Sécurité

Routeur sécurisé : 10 contrôles pour protéger son Wi-Fi

Vérifiez la sécurité de votre routeur : mises à jour, WPA3 ou WPA2-AES, WPS et isolation des invités. Checklist à cocher, sources et précautions pour la box.

Un routeur sécurisé ne se résume pas à un logo WPA3 : il doit rester maintenu, limiter les accès inutiles et séparer les appareils qui n'ont pas à communiquer. Cette méthode concerne votre propre réseau domestique, avec une box fibre, ADSL ou 4G au Maroc. Elle aide à documenter vos réglages, sans promettre une protection totale ni remplacer un audit professionnel.

Ma checklist de vérification

Cochez seulement les contrôles effectués sur votre réseau. Une case non cochée reste à traiter ou à clarifier. Ce pense-bête ne scanne pas la box, ne demande aucun secret et ne certifie pas la sécurité du réseau. L'outil ne sauvegarde ni ne transmet vos choix.

10 contrôles à effectuer

Avant de commencer : préserver l'accès à la box

Relevez le modèle, la version matérielle et le firmware dans l'interface officielle. Conservez une sauvegarde des réglages à l'abri : elle peut contenir des secrets. Prévoyez un créneau sans visioconférence et, si possible, un ordinateur connecté par câble. Modifier le nom ou le mot de passe Wi-Fi déconnecte les appareils ; ce n'est pas une panne à résoudre immédiatement par une remise à zéro.

Sur une box fournie par l'opérateur, demandez quelles mises à jour et quels réglages restent sous son contrôle. N'installez pas un firmware grand public sur une version opérateur sans confirmation. Ne modifiez pas au hasard les paramètres fibre, PPPoE, VLAN, téléphonie ou de gestion opérateur. Cette checklist n'exige ni réinitialisation d'usine ni communication de vos identifiants à Routeur.ma.

1 à 3 — Maintenance et deux mots de passe distincts

Vérifiez la disponibilité de correctifs sur le support officiel de la référence exacte. Une mise à jour doit correspondre à la version matérielle et à la région ; une date ancienne ne prouve pas, à elle seule, la fin du support. Si le fabricant confirme l'arrêt des correctifs, préparez un remplacement. Passer un appareil non maintenu en point d'accès ne fait pas disparaître ses vulnérabilités.

Le mot de passe administrateur protège les réglages ; la clé Wi-Fi autorise la connexion. Utilisez des secrets longs, uniques et différents, puis reconnectez-vous à l'administration pour vérifier que vous maîtrisez l'accès. Si un compte cloud pilote la box, protégez-le également, avec une authentification multifacteur lorsqu'elle est proposée. Ne saisissez aucun de ces secrets dans un outil de vérification trouvé sur le Web.

4 et 5 — Choisir le chiffrement et désactiver WPS

Privilégiez WPA3-Personal si vos appareils le prennent en charge. Le mode WPA2/WPA3 transitionnel accepte aussi des clients WPA2 : tous ne deviennent donc pas des clients WPA3. À défaut, utilisez WPA2-Personal avec AES, sans TKIP. Écartez WEP, WPA d'origine et les réseaux ouverts. Consultez chaque bande et chaque point d'accès : le réglage du routeur principal ne prouve pas que celui d'un répéteur est identique.

Désactivez WPS dans l'administration et reconnectez les appareils avec la clé Wi-Fi. Si une imprimante ancienne refuse WPA3, consultez sa documentation et envisagez un réseau compatible isolé ; n'abaissez pas automatiquement la sécurité de tout le foyer. Le nom du réseau masqué et le filtrage MAC ne remplacent pas un chiffrement adapté.

6 et 7 — Limiter les accès depuis Internet

Désactivez l'administration Web depuis le WAN si vous n'en avez pas besoin. Gardez le pare-feu actif, puis examinez UPnP, les redirections de ports et une éventuelle DMZ : identifiez leur usage avant de retirer une règle, car une console ou une application peut en dépendre. Ces menus sont distincts du Wi-Fi. Pour un accès professionnel distant, faites valider une solution adaptée par le responsable du réseau.

Vérifiez le réglage enregistré dans l'interface, pas seulement l'échec d'une connexion depuis un téléphone en 4G. Cet échec peut venir du réseau opérateur et ne constitue pas un audit. N'ouvrez pas un accès distant pour tester cette checklist et ne lancez aucun contrôle sur un équipement qui ne vous appartient pas.

