Aller au contenu principal
Windscribe

Nous sommes le VPN au chiffrement le plus puissant. Point final.

Optez pour un VPN qui ne pille pas vos données et ne vous vend pas une sécurité « allégée » au rabais. Windscribe protège votre navigation, vos applications et vos requêtes DNS avec le même chiffrement sans compromis, quelle que soit la formule. Commencez gratuitement.
Nous sommes le VPN au chiffrement le plus puissant. Point final.

Cryptographie renforcée

Un chiffrement authentifié moderne dans chaque application : WireGuard, OpenVPN, IKEv2, Stealth et WSTunnel, ainsi qu'une version récente de TLS dans les extensions de navigateur.

Protection étanche contre les fuites

Notre Firewall bloque toute connexion en dehors du tunnel avant que les données ne s'échappent, mettant fin au cirque des fuites d'IP et de DNS.

Aucun journal permettant de vous identifier

Le chiffrement ne sert à rien si un serveur vous surveille. Nous ne conservons ni adresses IP sources, ni journaux de session, ni historique de navigation. Point final.

Nous utilisons le chiffrement le plus puissant qui soit

Votre sécurité en ligne nous tient à cœur. Vraiment. C'est pourquoi nous brouillons votre trafic Internet à un point tel que quiconque tente de vous espionner se heurte à un mur de pur bruit mathématique.

La pile cryptographique

Ce qui brouille votre trafic en coulisses
Algorithmes de chiffrement authentifié 256 bits : AES-256-GCM et ChaCha20-Poly1305
Échanges de clés renforcés pour chaque négociation cryptographique
Confidentialité persistante
La protection post-quantique est active sur les connexions WireGuard

Sans exception

La pile complète, sans compromis, partout
Sur chaque protocole que nous proposons
Pour chaque utilisateur, sur chaque plateforme
Y compris avec la formule gratuite
Un chiffrement puissant sur chaque protocole, pour chaque utilisateur, y compris avec la formule gratuite, et une protection post-quantique disponible sur WireGuard.

Plus puissant là où ça compte vraiment

La plupart des VPN traitent la sécurité comme un buffet où la moitié des plats est laissée en plein soleil. Pas nous.

Aucun mode faible. Nulle part

Un chiffrement authentifié moderne sur chaque protocole. Chaque paquet à l'intérieur du tunnel est chiffré, authentifié et protégé contre toute altération.

Un échange de clés venu du futur

Les clés de session sont négociées au moyen d'échanges de clés renforcés, et WireGuard ajoute une couche post-quantique conçue pour vous protéger des attaques qui consistent à collecter les données aujourd'hui pour les déchiffrer plus tard.

Des clés qui s'autodétruisent

La confidentialité persistante protège chaque session, et votre clé prépartagée WireGuard change à chaque connexion à votre compte. Le trafic d'hier reste scellé à jamais.

Puissant par défaut

Il n'y a pas de curseur « Niveau de chiffrement » que vous pourriez mal régler. Windscribe applique automatiquement des paramètres par défaut robustes et sécurisés. Connectez-vous, et boum ! Vous êtes en sécurité.

Le chiffrement, autrement dit le brouillage de vos données

Nous transformons toute votre connexion Internet en un flux illisible de déchets numériques.

Le principe

« Chiffrement de niveau militaire », « AES-256 », « ChaCha20 »… Une fois le jargon écarté, c'est simple : nous faisons passer vos données dans un tunnel scellé, les brouillons jusqu'à les rendre illisibles, puis les reconstituons de l'autre côté. Quiconque espionne au milieu ne récupère qu'un charabia total.

La raison

HTTPS protège vos mots de passe sur les sites bancaires, mais laisse vos métadonnées complètement à découvert. Votre FAI, les administrateurs réseau et les indiscrets sur le Wi-Fi peuvent toujours voir où vous allez, quand et à quelle fréquence. Le chiffrement VPN scelle tout le canal et dissimule vos sites, vos applications et vos requêtes DNS à quiconque essaie de suivre ou de vendre vos habitudes.

