VPN et surveillance numérique au Royaume-Uni : quand l’échappatoire devient la faille

VPN et surveillance numérique au Royaume-Uni : quand l’échappatoire devient la faille

Mise à jour – août 2025

Depuis la publication de cet article, un nouveau débat a émergé : certains responsables britanniques, dont la commissaire à l’enfance, proposent désormais d’inclure les VPN dans le périmètre de l’Online Safety Act. L’idée serait d’obliger les fournisseurs de VPN à vérifier l’âge de leurs utilisateurs, afin d’empêcher les mineurs de contourner les contrôles d’accès aux sites pornographiques.

En théorie, les VPN payants sérieux limitent déjà l’accès : réservés aux majeurs dans leurs conditions générales, ils nécessitent un abonnement et donc un moyen de paiement. Mais pour la commissaire à l’enfance, ce filtre reste largement insuffisant : cartes prépayées, comptes jeunes ou simples partages familiaux permettent toujours aux mineurs d’y avoir accès. Et du côté des pires VPN gratuits “illimités” comme Opera ou Hola, accessibles en un clic, il n’y a tout simplement aucune barrière.

➡️ Pour l’instant, il ne s’agit que d’une recommandation, mais elle illustre une tendance lourde : les VPN qu’ils soient gratuits , ou partagés en famille, sont désormais perçus comme une énorme faille dans le dispositif de surveillance en ligne au Royaume-Uni.

Contexte

Depuis plusieurs années, le Royaume-Uni cherche à encadrer plus strictement l’activité en ligne, au nom de la protection des mineurs et de la lutte contre les contenus préjudiciables. L’adoption de l’Online Safety Act 2023 (loi n° c.50), entrée en vigueur le 26 octobre 2023, a marqué un tournant important dans cette volonté de régulation. Ce texte, disponible en ligne, confère à l’autorité de régulation Ofcom des pouvoirs étendus pour encadrer les plateformes numériques.

Si les premières tentatives de briser le chiffrement de bout en bout se sont heurtées à des résistances techniques et politiques, notamment de la part de WhatsApp, Signal ou Apple, les autorités britanniques n’ont pas renoncé à surveiller les usages numériques.

En 2025, elles changent de stratégie : plutôt que de décrypter, elles identifient. Et cela change tout.

Illustration : site de l'ofcom
« Les vérifications d’âge en ligne doivent être en vigueur à partir de demain. » – © Ofcom 2025

Du chiffrement à l’identité : un virage stratégique

Pendant des années, le gouvernement britannique a tenté de briser les murs du chiffrement de bout en bout sur des messageries sécurisées chiffrées, invoquant la lutte contre le terrorisme, les trafics et les réseaux pédopornographiques. Mais ce projet s’est heurté à une impasse technique et politique : introduire une porte dérobée affaiblirait la sécurité pour tous, pas seulement pour les cibles visées.

Face aux menaces de retrait de certaines applications (Signal, WhatsApp) et aux refus catégoriques d’entreprises comme Apple, l’exécutif a dû reculer.

Officiellement, le chiffrement reste dans le collimateur, mais la stratégie a basculé : plutôt que de tenter l’impossible, le Royaume-Uni choisit désormais une autre voie, l’identification obligatoire.

Illustration : reddit

Plateformes visées : l’identification en ordre dispersé

L’application de l’Online Safety Act a provoqué une onde de choc dans l’écosystème numérique britannique. Plusieurs plateformes, en première ligne, ont été contraintes de revoir rapidement leur modèle d’accès aux contenus sensibles.

En raison de leur modération plus souple, de la structure décentralisée de leurs communautés, ou encore de leur poids politique moindre face aux géants du numérique, ces services ont été les premiers à faire l’objet d’exigences strictes en matière de vérification d’âge. À travers eux, c’est une stratégie de contrôle, plus ou moins, en phase d’expérimentation qui se met en place, avec pour objectif final la généralisation à tout le web grand public.

Illustration : Mineur sur Internet sans surveillance

Depuis le 25 juillet 2025, toutes les plateformes susceptibles d’héberger ou de faciliter l’accès à des contenus sensibles (pornographiques, violents, à risque psychologique…) doivent mettre en place des vérifications d’âge dites solides. Les sites pornographiques, en raison de leur thématique explicite, ont été parmi les premiers visés. D’autres plateformes communautaires ou sociales leur ont emboîté le pas, selon des modalités variées.

