Adresses IP partagées et dédiées C03_ip_sharing
Une adresse de sortie partagée place de nombreux utilisateurs derrière une même IP, ce qui correspond en partie à la raison d’être d’un VPN. Une IP dédiée n’appartient qu’à vous — mieux pour les services qui bloquent les plages partagées, mais moins adaptée à ce que vous êtes venu chercher.
Compilations reproductibles V13_reproducible_builds
La possibilité pour quiconque de reconstruire l’application publiée à partir du code source publié et d’obtenir un binaire identique octet par octet. L’open source indique ce que fait le code ; les compilations reproductibles montrent que le code correspond bien à celui que vous exécutez.
Conservation pouvant être mise en relation C01_linkable_retention
Quelle fiche existe qui pourrait relier le trafic à une personne — question posée à partir des preuves au dossier plutôt que de ce qu’un fournisseur affirme au sujet de sa conservation des données. Cinq réponses, dans l’ordre de ce qu’elles coûtent : none_linkable, aggregates_only, session_metadata, source_ip, activity.
DNS à l'intérieur du tunnel C06_own_dns_in_tunnel
Si les résolutions de noms sont effectuées par les propres résolveurs du fournisseur à l'intérieur du tunnel. Si elles fuient vers le résolveur par défaut du réseau, un observateur apprend chaque site que vous consultez sans jamais voir votre trafic.
Identifiant d'appareil C12_device_identifier
Un identifiant persistant sur votre appareil que le fournisseur détient lui-même, allant d'un identifiant limité à l'application à un identifiant publicitaire réinitialisable, jusqu'à un identifiant matériel persistant. C'est le champ qui peut rendre hors sujet un rapport irréprochable sans journaux : rien n'a été consigné concernant votre trafic, et vous pouvez malgré tout être identifié nominativement.
kill switch U08_kill_switch
Bloque le trafic lorsque le tunnel tombe, au lieu de le laisser discrètement passer par la connexion ordinaire. Il évite une défaillance dont personne ne remarque la survenue.
Mandat de conservation des données C09, C10, C11
Une exigence nationale imposant aux opérateurs de VPN de conserver les données des utilisateurs. Certains des pays répertoriés en imposent un. Cette exigence compte à deux endroits : le pays où l'entreprise est enregistrée et les pays où son parc de serveurs est présent — deux questions distinctes, aux conséquences différentes.
Nœuds de sortie P2P C00_architecture
Une architecture où le trafic sort par les appareils d'autres utilisateurs plutôt que par les serveurs de l'opérateur, généralement en échange d'une offre gratuite. Personne n'exploite la sortie, ce qui constitue à la fois toute la proposition et tout le problème — et signifie que le trafic de quelqu'un d'autre peut sortir par votre appareil.
Pays des serveurs U02_server_countries
Les pays qu’un fournisseur énumère effectivement comme comptant une sortie — la liste, pas un nombre. Lorsqu’un fournisseur ne publie aucune liste, le champ est inconnu plutôt que complété à partir de son marketing : tout nombre affiché ici correspond donc à la longueur d’une liste que vous pouvez vérifier. 27 des 77 ne publient aucune liste ; les 41 qui en publient couvrent à eux tous 180 pays.
Périmètre de l’audit V04_scope_servers
Indique si un audit a couvert l’ensemble du parc ou seulement un échantillon. Une conclusion d’absence de journaux portant sur un échantillon concerne les serveurs qui ont été présentés à l’auditeur. Le modèle chiffre la différence au lieu de traiter les deux comme “audités”.
Protocoles U07_protocols
Tous les protocoles de tunneling utilisés par un client, sous forme de liste. Le champ servait à contenir le plus rapide d'entre eux ; depuis le schéma 3.4.0, il les contient tous, ce qui rend visible le plus faible. WireGuard est compact, rapide et moderne ; OpenVPN est plus ancien, plus lent et encore proposé presque partout ; L2TP, PPTP et SSTP sont obsolètes, et le fait d'en proposer un est ce que nomme C13_weakest_protocol et ce qui fixe le prix plancher du protocole. Les noms commerciaux — NordLynx, Lightway, Hydra, Chameleon — désignent des implémentations plutôt que des protocoles ; NordLynx est compté comme WireGuard, ce qu'il est.
Rapport de transparence P05_transparency_report
Un décompte périodique des demandes reçues et du nombre de celles auxquelles il a été répondu par la transmission de données. Évalué selon sa fraîcheur et la présence de chiffres — et vérifié quant à sa plausibilité, car zéro demande à grande échelle sur plusieurs années est une affirmation sur le monde, pas sur la politique appliquée.
Serveurs en RAM uniquement C02_ram_only
Serveurs fonctionnant à partir d'une mémoire volatile, sans disque : une saisie ne permet donc de récupérer aucune donnée ayant survécu à la coupure de l'alimentation. Facile à affirmer et difficile à vérifier, ce qui explique pourquoi le champ distingue yes_verified de yes_declared.
Split tunneling U09_split_tunneling
Faire passer certaines applications par le tunnel et d’autres à côté. Pratique, mais cela revient à décider ce qui reste exposé — c’est pourquoi cette fonction relève de l’axe de l’utilisabilité plutôt que de celui de la sécurité.
Warrant canary P07_warrant_canary
Déclaration publiée selon laquelle aucun mandat secret n’a été reçu, mise à jour selon un calendrier afin que son absence transmette le message que l’opérateur n’est pas autorisé à envoyer. Utile uniquement si elle est tenue à jour : stale et removed sont enregistrés séparément, et un canary qui s’est discrètement arrêté n’est pas un événement neutre.