Aucun lien affilié sur le site à ce jour. S’il y en a demain, il sera signalé à côté de la recommandation. Notre financement

Guide pratique · Télétravail

VPN entreprise : faut-il un VPN professionnel pour le télétravail d’une TPE ?

Mis à jour le 27 septembre 2026 · Lecture 9 min

Un salarié qui ouvre le logiciel de facturation depuis chez lui, un associé qui consulte le serveur du bureau depuis un hôtel, un prestataire qui intervient à distance : dans une petite entreprise, les accès de l’extérieur se multiplient sans toujours avoir été décidés. Un VPN d’entreprise peut les protéger, mais il ne répond pas à tous les cas. La première question n’est pas « quel VPN acheter ? », c’est : qu’est-ce que votre équipe doit atteindre à distance, et comment y accède-t-elle aujourd’hui ?

Action immédiate · 15 min

À faire avant de choisir un VPN

  1. Listez ce que votre équipe utilise hors du bureau, en deux colonnes : les services en ligne (messagerie, stockage en ligne, logiciel de facturation sur Internet) et ce qui se trouve physiquement dans vos locaux (serveur, disque réseau NAS, logiciel installé sur un poste du bureau).
  2. Demandez à votre prestataire, ou vérifiez dans l’interface de votre box, si un accès est ouvert directement sur Internet : bureau à distance, interface d’un NAS, redirection de port. Cybermalveillance.gouv.fr cite ces accès exposés parmi les portes d’entrée habituelles des rançongiciels.
  3. Activez la double authentification sur tous les services accessibles depuis l’extérieur, comme le recommande la CNIL pour le télétravail.
  4. En déplacement, privilégiez le partage de connexion de votre téléphone plutôt qu’un Wi-Fi public ou le portail d’accès d’un hôtel, comme le conseillent Cybermalveillance.gouv.fr et l’ANSSI.

Cette liste suffit souvent à savoir si un VPN est utile chez vous, et lequel : elle sera aussi la première question d’un prestataire ou d’un éditeur.

VPN d’entreprise : à quoi sert-il vraiment ?

Un VPN (réseau privé virtuel) crée une connexion chiffrée entre un appareil et un réseau. Pour une entreprise, son premier usage est l’accès à distance : l’ANSSI recommande, quand des salariés doivent accéder de l’extérieur au système informatique de l’entreprise, d’installer un logiciel de connexion de type VPN chiffré, et de ne pas exposer directement sur Internet les applications et données métier sensibles, en n’autorisant leur accès qu’au travers de ce VPN. La CNIL formule la même recommandation pour le télétravail : un VPN pour éviter l’exposition directe des services sur Internet, avec une authentification à deux facteurs si possible.

Il faut distinguer ce VPN d’entreprise des VPN grand public, vendus aux particuliers. Microsoft le résume dans son aide Windows : pour un usage professionnel, le profil VPN est fourni par l’entreprise ; pour un usage personnel, il s’agit d’un service auquel on s’abonne. Un abonnement VPN grand public chiffre la connexion jusqu’aux serveurs de son fournisseur, mais il ne donne pas accès au serveur ou au NAS de votre bureau et ne vous permet pas de gérer les accès de votre équipe. Enfin, un VPN ne remplace ni un antivirus entreprise sur des postes à jour, ni une sauvegarde des données, ni des mots de passe bien gérés.

Votre TPE a-t-elle besoin d’un VPN ? Trois situations

Vos outils sont tous en ligne (messagerie, stockage, facturation accessibles depuis un navigateur ou une application). Ces services sont déjà sur Internet : un VPN d’entreprise n’est pas ce qui permet d’y accéder. Pour ces usages, la CNIL recommande des protocoles chiffrés tels que HTTPS, la double authentification sur les services accessibles à distance et les mises à jour. Certains VPN professionnels proposent une adresse IP dédiée, qui permet de restreindre l’accès à certains services aux seules connexions passant par ce VPN : utile pour des comptes sensibles, mais ce n’est pas la première dépense à engager.