Tableau des plateformes concernées par les vérifications d’âge au Royaume-Uni (juillet 2025)

Plateforme Type de service Méthode(s) de vérification d’âge
Reddit Forum/communautés Scan d'identité (via Persona) pour accéder au contenu NSFW
Discord Messagerie/communauté Vérification via KWS ou selfie pour débloquer salons sensibles
X (ex-Twitter) Réseau social Estimation d'âge via contacts email et comportement
Bluesky Réseau social Vérification via outils tiers type KWS
Grindr Application de rencontre Selfie vidéo ou scan ID pour les utilisateurs britanniques
4chan / Omegle Forum/chat vidéo Blocage géographique ou filtrage d'accès depuis les IP UK
Pornhub Site pour adulte Scan d'identité, reconnaissance faciale ou validation bancaire
YouPorn Site pour adulte Selfie vidéo + pièce d'identité
RedTube Site pour adulte Vérification par carte de crédit ou compte bancaire
Stripchat Site pour adulte Estimation d'âge IA + confirmation manuelle
MyDirtyHobby Site pour adulte Enregistrement avec photo d'identité
Jerkmate Site pour adulte Open banking (authentification via banque en ligne)
Streamate Site pour adulte Vérification email + estimation comportementale

Ces plateformes ont préféré se conformer à la loi plutôt que de risquer une amende pouvant atteindre 18 millions de livres ou 10 % de leur chiffre d’affaires mondial. D’autres, moins connues, ont préféré bloquer complètement l’accès depuis les IP britanniques.

Ces mesures suscitent de nombreuses critiques :

  • Sur la sécurité des données sensibles (biométrie, documents officiels),
  • Sur le risque de contournement par VPN ou sites miroirs,
  • Sur l’effet dissuasif pour les utilisateurs souhaitant préserver leur anonymat.

Là encore, c’est moins la nature du contenu que le contrôle de l’accès qui est au cœur de la stratégie britannique : surveiller qui regarde quoi, et dans quelles conditions.

Les grandes plateformes sous pression : TikTok, Meta & cie

Initialement absentes des premières annonces d’Ofcom, des plateformes comme TikTok, Instagram, Facebook ou Threads sont désormais bel et bien concernées par les exigences de l’Online Safety Act. Si elles ne figurent pas encore dans les listes officielles des services ayant déjà mis en place des vérifications d’âge, elles sont classées comme plateformes à haut risque.

Elles s’appuyaient, jusqu’ici, sur des mécanismes internes :

  • détection algorithmique de l’âge,
  • pré-paramétrages par défaut pour les comptes jeunes,
  • promesses de modération renforcée.

Mais la pression réglementaire s’intensifie : d’après plusieurs sources concordantes, dont les rapports publiés par TechCrunch, BBC News, The Guardian, et les communiqués d’Ofcom, ces entreprises préparent des systèmes de vérification plus stricts (estimation biométrique de l’âge, partenaires tiers, etc.) pour se conformer avant l’automne 2025.

Illustration : adulte sur ordinateur

Ofcom a rappelé que les plus grandes plateformes ne bénéficieraient d’aucune exemption durable. Il ne s’agit donc plus d’un contournement, mais d’un délai de mise en œuvre.

Pourquoi Aylo a bloqué la France mais s’est plié aux règles britanniques ?

Au Royaume-Uni, la loi (Online Safety Act) donne à Ofcom un pouvoir direct de sanction, avec des amendes massives et une procédure claire. Résultat : les plateformes comme Aylo ont préféré se conformer.

En France, l’Arcom doit passer par le juge pour faire appliquer ses décisions, ce qui ouvre la voie à des recours juridiques. Aylo en a profité pour bloquer l’accès depuis la France… tout en contestant les demandes en justice.

Pour en savoir plus : Pas de porno, pas de panique : les VPN reprennent du service en France

Réactions : VPN, blocages et contournements

Le déploiement des vérifications d’âge a entraîné une explosion du recours aux VPN au Royaume-Uni, avec des pics de +500 % à +1 400 % d’abonnements selon les données publiées par ProtonVPN, très connu pour VPN en ligne sans inscription, dans son Internet Censorship Observatory. Cette hausse spectaculaire montre l’ampleur des réactions des internautes face aux nouvelles mesures de surveillance.

Illustration : Pic d'inscriptions observés chez proton VPN en juillet 2025 au Royaume Uni
© 2025 Proton AG.

Certains sites pour adultes ont choisi de bloquer totalement l’accès aux IP britanniques plutôt que d’implémenter les exigences. De son côté, Ofcom rappelle que contourner les restrictions par un VPN ne garantit pas l’anonymat et pourrait être contraire à la loi. Loin de rassurer, ces déclarations ont renforcé le sentiment d’une surveillance généralisée.

Conclusion : vers une nouvelle ère du contrôle numérique ?

Le Royaume-Uni inaugure une nouvelle phase de la surveillance numérique : plus subtile que l’espionnage de masse, plus acceptable que les backdoors, mais tout aussi intrusive. Ce modèle, fondé sur la vérification d’identité à l’entrée plutôt que l’écoute en continu, pourrait inspirer d’autres pays européens.

En conditionnant l’accès aux contenus sensibles à une preuve d’identité, les autorités posent les bases d’un Internet à deux vitesses : celui des utilisateurs identifiés et conformes, et celui des anonymes potentiellement exclus. Les grandes plateformes plient progressivement, les plus petites se retirent du marché britannique, et les citoyens s’adaptent à marche forcée.

