CYBER WELFARE

Protégez votre vie privée numérique

Protégez le mot de passe du partage de connexion : long, unique et renouvelé souvent

Vous êtes dans le train, le Wi-Fi de bord ne fonctionne pas et vous devez envoyer un fichier avant une réunion. Vous activez le partage de connexion du téléphone, vous y connectez l’ordinateur portable et, en une minute, vous êtes en ligne. C’est une fonction si pratique qu’on l’utilise sans y penser — et sans penser au mot de passe du partage de connexion, qui est pourtant la seule chose qui décide qui peut entrer.

Le partage de connexion n’est pas un simple interrupteur : c’est un petit réseau Wi-Fi que votre téléphone crée autour de lui, et que toute personne se trouvant à quelques mètres peut voir apparaître sur son écran. Entre ce réseau et les inconnus, il n’y a qu’une seule barrière : la clé. Si elle est courte, prévisible ou partagée avec trop de monde au fil du temps, votre connexion et votre forfait de données deviennent un peu moins les vôtres.

Cette recommandation — la R14 du Framework Cyber Welfare — vous aide à choisir une clé robuste, à la conserver correctement et à la renouveler quand c’est utile. Elle ne demande aucune compétence technique : deux minutes dans les paramètres du téléphone et une habitude à prendre suffisent.

Ce que dit cette recommandation

La recommandation R14 demande que le partage de connexion du téléphone soit protégé par un mot de passe long, unique et changé avec régularité — et, dans tous les cas, après que vous l’avez donné à quelqu’un de façon occasionnelle.

D’abord, une définition. Le partage de connexion (aussi appelé tethering, ou point d’accès mobile) est la fonction qui permet au téléphone de partager sa connexion de données avec d’autres appareils : un ordinateur portable, une tablette, le téléphone d’un ami. La personne qui s’y connecte navigue en utilisant votre carte SIM et votre forfait.

La recommandation demande trois choses :

  • une clé longue, difficile à deviner, construite avec des mots sans lien entre eux ou avec une combinaison large de lettres, de chiffres et de symboles ;
  • une clé unique, utilisée uniquement pour le partage de connexion : ni celle du Wi-Fi de la maison, ni celle d’un de vos comptes ;
  • une clé renouvelée, parce que chaque appareil qui s’y est connecté une fois la retient et peut se reconnecter tout seul, même des mois plus tard.

Ce que ce n’est pas. Ce n’est pas une invitation à cesser de partager votre connexion, ni à vous méfier de la personne qui vous la demande. Prêter son point d’accès mobile est un geste normal et souvent utile : la recommandation sert seulement à faire en sorte que ce partage ait un début et une fin décidés par vous.

Champ d’application. Elle vaut pour tout téléphone ou toute tablette disposant d’une connexion de données que vous utilisez en partage, à titre personnel ou professionnel, ainsi que pour les petits routeurs portables qui fonctionnent de la même manière.

Pourquoi le mot de passe du partage de connexion compte

Quand le partage est actif, votre téléphone se comporte comme un routeur : il annonce le nom du réseau à tous les appareils proches et attend que quelqu’un saisisse la bonne clé. Dans les lieux fréquentés — un train, une salle d’attente, un café, un événement — les appareils à portée se comptent par dizaines.

Beaucoup de téléphones proposent une clé par défaut, parfois adéquate, parfois courte ou construite selon un schéma simple. Et souvent, on la remplace par quelque chose de facile à dicter : le prénom d’un enfant, une date, 12345678. C’est compréhensible, car c’est la clé que l’on communique aux autres le plus souvent. Et c’est précisément pour cette raison qu’elle mérite d’être choisie avec soin.

Les effets d’un partage mal protégé se voient sur quatre fronts :

  • la consommation du forfait de données — un appareil inconnu peut épuiser votre enveloppe de trafic ou vous faire payer des frais supplémentaires, surtout à l’étranger ;
  • l’exposition des appareils connectés — la personne qui se connecte au réseau partage le même espace que votre ordinateur portable, et peut le voir ou tenter de l’atteindre ;
  • l’usage de votre connexion à votre nom — ce qu’un inconnu fait en ligne en passant par votre point d’accès apparaît, en première lecture, rattaché à votre ligne ;
  • la connexion qui ralentit et la batterie qui baisse — plus d’appareils connectés, c’est plus de travail pour le téléphone, au moment précis où vous en avez besoin.

