Dashlane et la faille de son VPN : attention !

Pour ceux qui ne le connaissent pas, Dashlane est un logiciel qui permet de gérer vos mots de passe et vos identifiants et de les sécuriser. Très efficace, l’entreprise a décidé d’intégrer en plus un VPN dans son application. Une idée qui a pour but d’accroître votre sécurité en ligne, mais qui n’est pas si fiable que ça pour le moment. En effet, une faille reconnue par les développeurs vient d’apparaître sur le VPN de Dashlane.

dashlane vpn

Le risque de la connexion via une IPV6

Vous le savez, l’utilité d’un VPN n’est plus à démontrer (si vous avez un doute, lisez donc ça !) et il est assez logique que certains éditeurs décident d’en intégrer directement un dans leur programme. Le but est bien sûr de vous garantir anonymat et confidentialité à 100% alors que vous naviguez. D’ailleurs, les meilleurs VPN sont pourvus d’une fonction Killswitch qui permet d’atteindre cet objectif. Mais le VPN de Dashlane n’est pour l’instant pas totalement fiable.

Il se trouve qu’un souci a été détecté, et que les éditeurs du logiciel ont reconnu : le VPN ne supporte pas les adresses IPV6. Un problème bénin ? Pas vraiment, comme vous allez le comprendre.

La plupart des connexions se font via une adresse IPV4, mais l’adresse IPV6 devient de plus en plus courante. Ce qu’il se passe quand vous vous connectez à un site est assez simple. Vous accédez au site qui va interroger votre serveur DNS pour connaître votre IP. C’est ainsi que vous êtes identifié sur Internet. Si vous avez un VPN, cette requête transitera par le VPN et ce dernier fournira donc l’IP correspondante à votre choix via ce service (vous pourrez être localisé ou bon vous semble.) De cette façon, vous êtes parfaitement anonyme.

dashlane protection password

Le souci apparaît si vous avez une adresse en IPV6, ou bien d’une adresse IPV4+IPV6 (car l’ip V6 passera en priorité). Le VPN de Dahslane fonctionne très bien avec l’adresse IPV4 et vos informations, cryptées, ne transiteront que par ce service. Mais hélas, le Vpn ne reconnait pas l’adresse IPV6. Ce qu’il se passe alors, c’est que la requête va passer directement par internet, en esquivant le VPN. Et dans ce cas, vos données ne sont plus protégées.

Cela peut être très problématique, si vous utilisez un réseau Wifi public par exemple, pour effectuer des opérations privées. Une personne malveillante pourrait interférer dans votre connexion et subtiliser de précieuses informations.

L’éditeur de Dashlane affirme travailler sur le problème et va proposer une solution dans un futur proche. Toutefois, en attendant, on vous recommande vivement de faire votre choix de VPN parmi des programmes reconnus. Pour cela vous pouvez consulter notre comparatif et classement des meilleurs VPN.

Commenter