Votre réseau domestique est la porte d'entrée vers tous vos appareils connectés : ordinateurs, smartphones, objets connectés, caméras de surveillance. Un réseau mal sécurisé peut être exploité par des pirates pour voler vos données ou utiliser votre connexion à des fins malveillantes. Voici les mesures essentielles pour le protéger.
1. Sécuriser votre Wi-Fi
La première étape est de configurer correctement votre réseau sans fil. Utilisez le chiffrement WPA3 si votre routeur le supporte, ou au minimum WPA2. N'utilisez jamais WEP, qui peut être cassé en quelques minutes. Choisissez un mot de passe Wi-Fi fort d'au moins 12 caractères, mêlant lettres, chiffres et caractères spéciaux. Évitez les mots de passe par défaut imprimés sur votre box.
2. Changer les identifiants d'administration
L'interface d'administration de votre routeur (accessible via 192.168.1.1 ou 192.168.0.1)
utilise souvent des identifiants par défaut comme admin/admin. Un attaquant connecté à votre réseau
pourrait prendre le contrôle total de votre routeur. Changez immédiatement le nom d'utilisateur
et le mot de passe administrateur.
3. Mettre à jour le firmware
Les fabricants de routeurs publient régulièrement des mises à jour qui corrigent des failles de sécurité. Vérifiez au moins tous les trimestres que votre box ou routeur utilise la dernière version du firmware. Certains modèles récents proposent des mises à jour automatiques.
4. Configurer un réseau invité
La plupart des routeurs modernes permettent de créer un réseau Wi-Fi séparé pour les visiteurs. Ce réseau invité isole les appareils connectés de votre réseau principal, empêchant un appareil compromis d'accéder à vos fichiers partagés ou à vos autres appareils.
5. Désactiver les fonctionnalités inutiles
Désactivez le WPS (Wi-Fi Protected Setup), qui présente des vulnérabilités connues. Désactivez aussi l'administration à distance si vous n'en avez pas besoin, ainsi que l'UPnP (Universal Plug and Play) qui peut ouvrir des ports automatiquement sans votre consentement.
6. Surveiller les appareils connectés
Consultez régulièrement la liste des appareils connectés à votre réseau via l'interface de votre routeur. Si vous repérez un appareil inconnu, changez immédiatement votre mot de passe Wi-Fi. Vous pouvez utiliser notre outil de ping pour tester la connectivité de vos appareils, et le traceroute pour analyser le chemin réseau.
7. Utiliser des DNS sécurisés
Configurez des serveurs DNS qui filtrent les sites malveillants, comme Quad9 (9.9.9.9)
ou Cloudflare for Families (1.1.1.3). Cette protection agit au niveau de la résolution
de noms et bloque les domaines de phishing ou de malware. Consultez notre outil NSLookup pour
tester vos DNS.
8. Vérifier votre exposition
Assurez-vous que votre adresse IP ne figure sur aucune liste noire avec notre vérificateur de blacklist. Contrôlez aussi la validité du certificat SSL des services que vous hébergez éventuellement avec notre vérificateur SSL. Enfin, vérifiez que votre navigateur ne laisse pas fuiter d'informations sensibles via notre test de fuite WebRTC.
