Passer au contenu

Comment combiner Tor et VPN ? (Onion Over VPN)

Dans le monde connecté dans lequel nous vivons, la protection de la vie privée est une problématique cruciale. C’est dans ce but que beaucoup d’internautes se mettent à utiliser deux outils en parallèle : le navigateur Tor et un VPN. Mais si cette méthode peut sembler très efficace, dans les faits, il est bon de savoir plusieurs choses avant de la mettre en place.

En effet, le fonctionnement de Tor et celui des VPN se rejoignent sur certains points, mais leur combinaison n’est pas toujours si simple qu’il n’y paraît. Dans cet article, nous allons vous présenter les différentes façon de combiner Tor et un VPN, mais aussi vous présenter les meilleurs services pour y arriver.

Tor et VPN : tout ce qu’il faut savoir

Comme nous venons de le dire, Tor et les VPN ont des fonctionnalités qui peuvent se ressembler. Tout du moins, ils visent un but similaire : votre anonymat en ligne.

Nous allons donc commencer par définir ces deux outils, et vous expliquer leur mode de fonctionnement en détail pour que vous compreniez mieux leurs possibles combinaisons.

Qu’est-ce que Tor ?

Vous avez déjà entendu parler de Tor, mais vous ne savez pas exactement de quoi il s’agit ? Sachez que c’est l’acronyme de The Onion Router. Tor est donc un navigateur Internet. Celui-ci a pour but de protéger les données de ses utilisateurs en leur fournissant un anonymat total lorsqu’ils naviguent.

Logo Tor
© Torproject

Dans ce but, il se concentre sur les deux principaux paramètres qui permettent de connaître l’activité d’une personne en ligne, à savoir : sa destination (le site visité, par exemple) et son adresse IP (qui identifie sa connexion). Et pour cela, Tor applique une méthode de chiffrement utilisant des “nœuds”. Le plus souvent, ce sont trois nœuds qui se succèdent pour vous protéger en ligne.

Le premier nœud s’appelle le “entry node”, ou “nœud d’entrée”. Celui-ci perçoit votre adresse IP, mais ne sait pas où se dirige votre trafic, il protège donc votre destination. Pour ce qui est du second nœud, c’est sans doute celui qui possède le moins d’informations.

Celui-ci n’est chargé que de transmettre les informations du premier nœud au troisième nœud, et n’a donc de regard sur aucune donnée personnelle vous concernant. Nous arrivons donc au troisième nœud, appelé aussi “exit node”, qui ne connaît quant à lui que votre destination, pour vous permettre d’y accéder. Il protège donc votre adresse IP.

En procédant de la sorte, Tor fait en sorte que votre adresse IP et votre destination ne soient jamais associées, empêchant donc que votre activité soit exposée. Toutes ces couches de protection ont d’ailleurs donné son nom de “Onion” au navigateur.

Qu’est-ce qu’un VPN ?

Les VPN protègent aussi votre anonymat en ligne, mais vous allez voir qu’il y a tout de même quelques différences par rapport à Tor. Les Réseaux Privés Virtuels sont en effet des logiciels à part entière que vous devez installer sur vos appareils.

Fonctionnement-VPN
Fonctionnement VPN © NordVPN

Ceux-ci s’activent en un clic, et dès lors qu’ils sont en marche, ils agissent à plusieurs niveaux pour vous protéger lors de votre navigation.

  • D’un côté, ils chiffrent vos données de navigation, comme votre historique, vos mots de passe ou encore vos coordonnées bancaires
  • D’un autre coté, ils camouflent intégralement votre adresse IP, cachant par la même occasion des informations comme votre localisation actuelle.

Ces deux actions combinées vont vous donner accès à une navigation totalement anonyme. De cette façon, personne – pas même votre FAI ou votre employeur – ne pourra savoir ce que vous faites en ligne. Ces services ont aussi un autre avantage qui séduit les internautes : leurs serveurs dans de nombreux pays.

Ceux-ci permettent de changer votre localisation virtuelle et de débloquer de nombreux contenus mondiaux normalement inaccessibles depuis chez vous. Mais attention, vous devez être vigilant à un paramètre bien particulier pour choisir votre VPN : la politique de confidentialité appliquée par l’éditeur choisi.

