
Un VPN est un tunnel chiffré qui masque l'adresse IP de l'internaute et lui en attribue une autre, garantissant ainsi son anonymat en ligne. Mais que se passe-t-il si le VPN a une défaillance, si le trafic vers l'un de ses serveurs est interrompu ?
Instabilité de la connexion, coupure soudaine, on peut tout à coup craindre pour la sécurité que l'on attend d'un VPN. C'est là qu'intervient le kill switch, le bouton d'arrêt d'urgence présent sur tous les (bons) VPN. Même certains VPN gratuits proposent désormais cette fonctionnalité indispensable.
Un VPN, c'est quoi ?
Lors d'activités en ligne, la connexion depuis l’ordinateur ou l’appareil mobile passe par les serveurs du fournisseur d'accès à Internet (FAI), interroge les serveurs du domaine appelé et retourne la réponse en empruntant le chemin inverse. Cela signifie que plusieurs intermédiaires ont accès aux données acheminées.
Le FAI attribue une adresse IP publique à l'utilisateur. Ce numéro unique sert à établir la communication entre les appareils sur le réseau. Mais il dévoile aussi un certain nombre d'informations : localisation, activité en ligne, habitudes de navigation, fournisseur d'accès à Internet, appareil utilisé…
Le VPN vient se positionner comme un intermédiaire entre l'utilisateur et le réseau Internet mondial. Les paquets de données qui circulent sont également chiffrés. Le VPN masque l'adresse IP attribuée par le FAI et la remplace par une autre adresse IP, fournie en fonction du serveur choisi par l'utilisateur. Ce serveur VPN peut se trouver n'importe où sur le globe. Ainsi, l'anonymat de l'utilisateur est préservé, puisqu'il n'est plus possible de remonter jusqu'à lui avec son adresse IP. D'autant plus qu'un serveur VPN peut attribuer la même adresse IP à plusieurs utilisateurs…

Quelles défaillances peut rencontrer un VPN ?
Les VPN n'ont pas tous le même niveau de qualité de service. D'une part parce qu'ils ne bénéficient pas tous de la même infrastructure. Et d'autre part parce que la protection apportée par un VPN repose sur un autre critère indépendant du service : la qualité de la connexion Internet. Des conditions météo défavorables, une microcoupure du trafic, une panne d'électricité, une surcharge du réseau, une catastrophe naturelle… La connexion peut subir de graves ralentissements, jusqu'à être complètement interrompue, ne serait-ce que quelques secondes.
C'est plus qu'il n'en faut pour qu'un pirate se rue dans la brèche et accède à l'adresse IP réelle, désormais démasquée. Cette déconnexion peut passer tout à fait inaperçue lorsque l'interruption du VPN a été très courte. D'autant plus que dès que la défaillance du VPN est réglée, la connexion chiffrée est automatiquement rétablie. Il faut donc, en cas de problème avec le VPN, couper immédiatement et systématiquement la communication avec Internet.
Qu'est-ce qu'un kill switch ?
Le kill switch est un bouton d'arrêt d'urgence, qui n'est pas propre aux VPN, mais qui est présent dans tous les domaines où il peut être nécessaire de stopper immédiatement l'activité (sur des machines-outils, par exemple).
Dans le cadre d'un VPN, le kill switch coupe sans délai la connexion à Internet, si le moindre incident survient sur le serveur VPN. Cela signifie qu'à aucun moment l'adresse IP réelle de l'utilisateur n'est visible en ligne. Une double et ultime protection, en quelque sorte. Même si le VPN est hors service, la connexion Internet le devient également, aucun moyen d'avoir accès à votre géolocalisation, ni aucune des données visibles grâce à l'adresse IP publique.
Le kill switch peut ainsi être global et couper la connexion Internet pour tout le système. C'est la solution radicale pour éviter toute fuite. Mais il peut également être paramétré individuellement pour chaque application connectée au Web au moment de l'interruption de service.
Le processus de fonctionnement du kill switch se déroule en 4 étapes :
- Analyse du trafic en temps réel
- Détection de la déconnexion
- Blocage d'Internet
- Reconnexion après l'incident
Comment activer la fonction kill switch sur un VPN ?
Lorsqu'un VPN dispose de la fonctionnalité kill switch (c'est le cas des meilleurs VPN sélectionnés par la rédaction Clubic !), elle est en principe activée par défaut. Certaines solutions lui donnent même un petit nom, c'est le cas d'ExpressVPN avec son kill switch "Network Lock".
Comme pour toute prise en main d'un nouvel outil, il est quand même utile de vérifier les paramètres de son VPN à l'installation, et pas uniquement pour l'option indispensable du kill switch.
Pas de surprise, tous les VPN ont fait en sorte qu'activer le kill switch soit simple et rapide.
Attention toutefois, le fait d'activer le kill switch peut être lié à l'appareil et non au compte VPN. Si vous activez le kill switch sur votre ordinateur, n'oubliez pas de vérifier qu'il l'est également sur l'application mobile correspondante, sur iPhone ou téléphone Android.
