Accueil / Tech News / Objets connectés : les cinq questions à poser avant d’acheter

Objets connectés : les cinq questions à poser avant d’acheter

Illustration générée : lecture de la documentation d’une caméra connectée et d’un routeur dans un intérieur.
Illustration générée : lecture de la documentation d’une caméra connectée et d’un routeur dans un intérieur.

La caméra est encore en parfait état. Son application s’ouvre, son voyant s’allume, et pourtant une question reste sans réponse : qui corrigera sa prochaine faille de sécurité ? Avant d’acheter un objet connecté, on compare volontiers la résolution, l’autonomie ou le prix. On devrait aussi demander comment on pourra le maintenir, le déconnecter et, un jour, le remplacer. Ce sont des critères de choix, pas des détails réservés aux informaticiens.

Voici une méthode de comparaison à utiliser devant deux fiches produit. Elle ne décerne pas de certificat de sécurité et ne garantit pas qu’un appareil sera invulnérable. Elle aide à distinguer une fonction séduisante d’un service dont vous comprenez réellement les dépendances. Une réponse absente doit rester une inconnue : ni une preuve de danger, ni une bonne nouvelle.

Qui assurera les mises à jour, et jusqu’à quand ?

Commencez par chercher la politique de support du modèle exact, pas seulement celle de la marque. Le fabricant indique-t-il une date de fin de maintenance ? Comment les mises à jour sont-elles installées ? L’application mobile bénéficie-t-elle, elle aussi, d’un suivi ? Conservez les réponses avec la référence du produit. Si rien n’est indiqué, interrogez le support avant l’achat : une formule comme « produit sécurisé » ne répond pas à ces questions.

Cybermalveillance.gouv.fr recommande de mettre à jour les objets et leurs applications dès que les correctifs sont disponibles. Cette recommandation ne fixe pas une cadence mensuelle universelle : il ne faut pas inventer un classement dans lequel une mise à jour trimestrielle serait automatiquement suffisante.

Pour comparer les offres, créez plutôt trois cases : engagement documenté, réponse à obtenir, information absente. La garantie matérielle et le maintien logiciel sont deux questions distinctes à poser. Ne déduisez pas la durée du second de celle de la première. Et ne transformez pas une date de lancement ancienne en preuve qu’un appareil est déjà abandonné.

Que devient l’usage si le service distant s’arrête ?

Prenez un exemple hypothétique : vous souhaitez allumer une lampe depuis une application. Demandez ce qui reste possible sans Internet, sans téléphone ou sans compte chez le fabricant. Un interrupteur physique suffit-il ? Une commande locale est-elle disponible ? Les fonctions avancées disparaissent-elles seulement, ou l’usage principal dépend-il aussi du service distant ? Les réponses varient selon le produit : elles doivent venir de sa documentation.

La question est encore plus importante lorsque l’objet rend un service essentiel à votre quotidien. Avant de choisir, écrivez votre besoin minimal en une phrase : « Je dois pouvoir utiliser cette fonction même lorsque mon téléphone est indisponible. » Comparez ensuite les appareils à ce besoin, et non au nombre d’options affichées.

Ce raisonnement n’oppose pas systématiquement le cloud au fonctionnement local. Il rend visible une dépendance et vous permet de décider si elle est acceptable. Si le vendeur ne sait pas expliquer le mode dégradé, ne comblez pas le silence par une supposition favorable : demandez une confirmation écrite ou cherchez une solution mieux documentée.

Qui peut commander l’objet et consulter ses données ?

Un compte principal, un proche invité et un ancien utilisateur ne devraient pas être confondus. Cherchez comment ajouter un accès, le retirer et récupérer le contrôle après la perte d’un téléphone. Lorsque l’authentification multifacteur est proposée, vérifiez comment elle s’active et comment se déroule la récupération du compte. Ce sont des opérations à comprendre avant de leur confier un usage important.

La CNIL rappelle plusieurs précautions pour sécuriser les objets connectés, notamment la protection des accès et la vigilance envers les données sensibles. Ces conseils ne signifient pas qu’un compte obligatoire est, à lui seul, la preuve d’une mauvaise sécurité.

Pour votre comparaison, notez les données réellement nécessaires à l’usage recherché. Une autorisation demandée par l’application mérite une explication : quelle fonction en a besoin, et que se passe-t-il si vous la refusez ? La bonne question n’est pas « collecte-t-il des données ? » mais « quelles données, pour quel service, avec quels réglages accessibles ? »

Comment limiter les conséquences d’un problème ?

Imaginez maintenant que l’appareil devienne indisponible. Que perdez-vous : du confort, une information ou un accès indispensable ? Cette petite mise en situation est une proposition de méthode, pas le récit d’un incident constaté. Elle permet de préparer une alternative proportionnée : une commande manuelle, une procédure de récupération ou un autre moyen d’accomplir la tâche.

Le manuscrit de CyberDéfense et Résilience, de Guy de Lussigny, distingue notamment la sécurité personnelle et celle des organisations, tout en soulignant leurs liens. Il aborde la gestion des accès, le cloisonnement et la préparation de la réponse aux incidents. Ce cadre est utile pour sortir du réflexe « j’ai acheté un équipement sécurisé, donc le sujet est réglé ».

À votre échelle, appliquez cette logique sans transformer votre salon en centre de supervision. Identifiez les dépendances importantes, évitez les accès inutiles et prévoyez qui interviendra en cas de difficulté. Si vous voulez approfondir cette approche, découvrez CyberDéfense et Résilience et ses premières pages. Le livre donne un cadre de réflexion ; il ne remplace pas la documentation technique du produit que vous comparez.

Pourrez-vous en sortir proprement ?

Enfin, cherchez la procédure de réinitialisation et de retrait du compte. Peut-on transférer l’objet à une autre personne ? Faut-il dissocier plusieurs applications ? Une remise à zéro efface-t-elle seulement les réglages locaux ou faut-il aussi agir dans le service en ligne ? Là encore, ne présumez pas que tous les fabricants fonctionnent de la même manière.

La CNIL invite à penser à la suppression des données et des associations lors d’un changement d’utilisateur ou d’une mise au rebut. Votre propre fiche d’achat peut donc se terminer par une ligne simple : « procédure de sortie trouvée et conservée ». Elle sera plus utile, dans quelques années, qu’une capture d’écran de la promotion du jour.

Au moment de choisir, comparez les cinq réponses : maintenance, dépendances, accès, solution de repli et sortie. Un produit un peu moins spectaculaire mais clairement documenté peut mieux correspondre à votre besoin. Vous n’achetez pas seulement une fonction connectée : vous choisissez aussi la manière dont vous pourrez en garder la maîtrise.

#ObjetsConnectés #Cybersécurité #MaisonConnectée #GuyDeLussigny

Traduction