Des données ou logiciels restent au bureau (serveur, NAS, logiciel de gestion installé localement) et l’équipe doit y accéder de l’extérieur. C’est le cas d’usage pour lequel l’ANSSI, la CNIL et Cybermalveillance.gouv.fr recommandent le VPN : Cybermalveillance conseille de systématiser les connexions à vos infrastructures par un VPN, qui chiffre les connexions et peut limiter l’accès aux seuls équipements authentifiés, avec une double authentification à privilégier.

Vous travaillez souvent depuis des Wi-Fi publics (gare, hôtel, café). Cybermalveillance.gouv.fr recommande de préférer la connexion de votre abonnement téléphonique ; si vous n’avez pas d’autre choix, de ne pas y réaliser d’opérations sensibles et d’utiliser si possible un VPN.

Repère de décision

Quand un VPN d’entreprise devient utile

Vous pouvez probablement attendre si tous vos outils sont des services en ligne protégés par la double authentification, qu’aucun accès à vos locaux n’est ouvert depuis Internet et que votre équipe évite les Wi-Fi publics.

Un VPN devient pertinent dès qu’une personne doit atteindre depuis l’extérieur un serveur, un NAS ou un logiciel installé au bureau, qu’un prestataire intervient à distance, ou qu’un accès est aujourd’hui ouvert directement sur Internet et doit être refermé.

Les critères pour choisir un VPN professionnel

  • Double authentification : Cybermalveillance.gouv.fr, la CNIL et l’ANSSI recommandent toutes les trois d’ajouter un second facteur à la connexion au VPN. Vérifiez que la solution le permet, et qu’elle peut l’imposer à toute l’équipe.
  • Arrivées et départs : l’ANSSI demande des procédures formalisées pour les arrivées, mutations et départs des utilisateurs nomades. Qui crée un accès VPN, et qui le coupe le jour où un salarié ou un prestataire s’en va ?
  • Mises à jour : un équipement VPN est exposé sur Internet. Cybermalveillance.gouv.fr demande d’appliquer en priorité les mises à jour de sécurité de ces équipements et cite les accès VPN mal sécurisés parmi les voies d’intrusion des rançongiciels. Sachez qui s’en charge.
  • Appareils utilisés : Cybermalveillance.gouv.fr conseille de privilégier des équipements fournis et maîtrisés par l’entreprise ; les appareils personnels ne permettent pas de vérifier leur niveau de sécurité. La solution doit fonctionner sur les ordinateurs et téléphones réellement employés.
  • Coût total : les offres se paient en général par utilisateur ; vérifiez le nombre minimum d’utilisateurs, les options facturées à part (adresse IP dédiée, passerelle privée), la devise et les taxes.

Trois approches à examiner, sans classement

Un VPN installé sur un équipement de l’entreprise (pare-feu, routeur ou serveur), le plus souvent mis en place par un prestataire informatique. Windows intègre un client VPN qui s’y connecte à partir d’un profil fourni par l’entreprise. L’ANSSI mentionne deux familles de chiffrement pour ces VPN, IPsec et TLS. Cette approche relie directement les postes au réseau du bureau ; en contrepartie, l’équipement doit être configuré avec soin et maintenu à jour, puisqu’il est lui-même exposé sur Internet.

Un service VPN d’entreprise hébergé, administré depuis une console en ligne, tel que NordLayer ou Proton VPN for Business. Leurs pages officielles présentent notamment l’accès à distance aux ressources de l’entreprise, des adresses IP dédiées, un VPN maintenu en permanence et, pour Proton, l’obligation de la double authentification et des journaux d’activité. Selon la page tarifs de NordLayer consultée le 27 septembre 2026, ses offres standard demandent au moins 5 utilisateurs, et la passerelle avec adresse IP dédiée est facturée en supplément sur les offres qui la prévoient. Nous n’avons pas encore essayé ces services ; vérifiez le périmètre, le minimum d’utilisateurs et les tarifs sur le site officiel au moment de choisir.

