CYBER WELFARE

Protégez votre vie privée numérique

Le chiffrement du partage de connexion : choisissez WPA3, ou WPA2 si nécessaire

Vous êtes dans une salle d’attente, votre ordinateur portable ne trouve aucun réseau fiable et vous avez une visioconférence dans dix minutes. Vous activez le partage de connexion du téléphone, vous y connectez l’ordinateur et vous repartez. Tout ce que vous faites à partir de cet instant — courriels, documents, messages — traverse quelques mètres d’air entre l’ordinateur et le téléphone : c’est exactement ce trajet-là que protège le chiffrement du partage de connexion.

Ce bout d’air est invisible, mais il n’est pas privé : n’importe quel appareil situé à proximité peut capter les signaux de votre réseau. Ce qui empêche une personne extérieure de les lire, c’est le chiffrement, c’est-à-dire le système qui transforme les données en une forme illisible pour toute personne qui n’a pas la clé. Et toutes les protections proposées par le téléphone ne se valent pas.

Cette recommandation — la R15 du Framework Cyber Welfare — vous aide à choisir la protection la plus solide parmi celles qui sont disponibles, à comprendre ce qui change entre les sigles que vous trouvez dans les paramètres et à savoir quand un compromis entre sécurité et compatibilité se justifie. C’est le complément naturel du mot de passe du partage de connexion : le mot de passe décide qui entre, le chiffrement protège ce qui circule.

Ce que dit cette recommandation

La recommandation R15 établit que, lorsque vous activez le partage de connexion de votre téléphone, le plus sûr est de choisir la protection la plus robuste disponible : WPA3 quand il est proposé, le mode mixte WPA2/WPA3 seulement si un appareil plus ancien ne se connecte pas, WPA2 si le téléphone ne propose rien d’autre ; jamais un réseau ouvert, jamais WEP ni WPA.

Les sigles qui apparaissent dans les paramètres sont peu nombreux, et une ligne suffit pour chacun.

  • Réseau ouvert (aucune protection) — ni mot de passe ni chiffrement : ce qui circule sur le réseau voyage en clair, lisible par les personnes situées à proximité.
  • WEP (Wired Equivalent Privacy) — le premier système de protection du Wi-Fi, de la fin des années 1990 : il se contourne aujourd’hui sans difficulté et il est considéré comme dépassé.
  • WPA (Wi-Fi Protected Access) — la rustine introduite pour remplacer rapidement le WEP : meilleure que son prédécesseur, mais dépassée à son tour et déconseillée.
  • WPA2 — la norme qui protège l’essentiel des réseaux Wi-Fi depuis de nombreuses années : solide, à condition que le mot de passe soit long et non devinable.
  • WPA3 — la génération la plus récente : elle rend beaucoup plus difficile de deviner le mot de passe par essais successifs et protège mieux le trafic déjà transmis.

À côté de ces options, beaucoup de téléphones proposent un mode mixte WPA2/WPA3 (parfois appelé « de transition ») : les appareils récents se connectent en WPA3, les plus anciens en WPA2.

Ce que ce n’est pas. Ce n’est pas une affaire de spécialistes des réseaux : il s’agit d’une seule ligne dans les paramètres du partage de connexion, à regarder une fois puis à revoir de temps en temps. Et ce n’est pas une protection qui remplace les autres : le chiffrement n’arrête pas une personne qui connaît déjà le mot de passe, et il ne protège pas les données au-delà du téléphone, sur le reste du parcours jusqu’à internet.

Champ d’application. Cela vaut pour tout téléphone ou toute tablette que vous utilisez comme point d’accès mobile, personnel ou professionnel, ainsi que pour les petits routeurs portables qui partagent une connexion de données. Le même principe vaut pour la box de la maison, mais c’est un sujet à part entière.

Pourquoi le chiffrement du partage de connexion compte

Le Wi-Fi est une communication par ondes radio. À la différence d’un câble, le signal ne reste pas entre les deux appareils qui dialoguent : il se diffuse autour, traverse les cloisons et les sièges, atteint toute antenne située dans son rayon. Dans les lieux fréquentés — un train, un espace de travail partagé, un aéroport — les antennes à portée sont nombreuses.

Le chiffrement est ce qui rend ce signal inutilisable pour la personne qui le capte sans autorisation. Quand il est faible, ou absent, trois choses deviennent possibles.

