SpeedVPN Review – VPN gratuit avec fuites

             

SpeedVPN Logo SpeedVPN est une application VPN mobile gratuite populaire qui compte plus de 10 millions de téléchargements. Ce n’est pas une surprise puisque l’informatique mobile ne cesse de croître. Alors que certaines des plus grandes sociétés VPN offrent une prise en charge de plusieurs plates-formes, SpeedVPN se concentre uniquement sur le système d’exploitation Android. Comme vous pouvez le deviner, celui-ci est soutenu par des publicités. Puisqu’il n’y a pas de version premium, SpeedVPN est définitivement gratuit pour les utilisateurs. La question est, dans quelle mesure ce produit gratuit fonctionne-t-il et vaut-il la peine d’être utilisé? Dans cette revue, nous tenterons de répondre à ces questions et de voir si SpeedVPN est à la hauteur de nos tests. Selon les statistiques de Google, cette application a une note de 4,3 étoiles avec plus de 147 000 avis. Jetons un coup d’œil pour voir s’il mérite de tels éloges.

 

Vous voulez comparer nos meilleurs services VPN recommandés? Voici quelques-unes des meilleures options pour protéger votre vie privée et débloquer les restrictions géographiques. Chaque VPN offre une période d’essai sans risque de 30 jours pour tester le service.

 

À propos de la société

 

Une entreprise appelée gospeedsoft.com a créé le SpeedVPN en 2014. Cela signifie qu’ils existent depuis un certain temps, du moins en termes d’Internet. Trouver des informations sur l’entreprise n’est pas facile et il n’y a pratiquement pas de coordonnées disponibles. Cependant, nous avons découvert que le domaine est enregistré en Suisse. Si c’est correct, le VPN est couvert par de solides lois sur la confidentialité. Cela dit, nous pensons que toute entreprise qui souhaite protéger votre vie privée devrait être plus transparente.

 

Prix

 

Comme nous l’avons mentionné précédemment, SpeedVPN est gratuit. Bien que la plupart des VPN gratuits vous donnent la possibilité de mettre à niveau pour plus de fonctionnalités, celui-ci ne vous donne pas cette option. Souvent, cela signifie que vous êtes le produit. Nous hésitons toujours à utiliser des VPN gratuits pour ces raisons. Si vous l’êtes aussi, nous vous recommandons Accès Internet privé comme alternative. Pour seulement 2,50 $ par mois , vous pouvez profiter d’un accès VPN sécurisé sur tous vos appareils auprès d’une entreprise de confiance qui est transparente et existe depuis de nombreuses années.

 

Caractéristiques

 

SpeedVPN a une interface très simple et directe. Cela signifie qu’il n’y a pas beaucoup de fonctionnalités ou de moyens de modifier les paramètres. Une fois que vous l’avez téléchargé et parcouru la longue liste d’autorisations, vous êtes invité à désactiver l’optimisation de la batterie. Gardez à l’esprit que tous les VPN (en particulier les services payants) ne nécessitent pas l’accès aux éléments répertoriés ici. Une fois connecté, la seule option dont vous avez le contrôle est le serveur que vous utilisez. Dans l’image ici, vous verrez les quatre pays auxquels SpeedVPN vous donne accès, notamment l’Allemagne, les États-Unis, l’Angleterre et la France. À part une vitesse décente, il n’y a pas de caractéristiques spéciales à proprement parler.

 

Performance

 

Un problème avec l’utilisation d’un VPN gratuit est la vitesse du service. Pour notre test de vitesse, nous avons utilisé un serveur aux USA. Comme vous le voyez ici, notre vitesse normale était de 45,8 Mbps. Lors de l’utilisation de SpeedVPN, notre vitesse était de 36,3 Mbps. Cela signifie qu’il y a une différence de vitesse de 21%. Étant donné que le taux normal peut atteindre jusqu’à 25% de perte de vitesse, SpeedVPN affiche des vitesses moyennes. Si vous considérez qu’il s’agit d’un VPN gratuit, c’est bien.

 

SpeedVPN Speed Test Utilisation du VPN

 

Si vous avez déjà essayé d’utiliser des VPN, vous savez que cela peut parfois être difficile. Cependant, se déplacer dans ce VPN est facile. Parce que vous ne pouvez pas changer grand-chose, il n’y a que quelques étapes à suivre pour vous connecter.

 

  1. Trouvez SpeedVPN dans le Google Play Store et cliquez sur Installer .
  2.  

  3. Acceptez les autorisations et dites Autoriser à la connexion VPN.
  4.  

  5. Une fois chargé, cliquez sur le bouton Continuer .
  6.  

  7. À partir de là, vous trouverez la section Emplacements des serveurs que nous avons montrée plus tôt en cliquant sur la colonne verticale de 3 points dans le coin supérieur droit.
  8.  

SpeedVPN Usage

 

Avantages de l’utilisation d’un VPN

 

De nos jours, une grande partie du trafic Internet provient de l’utilisation mobile. Cela signifie que l’utilisation du WiFi devient un incontournable pour sauvegarder les données. Puisqu’il y a plus de hotspots WiFi qui apparaissent chaque jour, nous avons maintenant un accès sans précédent au World Wide Web. Cependant, vous pouvez parier que les cybercriminels adorent cela aussi. En vous connectant au serveur de votre choix, vous créez une connexion sécurisée et cryptée. De cette façon, vous réduisez considérablement les chances que des criminels volent vos données sensibles.

 

Si vous voulez contourner les blocs géographiques, l’utilisation d’un VPN est un must. En effet, les entreprises, les gouvernements et même les sociétés de médias empêchent les utilisateurs de visualiser du contenu restreint à l’intérieur et à l’extérieur de la zone ciblée. Lorsque vous vous connectez à un VPN, vous faites croire à l’organisation que vous vous trouvez dans un endroit différent de ce que vous êtes réellement. Connectez-vous simplement à un serveur et vous pouvez commencer à parcourir ou à visualiser le contenu auquel vous souhaitez accéder. Si vous rencontrez toujours des problèmes de blocage, vous devez vous assurer que WebRTC est désactivé dans votre navigateur. C’est plus difficile si vous utilisez différents navigateurs sur Android. Nous vous suggérons d’utiliser Firefox et de télécharger une extension de blocage pour afficher le contenu restreint. Sinon, tout ce que vous essayez de débloquer verra toujours votre adresse IP d’origine.

 

Est-ce que SpeedVPN fuit?

 

Un problème que rencontrent de nombreux services VPN gratuits est celui des fuites DNS. Si votre service fuit, cela représente une faille de sécurité critique. Comme vous utiliseriez généralement un VPN pour protéger votre vie privée, les fuites peuvent révéler votre adresse IP. Pour tester SpeedVPN pour ce défaut, nous utiliserons le site complet de test de fuite appelé www.doileak.com. Nous aimons celui-ci car il affiche une liste de différents problèmes. Certains d’entre eux peuvent être résolus du côté du navigateur (comme avec le problème WebRTC ci-dessus), tandis que d’autres montrent des fuites qui ne peuvent pas être résolues. Comme vous le voyez dans l’image ci-dessous, SpeedVPN a quelques fuites. Bien que ce ne soit pas autant que certains des autres services gratuits, les fuites vont toujours à l’encontre de l’objectif d’utiliser un VPN.

 

SpeedVPN Leak Test

 

Dois-je utiliser SpeedVPN?

 

Que vous utilisiez ou non SpeedVPN dépend de votre objectif. Pour ceux qui essaient de contourner les restrictions géographiques, vous pouvez être d’accord. Cependant, si le logiciel de blocage voit votre adresse IP, vous pouvez avoir des problèmes. Le service n’autorise qu’une seule connexion, ce n’est donc pas une solution si vous avez plusieurs appareils. Vous devez également garder à l’esprit que SpeedVPN n’autorise pas le partage P2P / fichier sur leur réseau. Si vous prévoyez d’utiliser SpeedVPN pour protéger votre vie privée, nous vous suggérons d’utiliser un service payant à la place afin que vous puissiez vous assurer qu’il ne fuit pas.

