High-tech

Avis Mullvad VPN 2026 : un VPN presque anonyme en ligne, mais à quel prix ?

Mullvad VPN est un service proposé par la société suédoise Amagicom AB, fondée par Fredrik Strömberg et Daniel Berntsson, qui détiennent 100 % des parts de l’entreprise. Depuis son lancement en mars 2009, Mullvad VPN a adopté une politique de confidentialité stricte, affirmant ne pas conserver de données personnelles à l’inscription et ne disposant d’un identifiant unique que sous forme d’un numéro de 16 chiffres.

logo Mullvad VPN

Note de la rédaction

Souscrire à Mullvad VPN
Dans le domaine des VPN, Mullvad se démarque par sa discrétion, étant l’acteur qui œuvre efficacement sans se faire remarquer, ce qui est un bon indicateur dans ce secteur. Cependant, cela n’empêche pas le VPN suédois de cultiver une réputation d’expert en protection des données. Voici notre analyse de ce service.
blank

Récemment, NordVPN, ProtonVPN et ExpressVPN ont pris le devant de la scène, laissant Mullvad VPN dans l’ombre. Ce dernier a choisi de s’installer en toute discrétion et ne semble pas avoir besoin de publicité intrusive, de partenariats ou d’offres promotionnelles. Il se concentre sur la protection de la vie privée, possède un code open-source et utilise les meilleures technologies pour sécuriser les données de ses utilisateurs.

Souscrire à un abonnement Mullvad VPN
Découvrir l’offre

Qui est Mullvad VPN ?

Mullvad VPN a été développé par la société suédoise Amagicom AB, fondée par Fredrik Strömberg et Daniel Berntsson, qui détiennent ensemble 100 % de l’entreprise. Pour info, Mullvad signifie « taupe » en suédois, et Amagicom est dérivé du mot sumérien ama-gi, qui se traduit par « liberté » et représente « communication libre ».

Amagicom AB a lancé Mullvad VPN en mars 2009, initialement avec le protocole OpenVPN. En 2017, Mullvad VPN a été pionnier en proposant le protocole WireGuard, ainsi qu’une protection post-quantique. C’est l’un des premiers services à offrir ces technologies (et également l’un des premiers à abandonner OpenVPN début janvier 2026). À la même époque, la réputation de Mullvad a grandement augmenté, notamment grâce à des collaborations établies en 2019 avec Mozilla et Malwarebytes pour utiliser son réseau de serveurs sécurisés.

blank

En juin 2022, Mullvad VPN a pris une mesure radicale pour garantir la confidentialité de ses utilisateurs : la suppression des abonnements classiques afin d’éviter la conservation des données personnelles lors de l’inscription. Pour ouvrir un compte, il suffit de fournir un numéro de 16 chiffres comme identifiant unique, sans nécessité de spécifier son nom, numéro de téléphone ou adresse e-mail et postale. Les paiements peuvent également être effectués en cryptomonnaies, ou même en liquide (envoi dans une enveloppe avec un jeton de paiement). Ceci illustre bien le concept de Privacy by Design.

Actuellement, Mullvad VPN est perçu comme un fort défenseur de la confidentialité en ligne, souvent recommandé par les médias spécialisés comme un service fiable. Il fait aussi partie des VPN recommandés par la Freedom of the Press Foundation, une organisation pour la liberté d’expression et de la presse, dont Edward Snowden est membre du conseil d’administration. De plus, le fait que Mullvad VPN ait réussi plusieurs audits de sécurité indépendants renforce sa crédibilité.

Sur le plan technologique, Mullvad VPN est considéré comme un pionnier sur le marché des VPN et de la protection des données. C’est l’un des premiers à abandonner complètement OpenVPN au profit de WireGuard, à travailler sur le chiffrement post-quantique, et à développer, en collaboration avec Tor, un navigateur qui protège contre le traçage numérique (Mullvad Browser). De plus, son code est open-source, ce qui permet à la communauté de détecter rapidement les failles et d’améliorer le service.

Politique de confidentialité : Mullvad est-il un VPN fiable ?

