X-VPN affirme ne pas enregistrer l’activité de ses utilisateurs, et en 2026, le service a pour la première fois appuyé cette promesse sur un audit indépendant. Avant de prendre n’importe quelle promesse no-log pour argent comptant, il vaut la peine de comprendre exactement ce qui a été audité, qui a mené l’audit, et où X-VPN reste en retrait par rapport aux fournisseurs les mieux notés.

L’audit 2026, expliqué

X-VPN a fait réaliser un audit no-log indépendant selon la norme d’assurance ISAE 3000 (révisée), avec des travaux de terrain achevés le 28 février 2026 et les résultats rendus publics en juin 2026. L’audit a été mené par l’un des quatre grands cabinets d’audit mondiaux, même si X-VPN n’a pas nommé publiquement l’auditeur dans sa communication, ce qui mérite d’être relevé puisque les audits les plus fiables du secteur, comme ceux de NordVPN ou ProtonVPN, sont publiés avec le nom de l’auditeur clairement indiqué.

L’examen a couvert cinq points précis : si des données d’activité sensibles sont stockées ou enregistrées, si seul le minimum de données nécessaire au fonctionnement du service est traité, si l’infrastructure serveur et code reste sécurisée du déploiement à l’exploitation, si la politique de confidentialité de X-VPN correspond à ses pratiques réelles, et si le contrôle interne de la protection des données fonctionne de façon indépendante.

Ce que l’audit a trouvé

Selon les conclusions de l’audit, X-VPN ne suit, ne collecte ni ne stocke de données permettant d’identifier un utilisateur ou de révéler son activité de navigation. C’est un résultat qui compte, et il fait passer X-VPN d’une entreprise affirmant quelque chose de non vérifié à une entreprise disposant d’une assurance tierce, ce que très peu de VPN à ce niveau de prix peuvent revendiquer.

Ce que l’audit ne vous dit pas

Un examen d’assurance ISAE 3000 n’est pas la même chose que les audits techniques approfondis et publiés que Cure53 réalise pour Mullvad, ou que PwC a menés à plusieurs reprises pour NordVPN. Ces audits-là incluent généralement un rapport public détaillé couvrant les constats précis, les vulnérabilités corrigées et la méthodologie. L’audit de X-VPN, tel que rapporté, n’a pas été accompagné d’un rapport public aussi détaillé que des chercheurs en sécurité indépendants pourraient éplucher ligne par ligne. Ça ne veut pas dire que l’audit n’était pas rigoureux, mais ça signifie que les utilisateurs ont moins d’éléments à vérifier eux-mêmes qu’avec un fournisseur qui publie ses constats d’audit dans le détail.

Comment X-VPN se compare sur les logs et la confiance

FournisseurPolitique logsType d’auditRapport publicScore
NordVPNNo logs7 audits (PwC et autres)Oui, détaillé4,63/5
ProtonVPNNo logsAudité + SOC 2Oui4,24/5
MullvadNo logs4 audits Cure53Oui, détaillé4,04/5
X-VPNNo logsISAE 3000, 2026Détail limité3,02/5

Envie de comparer tous les VPN côte à côte ? Consultez notre tableau comparatif complet avec les scores sur 18 critères.

Pourquoi le score global de X-VPN reste modeste

X-VPN se situe à 3,02 sur 5 dans notre classement global, et l’écart avec les meilleurs fournisseurs ne tient pas vraiment aux logs. Son infrastructure serveur, la transparence sur sa juridiction et sa cohérence entre plateformes obtiennent toutes un score plus faible que NordVPN, ProtonVPN ou Mullvad. À 11,99 $ par mois ou 71,99 $ la première année, il n’est pas vraiment moins cher que des alternatives mieux notées non plus, ce qui affaiblit l’argument de passer à X-VPN sur la seule force d’un audit de 2026.

Ce nouvel audit doit-il changer votre regard sur X-VPN ?

Il doit renforcer votre confiance dans une certaine mesure, mais pas au point de placer X-VPN au même niveau que des fournisseurs avec un historique plus long d’audits publiés et répétés. Un seul examen d’assurance en 2026 est un bon début. Les sept audits de NordVPN et le test réel de Mullvad, quand la police suédoise a saisi ses serveurs sans rien pouvoir en récupérer, représentent des années de preuves accumulées et vérifiées indépendamment. Un seul rapport ISAE 3000 ne met pas encore X-VPN dans cette catégorie.

Ce qu’il faut vraiment chercher dans une promesse no-log

N’importe quel VPN peut écrire « nous ne gardons pas de logs » dans sa politique de confidentialité. Ce qui distingue une promesse crédible d’un argument marketing, c’est la vérification indépendante : l’audit a-t-il été mené par un cabinet nommé et reconnu, la méthodologie et le périmètre de l’audit sont-ils rendus publics, et le fournisseur a-t-il été audité plus d’une fois dans le temps plutôt qu’à un seul instant donné. Notre guide sur comment vérifier la politique no-logs d’un VPN détaille les questions à poser à n’importe quel fournisseur, X-VPN compris.

Quelles données de connexion X-VPN collecte-t-il vraiment ?

Au-delà de la promesse no-log sur l’activité de navigation, la plupart des VPN, X-VPN inclus, collectent quand même certaines données au niveau du compte pour faire fonctionner le service : une adresse email si vous vous inscrivez avec, des informations de paiement gérées par les processeurs de paiement plutôt que stockées directement, et des statistiques d’usage agrégées et non identifiantes comme la bande passante totale consommée sur le réseau. Rien de tout ça ne contredit une politique no-log, qui concerne spécifiquement le fait de ne pas enregistrer quels sites vous visitez, quand, ni combien de temps. Cette distinction compte parce que « no logs » est parfois mal compris comme « aucune donnée collectée du tout », ce qu’aucun VPN grand public, audité ou non, ne promet réellement.

La juridiction compte aussi, au-delà de l’audit

La structure d’entreprise de X-VPN a historiquement été moins transparente sur sa juridiction d’origine que des concurrents qui affichent clairement leur base, comme Proton en Suisse ou Mullvad en Suède. La juridiction détermine quelles demandes légales un fournisseur peut être contraint de respecter, indépendamment de ce que dit sa politique no-log sur le papier. C’est une considération distincte de l’audit lui-même, mais elle appartient à la même conversation au moment de décider du niveau de confiance à accorder aux promesses de vie privée d’un fournisseur donné.

Si vous utilisez déjà X-VPN

Rien ne contredit la promesse no-log de X-VPN, et l’audit 2026 est un vrai pas vers plus de redevabilité qui le place devant des VPN sans aucun historique d’audit. Si votre usage est occasionnel, navigation générale et déblocage géographique ponctuel, le statut d’audit actuel de X-VPN est raisonnable. Si votre modèle de menace implique un vrai risque, journalisme, militantisme, ou usage dans un pays où le VPN comporte un risque légal, les historiques plus profonds et plus fréquemment vérifiés de NordVPN, ProtonVPN ou Mullvad restent le choix le plus sûr.

Notre verdict

L'audit ISAE 3000 de X-VPN en 2026 est un vrai pas vers des promesses no-log vérifiées, mais reste un examen unique et moins détaillé que les audits répétés et documentés publiquement derrière NordVPN et Proton VPN. Pour un usage occasionnel, la promesse de X-VPN a désormais un vrai appui. Pour des besoins de vie privée plus sensibles, les fournisseurs les plus établis gardent un historique plus solide.

À lire aussi : Mullvad garde-t-il des logs ? Ce que la saisie policière a vraiment prouvé et Comment vérifier la politique no-logs d’un VPN.