SlideShare une entreprise Scribd logo
1  sur  58
Télécharger pour lire hors ligne
Guide du critique
VPN HMA
HMA - AOÛT 2020
Sommaire
1. Le VPN HMA : plus rapide, plus confidentiel et sans logs
2. Comment obtenir et installer le VPN HMA
3. Utiliser la nouvelle version du VPN HMA
4. Fonctionnalités : confidentialité et sécurité
5. Fonctionnalités : l’emplacement, toujours l’emplacement
6. Fonctionnalités : performances
7. FAQ et aide-mémoire
8. Contact
1.
Le VPN HMA : plus rapide,
plus confidentiel et sans logs
Avant, le web était un espace de liberté qui ne connaissait aucune
frontière géographique ou politique et offrait à ses utilisateurs liberté et
anonymat. Tout le monde pouvait faire part de ses idées et avait accès à
toutes les ressources, partout. Aujourd’hui, le web est dangereusement
fragmenté en fonction des pays. Tout ce que font les internautes est suivi,
analysé et vendu ou sert à contrôler ce qu’ils peuvent voir et ce qu’ils
peuvent faire, avec des conséquences de plus en plus évidentes tous les
jours.
HMA rétablit la navigation privée pour pouvoir retrouver la
liberté sur le web. Nous existons depuis longtemps déjà : nous avons fait
partie des premiers à proposer des VPN grand public.
Et même si nous sommes fiers de ce que nous avons accompli par le
passé, ce n’est rien à côté de cette nouvelle version, sans doute la plus
ambitieuse. C’est aussi le point de départ de toute une série
d’améliorations radicales qui vont être apportées à notre VPN, mais aussi
à la cybersécurité en général.
Le VPN HMA : plus rapide, plus confidentiel et sans logs
Cette nouvelle approche donnant la priorité à la confidentialité est
expliquée dans notre toute nouvelle politique sans logs (sans
journaux), qui offre un niveau de sécurité et d’anonymat inédit à nos
clients et qui a été certifiée par les experts en sécurité de
VerSprite, pour vous offrir toutes les garanties nécessaires. Nous
sommes fiers des modifications que nous avons apportées et nous
sommes impatients de renforcer encore plus la protection de la vie
privée des utilisateurs ainsi que la nôtre, dans les années à venir.
Voici comment le VPN HMA va plus loin dans la navigation
privée et la liberté en ligne.
En 2005, alors qu’il avait 16 ans, Jack Cator voulait contourner le
pare-feu de son école et a pour cela écrit lui-même le premier client
proxy HMA. Lorsqu’il a compris qu’il n’était pas le seul à avoir besoin
d’un tel
produit, il a développé son entreprise avec pour mission de faire
que tous puissent avoir accès à ce qu’ils veulent, où qu’ils se
trouvent et dans le respect de leur vie privée.
C’est ainsi qu’est né le VPN HMA.
Dix ans plus tard, HMA était devenu l’un des VPN les plus réputés
sur le marché. Il a par la suite été racheté à deux reprises : tout
d’abord en 2015 par AVG, puis quand la société AVG a été
elle-même rachetée en 2016 par Avast, un des leaders mondiaux de
la sécurité grand public.
Et nous sommes les premiers à l’admettre, ça n’a pas toujours été
facile. Ne laissez personne vous dire le contraire. Aucun rachat n’est
simple.
Mais après avoir passé quelques années en sommeil, HMA revient et
reprend sa mission, offrant navigation privée et liberté en ligne, sur
toutes les grandes plateformes : PC, Mac, iOS, Android, Linux, et
même sur les routeurs.
Petit historique de notre VPN
Ce guide du critique examine en détail le VPN HMA, ses
caractéristiques et ce qui a changé depuis la dernière
version (v5).
4 bonnes raisons d’utiliser un VPN…
NAVIGATION PRIVÉE
Les adresses IP sont utilisées par les fournisseurs d’accès
Internet, les publicitaires et autres acteurs pour pister,
enregistrer et revendre les données collectées sur les activités
en ligne. L’utilisation d’un VPN permet de masquer votre
adresse IP pour que votre activité puisse rester privée.
SÉCURITÉ EN LIGNE
Les points d’accès Wi-Fi sont omniprésents de nos jours, et il
est tentant de vous y connecter pour économiser un peu de
votre forfait de données mobiles. Mais vous ne savez jamais
qui utilise aussi ce réseau ni qui gère ce point d’accès. Le VPN
vous protège en chiffrant votre connexion Internet, ce qui fait
que personne ne peut vous espionner ni voler vos données.
ACCÈS AU CONTENU PARTOUT DANS LE MONDE
Le web n’a plus rien d’égalitaire, et certains services ne sont
pas disponibles hors de certains pays. Le VPN permet de
contourner ces restrictions.
1
2 4
CONTOURNEMENT DE LA CENSURE
Certains gouvernements ou certaines institutions (par
exemple votre employeur ou votre établissement scolaire)
souhaitent limiter l’accès à certaines informations
et certains médias « approuvés ». Un VPN vous
redonne toute votre liberté.
3
… et 5 bonnes raisons d’utiliser le VPN HMA
SÉCURITÉ
Tous nos clients peuvent utiliser par défaut
le chiffrement le plus élevé disponible
(AES 256 bits), tous nos serveurs appliquent
le chiffrement complet de disque qui les
protège des pirates, des vols et des saisies,
et toutes les demandes que nous recevons
passent par nos propres serveurs DNS
sécurisés. Ajoutez à cela notre politique
sans logs, et votre identité et votre activité
restent à 100 % anonymes, même pour
nous.
1 2
3
PRÉSENT PARTOUT
Nous disposons de plus de 1 000 serveurs,
sur plus de 290 sites répartis dans 190 pays.
Avec autant d’emplacements, vous n’êtes
jamais très loin d’une connexion stable et
rapide.
SIMPLICITÉ
Nous sommes allés encore plus loin que la
simple navigation privée où que vous soyez.
Nous avons fait en sorte que vous soyez
automatiquement protégé si vous vous
connectez à un réseau inconnu. Il suffit de le
paramétrer et le logiciel fait le reste.
4
PRÉSENT SUR TOUTES
LES PLATEFORMES
HMA fonctionne sur les plateformes les
plus courantes, comme Windows, macOS,
iOS, Android, Android TV, Apple TV, et
Linux, mais il peut aussi être installé sur les
routeurs compatibles pour protéger tout
un réseau.
5
UNE SUPER ÉQUIPE DE SUPPORT
TECHNIQUE 24H/24, 7J/7
Notre support client est au cœur de HMA.
Comme toujours. Et contrairement à
d’autres VPN, nous voulons offrir un support
technique de qualité.
Politique sans logs certifiée
Nous cherchons en permanence à améliorer la
protection de la vie privée. Depuis avril 2020, nous
ne pistons plus les adresses IP, les journaux
d’activité, ni les requêtes DNS.
En savoir plus sur la politique sans logs
Nouveau design suite aux
commentaires des utilisateurs
Cette nouvelle version modifie radicalement
certains modes de fonctionnement de nos clients.
Ils fonctionnent toujours aussi bien, mais nous
avons simplifié certains aspects et fait en sorte
que les fonctionnalités les plus avancées soient
accessibles aux utilisateurs standard.
En savoir plus sur la nouvelle version
Actualisation d’IP
Vous êtes bloqué ? En une opération sur le
tableau de bord principal, Actualisation d’IP
vous attribue une nouvelle adresse IP locale.
En savoir plus sur Actualisation d’IP
NOUVEAU
Arrêt d’urgence
Si la connexion au serveur VPN s’arrête pour une
raison quelconque, votre emplacement réel et
votre activité en ligne sont susceptibles de fuiter et
d’être récupérés. Pour éviter cela, l’Arrêt d’urgence
HMA coupe toute communication réseau jusqu’au
rétablissement de la connexion à nos serveurs. Il
fonctionne sur Mac, Windows et Android.
Cliquez ici pour en savoir plus sur l’arrêt
d’urgence
VPN HMA : 8 fonctions clés
VPN HMA : 8 fonctions clés
Arrêt d’urgence plus intelligent
pour les applications
Nous avons aussi amélioré notre arrêt d’urgence au
niveau des applications. Désormais, lorsque vous
lancez une application figurant sur la liste, HMA
s’active immédiatement, même s’il n’est pas lancé,
et ouvre un tunnel. Uniquement sur Windows.
Cliquez ici pour en savoir plus sur l’arrêt d’urgence
Split-Tunneling
Le chiffrement total est une bonne chose, mais
parfois, il suffit qu’une seule application fonctionne
de façon sécurisée depuis un autre emplacement,
tout le reste de votre système fonctionnant en local,
ou inversement. C’est tout à fait possible.
Uniquement sur Android.
En savoir plus sur Split-Tunneling
Test de vitesse
Nous rétablissons une des fonctions classiques de
HMA, parmi les plus demandées par nos
utilisateurs : les tests de vitesse. Vous pouvez
maintenant vérifier quelle vitesse offre chacun de
nos serveurs, directement depuis l’application.
Cette fonctionnalité est actuellement disponible sur
les clients Mac et Windows.
En savoir plus sur le test de vitesse
Serveurs plus rapides
Nous mettons en place de nouveaux serveurs
20 Gbit/s dans notre infrastructure. Nos centres de
données principaux les utilisent déjà, pour une
amélioration de 200 % en pointe dans les sessions
VPN HMA.
En savoir plus sur les serveurs plus rapides
Autres produits HMA
Proxy web HMA gratuit
Accédez au contenu bloqué et naviguez en toute confidentialité
dans un onglet de votre navigateur avec le proxy HMA gratuit sur
notre site web. Plus besoin d’une autre application ou d’un autre
client. Il suffit d’ouvrir le navigateur et d’accéder à l’adresse
www.hidemyass.com/proxy pour vous connecter à un serveur aux
États-Unis, en Allemagne, au Royaume-Uni ou en République
tchèque.
Nous avons récemment ressorti notre proxy, avec quelques petites
modifications pour mieux assurer votre confidentialité. Il chiffre
désormais les URL stockées dans votre historique (si vous avez oublié
de passer en mode incognito), bloque les cookies et supprime même
les scripts.
Autres produits HMA
Extensions web gratuites
Nous offrons désormais un débloqueur de proxy gratuit sous la
forme d’une extension de navigateur, pour Chrome et Firefox. Un
moyen simple pour masquer votre adresse IP et accéder de façon
anonyme aux informations, aux programmes de télévision et aux
réseaux sociaux, partout. HMA pour Chrome et Firefox fait partie du
plan de HMA pour 2020 qui vise à améliorer l’accessibilité des
produits de confidentialité en étendant l’offre sur différentes
plateformes.
Le VPN HMA pour Chrome peut être téléchargé via le Chrome Web
Store, et HMA pour Firefox via les extensions de navigateur pour
Firefox.
Les débloqueurs de proxy gratuits fonctionnent comme un VPN pour
votre navigateur, mais ne vous protègent que dans Chrome ou
Firefox.
Tout ce que vous faites en dehors de votre navigateur peut être pisté,
aucune extension de navigateur n’étant en mesure de chiffrer le
trafic Internet des autres programmes sur votre ordinateur.
Si vous avez besoin d’un chiffrement complet sur tout votre
ordinateur, vous pouvez à tout moment passer directement au
VPN HMA depuis l’extension du navigateur.
Autres produits HMA
Outils de confidentialité gratuits
Faites face aux risques qui pèsent sur votre vie privée avec notre sélection d’outils web gratuits. Ils permettent de vérifier et de corriger
rapidement les problèmes de confidentialité en ligne.
Testez votre connexion Internet pour
voir s’il y a des fuites au niveau DNS.
Vérifiez si votre adresse IP
et votre emplacement sont exposés.
Vérifiez si votre WebRTC révèle
votre adresse IP réelle.
TEST DE FUITES DNS WebRTC TESTVÉRIFICATEUR D’ADRESSE IP
2.
Comment obtenir
et installer le VPN HMA
Comment obtenir et installer HMA et quels sont les abonnements disponibles
Consultez notre page sur les abonnements professionnels pour
en savoir plus sur les moyens d’assurer la sécurité de votre réseau
et développer votre activité avec les solutions VPN pour
professionnels.
Rendez-vous sur la page des tarifs pour retrouver tous les détails
sur les abonnements disponibles. Nous proposons désormais un
abonnement familial qui autorise jusqu’à 10 connexions
simultanées.
Comment installer le VPN HMA
Installation sur Windows, Mac, iOS
et Android
Il suffit de consulter nos pages de
téléchargement sur
www.hidemyass.com/downloads
pour demander un essai gratuit ou acheter le
VPN HMA pour les différentes plateformes
compatibles. Et bien entendu, tous les clients
mobiles se trouvent dans les boutiques
d’applications respectives.
Les critiques peuvent obtenir la dernière
version en ligne et demander des clés de
licence auprès de leur contact de relations
publiques HMA local à l’adresse
pr@avast.com.
Installation sur Linux
Pour les utilisateurs sur Linux, nous disposons
d’instructions d’installation de différentes
configurations sans client pour plusieurs
distributions. Vous pouvez aussi utiliser nos
scripts de configuration OpenVPN pour
accélérer le processus.
Installation sur routeurs
HMA peut également être installé sur les
routeurs. C’est une très bonne solution pour
protéger tous les appareils connectés à votre
réseau. Les configurations varient en fonction
des marques et des modèles, mais vous
retrouverez des instructions actualisées ici.
Installation sur Android TV
Notre solution est maintenant compatible avec
Android TV. Vous pouvez donc accéder au
contenu en streaming partout dans le monde sur
votre télévision. Accédez au Google Play Store sur
votre Android TV pour télécharger le VPN HMA. Il
fonctionne sur tous les appareils compatibles
avec Android TV 7 ou version ultérieure. Les
instructions d’installation sont disponibles ici.
Installation sur Apple TV
Vous devez installer le VPN HMA sur votre
routeur pour l’utiliser avec Apple TV.
Heureusement, cette opération est simple et
permet aussi d’assurer la sécurité du reste de
votre réseau. Vous pouvez retrouver des
instructions détaillées ici.
3.
Utiliser la nouvelle
version du VPN HMA
Utiliser la nouvelle version du VPN HMA
Nous avons envoyé des milliers de questionnaires et passé des centaines
d’heures à enquêter auprès d’utilisateurs confirmés de HMA, de clients de
produits concurrents et de personnes qui n’avaient jamais entendu parler
d’un VPN pour définir ce que devait être le produit.
Voici quelques-unes des principales modifications :
Plus de modes, juste un commutateur
L’activation de HMA est plus simple que jamais. Même si nous
aimions beaucoup les trois modes et qu’ils répondaient parfaitement
aux besoins de certains d’entre vous, nombreux sont ceux qui ne les
comprenaient pas bien et pensaient que tous les modes donnaient
le même résultat. Maintenant, un simple commutateur permet de
protéger votre vie privée.
Utilisation
Cliquez ou appuyez sur le bouton au centre du tableau de bord
du client VPN HMA.
Le Mode instantané a été renommé Connexion éclair
Les modes présentaient des fonctions utiles, la plus utile étant le
Mode instantané qui évitait d’avoir à rechercher le serveur le plus
rapide. Nous l’avons rebaptisé Connexion éclair et placé tout en haut
de la liste des emplacements.
Utilisation
Si vous n’avez pas encore changé d’emplacement, l’activation
du VPN applique automatiquement la Connexion éclair.
Si vous avez déjà changé d’emplacement, il suffit d’ouvrir la liste
des emplacements et de choisir celui tout en haut,
