Guide pratique

Wi-Fi à la maison et Wi-Fi public

Sécuriser sa box en quelques réglages, comprendre les vrais risques d’un Wi-Fi public et savoir quelle alternative choisir quand on doit se connecter hors de chez soi.

Particuliers Niveau : débutant Mise à jour : Octobre 2026

Guide pratique — édition d’octobre 2026 · Lecture estimée : 8 minutes · Auteur : [Nom de l’auteur]

Sommaire

L’essentiel : faut-il avoir peur du Wi-Fi ?

Réponse rapide. Le Wi-Fi est pratique mais, comme le rappelle l’Agence nationale de la sécurité des systèmes d’information (ANSSI), cette technologie radio présente des risques d’interception ou de modification des échanges. À la maison, quelques réglages suffisent : un mot de passe Wi-Fi solide, le chiffrement WPA3 (ou WPA2 si vos appareils sont anciens), la fonction WPS désactivée, un mot de passe d’administration de la box changé et des mises à jour régulières. Dehors, évitez les opérations sensibles sur un Wi-Fi public : privilégiez la connexion 4G ou 5G de votre forfait, ou à défaut un VPN.

Pas de panique : la plupart des sites et applications chiffrent aujourd’hui leurs échanges. Mais un réseau mal protégé reste une porte d’entrée, que ce soit pour un voisin indélicat qui utilise votre connexion, ou pour un pirate qui installe un faux point d’accès dans un café. Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes, résume : les réseaux Wi-Fi publics sont « une aubaine pour les pirates informatiques ».

Comment fonctionne un réseau Wi-Fi (sans jargon)

Votre box émet un réseau sans fil identifié par un nom (le SSID, Service Set Identifier). Pour s’y connecter, un appareil doit connaître la clé Wi-Fi (le mot de passe du réseau). Les données qui circulent entre l’appareil et la box sont ensuite chiffrées selon un « mode de sécurité » :

Mode de sécurité Ce qu’il faut en penser
Aucun (réseau ouvert) Tout le monde peut se connecter ; à éviter chez soi
WEP Ancien et dépassé ; à ne plus utiliser
WPA2-Personnel Encore courant ; acceptable si vos appareils ne gèrent pas mieux
WPA3-Personnel Mode robuste recommandé par l’ANSSI quand il est disponible
Mode mixte WPA2/WPA3 Pratique pour la compatibilité, mais l’ANSSI le déconseille car il peut dégrader la sécurité

Il existe deux mots de passe différents sur une box, qu’on confond souvent :

  • la clé Wi-Fi, que vous donnez aux appareils de la maison ;
  • le mot de passe d’administration, qui ouvre l’interface de réglage de la box. C’est le plus sensible : celui qui le connaît peut tout modifier.

Sécuriser le Wi-Fi de sa box

Les recommandations de l’ANSSI publiées en août 2026 visent d’abord les entreprises, mais plusieurs s’appliquent directement à une box familiale. Voici la marche à suivre ; les menus varient selon les opérateurs, cherchez la rubrique « Wi-Fi » ou « Sécurité » de l’interface de votre box ou de son application.

1. Changer les mots de passe par défaut

L’ANSSI recommande de modifier les éléments de connexion présents par défaut : la clé Wi-Fi, mais aussi le mot de passe d’administration. Choisissez une longue phrase de passe, facile à retenir pour vous et difficile à deviner.

2. Choisir le bon chiffrement

Sélectionnez WPA3-Personnel si tous vos appareils le gèrent. Si un vieil ordinateur ou une imprimante ne s’y connecte plus, revenez au WPA2. Ne laissez jamais le réseau ouvert ni en WEP.

3. Désactiver le WPS

Le WPS (Wi-Fi Protected Setup) permet d’appairer un appareil d’un appui sur un bouton ou avec un code court. L’ANSSI recommande de le désactiver systématiquement.

