Pouvez-vous faire confiance au service VPN de Google avec vos données privées?
Les réseaux privés virtuels (VPN) ne sont jamais loin des actualités, qu'il s'agisse de discussions sur la confidentialité, la sécurité, l'accès à du contenu géo-restreint, ou autre. Bien que l'utilisation d'un VPN soit une excellente idée, cela dépend vraiment de l'identité de votre fournisseur VPN.
Google propose désormais également un VPN dans le cadre de son service de stockage en nuage par abonnement Google One, qui a fait vibrer les langues.
En termes simples, pouvez-vous faire confiance à un VPN Google?
Qu'est-ce que Google VPN?
VPN by Google One, pour donner au service son nom propre, est un service de sécurité disponible pour les clients Google One. Le VPN Google est disponible pour les abonnés basés aux États-Unis au plan de stockage de 2 To et à tout ce qui dépasse ce niveau pour le moment.
En fonction du succès du VPN de Google One, le service finira également par filtrer vers des plans de stockage plus petits.
Comment fonctionne le VPN de Google One?
VPN by Google One est un service VPN régulier, selon le livre blanc [PDF].
Lorsque vous activez le VPN, votre trafic Internet est acheminé via un serveur VPN Google avant de revenir sur Internet plus large. C'est l' image générale du fonctionnement des services VPN . Google identifie un lien faible dans la structure VPN standard par lequel l'identité de l'utilisateur est compromise en liant les activités en ligne à un identifiant de session.
VPN by Google One propose d'éliminer ce problème en "séparant l'authentification de l'abonné de l'utilisation du service".
Cela signifie que, chaque fois que vous lancez VPN par Google One, le service insère un bloc cryptographique spécial, connu sous le nom d'algorithme aveugle, entre votre identité et votre identifiant de session, vous éloignant davantage de votre activité en ligne.
Comme toujours, vous devez noter à ce stade qu'un VPN n'arrête pas l'enregistrement des services en ligne lorsque vous accédez à vos comptes. Facebook sait toujours que vous vous connectez à Facebook, quel que soit votre VPN. Il ne sait tout simplement pas d'où vous vous connectez, c'est tout. Ce n'est pas pour minimiser l'utilité d'un VPN, mais comprendre son fonctionnement vous aidera à l'utiliser correctement, dans des limites et des attentes raisonnables.
Le VPN de Google One est-il sans journal?
Comme l'indique le livre blanc, le VPN de Google One est un service sans journal. Cela signifie que Google ne collectera pas de journal d'informations sur votre session Internet lors de l'utilisation de son VPN. Les VPN sans journal sont importants car ils signifient qu'il n'y a aucune trace de votre navigation ou de votre session Internet sur le serveur VPN si le fournisseur reçoit une demande de données des autorités.
Le livre blanc indique que "les données suivantes ne sont PAS enregistrées par le VPN":
- Trafic réseau, y compris DNS (Domain Name System)
- Adresses IP des appareils connectés au VPN
- Bande passante utilisée par un utilisateur individuel
- Horodatages de connexion par utilisateur
Considérant que les types de données suivants sont collectés:
- Débit agrégé
- Temps de fonctionnement agrégé du tunnel VPN
- Latence de configuration du tunnel VPN agrégé
- Taux de bande passante total agrégé
- Taux de perte de paquets agrégés
- Taux d'échec agrégés du tunnel VPN
- Tentatives agrégées du tunnel VPN
- Service d'agrégation / CPU du serveur et charge de la mémoire
- Taux d'erreur de configuration du tunnel VPN agrégé
VPN by Google One ouvrira ses bibliothèques client VPN via GitHub , permettant à quiconque d'auditer le code source VPN. Google soumettra également ses systèmes côté serveur et de bout en bout à un audit tiers, ce que font les meilleurs services VPN pour valider leurs revendications de confidentialité.
Pouvez-vous faire confiance à un service VPN Google?
La grande question est de savoir si vous pouvez faire confiance à un service VPN sous le contrôle de l'une des plus grandes sociétés de publicité au monde. Beaucoup de battage médiatique et d'hyperbole entourent tout ce qui a trait à Google, notamment un produit généralement associé à la confidentialité.
Alors, pouvez-vous faire confiance au VPN de Google One pour protéger votre vie privée?
ProtonVPN axé sur la confidentialité (exploité par Proton Technologies, qui gère également ProtonMail) ne le croit pas. La société a lancé un appel passionné pour résister au VPN de Google One et rejeter les avancées de Google dans le secteur VPN.
