Vie privée & sécurité

WireGuard expliqué : pourquoi SecureNet l’utilise

Le choix du protocole semble être un détail réservé aux ingénieurs. C’est la raison pour laquelle la connexion ne prend qu’une seconde au lieu de dix et que votre batterie ne remarque pas que le VPN est activé.

ProtocolesVitesseSécurité

Réponse rapide

WireGuard est un protocole VPN conçu de zéro autour de la cryptographie moderne et d’une base de code très réduite, d’environ quatre mille lignes contre plusieurs centaines de milliers pour les protocoles plus anciens. Cela le rend rapide, peu gourmand en batterie, rapide à se reconnecter lors d’un changement de réseau, et bien plus facile à auditer. SecureNet utilise WireGuard exclusivement : il n’y a aucun menu de protocole car aucune meilleure option n’est disponible.

Faits clés

  • Environ 4 000 lignes de code, contre plusieurs centaines de milliers pour la pile de OpenVPN. Moins de code, moins de points de bogue.
  • Cryptographie moderne intégrée (ChaCha20, Poly1305, Curve25519, BLAKE2s). Aucun échange, aucune option faible.
  • Se connecte en environ une seconde et reste actif lors du passage de Wi-Fi à la connexion cellulaire sans interruption.
  • Consommation de batterie réduite par rapport à OpenVPN car il effectue moins de travail par paquet.
  • Intégré au noyau Linux depuis 2020 et utilisé aujourd’hui par la plupart des grands services VPN.

Ce que fait un protocole

Un protocole VPN est l’ensemble des règles permettant de créer le tunnel chiffré : comment les deux extrémités s’identifient, comment elles s’accordent sur les clés, et comment chaque paquet est encapsulé. Chaque VPN en utilise un. Pendant la majeure partie des années 2010, le choix se résumait à OpenVPN, qui est flexible mais lent, et IKEv2/IPsec, plus rapide mais complexe et implémenté de façon inégale. Notre introduction aux VPN traite du tunnel lui‑même ; cet article porte sur la composition du tunnel.

Ce que WireGuard a fait différemment

WireGuard a été conçu par Jason Donenfeld avec une idée directrice : le rendre petit. Au lieu de prendre en charge chaque chiffre et chaque option, il fixe un jeu unique de primitives cryptographiques modernes et supprime totalement la négociation. Le résultat est un protocole qui tient en quelques milliers de lignes et peut être lu par une seule personne en une après‑midi.

  • Pas de négociation de chiffrement. Les deux extrémités savent déjà exactement quels algorithmes utiliser, il n’y a donc rien à dégrader ni à mal configurer.
  • Poignée de main sans état. La connexion s’établit en un seul aller‑retour, ce qui la rend instantanée.
  • Itinérance intégrée. Si votre adresse IP change parce que vous êtes passé de Wi-Fi à la connexion cellulaire, le tunnel continue simplement depuis la nouvelle adresse.
  • Silence par défaut. Un serveur WireGuard ne répond pas aux paquets qui ne proviennent pas d’une clé connue, il est donc invisible aux analyses.

Comparaison de WireGuard, OpenVPN et IKEv2

Les trois protocoles VPN courants
WireGuardOpenVPNIKEv2/IPsec
Base de codeTrès petiteTrès grandeGrande, répartie dans le système d’exploitation
CryptographieFixe, moderneParamétrable, inclut des options héritéesParamétrable
Temps de connexionEnviron une secondeQuelques secondesUne à quelques secondes
Gère les changements de réseauSans accrocSe reconnecte généralementBien
Impact sur la batterie sur iPhoneFaiblePlus élevéModéré
Facilité d’auditÉlevéeFaibleFaible

Ce que cela signifie sur un iPhone

Les téléphones changent de réseau en permanence et passent la majeure partie de leur temps en veille. Un protocole qui nécessite une longue renégociation à chaque changement de réseau sera perçu comme défaillant sur un téléphone, et un protocole qui effectue un travail intensif par paquet apparaîtra dans les statistiques de batterie. L’itinérance et la légèreté de WireGuard expliquent pourquoi SecureNet peut se reconnecter dès que vous quittez la maison sans que vous vous en rendiez compte, et pourquoi le laisser activé toute la journée n’est pas une décision liée à la batterie.

Pourquoi SecureNet ne propose que WireGuard

Certaines applications VPN affichent un menu de protocoles. Nous y avons réfléchi mais avons choisi de ne pas le proposer. Chaque protocole supplémentaire implique plus de code à maintenir, une surface d’erreurs accrue, et un choix que la plupart des utilisateurs ne sont pas en mesure de faire. WireGuard est plus rapide, plus simple et plus auditable que les alternatives, et il n’existe aucune situation sur iPhone, iPad ou Mac où nous recommanderions de s’en éloigner. Il n’y a donc pas de bascule.

Moins de configuration n’est pas une contrainte. C’est toute la philosophie de conception du protocole, et nous l’avons conservée dans l’application.

Vitesse en pratique

Le protocole élimine la plupart des surcoûts liés au chiffrement, laissant la distance et la charge du serveur déterminer votre vitesse. C’est pourquoi le mode Automatic de SecureNet sélectionne les serveurs en fonction de la latence et de la charge, et pourquoi l’application intègre un test de vitesse dans les Réglages. Vous en saurez plus dans Un VPN ralentit‑il votre connexion ?

Foire aux questions

WireGuard est‑il sécurisé ?

Oui. Il utilise une cryptographie actuelle et reconnue, a fait l’objet d’une analyse formelle, et sa petite base de code a été auditée bien plus en profondeur que les protocoles plus anciens ne le pouvaient.

WireGuard est‑il plus rapide que OpenVPN ?

De façon constante. Il effectue moins de travail par paquet et se connecte en un seul aller‑retour. Sur le même serveur, WireGuard offre généralement un débit supérieur et une latence plus faible.

Puis‑je passer SecureNet à un autre protocole ?

Non. SecureNet utilise exclusivement WireGuard. Il n’y a aucun réglage de protocole car aucune meilleure option n’est disponible sur iPhone, iPad ou Mac.

WireGuard fonctionne‑t‑il lorsque je passe de Wi-Fi à la connexion cellulaire ?

Oui, c’est l’un de ses objectifs de conception. Le tunnel poursuit depuis la nouvelle adresse sans devoir se reconnecter entièrement.