NetGuard

La communauté de l’auto-hébergement dit depuis un an la même chose sur les applications : arrêtez d’installer tout ce que vous voyez. La même leçon s’applique à un téléphone qui a changé de mains au fil des quatre années et trois déménagements. Chaque application est une autre permission qui avait autrefois du sens et ne l’a probablement plus. Les meilleures applications d’audit des permissions Android traversent le téléphone dans un véritable nettoyage de printemps, permission par permission, et désactivent les traceurs qui sont restés après que vous ayez cessé d’utiliser les applications qui les ont installés.

Nous avons testé neuf outils sur un téléphone Android bien usé avec deux cent trente applications installées. Les sept sélections ci-dessous révèlent, révoquer ou bloquer les permissions de façons que le gestionnaire de permissions Android intégré ne peut pas faire seul. Chacun est sûr sur les appareils non rootés, et la plupart fonctionnent mieux sans root qu’avec.

Ce qu’il faut rechercher dans une application d’audit des permissions

Comparaison rapide

Application Meilleur pour Plan gratuit Root requis Logiciel libre
NetGuard Pare-feu réseau par application Oui Non Oui
Bouncer Octroyer la permission une fois, révoquer automatiquement Essai Non Non
Exodus Privacy Inventaire des traceurs par application Oui Non Oui
AppOps Permissions d’exécution précises Oui Non, utilise Shizuku Oui
TrackerControl Bloquer les traceurs à l’échelle du système Oui Non Oui
Aurora Store Installer sans les traceurs Google Play Oui Non Oui
Warden Scanner des annonces et traceurs Oui Non Oui

Les applications

1. NetGuard, meilleur pour un pare-feu réseau par application

NetGuard de Marcel Bokhorst est l’outil recommandé dans chaque fil “comment j’arrête cette application de communiquer à la maison”. Il crée une boucle VPN locale qui intercepte le trafic de l’application sur l’appareil, puis vous permet d’autoriser ou de bloquer par application, Wi-Fi et réseau mobile. La version Pro ajoute le filtrage au niveau du domaine, c’est là que l’audit réel se fait. Activer le journal des requêtes pendant une journée montre exactement quelles applications communiquent avec quels traceurs, ce qui est le reçu dont dépend la moitié de l’audit des permissions.

Ses lacunes : utilise l’emplacement VPN, ce qui crée des conflits avec les vrais VPN sauf si le mode fractionné du niveau payant est activé.

Prix : gratuit avec les fonctionnalités de base. Pro une fois environ 10 $ déverrouille le filtrage de domaine et le journal des requêtes.

Plateformes : Android.

Télécharger : Aptoide · Google Play · F-Droid

Conclusion : l’outil le plus utile d’un flux de travail d’audit. Installez en premier.

2. Bouncer, meilleur pour les flux de travail d’octroyer puis révoquer

Bouncer de Samuel Rustan est une application à un seul tour de la meilleure façon. Accordez une application la permission de localisation, caméra ou microphone dont elle a besoin pour accomplir une tâche, et Bouncer la révoque quelques minutes plus tard. C’est plus proche de la façon dont iOS gère « autoriser une fois », mais sur Android et avec des minuteurs configurables. L’angle d’audit est puissant : regarder le journal de Bouncer des applications qui continuent à demander la réintégration vous indique quelle installation s’échappe.

Ses lacunes : pas de source ouverte et payant d’avance. Le pari est un achat unique pour une fonction spécifique.

Prix : essai gratuit. Une fois environ 2 $ pour le garder.

Plateformes : Android.

Télécharger : Aptoide · Google Play

Conclusion : le seul choix payant qui vaut le coup. Deux dollars pour une bonne habitude permanente.

3. Exodus Privacy, meilleur pour l’inventaire des traceurs

Exodus Privacy analyse les permissions déclarées du fichier APK et les SDK d’analyse tiers qu’il contient. Sur le téléphone, il analyse les applications installées par rapport à la base de données de la communauté Exodus et produit un rapport pour chacune : combien de traceurs elle contient, ce qu’ils font et quelles permissions l’application demande. Le rapport vous donne la carte entre l’application installée et l’exfiltration de données réelle et vous permet de décider quelles applications méritent de rester.

Ses lacunes : analyse statique. Il voit ce que le fichier APK déclare, pas ce que fait le temps d’exécution. Appairez avec NetGuard pour la vision du temps d’exécution.

Prix : entièrement gratuit, à but non lucratif.

Plateformes : Android, web.

Télécharger : Aptoide · Google Play · F-Droid

Conclusion : l’application qui change ce que vous installerez le mois prochain en montrant ce que l’installation du mois dernier a coûté.

