Analyse de votre connexion...
Vérification de votre adresse IP...

Qu'est-ce qu'un double VPN ? Explication de la confidentialité multi-sauts

Comment fonctionnent les VPN doubles, pourquoi ils ne suffisent pas à garantir la confidentialité, et quels VPN véritablement décentralisés utiliser à la place

IMG_2055.jpg
Casey Ford, PhDResponsable de la communication
Ania-Piotrowska.jpg
Ania M. Piotrowska, PhDExaminateur technique
11 min. de lecture
Nym Connection Blog Image
Partager

Article mis à jour le 17 avril 2026

Si vous recherchez un double VPN, vous comprenez déjà ce que la plupart des utilisateurs de VPN ignorent : un seul serveur, une seule entreprise, un seul point de défaillance, cela ne suffit pas. Un double VPN achemine le trafic via deux serveurs au lieu d’un seul, ce qui permet de chiffrer les données deux fois et d’ajouter une adresse IP supplémentaire entre vous et l’Internet public. Cette intuition est correcte.

Voici le problème. Les deux serveurs sont toujours exploités par la même entreprise. Ce fournisseur unique peut toujours enregistrer, consulter ou être contraint de divulguer l’ensemble de l’activité des utilisateurs. La centralisation qui rend les VPN traditionnels vulnérables ne disparaît pas lorsque l’on ajoute un deuxième saut : elle se déplace simplement d’un cran en amont.

Les VPN décentralisés comme NymVPN résolvent ce problème au niveau de l’architecture :

  • Plusieurs nœuds fonctionnant de manière indépendante par défaut
  • Pas de journalisation centralisée
  • Aucune entité ne contrôle l'ensemble de la chaîne

Qu'est-ce qu'un double VPN et comment fonctionne-t-il ?

Un double VPN – ou VPN à deux sauts – achemine le trafic chiffré via deux serveurs avant qu’il n’atteigne sa destination. Chaque serveur ajoute une couche de chiffrement et remplace l'adresse IP visible. Il en résulte une connexion plus difficile à tracer, bien que les deux sauts restent sous le contrôle d’un seul fournisseur.

fournisseurs de réseaux privés virtuels VPN proposant une fonctionnalité de double VPN acheminent généralement le trafic via deux de leurs propres serveurs – souvent situés dans des pays différents. Au moment où les données atteignent leur destination, elles ont déjà été chiffrées deux fois.

  • Le premier serveur voit votre véritable adresse IP mais pas la destination finale (ni ce à quoi vous vous connectez en ligne).
  • Le deuxième serveur voit l’adresse IP du premier serveur, mais pas la vôtre, ce qui vous permet de vous connecter directement au Web public.

La limitation majeure est la propriété. Les deux serveurs appartiennent à la même entreprise. Un seul fournisseur contrôle l'ensemble de la chaîne – y compris les journaux qu’il conserve, toute faille visant son infrastructure et toute demande gouvernementale qu’il pourrait recevoir.

Cette architecture VPN n'est pas optimale en matière de confidentialité.

Comment fonctionne le chiffrement double VPN ?

Un double VPN applique un chiffrement à chaque saut de serveur. Les données sont chiffrées sur l’appareil de l’utilisateur, transmises au premier serveur, puis rechiffrées avant d’être acheminées vers le deuxième serveur. Cela enveloppe les données dans deux couches de chiffrement indépendantes avant qu’elles ne soient transmises vers le Web public.

Routage multi-sauts Technique de protection de la vie privée dans laquelle le trafic Internet transite par deux serveurs intermédiaires ou plus avant d’atteindre sa destination. Chaque saut ajoute un niveau de chiffrement et modifie l'adresse IP visible. Dans les VPN décentralisés, chaque saut est géré par un nœud indépendant – contrairement aux VPN doubles où une seule entreprise contrôle tous les sauts.

Guide de cybersécurité de Nym : Découvrez comment fonctionnent le chiffrement des données et le routage du trafic avec différents types de VPN.

Le modèle de double chiffrement utilise des protocoles standard tels que OpenVPN ou WireGuard, qui chiffrent les données à l’aide de l’AES-256 – une norme de chiffrement recommandée par le NIST pour les informations classifiées.1 Chaque serveur ne peut traiter que sa propre couche ; il ne peut pas voir le contenu destiné à la destination finale tant que cette couche n’est pas supprimée.

Cependant, lorsque les deux serveurs sont exploités par le même fournisseur, la séparation architecturale qui donne tout son sens au multi-hop fait défaut : une seule entité détient toujours une vue d’ensemble.

Qu'est-ce qu'une configuration VPN sur VPN ?

Une configuration VPN-over-VPN enchaîne simultanément deux services VPN différents :

  1. VPN 1 se charge du chiffrement initial et du routage
  2. VPN 2 reçoit ce trafic et le redirige vers l’Internet public.