La question n’est plus seulement de savoir si l’on est surveillé, mais dans quelle mesure l’on est prêt à s’exposer pour accéder au web tel qu’il devient. Une mutation profonde est en cours, où la protection des mineurs sert de levier, parfois légitime, parfois discutable, pour transformer la nature même de la navigation en ligne.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Experte en cybersécurité avec plus de 12 ans d'expérience dans le domaine des VPN, j'écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.

Le Réseau Mesh de NordVPN : une fonctionnalité gratuite… bientôt supprimée

Le Réseau Mesh de NordVPN : une fonctionnalité gratuite… bientôt supprimée

Mise à jour : août 2025

NordVPN a annoncé l’arrêt définitif de son Réseau Mesh à partir du 1er décembre 2025. Cette fonctionnalité gratuite, lancée en 2022, permettait de relier directement vos appareils entre eux via des tunnels chiffrés, sans passer par un serveur classique. Elle était pratique pour le gaming en LAN sécurisé, le partage de fichiers, ou encore l’accès à distance à son ordinateur.

Pourquoi cette décision ?

Selon NordVPN, le Réseau Mesh n’a pas trouvé son public. Son maintien nécessitait des ressources importantes alors qu’une minorité d’utilisateurs l’adoptait réellement. L’entreprise préfère désormais concentrer ses efforts sur le cœur de son service VPN : vitesse, sécurité et fiabilité.

C’est dommage, car la fonction avait du potentiel pour les télétravailleurs et les gamers. Mais si elle restait sous-utilisée, on comprend que NordVPN ait choisi de la retirer.

👉 Pour le partage sécurisé de fichiers avancé, NordVPN recommande désormais son service NordLocker.

Les gamers, les expatriés et les travailleurs indépendants vont être contents, car la nouvelle fonctionnalité gratuite de NordVPN a été conçue et développée rien que pour eux. Avec ses 14 millions d’utilisateurs dans le monde, NordVPN n’a de cesse d’innover pour proposer un réseau sûr, transparent et confidentiel. Rien d’étonnant, NordVPN est considéré comme le meilleur VPN toutes catégories confondues. Découvrez le réseau Mesh.

Qu’est-ce que le Réseau Mesh ?

Reposant pour Nordlynx, le Réseau Mesh est une fonctionnalité qui permet aux internautes d’accéder à des appareils au moyen de tunnels sécurisés gratuitement. Cependant, au lieu de passer par un serveur VPN comme avec un réseau privé virtuel traditionnel, le Réseau Mesh assure une connexion directe et sûre à d’autres appareils. Le Réseau Mesh a été pensé pour offrir une liaison de point à point déterminée et  sécurisée n’importe ou dans le monde.

Quelle est l’utilité du Réseau Mesh ?

Cette nouvelle fonctionnalité a des applications très utiles qui n’étaient jusque-là proposées que par les VPN pour entreprise. Le réseau Mesh sécurise le travail collaboratif en permettant de partager et d’accéder facilement aux fichiers qui sont stockés sur votre ordinateur de travail ou n’importe quel autre appareil. L’accès aux fichiers partagés est sécurisé. Vous pouvez également utiliser votre propre ordinateur comme un serveur VPN et naviguer avec votre adresse IP alors que vous être à plusieurs kilomètres de chez vous. Comme pour NordVPN, l’intégralité de vos données sera cryptée et vos informations de navigation seront confidentielles. Le Réseau Mesh peut également fonctionner sous forme de réseau local chiffré. Les joueurs en ligne pourront donc créer un réseau LAN ultra sécurisé et rapide grâce à WireGuard®. Les utilisateurs peuvent ajouter 10 appareils sur le même compte et plus de 50 appareils externes grâce à un systèmes d’invitations. Cette nouvelle fonctionnalité fait de NordVPN, le VPN pour expatriés idéal. Illustration : Découvrez le Réseau Mesh de NordVPN

Comment fonctionne le réseau Mesh ?

Le réseau Mesh de NordVPN repose sur une architecture avancée qui facilite le routage du trafic entre différents systèmes d’exploitation, Windows, Android, macOS, iOS et Linux et intègre également Libdrop, une innovation récente pour le partage de fichiers Open Source. Libdrop est une bibliothèque développée en Rust, un langage de programmation connu pour sa sécurité et sa performance. Initialement utilisant le protocole gRPC pour une communication inter-services efficace, Libdrop a évolué vers l’usage de WebSockets. Ce changement stratégique améliore significativement la flexibilité et le contrôle sur les transferts de fichiers, permettant ainsi une interaction plus fluide et sécurisée entre les appareils connectés au réseau Mesh. Chaque utilisateur, muni d’un identifiant unique, peut octroyer ou recevoir des autorisations d’accès, garantissant une gestion sécurisée et personnalisée du partage de fichiers à travers le réseau Mesh, accessible sur n’importe quel appareil compatible. Illustration : Partage de fichier via le réseau Mesh
Logo de NordVPN

