Test NordVPN : un bon service mais sans transparence

La solution NordVPN a presque tout: d’excellentes performances, un grand nombre de fonctionnalités, et il convient aussi bien aux novices qu’aux utilisateurs expérimentés. Pourtant, l’entreprise basée à Panama devrait afficher beaucoup plus de transparence.

Une connexion NordVPN active avec Etats-Unis. (Crédit D.R)

S’il y a un mot qui peut décrire NordVPN, c’est «impressionnant». Ce VPN offre des vitesses incroyables, un nombre élevé de pays et de serveurs et une excellente sélection de protocoles VPN, y compris Wireguard. Il supprime également les disques durs de ses serveurs pour accroître la confidentialité et la sécurité. Et dans son objectif d’être plus qu’un simple VPN, il étend de plus ses options de confidentialité des données pour inclure un gestionnaire de mots de passe (NordPass) et un stockage de fichiers sécurisé (NordLocker encore en bêta).

Encore en version bêta, NordLocker est disponible pour test. (Crédit NordVPN)

Lorsqu’on ouvre NordVPN pour la première fois sous Windows, on obtient une interface très conviviale. Le volet de gauche comprend une liste de tous les pays disponibles par ordre alphabétique. On peut juste noter l’absence de la Chine et de la Russie pour cause de législation antiVPN. Cette section contient également des liens rapides vers les serveurs spécialisés de NordVPN, tels que IP dédié (moyennant un supplément), VPN à double saut, Onion over VPN et serveurs de partage de fichiers P2P. Le reste de la fenêtre de l’application contient une carte que vous pouvez faire glisser pour sélectionner un pays spécifique.

La liste et la carte vous permettent de décider rapidement où vous connecter. Deux options d’interface sont un peu redondantes, mais qui satisferont aussi bien les utilisateurs avancés et les novices.

La liste dans le volet de gauche est l’endroit où résident la plupart des avantages pour les utilisateurs avancés. Passez la souris sur une liste de pays et cliquez sur les trois points à gauche du nom du pays. Cela révèle une fenêtre pop-up où vous pouvez choisir la région d’un pays (le cas échéant), ainsi que l’un des serveurs répertoriés dans cette région.

Si vous choisissez de vous connecter aux États-Unis, par exemple, vous choisirez la «région», qui est vraiment l’une des nombreuses grandes villes telles que New York, Los Angeles, Chicago, Denver ou Phoenix. Ensuite, vous pouvez choisir l’un des serveurs qui y sont répertoriés et chaque serveur de la liste affiche sa charge actuelle. Si vous ne souhaitez pas explorer cette profondeur, NordVPN choisit la connexion la plus rapide dans le pays de votre choix.

La première fois que vous utilisez NordVPN, il vous demande si vous souhaitez activer la fonction CyberSec. CyberSec bloque les publicités et protège contre les logiciels malveillants et le phishing. Si vous souhaitez le désactiver, vous pouvez le faire dans Paramètres> Général . Cette section dispose également d’un bouton d’arrêt Internet et d’un bloqueur d’application. Ce dernier empêche toute application (Torrent par exemple) de se connecter à Internet si une connexion VPN active tombe, tandis que le premier le fait pour l’ensemble du PC.

Paramètres généraux de NordVPN.

Il existe également des options pour devenir invisible sur le réseau local et une fonction de connexion automatique spécialisée. Cette dernière vous connecte non seulement automatiquement au VPN, mais vous permet de personnaliser cette connexion. Vous pouvez, par exemple, vous connecter automatiquement à un double VPN ou à un pays spécifique. Vous pouvez également choisir de vous connecter au démarrage de l’application ou uniquement sur le réseau sans fil «non sécurisé». La possibilité de personnaliser la connexion automatisée est une petite fonctionnalité impressionnante pour les utilisateurs avancés que vous ne voyez pas souvent sur d’autres VPN.

Enfin, vous pouvez définir votre propre DNS si vous le souhaitez et utiliser des serveurs obscurcis si vous essayez d’utiliser NordVPN dans un endroit qui le bloque (Chine ou Russie).

NordVPN annonce qu’il est compatible avec Netflix, mais selon notre expérience, il a été touché ou manqué cette fois-ci. Il semble que le long bras de l’application de Netflix ait, au moins temporairement, rattrapé NordVPN.  Nous avons interrogé la société à ce sujet et un représentant a déclaré qu’il pouvait y avoir des problèmes temporaires en raison du jeu éternel du chat et de la souris entre les VPN et Netflix.

Sélection d’une connexion granulaire avec les fonctionnalités avancées de NordVPN.

Confidentialité, anonymat et confiance 

Pour créer un compte, NordVPN nécessite une adresse email. Il accepte les paiements par carte de crédit, PayPal et crypto-monnaies. NordVPN coûte 127€ par an, ou vous pouvez obtenir deux ans pour 255€ ou trois pour 383 € (avec six utilisateurs simultanés pour tous les forfaits sur Windows, Mac, Linux, Chrome, iOS et Android). Mais l’éditeur propose régulièrement des promotions très intéressantes.

