Offrir un WiFi public pour les invités est un service essentiel pour les cafés, les restaurants, les hôtels, les magasins de détail et les hubs de transport. Cependant, lorsque les exploitants d'établissements proposent un accès internet ouvert sans filtrage de contenu au niveau DNS, les visiteurs et les mineurs peuvent accéder directement à des sites Web pour adultes, à des contenus illégaux et à des domaines malveillants au sein de vos locaux.
Un tiers des établissements indépendants de l'hôtellerie et du commerce de détail exploitent encore des réseaux sans fil non filtrés. Cette lacune crée de graves risques de réputation, enfreint les normes de protection de l'enfance et viole les obligations légales de devoir de vigilance prévues par les législations modernes telles que le UK Online Safety Act. La mise en œuvre d'un filtrage automatique du contenu garantit que votre réseau invité reste sûr pour les familles, conforme et protégé contre l'encombrement de la bande passante.
Les risques d'un WiFi invités public non filtré
Lorsqu'un visiteur se connecte à un point d'accès non géré, son trafic de navigation circule sans restriction via votre connexion internet. Sans application de règles au niveau du domaine, plusieurs risques opérationnels et juridiques apparaissent :
- Failles de protection de l'enfance : Les mineurs qui se connectent à votre réseau dans des espaces familiaux peuvent être confrontés à des contenus pour adultes ou à des médias inadaptés à leur âge.
- Atteinte à la réputation de la marque : Les clients qui constatent que des contenus inappropriés sont consultés ouvertement sur des ordinateurs portables ou des tablettes dans votre salle de restaurant ou votre hall associent cette expérience négative à votre marque.
- Responsabilité légale et réglementaire : Les fournisseurs de WiFi public font face à des obligations légales visant à empêcher l'accès aux contenus d'abus sexuel sur les enfants (CSAM) et aux contenus illicites identifiés par l'Internet Watch Foundation (IWF).
- Dégradation de la bande passante : Les réseaux invités non restreints permettent aux utilisateurs d'exécuter des partages de fichiers en pair-à-pair (P2P), du streaming illicite ou des clients torrent, consommant ainsi du temps d'antenne et dégradant la qualité de la connexion pour les clients payants et les terminaux de point de vente (POS).
- Exposition aux logiciels malveillants et à la cybersécurité : Les domaines de streaming pour adultes et non vérifiés distribuent fréquemment des rançongiciels, des téléchargements furtifs et des charges utiles de phishing susceptibles de compromettre les appareils connectés.
Qu'est-ce que la certification Friendly WiFi ?
Friendly WiFi est la norme de certification sécurisée initiée par le gouvernement pour les réseaux WiFi publics. Lancée au Royaume-Uni avec le soutien du Home Office et de l'Internet Watch Foundation (IWF), l'accréditation certifie que le service internet public d'un établissement bloque activement les contenus pédopornographiques et le contenu pour adultes.
Afficher le symbole Friendly WiFi à l'entrée de votre établissement et sur votre Captive Portal rassure immédiatement les parents, les familles et les clients professionnels sur le fait que votre connectivité est sécurisée et filtrée. Pour obtenir la certification, les réseaux des sites doivent filtrer le trafic web par rapport aux listes de blocage de l'IWF et imposer la recherche sécurisée sur les principaux moteurs de recherche.
Purple est un fournisseur accrédité Friendly WiFi
Purple fournit un filtrage de contenu DNS intégré dans plus de 80 000 sites à travers le monde. Notre plateforme SaaS bloque le contenu illégal, les domaines pour adultes et les sites web malveillants à la périphérie du réseau sur les équipements Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist et Ubiquiti UniFi.
Comparaison des approches de filtrage de contenu pour le WiFi invités
Les établissements disposent de plusieurs options techniques pour gérer l'accès au web. Le tableau ci-dessous compare les contrôles basiques des routeurs avec le filtrage DNS géré dans le cloud et les normes accréditées :
| Fonctionnalité | WiFi ouvert non filtré | Blocage d'URL basique sur routeur | Filtrage DNS dans le cloud Purple |
|---|---|---|---|
| Blocage de contenu pour adultes | Aucun | Liste manuelle (limitée) | Automatisé (milliards d'URL) |
| Protection IWF et CSAM | Aucune | Aucune | Intégration en temps réel de la liste de blocage IWF |
| Conformité Friendly WiFi | Non conforme | Non conforme | Entièrement conforme et accrédité |
| Moteurs de recherche SafeSearch | Désactivé | Réécriture DNS manuelle complexe | Appliqué sur Google, Bing, YouTube |
| Gestion multi-sites | N/A | Manuelle par appareil | Tableau de bord cloud centralisé |
Comment fonctionne le filtrage de contenu DNS sur les réseaux invités
Le filtrage moderne du WiFi invité fonctionne au niveau de la couche de résolution du Domain Name System (DNS). Lorsqu'un invité connecté saisit une adresse de domaine ou qu'une application demande une ressource externe, le point d'accès transmet la requête à un moteur de filtrage cloud avant qu'aucune connexion ne soit établie.
