Sommaire
Prises, ampoules, caméras, thermostat, serrure, aspirateur, enceinte, tout y passe, et l’on a fini par transformer la maison en réseau informatique permanent. Cette surconnexion promet confort et sobriété énergétique, mais elle expose aussi à des pannes en cascade, à des failles de sécurité et à une dépendance accrue aux plateformes. Alors que les cyberattaques visant les objets connectés se multiplient, faut-il, au quotidien, craindre la domotique… ou apprendre à la dompter ?
Quand la maison devient un réseau fragile
Une panne Internet, et tout s’emballe. Dans une habitation très équipée, un simple routeur instable peut suffire à rendre muette une alarme, inaccessible une caméra, capricieuse une serrure ou incohérent un chauffage, car beaucoup d’objets dits « intelligents » s’appuient sur le cloud du fabricant et sur des serveurs distants. Ce n’est pas de la science-fiction : plusieurs incidents de grande ampleur ont déjà montré la vulnérabilité de services en ligne. En 2021, l’interruption d’AWS, l’infrastructure cloud d’Amazon, a perturbé pendant des heures des services grand public, des applications et, par ricochet, des appareils domestiques qui ne fonctionnaient plus normalement sans connexion à leurs serveurs.
La fragilité ne se limite pas aux coupures. La surconnexion crée des dépendances techniques, et parfois commerciales. Des produits peuvent perdre des fonctions après un changement d’application, une mise à jour ratée ou, plus brutalement, l’arrêt d’un service. La Federal Trade Commission (FTC) américaine a ainsi sanctionné en 2023 le fabricant de serrures connectées Wyze, notamment pour des allégations de sécurité trompeuses et des vulnérabilités qui ont permis à des utilisateurs d’accéder, dans certains cas, aux flux vidéo d’autres personnes. De l’autre côté de l’Atlantique, l’Union européenne a acté une bascule réglementaire : le Cyber Resilience Act, adopté en 2024, impose progressivement des exigences de cybersécurité et de suivi des vulnérabilités pour les produits comportant des éléments numériques. En clair, la maison connectée n’est plus seulement une affaire de confort, c’est un sujet d’infrastructure, et donc de risques systémiques.
Objets connectés : la cybermenace s’invite au salon
La menace est-elle réelle, ou exagérée ? Les chiffres sont têtus. En 2016, l’attaque Mirai, menée via un botnet d’objets connectés mal sécurisés, a mis à genoux des services majeurs en saturant l’hébergeur DNS Dyn, et a entraîné des indisponibilités en chaîne sur des sites très consultés. Depuis, le principe ne s’est pas évaporé : il s’est industrialisé. Dans son rapport « Internet Security Report » (Volume 9, publié en 2023), WatchGuard décrit une hausse des attaques réseau, et insiste sur l’automatisation croissante des offensives, un terrain où les équipements domestiques, rarement administrés comme un parc informatique, deviennent une cible de choix.
La domotique ajoute, en plus, un facteur de gravité : l’objet attaque le réel. Un compte compromis n’expose pas seulement des photos, il ouvre potentiellement un accès à une caméra intérieure, à des données d’occupation du logement ou à une serrure. Le risque le plus banal reste pourtant le plus fréquent : mot de passe faible, réutilisé, ou laissé par défaut. L’Agence nationale de la sécurité des systèmes d’information (ANSSI) rappelle régulièrement, dans ses guides de bonnes pratiques, l’importance des mises à jour, de l’authentification solide et de la segmentation du réseau, et la logique est implacable : chaque nouvel équipement est un point d’entrée potentiel.
À cela s’ajoute une zone grise, celle des protocoles et des intégrations. Une maison surconnectée, c’est souvent un empilement de marques, de passerelles, d’assistants vocaux, de plugins et de comptes, et plus l’écosystème est riche, plus la surface d’attaque s’élargit. Les objets bon marché, parfois dépourvus de suivi logiciel long terme, aggravent le problème : on remplit sa maison de « petits ordinateurs » dont on ne sait pas combien de temps ils seront corrigés. Sur ce point, la nouvelle norme européenne ETSI EN 303 645, souvent citée comme référence pour la sécurité des objets connectés, pose un minimum attendu, dont l’interdiction des mots de passe par défaut universels, mais la conformité reste inégale selon les fabricants et les gammes.
