WiFi public et connexions non sécurisées : le risque que vos équipes prennent en déplacement
Vos collaborateurs voyagent. Ils se connectent depuis des hôtels, des aéroports, des cafés. Et chaque connexion sur un réseau qu'ils ne contrôlent pas est une porte ouverte sur vos données.
Chez Computis, notre département SwissFi intervient chaque semaine auprès de PME romandes, de communes et d'institutions publiques pour sécuriser leur infrastructure réseau. Mais il existe un angle mort que même les organisations bien équipées négligent : le réseau qui n'est pas le leur. Dès qu'un collaborateur quitte le bureau et se connecte depuis un hôtel, un aéroport ou un café, votre périmètre de sécurité s'arrête, et le sien commence, souvent sans aucune protection.
Un réseau WiFi public n'est pas conçu pour vous protéger. Il est conçu pour être facile d'accès. Sur un réseau ouvert, un attaquant présent sur le même point d'accès peut, dans certaines conditions, intercepter le trafic non chiffré, détourner des sessions, ou présenter un faux portail de connexion. Ce ne sont pas des scénarios théoriques, ce sont des techniques documentées et automatisées.
Le problème : votre sécurité s'arrête à la porte du bureau
Vous avez investi dans un pare-feu, une segmentation réseau, un WiFi d'entreprise sécurisé. Tout cela protège vos collaborateurs tant qu'ils sont dans vos locaux. Mais le travail moderne est mobile. Déplacements clients, conférences, télétravail depuis un café, attente à l'aéroport, vos équipes se connectent en permanence à des réseaux que vous ne contrôlez pas.
Sur ces réseaux, les protections que vous avez déployées ne s'appliquent plus. Le collaborateur est seul face à un environnement dont il ne connaît ni la configuration, ni les autres utilisateurs, ni les intentions de celui qui a mis le réseau à disposition.
Le risque n'est pas que le WiFi public soit "dangereux" en soi. C'est qu'il est neutre, et que cette neutralité profite à quiconque sait l'exploiter. Un réseau ouvert ne fait pas de différence entre un client légitime et un attaquant assis deux tables plus loin.
Ce qu'on observe sur le terrain
Lors d'une sensibilisation menée pour une PME romande de 45 collaborateurs, nous avons réalisé une démonstration contrôlée dans un espace de coworking. En quelques minutes, sur un réseau ouvert, il était possible d'identifier quels appareils tentaient de se connecter automatiquement à des réseaux "connus", et de présenter un point d'accès portant le même nom. Plusieurs appareils s'y sont connectés seuls, sans intervention de leur propriétaire.
Dans une commune dont plusieurs employés se déplaçaient régulièrement, nous avons constaté qu'aucun d'eux n'utilisait de VPN lors de leurs connexions extérieures. Les accès à la messagerie et aux outils métier se faisaient en clair sur des réseaux hôteliers partagés. La commune pensait ces usages anodins, ils étaient en réalité le maillon le plus exposé de toute son infrastructure.
🇨🇭 Ce que ça veut dire pour votre organisation
Dès qu'un collaborateur accède à des données personnelles depuis un réseau non sécurisé, sans chiffrement de bout en bout, votre organisation expose ces données. La nLPD ne s'arrête pas aux murs de vos bureaux : la protection des données personnelles s'applique partout où vos collaborateurs y accèdent. Une connexion non protégée en déplacement est une mesure de sécurité inadéquate au sens de la loi.
Les 3 mesures à mettre en place en priorité
1. Un VPN d'entreprise, utilisé systématiquement
La mesure la plus efficace et la plus simple : un VPN d'entreprise qui chiffre tout le trafic entre l'appareil du collaborateur et votre infrastructure, quel que soit le réseau utilisé. Sur un WiFi public, le VPN rend le trafic illisible pour quiconque tenterait de l'intercepter. La clé, c'est l'usage systématique, un VPN qu'on active "quand on y pense" ne protège pas.
2. La désactivation de la connexion automatique aux réseaux
La plupart des appareils se reconnectent automatiquement aux réseaux WiFi déjà utilisés, un comportement pratique, mais exploitable. Un attaquant peut créer un faux point d'accès portant un nom courant ("WiFi_Gratuit", le nom d'une chaîne d'hôtels) et capter les appareils qui s'y connectent seuls. Désactiver la reconnexion automatique et supprimer les réseaux enregistrés inutiles réduit fortement ce risque.
