Nos lignes directrices en matière d’évaluation et de recherche

Processus d’évaluation des produits

Avant toute chose, nous tenons à ce que notre travail soit honnête et impartial. Pour ce faire, nous testons tout nous-mêmes en suivant un ensemble de lignes directrices prédéterminées. 

Certains des sujets que nous abordons sont assez techniques, mais nous nous efforçons de rendre nos articles suffisamment faciles à comprendre pour les utilisateurs ordinaires. Bien que les complexités du numérique ne soient pas toujours abordables pour les débutants, la vie privée est un droit que nous partageons tous : ainsi, tout le monde devrait être en mesure d’utiliser les outils nécessaires pour y parvenir.

VPNpro appartient à Mediatech, une société de média dont les investisseurs sont les fondateurs de Nord Security, la société à l’origine de NordVPN et de Surfshark. En tant que publication axée sur la technologie, nous testons, examinons et classons régulièrement ces produits technologiques. Nous nous efforçons d’offrir des évaluations honnêtes, objectives et professionnelles des produits et services, afin de permettre à nos lecteurs de prendre des décisions éclairées. 

Pourquoi les VPN sont-ils importants ?

L’internet d’aujourd’hui est loin des idéaux qui ont présidé à sa création : la notion d’espace démocratique, où chacun peut partager ses idées et participer à une conversation mondiale sans frontières sans craindre la répression. Au lieu de cela, cet espace est constamment contrôlé, observé et divisé en morceaux qui épousent la forme de pays.

Dans le meilleur des cas, les services VPN contribuent grandement à résoudre ces problèmes. Dans le pire des cas, cependant, ils font partie du problème, et il peut être difficile de distinguer le bon grain de l’ivraie. Le secteur des VPN est très concurrentiel et regorge d’acteurs qui tentent de faire pencher la balance en leur faveur. Il est donc plus important que jamais de pouvoir compter sur une voix à laquelle les lecteurs peuvent faire confiance.

Processus de recherche

Notre objectif est de faire progresser la compréhension globale de l’importance de la sécurité et de la vie privée en fournissant des recherches utiles, éthiques et gratuites. Nous partageons des informations sur les vulnérabilités des VPN, les exploits, les bases de données non sécurisées et d’autres problèmes de cybersécurité (ci-après – les vulnérabilités) pour informer le public et améliorer les normes de qualité dans l’industrie des VPN.

Chez VPNpro, nous suivons les lignes directrices suivantes en matière de recherche éthique :

  1. Si nous découvrons une vulnérabilité quelconque qui rend les données des utilisateurs accessibles, nous ne téléchargeons ni n’utilisons jamais ces données de quelque manière que ce soit. Nous rassemblons quelques captures d’écran comme preuve de la vulnérabilité et nous anonymisons les informations qui y sont visibles.
  2. Notre premier objectif est d’aider les organisations à sécuriser leurs systèmes et leurs données. Par conséquent, la première mesure que nous prenons est d’informer l’organisation de la vulnérabilité et de lui accorder un « délai de grâce » (pas moins de 30 jours et pas plus de 120 jours) pour la corriger. Nous fournissons toutes les informations et l’assistance nécessaires.
  3. Dans les cas où nous disposons d’informations fiables indiquant que la vulnérabilité est activement exploitée par des acteurs malveillants ou si l’organisation la corrige rapidement, le délai de divulgation peut être plus court. Si l’organisation a besoin de plus de temps pour la corriger, le délai de divulgation peut être plus long.
  4. Si l’organisation ne répond pas, nous contactons également un bureau local de l’équipe d’intervention en cas d’urgence informatique (CERT) pour signaler la vulnérabilité.
  5. Nous ne demandons jamais, et nous ne le ferons jamais, de compensation financière ou de rançon de quelque nature que ce soit à une organisation que nous aidons.
  6. En ce qui concerne le traitement des données, il n’y a jamais de risque de partage ou de mise à disposition de données confidentielles ou personnelles.
  7. Nous divulguons publiquement la vulnérabilité dans les cas où a) elle a été corrigée et b) tous les moyens de communication avec l’organisation ont été épuisés, un « délai de grâce » a été accordé et la divulgation de l’information est dans l’intérêt du public.