CYBER WELFARE

Protégez votre vie privée numérique

Comment sécuriser son partage de connexion : les réglages par ordre de priorité

Partager la connexion de son téléphone est devenu un geste quotidien : l’ordinateur portable dans le train, la tablette des enfants en vacances, le collègue resté sans réseau. On active la fonction, on dicte la clé, et on revient à ce que l’on était en train de faire — sans se demander comment sécuriser son partage de connexion.

Le partage de connexion est la fonction qui transforme le téléphone en petit routeur Wi-Fi : d’autres appareils s’y connectent et naviguent avec sa connexion de données. Justement parce que c’est commode, on s’arrête rarement pour regarder comment il est réglé. Souvent, le réseau porte le nom de son propriétaire, la clé est celle choisie le premier jour puis dictée à tout le monde, et la fonction reste allumée alors que plus personne ne s’en sert.

Cet article organise les contre-mesures en quatre temps : prévenir les accès non autorisés, repérer si quelqu’un s’est connecté, réagir si vous trouvez un appareil que vous ne reconnaissez pas, rétablir une situation stable. C’est la mise en pratique de la recommandation sur le mot de passe du partage de connexion : une clé robuste, changée avec régularité et conservée avec soin.

Avant de commencer : pourquoi un ordre est utile

Les réglages sont peu nombreux, et ils n’ont pas tous le même poids.

L’ordre de priorité qui fonctionne dans la plupart des cas est le suivant :

  1. la clé — c’est la seule vraie barrière entre votre connexion et toute personne se trouvant dans le rayon du signal ;
  2. le type de protection du réseau — il doit exister, et être le plus récent que le téléphone propose ;
  3. le nom du réseau — il ne devrait pas dire qui vous êtes ;
  4. l’extinction automatique — un réseau éteint ne peut servir à personne ;
  5. le nombre maximal d’appareils, là où le téléphone le permet ;
  6. la vérification des appareils connectés, comme habitude ;
  7. tout le reste, tranquillement.

Comment sécuriser son partage de connexion se résume, pour l’essentiel, aux deux premières lignes de cette liste : si vous avez cinq minutes, consacrez-les-y.

1. Prévention : refermer la porte avant que quelqu’un la trouve

Choisissez une clé longue et unique

À faire. Ouvrez les paramètres du partage (en général dans la section réseau, connexions ou partage de connexion internet) et remplacez la clé actuelle par une phrase de passe : trois ou quatre mots sans lien logique entre eux, avec un chiffre ou un symbole au milieu si vous le souhaitez. Visez au moins seize caractères, et n’utilisez cette clé que là : ce n’est ni celle de votre messagerie, ni celle du Wi-Fi de la maison.

Pourquoi cela compte. Les tentatives pour deviner la clé d’un réseau partent toujours des combinaisons les plus courantes et les plus courtes. Un mélange de lettres, de chiffres et de symboles aide, mais c’est la longueur qui rend l’essai impraticable. La raison est expliquée dans l’article sur le mot de passe d’au moins 16 caractères.

Évitez les prénoms, les numéros de téléphone, les dates de naissance et les suites comme 12345678.

Changez-la régulièrement, et après chaque partage occasionnel

À faire. Chaque fois que vous avez donné la clé à quelqu’un de passage — un invité, un collègue, un compagnon de voyage — changez-la dès qu’elle ne sert plus. Et même sans l’avoir partagée, renouvelez-la tous les deux ou trois mois.

Pourquoi cela compte. À la différence de la clé d’un compte, celle d’un réseau partagé se donne par nature : on la dicte à voix haute, elle reste enregistrée dans les appareils qui s’y sont connectés ne serait-ce qu’une fois, et ces appareils tentent de se reconnecter tout seuls. La changer est le seul moyen de retirer les invitations déjà données.

Vérifiez le type de protection du réseau

À faire. Dans les paramètres, cherchez la ligne « sécurité » ou « protection ». Elle doit indiquer un réseau protégé par une clé, de préférence avec la norme WPA3 ou, si elle n’est pas disponible, WPA2 : ce sont les systèmes qui chiffrent le trafic circulant entre le téléphone et les appareils connectés, c’est-à-dire le rendent illisible pour un tiers. Ne choisissez jamais l’option « aucune » ou « ouvert ».