 

Réflexions finales sur SpeedVPN

 

En terminant cette revue, nous constatons que SpeedVPN est extrêmement populaire et compte plus de 10 millions de téléchargements. Nous aimons la rapidité du service car c’est ce que nous attendons d’un service payant. Cela signifie que vous pourrez peut-être profiter d’un contenu géo-restreint. Cependant, comme il est gratuit, vous obtenez un certain nombre d’annonces. Vous n’avez pas non plus la possibilité de modifier les niveaux de cryptage ou de choisir des serveurs spécifiques dans un pays. Un autre inconvénient de ce service est le petit nombre de pays disponibles. Enfin, le test de fuite DNS nous empêche de recommander SpeedVPN. Cela vous aidera certainement à contourner les géo-restrictions, mais c’est tout ce que vous devez en attendre. Si vous souhaitez envisager plus d’options, n’hésitez pas à consulter notre Top 10 des VPN .

         

Examen TorGuard

             

Commençons cet examen par un aperçu des services offerts par TorGuard. Ils ont un service VPN pour protéger votre confidentialité complète en chiffrant tout votre trafic Internet et en l’envoyant via un tunnel sécurisé pour ceux qui veulent un anonymat total. Ils ont également un proxy BitTorrent qui vous permettra de conserver anonymement BitTorrent en privé en ne chiffrant que le trafic torrent, et un service de messagerie crypté basé sur PGP (Pretty Good Privacy) qui empêchera les autres de fouiner dans votre messagerie.

 

TorGuard

 

Prix et offres spéciales

 

TorGuard fournit un certain nombre de services, y compris VPN, proxy et e-mail crypté. Examinons de plus près ces derniers.

 

Service VPN anonyme

 

Le principal service de confidentialité de TorGuard est son VPN anonyme. Avec plus de 1200 serveurs dans 42 pays différents, leur VPN vous aidera à rester anonyme lorsque vous naviguerez sur Internet, peu importe où vous vous trouvez dans le monde. Il n’a pas de limites de bande passante, vous pouvez donc l’utiliser sans souci. Vous pouvez l’utiliser sur jusqu’à cinq appareils simultanés, vous ne devriez donc pas avoir de problème à l’utiliser sur tous les appareils que vous souhaitez. De plus, vous pouvez l’utiliser sur votre routeur qui donnera un accès crypté à tous les appareils qui lui sont connectés avec une seule connexion. Enfin, ils offrent un compte de messagerie crypté gratuit de 10 Mo avec tous les abonnements VPN.

 

Ils couvrent non seulement les protocoles courants comme PPTP, L2TP / IPsec et OpenVPN, mais aussi de nombreux autres plus spécialisés comme SSTP et IKEv2. Le service TorGuard dispose d’un VPN furtif pour surmonter les pare-feu comme ceux trouvés en Chine et en Iran. Ils vous donnent une licence de logiciel TG Viscosity gratuite. Enfin, comme vous pouvez vous y attendre, le VPN TorGuard est extrêmement compatible P2P et torrent.

 

TorGuard VPN pricing

 

Comme vous pouvez le voir ci-dessus, TorGuard commercialise son VPN comme une offre unique utilisant quatre durées d’abonnement différentes. La durée des mandats comprend un mois, trimestriel, semestriel et annuel. Ils offrent des remises croissantes sur les plans à plus long terme. Les plans commencent à 9,99 $ par mois, mais vous pouvez obtenir une année de service pour seulement 59,99 $. Cela équivaut à 4,99 $ par mois , ce qui équivaut presque à obtenir 6 mois de leur service VPN anonyme gratuitement.

 

TorGuard accepte plus de 80 options de paiement, y compris Bitcoin, Visa, MasterCard, American Express, Discover et PayPal. Ils facilitent également le paiement en espèces de partout dans le monde en acceptant les paiements de Union Pay, Alipay, Paysafecard, CashU, Virement bancaire, WebMoney, iDeal, Boleto et autres. De plus, ils prennent des cartes-cadeaux de Subway, CVS, Burger King, Dollar General et Circle K aux États-Unis et au Canada. Comme vous pouvez le voir, ils ont de nombreuses façons de payer leurs services et beaucoup d’entre eux vous permettront un degré d’anonymat plus élevé.

 

Proxy BitTorrent anonyme

 

En plus de son offre principale, TorGuard dispose également d’un service proxy pour ceux qui souhaitent anonymiser uniquement leur activité torrent. Il comprend également une bande passante illimitée afin que vous puissiez en profiter sans soucis d’utilisation. Leur proxy prend en charge les clients torrent les plus populaires comme uTorrent, qBitTorrent, vuse, Deluge et bien d’autres. Il comprend un logiciel facile à installer sur n’importe quel système d’exploitation, y compris Windows, Mac, Linux, Android et iOS. Vous pouvez avoir jusqu’à cinq connexions simultanées en utilisant plus de 200 IP. Leur proxy inclut le support SOCKS5 ET HTTP et fonctionne avec n’importe quel système d’exploitation. Il vous permettra d’acheminer tout programme prenant en charge le proxy via des serveurs dans huit pays différents, dont le Canada, l’Islande, les Pays-Bas, la Roumanie, la Russie, la Suède, la Suisse et les États-Unis.

 

TorGuard proxy pricing

 

Le proxy Torrent anonyme de TorGuard est commercialisé de la même manière que le service VPN en tant que package unique avec quatre durées différentes. Vous pouvez obtenir un mois de leur procuration pour 5,95 $ et un an pour 46,95 $. Cela signifie que vous pouvez profiter de leur proxy anonyme à partir de seulement 3,91 $ par mois , ce qui revient à obtenir quatre mois gratuits.

 

Service de messagerie anonyme

 

Enfin, TorGuard propose un service de messagerie crypté pour aider à protéger complètement vos précieux messages des FAI indiscrets et autres regards. Leurs plans payants offrent un stockage illimité des e-mails à l’étranger. Ils utilisent OpenPGP (Open Pretty Good Privacy) qui est communément considéré comme incassable par la force brute. Fondamentalement, il crypte l’e-mail que vous envoyez à l’aide d’une clé publique, mais l’e-mail ne peut être décrypté qu’à l’aide de la clé privée de l’utilisateur auquel il est envoyé. Cela vous permet d’échanger des messages en toute sécurité avec toute personne dont le courrier électronique prend également en charge OpenPGP.

 

TorGuard email pricing

 

À l’instar de ses autres offres, l’e-mail anonyme de TorGuard est proposé en termes de durée. Vous pouvez vous abonner à un mois de courriel sécurisé pour 6,95 $ ou obtenir une année de service pour 49,95 $. Cela équivaut à juste 4,16 $ par mois . En plus du service payant, ils fournissent un compte de messagerie sécurisé complémentaire de 10 Mo avec leurs abonnements VPN.

 

Période d’essai sans risque

 

Bien que TorGuard n’offre un essai gratuit pour aucun de leurs services, ils ont une garantie de satisfaction complète de 7 jours. Cela vous donne amplement le temps d’examiner le service. Si vous n’êtes pas satisfait à 100% du VPN Torguard.net, du proxy ou du service de messagerie, ils se feront un plaisir de rembourser votre paiement si la demande est faite dans les sept jours suivant la date d’achat et que vous n’avez pas dépassé 10 Go d’utilisation. Aucun remboursement ne sera offert après sept jours. Les remboursements seront effectués en dollars américains au taux de change actuel pour ceux qui paient par Bitcoin.

