Wi-Fi public : quels risques et quelles précautions ?
En bref
Sur un Wi-Fi public, le risque principal n'est plus l'interception des pages, protégées par le chiffrement des sites, mais le faux point d'accès qui imite celui du lieu et redirige vers de fausses pages de connexion. Préférez le partage de connexion de votre téléphone, désactivez la connexion automatique et réservez les opérations sensibles à un réseau maîtrisé.
Gare, hôtel, salon professionnel : le Wi-Fi ouvert dépanne. Les risques associés sont souvent mal décrits, entre alarmisme et insouciance. Voici ce qui est réellement exposé aujourd'hui, et les précautions qui changent quelque chose.
Ce que le chiffrement protège déjà
La quasi-totalité des sites utilisent désormais HTTPS, qui chiffre les échanges entre le navigateur et le site. Le contenu des pages, les identifiants saisis et les formulaires ne sont donc pas lisibles par une personne qui écouterait le réseau. L'idée qu'un voisin de table lit vos mots de passe au passage ne correspond plus à la situation courante.
Restent visibles : les noms des sites que vous consultez, le volume des échanges, et tout ce qui transiterait par une application mal conçue qui n'utiliserait pas de chiffrement.
Les risques qui demeurent
- Le faux point d'accès : un réseau nommé comme celui de l'hôtel, mais créé par un tiers. Tout passe alors par son matériel, avec des redirections vers de fausses pages de connexion.
- Le portail captif piégé : la page d'accueil du réseau demande un compte, un numéro de carte ou l'installation d'un certificat. Un vrai portail ne réclame jamais d'installer quoi que ce soit.
- La connexion automatique : l'appareil rejoint seul un réseau au nom déjà connu, sans que vous le décidiez.
- Les partages restés actifs : dossiers partagés, impression, découverte d'appareils, pensés pour le bureau et dangereux sur un réseau ouvert.
- Le regard par-dessus l'épaule : sans doute le risque le plus fréquent en gare ou en avion.
Les précautions utiles
- Préférez le partage de connexion de votre téléphone. C'est la mesure la plus simple et la plus efficace : vous maîtrisez le réseau.
- Désactivez la connexion automatique aux réseaux ouverts et faites oublier les réseaux publics enregistrés.
- Déclarez le réseau comme public quand le système le propose : les partages sont alors coupés.
- N'installez jamais de certificat ni de logiciel demandé par un portail d'accès.
- Vérifiez le nom exact du réseau auprès du personnel du lieu, sans vous fier au nom le plus proche ou au signal le plus fort.
- Utilisez un VPN, ce tunnel chiffré qui relie votre appareil au réseau de l'organisation. Il protège des points d'accès douteux, mais ne remplace ni les mises à jour ni la vigilance sur les pages de connexion.
- Activez la double authentification : elle limite les conséquences d'un identifiant capturé sur une fausse page.
Ce qu'il vaut mieux ne pas faire en déplacement
| Opération | Pourquoi attendre |
|---|---|
| Virement ou création de bénéficiaire | Un environnement non maîtrisé se prête mal à une opération irréversible. |
| Administration d'un serveur ou d'un site | Une session d'administration capturée donne accès à l'ensemble du système. |
| Consultation de dossiers sensibles en espace ouvert | L'écran est lisible par les personnes autour, sans aucune technique. |
| Mise à jour du système sur un réseau inconnu | Préférez une connexion maîtrisée pour les téléchargements importants. |
Un filtre de confidentialité sur l'écran du portable règle discrètement le problème du regard indiscret, souvent négligé au profit de considérations plus techniques.
Ce que l'organisation peut préparer
- Fournir un forfait de données suffisant pour que le partage de connexion soit la solution par défaut.
- Configurer le VPN à l'avance, avec une connexion automatique hors des locaux.
- Vérifier le chiffrement du disque des ordinateurs portables, afin qu'une perte ou un vol n'expose pas les fichiers.
- Donner une consigne courte et écrite pour les déplacements, dans le prolongement de notre article sur la sécurisation d'un poste en télétravail.
- Rappeler qu'en cas de doute après un déplacement, il faut signaler plutôt qu'attendre.
NexSecure prépare et maintient ces configurations sur les postes mobiles dans le cadre de la gestion du parc informatique.
Questions fréquentes
Un VPN rend-il le Wi-Fi public totalement sûr ?
Non. Il protège vos échanges d'un réseau douteux, mais ne fait rien contre une fausse page de connexion, un poste déjà infecté ou un écran lisible par votre voisin. Il complète les autres précautions.
Comment reconnaître un faux point d'accès ?
C'est difficile à l'œil nu : le nom peut être identique au vrai. Demandez le nom exact au personnel du lieu, méfiez-vous des réseaux ouverts sans mot de passe, et préférez le partage de connexion de votre téléphone.
Le partage de connexion est-il plus sûr ?
Oui dans la plupart des cas, car vous maîtrisez le point d'accès. Protégez-le par un mot de passe solide et évitez de laisser le partage actif en permanence, ce qui le rend visible autour de vous.
Puis-je consulter ma messagerie sur un Wi-Fi d'hôtel ?
Oui, avec les précautions habituelles : réseau vérifié, double authentification active, aucune installation demandée par le portail. Réservez en revanche les opérations bancaires et l'administration à un réseau maîtrisé.
Sources
Service lié
Articles liés
Rédigé par l'équipe NexSecure. Responsable de la publication : Yohann Toumine. Dernière mise à jour le 11 septembre 2026.
Une question sur votre situation ? Parler de votre projet