Autres fonctionnalités de NordVPN

Bande passante illimitée
10 appareils simultanés
+ de 8 000 serveurs répartis dans 126 pays
Option double VPN
Protocole furtif NordWhisper
Assistance 24/7 en français
Compatible P2P
Très rapide
Kill Switch
Possibilité d’obtenir une IP statique dédiée
Netflix, service de streaming, IPTV
Bloqueur des publicités et malwares intégré

Compatible

Pour conclure

Très utile pour le jeu en réseau, le Réseau Mesh propulse directement NordVPN dans le top des meilleurs VPN Gaming. Imaginez une LAN fluide et sans menace de 60 appareils ! Les travailleurs indépendants et digital Nomades qui hésitaient sur certains VPN d’entreprise pour assurer un travailleur collaboratif confidentiel et hautement sécurisé vont pouvoir optimiser leur session de travail et gagner un temps considérable. Le Réseau Mesh est disponible dès maintenant sans engagement, il ne s’agit pas d’option supplémentaire payante.
Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Experte en cybersécurité avec plus de 12 ans d'expérience dans le domaine des VPN, j'écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.

Note de transparence :

Cet article n'est pas sponsorisé. Il traite simplement d'un sujet d'actualité pertinent dans le domaine de la protection des données.

Si vous décidez d’essayer un service via le lien fourni, l’équipe de VPN Mon Ami recevra une petite commission sans frais supplémentaires pour vous. Cette commission nous permet de continuer à fournir du contenu de qualité et à maintenir ce site indépendant sans bannières publicitaires intrusives, pour une lecture plus agréable sans suivi.

Soyez assuré que notre analyse et nos opinions sont objectifs et basées sur nos recherches et notre expérience dans le domaine de la cybersécurité. Nous sommes indépendants.

OpenVPN disparaît chez Mullvad : qu’est-ce que ça change vraiment ?

OpenVPN disparaît chez Mullvad : qu’est-ce que ça change vraiment ?

Mullvad, l’un des VPN Open Source les plus respectés pour sa politique stricte de non-journalisation, son engagement en faveur de la vie privée, vient de rappeler une décision déjà annoncée en 2024 : le protocole OpenVPN sera définitivement retiré le 15 janvier 2026. Si vous utilisez encore ce protocole, il est temps de planifier la transition.

illustration logo OpenVPN

OpenVPN, c’est fini chez Mullvad

Le calendrier est désormais clair :

  • 15 janvier 2026 : date butoir pour la fin du support.
  • Aucun nouveau serveur OpenVPN ne sera ajouté d’ici là.
  • Les serveurs existants seront progressivement retirés.
  • Impossible de générer de nouvelles configurations OpenVPN.

Jusqu’à cette échéance, les utilisateurs actuels pourront encore se connecter via OpenVPN, mais Mullvad encourage vivement à anticiper.

Pourquoi ce choix ?

OpenVPN a longtemps été le protocole VPN de référence, apprécié pour sa robustesse et son large support. Mais Mullvad mise désormais tout sur WireGuard®, pour plusieurs raisons :

  • Performance : WireGuard® est plus rapide et plus léger.
  • Simplicité : configuration plus facile, code plus court et auditable.
  • Compatibilité : les applications Mullvad intègrent WireGuard par défaut, avec des notifications claires lorsqu’on utilise encore OpenVPN.

En clair, Mullvad veut concentrer ses efforts sur un protocole nouvelle génération, mieux adapté aux usages actuels.

Logo de WireGuard®

Concrètement, que faire ?

Si vous êtes utilisateur de Mullvad et encore sur OpenVPN :

  • Passez à WireGuard® dès maintenant via l’application Mullvad (c’est automatique) ou en configurant votre routeur.
  • Testez vos flux et scripts si vous aviez intégré OpenVPN dans vos automatisations.
  • Vérifiez la compatibilité de votre matériel : sur ordinateur et mobile, WireGuard est déjà intégré sans problème. Mais si vous utilisez un routeur ancien ou un firmware non mis à jour, il se peut que WireGuard® ne soit pas pris en charge. Dans ce cas, une mise à jour ou un matériel plus récent peut être nécessaire.

Mullvad propose des guides pratiques pour accompagner cette migration.

En conclusion

Le retrait d’OpenVPN marque la fin d’une époque. Beaucoup de VPN conservent encore ce protocole pour des raisons de compatibilité universelle, mais Mullvad fait le choix de la rupture. C’est une façon de rester aligné avec sa philosophie : moins de complexité, plus de sécurité, plus de transparence.

👉 Si vous utilisez encore OpenVPN, vous avez jusqu’à janvier 2026 pour changer vos habitudes. La transition peut paraître contraignante, mais c’est aussi l’occasion de découvrir les avantages de WireGuard®, déjà plébiscité comme l’avenir des VPN.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Experte en cybersécurité avec plus de 12 ans d'expérience dans le domaine des VPN, j'écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.

