Le mode PSK (Pre-Shared Key), aussi appelé clé partagée ou WPA2/WPA3-Personal, est la méthode d’authentification la plus répandue dans les réseaux Wi-Fi domestiques et dans certaines petites structures professionnelles.
Concrètement, tous les utilisateurs se connectent au Wi-Fi avec la même clé partagée, définie à l’avance sur le point d’accès. Ce système simple à configurer est souvent activé par défaut sur les routeurs domestiques ou les box Internet.
Depuis l’apparition de WPA3, le mode PSK a évolué avec le SAE (Simultaneous Authentication of Equals), qui améliore la résistance aux attaques par dictionnaire.
Ces réseaux sont particulièrement plébiscités :
- Dans les environnements domestiques car il propose un accès facile pour tous les membres d’un foyer et que la configuration est rapide
- Dans les petites entreprises (TPE) car il s’agit d’une solution simple à mettre en place et permet aux employés de s’y connecter avec un même mot de passe partagé
- Pour les accès Wi-Fi à destination de visiteurs via la mise en place d’un SSID dédié aux invités avec une clé différente du réseau principal
- Pour des réseaux Wi-Fi temporaires tels que des événements, des salons ou des chantiers sans infrastructure réseau complexe.
Avantages et inconvénients du PSK
✅ Avantages de PSK
- Simplicité de mise en œuvre : aucun serveur RADIUS ou annuaire nécessaire.
- Compatibilité universelle : tous les équipements Wi-Fi prennent en charge le mode PSK.
- Accès rapide : les utilisateurs peuvent se connecter en quelques secondes.
- Facilité de déploiement : adapté aux structures sans ressources IT dédiées.
❌ Inconvénients de PSK
- Sécurité limitée : une fois la clé connue, l’accès au réseau est total.
- Pas de traçabilité individuelle : impossible de savoir quel utilisateur a fait quoi.
- Changement de clé contraignant : il faut reconnecter manuellement tous les appareils.
- Pas de segmentation par utilisateur : tous les utilisateurs sont sur le même plan réseau, sauf configuration spécifique.
Conclusion
Le Wi-Fi avec PSK est une solution simple et efficace dans des environnements où la sécurité n’est pas critique, ou pour des besoins temporaires. Facile à déployer, il répond aux attentes de nombreux foyers et de petites structures.
Cependant, dès que le nombre d’utilisateurs augmente ou que les exigences de sécurité et de traçabilité deviennent importantes, le mode PSK atteint ses limites. Il est alors préférable d’envisager des solutions plus robustes comme les réseaux Wi-Fi avec authentification 802.1X avec RADIUS, pour un contrôle d’accès individualisé et sécurisé.