Installez un VPN et vous pourriez penser que vos activités Internet sont entièrement protégées contre les fouineurs. Avec chaque site auquel vous accédez, toutes les données que vous transférez sont envoyées via le tunnel crypté sécurisé du VPN et les protègent ainsi des regards indiscrets.
Malheureusement, si la connexion VPN échoue (par exemple, problème de serveur, signal Wi-Fi faible, réseau surchargé, etc.), votre appareil peut basculer sur votre connexion non protégée habituelle. Les sites obtiennent alors votre véritable adresse IP, les points d’accès Wi-Fi peuvent voir les sites Web auxquels vous accédez et le VPN ne chiffrera aucune de vos données.
La plupart des fournisseurs de VPN gèrent cette situation en proposant un kill switch – bien que certains lui donnent un nom différent, comme Network Lock d’ExpressVPN ou le pare-feu de Windscribe. Mais est-ce une solution efficace ?
Dans cet article, nous expliquerons à quoi sert un kill switch, les différents types de kill switch disponibles et comment vous assurer que votre kill switch VPN est correctement configuré.
À quoi sert un kill switch VPN ?
L’idée derrière un kill switch est simple. Essentiellement, si la connexion VPN tombe, le kill switch s’active et bloque l’accès Internet de votre appareil. Cela vous évite d’envoyer accidentellement des données en dehors du tunnel VPN sécurisé, car si le tunnel échoue, vous ne pourrez plus envoyer de données.
Chaque plateforme a ses propres outils pour y parvenir. Une application VPN Android peut utiliser le paramètre « VPN toujours activé » d’Android, par exemple (Paramètres, Connexions, Plus de paramètres de connexion, VPN.) Mais les VPN Windows utilisent souvent la plate-forme de filtrage Windows (la technologie derrière le pare-feu Windows) et Les applications VPN pour Mac et iPhone ont d’autres techniques qui leur sont propres.
Si le VPN tombe, alors que le kill switch se déclenche, votre application VPN essaie généralement de se reconnecter. Une fois le tunnel rétabli, votre accès Internet est automatiquement restauré.
En passant, toute cette complexité multiplateforme rend difficile pour les fournisseurs de VPN d’offrir un kill switch sur chaque type d’appareil. Gardez cela à l’esprit si vous visitez le site Web d’un fournisseur et qu’il se vante d’avoir un excellent kill switch, mais ne répertorie pas les plates-formes prises en charge. Vérifiez le reste du site, peut-être dans les pages d’assistance, pour savoir s’il existe un kill switch sur toutes les applications.
Modes de coupe-circuit
Bien que le concept d’un kill switch soit simple, la réalité est plus compliquée, car chaque fournisseur et application a sa propre façon de travailler. Il existe deux approches communes.
Le type le plus populaire, tel que le verrouillage réseau d’ExpressVPN sous Windows, ne bloque votre accès Internet que si le VPN tombe de manière inattendue. Si vous vous déconnectez manuellement ou fermez l’application VPN, le kill switch est désactivé et vous êtes libre de naviguer comme d’habitude.
Mais d’autres (y compris l’application Windows de NordVPN) n’autorisent aucun accès à Internet à moins que vous ne soyez connecté au VPN. Si vous vous déconnectez manuellement ou fermez l’application, vous ne pourrez pas vous connecter tant que la connexion VPN n’est pas rétablie.
Ce qui est le mieux dépend de vos besoins.
NordVPN garantit la sécurité mais peut être un problème, si vous devez utiliser votre navigateur, trouvez que le VPN est en panne et devez attendre pour vous reconnecter.
L’approche d’ExpressVPN est plus pratique, mais augmente également le risque de sécurité potentiel, car il est possible que vous oubliiez de vous connecter au VPN avant d’utiliser le Web pour quelque chose de sensible.
Si vous n’arrivez pas à vous décider, cherchez un fournisseur qui prend en charge les deux. Par exemple, le pare-feu de Windscribe utilise par défaut un mode automatique qui fonctionne comme le verrouillage réseau d’ExpressVPN, mais une option Always On fonctionne davantage comme NordVPN, bloquant tout accès Internet à moins que le VPN ne soit activé.
