Un chiffrement authentifié moderne dans chaque application : WireGuard, OpenVPN, IKEv2, Stealth et WSTunnel, ainsi qu'une version récente de TLS dans les extensions de navigateur.
Notre Firewall bloque toute connexion en dehors du tunnel avant que les données ne s'échappent, mettant fin au cirque des fuites d'IP et de DNS.
Le chiffrement ne sert à rien si un serveur vous surveille. Nous ne conservons ni adresses IP sources, ni journaux de session, ni historique de navigation. Point final.
Algorithmes de chiffrement authentifié 256 bits : AES-256-GCM et ChaCha20-Poly1305
Échanges de clés renforcés pour chaque négociation cryptographique
Confidentialité persistante
La protection post-quantique est active sur les connexions WireGuard
Sur chaque protocole que nous proposons
Pour chaque utilisateur, sur chaque plateforme
Y compris avec la formule gratuite
Plus puissant là où ça compte vraiment
Un chiffrement authentifié moderne sur chaque protocole. Chaque paquet à l'intérieur du tunnel est chiffré, authentifié et protégé contre toute altération.
Les clés de session sont négociées au moyen d'échanges de clés renforcés, et WireGuard ajoute une couche post-quantique conçue pour vous protéger des attaques qui consistent à collecter les données aujourd'hui pour les déchiffrer plus tard.
La confidentialité persistante protège chaque session, et votre clé prépartagée WireGuard change à chaque connexion à votre compte. Le trafic d'hier reste scellé à jamais.
Il n'y a pas de curseur « Niveau de chiffrement » que vous pourriez mal régler. Windscribe applique automatiquement des paramètres par défaut robustes et sécurisés. Connectez-vous, et boum ! Vous êtes en sécurité.



ChaCha20-Poly1305 avec des négociations Curve25519 et un emplacement PresharedKey depuis le premier jour. Le protocole le plus rapide que nous proposons. Connexion possible sur 6 ports différents.
AES-256-GCM avec des échanges de clés ECP384/ECP521. Une protection maximale qui résiste au passage du Wi-Fi au réseau mobile.
AES-256-GCM, authentification SHA512 et négociation RSA-4096. Utile sur les réseaux restrictifs. Connexion possible sur 11 ports différents.
La norme VPN de facto depuis des années, configurée de façon plus robuste que la plupart. Connexion possible sur 6 ports différents.
Le chiffrement OpenVPN complet, enveloppé une nouvelle fois dans TLS et déguisé en HTTPS ordinaire. Utile sur les réseaux restrictifs. Connexion possible sur 11 ports.
OpenVPN encapsulé dans des trames WebSocket sur le port 443. Pour les réseaux si restrictifs qu'ils n'autorisent que le trafic Web.
Extensions de navigateur
TLS 1.3 · X25519 · TLS_AES_256_GCM_SHA384
Nos extensions proxy utilisent elles aussi un chiffrement TLS moderne. Le trafic de votre navigateur bénéficie donc d'une protection de dernière génération, sans faire passer un proxy pour l'équivalent d'un réseau privé virtuel couvrant tout l'appareil.
Au-delà du slogan « de niveau militaire »
« Chiffrement de niveau militaire » n'est qu'une formule marketing pour désigner AES-256, exactement le même algorithme de chiffrement qui sécurise votre application bancaire, WhatsApp et la moitié du Web.
Nous ne présentons pas le strict minimum comme une fonctionnalité vedette. Pour Windscribe, AES-256 n'est que le début de la fête : nous ajoutons des configurations de protocole renforcées, des sessions à confidentialité persistante, une protection post-quantique WireGuard et le code public de nos applications.
Négociations renforcées · KEM hybride post-quantique · Clés de session renouvelées · Spécifications publiées

Zéro fuite. Zéro échappée. Zéro excuse.
Les requêtes DNS sont traitées à l'intérieur du tunnel. Le Firewall bloque le trafic en dehors de la connexion au réseau privé virtuel, tandis que les outils de l'extension de navigateur aident à empêcher WebRTC d'exposer votre véritable adresse IP.
Notre Firewall est conçu pour bloquer la connectivité en dehors du tunnel avant qu'une fuite ne se produise. Contrairement aux kill switches réactifs, il est conçu pour tout bloquer en cas de défaillance plutôt que de réagir dans la panique après une coupure.
Nous ne conservons ni adresses IP sources, ni historique de navigation, ni journaux historiques des sessions de réseau privé virtuel. Ainsi, les demandes relatives à l'activité des utilisateurs se heurtent au même mur : nous ne possédons pas ces données.
Pleine puissance, pleine vitesse
Nous ne sommes plus en 2015.
Le matériel moderne gère AES-256 grâce à l'accélération native du processeur (AES-NI / ARM Crypto), ChaCha20 est conçu de A à Z pour une efficacité extrême sur mobile, et WireGuard fonctionne avec un surcoût de latence presque nul. Les VPN qui vendent un « chiffrement plus léger pour aller plus vite » vous manipulent pour masquer leur infrastructure de serveurs au rabais.


Applications open source

Audits indépendants

Rapport de transparence en direct
Avec Windscribe, votre trafic bénéficie d'une protection post-quantique
Déjoue les attaques « Collecter maintenant, déchiffrer plus tard » : des acteurs malveillants accumulent aujourd'hui du trafic chiffré dans l'espoir de le casser lorsque les ordinateurs quantiques seront assez mûrs. Nous avons coupé court à ce pari.
Négociations hybrides X25519MLKEM768 : notre échange de clés WireGuard associe la cryptographie classique à l'algorithme post-quantique normalisé par le NIST. Un attaquant doit casser les deux.
Aucune configuration, renouvelée à chaque connexion : active par défaut sur WireGuard, votre clé prépartagée post-quantique est automatiquement renouvelée chaque fois que vous vous connectez à votre compte.