À ne pas oublier. Si un appareil plus ancien n’arrive pas à se connecter avec la norme la plus récente, le mode mixte WPA2/WPA3 proposé par beaucoup de téléphones est un compromis raisonnable entre compatibilité et protection ; un réseau ouvert, non. Les différences entre les deux normes seront approfondies dans la recommandation sur le chiffrement des réseaux sans fil, la R15, en préparation.

Donnez au réseau un nom qui ne dit pas qui vous êtes

À faire. Le nom du réseau (techniquement le SSID) est celui qui apparaît dans la liste des réseaux Wi-Fi de toutes les personnes alentour. Beaucoup de téléphones le créent à partir du nom de l’appareil, qui contient souvent les nom et prénom du propriétaire. Remplacez-le par quelque chose de neutre : ni nom, ni prénom, ni entreprise, ni numéro de téléphone, ni modèle d’appareil.

Pourquoi cela compte. Dans une voiture de train ou une salle d’attente, un nom personnel apprend à des inconnus qui vous êtes et quel appareil vous portez. Cela n’ouvre pas le réseau, mais offre des informations inutiles pour vous et utiles pour d’autres.

Éteignez la fonction quand elle ne sert pas, et activez le délai d’extinction

À faire. Prenez l’habitude de désactiver le partage dès que vous avez terminé. Cherchez ensuite l’option d’extinction automatique (parfois appelée délai d’inactivité) : beaucoup de téléphones coupent le partage d’eux-mêmes quand aucun appareil n’est connecté pendant quelques minutes.

Pourquoi cela compte. Un réseau éteint est une porte qui n’existe pas ; l’extinction automatique couvre les fois où vous oubliez.

Limitez le nombre d’appareils

À faire. Là où le téléphone le permet, réglez un nombre maximal de connexions égal aux appareils que vous utilisez réellement. Si vous ne connectez que l’ordinateur portable, une ou deux places suffisent : un éventuel intrus trouverait le réseau déjà complet.

Partagez et conservez la clé avec soin

À faire. Si le téléphone le prévoit, montrez le code QR du réseau plutôt que de lire la clé à voix haute ou de l’écrire sur un bout de papier. Pour vous, conservez-la dans un endroit sûr : le plus simple est un gestionnaire de mots de passe, comme l’explique l’article sur conserver ses mots de passe en sécurité.

Pour l’ordinateur portable, vous pouvez aussi envisager le partage par câble USB, qui ne crée aucun réseau visible par les autres. Les différences entre Wi-Fi, câble et Bluetooth sont expliquées dans l’article sur comment fonctionne le partage de connexion ; et si vous passez par le Bluetooth, pensez à désactiver le Bluetooth et la localisation une fois terminé.

2. Détection : s’en apercevoir tôt

Regardez qui est connecté

À faire. Pendant que le partage est actif, ouvrez ses paramètres. Beaucoup de téléphones affichent la liste des appareils connectés avec leur nom ; d’autres indiquent au moins le nombre de connexions. Si vous n’avez connecté qu’un ordinateur portable et que vous en voyez deux, quelque chose ne colle pas.

Surveillez la consommation de données

À faire. Dans les paramètres des données mobiles, le téléphone indique en général quel trafic est passé par le partage. Réglez une alerte de consommation : un bond soudain un jour tranquille est un indice à vérifier.

Activez les notifications de connexion, là où elles existent

À faire. Certains téléphones préviennent quand un nouvel appareil se connecte. Gardez ces notifications actives et ne les balayez pas sans les lire : c’est l’information la plus rapide que vous recevrez.

Ne négligez pas les signaux indirects

À observer. Une batterie qui se vide plus vite, un téléphone chaud, une connexion lente. Pris isolément, ils ne prouvent rien, car ils ont souvent des causes anodines ; ensemble, ils appellent un coup d’œil à la liste des appareils connectés.

La liste complète des signaux, y compris ceux qui semblent alarmants sans l’être, se trouve dans l’article sur les appareils inconnus sur le partage de connexion.

3. Réaction : que faire si vous trouvez un intrus

Ici, l’ordre compte plus qu’ailleurs, et mieux vaut garder son calme : il s’agit le plus souvent de quelqu’un qui a deviné ou entendu la clé et en profite pour naviguer gratuitement.

