Tor vs VPN en 2026 : le guide honnête
Tor ou VPN : la question récurrente en cybersécurité. La réponse honnête : les deux outils sont complémentaires, pas concurrents. Ils répondent à des besoins différents avec des compromis différents. Cet article explique en profondeur quand utiliser quoi, démystifie Tor (souvent mal compris), et présente la combinaison Tor + VPN pour les usages les plus sensibles.
Tor : The Onion Router en 2 minutes
Origines et philosophie
Tor (anciennement The Onion Router) a été lancé en 2002 par le US Naval Research Laboratory pour protéger les communications militaires. Open-sourcé en 2004, il est maintenu par The Tor Project (organisation à but non lucratif américaine).
Principe : les couches d’oignon
Quand vous lancez Tor :
- Votre trafic est chiffré 3 fois (3 couches comme un oignon)
- Il passe par 3 relais bénévoles (entry node → middle node → exit node) répartis aléatoirement dans le monde
- Chaque relais déchiffre une couche (sans voir le contenu) et passe au suivant
- L’exit node envoie la requête finale au site cible
Conséquence :
- Aucun relais ne connaît à la fois votre IP et ce que vous consultez
- Votre IP réelle n’est jamais visible par le site final
- Le trafic passe par 3 pays différents typiquement
Le réseau Tor en 2026
- ~6 000-8 000 relais bénévoles dans le monde
- ~2-3 millions d’utilisateurs quotidiens
- Maintenu par contributions + dons + volunteers
- Tor Browser (basé Firefox) gratuit sur torproject.org
VPN : rappel rapide vs Tor
Un VPN classique (NordVPN, ExpressVPN) :
- Un seul serveur (vs 3+ relais Tor)
- Un seul opérateur (NordVPN, ExpressVPN, etc.)
- Vitesse rapide (50-500 Mbps possible)
- Streaming, P2P, gaming = OK
- Privacy commerciale (no-log audit) plutôt qu’anonymat absolu
Tableau comparatif Tor vs VPN
| Critère | Tor | VPN classique |
|---|---|---|
| Anonymat | 🏆 Très fort | ⚠️ Privacy commerciale |
| Vitesse | ❌ 1-5 Mbps | 🏆 50-500+ Mbps |
| Streaming Netflix/sport 4K | ❌ Impossible | 🏆 Fluide |
| P2P / torrent | ❌ Déconseillé | 🏆 Avec kill switch |
| Wi-Fi public sécurité | 🏆 Oui | 🏆 Oui |
| Géo-déblocage | ⚠️ Aléatoire (exit node aléatoire) | 🏆 Choix précis pays |
| Setup | ⚠️ Tor Browser séparé | 🏆 App simple |
| Apps mobiles | ⚠️ Tor Browser Android (limité iOS) | 🏆 iOS + Android natif |
| TV / console | ❌ Impossible | 🏆 Smart DNS |
| Légalité | ⚠️ Légal partout sauf pays autoritaires | ✅ Légal partout sauf rares |
| Coût | 🏆 Gratuit | ⚠️ ~3-7 €/mois |
| Sites .onion (dark web) | 🏆 Oui | ❌ Non |
| Détection sites | ⚠️ Beaucoup de captcha (CloudFlare) | ⚠️ Variable |
Quand utiliser Tor (4 cas)
1. Journalistes protégeant des sources
Le gold standard pour communications avec sources sensibles :
- SecureDrop (utilisé par NYT, Le Monde, The Guardian, Washington Post) tourne sur .onion
- OnionShare pour partage de fichiers anonyme
- Reporters Without Borders recommande Tor
2. Whistleblowers / lanceurs d’alerte
Edward Snowden, Chelsea Manning, lanceurs Panama Papers — tous ont utilisé Tor pour communiquer avec journalistes. Anonymat vital quand votre vie/liberté en dépend.
3. Dissidents en pays autoritaires
- Chine : Tor obfusqué (bridges) pour contourner Great Firewall
- Iran : militants droits humains, journalistes
- Russie : opposition post-2022, journalistes Meduza
- Belarus : manifestants 2020 et après
4. Activistes droits humains, ONG, lawyers
Communications avec clients/sources en zones à haut risque.
