Accueil / Actualités / WireGuard
WireGuard, nouveau standard par défaut des VPN
Il y a encore quelques années, OpenVPN était le protocole par défaut de la plupart des fournisseurs grand public. Ce n'est plus le cas : la majorité des fournisseurs de ce comparatif utilisent aujourd'hui WireGuard directement, ou une variante maison construite sur les mêmes bases (NordLynx chez NordVPN, par exemple) — voir notre guide sur les protocoles pour la définition technique.
Pourquoi ce basculement
Trois raisons reviennent systématiquement dans la littérature technique sur le sujet :
- Un code source nettement plus réduit qu'OpenVPN — de l'ordre de quelques milliers de lignes contre plusieurs dizaines de milliers — ce qui facilite l'audit de sécurité du protocole lui-même, indépendamment de l'audit no-logs d'un fournisseur donné (voir notre guide sur les audits, qui porte sur un sujet différent).
- Des performances généralement supérieures, notamment sur mobile où les changements de réseau (Wifi vers 4G/5G) sont fréquents — WireGuard reprend la connexion plus rapidement dans ce scénario.
- Une adoption dans le noyau Linux lui-même, qui a accéléré sa disponibilité native sur de nombreuses plateformes sans dépendance externe.
Ce que ça change concrètement pour l'utilisateur
Dans la plupart des applications, le choix du protocole reste automatique — l'utilisateur n'a rien à faire pour en bénéficier. La différence se voit surtout en vitesse de connexion et en stabilité lors des changements de réseau, plus qu'en fonctionnalités visibles. OpenVPN reste généralement disponible en option, utile en repli si un réseau particulier bloque spécifiquement le trafic WireGuard.
Ce que ça ne change pas
Le protocole sécurise le tunnel technique, pas la politique de conservation des données du fournisseur : un VPN sur WireGuard n'est pas automatiquement plus digne de confiance sur le no-logs qu'un VPN sur OpenVPN. Les deux sujets restent indépendants — voir le tableau comparatif pour la colonne audit no-logs de chaque fournisseur.