·
Une cybersécurité de confiance
Centre de confiance NordVPN
Nous nous efforçons de faire d'Internet ce qu'il aurait toujours dû être : un espace exempt de menaces, de censure et de surveillance.
Sécurité et confidentialité
Nous accordons une grande importance à nos systèmes de sécurité afin que les utilisateurs puissent confier leurs données à notre service VPN en toute confiance.
Plus de 8 900 serveurs couvrant 178 emplacements
Serveurs basés sur la RAM
Les serveurs NordVPN ne dépendent pas des disques durs classiques. Toutes les données du serveur sont stockées dans des modules RAM, ou mémoire volatile, ce qui signifie qu'au moment où le serveur est mis hors tension, les données sont instantanément effacées.
Serveurs colocalisés
Une grande partie de nos serveurs VPN est détenue, entretenue et gérée par notre équipe interne d'experts. La propriété des serveurs nous donne un contrôle supplémentaire sur les configurations et la sécurité de l'infrastructure. Avec nos serveurs hébergés par nos partenaires, chacun géré selon les mêmes exigences de sécurité strictes, cette approche unifiée nous aide à minimiser la surface d'attaque potentielle et à mieux protéger les données de nos utilisateurs.
Serveurs à 10 Gbit/s
Processus chiffrés de démarrage des serveurs
Le processus de démarrage chiffré des serveurs de NordVPN garantit que seuls les logiciels vérifiés et autorisés s'exécutent sur nos serveurs. Le serveur n'obtient l'accès au réseau pour terminer son démarrage que s'il répond à des paramètres de sécurité spécifiques. Si quelque chose ne correspond pas, le serveur ne peut tout simplement pas se connecter au réseau, ce qui protège l'infrastructure contre les risques potentiels.
DNS Privé
Lorsque vous utilisez nos paramètres par défaut, nous traitons vos requêtes DNS directement, en les conservant dans le tunnel VPN sécurisé. Résultat : des résolutions DNS plus rapides, des latences plus faibles et une confidentialité améliorée. Puisque nous utilisons nos propres résolveurs privés, nous protégeons vos données contre les fuites liées au DNS, l'empoisonnement du cache et le détournement afin que vous puissiez naviguer sans souci.
Sécurité des applications et des logiciels
Nous intégrons la sécurité dès le départ.
Un VPN doté d'un chiffrement
post-quantique
NordVPN utilise le chiffrement post-quantique pour résister aux capacités de décryptage croissantes introduites par les ordinateurs quantiques. À l'heure actuelle, le chiffrement VPN standard est suffisamment puissant pour protéger l'activité en ligne des utilisateurs. Mais avec les avancées rapides de l'informatique quantique, cela pourrait ne pas durer éternellement. C'est pourquoi nous avons développé un VPN résistant aux attaques quantiques, afin de garantir votre cybersécurité quelles que soient les évolutions futures.
Une sécurité des API à toute épreuve
Chez NordVPN, nos API internes et externes sont conçues en accordant la priorité à la sécurité.
Nous utilisons une authentification utilisateur forte, chiffrons les données en transit, validons toutes les entrées, effectuons des évaluations de sécurité régulières et surveillons en permanence les menaces potentielles.
Cycle de vie sécurisé du développement logiciel (SSDLC)
Nos processus respectent rigoureusement les normes de sécurité couvertes par le SSDLC à chaque étape du développement logiciel, de la planification au déploiement. Cela permet de garantir la sécurité de nos produits dès leur lancement, de réduire les bugs et de minimiser les risques de failles de sécurité ou d'attaques.
Sécurité opérationnelle
Nos pratiques et processus nous aident à protéger les systèmes, les données et les flux de travail dans les opérations quotidiennes.
Sécurité multicloud
Chez NordVPN, nous faisons appel à plusieurs fournisseurs de services cloud. Nous avons donc besoin de solutions de sécurité capables de tous les protéger de manière cohérente et de garantir la sécurité des données de nos utilisateurs. C'est là que les outils de plateforme de protection des applications cloud-native (CNAPP) entrent en jeu. Nous les utilisons pour gérer les applications cloud tout au long de leur cycle de vie. En conséquence, nos utilisateurs bénéficient d'un service VPN plus sécurisé, plus fiable et plus rapide.
Prime aux bugs
La cybersécurité est un processus continu. C'est pourquoi nous avons élargi nos efforts en matière de tests d'intrusion afin d'inclure l'ensemble de la communauté de la cybersécurité. Les chercheurs en sécurité, les professionnels du secteur et toute personne intéressée par la qualité et la sécurité des services de NordVPN peuvent bénéficier de récompenses généreuses pour avoir identifié des vulnérabilités potentielles dans notre réseau. Peu importe leur taille, ce qui compte, c'est leur impact potentiel sur notre service.
Gestion des incidents
Nous sommes bien préparés aux menaces de sécurité qui pèsent sur nos systèmes ou les données de nos clients. Lorsque des menaces potentielles sont détectées, nous suivons un processus éprouvé en trois étapes : contenir et isoler immédiatement les systèmes affectés en quelques heures, éliminer complètement la source de la menace tout en informant les utilisateurs concernés, puis restaurer les systèmes en toute sécurité et analyser ce qui s'est passé afin de prévenir de futurs incidents. Chaque événement de sécurité est consigné, classé par niveau de gravité et traité par des spécialistes qui accordent la priorité absolue à la sécurité de vos données.
