CactusVPN est un petit service VPN indépendant dont le siège social est établi en Moldavie. L'entreprise opère en dehors des alliances de partage de renseignements Five Eyes, Nine Eyes et Fourteen Eyes, ce qui constitue un avantage juridictionnel non négligeable pour les utilisateurs soucieux de leur vie privée. Cependant, sa taille modeste et le manque de transparence concernant la structure de son actionnariat impliquent que les utilisateurs doivent accorder une confiance importante à une entité relativement méconnue.

Le réseau de serveurs représente la limitation la plus évidente de CactusVPN. Avec seulement 36 à 39 serveurs répartis dans 22 à 25 pays, il est largement dépassé par les grands fournisseurs qui exploitent des milliers de serveurs dans 60 pays ou davantage. Les emplacements couvrent les Amériques (dont neuf villes américaines, le Canada et le Brésil), l'Europe (Royaume-Uni, Pays-Bas, Allemagne, Suisse et plusieurs autres pays) ainsi que la zone Asie-Pacifique (Hong Kong, Japon, Singapour, Australie, Inde et Malaisie). Tous les serveurs utilisent des adresses IP statiques partagées sur une infrastructure louée, plutôt que sur du matériel détenu en propre.

Sur le plan de la sécurité, CactusVPN s'en sort raisonnablement bien pour sa taille. Il prend en charge sept protocoles : OpenVPN (TCP et UDP), WireGuard, IKEv2, SoftEther, L2TP/IPSec, SSTP et PPTP. L'implémentation OpenVPN utilise le chiffrement AES-256-CBC avec une authentification SHA-256, un établissement de liaison RSA-2048 et la confidentialité persistante via ECDHE. Les applications incluent un coupe-circuit (kill switch) et une fonctionnalité de fermeture d'applications. Toutefois, il n'existe aucune protection contre les fuites IPv6 ou WebRTC, et la protection contre les fuites DNS doit être activée manuellement plutôt qu'être active par défaut. Des tests de détection de fuites indépendants n'ont révélé aucune fuite critique d'adresse IP ou de DNS sur Windows et macOS.

C'est la politique de confidentialité qui soulève des préoccupations chez CactusVPN. Bien que l'entreprise affirme appliquer une politique stricte de non-conservation des journaux — sans stockage des adresses IP, des données de trafic, des horodatages de connexion ni de l'utilisation de la bande passante — elle se réserve simultanément le droit de transmettre des informations personnelles aux autorités judiciaires à sa seule discrétion. Cela inclut le nom de l'utilisateur, la date d'achat et le mode de paiement. De manière critique, aucun audit indépendant de tiers n'a jamais vérifié cette affirmation de non-conservation des journaux, ce qui constitue une lacune importante à une époque où les principaux concurrents commanditent et publient régulièrement ce type d'audit.

Les performances en termes de vitesse sont correctes, sans être remarquables. Lors des tests, les pertes de vitesse se situent généralement entre 16 et 24 % sur les connexions internationales, tandis que les serveurs locaux affichent une dégradation minimale d'environ 2 %. Les vitesses de téléchargement maximales enregistrées ont atteint environ 215 Mbps dans des conditions favorables. Ces chiffres placent CactusVPN dans la moyenne du marché, mais nettement en retrait par rapport aux fournisseurs de premier rang.

L'une des caractéristiques distinctives de CactusVPN est son service Smart DNS intégré, capable de débloquer plus de 340 sites de streaming sans faire transiter l'intégralité du trafic par un tunnel VPN. Le VPN lui-même permet d'accéder aux catalogues Netflix des États-Unis, du Royaume-Uni, de l'Australie et du Japon, ainsi qu'à YouTube. Cependant, il n'est pas parvenu à débloquer HBO Max, Hulu, Disney+ et BBC iPlayer lors de plusieurs tests. La fonctionnalité Smart DNS a également été signalée comme causant des perturbations de la connectivité Internet lors de son utilisation. Le téléchargement via torrents est autorisé, mais limité à des serveurs P2P dédiés dans six pays : les Pays-Bas, l'Allemagne, la Suisse, l'Espagne, la Lettonie et la Roumanie. Seuls certains niveaux d'abonnement incluent l'accès P2P.

Les tarifs sont compétitifs, en particulier pour les engagements de longue durée. Le plan mensuel coûte environ 6,99 à 9,99 $, tandis que les plans sur deux ans ramènent le tarif effectif à environ 2,77 à 3,95 $ par mois. Un essai gratuit de 3 jours et une garantie de remboursement de 30 jours sont disponibles, bien que la politique de remboursement ait été décrite comme rigide et soumise à de nombreuses conditions. Les options de paiement sont variées et comprennent les cartes de crédit, PayPal et plus de 30 options en cryptomonnaies. Le service prend en charge un nombre illimité de connexions simultanées, ce qui est généreux.

L'assistance client est réactive pendant les heures d'ouverture, avec des temps de réponse via le chat en direct inférieurs à 30 secondes et des réponses par e-mail en quelques minutes. Cependant, la disponibilité est limitée à 16 heures par jour en semaine, sans assistance le week-end, ce qui constitue une lacune notable par rapport à l'assistance disponible 24h/24 et 7j/7 proposée par la plupart des concurrents.

CactusVPN occupe une niche en tant que VPN économique assorti d'un module Smart DNS utile, mais son réseau de serveurs réduit, ses affirmations non vérifiées en matière de non-conservation des journaux et ses performances de déblocage de streaming inégales le rendent difficile à recommander face à des alternatives mieux établies. Il pourra séduire les utilisateurs ayant spécifiquement besoin d'une fonctionnalité Smart DNS ou souhaitant privilégier une juridiction moldave, mais la majorité des utilisateurs seraient mieux servis par un fournisseur disposant d'une infrastructure plus importante et de pratiques de confidentialité vérifiées de manière indépendante.