Distinguer protocole et mot de passe
WPA2 et WPA3 décrivent la protection de la liaison Wi‑Fi ; ils ne remplacent ni un mot de passe unique ni la sécurité de l’administration de la box. WPA3-Personal utilise SAE à la place de l’ancien échange PSK.
Un appareil affichant Wi‑Fi 6 ou 7 n’emploie pas automatiquement WPA3 dans tous les modes. Vérifiez la configuration du point d’accès et les capacités du client.
Comprendre le mode transition
Le mode WPA2/WPA3 autorise des clients de générations différentes sur un même nom de réseau. Il facilite la migration, mais maintient une voie de compatibilité qu’il faut revoir une fois les anciens appareils remplacés.
Si un terminal échoue, mettez à jour son système, supprimez puis recréez le profil Wi‑Fi et vérifiez la date et l’heure. Ne désactivez pas toutes les protections pour un seul objet.
Séparer les appareils anciens
Placez les objets incompatibles sur un SSID isolé, sans accès à l’administration ni aux postes personnels. Autorisez seulement les flux nécessaires et testez les commandes locales et cloud.
Évitez WEP et WPA historique. Si un équipement ne sait utiliser qu’un protocole abandonné, son remplacement est préférable à l’affaiblissement permanent du réseau principal.
Valider la migration
Testez connexion, roaming, veille, appels Wi‑Fi et objets après chaque changement. Contrôlez plusieurs jours avant de supprimer le mode transition.
Documentez le SSID, le mode de sécurité et la date de revue sans conserver le mot de passe en clair. Vérifiez également que WPS n’est pas activé sans nécessité.
Questions fréquentes
WPA3 rend-il un mot de passe court acceptable ?
Non. Utilisez toujours une phrase de passe longue et propre au réseau, même avec WPA3.
Pourquoi une imprimante ne voit-elle plus le réseau ?
Elle peut ne pas prendre en charge WPA3 ou certaines bandes. Testez un réseau isolé compatible et consultez sa documentation.
Faut-il garder le mode transition ?
Seulement pendant la migration ou pour des appareils identifiés. Planifiez une date de réévaluation.