Le fonctionnement

Votre appareil et nos serveurs effectuent une négociation cryptographique rapide pour verrouiller le tunnel avant même qu'un seul octet ne quitte votre écran. Chaque paquet est enveloppé dans un chiffrement authentifié sur votre appareil et reste hermétiquement verrouillé jusqu'à son arrivée en toute sécurité sur notre serveur.

Des protocoles VPN conçus pour pulvériser les restrictions

Windscribe propose 6 protocoles différents et plus de 20 ports de connexion, aussi bien aux utilisateurs de la formule Free que de la formule Pro. Aucun protocole réservé aux clients payants.

ChaCha20-Poly1305 avec des négociations Curve25519 et un emplacement PresharedKey depuis le premier jour. Le protocole le plus rapide que nous proposons. Connexion possible sur 6 ports différents.

AES-256-GCM avec des échanges de clés ECP384/ECP521. Une protection maximale qui résiste au passage du Wi-Fi au réseau mobile.

AES-256-GCM, authentification SHA512 et négociation RSA-4096. Utile sur les réseaux restrictifs. Connexion possible sur 11 ports différents.

La norme VPN de facto depuis des années, configurée de façon plus robuste que la plupart. Connexion possible sur 6 ports différents.

Le chiffrement OpenVPN complet, enveloppé une nouvelle fois dans TLS et déguisé en HTTPS ordinaire. Utile sur les réseaux restrictifs. Connexion possible sur 11 ports.

OpenVPN encapsulé dans des trames WebSocket sur le port 443. Pour les réseaux si restrictifs qu'ils n'autorisent que le trafic Web.

Extensions de navigateur

TLS 1.3 · X25519 · TLS_AES_256_GCM_SHA384
Nos extensions proxy utilisent elles aussi un chiffrement TLS moderne. Le trafic de votre navigateur bénéficie donc d'une protection de dernière génération, sans faire passer un proxy pour l'équivalent d'un réseau privé virtuel couvrant tout l'appareil.

Au-delà du slogan « de niveau militaire »

La vraie sécurité ne se cache pas derrière des slogans

« Chiffrement de niveau militaire » n'est qu'une formule marketing pour désigner AES-256, exactement le même algorithme de chiffrement qui sécurise votre application bancaire, WhatsApp et la moitié du Web.
Nous ne présentons pas le strict minimum comme une fonctionnalité vedette. Pour Windscribe, AES-256 n'est que le début de la fête : nous ajoutons des configurations de protocole renforcées, des sessions à confidentialité persistante, une protection post-quantique WireGuard et le code public de nos applications.
Négociations renforcées · KEM hybride post-quantique · Clés de session renouvelées · Spécifications publiées
La vraie sécurité ne se cache pas derrière des slogans

Zéro fuite. Zéro échappée. Zéro excuse.

Même le chiffrement le plus puissant ne peut pas protéger les paquets qui n'entrent jamais dans le tunnel. Nous avons donc scellé toute la chaîne.

Aucune fuite

Les requêtes DNS sont traitées à l'intérieur du tunnel. Le Firewall bloque le trafic en dehors de la connexion au réseau privé virtuel, tandis que les outils de l'extension de navigateur aident à empêcher WebRTC d'exposer votre véritable adresse IP.

Aucune échappée

Notre Firewall est conçu pour bloquer la connectivité en dehors du tunnel avant qu'une fuite ne se produise. Contrairement aux kill switches réactifs, il est conçu pour tout bloquer en cas de défaillance plutôt que de réagir dans la panique après une coupure.

Aucune journalisation

Nous ne conservons ni adresses IP sources, ni historique de navigation, ni journaux historiques des sessions de réseau privé virtuel. Ainsi, les demandes relatives à l'activité des utilisateurs se heurtent au même mur : nous ne possédons pas ces données.

