Accueil / Guides / Audits no-logs
Comprendre un audit no-logs
Un VPN « no-logs » affirme ne conserver aucune trace de votre activité (sites visités, adresses IP, horodatage des connexions). Un audit indépendant est la seule façon de vérifier cette promesse sans avoir à faire confiance à la seule parole du fournisseur.
Ce qu'un audit vérifie concrètement
Un cabinet comme Deloitte, KPMG, PwC ou une entreprise de sécurité comme Cure53 ou Securitum inspecte généralement : la configuration réelle des serveurs de production, le code source des composants qui géraient historiquement des journaux, les politiques internes de rétention de données, et parfois interroge directement l'infrastructure en conditions réelles plutôt que sur une simple déclaration écrite.
Ce qu'un audit ne peut pas garantir
Un audit est une photographie à un instant donné : il certifie l'état observé au moment du contrôle, pas un engagement perpétuel. C'est pourquoi la fréquence compte — un fournisseur audité chaque année (comme NordVPN, 6e audit consécutif en 2026, ou IVPN, 8e édition prévue en 2026) offre une garantie plus récente qu'un fournisseur audité une seule fois il y a plusieurs années. Un audit ne peut pas non plus prouver l'absence totale de journaux ailleurs dans la chaîne (fournisseur d'hébergement, sous-traitant) s'il n'est pas explicitement dans le périmètre vérifié.
Le cas des serveurs RAM-only
Plusieurs fournisseurs de ce comparatif (Surfshark, CyberGhost, PIA, IVPN) font tourner leurs serveurs entièrement en mémoire vive plutôt que sur un disque dur — toute donnée est perdue à chaque redémarrage, ce qui rend une conservation de journaux à long terme structurellement plus difficile, indépendamment des intentions déclarées. C'est un signal technique complémentaire à un audit, pas un remplacement.
Un fournisseur sans audit n'est pas automatiquement à éviter
Windscribe et PrivadoVPN, dans ce comparatif, n'ont pas d'audit no-logs indépendant publié à ce jour — cela ne signifie pas nécessairement une mauvaise pratique, mais que l'engagement repose sur la seule déclaration de l'entreprise plutôt que sur une vérification tierce. Voir leurs fiches individuelles pour le détail exact de ce qui existe (ou non) pour chacun.
Voir le détail de chaque audit dans le tableau comparatif.