Back to blog

QR Code Wi-Fi : le générer sans app tierce ni risque

Générer un QR code Wi-Fi directement depuis ton téléphone, sans app tierce ni site suspect : la méthode native Android et iPhone, les erreurs d'encodage qui cassent le scan, et les bonnes pratiques selon que le code est affiché chez toi ou en commerce.

Admin
8 min read

J'ai passé trois ans à installer des réseaux Wi-Fi invités pour des petits commerces, et j'ai vu le même réflexe chez à peu près tout le monde : ouvrir un site tiers, coller son SSID et son mot de passe dans un formulaire, et générer un QR code sans se demander où ces informations atterrissent. La plupart de ces sites ne stockent rien de méchant, mais certains gardent tout en base de données, parfois sans chiffrement. Un mot de passe Wi-Fi qui traîne sur un serveur qu'on ne connaît pas, ce n'est jamais anodin.

Ce que peu de gens savent, c'est que ton téléphone sait déjà faire ça, sans app, sans site, sans transmettre quoi que ce soit à un tiers. Le format qr code wifi existe depuis des années dans la norme, et Android comme iPhone l'ont intégré nativement. Je vais te montrer comment le faire proprement, puis parler des vrais risques selon que tu affiches ce code chez toi ou dans un commerce, parce que ce sont deux situations totalement différentes.

smartphone showing wifi settings menu with QR code icon

Générer le QR sans app tierce

Sur Android, depuis la version 10, le chemin est direct. Tu vas dans Paramètres, puis Réseau et Internet, puis Wi-Fi. Tu touches le réseau auquel tu es déjà connecté, et une icône QR code apparaît à côté du nom. Un tap dessus génère le code, avec le SSID et le mot de passe encodés directement, sans que rien ne quitte ton appareil.

Sur iPhone, c'est presque aussi simple mais dans l'autre sens : c'est pour partager que tu utilises AirDrop ou un partage direct de mot de passe entre iPhones à proximité. Pour générer un vrai QR code scannable par n'importe qui, Apple ne l'a pas rendu natif dans les réglages avant iOS 16, et même là, l'option reste limitée à l'affichage du mot de passe en clair (Réglages > Wi-Fi > appuyer sur le "i" du réseau > Mot de passe), pas à un vrai QR encodé.

Dans ce cas précis, la meilleure option reste de générer le QR toi-même avec le format standard, sans app tierce qui stocke tes identifiants. Le format s'écrit ainsi :

WIFI:T:WPA;S:MonReseau;P:MonMotDePasse;;
  • T définit le type de sécurité (WPA, WEP, ou "nopass" pour un réseau ouvert)
  • S correspond au SSID, le nom du réseau
  • P est le mot de passe
  • Les deux points-virgules à la fin ferment la chaîne, et c'est justement là que la plupart des générateurs improvisés se plantent

Tu peux générer ce texte brut en QR avec n'importe quel outil qui accepte le type "text" plutôt qu'un formulaire Wi-Fi dédié, ce qui te permet de garder le contrôle total sur ce qui est encodé. Chez QR Code Agency, le endpoint de génération accepte justement un type wifi natif qui construit cette chaîne pour toi sans jamais faire transiter le mot de passe vers un tiers stockant les données, contrairement à pas mal de générateurs gratuits qui gardent un historique de tous les réseaux scannés.

close up of QR code scanner app on phone screen

L'erreur du format mal encodé

J'ai vu ce bug une bonne dizaine de fois : quelqu'un génère un QR Wi-Fi, ça fonctionne sur son iPhone, et puis un client avec un vieux Samsung n'arrive pas à se connecter. Neuf fois sur dix, le problème vient d'un caractère spécial dans le SSID ou le mot de passe qui n'a pas été échappé correctement.

Si ton SSID ou ton mot de passe contient un point-virgule, une virgule ou un antislash, il faut les faire précéder d'un antislash dans la chaîne encodée. Sinon le parseur de certains lecteurs QR coupe la chaîne au mauvais endroit et le champ suivant devient illisible. Un mot de passe du type Caf3;Terrasse va littéralement casser la lecture sur certains appareils Android plus anciens si tu ne l'échappes pas en Caf3\;Terrasse.

Deuxième erreur fréquente : oublier le point-virgule final double à la fin de la chaîne. Certains générateurs artisanaux s'arrêtent après le mot de passe et le lecteur reste bloqué en attente d'un caractère de fermeture qui n'arrive jamais. Ça semble être un détail technique mineur, mais c'est la cause numéro un des "ça marche pas" que j'ai dépannés.

Troisième piège, plus subtil : le type de sécurité. Si ton réseau utilise WPA3 mais que tu encodes T:WPA2, la majorité des téléphones acceptent quand même la connexion parce que WPA3 reste rétrocompatible. Mais si tu encodes T:nopass sur un réseau qui a en réalité un mot de passe, le scan tente une connexion ouverte qui échoue silencieusement, sans message d'erreur clair pour l'utilisateur.

Maison, commerce, restaurant : pas le même risque

C'est là que je vois le plus d'erreurs de jugement, et honnêtement j'en ai fait moi-même au début. Un QR Wi-Fi affiché chez soi et un QR Wi-Fi affiché dans un commerce n'exposent pas du tout le même niveau de risque, et les traiter pareil, c'est une erreur.

À la maison, le risque principal est la durée de vie du code. Tu le colles une fois sur le frigo pour tes invités, et trois ans plus tard, il est toujours là, avec le mot de passe encore valide. Le problème n'est pas tellement qui va le scanner (rarement un inconnu), mais le fait que ce même mot de passe protège probablement aussi tes objets connectés, ta caméra de surveillance, ton NAS. Si ce mot de passe fuite, tout ton réseau domestique est exposé, pas juste l'accès Internet.