Les meilleurs VPN avec un kill switch
- storage11000 serveurs
- language100 pays couverts
- lan7 connexions simultanées
- moodEssai gratuit 45 jours
- thumb_upAvantage : le moins cher
CyberGhost regroupe toutes les qualités que l'on attend d'un VPN grand public, tant en matière de performances que de sécurité et de fonctionnalités. Son interface graphique moderne et intuitive en fait l'un des services VPN les plus agréables à utiliser au quotidien. Le déploiement de serveurs NoSpy renforce ses options de sécurité déjà convaincantes. On apprécie sa très bonne prise en charge des plateformes de streaming et sa capacité à contourner les géorestrictions les plus coriaces comme celles de Netflix et Amazon Prime Video.
- Interface graphique fluide
- Performances et rapport qualité-prix
- Serveurs optimisés pour le streaming et le P2P
- Couverture multiplateforme
- Tarif du forfait mensuel élevé
- Application iOS un peu pauvre en fonctionnalités
- storage13124 serveurs
- language117 pays couverts
- lan10 connexions simultanées
- moodEssai gratuit 30 jours
- thumb_upAvantage : le plus sécurisé
Proton VPN constitue l'un des fournisseurs VPN qui a le plus évolué au cours des derniers mois. Affichant de l'une des plus belles interfaces du marché, Proton VPN intègre désormais un accélérateur de VPN qui augmente jusqu'à 400 % les vitesses de connexion. Réputé pour son haut niveau de sécurité et de confidentialité, ce service, qui s'adressait essentiellement aux journalistes et aux dissidents par le passé, possède aujourd'hui tous les atouts pour séduire le grand public.
- Le plus haut niveau de sécurité
- Interface moderne et intuitive
- Serveurs dédiés au streaming/P2P
- Protocole Stealth (fonctionne en Russie)
- Vitesse de connexion optimisée
- Pas de profils par usages spécifiques
- Pas de possibilité d'ajouter rapidement des serveurs en favoris
- storage3000 serveurs
- language105 pays couverts
- lan8 connexions simultanées
- moodEssai gratuit 30 jours
- thumb_upAvantage : Gest. mots de passe
ExpressVPN propose un niveau de service de premier ordre. Difficile de le prendre en défaut, tant concernant sa politique de confidentialité qu'au sujet des performances et de la sécurité de ses serveurs, la qualité de ses applications ou encore sa couverture multiplateforme. Sa capacité à débloquer les sites de streaming à l'étranger, dont Netflix et Amazon Prime Video, en font un compagnon de voyage idéal, d'autant qu'il affiche des vitesses de connexion impressionnantes et des latences minimes, quel que soit le serveur sélectionné. Seule ombre au tableau : des prix élevés qui pourraient pousser les internautes à se tourner vers des offres plus économiques et de qualité équivalente, comme CyberGhost ou NordVPN.
- Vitesses de connexion très élevées et linéaires
- Vaste couverture géographique
- Débloque les catalogues étrangers de streaming dont Netflix US et Amazon Prime Video
- Interface soignée et accessible à tous
- Prix plus élevés que d'autres solutions VPN équivalentes
- storage7492 serveurs
- language118 pays couverts
- lan10 connexions simultanées
- moodEssai gratuit 30 jours
- thumb_upAvantage : le réseau Mesh
NordVPN améliore sa couverture mondiale et ses options, mais perd en qualité de performances. NordLynx offre toujours des débits satisfaisants pour répondre aux usages web classiques, mais il perd légèrement en efficacité cette année. En contrepartie, le fournisseur développe régulièrement de nouvelles fonctionnalités destinées à enrichir la navigation. Aujourd’hui, il outrepasse son statut de VPN et s'impose comme un écosystème dédié à la confidentialité, ce qui lui permet de maintenir un bon rapport qualité-prix. L'abonnement NordVPN Avancé inclut VPN + NordPass (gestionnaire de mots de passe) tandis que la formule NordVPN Premium inclut VPN + NordPass + NordLocker (Stockage cloud sécurisé).
- Bonnes performances avec NordLynx
- Streaming (dont Netflix US) et accès TV très efficaces
- Très grand nombre de serveurs
- Serveurs RAM colocalisés infogérés
- Réactivité du support client
- Configuration routeur complexe
- Pas d'infos sur l'état de charge des serveurs
- Performances OpenVPN décevantes
- storage3200 serveurs
- language100 pays couverts
- lanConnexions simultanées illimitées
- moodEssai gratuit 30 jours
- thumb_upAvantage : Alternative ID
Surfshark constitue un service de premier plan, presque au niveau des VPN les plus intéressants du marché. Il se démarque en offrant un nombre de connexions simultanées illimité ainsi que des outils de sécurité avancés. C'est l'un des meilleurs choix possibles pour le grand public.
- Vitesses au-dessus de la moyenne
- Nombre illimité d'appareils
- Réseau Nexus
- IP dédiées
- Solution antivirus
- Couverture multiplateforme à améliorer
- Extensions web instables
Pour tout savoir sur les VPN, consultez nos autres articles :
- Onion over VPN : comment et pourquoi utiliser Tor en plus d'un VPN
- Qu'est-ce que le split tunneling et à quoi ça sert ?
- Vie Privée : quelles différences entre la navigation privée, TOR et un VPN ?
- Comment trouver mon adresse IP ?
- Sécurité vs protection de la vie privée : les différences-clés
- NordLynx et WireGuard : qu’est ce que le nouveau protocole de NordVPN ?
- WireGuard : à quoi sert ce protocole VPN, et comment fonctionne-t-il ?
28 mai 2025 à 10h06