comme pour n’importe quel autre emplacement.
Nouvelle liste d’emplacements
Toujours à propos de la liste d’emplacements, nos utilisateurs de
longue date savent que la liste des emplacements est extrêmement
longue. C’est ce qui fait de HMA un outil unique. Mais le tri par ordre
alphabétique n’est pas vraiment l’idéal pour naviguer dans une telle
liste.
Utilisation
Pour ouvrir la liste des emplacements, appuyez sur le gros
bouton blanc sur le tableau de bord principal.
Vous pouvez utiliser l’index latéral des régions et des types de
serveurs pour aller plus vite.
La nouvelle version offre de nombreux avantages :
● Tous les pays sont regroupés par continent.
● Si vous choisissez un pays, le serveur le plus rapide de ce
pays est automatiquement sélectionné, pour vous éviter
d’avoir à chercher la connexion la plus rapide.
● Les emplacements au niveau des villes se trouvent
maintenant dans des menus déroulants sous le pays
correspondant.
● Les serveurs et emplacements spécialisés de peer-to-peer
et de streaming que vous avez ajoutés aux favoris sont
facilement accessibles via la navigation latérale.
Plus de simplicité
Enfin, tous les clients VPN HMA disposent d’un panneau latéral qui
présente, explique et dirige l’utilisateur vers les paramètres plus
avancés comme l’arrêt d’urgence, le split-tunneling, les règles de
connexion automatique, etc. Nous mettons aussi en évidence les
conseils et les informations relatifs à la vie privée lorsque vous en
avez besoin.
Utilisation
Sur Windows et sur Mac, cliquez simplement sur le bouton Plus
en haut à droite du tableau de bord pour ouvrir le panneau
latéral.
Sur iOS ou Android, appuyez sur Avancé dans la partie
navigation en bas.
Vous pouvez alors utiliser les différentes cartes ou ignorer les
messages.
4.
Fonctionnalités :
confidentialité et sécurité
Fonctionnalités : confidentialité et sécurité
La mission prioritaire de tout VPN est de permettre aux utilisateurs de
naviguer de façon confidentielle et anonyme. Rien de plus. Même si nous
allons vous présenter quelques nouveautés intéressantes de ce côté, nous
vous montrerons également quelques-unes des fonctionnalités déjà
existantes et aussi tout ce que nous faisons en coulisses pour assurer le
succès de cette mission.
Il nous a fallu un certain temps, mais nous avons apporté des
modifications importantes dans la façon dont nos serveurs
enregistrent les informations. Et pour que vous soyez certain que
nous tenons bien parole, nous nous sommes soumis à un audit par
VerSprite, audit que nous avons brillamment réussi.
1. HMA ne collecte pas les logs ni les requêtes DNS
Nous ne conservons aucun enregistrement des requêtes DNS, ni les
horodatages exacts, pas plus que le volume exact de données
transférées via le VPN au cours d’une session. Il devient alors
impossible de lier un utilisateur à une action ou une activité en ligne.
Nous conservons cependant des données de chaque jour de
connexion et le volume de données transférées, mais uniquement
des valeurs arrondies. Donc seul le premier chiffre est similaire
(292 Mo devient 200 Mo, 1 492 Mo devient 1 000 Mo).
Ces données nous permettent d’évaluer quand nos serveurs VPN
sont utilisés et quel volume de données ils doivent traiter, et ce afin
de pouvoir améliorer nos services. Toutes ces informations sont
affectées à une identité créée au hasard et ne sont liées à aucun de
nos clients.
2. Tous les journaux de connexion sont effacés après une
période de 35 jours glissants
Toutes les données générées par une session VPN le 3 janvier sont
effacées le 7 février. Type de données enregistrées :
Identifiant interne relatif au VPN
license_id et ID de licence
L’identifiant d’une licence du produit. L’ID de licence est émis après
l’achat ou la facturation, et est donc lié aux informations
d’identification personnelle comme les informations de facturation,
l’adresse e-mail et les identifiants d’appareil. L’ID de licence est
envoyé dans les données du cycle de vie du produit et dans les
données de session généralisées.
Politique sans logs certifiée NOUVEAU
Politique sans logs
Guid et ID d’application
L’objectif du guid est d’identifier chaque installation de
l’application. Cela signifie que l’application doit envoyer un nouvel
ID d’application après chaque réinstallation. Ce guid peut être mis
en lien avec les informations d’identification personnelle via le
license_id. L’ID d’application est envoyé dans les données du cycle
de vie du produit.
vpn_guid et ID d’application NLP
Cet identifiant spécifique au produit a été créé spécialement pour
notre politique sans logs. Le vpn_guid ne peut être relié aux autres
ID, car le vpn_guid est uniquement enregistré sur l’appareil du
client et nous est transmis indépendamment des autres ID
(vpn_guid et les autres ID ne font pas partie des mêmes paquets
de données).
Données de session généralisées
- Contient license_id
- Les horodatages sont alignés sur 12:00 ou 00:00 (pour
compter le nombre d’utilisateurs actifs).
- Le volume de données transmises est arrondi. Nous ne
conservons les octets qu’après le premier chiffre après la
virgule ou 1 000 octets (le chiffre le plus important des deux).
- La durée de la session est arrondie. Nous ne conservons les
secondes qu’après le premier chiffre après la virgule ou
30 secondes (le chiffre le plus important des deux).
Données de session anonymisées
- Elles ne contiennent aucun ID et ne peuvent donc être liées à
aucune licence.
- Elles contiennent des informations détaillées avec
l’horodatage exact, le volume des données transmises et la
durée de la session (pour calculer les frais des centres de
données).
Données collectées relatives au VPN
CÔTÉ SERVEUR
NOUVEAU
Au risque de nous répéter, nos VPN n’ont jamais collecté de données
sur les applications ou les services utilisés, les sites web ouverts, bref
tout ce que vous faites en ligne.
Nous sommes toujours restés fidèles à cette ligne de conduite et
nous nous sommes toujours montrés transparents quant à nos
pratiques de rétention des logs. Nous avons mis à jour notre politique
de confidentialité, afin qu’elle soit exhaustive et explicite tout en
restant très simple à lire. Vous pouvez la lire ici.
CÔTÉ CLIENT
Données d’événements des applications
- Contient license_id et guid
- Données d’installation/désinstallation/mise à jour de
l’application (données du cycle de vie du produit), envoyées
lorsque l’application est installée/désinstallée/mise à jour.
- Événement de lancement : envoyé tous les jours au
lancement de l’application
Données d’événements de connexion
- Contient vpn_guid
- Tentatives de connexion ou reconnexion du client
- Tentative de connexion ayant échoué ou événement de
déconnexion du client
Politique sans logs NOUVEAU
Appareils clients VPN Serveur VPN
Processus de facturation
Informations d’identification
personnelle de l’utilisateur et
license_id
Base de
données de
facturation
Base de
données de
produits
Relation
license_id
Données d’événements des applications
License_id et guid
Schéma du flux des données
VPN
Politique sans logs
Données d’événements de
connexion
vpn_guid
NOUVEAU
Données
de session
anonymisées
Aucun
identifiant
Données
de session
généralisées
license_id
Actualisation d’IP
Se trouver face à un site web bloqué consistait avant à passer un
certain temps à essayer d’autres serveurs jusqu’à pouvoir enfin y
accéder. C’est l’une des frustrations récurrentes exprimées par nos
utilisateurs, et c’est pourquoi vous pouvez maintenant oublier ce
problème.
L’option Actualisation d’IP est désormais facilement accessible sur l’
écran principal. En un clic, une nouvelle adresse IP du même
emplacement vous est attribuée et vous pouvez essayer toutes les
adresses disponibles jusqu’à ce que vous arriviez à ouvrir le site.
Utilisation
Une fois que vous êtes connecté, l’option permettant de
rafraîchir l’adresse IP qui vous est attribuée s’affiche sur le
tableau de bord principal. Vous n’avez qu’à sélectionner cette
option pour recevoir une nouvelle adresse IP.
Arrêt d’urgence
Personne n’est parfait. Il peut arriver que vous perdiez la connexion à
nos serveurs sécurisés, par exemple à cause d’un paramètre de
pare-feu, d’une panne de serveur, d’une limitation de la bande
passante, d’une catastrophe naturelle, etc. Mais si cela se produit,
votre appareil est conçu pour pouvoir immédiatement se
reconnecter, et ce sans la protection de votre VPN, ce qui peut
révéler votre emplacement réel et ce que vous faites.
Lorsque ces déconnexions se produisent, l’arrêt d’urgence HMA
coupe automatiquement la connexion Internet pour que rien ne
filtre. C’est le meilleur arrêt d’urgence possible.
Activation
Sur PC, Mac ou Android, l’arrêt d’urgence se trouve dans le
panneau latéral. Cliquez simplement sur Plus sur les clients pour
ordinateurs, puis sur Avancé dans la partie navigation en bas.
Vous pouvez aussi le retrouver dans les paramètres. Sur PC ou
sur Mac, recherchez l’arrêt d’urgence dans Paramètres >
Confidentialité. Sur Android, il se trouve dans Menu >
Paramètres. Une fois que vous y êtes, cochez la case.
Arrêt d’urgence plus intelligent pour applications
Nos recherches montrent que les utilisateurs ont tendance à
toujours recourir aux mêmes applications sur leur VPN, et le fait de
les ouvrir sans VPN peut risquer de dévoiler des données
personnelles.
Notre nouvel arrêt d’urgence pour applications ne se contente pas
de les fermer lorsque la connexion est perdue, il ouvre aussi un
tunnel VPN dès le lancement pour s’assurer qu’elles ne puissent
jamais se connecter sans la protection qu’offre HMA. Et si la
connexion est perdue, il cherchera à rétablir automatiquement le
tunnel avant de laisser les applications se reconnecter.
Activation
Sur Windows, l’accès rapide à l’arrêt d’urgence pour
applications se trouve dans le panneau latéral. Pour l’ouvrir,
cliquez sur Plus en haut à droite du tableau de bord
principal. Vous pouvez aussi le retrouver dans Paramètres >
Confidentialité.
Une fois que vous y êtes :
1. Cochez la case pour activer l’arrêt d’urgence pour
applications.
2. Cliquez sur Ajouter une application et sélectionnez le fichier
exécutable à protéger.
3. Cliquez sur Appliquer. Si vous avez choisi une application en cours
d’exécution, le VPN se lance automatiquement s’il était désactivé.
4. Vous pouvez à tout moment cocher la case en face de chaque
application pour désactiver l’arrêt d’urgence pour cette application
en particulier. Vous pouvez aussi la retirer de façon permanente
en cliquant sur Supprimer.
Split-Tunneling
Split-tunneling vous permet de décider quelles sont les applications
qui doivent utiliser le tunnel VPN HMA, pour plus de flexibilité dans le
changement d’emplacement ou pour ajouter une protection
supplémentaire. Vous pouvez donc profiter de différents contenus en
même temps, par exemple regarder une série en streaming d’une
région et consulter un site d’une autre région.
Activation
Sur Android :
L’option Split-Tunneling se trouve dans Menu >
Paramètres. Ou, pour simplifier les choses, cliquez
simplement sur Avancé dans la partie navigation en
bas, pour un accès rapide à la fonction Split-Tunneling.
2. Utilisez l’interrupteur pour l’activer.
3. Sélectionnez les applications que vous voulez limiter au
tunnel chiffré. Toutes les applications qui ne sont pas
sélectionnées accéderont normalement à Internet.
Vous pouvez retrouver un sélecteur Toutes applis en
haut pour l’activer pour toutes les applications en même
temps.
Changement d’IP
Le chiffrement de votre trafic, le masquage de votre adresse IP et le
choix d’un emplacement virtuel différent du vôtre sont autant de
moyens de protéger votre vie privée. Mais HMA VPN va plus loin. Le
Changement d’IP change les adresses IP de façon aléatoire afin qu’il
soit encore plus difficile de suivre votre activité en ligne.
Vous pouvez choisir de changer d’IP à un intervalle prédéfini, mais
vous pouvez aussi personnaliser cet intervalle. Et ne vous inquiétez
pas pour l’emplacement, les adresses IP utilisées proviennent toutes
de l’emplacement que vous avez sélectionné. Les services auxquels
vous souhaitez accéder fonctionneront toujours.
Lorsque vous utilisez cette fonction, votre appareil passe d’une
adresse IP à l’autre parmi celles attribuées. Vous serez donc invité à
vérifier si l’arrêt d’urgence est bien activé pour éviter toute fuite de
données.
Utilisation
● Sur PC ou sur Mac, recherchez Changement d’IP dans
Paramètres > Confidentialité.
● Sur Android, cette fonction se trouve dans Menu >
Paramètres.
Une fois que vous y êtes, activez-la et
définissez l’intervalle à appliquer. Le compte à
rebours avant la prochaine adresse aléatoire
s’affiche dans le panneau latéral.
● Les appareils iOS ne disposent pas de ce
réglage. iOS change d’adresse IP par défaut à
chaque fois que votre écran s’éteint.
Règles de connexion automatique
Nous sommes de plus en plus mobiles, les ordinateurs portables
remplacent les ordinateurs de bureau, et les smartphones et les
tablettes remplacent les ordinateurs portables. La tentation est
grande de nous connecter aux réseaux Wi-Fi gratuits pour
économiser un peu de notre forfait de données. Mais cela veut aussi
dire que vous vous connectez à de plus en plus de points d’accès
gérés par des personnes que vous ne connaissez pas, avec des
critères de sécurité que vous ne pouvez pas évaluer.
C’est pour cette raison que nous avons ajouté les règles de connexion
automatique dans HMA. Vous pouvez configurer votre protection de
façon à ce qu’elle s’active automatiquement dès que vous vous
connectez à un réseau Wi-Fi ou qu’elle vous demande si vous voulez
l’activer.
Vous pouvez maintenant vous connecter où vous voulez et
économiser sur votre forfait de données. HMA assure vos arrières.
Règles de connexion automatique
Utilisation
Le statut de vos règles de connexion reste toujours visible dans
le panneau latéral de chaque client.
Ces règles de connexion se trouvent aussi sous Paramètres >
Connexion sur Windows et Mac, et sous Menu > Paramètres
sur Android. Les règles sur iOS se trouvent dans les réglages.
Une fois que vous y êtes, vous devez définir le fonctionnement
des règles :
Sur Mac et Windows
● Ne rien faire
● Activer automatiquement le VPN
● Demander à ce que le VPN soit activé
Sur Android et iOS
● Jamais. Ne soyez pas présomptueux
● Vous vous connectez à un réseau Wi-Fi non
sécurisé
● Vous vous connectez à n’importe quel réseau
● Vous vous connectez au Wi-Fi ou avec des
données cellulaires
Réseaux de confiance
Le revers de la médaille. Si vous connaissez un réseau et que vous
savez que vous pouvez lui faire confiance, pas besoin de HMA pour
vous protéger. Aucun problème. Indiquez simplement que vous
faites confiance à ce réseau et HMA l’exclura de la liste des réseaux
