Guide pratique — édition d’octobre 2026 · Lecture estimée : 8 minutes · Auteur : [Nom de l’auteur]
Sommaire
- L’essentiel : faut-il avoir peur du Wi-Fi ?
- Comment fonctionne un réseau Wi-Fi (sans jargon)
- Sécuriser le Wi-Fi de sa box
- Les risques des réseaux Wi-Fi publics
- Les réflexes de protection
- Que faire si vous pensez que votre Wi-Fi est compromis ?
- Questions fréquentes
- Pour aller plus loin
- Sources et méthodologie
L’essentiel : faut-il avoir peur du Wi-Fi ?
Réponse rapide. Le Wi-Fi est pratique mais, comme le rappelle l’Agence nationale de la sécurité des systèmes d’information (ANSSI), cette technologie radio présente des risques d’interception ou de modification des échanges. À la maison, quelques réglages suffisent : un mot de passe Wi-Fi solide, le chiffrement WPA3 (ou WPA2 si vos appareils sont anciens), la fonction WPS désactivée, un mot de passe d’administration de la box changé et des mises à jour régulières. Dehors, évitez les opérations sensibles sur un Wi-Fi public : privilégiez la connexion 4G ou 5G de votre forfait, ou à défaut un VPN.
Pas de panique : la plupart des sites et applications chiffrent aujourd’hui leurs échanges. Mais un réseau mal protégé reste une porte d’entrée, que ce soit pour un voisin indélicat qui utilise votre connexion, ou pour un pirate qui installe un faux point d’accès dans un café. Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes, résume : les réseaux Wi-Fi publics sont « une aubaine pour les pirates informatiques ».
Comment fonctionne un réseau Wi-Fi (sans jargon)
Votre box émet un réseau sans fil identifié par un nom (le SSID, Service Set Identifier). Pour s’y connecter, un appareil doit connaître la clé Wi-Fi (le mot de passe du réseau). Les données qui circulent entre l’appareil et la box sont ensuite chiffrées selon un « mode de sécurité » :
| Mode de sécurité | Ce qu’il faut en penser |
|---|---|
| Aucun (réseau ouvert) | Tout le monde peut se connecter ; à éviter chez soi |
| WEP | Ancien et dépassé ; à ne plus utiliser |
| WPA2-Personnel | Encore courant ; acceptable si vos appareils ne gèrent pas mieux |
| WPA3-Personnel | Mode robuste recommandé par l’ANSSI quand il est disponible |
| Mode mixte WPA2/WPA3 | Pratique pour la compatibilité, mais l’ANSSI le déconseille car il peut dégrader la sécurité |
Il existe deux mots de passe différents sur une box, qu’on confond souvent :
- la clé Wi-Fi, que vous donnez aux appareils de la maison ;
- le mot de passe d’administration, qui ouvre l’interface de réglage de la box. C’est le plus sensible : celui qui le connaît peut tout modifier.
Sécuriser le Wi-Fi de sa box
Les recommandations de l’ANSSI publiées en août 2026 visent d’abord les entreprises, mais plusieurs s’appliquent directement à une box familiale. Voici la marche à suivre ; les menus varient selon les opérateurs, cherchez la rubrique « Wi-Fi » ou « Sécurité » de l’interface de votre box ou de son application.
1. Changer les mots de passe par défaut
L’ANSSI recommande de modifier les éléments de connexion présents par défaut : la clé Wi-Fi, mais aussi le mot de passe d’administration. Choisissez une longue phrase de passe, facile à retenir pour vous et difficile à deviner.
2. Choisir le bon chiffrement
Sélectionnez WPA3-Personnel si tous vos appareils le gèrent. Si un vieil ordinateur ou une imprimante ne s’y connecte plus, revenez au WPA2. Ne laissez jamais le réseau ouvert ni en WEP.
3. Désactiver le WPS
Le WPS (Wi-Fi Protected Setup) permet d’appairer un appareil d’un appui sur un bouton ou avec un code court. L’ANSSI recommande de le désactiver systématiquement.
