Protocoles VPN : ce qu’il faut en retenir, et ce qu’on peut ignorer

31/08/2026

Senast uppdaterad: 31/08/2026

Le protocole décide comment le tunnel est établi et maintenu. C’est le réglage sur lequel le secteur écrit le plus, et l’un de ceux qui changent le moins votre expérience. Voici la version utile.

Les trois qui comptent

  • WireGuard. Le plus récent et le plus rapide, avec une base de code très réduite — un avantage de sécurité en soi, parce qu’il y a moins de surface à auditer. C’est devenu le choix par défaut à peu près partout.
  • OpenVPN. L’ancien standard, plus lent, mais éprouvé depuis deux décennies et capable de passer pour du trafic web ordinaire, ce qui reste précieux sur les réseaux qui filtrent. Toujours pertinent, plus par défaut.
  • IKEv2/IPsec. Rapide, très bon pour reprendre une connexion après un changement de réseau, donc souvent préféré sur mobile.

Les protocoles plus anciens — PPTP, L2TP seul — n’ont plus de raison d’être proposés. Si une application vous les met en avant, c’est un mauvais signe sur le reste.

Les noms maison

NordLynx chez NordVPN, Lightway chez ExpressVPN : ce sont des implémentations propres à un fournisseur, dérivées de WireGuard pour la première, écrite sur mesure pour la seconde. Le marketing les présente comme des technologies distinctes ; en pratique, considérez-les comme des variantes de la même génération. Nos fiches fournisseurs indiquent lequel utilise quoi.

Comment un VPN fait circuler votre trafic Sans VPN, votre fournisseur d'accès voit chaque site que vous ouvrez et le site visité voit votre adresse IP réelle. Avec un VPN, le trafic part chiffré de votre appareil jusqu'au serveur VPN, votre fournisseur d'accès ne fait que le transporter sans en voir le contenu, et le site visité voit l'adresse IP du serveur au lieu de la vôtre. Le fournisseur du VPN, en revanche, voit le trafic à la sortie du tunnel. SANS VPN Votre appareil en clair Votre FAI Orange, Free… Site visité voit chaque site que vous ouvrez voit votre IP réelle AVEC UN VPN Votre appareil tunnel chiffré le FAI transporte Serveur VPN Londres, New York… Site visité voit l'IP du serveur, pas la vôtre Ce que le VPN ne cache pas Le fournisseur du VPN, lui, voit le trafic à la sortie du tunnel. Les comptes auxquels vous vous connectez vous identifient toujours, et les cookies déjà présents sur votre appareil aussi.
Un VPN change qui voit quoi. Il ne vous rend pas anonyme : le fournisseur du VPN voit le trafic à la sortie du tunnel, et les comptes auxquels vous vous connectez vous identifient toujours.

Ce que le choix change réellement

Sur une connexion française ordinaire, avec un serveur proche, la différence de débit entre WireGuard et OpenVPN est perceptible sur un test de vitesse et rarement dans l’usage. Le protocole devient un vrai sujet dans deux cas seulement : quand le réseau bloque activement les VPN — voir VPN en Chine — et quand vous changez souvent de réseau en mobilité.

Notre conseil tient en une ligne : laissez le réglage automatique, et ne touchez au protocole que si quelque chose ne marche pas. C’est moins impressionnant qu’un tableau comparatif, et plus utile.

Nous ne publions pas de mesures de débit par protocole : nous ne les réalisons pas nous-mêmes, et des chiffres dépendant du serveur, de l’heure et de la ligne ne se transposent pas à votre situation.

Questions fréquentes

Quel protocole choisir si je ne veux pas y penser ?

Le mode automatique. Les applications sérieuses choisissent WireGuard ou leur variante et basculent seules si le réseau le refuse.

WireGuard est-il moins sûr parce qu’il est récent ?

C’est l’inquiétude habituelle et elle a été largement levée : sa taille réduite est précisément ce qui facilite l’audit, et il est aujourd’hui intégré au noyau Linux. Le reproche technique qui subsiste concerne la gestion des adresses attribuées, que les fournisseurs traitent chacun à leur façon.

Faut-il préférer OpenVPN pour la confidentialité ?

Non. La confidentialité dépend beaucoup plus de la politique de non-conservation et de la juridiction du fournisseur que du protocole.

Voir aussi : le kill switch et VPN, c’est quoi ?