qui déclenchent la connexion automatique.
HMA détecte toujours les réseaux auxquels vous êtes connecté, vous
pouvez donc facilement les ajouter.
Utilisation
L’option Réseaux de confiance se trouve dans Paramètres >
Connexion sur PC et Mac, et dans les paramètres de votre client
Android et iOS.
● Sur Mac, Android et iOS, vous pouvez ajouter le réseau
auquel vous vous êtes connecté et voir la liste de tous vos
réseaux de confiance.
● Sur Windows, vous pouvez suivre la façon dont le système
d’exploitation définit ce qu’est un réseau privé ou un
réseau public. Les règles de connexion automatique
fonctionneront à partir de cette information. Mais vous
pouvez aussi les définir vous-même.
Autres mesures de sécurité et de confidentialité appliquées en arrière-plan
Adresse IP partagée unique : perdu dans la foule
Dès que vous vous connectez à un de nos serveurs, vous partagez
l’adresse IP que nous vous attribuons avec tous ceux qui utilisent ce
serveur, ce qui rend encore plus difficile de savoir qui fait quoi.
DNS privé HMA : le carnet d’adresses Internet sécurisé
Les serveurs DNS (Domain Name Systems) traduisent vos demandes
d’URL en adresses IP compréhensibles par les machines. Et si celui
que vous utilisez n’est pas sécurisé, vous risquez de révéler tout ce
que vous faites en ligne, même si vous utilisez un VPN. Pire encore,
vous pourriez être redirigé sur un site de phishing. HMA n’utilise pas
de serveurs DNS externes, mais ses propres serveurs chiffrés, pour
assurer la sécurité et la confidentialité de vos activités en ligne.
Chiffrement de disque complet sur les serveurs : chaque
disque est un coffre-fort
Pourquoi utiliser un tunnel chiffré si votre serveur n’est pas protégé ?
Nous ne plaisantons pas avec votre sécurité et votre confidentialité
C’est pourquoi, chez HMA, nous avons mis en œuvre le chiffrement
de disque complet sur tous nos serveurs, partout dans le monde.
Que ce soit un pirate, un voleur ou la police qui s’empare de nos
serveurs, ils n’en tireront rien.
Protection contre les fuites : rien ne passe
Nous vérifions aussi que votre adresse IP ne fuit pas du tunnel de
chiffrement sur IPv4, IPv6 ou WebRTC et que vos requêtes DNS
restent privées.
Protection DDoS
Nos serveurs offrent une solide protection face aux attaques DDoS.
Avec en plus le débit et la qualité de ping, les joueurs qui choisissent
HMA sont certains de ne pas être victimes d’un problème technique
en plein milieu de leur partie.
La sécurité : protocoles HMA
Nous utilisons différents protocoles en fonction de la plateforme :
OpenVPN sur Windows et Android
OpenVPN est un protocole qui a fait ses preuves et qui est
minutieusement et régulièrement mis à jour. Notre implémentation
applique la norme de chiffrement avancé 256 bits en mode
Galois/Counter (AES-256-GCM) pour un chiffrement symétrique
entre clients et serveurs. Nos protocoles de liaison appliquent
OpenSSL avec des clés RSA 4096 bits authentifiées avec SHA256.
IKEv2/IPSec sur Mac et iOS
Bien qu’OpenVPN offre de nombreux avantages, une intégration
parfaite offre d’autres points forts. C’est pourquoi, sur les systèmes
d’exploitation Apple, nous avons choisi de baser notre client sur la
pile Apple IKEv2/IPSec tout en appliquant les mêmes normes de
chiffrement avancé à 256 bits.
Ceci offre à nos clients Apple une meilleure vitesse de connexion et
de reconnexion et améliore la stabilité du tunnel.
5.
Fonctionnalités :
l’emplacement, toujours l’emplacement
Fonctionnalités : l’emplacement, toujours l’emplacement
Comptez sur nous pour vous donner accès à tous les emplacements.
D’ailleurs, nous sommes présents pratiquement partout. Nous sommes les
premiers en nombre de pays couverts.
Voyons cela en détails.
Plus de pays dans la liste que de pays dans le monde ?
Nous disposons de plus de 1 000 serveurs sur plus de 290 sites
répartis dans 190 pays ! Par le passé, vous avez peut-être vu passer
des communications mentionnant 220 pays. Non, nous n’en avons
pas perdu.
Mais vous vous dites, il n’y a que 195 pays officiellement, non ?
Qu’est-ce que c’est que cette histoire ?
Pas si vite. Nous n’avons pas toujours utilisé le nombre de pays
« officiels » (peu importe ce que cette notion recouvre en réalité).
Nous nous basions sur la dernière version de la liste de codes pays
ISO 3166, qui mentionne 249 pays.
Pourquoi ? C’est simple. Si vous êtes aux Îles Vierges britanniques,
votre serveur local le plus rapide ne se trouve pas en
Grande-Bretagne, n’est-ce pas ? Mais en nous basant sur les codes
pays, notre carte du monde est plus proche de la réalité des
utilisateurs.
Et pour cela, nous accordons tout autant d’importance aux îles
Svalbard qu’au Vatican. (C’est un archipel norvégien. Vous pouvez
vérifier.)
Test de vitesse
Lorsque vous lancez le test, il charge les cinq serveurs les plus proches
de vous. Vous pouvez ajouter n’importe quel serveur figurant dans
notre liste.
Avec autant d’emplacements à votre disposition, il peut être difficile pour
vous de choisir le meilleur. La Connexion éclair et le Mode Localisation
peuvent vous y aider, mais certains utilisateurs préfèrent choisir
eux-mêmes l’emplacement. Nous vous avons bien entendus et nous
avons réintégré la fonction de test de vitesse dans l’application.
Comment lancer le test
Sur Windows et sur Mac : pour accéder au test de vitesse, cliquez sur l’icône HMA dans la barre
d’état système Windows ou dans la barre de menus sur Mac.
Test de vitesse
Lorsque le test s’exécute, vous voyez les résultats du test ping (le temps
qu’un paquet de données prend pour faire l’aller-retour entre l’ordinateur
et le serveur) et des vitesses de téléchargement. Notez que les valeurs
maximales constatées dépendent aussi de la vitesse de votre propre
réseau. Le mieux que nous puissions faire est d’optimiser la vitesse de
votre connexion, et en général la meilleure solution est d’utiliser le
serveur le plus proche de vous. (Si vous voyez que votre débit augmente
au-delà de ce que vous constatez habituellement sans VPN, c’est peut-
être que votre fournisseur d’accès Internet limite votre débit.)
Les résultats sont triés du plus rapide au plus lent en fonction des temps
de téléchargement et de ping, l’option la plus rapide figurant en haut de
la liste. Mais si vous voulez un autre type de serveur, cliquez dessus pour
voir toutes les options de connexion. Vous pouvez voir ici que nous avons
opté pour l’emplacement de Francfort optimisé pour le streaming et le
P2P, même si ce n’est pas le plus rapide.
6.
Fonctionnalités : performances
Fonctionnalités : performances
Le streaming, la navigation et le partage sous couvert d’anonymat n’ont
pas beaucoup d’intérêt avec un serveur VPN qui ne propose que 56k de
bande passante. Nos centaines de serveurs offrent des performances
élevées, avec une faible latence. Voici comment...
Mise à niveau vers des serveurs 20 Gbit/s
Mise à niveau vers des serveurs 20 Gbit/s
Par défaut, HMA choisit automatiquement le serveur le plus rapide
actuellement disponible dans le pays sélectionné, afin que vous
n’ayez pas à rechercher vous-même les serveurs.
Nous appliquons aussi une politique constante d’amélioration de nos
infrastructures, comme avec le transfert vers des réseaux présentant
une meilleure connectivité ou l’ajout de nouveaux serveurs dans les
différents pays. Par exemple, nous avons récemment procédé à
l’amélioration de nos serveurs dans les principaux centres de
données pour les faire passer à 20 Gbit/s, et de la plupart des serveurs
en périphérie pour les faire passer à 10 Gbit/s.
Résultat : la latence est réduite et le débit global est amélioré.
Tests de performances
Assez discuté. Faisons quelques tests.
L’objectif est que la vitesse ascendante et descendante du VPN soit la
plus proche possible de celle de la connexion Internet normale de
l’utilisateur. Si vous constatez une amélioration importante de la
vitesse, peut-être que votre fournisseur d’accès limite votre
connexion.
Grâce à notre large réseau de serveurs, et au fait que notre service
soit conçu pour sélectionner les serveurs les plus rapides, vous
bénéficiez des meilleurs résultats possibles, et le VPN ne devrait
donc jamais poser de problème lorsque vous regardez du contenu
en streaming.
Méthodologie :
Les tests ont été effectués sur Speedtest.net et Fast.com pour voir si
nous étions en mesure d’accepter le streaming 4K de Netflix et s’il se
produisait une latence dans les jeux Rocket League.
Ces tests ont été menés trois fois par semaine (pendant le week-end
et en semaine), plusieurs fois par jour depuis un réseau domestique
en Allemagne. La moyenne des résultats obtenus a permis de fournir
des résultats fidèles aux tests réalisés.
Tests de performances
Speedtest.net
Speedtest.net est un service proposé par Ookla, qui teste les
valeurs de ping et de vitesse de chargement et de téléchargement
de votre connexion Internet.
Résultats :
Dans notre premier test, Speedtest.net a démontré que la bande
passante restait élevée, malgré les changements de serveurs un peu
partout dans le monde. La vitesse de téléchargement d’origine de
48,84 Mbit/s n’a pas été affectée de façon significative par la
connexion depuis un client basé en Allemagne vers des serveurs
HMA à New York ou Londres, ces deux serveurs offrant une vitesse
largement supérieure à 80 % de la vitesse d’origine.
Bien que la vitesse de chargement soit un peu affectée dans
l’ensemble, c’est à peine perceptible dans le cadre d’un usage
courant. Même les serveurs placés le plus loin, en Australie, étaient
suffisamment rapides pour le streaming 4K, donc largement
suffisants pour les activités en ligne les plus courantes.
Tests de performances
Fast.com
Fast.com utilise les serveurs de streaming de Netflix pour tester les
connexions Internet, ce qui permet de déterminer facilement si la
bande passante est suffisante pour le streaming en Full HD en 4K.
Résultats :
Encore une fois, même avec une connexion depuis l’Australie, le
débit n’est jamais descendu en-dessous de 14 Mbit/s, ce qui
correspond à environ 3 fois le débit nécessaire pour un streaming en
1080p.
La connexion de Londres s’est montrée plus que suffisante pour le
streaming de vidéo HDR en 4K à 29 Mbit/s et le serveur basé à New
York offrait une bande passante légèrement supérieure à la
connexion locale au serveur allemand. Globalement, l’expérience de
streaming avec le VPN HMA n’a posé aucun problème.
Tests de performances
Test de téléchargement réel sur NVidia.com
La vitesse ponctuelle de téléchargement est intéressante, mais
nous voulions savoir comment se passerait le téléchargement d’un
fichier réel de 520 Mo sur NVidia.vom et combien de temps cela
prendrait.
Résultats :
Le téléchargement a duré environ 90 secondes, aussi bien sans HMA
qu’avec la connexion HMA à New York et Londres, avec un débit de
téléchargement constant de 5,7 à 5,9 Mo/s.
Même avec la connexion au serveur australien, le téléchargement a
été effectué à un débit raisonnable de 2,5 à 3 Mo/s.
Tests de performances
Latence de jeu : Rocket League
Rocket League est l’un des e-sports les plus populaires dans le
monde. Et dans un match de foot sur quatre roues, la latence fait
toute la différence dans le jeu en équipe.
Résultats :
Le ping est passé de 17 ms à respectivement 41 ms et 48 ms, ce qui
reste un temps de réponse normal et ne doit pas affecter les jeux de
façon perceptible. Les pings dépassant 200 à 500 ms sont en général
plus perceptibles.
(Nos équipes Rocket League n’ont malheureusement pas pu jouer
pendant les heures australiennes.)
7.
FAQ et aide-mémoire
FAQ et aide-mémoire
Quelles sont les plateformes sur lesquelles le VPN HMA est
disponible ?
● Windows 7 SP1 ou version ultérieure
● macOS 10.10 ou version ultérieure
● Android 5 ou version ultérieure
● iOS 9 ou version ultérieure
● Linux
● Les routeurs compatibles avec les VPN ou flashés avec
Tomato, OpenWrt, DD-Wrt ou un autre micrologiciel
personnalisé.
Sur combien d’appareils puis-je installer le VPN HMA ?
Vous pouvez installer HMA sur autant d’appareils que vous le
souhaitez, mais vous ne pouvez lancer que cinq connexions
simultanément.
S’il y a un problème, par exemple en cas de perte de
connexion, comment savoir ce qui se passe ?
Le VPN HMA offre un support client disponible 7 jours sur 7 et
24 heures sur 24.
Sur Windows et sur Mac, l’outil de dépannage se trouve sous
Paramètres > Aide. Cet outil lance une série de tests pour
diagnostiquer le problème. Tous les problèmes détectés se voient
attribuer un code qui simplifie le contact avec notre équipe de
support.
FAQ et aide-mémoire
Est-ce que je peux protéger tout mon réseau, et pas juste mes
clients ?
Oui. Vous pouvez utiliser le VPN HMA avec différents routeurs. Vous
retrouverez plus d’information sur la configuration ici.
Vous êtes basé au Royaume-Uni. Êtes-vous soumis à la loi dite
Snooper’s Charter et devez-vous donc conserver les données
pendant un an ?
Non. La réglementation Snooper’s Charter s’applique aux services de
communication électronique dans le cadre de la loi sur les
télécommunications et ne s’applique pas aux VPN. Nous n’avons jamais
conservé de données relatives au VPN plus de trois mois, et la période de
rétention actuellement appliquée est d’un mois.
Pour preuve, vous pouvez consulter notre politique de confidentialité
actuelle, ainsi que les archives des versions précédentes.
Aide-mémoire sur les caractéristiques de base du VPN
Logiciel client Windows, macOS, Android, iPhone
Connexions manuelles de tiers Linux et routeurs compatibles
Nombre maximum d’appareils connectés 5 connexions simultanées
Nombre de serveurs Plus de 1 000
Nombre de pays Plus de 190 (plus de 220 codes pays ISO)
Nombre d’emplacements Plus de 290
Protocoles pris en charge OpenVPN, IKEv2/IPsec
Type de chiffrement des données AES-256-GCM
Chiffrement des protocoles de liaison RSA-4096
Authentification des données SHA-256
Arrêt d’urgence Windows, Mac et Android
Aide-mémoire sur les caractéristiques de base du VPN
Split-Tunneling Android
Autres caractéristiques importantes Changement d’IP, Actualisation d’IP
Protection contre les fuites DNS IPv4, IPv6 et WebRTC
Requêtes DNS Chiffrées avec serveurs en propre
Adresse IP partagée unique Oui
Protection des serveurs Chiffrement de disque complet AES 256 bits
Débit de serveur individuel maximum 20 Gbit/s
Support Messagerie instantanée, e-mail et téléphone
Garanties Satisfait ou remboursé à 30 jours. Sans condition.
8.
Contact
Contact
Si vous travaillez sur cette critique avec des personnes
ou des agences en particulier. Pour toute question concernant le
VPN HMA, veuillez contacter : pr@hmavpn.com
Questions sur les ventes : sales@hmavpn.com
Vous cherchez des ressources sur la marque HMA ?
Téléchargez les logos et les captures d’écran des produits
MERCI !