En effet, un tel service protège votre trafic et vos données personnelles, mais le prestataire peut donc voir ce que vous faites en utilisant son logiciel. Il est donc important d’avoir un fournisseur dit “No-Log”, c’est-à-dire qui ne conserve aucune donnée sur vous ou sur ce que vous faites en ligne. Si ce paramètre n’est pas respecté, vous perdez tout l’intérêt du Réseau Privé Virtuel.

Si vous le souhaitez, vous pouvez retrouver plus de détails concernant son fonctionnement dans notre définition d’un VPN.

Et la loi dans tout ça ?

Quand on parle de Tor et de VPN, il y a un aspect que l’on ne peut pas oublier : la législation.

Que dit la loi au sujet de ces outils ? Pour le cas de la France, ne vous en faites pas, Tor comme les VPN sont parfaitement autorisés par la loi.

Cela n’est pas valable qu’en France. De nombreux pays, notamment en Europe ou en Amérique, autorisent les internautes à se servir de ces outils. Cela dit, soyez vigilant, car de nombreux pays interdisent purement et simplement d’y avoir recours, sous peine de sanction.

Les VPN sont notamment bloqués dans des pays comme la Chine et la Russie. Pour ce qui est de Tor, la Chine interdit aussi d’avoir recours au navigateur. Si vous devez voyager, renseignez-vous au préalable pour éviter tout souci d’ordre légal.

De plus, précisons que – bien entendu – un VPN ou Tor ne vous dédouane pas de votre responsabilité lorsque vous utilisez Internet. Si ces outils vous procurent un certain anonymat en ligne, vous restez tout de même responsable de vos actes. Ainsi, utiliser ces solutions pour vous adonner à des activités illégales est bien évidemment proscrit.

Combiner Tor et un VPN (Onion over VPN) : comment faire ?

Maintenant que vous connaissez tout cela concernant l’usage de Tor associé à celui d’un VPN, vous vous demandez peut-être comment faire. Nous allons donc vous expliquer rapidement comment vous servir d’un VPN avec Tor.

Pour cela, nous allons nous appuyer sur la méthode appelée “Onion Over VPN”, qui est la plus utilisée. Nous reviendrons sur les avantages et les inconvénients de cette méthode et nous vous en présenterons une seconde plus tard dans cet article.

Ici, les choses sont en réalité très simples à mettre en place.

Tout d’abord, allez sur le site de l’éditeur de Réseau Privé Virtuel que vous désirez utiliser, puis inscrivez-vous. Ensuite, suivez les étapes de souscription proposées, puis téléchargez le logiciel adapté à votre appareil.

Vous pouvez procéder de même sur tous les dispositifs sur lesquels vous voudrez utiliser le service. Une fois cela fait, identifiez-vous et activez la protection en vous connectant à un serveur.

Application ExpressVPN
Application Windows d’ExpressVPN © Journal du Geek

Il vous suffit de cliquer sur le bouton “Marche/Arrêt” au centre de l’écran ou bien de sélectionner directement le serveur à utiliser.

Vous pouvez ensuite télécharger le navigateur Tor, puis le démarrer. Naviguez alors à votre guise en utilisant cet outil, tout en laissant fonctionner le VPN en arrière-plan.

ExpressVPN, le meilleur VPN à utiliser avec Tor

Si vous désirez associer Tor et un VPN, vous vous demandez sûrement quel fournisseur choisir. Il y a de nombreux paramètres à prendre en compte, et l’option la plus satisfaisante actuellement est ExpressVPN. C’est le meilleur VPN pour le dark web en 2024.

Cet éditeur a vu le jour en 2009 et il est basé aux Îles Vierges Britanniques, ce qui est un excellent point pour la confidentialité de vos données.

Le fournisseur applique par ailleurs une politique de non-journalisation stricte, il est donc 100% No-Log. Mais ce n’est pas tout. En ce qui concerne votre sécurité, ExpressVPN n’y va pas de main morte. Il chiffre vos données de navigation avec l’algorithme AES-256, le plus puissant existant actuellement dans le domaine de la cybersécurité.

En parallèle, il camoufle intégralement votre adresse IP. Des options comme un Kill Switch (appelé Network Lock) sont aussi présentes. Et pour un usage de Tor, il est particulièrement adapté car tous ses serveurs peuvent fonctionner avec le célèbre navigateur.

Ainsi, vous pourrez profiter de tout le réseau de ExpressVPN, à savoir plus de 3 000 serveurs dans 105 pays.

