Lorsque vous utilisez un proxy, votre trafic transite par l'infrastructure d'un tiers. Que peut techniquement voir le propriétaire de cette infrastructure, et qu'enregistre-t-il en pratique ? Dans quelle mesure la promesse « nous ne conservons aucun journal » est-elle réaliste ? Ces questions sont au cœur du rapport entre proxy et confidentialité.
Dans cet article, nous abordons les types de journaux, la part techniquement incontournable et la manière de bâtir une attente réaliste en matière de confidentialité.
Que peut techniquement voir un proxy ?
Ce qui est visible dépend du protocole. La distinction la plus déterminante se situe entre HTTP et HTTPS :
HTTPS masque le contenu au proxy, mais il ne masque pas le site auquel vous vous connectez. Les métadonnées — quel site, quand, quel volume — restent visibles en toutes circonstances.
Les conséquences pratiques de cette distinction sont détaillées dans notre article le proxy est-il sûr et dans notre article sur le comportement des en-têtes. .
Types de journaux
Dans le secteur, « no-log » signifie le plus souvent que les niveaux 3 et 4 ne sont pas conservés ; les niveaux 1 et 2 sont en pratique indispensables à la facturation et à la prévention des abus.
Quel est le degré de réalisme de la promesse « no-log » ?
Exploiter un service sans conserver le moindre enregistrement n'est pas réalisable en pratique. Au minimum, les éléments suivants sont nécessaires :
- Facturation : pour une tarification au Go, vous devez comptabiliser la consommation.
- Gestion des quotas : détecter un dépassement de limite suppose un compteur.
- Prévention des abus : en cas de plainte, il faut pouvoir déterminer quel compte est en cause.
- Débogage : pour traiter un ticket « je n'arrive pas à me connecter », il faut au moins consulter les dernières tentatives de connexion.
- Planification de capacité : la santé du pool et la répartition de la charge exigent des mesures.
Au lieu de « Conservez-vous des journaux ? », posez ces questions : quels champs sont enregistrés, pendant combien de temps sont-ils conservés, qui peut y accéder et dans quelles conditions sont-ils partagés avec des tiers ? Cherchez les réponses par écrit dans la politique de confidentialité.
Durée de conservation et cadre légal
La législation du pays où se trouve le fournisseur influence directement la tenue des journaux et les durées de conservation. Pour les fournisseurs de services opérant en Turquie, la conservation des journaux d'accès pendant une durée déterminée est une obligation légale ; des réglementations similaires existent dans de nombreux pays.
Du côté des données personnelles, ce sont les cadres de la KVKK et du RGPD qui s'appliquent : l'adresse IP est considérée comme une donnée personnelle, son traitement doit reposer sur une base légale et sa durée être limitée. Nous publions nos propres pratiques de confidentialité sur nos pages politique de confidentialité et notice d'information KVKK .
Une politique solide définit explicitement la durée et les droits d'accès de chaque étape. La mention « conservation illimitée » est un signal d'alerte en matière de confidentialité.
L'hygiène des journaux de votre côté
Le risque en matière de confidentialité n'existe pas seulement chez le fournisseur : il existe aussi dans votre propre système. Les journaux d'automatisation laissent fréquemment fuiter des identifiants et des données personnelles :
L'endroit d'où les identifiants proxy fuitent le plus souvent n'est pas les journaux du fournisseur, mais la sortie de débogage du développeur lui-même.
Un modèle de confidentialité réaliste
La confidentialité qu'apporte un proxy dépend de la question « de qui vous cachez-vous ? » :
Le proxy vous masque au site cible ; il ne vous masque pas au fournisseur de proxy. Le choix du fournisseur est donc une décision de confiance, pas une décision technique.
Le proxy gratuit d'un opérateur inconnu peut lire et enregistrer l'intégralité de votre trafic HTTP simple. N'effectuez via ces adresses aucune opération impliquant une connexion à un compte, des informations de paiement ou une correspondance personnelle. Les limites sont détaillées dans notre article sur les proxys gratuits. nous l'avons détaillée.
Questions pour évaluer un fournisseur
- Quels champs de journalisation sont explicitement énumérés dans votre politique de confidentialité ?
- Quelle est la durée de conservation en jours et comment la destruction est-elle vérifiée à son terme ?
- Pour quelles demandes légales des données sont-elles partagées, et existe-t-il un rapport de transparence ?
- Combien de collaborateurs ont accès aux données de journalisation, et ces accès sont-ils tracés ?
- Dans quel pays l'infrastructure est-elle hébergée, et à quelle législation est-elle soumise ?
- Les informations de paiement sont-elles associées aux journaux de trafic ?
Résumé
Un service de proxy ne conservant aucun journal n'est pas réalisable en pratique ; la vraie question est de savoir quels champs sont conservés, pendant combien de temps et qui peut y accéder. HTTPS masque le contenu au proxy, mais pas les métadonnées. Le proxy vous masque au site cible, pas au fournisseur — c'est pourquoi le choix du fournisseur est une décision de confiance. Ne négligez pas l'hygiène des journaux de votre côté ; la plupart des fuites d'identifiants proviennent de vos propres sorties de débogage. Pour voir ce que votre connexion laisse réellement fuiter, vous pouvez exécuter DNS leak, fuite WebRTC et test d'anonymat nos outils.