incy résout un problème précis très bien. Il vous offre un tunnel VpnService d’Android à des serveurs que vous possédez déjà, avec routage par application et kill switch. Ce n’est pas ce que font la plupart des applications VPN Android. La plupart livrent un point d’accès payant et cachent le fonctionnement.
Si vous gérez votre propre infrastructure (quelques VPS, un laboratoire domestique, un réseau maillé, un proxy auto-hébergé), vous voulez un client qui traite la liste de serveurs comme la vôtre à apporter, et non un menu curé par le créateur de l’application. Les sept alternatives à incy ci-dessous correspondent à cela. Chacune vous permet de vous connecter à votre propre serveur plutôt qu’à celui de quelqu’un d’autre.
Les alternatives à incy en un coup d’œil
| Application | Meilleur pour | Gratuit | Payant | Caractéristique remarquable |
|---|---|---|---|---|
| WireGuard | Le client de référence standard | Oui | Gratuit | Exécute le protocole WireGuard tel que conçu par les mainteneurs |
| v2rayTun | Configurations VLESS, Xray et Reality | Oui | Gratuit | Couverture profonde des protocoles pour les configurations résistantes à la censure |
| Hiddify | Gérer plusieurs abonnements | Oui | Gratuit | Interface multiples protocoles propre, mise à jour automatique des abonnements |
| sing-box | Utilisateurs multiples protocoles avancés | Oui | Gratuit | Exécute le noyau sing-box avec des règles de routage et un contrôle DNS |
| OpenVPN Connect | Configurations OpenVPN standard d’entreprise | Oui | Gratuit | Client officiel, importe .ovpn sans tracas |
| Amnezia VPN | Apportez votre propre serveur, réseaux restreints | Oui | Gratuit | Obfuscation AmneziaWG pour les réseaux DPI lourds |
| Tailscale | Accédez à votre infra comme un maillage | Oui | À partir de 6 $ par utilisateur par mois | Maillage configuration zéro sur tous vos appareils |
Pourquoi les gens vont au-delà d’incy
Trois plaintes reviennent le plus souvent sur les forums lorsque les ingénieurs s’écartent d’incy.
La première est la couverture des protocoles. incy utilise le VpnService d’Android pour ouvrir un tunnel, mais il n’expose pas la gamme complète de protocoles qu’un opérateur d’infrastructure a souvent besoin. Si vous exécutez déjà WireGuard sur votre VPS, ou si vous dépendez de VLESS/Reality pour traverser DPI, vous voudrez probablement un client qui parle ce protocole nativement plutôt que par un wrapper.
La deuxième est des lacunes de finition qui n’apparaissent que à l’échelle de l’utilisation quotidienne. Les critiques mentionnent la surveillance de la qualité de la connexion qui rapporte des valeurs obsolètes après un long inactivité, le routage par application qui cesse parfois de s’appliquer après un redémarrage de l’appareil, et un kill switch qui laisse parfois passer un paquet au moment où le tunnel tombe. Des petites choses, mais elles comptent quand le point de l’application est la confiance.
La troisième est l’ouverture. incy est un utilitaire source fermée qui parle à vos serveurs, et certains ingénieurs n’installeront pas un client réseau dont le code source ne peut pas lire. Plusieurs des alternatives ci-dessous sont complètement open-source, ce qui vaut beaucoup pour ce public.
Les sept alternatives à incy qui valent la peine d’installer
WireGuard, meilleur pour les équipes qui exécutent déjà WireGuard
WireGuard est le client Android officiel du projet WireGuard. Il exécute le protocole de la manière que les mainteneurs l’ont conçu, sans wrapper, sans relookage, sans vente supplémentaire d’un service. Vous apportez un fichier de configuration ou scannez un code QR, et l’application construit le tunnel.
Le client est petit (quelques mégaoctets), la source est ouverte, et les builds reproductibles sont disponibles sur F-Droid pour quiconque souhaite vérifier le binaire. Le tunneling par application fonctionne, et plusieurs tunnels peuvent être définis et basculés entre eux.
Là où il manque: Un seul tunnel peut être actif à la fois, et il n’y a pas de support intégré pour les mises à jour automatiques de la liste de serveurs. Si vous faites pivoter les points de terminaison souvent, vous devrez éditer la configuration à la main ou créer des scripts autour de celle-ci.