Logo ExpressVPN
© ExpressVPN

De plus, sachez que ExpressVPN manifeste d’excellentes vitesses de navigation, et qu’il est très qualitatif pour déjouer les géo-blocages et les censures. Cet éditeur dispose aussi de serveurs obfusqués. Ceux-ci sont pensés de telle manière qu’ils cachent le fait que vous avez recours à un Réseau Privé Virtuel.

Son application est très facile à prendre en main et s’adapte sur ordinateur, tablette, smartphone mais aussi Smart TV, boîtier connecté, console de jeu ou encore routeur. Enfin, sachez qu’un support 24/7, 8 connexions simultanées et 30 jours de garantie de remboursement sont inclus avec toutes les offres de ExpressVPN. Vous pouvez donc essayer ce VPN sans risque afin de le combiner avec Tor.

Découvrir ExpressVPN

Alternative : les serveurs Onion Over VPN de NordVPN

Une alternative intéressante à ExpressVPN pour associer VPN et Tor est NordVPN. Ce logiciel a été développé en 2012 et son siège social se situe au Panama qui – comme les Îles Vierges Britanniques – est un territoire libre de toute politique de collecte de données.

Avec NordVPN, vous aurez ainsi accès à une politique zéro log optimale, mais aussi à des paramètres de sécurité très développés. L’éditeur chiffre vos informations de navigation et masque entièrement votre adresse IP, vous rendant totalement anonyme sur le net.

Aussi, il dispose d’options comme le Double VPN, le Kill Switch, des serveurs obfusqués ou encore un dispositif anti-menaces complet.

Logo NordVPN
© NordVPN

Mais le gros atout de NordVPN pour accéder au dark web en sécurité réside dans ses serveurs Onion Over VPN. Ceux-ci sont conçus pour fonctionner avec le navigateur et vous assurent une sécurité optimale.

Pour ce qui est de ses performances, NordVPN se montre rapide, mais tout de même un petit peu moins que ExpressVPN. Il possède toutefois un vaste réseau, proposant plus de 5 500 serveurs dans 60 pays différents.

Son application est compatible avec les principaux systèmes d’exploitation (Windows, Android, macOS, iOS, Linux) et vous pourrez connecter jusqu’à 6 appareils en même temps avec un seul forfait.

Enfin, le support est accessible en permanence et 30 jours de garantie de remboursement assurent vos arrières.

Découvrir NordVPN

Comment s’associent Tor et les VPN ?

Comme nous l’avons rapidement évoqué plus tôt, il y a principalement deux manières de combiner Tor et un VPN. Nous allons donc vous les présenter ici, afin que vous sachiez mieux comment cela fonctionne.

Option 1 : VPN Over Tor

Le première méthode dont nous allons parler s’appelle “VPN Over Tor”. Celle-ci applique la protection de Tor avant celle du VPN. Comment cela fonctionne ? Il faut donc dans un premier temps se connecter à Tor, et dans un second temps seulement activer le VPN. Vous l’aurez certainement compris, cela a pour but de protéger votre troisième nœud, ou nœud de sortie (“exit node”).

L’intérêt principal de cette méthode est de passer outre certains blocages mis en place en défaveur de Tor. Parce que oui, vous ne le savez peut-être pas, mais les nœuds de Tor sont publics. Cela veut dire que les sites web et contenus les identifient et savent que vous naviguez avec Tor.

Certains procèdent donc à un blocage du navigateur, vous empêchant d’accéder à votre destination. En couvrant le nœud de sortie avec un VPN, les sites de destination identifieront le trafic comme sortant du VPN, et non pas du nœud de sortie de Tor. Cela dit, les choses ici ne sont pas si simples qu’elles en ont l’air.

En effet, le nœud de sortie possède votre destination, et il est très sensible. Donc si cette information est compromise (trouvée par une entité malveillante par exemple), vous pouvez vous retrouver en grande difficulté (nous pensons notamment à des attaques du type man-in-the-middle). Aussi, la confidentialité du navigateur est ici perdue, puisque le trafic provenant de Tor repasse ensuite intégralement par le VPN.

De plus, votre adresse IP ne sera pas masquée car le nœud d’entrée n’est pas couvert, et c’est techniquement assez difficile de mettre cette méthode en place convenablement. En clair, VPN Over Tor a plus de défauts que de qualités, et n’est donc pas recommandé.