VPN gratuit sur macOS : un bug Chromium peut exposer votre adresse IP réelle

VPN gratuit sur macOS : un bug Chromium peut exposer votre adresse IP réelle

Le 7 août 2025, Windscribe a révélé une vulnérabilité peu connue, mais potentiellement gênante pour les utilisateurs de VPN gratuit sur macOS ou de Proxy VPN via extension. En cause : un bug dans Chromium qui permet à l’API Web Share (navigator.share()) d’exposer l’adresse IP réelle, même lorsque le trafic est censé passer par un proxy configuré dans le navigateur.

Un utilisateur vigilant à l’origine de la découverte

C’est un utilisateur de l’extension Windscribe pour Chrome sur macOS qui a remarqué le problème. Lorsqu’il cliquait sur un bouton « Partager » sur un site, son adresse IP réelle apparaissait en clair du côté du serveur. Pourtant, le proxy de Windscribe était bien activé dans Chrome.

Windscribe a rapidement enquêté et découvert la cause : lorsqu’un site déclenche navigator.share(), Chrome sur macOS ouvre la fenêtre native de partage d’Apple. Mais, au moment même où cette fenêtre apparaît, macOS lance en arrière-plan une requête pour récupérer les métadonnées du lien (titre, favicon, balises Open Graph, etc.). Cette requête est effectuée directement par macOS, en utilisant la pile réseau système, et donc en contournant le proxy ou l’extension VPN du navigateur.

Illustration Mac book pro

Un bug Chromium qui concerne toutes les extensions VPN sur macOS

Ce problème n’est pas spécifique à Windscribe : il peut toucher tous les navigateurs basés sur Chromium sur macOS (Chrome, Edge, Brave…) dès lors qu’un utilisateur se repose sur un proxy configuré uniquement au niveau du navigateur.

En revanche, les utilisateurs d’un VPN activé au niveau système (application VPN native) ne sont pas concernés, puisque dans ce cas, même les requêtes de macOS passent par le tunnel VPN.

Windscribe a signalé la faille à l’équipe Chromium, qui l’a reconnue et a rapidement intégré un correctif dans le code source.

Le correctif côté Chromium : déjà actif, mais pas encore officialisé dans Chrome stable

Le bug découvert par Windscribe a bien été corrigé dans Chromium, le projet open source qui sert de base à Chrome et à d’autres navigateurs. L’équipe Chromium a marqué la faille comme Fixed le 7 août 2025, et le correctif empêche désormais la récupération des métadonnées lors de l’ouverture de la fenêtre de partage sur macOS.

En revanche, cette correction n’apparaît pas encore dans les notes officielles de Chrome stable. Cela ne signifie pas qu’elle n’est pas incluse, mais simplement que Google ne l’a pas encore documentée ou confirmée dans une version publique. Ce décalage est classique : entre l’intégration du code dans Chromium et son déploiement dans Chrome, il y a un délai lié aux tests, à la validation et au packaging des mises à jour.

En pratique, il est donc probable que le correctif arrive dans une mise à jour mineure de Chrome 139.x ou dans Chrome 140, mais il faudra attendre la confirmation officielle ou un test utilisateur pour en être certain.

Onion Browser sur iOS avait déjà identifié le risque

Sur le forum Privacy Guides, un membre a relevé qu’une faille similaire avait été corrigée dans Onion Browser (navigateur Tor pour iOS) en juillet 2025. Le commit GitHub associé est explicite :

« Fix share sheet IP address leak by providing our own metadata loaded through Tor. »

Les développeurs d’Onion Browser ont choisi une approche différente : précharger eux-mêmes les métadonnées via Tor avant d’ouvrir la fenêtre native de partage.

Ainsi, aucune requête réseau ne sort en clair hors du tunnel Tor, même si iOS tente de récupérer les données en arrière-plan.

Illustration : Interface du navigateur Tor

Pourquoi c’est important ?

Cette affaire illustre une réalité souvent sous-estimée : même avec une extension VPN ou un proxy activé, certaines fonctionnalités systèmes peuvent contourner les protections du navigateur et exposer l’adresse IP réelle.
Et comme dans ce cas, la fuite n’apparaît pas dans les outils développeur du navigateur, l’utilisateur n’a aucun moyen de la détecter facilement.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Experte en cybersécurité avec plus de 12 ans d'expérience dans le domaine des VPN, j'écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.

Les pires VPN gratuits du Google Play (édition août 2025)

Les pires VPN gratuits du Google Play (édition août 2025)

Mise à jour août 2025

Jet VPN : N°1 de notre Top des pires VPN gratuits du Play Store !

Jet VPN fait une entrée fracassante en tête de notre classement des pires VPN gratuits du Google Play Store. Comment ? En profitant illégalement des serveurs de Windscribe pour offrir un service soi-disant gratuit, sans investir dans ses propres infrastructures. Mais ce n’est pas tout…

Illustration : Un VPN gratuit squatte illégalement les serveurs de Windscribe
Jet VPN n’a aucun modèle économique clair, et son site web est… une page d’atterrissage dépouillée. Il n’y a pas de tarifs, pas d’explications sur la manière dont il se finance. La vérité ? Ce service gratuit est financé par la collecte et la vente de données personnelles

Après une série d’incidents liés à des VPN gratuits pour Android, qui ont vu des millions de données d’utilisateurs exposées et des systèmes compromis, nous lançons une nouvelle initiative : une liste régulièrement mise à jour des pires VPN gratuits disponibles sur le Google Play, et nous vous expliquons pourquoi il veut mieux éviter le téléchargement de ces réseaux privés virtuels non-payants.
En tant qu’utilisateur, vous avez le droit de savoir quels services posent un véritable risque de compromettre votre appareils et vos données personnelles.

