WPA3 : Comment Activer le Nouveau Standard de Sécurité WiFi sur Votre Routeur
WPA3 : la mise à niveau sécurité que votre réseau WiFi attend
WPA2 a été le standard de sécurité WiFi depuis 2004. Pendant 20 ans, il a protégé des milliards de réseaux — mais ses failles sont bien connues. En 2017, la vulnérabilité KRACK (Key Reinstallation Attack) a démontré que WPA2 pouvait être compromis dans certaines conditions. WPA3, lancé en 2018 et obligatoire sur les appareils WiFi 6 depuis 2019, corrige ces faiblesses en profondeur.
Si votre routeur supporte WPA3 et que vous utilisez encore uniquement WPA2, vous laissez une protection plus faible en place sans raison valable. Ce guide vous explique exactement comment activer WPA3, gérer la compatibilité des anciens appareils et comprendre ce que ce changement implique réellement pour la sécurité de votre réseau.
WPA3 vs WPA2 : ce qui change vraiment
SAE remplace PSK : fini les attaques par dictionnaire hors ligne
Le problème fondamental de WPA2 est sa poignée de main à 4 voies (4-way handshake). Quand un appareil se connecte à votre réseau WiFi, cet échange est chiffré, mais il peut être capturé par n’importe qui se trouvant à portée du signal. Une fois capturé, l’attaquant peut tester des millions de mots de passe hors ligne, sans limite de temps et sans alerter quiconque. Avec un ordinateur moderne et une bonne carte graphique, un mot de passe WiFi de 8 caractères peut être cassé en quelques heures.
WPA3 introduit SAE (Simultaneous Authentication of Equals), aussi appelé Dragonfly. Au lieu d’envoyer un défi chiffré que l’attaquant peut capturer et analyser offline, SAE effectue un échange cryptographique où chaque tentative de connexion nécessite une interaction en temps réel avec le point d’accès. Conséquence directe : les attaques par dictionnaire hors ligne deviennent impossibles. Un attaquant devrait tenter chaque mot de passe en live, ce qui déclenche les mécanismes de protection du routeur (blocage temporaire, limitation des tentatives).
Perfect Forward Secrecy : vos communications passées restent protégées
WPA2 utilise une clé de session dérivée du mot de passe WiFi. Si un attaquant enregistre votre trafic WiFi pendant des mois et finit par obtenir votre mot de passe (par une autre méthode), il peut déchiffrer rétroactivement tout le trafic enregistré.
WPA3 implémente le Perfect Forward Secrecy (PFS) : chaque session génère une clé unique, indépendante du mot de passe WiFi. Même si votre mot de passe est compromis un jour, les communications passées restent chiffrées et illisibles.
WiFi Enhanced Open : protection sur les réseaux publics
WPA3 inclut également WiFi Enhanced Open (OWE), qui chiffre automatiquement les connexions sur les réseaux ouverts (cafés, hôtels, aéroports) — même sans mot de passe. Ce n’est pas pertinent pour votre réseau domestique avec mot de passe, mais c’est une amélioration majeure pour les réseaux d’entreprise ou les hotspots publics.
WPA3-Enterprise 192 bits : pour les environnements sensibles
Pour les entreprises et les environnements nécessitant une sécurité maximale, WPA3-Enterprise propose un chiffrement 192 bits contre 128 bits en WPA2-Enterprise. C’est la même résistance que les systèmes classifiés gouvernementaux. Pour un usage domestique, WPA3 Personal (SAE) est largement suffisant.
Vérifier si votre routeur supporte WPA3
Avant de changer quoi que ce soit, vérifiez la compatibilité :
Routeurs WiFi 6 certifiés (2019+) : WPA3 est obligatoire. Tous les modèles récents des grandes marques — ASUS, TP-Link, Netgear, Synology — le supportent. L’ASUS GT6, le ASUS RT-BE50, et le Netgear Nighthawk RAX50 proposent tous WPA3 avec mode de transition.
Routeurs WiFi 5 (2014-2019) : Certains supportent WPA3 via une mise à jour firmware, d’autres non. Consultez les notes de mise à jour de votre modèle.