Contenu connexe

Similaire à HMA VPN | Guide du Critique | Aout 2020

Deploiement du pare feu checkpoint gaia r77
Deploiement du pare feu checkpoint gaia r77Deploiement du pare feu checkpoint gaia r77
Deploiement du pare feu checkpoint gaia r77Mame Cheikh Ibra Niang
 
Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?Kyos
 
Catalogue Express
Catalogue Express Catalogue Express
Catalogue Express Ikoula
 
Introduction au Cloud computing
Introduction au Cloud computingIntroduction au Cloud computing
Introduction au Cloud computingPhilippe Scoffoni
 
Présentation du Cloud Pro d'Orange : Les opportunites du cloud pour une tpe -...
Présentation du Cloud Pro d'Orange : Les opportunites du cloud pour une tpe -...Présentation du Cloud Pro d'Orange : Les opportunites du cloud pour une tpe -...
Présentation du Cloud Pro d'Orange : Les opportunites du cloud pour une tpe -...Marseille Innovation
 
Séminaire LinID/LinPKI septembre 2011
Séminaire LinID/LinPKI septembre 2011Séminaire LinID/LinPKI septembre 2011
Séminaire LinID/LinPKI septembre 2011LINAGORA
 
Etude et mise en place d’un VPN
Etude et mise en place d’un VPNEtude et mise en place d’un VPN
Etude et mise en place d’un VPNCharif Khrichfa
 
Softlayer webinar octobre - francais
Softlayer webinar   octobre - francaisSoftlayer webinar   octobre - francais
Softlayer webinar octobre - francaisNicolas Verdier
 
Sécurité informatique
Sécurité informatiqueSécurité informatique
Sécurité informatiquehediajegham
 
Splunk User Group: Toulouse, France - 26 September 2017
Splunk User Group: Toulouse, France - 26 September 2017Splunk User Group: Toulouse, France - 26 September 2017
Splunk User Group: Toulouse, France - 26 September 2017Splunk
 
Wildix French Convention 2017
Wildix French Convention 2017Wildix French Convention 2017
Wildix French Convention 2017Wildix
 
Les Meilleurs Extensions: Top 10 google chrome extensions
Les Meilleurs Extensions: Top 10 google chrome extensionsLes Meilleurs Extensions: Top 10 google chrome extensions
Les Meilleurs Extensions: Top 10 google chrome extensionsAbderrahim Sibari
 
GS Days 2017 - La sécurité des APIs
GS Days 2017 - La sécurité des APIsGS Days 2017 - La sécurité des APIs
GS Days 2017 - La sécurité des APIsBertrand Carlier
 
Expressvpn et ipvanish, deux des tous meilleurs vpn
Expressvpn et ipvanish, deux des tous meilleurs vpnExpressvpn et ipvanish, deux des tous meilleurs vpn
Expressvpn et ipvanish, deux des tous meilleurs vpnLesMeilleursVPN.COM
 

Similaire à HMA VPN | Guide du Critique | Aout 2020 (20)

cookbook-fr
cookbook-frcookbook-fr
cookbook-fr
 
Deploiement du pare feu checkpoint gaia r77
Deploiement du pare feu checkpoint gaia r77Deploiement du pare feu checkpoint gaia r77
Deploiement du pare feu checkpoint gaia r77
 
Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?
 
Offre de service
Offre de serviceOffre de service
Offre de service
 
Catalogue Express
Catalogue Express Catalogue Express
Catalogue Express
 
Introduction au Cloud computing
Introduction au Cloud computingIntroduction au Cloud computing
Introduction au Cloud computing
 
Présentation du Cloud Pro d'Orange : Les opportunites du cloud pour une tpe -...
Présentation du Cloud Pro d'Orange : Les opportunites du cloud pour une tpe -...Présentation du Cloud Pro d'Orange : Les opportunites du cloud pour une tpe -...
Présentation du Cloud Pro d'Orange : Les opportunites du cloud pour une tpe -...
 