8 et 9 — Vérifier les invités et les objets connectés

Un second nom Wi-Fi ne prouve pas l'isolation. Exemple documenté par TP-Link : sur Deco, les réseaux invité et principal sont isolés en mode routeur ; en mode point d'accès, l'option Allow Local Access intervient et sa disponibilité dépend du modèle et du logiciel. Ne transposez pas cet exemple à toutes les marques. Recherchez l'option d'accès au réseau local dans le manuel de votre appareil.

Contrôle pratique proposé, non résultat d'un essai réalisé par notre rédaction : depuis votre téléphone invité, vérifiez qu'Internet fonctionne, puis essayez uniquement une ressource locale connue qui vous appartient, comme la page de votre imprimante. Comparez avec l'accès depuis le réseau principal. Un blocage peut aussi venir du pare-feu de l'imprimante : confrontez donc ce résultat au réglage documenté. Si l'isolation empêche une fonction de diffusion ou d'impression nécessaire, repensez les droits utiles au lieu d'ouvrir tout le réseau local.

Identifiez les caméras, prises, TV et autres appareils, puis vérifiez leurs mises à jour et leurs comptes. Un nom inconnu dans la liste des clients n'est pas une preuve de piratage. Rapprochez-le de vos équipements avant de bloquer un accès. Un réseau nommé IoT n'est pas nécessairement isolé ; vérifiez sa fonction réelle.

10 — Conserver une trace et savoir quand demander de l'aide

Notez hors de cette page le modèle, le firmware et la date du contrôle, sans joindre de mot de passe. Refaites les vérifications après une mise à jour, l'ajout d'un répéteur ou une modification de la box. Gardez une copie protégée des réglages validés ; si vous suspectez une compromission, ne restaurez pas aveuglément une ancienne configuration.

Un réglage inaccessible, une fin de support ou une isolation introuvable doit rester un point à traiter. Contactez le support du fabricant ou de l'opérateur avec la référence exacte et le nom du menu concerné. Pour un réseau partagé par une entreprise, des clients ou plusieurs logements, cette méthode domestique ne remplace pas l'étude des accès et des responsabilités.

Questions fréquentes

Comment savoir si mon routeur est sécurisé ?

Vérifiez son suivi logiciel, ses accès et ses réglages, puis documentez les points non résolus. Cocher dix cases signifie que vous avez parcouru dix contrôles, pas qu'un audit a prouvé l'absence de vulnérabilité.

Que faire si mon téléphone affiche Sécurité faible ?

Vérifiez le mode de chiffrement du réseau concerné. Évitez WEP, WPA et TKIP ; choisissez WPA3 ou, si nécessaire, WPA2-AES. Si vous ne gérez pas ce réseau, signalez l'avertissement à son administrateur.

Le mode WPA2/WPA3 donne-t-il WPA3 à tous mes appareils ?

Non. Le mode transitionnel laisse les appareils compatibles utiliser WPA3 et les autres se connecter en WPA2. Il ne transforme pas un ancien client en client WPA3.

Faut-il acheter un nouveau routeur pour sécuriser une box ?

Pas systématiquement. Vérifiez d'abord les réglages disponibles et la maintenance. Une fin de support confirmée ou un besoin d'isolation impossible à satisfaire peut justifier un remplacement adapté.

Cette checklist vérifie-t-elle automatiquement mon réseau ?

Non. Elle ne contacte pas votre box et ne teste aucune adresse. Vous cochez vos propres vérifications ; aucun mot de passe n'est demandé. Le compteur reste dans la page, sans sauvegarde ni transmission par l'outil.

Sources techniques

Références consultées le 5 septembre 2026. Les menus varient selon la version et le matériel. La checklist et les exemples de vérification sont une synthèse pratique de la rédaction, pas des résultats de tests en laboratoire.

Matériel à comparer.

Tout le catalogue
Routeur Wi-Fi 6 Tenda TX12L Pro noir avec cinq antennes Wi-Fi 6

Tenda

TX12L Pro

Un routeur AX3000 double bande avec ports Gigabit, pense pour les foyers qui multiplient les appareils.

Wi-Fi 6Voir la fiche →
Routeur TP-Link Archer A6 noir photographie de face AC1200

TP-Link

Archer A6

Un routeur Wi-Fi 5 double bande avec Ethernet Gigabit, MU-MIMO et mode point d'acces.

Wi-Fi 5Voir la fiche →
Routeur ASUS RT-AC1200 noir photographie avec ses antennes Ancien modele

ASUS

RT-AC1200

Un routeur Wi-Fi 5 AC1200 double bande aujourd'hui classe en fin de vie par ASUS.

Wi-Fi 5Voir la fiche →