Faille de sécurité AnyDesk 2024 : ce qui s'est vraiment passé
Faille sécurité AnyDesk : code source volé, certificat compromis, 18 317 identifiants sur le dark web. Ce que les équipes IT doivent savoir. (CrowdStrike, 2024)
Chercher une alternative gratuite à TeamViewer semble logique : TeamViewer facture 50,90 $/mois pour un plan Business (CostBench, 2026), soit plus de 600 $/an pour un seul technicien. La tentation d'économiser est réelle. Le problème : la plupart des options gratuites sont soit limitées au point d'être inutilisables en contexte professionnel, soit réservées à un usage strictement personnel — avec des conséquences allant jusqu'à la coupure de session ou la suspension de compte.
Ce guide couvre sept outils bureau distant gratuits avec leurs limitations réelles, vérifiées source par source. Aucun discours commercial.
Résumé : Le marché des logiciels d'accès à distance vaut 4,49 milliards de dollars en 2025 et atteindra 10,51 milliards d'ici 2032 (Coherent Market Insights, 2025). La demande explose, mais les outils gratuits adaptés à un usage IT professionnel sont rares. RustDesk (open-source) et Zoho Assist Free restent les seules options réellement exploitables sans débourser un centime — avec des conditions strictes.
Avant de comparer les outils, il faut comprendre pourquoi la gratuité dans ce secteur est rarement ce qu'elle prétend être.
Détection commerciale silencieuse. TeamViewer Free coupe les sessions au bout de 5 minutes dès qu'il détecte un usage commercial — sans prévenir. L'algorithme analyse la fréquence des sessions, les plages IP d'entreprise, et le nombre de machines distantes distinctes. Les faux positifs sont fréquents et l'appel nécessite de soumettre des preuves d'usage personnel à un support lent (TeamViewer Knowledge Base).
Usage personnel ≠ usage professionnel. AnyDesk Free interdit explicitement l'usage commercial dans ses CGU. Un compte suspendu sans préavis est une possibilité documentée, pas une exception.
Gratuit ne veut pas dire sans coût. Apache Guacamole est 100 % gratuit — mais son déploiement représente 2 à 4 heures pour un sysadmin expérimenté, plus la maintenance continue (mises à jour, certificats SSL, sauvegardes de base de données). Le coût se déplace du budget logiciel vers le temps humain.
RustDesk est la seule alternative gratuite à TeamViewer qui offre à la fois le client et le serveur relay en open source, sans limite de devices sur la version OSS. Version actuelle : v1.4.6 (5 mars 2026, GitHub).
Ce qui est réellement gratuit : Le client (Windows, macOS, Linux, iOS, Android) et le serveur OSS (hbbr + hbbs) sont sous licence AGPL v3, sans limite de devices ni d'utilisateurs. Chiffrement de bout en bout via NaCl (crypto_secretbox_xsalsa20poly1305) avec signature Ed25519. Les connexions P2P contournent le serveur relay quand c'est possible.
Ce qui est payant : La console web, la 2FA, LDAP/AD (Active Directory), et le SSO/OIDC nécessitent Server Pro — à partir de 9,90 $/mois pour 1 utilisateur et 20 devices (RustDesk Pricing). Si vous avez besoin de gérer une flotte via interface web, le "gratuit" a une limite concrète.
Point AGPL critique : Toute modification du client ou du serveur doit être open-sourcée sous AGPL. L'usage interne est parfaitement légal. En revanche, embarquer RustDesk modifié dans un produit SaaS propriétaire oblige à open-sourcer l'ensemble — problème rédhibitoire pour les éditeurs.
Point sécurité : Par défaut, le client OSS utilise les serveurs relay de RustDesk. Pour un usage entreprise, il faut auto-héberger le relay pour garder le trafic hors de l'infrastructure tierce.
Source : RustDesk Server Pro Individual coûte 9,90 $/mois pour 1 utilisateur, 20 devices, console web et 2FA. Basic (10 utilisateurs, 100 devices) coûte 19,90 $/mois et ajoute LDAP, SSO/OIDC et WebSocket (RustDesk Pricing). Facturation annuelle uniquement.
Idéal pour : Équipes IT ou MSPs à l'aise avec l'auto-hébergement qui veulent zéro coût par siège. Bon choix pour les organisations open-source-friendly. Difficile à intégrer dans un produit propriétaire.
Chrome Remote Desktop est totalement gratuit, sans tier payant. En théorie, les CGU Google ne l'interdisent pas pour un usage professionnel. En pratique, les limitations le rendent inutilisable pour tout workflow IT répété (AnyViewer).
Limitations réelles vérifiées :
Idéal pour : Accès personnel à votre propre machine ou dépannage ad hoc famille/amis. Inutilisable pour un technicien IT professionnel ou un MSP.
AnyDesk Free est réservé à un usage strictement personnel et non commercial. L'utilisation commerciale viole les CGU et peut entraîner la suspension du compte (HelpWire).