Pleine puissance, pleine vitesse

Inutile de sacrifier la sécurité aux performances

Nous ne sommes plus en 2015.
Le matériel moderne gère AES-256 grâce à l'accélération native du processeur (AES-NI / ARM Crypto), ChaCha20 est conçu de A à Z pour une efficacité extrême sur mobile, et WireGuard fonctionne avec un surcoût de latence presque nul. Les VPN qui vendent un « chiffrement plus léger pour aller plus vite » vous manipulent pour masquer leur infrastructure de serveurs au rabais.
Inutile de sacrifier la sécurité aux performances

Ne nous croyez pas sur parole. Vérifiez.

Parce que « fais-nous confiance, mon pote » est une politique de sécurité déplorable.
Applications open source

Applications open source

Nos applications de bureau, nos clients mobiles et nos extensions de navigateur sont publics à 100 % sur GitHub. Examinez notre gestion de votre chiffrement. Visitez notre GitHub →
Audits indépendants

Audits indépendants

Des experts tiers impartiaux auditent systématiquement nos applications et notre infrastructure de serveurs afin de vérifier nos affirmations en matière de sécurité. Consultez-les ici →
Rapport de transparence en direct

Rapport de transparence en direct

Nous publions chacune des demandes de données que nous recevons au titre du DMCA ou des autorités, afin que vous puissiez le constater par vous-même. Consultez notre rapport de transparence →

Avec Windscribe, votre trafic bénéficie d'une protection post-quantique

La protection post-quantique est déjà active dans l'implémentation WireGuard de Windscribe, au lieu de rester une vague promesse sur une feuille de route.
Déjoue les attaques « Collecter maintenant, déchiffrer plus tard » : des acteurs malveillants accumulent aujourd'hui du trafic chiffré dans l'espoir de le casser lorsque les ordinateurs quantiques seront assez mûrs. Nous avons coupé court à ce pari.
Négociations hybrides X25519MLKEM768 : notre échange de clés WireGuard associe la cryptographie classique à l'algorithme post-quantique normalisé par le NIST. Un attaquant doit casser les deux.
Aucune configuration, renouvelée à chaque connexion : active par défaut sur WireGuard, votre clé prépartagée post-quantique est automatiquement renouvelée chaque fois que vous vous connectez à votre compte.
All Your Devices
Stars
Planet Left
Star Left

Verrouillez votre
trafic comme une forteresse

Profitez de la cryptographie la plus puissante, de pare-feu sans fuite et de négociations post-quantiques, que vous utilisiez la formule Pro ou gratuite.
Planet Right
Star Right
All Your Devices

Questions fréquentes sur le chiffrement VPN

Quel VPN possède le chiffrement le plus puissant ?

openclose
Recherchez quatre éléments : des algorithmes de chiffrement authentifié 256 bits (AES-256-GCM ou ChaCha20-Poly1305), un échange de clés renforcé, la confidentialité persistante et une protection post-quantique. Très peu de VPN proposent les quatre en production, et encore moins publient tous les paramètres pour que vous puissiez les vérifier. Windscribe fait les deux.

Peut-on casser le chiffrement AES-256 ?

openclose
Pas par force brute, avec les technologies existantes. Essayer les 2^256 clés durerait plus longtemps que l'univers. Dans la réalité, les attaques ciblent plutôt les erreurs d'implémentation, les échanges de clés, les fuites et la journalisation. C'est précisément pour cela que Windscribe renforce la négociation cryptographique, bloque les fuites avec le Firewall et ne conserve aucun journal permettant de vous identifier.

ChaCha20 est-il aussi sûr qu'AES-256 ?

openclose
Oui. Ce sont deux algorithmes de chiffrement 256 bits sans attaque réalisable connue. ChaCha20 est souvent plus rapide sur les téléphones et les appareils dépourvus d'accélération matérielle AES, raison pour laquelle WireGuard, notre protocole par défaut, l'utilise. Avec Windscribe, vous bénéficiez des deux, chacun associé au protocole adapté à votre appareil.

Que signifie « chiffrement de niveau militaire » ?

openclose
C'est une formule marketing pour AES-256, la même norme qu'utilisent les banques, les applications de messagerie et les sites Web HTTPS ordinaires. Elle est réellement robuste, mais constitue la référence du secteur, pas un élément distinctif.