Séminaire LinID/LinPKI septembre 2011
Séminaire LinID/LinPKI septembre 2011Séminaire LinID/LinPKI septembre 2011
Séminaire LinID/LinPKI septembre 2011
 
Partner pot.pptx
Partner pot.pptxPartner pot.pptx
Partner pot.pptx
 
Etude et mise en place d’un VPN
Etude et mise en place d’un VPNEtude et mise en place d’un VPN
Etude et mise en place d’un VPN
 
Softlayer webinar octobre - francais
Softlayer webinar   octobre - francaisSoftlayer webinar   octobre - francais
Softlayer webinar octobre - francais
 
Sécurité informatique
Sécurité informatiqueSécurité informatique
Sécurité informatique
 
Splunk User Group: Toulouse, France - 26 September 2017
Splunk User Group: Toulouse, France - 26 September 2017Splunk User Group: Toulouse, France - 26 September 2017
Splunk User Group: Toulouse, France - 26 September 2017
 
Wildix French Convention 2017
Wildix French Convention 2017Wildix French Convention 2017
Wildix French Convention 2017
 
Convention Wildix France 2017
Convention Wildix France 2017 Convention Wildix France 2017
Convention Wildix France 2017
 
Les Meilleurs Extensions: Top 10 google chrome extensions
Les Meilleurs Extensions: Top 10 google chrome extensionsLes Meilleurs Extensions: Top 10 google chrome extensions
Les Meilleurs Extensions: Top 10 google chrome extensions
 
Réseaux anonymes
Réseaux anonymesRéseaux anonymes
Réseaux anonymes
 
GS Days 2017 - La sécurité des APIs
GS Days 2017 - La sécurité des APIsGS Days 2017 - La sécurité des APIs
GS Days 2017 - La sécurité des APIs
 
Expressvpn et ipvanish, deux des tous meilleurs vpn
Expressvpn et ipvanish, deux des tous meilleurs vpnExpressvpn et ipvanish, deux des tous meilleurs vpn
Expressvpn et ipvanish, deux des tous meilleurs vpn
 
Offre de services
Offre de servicesOffre de services
Offre de services
 

Plus de HMA VPN

HMA Creative Annual Recap 2020
HMA Creative Annual Recap 2020HMA Creative Annual Recap 2020
HMA Creative Annual Recap 2020HMA VPN
 
15th Anniversary of HideMyAss!
15th Anniversary of HideMyAss!15th Anniversary of HideMyAss!
15th Anniversary of HideMyAss!HMA VPN
 
HMA VPN Brand Guidelines 2020
HMA VPN Brand Guidelines 2020HMA VPN Brand Guidelines 2020
HMA VPN Brand Guidelines 2020HMA VPN
 
HMA VPN | Hinweise fuer Tester | August 2020
HMA VPN | Hinweise fuer Tester | August 2020HMA VPN | Hinweise fuer Tester | August 2020
HMA VPN | Hinweise fuer Tester | August 2020HMA VPN
 
HMA’s No Logging Policy
HMA’s No Logging PolicyHMA’s No Logging Policy
HMA’s No Logging PolicyHMA VPN
 
VPN Benefits for Online Gaming
VPN Benefits for Online GamingVPN Benefits for Online Gaming
VPN Benefits for Online GamingHMA VPN
 
Spring Clean Your Privacy
Spring Clean Your PrivacySpring Clean Your Privacy
Spring Clean Your PrivacyHMA VPN
 
HMA Reviewer's Guide | May 2020 Edition
HMA Reviewer's Guide | May 2020 EditionHMA Reviewer's Guide | May 2020 Edition
HMA Reviewer's Guide | May 2020 EditionHMA VPN
 
Desperate for a Privacy Fix | HMA VPN
Desperate for a Privacy Fix | HMA VPNDesperate for a Privacy Fix | HMA VPN
Desperate for a Privacy Fix | HMA VPNHMA VPN
 
How VPN works
How VPN worksHow VPN works
How VPN worksHMA VPN
 

Plus de HMA VPN (10)

HMA Creative Annual Recap 2020
HMA Creative Annual Recap 2020HMA Creative Annual Recap 2020
HMA Creative Annual Recap 2020
 
15th Anniversary of HideMyAss!
15th Anniversary of HideMyAss!15th Anniversary of HideMyAss!
15th Anniversary of HideMyAss!
 
HMA VPN Brand Guidelines 2020
HMA VPN Brand Guidelines 2020HMA VPN Brand Guidelines 2020
HMA VPN Brand Guidelines 2020
 
HMA VPN | Hinweise fuer Tester | August 2020
HMA VPN | Hinweise fuer Tester | August 2020HMA VPN | Hinweise fuer Tester | August 2020
HMA VPN | Hinweise fuer Tester | August 2020
 
HMA’s No Logging Policy
HMA’s No Logging PolicyHMA’s No Logging Policy
HMA’s No Logging Policy
 
VPN Benefits for Online Gaming
VPN Benefits for Online GamingVPN Benefits for Online Gaming
VPN Benefits for Online Gaming
 
Spring Clean Your Privacy
Spring Clean Your PrivacySpring Clean Your Privacy
Spring Clean Your Privacy
 
HMA Reviewer's Guide | May 2020 Edition
HMA Reviewer's Guide | May 2020 EditionHMA Reviewer's Guide | May 2020 Edition
HMA Reviewer's Guide | May 2020 Edition
 
Desperate for a Privacy Fix | HMA VPN
Desperate for a Privacy Fix | HMA VPNDesperate for a Privacy Fix | HMA VPN
Desperate for a Privacy Fix | HMA VPN
 
