← All posts

Le wifi public est-il sûr pour vos emails ?

Une personne sur son ordinateur dans un café pendant qu'une silhouette à la table voisine reflète son écran

Vous êtes au café, vous ouvrez votre boîte mail, et quelque part dans votre tête une voix demande si la personne derrière le comptoir peut lire votre courrier.

Réponse honnête : c’est beaucoup plus sûr qu’il y a dix ans, et pas aussi sûr que ça devrait l’être. Regardons ce que le réseau voit vraiment, parce que les vrais risques ne sont pas ceux qui inquiètent.

En bref. Les services mail modernes chiffrent votre connexion en HTTPS : le propriétaire du wifi ne peut pas lire vos messages. Ce qu’il voit encore, c’est quels services vous utilisez et quand. Les vrais dangers sont les faux hotspots et les fausses pages de connexion. Un VPN ferme l’essentiel de l’écart.

Ce que le propriétaire du wifi voit vraiment

Schéma : ce qu'un propriétaire de wifi public peut voir, avec et sans protection

Sans aucune protection, l’opérateur du réseau voit chaque service auquel vous vous connectez, nommément et avec l’heure : votre fournisseur mail, votre banque, tout. Sur un service moderne bien configuré, il ne peut pas lire le contenu, le HTTPS le chiffre. Mais le motif de votre vie est visible, et les motifs en disent long.

Le risque le plus pointu est la ruse, pas l’écoute. N’importe qui peut nommer un hotspot “Airport_Free_WiFi”. N’importe qui peut construire un portail de connexion qui imite votre fournisseur mail et récolte ce que vous tapez. Ces attaques ne cassent pas le chiffrement, elles le contournent en vous demandant gentiment.

Avec HTTPS plus un VPN, l’opérateur voit un tunnel chiffré et rien d’autre. Ni quels services, ni quand, ni vers qui. Ce qu’un VPN couvre ou pas pour l’email est un sujet à part entière, mais ceci, le réseau hostile, est exactement le scénario pour lequel il a été conçu.

La checklist en cinq lignes

  1. Vérifiez le nom du réseau auprès d’un humain. Celui qui a le meilleur signal n’est pas automatiquement le vrai.
  2. Ne vous connectez jamais via un portail qui demande votre mot de passe email. Un portail wifi n’a rien à en faire.
  3. Gardez vos applis mail à jour. Le chiffrement vaut ce que vaut le logiciel qui l’exécute.
  4. VPN avant boîte mail. Faites-en un réflexe sur tout réseau qui n’est pas le vôtre.
  5. Au moindre doute, la 4G. Les données mobiles sont un autre réseau, et le partage de connexion bat un hotspot suspect.

La partie dont personne ne parle

Voici le retournement. Le plus gros risque email sur le wifi public, ce n’est pas le wifi, c’est l’exposition déjà accumulée de votre boîte. Un mot de passe fuité et réutilisé partout, une adresse sur cinquante listes de spam qui reçoit du phishing qui fonctionne sur n’importe quel réseau. Le café est juste l’endroit où vous êtes assis quand le piège se referme.

L’hygiène réseau et l’hygiène de boîte sont deux métiers. Le VPN gère le premier. Pour le second, moins de listes détenant votre adresse, c’est moins de pièges qui arrivent, et c’est le travail ennuyeux et efficace qu’on fait.

Questions fréquentes

Le propriétaire du wifi peut-il lire mes emails ?

Sur tout service mail moderne, non : le HTTPS chiffre le contenu entre vous et le fournisseur. Il voit que vous vous êtes connecté à ce fournisseur, et quand. Un VPN cache même ça.

Puis-je me connecter à ma boîte sur le wifi d’un hôtel ?

Oui, si vous êtes sur le vrai réseau de l’hôtel, avec des applis à jour, et idéalement le VPN actif. Ce qu’il faut refuser : taper votre mot de passe email dans une page de connexion wifi.

C’est quoi un hotspot “evil twin” ?

Un faux réseau nommé comme le vrai. Vous vous connectez, et l’attaquant contrôle ce que vous voyez, fausses pages de connexion comprises. Confirmer le nom du réseau auprès du personnel désamorce la plupart de ces pièges.

Les données mobiles battent-elles le wifi public ?

En général, oui. La connexion data de votre téléphone ne partage pas de réseau local avec des inconnus. Dans le doute, partagez votre connexion.

L’essentiel

Le wifi public est passé de dangereux à globalement correct, grâce au HTTPS. Les risques restants sont les métadonnées et l’usurpation, et un VPN plus cinq secondes de scepticisme règlent les deux. Ensuite, souvenez-vous que l’essentiel des ennuis email se moque du réseau où vous êtes. Ce qui compte, c’est ce qui est déjà dans votre boîte. Le tunnel que vous activez au café fait exactement le travail décrit dans ce qu’un VPN fait vraiment, et rien de plus.