Accueil · Articles · VPN PME
Pratique · 6 min de lecture

VPN d'entreprise : essentiel, et à ne pas configurer comme un amateur

Le VPN d'entreprise est l'un des outils les plus mal compris en PME. Il est aussi l'une des cibles les plus rentables pour les attaquants : un identifiant volé, et c'est la porte d'entrée directe dans votre réseau interne. Voici la différence entre un VPN qui protège et un VPN qui enferme la clé sous le paillasson.

Le quiproquo VPN grand public vs entreprise

Quand un dirigeant entend « VPN », il pense souvent à NordVPN, Surfshark ou ExpressVPN — des services grand public qui chiffrent votre trafic depuis chez vous vers un serveur d'un fournisseur, généralement pour accéder à des contenus géo-bloqués ou pour une confidentialité personnelle face à votre FAI. Ces outils ne sont pas des VPN d'entreprise, et ne devraient pas être utilisés en milieu professionnel pour accéder à des ressources internes.

Un VPN d'entreprise est tout autre chose : il établit un tunnel chiffré entre votre poste et votre réseau d'entreprise (ou cloud privé), pour accéder à vos serveurs internes, votre Active Directory, votre fichier partagé ou votre application métier hébergée en local. C'est de cela qu'on parle ici.

À quoi sert vraiment le VPN en PME en 2026

Trois usages principaux justifient un VPN d'entreprise dans une PME :

Si toutes vos applications sont en SaaS (Microsoft 365, Salesforce, Sage en ligne, etc.) et que rien n'est hébergé chez vous, vous n'avez pas forcément besoin d'un VPN. Vous avez besoin de la MFA sur chaque service. Question à se poser avant de payer une licence VPN.

Le piège classique : VPN sans MFA

Une compromission par identifiants volés est aujourd'hui le scénario d'attaque le plus probable contre une PME. Un VPN qui ne demande qu'un nom d'utilisateur et un mot de passe est une catastrophe en attente : une fois l'identifiant compromis (via phishing, fuite tierce, post-it laissé), l'attaquant entre comme s'il était à l'intérieur des locaux.

La règle : MFA obligatoire sur tout VPN d'entreprise, sans exception. Idéalement avec une clé matérielle FIDO2 (YubiKey) plutôt qu'un code SMS facile à intercepter par SIM swap. Voir aussi notre article L'importance d'un gestionnaire de mots de passe.

Les autres erreurs courantes

Quels protocoles, quelles solutions

Trois standards dominent en 2026, chacun avec ses cas d'usage :

Côté solutions concrètes pour une PME française, plusieurs options existent selon votre infrastructure : les pare-feu professionnels (Stormshield — fournisseur souverain français certifié ANSSI, Fortinet, Sophos) intègrent un VPN ; les routeurs MikroTik ou OPNsense permettent de monter un VPN open source de qualité ; en cloud, des fournisseurs européens comme Tailscale (récemment) ou WireGuard auto-hébergé offrent une approche plus moderne.

L'évolution naturelle : le ZTNA

Le ZTNA (Zero Trust Network Access) est en train de remplacer progressivement les VPN traditionnels. Le principe est différent : au lieu d'autoriser l'utilisateur à accéder à tout le réseau via un tunnel, le ZTNA autorise application par application, en fonction de l'identité, du contexte (poste à jour, géolocalisation cohérente, comportement normal) et de l'autorisation explicite.

Pour une PME, le ZTNA peut être pertinent dès aujourd'hui sur les applications les plus sensibles (paie, CRM, finance). Pour les autres, un bon VPN bien configuré reste une réponse économique et adéquate.

À retenir

Un VPN d'entreprise n'est sécurisé que si : il est protégé par MFA universelle, son concentrateur est patché à jour, l'accès est segmenté après le tunnel, les connexions sont journalisées, et chaque utilisateur a son propre compte. Sans ces cinq éléments, le VPN devient une porte d'entrée plutôt qu'une protection.

Ce que Scryptoura fait pour vous

Notre offre Réseau Informatique couvre la mise en place et le durcissement du VPN d'entreprise (IPsec, WireGuard, options souveraines selon vos besoins). Le Diagnostic Découverte évalue systématiquement la configuration actuelle de votre VPN, le niveau de patching de votre concentrateur, et la présence de la MFA.

Votre VPN exige-t-il bien la MFA aujourd'hui ?

Si vous n'êtes pas certain, le Diagnostic Découverte vérifie ce point en moins d'une heure.