Présentation du processus de révision VPN de ProPrivacy

Introduction à notre processus d'examen

Ici, sur ProPrivacy.com, nous avons lancé un format de révision VPN et une série de procédures qui sont maintenant copiées par d'innombrables autres sites Web de moindre importance. Notre objectif est de rendre chaque revue aussi complète, objective et scientifique que possible.


À cette fin, nous décomposons et analysons tous les éléments clés qui font ou cassent un bon service VPN. Nous examinons également les fonctionnalités uniques et d'autres aspects d'un VPN qui le distinguent de ses concurrents et essayons d'évaluer si ces fonctionnalités ajoutent effectivement une valeur réelle à la proposition d'un service..

Bien sûr, avec autant de facteurs à considérer, l’évaluation finale de chaque examinateur est nécessairement un jugement subjectif. La beauté d'avoir de tels examens complets, cependant, est que tous les aspects d'un service sont décrits en détail.

Cela signifie que vous, nos lecteurs, devez disposer de toutes les informations nécessaires pour tirer vos propres conclusions sur tout VPN que nous avons examiné..

Cet article est destiné à fournir un aperçu détaillé et transparent de notre processus d'examen. Nous espérons qu'il fournira aux lecteurs un aperçu de la façon dont nous jugeons la qualité des VPN et peut fournir un modèle pour évaluer vous-même les services VPN.

Notez que notre processus de révision a été amélioré et affiné au fil du temps et que certaines critiques plus anciennes rédigées par des écrivains qui ne sont plus avec nous peuvent ne pas respecter nos normes actuelles. Nous visons à éliminer progressivement ces évaluations héritées au cours des prochains mois.

Après une courte liste récapitulative des points forts des VPN, nous présentons le VPN. Idéalement, cela explique rapidement l'historique et l'historique d'un VPN. Avec les VPN plus récents et moins connus, cela peut être un simple récapitulatif des conclusions de l'examen.

Tarifs et plans du VPN

Toujours un bon point de départ! Nous mettons généralement en évidence le prix mensuel si payé mensuellement et le prix mensuel si payé annuellement. Veuillez noter que c'est le deuxième prix, le prix annuel payé mensuellement, que nous utilisons sur notre site Web pour comparer des services similaires..

De nos jours, de nombreux VPN proposent un plan de paiement simple et universel. Certains offrent cependant une gamme de plans, chacun offrant un niveau de service différent. Dans ce cas, nous donnons un aperçu de ce que chaque plan offre et ce qu'il en coûte.

Nous expliquons également quel plan nous avons décidé de revoir. En général, nous essaierons de passer en revue le plan le plus complet disponible, afin d'évaluer toutes les fonctionnalités proposées.

Nous discutons ensuite de tous les essais gratuits et / ou des garanties de remboursement proposés et soulignons les limitations cachées qu'ils peuvent avoir.

Enfin, pour cette section, nous listons les méthodes de paiement acceptées par le VPN. En particulier, nous mettons en évidence tous les moyens de paiement potentiellement anonymes - il peut s'agir de Bitcoin, de cartes de magasin ou même d'espèces envoyées par la poste.

Toute discussion de ce type doit être accompagnée d'une mise en garde: peu importe la façon dont vous payez de manière anonyme, le fournisseur VPN connaîtra toujours votre véritable adresse IP (Internet Protocol). N'oubliez pas: les VPN assurent la confidentialité - pas l'anonymat.

traits

Cette section commence par répertorier les fonctionnalités d'un VPN, comme annoncé par ce VPN. Ceci comprend:

  • Nombre de comtés où le VPN exploite des serveurs
  • Combien de connexions simultanées sont autorisées (c'est-à-dire avec combien d'appareils vous pouvez utiliser le VPN à la fois)
  • Protocoles VPN pris en charge
  • Si le P2P (torrenting) est autorisé
  • Toutes les fonctionnalités non standard, inhabituelles ou uniques

Ceci est suivi de quelques brèves observations sur les caractéristiques ci-dessus, suivies d'un examen de toutes les caractéristiques non standard qui, selon le réviseur, nécessitent des explications ou une évaluation supplémentaires..