3. La sensibilisation des collaborateurs
La technique ne suffit pas si l'usage ne suit pas. Vos collaborateurs doivent savoir reconnaître un réseau douteux, comprendre pourquoi activer le VPN systématiquement, et adopter les bons réflexes : éviter les opérations sensibles sur WiFi public, vérifier le chiffrement (HTTPS), se méfier des portails de connexion inhabituels. La sensibilisation est ce qui transforme des outils en protection réelle.
L'approche Computis SwissFi
La sécurité en mobilité n'est pas un produit qu'on installe — c'est une combinaison d'outils et d'usages qui se met en place à l'échelle de votre organisation, sans complexité inutile.
Chez Computis, notre approche pour les PME et communes romandes fonctionne en trois temps. D'abord, un audit préliminaire : état des accès en mobilité, présence et configuration d'un VPN, analyse des usages réels de vos collaborateurs en déplacement. Ensuite, la mise en place : déploiement ou configuration d'un VPN d'entreprise, durcissement des appareils mobiles, politiques de connexion. Enfin, la sensibilisation : formation courte et concrète de vos équipes aux bons réflexes en déplacement.
Passez à l'action
Vos collaborateurs se connectent-ils à vos données depuis des réseaux que vous ne contrôlez pas, sans protection ? Chez Computis, nous réalisons un audit préliminaire de votre sécurité en mobilité pour les PME et communes romandes sans équipe IT dédiée. VPN, appareils, usages en déplacement, rapport documenté, recommandations priorisées.
✅ Notre audit préliminaire est payant et sérieux. Son coût est intégralement déduit de la prestation si vous décidez de travailler avec nous.
👤 Cybersécurité, cloud ou réseau, chez Computis, vous avez un interlocuteur unique qui maîtrise les trois domaines. Pas de transfert de dossier, pas de prestataire tiers.
Ce qu'il faut retenir
Votre infrastructure peut être parfaitement sécurisée et rester vulnérable par sa périphérie mobile. Le WiFi public n'est pas l'ennemi, l'absence de protection l'est. Un VPN utilisé systématiquement, des appareils bien configurés et des équipes sensibilisées suffisent à transformer le maillon le plus faible en maillon maîtrisé. C'est exactement ce que nous mettons en place.
FAQ
Un WiFi public avec mot de passe est-il sécurisé ?
Pas nécessairement. Un mot de passe partagé (affiché au comptoir d'un café ou d'un hôtel) ne protège pas votre trafic des autres utilisateurs du même réseau, qui disposent tous du même mot de passe. Le mot de passe limite l'accès au réseau, pas l'interception entre utilisateurs connectés. Seul le chiffrement de votre trafic, via un VPN, vous protège réellement.Utiliser la 4G/5G plutôt que le WiFi public suffit-il ?
C'est effectivement plus sûr : les réseaux mobiles sont chiffrés et vous n'y partagez pas le point d'accès avec des inconnus. Pour des usages sensibles ponctuels, le partage de connexion mobile est une bonne alternative au WiFi public. Mais pour une protection systématique et complète, le VPN reste la mesure de référence, quel que soit le réseau.La nLPD s'applique-t-elle quand nos collaborateurs sont en déplacement ?
Oui. La protection des données personnelles ne dépend pas du lieu de connexion. Dès qu'un collaborateur accède à des données personnelles, clients, administrés, collègues, depuis un réseau non sécurisé, votre organisation reste responsable de la protection appropriée de ces données. La mobilité ne suspend pas vos obligations.Nous n'avons pas d'équipe IT, Computis peut-il gérer tout cela à notre place ?
Oui. C'est précisément notre modèle pour les PME et communes sans ressource IT dédiée. Chez Computis, cybersécurité, cloud et réseau sont trois domaines de spécialisation d'une même équipe, vous avez un interlocuteur unique qui assure le déploiement, la configuration, la formation et le suivi.Comment fonctionne l'audit préliminaire Computis sur ce sujet ?
L'audit préliminaire est une prestation payante qui produit un rapport documenté : état des accès en mobilité, configuration VPN, analyse des usages réels, recommandations priorisées. Son coût est intégralement déduit de la prestation si vous choisissez de travailler avec nous par la suite.
Abonnez-vous, chaque mardi, un éclairage concret sur l’IT et la cybersécurité pour les PME et institutions suisses.



