4. Sécuriser son réseau Wi-Fi et sa connexion internet

Votre réseau domestique est une porte d’entrée pour de nombreuses attaques. Ce chapitre vous montre comment le sécuriser efficacement.

Les protocoles de sécurité Wi-Fi

WEP  → OBSOLÈTE. Cassé en quelques minutes. Ne plus utiliser.
WPA  → Amélioré mais vulnérable. Éviter.
WPA2 → Standard actuel. Acceptable si bien configuré.
WPA3 → Recommandé. Résistant aux attaques par dictionnaire.

Configuration sécurisée d’un routeur

  1. Changer le nom du réseau (SSID) par défaut
  2. Utiliser WPA2 minimum ou WPA3 si disponible
  3. Changer le mot de passe admin du routeur (jamais « admin/admin »)
  4. Désactiver WPS (vulnérable)
  5. Mettre à jour le firmware régulièrement

Risques des Wi-Fi publics

Un Evil Twin est un faux point d’accès Wi-Fi portant le même nom qu’un réseau légitime (ex: « Free WiFi Airport »). Il peut intercepter vos requêtes DNS et rediriger vers de faux sites.

Cependant, en 2025, 99 % des sites utilisent HTTPS avec HSTS, ce qui signifie que le contenu de vos communications est chiffré de bout en bout — même sans VPN. Un Evil Twin peut voir avec qui vous communiquez (les noms de domaine), mais pas ce que vous échangez.

 

Le VPN — Anonymat, pas chiffrement

Une idée reçue répandue : « le VPN me protège sur le Wi-Fi public« . Techniquement, HTTPS vous protège déjà. Voici ce qu’un VPN fait réellement :

  • Cache votre IP à votre FAI et aux sites que vous visitez
  • Cache les domaines visités à votre FAI (pas à l’opérateur VPN)
  • Accès à du contenu géo-bloqué (Netflix US, etc.)
  • ❌ N’ajoute pas de chiffrement utile sur un Wi-Fi public si vous êtes déjà en HTTPS
  • ❌ Ne vous rend pas anonyme — l’opérateur VPN voit votre trafic à la place de votre FAI

Choisir un VPN de confiance

Si vous utilisez un VPN pour l’anonymat (masquer votre IP de votre FAI), le choix de l’opérateur est crucial. Mullvad est souvent cité comme référence : pas de compte email requis, paiement en cash ou crypto accepté, politique no-log auditée indépendamment.

# WireGuard avec Mullvad (exemple de configuration)
sudo apt install wireguard-tools

# Configurer l'interface (fichier fourni par Mullvad)
sudo wg-quick up /etc/wireguard/mullvad-fr5.conf

# Vérifier que le tunnel est actif
sudo wg show

En résumé : utilisez HTTPS partout (extension HTTPS Everywhere ou navigateur moderne), et réservez le VPN aux cas où vous souhaitez masquer votre IP ou votre FAI — pas comme bouclier magique.

Points clés :

  • Utiliser WPA2 minimum, WPA3 si disponible
  • Changer les identifiants par défaut de votre routeur
  • HTTPS protège le contenu de vos échanges sur les Wi-Fi publics ; le VPN sert surtout à masquer votre IP de votre FAI
  • Si vous utilisez un VPN, privilégiez un opérateur à politique no-log auditée (ex: Mullvad)
SEE ALL Add a note
YOU
Add your Comment