Notez que des choses telles que les journaux VPN, la juridiction, les options de support, la sécurité technique, les fonctionnalités logicielles telles que les kill switches et la protection contre les fuites DNS, et si le VPN peut débloquer Netflix ou BBC iPlayer sont discutées en détail plus loin dans la revue. Ils ne sont donc pas listés ici.

Fonctionnalités non standard

Chaque fonction non standard se voit attribuer son propre sous-titre. La fonctionnalité est expliquée et le réviseur évalue son utilité réelle. Les exemples incluent le «double VPN», Tor over VPN, la prise en charge de protocoles VPN inhabituels, le DNS intelligent, la redirection de port et la prise en charge des technologies anti-censure et d'obscurcissement.

Intimité

Cette section donne principalement un aperçu aussi détaillé que possible de la politique de journalisation du fournisseur, ainsi qu'une analyse de la façon dont le pays dans lequel le VPN est basé peut affecter la confidentialité des utilisateurs.

Situation juridique

Lorsque vous examinez le pays dans lequel un VPN est basé, les lois pertinentes sur la confidentialité, les lois de surveillance, les lois de conservation des données et les niveaux généraux de surveillance gouvernementale (légale ou autre) sont évalués. Notez que certains pays avec des lois de surveillance assez intrusives pour les fournisseurs de surveillance Internet (FAI) et les opérateurs de télécommunications n'appliquent pas ces lois aux services VPN. Ceci est noté dans la mesure du possible.

Il convient de souligner que les lois de surveillance peuvent être très difficiles à évaluer. Ils sont souvent délibérément vagues et criblés de zones grises qui n'ont jamais été testées en justice. Cette situation est rendue beaucoup plus difficile lorsqu'il s'agit de pays dont la langue que l'examinateur ne parle pas. Non seulement les lois elles-mêmes sont rarement traduites, mais la plupart des débats en ligne à leur sujet sont dans une langue étrangère.

En plus de cela, les gouvernements font souvent de grands efforts pour cacher la quantité de surveillance qu'ils effectuent réellement. Nos examinateurs prennent néanmoins beaucoup de temps et d'efforts pour découvrir ce qu'ils peuvent faire au sujet de la situation..

Nous examinons également chaque politique de confidentialité des VPN avec un peigne à dents fines afin de déterminer exactement quels journaux ou autres informations qu'il recueille sur ses utilisateurs. Cela inclut des notes sur le moment où un VPN peut légitimement prétendre, très convoité, mais très abusé, à ne garder «aucun journal».

Les examinateurs effectuent également des recherches pour découvrir d'autres faits pertinents pour la confidentialité d'un VPN. Cela peut inclure des commentaires formulés par le personnel lors d'entretiens sur d'autres sites Web, des preuves de violations de données et des preuves qu'un VPN a réussi ou échoué à protéger la confidentialité de ses utilisateurs dans le passé. Nous pouvons également contacter le support d'un VPN pour plus d'informations.

Processeurs de paiement

Un aspect juridique que nous n'avons pas abordé dans le passé, mais que nous prévoyons de traiter dans tous les examens futurs (si possible), est de savoir qui est le processeur de paiement. De nombreux VPN utilisent des sociétés tierces pour traiter les cartes de crédit et autres paiements (y compris les paiements par crypto-monnaie). L'endroit où ces entreprises sont basées peut avoir des implications sur la confidentialité.

Si vous choisissez un VPN particulier parce qu'il est basé en dehors de l'un des pays Five Eyes, par exemple, vous ne serez peut-être pas heureux de savoir que vos paiements sont traités par une entreprise américaine et sont donc soumis à l'examen de la NSA..

Il convient de souligner que l'achat d'un abonnement VPN n'est pas illégal dans la plupart du monde, ni même considéré comme étant en aucune façon "méfiant." En tant que fanatiques de la confidentialité, cependant, nous croyons qu'il faut informer nos lecteurs de tous les problèmes potentiels de confidentialité.

Suivi de site Web

Il est courant que les sites Web suivent les visiteurs à l'aide d'outils tels que Google Analytics. Ceci est naturellement populaire, car il fournit beaucoup d'informations sur la façon dont les visiteurs interagissent avec les sites Web. Cela permet aux propriétaires de sites Web d'améliorer la conception de leurs sites Web, ce qui, bien sûr, contribue à améliorer les bénéfices.

