Votre fournisseur d'accès Internet peut-il voir votre historique de navigation même avec un VPN?
Votre fournisseur d'accès Internet ne peut pas voir votre historique de navigation lorsque vous utilisez un VPN. Lorsqu'un VPN est actif, votre FAI voit uniquement que vous êtes connecté à un serveur VPN, mais pas les sites que vous visitez, ce que vous recherchez ni les contenus auxquels vous accédez. Sans VPN, votre fournisseur d'accès Internet peut voir chaque domaine que vous visitez et enregistrer ces données indéfiniment.
Cet article détaille exactement ce que votre FAI peut et ne peut pas voir lorsqu'un VPN est en cours d'exécution, ce que votre fournisseur de VPN peut voir (et comment vérifier ses affirmations en matière de confidentialité), comment ces mêmes protections s'appliquent aux propriétaires de réseaux Wi-Fi et aux administrateurs réseau, ainsi que la manière de confirmer que votre VPN ne fuit pas de données.
Si vous recherchez un VPN où même le fournisseur ne peut pas reconstituer votre activité, Internxt VPN applique des principes zéro-connaissance (zero-knowledge) au niveau de la couche réseau, regroupés avec un stockage cloud chiffré à partir de 24 €/an.
| Sans VPN | Avec VPN | |
|---|---|---|
| Domaines que vous visitez | Visibles par votre FAI | Masqués |
| Requêtes DNS | Enregistrées par le résolveur du FAI | Acheminées via le VPN |
| Adresses IP de destination | Visibles par votre FAI | Remplacées par l'IP du serveur VPN |
| Volume de données | Visible et lisible | Visible mais illisible |
| Contenu des pages HTTPS | Déjà chiffré | Déjà chiffré |
Ce que votre FAI peut voir sans VPN
Chaque requête envoyée par votre appareil à Internet passe par l'infrastructure de votre fournisseur d'accès Internet avant d'atteindre sa destination. Sans VPN, cela signifie que votre FAI a une visibilité sur votre activité au niveau du réseau, quel que soit le navigateur utilisé ou que vous soyez en mode navigation privée.
Plus précisément, votre fournisseur d'accès Internet peut voir :
- Chaque domaine que vous visitez (par exemple, reddit.com ou nytimes.com), enregistré avec des horodatages
- Les adresses IP auxquelles votre appareil se connecte
- La quantité de données que vous transférez et à quel moment
- Le contenu non chiffré sur les sites HTTP, y compris l'URL complète et le contenu de la page
- Vos requêtes DNS, qui révèlent les domaines que vous avez recherchés même si vous n'avez jamais finalisé la visite
Ce qu'ils ne peuvent pas voir, même sans VPN, c'est le contenu spécifique des sites HTTPS. Le chiffrement au niveau de la couche HTTPS protège le contenu des pages et les URL sur les sites sécurisés. Votre FAI voit que vous avez visité un domaine, mais pas quel article vous avez lu ni ce que vous avez recherché sur ce site.
La majeure partie d'Internet fonctionne désormais sous HTTPS. La menace réelle sans VPN réside dans la visibilité au niveau du domaine et la journalisation DNS, et non dans l'interception complète du contenu. Un VPN résout ces deux problèmes.
Que peuvent faire légalement les FAI avec vos données de navigation ?
Savoir ce que votre FAI peut voir est une chose. Ce qu'il est légalement autorisé à faire avec ces données dépend considérablement de votre lieu de résidence.
États-Unis
En 2017, le Congrès a voté l'annulation des règles de confidentialité de la FCC qui exigeaient que les FAI obtiennent le consentement des clients avant de vendre des données de navigation à des annonceurs. Les fournisseurs d'accès Internet américains peuvent légalement vendre l'historique de navigation, les données de localisation et l'utilisation des applications à des réseaux publicitaires tiers sans vous en informer. Plusieurs grands opérateurs ont mis en place des programmes de monétisation de données basés sur les habitudes de trafic des clients, vendant des données de navigation agrégées ou anonymisées à des annonceurs et des courtiers en données (data brokers).