Dans un commerce ou un restaurant, c'est une tout autre histoire. Le QR est visible par des centaines de personnes qui n'ont aucun lien de confiance avec toi. Et j'ai vu, littéralement affiché à la caisse, le QR code du réseau administratif utilisé pour le système de paiement et les caméras de sécurité. Le propriétaire pensait donner l'accès Wi-Fi aux clients, il donnait en fait un accès direct au réseau qui pilote son terminal de carte de crédit.

La bonne pratique ici, non négociable : créer un réseau invité séparé, isolé du réseau administratif, avec son propre SSID et son propre mot de passe, dédié uniquement à l'usage client. La plupart des routeurs commerciaux modernes le permettent en quelques clics, et ça coûte zéro dollar de plus. Le QR affiché en salle ne pointe alors que vers ce réseau isolé, jamais vers celui qui touche aux systèmes internes.

restaurant table with printed QR code sign for wifi

Deuxième bonne pratique pour les commerces : la rotation du mot de passe. Un réseau invité qui garde le même mot de passe pendant deux ans, c'est un mot de passe que des centaines, voire des milliers de personnes ont eu accès à un moment donné. Changer le mot de passe tous les trois à six mois et réimprimer le QR correspondant limite l'exposition dans le temps, même si personne n'a rien fait de malveillant avec.

C'est exactement le genre de problème qu'un QR dynamique règle sans effort : plutôt que de réimprimer une affiche à chaque rotation de mot de passe, tu génères un QR qui pointe vers une page qu'on peut mettre à jour à distance, sans changer le code physique. J'ai détaillé ce mécanisme dans un article sur comment changer la destination d'un QR déjà imprimé, et le principe s'applique tout aussi bien à un affichage Wi-Fi qu'à un menu de restaurant.

D'ailleurs, si tu gères un restaurant et que tu réfléchis à combiner l'accès Wi-Fi avec ton menu digital sur la même table, j'ai écrit un guide complet sur le menu QR code au restaurant qui couvre l'affichage combiné et les erreurs classiques de mise en page.

Bonnes pratiques selon le contexte

Pour résumer ce qui compte vraiment selon où tu affiches ton générateur qr code wifi :

  • À la maison : garde le QR affiché discret (pas visible depuis la rue), régénère-le si tu changes de mot de passe pour un objet connecté, et évite de partager le même réseau que tes appareils critiques (caméra, NAS)
  • En commerce : réseau invité isolé obligatoire, jamais le réseau admin, rotation du mot de passe tous les 3 à 6 mois
  • En restaurant ou café : combine l'affichage avec un QR dynamique pour éviter de réimprimer à chaque rotation, et vérifie que le SSID affiché correspond bien au réseau physique le plus proche de la table (j'ai vu des restaurants avec 4 points d'accès et un seul QR générique qui pousse les clients vers le réseau le plus faible du fond de la salle)
  • Pour un usage professionnel en volume (chaîne de commerces, franchise), générer chaque QR Wi-Fi individuellement devient vite ingérable ; une génération en lot via API évite les erreurs de copier-coller entre succursales, un sujet que j'ai couvert dans l'article sur la génération QR en masse via CSV

Le point commun à toutes ces situations, c'est que partager wifi qr code ne devrait jamais passer par un intermédiaire qui garde une copie de ton mot de passe. Que ce soit le générateur natif de ton téléphone ou une API qui construit la chaîne WIFI: à la volée sans persister les identifiants, l'objectif reste le même : encoder l'information, la transmettre par scan, et ne rien laisser traîner ailleurs.

Ce que je ferais différemment

Si je pouvais revenir en arrière sur les installations que j'ai faites il y a quelques années, je changerais une chose : j'imprimerais systématiquement les QR Wi-Fi commerciaux sur un support qu'on peut remplacer facilement, plutôt que sur une plaque plastifiée collée à la table. Le jour où le mot de passe change, ce qui devrait arriver plus souvent qu'on le pense, tu te retrouves avec une pile de codes obsolètes ou pire, un mot de passe qui n'a jamais été renouvelé simplement parce que personne n'a envie de réimprimer 40 affiches.

L'action concrète à prendre aujourd'hui : ouvre les réglages Wi-Fi de ton téléphone, vérifie si le QR généré pointe vers ton réseau principal ou un réseau invité séparé. Si tu gères un commerce et que tu n'as pas encore de réseau invité isolé, crée-le cette semaine, avant de générer ou réimprimer le moindre code.


A lire aussi

Filed under:#API#Erreurs#IA

Keep reading

Productivite & Outils

UTM sur QR codes : structurer vos campagnes dans GA4

Un paramètre UTM mal tagué sur un QR code imprimé se paie jusqu'à la fin du tirage. Voici une nomenclature fiable pour structurer vos campagnes print et garder des données GA4 propres.

8 min read
Productivite & Outils

Taille minimale d'un QR code imprimé : la règle des 10 % expliquée

La règle des 10 % relie la taille d'un QR code à sa distance de scan : un code lu à 1 mètre doit mesurer au moins 10 cm de côté. Voici comment appliquer ce calcul selon le support, les facteurs qui forcent à voir plus grand, et les erreurs qui coûtent un tirage complet.

8 min read
Productivite & Outils

QR code statique ou dynamique : lequel choisir selon votre usage

Un QR statique fige sa destination pour toujours ; un dynamique la laisse modifiable après impression, avec des statistiques de scan en prime. Voici la différence concrète, les cas où chaque format gagne, et la question à se poser avant d'imprimer quoi que ce soit.

6 min read