Un tel suivi, cependant, est très envahissant pour la vie privée des visiteurs du site Web. C'est encore pire lorsque le suivi est effectué par des tiers tels que Facebook. Ceux-ci vous identifient et vous suivent de manière unique lorsque vous surfez sur le Web afin de vous constituer un profil détaillé. Ce profil est ensuite utilisé pour vous cibler avec des publicités hautement personnalisées.

Le suivi de site Web par un VPN ne compromet en rien la confidentialité de vos sessions VPN. Nous pensons cependant que le suivi approfondi du site Web par des entreprises qui promettent de prendre soin de votre vie privée est une très mauvaise forme. Il fait aussi peu pour inspirer confiance à un fournisseur, dans une entreprise où la confiance est tout.

Toutes les nouvelles critiques (il s'agit d'une nouvelle fonctionnalité, et ne sont donc pas présentes dans les anciennes critiques) comprendront une section sur l'étendue du suivi d'un site Web VPN. Ceci est facilement déterminé à l'aide du module complémentaire de navigateur Privacy Badger de l'Electronic Frontier Foundation (EF). Les informations sont facilement présentées à l'aide d'une capture d'écran de Privacy Badger accompagnée des réflexions du critique sur les résultats.

Suivi 1

Ce VPN fait beaucoup de suivi de site Web...

Suivi 2

... alors que celui-ci ne fait pas

Il convient de noter que si vous êtes préoccupé par le suivi des sites Web en général, vous pouvez prendre vos propres mesures pour empêcher cela..

Le VPN est-il sécurisé?

Nous avions l'habitude de combiner cette section avec la confidentialité, mais maintenant nous les séparons généralement en sections distinctes pour donner à chaque sujet toute la considération dont il a besoin. Dans cette section, nous discutons de la sécurité technique, et en particulier du cryptage VPN utilisé.

Lors de l'évaluation du cryptage VPN, nous nous concentrons sur le cryptage OpenVPN. Ceci est dû au fait:

  1. OpenVPN est le seul protocole VPN que nous savons être entièrement sécurisé. IKEv2 est également considéré comme sécurisé mais est largement non testé.
  2. Presque tous les VPN proposent OpenVPN. Cela nous permet de comparer à l'identique à travers les VPN.
  3. Le soin qu'un fournisseur prend en charge les détails de son cryptage OpenVPN est un indicateur fort du soin qu'il prend pour la sécurité en général.

Avec la sécurité OpenVPN, le diable est dans les détails. Ce qui est encore plus choquant que le nombre de VPN qui ne peuvent pas se soucier de bien faire les choses, c'est le nombre de VPN qui ne sont tout simplement pas en mesure de fournir ces détails.

Par nécessité, la discussion sur les protocoles VPN et le chiffrement OpenVPN nitty-graitty est hautement technique.

Alternativement, notre tableau de cryptage OpenVPN pratique utilise un système de feux tricolores pour donner une évaluation en un coup d'œil de la sécurité du VPN que même les plus technophobes devraient comprendre facilement.

La sécurité technique d'un VPN est également pertinente pour savoir si elle empêche les fuites IP et si son logiciel dispose d'un kill switch. Ces points seront abordés plus en détail plus loin dans la revue, mais devraient également être mentionnés ici.

Le site Web

Une brève discussion sur nos impressions générales lors de la visite du site Web du fournisseur. Ça a l'air sympa? Des informations vraiment utiles sont-elles fournies? Les informations sont-elles faciles à trouver? Est-ce facile à comprendre? Fournit-il des ressources utiles et des guides de configuration? Tout ce qui concerne le site Web sera également trouvé ici.

Soutien

Cette section décrit les options de support en place. Le VPN offre-t-il un support de chat en direct? Si oui, combien d'heures par jour est-ce doté en personnel? Sinon, combien de temps faut-il pour recevoir une réponse par e-mail?

Nous contactons toujours le support et essayons de leur poser des questions difficiles! Nous rendons ensuite compte de leur efficacité.

Notez que nous ne nous attendons pas à ce que le personnel de chat en direct de première ligne ait des connaissances techniques très détaillées. Ce serait injuste. Cependant, nous nous attendons à ce que des questions difficiles soient transmises à quelqu'un de mieux informé et auxquelles nous répondrons dans un délai raisonnable (en prenant en compte les heures d'ouverture du VPN)..