Sensibilisation des employés
Chez NordVPN, chaque employé suit une formation sur la sécurité, la confidentialité et la conformité lors de son intégration, ainsi que des cours de remise à niveau réguliers afin de maintenir ses connaissances à jour. Grâce à une formation continue, des mises à jour régulières et une communication ouverte, nous tenons tout le monde informé des menaces émergentes.
Nous effectuons également régulièrement des simulations d'attaques afin de préparer nos équipes à des scénarios réalistes qui les aident à repérer et à réagir aux menaces potentielles. De plus, le programme Security Champions de NordVPN encourage nos équipes techniques à montrer l'exemple, tandis que la Cyber Academy offre à chacun la possibilité d'approfondir ses connaissances en matière de cybersécurité. Ces pratiques combinées nous permettent de garantir la sécurité de nos systèmes et des données de nos clients.
Transparence
Nous pensons que rester ouverts et transparents nous permet de rester plus proches de nos clients.
Audits et tests
Nous sommes très fiers que NordVPN ait été le premier VPN à faire vérifier sa politique no-logs de manière indépendante en 2018, une pratique qui a depuis été adoptée par le reste du secteur des VPN. Nos déclarations d'absence de registres d'activité ont été vérifiées quatre fois de plus par la suite.
Pour maintenir la confiance des utilisateurs de NordVPN dans notre VPN et confirmer notre alignement sur les normes les plus élevées du secteur, nous nous soumettons régulièrement à des évaluations et à des tests externes de la sécurité de nos applications et de nos fonctionnalités anti-malware.
Composants logiciels open source
Notre application NordVPN pour Linux est basée sur l'ouverture et la collaboration communautaire. Outre l'interface de ligne de commande de l'application Linux, qui est open source depuis plusieurs années, le code source de l'interface graphique de l'application Linux est également accessible à tous pour consultation, compilation et personnalisation.
En encourageant les contributions de la communauté, nous renforçons la sécurité, la transparence et la confiance des utilisateurs grâce à un développement collaboratif.
Rapports de transparence
Nous publions des rapports de transparence trimestriels, qui fournissent des mises à jour régulières sur les demandes gouvernementales et les demandes DMCA que nous recevons. Tout cela parce que nos utilisateurs méritent de savoir exactement comment nous protégeons leur vie privée.
Innovation
Chaque jour, nous élevons la sécurité vers de nouveaux sommets. Nous innovons, créons et restons à la pointe des dernières technologies pour nous assurer que nos systèmes sont toujours prêts à protéger les données sensibles de nos utilisateurs.
NordLynx et NordWhisper
Protection Anti-menaces Pro™
Brevets
NordLabs
Initiatives notables
Nous participons également à l'élaboration des réglementations en matière de cybersécurité.
En collaboration avec les membres de l'Internet Infrastructure Coalition (i2Coalition), NordVPN a cofondé la VPN Trust Initiative (VTI), un programme qui définit les règles pour des VPN transparents et axés sur la confidentialité.
Ensemble, nous avons lancé l'accréditation VPN Trust Seal, qui est essentiellement une distinction décernée aux VPN prouvant qu'ils répondent aux normes les plus élevées en matière de sécurité, de confidentialité, de transparence et de responsabilité sociale.
Pourquoi est-ce important ? Parce qu'à mesure que le secteur des VPN se développe, la confiance est plus importante que jamais. Tout le monde mérite un Internet sécurisé et ouvert, soutenu par des fournisseurs qui respectent leurs engagements. Et nous sommes là pour contribuer à établir cette norme.
Engagement en matière de responsabilité sociale
Chez NordVPN, nous sommes déterminés à avoir un impact positif sur le monde numérique et au-delà. Nous plaidons fermement en faveur de la liberté en ligne en la rendant accessible à ceux qui en ont le plus besoin.
VPN pour les organisations à but non lucratif
Nous travaillons à créer un Internet plus sûr et plus inclusif pour tous. En 2024, NordVPN a fait don de plus de 2 600 comptes à des organisations à but non lucratif, des journalistes, des défenseurs des droits humains et des éducateurs qui ont besoin d'accéder à l'information en toute sécurité, de communiquer en toute confidentialité et de faire des rapports sans crainte. Nous sommes fiers de soutenir les ONG dans leur mission en leur fournissant un accès Internet plus sécurisé et plus confidentiel.
VPN d'urgence
Nous sommes convaincus que ce que chacun fait en ligne ne regarde que lui, et personne d'autre. Cependant, de nombreuses personnes à travers le monde sont soumises à une censure et une surveillance en ligne strictes. C'est pourquoi nous avons créé notre programme de VPN d'urgence, qui offre des abonnements gratuits aux personnes confrontées à de lourdes restrictions afin qu'elles puissent accéder à Internet en toute sécurité lorsque cela compte le plus.
L'autonomisation par la connaissance
Au-delà des dons, nous proposons aux groupes vulnérables, tels que les organisations à but non lucratif et les journalistes, des formations approfondies en cybersécurité. À plus grande échelle, nous partageons notre expertise lors d'événements mondiaux tels que le RightsCon et le Forum économique mondial, afin de permettre aux communautés de rester en sécurité et de prospérer en ligne.