How VPN works
How VPN worksHow VPN works
How VPN works
 

HMA VPN | Guide du Critique | Aout 2020

  • 2. Sommaire 1. Le VPN HMA : plus rapide, plus confidentiel et sans logs 2. Comment obtenir et installer le VPN HMA 3. Utiliser la nouvelle version du VPN HMA 4. Fonctionnalités : confidentialité et sécurité 5. Fonctionnalités : l’emplacement, toujours l’emplacement 6. Fonctionnalités : performances 7. FAQ et aide-mémoire 8. Contact
  • 3. 1. Le VPN HMA : plus rapide, plus confidentiel et sans logs
  • 4. Avant, le web était un espace de liberté qui ne connaissait aucune frontière géographique ou politique et offrait à ses utilisateurs liberté et anonymat. Tout le monde pouvait faire part de ses idées et avait accès à toutes les ressources, partout. Aujourd’hui, le web est dangereusement fragmenté en fonction des pays. Tout ce que font les internautes est suivi, analysé et vendu ou sert à contrôler ce qu’ils peuvent voir et ce qu’ils peuvent faire, avec des conséquences de plus en plus évidentes tous les jours. HMA rétablit la navigation privée pour pouvoir retrouver la liberté sur le web. Nous existons depuis longtemps déjà : nous avons fait partie des premiers à proposer des VPN grand public. Et même si nous sommes fiers de ce que nous avons accompli par le passé, ce n’est rien à côté de cette nouvelle version, sans doute la plus ambitieuse. C’est aussi le point de départ de toute une série d’améliorations radicales qui vont être apportées à notre VPN, mais aussi à la cybersécurité en général. Le VPN HMA : plus rapide, plus confidentiel et sans logs Cette nouvelle approche donnant la priorité à la confidentialité est expliquée dans notre toute nouvelle politique sans logs (sans journaux), qui offre un niveau de sécurité et d’anonymat inédit à nos clients et qui a été certifiée par les experts en sécurité de VerSprite, pour vous offrir toutes les garanties nécessaires. Nous sommes fiers des modifications que nous avons apportées et nous sommes impatients de renforcer encore plus la protection de la vie privée des utilisateurs ainsi que la nôtre, dans les années à venir. Voici comment le VPN HMA va plus loin dans la navigation privée et la liberté en ligne.
  • 5. En 2005, alors qu’il avait 16 ans, Jack Cator voulait contourner le pare-feu de son école et a pour cela écrit lui-même le premier client proxy HMA. Lorsqu’il a compris qu’il n’était pas le seul à avoir besoin d’un tel produit, il a développé son entreprise avec pour mission de faire que tous puissent avoir accès à ce qu’ils veulent, où qu’ils se trouvent et dans le respect de leur vie privée. C’est ainsi qu’est né le VPN HMA. Dix ans plus tard, HMA était devenu l’un des VPN les plus réputés sur le marché. Il a par la suite été racheté à deux reprises : tout d’abord en 2015 par AVG, puis quand la société AVG a été elle-même rachetée en 2016 par Avast, un des leaders mondiaux de la sécurité grand public. Et nous sommes les premiers à l’admettre, ça n’a pas toujours été facile. Ne laissez personne vous dire le contraire. Aucun rachat n’est simple. Mais après avoir passé quelques années en sommeil, HMA revient et reprend sa mission, offrant navigation privée et liberté en ligne, sur toutes les grandes plateformes : PC, Mac, iOS, Android, Linux, et même sur les routeurs. Petit historique de notre VPN Ce guide du critique examine en détail le VPN HMA, ses caractéristiques et ce qui a changé depuis la dernière version (v5).
  • 6. 4 bonnes raisons d’utiliser un VPN… NAVIGATION PRIVÉE Les adresses IP sont utilisées par les fournisseurs d’accès Internet, les publicitaires et autres acteurs pour pister, enregistrer et revendre les données collectées sur les activités en ligne. L’utilisation d’un VPN permet de masquer votre adresse IP pour que votre activité puisse rester privée. SÉCURITÉ EN LIGNE Les points d’accès Wi-Fi sont omniprésents de nos jours, et il est tentant de vous y connecter pour économiser un peu de votre forfait de données mobiles. Mais vous ne savez jamais qui utilise aussi ce réseau ni qui gère ce point d’accès. Le VPN vous protège en chiffrant votre connexion Internet, ce qui fait que personne ne peut vous espionner ni voler vos données. ACCÈS AU CONTENU PARTOUT DANS LE MONDE Le web n’a plus rien d’égalitaire, et certains services ne sont pas disponibles hors de certains pays. Le VPN permet de contourner ces restrictions. 1 2 4 CONTOURNEMENT DE LA CENSURE Certains gouvernements ou certaines institutions (par exemple votre employeur ou votre établissement scolaire) souhaitent limiter l’accès à certaines informations et certains médias « approuvés ». Un VPN vous redonne toute votre liberté. 3
  • 7. … et 5 bonnes raisons d’utiliser le VPN HMA SÉCURITÉ Tous nos clients peuvent utiliser par défaut le chiffrement le plus élevé disponible (AES 256 bits), tous nos serveurs appliquent le chiffrement complet de disque qui les protège des pirates, des vols et des saisies, et toutes les demandes que nous recevons passent par nos propres serveurs DNS sécurisés. Ajoutez à cela notre politique sans logs, et votre identité et votre activité restent à 100 % anonymes, même pour nous. 1 2 3 PRÉSENT PARTOUT Nous disposons de plus de 1 000 serveurs, sur plus de 290 sites répartis dans 190 pays. Avec autant d’emplacements, vous n’êtes jamais très loin d’une connexion stable et rapide. SIMPLICITÉ Nous sommes allés encore plus loin que la simple navigation privée où que vous soyez. Nous avons fait en sorte que vous soyez automatiquement protégé si vous vous connectez à un réseau inconnu. Il suffit de le paramétrer et le logiciel fait le reste. 4 PRÉSENT SUR TOUTES LES PLATEFORMES HMA fonctionne sur les plateformes les plus courantes, comme Windows, macOS, iOS, Android, Android TV, Apple TV, et Linux, mais il peut aussi être installé sur les routeurs compatibles pour protéger tout un réseau. 5 UNE SUPER ÉQUIPE DE SUPPORT TECHNIQUE 24H/24, 7J/7 Notre support client est au cœur de HMA. Comme toujours. Et contrairement à d’autres VPN, nous voulons offrir un support technique de qualité.
  • 8. Politique sans logs certifiée Nous cherchons en permanence à améliorer la protection de la vie privée. Depuis avril 2020, nous ne pistons plus les adresses IP, les journaux d’activité, ni les requêtes DNS. En savoir plus sur la politique sans logs Nouveau design suite aux commentaires des utilisateurs Cette nouvelle version modifie radicalement certains modes de fonctionnement de nos clients. Ils fonctionnent toujours aussi bien, mais nous avons simplifié certains aspects et fait en sorte que les fonctionnalités les plus avancées soient accessibles aux utilisateurs standard. En savoir plus sur la nouvelle version Actualisation d’IP Vous êtes bloqué ? En une opération sur le tableau de bord principal, Actualisation d’IP vous attribue une nouvelle adresse IP locale. En savoir plus sur Actualisation d’IP NOUVEAU Arrêt d’urgence Si la connexion au serveur VPN s’arrête pour une raison quelconque, votre emplacement réel et votre activité en ligne sont susceptibles de fuiter et d’être récupérés. Pour éviter cela, l’Arrêt d’urgence HMA coupe toute communication réseau jusqu’au rétablissement de la connexion à nos serveurs. Il fonctionne sur Mac, Windows et Android. Cliquez ici pour en savoir plus sur l’arrêt d’urgence VPN HMA : 8 fonctions clés
  • 9. VPN HMA : 8 fonctions clés Arrêt d’urgence plus intelligent pour les applications Nous avons aussi amélioré notre arrêt d’urgence au niveau des applications. Désormais, lorsque vous lancez une application figurant sur la liste, HMA s’active immédiatement, même s’il n’est pas lancé, et ouvre un tunnel. Uniquement sur Windows. Cliquez ici pour en savoir plus sur l’arrêt d’urgence Split-Tunneling Le chiffrement total est une bonne chose, mais parfois, il suffit qu’une seule application fonctionne de façon sécurisée depuis un autre emplacement, tout le reste de votre système fonctionnant en local, ou inversement. C’est tout à fait possible. Uniquement sur Android. En savoir plus sur Split-Tunneling Test de vitesse Nous rétablissons une des fonctions classiques de HMA, parmi les plus demandées par nos utilisateurs : les tests de vitesse. Vous pouvez maintenant vérifier quelle vitesse offre chacun de nos serveurs, directement depuis l’application. Cette fonctionnalité est actuellement disponible sur les clients Mac et Windows. En savoir plus sur le test de vitesse Serveurs plus rapides Nous mettons en place de nouveaux serveurs 20 Gbit/s dans notre infrastructure. Nos centres de données principaux les utilisent déjà, pour une amélioration de 200 % en pointe dans les sessions VPN HMA. En savoir plus sur les serveurs plus rapides
  • 10. Autres produits HMA Proxy web HMA gratuit Accédez au contenu bloqué et naviguez en toute confidentialité dans un onglet de votre navigateur avec le proxy HMA gratuit sur notre site web. Plus besoin d’une autre application ou d’un autre client. Il suffit d’ouvrir le navigateur et d’accéder à l’adresse www.hidemyass.com/proxy pour vous connecter à un serveur aux États-Unis, en Allemagne, au Royaume-Uni ou en République tchèque. Nous avons récemment ressorti notre proxy, avec quelques petites modifications pour mieux assurer votre confidentialité. Il chiffre désormais les URL stockées dans votre historique (si vous avez oublié de passer en mode incognito), bloque les cookies et supprime même les scripts.
  • 11. Autres produits HMA Extensions web gratuites Nous offrons désormais un débloqueur de proxy gratuit sous la forme d’une extension de navigateur, pour Chrome et Firefox. Un moyen simple pour masquer votre adresse IP et accéder de façon anonyme aux informations, aux programmes de télévision et aux réseaux sociaux, partout. HMA pour Chrome et Firefox fait partie du plan de HMA pour 2020 qui vise à améliorer l’accessibilité des produits de confidentialité en étendant l’offre sur différentes plateformes. Le VPN HMA pour Chrome peut être téléchargé via le Chrome Web Store, et HMA pour Firefox via les extensions de navigateur pour Firefox. Les débloqueurs de proxy gratuits fonctionnent comme un VPN pour votre navigateur, mais ne vous protègent que dans Chrome ou Firefox. Tout ce que vous faites en dehors de votre navigateur peut être pisté, aucune extension de navigateur n’étant en mesure de chiffrer le trafic Internet des autres programmes sur votre ordinateur. Si vous avez besoin d’un chiffrement complet sur tout votre ordinateur, vous pouvez à tout moment passer directement au VPN HMA depuis l’extension du navigateur.
  • 12. Autres produits HMA Outils de confidentialité gratuits Faites face aux risques qui pèsent sur votre vie privée avec notre sélection d’outils web gratuits. Ils permettent de vérifier et de corriger rapidement les problèmes de confidentialité en ligne. Testez votre connexion Internet pour voir s’il y a des fuites au niveau DNS. Vérifiez si votre adresse IP et votre emplacement sont exposés. Vérifiez si votre WebRTC révèle votre adresse IP réelle. TEST DE FUITES DNS WebRTC TESTVÉRIFICATEUR D’ADRESSE IP
  • 14. Comment obtenir et installer HMA et quels sont les abonnements disponibles Consultez notre page sur les abonnements professionnels pour en savoir plus sur les moyens d’assurer la sécurité de votre réseau et développer votre activité avec les solutions VPN pour professionnels. Rendez-vous sur la page des tarifs pour retrouver tous les détails sur les abonnements disponibles. Nous proposons désormais un abonnement familial qui autorise jusqu’à 10 connexions simultanées.
  • 15. Comment installer le VPN HMA Installation sur Windows, Mac, iOS et Android Il suffit de consulter nos pages de téléchargement sur www.hidemyass.com/downloads pour demander un essai gratuit ou acheter le VPN HMA pour les différentes plateformes compatibles. Et bien entendu, tous les clients mobiles se trouvent dans les boutiques d’applications respectives. Les critiques peuvent obtenir la dernière version en ligne et demander des clés de licence auprès de leur contact de relations publiques HMA local à l’adresse pr@avast.com. Installation sur Linux Pour les utilisateurs sur Linux, nous disposons d’instructions d’installation de différentes configurations sans client pour plusieurs distributions. Vous pouvez aussi utiliser nos scripts de configuration OpenVPN pour accélérer le processus. Installation sur routeurs HMA peut également être installé sur les routeurs. C’est une très bonne solution pour protéger tous les appareils connectés à votre réseau. Les configurations varient en fonction des marques et des modèles, mais vous retrouverez des instructions actualisées ici. Installation sur Android TV Notre solution est maintenant compatible avec Android TV. Vous pouvez donc accéder au contenu en streaming partout dans le monde sur votre télévision. Accédez au Google Play Store sur votre Android TV pour télécharger le VPN HMA. Il fonctionne sur tous les appareils compatibles avec Android TV 7 ou version ultérieure. Les instructions d’installation sont disponibles ici. Installation sur Apple TV Vous devez installer le VPN HMA sur votre routeur pour l’utiliser avec Apple TV. Heureusement, cette opération est simple et permet aussi d’assurer la sécurité du reste de votre réseau. Vous pouvez retrouver des instructions détaillées ici.
  • 17. Utiliser la nouvelle version du VPN HMA Nous avons envoyé des milliers de questionnaires et passé des centaines d’heures à enquêter auprès d’utilisateurs confirmés de HMA, de clients de produits concurrents et de personnes qui n’avaient jamais entendu parler d’un VPN pour définir ce que devait être le produit. Voici quelques-unes des principales modifications :
  • 18. Plus de modes, juste un commutateur L’activation de HMA est plus simple que jamais. Même si nous aimions beaucoup les trois modes et qu’ils répondaient parfaitement aux besoins de certains d’entre vous, nombreux sont ceux qui ne les comprenaient pas bien et pensaient que tous les modes donnaient le même résultat. Maintenant, un simple commutateur permet de protéger votre vie privée. Utilisation Cliquez ou appuyez sur le bouton au centre du tableau de bord du client VPN HMA.
  • 19. Le Mode instantané a été renommé Connexion éclair Les modes présentaient des fonctions utiles, la plus utile étant le Mode instantané qui évitait d’avoir à rechercher le serveur le plus rapide. Nous l’avons rebaptisé Connexion éclair et placé tout en haut de la liste des emplacements. Utilisation Si vous n’avez pas encore changé d’emplacement, l’activation du VPN applique automatiquement la Connexion éclair. Si vous avez déjà changé d’emplacement, il suffit d’ouvrir la liste des emplacements et de choisir celui tout en haut, comme pour n’importe quel autre emplacement.
