Sur Mac, pas besoin de bidouiller quoi que ce soit pour faire tourner un VPN, mais la procédure diffère assez de Windows pour mériter son propre guide, surtout avec les fenêtres de permission de System Settings qui changent d’une version de macOS à l’autre. Ce guide couvre d’abord la méthode via application, la plus simple pour la majorité des gens, puis la configuration native macOS pour ceux qui ont un config manuelle fournie par un fournisseur moins cher.
Méthode 1 : configuration via application (recommandée)
L’application macOS d’un fournisseur gère à votre place les permissions d’extension réseau, le choix du serveur et le protocole. Sauf raison précise de faire autrement, c’est la méthode à utiliser.
NordVPN sur Mac
Rendez-vous sur le site officiel de NordVPN et téléchargez l’app macOS directement depuis là. Elle existe aussi sur l’App Store, mais passer par le site officiel garantit d’avoir la dernière version immédiatement, sans attendre la validation d’Apple.
Ouvrez l’installeur et glissez l’application dans le dossier Applications, comme pour n’importe quelle app Mac.
Lancez NordVPN et connectez-vous. À la première connexion, macOS affiche une demande de permission pour une “configuration VPN” dans System Settings. C’est le Network Extension Framework d’Apple qui fait son travail, pas un bug. Acceptez, il faudra peut-être confirmer avec votre mot de passe Mac ou Touch ID.
Une fois la permission accordée, cliquez sur “Quick Connect” dans l’app. NordVPN choisit automatiquement le serveur le plus rapide selon votre position, et la connexion s’établit en quelques secondes.
Une petite icône apparaît dans la barre de menus pour confirmer que le VPN est actif. Cliquez dessus à tout moment pour connecter ou déconnecter rapidement sans rouvrir toute l’application.
Choisir un serveur précis : utilisez l’onglet “Countries” dans la barre latérale pour cibler un pays, ou la catégorie streaming dédiée si vous vous connectez pour une plateforme en particulier.
Protocole : NordLynx, l’implémentation WireGuard de NordVPN, est le protocole par défaut et le plus rapide sur Mac. Laissez-le tel quel, sauf si un réseau précis le bloque.
ProtonVPN sur Mac
Téléchargez l’application ProtonVPN depuis le site officiel de Proton plutôt que l’App Store, pour la même raison que ci-dessus : accès plus rapide à la dernière version.
Connectez-vous, ou créez d’abord un compte gratuit pour tester l’app avant de payer. La formule gratuite de ProtonVPN couvre un appareil, sans limite de données.
Acceptez la permission de configuration VPN quand macOS la demande. C’est la même fenêtre System Settings que pour n’importe quel autre fournisseur.
Choisissez un serveur dans la liste ou sur la carte, puis cliquez sur “Connect.”
L’app Mac de ProtonVPN inclut un protocole Stealth, utile si vous êtes sur un réseau qui bloque activement le trafic VPN classique, comme certains réseaux universitaires ou d’entreprise.
Télécharger ProtonVPN pour Mac
Apple Silicon : ce qui compte vraiment
Tout Mac vendu depuis 2020 tourne sur Apple Silicon (de M1 à M4 en 2026), et ça change ce qu’il faut chercher dans une app VPN. Les apps ARM natives de NordVPN, ProtonVPN, Surfshark et ExpressVPN tournent directement sur la puce sans couche de traduction, donc une consommation de batterie normale et aucun surcoût lié à Rosetta 2. Les clients VPN plus anciens ou mal maintenus qui reposent encore sur l’émulation Rosetta 2 ou d’anciennes extensions kernel tournent plus lentement et vident la batterie plus vite, et certains ne fonctionnent plus du tout sur les dernières versions de macOS. Si une app que vous envisagez n’a pas été mise à jour depuis plus d’un an, c’est un signal suffisant pour chercher ailleurs. Pour une comparaison plus poussée des fournisseurs qui gèrent le mieux Apple Silicon, notre dossier meilleur VPN pour Mac détaille les options.
Méthode 2 : configuration native via System Settings
Si vous disposez déjà d’une configuration manuelle WireGuard ou IKEv2, par exemple d’un fournisseur peu cher qui ne propose pas d’app complète, macOS peut se connecter sans logiciel tiers.
Ce qu’il faut avant de commencer
Récupérez l’adresse du serveur, le type de protocole, et soit un fichier de configuration soit vos identifiants, selon ce que fournit votre fournisseur. Mullvad est un bon exemple d’approche de ce type : uniquement WireGuard, avec un fichier de configuration à télécharger plutôt qu’un bouton “connecter” tout fait, ce qui garde son prix bas et son infrastructure simple.
Configurer WireGuard manuellement
macOS n’intègre pas WireGuard nativement, il faut donc passer par l’app officielle WireGuard disponible sur le Mac App Store. Une fois installée :
- Ouvrez l’app WireGuard.
