Vie privée & sécurité

Le Wi-Fi public est‑il sûr ? Ce qui peut mal tourner et ce qu’un VPN modifie

On conseillait autrefois « ne jamais utiliser le Wi-Fi public ». C’est irréaliste. Le bon conseil est : utilisez‑le, mais jamais sans le tunnel.

SécuritéWi-Fi publicHabitudes

Réponse rapide

Le Wi-Fi public n’est pas sûr par défaut, car tous les utilisateurs partagent le même réseau et l’administrateur contrôle le routeur. HTTPS protège le contenu de la plupart des pages web, mais le réseau voit toujours chaque domaine que vous visitez, et de nombreuses applications effectuent des requêtes en arrière‑plan non chiffrées. Un VPN chiffre tout avant que cela ne quitte votre téléphone, de sorte que le réseau et son opérateur ne voient qu’une seule connexion brouillée vers un serveur. Connectez le VPN immédiatement après avoir franchi la page de connexion, à chaque fois.

Faits clés

  • Tout le monde sur un réseau public le partage. Le trafic non chiffré peut être intercepté.
  • HTTPS masque le contenu des pages, pas les destinations. Le réseau voit toujours quels sites vous utilisez.
  • Les faux points d’accès sont faciles à installer. "Free_Airport_WiFi" ne prouve rien sur qui les gère.
  • Un VPN chiffre tout depuis chaque application, y compris le trafic en arrière‑plan que HTTPS ne couvre pas.
  • Désactivez la connexion automatique pour les réseaux que vous n’utilisez plus, afin que votre téléphone ne se reconnecte pas tout seul.

Ce que révèle un réseau partagé

Sur votre Wi-Fi domestique, les seuls autres appareils sont les vôtres. Sur le réseau d’un café ou d’un hôtel, les autres appareils appartiennent à quiconque s’y est connecté. Le Wi-Fi est un support de diffusion ; avec des outils libres, un autre appareil sur le même réseau peut intercepter le trafic non chiffré, voir quels sites chaque appareil contacte et, dans certains cas, rediriger les connexions.

Le routeur compte également. L’administrateur du réseau peut voir chaque requête non chiffrée et chaque requête DNS, et injecter du contenu dans les pages non chiffrées. Cela vaut aussi bien pour le propriétaire sympathique du café que pour quelqu’un qui a installé un point d’accès sous le nom du café dans le parking.

Ce que HTTPS protège déjà

La plupart des sites utilisent désormais HTTPS, qui chiffre le contenu de la page entre votre navigateur et le site. C’est une vraie protection : un mot de passe saisi sur une page HTTPS n’est pas lisible sur le réseau. Cela laisse trois failles.

  • Les destinations sont visibles. Les requêtes DNS et les métadonnées de connexion indiquent au réseau les sites que vous visitez, même s’il ne peut pas lire les pages.
  • Tout n’est pas en HTTPS. Les applications effectuent des requêtes en arrière‑plan, dont certaines ne sont pas chiffrées, que vous ne voyez jamais.
  • Des techniques de downgrade existent. Un réseau hostile peut tenter de vous rediriger vers une version non chiffrée d’un site ou afficher un avertissement de certificat factice que les utilisateurs acceptent.

Ce que change un VPN

Lorsque le VPN est connecté, le téléphone chiffre chaque paquet de chaque application avant qu’il n’atteigne le Wi-Fi. Le réseau ne voit qu’une seule connexion chiffrée vers un serveur, rien d’autre : aucun domaine, aucune requête DNS, aucune requête en arrière‑plan, rien à dégrader. Le problème du point d’accès hostile disparaît largement car il n’y a rien de lisible à intercepter. Notre introduction aux VPN explique le fonctionnement ; l’essentiel est que le réseau partagé devient un simple tuyau.

La règle qui fonctionne : rejoindre le Wi-Fi, passer la page de connexion, activer le VPN, puis ouvrir vos applications. Dans cet ordre, à chaque fois.

L’étape du portail captif

La plupart des réseaux publics affichent d’abord une page de connexion ou d’acceptation des conditions. Cette page doit se charger avant que le VPN ne puisse se connecter, le réseau bloquant tout le reste tant que vous ne l’avez pas traversée. Effectuez le portail, puis appuyez sur Connecter dans SecureNet. Avec WireGuard, la poignée de main dure environ une seconde, de sorte que la fenêtre non protégée est brève.

Bonnes pratiques avec le VPN

  1. Oubliez les réseaux que vous n’utilisez pas. iOS se reconnectera sinon automatiquement au « Cafe_WiFi » chaque fois qu’un réseau portant ce nom apparaît, y compris celui qu’un tiers aurait créé à cet effet.
  2. Privilégiez le réseau cellulaire pour tout ce qui est sensible si le VPN ne parvient pas à se connecter. Le réseau de votre opérateur n’est pas parfait, mais ce n’est pas non plus une salle remplie d’inconnus.
  3. Maintenez iOS et macOS à jour. La plupart des attaques réseau qui ont contourné HTTPS s’appuyaient sur des vulnérabilités déjà corrigées.
  4. Surveillez l’état de connexion. SecureNet affiche un indicateur de connexion clair et effectue une vérification de connexion qui vous avertit si Internet devient inaccessible pendant la connexion. Un tunnel qui meurt silencieusement est pire qu’un tunnel inexistant.

Ce que le VPN ne corrige toujours pas sur le Wi-Fi public

Une page de connexion factice reste factice, que vous utilisiez un VPN ou non. Quelqu’un qui regarde par-dessus votre épaule voit votre écran quoi qu’il arrive. De plus, le site auquel vous vous connectez sait toujours que c’est vous. Le VPN gère le réseau ; le reste dépend de vous. Nous tenons une liste transparente dans Ce que le VPN protège et ce qu’il ne protège pas.

Foire aux questions

Le Wi-Fi d’un hôtel est‑il plus sûr que celui d’un café ?

Pas vraiment. Ce sont tous deux des réseaux partagés gérés par un tiers. Les réseaux d’hôtels comptent souvent plus d’appareils, pas moins. Traitez‑les de la même façon.

Ai‑je besoin d’un VPN si je n’utilise que des applications, pas de navigateur ?

Oui. Les applications effectuent des requêtes réseau comme le fait un navigateur, et vous ne pouvez pas voir si chacune est chiffrée. Un VPN les couvre toutes simultanément.

Un VPN fonctionne‑t‑il sur des réseaux avec une page de connexion ?

Oui. Terminez d’abord la page de connexion, puis activez le VPN. Le portail doit se charger avant que le tunnel ne puisse s’établir.

Mon téléphone est‑il sûr sur le Wi-Fi public si je n’ouvre rien ?

Les applications en arrière‑plan communiquent toujours avec Internet. Si le téléphone est connecté au réseau, il envoie du trafic. Activez le VPN ou désactivez le Wi-Fi.