4. Désactiver l’UPnP si vous ne vous en servez pas
L’UPnP (Universal Plug and Play) permet aux appareils d’ouvrir eux-mêmes des accès depuis Internet. L’ANSSI conseille de le désactiver s’il n’est pas utilisé. Attention : certaines consoles de jeu ou applications peuvent en avoir besoin ; testez après modification.
5. Renommer le réseau, sans le cacher
Changez le nom proposé par défaut, sans y mettre votre nom, votre adresse ou votre numéro d’appartement. Inutile en revanche de « masquer » le réseau : selon l’ANSSI, cela ne sert à rien, car un appareil qui s’y est déjà connecté diffuse lui-même le nom du réseau caché.
6. Séparer les invités et les objets connectés
Si votre box propose un réseau invité, activez-le pour les visiteurs. L’ANSSI recommande de cloisonner les réseaux par usage et de dédier un réseau aux objets connectés, souvent plus vulnérables et qui ne supportent pas toujours les dernières normes. À la maison, le réseau invité peut accueillir caméras, ampoules et prises connectées.
7. Mettre à jour
L’ANSSI insiste sur le déploiement rapide des mises à jour des points d’accès et des appareils. Les box d’opérateurs se mettent généralement à jour seules, mais vérifiez que vos ordinateurs, téléphones et éventuels répéteurs Wi-Fi achetés à part le sont aussi.
Les risques des réseaux Wi-Fi publics
Gares, hôtels, cafés, aéroports : ces réseaux sont pratiques, mais vous ne savez ni qui les gère, ni qui est connecté à côté de vous. Cybermalveillance.gouv.fr rappelle qu’ils peuvent être contrôlés par des cybercriminels pour intercepter vos informations personnelles.
Les scénarios typiques :
- Le faux point d’accès. Un pirate crée un réseau au nom crédible (« Gare_WiFi_Gratuit », « Hotel-Clients »). Vous vous connectez à son matériel au lieu de celui de l’établissement.
- La fausse page de connexion. Le portail qui s’affiche vous demande votre adresse e-mail et un mot de passe, voire vos coordonnées bancaires « pour vérifier votre identité ».
- L’appareil exposé. Sur un réseau partagé, votre ordinateur est visible des autres appareils connectés. Un partage de fichiers resté ouvert ou un appareil pas à jour devient une cible.
- La connexion automatique. Votre téléphone se reconnecte tout seul à un réseau portant le même nom qu’un réseau déjà utilisé — y compris un faux.
Les alternatives au Wi-Fi public
| Alternative | Avantages | Limites |
|---|---|---|
| Données mobiles (4G/5G) de votre forfait | Connexion privée, recommandée en priorité par Cybermalveillance.gouv.fr | Consomme votre enveloppe de données |
| Partage de connexion depuis votre téléphone | Votre ordinateur profite de votre connexion privée | À protéger par un mot de passe ; à couper après usage |
| VPN (réseau privé virtuel) | Chiffre le trafic entre l’appareil et le service VPN | Ne protège pas d’une fausse page où vous saisissez vous-même vos identifiants ; service payant de confiance à choisir |
| Reporter l’opération sensible | Aucun risque | Pas toujours possible |
Les réflexes de protection
| Réflexe | Ce que ça bloque | Comment faire |
|---|---|---|
| Changer la clé Wi-Fi et le mot de passe d’administration de la box | Intrusion sur votre réseau, prise de contrôle de la box | Interface ou application de votre box, rubrique Wi-Fi ou Sécurité |
| Activer WPA3 (sinon WPA2) | Écoute des échanges sans fil | Paramètres Wi-Fi de la box |
| Désactiver WPS et UPnP inutile | Appairage non autorisé, ouvertures automatiques vers Internet | Paramètres avancés de la box |
| Utiliser le réseau invité | Accès des visiteurs et objets connectés à vos ordinateurs | Activez-le dans l’interface de la box |
| Désactiver Wi-Fi et Bluetooth quand vous ne vous en servez pas | Connexions automatiques à des réseaux inconnus | Centre de contrôle du téléphone |
| Désactiver la connexion automatique aux réseaux connus | Reconnexion à un faux réseau homonyme | Supprimez les réseaux publics de la liste mémorisée |
| Pas d’opération sensible sur Wi-Fi public | Interception de données bancaires ou d’identifiants | Paiement, impôts, banque : passez en 4G/5G |
| Protéger le partage de connexion par un mot de passe | Connexion d’inconnus à votre téléphone | Réglages du point d’accès personnel |
| Garder ses appareils à jour, pare-feu activé | Exploitation de failles sur un réseau partagé | Mises à jour automatiques |
Que faire si vous pensez que votre Wi-Fi est compromis ?
