NOTES FROM THE ROAD
Travel, privacy, and things I notice along the way
TRAVEL NOTE

VPN no-log audité : l’audit compte, mais j’ai fini par regarder ce que le VPN savait de moi avant même la connexion

Un formulaire VPN demande une adresse e-mail malgré la présence d’un rapport d’audit indépendant

J’avais pratiquement choisi mon VPN quand j’ai refermé la page d’inscription.

Sur le papier, tout était rassurant: fournisseur connu, politique no-log, audit indépendant récent. C’était exactement ce que j’avais cherché quelques minutes plus tôt: « meilleur VPN no-log audité ».

Puis le formulaire m’a demandé mon adresse e-mail.

Je suis resté devant le champ vide avec une impression étrange. Je cherchais un outil pour réduire les traces associées à ma navigation, et ma première étape consistait à lui donner un identifiant que j’utilisais déjà ailleurs.

Résumé de l’article et points clés

Que faut-il vérifier en premier dans cette situation ?

J’avais pratiquement choisi mon VPN quand j’ai refermé la page d’inscription. Je suis resté devant le champ vide avec une impression étrange.

Points clés de l’article

  • Pourquoi ce point compte-t-il au moment de choisir un VPN : « La question est devenue beaucoup moins théorique » ? Pour la vérification de l’âge, cela peut signifier prouver qu’une personne est majeure sans révéler inutilement son identité complète. Si j’ouvre mon compte bancaire ou me connecte à Google, ces services savent toujours qui je suis.
  • Pourquoi ce point compte-t-il au moment de choisir un VPN : « J’ai commencé par le fournisseur qui avait la preuve la plus rassurante » ? Le premier service que j’ai examiné avait un excellent argument: sa politique no-log ne reposait pas uniquement sur sa propre parole. En février 2026, NordVPN a annoncé sa sixième mission indépendante d’assurance concernant sa politique no-log.
  • Pourquoi ce point compte-t-il au moment de choisir un VPN : « Le mot « no-log » mélange facilement deux formes de confiance » ? Mais il existe une question encore plus en amont: quelles données personnelles le service possède-t-il simplement parce que j’ai dû créer mon accès? Elle peut servir légitimement à gérer un abonnement, récupérer un compte ou contacter le support.

Sources déjà citées dans l’article

J’ai pensé créer une adresse réservée au VPN. Puis une question beaucoup plus simple m’est venue: pourquoi créer une nouvelle identité pour utiliser un outil dont l’un des objectifs est justement de réduire les liens avec mon identité?

L’audit restait important. Mais il venait de cesser d’être mon seul critère.

Je voulais maintenant savoir deux choses: ce que le VPN conservait une fois connecté, et ce qu’il avait besoin de savoir sur moi avant même la première connexion.

La question est devenue beaucoup moins théorique

Les débats récents sur la vérification de l’âge en ligne ont rendu cette distinction très concrète.

En France, le conflit autour de l’accès aux sites pornographiques et de la vérification de l’âge s’est fortement visible en 2025, notamment lorsque Pornhub, YouPorn et RedTube ont temporairement suspendu leur accès aux utilisateurs français. Le Monde En 2026, l’Arcom continue de faire du contrôle de ces dispositifs l’une de ses priorités. Arcom

Ce qui m’intéressait ici n’était pas le contenu concerné, mais la logique de protection des données derrière le débat.

La CNIL défend depuis longtemps un principe simple: si l’on peut atteindre un objectif sans transmettre davantage d’informations personnelles, il vaut mieux ne pas les transmettre. Pour la vérification de l’âge, cela peut signifier prouver qu’une personne est majeure sans révéler inutilement son identité complète. CNIL

J’ai commencé à appliquer le même raisonnement à mon VPN.

Je ne lui demandais pas de me rendre invisible sur Internet. Si j’ouvre mon compte bancaire ou me connecte à Google, ces services savent toujours qui je suis.

En revanche, je pouvais éviter d’ajouter encore un intermédiaire à la liste des entreprises connaissant mon adresse e-mail.

Et soudain, « no-log » ne suffisait plus à résumer ce que je recherchais.