4. Désactiver l’UPnP si vous ne vous en servez pas

L’UPnP (Universal Plug and Play) permet aux appareils d’ouvrir eux-mêmes des accès depuis Internet. L’ANSSI conseille de le désactiver s’il n’est pas utilisé. Attention : certaines consoles de jeu ou applications peuvent en avoir besoin ; testez après modification.

5. Renommer le réseau, sans le cacher

Changez le nom proposé par défaut, sans y mettre votre nom, votre adresse ou votre numéro d’appartement. Inutile en revanche de « masquer » le réseau : selon l’ANSSI, cela ne sert à rien, car un appareil qui s’y est déjà connecté diffuse lui-même le nom du réseau caché.

6. Séparer les invités et les objets connectés

Si votre box propose un réseau invité, activez-le pour les visiteurs. L’ANSSI recommande de cloisonner les réseaux par usage et de dédier un réseau aux objets connectés, souvent plus vulnérables et qui ne supportent pas toujours les dernières normes. À la maison, le réseau invité peut accueillir caméras, ampoules et prises connectées.

7. Mettre à jour

L’ANSSI insiste sur le déploiement rapide des mises à jour des points d’accès et des appareils. Les box d’opérateurs se mettent généralement à jour seules, mais vérifiez que vos ordinateurs, téléphones et éventuels répéteurs Wi-Fi achetés à part le sont aussi.

Les risques des réseaux Wi-Fi publics

Gares, hôtels, cafés, aéroports : ces réseaux sont pratiques, mais vous ne savez ni qui les gère, ni qui est connecté à côté de vous. Cybermalveillance.gouv.fr rappelle qu’ils peuvent être contrôlés par des cybercriminels pour intercepter vos informations personnelles.

Les scénarios typiques :

  • Le faux point d’accès. Un pirate crée un réseau au nom crédible (« Gare_WiFi_Gratuit », « Hotel-Clients »). Vous vous connectez à son matériel au lieu de celui de l’établissement.
  • La fausse page de connexion. Le portail qui s’affiche vous demande votre adresse e-mail et un mot de passe, voire vos coordonnées bancaires « pour vérifier votre identité ».
  • L’appareil exposé. Sur un réseau partagé, votre ordinateur est visible des autres appareils connectés. Un partage de fichiers resté ouvert ou un appareil pas à jour devient une cible.
  • La connexion automatique. Votre téléphone se reconnecte tout seul à un réseau portant le même nom qu’un réseau déjà utilisé — y compris un faux.

Les alternatives au Wi-Fi public

Alternative Avantages Limites
Données mobiles (4G/5G) de votre forfait Connexion privée, recommandée en priorité par Cybermalveillance.gouv.fr Consomme votre enveloppe de données
Partage de connexion depuis votre téléphone Votre ordinateur profite de votre connexion privée À protéger par un mot de passe ; à couper après usage
VPN (réseau privé virtuel) Chiffre le trafic entre l’appareil et le service VPN Ne protège pas d’une fausse page où vous saisissez vous-même vos identifiants ; service payant de confiance à choisir
Reporter l’opération sensible Aucun risque Pas toujours possible

Les réflexes de protection

Réflexe Ce que ça bloque Comment faire
Changer la clé Wi-Fi et le mot de passe d’administration de la box Intrusion sur votre réseau, prise de contrôle de la box Interface ou application de votre box, rubrique Wi-Fi ou Sécurité
Activer WPA3 (sinon WPA2) Écoute des échanges sans fil Paramètres Wi-Fi de la box
Désactiver WPS et UPnP inutile Appairage non autorisé, ouvertures automatiques vers Internet Paramètres avancés de la box
Utiliser le réseau invité Accès des visiteurs et objets connectés à vos ordinateurs Activez-le dans l’interface de la box
Désactiver Wi-Fi et Bluetooth quand vous ne vous en servez pas Connexions automatiques à des réseaux inconnus Centre de contrôle du téléphone
Désactiver la connexion automatique aux réseaux connus Reconnexion à un faux réseau homonyme Supprimez les réseaux publics de la liste mémorisée
Pas d’opération sensible sur Wi-Fi public Interception de données bancaires ou d’identifiants Paiement, impôts, banque : passez en 4G/5G
Protéger le partage de connexion par un mot de passe Connexion d’inconnus à votre téléphone Réglages du point d’accès personnel
Garder ses appareils à jour, pare-feu activé Exploitation de failles sur un réseau partagé Mises à jour automatiques

Que faire si vous pensez que votre Wi-Fi est compromis ?