 

Visit TorGuard

 

Emplacement du réseau et du serveur TorGuard

 

TorGuard possède plus de 1250 serveurs dans plus de 42 pays à travers le monde. Tous leurs serveurs ont des vitesses de port gigabit ou supérieures et ils prennent en charge la redirection de port. Pour profiter de leur redirection de port, il vous suffit de faire une demande d’ouverture de votre port sur l’emplacement de votre choix. Vous pouvez ensuite gérer le port depuis votre compte.

 

 

 

Pays Serveurs Protocoles Politique de journalisation
43 1200+ OpenVPN, PPTP, L2TP, IKEv2, IPsec, SSTP Aucun journal

Une liste des pays et des villes dans lesquels ils ont des serveurs VPN comprend les éléments suivants:

 

  • Afrique
     

    • Égypte , Le Caire; Arabie saoudite , Riyad; Afrique du Sud , Johannesburg; Tunisie , Tunis; Turquie , Istanbul
    •  

  •  

  • Asie
     

    • Chine , Pékin (Stealth); Hong Kong , Hong Kong; Inde , New Delhi; Japon , Tokyo (Stealth); Singapour , Singapour (Stealth); Corée , République d’Incheon; Malaisie , Kuala Lumur; Vietnam , Binh Thanh
    •  

  •  

  • Europe
     

    • Belgique , Roosdaal; République tchèque , Prague; Danemark , Lyngby; Finlande , Helsinki; France , Paris
    •  

    • Allemagne : Francfort, Munich, Nuremberg
    •  

    • Grèce , Athènes, Hongrie , Budapest; Islande , Reykjavic; Irlande , Waterford; Italie , Milan; Lettonie , Riga; Luxembourg , Steinsel; Moldova , Chisinau; les Pays-Bas , Amsterdam (Stealth); Norvège , Oslo; Pologne , Gdynia; Portugal , Porto; Roumanie , Bucarest
    •  

    • Fédération de Russie : Moscou, Saint-Pétersbourg
    •  

    • Espagne , Valence;
    •  

    • Suède : Hudiksvall, Stockholm
    •  

    • Suisse , Zurich
    •  

    • Royaume-Uni , Hampshire, Londres (Stealth)
    •  

    • Ukraine , Kremenchuk
    •  

  •  

  • Amérique du Nord
     

    • États-Unis : Asia Optimized (Stealth), Chicago, Dallas, Las Vegas, Los Angeles (Stealth), Miami, New Jersey, New York, Phoenix, Seattle
    •  

    • Canada: Toronto, Calgary, Vancouver
    •  

  •  

  • Oceana
     

    • Australie , Melbourne, Sydney
    •  

    • Indonésie , Jakarta; Nouvelle-Zélande , Auckland
    •  

  •  

  • Amérique centrale et du Sud
     

    • Mexique , Mexico; Panama , Panama City; Costa Rica , Sane Jose; Brésil , Sao Paulo
    •  

  •  

Ces serveurs prennent en charge une large gamme d’applications, notamment le téléchargement de torrents, la diffusion en continu à haut débit et la navigation Web sécurisée et anonyme. Bien que le téléchargement de fichiers torrent fonctionne sur la plupart des serveurs, certains ne sont pas optimisés pour le P2P et certains sont réservés aux services de streaming. Par conséquent, pour de meilleures performances, il est recommandé de télécharger les torrents et le P2P à partir des emplacements suivants:

 

  • Canada; Costa Rica; République Tchèque; Danemark; Egypte; Finlande; Islande; Indonésie; Luxembourg; Malasia; Mexique; La Moldavie; Pays-Bas; Norvège; Panama; Le Portugal; Roumanie; Fédération Russe; Suède; Suisse; Tunisie; Turquie
  •  

Confidentialité et sécurité

 

TorGuard a une politique de confidentialité No Log . Ils n’enregistrent aucune information d’utilisation de leurs abonnés VPN ou proxy. Ils séparent leur système d’information de paiement des autres services qu’ils proposent. Ils ne partagent pas d’informations avec des tiers sur leur réseau ou ses utilisateurs. Leur position sur votre vie privée est résumée par les extraits suivants de leur politique de confidentialité.

 

TorGuard.net ne stocke ni n’enregistre aucun trafic ou utilisation à partir de son réseau privé virtuel (VPN) ou proxy.

 

TorGuard collecte des informations personnellement identifiables auprès des utilisateurs via des formulaires en ligne pour commander des produits et services. Nous pouvons également collecter des informations sur la façon dont les utilisateurs utilisent notre site Web, par exemple, en suivant le nombre de vues uniques reçues par les pages du site Web ou les domaines d’où proviennent les utilisateurs. Nous utilisons des «cookies» pour suivre la façon dont les utilisateurs utilisent notre site Web

 

À aucun moment, la base de données d’utilisateurs de TorGuard ne sera vendue à une quelconque entité à des fins de marketing ou de listes de diffusion. Les informations personnelles ne seront pas vendues ou autrement transférées à nos partenaires commerciaux sans votre consentement préalable, sauf que nous divulguerons les informations que nous collectons à des tiers lorsque, selon notre jugement de bonne foi, nous sommes obligés de le faire en vertu des lois applicables.

 

Leur politique de confidentialité, ainsi que le fait que vous pouvez utiliser de nombreuses options de paiement qui vous permettront un degré plus élevé d’anonymat illustrent l’engagement de TorGuard envers votre vie privée.

 

En ce qui concerne la sécurité de vos informations Internet et de vos habitudes de navigation, TorGuard s’en charge également. Ils offrent une large gamme de protocoles, y compris OpenVPN (TCP / UDP), PPTP, L2TP / IPsec, SSTP et IKEv2 pour crypter tout votre trafic en ligne et garder toutes vos transactions en ligne à l’abri des regards indiscrets. Les serveurs de leur réseau VPN utilisent le protocole OpenVPN avec l’un des quatre chiffres de chiffrement suivants par défaut:

 

  • Blowfish standard (BF) CBC
  •  

  • CBC 128 bits AES
  •  

  • CBC AES 256 bits
  •  

  • «Stealth» (obfsproxy pour OpenVPN)
  •  

OpenVPN est un protocole très sécurisé et polyvalent qui prend désormais en charge la plupart des types de périphériques. L2TP / IPsec est un excellent choix pour les appareils mobiles car la plupart le prennent en charge en mode natif et make est facile à configurer bien qu’il puisse être un peu plus lent que certains autres protocoles. De plus, comme PPTP a une prise en charge étendue de la plate-forme, est facile à configurer et rapide en raison de son cryptage de bas niveau, c’est un choix populaire pour la diffusion multimédia en continu où la sécurité peut ne pas être votre plus grande préoccupation.

 

De plus, ils prennent en charge certains protocoles moins courants comme SSTP et IKEv2, ce que de nombreux fournisseurs ne proposent pas. SSTP est un protocole très sécurisé pour les utilisateurs de Windows qui peuvent contourner la plupart des pare-feu, ce qui le rend idéal pour les applications furtives. Enfin, ils offrent un support pour IKEv2 qui est un excellent protocole pour les appareils mobiles car il est sécurisé, plus stable (en raison de sa capacité à se reconnecter rapidement) et plus rapide que tous les autres protocoles à l’exception d’OpenVPN. Ils vous permettent également de bloquer les fuites WebRTC et IPv6.

