Le Wi-Fi public est-il sûr ? Ce qui se passe vraiment quand on se connecte
Aéroports, cafés, halls d’hôtel — le Wi-Fi gratuit est partout, et selon une enquête relayée par Forbes, 43 % des personnes ayant utilisé un réseau non sécurisé rapportent avoir déjà vu leurs données compromises. Ce n’est pas une raison pour bannir le Wi-Fi public. C’est une raison de comprendre précisément ce qui change en s’y connectant, et ce qui protège réellement.
Ce qui change au moment de rejoindre un réseau ouvert
Votre routeur domestique chiffre le trafic entre vos appareils et le point d’accès grâce à un mot de passe que seul votre foyer connaît. La plupart des hotspots publics sautent cette étape : le réseau est ouvert, ou le mot de passe est affiché au mur et connu de tout le monde dans l’établissement. Cette différence pèse plus qu’on ne le pense : sur un réseau ouvert, toute autre personne connectée au même point d’accès se trouve, en principe, sur le même segment local que vous. Que cela devienne un vrai problème dépend de ce qui se passe ensuite.
Les risques réels du Wi-Fi public
- Faux points d’accès (attaque « evil twin ») : un attaquant crée un réseau au nom familier — « Airport_Free_WiFi », « Hotel_Guest » — et attend que les appareils s’y connectent automatiquement.
- Interception de paquets : sur un réseau ouvert, le trafic non chiffré peut être capté par quiconque utilise un logiciel de surveillance basique sur le même segment.
- SSL stripping : une attaque plus avancée force le navigateur à repasser d’HTTPS à HTTP, supprimant la couche de chiffrement qu’offre normalement un site.
- Détournement de session : des cookies de session volés permettent à un attaquant de se faire passer pour vous sur un site où vous êtes déjà connecté, sans jamais connaître votre mot de passe.
- Reconnexion automatique silencieuse : les téléphones se reconnectent souvent seuls à des noms de réseau déjà vus — y compris ceux qu’un attaquant a délibérément copiés.
Même un site entièrement en HTTPS protège le contenu de la page, pas le fait que vous la visitiez — et toutes les applications ou services en arrière-plan de votre téléphone n’utilisent pas HTTPS de façon systématique.
Quelle est l’ampleur réelle du risque
Les chiffres varient selon les sources, mais pointent tous dans la même direction. Environ 69 % des internautes se connectent au Wi-Fi public au moins une fois par semaine, et les chercheurs de Kaspersky Securelist ont constaté qu’environ un quart des hotspots Wi-Fi dans le monde n’utilisent aucun chiffrement. Malgré cela, près d’un quart des utilisateurs se passe d’une protection de base comme un VPN sur ces réseaux.
| Facteur | Wi-Fi public ouvert | Connexion chiffrée (VPN) |
|---|---|---|
| Trafic visible par d’autres sur le réseau | Oui, si non chiffré | Non — enveloppé dans du chiffrement |
| Exposition aux faux points d’accès | Oui | Le trafic reste chiffré dans tous les cas |
| Sessions exposées via des cookies | Possible | Protégées pendant le transit |
| Dépend du bon usage d’HTTPS par chaque site | Oui | Non — chiffrement au niveau de la connexion |
Utiliser le Wi-Fi public sans s’inquiéter
- Désactivez la connexion automatique aux réseaux Wi-Fi dans les réglages de votre téléphone, pour que votre appareil ne rejoigne jamais un hotspot sans votre accord.
- Confirmez le nom du réseau auprès du personnel avant de vous connecter — cafés et hôtels vous donneront le nom exact, écartant la plupart des faux réseaux.
- Chiffrez votre connexion avant toute autre action, pour que le trafic sortant de votre appareil soit déjà protégé, quel que soit le réseau.
- Vérifiez le HTTPS dans la barre d’adresse pour tout site où vous saisissez des données.
- Maintenez votre appareil à jour — la plupart des attaques liées au Wi-Fi ciblent un système d’exploitation ou un firmware de routeur obsolète, pas le réseau lui-même.
Où un VPN intervient réellement
Un VPN enveloppe tout le trafic sortant de votre appareil dans un tunnel chiffré vers un serveur VPN avant qu’il n’atteigne internet. Toute autre personne sur le même hotspot — y compris quelqu’un exploitant un faux point d’accès — ne voit que du trafic chiffré, ni le contenu ni la destination.
RunVPN est conçu autour de cette idée, en restant aussi simple que possible : téléchargez l’application, connectez-vous avec Google, un e-mail ou Telegram, puis appuyez sur connecter — l’application récupère sa configuration automatiquement, sans rien à importer ni coller manuellement. En coulisses, elle tourne sur AmneziaWG et VLESS-Reality (XTLS-Vision) via le moteur Xray, optimisés pour la vitesse et une connexion stable même sur des réseaux au filtrage de trafic intense. Politique no-logs, jusqu’à 5 appareils par compte, essai gratuit. RunVPN est disponible dès aujourd’hui sur Android, avec iOS et desktop à venir. En savoir plus sur AmneziaWG et VLESS-Reality.
FAQ
Quelqu’un peut-il vraiment voir ce que je fais sur le Wi-Fi public ? Sur un réseau ouvert, une personne équipée d’outils de surveillance basiques peut voir le trafic non chiffré et les domaines que vous visitez, même si HTTPS protège le contenu de la plupart des pages. Un VPN chiffre toute la connexion, pas seulement le contenu des pages.
Le Wi-Fi d’un hôtel ou d’un aéroport est-il plus sûr que celui d’un café ? Pas vraiment — le risque vient du fait que le réseau est ouvert et partagé, pas du lieu. Un réseau d’hôtel avec des dizaines de clients présente la même exposition qu’un café.
HTTPS suffit-il à lui seul ? Il protège le contenu d’une page en transit, mais toutes les connexions de votre téléphone ne l’utilisent pas systématiquement, et il ne cache pas quels sites vous visitez aux autres personnes du réseau.
Ai-je besoin d’un VPN si je ne fais ni banque ni achats ? Les e-mails, les messageries et même la synchronisation en arrière-plan transportent des données qui méritent d’être protégées. Garder la connexion chiffrée par défaut est plus simple que de décider au cas par cas.
Protégez chaque connexion dès que vous rejoignez un réseau. Téléchargez RunVPN et découvrez le Wi-Fi public avec un tunnel privé en toile de fond.