Comment le VPN Mullvad renforce votre vie privée sur iOS © NicoElNino / Shutterstock
Comment le VPN Mullvad renforce votre vie privée sur iOS © NicoElNino / Shutterstock

Comme souvent, le fournisseur VPN suédois parle peu, mais parle bien. Au programme : le déploiement d’une fonctionnalité de protection renforcée sur iOS, jusqu’ici réservée aux applications desktop.

Réclamé de longue date sur les forums et autres pages de support, le multihop débarque enfin sur Mullvad pour iOS. Compatible avec le protocole WireGuard, cette option de double VPN permet aux utilisateurs et utilisatrices du service de router leur connexion via deux équipements VPN au lieu d’un, avant qu’elle n’atteigne le serveur web de destination. Une nouveauté bienvenue qui améliore sensiblement la confidentialité des internautes.

Deux serveurs VPN au lieu d'un

Et pour l’occasion, Mullvad a décidé de bien faire les choses. Le multihop tel qu’il est intégré au service de réseau privé virtuel laisse entièrement la main aux abonnés, qui choisissent eux-mêmes un serveur d’entrée et un serveur de sortie. Une promesse de souplesse bienvenue, là où d’autres fournisseurs imposent une configuration double VPN aléatoire.

Pour activer l’option multihop dans Mullvad pour iOS, il suffit donc de se rendre dans les Paramètres > Paramètres VPN et d’activer la fonction. Une fois le double VPN autorisé, il est possible de choisir une localisation d’Entrée et de Sortie.

Déjà présent sur Windows, macOS et Linux, le multihop manque encore à l’appel sur Android. On en profite aussi pour rappeler qu’un tel schéma de connexion implique l’imbrication de deux tunnels VPN, et donc un double chiffrement. Par conséquent, la vitesse de connexion peut éprouver des ralentissements plus importants qu’en connexion VPN classique, à plus forte raison sur les réseaux mobiles (4G/5G).

Le multihop se trouve dans les Paramètres VPN et permet de configurer manuellement un serveur d'entrée et un serveur de sortie © Mullvad
Le multihop se trouve dans les Paramètres VPN et permet de configurer manuellement un serveur d'entrée et un serveur de sortie © Mullvad

Petit VPN mais grandes ambitions

L’arrivée du multihop sur iOS vient compléter les efforts de Mullvad pour proposer un service toujours plus sécurisé et respectueux de la confidentialité des internautes. Fin août, le fournisseur suédois avait annoncé porter sur iOS sa technologie de chiffrement résistante aux attaques quantiques, automatiquement appliquée à WireGuard sur l’ensemble des plateformes et systèmes d’exploitation pris en charge par le VPN.

Une semaine plus tard, l’entreprise intégrait DAITA à ses versions macOS et Linux. Cette technologie, développée en partenariat avec l’université de Karlstad et déjà disponible sur Windows, doit permettre aux connexions VPN de résister aux analyses de trafic.

Dans le détail, DAITA calibre les paquets de données afin qu’ils aient exactement tous la même taille, intercale aléatoirement des paquets factices dans le trafic afin de brouiller les signaux de routines en provenance et à destination de l’appareil, et modifie le schéma du trafic en générant des flux artificiels bidirectionnels entre le serveur et le client VPN. Objectif : empêcher les sites web visités et les tiers interceptant la connexion d’identifier les internautes comme visiteurs uniques.

Mullvad VPN
  • storage695 serveurs
  • language46 pays couverts
  • lan5 connexions simultanées
  • moodEssai gratuit 30 jours
  • descriptionPas de log de données
7.8 / 10

Suédois, mais bien plus soucieux du respect de la vie privée que certains concurrents pourtant domiciliés en dehors des 5/9/14 Eyes, Mullvad tire sa très grande force de toutes les technologies destinées à renforcer l'anonymat qu'il met à disposition des internautes. Inscriptions et moyens de paiement anonymes, intégration de technologies de protection des données privées avancée (DAITA, bouclier post-quantique), transparence concernant la composition de son infrastructure : tout ou presque, chez Mullvad, tend à prouver sa solidité.

On ajoutera qu'il affiche d'excellents débits avec WireGuard, rencontre peu de problèmes de connexion et dispose d'une infrastructure fiable, malgré son parc de serveurs moins impressionnant que ceux mis en avant par ses rivaux.

Les plus
  • Transparence de l'entreprise
  • Pas de création de compte utilisateur
  • Bouclier post-quantique
  • Technologie DAITA
  • Excellents débits avec WireGuard
Les moins
  • Interface qui gagnerait à être plus intuitive et flexible
  • Domicilié en Suède (membre des 14 Eyes)
  • Seulement 695 serveurs dans 46 pays (dont le tiers aux USA)