Qu’est-ce qu’un kill switch au niveau de l’application ?
NordVPN et une poignée d’autres fournisseurs incluent également un kill switch au niveau de l’application.
Cette technologie surveille votre système et, si elle détecte une perte de connexion, ferme les applications que vous spécifiez. Vous pouvez demander à l’application VPN de fermer votre navigateur et votre client torrent, par exemple, en vous assurant qu’ils n’utiliseront pas une connexion non protégée.
Les kill switch au niveau de l’application n’offrent pas beaucoup de sécurité. Mais ils sont également moins susceptibles de vous gêner que le type habituel, car ils n’affectent que les applications que vous spécifiez et ne bloquent rien d’autre.
Si vous n’avez besoin que de la protection la plus basique pour une ou deux applications, un kill switch au niveau de l’application peut être utile. Mais si vous cherchez quelque chose de plus complet, nous nous en tiendrons à un kill switch à l’échelle du système.
Dois-je utiliser un kill switch ?
Un kill switch est une dernière ligne de défense si votre VPN échoue, un moyen de garantir que vos actions en ligne restent cachées aux autres.
Mais comme nous en avons discuté, certains kill switchs peuvent être un problème d’utilisation, surtout s’ils ne vous permettent pas d’accéder à Internet à moins que le VPN ne soit opérationnel.
Si vous êtes un militant qui doit protéger votre identité, accéder à des ressources professionnelles ou à des sites sensibles via un réseau Wi-Fi public, télécharger des torrents ou d’autres opérations sensibles, il est alors important de rester en sécurité et nous vous recommandons d’activer votre coupe-circuit.
Si votre utilisation de VPN n’est pas si critique pour la confidentialité et que vous utilisez principalement le service pour débloquer des sites Web en streaming, alors un kill switch est moins important. Cependant, il n’y a aucun mal à l’essayer au moins, nous essaierons donc un kill switch lorsque vous installez une application pour la première fois, et ne le désactivez que si vous rencontrez des problèmes.
Comment activer un kill switch ?
Un kill switch est si important que chaque application VPN pourrait l’activer par défaut, mais ce n’est pas toujours vrai. Si vous pensez avoir besoin d’un kill switch, ou si vous êtes simplement curieux de voir ce que propose votre application, rendez-vous dans vos paramètres VPN et recherchez les options pertinentes.
Parfois, il est facile de trouver la bonne page (NordVPN a une section « Kill Switch »), mais vous devrez souvent regarder de plus près. L’application Windows d’ExpressVPN a des paramètres de verrouillage réseau sur sa page Général ; CyberGhost a une option Kill-Switch automatique dans ses paramètres de confidentialité, et le paramètre de Surfshark se trouve dans son menu Connectivité.
Si votre application a des paramètres distincts par protocole, vérifiez-les également. Par exemple, l’application Mac d’IPVanish a une option Kill Switch sur sa page de paramètres OpenVPN.
Comment configurer un kill switch ?
De nombreuses applications n’ont qu’une simple option d’arrêt d’urgence, mais certaines vous en donnent plus. Par exemple, le kill switch Windows de Private Internet Access peut être défini sur Toujours (bloquer tout le trafic Internet sauf si le VPN est connecté) ou Automatique (bloquer le trafic Internet si la connexion VPN tombe de manière inattendue, mais l’autoriser lorsque vous vous déconnectez manuellement.)
Recherchez d’autres paramètres qui pourraient vous aider. Si la connexion est interrompue, par exemple, vous voudrez probablement le savoir, alors assurez-vous que toute option de notification est activée. Et s’il existe un paramètre de reconnexion automatique, activez-le également et l’application devrait se reconnecter au VPN en quelques secondes.
Une fois que vous êtes complètement configuré, testez votre kill switch VPN pour avoir une idée générale de son fonctionnement comme prévu.
Répétez maintenant le processus pour les applications VPN sur chacun de vos autres appareils. Comme nous l’avons mentionné ci-dessus, gardez à l’esprit que chaque plate-forme peut avoir ses propres paramètres de kill switch. Les noms et les options des menus peuvent varier d’une plate-forme à l’autre, alors assurez-vous de parcourir toutes les options disponibles et recherchez tout ce qui est pertinent.