Indices possibles : des appareils inconnus dans la liste des appareils connectés de votre box, une connexion anormalement lente, des réglages modifiés sans votre intervention.
- Consultez la liste des appareils connectés dans l’interface de la box et identifiez ceux que vous ne reconnaissez pas.
- Changez la clé Wi-Fi : tous les appareils seront déconnectés, puis reconnectez uniquement les vôtres.
- Changez le mot de passe d’administration de la box.
- Vérifiez les réglages (WPS, UPnP, redirections de ports) et remettez-les en ordre ; en cas de doute, une réinitialisation de la box aux paramètres d’usine, suivie d’une reconfiguration, repart sur une base saine.
- Si vous avez saisi des identifiants sur un Wi-Fi public suspect, changez immédiatement les mots de passe concernés et activez la double authentification. Si des données bancaires sont en jeu, contactez votre banque.
- Faites-vous aider : Cybermalveillance.gouv.fr et 17Cyber (17cyber.gouv.fr) proposent un diagnostic et une mise en relation avec des professionnels. Votre opérateur peut aussi vous assister sur les réglages de la box.
Questions fréquentes
Le Wi-Fi d’un hôtel avec mot de passe est-il sûr ?
Plus qu’un réseau totalement ouvert, mais le mot de passe est partagé par tous les clients : vous ne savez pas qui est connecté à côté de vous. Traitez-le comme un Wi-Fi public et évitez les opérations sensibles.
Faut-il un VPN chez soi ?
Pour la sécurité du Wi-Fi domestique, un réseau bien configuré (WPA3 ou WPA2, mots de passe changés) suffit en général. Le VPN est surtout utile sur des réseaux que vous ne maîtrisez pas. Voir notre guide dédié aux usages réels des VPN.
Cacher le nom de mon réseau, c’est plus sûr ?
Non. L’ANSSI juge cette mesure inutile : un appareil déjà connecté à un réseau caché diffuse lui-même son nom. Mieux vaut un nom neutre et une clé solide.
Mon imprimante ne se connecte plus en WPA3 : que faire ?
Certains appareils anciens ne gèrent pas WPA3. Repassez en WPA2 avec une clé solide, ou placez l’appareil sur le réseau invité. L’ANSSI déconseille le mode mixte WPA2/WPA3, qui peut dégrader la sécurité des appareils compatibles WPA3.
Puis-je consulter ma banque sur le Wi-Fi d’un café ?
Il vaut mieux l’éviter. Cybermalveillance.gouv.fr recommande de ne jamais réaliser d’opérations sensibles (paiement, impôts, informations confidentielles) sur un Wi-Fi public et de privilégier votre connexion mobile.
Pour aller plus loin
- VPN : à quoi ça sert vraiment
- Objets connectés (IoT)
- Mises à jour et correctifs
- Télétravail et nomadisme sécurisé
Sources et méthodologie
Ce guide s’appuie sur les sources officielles suivantes, consultées le 1er octobre 2026.
- ANSSI — « Les essentiels : sécurisation des réseaux Wi-Fi » (V1.0, août 2026) — risques du Wi-Fi, désactivation du WPS et de l’UPnP, modes WPA3/WPA2, mode mixte déconseillé, SSID caché inutile, cloisonnement des objets connectés, changement des mots de passe par défaut, mises à jour : https://messervices.cyber.gouv.fr/documents-guides/anssi_essentiels_wifi_1.0.pdf
- Cybermalveillance.gouv.fr — « Les 10 règles de base pour la sécurité numérique » — risques des Wi-Fi publics, désactivation des connexions sans fil, priorité à la connexion mobile, partage de connexion protégé, pas d’opérations sensibles, VPN : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/les-10-regles-de-base-pour-la-securite-numerique
[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.