«Les VPN sont depuis longtemps des outils en ligne essentiels qui offrent sécurité, liberté et, surtout, confidentialité. Chaque jour, des centaines de millions d'internautes se connectent à un VPN pour empêcher que leurs activités en ligne ne soient suivies et surveillées afin de pouvoir y accéder en privé. En d'autres termes, l'objectif même d'un VPN est d'empêcher le type de surveillance dans lequel Google s'engage à une échelle massive et sans précédent. "
Des mots forts de ProtonVPN. Mais pour de nombreux défenseurs de la vie privée, ils ont frappé dans le mille. À d'innombrables occasions, Google a montré que la confidentialité finirait par tomber au bord du chemin à la recherche de profits et d'un meilleur contrôle du marché.
L'article ProtonVPN est centré sur l'affirmation selon laquelle les VPN posent un problème pour Google, empêchant l'entreprise d'aspirer vos données et de vous regrouper dans des profils publicitaires. Le livre blanc reconnaît que «jusqu'à 25% de tous les internautes ont accédé à un VPN au cours du dernier mois de 2019», occultant leur activité Internet de Google.
L'introduction du VPN Google change cela. Beaucoup voient l'introduction d'un VPN Google comme une capture directe de 25% des internautes qui tentent d'améliorer leur confidentialité. Au lieu d'envoyer leurs données via un VPN privé, ils acheminent leurs données via des serveurs VPN appartenant à Google. C'est sans parler des 75% d'internautes restants que Google ciblera également.
Ce n'est pas le seul problème avec le VPN de Google One.
Par exemple, Google est une société américaine et est donc soumise à la législation américaine. Si le gouvernement vient frapper à la porte de Google VPN, Google n'a d'autre choix que de transmettre les informations qu'il détient. Bien sûr, si les affirmations selon lesquelles le VPN de Google One est sans journal sont exactes, ce ne sera pas un problème.
La sécurité et la confidentialité sont importantes pour les consommateurs
Les consommateurs prennent conscience de la menace de violations de la vie privée des grandes entreprises technologiques et du manque de recours dont ils disposent. En 2020, le nombre d'utilisateurs de Facebook a diminué pour la première fois aux États-Unis et au Canada, de nombreux commentaires d'utilisateurs citant des problèmes de confidentialité ainsi que le potentiel de préjudice sociétal du réseau social.
Tout comme Apple fait la promotion de l'iPhone en tant qu'outil de confidentialité, Google tente de persuader et d'assurer aux utilisateurs qu'ils sont dignes de confiance; que vous pouvez leur faire confiance avec toutes vos données, tout le temps.
Peu importe qui vous êtes, les préoccupations concernant le modèle commercial de base de Google (publicité et monétisation des données) sont réelles.
Les grandes entreprises technologiques ont également eu des abus de VPN. Facebook a lancé son service VPN Onavo et a reçu un accueil similaire, pas seulement de la part de ceux qui s'intéressent vivement à la confidentialité. Facebook a utilisé Onavo VPN pour collecter les habitudes de navigation des utilisateurs, permettant au réseau de médias sociaux de monétiser efficacement les habitudes de navigation menées dans un environnement sécurisé et privé.
En bref, il s'agissait d'un abus de confiance grave mais tout à fait attendu, et Onavo VPN a été retiré du marché . Notamment, Apple a supprimé Onavo VPN de l'App Store pour violation des règles de collecte de données, tandis que l'application restait active sur le Play Store de Google.
Les VPN sont importants, mais devriez-vous utiliser le VPN de Google One?
Il existe d'innombrables excellents services VPN qui ne vous suivent catégoriquement pas, ne consignent pas vos sessions utilisateur et ne résident pas aux États-Unis.
Par exemple, ExpressVPN est systématiquement classé comme l'un des meilleurs services VPN du marché, a soumis son code source à un audit tiers et protégera vos données. J'utilise moi-même ExpressVPN et je n'ai jamais été déçu de leur service. Si vous recherchez un nouveau VPN, utilisez notre lien pour obtenir une réduction exclusive de 49% sur un abonnement ExpressVPN .
"Si vous utilisez le VPN de Google, vous faites confiance à une entreprise dont le modèle commercial est la surveillance."
Les VPN sont importants pour la confidentialité des utilisateurs. Il est tout à fait compréhensible que les utilisateurs ne font pas confiance à Google en ce qui concerne leur confidentialité lorsque de meilleures options sont disponibles. De plus, lorsque les autres grandes entreprises technologiques se lancent inévitablement dans le secteur des VPN, comme Amazon, nous conseillons également une grande prudence.