TorGuard tourne depuis 2012 et s’est construit une base fidèle chez les utilisateurs de torrent et de streaming grâce à ses politiques permissives et ses options d’IP dédiées. Ce qu’il n’a pas fait pendant tout ce temps, c’est commander un seul audit indépendant de ses affirmations zéro-log, le plaçant dans la même catégorie non vérifiée que plusieurs fournisseurs bien plus jeunes et moins établis.
Ce que la politique de TorGuard affirme réellement
La politique de confidentialité de TorGuard affirme ne pas enregistrer les données de session VPN : pas d’historique de navigation, pas d’horodatage de connexion lié à votre trafic, pas de journal de requêtes DNS. L’entreprise met en avant sa politique déclarée et son propre historique (elle affirme n’avoir jamais été contrainte de remettre des données utilisateur significatives suite à une demande légale) comme preuve de conformité, plutôt que de s’appuyer sur une vérification par un tiers.
C’est un standard nettement différent de ce qu’offrent NordVPN, Surfshark, ExpressVPN et ProtonVPN, les quatre ont soumis leur infrastructure à des auditeurs indépendants (respectivement PwC, Cure53, PwC et KPMG) qui ont vérifié les affirmations zéro-log par rapport aux configurations réelles des serveurs et au code, pas seulement des documents de politique.
Le tableau de bord
Dans notre fichier de test, TorGuard obtient 3 sur 5 sur notre critère de politique zéro-log auditée, reflétant une politique zéro-log déclarée sans vérification indépendante. Sa moyenne globale se situe à 3,5/5, avec un point fort particulier sur les fonctions de contournement (Shadowsocks, intégration Tor, serveurs obfusqués tous pris en charge) et un score comparativement plus faible sur les critères de transparence et de propriété que nous suivons.
| Fournisseur | Audité | Société d’audit | Politique de logs |
|---|---|---|---|
| TorGuard | Non | Aucune | Zéro-log déclaré, auto-rapporté |
| NordVPN | Oui | PwC | Zéro-log strict |
| Surfshark | Oui | Cure53 | Zéro-log strict |
| ProtonVPN | Oui | KPMG | Zéro-log strict |
| ExpressVPN | Oui | PwC | Zéro-log strict |
La juridiction ajoute une couche supplémentaire
TorGuard est une entreprise basée aux États-Unis, ce qui la place dans l’alliance de partage de renseignement Five Eyes et la soumet au processus légal américain pour les demandes de données. En soi, la juridiction américaine n’est pas disqualifiante, Private Internet Access est aussi américain et a prouvé sa politique zéro-log devant un tribunal, deux fois, quand les autorités n’ont rien obtenu à remettre. Mais combinée à l’absence d’audit, la position de TorGuard repose entièrement sur la confiance en la parole de l’entreprise plutôt que sur une vérification indépendante ou un vrai test juridique.
Envie de comparer tous les VPN côte à côte ? Consultez notre tableau comparatif complet avec les scores sur 18 critères.
Est-ce que ça compte vraiment pour vous ?
Pour la confidentialité générale, le streaming et la protection sur Wi-Fi public, le statut non audité de TorGuard a peu de chances d’être le facteur décisif au quotidien. L’entreprise fonctionne depuis plus d’une décennie sans cas documenté de remise de données d’activité utilisateur significatives, et ses options d’IP dédiée et de Shadowsocks sont des fonctions vraiment utiles pour des cas d’usage précis comme accéder à des services qui signalent les IP VPN partagées.
Si votre modèle de menace exige un comportement zéro-log prouvé et audité indépendamment, du journalisme dans des juridictions hostiles, de l’activisme à enjeux élevés, ou toute situation où “l’entreprise le dit” n’est pas un standard acceptable, TorGuard n’est pas l’endroit à regarder. Mullvad (audité par Cure53, sans compte, paiement en espèces accepté) ou ProtonVPN (audité par KPMG, juridiction suisse) sont mieux adaptés à ce besoin précis.
Ce que signifie l’option IP dédiée de TorGuard pour l’anonymat
Une nuance à signaler séparément : TorGuard vend des adresses IP dédiées (statiques) en option, une fonction vraiment utile pour éviter les CAPTCHA et problèmes d’accès qui viennent du partage d’une IP entre de nombreux utilisateurs VPN. Mais une IP dédiée est, par définition, un identifiant stable lié spécifiquement à votre compte à travers chaque session. Si l’anonymat d’une session à l’autre compte plus que la commodité pour votre cas d’usage, une IP partagée d’un fournisseur zéro-log est le choix plus sûr, l’option IP statique sacrifie exactement la propriété d’anonymat que certains utilisateurs supposent que toutes les fonctions VPN préservent également.