28 applications de VPN gratuit sur le Google Play qui utilisent votre téléphone sans consentement

L’équipe Satori de HUMAN a identifié 28 applications VPN sur Google Play qui convertissaient en secret les appareils Android en proxies résidentiels, ce qui pourrait permettre à des acteurs malveillants de détourner le trafic internet des utilisateurs à leur insu. Baptisée PROXYLIB, cette opération a été découverte initialement dans une application nommée Oko VPN (à fuir). Google a retiré ces applications et mis à jour Google Play Protect pour contrer cette menace. Malgré cela, la prudence reste de mise lors du téléchargement d’applications VPN gratuite pour Android. si vous avez une ou plusieurs de ces applications VPN sur votre smartphone, désinstallez-les :
  • MaskVPN
  • DewVPN
  • PaladinVPN
  • ProxyGate
  • ShieldVPN
  • VPN Ultra
  • Swift Shield VPN
  • Fast Line VPN
  • Turbo Tunnel VPN
  • Turbo Track VPN
  • Run VPN
  • Sample VPN
  • Yellow Flash VPN
  • Speed Surf
  • Fast Fly VPN
  • Fast Fox VPN
  • Oko VPN
  • Lite VPN
  • Byte Blade VPN
  • Secure Thunder
  • Quick Flow VPN

SuperVPN

Illustration : Logo de SuperVPN
Avec un scandale de Fuite massive de données sur les bras, SuperVPN est un VPN gratuit à éviter actuellement. Pourtant, il compte plus de 100 millions de téléchargements sur le Google Play et semble, à priori, bien noté.

Bien que ce réseau privé virtuel semble donner satisfaction à de très nombreux utilisateurs, sa politique de confidentialité n’est pas non plus optimale.

 

En effet, il n’est fait mention nulle part dans quels pays les données peuvent être traitées. En fonction des lois sur la protection des données du pays, cela pourrait avoir un impact sur le niveau de protection des données des utilisateurs. Super VPN conserve des journaux d’accès, qui incluent l’adresse IP. La fuite massive de données récentes risque d’avoir des répercussion lourdes pour les utilisateurs.

Hola !

logo Hola vpn
Hola VPN est peut-être l’un des noms les plus connus sur le marché des VPN gratuits, mais sa réputation est loin d’être sans tache. Afin de dissiper toute confusion Hola est une extension de VPN pour navigateur disponible sur Chrome, Edge et Opera.

Hola! promet une navigation illimitée et le déblocage de contenu géo-restreint.

Attention toutefois, ce qui distingue principalement Hola VPN de ses concurrents, c’est son modèle économique. Hola VPN fonctionne comme un réseau pair à pair (P2P), ce qui signifie que votre bande passante et votre adresse IP peuvent être utilisées par d’autres utilisateurs du réseau. C’est comme si vous invitiez volontairement des inconnus à utiliser votre connexion Internet, avec tous les risques que cela comporte. Vous pourriez vous retrouver à partager la responsabilité d’activités en ligne malveillantes que vous n’avez pas commises.

Hola VPN a été pris en flagrant délit dans le passé pour ne pas avoir été clair sur la manière dont il utilise les ressources de ses utilisateurs, ainsi que pour avoir vendu la bande passante des utilisateurs à des tiers.

En termes de confidentialité, Hola VPN laisse également beaucoup à désirer. Contrairement à d’autres VPN sans log qui s’engagent à ne pas conserver de journaux d’activité, Hola VPN conserve des journaux détaillés de l’activité des utilisateurs, y compris les sites visités, pour nous, c’est red flag.

Vous êtes chez Hola VPN et vous souhaitez changer ? : Découvrez notre sélection des meilleures alternatives à Hola

Touch VPN

Illustration : Application de Touch VPN gratuit pour Android

Avec plus de 10 millions de téléchargements et un nombre impressionnant d’avis positifs sur Google Play, Touch VPN pourrait être un choix interessant pour les internautes.

Compatible sur Windows, Android, macOS, iOS, Edge, Firefox et Chrome, TouchVPN appartient maintenant au groupe Aura, tout comme Hotspot Shield et Betternet VPN, deux autres services avec des problèmes de confidentialité notoires. Cela signifie que Touch VPN suit la même politique de confidentialité qu’Aura, qui a été critiquée pour sa gestion des données utilisateur.
Voici un extrait de la politique de confidentialité de Touch VPN : « Sauf indication contraire expresse, nous ne recueillons pas vos informations de localisation sur la base du GPS de votre appareil ou d’autres données de capteur de l’appareil. Toutefois, nous pouvons collecter votre position approximative en calculant une latitude et une longitude imprécises sur la base de votre adresse IP afin de vous fournir un meilleur service (par exemple, pour vous connecter au serveur VPN le plus proche et le plus rapide). »

Veuillez également noter que Touch VPN ne chiffre pas vos données de connexion. Considérez que ce VPN non-payant pour Android fonctionne comme un proxy mais en pire.

