Des précautions simples, accessibles à tous, sans compétence en informatique.
La sécurité informatique peut sembler intimidante, mais protéger correctement ses objets connectés WiFi repose sur quelques réflexes simples, à la portée de tout le monde, sans avoir besoin de compétences techniques particulières ni de matériel supplémentaire à acheter. Voici l’essentiel à mettre en place dès aujourd’hui.
Le mot de passe : la base absolue de toute sécurité
- Utilisez un mot de passe unique pour votre compte dans chaque application (ne réutilisez jamais le même mot de passe que pour votre boîte mail par exemple)
- Privilégiez un mot de passe d’au moins 12 caractères, mélangeant lettres majuscules, minuscules, chiffres et symboles
- Changez systématiquement le mot de passe par défaut d’un objet connecté si l’application en propose un dès l’installation initiale
- Utilisez un gestionnaire de mots de passe si vous avez du mal à retenir plusieurs mots de passe différents et complexes
À noter
Le mot de passe par défaut d’un objet connecté (souvent « admin » ou une suite de chiffres simple) est l’une des failles de sécurité les plus exploitées par les personnes malveillantes. Changez-le systématiquement dès l’installation, même si l’application ne vous y invite pas explicitement à le faire.
La double authentification : un rempart supplémentaire simple
Quand elle est proposée, la double authentification (un code temporaire envoyé par SMS ou généré par une application dédiée, en plus du mot de passe) réduit drastiquement le risque d’accès non autorisé à votre compte, même si votre mot de passe venait à être compromis par ailleurs. C’est particulièrement recommandé pour les applications de caméras de sécurité, qui donnent accès à un flux vidéo de votre domicile et méritent donc une protection renforcée.
Les mises à jour : ne pas les repousser
Les mises à jour de firmware corrigent régulièrement des failles de sécurité identifiées après la commercialisation d’un objet connecté. La plupart des applications installent ces mises à jour automatiquement, mais il est utile de vérifier occasionnellement, dans les paramètres de chaque objet, qu’aucune mise à jour en attente n’a été ignorée ou reportée indéfiniment, en particulier après une longue période sans ouvrir l’application concernée.
Le réseau WiFi lui-même : les bons réglages sur votre box
- Utilisez un chiffrement WPA2 ou WPA3 sur votre WiFi (le réglage par défaut sur les box récentes, à ne surtout pas désactiver)
- Changez le mot de passe WiFi par défaut de votre box si vous ne l’avez jamais fait depuis son installation initiale par votre opérateur
- Envisagez un réseau WiFi séparé pour vos objets connectés si vous en avez un nombre important à gérer (voir notre guide dédié à ce sujet)
- Désactivez l’accès administrateur à distance de votre box si vous ne l’utilisez pas activement au quotidien
Le cas particulier des caméras connectées : une vigilance renforcée
Les caméras de sécurité méritent une attention particulière, car une compromission donne accès à un flux vidéo de votre domicile. Au-delà des réflexes généraux (mot de passe fort, double authentification), il est recommandé de vérifier régulièrement, dans l’application, la liste des appareils connectés à votre compte, afin de détecter toute connexion suspecte depuis un appareil que vous ne reconnaissez pas, et d’agir immédiatement en cas de doute en changeant le mot de passe.
Ce qu’il ne faut pas faire
- Ne partagez jamais vos identifiants de compte avec un tiers, même pour un accès temporaire ou ponctuel
- Ne connectez pas vos objets domotiques à un réseau WiFi public non sécurisé, même temporairement lors d’un déplacement
- N’ignorez pas les notifications de sécurité envoyées par les applications (connexion inhabituelle, tentative d’accès suspecte)
- Ne conservez pas indéfiniment un objet connecté qui n’a plus reçu de mise à jour de sécurité depuis plusieurs années, en particulier une caméra exposée
Vérifier les autorisations accordées à chaque application installée
Comme pour toute application sur smartphone, il est utile de vérifier occasionnellement les autorisations accordées (accès à la localisation, aux contacts, au microphone) dans les paramètres de votre téléphone, et de limiter ces autorisations au strict nécessaire pour le fonctionnement de l’objet. Une application de prise connectée qui demande un accès permanent à vos contacts, par exemple, n’a généralement pas besoin de cette autorisation pour fonctionner correctement, et il est légitime de la refuser sans impact sur l’usage courant de l’objet.
Le rôle du réseau invité pour vos objets connectés
Au-delà des réflexes présentés ci-dessus, isoler vos objets connectés sur un réseau WiFi séparé (via la fonction réseau invité de votre box) apporte une couche de sécurité supplémentaire : en cas de faille sur un objet précis, l’accès à vos ordinateurs et smartphones sur le réseau principal reste protégé et isolé de tout risque de propagation. Ce sujet est détaillé plus en profondeur dans notre guide dédié au réseau dédié pour les objets connectés.
Le cas spécifique d’un serveur Home Assistant sur votre réseau
Un serveur Home Assistant représente un point d’accès supplémentaire à sécuriser sur votre réseau domestique, puisqu’il centralise potentiellement le contrôle de l’ensemble de vos objets connectés en un seul endroit. Trois réflexes simples réduisent significativement les risques : activer l’accès distant sécurisé officiel proposé par Nabu Casa plutôt que d’exposer directement votre serveur sur internet via une redirection de port manuelle, maintenir Home Assistant et ses intégrations à jour aussi régulièrement que vos objets connectés eux-mêmes, et définir un mot de passe robuste et unique pour le compte administrateur, distinct de celui utilisé pour vos autres comptes en ligne.
Conseil
Évitez autant que possible d’exposer directement l’interface de votre serveur Home Assistant sur internet via une redirection de port ouverte sur votre box, une pratique qui multiplie les risques d’intrusion. Les solutions d’accès distant sécurisées (VPN personnel, service Nabu Casa) restent largement préférables pour un usage domestique standard.
Questions fréquentes
Non, un antivirus protège votre téléphone lui-même, pas les objets connectés qui communiquent directement avec votre box et les serveurs du fabricant concerné. La sécurité de ces objets dépend des réflexes présentés dans cet article, indépendamment de tout logiciel installé sur votre smartphone ou votre ordinateur personnel au quotidien.
Les signes les plus fréquents sont une notification de connexion depuis un lieu ou un appareil inconnu, un objet qui s’active sans que vous l’ayez commandé vous-même, ou une impossibilité soudaine de vous connecter avec votre mot de passe habituel. Changez immédiatement votre mot de passe si vous observez l’un de ces signes, et contactez le support du fabricant si le problème persiste malgré tout.
Ce n’est pas strictement nécessaire si votre mot de passe est déjà robuste et unique, contrairement à une recommandation ancienne qui préconisait un changement périodique systématique. Un mot de passe fort changé uniquement en cas de doute reste une approche largement suffisante aujourd’hui.
Oui, un objet acheté d’occasion peut avoir conservé des réglages ou un firmware ancien avec des failles connues depuis corrigées par le fabricant. Réinitialisez-le systématiquement en usine avant la première utilisation et vérifiez qu’une mise à jour récente est bien installée avant de l’intégrer à votre réseau domestique.
En résumé
Sécuriser sa domotique WiFi ne demande pas de compétences techniques particulières, mais de la rigueur sur quelques points simples : mot de passe fort et unique, double authentification quand elle est disponible, mises à jour régulières, et une vigilance renforcée pour les caméras. Ces réflexes suffisent à couvrir l’essentiel des risques pour un usage domestique courant, sans nécessiter d’investissement supplémentaire ni de connaissance technique avancée.
