C’est le nom qui s’affiche quand vous cherchez un WiFi : « Livebox-1234 », « MonEntreprise », « Café du Coin ». Ce nom, c’est le SSID. Simple en apparence, il cache pourtant des enjeux de sécurité et de performance que peu de gens connaissent – surtout quand on en gère plusieurs. Voici tout ce qu’il faut savoir sur le SSID et le multi-SSID, définition et bonnes pratiques.
L’essentiel à retenir : le SSID (Service Set Identifier) est le nom d’un réseau Wi-Fi, diffusé par le routeur pour que les appareils le repèrent. Il ne protège rien à lui seul : la sécurité vient du mot de passe et du chiffrement (WPA2/WPA3). En entreprise, on utilise plusieurs SSID (invité, métier, objets connectés) adossés à des VLAN – mais pas trop : au-delà de 3 SSID par borne, les performances chutent. Chez MJ Solution, nous concevons ces réseaux pour les PME d’Île-de-France.
SSID : définition simple
SSID est l’abréviation de Service Set Identifier, que l’on traduit par identifiant défini de service. C’est tout simplement le nom du réseau sans fil, l’identifiant qui permet à un appareil de reconnaître un réseau Wi-Fi parmi d’autres. Il peut compter jusqu’à 32 caractères et est sensible à la casse.
Techniquement, le SSID est diffusé en permanence par le routeur ou le point d’accès, à l’intérieur d’une petite trame de gestion appelée balise (beacon), envoyée à intervalles réguliers. C’est grâce à elle que votre téléphone affiche la liste des réseaux à portée et peut établir la connexion. Un réseau local sans fil peut ainsi être identifié d’un coup d’œil. Bien nommé et sécurisé, ce SSID devient la porte d’entrée d’un réseau WiFi professionnel maîtrisé.
SSID, BSSID, ESSID, adresse IP : ne pas confondre
Autour du SSID gravitent d’autres identifiants qu’on mélange souvent. Or ils n’ont pas le même rôle.
| Identifiant | Rôle |
|---|---|
| SSID | Le nom du réseau Wi-Fi, visible par tous |
| BSSID | L’adresse MAC de la borne (Wireless Access Point) qui diffuse ce SSID |
| ESSID | Le même SSID partagé par plusieurs bornes, pour un réseau étendu |
| Adresse IP | Identifie un appareil sur le réseau, pas le réseau lui-même |
Retenez surtout la nuance ESSID : quand plusieurs bornes diffusent le même SSID, un appareil peut passer de l’une à l’autre sans se reconnecter. C’est le principe du roaming WiFi, indispensable dans les grands espaces.
SSID et sécurité : le nom ne protège pas
Erreur classique : croire que le SSID sécurise le réseau. Il n’en est rien. Le SSID est diffusé publiquement, visible par toute personne à portée. