IPVanish vient de sortir une fonctionnalité qui règle l’une des plus vieilles plaintes contre OpenVPN : sa lenteur comparée à WireGuard. Le nouveau High-Speed Mode du fournisseur, disponible dès maintenant dans son application Windows, revendique des gains de vitesse de téléchargement allant jusqu’à 196%, selon le rapport de TechRadar sur ce déploiement. Ce n’est pas un arrondi marketing. C’est presque tripler le débit sur un protocole qui perd des comparaisons de vitesse face aux alternatives plus récentes depuis des années.

Ce que fait vraiment le High-Speed Mode

Cette fonctionnalité est l’implémentation par IPVanish de l’OpenVPN Data Channel Offload, généralement abrégé DCO, une optimisation au niveau du noyau qui déplace le gros du travail de chiffrement et déchiffrement hors de la couche applicative pour le confier au cœur du système d’exploitation. L’OpenVPN traditionnel gère ce travail cryptographique en espace utilisateur, ce qui est plus flexible mais entraîne nettement plus de surcharge de traitement. Le DCO déplace ça vers le noyau, réduisant la latence et la charge CPU sans changer le protocole sous-jacent ni ses propriétés de sécurité.

Subbu Sthanu, directeur général de la cybersécurité grand public chez IPVanish, a présenté les streamers, joueurs et travailleurs à distance comme le public cible, les utilisateurs les plus susceptibles de remarquer un plafond de débit sur OpenVPN et de basculer vers WireGuard uniquement pour la vitesse. Le High-Speed Mode est la réponse d’IPVanish à ce basculement : garder les utilisateurs sur OpenVPN, où sa compatibilité plus large et son historique éprouvé gardent des avantages, tout en comblant l’essentiel de l’écart de vitesse qui poussait auparavant les gens à l’abandonner.

La contrepartie à ne pas rater

Il y a une vraie contrepartie, et elle compte selon la raison pour laquelle vous utilisez OpenVPN au départ. Le High-Speed Mode n’est pas compatible avec OpenVPN Scramble, la fonction d’obfuscation d’IPVanish qui déguise le trafic VPN pour qu’il ressemble à du trafic web chiffré ordinaire plutôt qu’à un tunnel VPN reconnaissable. Activer le boost de vitesse désactive l’obfuscation, et inversement. Impossible de faire tourner les deux en même temps.

Pour la plupart des utilisateurs sur des réseaux permissifs, c’est un échange facile : l’obfuscation existe pour contourner le blocage de VPN sur des réseaux restrictifs et dans des pays avec une détection VPN active, et si ce n’est pas votre situation, aucune raison de ne pas prendre la vitesse. Pour quiconque compte spécifiquement sur OpenVPN Scramble parce qu’il est sur un réseau ou dans un pays qui bloque activement le trafic VPN reconnaissable, en revanche, le High-Speed Mode n’est pas une option sans renoncer à l’obfuscation qui rend la connexion possible tout court.

Comment l’activer

La fonctionnalité nécessite de mettre à jour vers la dernière version de l’application Windows d’IPVanish. Une fois mise à jour, c’est un interrupteur dans les réglages du protocole OpenVPN de l’onglet Paramètres de l’appli, sans téléchargement séparé ni changement de compte requis. C’est optionnel plutôt qu’un changement par défaut, donc rien ne bascule automatiquement pour les utilisateurs existants qui ne vont pas le chercher.

Envie de comparer tous les VPN côte à côte ? Consultez notre tableau comparatif complet avec les scores sur 18 critères.

Pourquoi ça compte même si vous n’utilisez pas IPVanish

Le retard de vitesse d’OpenVPN face à WireGuard a été l’une des conclusions les plus constantes des tests de protocoles VPN depuis des années. Les fournisseurs qui font tourner des implémentations WireGuard (le NordLynx de NordVPN, Lightway d’ExpressVPN étant son propre protocole conçu pour des raisons similaires) ont construit leur technologie de tunneling plus récente et plus rapide en partie parce que la surcharge d’OpenVPN poussait les utilisateurs vers des fournisseurs ayant déjà réglé ce problème. Notre comparatif WireGuard contre OpenVPN a documenté cet écart de vitesse de façon constante sur les VPN de notre base de test.

