HideMyAss ! Examen VPN (HMA) | La comparaison
L'un des plus grands noms de l'industrie VPN, HideMyAss d'Avast. (HMA) protège la vie privée de ses utilisateurs depuis plus de 15 ans.
La société propose un vaste réseau de plus de 1,000 290 serveurs répartis sur plus de 210 sites dans plus de 5400 pays. Cela représente moins de serveurs que certains des principaux fournisseurs, mais beaucoup plus d'emplacements et de pays (NordVPN compte plus de 59 3000 serveurs dans 160 pays, ExpressVPN compte plus de 94 XNUMX serveurs dans XNUMX emplacements et XNUMX pays).
- Options d'abonnement VPN HideMyAss :
- Forfait 36 mois - 2.99 € par mois (coût total de 107.64 €)
Il existe un support P2P, mais seulement dans une poignée d'emplacements - en fait, seulement huit via notre client Windows (cinq en Europe, trois aux États-Unis).
La confidentialité de niveau industriel est assurée via OpenVPN et IKEv2 (pas de signaux WireGuard pour le moment), le cryptage des données AES-256-GCM, RSA-4096 pour la prise de contact et l'authentification des données SHA-256, tandis que ces deux commutateurs d'arrêt d'application sont destinés à protéger. vous si le VPN échoue.
Cache-moi mon cul ! Il dispose de son propre service DNS pour éviter les fuites DNS et, en prime, il bloque également les sites malveillants et de phishing.
Le HideMyAss! Le site Web proclame fièrement qu’il fonctionne sur tous vos appareils, et vous avez peut-être raison. Il existe non seulement des applications personnalisées pour Windows, Mac, Android, iOS et Linux, mais également des conseils d'installation pour vous aider à configurer manuellement le service sur de nombreuses autres plates-formes. Et cela inclut la possibilité de configurer certains routeurs, ce qui en théorie devrait également vous permettre d'utiliser le service avec tous vos appareils intelligents. (Si vous n'utilisez pas de routeur, le service prend en charge la connexion simultanée de cinq appareils maximum.)
Il y a eu d'autres bonnes nouvelles en août 2020, lorsque HMA a annoncé que sa politique de non-journalisation avait été vérifiée par un audit de sécurité indépendant, permettant à l'entreprise d'affirmer fièrement qu'elle est désormais un « VPN certifié sans journalisation ».
Cache-moi mon cul ! : Forfaits et tarifs
Cache-moi mon cul ! La page principale de tarification manque d'options avec seulement quelques forfaits : vous pouvez payer 11.99 € pour une facturation mensuelle, passant à 4.99 € pour un an.
Est-ce que ça ne marche pas pour vous ? Pour une raison quelconque, HMA propose une page de tarification « étendue » avec un ensemble d'offres différent.
Après la même option de facturation mensuelle à 11,99 €, il propose un forfait semestriel à 8,99 € et un forfait sur deux ans à 4,99 € par mois. (Même prix que le forfait d'un an ? C'est peut-être pour cela qu'il est caché sur une autre page.)
4,99 € par mois est un prix annuel équitable qui bat des fournisseurs comme Speedify (5,99 €), Hotspot Shield (6,99 €) et ExpressVPN (8,32 €). Private Internet Access facture 2.69 € par mois pour la première période de son forfait biennal (renouvelé à 2.91 €) ; CyberGhost demande 2.25 € par mois pour son forfait sur trois ans, et le forfait quinquennal d'Ivacy est de 1.33 € par mois.
Si vous avez beaucoup d’appareils à protéger, HMA ne semble pas être une bonne affaire. Private Internet Access protège jusqu’à dix appareils pour seulement 3.33 € par mois avec leur forfait annuel. Et le forfait annuel de Windscribe, à seulement 4.08 € par mois, n'a aucune limite d'appareil.
HideMyAss accepte les cartes de crédit et PayPal pour les paiements (Crédit image : Avast)
Cache-moi mon cul ! Il ne prend pas en charge Bitcoin, quel que soit le forfait que vous choisissez, mais vous pouvez payer par carte, PayPal et quelques autres options. (Les options de paiement varient selon la région, mais le site Web propose un guide utile ici.)