  • Le trafic peut être lu — avec un réseau ouvert ou protégé par WEP, une personne proche peut observer ce qui circule entre vos appareils et le téléphone.
  • Le mot de passe peut être retrouvé — avec les systèmes les plus anciens, et avec WPA2 si le mot de passe est court, la personne qui enregistre le moment où un appareil se connecte peut ensuite essayer un très grand nombre de combinaisons tranquillement, loin de vous.
  • Le réseau peut être rejoint — une fois la clé trouvée, une personne extérieure se connecte comme si elle y était autorisée, consomme votre forfait de données et se retrouve sur le même réseau que votre ordinateur portable.

Depuis quelques années, beaucoup de sites et d’applications chiffrent déjà leurs propres échanges — c’est le principe de se connecter uniquement en HTTPS — et cela réduit ce qu’une personne extérieure peut lire. Mais tout n’est pas chiffré de la même manière : les noms des sites visités, certaines applications, les appareils connectés au réseau lui-même restent plus exposés. Le chiffrement du partage de connexion est la première couche, celle qui protège tout ce qui passe dans l’air, sans que vous ayez à y penser.

Un point moins évident demande une explication. Avec WPA2, une personne qui connaît le mot de passe et qui observe le moment où un autre appareil se connecte peut, en théorie, déchiffrer son trafic. WPA3 donne à chaque connexion des clés qui lui sont propres et qui ne se déduisent pas du seul mot de passe : même une personne légitimement présente sur le réseau ne peut pas lire ce que font les autres.

Bénéfice d’un chiffrement solidePourquoi cela compte
Rend illisible ce qui circule dans l’airLa personne qui capte le signal ne voit que des données incompréhensibles
Protège le mot de passe contre les essais à distanceAvec WPA3, enregistrer une connexion ne suffit plus pour tester des combinaisons à l’infini
Sépare les appareils connectés au même réseauUne personne qui connaît le mot de passe ne lit pas le trafic des autres
Protège aussi le trafic déjà transmisSi le mot de passe venait à être découvert plus tard, les sessions terminées restent chiffrées
Travaille tout seulUne fois choisi, il ne demande aucun geste supplémentaire

Un exemple concret

Sarah travaille souvent en déplacement. Deux fois par semaine, elle prend un train régional d’une heure et demie entre Lyon et Grenoble et, pour utiliser son ordinateur portable, elle active le partage de connexion de son téléphone. Elle a suivi le conseil de choisir un mot de passe long et elle le change quand elle l’a prêté à quelqu’un.

Un jour, en cherchant un autre réglage, elle remarque la ligne « Sécurité » dans l’écran du partage de connexion. Elle est réglée sur WPA2 : c’était probablement le choix par défaut, ou bien elle l’avait modifiée des années plus tôt pour y connecter une vieille tablette qui n’y parvenait pas autrement. Parmi les options figure aussi WPA3.

Sarah le sélectionne. L’ordinateur portable, qui a quelques années, se reconnecte sans difficulté. La tablette des enfants, beaucoup plus ancienne, ne trouve plus le réseau. Plutôt que de revenir en arrière, Sarah choisit le mode mixte WPA2/WPA3 : l’ordinateur continue d’utiliser WPA3, la tablette se connecte en WPA2. Elle note de vérifier, à la prochaine mise à jour de la tablette, si la prise en charge de WPA3 est arrivée.

Il ne s’est rien passé de grave, et il n’y avait aucun danger imminent. Mais désormais, chaque heure de travail dans le train voyage avec la meilleure protection que ses appareils peuvent offrir, et Sarah sait exactement pourquoi.

Quand l’appliquer

La règle vaut dans tous les cas, mais certains moments font une différence concrète.