Routeurs WiFi 4 (802.11n) et antérieurs : WPA3 n’est généralement pas disponible. Si votre routeur a plus de 7-8 ans, c’est le bon moment pour envisager un remplacement.
Pour vérifier directement : connectez-vous à l’interface d’administration de votre routeur (généralement 192.168.1.1 ou 192.168.0.1), naviguez vers les paramètres WiFi, et cherchez la section “Sécurité” ou “Wireless Security”. Si vous voyez WPA3, WPA3-SAE, ou WPA3/WPA2 dans les options, votre routeur est compatible.
Activer WPA3 sur votre routeur
Mode de transition WPA3/WPA2 (recommandé)
Le mode de transition permet aux appareils WPA3 de se connecter avec WPA3 et aux appareils WPA2 de continuer à fonctionner. C’est l’option à privilégier dans 95 % des cas.
Sur ASUS (RT-AX, ZenWiFi, ROG) :
- Connectez-vous à l’interface ASUS (
192.168.1.1) - Allez dans Sans fil → Général
- Dans “Méthode d’authentification”, sélectionnez WPA2/WPA3-Personal
- Entrez votre mot de passe WiFi
- Cliquez sur Appliquer
Le ASUS RT-BE92U et les autres routeurs TP-Link récents suivent un processus similaire via l’interface Tether ou l’interface web.
Sur TP-Link (Archer, Deco) :
- Accédez à l’interface web TP-Link (
192.168.0.1) - Allez dans Sans fil → Paramètres sans fil
- Sélectionnez WPA3-SAE/WPA2-PSK dans le menu déroulant Sécurité
- Confirmez votre mot de passe et sauvegardez
Sur Netgear (Nighthawk, Orbi) :
- Connectez-vous à
routerlogin.netou192.168.1.1 - Allez dans Avancé → Configuration → Paramètres sans fil
- Sélectionnez WPA3-SAE ou WPA2/WPA3 selon les options disponibles
- Sauvegardez
Sur FritzBox :
- Accédez à
fritz.boxou192.168.178.1 - Allez dans WLAN → Sécurité
- Choisissez WPA2 + WPA3 dans les options de chiffrement
- Cliquez sur Appliquer
Le FritzBox 7590 AX propose cette option depuis le firmware 7.50.
WPA3 seul (avancé)
Si vous êtes certain que tous vos appareils supportent WPA3 (PC récents, smartphones de moins de 3 ans, tablettes modernes), vous pouvez passer en WPA3 uniquement. Cela renforce la sécurité au maximum mais bloquera tout appareil WPA2-only.
Avant d’activer WPA3 seul, listez tous vos appareils connectés : téléviseurs connectés, consoles de jeux, imprimantes WiFi, thermostats, ampoules connectées. Beaucoup d’appareils IoT ne supportent que WPA2 et deviendront inaccessibles en mode WPA3 strict.
Compatibilité des appareils : ce qui fonctionne et ce qui ne fonctionne pas
Appareils compatibles WPA3
| Appareil | Compatibilité WPA3 |
|---|---|
| iPhone/iPad (iOS 13+ / 2019+) | ✅ WPA3 natif |
| Android (Android 10+) | ✅ WPA3 natif |
| Windows 11 + WiFi 6 | ✅ WPA3 natif |
| Windows 10 (mise à jour 1903+) | ✅ WPA3 si adaptateur compatible |
| Mac (macOS 10.15+) | ✅ WPA3 natif |
| Chromebook (récent) | ✅ WPA3 natif |
| PS5, Xbox Series X/S | ✅ WPA3 natif |
| Google Nest Hub (2e gen) | ✅ WPA3 |
Appareils souvent incompatibles WPA3
| Appareil | Compatibilité |
|---|---|
| Smart TV (< 2020) | ❌ Souvent WPA2 uniquement |
| PS4, Xbox One | ❌ WPA2 uniquement |
| Imprimantes WiFi (anciennes) | ❌ WPA2 uniquement |
| Ampoules/prises connectées (bas de gamme) | ❌ Souvent WPA2 ou WPA |
| Windows 7/8 | ❌ Pas de support WPA3 |
| Anciens laptops (WiFi 5 ou antérieur) | ⚠️ Dépend du firmware |
C’est pour cette raison que le mode de transition WPA3/WPA2 est recommandé : il couvre tous les cas sans exception.
