Les employeurs peuvent-ils voir mon historique Internet à la maison avec le VPN d'entreprise ?

  • Partage Ça
Cathy Daniels

Oui, les employeurs peuvent voir votre trafic internet lorsque vous êtes connecté au réseau privé virtuel (RPV) de votre entreprise. Ils peuvent voir ce trafic en vertu du fonctionnement du VPN, mais il est peu probable qu'ils voient votre trafic internet lorsque vous n'êtes pas connecté.

Je m'appelle Aaron, je suis un professionnel de la cybersécurité qui a plus de dix ans d'expérience dans les services informatiques des entreprises. J'ai été à la fois client et fournisseur de services VPN d'entreprise.

Plongeons dans le fonctionnement du VPN d'entreprise, ce qui permettra d'illustrer quelles parties de votre navigation à domicile les entreprises peuvent et ne peuvent pas voir.

Principaux points à retenir

  • Une connexion VPN fournie par l'entreprise vous place effectivement sur l'internet de l'entreprise.
  • Si votre entreprise surveille l'utilisation d'Internet, elle peut voir ce que vous faites sur Internet.
  • Si votre entreprise suit l'utilisation de votre appareil, elle peut également voir ce que vous faites sur Internet.
  • Si vous ne voulez pas que votre entreprise suive votre utilisation de l'internet, vous devez utiliser un appareil personnel sans le VPN de l'entreprise pour naviguer.

Que fait une connexion VPN d'entreprise ?

J'ai expliqué ce qu'est un VPN et comment il fonctionne dans l'article. Un VPN peut-il être piraté ? Vous pouvez également regarder cette excellente vidéo publiée au début de la pandémie qui explique en détail le fonctionnement du VPN.

Une connexion VPN d'entreprise étend le réseau d'entreprise à votre domicile. Elle permet à l'ordinateur qui accède au VPN de se comporter comme s'il se trouvait sur le réseau d'entreprise.

Comment fait-il ? Il crée une connexion point à point sécurisée entre l'ordinateur et le serveur VPN de l'entreprise. Il le fait par l'intermédiaire d'un logiciel (le Agent VPN ) sur l'ordinateur.

Voici à quoi cela ressemble à un niveau d'abstraction très élevé.

Comme vous pouvez le voir sur le diagramme ci-dessus, lorsque vous vous connectez au VPN d'entreprise, une connexion sur votre ordinateur passe par votre routeur domestique, par Internet, par le centre de données où se trouve le serveur VPN, puis par le réseau d'entreprise. Cette connexion achemine tout le trafic par le réseau d'entreprise vers Internet.

Mon historique Internet peut-il être vu lorsque j'utilise un VPN d'entreprise ?

Se connecter à un VPN d'entreprise est identique à l'utilisation de votre ordinateur au travail. Ainsi, si votre employeur surveille votre activité Internet au travail, il surveille également votre activité Internet à la maison lorsque vous êtes connecté à un VPN. Cela couvre l'utilisation en direct, mais qu'en est-il de l'historique ?

Lorsque vous vous déconnectez du RPV, ce que votre employeur peut voir dépend du fait qu'il ait fourni l'ordinateur ou que vous utilisiez le vôtre, ainsi que des autres logiciels, ou agents, qu'il a installés sur votre ordinateur.

Utilisation de l'ordinateur de votre employeur

Si votre employeur vous a fourni votre ordinateur, il est probable qu'il gère certains des logiciels qui s'y trouvent, comme vos navigateurs internet et vos logiciels anti-malware. Certains de ces logiciels envoient des informations sur leur utilisation, ou télémétrie, aux serveurs de collecte.

Dans ce cas, la connexion (encore une fois, à un très haut niveau d'abstraction) ressemblera à ceci :

Dans cette image, la télémétrie se déplace vers le réseau de l'entreprise via la ligne rouge. Le trafic Internet, qui est la ligne bleue, se déplace vers l'Internet. Si votre employeur gère le navigateur sur l'ordinateur qu'il vous a fourni ou a un autre logiciel qui capture l'utilisation de l'Internet lorsqu'il n'est pas sur le VPN, alors il peut voir votre historique Internet.