Indices possibles : des appareils inconnus dans la liste des appareils connectés de votre box, une connexion anormalement lente, des réglages modifiés sans votre intervention.

  1. Consultez la liste des appareils connectés dans l’interface de la box et identifiez ceux que vous ne reconnaissez pas.
  2. Changez la clé Wi-Fi : tous les appareils seront déconnectés, puis reconnectez uniquement les vôtres.
  3. Changez le mot de passe d’administration de la box.
  4. Vérifiez les réglages (WPS, UPnP, redirections de ports) et remettez-les en ordre ; en cas de doute, une réinitialisation de la box aux paramètres d’usine, suivie d’une reconfiguration, repart sur une base saine.
  5. Si vous avez saisi des identifiants sur un Wi-Fi public suspect, changez immédiatement les mots de passe concernés et activez la double authentification. Si des données bancaires sont en jeu, contactez votre banque.
  6. Faites-vous aider : Cybermalveillance.gouv.fr et 17Cyber (17cyber.gouv.fr) proposent un diagnostic et une mise en relation avec des professionnels. Votre opérateur peut aussi vous assister sur les réglages de la box.

Questions fréquentes

Le Wi-Fi d’un hôtel avec mot de passe est-il sûr ?

Plus qu’un réseau totalement ouvert, mais le mot de passe est partagé par tous les clients : vous ne savez pas qui est connecté à côté de vous. Traitez-le comme un Wi-Fi public et évitez les opérations sensibles.

Faut-il un VPN chez soi ?

Pour la sécurité du Wi-Fi domestique, un réseau bien configuré (WPA3 ou WPA2, mots de passe changés) suffit en général. Le VPN est surtout utile sur des réseaux que vous ne maîtrisez pas. Voir notre guide dédié aux usages réels des VPN.

Cacher le nom de mon réseau, c’est plus sûr ?

Non. L’ANSSI juge cette mesure inutile : un appareil déjà connecté à un réseau caché diffuse lui-même son nom. Mieux vaut un nom neutre et une clé solide.

Mon imprimante ne se connecte plus en WPA3 : que faire ?

Certains appareils anciens ne gèrent pas WPA3. Repassez en WPA2 avec une clé solide, ou placez l’appareil sur le réseau invité. L’ANSSI déconseille le mode mixte WPA2/WPA3, qui peut dégrader la sécurité des appareils compatibles WPA3.

Puis-je consulter ma banque sur le Wi-Fi d’un café ?

Il vaut mieux l’éviter. Cybermalveillance.gouv.fr recommande de ne jamais réaliser d’opérations sensibles (paiement, impôts, informations confidentielles) sur un Wi-Fi public et de privilégier votre connexion mobile.

Pour aller plus loin

Sources et méthodologie

Ce guide s’appuie sur les sources officielles suivantes, consultées le 1er octobre 2026.

  • ANSSI — « Les essentiels : sécurisation des réseaux Wi-Fi » (V1.0, août 2026) — risques du Wi-Fi, désactivation du WPS et de l’UPnP, modes WPA3/WPA2, mode mixte déconseillé, SSID caché inutile, cloisonnement des objets connectés, changement des mots de passe par défaut, mises à jour : https://messervices.cyber.gouv.fr/documents-guides/anssi_essentiels_wifi_1.0.pdf
  • Cybermalveillance.gouv.fr — « Les 10 règles de base pour la sécurité numérique » — risques des Wi-Fi publics, désactivation des connexions sans fil, priorité à la connexion mobile, partage de connexion protégé, pas d’opérations sensibles, VPN : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/les-10-regles-de-base-pour-la-securite-numerique

[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.