Quand utiliser VPN (95 % des utilisateurs)
Usage quotidien
- Streaming Netflix, sport, Disney+, Amazon Prime
- Wi-Fi public café, aéroport, hôtel
- Banque en ligne depuis l’étranger
- Services géo-bloqués (BBC iPlayer, France.tv depuis l’étranger)
- P2P / torrent (avec kill switch)
- Gaming (avec NordLynx faible latence)
Pour ces usages, Tor est inutile et trop lent. VPN classique = bonne réponse.
Combinaison Tor + VPN : les 2 méthodes
Méthode 1 — Tor over VPN (Tor sur VPN)
Vous → VPN → Tor → Internet
Ce qui se passe :
- Vous lancez NordVPN (par exemple)
- Vous ouvrez Tor Browser
- Le VPN chiffre votre trafic
- Tor le re-chiffre 3 fois en plus
- Internet voit l’exit node Tor
Avantages :
- FAI ne voit pas que vous utilisez Tor (juste VPN)
- NordVPN ne voit pas votre activité (Tor chiffre par-dessus)
- Bonus : si exit node Tor compromis, votre vraie IP reste cachée par le VPN
Inconvénients :
- Très lent (chaînage 4+ sauts)
- Nord/Express voit que vous vous connectez à Tor (mais pas le contenu)
Recommandé pour : journalistes, dissidents — anonymat maximum.
Méthode 2 — VPN over Tor (VPN sur Tor)
Vous → Tor → VPN → Internet
Plus complexe à setup, moins recommandé. Le VPN voit votre trafic mais pas votre IP réelle. Risque : si VPN compromis (très rare avec NordVPN/ExpressVPN), perte privacy.
NordVPN Onion Over VPN — feature unique
NordVPN propose un mode Onion Over VPN intégré :
- Ouvrir app NordVPN
- Catégorie Specialty Servers > Onion Over VPN
- Cliquer sur un serveur (Pays-Bas, Suisse, etc.)
- Trafic automatiquement routé Vous → NordVPN → Tor → Internet
- Pas besoin d’installer Tor Browser
Avantages :
- Setup en 1 clic
- Compatible n’importe quel navigateur (Chrome, Firefox, Brave)
- Pas de bidouille manuelle
Limites :
- Vitesse encore plus lente que Tor seul (chaînage)
- Pas accès aux sites .onion (utiliser Tor Browser pour ça)
NordVPN avec Onion Over VPN → — 3,09 €/mois.
Le dark web : démystification
Ce que dark web N’EST PAS
- Pas un endroit physique, juste réseau de sites .onion accessibles uniquement via Tor
- Pas illégal en soi : héberger un site .onion est légal partout démocratique
- Pas que criminel : ~75 % du trafic Tor = usages légitimes (privacy, censure, communication sensible)
Ce que vous trouvez sur .onion
Sites légitimes :
- Wikipedia .onion (pour utilisateurs censurés)
- BBC News .onion (idem)
- The New York Times .onion
- Le Monde .onion
- ProPublica .onion
- DuckDuckGo .onion (recherche privée)
- SecureDrop .onion (whistleblowers)
- ProtonMail .onion
- Facebook .onion (oui Facebook a un .onion pour utilisateurs censurés)
Sites illégaux existent aussi (marketplaces drogues, services hacking) — mais c’est minoritaire et dangereux pour les utilisateurs (arnaques, surveillance FBI/Europol).
Notre position : utiliser Tor pour usages légitimes (journalisme, recherche, privacy) est parfaitement OK. Tenter d’accéder à du contenu illégal vous expose à des risques judiciaires + arnaques.
Limites Tor à connaître
1. Vitesse très lente
1-5 Mbps download typique en 2026. Streaming impossible. Téléchargement gros fichiers très long.
2. Beaucoup de captcha (CloudFlare)
Les exit nodes Tor sont parfois marqués comme suspects → CloudFlare/Google demandent captcha constamment. Frustrant.
3. Exit node compromis
Le dernier relais voit votre trafic en clair (sauf HTTPS). Un exit node malveillant pourrait théoriquement intercepter données. Solution : toujours HTTPS + Tor Browser configuré strict.