Limitations exactes :
Contexte de la faille de janvier 2024 : En janvier 2024, AnyDesk a confirmé que des systèmes de production avaient été compromis. Le code source et les certificats de signature de code privés ont été volés. Résultat : 18 000+ identifiants clients trouvés en vente sur des forums du dark web (Infosecurity Magazine, février 2024). AnyDesk a révoqué tous les certificats et forcé des resets de mot de passe. Les certificats compromis ont servi à signer des malwares Agent Tesla. Si votre politique de sécurité est stricte sur la chaîne d'approvisionnement logicielle, évaluez ce risque.
Source : Resecurity a identifié 18 317 identifiants AnyDesk en vente sur le forum Exploit.in en février 2024 (Infosecurity Magazine). AnyDesk précise que les identifiants proviennent en partie de malwares stealer tiers — pas d'une exfiltration directe de ses systèmes de production.
Idéal pour : Sessions de support personnelles rapides. Inadapté pour les équipes IT, les MSPs, ou tout usage commercial.
TeamViewer Free est légal uniquement pour un usage strictement personnel et non commercial : aider sa famille, accéder à ses propres machines. Tout accès à un ordinateur de travail, tout support client, toute activité générant des revenus = usage commercial selon TeamViewer (TeamViewer Knowledge Base).
Ce qui se passe quand vous êtes détecté :
Le problème des faux positifs : L'algorithme de détection analyse la fréquence et durée des sessions, le nombre d'IDs distants distincts, les plages IP associées à des entreprises. Les faux positifs sont documentés et largement rapportés. Une fois signalé, l'appel nécessite de prouver votre usage personnel — processus qualifié de "lent et incohérent" par de nombreux utilisateurs.
Pour information, les tarifs payants (T1 2026) : Remote Access 24,90 $/mois, Business 50,90 $/mois (~611 $/an), Premium 112,90 $/mois, Corporate 229,90 $/mois. Les acheteurs obtiennent en moyenne 30 % de remise par négociation (Vendr, 2026).
Idéal pour : Usage personnel occasionnel entre proches. Inutilisable en IT professionnel — la détection commerciale peut interrompre une session en plein travail.
Zoho Assist Free est l'alternative gratuite à TeamViewer la plus intéressante pour un usage professionnel limité. Le plan gratuit n'a pas de date d'expiration (Zoho Assist).
Limites vérifiées du plan gratuit :
Fonctionnalités incluses : Chat en direct, application desktop, compatibilité UAC, partage presse-papiers, support Mac, gestion utilisateurs, intégrations Zoho Desk et Zoho SalesIQ.
Fonctionnalités exclues du plan gratuit : Enregistrement de session (Professional et Enterprise uniquement), journaux d'audit avancés (Enterprise uniquement), impression à distance (Standard+), annotations écran (Standard+), plus d'une session simultanée, plus de 5 ordinateurs sans surveillance.
Sécurité : TLS + AES-256. Certification SOC 2 Type II.
Source : Le plan gratuit Zoho Assist inclut 1 technicien, 5 ordinateurs sans surveillance, 1 session simultanée et aucune limite de durée de session sur Windows, Mac et Linux (Zoho Assist Plan Comparison). Enregistrement de session et journaux d'audit absents du plan gratuit.
Idéal pour : Technicien IT solo ou très petite équipe avec des besoins limités. La limite de 5 devices sans surveillance est réaliste pour une petite structure. Passe mal à l'échelle pour les MSPs ou les équipes gérant des dizaines de machines.
TightVNC (v2.8.87, 30 mars 2026, TightVNC) et UltraVNC (v1.6.4.0, juin 2025, UltraVNC) sont tous deux open source et gratuits.
Limitations majeures :
Accès sans surveillance : Possible une fois configuré, mais le setup est manuel (installation en service, règles firewall, IP statique ou DNS dynamique).
Idéal pour : Environnements IT internes LAN uniquement, labs maison, petits bureaux où les machines sont sur le même réseau. Inadapté pour le support à distance via internet sans infrastructure importante.
Apache Guacamole v1.6.0 (février 2026, Apache Guacamole) est un gateway bureau à distance clientless sous licence Apache 2.0. Les utilisateurs se connectent via un navigateur HTML5 standard, sans client à installer. Support des protocoles RDP, VNC, et SSH.
Ce qui est gratuit (et c'est beaucoup) : RBAC complet (utilisateurs, groupes, permissions granulaires), intégration LDAP/Active Directory, authentification multi-facteurs (TOTP, Duo), SSO, enregistrement de session avec lecture vidéo, multi-protocoles (RDP, VNC, SSH, Telnet, Kubernetes).
Le vrai coût : la complexité de déploiement.
