Accueil/Arrière-plan

Ce qu'un VPN gratuit fait tourner en arrière-plan sur votre PC

Fermer la fenêtre d'une application VPN ne signifie pas toujours l'arrêter complètement : ce qu'une fenêtre fermée ne dit pas toujours du logiciel inclut ce qui continue de fonctionner une fois l'interface visible disparue de l'écran — un aspect que la page de téléchargement d'un VPN ne mentionne à peu près jamais explicitement.

La différence entre fermer une fenêtre et arrêter une application

Cliquer sur la croix de fermeture d'une fenêtre VPN masque généralement l'interface visible, mais ne met pas systématiquement fin au processus sous-jacent qui gère la connexion réseau elle-même. Ce comportement, techniquement nécessaire pour maintenir une connexion VPN active en continu sans intervention constante de l'utilisateur, explique pourquoi un VPN peut continuer de fonctionner alors que rien à l'écran ne le signale de façon évidente.

Consulter le gestionnaire des tâches, la première étape

Ouvrir le gestionnaire des tâches Windows (raccourci Ctrl+Maj+Échap) et consulter l'onglet « Processus » affiche l'ensemble des programmes actifs, y compris ceux qui ne disposent d'aucune fenêtre visible. Rechercher le nom de l'éditeur du VPN installé dans cette liste permet d'identifier précisément quels processus lui sont associés, et de comparer leur nombre et leur consommation de ressources à ce qui semble raisonnable pour la fonction annoncée du logiciel.

Les services Windows, un niveau plus profond

Au-delà des processus visibles dans le gestionnaire des tâches, un VPN installe généralement un ou plusieurs services Windows, consultables via l'outil « Services » (accessible en tapant services.msc dans la recherche Windows), qui démarrent automatiquement avec le système avant même toute ouverture manuelle de l'application.

Ces services fonctionnent avec des privilèges système souvent plus élevés que ceux d'une application classique, ce qui justifie une attention particulière : un service au nom générique, sans lien évident avec le VPN installé, mérite une recherche complémentaire avant d'être désactivé ou laissé tel quel, plutôt que d'être ignoré simplement parce que sa fonction n'est pas immédiatement évidente à la lecture de son nom.

Interpréter la consommation de ressources

Un VPN actif consomme nécessairement une part de ressources processeur et mémoire pour chiffrer et déchiffrer le trafic réseau en continu, une consommation qui reste généralement modeste sur un usage courant. Une consommation anormalement élevée, en particulier lorsque le VPN semble inactif ou que l'utilisateur n'effectue aucune activité réseau intensive, constitue un signal qui mérite une investigation complémentaire plutôt qu'une explication automatiquement attribuée au seul fonctionnement normal du chiffrement.

Vérifier les connexions réseau actives

L'outil de résolution des problèmes réseau intégré à Windows, ou des utilitaires en ligne de commande comme netstat, permettent de lister les connexions réseau actives et d'identifier quel processus est associé à chacune d'elles. Cette vérification, plus technique que la simple consultation du gestionnaire des tâches, révèle si un processus communique avec des serveurs autres que ceux attendus du fournisseur VPN, un signal qui justifierait une investigation plus approfondie sur la nature exacte de ces échanges.

Les programmes au démarrage, une source fréquente d'oubli

L'onglet « Démarrage » du gestionnaire des tâches liste les programmes configurés pour se lancer automatiquement à l'ouverture de session Windows. Un VPN configuré pour démarrer systématiquement avec le système, même lorsque l'utilisateur ne prévoit pas de l'utiliser immédiatement, consomme des ressources dès le démarrage de l'ordinateur. Désactiver ce démarrage automatique, lorsque l'usage du VPN reste occasionnel plutôt que permanent, reste une option simple accessible directement depuis ce même onglet, sans nécessiter de désinstaller le logiciel pour autant.

Le Moniteur de ressources, un niveau de détail supplémentaire

Au-delà du gestionnaire des tâches, l'outil Moniteur de ressources (accessible en tapant resmon dans la recherche Windows) offre une vue plus détaillée de l'activité réseau par processus, incluant les adresses de destination contactées et le volume de données échangées en temps réel. Cette granularité supplémentaire permet de vérifier concrètement si un processus associé au VPN communique exclusivement avec les serveurs attendus du fournisseur, ou s'il établit également des connexions vers des destinations qui n'ont, a priori, aucun rapport avec la fonction de chiffrement du trafic annoncée par le logiciel.

