Un proxy, un VPN et Tor font tous voir aux sites web une adresse IP qui n'est pas la vôtre — mais ils le font à des niveaux différents, pour des quantités différentes de votre trafic, avec des personnes différentes capables de regarder. Un proxy est configuré par application et est l'outil pour utiliser de nombreuses adresses délibérément. Un VPN encapsule tout le trafic d'un appareil dans un tunnel chiffré vers une seule sortie. Tor fait rebondir le trafic à travers trois relais bénévoles afin qu'aucune partie ne sache à la fois qui vous êtes et où vous allez. Choisir entre eux est une question de ce contre quoi vous vous protégez et de combien vous êtes prêt à payer en vitesse et en effort.

Les versions en une phrase

  • Proxy : « Envoyez les requêtes de cette application via cette adresse. » De nombreuses adresses, choisies par tâche, surcharge minimale. Le chiffrement dépend du protocole que vous utilisez à l'intérieur.
  • VPN : « Envoyez tout depuis cet appareil via un tunnel chiffré vers un serveur. » Configuré une fois, protège toute la machine, une IP de sortie à la fois.
  • Tor : « Envoyez le trafic de ce navigateur via trois relais aléatoires afin que personne ne puisse le tracer de bout en bout. » Anonymat le plus fort, le plus lent, et les IP de sortie Tor sont largement bloquées.

Comment chacun fonctionne

Proxy

Votre application se connecte au serveur proxy et lui demande de récupérer des choses. Le proxy se connecte à la destination avec sa propre IP et relaie la réponse. Il se situe au niveau de la couche application (proxys HTTP) ou juste en dessous (SOCKS5), et seules les applications que vous configurez l'utilisent. Le trafic entre vous et un proxy HTTP peut être non chiffré ; le trafic HTTPS vers la destination reste chiffré de bout en bout et le proxy le relaie en aveugle. Si vous êtes nouveau dans les mécanismes, commencez par ce qu'est un serveur proxy.

VPN

Un client VPN installe une interface réseau virtuelle sur votre appareil. Le système d'exploitation achemine tout le trafic dans cette interface ; le client chiffre chaque paquet et l'envoie au serveur VPN, qui le déchiffre et le transmet à Internet depuis l'IP du serveur. Tout — navigateur, e-mail, mises à jour système, jeux — sort de ce serveur unique. Votre FAI ne voit qu'un flux chiffré vers une adresse ; le fournisseur VPN voit tout ce que votre FAI voyait auparavant.

Tor

Le navigateur Tor construit un circuit à travers trois relais : un garde, un milieu et une sortie. Le trafic est enveloppé dans trois couches de chiffrement ; chaque relais enlève une couche et n'apprend que le saut précédent et le suivant. Le garde connaît votre IP mais pas votre destination ; la sortie connaît la destination mais pas votre IP ; le milieu ne connaît ni l'une ni l'autre. Les circuits changent toutes les dix minutes. C'est le routage en oignon, et c'est ce qui rend Tor qualitativement différent : il n'y a pas d'opérateur unique qui puisse voir les deux extrémités.

Côte à côte

ProxyVPNTor
PortéePar application (ou par requête)Appareil entierNavigateur Tor (ou applications explicitement routées via lui)
Chiffrement vers l'intermédiaireOptionnel (HTTPS/SOCKS5 sur TLS si proposé) ; souvent aucunToujoursToujours, trois couches
Nombre d'IP de sortie disponiblesBeaucoup — des milliers, sélectionnablesUne à la fois (changer de serveur manuellement)Aléatoire ; environ 1 000 relais de sortie dans le monde
Qui peut voir votre traficOpérateur du proxy (métadonnées ; contenu si pas HTTPS)Opérateur VPN (toutes les métadonnées ; contenu si pas HTTPS)Aucun relais ne voit à la fois la source et la destination ; la sortie voit le texte en clair si pas HTTPS
VitesseRapide (datacenter) à modérée (résidentiel/mobile)Bonne ; un seul saut plus surcharge de chiffrementLente ; trois sauts via la bande passante bénévole
Bloqué par les sites web ?Datacenter souvent ; résidentiel/mobile rarementLes plages VPN commerciales sont souvent signaléesLes relais de sortie sont largement bloqués ou soumis à des CAPTCHA
ConfigurationPar application ; hôte + port + identifiantsInstaller le client, un clicTélécharger le navigateur Tor, l'ouvrir
CoûtPar IP, par Go ou par portForfait mensuelGratuit
Travail multi-identitéConçu pour celaPas pratique (une seule sortie)Pas conçu pour cela ; nouveau circuit ≠ nouvelle identité
Modèle de menace qu'il correspond« Ce site devrait voir une origine différente »« Mon réseau / FAI ne devrait pas voir ce que je fais »« Personne ne devrait pouvoir me relier à cela »

Ce que chacun ne protège pas

Aucun des trois ne modifie votre empreinte de navigateur, vos cookies ou les comptes auxquels vous vous connectez. Connectez-vous à votre e-mail personnel via l'un d'eux et le site sait exactement qui vous êtes. Tous les trois remplacent l'origine réseau ; aucun ne remplace l'identité que vous présentez par-dessus. Le navigateur Tor va plus loin en fournissant une empreinte standardisée pour que tous les utilisateurs de Tor se ressemblent, c'est pourquoi utiliser Tor dans un navigateur normal défait une grande partie de l'intérêt.