Les données du quotidien, un trésor invisible
Qui est à la maison, à quelle heure, dans quelles pièces, avec quels rythmes de vie ? La surconnexion transforme des gestes ordinaires en signaux exploitables. Un thermostat dessine des plages de présence, une prise connectée révèle les habitudes de consommation, une caméra crée des archives, une sonnette vidéo capte voisins et passants, et une enceinte connectée devient un point de collecte particulièrement sensible. Ce n’est pas qu’une intuition : les autorités de protection des données rappellent que ces informations, croisées, constituent des profils très précis. La CNIL, en France, insiste sur le principe de minimisation, c’est-à-dire la collecte du strict nécessaire, et sur la transparence, car l’utilisateur doit comprendre ce qui est enregistré, où, combien de temps et à quelles fins.
La question se complique avec les comptes familiaux et les invités. Un logement équipé vit rarement en vase clos : enfants, colocataires, proche aidant, ménage à domicile, amis de passage, tous interagissent avec des systèmes qui peuvent tracer des usages. Or la surconnexion rend plus difficile la maîtrise fine des accès, et l’on se retrouve vite avec des autorisations trop larges, des partages permanents et des historiques qui s’accumulent. Dans les faits, l’arbitrage devient concret : veut-on vraiment que l’application de la serrure conserve un journal détaillé des ouvertures, ou que la caméra stocke en ligne des séquences d’intérieur ? La facilité, ici, est l’ennemie de la sobriété numérique.
La bonne nouvelle, c’est que des choix techniques existent pour réduire l’exposition, notamment en privilégiant le stockage local quand il est possible, en désactivant l’envoi automatique de données, en limitant les notifications à l’essentiel et, surtout, en sélectionnant des équipements qui continuent de fonctionner en mode dégradé sans cloud. Pour ceux qui veulent comprendre les architectures, les protocoles et les bonnes pratiques, cliquez pour en savoir plus sur cette page, car la meilleure défense commence souvent par une cartographie simple de ce qui est connecté, de ce qui dépend d’Internet et de ce qui peut rester autonome.
Réduire la surconnexion sans renoncer au confort
Faut-il alors débrancher, et revenir à l’interrupteur ? Pas nécessairement. La crainte n’est pas la domotique en soi, c’est la domotique non maîtrisée. Première règle : reprendre la main sur le réseau domestique. Cela passe par un Wi-Fi correctement chiffré, des mots de passe uniques, une authentification à deux facteurs quand elle existe, et un réseau invité pour les appareils dont on ne veut pas qu’ils « voient » le reste, une approche simple de segmentation, accessible sur de nombreuses box et routeurs. Deuxième règle : exiger des mises à jour. Un fabricant qui publie un calendrier de support, qui détaille ses correctifs et qui propose des mises à jour automatiques inspirera davantage confiance qu’un produit silencieux, même séduisant sur le prix.
Troisième règle : éviter l’empilement. Une maison « intelligente » peut rester sobre si elle repose sur quelques usages à fort bénéfice, typiquement le chauffage piloté, la détection de fuite d’eau, ou l’éclairage automatisé dans des zones de passage, plutôt qu’un inventaire complet d’objets connectés. Quatrième règle : garder une porte de sortie. Les équipements critiques, comme une serrure, une porte de garage ou un chauffage, doivent offrir un fonctionnement manuel, local, et une procédure claire en cas de panne. Enfin, cinquième règle : documenter. Noter les comptes, les droits, les appareils installés, et les dates d’achat permet de ne pas subir l’oubli, cet allié des failles, surtout lorsque l’on multiplie les marques et les applications.
Cette approche pragmatique s’accorde aussi avec un enjeu rarement mis au premier plan : la consommation énergétique et matérielle du numérique. Un objet connecté, même « petit », consomme et se renouvelle, et l’accumulation finit par peser, en électricité, en bande passante et en déchets électroniques. À l’heure où l’on demande aux ménages de rationaliser leurs dépenses, la surconnexion doit être évaluée comme un investissement, pas comme une collection. La maison connectée peut faire gagner, mais seulement si elle est pensée comme un système, avec des choix cohérents, un minimum de redondance et un vrai plan de maintenance.
Avant d’équiper, une règle simple
Fixez un budget, priorisez deux ou trois usages utiles, et vérifiez les aides éventuelles, notamment pour les travaux liés au chauffage ou à la rénovation énergétique, car certains équipements s’intègrent dans des projets plus larges. Réservez du temps pour la configuration, et exigez un mode manuel, car une domotique fiable se prépare autant qu’elle s’installe.
Articles similaires