Cette vérification demande un peu plus de familiarité avec les outils système que la simple consultation du gestionnaire des tâches, mais reste accessible sans compétence de développement particulière : il suffit d'observer la colonne des adresses IP distantes pendant que le VPN est actif, puis de rechercher, si besoin, à qui appartient une adresse qui semble incongrue par rapport à l'usage attendu du logiciel.

Comparer l'activité réseau avec et sans VPN actif

Observer le trafic réseau global du système avant d'activer le VPN, puis immédiatement après, permet de mesurer l'écart introduit par son fonctionnement et de détecter une activité anormale qui ne serait pas directement liée au tunnel chiffré lui-même. Un pic de trafic vers une destination inhabituelle, apparaissant uniquement lorsque le VPN est actif mais sans rapport avec la navigation effective de l'utilisateur à ce moment précis, constitue un signal qui mérite d'être investigué plus avant plutôt qu'ignoré par simple habitude.

L'adaptateur réseau virtuel, une trace technique à connaître

Un VPN installe généralement un adaptateur réseau virtuel (souvent basé sur la technologie TAP ou WireGuard selon le protocole utilisé), visible dans le Centre Réseau et partage de Windows au même titre qu'une carte réseau physique. Cet adaptateur reste présent dans la configuration réseau du système même lorsque le VPN est désactivé, ce qui est normal et attendu, mais sa persistance après une désinstallation complète du logiciel signale un nettoyage incomplet qu'il conviendrait de corriger manuellement pour éviter toute confusion future dans la configuration réseau du système.

Documenter l'état normal pour repérer une anomalie future

Noter, une fois l'installation d'un VPN jugée propre et le comportement normal du logiciel bien identifié, la liste des processus et services associés observés à ce moment précis, constitue une référence utile pour détecter plus tard un changement de comportement après une mise à jour ou un incident quelconque. Cette pratique, empruntée aux méthodes de surveillance système plus formelles utilisées en environnement professionnel, reste accessible à un usage personnel avec un minimum d'organisation, sans nécessiter d'outil spécialisé au-delà d'une simple note conservée pour référence future.

Ce qu'une consommation excessive ne signifie pas nécessairement

Une consommation de ressources supérieure à l'attente n'indique pas systématiquement une intention malveillante de la part du fournisseur : un logiciel mal optimisé, une fuite de mémoire non corrigée par une mise à jour récente, ou une configuration réseau particulière peuvent expliquer un comportement inhabituel sans lien avec une collecte de données non désirée. Distinguer ces deux hypothèses demande généralement d'observer le comportement sur plusieurs jours et de comparer avec les retours d'autres utilisateurs rencontrant un problème similaire, plutôt que de conclure hâtivement à partir d'une seule observation isolée et non confirmée dans la durée.

Les tâches planifiées, un mécanisme souvent oublié

Au-delà des services et des programmes au démarrage déjà évoqués, le Planificateur de tâches Windows (accessible en tapant taskschd.msc) peut contenir des entrées créées par un VPN pour exécuter des vérifications périodiques, des mises à jour automatiques, ou d'autres opérations récurrentes indépendamment de l'ouverture manuelle de l'application. Ces tâches, classées par éditeur dans la bibliothèque du planificateur, restent généralement discrètes et légitimes, mais méritent une vérification ponctuelle au même titre que les autres mécanismes de persistance déjà détaillés, en particulier si leur fréquence d'exécution semble disproportionnée par rapport à la fonction annoncée du logiciel concerné.

Une tâche planifiée qui s'exécute à une fréquence inhabituellement élevée, plusieurs fois par heure par exemple pour un simple VPN, sans justification technique apparente, constitue un signal qui rejoint les autres indicateurs développés dans cette page : consommation de ressources, connexions réseau inattendues, processus au nom peu explicite. Aucun de ces signaux pris isolément ne constitue une preuve définitive, mais leur accumulation renforce progressivement la probabilité d'un comportement qui mérite une investigation plus poussée, voire un changement de fournisseur si le doute persiste après vérification.

Une vérification à renouveler après chaque mise à jour majeure

Le comportement d'un VPN en matière de processus et de services peut évoluer d'une version à l'autre, à mesure que l'éditeur ajoute ou retire des fonctionnalités. Une vérification effectuée une fois, au moment de l'installation initiale, perd progressivement sa valeur informative à mesure que des mises à jour successives modifient silencieusement ce qui tourne réellement en arrière-plan. Refaire cette vérification après une mise à jour majeure signalée par le logiciel, plutôt que de supposer que le comportement observé initialement reste valable indéfiniment, permet de détecter un changement significatif avant qu'il ne devienne un problème installé depuis longtemps sans avoir été repéré à temps.