Éteignez d’abord le partage

À faire. Désactivez-le tout de suite. C’est la manière la plus rapide d’interrompre toutes les connexions, sans avoir besoin de comprendre d’abord qui est connecté.

Changez la clé, puis le nom

À faire. Une fois la fonction éteinte, choisissez une nouvelle clé, longue et jamais utilisée auparavant — pas une variante de la précédente. Changez aussi le nom du réseau : les appareils qui avaient mémorisé l’ancien ne le retrouveront plus.

Bloquez l’appareil, si le téléphone le permet

À faire. Certains téléphones permettent de bloquer un appareil depuis la liste des appareils connectés. C’est une mesure supplémentaire, pas un remplacement du changement de clé : un appareil peut se représenter sous une autre identité.

Rallumez et reconnectez uniquement vos appareils

À faire. Réactivez la fonction, connectez un appareil à la fois et regardez la liste : à la fin, vous ne devez voir que ce que vous reconnaissez.

Vérifiez les appareils qui étaient connectés

À vérifier. Une personne qui se connecte à ce réseau se retrouve dans le même espace que vos appareils. Sur l’ordinateur portable, assurez-vous que le partage de fichiers et de dossiers est désactivé et que ce réseau est déclaré comme « public » ou « non approuvé » : ainsi, l’ordinateur ne se rend pas visible aux autres appareils connectés au même réseau.

4. Rétablissement : revenir à une situation stable

Vérifiez la consommation et les frais

À vérifier. Le trafic de données de la période, les éventuels seuils dépassés, les frais supplémentaires ou les options activées. Si vous trouvez des montants que vous ne vous expliquez pas, contactez votre opérateur par ses canaux officiels : plus vous le faites tôt, plus il est simple de reconstituer ce qui s’est passé.

Notez ce que vous avez vu

À faire. Date, heure, lieu, nom de l’appareil inconnu, consommation inhabituelle : deux lignes suffisent. Si un jour vous deviez éclaircir un usage abusif de votre connexion, vous auriez un repère précis.

Mettez la clé à jour sur vos appareils

À faire. Enregistrez la nouvelle clé dans l’endroit sûr que vous utilisez et supprimez de vos appareils l’ancien réseau mémorisé.

Consolidez les bonnes habitudes

À faire. Refermez le cycle : clé longue et unique, protection WPA2 ou WPA3, nom neutre, extinction automatique active, un coup d’œil à la liste des appareils connectés chaque fois que vous partagez la connexion, et un changement de clé tous les deux ou trois mois ou après chaque invité.

Un plan en trois séances de dix minutes

Si « remettre en ordre le partage de connexion » ressemble à un travail de technicien, en voici une version en trois temps.

Séance 1 — La porte (10 minutes)

  1. Remplacez la clé par une phrase de passe longue et unique.
  2. Vérifiez que la protection est bien WPA3 ou WPA2.
  3. Enregistrez la nouvelle clé dans votre gestionnaire de mots de passe ou dans un autre endroit sûr.
  4. Reconnectez vos appareils avec la nouvelle clé.

Avec cette seule séance, vous avez refermé la voie d’accès la plus empruntée.

Séance 2 — Visibilité et automatismes (10 minutes)

  1. Renommez le réseau avec un nom neutre.
  2. Activez l’extinction automatique.
  3. Réglez le nombre maximal d’appareils, si le téléphone le permet.
  4. Activez une alerte sur la consommation de données.

Séance 3 — L’habitude (10 minutes, à répéter)

  1. La prochaine fois que vous utilisez la fonction, regardez la liste des appareils connectés.
  2. Posez un rappel pour changer la clé dans trois mois.
  3. Sur l’ordinateur portable, vérifiez que le partage de fichiers est désactivé sur les réseaux autres que celui de la maison.

En une semaine, dix minutes à la fois, votre partage passe de « commode » à « commode et protégé ».

Erreurs fréquentes quand on veut sécuriser son partage de connexion

Les faux pas les plus courants sont les suivants.