L’adresse IP de sortie visible sur le Web appartient au VPN 2, qui ne voit que l’adresse IP du VPN 1, et non votre adresse réelle. Cela répartit les informations relatives à votre identité entre deux entreprises indépendantes plutôt que de les concentrer au sein d’une seule.

La configuration d’un VPN sur VPN implique l’exécution simultanée de deux clients ou applications – généralement l’un au niveau du routeur et l’autre sur l’appareil. Dans la pratique, cela entraîne des problèmes de compatibilité entre les différents protocoles de chiffrement et aggrave la latence due à deux sauts distincts, ce qui représente un coût supplémentaire puisque les deux services nécessitent des abonnements distincts.

Pour la plupart des utilisateurs, un VPN décentralisé fonctionnant par défaut sur des nœuds indépendants offre une séparation de confiance équivalente sans la complexité, le coût et les tracas supplémentaires.

Qu'est-ce qu'un VPN décentralisé (dVPN) ? Un réseau privé virtuel dans lequel le trafic est acheminé via des nœuds exploités de manière indépendante plutôt que via des serveurs appartenant à une seule et même entreprise. La décentralisation élimine le point central de confiance, de défaillance et de journalisation. NymVPN intègre une technologie « Mixnet » qui brouille et mélange les paquets avec du trafic de couverture afin de contrecarrer l'analyse du trafic.

NymVPN against internet censorship.png

Pourquoi les doubles VPN utilisent-ils plusieurs serveurs ?

Le routage via plusieurs serveurs brise la ligne de vue entre votre identité et votre activité. Avec un VPN à un seul saut, un fournisseur voit les deux extrémités de chaque requête. réparti sur deux sauts, cette visibilité est interrompue :

  1. Le premier serveur sait qui vous êtes, mais pas où vous allez.
  2. Le second connaît la destination, mais ignore qui a envoyé le trafic.

La faiblesse réside dans la propriété. Lorsqu’une seule entreprise contrôle les deux serveurs, une seule décision de justice ou une seule violation de données permet d’accéder simultanément aux deux parties de la chaîne. L'avantage du routage multi-sauts en matière de confidentialité n'est réel que lorsque chaque saut est géré par une entité n'ayant aucun lien avec les autres : en d'autres termes, si le VPN est décentralisé.

Quels sont les avantages et les inconvénients d’un double VPN ?

Deux couches de chiffrement et une adresse IP supplémentaire constituent de réelles améliorations par rapport à un VPN à un seul saut. Mais le tableau ci-dessous montre où s’arrêtent les gains : les deux sauts appartiennent toujours au même fournisseur. Le nombre de sauts n’est pas la même chose que la distribution de confiance.

En fin de compte, l’architecture du fournisseur de VPN importe davantage que le nombre de serveurs qu’il contrôle. De nombreux services VPN gratuits ne chiffrent pas du tout le trafic, et certains injectent des logiciels malveillants ou des bibliothèques de suivi dans les données des utilisateurs.2

En quoi un double VPN diffère-t-il d'Onion over VPN ?

Qu'est-ce que Onion over VPN ? Onion over VPN achemine le trafic via un VPN, puis via le réseau Tor décentralisé, qui utilise trois nœuds gérés par des bénévoles avant d'atteindre le Web public.

Le double VPN et le « onion over VPN » comportent tous deux plusieurs couches de routage pour une confidentialité accrue, mais leur fonctionnement diffère. Un double VPN achemine le trafic via deux serveurs, tous deux exploités par un même fournisseur. Onion over VPN offre un anonymat renforcé car les serveurs sont indépendants et décentralisés. Cependant, un double VPN peut offrir des débits plus rapides et plus prévisibles.

Tor, le réseau distribué de bénévoles rend la corrélation des origines extrêmement difficile, mais réduit considérablement la vitesse et la fiabilité de la connexion. Un double VPN est plus rapide qu’Onion sur VPN, mais offre des garanties d’anonymat moins solides, en particulier face à un fournisseur qui enregistre le trafic.

Le Mixnet à 5 sauts de NymVPN se situe à mi-chemin entre ces deux approches : cinq sauts à travers des nœuds exploités de manière indépendante, avec trafic de couverture et mélange de paquets, plus rapide que Tor tout en offrant une protection des métadonnées plus forte que n’importe quel double VPN.

Nym's Noise Generating Mixnet

Verdict de Nym : optez plutôt pour un dVPN

L'idée sous-jacente à l'utilisation d'un double VPN est juste : tout le monde a besoin d'un niveau d'obfuscation d'adresse IP supérieur à celui offert par la plupart des VPN. Mais payer pour des fonctionnalités premium d’un VPN dont la conception est vulnérable n’est pas la bonne solution. Pour garantir la confidentialité au quotidien, un VPN décentralisé constitue le choix le plus pratique.