Un essai gratuit de 7 jours vous laisse suffisamment de temps pour essayer le service. Attention cependant, vous devez fournir vos informations de paiement et le forfait annuel vous sera automatiquement facturé à la fin de l'essai sauf si vous annulez (ce qui est facile à faire en ligne).
Si vous achetez et rencontrez ensuite un problème, vous êtes protégé par une garantie de remboursement de 30 jours. Cela comprend de nombreux petits caractères remplis de jargon, mais, exceptionnellement, il comprend un supplément exceptionnellement généreux.
La plupart des VPN disent qu’ils ne vous rembourseront pas si vous leur avez déjà demandé un remboursement. C'est logique, ils ne veulent pas que les mordeurs crient encore et encore, mais cela pourrait aussi être un peu injuste si, par exemple, vous essayez le service des années plus tard pour voir s'il fonctionne pour vous.
Cache-moi mon cul ! comprend cela et ne se soucie pas du nombre de demandes de remboursement précédentes que vous avez faites, tant qu'il y a un écart de six mois entre cette demande et la dernière. Cela nous semble beaucoup plus raisonnable.
HMA a été audité pour confirmer ses informations d'identification de non-enregistrement (Crédit image: Avast)
Confidentialité et enregistrement
Cache-moi mon cul ! Il contient tellement de petits caractères que la section juridique comprend une barre latérale avec pas moins de 13 sections distinctes, et beaucoup d'entre elles sont également très longues (la politique de confidentialité à elle seule compte plus de 5.500 XNUMX mots).
Ce n'est pas aussi grave qu'il y paraît. La raison principale du groupe de documents est que HideMyAss! Il a organisé les sections importantes en zones distinctes, ce qui les rend plus faciles à trouver, et la plupart d'entre elles sont clairement structurées et bien rédigées. (Si vous êtes allergique aux petits caractères et que vous souhaitez simplement connaître les bases, consultez le blog No Journal de HMA pour une explication rapide.)
La politique de confidentialité explique qu'il n'y a aucun enregistrement des adresses IP originales (un moyen possible de vous identifier), des horodatages précis (lorsque vous vous êtes connecté ou avez effectué une action), des requêtes DNS, de l'historique de navigation ou des données transférées.
Il existe un journal général d'utilisation du service, comprenant la date de connexion et si c'est le matin ou l'après-midi, et une idée très approximative des données transférées (le service n'enregistre que 100 Mo complets, donc un transfert de données de 379 Mo est enregistré comme 300.)
HMA justifie cette collecte minimale de données par le fait qu'elle facilite le dépannage, le service client et la compréhension de la capacité du réseau, et cela a du sens pour nous.
Cependant, si vous êtes du genre sceptique, vous n’avez pas besoin de croire ces mots. En août 2020, HMA a annoncé dans un article de blog que sa politique de non-journalisation avait été auditée par la société de conseil en sécurité VerSprite.
L'évaluation "incluait des données côté client et côté serveur, une analyse du trafic et du stockage, ainsi que la déconnexion des identités des utilisateurs des données contenant des informations sur l'activité en ligne des utilisateurs". Et HMA a connu du succès, a expliqué la société, VerSprite ayant reçu la note d'impact sur la vie privée des utilisateurs la plus basse possible, soit « faible risque ».
Le site HMA ne fournit que des détails généraux sur la portée de l'audit, par exemple en parlant, y compris "l'analyse des données, le trafic et le stockage côté client et côté serveur, et la déconnexion des identités des utilisateurs", car le rapport n'est pas public. disponible, il n’y a aucun moyen de juger de la pertinence des résultats. Pourtant, c’est un début et nous devrions applaudir tout VPN qui se soumet à ce type d’examen par des experts indépendants. HMA réalisera d’autres audits à l’avenir, cette fois avec des résultats que nous pourrons lire dans leur intégralité.