  • 20. Nouvelle liste d’emplacements Toujours à propos de la liste d’emplacements, nos utilisateurs de longue date savent que la liste des emplacements est extrêmement longue. C’est ce qui fait de HMA un outil unique. Mais le tri par ordre alphabétique n’est pas vraiment l’idéal pour naviguer dans une telle liste. Utilisation Pour ouvrir la liste des emplacements, appuyez sur le gros bouton blanc sur le tableau de bord principal. Vous pouvez utiliser l’index latéral des régions et des types de serveurs pour aller plus vite. La nouvelle version offre de nombreux avantages : ● Tous les pays sont regroupés par continent. ● Si vous choisissez un pays, le serveur le plus rapide de ce pays est automatiquement sélectionné, pour vous éviter d’avoir à chercher la connexion la plus rapide. ● Les emplacements au niveau des villes se trouvent maintenant dans des menus déroulants sous le pays correspondant. ● Les serveurs et emplacements spécialisés de peer-to-peer et de streaming que vous avez ajoutés aux favoris sont facilement accessibles via la navigation latérale.
  • 21. Plus de simplicité Enfin, tous les clients VPN HMA disposent d’un panneau latéral qui présente, explique et dirige l’utilisateur vers les paramètres plus avancés comme l’arrêt d’urgence, le split-tunneling, les règles de connexion automatique, etc. Nous mettons aussi en évidence les conseils et les informations relatifs à la vie privée lorsque vous en avez besoin. Utilisation Sur Windows et sur Mac, cliquez simplement sur le bouton Plus en haut à droite du tableau de bord pour ouvrir le panneau latéral. Sur iOS ou Android, appuyez sur Avancé dans la partie navigation en bas. Vous pouvez alors utiliser les différentes cartes ou ignorer les messages.
  • 23. Fonctionnalités : confidentialité et sécurité La mission prioritaire de tout VPN est de permettre aux utilisateurs de naviguer de façon confidentielle et anonyme. Rien de plus. Même si nous allons vous présenter quelques nouveautés intéressantes de ce côté, nous vous montrerons également quelques-unes des fonctionnalités déjà existantes et aussi tout ce que nous faisons en coulisses pour assurer le succès de cette mission.
  • 24. Il nous a fallu un certain temps, mais nous avons apporté des modifications importantes dans la façon dont nos serveurs enregistrent les informations. Et pour que vous soyez certain que nous tenons bien parole, nous nous sommes soumis à un audit par VerSprite, audit que nous avons brillamment réussi. 1. HMA ne collecte pas les logs ni les requêtes DNS Nous ne conservons aucun enregistrement des requêtes DNS, ni les horodatages exacts, pas plus que le volume exact de données transférées via le VPN au cours d’une session. Il devient alors impossible de lier un utilisateur à une action ou une activité en ligne. Nous conservons cependant des données de chaque jour de connexion et le volume de données transférées, mais uniquement des valeurs arrondies. Donc seul le premier chiffre est similaire (292 Mo devient 200 Mo, 1 492 Mo devient 1 000 Mo). Ces données nous permettent d’évaluer quand nos serveurs VPN sont utilisés et quel volume de données ils doivent traiter, et ce afin de pouvoir améliorer nos services. Toutes ces informations sont affectées à une identité créée au hasard et ne sont liées à aucun de nos clients. 2. Tous les journaux de connexion sont effacés après une période de 35 jours glissants Toutes les données générées par une session VPN le 3 janvier sont effacées le 7 février. Type de données enregistrées : Identifiant interne relatif au VPN license_id et ID de licence L’identifiant d’une licence du produit. L’ID de licence est émis après l’achat ou la facturation, et est donc lié aux informations d’identification personnelle comme les informations de facturation, l’adresse e-mail et les identifiants d’appareil. L’ID de licence est envoyé dans les données du cycle de vie du produit et dans les données de session généralisées. Politique sans logs certifiée NOUVEAU
  • 25. Politique sans logs Guid et ID d’application L’objectif du guid est d’identifier chaque installation de l’application. Cela signifie que l’application doit envoyer un nouvel ID d’application après chaque réinstallation. Ce guid peut être mis en lien avec les informations d’identification personnelle via le license_id. L’ID d’application est envoyé dans les données du cycle de vie du produit. vpn_guid et ID d’application NLP Cet identifiant spécifique au produit a été créé spécialement pour notre politique sans logs. Le vpn_guid ne peut être relié aux autres ID, car le vpn_guid est uniquement enregistré sur l’appareil du client et nous est transmis indépendamment des autres ID (vpn_guid et les autres ID ne font pas partie des mêmes paquets de données). Données de session généralisées - Contient license_id - Les horodatages sont alignés sur 12:00 ou 00:00 (pour compter le nombre d’utilisateurs actifs). - Le volume de données transmises est arrondi. Nous ne conservons les octets qu’après le premier chiffre après la virgule ou 1 000 octets (le chiffre le plus important des deux). - La durée de la session est arrondie. Nous ne conservons les secondes qu’après le premier chiffre après la virgule ou 30 secondes (le chiffre le plus important des deux). Données de session anonymisées - Elles ne contiennent aucun ID et ne peuvent donc être liées à aucune licence. - Elles contiennent des informations détaillées avec l’horodatage exact, le volume des données transmises et la durée de la session (pour calculer les frais des centres de données). Données collectées relatives au VPN CÔTÉ SERVEUR NOUVEAU
  • 26. Au risque de nous répéter, nos VPN n’ont jamais collecté de données sur les applications ou les services utilisés, les sites web ouverts, bref tout ce que vous faites en ligne. Nous sommes toujours restés fidèles à cette ligne de conduite et nous nous sommes toujours montrés transparents quant à nos pratiques de rétention des logs. Nous avons mis à jour notre politique de confidentialité, afin qu’elle soit exhaustive et explicite tout en restant très simple à lire. Vous pouvez la lire ici. CÔTÉ CLIENT Données d’événements des applications - Contient license_id et guid - Données d’installation/désinstallation/mise à jour de l’application (données du cycle de vie du produit), envoyées lorsque l’application est installée/désinstallée/mise à jour. - Événement de lancement : envoyé tous les jours au lancement de l’application Données d’événements de connexion - Contient vpn_guid - Tentatives de connexion ou reconnexion du client - Tentative de connexion ayant échoué ou événement de déconnexion du client Politique sans logs NOUVEAU
  • 27. Appareils clients VPN Serveur VPN Processus de facturation Informations d’identification personnelle de l’utilisateur et license_id Base de données de facturation Base de données de produits Relation license_id Données d’événements des applications License_id et guid Schéma du flux des données VPN Politique sans logs Données d’événements de connexion vpn_guid NOUVEAU Données de session anonymisées Aucun identifiant Données de session généralisées license_id
  • 28. Actualisation d’IP Se trouver face à un site web bloqué consistait avant à passer un certain temps à essayer d’autres serveurs jusqu’à pouvoir enfin y accéder. C’est l’une des frustrations récurrentes exprimées par nos utilisateurs, et c’est pourquoi vous pouvez maintenant oublier ce problème. L’option Actualisation d’IP est désormais facilement accessible sur l’ écran principal. En un clic, une nouvelle adresse IP du même emplacement vous est attribuée et vous pouvez essayer toutes les adresses disponibles jusqu’à ce que vous arriviez à ouvrir le site. Utilisation Une fois que vous êtes connecté, l’option permettant de rafraîchir l’adresse IP qui vous est attribuée s’affiche sur le tableau de bord principal. Vous n’avez qu’à sélectionner cette option pour recevoir une nouvelle adresse IP.
  • 29. Arrêt d’urgence Personne n’est parfait. Il peut arriver que vous perdiez la connexion à nos serveurs sécurisés, par exemple à cause d’un paramètre de pare-feu, d’une panne de serveur, d’une limitation de la bande passante, d’une catastrophe naturelle, etc. Mais si cela se produit, votre appareil est conçu pour pouvoir immédiatement se reconnecter, et ce sans la protection de votre VPN, ce qui peut révéler votre emplacement réel et ce que vous faites. Lorsque ces déconnexions se produisent, l’arrêt d’urgence HMA coupe automatiquement la connexion Internet pour que rien ne filtre. C’est le meilleur arrêt d’urgence possible. Activation Sur PC, Mac ou Android, l’arrêt d’urgence se trouve dans le panneau latéral. Cliquez simplement sur Plus sur les clients pour ordinateurs, puis sur Avancé dans la partie navigation en bas. Vous pouvez aussi le retrouver dans les paramètres. Sur PC ou sur Mac, recherchez l’arrêt d’urgence dans Paramètres > Confidentialité. Sur Android, il se trouve dans Menu > Paramètres. Une fois que vous y êtes, cochez la case.
  • 30. Arrêt d’urgence plus intelligent pour applications Nos recherches montrent que les utilisateurs ont tendance à toujours recourir aux mêmes applications sur leur VPN, et le fait de les ouvrir sans VPN peut risquer de dévoiler des données personnelles. Notre nouvel arrêt d’urgence pour applications ne se contente pas de les fermer lorsque la connexion est perdue, il ouvre aussi un tunnel VPN dès le lancement pour s’assurer qu’elles ne puissent jamais se connecter sans la protection qu’offre HMA. Et si la connexion est perdue, il cherchera à rétablir automatiquement le tunnel avant de laisser les applications se reconnecter. Activation Sur Windows, l’accès rapide à l’arrêt d’urgence pour applications se trouve dans le panneau latéral. Pour l’ouvrir, cliquez sur Plus en haut à droite du tableau de bord principal. Vous pouvez aussi le retrouver dans Paramètres > Confidentialité. Une fois que vous y êtes : 1. Cochez la case pour activer l’arrêt d’urgence pour applications. 2. Cliquez sur Ajouter une application et sélectionnez le fichier exécutable à protéger. 3. Cliquez sur Appliquer. Si vous avez choisi une application en cours d’exécution, le VPN se lance automatiquement s’il était désactivé. 4. Vous pouvez à tout moment cocher la case en face de chaque application pour désactiver l’arrêt d’urgence pour cette application en particulier. Vous pouvez aussi la retirer de façon permanente en cliquant sur Supprimer.
  • 31. Split-Tunneling Split-tunneling vous permet de décider quelles sont les applications qui doivent utiliser le tunnel VPN HMA, pour plus de flexibilité dans le changement d’emplacement ou pour ajouter une protection supplémentaire. Vous pouvez donc profiter de différents contenus en même temps, par exemple regarder une série en streaming d’une région et consulter un site d’une autre région. Activation Sur Android : L’option Split-Tunneling se trouve dans Menu > Paramètres. Ou, pour simplifier les choses, cliquez simplement sur Avancé dans la partie navigation en bas, pour un accès rapide à la fonction Split-Tunneling. 2. Utilisez l’interrupteur pour l’activer. 3. Sélectionnez les applications que vous voulez limiter au tunnel chiffré. Toutes les applications qui ne sont pas sélectionnées accéderont normalement à Internet. Vous pouvez retrouver un sélecteur Toutes applis en haut pour l’activer pour toutes les applications en même temps.
  • 32. Changement d’IP Le chiffrement de votre trafic, le masquage de votre adresse IP et le choix d’un emplacement virtuel différent du vôtre sont autant de moyens de protéger votre vie privée. Mais HMA VPN va plus loin. Le Changement d’IP change les adresses IP de façon aléatoire afin qu’il soit encore plus difficile de suivre votre activité en ligne. Vous pouvez choisir de changer d’IP à un intervalle prédéfini, mais vous pouvez aussi personnaliser cet intervalle. Et ne vous inquiétez pas pour l’emplacement, les adresses IP utilisées proviennent toutes de l’emplacement que vous avez sélectionné. Les services auxquels vous souhaitez accéder fonctionneront toujours. Lorsque vous utilisez cette fonction, votre appareil passe d’une adresse IP à l’autre parmi celles attribuées. Vous serez donc invité à vérifier si l’arrêt d’urgence est bien activé pour éviter toute fuite de données. Utilisation ● Sur PC ou sur Mac, recherchez Changement d’IP dans Paramètres > Confidentialité. ● Sur Android, cette fonction se trouve dans Menu > Paramètres. Une fois que vous y êtes, activez-la et définissez l’intervalle à appliquer. Le compte à rebours avant la prochaine adresse aléatoire s’affiche dans le panneau latéral. ● Les appareils iOS ne disposent pas de ce réglage. iOS change d’adresse IP par défaut à chaque fois que votre écran s’éteint.
  • 33. Règles de connexion automatique Nous sommes de plus en plus mobiles, les ordinateurs portables remplacent les ordinateurs de bureau, et les smartphones et les tablettes remplacent les ordinateurs portables. La tentation est grande de nous connecter aux réseaux Wi-Fi gratuits pour économiser un peu de notre forfait de données. Mais cela veut aussi dire que vous vous connectez à de plus en plus de points d’accès gérés par des personnes que vous ne connaissez pas, avec des critères de sécurité que vous ne pouvez pas évaluer. C’est pour cette raison que nous avons ajouté les règles de connexion automatique dans HMA. Vous pouvez configurer votre protection de façon à ce qu’elle s’active automatiquement dès que vous vous connectez à un réseau Wi-Fi ou qu’elle vous demande si vous voulez l’activer. Vous pouvez maintenant vous connecter où vous voulez et économiser sur votre forfait de données. HMA assure vos arrières.
  • 34. Règles de connexion automatique Utilisation Le statut de vos règles de connexion reste toujours visible dans le panneau latéral de chaque client. Ces règles de connexion se trouvent aussi sous Paramètres > Connexion sur Windows et Mac, et sous Menu > Paramètres sur Android. Les règles sur iOS se trouvent dans les réglages. Une fois que vous y êtes, vous devez définir le fonctionnement des règles : Sur Mac et Windows ● Ne rien faire ● Activer automatiquement le VPN ● Demander à ce que le VPN soit activé Sur Android et iOS ● Jamais. Ne soyez pas présomptueux ● Vous vous connectez à un réseau Wi-Fi non sécurisé ● Vous vous connectez à n’importe quel réseau ● Vous vous connectez au Wi-Fi ou avec des données cellulaires