Qu'est-ce que le chiffrement VPN post-quantique ?

openclose
Une protection contre les futurs ordinateurs quantiques, qui menacent les échanges de clés actuels, et non les algorithmes de chiffrement eux-mêmes. À court terme, le risque consiste à « collecter maintenant, déchiffrer plus tard » : enregistrer aujourd'hui du trafic chiffré pour le déchiffrer lorsque le matériel quantique sera assez mûr. Windscribe vous protège déjà contre ce risque. La clé prépartagée WireGuard est échangée via TLS 1.3 au moyen de X25519MLKEM768, un hybride de cryptographie classique et de l'algorithme ML-KEM normalisé par le NIST, puis renouvelée à chaque connexion.

Comment activer le chiffrement post-quantique dans Windscribe ?

openclose
Mettez l'application à jour (bureau 2.17.9+, Android 3.93.1835+, iOS 3.9.4+), déconnectez-vous de votre compte puis reconnectez-vous une fois sur chaque appareil, et utilisez le protocole WireGuard. C'est tout ! L'échange de clés post-quantique s'effectuera ensuite automatiquement.

Ai-je besoin d'un VPN résistant aux attaques quantiques dès maintenant ?

openclose
Les ordinateurs quantiques ne peuvent pas casser le chiffrement aujourd'hui. Mais si une partie de votre trafic sera encore sensible dans cinq ou dix ans, les attaques qui consistent à collecter maintenant pour déchiffrer plus tard rendent la protection post-quantique utile dès aujourd'hui. C'est pourquoi nous l'avons déployée au lieu de la planifier.

Qu'est-ce que la confidentialité persistante ?

openclose
De nouvelles clés de chiffrement pour chaque session, afin qu'une clé compromise ne puisse jamais déverrouiller votre trafic passé. Tous les protocoles Windscribe la prennent en charge, et notre clé prépartagée WireGuard est en plus renouvelée chaque fois que vous vous connectez à votre compte.

Un chiffrement puissant ralentit-il mon VPN ?

openclose
À peine, sur du matériel moderne. Les processeurs accélèrent AES nativement, ChaCha20 est conçu pour être rapide partout ailleurs et WireGuard réduit le surcoût au minimum. Windscribe ne vous demande jamais d'affaiblir le chiffrement pour gagner en vitesse. Si une connexion vous semble lente, changez plutôt de protocole ou de port.

Quel protocole Windscribe dois-je utiliser ?

openclose
WireGuard pour la vitesse sur la plupart des réseaux : c'est le protocole par défaut et celui qui intègre la protection post-quantique. IKEv2 si vous passez souvent du Wi-Fi au réseau mobile. OpenVPN, Stealth ou WSTunnel pour les réseaux restrictifs qui bloquent les VPN. Stealth chiffre même votre trafic deux fois tout en le déguisant en HTTPS ordinaire. Leurs piles cryptographiques diffèrent, mais tous sont configurés pour offrir une sécurité robuste. Choisissez donc selon la vitesse, la stabilité ou les restrictions du réseau. Vous pouvez en savoir plus sur le protocole Windscribe à utiliser ici.

La formule gratuite de Windscribe utilise-t-elle le même chiffrement ?

openclose
Les comptes gratuits bénéficient de la même sécurité de base dans l'application, du même chiffrement, des mêmes protocoles et du même Firewall. Les différences concernent notamment les données mensuelles, les emplacements disponibles et certaines limites de fonctionnalités.

Le gouvernement ou mon FAI peuvent-ils casser le chiffrement VPN ?

openclose
Pas le chiffrement lui-même. AES-256 et ChaCha20 correctement implémentés dépassent les capacités d'attaque par force brute de n'importe quelle agence. En revanche, celle-ci peut demander des données à votre fournisseur VPN. C'est pourquoi le chiffrement n'a de valeur qu'avec une politique d'absence de journaux qui résiste à l'épreuve des faits. La nôtre a été confirmée devant les tribunaux et lors de saisies de serveurs.
« WireGuard » est une marque déposée de Jason A. Donenfeld. Mentions relatives aux logiciels open source.