Lire la politique de confidentialité n’est généralement pas captivant, voici un résumé de celle de Mullvad VPN. Bien que le logiciel suédois s’engage à ne pas conserver de logs et à minimiser la rétention de données, certaines informations peuvent être enregistrées, comme le numéro de compte, l’adresse de l’émetteur des virements bancaires et son identité. Mullvad VPN affirme que ces données sont supprimées dans un délai de 20 jours. Pour les adresses e-mail utilisées pour le service client, ce délai est de 70 jours.

Tous les fournisseurs de VPN collectent aussi ces données personnelles et vont parfois plus loin pour facturer leurs abonnements. Cependant, un simple engagement pour un Internet libre et contre la surveillance de masse, affiché en grand sur son site, ne suffit pas à faire de Mullvad VPN un modèle de confidentialité. De plus, il est établi en Suède, pays membre des 14 Eyes.

blank
Source : Kevin Ku – Unsplash

Mullvad est transparent à ce sujet. Même en cas de procédures judiciaires, il est incapable de transmettre les données personnelles de ses utilisateurs. Cela a été démontré en 2023 lorsque la police suédoise a perquisitionné les bureaux d’Amagicom dans le cadre d’une enquête sur des cyberattaques en Allemagne. Les autorités sont parties les mains vides, confirmant ainsi l’absence de logs en situation réelle. Cette même année, le service a achevé sa migration vers des serveurs 100 % RAM pour garantir qu’aucun log ne soit conservé.

Enfin, Mullvad VPN est régulièrement soumis à des audits par des experts indépendants, et tous les rapports sont accessibles sur le site du service. Au cours de l’année 2025, le service a été audité quatre fois par le cabinet Assured AB sur la sécurité de ses applications. Un rappel que, dans le monde des VPN, sécurité rime souvent avec transparence.

En résumé, on constate :

  • Un VPN no-log avec des serveurs 100 % RAM
  • La possibilité d’être totalement anonyme lors de l’inscription
  • Une fiabilité confirmée par plusieurs audits externes
  • Un code et une infrastructure open source
  • Mais basé en Suède, pays membre des 14 Eyes

Malgré ce dernier point, Mullvad VPN est tout à fait recommandable pour ceux qui se soucient de leur confidentialité en ligne.

Interface : un minimalisme à toute épreuve

Après avoir ouvert son compte Mullvad VPN, il est possible de l’utiliser sur cinq appareils différents. À ce jour, Mullvad VPN est compatible avec sept OS :

  • Windows (Windows 10 ou version ultérieure, 64 bits uniquement) ;
  • macOS (macOS Sonoma 14 ou version ultérieure) ;
  • Linux (Ubuntu 22.04 et 24.04, Debian 12 et 13, Fedora 42 et 43)
  • iOS (iOS 17.0 ou version ultérieure)
  • iPadOS (iPadOS 17.0 ou version ultérieure)
  • visionOS (visionOS 1.0 ou version ultérieure)
  • Android (Android Oreo 8.0 ou version ultérieure – disponible sur Play Store ou en fichier .apk pour ceux qui n’ont pas de compte Google)

Concernant l’application, il est possible de télécharger les versions bêta. Il suffit d’accéder aux paramètres (la roue crantée en haut à droite) et de se rendre à Infos sur l’application .

Pour parler de l’interface, cela se résume rapidement. À vous de juger :

blank

Ce test est effectué sur macOS, la version de l’application est identique sur toutes les plateformes. L’interface se compose d’une fenêtre discrète, non redimensionnable.

À l’ouverture de l’application, une carte s’affiche où l’on peut choisir un serveur. On a la possibilité de sélectionner une localisation directement dans la barre de recherche et de créer une liste personnalisée de serveurs. Si aucun serveur n’est sélectionné manuellement, le VPN se connecte par défaut à celui offrant les meilleures performances.

Le deuxième onglet, tout aussi important, est consacré aux paramètres. Il permet d’accéder à toutes les fonctionnalités du VPN et de les activer ou désactiver. Le troisième et dernier onglet (accessible via l’icône à côté de la roue crantée) est le menu Compte qui permet de gérer les appareils liés au même compte, de recharger ce dernier en crédits et d’accéder à son identifiant unique de 16 chiffres.