  • La première fois que vous activez le partage de connexion sur un nouveau téléphone. Le réglage par défaut n’est pas toujours le plus robuste : certains téléphones partent du mode le plus compatible, pas du plus sûr.
  • Quand vous travaillez en mobilité. Trains, gares, aéroports, espaces de travail partagés, hôtels : plus de personnes et plus d’appareils dans le rayon du signal.
  • Quand vous transmettez des données confidentielles. Documents professionnels, données de santé, démarches administratives : c’est le moment où chaque couche de protection compte.
  • Après une mise à jour du système d’exploitation. Les mises à jour peuvent ajouter la prise en charge de WPA3, ou remettre certains réglages à leurs valeurs par défaut.
  • Quand un appareil n’arrive pas à se connecter. C’est la situation où la tentation d’abaisser la protection est la plus forte : c’est aussi le moment d’agir avec discernement.
  • Quand vous changez d’ordinateur portable ou de tablette. Un nouvel appareil prend presque toujours en charge WPA3 : l’occasion de quitter le mode mixte.

Comment l’appliquer

Quelques minutes suffisent, et la séquence est toujours la même.

  1. Ouvrez les paramètres du partage de connexion. Ils se trouvent en général dans la section consacrée au réseau ou aux connexions, sous une entrée du type « Point d’accès mobile », « Partage de connexion » ou équivalent. Le chemin change d’un téléphone à l’autre, mais c’est l’écran où vous réglez le nom du réseau et le mot de passe.
  2. Cherchez la ligne relative à la sécurité. Elle peut s’appeler « Sécurité », « Type de sécurité » ou « Protection ». Certains téléphones n’affichent pas les sigles, mais une option de compatibilité avec les appareils plus anciens : l’activer revient généralement à redescendre à WPA2.
  3. Choisissez WPA3 s’il est disponible. Il peut apparaître sous la forme « WPA3 », « WPA3-Personal » ou « WPA3-SAE ». SAE (Simultaneous Authentication of Equals) est le nom du mécanisme par lequel WPA3 vérifie le mot de passe sans le faire circuler sous une forme que l’on puisse attaquer par essais successifs.
  4. Vérifiez que tous vos appareils se connectent. Essayez avec l’ordinateur portable, la tablette, tout appareil que vous utilisez d’habitude avec le partage de connexion.
  5. Si un appareil ne se connecte pas, passez au mode mixte. Choisissez « WPA2/WPA3 » plutôt que de redescendre à WPA2 seul : les appareils récents continueront d’utiliser la meilleure protection. C’est une solution de transition, pas un état définitif.
  6. Si WPA3 n’existe pas, choisissez WPA2. Il apparaît souvent sous la forme « WPA2-Personal » ou « WPA2-PSK ». Dans ce cas, la solidité du mot de passe compte encore davantage : un mot de passe long et unique, comme l’explique la recommandation sur le mot de passe du partage de connexion, est ce qui rend WPA2 vraiment efficace.
  7. Écartez toujours les options dépassées. Aucun réseau ouvert, aucun WEP, aucun WPA « simple », pas même « pour cinq minutes ».
  8. Maintenez à jour le téléphone et les appareils connectés. Des failles sont apparues au fil des ans dans les protocoles Wi-Fi, corrigées par des mises à jour logicielles : garder ses logiciels à jour est aussi la façon dont WPA3 arrive sur des appareils qui ne le prennent pas encore en charge.

Erreurs fréquentes à éviter

  • Laisser le réglage par défaut sans le regarder. Il n’est pas forcément mauvais, mais rien ne garantit qu’il soit le plus robuste : il mérite d’être vérifié une fois.
  • Redescendre à WPA2 (ou pire) pour un seul appareil. Si un appareil ancien ne se connecte pas, le mode mixte règle la question sans abaisser la protection de tous les autres.
  • Ouvrir le réseau « juste un instant ». Un réseau sans mot de passe est visible et accessible par toute personne dans le rayon, y compris pendant ces quelques minutes.
  • Croire que le chiffrement suffit à lui seul. Avec un mot de passe court ou partagé avec trop de monde, même le meilleur chiffrement protège moins : les deux éléments travaillent ensemble.
  • Confondre le partage de connexion et les autres réseaux. Le chiffrement du partage de connexion protège le trajet entre vos appareils et le téléphone. Quand vous vous connectez au réseau de quelqu’un d’autre, d’autres règles s’appliquent : celles qui concernent les données sensibles sur les Wi-Fi publics et, pour les échanges confidentiels, l’usage d’un VPN pour le trafic confidentiel.
  • Oublier le mode mixte resté actif. Né comme une solution de passage, il reste souvent en place pendant des années après que le vieil appareil a cessé de servir.