Un aspect moins visible reste à signaler. Une clé donnée « juste pour cette fois » n’expire pas d’elle-même : l’appareil qui l’a reçue la mémorise et se reconnecte automatiquement dès que le réseau réapparaît dans les parages. Sans changement périodique, la liste des personnes qui peuvent accéder s’allonge avec le temps, et personne ne la tient à jour.

Ce qu’apporte une clé robuste et renouveléePourquoi cela compte
Elle tient à l’écart celles et ceux qui essaient de la devinerUne clé longue résiste aux tentatives répétées bien mieux qu’une clé courte
Elle protège votre forfait de donnéesSeuls les appareils que vous avez autorisés consomment votre trafic
Elle protège les appareils connectésL’ordinateur portable reste dans un réseau où ne se trouvent que vos appareils ou ceux de personnes que vous connaissez
Elle referme les partages anciensChanger la clé déconnecte tous les appareils qui la retenaient
Elle vous rend la mainVous savez quels appareils peuvent se connecter, et vous décidez quand cela s’arrête

Un exemple concret

Marc travaille souvent hors du bureau et utilise le partage de connexion de son téléphone presque tous les jours. La clé est la même depuis deux ans : le nom de son club de sport suivi de l’année. Facile à retenir, facile à dicter.

En deux ans, il l’a donnée à beaucoup de monde : à un collègue en déplacement, à son cousin pendant une fête de famille, à un client dans une salle de réunion sans Wi-Fi, à un compagnon de voyage dans le train entre Lyon et Bordeaux. Chaque fois, c’était une politesse de quelques minutes.

Un beau jour, Marc remarque que son enveloppe de données s’épuise plus tôt que prévu. Rien de grave ne s’est produit et il n’y a pas de coupable précis : simplement, quelques appareils qui connaissaient cette clé — peut-être la tablette du cousin, peut-être l’ordinateur d’un collègue — se reconnectent chaque fois que le réseau est en vue.

Marc ouvre les paramètres, choisit une nouvelle clé longue, l’enregistre dans son gestionnaire de mots de passe et vérifie les appareils connectés : il n’y a plus que les siens. Depuis ce jour, quand il prête sa connexion, il change la clé dès que le partage est terminé. Cela lui prend une minute, et la liste des personnes qui peuvent se connecter redevient celle qu’il a en tête.

Quand l’appliquer

La règle vaut dans tous les cas, mais certains moments font une différence concrète.

  • La première fois que vous activez le partage. C’est le meilleur moment pour remplacer la clé par défaut par la vôtre, longue et unique.
  • Après l’avoir partagée avec quelqu’un. Un collègue, un ami, un client, un compagnon de voyage : une fois le partage terminé, une nouvelle clé referme la porte sans avoir à se justifier.
  • À intervalles réguliers. Tous les deux ou trois mois : c’est un rythme raisonnable quand on s’en sert souvent ; si vous l’utilisez rarement, changez-la lorsque vous réactivez la fonction après une longue pause.
  • En voyage et dans les lieux très fréquentés. Là où les appareils voisins sont nombreux, une clé faible est mise à l’épreuve plus facilement.
  • Quand vous l’utilisez à la place d’un réseau public. Le point d’accès personnel est souvent une solution plus prudente que les réseaux ouverts, comme l’explique la recommandation sur les données sensibles sur les Wi-Fi publics : à condition d’être protégé à son tour.
  • Quand quelque chose vous semble inhabituel. Un forfait qui s’épuise en avance, des appareils connectés que vous ne reconnaissez pas, un partage qui apparaît déjà en cours d’utilisation : autant de bonnes raisons de changer la clé sans attendre.
  • Quand vous changez de téléphone ou que vous le transmettez à un proche. Le nouvel appareil appelle une nouvelle clé ; celui que vous cédez ne devrait pas partir avec l’ancienne.

