Ce dossier détaille le deuxième critère de la grille d'évaluation d'un VPN présentée sur ce site : les contraintes techniques propres à un usage mobile, souvent absentes des comparatifs pensés d'abord pour un ordinateur puis simplement adaptés au smartphone.
Un appareil qui change constamment de réseau
Un ordinateur portable reste généralement connecté à un seul réseau pendant toute une session de travail. Un smartphone, lui, bascule en permanence : réseau cellulaire dans la rue, Wi-Fi domestique en arrivant chez vous, hotspot d'un café, réseau d'un bureau ou d'un client en déplacement professionnel. Chacune de ces transitions représente un moment où la connexion VPN doit se rétablir, et c'est précisément durant cette fraction de seconde de reconnexion que certaines applications laissent passer du trafic en clair sans que l'utilisateur ne s'en rende compte, faute d'un mécanisme de protection actif à ce moment précis.
Ce qu'Android et iOS autorisent un VPN à faire
Contrairement à un système d'exploitation de bureau, Android et iOS encadrent strictement ce qu'une application VPN a le droit de faire en arrière-plan, pour des raisons de sécurité et d'autonomie de la batterie qui profitent à l'ensemble du système mais compliquent parfois le travail d'une application VPN. Sur iOS en particulier, Apple impose un cadre technique précis (les extensions réseau) que chaque application doit respecter, ce qui limite les approches possibles mais garantit un niveau de contrôle système plus uniforme. Sur Android, le fonctionnement est plus permissif mais varie sensiblement d'un fabricant à l'autre : certaines surcouches constructeur, en particulier celles qui optimisent agressivement l'autonomie, peuvent interrompre une application VPN en arrière-plan sans avertissement clair pour l'utilisateur.
Le kill switch en arrière-plan, une promesse à vérifier
Un kill switch coupe l'accès à internet si la connexion VPN se rompt de façon inattendue, évitant que du trafic ne parte en clair sans protection. Sur ordinateur, cette fonction est relativement simple à garantir puisque l'application reste active au premier plan pendant l'essentiel de son utilisation. Sur mobile, où l'application VPN tourne le plus souvent en arrière-plan pendant que vous utilisez d'autres applications, garantir un kill switch réellement actif à tout moment est un défi technique plus important, et certaines applications qui annoncent cette fonctionnalité ne la maintiennent en réalité que lorsque l'application VPN elle-même est au premier plan. Vérifier ce point précis, en coupant volontairement le Wi-Fi ou les données mobiles pendant un test pour observer le comportement réel de l'application, reste le seul moyen fiable de s'assurer que la promesse correspond au fonctionnement effectif, plutôt que de se fier à la simple mention de la fonctionnalité dans la description de l'application sur une boutique d'applications.
Le comportement au redémarrage de l'appareil mérite la même attention : certaines applications ne rétablissent pas automatiquement la protection après un redémarrage complet du téléphone, ce qui laisse une fenêtre de trafic non protégé jusqu'à la réouverture manuelle de l'application par l'utilisateur, un scénario fréquent après une mise à jour système qui force un redémarrage sans que l'utilisateur y prête toujours attention immédiatement.
Permissions d'application : ce qui est justifié, ce qui ne l'est pas
Une application VPN mobile doit, par nature, demander la permission de créer une connexion réseau de type VPN — c'est une étape incontournable, validée explicitement par l'utilisateur au premier lancement sur les deux systèmes. Au-delà de cette permission technique nécessaire, toute permission supplémentaire mérite d'être questionnée : accès aux contacts, aux photos, au microphone, à la localisation précise en arrière-plan. Aucune de ces permissions n'est nécessaire au fonctionnement d'un tunnel chiffré, et leur présence dans la liste des autorisations demandées à l'installation constitue un signal à prendre au sérieux plutôt qu'à ignorer par habitude en acceptant tout d'un geste machinal.
L'impact réel sur la batterie
Le chiffrement et le maintien d'une connexion permanente consomment nécessairement un peu plus d'énergie qu'une connexion directe, mais l'écart varie fortement selon la qualité de l'implémentation technique de l'application. Une application mal optimisée peut maintenir le processeur actif en permanence même lorsque l'appareil est en veille, avec un impact sur l'autonomie largement disproportionné par rapport au service rendu. Ce point se vérifie facilement, sans compétence technique particulière, via les statistiques d'utilisation de la batterie déjà intégrées dans les paramètres système d'Android comme d'iOS, qui indiquent précisément la part de consommation attribuable à chaque application installée sur l'appareil.
Réseaux Wi-Fi publics : le cas d'usage le plus fréquent
C'est sur mobile que la situation la plus fréquente d'usage d'un VPN se présente concrètement : connexion à un réseau Wi-Fi public dont la configuration et la surveillance échappent totalement à votre contrôle. Un réseau mal sécurisé, ou délibérément malveillant sous couvert d'un nom familier imitant celui d'un établissement légitime, expose particulièrement les échanges non chiffrés à une interception. C'est dans ce contexte précis, plus que dans l'usage quotidien sur données cellulaires où le risque d'interception directe reste plus faible, qu'un VPN correctement configuré sur mobile apporte le bénéfice le plus tangible et le plus immédiatement mesurable. Cela ne signifie pas que les données mobiles sont exemptes de tout risque : votre opérateur reste techniquement en mesure d'observer certains éléments de votre trafic, même chiffré, et un VPN ajoute une couche de confidentialité supplémentaire face à cette observation, indépendamment du type de réseau utilisé à un instant donné.
Application dédiée ou configuration manuelle du profil VPN
Android et iOS permettent tous les deux de configurer un profil VPN directement dans les réglages système, sans passer par une application tierce dédiée, en utilisant les identifiants et l'adresse d'un serveur fournis par certains fournisseurs. Cette approche présente un avantage réel en matière de confidentialité : elle réduit le nombre d'applications ayant un accès privilégié au trafic réseau de l'appareil, puisque seul le système d'exploitation lui-même gère la connexion. En contrepartie, elle prive l'utilisateur des fonctions de confort proposées par une application dédiée — changement rapide de serveur, kill switch configurable, tableau de bord affichant l'état de la connexion en temps réel — et suppose de configurer manuellement un nouveau profil à chaque changement de serveur souhaité, ce qui reste peu pratique pour un usage quotidien impliquant des changements fréquents de localisation virtuelle.
Ce qui ne change pas entre mobile et ordinateur
Malgré ces différences techniques réelles, les critères de fond restent les mêmes des deux côtés : modèle économique du fournisseur, politique de juridiction et de conservation des journaux, protocoles de chiffrement utilisés. Un usage mobile n'annule aucun des autres critères présentés en page d'accueil ; il en ajoute simplement de nouveaux, spécifiques à la façon dont Android et iOS encadrent le fonctionnement des applications en arrière-plan, qu'il convient de vérifier en complément plutôt qu'à la place des critères plus généraux qui s'appliquent, eux, indépendamment du support utilisé pour se connecter.