# Deux serveurs au lieu d'un : ce que le double VPN protège vraiment

> Le multi-hop fait passer le trafic par deux serveurs VPN : l'un voit votre adresse, l'autre votre trafic. Proton Secure Core, NordVPN Double VPN, Mullvad, Surfshark : ce qu'il protège, ce qu'il coûte en vitesse, et la position du Tor Project sur Tor et VPN.


*Ou : partager un secret entre deux gardiens, à condition qu'ils ne travaillent pas pour le même patron.*

La réponse courte : le multi-hop, ou double VPN, fait passer votre trafic par deux serveurs VPN successifs au lieu d'un. Mullvad décrit précisément ce que cela change dans [l'annonce de sa fonction multihop](https://mullvad.net/en/blog/wireguard-multihop-now-easy-available-app) : le serveur d'entrée voit votre adresse IP et le serveur de sortie vers lequel part le trafic, mais pas son contenu ; le serveur de sortie voit le trafic, mais pas votre adresse d'origine. Un serveur surveillé ou saisi ne suffit donc plus à relier les deux. C'est utile contre un adversaire capable d'observer un pays ou un centre de données précis, et superflu pour la plupart des usages. La limite est structurelle : les deux serveurs appartiennent au même fournisseur, et le multi-hop répartit le risque entre deux machines, pas entre deux entreprises. C'est une option avancée parmi [les réglages techniques d'un VPN](/guides/vpn-professionnel/protocoles-vpn-technique/).

Le prix se paie en vitesse, et les fournisseurs le reconnaissent. NordVPN écrit sur sa [page consacrée au Double VPN](https://nordvpn.com/fr/features/double-vpn/) que chaque serveur supplémentaire au-delà du premier saut réduit considérablement la vitesse de la connexion, sans améliorer proportionnellement la sécurité. Mullvad nuance : selon l'emplacement des deux serveurs, la performance peut se dégrader, ou parfois s'améliorer si le fournisseur d'accès a de mauvaises interconnexions. Aucun des fournisseurs ne publie, à notre connaissance, de mesure chiffrée de la latence ajoutée.

## Multi-hop VPN : ce que change le second serveur

| Fournisseur | Nom | Fonctionnement annoncé |
|---|---|---|
| Proton VPN | Secure Core | Entrée par des serveurs détenus par Proton en Suisse, en Islande ou en Suède |
| NordVPN | Double VPN | Deux serveurs, trafic chiffré et adresse changée deux fois |
| Mullvad | Multihop | Un tunnel WireGuard à l'intérieur d'un autre, avec trois modes depuis 2026 |
| Surfshark | Dynamic MultiHop | Choix libre des deux pays parmi plus de cent, depuis janvier 2023 |
| Windscribe | Double Hop | Le VPN de l'ordinateur plus le proxy de l'extension de navigateur |

Proton a poussé l'idée le plus loin avec [Secure Core](https://protonvpn.com/support/secure-core-vpn), lancé en 2017 : les serveurs d'entrée sont installés dans des pays choisis pour leur droit protecteur, en Suède dans un centre de données souterrain et en Islande sur une ancienne base militaire, sur du matériel détenu par Proton et raccordé à son propre réseau. Selon Proton, un adversaire qui surveillerait un serveur de sortie aux États-Unis ne remonterait ainsi que jusqu'à la bordure de ce réseau. La fonction est réservée aux offres payantes. À l'autre bout, le « Double Hop » de Windscribe n'est pas un double VPN au même sens : seul le trafic du navigateur fait deux sauts.

![Illustration : une porte blindée ronde dans une paroi rocheuse enneigée](/images/multi-hop-double-vpn-utilite-porte-blindee.original.webp "Secure Core fait entrer le trafic par des serveurs installés dans des lieux choisis, dont un centre de données souterrain en Suède.")

Reste la variante qui combine VPN et Tor. NordVPN présente sa fonction Onion Over VPN comme plus sûre que le navigateur Tor seul, et Proton propose l'accès au réseau Tor depuis un navigateur ordinaire, en prévenant que la connexion devient très lente. Le Tor Project est plus réservé : sa [page d'aide sur Tor et les VPN](https://support.torproject.org/tor-browser/general/vpn-with-tor/) explique qu'associer les deux peut réduire l'anonymat si la configuration est mauvaise, et qu'il ne le recommande en général qu'aux utilisateurs avancés.

### Le déguisement plutôt que le détour

Si le problème est un réseau qui bloque le VPN, un second serveur n'y change rien. Les protocoles furtifs qui répondent à ce cas sont décrits dans [l'obfuscation quand le VPN est bloqué](/guides/vpn-professionnel/protocoles-vpn-technique/obfuscation-stealth-vpn-bloque/).

### Le protocole qui fait les deux sauts

Chez Mullvad comme chez la plupart des fournisseurs, les deux tunnels reposent sur WireGuard. Ce protocole et son concurrent historique sont comparés dans [WireGuard contre OpenVPN](/guides/vpn-professionnel/protocoles-vpn-technique/wireguard-vs-openvpn/).

### Deux serveurs, et toujours les mêmes fuites

Le multi-hop ne protège ni des fuites IPv6 ni de WebRTC, qui révèlent l'adresse à côté du tunnel. Les vérifications à faire sont réunies dans [les fuites IPv6 et WebRTC](/guides/vpn-professionnel/protocoles-vpn-technique/fuites-ipv6-webrtc-vpn/).


---

Cette page contient des liens d'affiliation. Si tu souscris via ces liens, je peux toucher une commission sans coût supplémentaire pour toi. Mon avis reste indépendant et s'appuie sur les audits publiés, la documentation officielle des fournisseurs et les tarifs vérifiés à la date de rédaction.

