Pourquoi le bandeau est pire sur un téléphone
L’écran. Un bandeau qui occupe le quart d’un écran d’ordinateur en occupe la moitié sur un téléphone. Le texte qui explique le choix passe sous la ligne de flottaison, et il faut faire défiler pour lire ce qu’on accepte.
Le nombre de gestes. Le groupe de travail des autorités européennes a inventorié les procédés les plus courants : pas de bouton de refus au premier écran, « Paramétrer » comme seule porte de sortie, cases déjà cochées derrière (rapport du CEPD, janvier 2023, en anglais). Sur un ordinateur, cela fait un clic de plus. Sur un téléphone, cela fait un deuxième écran, une liste d’options à faire défiler au pouce, et un bouton d’enregistrement tout en bas.
Les applications. Une bonne partie du temps passé sur un téléphone se passe hors du navigateur. Il n’y a là ni extension à installer, ni réglage de bandeau à activer, et la question du consentement s’y pose pourtant : la CNIL a consacré une recommandation entière aux applications mobiles, qui rappelle que le refus doit être aussi simple que l’accord (CNIL, recommandation sur les applications mobiles).
Ce que votre navigateur Android sait faire
Les navigateurs Android ne se valent pas sur ce point, et l’écart est plus grand que sur un ordinateur.
| Navigateur | Ce qu’il offre contre les bandeaux |
|---|---|
| Chrome | Aucune extension. Ses réglages de cookies portent sur les cookies tiers, pas sur les fenêtres de consentement. |
| Samsung Internet | Des modules de blocage de contenu, installés comme des applications à part et cochés dans le navigateur. |
| Brave | Un bloqueur intégré, avec une liste consacrée aux fenêtres de consentement, active par défaut. |
| Firefox | Un catalogue d’extensions, bloqueurs compris. |
Firefox est la vraie réponse « extension » sur Android. Il installe les extensions publiées sur le site de Mozilla, et Mozilla le présente comme le seul grand navigateur Android à ouvrir ainsi son catalogue (Mozilla, décembre 2023, en anglais). Consent-O-Matic, l’extension de chercheurs de l’université d’Aarhus qui remplit les fenêtres de consentement selon vos préférences, y est disponible (sa fiche pour Firefox Android, en anglais).
Samsung Internet accepte des modules de blocage, mais ils ne s’installent pas dans le navigateur : ce sont des applications séparées, qu’on télécharge puis qu’on active dans son menu, et qui lui fournissent des filtres au format Adblock Plus (guide Samsung pour les développeurs, en anglais). Brave, lui, applique par défaut une liste dédiée aux fenêtres de consentement, et l’écrit sans détour : il les masque et retire ce qui va avec, les blocages de défilement notamment — il ne répond pas à leur place (Brave, en anglais). La nuance a son importance, et nous y venons.
Ce qu’un filtre DNS ne fera jamais
« Est-ce que Pi-hole supprime les fenêtres de cookies ? » est une question fréquente. La réponse est non, et elle vaut pour tous : Pi-hole, NextDNS, AdGuard DNS, le DNS privé intégré à Android, ou AdHole réglé en filtre de noms de domaine seul.
Un filtre DNS voit des noms de domaine, pas des boutons. Il répond « nulle part » quand le téléphone demande l’adresse d’un serveur de publicité, et le kit qui devait s’y connecter n’a plus rien à afficher. C’est efficace, et c’est tout : il n’entre pas dans une page, il ne clique nulle part, et un bandeau dessiné par le site lui-même arrive par le même nom de domaine que l’article que vous vouliez lire. Le refuser reviendrait à refuser le site. Reste le cas des bandeaux servis par un gestionnaire de consentement extérieur, dont le nom de domaine, lui, se bloque : bloquer n’est toujours pas refuser, et au mieux la fenêtre ne s’affiche pas, au pire la page attend une réponse qui n’arrivera jamais.
Masquer n’est pas refuser
Cacher un bandeau et refuser un bandeau ne produisent pas le même résultat.
Quand une règle cosmétique fait disparaître la fenêtre, le site ne reçoit aucune réponse. En droit européen, pas de réponse devrait valoir pas de consentement, puisque rien de ce qui en demande un ne peut être déposé sans lui. Devrait. Un refus transmis au gestionnaire de consentement, lui, est enregistré comme un refus : il ne laisse aucune place à l’interprétation, et le site s’en souvient à la visite suivante au lieu de vous redemander. Les deux approches se défendent, simplement elles ne visent pas la même chose : masquer vous débarrasse de la fenêtre, refuser répond à la question qu’elle pose.
Ce qui atteint tous les navigateurs du téléphone
Pour cliquer « Tout refuser » dans n’importe quel navigateur, il faut pouvoir agir à l’intérieur de la page. Une extension le peut, dans le navigateur qui l’accepte. En dehors, un seul procédé existe sur Android : un VPN local. Le mot inquiète ; le mécanisme est simple. L’application demande à Android de lui confier le trafic du téléphone, puis ouvre elle-même les pages, sur l’appareil, sans que rien sorte vers un serveur extérieur. Comme c’est elle qui ouvre la page, elle peut agir dedans : masquer un emplacement de pub, neutraliser un script, cliquer « Tout refuser ». C’est ce que fait AdGuard pour Android, et c’est ce que fait désormais l’application Android d’AdHole. Le prix à payer est double, et il se dit avant d’installer, pas après.