Mettre à jour les appareils qui ne supportent pas WPA3
Pour les PC Windows avec ancienne carte WiFi
Si votre PC Windows 10/11 possède une carte WiFi ancienne (WiFi 5 ou antérieure), elle peut ne pas supporter WPA3 même si le système d’exploitation le fait. La solution la plus simple est un adaptateur WiFi USB WiFi 6 compatible WPA3, comme le modèle UGREEN AX1800 qui ajoute le WiFi 6 et WPA3 à n’importe quel PC via USB 3.0.
Pour les appareils IoT sans mise à jour possible
Certains appareils IoT (anciens thermostats, caméras, prises connectées) ne recevront jamais de mise à jour WPA3. Deux options :
- Mode de transition activé : ils continuent de fonctionner en WPA2 sur le même réseau
- Réseau invité WPA2 dédié : isolez ces appareils sur un réseau séparé (voir notre guide sur le réseau invité WiFi). Cette option est plus sécurisée car elle isole les appareils IoT potentiellement vulnérables.
Vérifier qu’un appareil se connecte bien en WPA3
Sur Windows 11, ouvrez une invite de commandes et tapez :
netsh wlan show interfaces
Cherchez la ligne “Authentication” — elle affichera WPA3-SAE si la connexion WPA3 est active, WPA2-Personal sinon.
Sur Android, les informations détaillées de connexion WiFi (Paramètres → WiFi → réseau connecté → engrenage) affichent parfois le protocole de sécurité actif.
Migrer de WPA2 à WPA3 sans interruption de service
La migration en mode de transition ne nécessite pas de reconfigurer les appareils existants. En activant WPA2/WPA3 sur votre routeur avec le même mot de passe WiFi qu’avant, tous les appareils continuent de fonctionner exactement comme avant — certains en WPA2, d’autres en WPA3 selon leur capacité.
Si vous changez le mot de passe en même temps (recommandé si vous n’avez jamais changé votre mot de passe WiFi d’origine), vous devrez reconnecter tous vos appareils une seule fois. Profitez-en pour choisir un mot de passe de 12+ caractères mêlant majuscules, minuscules, chiffres et symboles.
Les routeurs recommandés avec WPA3
Le TP-Link Deco X50 propose WPA3 avec mode de transition sur toute une installation mesh — pratique pour sécuriser une grande maison uniformément. Pour un routeur standalone milieu de gamme avec WPA3 complet, l’TP-Link Archer AX58 reste une valeur sûre accessible.
Pour sécuriser davantage votre réseau au-delà de WPA3, consultez notre guide complet pour sécuriser votre réseau WiFi — il couvre la segmentation réseau, le firewall, les mises à jour firmware et l’isolement des appareils IoT.
Les accessoires indispensables
Ajoutez le WiFi 6 et WPA3 à n'importe quel PC via USB 3.0. Dual band 2.4/5 GHz, MU-MIMO, compatible Windows 10/11. Idéal pour les ordinateurs avec une ancienne carte WiFi qui ne supporte pas WPA3.
Voir sur Amazon →
La solution ultime pour les appareils qui ne supportent pas WPA3 : branchez-les en Ethernet. Câble plat facilement dissimulable le long des plinthes, 10 Gbps, blindage S/FTP pour zéro interférence.
Voir sur Amazon →En résumé : passez à WPA3 dès maintenant
WPA3 est une amélioration de sécurité significative qui ne coûte rien si votre routeur le supporte déjà. Activez le mode de transition WPA3/WPA2 — vos appareils récents passeront automatiquement en WPA3, les anciens continuent en WPA2, et votre réseau est globalement plus sécurisé sans aucune interruption.
Si votre routeur ne supporte pas WPA3, c’est un critère à intégrer lors du prochain achat. Tous les routeurs WiFi 6 récents le proposent, comme le TP-Link Archer AX55 ou le Synology WRX560. En complément, isolez vos appareils IoT sur un réseau invité et maintenez le firmware de votre routeur à jour — c’est la combinaison optimale pour un réseau domestique sécurisé en 2026.