Proton VPN a déployé une mise à jour de son appli Android le 7 juillet 2026 qui ajoute une fonction que les utilisateurs avancés réclamaient depuis un moment : le split tunneling par plage d’IP via la notation CIDR, plutôt que d’être limité à choisir des applis individuelles.

C’est un changement qui a l’air anodin mais qui compte vraiment pour quiconque gère un home lab, un réseau professionnel, ou toute configuration où “faire passer cette appli par le VPN” n’est pas assez précis.

Ce que signifie réellement le split tunneling par CIDR

Le split tunneling permet de choisir quel trafic passe par le tunnel VPN et lequel utilise votre connexion normale. La plupart des applis VPN grand public proposent ça au niveau de l’appli : faire passer Chrome par le tunnel, laisser Spotify le contourner, et ainsi de suite. Ça fonctionne bien pour la plupart des gens, mais ça ne suffit pas pour quiconque a besoin d’un trafic routé selon la destination plutôt que selon l’appli qui l’a envoyé.

La notation CIDR (Classless Inter-Domain Routing) est la façon standard de décrire une plage d’adresses IP, par exemple 192.168.1.0/24 pour tout un sous-réseau domestique. La mise à jour de Proton VPN permet aux utilisateurs Android de spécifier ces plages directement, ce qui veut dire que vous pouvez router tout le trafic vers la plage IP de votre réseau domestique en dehors du tunnel (pour qu’un serveur WireGuard personnel ou un NAS reste joignable sans interférence du VPN) tandis que tout le reste reste protégé, ou l’inverse : forcer des plages de destination précises à passer par le tunnel peu importe quelle appli génère le trafic.

Pourquoi ça compte plus que ça n’en a l’air

Le split tunneling par appli a une vraie limite : il ne peut pas distinguer deux connexions faites par la même appli vers des destinations différentes. Un navigateur qui fait une requête vers votre NAS domestique et une requête vers un site public ont l’air identiques pour du split tunneling au niveau appli, les deux sont “le navigateur”, donc les deux reçoivent le même traitement. Les règles basées sur CIDR corrigent ça en travaillant au niveau réseau à la place, où c’est l’adresse de destination qui détermine la décision de routage, pas l’application qui a lancé la connexion.

C’est le genre de contrôle qui est standard depuis longtemps sur les clients VPN de bureau et le matériel réseau d’entreprise, mais qui a rarement atterri sur les applis mobiles sous une forme vraiment utilisable. L’implémentation de Proton VPN le place directement dans les réglages de l’appli Android plutôt que d’exiger un fichier de configuration séparé ou une étape en ligne de commande.

Envie de comparer tous les VPN côte à côte ? Consultez notre tableau comparatif complet avec les scores sur 18 critères.

Qui profite vraiment de ça

Le public réaliste ici, ce sont les gens qui font tourner une infrastructure auto-hébergée à la maison, un Raspberry Pi ou un NAS Synology faisant tourner un serveur WireGuard personnel, comme couvert dans notre propre guide WireGuard sur Raspberry Pi et notre guide VPN sur NAS Synology, plus un VPN commercial comme Proton VPN tournant simultanément pour tout le reste. Sans règles basées sur CIDR, atteindre un serveur domestique pendant que l’appli VPN d’un téléphone est active peut exiger de basculer constamment le VPN entre marche et arrêt. Avec elles, la plage IP du réseau domestique obtient une exemption de tunnel permanente, et le reste du trafic du téléphone reste protégé sans basculement manuel.

C’est un public plus restreint que la base d’utilisateurs générale de l’appli, mais un public vocal et techniquement engagé, le genre de demande de fonction qui revient régulièrement sur les forums communautaires et les subreddits bien avant qu’une entreprise ne la déploie.

Comment ça s’inscrit dans la feuille de route 2026 de Proton VPN

Ça sort en même temps qu’une série d’autres publications de Proton VPN cette année, dont l’architecture Proton Protocols introduite mi-juillet et l’expansion du réseau à plus de 20 000 serveurs annoncée plus tôt au printemps. La feuille de route publique de Proton a répété à plusieurs reprises l’objectif de combler les écarts de fonctionnalités entre ses clients mobile et bureau, et le split tunneling granulaire était l’un des écarts restants les plus visibles sur Android spécifiquement, puisque les API réseau d’iOS imposent des contraintes différentes qui ne correspondent pas directement à ce que permet Android.

