompagner d’un surcoût et d’une dégradation des performances.
Que vous envisagiez d’installer un VPN ou d’évaluer l’adéquation de votre VPN actuel, l’univers TechAdvice regorge de ressources utiles, notamment des actualités et avis, individuels ou comparatifs.