 

Visit TorGuard

 

Test pratique

 

Aucun examen ne serait complet sans test pratique. Je voudrais commencer par dire que TorGuard a bien performé dans notre test de vitesse. TorGuard possède des clients personnalisés pour Windows, Mac et Linux. De plus, ils ont des applications personnalisées pour iOS, Android et le navigateur Web Chrome. Cela permet à presque n’importe qui d’utiliser facilement son service, quel que soit le système d’exploitation de son choix. Vous pouvez télécharger le logiciel pour Windows et Mac directement depuis leur site Web. La page «Mise en route» accessible en cliquant sur son lien dans le pied de page du site comporte des onglets pour installer le client Torguard Lite sur Linux (Debian / Ubuntu), Windows et Mac. Il a également des onglets pour les dernières applications iOS et Android avec des liens vers leurs magasins respectifs. L’application TorGuard Proxy peut être téléchargée depuis la boutique en ligne Chrome.

 

Connexion à partir de Windows

 

TorGuard a un client personnalisé pour Windows qui vous permettra de vous connecter facilement à n’importe quel serveur de leur réseau en utilisant le protocole OpenVPN. Leur client TorGuard Lite possède une interface graphique très simple et facilite la connexion des utilisateurs à n’importe quel serveur VPN de leur réseau. Aucune connaissance technique n’est nécessaire pour commencer à utiliser leur VPN pour sécuriser et anonymiser toutes vos transactions Internet. Lorsque vous démarrez le client pour la première fois, il vous souhaite la bienvenue sur TorGuard et vous demande d’accepter ses CGU.

 

TorGuard Lite for Windows

 

Après avoir accepté les TOS et cliqué sur Suivant, vous verrez un écran de connexion similaire au premier écran montré dans l’image ci-dessus. Cet écran affiche les informations suivantes:

 

  • Serveur pays / ville – Serveur actuellement sélectionné (Canada / Calgary dans l’exemple ci-dessus)
     

    • La ​​sélection des ellipses fera apparaître la liste de sélection du serveur comme indiqué sur l’écran central ci-dessus.
    •  

  •  

  • Protocole – UDP ou TCP; sélectionné dans la zone de liste
  •  

  • Chiffrement du serveur – L’algorithme de chiffrement utilisé par le serveur actuellement sélectionné
  •  

  • État de la connexion – Connecté / déconnecté
  •  

  • Connexion automatique au lancement – Case à cocher qui vous permet de choisir un serveur auquel se connecter automatiquement au démarrage du client
  •  

  • Plus de paramètres – Ouvre l’écran des paramètres ci-dessous
  •  

  • Bouton de connexion – Vous connecte au serveur de votre choix
  •  

Une fois que vous avez sélectionné un serveur, vous sélectionnez ensuite votre protocole (UDP / TCP). Vous cliquez ensuite sur le bouton de connexion.

 

Sur l’écran suivant, entrez le nom d’utilisateur et le mot de passe que vous avez utilisés pour vous connecter à votre zone de compte TorGuard. Sauf si vous souhaitez retaper vos informations d’identification à chaque fois que vous changez de serveur, cochez la case «Mémoriser les informations d’identification». Ensuite, cliquez sur le bouton de connexion. L’état de la connexion (illustré en haut à droite) changera d’étape lors de la connexion: Auth >> Get_Config >> Assign IP >> Connecté. Ensuite, «IP publique» affichera «Vérifié» si vous vous êtes connecté avec succès au serveur VPN TorGuard. La capture d’écran ci-dessus à droite montre une connexion réussie à un serveur «Stealth» au Royaume-Uni.

 

TorGuard Lite Windows Settings

 

La première image ci-dessus montre l’onglet App Kill. Il vous permettra de sélectionner des applications individuelles à arrêter si le VPN perd la connexion. Il a une case à cocher pour l’activer ou le désactiver rapidement et un bouton de test pour voir s’il fonctionne avec votre application. Vous pouvez saisir manuellement le chemin du programme ou utiliser le bouton de sélection pour le parcourir. Vous pouvez également enregistrer et annuler les modifications de vos paramètres.

 

La deuxième image ci-dessus montre l’onglet Scripts. Il vous permet d’exécuter des scripts (fichiers batch). Il a une case à cocher pour activer / désactiver l’exécution du script. Vous pouvez choisir d’exécuter des scripts avant la connexion, après la connexion et après la déconnexion. Vous pouvez saisir manuellement le chemin du script ou utiliser le bouton de sélection pour le parcourir. TorGuard fournit des scripts pour les éléments suivants sur leur site Web: Internet Connection Killswitch, Launch App on Connect, Set Static DNS et Launch Website on Connect. Enfin, vous pouvez également enregistrer et annuler les modifications de vos paramètres.

 

La troisième image montre l’onglet Réseau. Il comporte des cases à cocher pour empêcher la fuite WebRTC, la fuite IPv6 et gérer la connexion réseau du commutateur d’arrêt Internet. Enfin, vous pouvez également enregistrer et annuler les modifications de vos paramètres. En plus de leur client VPN personnalisé, TorGuard dispose également de guides bien illustrés pour configurer manuellement Windows pour PPTP, L2TP / IPsec, OpenVPN GUI et SSTP. Ils ont également un guide pour configurer et permettre à TG Viscosity d’utiliser leur service.

 

Visit TorGuard

 

Se connecter avec le client Mac

 

Tout comme le logiciel personnalisé Windows, le client TorGuard pour Mac peut être téléchargé à partir de leur site Web. Ils facilitent le téléchargement et l’installation en un clic. Il a les mêmes fonctionnalités que leur client Windows. Le logiciel Mac offre la même facilité d’utilisation pour les utilisateurs Mac que le client Windows pour ses utilisateurs. TorGuard Lite n’est pas compatible avec Mac OS X 10.6.8 et inférieur. En plus de leur client VPN personnalisé, TorGuard dispose également de guides bien illustrés pour configurer manuellement Mac OS X pour PPTP et L2TP / IPsec. Ils ont également un guide Mac OS X pour configurer et permettre à TG Viscosity d’utiliser leur service. Encore une fois, votre adhésion est livrée avec une licence logicielle TG Viscosity gratuite. Vous pouvez acheter des licences supplémentaires pour un dollar par mois chacune.

 

Se connecter depuis un iPhone ou un iPad

 

TorGuard dispose également d’une application iOS qui vous permettra de vous connecter à leur service VPN. Il s’agit du service VPN anonyme TorGuard. C’est le moyen le plus rapide de configurer TorGuard VPN sur iOS. Suivez ces étapes pour installer leur service à l’aide de l’application.

 

  • Tout d’abord, visitez l’iTunes Store et téléchargez l’application TorGuard iOS VPN.
  •  

  • Localisez l’icône TorGuard et appuyez sur pour lancer.
  •  

  • Lors de la première installation, vous sélectionnez Oui lorsque vous êtes invité à approuver les paramètres de leur serveur VPN et à passer à l’application VPN.
  •  

  • Appuyez sur la flèche déroulante (capture d’écran de droite dans l’illustration ci-dessous).
  •  

  • Sélectionnez l’emplacement de votre serveur VPN (capture d’écran centrale ci-dessous).
  •  

  • Saisissez votre nom d’utilisateur et votre mot de passe TorGuard VPN lorsque vous y êtes invité. Cochez la case pour mémoriser vos informations d’identification. (capture d’écran de gauche ci-dessous)
  •  

  • Sélectionnez le bouton de connexion. L’application devrait maintenant afficher un statut connecté.
  •  

TorGuard iOS App

 

L’application nécessite iOS 8.0 ou une version ultérieure. Il est compatible avec iPhone, iPad et iPod touch. L’application TorGuard est optimisée pour l’iPhone 5. En plus de son client VPN personnalisé, TorGuard dispose également de guides pour configurer manuellement les appareils iOS pour PPTP, L2TP / IPsec et OpenVPN GUI et leur permettre d’utiliser leur service.

 

Visit TorGuard

 

Se connecter à des appareils Android

 

TorGuard dispose d’une application appelée «TorGuard VPN» pour les appareils Android. Suivez ces étapes pour connecter votre appareil Android à leur service.