- Interception des requêtes DNS : Le routeur réseau ou le point d'accès intercepte les requêtes DNS sur le port UDP/TCP 53 et les redirige vers des résolveurs de filtrage sécurisés.
- Classification par catégorie : Le résolveur compare le domaine à des bases de données de catégorisation en temps réel contenant des millions de domaines de jeux d'argent, malveillants et pour adultes.
- Application des politiques : Si la destination appartient à une catégorie bloquée, le serveur DNS renvoie une adresse IP de bouclage local ou redirige l'utilisateur vers un écran de notification de blocage personnalisé.
- Application de SafeSearch : Le moteur de filtrage intercepte les requêtes adressées à Google, Bing, DuckDuckGo et YouTube, en ajoutant les paramètres obligatoires de SafeSearch pour empêcher le chargement de miniatures d'images ou de vidéos explicites.
Conformité réglementaire et cadres juridiques
Le déploiement du filtrage de contenu n'est pas seulement une question de savoir-vivre pour l'établissement ; c'est de plus en plus une exigence réglementaire :
- UK Online Safety Act : Établit des obligations légales pour les fournisseurs de services afin de prévenir les préjudices illégaux et de protéger les enfants contre les contenus en ligne dangereux.
- US Children's Internet Protection Act (CIPA) : Exige des écoles, des bibliothèques publiques et des institutions bénéficiaires du financement E-Rate qu'elles appliquent des politiques de filtrage d'internet.
- EU Digital Services Act (DSA) & GDPR : Impose des garanties de réseau transparentes, des protections pour la vie privée des utilisateurs et des normes de traitement licite pour les communications publiques.
Comment implémenter le filtrage de contenu avec Purple
L'activation du filtrage de contenu avec Purple ne nécessite aucun remplacement de matériel. Purple étant indépendant du matériel utilisé, vous pouvez activer le filtrage de contenu directement sur votre infrastructure existante :
- Configurer l'authentification du portail captif : Configurez le parcours d'accueil de vos invités via le portail captif Purple pour authentifier les utilisateurs et enregistrer l'acceptation des conditions d'utilisation.
- Activer les catégories de contenu : Sélectionnez le profil de filtrage souhaité dans le portail Purple pour bloquer les contenus pour adultes, les jeux d'argent, les armes et le streaming à haute bande passante.
- Imposer SafeSearch : Activez l'application de SafeSearch sur tous les moteurs de recherche pour les appareils invités connectés.
- Afficher la certification : Placez les emblèmes Friendly WiFi sur la signalisation de votre établissement et sur votre écran d'accueil numérique pour signaler la sécurité des familles.
Foire aux questions
Pourquoi le filtrage de contenu est-il nécessaire pour le WiFi invités ?
Un WiFi invité sans filtrage de contenu permet aux visiteurs et aux mineurs d'accéder à du contenu pour adultes, à des sites illégaux et à des logiciels malveillants. La mise en œuvre d'un filtrage DNS basé sur le cloud protège la réputation de votre établissement, garantit la conformité légale et préserve la bande passante du réseau pour les véritables visiteurs.
Le filtrage de contenu ralentit-il la vitesse de la connexion internet des invités ?
Non. Le filtrage DNS basé sur le cloud inspecte uniquement la résolution initiale du nom de domaine (ce qui prend moins de 10 millisecondes). Une fois résolues, les données transitent directement entre l'appareil de l'utilisateur et le serveur de destination sans latence. De plus, le blocage des torrents vidéo et du streaming pour adultes préserve la bande passante WiFi pour l'ensemble des visiteurs.
Le filtrage de contenu Purple est-il indépendant du matériel utilisé ?
Oui. Purple fonctionne de manière transparente sur les points d'accès Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks et Fortinet, sans nécessiter d'appareils de filtrage physiques sur site.
Quelles catégories les établissements de l'hôtellerie-restauration doivent-ils bloquer ?
Au minimum, les établissements accueillant des familles doivent bloquer les contenus réservés aux adultes et pornographiques, les contenus pédopornographiques (liste IWF), les drogues illégales, les jeux d'argent et le partage de fichiers en pair à pair (P2P).



