Halcyon Privacy Lab — Document de référence · révision 4.2 · septembre 2026

Protocole d'audit — fournisseurs VPN

Ce document décrit la méthode appliquée à l'audit du troisième trimestre 2026. Il est publié intégralement afin que les résultats puissent être contestés sur la méthode, pas sur la confiance.

1. Les trois piliers

PilierCe qui est mesuréPoids
ArchitectureRevue du modèle de menaces, du traitement des clés, et de la séparation entre plan de contrôle et plan de données40 %
Non-conservationTest d'extraction : on demande au fournisseur de produire tout ce qu'il détient sur un compte de test, sous contrainte simulée35 %
Coupe-circuitDéconnexions forcées sous perte de paquets soutenue ; on mesure l'exposition de l'adresse IP réelle25 %

2. Déroulé

3. Notation

Chaque pilier est noté sur cent, puis pondéré. Un fournisseur qui ne produit aucun enregistrement exploitable lors du test d'extraction obtient la note pleine sur le pilier « non-conservation ». Un fournisseur qui en produit obtient au mieux la moitié, quelle que soit la qualité du reste.

4. Ce que cet audit n'est pas

Nous ne testons pas le déblocage de catalogues de diffusion en continu, ni les performances en pair-à-pair, ni la qualité du service client. Ces critères ne relèvent pas de la confidentialité et ne doivent pas influencer un choix qui se veut fondé sur elle.

5. Financement

Halcyon Privacy Lab ne perçoit ni revenu publicitaire ni commission d'affiliation, d'aucun fournisseur audité ni d'aucun tiers. Le fonctionnement du collectif est financé par des soutiens individuels. Aucun fournisseur n'est informé de sa position avant publication.

← Retour au classement T3 2026