Comment l’appliquer

Quelques étapes suffisent, et l’essentiel se fait une seule fois.

  1. Ouvrez les paramètres du partage de connexion. Ils se trouvent en général dans la section réseau ou connexions du système d’exploitation du téléphone : vous y voyez et modifiez le nom du réseau et sa clé.
  2. Choisissez une clé longue. Une phrase de passe — une suite de quatre ou cinq mots sans lien entre eux — est robuste et se dicte facilement à voix haute. Vous pouvez aussi utiliser une combinaison d’au moins seize caractères mêlant lettres, chiffres et symboles, comme l’explique la recommandation sur le mot de passe d’au moins 16 caractères. Évitez les prénoms, les dates, les noms de clubs et les mots qui vous sont associés.
  3. Rendez-la unique. Ne réutilisez pas la clé du Wi-Fi de la maison, celle de votre messagerie ou celle d’un autre compte. La personne qui la connaît pour se connecter à votre téléphone ne doit rien pouvoir ouvrir d’autre.
  4. Vérifiez la protection du réseau. Dans les mêmes paramètres figure le type de sécurité : choisissez l’option la plus récente disponible, comme WPA3, ou WPA2 si le téléphone n’offre rien d’autre — ce sont les systèmes qui chiffrent ce qui circule dans le réseau, c’est-à-dire le rendent illisible pour un tiers. Ne laissez jamais le réseau « ouvert », sans clé. Le sujet du chiffrement Wi-Fi a une recommandation dédiée, la R15.
  5. Conservez-la dans un endroit sûr. Un gestionnaire de mots de passe — une application qui garde vos identifiants dans un coffre chiffré — est le bon endroit, parce que vous la retrouvez quand elle vous manque et que la tentation d’en choisir une facile disparaît. C’est le sujet de la recommandation sur conserver ses mots de passe en sécurité.
  6. Partagez-la avec discernement. Donnez-la seulement aux personnes qui en ont besoin sur le moment, de préférence en la montrant sur votre écran ou avec le code QR que certains téléphones proposent, plutôt qu’en l’écrivant dans un message qui restera dans une conversation.
  7. Changez-la après chaque partage occasionnel, et de toute façon périodiquement. Le changement déconnecte tous les appareils qui retenaient la clé précédente. Les vôtres se reconnectent en quelques secondes.
  8. Éteignez le partage quand il ne sert pas. Un réseau qui n’existe pas ne peut être testé par personne, et le téléphone consomme moins de batterie.

Erreurs fréquentes à éviter

  • Garder la clé par défaut sans jamais la regarder. Elle est parfois adéquate, parfois non : mieux vaut la vérifier et, si elle est courte ou simple, la remplacer.
  • Choisir une clé « à dicter ». 12345678, motdepasse1, le nom du chien : commodes à dire à voix haute, mais parmi les premières à être essayées.
  • Réutiliser la clé de la maison ou celle d’un compte. La personne qui l’a reçue pour votre point d’accès repart, sans le savoir, avec la clé d’autre chose.
  • Croire qu’une clé partagée « expire » d’elle-même. Cela n’arrive pas : l’appareil qui l’a utilisée la retient tant que vous ne la changez pas.
  • L’envoyer par message ou la noter sur un papier. Les conversations se transfèrent, les papiers restent sur le bureau. La montrer sur l’écran est plus discret.
  • Mettre des données personnelles dans le nom du réseau. Nom et prénom, numéro de téléphone ou modèle de l’appareil sont visibles par tout le monde autour de vous. Un nom neutre en révèle moins.
  • Laisser le partage allumé en permanence. Un réseau toujours visible est une porte toujours exposée, même quand vous ne vous en servez pas.

Lien avec le Framework Cyber Welfare

La R14 transpose au monde de la connectivité le principe que le Framework applique aux mots de passe des comptes : une clé robuste, utilisée à un seul endroit, sous votre contrôle.

