0Pricing
Network+ Academy · Leçon

De WEP à WPA2 et WPA3

Comparez les normes de chiffrement sans fil et voyez pourquoi WPA3 l’emporte.

De WEP à WPA2 et WPA3 est une leçon Network+ Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Network+ Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Network+ Academy comprend 4 leçons au total.

L’évolution de la sécurité Wi-Fi

Le chiffrement sans fil s’est amélioré grâce à plusieurs normes : WEP, WPA, WPA2 et WPA3. Chacune a corrigé les faiblesses de la précédente. Connaître cette évolution et comprendre pourquoi les anciennes normes ont échoué est essentiel pour choisir des paramètres sécurisés et pour l’examen Network+. Cette leçon compare ces normes et explique pourquoi WPA3 est le vainqueur moderne à utiliser dès qu’il est disponible.

WEP : défaillant et obsolète

WEP (confidentialité équivalente au filaire) était le premier chiffrement Wi-Fi, et il est gravement compromis. Il utilise le chiffrement RC4, faible, avec un vecteur d’initialisation court et réutilisé, ce qui permet aux attaquants de casser la clé en quelques minutes à l’aide d’outils gratuits. WEP ne doit jamais être utilisé aujourd’hui. Si vous trouvez encore un réseau en WEP, considérez-le comme pratiquement non chiffré et mettez-le immédiatement à niveau.

WPA : une solution provisoire

WPA (accès Wi-Fi protégé) était une correction rapide des faiblesses de WEP qui ne nécessitait pas de nouveau matériel. Il a introduit TKIP (protocole d’intégrité des clés temporelles), qui modifiait les clés dynamiquement pour empêcher les attaques de type WEP. WPA représentait une amélioration importante, mais reposait toujours sur l’ancien chiffrement RC4, et TKIP s’est lui-même révélé vulnérable par la suite. WPA a toujours été conçu comme une solution temporaire en attendant WPA2.

WPA2 : la norme durable

WPA2 (2004) est devenue la norme dominante pendant plus d’une décennie. Sa principale avancée consiste à utiliser AES (norme de chiffrement avancé) avec CCMP, un chiffrement moderne et robuste qui remplace le faible RC4. WPA2 avec AES est réellement sécurisé pour la plupart des usages et reste largement déployé. Lors de la configuration d’un Wi-Fi, WPA2-AES est le choix minimal acceptable si WPA3 n’est pas disponible.

Faiblesses de WPA2

WPA2 est robuste, mais pas parfait. Son mode personnel est vulnérable aux attaques de force brute hors ligne : un attaquant capture la négociation de connexion, puis devine le mot de passe hors ligne ; les mots de passe faibles peuvent donc être cassés. L’attaque KRACK (2017) a également révélé une faille dans la négociation. Ces problèmes, en particulier le risque lié aux mots de passe faibles, ont motivé la génération suivante, WPA3.

WPA3 : le vainqueur moderne

WPA3 (2018) est actuellement la meilleure norme. Il remplace la négociation de WPA2 par SAE (authentification simultanée des égaux), qui résiste à la recherche de mots de passe hors ligne : même une négociation capturée ne peut pas être soumise à une attaque par force brute hors ligne de la même manière. WPA3 ajoute également la confidentialité persistante et un chiffrement plus robuste. Lorsqu’il est disponible, WPA3 est le choix Recommended pour la meilleure protection sans fil.

Pourquoi WPA3 l’emporte

Les avantages de WPA3 sont concrets. SAE bloque les attaques par dictionnaire hors ligne qui menacent le mode personnel de WPA2 ; même un mot de passe relativement simple est donc bien plus difficile à casser. La confidentialité persistante signifie que la capture du trafic d’aujourd’hui ne permet pas à un attaquant de le déchiffrer plus tard, même s’il obtient le mot de passe. WPA3 améliore également la protection sur les réseaux ouverts. Ces éléments en font clairement l’option la plus sécurisée.

