Niveau
Temps
XP
Débutant
« Un VPN mal configuré, c’est comme verrouiller une porte en laissant la clé dessus. »
Pourquoi ce cours est important
En télétravail, le VPN d’entreprise est souvent l’unique rempart entre le réseau interne de ta société et internet. Pourtant, beaucoup l’activent à moitié, l’oublient ouvert, ou ne comprennent pas réellement ce qu’il protège.
- Comprendre ce qu'est un tunnel VPN et ce qu'il chiffre concrètement.
- Distinguer VPN d'entreprise et VPN grand public : deux outils très différents.
- Identifier les erreurs classiques qui annulent la protection du VPN.
- Appliquer les bons réglages pour que le VPN protège vraiment ta connexion pro.
Ce que chiffre vraiment le tunnel
Le VPN crée un tube chiffré entre ton ordinateur et le réseau de l’entreprise, mais tout ne passe pas dedans par défaut.
VPN pro vs VPN grand public
Le VPN de ton employeur n’est pas conçu pour cacher ton identité en ligne, il sécurise l’accès aux ressources internes.
Les erreurs qui l'annulent
Split tunneling mal réglé, déconnexion automatique ignorée ou usage sur un réseau Wi-Fi partagé : autant de failles concrètes.
Réglages et réflexes à adopter
Activer le VPN avant d’ouvrir ta messagerie pro, vérifier le kill switch et signaler toute anomalie de connexion à l’IT.
I - Ce que le VPN d'entreprise fait vraiment
“Un VPN ne rend pas ta connexion sûre par magie : c’est un tunnel qui suit des règles bien précises.”
Un VPN (Virtual Private Network, ou Réseau Privé Virtuel) établit un tunnel chiffré entre ton poste et un serveur de l’entreprise. Tout ce qui transite dans ce tunnel est illisible pour quelqu’un qui intercepterait les données sur le chemin, par exemple sur un réseau Wi-Fi d’hôtel.
Le chiffrement utilisé par les VPN d’entreprise repose souvent sur des protocoles comme TLS 1.3 ou IPsec. Ces noms désignent des méthodes mathématiques qui brouillent les données : sans la clé, un attaquant voit une suite de caractères sans aucun sens.
Ce que le VPN ne fait pas : il ne protège pas les fichiers stockés sur ton ordinateur, il ne bloque pas les malwares déjà présents, et il ne chiffre pas les connexions qui sortent du tunnel. Comprendre ces limites permet d’éviter de lui faire confiance aveuglément.
II - Split tunneling : la faille que tu ne vois pas
“La majorité des incidents VPN en télétravail vient d’une seule fonctionnalité mal comprise.”
Le split tunneling est une option qui permet de faire passer seulement certains flux dans le tunnel VPN, laissant le reste transiter directement par ta box internet. C’est pratique pour la vitesse, mais risqué : tes emails personnels, ton navigateur ou une application tierce peuvent contourner toute la protection sans que tu t’en rendes compte.
En 2023, une étude de Zscaler a révélé que 58 % des entreprises autorisant le split tunneling avaient subi une fuite de données liée à des flux non chiffrés sur des postes en télétravail. Ce chiffre illustre l’écart entre la perception de sécurité et la réalité technique.
Pour vérifier si le split tunneling est actif sur ton poste Windows, ouvre les propriétés de ta connexion VPN via Panneau de configuration, Réseau et Internet, puis Connexions réseau. Si tu vois une option ‘Utiliser la passerelle par défaut sur le réseau distant‘ décochée, le split tunneling est probablement actif. Demande à ton équipe IT de confirmer la politique correcte.
- Split tunneling actif : certains flux passent hors tunnel sans chiffrement.
- Split tunneling désactivé : tout le trafic passe par le VPN, connexion plus lente mais plus sûre.
III - Kill switch, reconnexion et bons réflexes quotidiens
“Une coupure VPN de 30 secondes suffit pour exposer des données sensibles en clair sur le réseau.”
Le kill switch (coupe-circuit automatique) est une fonction qui bloque toute connexion réseau dès que le VPN se déconnecte de façon inattendue. Sans lui, ton ordinateur bascule discrètement sur ta connexion normale, exposant tout ce que tu envoies jusqu’à la reconnexion. Vérifie avec ton IT si cette option est activée sur ton client VPN.
L’erreur la plus fréquente observée dans les PME françaises est d’ouvrir Outlook ou Teams avant d’activer le VPN. Ces applications tentent de se connecter immédiatement au démarrage et peuvent s’authentifier via une connexion non protégée. La règle simple : VPN d’abord, connexions aux applications ensuite.
Si ton client VPN affiche une erreur de certificat (un message indiquant que le certificat du serveur est invalide ou expiré), ne clique jamais sur ‘Ignorer‘ ou ‘Continuer quand même‘. Ce type d’avertissement peut signaler une attaque de type man-in-the-middle, où un tiers intercepte ta connexion en se faisant passer pour le serveur de l’entreprise.
Si tu veux plus d’infos sur la cyber, abonne-toi.
#cybersécurité #VPN #télétravail #sécuritéentreprise #chiffrement #PME #réseauprivé