 

  • Tout d’abord, accédez au magasin Google Play pour télécharger et installer l’application.
  •  

  • Une fois l’application installée, ouvrez le menu de vos applications et appuyez sur l’icône TorGuard.
  •  

  • Choisissez le serveur VPN auquel vous souhaitez vous connecter dans la liste déroulante et appuyez sur se connecter (capture d’écran centrale ci-dessous).
  •  

  • Saisissez votre nom d’utilisateur et votre mot de passe VPN lorsque vous y êtes invité et appuyez sur le bouton de connexion. Appuyez sur la case «Mémoriser les informations d’identification» (capture d’écran de gauche ci-dessous).
  •  

Vous devriez maintenant voir un état de connexion et des informations de session, ce qui signifie que votre VPN est actif et que tout le trafic est désormais acheminé en toute sécurité via le VPN (capture d’écran de droite ci-dessous).

 

TorGuard VPN for Android

 

Cette dernière version s’installe sans root requis sur les appareils Android 4.x. En plus de leur client VPN personnalisé, TorGuard a également des guides pour configurer manuellement les appareils Andriod pour PPTP, L2TP / IPsec et OpenVPN et leur permettre d’accéder à leur réseau VPN.

 

Visit TorGuard

 

Test de vitesse TorGuard

 

TorGuard a bien réussi notre test de vitesse. La vitesse de leur serveur à Miami était excellente. Vous devriez être satisfait de la vitesse de leur réseau pour la plupart des applications sur la base de nos tests. Ce test a été exécuté à l’aide du client TorGuard Lite Windows avec le protocole OpenVPN (UDP) sur un serveur utilisant un chiffrement BF.

 

TorGuard Speed Test

 

Comme vous pouvez le voir, il y avait une différence de vitesse de 10% entre la connexion directement à mon FAI et la connexion à un serveur à Miami. Comme prévu, il y a une certaine perte de vitesse de connexion, mais pour la sécurité supplémentaire fournie par le cryptage, c’est un compromis équitable. Avec une vitesse de près de 46 Mbps, vous ne devriez avoir aucun problème à naviguer anonymement sur Internet, à télécharger des fichiers ou à diffuser des médias depuis votre fournisseur préféré.

 

TorGuard Review: Conclusion

 

TorGuard est dans l’espace privé depuis un certain temps et s’est bâti une bonne réputation pour les services qu’il propose. Leur réseau compte plus de 1250 gigabits + serveurs dans plus de 42 pays à travers le monde. Leur politique de non-journalisation, ainsi qu’une politique de confidentialité claire montre qu’ils prennent la confidentialité de leurs membres au sérieux.

 

TorGuard prend en charge les protocoles PPTP, L2TP / IPsec, OpenVPN (TCP / UDP), SSTP et IKEv2, ce qui rend leur service compatible avec la plupart des appareils, notamment les routeurs Blackberry, DD-WRT et même Boxee Box (PPTP uniquement). Ils ont un logiciel personnalisé pour Windows, Mac OS X, Linux, iOS, Android et le navigateur Google Chrome. Ils vendent également des routeurs qui ont été préconfigurés pour utiliser leur service pour ceux qui ont des difficultés techniques.

 

Ce que j’ai le plus aimé du service:

 

  • Logiciel personnalisé facile à utiliser pour Windows, Mac et Linux
  •  

  • Applications pour iOS, Android, navigateur Google Chrome
  •  

  • Prix réduits pour les plans à terme sur tous les services
  •  

  • Politique transparente de non-journalisation
  •  

  • Des moyens de paiement plus anonymes tels que les cartes-cadeaux et le Bitcoin
  •  

  • Compte de messagerie chiffré gratuit de 10 Mo avec abonnement VPN
  •  

  • Stealth (obfsproxy pour OpenVPN) pour violation de pare-feu
  •  

  • Prise en charge P2P
  •  

  • Prise en charge de nombreux protocoles, notamment PPTP, L2TP / IPsec, OpenVPN (UDP / TCP), SSTP et IKEv2
  •  

Idées pour améliorer le service:

 

  • Meilleure intégration de la documentation de leur site
  •  

  • Navigation plus facile sur le site
  •  

  • Afficher le pourcentage d’utilisation pour chaque serveur
  •  

  • Réduire les temps d’attente sur certains serveurs
  •  

Vous pouvez utiliser le VPN TorGuard pour profiter de la diffusion multimédia en continu, protéger vos données lors de l’utilisation du Wi-Fi public, empêcher votre FAI de surveiller les habitudes de votre navigateur et surmonter la censure. De plus, pour ceux qui veulent P2P, TorGuard est parti de la conviction que vous devriez pouvoir BitTorrent dans l’anonymat et pense que vous devriez pouvoir P2P en toute confidentialité. Cela est attesté par leur nom qui provient du concept de protection de la vie privée lors de l’utilisation de BitTorrent. Profitez de leur garantie de 7 jours et évaluez vous-même leur service. Si vous aimez utiliser leur VPN, vous pouvez vous inscrire pour seulement 5 $ par mois.

 

Visit TorGuard

         

Revue OpenVPN: VPN pour usage personnel et professionnel

             

Commençons notre examen d’OpenVPN Inc. en déclarant qu’ils sont la société derrière OpenVPN. Avec plus de cinq millions de téléchargements depuis sa création en tant que projet OpenVPN en 2002, il est devenu un logiciel VPN standard de facto dans l’espace de réseau open source. Pour ceux qui ne le connaissent pas, OpenVPN est une solution de communication Internet rapide, fiable et ultra sécurisée. Il est généralement considéré comme le meilleur protocole disponible pour créer des réseaux privés virtuels (VPN) sécurisés. Par conséquent, il constitue l’infrastructure principale des meilleurs services VPN . En plus de son logiciel open source communautaire primé, OpenVPN Inc. fournit son propre service VPN via Private Tunnel qui implémente ses dernières fonctionnalités OpenVPN. Ils fournissent également une solution complète à travers divers packages OpenVPN Access Server.

 

OpenVPN Review

 

Avant la montée de l’ère d’Internet, la plupart des entreprises qui souhaitaient connecter leurs bureaux devaient utiliser des lignes T1 et des architectures de dorsale supplémentaires. Cela a permis aux LAN utilisés par les bureaux d’entreprise de se regrouper en WAN. C’était très cher, donc limité aux grandes entreprises. Viennent ensuite les premiers VPN qui ont été mis en œuvre en utilisant IPSec, qui était très complexe et seulement vraiment compris par les experts en sécurité. Cette mise en œuvre limitée à ceux qui pouvaient se permettre ces experts d’entreprises comme Cisco et Microsoft. Pour compliquer encore plus les choses, ces solutions propriétaires étaient souvent incompatibles entre elles.

 

Alors que l’Internet devenait de plus en plus populaire, les petites entreprises ont commencé à utiliser des VPN et le besoin de solutions plus rapides et moins chères a augmenté. Dans le même temps, la sécurité Internet SSL / TSL a gagné en popularité en raison de son utilisation dans le secteur financier.Cela a donné naissance à l’industrie du VPN commercial qui fournissait des VPN SSL qui permettaient aux utilisateurs distants «d’accéder en toute sécurité» aux réseaux locaux du bureau à distance via Internet public. Bientôt, un plus grand nombre d’internautes ont commencé à rechercher des solutions Internet sécurisées plus faciles et plus rapides à développer. Dans le même temps, les réseaux basés sur Linux ont fourni une plate-forme pour tester ces nouvelles solutions à l’aide de périphériques de réseau virtuel TUN / TAP.

 

OpenVPN: épine dorsale des activités d’OpenVPN Inc.