Union européenne
Le RGPD classe l'historique de navigation comme une donnée à caractère personnel. Les FAI basés dans l'UE doivent disposer d'une base légale pour le traiter, ne peuvent pas le vendre à des annonceurs sans consentement explicite et sont soumis à des exigences de minimisation des données, ce qui signifie qu'ils ne peuvent conserver que ce qui est nécessaire à la fourniture du service. La journalisation à des fins de gestion du réseau est autorisée, mais la revente commerciale de données ne l'est pas.
Royaume-Uni
L'Investigatory Powers Act 2016 oblige les FAI britanniques à conserver les enregistrements de connexions Internet pendant 12 mois. Ces enregistrements sont accessibles à un large éventail d'agences gouvernementales, sans qu'un mandat soit systématiquement requis. Les données conservées se situent au niveau de la connexion : quels domaines ont été contactés et à quel moment, mais pas le contenu des pages.
Ce qu'un VPN modifie dans chaque juridiction, ce sont les données existantes sur lesquelles il est possible d'agir. Lorsque votre FAI voit uniquement une connexion chiffrée vers un serveur VPN, l'historique de navigation qui pourrait être vendu, conservé ou divulgué n'existe tout simplement pas au niveau de sa couche réseau.
Ce que votre FAI peut et ne peut pas voir lorsque vous utilisez un VPN
Lorsqu'un VPN est actif, votre appareil chiffre tout le trafic avant qu'il ne quitte votre réseau. Votre fournisseur d'accès Internet reçoit ces données chiffrées mais n'a aucun moyen de les lire.
| Ce que votre FAI peut encore voir | Ce que votre FAI ne peut pas voir |
|---|---|
| Que vous êtes connecté à un serveur VPN | Quels sites web vous visitez |
| L'adresse IP du serveur VPN | Vos requêtes de recherche |
| L'horodatage de la connexion | Les URL spécifiques ou le contenu des pages |
| Le volume approximatif des données | Vos requêtes DNS (avec la protection contre les fuites DNS activée) |
Votre historique de navigation devient invisible pour votre fournisseur d'accès Internet. Ce qui reste visible, c'est le fait que vous utilisez un VPN, et non ce que vous faites à travers celui-ci.
L'IP du serveur VPN devient l'adresse vers laquelle votre FAI voit la connexion s'établir : votre IP publique change tandis que l'IP de votre réseau local et votre position GPS restent inchangées.
Comment fonctionne le tunnel chiffré
Lorsque vous vous connectez à un VPN, votre appareil établit un tunnel chiffré vers un serveur VPN avant que le moindre trafic n'atteigne l'infrastructure de votre FAI. Chaque requête que vous effectuez, que ce soit vers un site web, un moteur de recherche ou une application, est enveloppée dans un chiffrement au niveau de la couche application et voyage à travers ce tunnel. Votre fournisseur d'accès Internet voit un flux de données chiffré se déplacer entre votre appareil et l'adresse IP du serveur VPN.
Le serveur VPN est le seul point qui déchiffre votre trafic, cherche la destination, récupère le contenu et vous le renvoie via le même tunnel chiffré. Le protocole spécifique gérant ce processus, qu'il s'agisse de WireGuard ou OpenVPN, affecte les caractéristiques de vitesse et de sécurité, mais pas ce que votre FAI peut voir.
Lorsque vous vous connectez à un VPN, votre appareil ouvre d'abord un tunnel chiffré vers un serveur VPN avant que le moindre trafic n'atteigne l'infrastructure de votre FAI.
Le HTTPS change-t-il quelque chose ?
Le HTTPS chiffre déjà le contenu de votre connexion entre votre navigateur et le site web de destination. Ce qu'il ne protège pas, c'est la requête DNS émise par votre appareil pour trouver l'adresse de ce site, ni l'adresse IP à laquelle votre appareil se connecte. Ces deux éléments restent visibles pour votre FAI lors d'une connexion HTTPS standard sans VPN.
Un VPN comble ces lacunes. Il achemine vos requêtes DNS via le serveur VPN plutôt que par le résolveur DNS de votre FAI, et il masque l'adresse IP de destination derrière l'adresse du serveur VPN. HTTPS et VPN sont des protections complémentaires, et non des alternatives l'une à l'autre.
