Mullvad a annoncé le 3 septembre 2026 la fermeture des serveurs DNS chiffrés publics qu’il exploite depuis 2022, avec une échéance de migration ferme au 2 novembre 2026. À la place, Mullvad met son poids financier derrière Quad9, une décision que l’entreprise présente comme une consolidation autour d’un spécialiste établi plutôt qu’une poursuite d’un service parallèle plus modeste de son côté.
Ce qui ferme réellement
Selon l’annonce de Mullvad elle-même, cela concerne uniquement les serveurs DNS-over-HTTPS publics et autonomes que n’importe qui pouvait configurer directement dans son navigateur ou son système d’exploitation, indépendamment de l’usage de l’app VPN Mullvad. Cela n’affecte pas le DNS intégré que le VPN Mullvad utilise automatiquement dès que vous êtes réellement connecté au VPN, qui continue de fonctionner exactement comme avant. Si vous n’avez jamais configuré manuellement un appareil pour utiliser le DNS public de Mullvad en dehors de l’app VPN, ce changement ne vous concerne pas du tout.
Pourquoi Mullvad fait ça
Le raisonnement avancé par Mullvad, selon son propre billet, est double. D’abord, l’entreprise affirme que ses serveurs DNS publics étaient superflus lors de l’usage du VPN Mullvad, le trafic passant par le VPN étant déjà chiffré de bout en bout, ce qui rend une couche DNS séparément chiffrée redondante pour quiconque utilise réellement le produit qu’elle est censée compléter. Ensuite, plus largement, Mullvad décrit l’exploitation d’un service DNS public axé sur la confidentialité comme une entreprise hautement spécialisée, et dit préférer soutenir le leader établi du secteur plutôt que continuer à dupliquer cet effort spécialisé en parallèle.
Envie de comparer tous les VPN côte à côte ? Consultez notre tableau comparatif complet avec les scores sur 18 critères.
Ce qu’est Quad9, si vous ne l’avez jamais utilisé
Quad9, géré par la fondation à but non lucratif Quad9 Foundation, est décrit dans l’annonce de Mullvad elle-même comme le leader incontesté parmi les services DNS publics axés sur la confidentialité. Il bloque par défaut les domaines connus comme malveillants, ne journalise pas les requêtes liées à votre adresse IP, et fonctionne spécifiquement comme résolveur DNS public, plutôt que comme fonctionnalité annexe d’un produit VPN, depuis des années. L’annonce de Mullvad précise un parrainage financier de Quad9 à l’avenir, sans dévoiler de montant précis.
L’échéance du 2 novembre et qui doit agir
Toute personne ayant configuré manuellement un appareil, un routeur, ou un navigateur pour utiliser directement les serveurs DNS publics de Mullvad doit basculer vers les réglages équivalents de Quad9 avant le 2 novembre 2026, date à laquelle les serveurs de Mullvad cesseront de répondre. Les utilisateurs de Mullvad Browser avec les réglages par défaut sont gérés automatiquement et migreront sans rien avoir à faire. Les utilisateurs iOS et macOS ayant installé un profil de configuration DNS Mullvad spécifiquement devront supprimer l’ancien profil et installer manuellement le profil équivalent de Quad9, les réglages DNS basés sur profil ne se mettant pas à jour d’eux-mêmes comme peuvent le faire les réglages internes d’une app.
Pourquoi c’est plus important pour certains utilisateurs que d’autres
Si votre seul lien avec Mullvad est l’app VPN elle-même, ce changement est quasiment sans importance au quotidien, la gestion DNS propre du VPN n’étant pas affectée. Les personnes devant réellement agir forment un groupe plus restreint : des utilisateurs soucieux de leur confidentialité qui ont configuré spécifiquement le DNS de Mullvad sur un routeur, un appareil non-Mullvad, ou une configuration de navigateur indépendante de l’usage du VPN, souvent précisément pour obtenir du DNS chiffré sur un appareil où installer un client VPN complet n’était pas pratique, comme une smart TV ou un routeur domestique partagé desservant plusieurs appareils.
Ce que ça révèle du paysage des fournisseurs DNS
Présenter ça comme une consolidation plutôt qu’un abandon est une lecture raisonnable de la part de Mullvad : plutôt que plusieurs fournisseurs axés confidentialité exploitant chacun une infrastructure DNS plus modeste en parallèle, la démarche de Mullvad concentre davantage de ressources spécifiquement derrière Quad9. Que d’autres fournisseurs VPN axés confidentialité suivent un chemin similaire, soutenir un spécialiste DNS établi plutôt que d’exploiter le leur, n’est pas abordé par cette annonce, mais c’est un point de données notable pour quiconque suit comment l’écosystème des outils de confidentialité se consolide autour de spécialistes plutôt que chaque fournisseur construisant chaque couche lui-même.