Tarification:
- Gratuit: Application complète, pas de publicités, pas de suivi
- Payant: Aucun
- vs incy: Gratuit contre gratuit, et plus simple en portée
Migration depuis incy: Les configurations WireGuard s’exportent proprement des deux côtés. Si votre configuration incy parle déjà WireGuard en coulisse, la migration ne consiste qu’à exporter la configuration de pair et importer le fichier .conf sur le client Android.
Conclusion: Si votre infrastructure exécute WireGuard, c’est le client avec lequel commencer et celui sur lequel vous resterez probablement.
v2rayTun, meilleur pour les configurations VLESS, Xray et Reality
v2rayTun est le client Android de choix pour les ingénieurs qui exécutent Xray ou v2ray sur leurs propres nœuds périphériques. Il parle VLESS, VMess, Trojan, Shadowsocks, Hysteria2 et Reality, qui sont tous communs sur les serveurs construits pour survivre à l’inspection profonde de paquets.
L’importation d’abonnements fonctionne à partir d’une URL ou d’un code QR. La latence du serveur est testée dans l’application, et le moteur de règles de routage est assez puissant pour envoyer des applications spécifiques ou des plages IP via différents proxies sortants.
Là où il manque: L’interface est fonctionnelle plutôt que conviviale. Les utilisateurs novices peuvent regarder l’écran des paramètres et ne pas savoir par où commencer. Il n’y a pas de garantie formelle de stabilité, et les mises à jour sortent plus vite qu’elles ne sont documentées.
Tarification:
- Gratuit: Client complet, pas de limite de données
- Payant: Aucun
- vs incy: Gratuit contre gratuit, avec support de protocole plus large
Migration depuis incy: Si vos liens incy pointent vers un serveur compatible v2ray ou Xray, la même URL d’abonnement se colle généralement directement. Les paires de clés Reality et les ID courts sont transférés sans modification.
Conclusion: Choisissez v2rayTun lorsque vous avez besoin de couverture Xray/VLESS et vous savez ce que vous câblez. Ignorez-le si vous voulez une expérience guidée.
Hiddify, meilleur pour gérer plusieurs abonnements
Hiddify a commencé comme une distribution de serveurs et a grandi dans un client qui reflète cet héritage. L’application Android parle à votre propre serveur Hiddify et à tout autre serveur qui parle Sing-Box, Clash, tunnels SSH, ou la pile principale VLESS/VMess/Trojan.
La liste d’abonnements se rafraîchit automatiquement à l’intervalle que vous choisissez. Les sélections de serveurs peuvent être affinées par latence, région ou étiquette. Les règles de routage sont exposées d’une manière qui se lit plus comme un panneau de paramètres qu’un fichier de configuration.
Là où il manque: La taille de téléchargement est plus grande qu’un client WireGuard épuré, et le temps de démarrage sur les téléphones bas de gamme est notable. Si vous n’avez jamais besoin que d’un point de terminaison, la machinerie supplémentaire est plus que ce dont vous avez besoin.
Tarification:
- Gratuit: Client complet, open-source
- Payant: Aucun du projet lui-même; l’hébergement du serveur dépend de vous
- vs incy: Gratuit contre gratuit, avec une histoire multi-protocole plus forte
Migration depuis incy: Importez votre URL d’abonnement et l’application construit la liste de serveurs pour vous. Le routage scindé par application se transfère conceptuellement, bien que l’interface le regroupe différemment.
Conclusion: Choisissez Hiddify si vous avez plusieurs serveurs ou abonnements et souhaitez que le client les garde organisés pour vous.
sing-box, meilleur pour les utilisateurs avancés qui veulent le noyau exposé
sing-box pour Android est le client mobile officiel enveloppant le noyau de réseau sing-box. C’est le même noyau que plusieurs autres clients enveloppent dans un emballage plus élégant, donc vous obtenez le moteur brut plus un éditeur de règles de routage qui va plus loin que la plupart des clients le permettent.
Vous pouvez créer des règles DNS, fractionner le trafic par base de données de géolocalisation, et mélanger des proxies entrants et sortants. Si vous avez écrit une configuration sing-box sur le bureau, le JSON tombe sur le client Android sans traduction.
Là où il manque: La courbe d’apprentissage est réelle. Si vous ne connaissez pas déjà sing-box, les paramètres se sentent opaques. Il n’y a pas d’onboarding poli, et la documentation s’adresse aux personnes qui exécutent déjà leurs propres serveurs.
