Utiliser le service Wi-Fi gratuit d'un hôtel est-il sûr ?

Le Wi-Fi gratuit proposé dans les hôtels est particulièrement pratique lorsque l'on voyage. Il permet de consulter ses e-mails, de travailler, de regarder des vidéos ou simplement de rester connecté sans utiliser son forfait mobile.

Alors, peut-on utiliser le Wi-Fi gratuit d'un hôtel sans danger ?
Oui, mais il faut considérer ce réseau comme un réseau non fiable et adopter quelques précautions avant d'y connecter ses appareils.

Un réseau Wi-Fi public n'est pas forcément dangereux, mais il peut présenter certains risques : faux points d'accès, portails captifs frauduleux, phishing, interception de données, logiciels malveillants ou encore appareils USB compromis.

Wi-Fi gratuit à l'hôtel : 15 conseils pour naviguer en toute sécurité

1. Vérifiez que vous utilisez le véritable réseau de l'hôtel

Avant de saisir le moindre identifiant, prenez quelques secondes pour vérifier le nom exact du réseau Wi-Fi. Un hôtel peut proposer plusieurs réseaux, mais un nom ressemblant à celui de l'établissement ne signifie pas forcément qu'il s'agit de son infrastructure.

⚠️ Attention aux faux points d'accès.

Un attaquant peut créer un réseau portant un nom très proche de celui de l'hôtel. Cette technique est souvent appelée « Evil Twin ». Une fois connecté, l'utilisateur peut être dirigé vers une fausse page de connexion ou être exposé à différentes tentatives de fraude.

En cas de doute, demandez directement à la réception le nom officiel du réseau et, lorsqu'il existe, le mot de passe ou le code de connexion.

2. Renforcez les défenses de votre ordinateur

Un Wi-Fi sécurisé ne suffit pas à protéger un appareil mal configuré. Avant de partir, vérifiez que Windows, macOS ou votre système mobile est correctement mis à jour.

Le pare-feu doit être actif et votre solution de sécurité doit disposer des dernières mises à jour disponibles. Les navigateurs et applications doivent également être maintenus à jour.

✅ Bon réflexe avant de voyager

Effectuez les mises à jour avant votre départ plutôt que d'attendre d'être connecté à un réseau public pour les installer.

3. Méfiez-vous des faux portails captifs

Les hôtels utilisent fréquemment un portail captif : après avoir rejoint le réseau Wi-Fi, votre navigateur affiche une page vous demandant généralement d'accepter les conditions d'utilisation, de saisir un code fourni par l'hôtel ou de vous identifier.

Le problème est qu'un pirate peut tenter d'imiter cette page. Une copie très réaliste peut demander votre adresse e-mail, votre numéro de chambre, un mot de passe ou d'autres informations.

Une « mise à jour obligatoire » doit vous alerter.

Méfiez-vous particulièrement d'un portail qui vous demande d'installer un programme, une extension ou une application pour « activer » le Wi-Fi. Un accès Internet hôtelier normal ne justifie pas l'installation improvisée d'un logiciel inconnu.

Si la page affichée vous semble inhabituelle, fermez-la et demandez confirmation au personnel de l'hôtel.

4. Désactivez le partage de fichiers et les connexions inutiles

Dans un environnement public, il est préférable de limiter les services permettant à d'autres appareils de communiquer directement avec le vôtre.

Vérifiez notamment les fonctions de partage de fichiers et de découverte réseau. Sur smartphone, soyez également prudent avec les demandes de réception de fichiers provenant d'inconnus.

AirDrop, Quick Share et Bluetooth

Dans une gare, un aéroport, un hôtel ou un centre de conférences, évitez d'accepter spontanément un fichier provenant d'un appareil inconnu. Les fonctions de partage à proximité peuvent être pratiques, mais elles ne doivent pas être laissées inutilement ouvertes à tout le monde.

Cette précaution permet notamment de limiter certaines tentatives d'envoi de contenus indésirables ou de manipulation à proximité.

Conseil :

Lorsque vous n'en avez pas besoin, désactivez la découverte réseau et limitez les fonctions de partage à vos contacts ou à vos appareils connus.