Le processus

Une brève description du processus d'inscription, y compris une note sur la quantité d'informations personnelles demandées / requises.

Le ou les clients de bureau

Idéalement, cela examine en détail tous les clients VPN personnalisés proposés par le fournisseur pour Windows, macOS et Linux. En pratique, tous nos évaluateurs n'ont pas actuellement accès à toutes ces plateformes. Des plans sont en cours pour améliorer cette situation à l'avenir, mais pour le moment, les examinateurs examinent tous les logiciels qu'ils peuvent.

Les clients sont testés dans des machines virtuelles (VM) avec des systèmes d'exploitation à installation nette. Cela évite les problèmes tels que les conflits TAP et facilite la détection des irrégularités, telles que l'installation du client avec des pilotes non signés.

Le format typique consiste à publier une capture d'écran de chaque fenêtre / onglet utilisé par le logiciel, en mettant en évidence tout élément intéressant dans le texte à proximité. Lorsque cela est possible et approprié, nous testons chaque fonctionnalité.

Kill switches

Nous testons le logiciel dans une machine virtuelle (VM). Si le client a un kill switch, nous exécutons quelques tests simples dessus. Déconnecter puis reconnecter la connexion Internet de la machine hôte est un bon moyen de simuler si un kill fonctionne pour un abandon VPN standard.

Les commutateurs d'arrêt peuvent être réactifs ou basés sur un pare-feu. Les kill switches réactifs détectent que la connexion au serveur VPN a chuté, puis fermez votre connexion Internet pour éviter les fuites. Il existe cependant un risque qu'une fuite IP puisse se produire pendant les micro-secondes nécessaires pour détecter le décrochage du VPN et pour couper votre connexion Internet.,

Les kill switches basés sur un pare-feu résolvent ce problème en routant simplement toutes les connexions Internet via l'interface VPN. Si le VPN ne fonctionne pas, aucun trafic ne peut entrer ou sortir de votre appareil. Les kill-switches basés sur un pare-feu sont donc meilleurs que ceux réactifs, mais tout kill-switch est meilleur que rien!

Maintenant ... les coupe-feu basés sur le pare-feu eux-mêmes existent en deux types. Le premier type est implémenté dans le client et ne fonctionnera donc pas si le client plante. Le deuxième type modifie les règles de pare-feu Windows ou OSX de sorte que même si le logiciel VPN se bloque, le trafic ne pourra pas entrer ou sortir de votre appareil. Le seul problème avec la méthode est qu'elle pourrait, au moins en théorie, provoquer des conflits si vous utilisez un pare-feu tiers.

Il n'y a pas de moyen simple de savoir si un kill switch purement basé sur une application est réactif ou basé sur un pare-feu (autre que de demander au fournisseur VPN). Nous pouvons cependant tester pour voir s'il s'agit d'un coupe-feu basé sur le pare-feu au niveau du système en fermant de force tous les logiciels et pilotes VPN pour simuler un crash. Si la connexion Internet n'est toujours pas disponible, il s'agit d'un commutateur d'arrêt au niveau du système.

Performances (tests de vitesse, DNS, WebRTC et IPv6)

Tests de vitesse

ProPrivacy.com a récemment introduit un nouveau système de test de vitesse groovy qui fournit un moyen scientifique et objectif de mesurer et de comparer les performances de vitesse VPN. Chaque résultat de test est accompagné des observations éventuelles du réviseur.

Les résultats de la vitesse de téléchargement globale moyenne sont notre mesure de référence pour la vitesse à laquelle un VPN est.

Notez que ce graphique en direct n'est utile que pour nos VPN de premier plan. Une capture d'écran exacte au moment de la rédaction de l'avis peut être suffisante pour d'autres VPN.

Le temps de recherche DNS est une bonne mesure de la rapidité avec laquelle les utilisateurs perçoivent leur connexion car elle affecte les temps de chargement des pages Web. Temps de recherche plus rapide = chargement plus rapide des pages Web (c'est-à-dire que plus c'est bas, mieux c'est).

Tests accélérés Purevpn 2

Le temps de connexion VPN mesure le temps qu'il faut pour atteindre le "relier" dans votre client VPN et la connexion VPN à établir. C'est probablement la moins importante de ces mesures de vitesse, mais personne n'aime traîner.