Tarification:
- Gratuit: Client complet, open-source
- Payant: Aucun
- vs incy: Gratuit contre gratuit, avec beaucoup plus de boutons à tourner
Migration depuis incy: Apportez votre configuration JSON et elle fonctionnera. Les URL d’abonnements fonctionnent si votre fournisseur émet le format sing-box.
Conclusion: Choisissez sing-box lorsque vous voulez le moteur visible et vous êtes à l’aise pour écrire votre propre configuration.
OpenVPN Connect, meilleur pour les configurations OpenVPN standard d’entreprise
OpenVPN Connect est le client officiel de OpenVPN Inc. Il lit les fichiers .ovpn, prend en charge les flux classiques de nom d’utilisateur/mot de passe et certificats, et s’intègre à OpenVPN Access Server lorsque vous l’utilisez. C’est le client auquel la plupart des équipes informatiques d’entreprise ont recours.
Les invites multi-facteurs sont gérées dans l’application. L’option toujours allumée se lie aux paramètres VPN du système Android, et le routage par application fonctionne lorsque la configuration sous-jacente le définit.
Là où il manque: OpenVPN est un protocole plus ancien et montre son âge par rapport à WireGuard sur la consommation de batterie et la vitesse de poignée de main. Si vous avez le choix, WireGuard est généralement le meilleur à construire.
Tarification:
- Gratuit: Client complet
- Payant: Aucun de l’application; le côté serveur dépend de votre licence OpenVPN
- vs incy: Gratuit contre gratuit, avec couverture de protocole plus étroite mais acceptation au travail plus large
Migration depuis incy: Exportez le .ovpn de votre serveur et importez-le ici. Les certificats et les credentains en ligne sont transférés.
Conclusion: Installez OpenVPN Connect lorsque le serveur de l’autre côté est un serveur OpenVPN et vous ne pouvez pas le modifier.
Amnezia VPN, meilleur pour les réseaux restreints où DPI est lourd
Amnezia VPN est un client d’apportez-votre-propre-serveur qui livre également des aides pour configurer le serveur. Son différenciateur est AmneziaWG, une couche d’obfuscation sur WireGuard conçue pour survivre au type d’inspection profonde de paquets qui bloque une poignée de main WireGuard simple.
L’application peut également exécuter les configurations OpenVPN, ShadowSocks, XRay, IKEv2 et Cloak. La scission de tunnel est présente, et le kill switch se comporte de manière cohérente sur tous les protocoles qu’il prend en charge.
Là où il manque: Le client a une opinion et veut en savoir sur le serveur. Si vous avez déjà votre propre outillage, les aides de configuration peuvent sembler dans le chemin. Certains protocoles nécessitent l’agent côté serveur qu’Amnezia déploie.
Tarification:
- Gratuit: Client complet, open-source
- Payant: Aucun
- vs incy: Gratuit contre gratuit, avec options d’obfuscation qu’incy n’envoie pas
Migration depuis incy: Pointez Amnezia vers le même VPS que vous utilisiez avec incy. Si votre protocole est WireGuard, enveloppez-le avec AmneziaWG une fois et oubliez le bloqueur DPI.
Conclusion: Choisissez Amnezia lorsque le réseau auquel vous vous connectez bloque activement le trafic VPN et vous êtes propriétaire du point de terminaison de l’autre côté.
Tailscale, meilleur pour accéder à votre infrastructure comme un maillage
Tailscale est un modèle mental différent. Au lieu de faire un tunnel vers un point de terminaison, il transforme chaque appareil que vous inscrivez en un nœud sur un maillage basé sur WireGuard. Votre téléphone accède à votre laboratoire domestique de la même manière que votre ordinateur portable, en utilisant des noms de machine stables.
Les contrôles d’accès sont gérés dans un fichier de politique unique. MagicDNS rend les services sur votre tailnet accessibles par nom. Les nœuds de sortie vous permettent de router tout le trafic via l’un de vos serveurs lorsque vous en avez besoin.
Là où il manque: Le modèle de maillage n’est pas ce que tout le monde veut. Si l’objectif est un point de terminaison VPN unique pour la confidentialité ou le contournement de géoblocage, Tailscale est excessif. Le niveau gratuit limite le nombre d’utilisateurs à trois, ce qui est bien pour les ingénieurs solitaires et les petites équipes.