NymVPN est précisément conçu pour ces cas de figure :

  • Deux modes VPN au choix, en fonction de vos besoins en matière de confidentialité
  • Routage entièrement décentralisé avec un minimum de 2 serveurs
  • Des protections avancées de la vie privée qu’aucun autre VPN ou réseau d’anonymat n’offre, notamment le trafic de couverture, l’obfuscation temporelle et le mélange de paquets

Un double VPN en vaut-il la peine ?

Non, il existe de meilleures options !

Un plus grand nombre de sauts peut signifier une meilleure confidentialité, mais uniquement si les serveurs sont décentralisés. C'est l'exécution qui pose problème. L’ajout d’un deuxième serveur provenant de la même entreprise ne modifie pas l’architecture fondamentale : il s’agit simplement d’étendre un système centralisé plutôt que de le remplacer. La confidentialité qui dépend du respect des promesses d’une seule entreprise, que ces promesses concernent un ou deux serveurs, reste une confidentialité conditionnelle.

NymVPN est conçu pour adapter le niveau de confidentialité au risque réel présenté par le trafic. Un mode rapide à deux sauts couvre la navigation quotidienne et la messagerie électronique. Le mode anonyme à 5 sauts – avec trafic de couverture, mélange de paquets et obscurcissement temporel – est destiné aux situations où vos activités en ligne pourraient être utilisées contre vous. Les deux modes fonctionnent sur des nœuds exploités de manière indépendante : aucune entreprise ne contrôle l’ensemble de la chaîne.

Le double VPN était une tentative de résoudre un problème réel avec un outil inadapté. Les VPN décentralisés résolvent ce problème au niveau architectural : un fonctionnement multi-sauts par défaut, à travers des nœuds dont aucune entité unique n’est propriétaire, sans niveau supplémentaire à déverrouiller et sans point unique de faille.

Vous souhaitez en savoir plus sur les raisons pour lesquelles NymVPN est plus qu'un simple VPN ?

Earlybird-email banner (1).webp

Double VPN : FAQ

Le routage via deux nœuds situés dans des juridictions distinctes ajoute des obstacles juridiques et techniques. métadonnées, la corrélation des données ou les demandes de divulgation concernant l’activité des utilisateurs deviennent nettement plus difficiles à mettre en œuvre pour les adversaires, car les enregistrements sont répartis entre des serveurs situés dans différentes juridictions – ce qui rend impossible d’obtenir une vue d’ensemble complète à partir d’un seul et même point.

Les implémentations de qualité utilisent un équilibrage intelligent du trafic pour appliquer le double saut uniquement au trafic hautement sensible et le simple saut à la navigation générale. L’approche à deux niveaux de NymVPN (mode Fast à 2 sauts et mode Anonymous à 5 sauts) applique ce principe de manière native, en adaptant le niveau de confidentialité au type de trafic sans configuration manuelle.

Lorsqu’elles sont correctement configurées, les chaînes VPN doubles assurent une protection contre les fuites à chaque saut. Des erreurs de configuration peuvent entraîner une sortie prématurée du trafic ; c’est pourquoi les outils de test de fuites et une mise en œuvre rigoureuse côté client sont indispensables. VPN décentralisés ajoutent une couche structurelle de protection : aucun nœud ne voit à la fois l’origine et la destination, ce qui limite ce qu’une fuite isolée peut révéler.

Non. Un double VPN ajoute une couche de chiffrement supplémentaire, mais ne masque pas les caractéristiques des métadonnées telles que les horodatages, la taille des paquets ou le volume de trafic. le routage Mixnet s'attaque directement à l'analyse du trafic : le mode anonyme à 5 sauts de NymVPN ajoute un trafic de couverture et une obfuscation temporelle qui rendent l'empreinte comportementale mathématiquement irréalisable.

À propos des auteurs

IMG_2055.jpg

Casey Ford, PhD

Responsable de la communication
Casey est responsable de la communication chez Nym, ainsi que rédacteur principal et relecteur éditorial. Il est titulaire d’un doctorat en philosophie et travaille sur les interactions entre les technologies décentralisées et la vie sociale.
Ania-Piotrowska.jpg

Ania M. Piotrowska, PhD

Examinateur technique
Ania est la Directrice scientifique de Nym. She focuses on security, distributed systems, and anonymous communication, including onion routing and mix networks.

Nouveaux tarifs réduits

Le VPN le plus privé au monde

Essayez NymVPN gratuitement

Continuer à lire...

Artboard 1@2x.webp

Comment les VPN gratuits gagnent-ils de l’argent (et comment vous protéger)

Vos données sont une mine d’or, et ces applications VPN gratuites en tirent profit

8 min. de lecture
nym network.webp

Pourquoi le mode anonyme de NymVPN offre-t-il la meilleure confidentialité ?

Appréciation de la valeur de la protection de la vie privée VPN technologiquement améliorée

12 min. de lecture
NymVPN App Blog Image

Qu'est-ce que NymVPN? Tout ce que vous devez savoir

Un guide du réseau privé virtuel le plus privé au monde

13 min. de lecture