De plus, Touch VPN fonctionne avec des publicités intégrées à l’application et des achats intégrés, ce qui peut être à la fois dérangeant et potentiellement préoccupant en termes de confidentialité. Compte tenu de ces préoccupations, il est recommandé aux utilisateurs de faire preuve de prudence lorsqu’ils envisagent d’utiliser TouchVPN pour leurs besoins en matière de VPN.

Betternet

Illustration : Logo Betternet
Betternet est un service VPN gratuit qui est largement disponible sur Windows, Mac, iOS, Android et Chrome. Il cumule actuellement plus de 50 millions de téléchargements sur le Google Play.
Betternet VPN est un proxy VPN sans carte bancaire qui se finance grâce à la publicité. Betternet prétend ne nécessiter aucune inscription et ne demande même pas votre email. Il vous faudra toutefois décliner l’offre payante un certain temps avant d’accéder à la version gratuite.

Il promet de sécuriser votre trafic en ligne avec un chiffrement de haut niveau (Wireguard), de débloquer du contenu à travers le monde, d’offrir un streaming ultra-rapide, de bloquer les logiciels malveillants et le phishing pour la version payante uniquement.

Betternet est affilié à Aura. La politique de confidentialité de Betternet indique cependant qu’ils ne collectent pas les informations de navigation des utilisateurs mais s’octroient le droit de récuperer certaines données. Étant donné qu’il s’agit d’un VPN gratuit, il est possible que certaines données soient vendues à des réseaux publicitaires tiers​.

Psiphon

Illustration : logo psiphon VPN

Psiphon est un VPN développé par la société canadienne Psiphon Inc., créé à l’origine en 2006 comme un projet anti-censure à l’Université de Toronto.

Il est devenu un service VPN à part entière, il affiche plus de 100 millions de téléchargements sur le Google Play. Utilisé comme un outil de sécurité pour contourner la censure des médias, Psiphon est malheureusement assez lent et ne prend pas en charge le streaming, le gaming et le P2P. Le réseau de serveurs de Psiphon est également limité, avec seulement 26 emplacements de serveurs, la plupart étant situés en Europe. Il n’y a pas de serveurs en Amérique du Sud, en Océanie et en Afrique.

Psiphon se classe parmi les réseaux privés virtuels avec le plus petit parc de serveurs.

La politique de confidentialité de Psiphon recueille des données d’activité des utilisateurs (y compris le protocole utilisé, la durée de la connexion, la quantité de données transférées et l’emplacement géographique approximatif) mais ne partage jamais ces informations avec des tiers. Le service conserve ces données pendant un maximum de 90 jours, après quoi elles sont supprimées.

Psiphon s’assure que toutes les données partagées avec des tiers sont anonymisées et ne peuvent pas être utilisées pour identifier les utilisateurs. Il y a des VPN gratuit pour Android bien meilleurs que Psiphon avec plus de serveurs, plus de prise en charge et surtout, de bien meilleurs performances.

VPN GPT

Illustration : Logo de VPN GPT
Lancé en mai 2023, VPN GPT semble vouloir surfer sur la vague de l’IA, le buzzword incontournable actuellement.

Ils prétendent que leur service utilise l’IA pour améliorer la confidentialité et la sécurité en ligne, mais ils ne fournissent aucun détail sur la manière dont cette technologie est mise en œuvre.

En soi, l’utilisation de l’IA dans un VPN pourrait offrir des réels en termes d’optimisation du routage ou de renforcement des fonctionnalités de sécurité, mais sans transparence sur son application, ces affirmations semblent être un moyen de capitaliser sur une tendance technologique à la mode plutôt que d’offrir une véritable innovation.

Mais la question de la confiance ne s’arrête pas là. Leur politique de confidentialité présente des incohérences troublantes. VPN GPT prétend ne conserver aucun log de connexion, alors qu’il est clairement stipulé dans leur politique de confidentialité qu’ils recueillent des journaux de connexion.

De plus, leur modèle économique reste vague. L’application contient des publicités, mais aucune autre source de revenus n’est mentionnée. Leurs termes et conditions contiennent également une clause qui leur permet d’utiliser, de modifier et de distribuer le contenu des utilisateurs, une pratique qui pourrait être utilisée pour collecter et analyser les données des utilisateurs à des fins commerciales.

Si vous souhaitez en savoir plus : VPN GPT : ne téléchargez pas ce VPN gratuit pour Android !

Réflexions finales : Évitez les arnaques de certains VPN gratuits

En conclusion, la sécurité et la confidentialité en ligne sont des enjeux majeurs à notre époque. L’utilisation d’un VPN est l’une des mesures que vous pouvez prendre pour vous protéger et contourner les géo restrictions sur Internet.

