VPN sans logs expliqué : ce que ça signifie vraiment en 2026
En 2018, des enquêteurs fédéraux américains ont assigné Private Internet Access à fournir des données liées à une affaire pénale. L’entreprise n’avait rien à remettre — non pas parce qu’elle refusait, mais parce que ces données n’existaient tout simplement pas. C’est exactement cet écart entre ce qu’un VPN promet et ce qu’il peut réellement produire sous pression que la mention « sans logs » est censée combler.
Ce que « sans logs » signifie réellement
« No-logs » est devenu une formule marketing fourre-tout, mais une politique stricte n’a de sens que si elle exclut des catégories de données précises. Un fournisseur peut se dire « sans logs » tout en stockant beaucoup de choses — la différence se joue dans les détails.
Une politique de non-conservation vraiment stricte ne stocke pas :
- Votre adresse IP — ni celle depuis laquelle vous vous connectez, ni celle qui vous est attribuée sur le serveur VPN.
- Les horodatages de connexion — quand vous vous êtes connecté, déconnecté, et pendant combien de temps.
- Les requêtes DNS — quels domaines votre appareil a résolus pendant la connexion.
- Le contenu du trafic ou l’historique — les sites, applications ou fichiers derrière le tunnel chiffré.
- La bande passante liée à votre identité — une charge réseau agrégée et anonymisée ne pose pas de problème ; un journal reliant des gigaoctets à votre compte, si.
Ce que la plupart des fournisseurs conservent malgré tout, c’est une adresse e-mail ou une référence de paiement pour le compte lui-même — c’est de la facturation, pas du suivi d’activité, et c’est un compromis raisonnable pour faire tourner un service par abonnement.
Comment cette promesse est réellement vérifiée
N’importe qui peut écrire « nous ne conservons pas de journaux » sur une page tarifaire. Ce qui distingue une vraie politique d’un slogan, c’est qu’elle ait été vérifiée par quelqu’un qui n’a aucune raison d’être indulgent.
- Audit indépendant. Un cabinet de sécurité tiers obtient un accès direct à l’infrastructure serveur et au code source, vérifie l’absence de tout chemin de journalisation, puis publie un rapport public — Proton VPN, par exemple, a réussi son cinquième audit externe annuel « sans logs » en 2026.
- Revue d’architecture. Les auditeurs confirment que les serveurs tournent uniquement en RAM (sans disque), donc il n’existe aucune couche de stockage persistante sur laquelle un journal pourrait survivre à un redémarrage.
- Épreuve du réel. La preuve la plus solide n’est pas un audit, c’est ce qui se passe quand un gouvernement exige des données. Private Internet Access a reçu une citation à comparaître du FBI en 2016, puis à nouveau en 2018, pour des affaires distinctes — les deux fois, l’entreprise n’avait rien à fournir. Les bureaux suédois de Mullvad ont été perquisitionnés par la police avec un mandat, et aucune donnée client n’existait à saisir. En février 2026, Windscribe a annoncé que les autorités néerlandaises avaient saisi l’un de ses serveurs RAM sans y trouver la moindre donnée utilisateur.
Une promesse « sans logs » qui n’a jamais fait face à une citation ou une saisie de serveur n’est qu’une phrase sur un site web. Les fournisseurs dignes de confiance sont ceux dont l’historique prouve que cette phrase a tenu.
Serveurs RAM only : l’architecture prime sur les promesses
Une politique écrite est une promesse de comportement. Une infrastructure RAM only est une garantie matérielle — il n’y a aucun disque sur lequel des journaux pourraient atterrir, même en cas de problème.
| Serveur avec disque | Serveur RAM only | |
|---|---|---|
| Données après redémarrage | Peuvent persister sur le disque | Effacées instantanément |
| Récupération forensique en cas de saisie | Possible via une image disque | Rien à imager |
| Dépend de | La suppression manuelle correcte des journaux | La conception physique du matériel |
Le RAM only ne remplace pas une politique auditée et une juridiction sans obligation de conservation des données — il élimine un mode de défaillance entier en dessous de ces garanties.
Ce qu’un VPN sans logs peut voir — et ce qu’il ne voit pas
Une politique stricte de non-conservation signifie que le fournisseur n’enregistre pas votre trafic — pas que ce trafic ne transite jamais par son infrastructure. Tout VPN achemine votre connexion en temps réel ; « sans logs » est une promesse sur ce qu’il advient de ces données ensuite.
Sans VPN, votre fournisseur d’accès se trouve au milieu de chaque connexion et peut, dans de nombreuses juridictions, la journaliser par défaut. Avec un VPN sans logs, cette visibilité se déplace vers un fournisseur dont toute la conception technique et juridique vise justement à n’en garder aucune trace.
Comment RunVPN gère cela
RunVPN applique une politique sans logs et achemine le trafic par défaut via AmneziaWG, avec VLESS-Reality (XTLS-Vision) sur le moteur Xray comme protocole alternatif — tous deux réglés pour la vitesse et résistants à l’inspection approfondie des paquets, ce qui garde la connexion stable sur des réseaux qui perturbent le trafic VPN classique.
Se connecter ne demande aucune configuration manuelle :
- Téléchargez l’application et connectez-vous avec Google, e-mail ou Telegram.
- L’application récupère sa configuration automatiquement — pas de fichier de config, pas de QR code, pas de chaîne de connexion à coller.
- Appuyez sur le bouton de connexion.
RunVPN fonctionne actuellement sur Android ; iOS et le bureau arrivent bientôt. Un compte couvre jusqu’à cinq appareils.
FAQ
« Sans logs » veut-il dire que le VPN ne voit pas du tout mon trafic ? Non. Les serveurs du fournisseur continuent d’acheminer votre connexion en temps réel — une politique stricte de non-conservation signifie que cet acheminement n’est pas enregistré, pas qu’il est invisible pour l’infrastructure elle-même.
Pourquoi certains VPN « sans logs » ont-ils quand même été pris à stocker des données ? Deux fournisseurs qui se disaient « sans logs » ont bien remis des journaux utilisateurs lorsqu’un tribunal les y a contraints — tous deux ont depuis changé de propriétaire. C’est pourquoi les audits, l’architecture RAM only et les vrais précédents juridiques comptent plus que la phrase affichée sur la page d’accueil.
RAM only signifie-t-il automatiquement sans logs ? Pas à lui seul. Le RAM only supprime le disque comme endroit où des journaux pourraient survivre, mais un fournisseur pourrait théoriquement toujours journaliser vers un système distant. Cela doit s’accompagner d’une politique auditée.
Dois-je configurer quoi que ce soit pour que RunVPN fonctionne sans logs ? Non — cette politique concerne la façon dont RunVPN exploite ses serveurs, pas ce que vous configurez. Connectez-vous et démarrez.
Télécharger RunVPN et se connecter via AmneziaWG ou VLESS-Reality — en savoir plus sur AmneziaWG, VLESS-Reality ou les engagements de confidentialité de RunVPN.