Un VPN cache-t-il vraiment votre adresse IP ?
Un VPN peut remplacer l’adresse IP visible par les sites. Voir un nouveau numéro confirme un changement pour la connexion observée, mais ne suffit pas à vérifier tout le trafic. Nous allons regarder ce que ce changement permet réellement de conclure.
Sans VPN, votre trafic Internet passe directement par votre fournisseur d’accès. Les sites auxquels vous vous connectez voient l’adresse IP publique attribuée à votre box ou à votre connexion mobile. Ils peuvent en déduire votre opérateur et une zone géographique approximative.
Un VPN crée un tunnel chiffré vers un serveur exploité par le fournisseur du service. Pour le trafic envoyé dans ce tunnel, les sites voient l’adresse de sortie du VPN. Les applications exclues ou les protocoles non pris en charge peuvent emprunter un autre chemin. Si celui-ci se trouve à Amsterdam, votre connexion donnera l’impression d’arriver des Pays-Bas, même si vous êtes installé à Lille avec un café froid.
Ce que le VPN masque réellement
Pour les connexions qu’il prend en charge, le VPN remplace votre adresse IP visible et chiffre le trafic entre votre appareil et son serveur. C’est utile sur un réseau Wi-Fi public, pour éviter qu’un observateur local voie facilement les services contactés, ou pour ne pas communiquer votre adresse IP habituelle à chaque site.
Votre fournisseur d’accès voit que vous échangez des données avec un serveur VPN. Il ne voit plus directement la destination finale des connexions qui passent dans ce tunnel. Le fournisseur du VPN, lui, occupe une position privilégiée. Il faut donc lui accorder une confiance que vous retiriez justement à votre opérateur.
Ce qu’il ne cache pas
Un VPN ne supprime pas les cookies déjà stockés dans votre navigateur. Il ne masque pas non plus votre identité si vous vous connectez à votre compte Google, Facebook, Amazon ou n’importe quel autre service personnel. Le site ne connaît peut-être plus votre IP réelle, mais il sait toujours que c’est vous puisque vous venez de lui donner votre identifiant.
L’empreinte du navigateur peut aussi fournir de nombreux indices : langue, taille de l’écran, système, fuseau horaire ou certaines caractéristiques techniques. Pris séparément, ces éléments semblent banals. Réunis, ils peuvent contribuer à reconnaître un appareil.
Comment comparer la connexion avant et après ?
- Ouvrez notre diagnostic et enregistrez un état de référence.
- Activez votre VPN ou changez de serveur, puis attendez la connexion.
- Lancez le second relevé dans le même onglet. Comparez IPv4 et IPv6 séparément.
- Si vous le souhaitez, incluez le contrôle WebRTC avec STUN pour rechercher une autre adresse publique visible.
Une adresse restée identique mérite une vérification si vous attendiez qu’elle change. Une adresse absente ne signifie pas forcément qu’un protocole est bloqué par le VPN. Le service de test peut aussi être indisponible.
Un proxy de navigateur peut ne couvrir que certaines requêtes Web. WebRTC ou d’autres applications peuvent suivre un chemin différent. Le diagnostic signale ces écarts, sans attribuer une note de sécurité ou prétendre identifier votre fournisseur VPN.
Le VPN reste un outil utile, mais ce n’est pas une cape d’invisibilité. Il masque l’adresse de départ pour le trafic qui traverse son tunnel et protège cette partie du trajet. Pour le reste, vos comptes, vos cookies et vos habitudes continuent de semer des miettes derrière vous.