Interface mobile de Mullvad VPN : Ctrl+C, Ctrl+V

Que dire de plus ? L’interface mobile de Mullvad VPN est en réalité un copier-coller de l’interface desktop, comme le montre l’image ci-dessous :

En somme, l’interface est minimaliste, simple à utiliser mais ne sera pas forcément intuitive pour tout le monde, compte tenu des nombreux paramètres offerts. Cela dit, Mullvad fait l’effort d’expliquer certaines fonctionnalités, comme la DAITA et le Multihop, avec de brèves explications pour les néophytes.

Sécurité : le VPN ultime pour la confidentialité en ligne ?

La sécurité, la confidentialité en ligne et la protection des données personnelles constituent la raison d’être de Mullvad VPN. Le service s’est construit sur ces principes depuis plusieurs années et se place à la pointe sur certaines fonctionnalités, telles que le chiffrement post-quantique. Mullvad VPN suit également les principes du Privacy by Design comme le recommande le RGPD, allant de son système d’inscription garantissant l’anonymat jusqu’à l’absence de traces bancaires.

Voici toutes les fonctionnalités de sécurité disponibles sur le VPN à ce jour :

  • DAITA (Defense Against AI-guided Traffic Analysis) : cet outil permet d’échapper à la surveillance des trafics Internet assistée par IA. DAITA combine plusieurs méthodologies pour rendre le trafic VPN indéchiffrable, notamment en créant un trafic fantôme avec des données inutiles. Cependant, il peut affecter négativement la latence, les performances et l’autonomie des appareils, et n’est accessible qu’avec quelques serveurs.
  • Multihop : souvent désigné comme « Double VPN ». Au lieu de passer par un seul serveur VPN, le Multihop fait transiter le trafic par deux serveurs VPN successifs. Cela augmente le niveau de confidentialité en complexifiant le traçage des données, mais impacte également les performances.
  • Split tunneling : ou tunnelisation fractionnée. Cet outil, désormais courant chez les VPN, permet de choisir quelles applications et sites bénéficieront de la protection VPN, plutôt que de chiffrer la totalité du trafic. Cela permet d’utiliser le VPN de manière plus flexible tout en maintenant des performances optimales pour les usages nécessitant davantage de bande passante.
  • Bloqueur de DNS : ce bloqueur peut aider à empêcher l’accès à des publicités, malwares, trackers, sites de jeux d’argent et contenus pour adultes, et peut également bloquer l’accès aux réseaux sociaux. Cette caractéristique est souvent mise en avant dans le cadre de la protection contre les sites de streaming illégaux.
  • Trafic IPv6 en tunnel : cette option, activée par défaut, permet d’attribuer une adresse IPv6 anonyme en même temps qu’une adresse IPv4 dans le tunnel VPN.
  • Kill Switch : une fonctionnalité essentielle sur tout bon VPN. Le Kill Switch interrompt la connexion Internet d’un appareil en cas de coupure inopinée du trafic VPN, évitant ainsi toute fuite de données. Sur Mullvad VPN, c’est désigné comme « Coupe-circuit », et peut être accompagné d’un « Mode verrouillage », qui limite la connexion Internet à un serveur VPN actif.
  • Obfuscation : nommée « Anti-Censure ». Il ne s’agit pas d’une seule fonctionnalité, mais d’un ensemble de moyens de camoufler le trafic VPN pour le faire passer pour du trafic HTTPS normal. Cela inclut :
    • Le choix du port WireGuard pour contourner certains pare-feux.
    • LWO (Lightweight WireGuard Obfuscation) : brouillage de l’en-tête des paquets WireGuard.
    • QUIC : encapsulation des données chiffrées dans un tunnel UDP déguisé en trafic HTTP normal.
    • ShadowSocks : conçu justement pour contourner de fortes censures, tel que le Grand Pare-feu chinois. Il dissimule le trafic en flux HTTPS sans impact sur le débit, bien que le niveau de chiffrement soit faible, voire inexistant.
    • UDP-over-TCP : WireGuard utilise le protocole TCP pour que le trafic VPN ressemble à du trafic HTTPS, mais cela peut entraîner une baisse de performance.
  • Chiffrement post-quantique : apporte une protection futureproof pour le futur lorsque les ordinateurs quantiques pourraient être utilisés pour des cyberattaques.

