Un chercheur en confidentialité prévient que le réseau Edge Secure pourrait ne pas offrir une véritable protection VPN

/fr/images/edge-secure-vpn.jpg

Le VPN Microsoft Edge Secure Network fait l’objet d’un nouvel examen après qu’un chercheur en matière de confidentialité s’est demandé si la fonctionnalité intégrée fonctionnait comme un véritable VPN ou plutôt comme un service proxy.

Ces critiques surviennent peu de temps après que Microsoft ait fait face à des pressions au Brésil, affirmant qu’il obligerait les constructeurs OEM à préinstaller Edge. L’attention s’est désormais portée sur la manière dont Edge fait la promotion de ses outils de confidentialité.

Edge Secure Network sous le feu des projecteurs sur la confidentialité

Selon Windows Insight, Microsoft commercialise Edge Secure Network comme une couche de confidentialité gratuite et intégrée à Microsoft Edge. La fonctionnalité ne nécessite aucune application ou abonnement supplémentaire et vise à protéger les utilisateurs, en particulier sur les réseaux Wi-Fi publics.

Les utilisateurs peuvent l’activer directement à partir de la section Réseau sécurisé dans les paramètres du navigateur. Microsoft décrit l’outil comme utilisant la « technologie VPN » pour crypter le trafic généré dans Edge et masquer l’adresse IP de l’utilisateur.

Le service comprend une allocation mensuelle gratuite de données de 5 Go. Les utilisateurs doivent se connecter avec un compte Microsoft personnel pour l’activer, principalement pour faire respecter ce plafond.

VPN ou juste un proxy ?

Selon un chercheur en confidentialité, Edge Secure Network se comporte davantage comme un proxy HTTP CONNECT construit sur la plateforme Privacy Proxy de Cloudflare plutôt que comme un VPN traditionnel.

J’ai effectué une analyse complète de la sécurité du « VPN réseau sécurisé » de Microsoft Edge. Voici ce qui se passe réellement sous le capot.

Edge Secure Network n’est PAS un VPN. Il s’agit d’un proxy HTTP CONNECT construit sur la plateforme de proxy de confidentialité de Cloudflare. Il tunnelise uniquement le trafic à l’intérieur du Edge… https://t.co/YkW0YE22bc

– Sooraj (@iAnonymous3000) 18 février 2026

Contrairement aux services VPN complets, cette fonctionnalité ne crée pas de tunnel crypté à l’échelle du système. Il protège uniquement le trafic généré dans le navigateur Edge. Les autres applications, services d’arrière-plan et connexions à l’échelle de l’appareil ne sont pas affectés.

L’outil peut s’activer automatiquement dans des scénarios à risque plus élevé, tels que les réseaux non sécurisés, en fonction de son mode optimisé. Cependant, il exclut certains services à haut débit comme les plateformes de streaming afin de conserver l’allocation mensuelle de 5 Go.

Les utilisateurs ne peuvent pas sélectionner manuellement les emplacements des serveurs. Le système se connecte automatiquement à un serveur à proximité. La fonctionnalité reste également indisponible sur les appareils gérés ou d’entreprise et ne fonctionne pas dans certaines régions.

Problèmes liés au modèle de confiance et à l’anonymat

L’architecture repose sur un modèle de confiance bipartite. Microsoft gère la vérification de l’identité, tandis que Cloudflare gère le routage du trafic.

Les critiques affirment que l’exigence d’un compte Microsoft supprime une couche d’anonymat. Ils préviennent que même si les identités restent séparées des données de navigation, les utilisateurs doivent faire confiance aux assurances des deux sociétés.

Microsoft déclare que Cloudflare ne voit pas les identités des comptes. Cloudflare indique qu’il n’inspecte pas le trafic des utilisateurs. Cependant, le chercheur note que le système dépend des déclarations des entreprises plutôt que d’un audit public indépendant.

Ne remplace pas le logiciel VPN complet

Microsoft positionne Edge Secure Network comme une protection de base et non comme un remplacement complet du VPN.

Les protections basées sur le navigateur donnent la priorité à la commodité et au cryptage de base. Ils n’offrent pas de fonctionnalités avancées telles que le routage à l’échelle du système, les kill switch ou les emplacements de serveur configurables.

Le problème plus large n’est pas propre à Microsoft. Toute solution VPN ou proxy intégrée au navigateur partage des limitations similaires. Il crypte uniquement le trafic du navigateur et ne peut pas remplacer un VPN dédié à l’échelle du système.

La controverse surgit alors que Microsoft continue de remodeler Edge. La société supprime la fonctionnalité Collections et étend les capacités Edge for Business.

Edge for Business aura bientôt la possibilité d’analyser les fichiers Office et même d’examiner les onglets ouverts, intégrant ainsi les outils de productivité et d’IA de Microsoft directement dans l’expérience du navigateur.

*️⃣ Lien source :

affirme que cela oblige les OEM à préinstaller Edge, Windows Insight, https://t.co/YkW0YE22bc , 18 février 2026 , en supprimant la fonctionnalité Collections, en analysant les fichiers Office et même en examinant les onglets ouverts,