Ce que votre fournisseur de VPN peut voir
Faire passer votre trafic par un VPN déplace la question de la visibilité de votre fournisseur d'accès Internet vers votre fournisseur de VPN. Votre FAI ne peut plus voir quels sites vous visitez, mais le serveur VPN se trouve désormais entre votre appareil et Internet. La journalisation de votre activité par ce serveur dépend entièrement de l'architecture du fournisseur et de la vérification indépendante de cette architecture.
Un VPN ne rend pas votre navigation invisible. Il déplace la confiance de votre FAI vers votre fournisseur de VPN. Choisir un fournisseur appliquant une politique d'absence de journaux (no-logs) auditée est ce qui permet de combler cette lacune. Le guide des meilleurs services VPN détaille quels fournisseurs ont fait vérifier ces affirmations de manière indépendante.
Politiques d'absence de journaux (no-logs) : ce qu'elles affirment et comment les vérifier
Chaque grand fournisseur de VPN affirme ne pas enregistrer l'activité de navigation. Une politique no-logs auto-déclarée n'a aucune valeur indépendante. Les seules affirmations qui méritent d'être considérées comme vérifiées sont celles étayées par un audit réalisé par un cabinet tiers désigné ayant examiné l'infrastructure réelle des serveurs, et pas seulement le document de politique de confidentialité.
Le périmètre de l'audit importe tout autant que l'auditeur. Un audit qui a examiné uniquement le texte de la politique de confidentialité est moins probant qu'un audit ayant inclus l'inspection des serveurs en direct et confirmé l'absence de mécanismes de journalisation. Lors de l'évaluation d'une promesse no-logs, les questions à poser sont : qui l'a auditée, qu'ont-ils inspecté, et quand l'audit a-t-il eu lieu pour la dernière fois.
Comparaison des fournisseurs de VPN : qui enregistre quoi et qui l'a vérifié
Points clés :
- Les cinq fournisseurs ci-dessous appliquent des politiques no-logs, mais la vérification sous-jacente à chaque affirmation diffère considérablement
- ProtonVPN et Mullvad sont les concurrents les plus proches d'Internxt VPN sur le segment axé sur la confidentialité
- L'Espagne est membre de l'alliance Fourteen Eyes ; l'architecture zéro-connaissance d'Internxt signifie qu'il n'y a pas de journaux de navigation ni de métadonnées de connexion à divulguer, quelle que soit la juridiction
- Les clients open-source permettent un examen indépendant du code, ce qui constitue une couche de vérification supplémentaire significative au-delà des rapports d'audit
| Fonctionnalité | NordVPN | ExpressVPN | ProtonVPN | Mullvad | Internxt VPN |
|---|---|---|---|---|---|
| No-logs audité par | Deloitte | PwC | Securitum | Cure53 | Pas encore audité |
| Année de l'audit | 2023 | 2020 | 2022 | 2022, 2023 | N/A |
| Juridiction | Panama | Îles Vierges britanniques (Kape) | Suisse | Suède | Espagne (UE/RGPD) |
| Membre Fourteen Eyes | Non | Non | Non | Oui | Oui |
| Clients open-source | Non | Non | Oui | Oui | Oui |
| Propriétaire d'entreprise | Nord Security | Kape Technologies | Proton AG | Mullvad AB | Internxt |
| Le fournisseur voit-il la navigation | Non (audité) | Non (audité) | Non (audité) | Non (audité) | Non (zéro-connaissance) |
La Suède et l'Espagne sont toutes deux membres des Fourteen Eyes. Pour Mullvad comme pour Internxt, la protection architecturale (aucun journal stocké sur le serveur) est plus pertinente en pratique que la seule juridiction, puisqu'il n'existe aucune donnée de navigation à divulguer en réponse à une réquisition légale. La Suisse, où opère ProtonVPN, se situe totalement en dehors du cadre des Fourteen Eyes, ce qui élimine cette variable pour les utilisateurs qui considèrent la juridiction comme un facteur décisif.

Le fournisseur Wi-Fi ou l'administrateur du routeur peut-il voir votre historique avec un VPN ?
