Si vous n'utilisez un VPN que sur un seul appareil, cet appareil devrait être votre téléphone. Votre ordinateur portable reste chez vous derrière votre routeur la majeure partie de la journée. Votre téléphone, lui, se connecte à une dizaine de réseaux par semaine — Wi-Fi de café, Wi-Fi d'hôtel, salle d'attente du dentiste — chacun constituant un point de surveillance potentiel. Et le trafic mobile est là où la surface d'exposition aux fuites de confidentialité est la plus élevée : localisation, contacts, télémétrie des applications, identifiants publicitaires — tout cela transite vers des réseaux de courtiers dont vous n'avez jamais entendu parler.
Ce guide porte sur les VPN qui fonctionnent sur les téléphones, pas simplement sur les VPN qui proposent par hasard une application mobile. Les différences sont réelles.
Ce que « meilleur pour mobile » signifie vraiment
La liste de critères pour évaluer un VPN sur ordinateur est à peu près la suivante : vitesse, nombre de serveurs, audit de non-conservation des journaux, juridiction, protocoles supportés. Tout cela reste pertinent sur mobile, mais quatre dimensions spécifiques au mobile s'y ajoutent :
- Impact sur la batterie — un VPN qui consomme 15 % de batterie supplémentaire n'est pas un VPN que vous garderez activé. Les VPN basés sur WireGuard (Mullvad, Proton VPN, NordLynx) sont nettement plus efficaces que les applications OpenVPN des fournisseurs de l'ère 2018.
- Fiabilité du kill-switch sur iOS vs Android — iOS implémente un modèle VPN-on-demand unique ; Android laisse cette responsabilité à chaque application. La version Android du même VPN peut présenter de brèves fuites lors du changement de réseau si le kill-switch n'est pas vraiment bloquant.
- Hygiène des permissions — un VPN n'a pas besoin d'accéder à vos contacts, votre microphone, vos photos ou votre position précise. Si l'écran d'installation le demande, ne l'installez pas.
- Étiquettes de confidentialité dans les stores — Apple et Google publient désormais les données collectées par chaque application. Croisez ces informations avec les déclarations de non-conservation des journaux du fournisseur. De nombreux fournisseurs affirmant « zéro journal » distribuent des applications qui collectent des identifiants d'appareils persistants.
Meilleures sélections (et leurs points forts)
Mullvad VPN — Meilleur pour la confidentialité absolue
- Modèle de compte : numéros de compte anonymes, sans e-mail, sans nom, sans carte bancaire requise (vous pouvez payer en espèces par courrier)
- Applications : open-source sur GitHub, distribution F-Droid disponible pour Android (Google Play non requis)
- Audits : Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Inconvénient : tarif fixe à 5 $/mois, sans remise annuelle, sans optimisation pour le streaming
- Pourquoi mobile en priorité : la version Android F-Droid est le seul VPN grand public que vous pouvez installer sans jamais interagir avec Google. L'application iOS est également parmi les plus légères (aucun SDK analytique).
Proton VPN — Meilleur forfait gratuit + meilleur pour un usage occasionnel
- Forfait gratuit : données illimitées, sans publicité, trois localisations de serveurs (US, NL, JP), un seul appareil. Le seul VPN gratuit qui ne vous pénalise pas.
- Payant : 4,99 $/mois, donne accès au streaming, Secure Core, protocole Stealth (anti-blocage VPN) et plus de 100 pays
- Applications : open-source, auditées annuellement (SEC Consult)
- Expérience mobile : légère, kill-switch fiable sur iOS et Android, split-tunneling inclus sur Android
- Inconvénient : la vitesse mobile est légèrement inférieure à l'implémentation WireGuard de NordVPN ; le protocole Stealth est nettement plus lent
NordVPN — Meilleur pour le streaming et la couverture mondiale
- Nombre de serveurs : plus de 6 400 serveurs dans 111 pays — utile lorsque vous avez besoin d'une sortie spécifique
- Spécificité mobile : NordLynx (leur version de WireGuard) est systématiquement le protocole VPN mobile le plus rapide que nous ayons mesuré
- Streaming : débloque Netflix, BBC iPlayer, HBO Max, Disney+ depuis la plupart des pays de serveurs
- Audits : PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Inconvénient : l'application mobile est plus lourde (SDK analytiques présents), le prix monte à environ 13 $/mois pour un abonnement mensuel
- Essayer : NordVPN
Comment évaluer concrètement un VPN mobile
Ne faites pas confiance au marketing. Effectuez ces trois tests sur votre téléphone après l'installation :
Test 1 — Fuite DNS avec le VPN activé
Visitez notre test de fuite DNS en données mobiles ET en Wi-Fi. Votre résolveur DNS doit être celui de votre fournisseur VPN, jamais celui de votre opérateur ou le 8.8.8.8 de Google.