 

Un peu d’histoire sur OpenVPN

 

Ci-dessous, les synapses d’une interview donnée par James Yonan, Créateur d’OpenVPN sur la façon dont il en est venu à le développer.

 

L’idée originale d’un besoin d’un outil comme OpenVPN lui est venue en parcourant le monde tout en ayant besoin de maintenir une téléprésence accessible. En voyageant à travers l’Asie centrale, la Russie et d’autres régions ayant un nombre inhabituel de pirates très talentueux, il a commencé à s’intéresser aux outils de sécurité Linux utilisés pour le télétravail.

 

En étudiant ces outils, il a découvert qu’il y avait essentiellement deux courants de pensée concernant les technologies VPN. Il a qualifié ces camps de «sécurité d’abord» et de «convivialité d’abord». L’IPSec et le camp de sécurité de FreeSwan ont estimé qu’il était acceptable de renoncer à la robustesse et à l’utilisabilité au profit d’une sécurité adéquate. Cependant, cela a rendu les applications VPN IPSec complexes et difficiles à mettre en œuvre.

 

Cela a conduit aux camps non IPSec (VTun, Cipe, etc.) qui sont apparus car ils avaient besoin d’un VPN maintenant et les délais de développement pour VPN IPSec étaient très longs. Ainsi, ils ont décidé qu’il serait plus facile de créer le leur plutôt que de lutter contre les pièges de l’installation d’IPSec. Le groupe sur l’utilisabilité s’est concentré sur l’aspect réseau des télécommunications sécurisées. Cela a conduit à l’innovation utilisée par de nombreux fournisseurs de VPN aujourd’hui, les adaptateurs de réseau virtuel «TUN» ou «TAP». Les adaptateurs TAP émulent les connexions réseau Ethernet utilisées dans les réseaux locaux et les adaptateurs TUN simulent les connexions point à point IP et le NAT utilisés par les routeurs.

 

Après avoir considéré ces deux éléments et le domaine VPN open source, il a décidé que le groupe utilisabilité avait la bonne idée de la mise en réseau et de la simplification de l’implémentation. Alors que dans le même temps, SSH, SSL / TSL et IPSec avaient raison sur le niveau de sécurité nécessaire pour les réseaux privés fonctionnant sur Internet public. C’est ainsi qu’a commencé son concept de ce qui allait devenir OpenVPN.

 

Même si IPSec était la norme actuelle pour la technologie VPN au moment où il a commencé à développer sa solution VPN. Il a décidé de ne pas le faire en raison de sa complexité et de son interaction avec le noyau central. Il a vu un problème potentiel parce que la complexité est généralement considérée comme l’ennemi de la sécurité. De plus, il considérait cette interaction comme un défaut de conception dans lequel une défaillance d’un composant pouvait entraîner une violation de sécurité catastrophique.

 

En conséquence, il a examiné SSL qui se développait comme alternative à IPSec pour la sécurité Internet et était utilisé pour sécuriser des sites Web. Il a donc opté pour SSL / TSL pour le volet sécurité de son nouvel outil VPN. Comme il s’appuyait fortement sur la bibliothèque OpenSSL et était open source, il a décidé de l’appeler Open VPN.

 

Visit OpenVPN

 

Alors, qu’est-ce qui rend OpenVPN spécial?

 

Il s’agit d’un logiciel open source

 

Le logiciel est gratuit et open-source. Deuxièmement, depuis son introduction en 2002, il a rassemblé l’une des plus grandes communautés d’utilisateurs dans l’espace open-source. Cette communauté est composée d’experts en cryptographie, d’amateurs et de professionnels de l’informatique du monde entier. Par conséquent, il a été soumis à un examen approfondi à la fois de sa convivialité et de sa sécurité cryptographique. De plus, la bibliothèque OpenSSL qui forme son cœur de crypto-sécurité est également open source et a plus de vingt ans de critiques par des experts en sécurité et des utilisateurs réguliers dans le monde entier. Cela fait d’OpenVPN l’une des crypto-bibliothèques les plus examinées, ce qui a conduit à de nouveaux progrès dans la sécurité en ligne qu’il offre. Ces nouvelles avancées sont ensuite incluses dans les versions OpenVPN successives.

 

Tests communautaires et audits de sécurité

 

Pour comprendre ce qui fait d’OpenVPN le protocole VPN le plus utilisé au monde, vous devez examiner comment il aborde la sécurité de vos connexions réseau. OpenVPN Inc. utilise une combinaison de commentaires d’utilisateurs et de tests pour améliorer constamment les performances et la sécurité en ligne de leurs logiciels. De plus, OpenVPN subit des audits de sécurité et cryptographiques périodiques de son code. Les deux dernières ont été réalisées au début de 2017. Les sections suivantes montrent l’importance de ces deux éléments pour accroître la facilité d’utilisation, l’opérabilité et la sécurité du code OpenVPN.

 

Audits internes financés par le PIA et OSTIF indépendants d’OpenVPN 2.4

 

L’une a été réalisée par Matthew D. Green, PhD, un cryptographe très respecté et professeur à l’Université Johns Hopkins. Cette étude a été financée par Private Internet Access et le résumé complet peut être trouvé ici . Un autre audit séparé a été réalisé par le Fonds d’amélioration des technologies open source (OSTIF) en utilisant des ingénieurs de QuarksLab, la société basée à Paris qui a également audité Veracrypt. Les questions soulevées par ces audits ont été traitées par le rapport OpenVPN Community Wiki publié avec la version mise à jour OpenVPN 2.4.2 qui a résolu le plus grave de ces problèmes.

 

Participation de la communauté et fuzzing pour améliorer la sécurité du code

 

Après les récents audits et la sortie d’OpenVPN 2.4.2, Guido Vranken, un membre de la communauté a décidé de lancer un Fuzzer automatisé contre le nouveau code. Pour ceux qui ne savent pas ce qu’est un Fuzzer, c’est un logiciel automatisé qui est utilisé pour tester un nouveau code. La procédure de test consiste à fournir une entrée non valide, inattendue et aléatoire au code, puis à observer comment il y fait face. Fuzzing ou fuzz testing car il est communément appelé surveille les exceptions rencontrées à partir des données non valides, notamment les codes d’erreur déclenchés, les plantages, les défaillances des conditions supposées par le code mais pas correctement testées et les fuites de mémoire de rupture de sécurité. Son objectif était de démontrer que les audits manuels peuvent ne pas être suffisants pour tester complètement le nouveau code et que ces codes devraient être exposés aux algorithmes Fussing. Il a découvert quelques vulnérabilités supplémentaires non détectées par les audits. OpenVPN Inc. a résolu ces problèmes dans OpenVPN 2.4.3 et 2.3.17 ainsi que d’autres problèmes non liés.

 

Sécurité d’OpenVPN?

 

Ce qui suit est un bref résumé du livre blanc, OpenVPN et la révolution SSL VPN , par Charlie Hosner.

 

Afin de comprendre ce dont un VPN sécurisé a besoin, vous devez comprendre certaines bases de la cryptographie. Nous savons que la plupart des lecteurs pensent qu’il s’agit d’une science très technique et complexe. C’est et donc il est facile de se tromper. Autrement dit, comme le déplorait Hosner: «La seule chose pire qu’une mauvaise sécurité est une mauvaise sécurité qui crée l’illusion d’une bonne sécurité» Heureusement, des produits comme OpenVPN facilitent la mise en œuvre correcte d’une bonne sécurité. L’autre composant d’un bon VPN est qu’il est facile à mettre en œuvre et à fournir des performances rapides.

