LKS VPN
Version 0.2.0 · Windows 10 et 11 · 64 bits

Votre tunnel WireGuard,
sur vos propres serveurs.

Client VPN pour Windows : kill switch, protection contre les fuites DNS et IPv6, filtrage des publicités et des malwares, tunnel divisé par application. Aucune journalisation, aucune publicité, aucune télémétrie.

Télécharger pour Windows
Archive ZIP · 92,3 Mo
Runtime .NET inclus, rien d'autre à installer
SHA-256  97ae0cf0a07a550a3e896fd46220eae0c8226e1511530c09c92c56208989dc1b

Aucun serveur n'est fourni avec l'application

LKS VPN est un client, pas un abonnement. Le catalogue est vide au premier lancement : vous importez vos propres configurations WireGuard (fichiers .conf). Le dépôt contient un script pour déployer un serveur sur un VPS en une commande. Les configurations d'un fournisseur commercial fonctionnent tout aussi bien.

L'application

Captures prises sur la version téléchargeable, sans profil importé.

Écran d'accueil de LKS VPN, état non protégé
L'accueil dit sans détour si vous êtes protégé ou non.
Écran des serveurs, catalogue vide
Le catalogue, ici vide, se remplit par import de vos .conf.
Écran des paramètres de protection
Kill switch, anti-fuite DNS et IPv6, niveau de filtrage.

Ce que fait le client

Le tunnel repose sur WireGuard pour Windows, du code signé et audité. Les opérations privilégiées sont isolées dans un service Windows ; l'interface, elle, tourne sans aucun droit d'administration.

Kill switch

Si le tunnel tombe, tout trafic sortant est coupé par les filtres de la plateforme de filtrage Windows. Aucun paquet ne part en clair. Un mode permanent maintient le blocage même application fermée.

Anti-fuite DNS et IPv6

Les requêtes DNS sont forcées dans le tunnel au lieu de partir vers le résolveur de votre opérateur. L'IPv6 est désactivé tant que le serveur ne le route pas, sinon ce trafic contournerait le tunnel.

Filtrage publicités et malwares

Le filtrage s'applique au résolveur DNS du tunnel : il couvre donc toutes les applications, pas seulement le navigateur. Deux niveaux, malwares seuls ou publicités et traqueurs en plus.

Vérification de l'adresse IP

L'application mesure votre adresse publique avant la connexion, puis après, et affiche le verdict : vert si elle a changé, rouge si elle est restée la même. Vous voyez que le tunnel agit, vous ne le supposez pas.

Tunnel divisé

Choisissez les applications qui passent hors du tunnel, par exemple pour un service bancaire qui bloque les adresses de VPN, ou un jeu dont vous voulez la latence directe.

Aucune journalisation

Le client n'écrit aucun journal d'activité, aucune adresse visitée, aucune requête DNS, et n'envoie aucune télémétrie. Vos profils sont chiffrés au repos par DPAPI, liés à votre compte et à votre machine.

Installation

Comptez deux minutes. Une seule élévation, à l'installation du service.

  1. Extrayez l'archive en entier

    L'installateur a besoin des fichiers voisins : ne lancez pas Installer.cmd directement depuis l'explorateur d'archive.

  2. Lancez Installer.cmd

    Clic droit puis « Exécuter en tant qu'administrateur ». Un double-clic fonctionne aussi : l'élévation sera demandée d'elle-même.

  3. Passez l'avertissement SmartScreen

    L'application n'est pas signée par un certificat commercial, Windows le signale donc. Cliquez sur « Informations complémentaires », puis « Exécuter quand même ». Vous pouvez vérifier l'empreinte SHA-256 de l'archive avant, si vous préférez.

    Get-FileHash .\LksVpn-0.2.0-win-x64.zip -Algorithm SHA256
  4. Laissez installer WireGuard si nécessaire

    WireGuard pour Windows fournit le pilote réseau et les filtres du kill switch. L'installateur le détecte et propose de l'installer via winget s'il manque.

  5. Importez une configuration

    Lancez LKS VPN, écran « Serveurs », bouton « Importer un serveur », et choisissez vos fichiers .conf. Le catalogue se remplit, vous pouvez vous connecter.

Obtenir un serveur

L'anonymat d'un VPN ne vient pas du logiciel client : il vient de qui opère le serveur et de ce qu'il journalise. Héberger le vôtre est la seule façon d'en avoir la certitude.

Votre propre VPS

Le script deploy/provision-wireguard.sh installe WireGuard sur un Debian ou Ubuntu, configure le NAT et le pare-feu, rend les journaux volatils, met en place un résolveur DNS filtrant, et vous rend un fichier .conf prêt à importer.

Un fournisseur commercial

Mullvad, Proton, AzireVPN et d'autres publient des configurations WireGuard téléchargeables. Elles s'importent telles quelles et vous donnent accès à leur parc de serveurs.

Plusieurs pays

Chaque profil importé devient une entrée du catalogue, avec son pays, sa ville et sa latence mesurée. Louez un VPS par pays qui vous intéresse et importez autant de profils que voulu.