// sécurité

Protection contre les sites malveillants et de phishing : comment ça marche

Blog proxyvpn · ~4 min de lecture

Chaque compte ProxyVPN est protégé par défaut contre les sites malveillants et de phishing — la connexion est coupée avant même que la page ait le temps de se charger. Voyons ce que cela signifie concrètement, sur quoi repose ce filtrage, et comment le désactiver si besoin.

Ce qui est exactement bloqué

Le filtre s'appuie sur deux sources ouvertes, mises à jour quotidiennement : URLhaus d'abuse.ch — une liste de domaines qui diffusent activement des logiciels malveillants en ce moment même, et OpenPhish — un flux de pages de phishing actives (fausses pages de connexion pour banques, portefeuilles crypto, services de messagerie). Les listes sont fusionnées, dédupliquées et appliquées automatiquement à tous les serveurs — l'ensemble actuel compte environ 700 domaines.

Comment cela fonctionne techniquement

Le blocage se fait au niveau du routage du trafic sur le serveur : lors de l'établissement d'une connexion, le serveur voit quel domaine est demandé (via le SNI de la connexion TLS), et si ce domaine figure sur la liste, la connexion est coupée sur-le-champ, avant que votre appareil ne reçoive le moindre octet de la page.

Ce n'est ni une substitution de réponse DNS, ni une interception du contenu des pages : le service ne voit toujours pas et ne journalise toujours pas les sites que vous visitez habituellement. La règle ne se déclenche que sur une correspondance exacte avec un domaine déjà confirmé comme malveillant dans la liste — le reste de votre trafic n'est ni analysé ni conservé par le filtre.

Ce n'est pas un antivirus complet — le filtre n'analyse ni les fichiers, ni les pièces jointes, ni ce qui a déjà été téléchargé sur votre appareil. Il bloque uniquement les connexions vers des domaines déjà confirmés comme diffusant des malwares ou du phishing. Une inspection complète du contenu nécessiterait d'analyser votre trafic — ce que nous refusons délibérément de faire, car cela contredirait notre promesse « sans logs ».

Comment le désactiver

Le filtre est activé par défaut pour tous les comptes. S'il vous gêne — par exemple s'il a bloqué à tort une ressource dont vous avez besoin — vous pouvez le désactiver depuis votre espace client, dans les paramètres de l'abonnement. Comme cela touche des règles de routage partagées entre tous les clients, la désactivation est traitée manuellement : généralement sous 1 à 3 heures, au maximum sous 24 heures.

Encore des questions sur le filtrage ?
Voir la FAQ →