5. Évitez les opérations sensibles sur un Wi-Fi public

Même lorsque le réseau appartient réellement à l'hôtel, il est préférable de limiter les opérations particulièrement sensibles sur une connexion partagée.

Évitez autant que possible d'effectuer des opérations bancaires ou de saisir des informations particulièrement sensibles depuis un réseau public lorsque vous disposez d'une alternative.

Lorsque vous utilisez un site Internet, vérifiez que la connexion est chiffrée et que l'adresse du site correspond bien au service que vous souhaitez consulter.

Important :

Le cadenas et HTTPS sont importants, mais ils ne prouvent pas à eux seuls que le site est légitime. Un faux site peut lui aussi utiliser HTTPS. Vérifiez donc toujours le nom de domaine.

6. Utilisez un VPN lorsque cela est pertinent

Un VPN crée un tunnel chiffré entre votre appareil et le serveur VPN. Il peut donc apporter une couche de protection supplémentaire lorsque vous utilisez un réseau qui n'est pas sous votre contrôle.

Pour les déplacements professionnels, utilisez en priorité le VPN fourni ou recommandé par votre entreprise. Pour un usage personnel, choisissez un fournisseur reconnu et comprenez les limites de cette technologie.

À retenir

Un VPN n'est pas un antivirus et ne protège pas contre le phishing, les faux logiciels ou les fichiers malveillants. Il constitue une couche de sécurité supplémentaire, pas une solution universelle.

7. DNS sécurisé : pourquoi le portail de l'hôtel peut parfois ne pas s'afficher

Le DNS permet notamment de transformer un nom de domaine en adresse IP. Des services comme ceux proposés par Cloudflare ou Google peuvent offrir des résolveurs DNS avec différentes fonctions de sécurité et de confidentialité.

Cependant, les réseaux d'hôtels utilisent souvent un mécanisme de redirection pour faire apparaître leur portail captif avant de donner un accès complet à Internet.

Le réseau peut donc intercepter certaines requêtes DNS ou rediriger temporairement les premières connexions afin de vous envoyer vers la page d'authentification.

Si le portail ne s'affiche pas :

Un DNS sécurisé configuré de manière très stricte, notamment via DoH ou DoT, peut parfois empêcher le mécanisme de détection du portail captif de fonctionner correctement.

Dans ce cas, vous pouvez temporairement désactiver le DNS sécurisé, le temps de terminer l'authentification du réseau, puis le réactiver une fois l'accès obtenu.

Cette situation n'est pas nécessairement la preuve d'un détournement DNS : il peut simplement s'agir du fonctionnement normal du portail captif.

8. Le partage de connexion mobile : une excellente alternative

Lorsque vous devez effectuer une opération particulièrement importante, votre propre connexion mobile peut être une excellente alternative au réseau Wi-Fi partagé de l'hôtel.

Vous pouvez utiliser le partage de connexion 4G ou 5G de votre smartphone ou, pour les voyages réguliers, un routeur 4G/5G de voyage.

⭐ Pour les opérations sensibles

Pour une connexion bancaire, un accès professionnel critique ou l'administration de données confidentielles, privilégiez autant que possible votre propre connexion mobile lorsque celle-ci est disponible.

9. Qu'en est-il du WPA3 dans les hôtels récents ?

Tous les réseaux Wi-Fi d'hôtel ne sont pas identiques. Certains établissements récents peuvent proposer des infrastructures utilisant des mécanismes de sécurité plus modernes, notamment WPA3 ou des solutions professionnelles de type WPA3-Enterprise.

Lorsqu'un réseau utilise correctement un mécanisme de chiffrement entre l'appareil et le point d'accès, cela peut limiter certains risques d'écoute locale.

ℹ️ Mais attention :

Même un réseau Wi-Fi correctement sécurisé ne remplace pas HTTPS, les mises à jour, un appareil protégé et la vigilance face aux faux sites et aux logiciels malveillants.

10. Attention aux ports USB publics et au « juice jacking »

Le Wi-Fi n'est pas le seul élément auquel il faut faire attention lorsque vous voyagez. Les ports USB disponibles dans certains hôtels, aéroports, gares ou espaces publics peuvent également présenter un risque.

Un port USB peut potentiellement servir à la fois à fournir de l'énergie et à transférer des données. Il est donc préférable de ne pas connecter directement son appareil à une borne USB inconnue.