4. AppOps, meilleur pour la révocation des permissions d’exécution de précision

AppOps expose le modèle de permissions AppOps interne d’Android, qui est un sur-ensemble du gestionnaire de permissions orienté utilisateur. Avec Shizuku ou une commande ADB exécutée une fois depuis un ordinateur portable, vous pouvez révoquer les permissions granulaires qu’Android cache de l’interface utilisateur Paramètres, y compris l’accès à l’écouteur de notifications et les lectures spécifiques du fournisseur système. C’est là que vous neutralisez une application que vous ne pouvez pas désinstaller mais en qui vous ne faites pas complètement confiance.

Ses lacunes : nécessite Shizuku ou ADB. Pas en un clic, bien que la configuration ne prend que dix minutes.

Prix : gratuit, logiciel libre.

Plateformes : Android.

Télécharger : Aptoide · F-Droid · GitHub releases

Conclusion : l’outil pour quiconque tient ADB et Shizuku pour acquis.

5. TrackerControl, meilleur pour le blocage des traceurs à l’échelle du système

TrackerControl est le cousin d’esprit de NetGuard : une boucle VPN locale qui classe le trafic sortant par rapport à une base de données de traceurs et bloque les domaines que vous décidez de ne pas utiliser. Où NetGuard se concentre sur le pare-feu réseau par application, TrackerControl se concentre sur l’inventaire des domaines de traceurs sur tout le téléphone. Les deux coexistent en exécutant l’un à la fois ou en utilisant les listes de filtres TrackerControl dans NetGuard Pro.

Ses lacunes : utilise aussi l’emplacement VPN, donc appairez avec prudence avec un vrai VPN.

Prix : gratuit, logiciel libre.

Plateformes : Android.

Télécharger : Aptoide · F-Droid

Conclusion : l’outil d’audit plus blocage pour quiconque se sent heureux de configurer une liste de filtres.

6. Aurora Store, meilleur pour installer sans les traceurs Google Play

Aurora Store installe les applications du catalogue Google Play sans le compte Play Services, c’est la différence entre « Google connaît chaque application que vous avez » et « vous connaissez chaque application que vous avez ». Associé à un audit des permissions, Aurora est la façon de réinstaller une application après avoir désinstallé ses fratries plus tracées. La construction 2026 prend en charge la vérification de signature d’appareil fine-grained de Google Play, donc la plupart des applications s’exécutent sans plainte.

Ses lacunes : pas chaque application protégée par DRM ne s’installe proprement. Les applications bancaires et certains jeux veulent toujours le compte du fournisseur.

Prix : entièrement gratuit, logiciel libre.

Plateformes : Android.

Télécharger : Aptoide · F-Droid

Conclusion : la moitié du côté du magasin d’un vrai audit des permissions.

7. Warden, meilleur pour un scanner de traceurs d’un coup

Warden d’ubuntudroid analyse les applications installées et liste les traceurs, les permissions et les points de terminaison de télémétrie dans un rapport compact. Il est moins flexible qu’Exodus mais plus rapide à exécuter et plus facile de remettre à un membre de la famille pour son vérification annuelle de la confidentialité. Les résultats peuvent être exportés en JSON pour quiconque veut conserver un historique.

Ses lacunes : aucun blocage à l’exécution. Warden est un scanner, pas un pare-feu.

Prix : gratuit, logiciel libre.

Plateformes : Android.

Télécharger : Aptoide · F-Droid

Conclusion : l’outil d’audit à remettre à un parent non-technique une fois par an.

Comment choisir le bon

FAQ

Est-il sûr d’exécuter des applications d’audit des permissions Android sur un téléphone sans root ? Oui. Chaque choix ci-dessus fonctionne sans root sur Android moderne. Le seul outil qui a besoin d’une commande ADB est AppOps, et seulement une fois lors de la configuration.

Puis-je utiliser deux applications pare-feu à la fois ? Non, elles partagent l’emplacement VPN local. Alternez entre NetGuard et TrackerControl, ou utilisez la fonction de liste de filtres de NetGuard Pro à la place.

Les traceurs survivent-ils à la désinstallation d’une application ? Le SDK de traceur à l’intérieur du fichier APK part avec l’application. Tous les comptes ou identifiants qu’il a téléchargés restent avec le fournisseur.

Quelle est la meilleure application d’audit des permissions gratuite pour Android ? Exodus Privacy pour l’analyse. NetGuard pour le blocage. Les deux sont en logiciel libre sans fonction payante cachée derrière un mur.

À quelle fréquence dois-je auditer les permissions ? Tous les trois mois sur les téléphones actifs, et toujours après l’installation de quelque chose d’une source inconnue.