Mode de transition

Comme tous les appareils ne prennent pas encore en charge WPA3, de nombreux routeurs proposent un mode de transition WPA2/WPA3. Les appareils récents peuvent ainsi utiliser WPA3, tandis que les plus anciens reviennent à WPA2 sur le même réseau. Cela facilite la migration, même si un réseau n’est jamais plus robuste que le mode le plus faible utilisé. Le WPA3 seul est préférable dès que tous les appareils le prennent en charge.

Recommended router security setting:
  Best     : WPA3-Personal (SAE)
  Good     : WPA2-AES (CCMP)
  Mixed    : WPA2/WPA3 transition
  Never    : WEP or WPA-TKIP

Choisir le bon paramètre

La règle pratique est la suivante : utilisez WPA3 si tous les appareils le prennent en charge ; sinon, utilisez WPA2 avec AES ou un mode de transition WPA2/WPA3. N’utilisez jamais WEP ni WPA avec TKIP : ces deux protocoles sont obsolètes et peu sûrs. Évitez les modes mixtes qui autorisent TKIP, car ils ramènent l’ensemble du réseau au chiffrement le plus faible. Cette hiérarchie simple protège votre réseau sans fil.

Chiffrements : TKIP contre AES

L’examen associe souvent chaque norme à son chiffrement. WEP utilise RC4, qui est faible. WPA a introduit TKIP, une amélioration par rapport à WEP, mais désormais considéré comme peu sûr. WPA2 et WPA3 utilisent AES (avec CCMP et GCMP dans WPA3), qui est robuste. Le raccourci à retenir : si vous voyez TKIP, il est ancien et faible ; si vous voyez AES, il est moderne et robuste. Choisissez toujours un chiffrement fondé sur AES.

Pourquoi c’est important

Le chiffrement sans fil est la première ligne de défense de votre réseau. L’évolution de WEP vers WPA, puis WPA2 et WPA3 raconte comment les faiblesses de chaque norme ont été corrigées. WEP et le WPA d’origine sont compromis ; WPA2-AES est solide ; WPA3 avec SAE est le meilleur choix. Pour l’examen comme dans la vie réelle, sachez quels chiffrements chaque norme utilise et choisissez toujours le plus robuste pris en charge par vos appareils.

Vérification rapide

Testez vos connaissances sur le chiffrement.

Récapitulatif

Le chiffrement Wi-Fi a évolué avec WEP, WPA, WPA2 et WPA3. WEP (RC4) est compromis ; WPA avec TKIP était une solution provisoire, désormais faible lui aussi. WPA2 utilise AES/CCMP, robustes, et constitue le minimum acceptable, mais son mode personnel permet le cassage hors ligne des mots de passe (KRACK). WPA3 ajoute SAE pour résister aux recherches hors ligne, ainsi que la confidentialité persistante, ce qui en fait le meilleur choix. Utilisez WPA3 lorsque c’est possible, WPA2-AES sinon, et Never WEP ou TKIP.

Questions Fréquemment Posées

La leçon « De WEP à WPA2 et WPA3 » est-elle gratuite ?

Oui — le texte complet de « De WEP à WPA2 et WPA3 » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Network+ Academy, passe à CoddyKit PRO. Le cours Network+ Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « De WEP à WPA2 et WPA3 » ?

Comparez les normes de chiffrement sans fil et voyez pourquoi WPA3 l’emporte. Tu pratiques Network+ Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Network+ Academy ?

Aucune expérience préalable n'est requise. Network+ Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « De WEP à WPA2 et WPA3 » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Network+ Academy ?

Oui. Chaque leçon Network+ Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Pourquoi le Wi-Fi ouvert est risqué
  2. De WEP à WPA2 et WPA3
  3. Authentification personnelle ou d’entreprise
  4. Sécuriser un routeur Wi-Fi
← Retour à Network+ Academy