La politique VPN/réseau privé virtuel/tunnel crypté spécifiée par l’équipe indienne d’intervention en cas d’urgence informatique en septembre 2022 a récemment commencé à être mise en œuvre en Inde. En raison de cette nouvelle politique, le gouvernement indien a exigé qu'un certain nombre d'applications VPN soient supprimées des magasins d'applications Apple et Google. Les applications concernées incluent, sans s'y limiter, les applications gratuites 1.1.1.1 de Cloudflare, Hide.me et PrivadoVPN. Ces applications ont été retirées des étagères après que le Centre indien de coordination de la cybercriminalité, relevant du ministère de l'Intérieur, ait donné des instructions à Google et Apple.


La raison invoquée par le Centre indien de coordination de la cybercriminalité est que ces applications violent les lois indiennes. Selon les exigences indiennes, ces applications violent effectivement la loi. En d’autres termes, ces développeurs d’applications ne sont tout simplement pas prêts à répondre aux exigences légales indiennes.

La raison est simple. Selon la réglementation indienne, les fournisseurs de VPN doivent conserver les enregistrements d'utilisation des utilisateurs pendant cinq ans et partager les données de connexion avec le gouvernement indien ou permettre aux départements du gouvernement indien d'accéder aux données à tout moment pour interroger les connexions des utilisateurs et les informations réelles.

Pour répondre aux exigences ci-dessus, les fournisseurs de VPN doivent également collecter les vrais noms, adresses e-mail et numéros de téléphone des utilisateurs, ce qui équivaut à une authentification par nom réel des utilisateurs de VPN ; collecter les adresses IP lorsque les utilisateurs s'inscrivent et les adresses IP attribuées lors de la connexion. Ces données doivent également être conservées pendant une longue période pour un examen ultérieur.

Si les promoteurs ne respectent pas les réglementations du gouvernement indien, ils encourront la responsabilité pénale du gouvernement indien. Sur cette base, de nombreux développeurs choisissent de quitter directement le marché indien ou de conserver uniquement les utilisateurs existants et de ne plus vendre aux utilisateurs indiens.

La plupart des fournisseurs de VPN sont fermement opposés à cette politique, mais elle est bien entendu inutile. Après tout, le gouvernement indien avait anticipé l’opposition des promoteurs lors de la formulation de sa politique et a donc directement eu recours à la responsabilité pénale pour exiger des promoteurs qu’ils se conforment à la réglementation.

En réponse à cette politique, la plupart des fournisseurs VPN non indiens ont décidé de se retirer du marché indien ou de retirer les serveurs situés en Inde. De cette manière, ils continuent à fournir des services aux utilisateurs et à attribuer des adresses IP étrangères. Ces fournisseurs ne sont pas situés en Inde et sont donc prêts à ignorer directement les réglementations du gouvernement indien.

Bien entendu, la conséquence est que le gouvernement indien peut donner des instructions pour supprimer ces applications du store. Les utilisateurs d'Android peuvent continuer à les télécharger et à les installer. Pour les utilisateurs d’iPhone, l’installation et l’utilisation directes seront considérablement affectées.

Enfin, parlons de l’objectif de la nouvelle politique du gouvernement indien : elle vise principalement à lutter contre les crimes pornographiques impliquant des mineurs, en particulier des enfants, c’est-à-dire que les gangs criminels fournissent du contenu pédopornographique via des VPN pour cacher leur identité, et que les visiteurs cachent leur identité via des VPN pour accéder à ces contenus.

La pédopornographie est également un crime grave en Inde (la pédopornographie est un crime grave dans la plupart des pays/régions), et le gouvernement indien espère lutter contre les crimes liés à la pédopornographie grâce à cette nouvelle politique.