Ce qu'un VPN masque vraiment, et ce que les métadonnées révèlent

Un VPN masque votre trafic, pas vos métadonnées
Un VPN établit un tunnel chiffré entre votre appareil et un serveur exploité par le fournisseur. Tout ce qui se trouve dans ce tunnel — les pages que vous chargez, les messages que vous envoyez, les fichiers que vous téléchargez — est illisible pour quiconque observe le réseau entre vous et ce serveur. Cette partie est réelle, et c'est celle que le marketing des VPN décrit habituellement.
Ce que le tunnel ne change pas, c'est la forme du trafic qui l'entoure. Le serveur du fournisseur doit tout de même acheminer vos paquets vers leurs véritables destinations, et chaque saut à partir de ce serveur peut voir où vont ces paquets même s'il ne peut pas les lire. Le terme qui désigne ces informations environnantes est « métadonnées », et c'est la partie de l'histoire qu'un VPN ne traite pas.
Ce que sont réellement les métadonnées
Les métadonnées sont tout ce qui concerne une communication, sauf son contenu. Pour un flux réseau, elles comprennent :
Source et destination — quelle adresse parle à quelle adresse, et à quel service ou domaine ces adresses appartiennent.
Le moment — quand la connexion a commencé, combien de temps elle a duré, et si elle a eu lieu à une heure prévisible.
Le volume — combien d'octets ont circulé dans chaque sens, et comment ce flux a évolué au fil de sa durée.
La fréquence et le schéma — à quelle fréquence la même paire d'extrémités communique, et quelles autres extrémités apparaissent à ses côtés.
Aucun de ces champs n'est chiffré par un VPN, et aucun n'a besoin d'être déchiffré pour être utile. Une adresse de destination, un horodatage et un nombre d'octets suffisent souvent à cerner ce que faisait une personne plus précisément que ne le ferait le contenu.
Pourquoi le cadrage de la « collecte massive » compte
Le 2 septembre 2026, le sénateur américain Ron Wyden a écrit au directeur de la NSA, le général Joshua M. Rudd, pour demander à l'agence de mettre à jour ses recommandations publiques de cybersécurité concernant les VPN. Wyden citait une note du Congressional Research Service qu'il avait demandée, laquelle indiquait que « la force du chiffrement ne protège pas à elle seule les utilisateurs contre une menace avancée et persistante menant une collecte massive de données de trafic ».
Le mot à remarquer est « massive ». Analyser les enregistrements de flux d'une seule personne est coûteux et ciblé. Collecter les enregistrements de flux de tout le monde puis y rechercher des motifs est un type d'opération différent, et un VPN à saut unique ne le neutralise pas. La préoccupation exprimée dans la lettre était formulée autour de personnes pour qui cette distinction a des conséquences : personnels gouvernementaux, sous-traitants de la défense, journalistes et défenseurs des droits humains.
Wyden demandait des réponses non classifiées pour le 20 septembre 2026. Il vaut la peine d'être précis sur ce dont il s'agit : la lettre d'un sénateur et une note de recherche, et non un consensus technique établi ni une modification des règles publiées d'une agence.
Ce qu'un VPN à saut unique masque, et ce qu'il ne masque pas
Dit simplement, un VPN commercial standard fait ceci :
Il masque le contenu de votre trafic à votre réseau local, à votre fournisseur d'accès et à quiconque se trouve entre vous et le serveur VPN.
Il masque votre véritable adresse IP aux sites que vous visitez, qui voient à la place le serveur VPN.
Il déplace la confiance — plutôt que votre fournisseur d'accès qui voit vos destinations, c'est votre fournisseur VPN.
Et il ne fait pas ceci :
Il ne masque pas vos destinations au fournisseur VPN. Le fournisseur doit acheminer ces connexions, il peut donc voir quels sites et services vous joignez, et quand.
Il ne rend pas votre trafic non identifiable. Les protocoles de tunnel ont des signatures reconnaissables, si bien qu'un observateur peut souvent dire que vous utilisez un VPN même quand il ne peut pas dire ce que vous faites.
Il ne masque pas la taille et le rythme des flux. Corréler le volume et le rythme du trafic entrant et sortant d'un tunnel peut révéler beaucoup de choses sans aucun déchiffrement.
Il ne détache pas votre trafic de vous. Les informations de compte, les relevés de paiement et les sessions actives peuvent relier un tunnel à une personne, quoi que le tunnel dissimule.
Ce que changent le multi-saut, l'onion routing et les relais
La note du Congressional Research Service suggérait que les technologies à serveurs multiples — Apple iCloud Private Relay, Tor et Nym — peuvent offrir une meilleure protection qu'un VPN commercial à saut unique standard. La raison est structurelle : elles scindent le chemin de sorte qu'aucun opérateur unique ne voit à la fois qui vous êtes et ce que vous joignez.
Les conceptions ne sont pas identiques. Un VPN multi-saut ou double enchaîne deux serveurs, généralement d'un même fournisseur. Tor achemine le trafic via trois relais et est conçu pour qu'aucun relais unique ne connaisse les deux extrémités de la connexion. iCloud Private Relay utilise deux sauts séparés, Apple plus un relais tiers, et couvre la navigation Safari plutôt que tout le trafic. Nym est un mixnet, qui ajoute une obfuscation temporelle par-dessus le routage.
Chacun a un coût réel. Tor est nettement plus lent et se heurte au blocage ou aux vérifications de nombreux services. Private Relay ne couvre que le trafic de Safari et n'est pas un VPN polyvalent. Les VPN multi-saut réduisent le débit et sont généralement exploités par une seule entreprise : l'hypothèse de confiance est donc diluée plutôt que supprimée. Les mixnets sont lents et relativement petits, et leurs garanties dépendent du nombre de personnes qui les utilisent au même moment.
Deux mises en garde. Plus de sauts signifie plus de parties susceptibles de conserver des enregistrements, et une conception ne vaut que par son opérateur le plus faible. Et la suggestion de la note plaide pour un examen de l'architecture ; elle ne conclut pas que l'un de ces outils est sûr pour tous les modèles de menace.
Ce qu'un utilisateur ordinaire doit en retenir
La conclusion honnête n'est pas que les VPN sont inutiles. Un VPN masque encore votre navigation à votre fournisseur d'accès, vous protège sur les réseaux non fiables, tient votre IP à l'écart des sites qui n'en ont pas besoin et augmente le coût d'une surveillance locale et opportuniste. C'est un bénéfice réel, et pour la plupart des gens sur la plupart des réseaux, cela vaut la peine.
Ce qu'il n'est pas, c'est l'anonymat. Si votre objectif est de rendre difficile à un adversaire bien doté en ressources l'identification des services que vous utilisez et du moment où vous les utilisez, un VPN commercial à saut unique est un outil de la mauvaise forme, et aucun réglage de protocole n'y changera rien. Considérez un VPN comme une couche, et soyez sceptique face à tout fournisseur qui traite « chiffré » et « anonyme » comme un seul mot.
En résumé
Un VPN chiffre un tunnel et masque votre IP. Il ne masque pas le fait que vous utilisez un tunnel, qui vous joignez à travers lui, ni quand. C'est cet écart qui fait revenir la question des métadonnées dans les débats de politique publique, et qui fait que la question utile au sujet de tout outil de confidentialité n'est pas de savoir s'il est chiffré, mais qui peut encore voir quoi.