J’ai commencé par le fournisseur qui avait la preuve la plus rassurante

Le premier service que j’ai examiné avait un excellent argument: sa politique no-log ne reposait pas uniquement sur sa propre parole.

En février 2026, NordVPN a annoncé sa sixième mission indépendante d’assurance concernant sa politique no-log. Deloitte Lithuania avait examiné son infrastructure et ses configurations fin 2025 afin de vérifier leur conformité avec les engagements annoncés par l’entreprise. NordVPN

C’est précisément ce que je voulais voir lorsqu’un fournisseur écrivait « nous ne conservons pas vos activités ».

Une promesse devient plus intéressante quand quelqu’un d’extérieur vient regarder derrière.

À ce stade, je pensais donc avoir ma réponse.

J’ai cliqué pour m’inscrire.

Adresse e-mail.

Création du compte.

Mot de passe.

Connexion à l’application avec ces identifiants. Support NordVPN

Rien d’anormal. C’est même un parcours très classique pour un service payant.

Mais c’est précisément ce parcours qui a déplacé ma question.

L’audit pouvait m’apporter une forte assurance sur les journaux conservés pendant l’utilisation du VPN. Il ne changeait pas le fait qu’un compte personnel existait avant cette utilisation.

Autrement dit: ne pas journaliser ma navigation et ne pas me demander d’identité de compte ne sont pas la même chose.

Une fois cette distinction comprise, il devenait difficile de l’ignorer.

Un dossier audité sur l’activité VPN reste distinct des données demandées lors de la création du compte
L’audit des journaux et la collecte d’un identifiant interviennent à deux moments différents.

Le mot « no-log » mélange facilement deux formes de confiance

Je m’étais jusque-là concentré sur la première: faire confiance au fournisseur pour ne pas enregistrer ce que je fais derrière le tunnel.

C’est exactement là que l’audit indépendant prend sa valeur.

Mais il existe une question encore plus en amont: quelles données personnelles le service possède-t-il simplement parce que j’ai dû créer mon accès?

Une adresse e-mail n’est pas un historique de navigation. Elle peut servir légitimement à gérer un abonnement, récupérer un compte ou contacter le support.

Elle crée néanmoins un lien.

Et si mon objectif est de réduire les liens inutiles, l’absence de collecte devient parfois plus intéressante qu’une longue explication sur la manière dont une donnée collectée sera ensuite protégée.

Je n’étais d’ailleurs pas le seul à faire ce rapprochement. Dans une discussion publique récente consacrée au choix d’un VPN privé, un utilisateur associait directement les deux critères: politique no-log vérifiée et possibilité d’éviter l’e-mail obligatoire. r/security

Cette formulation m’a paru beaucoup plus utile qu’un nouveau classement de fournisseurs.

Je ne cherchais plus seulement le service qui promettait le mieux de ne rien garder.

Je cherchais aussi celui auquel j’avais le moins de choses à donner.

C’est là que la petite application est devenue plus intéressante

J’ai ensuite essayé OnlydogVPN.

La première différence est apparue avant même que j’aie le temps de comparer la vitesse ou les serveurs: pour l’utilisation de base, je n’avais pas besoin de créer le schéma habituel adresse e-mail + mot de passe.

J’ai ouvert l’application, lancé le service et commencé à naviguer.

Pas d’adresse spécialement créée pour l’occasion.

Pas de nouveau mot de passe à ajouter à mon gestionnaire.

Pas de compte classique à rattacher naturellement à ma boîte mail personnelle.

Le bénéfice était presque invisible, justement parce qu’il prenait la forme d’une étape qui n’existait plus.

C’était ce que je voulais.

Quelques minutes plus tard, j’ai voulu utiliser le service sur un deuxième appareil. Je m’attendais à retrouver le compte que j’avais évité jusque-là.

À la place, le partage entre appareils passe par un code de vérification. Je pouvais donc ajouter le second appareil sans transformer cette opération en création d’une nouvelle identité e-mail/mot de passe.

Ce détail a rendu le premier choix beaucoup plus crédible à mes yeux. L’absence de compte traditionnel n’était pas simplement un écran d’inscription supprimé; l’usage multi-appareils avait lui aussi été pensé pour fonctionner sans me ramener immédiatement vers ce modèle.