Test 2 — Fuite IPv6
Visitez notre test de fuite IPv6. Soit le résultat indique « aucun IPv6 détecté » (votre VPN ne tunnelise que v4 et désactive v6), soit votre adresse IPv6 VPN apparaît. Si votre véritable adresse IPv6 s'affiche, l'application est défaillante.
Test 3 — Kill-switch lors d'un changement de réseau
Connectez-vous au VPN. Démarrez une session dans un navigateur. Activez le mode avion pendant 5 secondes, puis désactivez-le. Ouvrez un nouvel onglet. Si votre VPN est correctement configuré, le nouvel onglet ne se chargera pas tant que le VPN ne s'est pas reconnecté. Si des pages se chargent brièvement avec votre véritable IP visible, le kill-switch est défaillant — désactivez ce VPN et utilisez-en un autre.
Remarques spécifiques à l'iPhone
- Le framework NetworkExtension d'Apple oblige toutes les applications VPN à adopter le même modèle de sécurité. C'est un avantage — cela signifie qu'une application VPN négligente ne peut pas compromettre iOS lui-même.
- Le VPN Always-On nécessite la gestion des appareils mobiles (MDM) — disponible uniquement si vous inscrivez votre téléphone dans un profil. La plupart des utilisateurs ne peuvent pas activer un vrai mode always-on.
- iCloud Private Relay n'est pas un substitut au VPN : il ne couvre que Safari et le DNS, révèle volontairement votre région et n'est d'aucune aide pour les autres applications.
- Le VPN par application est supporté, mais la plupart des applications grand public ne l'utilisent pas — seules les applications d'entreprise déployées via MDM y ont recours.
Remarques spécifiques à Android
- Android laisse chaque VPN implémenter son propre service. La qualité varie — mesurez vous-même le comportement face aux fuites.
- Le VPN Always-On avec l'option « Bloquer les connexions sans VPN » est enfoui dans Paramètres → Réseau → VPN → icône d'engrenage. Activez-le. C'est ce qui se rapproche le plus d'un vrai kill-switch sur Android grand public.
- Les versions F-Droid sont disponibles pour Mullvad, IVPN et quelques autres — l'installation via F-Droid évite Google Play Services, qui collecte lui-même de la télémétrie.
- Utilisateurs de GrapheneOS : toutes les applications mentionnées ci-dessus fonctionnent ; la version F-Droid de Mullvad est la plus propre.
Ce qu'il faut éviter
- Les VPN gratuits de noms inconnus — les recherches indépendantes révèlent systématiquement des fuites DNS, des logiciels malveillants et des ventes de données à des réseaux publicitaires. La FTC a sanctionné plusieurs d'entre eux au cours des cinq dernières années.
- Les VPN qui intègrent un « antivirus » ou une « protection d'identité » sur mobile — ce sont des ventes incitatives, pas des gains de sécurité. Les systèmes d'exploitation mobiles isolent déjà les applications ; une application antivirus sur iOS ne peut presque rien faire d'utile.
- Les offres VPN à vie — quiconque propose « un VPN à vie pour 30 $ » fait faillite dans les 18 mois ou vend vos données pour financer ses opérations.
- Les VPN sans audit de non-conservation des journaux clair datant de moins de 24 mois. L'audit constitue la seule vérification tierce de la déclaration de confidentialité.
Conclusion
Pour une configuration uniquement sur téléphone :
- Priorité à la confidentialité : Mullvad VPN (notamment via F-Droid sur Android)
- Gratuit et fiable : forfait gratuit de Proton VPN — Proton VPN
- Meilleur équilibre + streaming : NordVPN — NordVPN
Ces trois options sont transparentes quant à leur architecture, ont été auditées récemment et proposent des applications mobiles légères sans SDK analytiques (NordVPN en a quelques-uns, Mullvad et Proton n'en ont pratiquement aucun).
Évitez tout ce dont vous n'avez jamais entendu parler. Le marché des VPN mobiles regorge d'acteurs douteux — il n'y a aucun avantage à choisir l'option discount pour votre appareil le plus personnel.