Si je me connecte via un VPN
Je ne vais pas à la pharmacie, je vais voir une société de coursiers (tout le monde sait que j'utilise cette société du coup), je suis accueilli dans un bureau fermé, je fais ma demande (chiffrement entre moi et le VPN).
Mon coursier sort, va faire des courses pour plusieurs clients, dont moi, et revient (avec la boite de suppos à la main (http) ou dans un sac (https), selon si je lui ai demandé d'aller à la pharmacie Bidule ou la pharmacie Machin).
Toujours dans un bureau fermé, il met mes suppos dans un sac de sa société et me les donne.
Je rentre chez moi : on sait juste que je suis allé voir ma société de livraison.
Si quelqu'un a pisté le coursier, comme il a fait des courses pour plusieurs personnes en même temps, l'observateur ne peut pas déterminer avec certitude quelle demande correspond à quel client. Cependant si le coursier conserve un registre de ses courses (conservation des logs), ma visite à la pharmacie peut être connue des personnes ayant accès au registre.
Dans cette affaire de suppos, le coursier doit être de confiance. Vous ne confierez pas votre santé dans les mains d'un inconnu, trouvé par petites annonces de « coursiers gratuits », qui peut garder vos notes de courses et remplacer votre aspirine par du viagra ? Dans le cas où la pharmacie Bidule donne la boite de suppos à la main (http) au coursier, ce dernier peut voir ce que ce j'ai commandé et même modifier le médicament (ou ajouter de la sauce piquante sur mes suppos, outch !) sans que je m'en rende compte.