Un rapide rappel de ce que fait réellement le DNS chiffré public
Les requêtes DNS classiques, le processus qui traduit l’adresse d’un site que vous tapez en l’adresse serveur réelle à laquelle votre appareil se connecte, sont généralement envoyées non chiffrées, ce qui veut dire que votre FAI ou quiconque d’autre sur le chemin réseau peut voir quels domaines vous consultez même si le reste de votre trafic est chiffré. Un service DNS public chiffré comme l’ancienne offre de Mullvad, ou Quad9, enveloppe aussi cette requête dans du chiffrement, si bien qu’un appareil qui ne fait pas tourner de VPN complet, une smart TV, un routeur desservant tout un foyer, un vieux portable, peut quand même empêcher ses requêtes DNS d’être visibles en clair. C’est une forme de protection de la vie privée plus restreinte qu’un VPN complet, puisqu’elle ne couvre que les requêtes DNS plutôt que tout votre trafic, mais c’est nettement mieux que de ne rien faire sur un appareil où installer un client VPN n’est pas une option.
Pourquoi certains utilisateurs soucieux de confidentialité avaient auparavant spécifiquement choisi le DNS de Mullvad plutôt que Quad9
Une partie de l’attrait d’utiliser les propres serveurs DNS de Mullvad, pour les utilisateurs l’ayant configuré indépendamment du VPN, était de consolider la confiance dans une seule entreprise déjà connue pour un solide historique en matière de confidentialité, plutôt que d’ajouter un second fournisseur distinct dans l’équation. Cette option disparaissant, ces utilisateurs sont invités à étendre leur confiance à Quad9 à la place, un changement techniquement peu contraignant mais qui implique de se renseigner sur la politique de confidentialité et l’historique d’un nouveau fournisseur si vous n’aviez jamais utilisé Quad9 auparavant. La structure à but non lucratif de Quad9 et sa réputation établie spécifiquement dans le domaine de la confidentialité DNS, selon les propres termes de Mullvad, sont les raisons avancées pour expliquer pourquoi c’est un fournisseur raisonnable autour duquel se consolider plutôt que de simplement fermer le service sans aucune alternative recommandée.
Comment migrer réellement avant l’échéance
Si vous faites partie des personnes devant agir, le processus est simple : sur un appareil ou un routeur avec un DNS configuré manuellement, remplacez les adresses des serveurs DNS de Mullvad par les adresses de résolveur publiées par Quad9, disponibles directement sur le site de Quad9. Sur iOS ou macOS avec un profil de configuration DNS Mullvad installé, supprimez ce profil via les réglages de votre appareil et installez le profil équivalent de Quad9 à la place. La couverture de TechRadar sur l’annonce confirme la même échéance du 2 novembre et le même périmètre : DNS public autonome uniquement, la gestion DNS propre de l’app VPN restant inaffectée dans tous les cas.
Ce qu’il faut retenir concrètement
Ce n’est pas une préoccupation de sécurité ni un signe de difficulté chez Mullvad, c’est un resserrement délibéré du périmètre vers le produit VPN cœur de l’entreprise, associé à un soutien financier à un spécialiste faisant mieux le travail spécifique au DNS qu’un projet annexe ne le pourrait. Si vous n’avez jamais touché aux réglages DNS publics de Mullvad directement, il n’y a rien à faire. Si vous l’avez fait, notez le 2 novembre et basculez vers Quad9 avant cette date pour éviter une panne DNS inattendue sur l’appareil où vous l’aviez configuré. Programmez un rappel quelques semaines avant l’échéance plutôt que le jour même, les changements DNS au niveau du routeur en particulier nécessitant parfois un redémarrage de l’appareil ou une purge de cache pour prendre pleinement effet sur tous les appareils du réseau.
La fermeture du DNS public de Mullvad ne concerne que les utilisateurs l'ayant configuré manuellement, en dehors de l'app VPN elle-même, et l'échéance du 2 novembre laisse largement le temps de basculer vers Quad9. Si vous utilisez normalement le VPN Mullvad, rien ne change. Mullvad reste l'un des VPN les plus solides en matière de confidentialité dans nos tests, indépendamment de ce changement.
À lire aussi : Avis Mullvad VPN 2026 et DNS-over-HTTPS contre VPN : quelle différence ?.