Le DCO n’est pas propre à IPVanish. C’est une capacité open source qui existe dans l’écosystème OpenVPN depuis un moment, mais l’implémenter proprement dans une appli grand public, avec un interrupteur clair et sans casser la compatibilité ailleurs, demande un vrai travail d’ingénierie que la plupart des fournisseurs n’ont pas encore livré. Si le High-Speed Mode tient ses promesses dans des tests indépendants, attendez-vous à ce que d’autres fournisseurs encore appuyés sur de l’OpenVPN classique suivent avec leurs propres implémentations DCO dans l’année qui vient, de la même façon que les serveurs obfusqués et les kill switch sont passés d’un argument de différenciation à une attente de base une fois que suffisamment de fournisseurs les ont proposés.

Comment le DCO se compare à simplement passer à WireGuard

La question évidente : pourquoi optimiser OpenVPN alors que WireGuard résout déjà le problème de vitesse plus radicalement, avec une base de code plus petite donc plus facile à auditer et une surcharge plus faible par conception ? La réponse tient à la compatibilité et aux contraintes, pas à une simple préférence. Certains réseaux d’entreprise, des firmwares de routeur plus anciens et certains environnements réseau restrictifs continuent de ne prendre en charge qu’OpenVPN spécifiquement, ou bloquent le schéma de handshake UDP de WireGuard tout en laissant passer le trafic OpenVPN sans encombre. Les utilisateurs coincés sur OpenVPN pour des raisons hors de leur contrôle (un client imposé par l’entreprise, du matériel plus ancien, un réseau qui repère WireGuard spécifiquement) sont exactement le public visé par le DCO, puisque changer de protocole n’est tout simplement pas une option pour eux.

Pour tous les autres qui ont le choix, WireGuard ou ses implémentations propres à chaque fournisseur (NordLynx, Lightway) ont tendance à devancer même une connexion OpenVPN optimisée par DCO dans les tests de vitesse indépendants, même si l’écart qui justifiait auparavant d’éviter OpenVPN entièrement s’est nettement réduit avec cette mise à jour.

Où ça laisse IPVanish dans l’ensemble

Les limitations de vitesse d’IPVanish face aux concurrents privilégiant WireGuard ont constitué une faiblesse constante dans les tests indépendants, y compris dans notre propre base de données. Presque tripler le débit d’OpenVPN ne place pas automatiquement IPVanish devant des fournisseurs dont l’implémentation WireGuard native était déjà plus rapide au départ, mais ça réduit sensiblement un écart qui était auparavant l’une des raisons les plus claires de choisir un autre fournisseur si OpenVPN était votre protocole de choix, pour des raisons de compatibilité ou de politique au travail par exemple.

Notre avis

C'est une fonctionnalité vraiment utile, pas juste un chiffre marketing. Déplacer le chiffrement dans le noyau est une vraie amélioration technique, pas une astuce de benchmark, et ça règle directement la faiblesse la plus citée d'OpenVPN. La contrepartie sur l'obfuscation est la chose à connaître avant d'activer l'interrupteur : sur un réseau permissif, activez-la sans hésiter. Si vous comptez sur OpenVPN Scramble pour faire tourner un VPN tout court dans un environnement restrictif, cette fonctionnalité n'est pas encore pour vous, et ça vaut le coup de le savoir avant de mettre à jour en espérant un boost de vitesse gratuit sans contrepartie.

Ce qu’il faut vérifier avant d’essayer

Mettez d’abord à jour l’application Windows ; l’interrupteur n’apparaît pas sur les versions plus anciennes. Une fois mise à jour, lancez un test de vitesse avec le High-Speed Mode désactivé pour établir une base, puis à nouveau activé, idéalement sur le même serveur à peu près à la même heure de la journée, puisque la congestion réseau ailleurs peut brouiller une seule comparaison. Si vous comptez normalement sur OpenVPN Scramble pour passer un blocage VPN au travail ou au niveau du réseau, vérifiez que vous en avez vraiment besoin avant d’activer le High-Speed Mode, puisque les deux ne peuvent pas tourner ensemble et perdre l’obfuscation sur un réseau qui bloque le trafic VPN non obfusqué cassera simplement votre connexion au lieu de l’accélérer.

Sources : TechRadar sur le High-Speed Mode d’IPVanish