NordVPN est basé ostensiblement au Panama, et il semble qu’il y ait quelques employés qui y vivent, selon les listes de LinkedIn. Le reste de l’équipe travaille à distance depuis divers pays du monde. La société appartient à Tefincom SA, une société basée à Chypre. Tefincom n’a pas de site Web et peut être un peu plus qu’ne coquille. Plusieurs sites de référence, dont une liste whois, nomment Marios Papaloizou en tant que représentant de Tefincom. Nous avons demandé à NordVPN de confirmer si Papaloizou était le fondateur ou propriétaire de NordVPN. La société a déclaré que Papaloizou est un ancien directeur de Tefincom mais qu’il n’est ni le fondateur ni le propriétaire de NordVPN.

Impossible de trouver les fondateurs

La société nous a également précisé que les fondateurs peuvent facilement être trouvés sur LinkedIn (une affirmation avec laquelle nous ne sommes pas d’accord) et « pour le moment, ils préfèrent éviter l’attention du public ». La société nous a également indiqué que la transparence est un objectif pour NordVPN en 2020, et la situation avec les fondateurs va changer dans les prochains mois. La politique de confidentialité de NordVPN indique qu’elle a une «politique stricte de non-journalisation», ce qui signifie qu’elle ne stocke pas d’horodatage, d’informations de session, de bande passante utilisée, de journaux de trafic, d’adresses IP, etc. Un audit tiers en 2018 l’a confirmé et NordVPN nous indique qu’un autre audit est prévu pour 2020.

NordVPN prévoit également de suivre le chemin des VPN tels que OVPN et ExpressVPN en exécutant des serveurs de production sans disques durs ou SSD. Actuellement, NordVPN a environ la moitié de son réseau fonctionnant de cette façon. Les serveurs sans disque dur ou SSD ne stockent aucun log concernat les clients. Ils sont contrôlés et démarrés à partir d’un serveur distant et tout s’exécute ensuite en RAM. Cela rend très difficile l’extraction des logs de ces serveurs. NordVPN dit qu’il prévoit de passer au sans disque pour l’ensemble de son infrastructure de serveurs dans un délai de trois à quatre mois.

Page de présentation de la VPN Trust Initiative.

Une autre étape que NordVPN a prise pour accroître la confiance est de rejoindre la VPN Trust Initiative , un effort qui comprend ExpressVPN, Golden Frog (anciennement VyperVPN), SaferVPN, Surfshark, Strong VPN et IP Vanish. L’objectif de VPN Trust Initiative est de renforcer la confiance et d’atténuer les risques pour les utilisateurs VPN.

La société a également récemment publié un article de blog détaillant comment elle prévoit de prévenir des vulnérabilités comme celle qui s’est produite en 2018 (cela n’a été signalé qu’en 2019). Le plan comprend des tests de pénétration, un programme de prime aux bogues, un nouvel audit d’infrastructure, les évaluations des fournisseurs et les serveurs sans disque susmentionnés.

C’est beaucoup d’efforts pour amener les utilisateurs à faire confiance à NordVPN, mais nous nous sentirons beaucoup mieux une fois que les fondateurs et la direction seront rendus publics. L’anonymat pour les gens qui dirigent une entreprise qui est censée être entièrement basée sur la confiance ne nous convient pas. Surtout lorsque le service a une société mère mal connue basée à l’autre bout du monde depuis le siège de NordVPN.

Performances

Impressionnant, c’est tout ce que nous avons à dire sur les vitesses de NordVPN. Lors de nos tests sur plusieurs jours, NordVPN a pu maintenir 60,40% de la vitesse de base non VPN. C’est moins que le champion actuel actuel, HotSpot Shield . Néanmoins, NordVPN est assez rapide pour que vous puissiez utiliser ses connexions pour faire à peu près n’importe quoi de manière fiable.

Conclusion

Alors, que faisons-nous avec un problème comme NordVPN? C’est un service intéressant qui ne cesse de s’améliorer. Le prix est élevé, mais il offre un grand nombre de services. Pourtant, nous ne pouvons pas nous résoudre à lui faire totalement confiance autant que nous le faisons avec Mullvad ou OVPN étant donné le secret derrière cela. Une fois que cette situation aura changé, nous réévaluerons.

Néanmoins, l’excellent service de NordVPN ne peut être ignoré. Si vous voulez chercher quelque chose taillé pour les utilisateurs expérimentés, qui a des vitesses solides à plusieurs sauts et qui, espérons-le, fonctionne avec Netflix, alors NordVPN est un choix sérieux. Si, cependant, vous souhaitez rester aussi anonyme que possible avec un VPN, nous vous suggérons de chercher ailleurs pour le moment.

Note de l’éditeur : les services en ligne étant souvent itératifs, gagnant de nouvelles fonctionnalités et améliorant les performances au fil du temps, cet test est susceptible de changer afin de refléter avec précision l’état actuel du service. Tout changement de texte ou notre verdict de révision finale sera noté en haut de cet article.

chevron_left
chevron_right