 

Objectifs de la sécurité de l’information

 

La sécurité de l’information repose fortement sur quatre objectifs fondamentaux. Ceux-ci peuvent être résumés comme suit:

 

  • Confidentialité – fait référence à la dissimulation de vos données aux regards indiscrets.
  •  

  • Intégrité – implique de vérifier que vos données n’ont pas été modifiées de quelque manière que ce soit pendant le transit.
  •  

  • Authentification – signifie que vous pouvez être sûr que le client ou le serveur avec lequel vous communiquez est bien celui que vous pensez être.
  •  

  • Non-répudiation – s’assure que l’entité avec laquelle vous communiquez ne peut pas nier plus tard qu’il a envoyé les données que vous avez reçues.
  •  

Afin d’atteindre correctement ces objectifs, les experts en sécurité utilisent ce que l’on appelle communément des primitives cryptographiques dans l’industrie.

 

Les primitives cryptographiques à quatre cœurs

 

  • Chiffres symétriques – sont les algorithmes de blocage rapide qui utilisent la même clé pour crypter et décrypter des données qui sont utilisées pour la confidentialité des données.
  •  

  • Digests de messages – sont des fonctions mathématiques qui codent un message en une longueur fixe de texte chiffré qui sont utilisées pour vérifier l’intégrité du message.
  •  

  • Chiffres asymétriques – sont d’autres méthodes comme le cryptage à clé publique (PKI) qui peuvent être utilisées pour authentifier les entités qui se parlent.
  •  

  • Les signatures numériques – sont une combinaison de résumé de message et de PKI qui, lorsqu’ils sont utilisés ensemble, assurent l’intégrité du message mais également la non-répudiation.
  •  

Maintenant que nous connaissons les objectifs d’une bonne sécurité de l’information et les outils de base qui sont appliqués pour les atteindre. Voyons comment ils sont appliqués pour former la base d’un bon réseau VPN.

 

Autorités de certification de confiance

 

Premièrement, l’idée de clés privées / publiques individuelles pour chaque hôte que vous souhaitez contacter s’est révélée problématique car vous auriez besoin d’une clé publique différente pour chaque hôte auquel vous vous connectez. Cela entraînerait également des problèmes avec les sites de commerce électronique HTTPS. Imaginez avoir besoin d’une clé distincte pour chaque site Web sécurisé que vous visitez. Pour surmonter ces problèmes d’évolutivité rencontrés par HTTPS et TSL concernant PKI, des autorités de certification (CA) de confiance ont été établies. Autorités de certification, émettez des certificats numériques qui sont de petits fichiers de données contenant des informations d’identification signées par la clé privée de l’autorité de certification. L’idée étant que l’autorité de certification intermédiaire (ICA) est approuvée par l’autorité de certification racine.

 

Certificate Authority Hierarchy De plus, le serveur et le client font confiance au même ICA. Ainsi, si la clé publique de l’ICA peut lire l’un ou l’autre des certificats numériques, alors c’est une entité vérifiée de confiance pour l’autre. Les certificats numériques sont ce qui fournit l’authenticité et la non-répudiation aux sites Web, aux personnes et aux appareils en ligne.

 

La poignée de main OpenVPN

 

Nous avons discuté de la poignée de main dans bon nombre de nos revues VPN. Voyons comment fonctionne cette poignée de main dans OpenVPN. Il peut être considéré comme quatre messages entre le client et le serveur:

 

Message 1

 

Le client envoie un message de bienvenue pour lancer la prise de contact. Ce message d’accueil comprend une liste de chiffres pris en charge par le client et un bit aléatoire. Il inclut également les versions de SSL / TSL qu’il autorisera.

 

Message 2

 

Le serveur renvoie le message bonjour. Le message d’accueil du serveur envoie le certificat du serveur qui inclut sa clé publique signée par la clé privée de l’autorité de certification. Il choisit et envoie également un chiffre à partir de la version SSL / TSL la plus élevée commune entre le client et le serveur. Il envoie ensuite le paramètre nécessaire pour générer la moitié de la clé commune du serveur (RSA, DHE, ECDHE, etc.).

 

OpenVPN Handshake Message 3

 

Le client utilise la clé publique de l’autorité de certification pour vérifier l’identité du serveur, puis récupère sa clé publique. Le client utilise ensuite la clé publique du serveur sur le message pour obtenir le paramètre du serveur afin de générer le secret pré-maître. Il envoie ensuite son certificat au serveur sur demande. Le client utilise également la clé publique du serveur pour crypter le secret pré-maître dans le cadre de l’étape d’échange / génération de clé client. Il calcule ensuite la clé principale et passe au chiffre choisi. Ensuite, il effectue une valeur de hachage de la poignée de main entière, la chiffre avec le chiffre choisi et l’envoie au serveur pour s’assurer qu’ils sont sur la même page concernant tout ce qui a été discuté pendant la poignée de main. Le HMAC fournit l’authentification et la non-répudiation pour le test.

 

Le serveur utilise la clé publique CA pour authentifier le client. Seul le serveur possède la clé privée nécessaire pour résoudre le pré-maître. Une fois cela fait, il calcule le maître partagé. Une fois les deux extrémités authentifiées, quatre clés différentes sont générées: une clé d’envoi HMAC, une clé de réception HMAC, une clé d’envoi de chiffrement / déchiffrement et une clé de réception de chiffrement / déchiffrement lors de l’étape de génération de clé.

 

Message 4

 

Le serveur passe au chiffrement choisi, déchiffre le message envoyé par le client et vérifie qu’il est d’accord. Il crée ensuite son propre test de finition HMAC et l’envoie au client. Une fois que le client a déchiffré cela et que les deux parties conviennent que tout a été envoyé et reçu correctement, la poignée de main se termine.

 

Chiffrement symétrique ultérieur des messages

 

Tous les messages suivants seront cryptés à l’aide du chiffre choisi et utiliser HMAC pour l’intégrité des données, l’authentification et la non-répudiation. Les clés seront périodiquement régénérées via un canal de contrôle séparé pour fournir une parfaite confidentialité vers l’avant pour la connexion avec une période de transition entre les changements de clé, de sorte qu’elle provoque un minimum d’interférences.

 

Exemple de chiffrement

 

Un exemple de chiffre typique est DHE RSA AES256 SHA256 . Les parties du chiffre sont les suivantes:

 

  • DHE – signifie utiliser l’échange de clés Diffie-Hellman avec des clés éphémères qui offre une parfaite confidentialité en avant
  •  

  • RSA – utilise des certificats pour l’authentification des entités (doit utiliser au moins 2048 bits).
  •  

  • AES256 – est le cryptage symétrique utilisé pour la messagerie confidentielle.
  •  

  • SHA256 – représente le code d’authentification de message (HMAC) utilisé pour l’authentification et l’intégrité des messages.
  •  

Caractéristiques d’OpenVPN

 

Le matériel précédent montre comment le logiciel OpenVPN utilise OpenSSL comme base de sa sécurité principale. Il a également des options de configuration qui aident à le rendre plus sûr contre les attaques inconnues et d’autres codages pour améliorer votre sécurité. Plus précisément, il isole le code de sécurité du code de transport, ce qui le rend facilement portable sur une variété de systèmes d’exploitation. Les autres fonctionnalités d’OpenVPN incluent:

 

  • Flexibilité – exécuté à l’aide d’adaptateurs TAP (pontage Ethernet) et TUN (routage IP de tunnel).
  •  

  • Performance – le code s’exécute rapidement et n’a aucune limite stricte sur les tunnels pris en charge.
  •  

  • NAT transversal – est rendu plus facile.
  •  

  • Authentification multiple – méthodes qui incluent des clés pré-partagées et des certificats PKI avec une prise en charge parfaite du secret de retransmission.
  •  

  • Facilité de configuration – signifie qu’une personne possédant des connaissances techniques en matière de sécurité et de réseau peut l’installer tout en conservant un niveau de sécurité élevé contrairement aux VPN basés sur IPSec. Les utilisateurs novices qui souhaitent utiliser la dernière sécurité OpenVPN Inc. OpenVPN devraient consulter leur service VPN Tunnel privé . Vous pouvez également consulter notre liste des meilleurs VPN personnels .
  •  

Il permet également l’équilibrage de charge et le basculement en utilisant des règles simples et des tables IP. Enfin, OpenVPN Access Server permet une gestion centralisée, ce qui en fait une solution idéale pour les entreprises de toutes tailles.