Deux fuites méritent d'être nommées car elles touchent aussi bien les utilisateurs de proxys que de VPN :

  • Fuites DNS : si la résolution de noms passe par le résolveur de votre FAI pendant que le trafic passe par le tunnel, votre FAI apprend toujours chaque domaine que vous visitez. Les clients VPN gèrent généralement cela ; avec les proxys, vous devez utiliser le DNS distant (SOCKS5 avec résolution de nom d'hôte, ou le résolveur du proxy).
  • Fuites WebRTC : les navigateurs peuvent divulguer votre IP locale et publique via WebRTC indépendamment des paramètres de proxy. Désactivez-le ou utilisez un navigateur qui le fait. Notre liste de vérification pour tester un proxy couvre les deux.

Quand utiliser lequel

Vous voulez…UtilisezParce que
Masquer la navigation sur un Wi-Fi public ou à votre FAIVPNLe chiffrement de tout l'appareil est le but ; une seule sortie est acceptable
Regarder un catalogue de streaming depuis un autre paysVPN (ou un proxy résidentiel)Une sortie de confiance dans le bon pays ; les VPN sont les plus simples
Scraper un site à volumeProxy (rotatif)Vous avez besoin de nombreuses IP et d'un contrôle par requête ; un VPN ne vous en donne qu'une
Gérer plusieurs comptes sur une plateformeProxy (une IP statique par compte)Chaque identité a besoin de sa propre adresse stable ; voir rotation et comptes
Vérifier comment vos annonces ou résultats de recherche apparaissent dans une autre villeProxy (résidentiel géo-ciblé)Nécessite un emplacement spécifique et de ressembler à un local
Router un script ou un outil via une IP spécifique sans toucher au reste de la machineProxyLa portée par application est exactement ce qu'est un proxy
Communiquer ou rechercher là où être identifié comporte un risque réelTorSeul Tor supprime l'intermédiaire de confiance unique
Accéder aux services .onionTorIls n'existent qu'à l'intérieur du réseau Tor
À la fois vous cacher de votre FAI et utiliser de nombreuses IPVPN + proxy en chaîneVPN pour le saut local, proxy pour la sortie ; attendez-vous à une latence supplémentaire

Peut-on les combiner ?

Oui, et les gens le font, selon deux schémas courants :

  • VPN → proxy. Le VPN masque l'utilisation du proxy à votre réseau local et à votre FAI ; le proxy fournit l'IP de sortie spécifique dont la tâche a besoin. Courant pour les équipes travaillant depuis des réseaux restrictifs.
  • Tor → proxy (ou VPN → Tor). Ajoute une couche supplémentaire de masquage de la source au prix d'une vitesse considérablement réduite. Ajouter un proxy après Tor est parfois utilisé pour atteindre des sites qui bloquent les relais de sortie, mais cela donne à l'opérateur du proxy votre destination et sape une partie du modèle de Tor. Ne le faites que si vous comprenez exactement ce que vous échangez.

La mise en chaîne ne multiplie pas l'anonymat ; elle ajoute des sauts et des points de défaillance. Choisissez l'outil le plus simple qui satisfait votre menace réelle.

Questions fréquemment posées

Un VPN est-il plus sécurisé qu'un proxy ?

Un VPN chiffre toujours le trafic entre vous et le serveur VPN ; de nombreux proxys ne chiffrent pas ce saut. Donc contre quelqu'un qui surveille votre réseau local, oui. Contre le site web que vous visitez, les deux présentent simplement une IP différente ; la « sécurité » là dépend de la réputation de l'IP et de votre navigateur, pas de l'outil utilisé.

Tor est-il un VPN ?

Non. Un VPN est un opérateur de confiance unique à travers lequel vous envoyez tout ; Tor est un réseau de relais indépendants conçu pour qu'aucun opérateur ne voie le chemin complet. Tor est plus lent et ses sorties sont plus souvent bloquées, mais il offre un type d'anonymat qu'un VPN ne peut structurellement pas offrir.

Un site web peut-il savoir si j'utilise un proxy, un VPN ou Tor ?

Les IP de sortie Tor sont publiées, donc oui, toujours. Les plages VPN commerciales et de proxys datacenter sont largement cataloguées, donc généralement. Les IP de proxys résidentiels et mobiles sont impossibles à distinguer des utilisateurs ordinaires par l'IP seule, c'est pourquoi elles coûtent plus cher.

Lequel est le plus rapide ?

Un proxy datacenter, puis un VPN, puis les proxys résidentiels/mobiles, puis Tor. L'ordre suit le nombre de sauts et si le trafic passe par des connexions grand public ou bénévoles.

Ai-je besoin d'un proxy si j'ai déjà un VPN ?

Seulement si vous avez besoin de quelque chose qu'un VPN ne peut pas donner : plusieurs IP de sortie simultanées, un routage par application ou par requête, des emplacements spécifiques au niveau de la ville, ou une réputation résidentielle/mobile. Pour la confidentialité personnelle, le VPN seul suffit.

Tor est-il légal ?

Dans la plupart des pays, oui ; il est développé par une organisation à but non lucratif et utilisé par des journalistes, des chercheurs et des gens ordinaires. Certains pays le restreignent ou le bloquent. Comme pour les proxys, la légalité s'attache à ce que vous faites, pas à l'outil.