La question de savoir qui peut voir votre historique de navigation ne se limite pas à votre fournisseur d'accès Internet. Un administrateur de routeur, un service informatique d'entreprise ou un opérateur de réseau Wi-Fi public se situe entre votre appareil et Internet dans la même position structurelle que votre FAI. Un VPN les traite tous de la même façon : le trafic est chiffré avant de quitter votre appareil, de sorte que l'opérateur du réseau voit uniquement une connexion chiffrée vers un serveur VPN, quel que soit le réseau sur lequel vous vous trouvez.
Administrateur du routeur domestique
Toute personne disposant d'un accès administrateur à votre routeur domestique peut consulter les journaux de connexion si la journalisation est activée. Sans VPN, ces journaux incluent chaque domaine contacté par vos appareils. Lorsqu'un VPN est actif, le journal du routeur affiche une seule connexion persistante vers l'IP d'un serveur VPN. Les domaines que vous avez visités ne sont enregistrés nulle part sur le routeur.
Réseau d'entreprise ou scolaire
Les réseaux d'entreprises et d'établissements d'enseignement exécutent fréquemment des logiciels de surveillance au niveau de la couche réseau. L'étendue de ce que les services informatiques enregistrent varie, mais la position structurelle est identique à celle d'un FAI : ils voient les requêtes DNS et les IP de destination pour le trafic non protégé. Un VPN chiffre ce trafic avant qu'il n'atteigne le point de surveillance du réseau. La possibilité d'utiliser un VPN personnel sur un réseau d'entreprise est une question de politique interne qui varie selon l'employeur.
Wi-Fi public
Les réseaux publics des hôtels, aéroports et cafés constituent l'environnement le plus risqué pour la navigation non protégée, car l'opérateur et les autres utilisateurs du même réseau peuvent tous tenter d'intercepter le trafic. Un VPN élimine cette exposition. Votre appareil établit un tunnel chiffré immédiatement lors de la connexion, avant l'envoi de tout trafic de navigation, de sorte que ni l'opérateur du réseau ni les autres utilisateurs ne peuvent lire votre activité.
Opérateur mobile
Tout ce qui a été expliqué ci-dessus pour le haut débit domestique s'applique également aux opérateurs mobiles. Lorsque vous naviguez en données cellulaires, votre opérateur occupe la même position d'infrastructure qu'un FAI domestique : chaque domaine contacté par votre appareil, chaque requête DNS et chaque horodatage de connexion passe par l'infrastructure de l'opérateur avant d'atteindre Internet.
Un VPN gère les connexions cellulaires de la même manière qu'il gère n'importe quel réseau. Votre téléphone chiffre le trafic avant qu'il ne quitte l'appareil, l'achemine via le serveur VPN, et l'opérateur voit uniquement la connexion à ce serveur.
Une différence pratique par rapport au haut débit domestique : les connexions mobiles passent par davantage de sauts réseau (network hops) avant d'atteindre le serveur VPN, ce qui peut ajouter un peu plus de latence. Cela n'affecte pas ce que l'opérateur peut voir. Le chiffrement est appliqué au niveau de l'appareil avant que les données n'atteignent le moindre équipement de routage de l'opérateur.
Si vous utilisez votre téléphone comme point d'accès mobile (partage de connexion), les mêmes règles s'appliquent à chaque appareil connecté via celui-ci. Votre opérateur voit le trafic total du point d'accès comme un flux chiffré unique vers le serveur VPN, sans aucune visibilité sur l'activité individuelle des appareils connectés.
Le mode navigation privée affecte-t-il ce que votre FAI voit ?
Le mode navigation privée n'affecte en rien ce que votre fournisseur d'accès Internet voit. Il empêche uniquement votre navigateur d'enregistrer l'historique local, les cookies et les données de formulaires sur votre appareil. Il n'a aucun effet sur le trafic au niveau du réseau, ce qui signifie que votre FAI reçoit et peut enregistrer chaque requête DNS et chaque connexion de domaine effectuées par votre appareil lors d'une session privée, exactement comme dans une fenêtre de navigateur normale.
La même règle s'applique à l'administrateur de votre routeur, au réseau de votre lieu de travail et à tout autre observateur au niveau de la couche réseau. La navigation privée est un outil de confidentialité locale. Un VPN est un outil de confidentialité réseau. Ils fonctionnent à des couches différentes et répondent à des menaces différentes, et l'utilisation de l'un ne remplace pas l'autre.