Tarification:
- Gratuit: Plan personnel, jusqu’à 100 appareils, 3 utilisateurs
- Payant: Plan Starter à partir de 6 $ par utilisateur par mois
- vs incy: Problème différent; Tailscale est facturé par utilisateur pour les équipes
Migration depuis incy: Il n’y a pas d’importation directe; le modèle est différent. Installez Tailscale sur les serveurs auxquels vous faisiez un tunnel, inscrivez votre téléphone, et les noms d’hôtes remplacent les IP du point de terminaison.
Conclusion: Choisissez Tailscale lorsque le problème est d’accéder à votre propre réseau de n’importe où, pas de faire un tunnel vers un seul serveur.
Comment choisir
Choisissez WireGuard si vos serveurs parlent déjà WireGuard et vous valorisez un client minimal et audité plutôt que des fonctionnalités. C’est la réponse par défaut pour la plupart des personnes qui ont utilisé incy pour un tunnel de point de terminaison unique.
Choisissez v2rayTun ou sing-box si vous dépendez de VLESS, Xray, Trojan, Hysteria ou Reality. Ces clients parlent ces protocoles directement, et les deux sont gratuits.
Choisissez Hiddify quand la douleur gère plusieurs abonnements plutôt qu’un tunnel. Sa liste de serveurs de mise à jour automatique vaut le taille d’installation supplémentaire.
Choisissez OpenVPN Connect lorsqu’un lieu de travail vous donne un fichier .ovpn. Ne combattez pas le serveur; utilisez le client officiel.
Choisissez Amnezia VPN si le dernier kilomètre de votre réseau combat le trafic VPN. AmneziaWG atterrit où WireGuard simple échoue.
Choisissez Tailscale lorsque votre infrastructure est plus qu’une boîte et que vous souhaitez qu’elle soit adressable comme un maillage à partir de chaque appareil.
Restez sur incy si le routage par application, le kill switch et les statistiques de trafic fonctionnent de manière fiable pour vous et vos serveurs parlent le protocole qu’incy a enveloppé. Il n’y a rien de mal avec un client qui fait le travail.
FAQ
incy est-il gratuit?
Oui. incy est gratuit à installer et à utiliser. Il ne vend pas de service VPN ou de serveurs, il n’y a donc aucun abonnement attaché à l’application elle-même. Tout ce que vous dépensez va à n’importe quel VPS ou hébergement auquel vous vous connectez.
incy fonctionne-t-il sans mon propre serveur?
Non. incy est un outil client uniquement. Sans un serveur que vous possédiez et pouvez configurer, il n’y a rien pour l’application de faire un tunnel. C’est par conception, et c’est la même conception que WireGuard, sing-box et les autres alternatives de cette liste.
Quelle est la meilleure alternative gratuite à incy?
WireGuard est le choix par défaut le plus sûr pour la plupart des ingénieurs. Il est gratuit, open-source, minimal et parle le protocole que la plupart des configurations VPN auto-hébergées modernes utilisent. Si votre configuration est Xray ou VLESS à la place, v2rayTun est le choix gratuit.
Puis-je importer ma configuration incy dans WireGuard?
Si votre tunnel incy est déjà WireGuard sous le capot, oui. Exportez la configuration de pair de votre serveur en tant que fichier .conf (ou code QR) et importez-la dans l’application WireGuard. Les certificats, les points de terminaison et les IP autorisées sont transférés tels qu’ils sont.
Amnezia VPN contourne-t-il vraiment le blocage DPI?
AmneziaWG change la forme des poignées de main de WireGuard afin qu’elles ne correspondent plus à l’empreinte que la plupart des filtres DPI recherchent. Cela fonctionne sur de nombreux réseaux qui bloquent WireGuard simple, mais aucune obfuscation n’est garantie pour toujours. Si un opérateur de réseau spécifique s’adapte, vous devrez peut-être changer de protocoles.
Tailscale est-il un remplacement pour incy?
Uniquement si votre objectif est d’accéder à votre infrastructure comme un maillage plutôt que d’ouvrir un tunnel. Tailscale supprime le concept d’un point de terminaison unique, c’est donc la bonne réponse pour les laboratoires domestiques multi-appareils et la mauvaise réponse pour une configuration simple de «chiffrer mon trafic téléphonique vers mon VPS».