Utilisation de votre ordinateur

Si vous utilisez votre propre ordinateur, votre employeur ne peut pas voir votre historique Internet, même si vous utilisez le VPN de l'entreprise, à moins que vous ayez installé un logiciel de gestion des appareils mobiles (MDM) et que votre employeur suive l'historique de l'utilisation de l'internet par ce biais.

Certains employeurs exigent l'utilisation de MDM tels que Airwatch et Intune, car ils permettent de sécuriser votre ordinateur et d'appliquer les politiques de gestion de l'entreprise. Les entreprises peuvent également utiliser ce même logiciel MDM pour collecter des données télémétriques, comme l'utilisation d'Internet, et ce même sans connexion VPN.

Le flux de données abstrait ressemble à l'utilisation de l'ordinateur de votre employeur.

Si vous n'avez pas installé MDM et que votre employeur ne gère pas les paramètres sur votre ordinateur personnel, la connexion sans VPN ressemble à ceci :

Vous verrez que votre ordinateur se connecte à Internet, mais qu'il n'y a pas de transmission de données vers le réseau de l'entreprise. Tout ce qui se passe dans cet état n'est pas capturé ou surveillé par votre employeur.

FAQs

Examinons les questions les plus courantes à ce sujet et je vous donnerai quelques brèves réponses.

Mon employeur peut-il voir mon activité Internet sur mon téléphone personnel ?

Non, pas normalement. La plupart du temps, votre employeur ne peut pas voir votre activité Internet sur votre téléphone personnel.

Les exceptions à cette règle sont les suivantes : 1) vous avez installé MDM sur votre téléphone et il examine votre activité Internet, ou 2) votre téléphone est connecté à l'Internet de l'entreprise et votre employeur surveille cette utilisation Internet.

Dans ces cas, votre employeur surveille la télémétrie recueillie par les logiciels ou les équipements de son réseau.

Mon employeur peut-il voir mon historique de navigation en mode Incognito ?

Oui. Le mode "incognito" signifie simplement que votre navigateur n'enregistre pas l'historique localement. Si votre employeur collecte des informations de navigation sur votre ordinateur ou sur le réseau de l'entreprise, il peut toujours voir ce que vous consultez.

Mon employeur peut-il suivre mon activité si je ne suis pas connecté à son VPN ?

Ça dépend. Si votre employeur collecte les données télémétriques de votre ordinateur à l'aide d'agents logiciels ou de MDM, alors oui. S'il ne le fait pas, alors non. Comment le saurez-vous ? Vous ne pourrez peut-être pas le savoir. Si vous utilisez un appareil personnel qui n'est pas équipé de MDM, vous pouvez être sûr que votre employeur ne suit pas votre activité.

Mon entreprise peut-elle voir mon bureau à distance ?

Oui. Je ne vais pas expliquer ici comment fonctionnent les solutions de bureau à distance, mais il s'agit en fait d'un ordinateur qui se trouve sur le réseau de l'entreprise. Ainsi, si votre entreprise surveille l'utilisation d'Internet, la télémétrie des appareils, etc., elle peut voir ce qui se passe sur ce bureau à distance.

Conclusion

Votre entreprise peut voir votre utilisation de l'internet en direct lorsque vous utilisez un VPN d'entreprise. Dans certains cas, elle peut voir votre historique internet lorsque vous ne naviguez pas sur le VPN d'entreprise.

Si vous craignez que votre navigation sur Internet n'enfreigne la politique de l'entreprise, assurez-vous de naviguer sur Internet d'une manière qui n'enfreigne pas cette politique.

Quels sont vos conseils pour améliorer la protection de votre vie privée en ligne ? Laissez un commentaire et faites-le nous savoir !

Je suis Cathy Daniels, une experte d'Adobe Illustrator. J'utilise le logiciel depuis la version 2.0 et je crée des tutoriels depuis 2003. Mon blog est l'une des destinations les plus populaires sur le Web pour les personnes qui souhaitent apprendre Illustrator. En plus de mon travail de blogueur, je suis également auteur et graphiste.