En résumé, Mullvad offre des outils avancés pour protéger le trafic VPN, filtrer et éviter les fuites. C’est la panoplie de l’utilisateur désirant protéger ses données personnelles tout en contournant la surveillance sur Internet. En revanche, aucune technologie n’a été mise en place spécifiquement pour améliorer la vitesse du trafic VPN ou pour contourner les blocages géographiques, Mullvad considérant que cela ne fait pas partie de son rôle principal.

À lire aussi :
Un VPN rend-il vraiment anonyme en ligne ? Démêlons le vrai du faux sur les réseaux privés virtuels et la confidentialité des données

System Transparency, une vraie philosophie de sécurité

Par-dessus tout, Mullvad VPN adhère à une méthode qu’il appelle System Transparency, une philosophie qui place la transparence et la vérification au cœur de ses priorités. En suivant ce principe, Mullvad VPN s’efforce de rendre toute son infrastructure accessible à l’examen : que ce soit un administrateur système ou un utilisateur lambda, tous peuvent surveiller le fonctionnement du système et les modifications effectuées.

Pour ce faire, le code de Mullvad VPN est open source, permettant à quiconque de vérifier l’état de chaque serveur et d’accéder aux audits récents sur le site officiel. Mullvad affirme même que le code de chacun des serveurs peut être vérifié et reproduit grâce aux dépôts sur GitHub. De plus, toutes les mises à jour opérées sur les serveurs sont consignées dans un registre de transparence. Ce registre est append-only, permettant l’ajout d’entrées mais n’autorisant ni suppression ni modification.

Bien que cela puisse sembler technique, cette disponibilité d’informations entretient une certaine confiance. La transparence instaurée par Mullvad VPN ne crée pas seulement un rapport de confiance aveugle entre le fournisseur et ses clients, mais un rapport de confiance vérifiable. Ce niveau de transparence désamorce également les pressions externes, notamment politiques. En cas d’exigence d’installation secrète de portes dérobées, la modification serait immédiatement détectable.

Un protocole VPN unique chez Mullvad VPN

Depuis le début de l’année 2026, Mullvad VPN propose exclusivement WireGuard à ses utilisateurs, avec la possibilité d’ajouter plusieurs couches de chiffrement, car ce protocole n’a pas été conçu pour l’obfuscation et la confidentialité. OpenVPN a été abandonné au bénéfice d’un protocole plus moderne, performant, plus facilement sécurisable et rapide à auditer. Le fournisseur cherche à concentrer ses efforts sur un protocole unique, promettant de rivaliser avec OpenVPN en termes de contournement des restrictions.

blank

WireGuard présente plusieurs atouts : des performances exceptionnelles, un niveau de sécurité élevé grâce à ses algorithmes de cryptographie modernes, une stabilité remarquable et une configuration simplifiée. Cela dit, il a également certaines limites, notamment sa jeunesse qui le rend parfois incompatible avec des appareils plus anciens et le manque de certaines options avancées.

WireGuard est de plus en plus considéré comme le protocole VPN à privilégier pour de nombreux usages en ligne. Cependant, même s’il est en pleine ascension, OpenVPN demeure le choix préféré dans des contextes spécifiques, comme la sécurisation de réseaux d’entreprise. En abandonner OpenVPN montre que Mullvad VPN cible surtout une clientèle de particuliers qui n’a pas nécessairement besoin d’un large éventail d’options sur le protocole utilisé.

À lire aussi :
Quels sont les meilleurs protocoles VPN ? Le guide complet pour tout comprendre et bien choisir

Tests de fuite : RAS

Pour conclure cette partie sur la sécurité, nous avons soumis Mullvad VPN à divers tests de fuite : un test de fuite DNS (l’identité des utilisateurs n’est pas révélée à leur FAI), un test de fuite WebRTC (l’adresse IP ne s’affiche pas sur le site visité) et un test de fuite IPv6. Mullvad VPN a réussi ces trois tests avec succès.