Questions fréquentes sur le chiffrement VPN
Quel VPN possède le chiffrement le plus puissant ?


Recherchez quatre éléments : des algorithmes de chiffrement authentifié 256 bits (AES-256-GCM ou ChaCha20-Poly1305), un échange de clés renforcé, la confidentialité persistante et une protection post-quantique. Très peu de VPN proposent les quatre en production, et encore moins publient tous les paramètres pour que vous puissiez les vérifier. Windscribe fait les deux.
Peut-on casser le chiffrement AES-256 ?


Pas par force brute, avec les technologies existantes. Essayer les 2^256 clés durerait plus longtemps que l'univers. Dans la réalité, les attaques ciblent plutôt les erreurs d'implémentation, les échanges de clés, les fuites et la journalisation. C'est précisément pour cela que Windscribe renforce la négociation cryptographique, bloque les fuites avec le Firewall et ne conserve aucun journal permettant de vous identifier.
ChaCha20 est-il aussi sûr qu'AES-256 ?


Oui. Ce sont deux algorithmes de chiffrement 256 bits sans attaque réalisable connue. ChaCha20 est souvent plus rapide sur les téléphones et les appareils dépourvus d'accélération matérielle AES, raison pour laquelle WireGuard, notre protocole par défaut, l'utilise. Avec Windscribe, vous bénéficiez des deux, chacun associé au protocole adapté à votre appareil.
Que signifie « chiffrement de niveau militaire » ?


C'est une formule marketing pour AES-256, la même norme qu'utilisent les banques, les applications de messagerie et les sites Web HTTPS ordinaires. Elle est réellement robuste, mais constitue la référence du secteur, pas un élément distinctif.
Qu'est-ce que le chiffrement VPN post-quantique ?


Une protection contre les futurs ordinateurs quantiques, qui menacent les échanges de clés actuels, et non les algorithmes de chiffrement eux-mêmes. À court terme, le risque consiste à « collecter maintenant, déchiffrer plus tard » : enregistrer aujourd'hui du trafic chiffré pour le déchiffrer lorsque le matériel quantique sera assez mûr. Windscribe vous protège déjà contre ce risque. La clé prépartagée WireGuard est échangée via TLS 1.3 au moyen de X25519MLKEM768, un hybride de cryptographie classique et de l'algorithme ML-KEM normalisé par le NIST, puis renouvelée à chaque connexion.
Comment activer le chiffrement post-quantique dans Windscribe ?


Mettez l'application à jour (bureau 2.17.9+, Android 3.93.1835+, iOS 3.9.4+), déconnectez-vous de votre compte puis reconnectez-vous une fois sur chaque appareil, et utilisez le protocole WireGuard. C'est tout ! L'échange de clés post-quantique s'effectuera ensuite automatiquement.
Ai-je besoin d'un VPN résistant aux attaques quantiques dès maintenant ?


Les ordinateurs quantiques ne peuvent pas casser le chiffrement aujourd'hui. Mais si une partie de votre trafic sera encore sensible dans cinq ou dix ans, les attaques qui consistent à collecter maintenant pour déchiffrer plus tard rendent la protection post-quantique utile dès aujourd'hui. C'est pourquoi nous l'avons déployée au lieu de la planifier.
Qu'est-ce que la confidentialité persistante ?


De nouvelles clés de chiffrement pour chaque session, afin qu'une clé compromise ne puisse jamais déverrouiller votre trafic passé. Tous les protocoles Windscribe la prennent en charge, et notre clé prépartagée WireGuard est en plus renouvelée chaque fois que vous vous connectez à votre compte.
Un chiffrement puissant ralentit-il mon VPN ?


À peine, sur du matériel moderne. Les processeurs accélèrent AES nativement, ChaCha20 est conçu pour être rapide partout ailleurs et WireGuard réduit le surcoût au minimum. Windscribe ne vous demande jamais d'affaiblir le chiffrement pour gagner en vitesse. Si une connexion vous semble lente, changez plutôt de protocole ou de port.
Quel protocole Windscribe dois-je utiliser ?


WireGuard pour la vitesse sur la plupart des réseaux : c'est le protocole par défaut et celui qui intègre la protection post-quantique. IKEv2 si vous passez souvent du Wi-Fi au réseau mobile. OpenVPN, Stealth ou WSTunnel pour les réseaux restrictifs qui bloquent les VPN. Stealth chiffre même votre trafic deux fois tout en le déguisant en HTTPS ordinaire. Leurs piles cryptographiques diffèrent, mais tous sont configurés pour offrir une sécurité robuste. Choisissez donc selon la vitesse, la stabilité ou les restrictions du réseau. Vous pouvez en savoir plus sur le protocole Windscribe à utiliser ici.
La formule gratuite de Windscribe utilise-t-elle le même chiffrement ?


Les comptes gratuits bénéficient de la même sécurité de base dans l'application, du même chiffrement, des mêmes protocoles et du même Firewall. Les différences concernent notamment les données mensuelles, les emplacements disponibles et certaines limites de fonctionnalités.
Le gouvernement ou mon FAI peuvent-ils casser le chiffrement VPN ?


Pas le chiffrement lui-même. AES-256 et ChaCha20 correctement implémentés dépassent les capacités d'attaque par force brute de n'importe quelle agence. En revanche, celle-ci peut demander des données à votre fournisseur VPN. C'est pourquoi le chiffrement n'a de valeur qu'avec une politique d'absence de journaux qui résiste à l'épreuve des faits. La nôtre a été confirmée devant les tribunaux et lors de saisies de serveurs.
« WireGuard » est une marque déposée de Jason A. Donenfeld. Mentions relatives aux logiciels open source.