Comment configurer ça

Dans la version actuelle de l’appli Android de Proton VPN, la nouvelle option se trouve dans le menu existant Réglages > Split tunneling, aux côtés de la liste d’exclusion par appli déjà présente. Sélectionner le mode CIDR affiche un simple champ de texte pour entrer des plages en notation standard, et l’appli valide le format avant d’enregistrer, repérant une plage mal formée avant qu’elle n’échoue silencieusement à s’appliquer. Plusieurs plages peuvent être ajoutées, utile pour quiconque gère plus d’un sous-réseau local, un réseau domestique et un réseau de labo séparé réservé au VPN, par exemple.

Une note pratique pour quiconque configure ça pour la première fois : la notation CIDR piège les gens qui n’y sont pas habitués. 192.168.1.0/24 couvre toute la plage 192.168.1.x, 256 adresses, tandis que 192.168.1.100/32 ne couvre que cet appareil unique. Se tromper sur le suffixe exclut soit bien plus du réseau que prévu, soit échoue à couvrir l’appareil visé. En cas de doute, un /24 couvrant un sous-réseau domestique standard complet est le choix par défaut le plus sûr pour la plupart des réseaux domestiques à routeur unique.

Comment ça se compare à ce que permet iOS

La pile réseau d’Android donne aux applis un contrôle plus profond sur les décisions de routage que ne le fait iOS, ce qui explique en partie pourquoi ce genre de split tunneling granulaire a atterri sur Android en premier plutôt que simultanément sur les deux plateformes. Le framework NetworkExtension d’Apple, sur lequel doit se construire toute appli VPN tierce sur iOS, Proton VPN comprise, restreint ce qu’une appli tierce peut spécifier sur les exceptions de routage comparé à ce que permet l’API VpnService d’Android. Ce n’est pas une limitation propre à Proton, ça affecte chaque fournisseur VPN essayant de déployer le même ensemble de fonctions sur les deux plateformes mobiles, et c’est une grande partie de la raison pour laquelle les applis VPN iOS en général ont tendance à être en retard sur leurs équivalents Android pour cette catégorie précise de fonction réseau.

Disponibilité

La fonction est disponible dès maintenant dans la version actuelle de l’appli Android de Proton VPN, accessible aux niveaux gratuit et payant puisque le split tunneling n’est verrouillé derrière aucun niveau d’abonnement précis. Aucune action requise au-delà de la mise à jour vers la dernière version de l’appli depuis le Play Store ; les réglages de plage CIDR apparaissent directement dans le menu de split tunneling existant de l’appli.

Ça vaut le coup de vérifier même si vous pensez ne pas en avoir besoin

Si vous n’avez jamais regardé de près les réglages de split tunneling de votre appli VPN, cette mise à jour est une bonne occasion de le faire, même sans serveur domestique à gérer. Beaucoup de situations du quotidien profitent d’exclure un trafic précis du tunnel : une appli bancaire qui signale les connexions VPN comme suspectes, une imprimante locale ou un appareil domotique qui ne répond qu’aux requêtes venant du même réseau local, ou un client VPN professionnel qui entre en conflit avec un second VPN personnel tournant en même temps. Les règles basées sur CIDR élargissent ce qui est possible ici au-delà du simple interrupteur par appli que la plupart des utilisateurs ont utilisé jusqu’ici.

Notre avis

C'est une fonction de niche en nombre d'utilisateurs mais vraiment bien exécutée, le genre de contrôle granulaire qui exigeait autrefois un client de bureau ou un appareil rooté se trouve maintenant dans le menu de réglages d'une appli Android standard. Si vous faites tourner un serveur domestique ou un service auto-hébergé aux côtés d'un VPN sur téléphone, cette mise à jour vaut le coup d'être installée immédiatement. Sinon, ça ne change rien à votre usage quotidien de l'appli.

À lire aussi : Comment installer un serveur VPN sur un NAS Synology et Le split tunneling expliqué.