Nous avons également testé l’efficacité du Kill Switch. Pour ce test, il suffit de se rendre sur un site affichant son adresse IP en temps réel et de déconnecter le VPN. Si l’adresse IP réelle apparaît, cela indiquerait une fuite, ce qui n’a pas été le cas ici :

blank

Serveurs et performances : un parc peu étendu qui fait ses preuves

À ce jour, Mullvad VPN dispose d’environ 600 serveurs répartis dans 50 pays. Une centaine de serveurs appartiennent à Mullvad, les autres sont loués. Rappelons que tous les serveurs sont 100 % RAM, ce qui signifie que les données ne sont pas stockées sur des disques durs et sont supprimées à chaque redémarrage. Cela représente un avantage pour la confidentialité.

Bien que le nombre de serveurs n’importe pas autant que certains fournisseurs le prétendent, un grand nombre a l’avantage de prévenir les embouteillages numériques, un aspect sur lequel Mullvad VPN est limité. De plus, la répartition géographique est également à revoir, car avec 50 pays, c’est relativement restrictif. Certains pays tels que l’Inde, la Corée du Sud, l’Islande, Taïwan, l’Algérie ou le Maroc sont absents de la liste.

blank

Presque tous les serveurs offrent une bande passante élevée. Mullvad VPN dispose donc de serveurs 10 Gb/s et 20 Gb/s et même d’infrastructures encore plus futureproof avec des serveurs 40 Gb/s et 100 Gb/s. Toutefois, très peu de serveurs prennent en charge les technologies permettant de contourner la surveillance du trafic Internet : seulement une quarantaine sont compatibles avec la DAITA et environ quinze avec ShadowSocks.

Pour ce qui est des performances, nous avons effectué plusieurs séries de tests de vitesse. Ils ont été réalisés sur un ordinateur portable (Apple MacBook Air 13 M3) connecté à une fibre optique avec un débit limité à 1 Gb/s symétrique, et à l’aide de l’application Speedtest by Ookla. Voici nos résultats, ayant testé des serveurs localisés aux quatre coins du globe, sans le chiffrement post-quantique ni le protocole par défaut (WireGuard) :

Débit descendant Débit montant Latence
Sans VPN 948 Mb/s 949 Mb/s 2 ms
France (Bordeaux) 559 Mb/s 522 Mb/s 43 ms
États-Unis (New York) 598 Mb/s 342 Mb/s 149 ms
Canada (Vancouver) 539 Mb/s 256 Mb/s 255 ms
Australie (Melbourne) 322 Mb/s 91,9 Mb/s 495 ms
Japon (Tokyo) 370 Mb/s 157 Mb/s 470 ms
Turquie (Istanbul) 643 Mb/s 504 Mb/s 89 ms
Hong Kong* 238 Mb/s 76,5 Mb/s 364 ms
Brésil (Sao Paulo) 421 Mb/s 210 Mb/s 384 ms
Royaume-Uni (Londres) 571 Mb/s 533 Mb/s 16 ms
Afrique du Sud (Johannesburg) 450 Mb/s 232 Mb/s 347 ms

*Plusieurs speedtests n’ont pas abouti à cause de déconnexions inattendues.

Bien que nous ayons rencontré des difficultés avec le serveur de Hong Kong, Mullvad VPN affiche des performances globalement satisfaisantes. Même si les pertes de débit (inévitables) avoisinent les 40 % ou plus, la majorité des serveurs surpassent les 500 Mb/s pour les destinations outre-Atlantique. Les résultats similaires pour les serveurs proches, comme ceux de Bordeaux, Londres et Istanbul, sont probablement dus à un routage optimisé.

Nous avons également testé l’application mobile avec un smartphone (Samsung Galaxy S24 Ultra) connecté au Wi-Fi 6 :

  • Sans VPN : 1 241 Mb/s descendant ; 744 Mb/s montant ; 7 ms de latence.
  • France (Bordeaux) : 1 144 Mb/s descendant ; 256 Mb/s montant ; 44 ms de latence.
  • Royaume-Uni (Londres) : 1 073 Mb/s descendant ; 260 Mb/s montant ; 27 ms de latence.
  • États-Unis (New York) : 1 218 Mb/s descendant ; 174 Mb/s montant ; 174 ms de latence.
  • Japon (Tokyo) : 627 Mb/s descendant ; 77,7 Mb/s montant ; 528 ms de latence.