Soyez vigilant lorsque vous choisissez un VPN gratuit. Méfiez-vous des offres qui semblent trop belles pour être vraies et prenez le temps de lire attentivement les politiques de confidentialité. Faites des recherches approfondies et ne compromettez jamais votre sécurité et vos données personnelles pour un service gratuit.

Au-delà de la simple violation de la confidentialité, certains services VPN peuvent constituer une menace directe pour la sécurité de votre appareil. Un rapport récent a mis en lumière une nouvelle menace dans le paysage de la cybersécurité : des cybercriminels qui distribuent des installateurs de VPN contrefaits infestés de malwares. La popularité croissante des VPN a également attiré l’attention des acteurs malveillants, cherchant à exploiter les besoins des internautes les moins informés à des fins néfastes.

N’oubliez pas que votre sécurité en ligne est entre vos mains.

Avez-vous déjà utilisé un VPN gratuit qui s’est avéré provenir d’un fournisseur malhonnête ou qui ne fonctionnerait pas ? Quel autre service pensez-vous mériter d’être sur notre liste d’avertissement VPN ? Faites-le nous savoir.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Experte en cybersécurité avec plus de 12 ans d'expérience dans le domaine des VPN, j'écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.

Quand un VPN gratuit squatte illégalement les serveurs d’un autre

Quand un VPN gratuit squatte illégalement les serveurs d’un autre

Windscribe VPN n’est pas du genre à mâcher ses mots lorsqu’il s’agit de défendre ses utilisateurs. Reconnue pour la qualité et la rigueur avec lesquelles elle gère son infrastructure, la société a récemment mis en lumière un scandale qui pourrait bien remettre en question la sécurité de certains utilisateurs. Mais que s’est-il réellement passé ? Un VPN gratuit, qui semblait au départ inoffensif, aurait exploité illégalement les serveurs de Windscribe pour fonctionner, mettant en péril la confidentialité des données.

Jet VPN : la fausse bonne idée du Play Store

Il y a quelques semaines, un VPN nommé Jet VPN a fait une apparition très remarquée dans le top 5 des applications gratuites sur le Google Play Store. Ce succès fulgurant a attiré l’attention des utilisateurs en quête de solutions gratuites et faciles d’accès. Mais Windscribe, un service VPN reconnu pour sa transparence et sa sécurité, a rapidement découvert l’arnaque.

Les révélations de Windscribe

Après avoir mené une enquête interne minutieuse, Windscribe a découvert que Jet VPN est un VPN illégal. En réalité, il exploitait illégalement l’infrastructure serveur de Windscribe.

Le VPN frauduleux aurait utilisé et squatté les serveurs de Windscribe sans autorisation, s’appuyant sur leur technologie pour offrir un service de VPN, mais sans aucune transparence ni respect des principes de sécurité que Windscribe applique à ses propres utilisateurs.

Bien que Windscribe n’ait pas présenté de preuves formelles concernant la manipulation des avis utilisateurs sur le Play Store, le service a exprimé des soupçons forts quant à la validité de ces avis.

Les conséquences pour les utilisateurs

Utilisateurs de Windscribe

Même si Windscribe affirme que l’exploitation des serveurs par Jet VPN n’a pas duré assez longtemps pour causer de véritables dégâts (expliqué dans la vidéo), le simple fait que cette utilisation illégale ait eu lieu montre à quel point les services de VPN doivent être vigilants et protéger leurs infrastructures contre de telles intrusions. Il n’y a pas eu de détérioration directe pour les utilisateurs de Windscribe, mais cette situation met en évidence la vulnérabilité des services en ligne face à des agissements frauduleux. Toujours selon la vidéo, certains serveurs de chez PIA (Private Internet Access) auraient également été squattés.

Utilisateurs de Jet VPN

Ils ne seraient qu’une centaine.

Les utilisateurs de Jet VPN ont été exposés à un certain nombre de risques. Non-seulement, ils ont utilisé un service qui exploitait des ressources externes sans en avoir le droit (ils ne pouvaient pas le savoir), mais ils ont aussi potentiellement compromis leur confidentialité en raison de la collecte et du partage de leurs données personnelles.

L’absence d’un modèle économique clair indique que Jet VPN a choisi de monétiser son service en exploitant les données des utilisateurs, ce qui peut être considéré comme une violation de leur vie privée.

Pour conclure : on a un nouveau gagnant !

A défaut de figurer légitimement dans le top 10 des VPN sur le Play Store, il mérite sans aucun doute sa place  de numéro 1 dans notre Top des pires VPN gratuit du Play Store (c’est cadeau !).

Si vous cherchez un VPN fiable et non-payant, loin de ces pratiques, nous vous conseillons de tourner la page… enfin de vous tourner sur nos pages. 😉

Pour en savoir plus : Quels VPN gratuit en ligne choisir ?

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Experte en cybersécurité avec plus de 12 ans d'expérience dans le domaine des VPN, j'écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.