- Cliquez sur l’icône plus et choisissez “Import tunnel(s) from file.”
- Sélectionnez le fichier de configuration fourni par votre fournisseur.
- Cliquez sur “Activate” pour vous connecter.
Une fois le fichier en main, ça prend moins d’une minute, et la connexion s’établit presque instantanément.
Configurer IKEv2 via System Settings
- Ouvrez System Settings.
- Allez dans Network dans la barre latérale.
- Cliquez sur le bouton plus en bas de la liste VPN, ou “Add VPN Configuration” selon votre version de macOS.
- Choisissez “IKEv2” comme type de VPN.
- Donnez un nom à la connexion.
- Renseignez l’adresse du serveur et le remote ID fournis par votre fournisseur.
- Entrez vos identifiants d’authentification (nom d’utilisateur et mot de passe, ou clé partagée, selon ce qu’exige votre fournisseur).
- Cliquez sur “Create,” puis activez la connexion depuis le panneau Network.
Une fois connecté, une icône de statut VPN apparaît dans la barre de menus, et vous pouvez basculer la connexion depuis là sans rouvrir System Settings à chaque fois.
Envie de comparer tous les VPN côte à côte ? Consultez notre tableau comparatif complet avec les scores sur 18 critères.
Connexion rapide dans la barre de menus et auto-connexion sur Wi-Fi non fiable
Toutes les applications des grands fournisseurs ajoutent une icône dans la barre de menus avec un bouton connecter/déconnecter en un clic, plus rapide que d’ouvrir toute l’application à chaque fois. Ça vaut le coup de l’utiliser au quotidien, parce que la friction d’un clic de deux secondes fait souvent la différence entre utiliser réellement son VPN et se dire “juste cette fois, tant pis.”
Plus utile sur la durée : l’auto-connexion sur les réseaux non fiables. NordVPN, ProtonVPN et la plupart des concurrents permettent de configurer l’app pour qu’elle détecte automatiquement la connexion à un Wi-Fi non reconnu, café, aéroport, hôtel, et se connecte avant que n’importe quelle autre app n’envoie du trafic. Cette option se trouve dans les réglages, sous “Auto-connect” ou “Trusted networks” en général. Marquez votre Wi-Fi domicile et travail comme fiables pour éviter que le VPN ne se déclenche inutilement sur des réseaux que vous contrôlez déjà, et laissez tout le reste déclencher l’auto-connexion.
Associez ça au kill switch, disponible dans la même section de réglages, qui coupe complètement l’accès internet si la connexion VPN tombe au lieu de basculer silencieusement sur votre connexion non protégée. Les deux options devraient être activées par défaut pour quiconque travaille souvent depuis des cafés ou voyage régulièrement.
Vérifier que le VPN fonctionne vraiment sur Mac
Une icône qui change de couleur dans la barre de menus ne suffit pas comme preuve. Une fois connecté, allez sur un site de test de fuite et vérifiez que l’adresse IP et la localisation affichées correspondent au serveur VPN, pas à votre position réelle. Notre guide sur les fuites IP VPN détaille ce qu’il faut vérifier et comment corriger une fuite si vous en trouvez une.
Si votre Mac semble plus lent que prévu une fois connecté, la distance au serveur et le choix du protocole sont généralement en cause. Notre guide pour corriger un VPN lent détaille les causes les plus fréquentes. Et si la connexion coupe régulièrement, en particulier après que le Mac sorte de veille, notre guide de dépannage des déconnexions couvre les solutions à essayer en premier.
Problèmes VPN spécifiques à Mac
Certains problèmes surviennent spécifiquement sur macOS et pas ailleurs. Si une app VPN affiche “connecté” alors qu’un test de fuite dit le contraire, vérifiez dans System Settings sous Network qu’il ne reste pas une ancienne configuration VPN bloquée ou en double, laissée par un fournisseur précédent, et supprimez-la. Si macOS redemande sans cesse la permission de configuration VPN même après l’avoir accordée une fois, une réinstallation complète de l’app règle généralement le problème, une permission corrompue étant plus fréquente qu’on ne le pense après une mise à jour majeure de macOS. Et si le Mac se réveille sans connexion internet du tout, déconnecter puis reconnecter le VPN manuellement va plus vite que d’attendre que l’app s’en rende compte toute seule.
Configurer un VPN sur Mac prend quelques minutes avec une application dédiée, et NordVPN est l'option la plus fluide grâce à son app native Apple Silicon et son Quick Connect en un clic. ProtonVPN reste le meilleur point de départ pour tester une formule gratuite avant de s'engager. Si vous avez déjà une configuration manuelle d'un fournisseur comme Mullvad, le support natif WireGuard et IKEv2 de macOS s'en occupe sans rien installer de plus. Dans tous les cas, activez l'auto-connexion et le kill switch, et vérifiez la configuration avec un test de fuite avant de faire confiance à un Wi-Fi public.