Il s'agit de la nouvelle interface utilisateur client Windows améliorée (Crédit image : Avast)
applications
Abonnez-vous à HideMyAss ! La version d'essai fonctionne comme n'importe quel autre service Web que vous avez utilisé auparavant. Choisissez un forfait, sélectionnez un mode de paiement (carte ou PayPal) et remettez votre argent comme d'habitude.
Une page de téléchargement nous a dirigé directement vers l'application appropriée pour notre appareil Windows, tout en nous donnant également des liens vers les versions Mac, Android et iOS, ainsi que des conseils sur la façon d'utiliser le service avec Linux. Il n'est pas aussi bien présenté que des concurrents haut de gamme comme ExpressVPN ; Vous ne recevez pas autant de didacticiels sur la façon de configurer manuellement le service et il n'y a pas de lien pour télécharger le fichier APK Android. Pour une installation manuelle ailleurs, mais il couvre bien les bases.
L'interface Windows ressemble beaucoup à la plupart des autres applications VPN : elle comporte une liste d'emplacements, un bouton marche/arrêt et une boîte de dialogue de paramètres avec quelques paramètres utiles.
Le sélecteur d'emplacement a été optimisé par rapport à l'application précédente (Crédit image : Avast)
Le sélecteur d'emplacement ne vous oblige pas à faire défiler, faire défiler et faire défiler pour trouver ce dont vous avez besoin. Vous pouvez filtrer les emplacements par continent ou par type (streaming ou optimisé pour le P2P), saisir du texte dans un champ de recherche ou enregistrer les emplacements couramment utilisés comme favoris pour un accès rapide plus tard.
HideMyAss comprend un outil de test de vitesse intégré (Crédit image : Avast)
Les noms d'emplacement n'ont pas d'indicateurs de latence ou de charge du serveur, mais il existe une option de test de vitesse qui détecte les serveurs les plus proches et calcule leurs latences et vitesses de téléchargement.
Le client Windows n'a pas un, mais deux kill switch (Crédit image : Avast)
Une barre latérale contient un petit nombre d'options de configuration, notamment un paramètre permettant de se connecter automatiquement au VPN chaque fois que vous accédez à Internet et d'activer les deux kill switch du client. Oui, deux : si le VPN tombe en panne, un kill switch à l'échelle du système vous protège en bloquant l'accès à Internet, et un kill switch d'application en option arrête les processus de votre choix (votre navigateur ou votre client torrent, par exemple).
Nous testons le kill switch en fermant de force le processus Openvpn.exe et sa connexion TCP, et en surveillant les fuites IP lorsque nous changeons de serveur. Quoi qu’il en soit, le client a réussi à bloquer toutes les fuites, empêchant ainsi notre véritable adresse IP d’atteindre le monde extérieur.
Le changement d'application est inhabituel, car en plus de fermer des applications spécifiques en cas de panne du VPN, il se connecte également automatiquement à HideMyAss ! lorsque vous démarrez ces applications.
C'est une bonne idée qui a fonctionné lors des tests, mais elle n'offre pas suffisamment de contrôle. Vous ne voudrez peut-être pas vous connecter au VPN à chaque fois que vous ouvrez votre client torrent, par exemple, mais HideMyAss ! s'en fiche : une fois qu'il est dans la liste de commutation de l'application, c'est ce qui se passera. Et lorsque vous fermez l'application, le VPN se déconnecte automatiquement, que vous le souhaitiez ou non. Le client doit traiter l'option de connexion automatique comme une fonctionnalité distincte et la rendre configurable pour chaque application.
Cachée dans la zone Préférences, une fonctionnalité inhabituelle IP Shuffle modifie votre adresse IP à un intervalle défini (30 minutes, une heure, un jour, comme vous le souhaitez), ce qui rend encore plus difficile pour les autres de suivre ce que vous faites. . . Ceci est soigneusement conçu, par exemple en utilisant le kill switch pour bloquer le trafic sortant lorsque votre connexion tombe en panne et s'actualise.
Des touches petites mais bienvenues incluent la possibilité d'afficher votre journal de connexion OpenVPN, ce qui est potentiellement très utile pour le dépannage.
Votre commentaire: