VPN Kill Switch — Automatic Protection When Your Connection Drops

Un kill switch VPN empêche les données de fuir en dehors du VPN lorsque le tunnel se coupe. Le comportement d’application de FreeGuard varie selon la plateforme : sur ordinateur, il utilise le comportement de routage TUN, Android peut utiliser le contrôle système “Block connections without VPN”, et iOS s’appuie sur Network Extension et sur des règles à la demande.

Pourquoi les connexions VPN se coupent et ce qu’il advient de vos données sans kill switch

Les connexions VPN se coupent en raison des changements de réseau, de l’instabilité de l’ISP et de la surcharge des serveurs. Sans kill switch, votre appareil revient silencieusement à votre connexion ISP non protégée.

Les connexions VPN ne sont pas parfaitement stables. Elles se coupent pour plusieurs raisons courantes : passage d’un réseau Wi-Fi à un autre, passage du Wi-Fi aux données cellulaires, fluctuations de la connexion ISP, maintenance du serveur VPN et cycles de veille/réactivation du système.

Lorsqu’un VPN se déconnecte sans kill switch, votre système d’exploitation achemine silencieusement le trafic via votre connexion ISP habituelle. Cela se produit instantanément et de manière invisible — vous ne verrez ni notification ni avertissement. Toute application qui transmet des données à ce moment-là les envoie non chiffrées via votre véritable adresse IP.

La fenêtre d’exposition peut être brève (2 à 5 secondes avant la reconnexion du VPN), mais elle suffit pour que les requêtes DNS fuitent, que des connexions actives révèlent votre véritable adresse IP et que les ISP consignent le trafic. Pour les utilisateurs qui ont besoin d’une confidentialité constante — journalistes, chercheurs ou toute personne sur des réseaux restrictifs — même une brève interruption peut avoir des conséquences.

Comment le kill switch de FreeGuard fonctionne au niveau du système

Le comportement de prévention des fuites de FreeGuard dépend de la plateforme. Ne partez pas du principe que chaque client dispose du même interrupteur kill switch autonome.

Il existe deux types de kill switch : au niveau de l’application et au niveau du système. Les kill switches au niveau de l’application ferment uniquement certaines applications lorsque le VPN se coupe. Les kill switches au niveau du système bloquent tout le trafic Internet au niveau du pare-feu.

FreeGuard utilise les contrôles natifs de la plateforme lorsqu’ils sont disponibles. Les clients desktop acheminent le trafic via un adaptateur TUN lorsqu’ils sont connectés. Android peut appliquer “Always-on VPN” et “Block connections without VPN” au niveau du système d’exploitation. iOS utilise le framework Network Extension d’Apple et des règles VPN à la demande. La protection de l’extension Chrome est uniquement au niveau du navigateur et ne constitue pas un kill switch système.

C’est différent d’un simple interrupteur de pare-feu universel. Vérifiez toujours le client que vous utilisez et activez l’option d’application au niveau du système d’exploitation pertinente lorsque les besoins en confidentialité sont stricts.

Comment commencer

  1. Étape 1 : Ouvrez le client FreeGuard pour votre plateforme
  2. Étape 2 : Sur Android, activez Always-on VPN d’Android et, en option, Block connections without VPN pour FreeGuard
  3. Étape 3 : Sur iOS, configurez des règles VPN à la demande lorsque vous souhaitez une application automatique sur des réseaux spécifiques
  4. Étape 4 : Sur desktop, laissez le routage TUN activé et reconnectez-vous rapidement si le tunnel se coupe

Foire aux questions

Que fait exactement un kill switch VPN lorsque ma connexion VPN se coupe de manière inattendue pendant que je navigue sur Internet en utilisant un service VPN ?

Sur les plateformes où l’application au niveau du système d’exploitation est activée, le trafic est bloqué ou maintenu à l’intérieur du chemin VPN jusqu’à ce que le tunnel soit rétabli. Sur les plateformes sans cette application, le comportement dépend du client et de l’état du routage du système d’exploitation.

La fonctionnalité kill switch dans FreeGuard VPN fonctionne-t-elle automatiquement ou dois-je l’activer manuellement à chaque fois lorsque j’utilise un service VPN ?

La disponibilité varie selon la plateforme. L’application au niveau du système d’exploitation sur Android doit être activée dans les paramètres VPN d’Android. iOS utilise des règles à la demande. Les clients desktop s’appuient sur le comportement de routage TUN plutôt que sur le même interrupteur autonome des systèmes mobiles.

Le kill switch VPN bloquera-t-il toutes les applications de mon appareil ou seulement le trafic de mon navigateur Web, et que puis-je faire pour conserver un accès complet au contenu ?

Le blocage de toutes les applications dépend de la plateforme. “Block connections without VPN” d’Android est le contrôle le plus robuste visible par l’utilisateur. L’extension Chrome ne protège que le trafic du navigateur Chrome et ne peut pas bloquer les autres applications.

Puis-je utiliser le split tunneling en même temps que la fonctionnalité kill switch sans créer de conflits de sécurité, et quelles sont les choses les plus importantes que je devrais savoir à ce sujet ?

Oui. Avec les deux fonctionnalités actives, les applications en split tunneling (exclues du VPN) seront également bloquées lorsque le VPN se coupe. Cela garantit qu’aucun trafic ne fuit pendant les déconnexions, même si les applications exclues perdront temporairement la connectivité.

À quelle vitesse le kill switch de FreeGuard VPN s’active-t-il après avoir détecté que la connexion VPN a été coupée, et quelles sont les choses les plus importantes que je devrais savoir à ce sujet ?

L’application au niveau du système d’exploitation est immédiate lorsqu’elle est activée par le système d’exploitation. Le comportement sur desktop et dans le navigateur n’est pas identique ; utilisez donc le contrôle spécifique à la plateforme le plus fort disponible pour votre appareil.

La fonctionnalité kill switch consomme-t-elle davantage de batterie sur mon téléphone par rapport à l’utilisation du VPN sans l’activer, et quelles sont les choses les plus importantes que je devrais savoir à ce sujet ?

L’impact sur la batterie est négligeable. Le kill switch utilise des règles de pare-feu légères que le système d’exploitation applique nativement. Il n’exécute pas de processus supplémentaires et n’augmente pas l’utilisation du CPU.

Que dois-je faire si le kill switch bloque mon Internet et que le VPN ne se reconnecte pas après une période prolongée lorsque j’utilise un service VPN ?

Ouvrez l’application FreeGuard et reconnectez-vous manuellement ou essayez un autre serveur. Si les problèmes persistent, désactivez temporairement le kill switch dans les paramètres pour rétablir l’accès à Internet pendant le dépannage.

La fonctionnalité kill switch est-elle disponible sur toutes les plateformes, y compris les appareils Windows, macOS, Android et iOS, et quelles sont les principales considérations et limitations potentielles que je devrais connaître avant de continuer ?

FreeGuard prend en charge des contrôles de prévention des fuites sur plusieurs plateformes, mais l’implémentation varie : Android utilise l’application VPN au niveau du système d’exploitation, iOS utilise Network Extension/des règles à la demande, le desktop utilise le comportement de routage TUN, et Chrome est uniquement au niveau du navigateur.

VPN connections drop an average of 1-3 times per day on mobile networks due to network switching, making kill switches critical for continuous protection. — Internet Society (2024)

Without a kill switch, a VPN disconnection exposes the user's real IP address for an average of 2-5 seconds before reconnection. — USENIX Security (2023)

Network-level kill switches that operate at the firewall level are more reliable than application-level alternatives that depend on the VPN process running. — Electronic Frontier Foundation (2024)

Dernière vérification : 2026-04-15