Que se passe-t-il si votre VPN présente une fuite DNS ?
Une fuite DNS se produit lorsque votre appareil envoie des requêtes DNS en dehors du tunnel VPN chiffré, en les acheminant via le résolveur DNS de votre FAI au lieu de celui du VPN. En conséquence, votre fournisseur d'accès Internet peut voir quels domaines vous avez recherchés même si un VPN est actif. L'historique de navigation que vous pensiez privé devient partiellement visible.
Les fuites DNS surviennent généralement en raison d'une mauvaise configuration du VPN, d'un plantage de l'application VPN qui ne déclenche pas le kill switch, ou d'un repli de protocole (protocol fallback) lorsque le VPN s'interrompt temporairement et que l'appareil repasse à ses paramètres DNS par défaut. Certains anciens clients VPN sur Windows ont également tendance à envoyer des requêtes DNS via le résolveur système en parallèle du tunnel VPN.
Trois vérifications s'imposent si vous suspectez une fuite :
- Visitez un site de test de fuite DNS avec votre VPN connecté et confirmez que le serveur DNS affiché appartient à votre fournisseur VPN, et non à votre FAI
- Vérifiez que le kill switch de votre VPN est activé afin que le trafic s'arrête complètement si le tunnel s'interrompt, plutôt que de basculer sur votre connexion habituelle
- Confirmez que la protection contre les fuites DNS est activée dans les paramètres de votre application VPN, ce qui force toutes les requêtes DNS à passer par le tunnel chiffré
Fuites IPv6
La plupart des applications VPN acheminent le trafic IPv4 par défaut. Si votre appareil possède une adresse IPv6 active, ce que la plupart des réseaux modernes attribuent aux côtés de l'IPv4, et que le client VPN ne gère pas le trafic IPv6, votre appareil peut envoyer des requêtes IPv6 en dehors du tunnel chiffré. Tout site compatible IPv6 que vous visitez verra votre véritable adresse IPv6 au lieu de celle du serveur VPN.
La défaillance est silencieuse : votre VPN apparaît connecté et votre trafic IPv4 est protégé, tandis que le trafic IPv6 quitte l'appareil sans masque. Pour vérifier, lancez un test de fuite IP qui signale à la fois les adresses IPv4 et IPv6 lorsque le VPN est actif. Si l'adresse IPv6 affichée appartient à votre réseau réel plutôt qu'au serveur VPN, vous avez une fuite.
La solution dépend de votre client VPN. Certaines applications intègrent un paramètre pour désactiver l'IPv6 sur l'appareil lorsque le VPN est connecté. D'autres acheminent l'IPv6 à travers le tunnel aux côtés de l'IPv4. Si aucune de ces options n'est disponible, désactiver l'IPv6 au niveau du système d'exploitation arrête la fuite en attendant que le client le gère nativement.
Les fuites WebRTC constituent un troisième mode de défaillance, distinct à la fois du DNS et de l'IPv6. Les navigateurs peuvent utiliser WebRTC pour établir des connexions directes de pair à pair qui contournent le tunnel VPN et exposent votre véritable adresse IP, même avec le VPN actif. Tester l'ensemble de ces trois types de fuites fait partie de la procédure expliquant comment vérifier si votre VPN fonctionne.
Peut-on utiliser un VPN avec n'importe quel fournisseur d'accès Internet ?
Oui. Les VPN fonctionnent avec tous les fournisseurs d'accès Internet grand public, notamment Spectrum, Comcast, AT&T, Verizon et tous les grands FAI aux États-Unis et à l'international. Un VPN fonctionne comme un logiciel sur votre appareil et achemine le trafic à travers le réseau du fournisseur comme n'importe quelle autre application. Le FAI ne dispose d'aucun mécanisme pour le bloquer au niveau du compte.
Votre FAI peut détecter que vous utilisez un VPN. Le schéma de connexion vers l'IP d'un serveur VPN connu est identifiable. Certains fournisseurs ont par le passé bridé le trafic VPN sur des réseaux engorgés, bien que cela soit distinct d'un blocage. Aucun grand fournisseur d'accès Internet américain n'a résilié ou pénalisé un compte résidentiel pour avoir utilisé un VPN.