Lien avec le Framework Cyber Welfare

La R15 transforme un réglage technique en choix conscient : comprendre ce que protège le chiffrement, c’est ce qui permet de ne pas l’abaisser à la première difficulté.

PilierApport de ce contenu
CompétencesSavoir trouver la ligne relative à la sécurité du partage de connexion et distinguer WPA3, WPA2 et les options dépassées
Conscience du risqueComprendre que le Wi-Fi voyage dans l’air et que le mot de passe et le chiffrement protègent deux choses différentes
Comportements sûrsChoisir toujours la protection la plus robuste disponible et n’utiliser le mode mixte que lorsqu’il sert vraiment

Niveaux de maturité numérique.

  • FL1 — Débutant. Vous utilisez le partage de connexion avec le réglage par défaut, sans savoir quelle protection est active. C’est le point de départ le plus courant, pas une faute.
  • FL2 — Initié. Vous avez vérifié le réglage et choisi WPA3, ou WPA2 si WPA3 n’est pas disponible ; vous n’utilisez jamais le réseau ouvert.
  • FL3 — Autonome. Vous gérez le mode mixte avec discernement, vous savez lesquels de vos appareils prennent en charge WPA3 et vous revérifiez le réglage après les mises à jour.
  • FL4 — Avancé. Vous appliquez le même principe à tous les réseaux que vous gérez — partage de connexion, box de la maison, routeurs portables — et vous savez expliquer les limites de chaque protection.
  • FL5 — Expert. Vous aidez d’autres personnes — en famille, dans une équipe, dans votre organisation — à vérifier et à améliorer la protection de leurs réseaux.

La R15 est une étape clé vers FL2, et elle reste une exigence active à tous les niveaux suivants.

Comment vérifier que vous l’appliquez correctement

Trois questions, à vous poser avec honnêteté.

  1. Est-ce que je sais quel type de protection est actif en ce moment sur le partage de connexion de mon téléphone ?
  2. Si un appareil ne se connectait pas, saurais-je choisir le mode mixte plutôt qu’ouvrir le réseau ou redescendre à une protection dépassée ?
  3. Ai-je revérifié le réglage après la dernière mise à jour du téléphone ?

Checklist rapide

  • ☐ Le partage de connexion utilise WPA3, ou WPA2/WPA3 si un appareil l’exige, ou WPA2 si le téléphone ne propose rien d’autre
  • ☐ Je n’utilise jamais le réseau ouvert, le WEP ni le WPA « simple »
  • ☐ Le mode mixte reste actif seulement tant qu’un appareil précis en a besoin
  • ☐ Le mot de passe du partage de connexion est long, unique et changé après les partages occasionnels
  • ☐ Le téléphone et les appareils connectés reçoivent les mises à jour de sécurité
  • ☐ Je sais que le chiffrement protège le trajet jusqu’au téléphone, pas tout le parcours sur internet

Si une case reste vide, vous tenez déjà votre prochain pas. Pour une mesure plus structurée de votre niveau, vous pouvez faire l’auto-évaluation de la résilience numérique.

Récapitulatif

Le partage de connexion du téléphone crée un petit réseau Wi-Fi, et tout ce qui y circule voyage dans l’air, où toute personne proche peut le capter. Le chiffrement est ce qui rend ces données illisibles pour les personnes qui n’ont pas la clé.

Le choix est simple, dès lors que l’on connaît les sigles : WPA3 quand il est disponible, le mode mixte WPA2/WPA3 seulement si un appareil plus ancien ne se connecte pas, WPA2 si le téléphone ne propose rien d’autre. Jamais de réseau ouvert, jamais de WEP ni de WPA. Et, à côté du chiffrement, un mot de passe long et unique ainsi que des appareils à jour.

La sécurité, ici, ne demande pas de devenir spécialiste des réseaux. Elle demande d’ouvrir un écran, de lire une ligne et de choisir en connaissance de cause : quelques minutes qui accompagnent ensuite chaque heure de travail en déplacement.

Question de réflexion. Si vous ouvriez aujourd’hui les paramètres de votre partage de connexion, sauriez-vous dire quelle protection vous utilisez, et pourquoi ?

Approfondir cette recommandation

Cette recommandation est le pivot d’une unité de contenus. Chaque article en approfondit un aspect différent.

Pour approfondir un terme

Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :

Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.