Option 2 : Onion Over VPN

La seconde manière de combiner Tor et VPN est appelée “Onion Over VPN” ou bien “Tor Over VPN”. Ici, la protection du Réseau Privé Virtuel intervient avant celle du navigateur. Pour cela, comme nous l’avons vu plus haut, il faut simplement activer le Virtual Private Network avant de se rendre sur Tor. Cette méthode est donc bien plus simple à utiliser que la première que nous avons vue.

Mais aussi, les avantages de Onion Over VPN sont plus nombreux. En effet, si vous naviguez avec Tor seulement, alors votre FAI identifie que vous le faites. Le nœud d’entrée de Tor possédant votre adresse IP, votre FAI sait que vous allez sur Tor, sans en savoir plus sur votre activité.

Avec Onion Over VPN, votre trafic et votre IP sont masqués avant que vous n’alliez sur Tor, ce qui empêche votre FAI de savoir que vous utilisez ce navigateur. De plus, ici, vos données sont chiffrées une première fois par le VPN, avant de l’être une seconde fois par Tor.

Vous accédez aussi au navigateur avec une IP appartenant au fournisseur VPN, ce qui fait que le navigateur n’a pas cette information sur vous. Mais vous vous en doutez, quelques limitations sont aussi à noter avec cette technique. Tout d’abord, la politique de confidentialité de votre VPN doit être irréprochable pour ne pas perdre la protection de l’outil et celle du navigateur du même coup.

Ensuite, les temps de traitement sont ici rallongés, notamment en raison du double chiffrement opéré. Vos vitesses de connexion risquent donc de fortement diminuer. Cette méthode peut donc être utilisée dans certains cas, mais ne constitue aucunement une règle générale. Elle est toutefois la plus préconisée pour associer Tor et VPN.

Avantages et inconvénients de cette combinaison

Tout ce que nous venons de vous dire au sujet de la combinaison de Tor et d’un VPN se mélange peut-être dans votre tête. En effet, cela fait beaucoup d’informations techniques à assimiler.

Pour vous permettre d’y voir plus clair, nous vous proposons un rapide récapitulatif des avantages et des inconvénients des deux méthodes.

Tor Over VPN

Les avantages de cette technique :

  • Le VPN n’a pas accès à votre vraie adresse IP
  • Ni votre FAI ni votre VPN ne peut accéder à vos données de navigation
  • Vous contournez le blocage des nœuds de sortie de Tor
  • Votre trafic ne sera pas exposé en cas de nœud compromis

Les inconvénients de cette technique :

  • Méthode très difficile à mettre en place correctement
  • Votre FAI voit que vous naviguez avec Tor (sans voir votre activité pour autant)
  • Les sites en “.onion” ne sont pas accessibles
  • Votre adresse IP réelle est connue du nœud d’entrée
  • Impossible d’exécuter des tâches en dehors du réseau Tor

Onion Over VPN

Les avantages de cette méthode :

  • Votre FAI ne peut pas savoir que vous utilisez Tor
  • Méthode facile à mettre en place
  • Ni votre FAI ni Tor ne peut voir votre trafic
  • Le nœud d’entrée n’a pas accès à votre vraie adresse IP
  • Vous pouvez accéder aux sites en “.onion”
  • Vous pouvez naviguer sur un autre navigateur avec le VPN si besoin

Les inconvénients de cette méthode :

  • Votre VPN peut connaître et enregistrer votre activité si vous ne veillez pas à sa politique de logs
  • Vous pouvez être bloqué par les sites qui identifient le nœud de sortie de Tor
  • Si les nœuds de Tor sont compromis, vos données de navigation seront exposées

Conclusion

Il est temps de conclure notre article, et de résumer ce que nous y avons vu. Pour cela, nous pouvons dire que Tor est un navigateur qui assure votre anonymat lorsque vous l’utilisez, et que les VPN sont des logiciels conçus pour booster votre sécurité et votre confidentialité en ligne. Associer les deux présente donc des avantages dans certaines situations précises, mais ne constitue aucunement une règle générale.

Pour les combiner, vous pouvez utiliser deux méthodes : VPN Over Tor et Onion Over VPN, la seconde étant largement plus recommandée. Pour la mettre en place, il vous suffit de connecter votre VPN, puis de vous rendre sur Tor ensuite.

Enfin, notez que dans tous les cas, le choix d’un fournisseur de VPN est crucial. D’après les nombreux tests que nous avons pu réaliser, les deux meilleurs VPN à combiner avec Tor sont ExpressVPN et NordVPN.

Découvrir ExpressVPN