  • Considérer la clé du premier jour comme définitive. Après des années de partages, elle est connue de plus de personnes que vous n’en gardez en mémoire.
  • La remplacer par une variante. Voyage2025 à la place de Voyage2024 ne retire pas les invitations déjà données : la nouvelle clé se déduit de l’ancienne.
  • Bloquer l’appareil inconnu et s’arrêter là. Si la clé reste la même, la personne qui l’a découverte peut revenir avec un autre appareil.
  • Compter sur le réseau masqué. Masquer le nom du réseau le retire de la liste visible, mais ne le protège pas vraiment. C’est un complément, jamais un remplacement de la clé.
  • Ouvrir le réseau « juste une minute ». Il reste ouvert à toute personne alentour jusqu’à ce que vous y repensiez.
  • Remettre à plus tard parce que « cela n’intéresse personne ». Une connexion gratuite intéresse toujours quelqu’un. C’est la raison d’être du plan en trois séances ci-dessus.

Checklist opérationnelle

Étape 1 — Refermer la porte

  • ☐ Nouvelle clé, longue et unique sur le partage de connexion
  • ☐ Protection WPA3 ou WPA2 active, jamais de réseau ouvert
  • ☐ Clé enregistrée dans un endroit sûr

Étape 2 — Chercher des signaux

  • ☐ Liste des appareils connectés vérifiée
  • ☐ Alerte sur la consommation de données active
  • ☐ Notifications de connexion actives, là où elles existent

Étape 3 — Contenir

  • ☐ Partage éteint et clé changée si un appareil inconnu apparaît
  • ☐ Nom du réseau neutre, sans donnée personnelle
  • ☐ Partage de fichiers désactivé sur l’ordinateur portable

Étape 4 — Consolider

  • ☐ Extinction automatique active
  • ☐ Nombre maximal d’appareils réglé, si l’option existe
  • ☐ Rappel pour changer la clé dans trois mois

Mini-scénario

Jean travaille souvent hors du bureau et utilise le partage de connexion de son téléphone pour son ordinateur portable. Pendant un salon professionnel, un collègue d’une autre entreprise lui demande la connexion pour quelques minutes : Jean lui dicte la clé, devant un stand bondé.

Deux semaines plus tard, dans le train, il s’aperçoit que l’enveloppe de données du mois s’épuise en avance. Il ouvre les paramètres : à côté de l’ordinateur portable figure un appareil dont le nom ne lui dit rien.

Il ne cherche pas à savoir de qui il s’agit. Il éteint le partage, choisit une nouvelle phrase de passe, renomme le réseau — qui portait jusque-là ses nom et prénom — et active l’extinction automatique. Ensuite seulement, il rallume et connecte uniquement son ordinateur. Il regarde la liste : un seul appareil. Il note enfin la date et la consommation, vérifie qu’aucun frais supplémentaire n’a été facturé et pose un rappel pour le prochain changement.

Dix minutes, dans le bon ordre. S’il s’était contenté de bloquer l’appareil inconnu, l’ancienne clé serait restée valable pour toutes les personnes qui l’avaient entendue au salon.

Lien avec le Framework Cyber Welfare

PilierApport de ce contenu
CompétencesSavoir configurer la fonction : clé, protection, nom du réseau, extinction automatique
Conscience du risqueComprendre qu’une clé partagée reste valable tant qu’on ne la change pas
Comportements sûrsÉteindre le partage et regarder les appareils connectés par habitude, et non en réaction

Niveau de référence : FL2 — Initié. C’est le niveau où l’on connaît les risques principaux et où l’on applique régulièrement quelques réglages bien choisis, en suivant des indications claires et sans avoir besoin de compétences techniques.

Conclusion

Comment sécuriser son partage de connexion tient, au fond, en quelques minutes et n’exige aucune compétence particulière. La différence vient de l’habitude de revoir les réglages quand quelque chose change : un invité, un voyage, une consommation qui ne colle pas.

Action immédiate conseillée. La prochaine fois que vous activez la fonction, remplacez la clé par une phrase de passe longue et unique, vérifiez que la protection est bien WPA2 ou WPA3 et activez l’extinction automatique. Si vous ne faites que cela, vous avez déjà refermé la voie d’accès la plus courante.

Pour situer où vous en êtes, l’auto-évaluation de la résilience numérique vous donne un repère.

Contenus liés

Pour approfondir un terme

Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :

Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.