Limitation fondamentale : Guacamole est un gateway de saut (jump host), pas un outil de support assisté à la TeamViewer. Il sert à accéder à des serveurs et infrastructures depuis un navigateur — pas à prendre le contrôle du bureau d'un utilisateur final pour l'assister en direct.
Source : Apache Guacamole 1.6.0 inclut RBAC, LDAP/AD, MFA/SSO, enregistrement de session et support multi-protocoles — tous gratuits sous Apache License 2.0 (Apache Guacamole Releases). Le setup Docker est modéré pour un sysadmin expérimenté (2-4 heures estimées).
Idéal pour : Équipes IT et MSPs ayant besoin d'un gateway auto-hébergé basé sur navigateur pour l'accès aux serveurs/infrastructure. Excellent pour les cas d'usage jump host, les équipes SOC, les environnements multi-utilisateurs. Mauvais fit pour le support bureau utilisateur en direct.
Les alternatives gratuites à TeamViewer couvrent des cas d'usage précis. Elles atteignent rapidement leurs limites dès que vous gérez plusieurs dizaines de machines, que vous travaillez sous contrainte de conformité, ou que vous avez besoin de journaux d'audit.
Deux cas d'usage où aucun outil gratuit ne répond :
La gestion de flotte à l'échelle. RustDesk sans Server Pro n'a pas de console web. Guacamole n'est pas un outil de support utilisateur en direct. Zoho Assist Free plafonne à 1 technicien et 5 machines. Si vous gérez 50 machines ou plus, les coûts opérationnels du gratuit dépassent rapidement le coût d'un outil adapté.
Le contexte device intégré. Aucun outil gratuit ne vous montre l'état de santé de la batterie, l'inventaire matériel ou les alertes de sécurité d'un device avant d'y accéder. Vous ouvrez plusieurs outils en parallèle, vous perdez du contexte, vous perdez du temps.
Sobrii Remote n'a pas de plan gratuit — et n'en prétend pas. C'est une plateforme de gestion de parc IT (13 modules, agent Rust léger < 1 % CPU) pour les équipes IT et MSPs gérant 200 à 50 000 endpoints Windows. Le module Remote Control établit la connexion en 3 secondes via WebRTC (P2P, sans serveur relay), avec 4 niveaux de confidentialité configurables et chiffrement TLS 1.3 en transit.
La différence par rapport aux outils bureau distant autonomes : le contexte device (santé batterie, inventaire matériel, alertes sécurité, inventaire logiciel) est visible dans la même interface avant de se connecter. Pas besoin d'ouvrir plusieurs outils.
Tarifs Sobrii Remote : de €12/device/an (Enterprise, 2 000-5 000 devices) à €20/device/an (Starter, 50-200 devices), minimum 50 devices. POC de 14 jours disponible.
Télécharger l'agent Sobrii ou voir la plateforme complète.
Pour comparer avec les outils payants, voir notre comparatif des 7 meilleures alternatives TeamViewer 2026 et notre comparatif des alternatives AnyDesk 2026.
TeamViewer Free est gratuit pour un usage strictement personnel et non commercial : aider sa famille, accéder à ses propres machines. Tout usage professionnel — support client, accès à un ordinateur de travail, activité générant des revenus — est considéré comme commercial. Si détecté, les sessions sont coupées après 5 minutes. L'algorithme de détection a de nombreux faux positifs documentés.
Pour un usage IT professionnel, Zoho Assist Free (5 ordinateurs, 1 technicien, aucune limite de durée de session) est la meilleure option gratuite pour l'accès sans surveillance. Pour un accès sans surveillance à grande échelle sans limite de devices, RustDesk OSS auto-hébergé est le seul choix réellement gratuit — mais nécessite de gérer votre propre infrastructure serveur.
Le client et le serveur OSS de RustDesk sont gratuits sans limite de devices. Les fonctionnalités enterprise (console web, 2FA, LDAP, SSO) nécessitent Server Pro, facturé 9,90 $/mois minimum. De nombreux articles le décrivent comme "100 % gratuit" sans mentionner cette nuance.
Non. Le timeout de 30 minutes sur les sessions à code unique, l'absence de session multiple, l'absence de transfert de fichiers en mode support, et l'absence de journaux d'audit centralisés le rendent impraticable pour tout workflow IT professionnel, même dans une équipe de deux personnes.
Partiellement. Guacamole est excellent pour l'accès aux serveurs et infrastructures via navigateur (jump host, SOC, environnements multi-utilisateurs). C'est un mauvais substitut à TeamViewer pour le support bureau utilisateur en direct — ce n'est pas conçu pour ça. Le déploiement Docker prend 2 à 4 heures et requiert une maintenance continue.
Non. Les CGU d'AnyDesk Free interdisent explicitement l'usage commercial. Utiliser AnyDesk Free pour du support client ou en entreprise viole les conditions d'utilisation et peut entraîner la suspension du compte.
Decouvrez comment sobrii transforme la gestion de parc IT.
Réserver une démo