Utiliser un VPN sur votre routeur domestique est également légal aux États-Unis et dans la plupart des pays. Installer un logiciel VPN sur un routeur est un choix de configuration, et non une violation des conditions d'utilisation de votre FAI. La question de la légalité s'applique à ce que vous faites à travers le VPN, et non au VPN lui-même.

Foire aux questions
Mon FAI peut-il voir quels sites je visite si j'utilise un VPN ?
Non. Lorsqu'un VPN est actif, votre FAI voit uniquement que vous êtes connecté à un serveur VPN, mais pas les sites que vous visitez ni ce que vous recherchez. Tout le trafic entre votre appareil et le serveur VPN est chiffré.
Le propriétaire de mon Wi-Fi peut-il voir mon historique de navigation avec un VPN actif ?
Non. Un VPN chiffre votre trafic avant qu'il n'atteigne le routeur, de sorte que l'administrateur du routeur voit uniquement une connexion vers l'IP d'un serveur VPN. Cela s'applique de la même façon aux routeurs domestiques, aux réseaux d'entreprise et au Wi-Fi public.
Mon fournisseur de VPN peut-il voir ce que je fais en ligne ?
Un fournisseur de VPN appliquant une politique no-logs vérifiée ne peut pas reconstituer votre activité de navigation. Internxt VPN utilise une architecture zéro-connaissance (zero-knowledge), ce qui signifie qu'aucun journal de navigation ni aucune métadonnée de connexion ne sont stockés pour pouvoir être consultés ou divulgués.
Quelles informations mon FAI collecte-t-il encore lorsque j'utilise un VPN ?
Votre FAI peut voir que vous êtes connecté à un serveur VPN, l'adresse IP du serveur, les horodatages de connexion et le volume approximatif des données. Il ne peut pas voir les sites que vous avez visités, vos requêtes de recherche ni le contenu des pages.
Le mode navigation privée empêche-t-il mon FAI de voir mon historique ?
Non. Le mode navigation privée empêche uniquement votre navigateur d'enregistrer l'historique local sur votre appareil. Votre FAI voit toujours l'ensemble des requêtes DNS et des connexions de domaines effectuées lors d'une session privée.
Qu'est-ce qu'une fuite DNS et expose-t-elle ma navigation à mon FAI ?
Une fuite DNS se produit lorsque votre appareil envoie des requêtes DNS en dehors du tunnel VPN vers le résolveur de votre FAI, révélant ainsi les domaines que vous avez recherchés. Activer la protection contre les fuites DNS dans les paramètres de votre application VPN force toutes les requêtes à passer par le tunnel chiffré.
Quelle est la différence entre un VPN no-logs et un VPN zéro-connaissance (zero-knowledge) ?
Un VPN no-logs affirme ne pas enregistrer votre activité de navigation, une affirmation qui n'a de valeur indépendante qu'une fois vérifiée par un auditeur tiers désigné. Un VPN zéro-connaissance est conçu de telle sorte que les journaux de navigation et les métadonnées de connexion ne sont jamais stockés sur le serveur, ce qui signifie qu'il n'y a rien à divulguer, quelle que soit la juridiction ou la réquisition légale. Internxt VPN utilise cette approche architecturale.

Préserver la confidentialité de vos données au-delà de la couche réseau
Un VPN protège votre historique de navigation contre votre fournisseur d'accès Internet et les observateurs réseau. Ce qu'il ne protège pas, ce sont les données que vous stockez et partagez en ligne une fois votre connexion sécurisée. Les fichiers téléversés sur des services cloud standards, les e-mails envoyés via des fournisseurs non chiffrés et les documents stockés sur des plateformes tierces restent visibles pour ces fournisseurs, qu'un VPN soit actif ou non.
Internxt Drive applique un chiffrement zéro-connaissance (zero-knowledge) au stockage de fichiers, ce qui signifie que les fichiers sont chiffrés sur votre appareil avant d'être téléversés et qu'Internxt ne peut pas accéder à leur contenu. Le même principe zéro-connaissance s'applique à votre trafic réseau via Internxt VPN, couvrant les deux couches sous un seul compte.