Pas de VPN, mais des services en ligne bien protégés : si rien ne reste au bureau, sécuriser les comptes (double authentification, mots de passe uniques, retrait des accès au départ) et les postes (mises à jour, antivirus, chiffrement) couvre l’essentiel des recommandations citées dans ce guide pour le travail à distance.

Le bon choix dépend moins d’une marque que de votre situation : ce qui doit être atteint à distance, le nombre de personnes concernées, les appareils utilisés et la personne capable d’administrer et de maintenir la solution.

Questions fréquentes

Quel est le meilleur VPN pour une entreprise ?

Il n’existe pas de « meilleur » VPN professionnel dans l’absolu, et la rédaction n’a pas réalisé d’essai comparatif. Le choix dépend de votre situation : faut-il atteindre un serveur ou un NAS au bureau, combien de personnes travaillent à distance, sur quels appareils, et qui administrera la solution. Un service hébergé peut convenir à une équipe sans informaticien ; un VPN installé sur le pare-feu de l’entreprise peut être plus cohérent si un prestataire gère déjà votre réseau.

Un VPN gratuit ou grand public suffit-il pour le télétravail ?

Un VPN grand public, gratuit ou payant, chiffre votre connexion jusqu’aux serveurs de son fournisseur, par exemple sur un Wi-Fi public. En revanche, il ne donne pas accès au réseau de votre entreprise et ne permet pas de gérer les accès de l’équipe : ce n’est pas un VPN d’entreprise. Il existe des solutions sans abonnement, comme le client VPN intégré à Windows relié à un équipement du bureau, mais leur coût se déplace vers la configuration et la maintenance.

Le VPN est-il obligatoire pour le télétravail ?

Les sources consultées pour ce guide (ANSSI, CNIL, Cybermalveillance.gouv.fr) présentent le VPN comme une recommandation pour sécuriser l’accès à distance au réseau de l’entreprise, pas comme une obligation générale. Votre secteur, vos clients ou votre assureur peuvent toutefois avoir leurs propres exigences : ce guide ne constitue pas un avis juridique ou assurantiel, vérifiez-les auprès d’eux.

Combien coûte un VPN pour une entreprise ?

Nous ne publions pas de prix sans les avoir vérifiés à date et dans votre devise. Le coût d’un service hébergé dépend en général du nombre d’utilisateurs, d’un éventuel minimum d’utilisateurs par offre, d’options comme l’adresse IP dédiée et des taxes. Pour un VPN installé sur un équipement de l’entreprise, il faut compter le matériel éventuel et le temps du prestataire pour la configuration et les mises à jour.

Un VPN protège-t-il contre le piratage et les rançongiciels ?

Non, pas à lui seul. Un VPN protège la connexion entre l’appareil et le réseau de l’entreprise ; il n’empêche ni un hameçonnage, ni l’infection d’un poste, ni le vol d’un mot de passe. Cybermalveillance.gouv.fr rappelle même qu’un accès VPN mal sécurisé ou non mis à jour peut servir de point d’entrée. Il s’ajoute à la double authentification, aux mises à jour, à la protection des postes et aux sauvegardes.

En bref

À retenir

  • Un VPN d’entreprise sert d’abord à atteindre ce qui reste au bureau sans l’exposer sur Internet.
  • Si tous vos outils sont en ligne, la double authentification et des postes à jour passent avant le VPN.
  • Choisissez une solution qui impose la double authentification, permet de couper un accès au départ et reste maintenue à jour.

Limites de ce guide

Cette page ne constitue ni un audit de sécurité, ni un avis juridique ou assurantiel, ni une réponse à incident. Elle ne compare pas les solutions sur une base d’essai et ne garantit pas qu’un VPN empêche toute intrusion. Les recommandations détaillées de l’ANSSI sur le nomadisme s’adressent surtout aux services informatiques : pour la configuration d’un VPN, faites-vous accompagner par une personne compétente. En cas de compromission avérée, suivez les procédures de vos services concernés et sollicitez une assistance compétente.

Sources consultées

6 sources officielles, vérifiées le 27 septembre 2026

← Revenir aux guides