 

Solution VPN complète pour les particuliers, les PME ou les entreprises

 

OpenVPN Access Server est une solution logicielle VPN de tunnellisation réseau sécurisée complète qui intègre les capacités du serveur OpenVPN, les capacités de gestion d’entreprise, l’interface utilisateur OpenVPN Connect simplifiée et les packages logiciels OpenVPN Client. Il peut être installé sur les environnements Windows, MAC, Linux, Android et iOS. Il prend en charge un large éventail de configurations. Cela comprend tout, de l’accès à distance sécurisé et granulaire à votre propre réseau interne, au contrôle centralisé d’un réseau de petite entreprise, au contrôle précis des appliances virtuelles et des ressources du réseau de cloud privé.

 

OpenVPN Access Server se compose de trois composants principaux:

 

  • OpenVPN Server – Le serveur VPN est le composant sous-jacent d’OpenVPN Access Server qui fait tout le travail d’arrière-plan. Il est livré avec une interface graphique Web qui aide à gérer les composants sous-jacents du serveur VPN.
  •  

  • Admin Web Interface / Admin UI – L’interface Web Admin facilite une interface de gestion dans OpenVPN Access Server. Dans l’interface Web d’administration, un administrateur peut gérer les options VPN comme le routage, les autorisations utilisateur, les paramètres réseau du serveur, l’authentification et les certificats.
  •  

  • Connect Client – L’interface Connect Client est un composant d’OpenVPN Access Server qui permet aux utilisateurs de se connecter au VPN directement via leur navigateur Web. Le client Connect donne également aux utilisateurs des options pour télécharger leurs fichiers de configuration qui peuvent être utilisés sur d’autres clients OpenVPN.
  •  

Serveur de test gratuit

 

Vous pouvez télécharger gratuitement OpenVPN Access Server. Il est livré avec deux licences client gratuites à des fins de test. Cela signifie que vous pouvez créer un réseau VPN personnel sécurisé en plaçant le logiciel serveur sur votre ordinateur personnel, puis en installant le client sur votre ordinateur portable et votre appareil mobile. Cela vous permettrait d’accéder à votre réseau domestique en toute sécurité et à distance à partir des deux appareils.

 

VPN pour les petites et moyennes entreprises

 

Si, après avoir téléchargé et testé OpenVPN Access Server, vous souhaitez le faire évoluer, il s’adapte facilement à la taille de votre entreprise. Vous pouvez acheter plus de licences client. Chaque licence coûte 15 $ / an et elles sont vendues par banques de dix, ce qui signifie que vous devez acheter au moins 10 licences pour un total de 150 $. Ils offrent des remises sur les termes de l’année supplémentaire.

 

OpenVPN Client License Pricing Le logiciel serveur peut également être exécuté sur des machines physiques ou en tant qu’appliance virtuelle pour VMWare et Microsoft Hyper-V Virtualization Platform. L’achat de licences supplémentaires vous permet d’utiliser leur système de billetterie pour les questions d’assistance ou les problèmes spécifiquement liés au produit OpenVPN Access Server. Vous pouvez ensuite accéder à leur système de ticket d’assistance via leur site Web pour soumettre un ticket d’assistance. Les demandes déposées dans le système de billetterie sont traitées au mieux.

 

VPN pour l’entreprise et le cloud

 

OpenVPN Access Server est une solution complète de VPN VPN de tunnelage de réseau sécurisé. L’informatique intègre les capacités du serveur OpenVPN, les capacités de gestion d’entreprise, l’interface utilisateur OpenVPN Connect simplifiée et les packages logiciels OpenVPN Client ensemble. Il peut s’adapter aux environnements Windows, Mac et Linux OS. OpenVPN Access Server peut fonctionner avec Amazon Cloud, Microsoft Azure et Google Cloud. Le coût est basé sur apporter votre propre licence (BYOL) + le coût du cloud encouru.

 

OpenVPN Connect

 

Installation d’OpenVPN Connect

 

OpenVPN Connect peut être téléchargé à partir de la boutique Google Play. Il s’agit de l’application VPN officielle pour Android développée par OpenVPN, Inc. C’est un client universel qui dessert la suite complète des produits OpenVPN:

 

  • Tunnel privé – est un service VPN personnel offert par OpenVPN Inc.
  •  

  • Access Server – fournit une solution de serveur pour tout, des PME aux entreprises.
  •  

  • Serveur compatible OpenVPN – est une solution pour les serveurs auto-hébergés ou les VPN compatibles OpenVPN.
  •  

OpenVPN Connect fonctionne de manière transparente sur tous les appareils, quelle que soit la complexité de votre organisation ou de votre bande passante.

 

OpenVPN Connect

 

Utilisation d’OpenVPN Connect

 

Vous aurez besoin d’un abonnement compatible OpenVPN Compatible Server, Access Server ou Private Tunnel, selon le service que vous souhaitez utiliser:

 

Si vous voulez un service VPN personnel, appuyez sur «Tunnel privé». Entrez vos informations d’identification si vous avez déjà un compte. Sinon, vous pouvez vous inscrire à leur essai gratuit de 7 jours. Appuyez sur «Access Sever» pour ouvrir l’écran de profil. Saisissez le nom d’hôte, le nom d’utilisateur et le mot de passe fournis par votre administrateur pour accéder à votre réseau VPN professionnel. Enfin, vous pouvez nous utiliser le «Profil OVPN» pour importer un fichier .ovpn à partir du service compatible.

 

Quel que soit votre choix, vous aurez accès à la meilleure sécurité OpenVPN disponible. Tout votre trafic Internet sera crypté en toute sécurité et acheminé par tunnel vers votre serveur de destination.

 

Conclusions

 

OpenVPN Inc. est la société derrière OpenVPN, la norme de facto des logiciels open source pour sécuriser vos communications Internet. Il a été lancé en tant que projet OpenVPN en 2002 et a rassemblé l’une des plus grandes communautés d’utilisateurs dans l’espace open-source.

 

La sécurité se fait principalement au moyen de la bibliothèque OpenSSL. Cependant, il dispose de fonctionnalités de sécurité supplémentaires via ses paramètres de configuration. Il peut être installé en tant que pont Ethernet au moyen du pilote TAP ou d’un routeur IP via le pilote TUN. OpenSSL et OpenVPN sont deux des codes open source les plus examinés en raison de leur large base d’utilisateurs. OpenVPN subit également des audits de sécurité périodiques pour vérifier les vulnérabilités. Une fois trouvés, ils sont traités dans la prochaine version.

 

OpenVPN dispose également d’une solution VPN complète via son serveur d’accès OpenVPN. Il s’agit d’une solution VPN de tunnellisation réseau sécurisée complète qui intègre les capacités du serveur OpenVPN, la gestion d’entreprise, l’interface utilisateur OpenVPN Connect simplifiée et les packages logiciels OpenVPN Client. Il peut être installé sur les appareils Windows, MAC, Linux, Android et iOS. OpenVPN Access Server prend en charge un large éventail de configurations. Il peut être utilisé pour fournir une solution VPN pour les particuliers, les petites et moyennes entreprises ou les grandes entreprises. Il peut également être exécuté sur des machines physiques, des appliances virtuelles ou dans des environnements cloud.

 

Visit OpenVPN