La règle d'or pour la recharge

« Pas de câble USB public sans protection : je privilégie ma prise murale ou ma batterie externe ! »

Le bloqueur de données USB

Un bloqueur de données USB, parfois appelé « USB data blocker » ou « préservatif USB », se place entre le câble et le port USB. Son principe est de laisser passer l'alimentation tout en empêchant les communications de données.

C'est une solution pratique pour certains smartphones et appareils compatibles USB-A. Il faut cependant vérifier la compatibilité avec son matériel.

Et pour l'USB-C ?

Les ordinateurs portables et appareils récents utilisent souvent l'USB-C. Les solutions de blocage de données adaptées à tous les scénarios USB-C sont moins simples à trouver et doivent être choisies avec attention.

Pour un ordinateur portable, la solution la plus simple reste généralement d'utiliser son chargeur secteur ou une batterie externe compatible plutôt qu'un port USB public inconnu.

11. Si votre appareil demande un transfert de données, refusez

Lorsque vous branchez un smartphone à un ordinateur ou à un équipement inconnu, l'appareil peut afficher une demande concernant le mode USB.

Si une fenêtre vous propose soudainement de choisir entre la recharge, le transfert de fichiers ou d'autres fonctions de données, ne validez pas une option de transfert si vous ne savez pas à quoi vous êtes connecté.

⚡ Réflexe simple :

Si vous voulez uniquement recharger votre appareil, sélectionnez le mode de recharge uniquement, ou refusez toute autorisation de transfert de fichiers ou de données lorsque cette option est proposée.

12. Protégez vos mots de passe et vos comptes

L'un des principaux objectifs d'une attaque informatique n'est pas nécessairement votre ordinateur lui-même : il peut s'agir de vos comptes.

Évitez surtout de réutiliser le même mot de passe pour plusieurs services. Si un identifiant fuit sur un site, les cybercriminels peuvent tenter de l'utiliser ailleurs.

  • Utilisez des mots de passe différents pour vos comptes importants.
  • Privilégiez des mots de passe longs et difficiles à deviner.
  • Activez l'authentification multifacteur lorsque le service la propose.
  • Utilisez un gestionnaire de mots de passe si cela vous convient.
  • Ne communiquez jamais vos codes de sécurité à une personne inconnue.

✅ Checklist du voyageur

Avant de vous connecter à un Wi-Fi d'hôtel, vérifiez rapidement :

  • ✅ Le nom du réseau a été confirmé auprès de l'hôtel.
  • ✅ Le système et les applications sont à jour.
  • ✅ Le pare-feu et la protection de l'appareil sont actifs.
  • ✅ La connexion automatique aux réseaux inconnus est désactivée.
  • ✅ Le partage de fichiers est limité ou désactivé.
  • ✅ Les demandes AirDrop, Quick Share ou Bluetooth inconnues sont refusées.
  • ✅ Les opérations sensibles sont effectuées de préférence via une connexion personnelle.
  • ✅ Un VPN est utilisé lorsque cela est pertinent.
  • ✅ Les ports USB publics sont évités ou utilisés avec une protection adaptée.
 

La règle d'or

Un Wi-Fi gratuit est pratique, mais ne doit jamais être considéré comme un environnement de confiance. Vérifiez le réseau, protégez votre appareil, évitez les opérations sensibles et utilisez votre propre connexion mobile lorsque cela est possible.

❓ FAQ : Wi-Fi d'hôtel et sécurité

Le Wi-Fi gratuit d'un hôtel est-il dangereux ?

Il n'est pas automatiquement dangereux. Le principal problème vient du fait que vous ne contrôlez pas l'infrastructure. Il faut donc adopter davantage de précautions que sur votre réseau personnel.

Comment savoir si le Wi-Fi est bien celui de l'hôtel ?

Demandez le nom exact du réseau à la réception. Ne vous fiez pas uniquement au nom affiché par votre téléphone ou votre ordinateur.

Qu'est-ce qu'un réseau « Evil Twin » ?

Il s'agit d'un faux point d'accès conçu pour ressembler à un réseau légitime. Son nom peut être très proche de celui de l'hôtel ou d'un autre réseau public.