Le rapport de transparence de TorGuard
Contrairement à une poignée de plus petits fournisseurs qui ne publient aucune information publique, TorGuard publie bien certaines informations de transparence sur les demandes légales qu’il reçoit, sans pour autant atteindre les rapports de transparence annuels détaillés que publient des entreprises comme ProtonVPN et Windscribe. L’écart entre “nous publions quelques informations” et “nous nous soumettons à une vérification indépendante” est exactement la distinction qui sépare TorGuard des cinq fournisseurs audités de notre catégorie supérieure, et il vaut la peine d’être précis sur la catégorie où se situe réellement un fournisseur donné plutôt que de supposer qu’une déclaration publique équivaut à une preuve tierce.
Comment TorGuard se compare sur le reste
Il vaut la peine de juger le score de confidentialité de TorGuard dans son contexte plutôt qu’isolément. Un score de 3/5 sur le zéro-log audité s’inscrit dans une note globale par ailleurs solide de 3,5/5 dans nos données. Sa prise en charge des protocoles est large (OpenVPN, WireGuard, et plusieurs options propriétaires), sa boîte à outils de contournement et d’obfuscation est l’une des plus complètes que nous suivions, et ses performances en streaming sont correctes si inconsistantes. L’écart se situe précisément dans la vérification tierce de l’affirmation de logs, pas dans le reste du produit.
Ce que prouverait vraiment un audit
Un audit zéro-log indépendant signifie qu’une société de sécurité obtient un accès direct aux configurations de serveurs, au code source et aux processus internes d’un fournisseur pour vérifier que les pratiques de données déclarées correspondent au comportement réel du système. TorGuard n’en a commandé aucun en plus d’une décennie d’activité. Ce n’est pas une preuve de faute, plusieurs VPN de longue date ont fonctionné des années sans audit formel avant d’en faire réaliser un, mais ça signifie qu’en l’état, il n’y a aucune confirmation indépendante derrière les affirmations de TorGuard, seulement les documents de politique et l’historique de l’entreprise.
Que faire si vous utilisez déjà TorGuard
Rien de tout ça ne signifie qu’il faut annuler un abonnement TorGuard aujourd’hui. Si vous l’utilisez pour le torrent, le streaming ou la confidentialité générale et que ça fonctionne bien pour vos besoins, une affirmation zéro-log non auditée soutenue par un historique propre de plus d’une décennie est un risque raisonnable à accepter pour la plupart des gens. Les étapes pratiques qui valent le coup peu importe le fournisseur : payer en cryptomonnaie si l’anonymat par rapport à vos informations de facturation compte pour vous, puisque TorGuard l’accepte, éviter l’option IP dédiée si l’anonymat d’une session à l’autre fait partie de votre modèle de menace, et vérifier périodiquement si TorGuard a annoncé un audit, les fournisseurs en commandent parfois un après des années de résistance, souvent sous pression concurrentielle une fois qu’une bonne partie du marché l’a déjà fait.
En résumé : confiance contre preuve
La distinction qui traverse toute cette comparaison est confiance contre preuve. TorGuard demande de faire confiance à une entreprise avec un historique vraiment long et propre. NordVPN, Surfshark, ProtonVPN et ExpressVPN demandent à la place de faire confiance à la confirmation d’un auditeur indépendant, une couche de vérification supplémentaire entre l’affirmation de l’entreprise et ce sur quoi vous vous appuyez. Aucune des deux approches ne garantit une sécurité parfaite, les audits sont des instantanés dans le temps, pas des garanties permanentes, mais la seconde approche est une preuve mesurablement plus solide, et c’est pourquoi notre notation traite le critère d’audit comme un facteur réel et pondéré plutôt qu’un détail mineur.
TorGuard a un historique public propre et une gamme de fonctions vraiment utile, mais ça reste un fournisseur non audité sur un marché où cinq de ses concurrents les plus proches ont déjà fait ce travail. Correct pour la confidentialité quotidienne, le streaming et le torrent où ses politiques permissives sont un vrai avantage. Pas le choix si votre situation exige un comportement zéro-log vérifié et prouvé indépendamment, optez pour Mullvad ou ProtonVPN pour ce besoin précis.
Curieux de savoir comment TorGuard se compare directement à d’autres fournisseurs ? Voir notre guide sur comment vérifier soi-même les affirmations zéro-log d’un VPN, ou consultez est-ce qu’ExpressVPN log les données pour voir une alternative auditée avec un ensemble de fonctions similaire.