  • 35. Réseaux de confiance Le revers de la médaille. Si vous connaissez un réseau et que vous savez que vous pouvez lui faire confiance, pas besoin de HMA pour vous protéger. Aucun problème. Indiquez simplement que vous faites confiance à ce réseau et HMA l’exclura de la liste des réseaux qui déclenchent la connexion automatique. HMA détecte toujours les réseaux auxquels vous êtes connecté, vous pouvez donc facilement les ajouter. Utilisation L’option Réseaux de confiance se trouve dans Paramètres > Connexion sur PC et Mac, et dans les paramètres de votre client Android et iOS. ● Sur Mac, Android et iOS, vous pouvez ajouter le réseau auquel vous vous êtes connecté et voir la liste de tous vos réseaux de confiance. ● Sur Windows, vous pouvez suivre la façon dont le système d’exploitation définit ce qu’est un réseau privé ou un réseau public. Les règles de connexion automatique fonctionneront à partir de cette information. Mais vous pouvez aussi les définir vous-même.
  • 36. Autres mesures de sécurité et de confidentialité appliquées en arrière-plan Adresse IP partagée unique : perdu dans la foule Dès que vous vous connectez à un de nos serveurs, vous partagez l’adresse IP que nous vous attribuons avec tous ceux qui utilisent ce serveur, ce qui rend encore plus difficile de savoir qui fait quoi. DNS privé HMA : le carnet d’adresses Internet sécurisé Les serveurs DNS (Domain Name Systems) traduisent vos demandes d’URL en adresses IP compréhensibles par les machines. Et si celui que vous utilisez n’est pas sécurisé, vous risquez de révéler tout ce que vous faites en ligne, même si vous utilisez un VPN. Pire encore, vous pourriez être redirigé sur un site de phishing. HMA n’utilise pas de serveurs DNS externes, mais ses propres serveurs chiffrés, pour assurer la sécurité et la confidentialité de vos activités en ligne. Chiffrement de disque complet sur les serveurs : chaque disque est un coffre-fort Pourquoi utiliser un tunnel chiffré si votre serveur n’est pas protégé ? Nous ne plaisantons pas avec votre sécurité et votre confidentialité C’est pourquoi, chez HMA, nous avons mis en œuvre le chiffrement de disque complet sur tous nos serveurs, partout dans le monde. Que ce soit un pirate, un voleur ou la police qui s’empare de nos serveurs, ils n’en tireront rien. Protection contre les fuites : rien ne passe Nous vérifions aussi que votre adresse IP ne fuit pas du tunnel de chiffrement sur IPv4, IPv6 ou WebRTC et que vos requêtes DNS restent privées. Protection DDoS Nos serveurs offrent une solide protection face aux attaques DDoS. Avec en plus le débit et la qualité de ping, les joueurs qui choisissent HMA sont certains de ne pas être victimes d’un problème technique en plein milieu de leur partie.
  • 37. La sécurité : protocoles HMA Nous utilisons différents protocoles en fonction de la plateforme : OpenVPN sur Windows et Android OpenVPN est un protocole qui a fait ses preuves et qui est minutieusement et régulièrement mis à jour. Notre implémentation applique la norme de chiffrement avancé 256 bits en mode Galois/Counter (AES-256-GCM) pour un chiffrement symétrique entre clients et serveurs. Nos protocoles de liaison appliquent OpenSSL avec des clés RSA 4096 bits authentifiées avec SHA256. IKEv2/IPSec sur Mac et iOS Bien qu’OpenVPN offre de nombreux avantages, une intégration parfaite offre d’autres points forts. C’est pourquoi, sur les systèmes d’exploitation Apple, nous avons choisi de baser notre client sur la pile Apple IKEv2/IPSec tout en appliquant les mêmes normes de chiffrement avancé à 256 bits. Ceci offre à nos clients Apple une meilleure vitesse de connexion et de reconnexion et améliore la stabilité du tunnel.
  • 39. Fonctionnalités : l’emplacement, toujours l’emplacement Comptez sur nous pour vous donner accès à tous les emplacements. D’ailleurs, nous sommes présents pratiquement partout. Nous sommes les premiers en nombre de pays couverts. Voyons cela en détails.
  • 40. Plus de pays dans la liste que de pays dans le monde ? Nous disposons de plus de 1 000 serveurs sur plus de 290 sites répartis dans 190 pays ! Par le passé, vous avez peut-être vu passer des communications mentionnant 220 pays. Non, nous n’en avons pas perdu. Mais vous vous dites, il n’y a que 195 pays officiellement, non ? Qu’est-ce que c’est que cette histoire ? Pas si vite. Nous n’avons pas toujours utilisé le nombre de pays « officiels » (peu importe ce que cette notion recouvre en réalité). Nous nous basions sur la dernière version de la liste de codes pays ISO 3166, qui mentionne 249 pays. Pourquoi ? C’est simple. Si vous êtes aux Îles Vierges britanniques, votre serveur local le plus rapide ne se trouve pas en Grande-Bretagne, n’est-ce pas ? Mais en nous basant sur les codes pays, notre carte du monde est plus proche de la réalité des utilisateurs. Et pour cela, nous accordons tout autant d’importance aux îles Svalbard qu’au Vatican. (C’est un archipel norvégien. Vous pouvez vérifier.)
  • 41. Test de vitesse Lorsque vous lancez le test, il charge les cinq serveurs les plus proches de vous. Vous pouvez ajouter n’importe quel serveur figurant dans notre liste. Avec autant d’emplacements à votre disposition, il peut être difficile pour vous de choisir le meilleur. La Connexion éclair et le Mode Localisation peuvent vous y aider, mais certains utilisateurs préfèrent choisir eux-mêmes l’emplacement. Nous vous avons bien entendus et nous avons réintégré la fonction de test de vitesse dans l’application. Comment lancer le test Sur Windows et sur Mac : pour accéder au test de vitesse, cliquez sur l’icône HMA dans la barre d’état système Windows ou dans la barre de menus sur Mac.
  • 42. Test de vitesse Lorsque le test s’exécute, vous voyez les résultats du test ping (le temps qu’un paquet de données prend pour faire l’aller-retour entre l’ordinateur et le serveur) et des vitesses de téléchargement. Notez que les valeurs maximales constatées dépendent aussi de la vitesse de votre propre réseau. Le mieux que nous puissions faire est d’optimiser la vitesse de votre connexion, et en général la meilleure solution est d’utiliser le serveur le plus proche de vous. (Si vous voyez que votre débit augmente au-delà de ce que vous constatez habituellement sans VPN, c’est peut- être que votre fournisseur d’accès Internet limite votre débit.) Les résultats sont triés du plus rapide au plus lent en fonction des temps de téléchargement et de ping, l’option la plus rapide figurant en haut de la liste. Mais si vous voulez un autre type de serveur, cliquez dessus pour voir toutes les options de connexion. Vous pouvez voir ici que nous avons opté pour l’emplacement de Francfort optimisé pour le streaming et le P2P, même si ce n’est pas le plus rapide.
  • 44. Fonctionnalités : performances Le streaming, la navigation et le partage sous couvert d’anonymat n’ont pas beaucoup d’intérêt avec un serveur VPN qui ne propose que 56k de bande passante. Nos centaines de serveurs offrent des performances élevées, avec une faible latence. Voici comment...
  • 45. Mise à niveau vers des serveurs 20 Gbit/s Mise à niveau vers des serveurs 20 Gbit/s Par défaut, HMA choisit automatiquement le serveur le plus rapide actuellement disponible dans le pays sélectionné, afin que vous n’ayez pas à rechercher vous-même les serveurs. Nous appliquons aussi une politique constante d’amélioration de nos infrastructures, comme avec le transfert vers des réseaux présentant une meilleure connectivité ou l’ajout de nouveaux serveurs dans les différents pays. Par exemple, nous avons récemment procédé à l’amélioration de nos serveurs dans les principaux centres de données pour les faire passer à 20 Gbit/s, et de la plupart des serveurs en périphérie pour les faire passer à 10 Gbit/s. Résultat : la latence est réduite et le débit global est amélioré.
  • 46. Tests de performances Assez discuté. Faisons quelques tests. L’objectif est que la vitesse ascendante et descendante du VPN soit la plus proche possible de celle de la connexion Internet normale de l’utilisateur. Si vous constatez une amélioration importante de la vitesse, peut-être que votre fournisseur d’accès limite votre connexion. Grâce à notre large réseau de serveurs, et au fait que notre service soit conçu pour sélectionner les serveurs les plus rapides, vous bénéficiez des meilleurs résultats possibles, et le VPN ne devrait donc jamais poser de problème lorsque vous regardez du contenu en streaming. Méthodologie : Les tests ont été effectués sur Speedtest.net et Fast.com pour voir si nous étions en mesure d’accepter le streaming 4K de Netflix et s’il se produisait une latence dans les jeux Rocket League. Ces tests ont été menés trois fois par semaine (pendant le week-end et en semaine), plusieurs fois par jour depuis un réseau domestique en Allemagne. La moyenne des résultats obtenus a permis de fournir des résultats fidèles aux tests réalisés.
  • 47. Tests de performances Speedtest.net Speedtest.net est un service proposé par Ookla, qui teste les valeurs de ping et de vitesse de chargement et de téléchargement de votre connexion Internet. Résultats : Dans notre premier test, Speedtest.net a démontré que la bande passante restait élevée, malgré les changements de serveurs un peu partout dans le monde. La vitesse de téléchargement d’origine de 48,84 Mbit/s n’a pas été affectée de façon significative par la connexion depuis un client basé en Allemagne vers des serveurs HMA à New York ou Londres, ces deux serveurs offrant une vitesse largement supérieure à 80 % de la vitesse d’origine. Bien que la vitesse de chargement soit un peu affectée dans l’ensemble, c’est à peine perceptible dans le cadre d’un usage courant. Même les serveurs placés le plus loin, en Australie, étaient suffisamment rapides pour le streaming 4K, donc largement suffisants pour les activités en ligne les plus courantes.
  • 48. Tests de performances Fast.com Fast.com utilise les serveurs de streaming de Netflix pour tester les connexions Internet, ce qui permet de déterminer facilement si la bande passante est suffisante pour le streaming en Full HD en 4K. Résultats : Encore une fois, même avec une connexion depuis l’Australie, le débit n’est jamais descendu en-dessous de 14 Mbit/s, ce qui correspond à environ 3 fois le débit nécessaire pour un streaming en 1080p. La connexion de Londres s’est montrée plus que suffisante pour le streaming de vidéo HDR en 4K à 29 Mbit/s et le serveur basé à New York offrait une bande passante légèrement supérieure à la connexion locale au serveur allemand. Globalement, l’expérience de streaming avec le VPN HMA n’a posé aucun problème.
  • 49. Tests de performances Test de téléchargement réel sur NVidia.com La vitesse ponctuelle de téléchargement est intéressante, mais nous voulions savoir comment se passerait le téléchargement d’un fichier réel de 520 Mo sur NVidia.vom et combien de temps cela prendrait. Résultats : Le téléchargement a duré environ 90 secondes, aussi bien sans HMA qu’avec la connexion HMA à New York et Londres, avec un débit de téléchargement constant de 5,7 à 5,9 Mo/s. Même avec la connexion au serveur australien, le téléchargement a été effectué à un débit raisonnable de 2,5 à 3 Mo/s.
  • 50. Tests de performances Latence de jeu : Rocket League Rocket League est l’un des e-sports les plus populaires dans le monde. Et dans un match de foot sur quatre roues, la latence fait toute la différence dans le jeu en équipe. Résultats : Le ping est passé de 17 ms à respectivement 41 ms et 48 ms, ce qui reste un temps de réponse normal et ne doit pas affecter les jeux de façon perceptible. Les pings dépassant 200 à 500 ms sont en général plus perceptibles. (Nos équipes Rocket League n’ont malheureusement pas pu jouer pendant les heures australiennes.)
  • 52. FAQ et aide-mémoire Quelles sont les plateformes sur lesquelles le VPN HMA est disponible ? ● Windows 7 SP1 ou version ultérieure ● macOS 10.10 ou version ultérieure ● Android 5 ou version ultérieure ● iOS 9 ou version ultérieure ● Linux ● Les routeurs compatibles avec les VPN ou flashés avec Tomato, OpenWrt, DD-Wrt ou un autre micrologiciel personnalisé. Sur combien d’appareils puis-je installer le VPN HMA ? Vous pouvez installer HMA sur autant d’appareils que vous le souhaitez, mais vous ne pouvez lancer que cinq connexions simultanément. S’il y a un problème, par exemple en cas de perte de connexion, comment savoir ce qui se passe ? Le VPN HMA offre un support client disponible 7 jours sur 7 et 24 heures sur 24. Sur Windows et sur Mac, l’outil de dépannage se trouve sous Paramètres > Aide. Cet outil lance une série de tests pour diagnostiquer le problème. Tous les problèmes détectés se voient attribuer un code qui simplifie le contact avec notre équipe de support.
  • 53. FAQ et aide-mémoire Est-ce que je peux protéger tout mon réseau, et pas juste mes clients ? Oui. Vous pouvez utiliser le VPN HMA avec différents routeurs. Vous retrouverez plus d’information sur la configuration ici. Vous êtes basé au Royaume-Uni. Êtes-vous soumis à la loi dite Snooper’s Charter et devez-vous donc conserver les données pendant un an ? Non. La réglementation Snooper’s Charter s’applique aux services de communication électronique dans le cadre de la loi sur les télécommunications et ne s’applique pas aux VPN. Nous n’avons jamais conservé de données relatives au VPN plus de trois mois, et la période de rétention actuellement appliquée est d’un mois. Pour preuve, vous pouvez consulter notre politique de confidentialité actuelle, ainsi que les archives des versions précédentes.
  • 54. Aide-mémoire sur les caractéristiques de base du VPN Logiciel client Windows, macOS, Android, iPhone Connexions manuelles de tiers Linux et routeurs compatibles Nombre maximum d’appareils connectés 5 connexions simultanées Nombre de serveurs Plus de 1 000 Nombre de pays Plus de 190 (plus de 220 codes pays ISO) Nombre d’emplacements Plus de 290 Protocoles pris en charge OpenVPN, IKEv2/IPsec Type de chiffrement des données AES-256-GCM Chiffrement des protocoles de liaison RSA-4096 Authentification des données SHA-256 Arrêt d’urgence Windows, Mac et Android
  • 55. Aide-mémoire sur les caractéristiques de base du VPN Split-Tunneling Android Autres caractéristiques importantes Changement d’IP, Actualisation d’IP Protection contre les fuites DNS IPv4, IPv6 et WebRTC Requêtes DNS Chiffrées avec serveurs en propre Adresse IP partagée unique Oui Protection des serveurs Chiffrement de disque complet AES 256 bits Débit de serveur individuel maximum 20 Gbit/s Support Messagerie instantanée, e-mail et téléphone Garanties Satisfait ou remboursé à 30 jours. Sans condition.
  • 57. Contact Si vous travaillez sur cette critique avec des personnes ou des agences en particulier. Pour toute question concernant le VPN HMA, veuillez contacter : pr@hmavpn.com Questions sur les ventes : sales@hmavpn.com Vous cherchez des ressources sur la marque HMA ? Téléchargez les logos et les captures d’écran des produits