Un certificat à installer soi-même. Pour ouvrir une page chiffrée, l’application fabrique une autorité de certification sur le téléphone, et c’est vous qui l’installez dans les réglages d’Android. Depuis Android 11, il n’existe plus d’installation automatique : ce sont quelques écrans à parcourir à la main. AdGuard, qui procède ainsi de longue date, publie le même pas-à-pas (documentation d’AdGuard, en anglais).
Une application qui voit vos pages. Celle qui les ouvre en voit le contenu. Cela ne se fait qu’avec un logiciel dont vous savez qui l’édite, ce qu’il écrit sur l’appareil, ce qu’il envoie, et surtout quels sites il laisse tranquilles.
Une précision qui rassure et qui limite à la fois : depuis Android 7, les applications ne font plus confiance aux certificats installés par l’utilisateur, sauf si leur auteur l’a explicitement prévu (billet des développeurs Android, en anglais). Un certificat que vous installez n’ouvre donc rien à l’intérieur des autres applications. Personne n’y refusera un bandeau à votre place.
Où AdHole se place, et où il s’arrête
L’application Android d’AdHole est un VPN local de ce genre. Le tunnel ne mène nulle part hors de l’appareil : il n’y a aucun serveur de l’éditeur, votre adresse IP n’est pas masquée, et rien de votre navigation ne parvient à l’éditeur. Elle filtre par nom de domaine pour toutes les applications. Si vous activez le nettoyage des pages, coupé au départ, et installez le certificat, elle nettoie aussi les pages ouvertes dans les navigateurs : emplacements de pub masqués, scripts de pub neutralisés, bandeaux de cookies retirés. Le moteur est celui de l’ordinateur, pas tout à fait les listes : le téléphone charge en plus la liste d’AdGuard consacrée aux bandeaux de cookies. Elle en masque beaucoup, dont ceux de gestionnaires très répandus, et un bandeau masqué ne reçoit aucune réponse : la nuance de la section précédente vaut ici aussi. Les autres, l’application les refuse à votre place quand le site propose de tout refuser.
Ses limites, en clair :
- Les navigateurs, et rien d’autre. Une connexion qui ne vient pas d’un navigateur est relayée telle quelle, octet pour octet. Les pubs des jeux et des applis d’actualité restent ce qu’elles étaient ; seul le filtre par nom de domaine les atteint.
- Pas à l’abri d’un « Accepter ». La liste d’AdGuard consacrée aux bandeaux fait aussi accepter les cookies sur certains sites, dont des sites français très fréquentés, en cliquant « Accepter » ou en enregistrant un accord. AdHole écarte une partie de ces demandes, pas toutes. Et comme sur ordinateur, il peut se tromper de bouton. Si votre choix compte sur un site, faites-le vous-même.
- Le certificat s’installe à la main, dans les paramètres de sécurité d’Android : Chiffrement et identifiants → Installer un certificat → Certificat CA (les intitulés varient selon les marques). Sa clé privée est fabriquée sur le téléphone et n’en sort jamais : l’éditeur n’en a aucune copie. Tant qu’il n’est pas installé, aucune page n’est ouverte, et le navigateur n’affiche aucune erreur.
- Désinstaller l’application ne retire pas le certificat du magasin d’Android : il se retire à la main, dans Chiffrement et identifiants → Identifiants de l’utilisateur.
- Firefox demande un réglage de plus, caché dans ses paramètres, parce qu’il n’utilise pas par défaut le magasin de certificats de l’utilisateur. Sans lui, il affiche une alerte de sécurité à l’ouverture d’un site, puis AdHole laisse ce site tel quel pendant dix minutes ; vous pouvez aussi décocher Firefox des navigateurs filtrés.
- Certains sites ne sont jamais ouverts. Banques, paiement, santé, administration, messageries chiffrées, magasins de jeux : une liste de départ les laisse chiffrés, même dans un navigateur. Elle se consulte, se modifie, et elle n’est pas complète : ajoutez-y vos sites sensibles.
- HTTP/3 est coupé pour les navigateurs pendant le nettoyage des pages, sans quoi rien ne serait filtré. Une page peut se charger un peu différemment.
- Android 10 au minimum pour reconnaître quel navigateur ouvre quelle connexion. En dessous, la connexion est relayée telle quelle et les pages ne sont pas nettoyées.
- Aucun taux de blocage garanti. Un site peut s’afficher de travers ; une règle personnelle le répare.
Le détail de ce qui passe et de ce qui reste est sur la page ce qu’AdHole bloque et ce qu’il ne bloque pas ; l’installation, écran par écran, sur installer AdHole sur Android.
Ce qui reste hors de portée
- Les bandeaux à l’intérieur des applications. Ce ne sont pas des pages ouvertes par un navigateur, et rien sur l’appareil n’y répondra à votre place. La seule réponse possible est la vôtre, dans l’application.
- Les murs « acceptez ou payez ». Par défaut, AdHole ne les retire pas ; un réglage, coupé au départ, retire ceux qu’il reconnaît, pas tous. C’est votre décision. Sur quelques sites, la liste des bandeaux les masque ou les accepte d’elle-même, comme dit plus haut.
- Les articles réservés aux abonnés. Ce n’est pas une affaire de consentement mais un choix commercial. AdHole ne retire jamais un mur réservé aux abonnés.
Sources vérifiées le 5 octobre 2026 et liées dans le texte. Les pages citées en anglais le sont dans leur langue d’origine.