PilierApport de ce contenu
CompétencesSavoir trouver les paramètres du partage, choisir une clé longue et le niveau de protection le plus adapté
Conscience du risqueComprendre que le partage est un vrai réseau, visible par les personnes autour de vous, et que chaque partage laisse une trace dans les appareils des autres
Comportements sûrsRenouveler la clé après chaque partage occasionnel et éteindre la fonction quand elle ne sert pas

Niveaux de maturité numérique.

  • FL1 — Débutant. Vous utilisez le partage avec la clé par défaut ou avec une clé simple, et vous ne l’avez jamais changée. C’est le point de départ le plus courant, pas une faute.
  • FL2 — Initié. Vous avez mis en place une clé longue et unique, vous la conservez dans un endroit sûr et vous la changez quand vous vous souvenez de l’avoir donnée à quelqu’un.
  • FL3 — Autonome. Vous changez la clé après chaque partage occasionnel et selon un rythme régulier, vous utilisez la protection la plus récente disponible, vous éteignez le partage quand il ne sert pas et vous vérifiez de temps en temps les appareils connectés.
  • FL4 — Avancé. Vous traitez ce réseau comme tous ceux dont vous avez la responsabilité : nom neutre, appareils limités, vérifications périodiques et une routine qui ne dépend pas de votre mémoire.
  • FL5 — Expert. Vous aidez d’autres personnes — en famille, dans une équipe, parmi les collègues qui voyagent avec vous — à régler et à gérer leur point d’accès de la même façon.

La R14 est une recommandation typique du niveau FL2 : elle transforme un réglage oublié en un choix conscient, et prépare le terrain pour les habitudes régulières du niveau FL3.

Comment vérifier que vous l’appliquez correctement

Trois questions, à vous poser honnêtement.

  1. Sauriez-vous dire, sans regarder, combien de personnes connaissent aujourd’hui la clé de votre partage de connexion ?
  2. Cette clé est-elle différente de celle du Wi-Fi de la maison et de celle de chacun de vos comptes ?
  3. Quand avez-vous changé pour la dernière fois le mot de passe du partage de connexion ?

Checklist rapide

  • ☐ La clé du partage n’est plus celle d’origine, ou elle a été vérifiée et jugée adéquate
  • ☐ Elle fait au moins seize caractères, ou c’est une phrase de passe de quatre ou cinq mots
  • ☐ Elle ne contient ni prénom, ni date, ni aucune référence personnelle ou familiale
  • ☐ Elle n’est utilisée pour aucun autre réseau ni aucun compte
  • ☐ Elle est conservée dans un gestionnaire de mots de passe ou dans un autre endroit protégé
  • ☐ Elle est changée après chaque partage occasionnel et au moins tous les deux ou trois mois
  • ☐ La protection du réseau est réglée sur l’option la plus récente disponible, jamais sur « ouvert »
  • ☐ Le partage est éteint dès qu’il ne sert plus

Si une case reste vide, vous savez déjà par quoi commencer. Pour une mesure plus structurée de votre niveau, vous pouvez faire l’auto-évaluation de la résilience numérique.

Récapitulatif

Le partage de connexion met votre accès à internet et votre forfait de données à la disposition d’autres appareils. La clé est la seule chose qui décide qui peut entrer : si elle est courte, prévisible ou donnée à trop de monde au fil des mois, cette décision cesse de vous appartenir.

La réponse tient en quelques gestes : un mot de passe du partage de connexion long et unique, la protection la plus récente disponible, un endroit sûr pour le conserver, un changement après chaque partage occasionnel et à intervalles réguliers, et la fonction éteinte quand elle ne sert pas.

La sécurité, ici, ne consiste pas à renoncer à la gentillesse de prêter sa connexion. Elle consiste à pouvoir l’offrir tranquillement, en sachant que la porte se referme au moment que vous choisissez.

Question de réflexion. Si l’on vous demandait aujourd’hui la liste des appareils capables de se connecter à votre téléphone, sauriez-vous l’écrire ?

Approfondir cette recommandation

Cette recommandation est le pivot d’une unité de contenus. Chaque article en approfondit un aspect différent.

Pour approfondir un terme

Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :

Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.