Niveau de signal en tout point occupé
Mesurez le RSSI (niveau de signal reçu) dans chaque zone de travail. Le seuil minimum pour une utilisation professionnelle est de −70 dBm. En dessous de −75 dBm, les déconnexions et ralentissements deviennent fréquents.
Chevauchement entre points d'accès
Un chevauchement insuffisant entre deux AP (<15 %) provoque des coupures lors des déplacements (roaming). Un chevauchement excessif (>30 %) crée des interférences co-canal et dégrade les performances de tous.
Utilisation de la bande 5 GHz
La bande 2,4 GHz est saturée dans les environnements denses (bureaux en open space, bâtiments avec voisins). La bande 5 GHz offre plus de canaux non-chevauchants et des débits bien supérieurs, au prix d'une portée légèrement réduite.
Canaux sans interférences
En 2,4 GHz, seuls les canaux 1, 6 et 11 sont non-chevauchants. En 5 GHz, de nombreux canaux sont disponibles. Des AP voisins sur le même canal ou des canaux adjacents se « coupent la parole » et réduisent la bande passante utile.
Nombre d'appareils par point d'accès
Un AP peut techniquement associer 30 à 50 appareils, mais les performances se dégradent au-delà de 15–20 connexions simultanées actives (appels VoIP, visioconférences, transferts de fichiers). Un seul utilisateur en visio consomme environ 3–5 Mbit/s.
Protocole de chiffrement
Le WEP est obsolète et crackable en quelques minutes. Le WPA (TKIP) est compromis. En environnement professionnel, le minimum est WPA2 avec AES. Le WPA3 apporte des améliorations importantes, notamment contre les attaques par dictionnaire.
Séparation réseau invités / entreprise
Un réseau Wi-Fi unique pour les employés et les visiteurs est une faute de sécurité grave. Un visiteur peut intercepter le trafic interne, accéder aux partages réseau ou compromettre des équipements mal protégés.
Authentification 802.1X (entreprise)
La clé Wi-Fi partagée (PSK) pose un problème fondamental : quand un employé quitte l'entreprise, vous devez changer la clé pour tous. L'authentification 802.1X via un serveur RADIUS attribue des identifiants individuels, révocables en un clic.
Segmentation VLAN
Sans VLAN, tous vos équipements Wi-Fi sont sur le même segment réseau : postes, imprimantes, IoT, caméras, téléphones. Un appareil compromis peut communiquer librement avec tous les autres.
Gestion centralisée des AP
Des AP gérés individuellement (sans contrôleur) créent des incohérences de configuration, compliquent le roaming et rendent le diagnostic difficile. Un AP mal configuré peut devenir un point de faiblesse invisible.
Firmware à jour sur tous les AP
Les mises à jour firmware corrigent des vulnérabilités de sécurité et améliorent les performances. Des AP non mis à jour depuis plus de 6 mois sont potentiellement exposés à des failles connues et publiquement documentées.
Alertes et tableaux de bord
Un problème Wi-Fi non détecté rapidement se transforme en plainte utilisateur persistante. Sans supervision, vous découvrez les pannes par vos collaborateurs, jamais avant. La supervision proactive permet d'agir avant l'impact.
Score rapide
10–12 points validés : réseau en bon état, optimisations mineures possibles.
7–9 points validés : plusieurs vulnérabilités à adresser, priorisez sécurité et couverture.
Moins de 7 : audit professionnel recommandé avant tout incident majeur.