4. Pas pour streaming, banking, ou login persistant
- Banking : la banque verra une IP étrangère → alerte fraude probable
- Login Gmail/Facebook : compte flag pour activité suspecte
- Streaming : trop lent + IP exit node souvent blacklist
5. Iran, Chine bloquent Tor
Need to use Bridges (relais cachés non-publics). Plus complexe, moins fiable. Voir nos articles VPN Chine, VPN Iran.
Tor Browser : le seul à utiliser
Tor Browser officiel (torproject.org) :
- Basé sur Firefox ESR modifié
- Configuré pour anonymat strict
- HTTPS Everywhere intégré
- NoScript (désactive JavaScript dangereux)
- Pas de cookies persistants
- Empêche fingerprinting
À éviter :
- ❌ Brave Tor Mode (moins sécurisé)
- ❌ Chrome avec proxy Tor (très mauvais)
- ❌ Apps tierces “Tor compatible” (souvent fake/spyware)
Setup recommandé pour usages sensibles
Pour journalistes / lanceurs d’alerte
Stack maximum sécurité :
- Tails OS (Linux live USB amnésique) booté sur PC dédié
- Tor Browser intégré
- OnionShare pour partage fichiers
- Signal pour communications + numéros virtuels
- VPN payé en crypto (Mullvad/NordVPN cash) pour ajouter couche
Pour utilisateur quotidien voulant essayer Tor
- Télécharger Tor Browser sur torproject.org
- Lancer
- Naviguer normalement (lent mais OK pour tâches non-critiques)
- Ne pas se connecter à Gmail/Facebook (flag compte)
Pour combiner avec confort
NordVPN Onion Over VPN : un clic, pas de Tor Browser à installer. Bon pour curiosité ou usage occasionnel privacy.
Top 4 VPN compatibles Tor
1. NordVPN — Le plus complet
Note Tor : 9.5/10
- Onion Over VPN intégré (specialty servers)
- Threat Protection + protocole NordLynx
- Panama — privacy juridiction
- 10 connexions
Prix : 3,09 €/mois. 30 jours.
2. ExpressVPN — Premium privacy
Note Tor : 9.3/10
- TrustedServer (RAM only — aucune trace)
- Lightway rapide
- BVI privacy
- Compatible Tor over VPN setup manuel
Prix : ~6,67 €/mois annuel. 30 jours.
3. Surfshark — Multi-Hop bonus
Note Tor : 9.1/10
- Multi-Hop (chaînage 2 serveurs VPN, similaire à Tor mais plus rapide)
- Connexions illimitées
- WireGuard
- Pays-Bas
Prix : 2,19 €/mois. 30 jours.
4. PureVPN — Budget
Note Tor : 8.4/10
- 1,99 €/mois
- Compatible Tor over VPN
- Audit KPMG
- BVI
Prix : 1,99 €/mois. 31 jours.
Ce qu’il NE faut PAS faire
- ❌ Utiliser Tor pour streaming — trop lent, frustrant
- ❌ Login compte personnel sur Tor (Gmail, Facebook) — compromis
- ❌ Téléchargement P2P sur Tor — saturate le réseau, déconseillé par Tor Project
- ❌ VPN gratuit + Tor — risque privacy compromise (VPN gratuit vend data)
- ❌ Brave Tor Mode pour usages sensibles — moins sécurisé que Tor Browser
- ❌ Acheter sur dark web marketplace — arnaques, surveillance
Verdict
Pour 95 % des utilisateurs en 2026 : VPN classique suffit largement. NordVPN à 3,09 €/mois = streaming + privacy + Wi-Fi public + P2P + Smart DNS = stack complète.
Pour journalistes, whistleblowers, dissidents en pays autoritaires : Tor est essentiel. Combiner avec VPN over Tor ou Tor over VPN pour protection maximale.
Setup intermédiaire (curiosité privacy) : NordVPN Onion Over VPN = 1 clic, vous testez Tor sans installation séparée, accès au réseau Tor avec confort.
Stack sécurité complète :
- NordVPN — VPN quotidien + Onion Over VPN bonus
- Tor Browser (gratuit torproject.org) — sites .onion, communications sensibles
- NordPass — mots de passe forts uniques
- 2FA partout (Authenticator app)
Voir aussi : WireGuard vs OpenVPN, Kill switch VPN, Fuite DNS, Smart DNS vs VPN, VPN Ukraine (privacy guerre).