Faut-il désactiver la connexion automatique au Wi-Fi ?

Oui, c'est une bonne habitude. La connexion automatique à des réseaux ouverts peut conduire votre appareil à rejoindre un faux point d'accès portant le nom d'un réseau connu ou ressemblant à celui-ci.

Dois-je utiliser un VPN sur le Wi-Fi de l'hôtel ?

Un VPN peut apporter une couche supplémentaire de protection, particulièrement lorsque vous utilisez un réseau public. Il ne remplace cependant ni un antivirus, ni les mises à jour, ni la vigilance face au phishing.

Est-il préférable d'utiliser la 4G ou la 5G ?

Pour une opération sensible, le partage de connexion de votre propre smartphone peut être une excellente alternative à un réseau Wi-Fi public, lorsque votre forfait et votre couverture le permettent.

Pourquoi le portail de l'hôtel ne s'affiche-t-il pas ?

Le problème peut venir du navigateur, du réseau ou d'un DNS sécurisé qui empêche la redirection utilisée par le portail captif. Vous pouvez temporairement désactiver le DNS sécurisé, valider le portail, puis réactiver cette protection.

Le HTTPS suffit-il pour être totalement protégé ?

Non. HTTPS chiffre la communication avec le site concerné, mais il ne garantit pas que le site est authentique. Un faux site peut lui aussi utiliser HTTPS. Vérifiez toujours le domaine avant de saisir vos informations.

Puis-je faire mes opérations bancaires sur le Wi-Fi de l'hôtel ?

Il est préférable de réserver les opérations les plus sensibles à une connexion personnelle, notamment votre propre réseau mobile. Si vous devez utiliser le Wi-Fi, vérifiez attentivement l'adresse du site, utilisez un appareil à jour et évitez toute page suspecte.

Qu'est-ce que le juice jacking ?

Le terme désigne le risque associé à l'utilisation de ports USB publics pouvant permettre, selon leur configuration, des échanges de données en plus de la recharge. Pour limiter ce risque, privilégiez votre chargeur secteur, une batterie externe ou un bloqueur de données USB adapté.

Les bloqueurs USB sont-ils utiles ?

Ils peuvent être utiles lorsqu'ils sont compatibles avec le câble, le port et l'appareil utilisés. Leur principe est de bloquer les lignes de données tout en permettant la recharge.

Que faire si mon téléphone demande un transfert de fichiers ?

Si vous vouliez uniquement recharger l'appareil, sélectionnez le mode de recharge uniquement, ou refusez toute autorisation de transfert de fichiers ou de données lorsque cette option est proposée.

Faut-il laisser AirDrop ou Quick Share ouvert à tout le monde ?

Non. Dans les lieux publics, il est préférable de limiter la visibilité de votre appareil et de refuser les demandes ou fichiers provenant d'appareils inconnus.

WPA3 rend-il automatiquement un Wi-Fi d'hôtel sûr ?

Non. WPA3 peut renforcer la sécurité de la liaison Wi-Fi, mais il ne protège pas contre toutes les menaces. Le phishing, les logiciels malveillants, les faux portails et les erreurs de l'utilisateur restent possibles.

Dois-je changer mes mots de passe après avoir utilisé un Wi-Fi public ?

Ce n'est pas systématiquement nécessaire. En revanche, si vous pensez avoir saisi un mot de passe sur un faux site ou si votre compte présente une activité suspecte, changez immédiatement le mot de passe concerné depuis un appareil et une connexion de confiance.

Conclusion : faut-il éviter le Wi-Fi des hôtels ?

Pas nécessairement. Le Wi-Fi d'un hôtel peut être utilisé au quotidien si vous adoptez quelques précautions élémentaires.

Vérifier le réseau, maintenir ses appareils à jour, désactiver les connexions automatiques, se méfier des faux portails, limiter le partage de fichiers et privilégier sa propre connexion mobile pour les opérations sensibles sont de bonnes habitudes.

À lire également

Pour aller plus loin, découvrez nos guides consacrés à la sécurité informatique, aux comptes en ligne et à la protection de votre PC.

PC Sans Virus : retrouvez d'autres guides et conseils pour améliorer la sécurité de votre ordinateur et de vos données au quotidien.