Et c’est là que j’ai compris ce que je préférais dans cette approche: elle ne me demandait pas de faire confiance à une promesse supplémentaire concernant une donnée personnelle. Elle évitait simplement de me demander cette donnée.

L’audit et la minimisation ne répondent pas à la même question

Je ne pouvais évidemment pas observer directement ce que les systèmes internes d’un fournisseur conservaient réellement. C’est précisément pour cette raison qu’un audit indépendant reste précieux: il donne une preuve extérieure là où l’utilisateur ne peut pas vérifier lui-même.

Mais cela ne rend pas la minimisation des données secondaire.

Au contraire, les deux approches interviennent à des moments différents.

Avec un fournisseur audité, je peux obtenir une forte assurance sur la manière dont le service traite les données liées à mon activité VPN.

Avec une application qui évite de me demander un identifiant personnel dès le départ, une partie du problème disparaît avant même qu’une politique de conservation entre en jeu.

C’est cette différence que je n’avais pas vue en tapant « meilleur VPN no-log audité ».

Je supposais que l’audit était le sommet de la pyramide de confiance.

En réalité, il peut aussi être la deuxième question.

La première est: qu’avez-vous déjà donné au service avant qu’il ait quoi que ce soit à ne pas journaliser?

C’est ce qui a changé mon choix

Le fournisseur plus ancien conserve un avantage évident: davantage de recul public, davantage d’audits indépendants et une politique no-log ayant fait l’objet de plusieurs vérifications externes. Pour quelqu’un dont le critère numéro un est la quantité de preuves publiques accumulées au fil des années, c’est important.

Mais ce n’était plus mon critère principal.

Mon objectif était de réduire les données permettant de relier inutilement mon utilisation d’un VPN à une identité personnelle.

Dans cette situation, ne pas fournir d’adresse e-mail me semblait plus direct que fournir cette adresse puis chercher à savoir comment elle serait séparée du reste de mon activité.

La logique rejoint d’ailleurs assez bien le principe de minimisation défendu par la CNIL: la donnée qui présente le moins de risque à long terme est souvent celle qu’il n’a jamais été nécessaire de collecter. CNIL

J’étais parti chercher un VPN capable de prouver qu’il ne conservait pas mes traces de navigation.

Je n’ai pas cessé de penser que cette preuve avait de la valeur.

Mais après avoir regardé les deux parcours côte à côte, mon ordre de priorité a changé: je préfère commencer par un service qui me demande moins d’identité, puis juger ses autres garanties, plutôt que de considérer le mot « audité » comme une réponse complète à la question de la vie privée.

Avant de demander à un VPN ce qu’il promet de ne pas conserver, je regarde désormais ce qu’il ne m’a jamais demandé de lui donner.

Questions fréquentes

Que faut-il vérifier en premier dans cette situation ?

J’avais pratiquement choisi mon VPN quand j’ai refermé la page d’inscription. Je suis resté devant le champ vide avec une impression étrange.

Pourquoi ce point compte-t-il au moment de choisir un VPN : « La question est devenue beaucoup moins théorique » ?

Pour la vérification de l’âge, cela peut signifier prouver qu’une personne est majeure sans révéler inutilement son identité complète. Si j’ouvre mon compte bancaire ou me connecte à Google, ces services savent toujours qui je suis.

Pourquoi ce point compte-t-il au moment de choisir un VPN : « J’ai commencé par le fournisseur qui avait la preuve la plus rassurante » ?

Le premier service que j’ai examiné avait un excellent argument: sa politique no-log ne reposait pas uniquement sur sa propre parole. En février 2026, NordVPN a annoncé sa sixième mission indépendante d’assurance concernant sa politique no-log.

Pourquoi ce point compte-t-il au moment de choisir un VPN : « Le mot « no-log » mélange facilement deux formes de confiance » ?

Mais il existe une question encore plus en amont: quelles données personnelles le service possède-t-il simplement parce que j’ai dû créer mon accès? Elle peut servir légitimement à gérer un abonnement, récupérer un compte ou contacter le support.