Comment protéger son réseau Wi-Fi domestique contre le piratage
Votre box Internet diffuse en permanence un signal radio accessible depuis la rue, le couloir de votre immeuble ou le jardin de votre voisin. Si vous n’avez pas sécurisé correctement votre réseau Wi-Fi, n’importe qui peut s’y connecter, surveiller votre trafic, ou pire, utiliser votre connexion pour des activités illégales dont vous porteriez la responsabilité. J’ai vu des cas où des voisins téléchargeaient illégalement via un réseau mal protégé, et c’est le propriétaire de la box qui a reçu les lettres d’avertissement. La bonne nouvelle, c’est que quelques réglages bien choisis suffisent à fermer la porte à la quasi-totalité des attaques courantes.
Commencez par les bases : accédez à votre routeur
Tout se passe dans l’interface d’administration de votre routeur. Vous y accédez en tapant une adresse IP dans votre navigateur, généralement 192.168.1.1 ou 192.168.0.1. Consultez l’étiquette collée sous votre box si vous ne connaissez pas l’adresse exacte.
Une fois connecté, la première chose à faire est de changer le mot de passe administrateur par défaut. Les mots de passe d’usine comme “admin/admin” ou “admin/1234” sont publics, répertoriés sur des sites spécialisés, et exploités en quelques secondes par des scripts automatisés.
Choisir le bon protocole de chiffrement
Le protocole de chiffrement de votre réseau Wi-Fi est votre première ligne de défense. Voici un comparatif clair des options disponibles :
| Protocole | Niveau de sécurité | Recommandation |
|---|---|---|
| WEP | Très faible | À abandonner immédiatement |
| WPA | Faible | Dépassé, à remplacer |
| WPA2-AES | Bon | Acceptable si WPA3 indisponible |
| WPA3 | Excellent | Standard actuel recommandé |
Si votre routeur propose WPA3, activez-le. Si vos appareils plus anciens sont incompatibles, choisissez le mode mixte WPA2/WPA3 que la plupart des routeurs modernes proposent. Le WEP, lui, se craque en moins de deux minutes avec des outils disponibles librement en ligne. Si votre box l’utilise encore, c’est une urgence.
Créer un mot de passe Wi-Fi solide
Un mot de passe Wi-Fi faible reste la porte d’entrée la plus exploitée. Voici ce que j’applique personnellement pour créer un mot de passe réseau fiable :
- Minimum 16 caractères, idéalement 20 ou plus
- Mélange de lettres majuscules et minuscules, chiffres et symboles
- Aucun mot du dictionnaire, aucun prénom, aucune date de naissance
- Une phrase aléatoire transformée, par exemple “Cheval!Bleu42Montagne#Pluie” est bien plus difficile à forcer qu’un mot simple
- Changez-le tous les 12 à 18 mois, ou immédiatement si vous avez partagé votre connexion avec quelqu’un qui n’a plus à y avoir accès
Un gestionnaire de mots de passe comme Bitwarden ou KeePass vous évitera de devoir mémoriser ce type de combinaison.

Masquer votre réseau et gérer les accès
Votre routeur diffuse par défaut son SSID, c’est-à-dire le nom de votre réseau. Masquer ce SSID n’est pas une protection absolue, car des outils simples le détectent quand même, mais ça élimine les tentatives opportunistes d’un curieux de passage.
Ce qui fonctionne mieux, c’est le filtrage par adresse MAC. Chaque appareil connecté à Internet possède une adresse MAC unique. Vous pouvez configurer votre routeur pour qu’il n’accepte que les adresses MAC de vos propres appareils. C’est une mesure supplémentaire, combinée aux autres, elle complique sérieusement la tâche d’un intrus.
Créer un réseau invité
Si vous avez l’habitude de donner votre Wi-Fi à des amis ou à des artisans de passage, créez un réseau invité séparé. Cette option est présente sur la quasi-totalité des routeurs modernes. Le réseau invité fonctionne en parallèle du vôtre, avec un mot de passe différent, et ses utilisateurs n’ont aucun accès à vos appareils connectés (NAS, imprimantes, caméras, etc.).
Je fais systématiquement ça chez moi. Mes appareils personnels restent sur le réseau principal, tout le monde qui passe reçoit le code du réseau invité. Simple et efficace.
Désactiver les fonctions inutiles
Votre routeur propose probablement des fonctions que vous n’utilisez jamais, et qui ouvrent des portes supplémentaires.
Le WPS (Wi-Fi Protected Setup) permet de connecter un appareil en appuyant sur un bouton physique ou en entrant un code PIN à 8 chiffres. Ce code PIN est vulnérable à des attaques par force brute qui le devinent en quelques heures. Désactivez le WPS dans les paramètres de votre routeur, sauf si vous en avez un usage quotidien.
L’administration à distance permet de gérer votre routeur depuis l’extérieur de votre domicile. Si vous ne l’utilisez pas, désactivez-la. Chaque service exposé à Internet est une surface d’attaque supplémentaire.
UPnP (Universal Plug and Play) permet aux appareils de votre réseau d’ouvrir automatiquement des ports sur votre routeur. Pratique pour certains jeux en ligne, mais potentiellement dangereux si un appareil infecté l’exploite. Désactivez-le si vous n’avez pas de raison précise de l’activer.
Mettre à jour le firmware de votre routeur
Le firmware de votre routeur est le logiciel qui le fait fonctionner. Les fabricants publient des mises à jour pour corriger des failles de sécurité découvertes après la commercialisation. Beaucoup de gens achètent leur routeur, le configurent une fois, et n’y touchent plus pendant des années.
Connectez-vous à l’interface d’administration de votre routeur et cherchez une section “Mise à jour du firmware” ou “Software Update”. Certains routeurs téléchargent les mises à jour automatiquement, d’autres exigent une action manuelle. Vérifiez au moins tous les six mois.
Si votre routeur a plus de cinq ans et que le fabricant ne publie plus de mises à jour, envisagez de le remplacer. Un équipement sans support de sécurité actif est un risque permanent.

Ce qu’il faut retenir
La sécurité d’un réseau Wi-Fi domestique repose sur une combinaison de mesures, pas sur une seule action miracle. Voici les points à valider dès aujourd’hui :
- Chiffrement WPA2-AES minimum, WPA3 si possible
- Mot de passe Wi-Fi long et complexe, différent du mot de passe administrateur
- WPS désactivé, administration à distance désactivée
- Firmware à jour
- Réseau invité actif pour les connexions externes
Prenez trente minutes ce week-end pour vérifier ces réglages sur votre routeur. La plupart des piratages domestiques exploitent des configurations par défaut que personne n’a pris le temps de modifier. Ce temps investi maintenant vous évite des problèmes autrement plus longs à gérer.