Les performances mobiles sont remarquables, montrant souvent peu de déperditions de débit, notamment pour certains emplacements en ce qui concerne le débit descendant. La latence est conforme aux résultats des tests précédents. L’écart significatif entre les débits descendant et montant pourrait s’expliquer par la différence de capacité entre le smartphone et le serveur VPN, ce dernier étant capable de chiffrer et déchiffrer plus rapidement que le S24 Ultra.

Quoi qu’il en soit, ces vitesses sont suffisantes pour la plupart des usages en ligne, y compris pour le jeu (à l’exception des serveurs avec une latence trop élevée). Toutefois, Mullvad VPN ne propose pas une liste de serveurs spécialisés pour chaque usage, d’autres fournisseurs étant mieux adaptés pour cela. Il reste néanmoins efficace pour le torrenting, même après l’abandon de la redirection de port en 2023 pour éviter les abus. Pour vérifier cela sur BitTorrent, le téléchargement d’un fichier de 1 Go a pris environ deux minutes à un débit d’environ 12 Mo/s.

blank
© Image générée par IA sur ChatGPT

Concernant le streaming, Mullvad VPN n’essaie pas de contourner toutes les géo-restrictions des plateformes SVoD, ce qui implique que ses serveurs sont souvent bloqués. Nous avons vérifié cela en essayant de regarder un film sur HBO Max tout en étant connecté à un serveur américain. Malgré l’activation du chiffrement quantique, de Shadowsocks et de DAITA, il était impossible de contourner les restrictions de la plateforme de streaming.

Cela pose la question de la facilité avec laquelle les serveurs de Mullvad VPN sont blacklistés. Plutôt que de s’accommoder de l’impossibilité d’accéder à certains contenus, il est nécessaire d’utiliser des outils d’obfuscation ou le Multihop, ce qui demande un sacrifice de performances.

Service client : on peut difficilement faire plus simple, et efficace

Le service client de Mullvad VPN est accessible directement via les paramètres de l’application à Assistance . Cela redirige vers une interface qui invite à soumettre un problème en anglais ou en suédois. Bien que plusieurs retours d’expérience d’autres utilisateurs rapportent des délais d’attente longs pour traiter les demandes, nous avons reçu une réponse en moins de cinq minutes.

blank

Il est également possible de contacter le service client via l’adresse e-mail support@mullvadvpn.net. Le fournisseur précise que ce canal est chiffré afin de protéger les données personnelles des clients. Cependant, ceux qui souhaitent préserver leur anonymat devraient idéalement utiliser une adresse e-mail secondaire ou spécialement créée pour communiquer avec Mullvad VPN, car cette donnée est conservée pendant 70 jours dans leur base de données.

Mullvad VPN propose également une FAQ complète sur son centre d’aide, ce qui peut répondre à des problèmes courants.

Prix : combien coûte Mullvad VPN ?

Vous souhaitez vous abonner à Mullvad VPN pour un mois, un an ou même dix ans ? Le tarif est le même : 5 euros par mois, et ce, depuis 2009. Une exception s’applique : les paiements en cryptomonnaies bénéficient d’une remise de 10 % « en raison de frais moins élevés et d’une administration moindre ». Des licences de plusieurs mois peuvent également être trouvées auprès de revendeurs partenaires tels qu’Amazon.

Voici le détail des tarifs pour un an et deux ans :

  • Prix mensuel : 5 euros
  • Prix annuel : 60 euros
  • Prix sur 2 ans : 120 euros

Mullvad VPN se distingue des grandes marques de VPN sur le marché : pas de promotions, de partenariats, ou d’abonnements à long terme avec des réductions, ni de renouvellement automatique, mais des accès temporaires, afin d’éviter la collecte de données personnelles. Il existe cependant une garantie satisfait ou remboursé de 14 jours (sauf pour les paiements en espèces).

Cette rupture avec les pratiques commerciales traditionnelles renforce l’engagement de Mullvad VPN à protéger la vie privée de ses utilisateurs, tout en soulignant son éthique.

Pour un abonnement de deux ans ou plus, Mullvad VPN peut coûter deux fois plus cher que certains de ses concurrents. Cependant, pour un abonnement mensuel, il est avantageux, surtout pour les particuliers souhaitant un VPN à utiliser de manière ponctuelle sans être contraints par une période d’engagement.

Souscrire à un abonnement Mullvad VPN
Découvrir l’offre