Tests accélérés Purevpn 2

Dans la mesure du possible, tous les nouveaux examens utiliseront le nouveau format de test de vitesse et fourniront une analyse des différentes mesures obtenues. Cependant, pour diverses raisons techniques, il se peut que nous devions parfois recourir à notre ancien format de test de vitesse.

Tests de fuite IP

Nous effectuons également des tests de fuite IP de base en visitant ipleak.net. Il s'agit notamment des tests de fuite DNS IPv4 et IPv6 et des tests de fuite IPr6 et IPv6 WebRTC.

Fondamentalement, cependant, si nous pouvons voir notre véritable adresse IP ou une adresse IP appartenant à notre vrai FAI lors de l'utilisation du VPN, alors ce n'est pas bon. La connexion à un serveur VPN à l'étranger peut aider à faire ressortir les fuites IP.

Exemple de fuite ip 2

L'exemple ci-dessus montre un mauvais cas de fuites IPv6. Le résultat DNS IPv4 montre correctement que je suis connecté à un serveur VPN aux États-Unis, mais le site Web peut voir ma véritable adresse IPv6 au Royaume-Uni via une fuite DNS régulière et WebRTC. Échouer!

Nous prévoyons à un moment donné de passer à l'utilisation d'une batterie d'outils de détection de fuites IP open source beaucoup plus complets développés par ExpressVPN. Pour le moment, cependant, ipleak.net fournit une bonne batterie de tests de base.

Ces tests sont effectués en mode privé / navigation privée pour éviter que les problèmes de mise en cache ne rendent les résultats confus. Ils sont également effectués dans un navigateur non modifié qui prend en charge WebRTC, afin que nous puissions tester les fuites WebRTC (Firefox, Chrome ou Opera).

Nous reconnaissons qu'il existe actuellement un problème avec nos tests IPv6 (DNS et WebRTC). Cela est dû au fait que certains de nos examinateurs n'ont pas de capacité IPv6 et ne sont donc pas en mesure d'effectuer ces tests. Cependant, nous avons développé des solutions de contournement à ce problème et espérons bientôt avoir une solution définitive en place. Veuillez noter que les IP RFC à usage privé sont des IP locales uniquement. Ils ne peuvent pas être utilisés pour identifier un individu et ne constituent donc pas une fuite IP.

Nous effectuons également des tests rapides BBC iPlayer et US Netflix. Ceux-ci impliquent simplement de se connecter respectivement aux serveurs VPN du Royaume-Uni et des États-Unis, puis de visiter ces sites Web pour voir si nous pouvons accéder aux services. Parfois, il est nécessaire de demander au support VPN de savoir s'ils ont des serveurs spéciaux qui ne sont pas bloqués.

Autres plateformes

Vous trouverez ici une discussion rapide sur toutes les plateformes prises en charge par le VPN. Ceux-ci peuvent être via un logiciel personnalisé ou une configuration manuelle. Les plates-formes comprennent généralement des plates-formes de bureau (par exemple Windows, macOS et Linux), des plates-formes mobiles (par exemple iOS, Android), des routeurs (généralement des routeurs DD-WRT) et des extensions de navigateur..

Application mobile

Si des applications mobiles personnalisées sont disponibles et que le réviseur a accès à la plate-forme appropriée, nous leur donnerons un aperçu détaillé avec des captures d'écran ici.

Extensions de navigateur

Il est de plus en plus courant que les fournisseurs proposent des extensions de navigateur «VPN». Ce sont presque toujours des extensions proxy, pas de véritables extensions VPN. Ils peuvent néanmoins être utiles, et nous donnons ces fonctionnalités une fois avec des captures d'écran ici.

Conclusion de la revue VPN

J'ai aimé:

  • Une liste de choses que le réviseur a aimées, plutôt qu'une liste de fonctionnalités annoncées par le fournisseur

Je n'étais pas si sûr de:

  • Une liste de choses qui ont dérouté le critique
  • Et des «fonctionnalités» dont nous ne sommes pas convaincus sont vraiment utiles
  • Aussi des points qui n'étaient pas géniaux, mais qui n'étaient pas assez mauvais pour mériter d'être listés sous…

je détestais

  • Des trucs qui rompent les accords

Nous terminons par un bref résumé des points forts et des points bas du service, dans lequel le critique exprime ses opinions personnelles sur son temps d'utilisation du VPN.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me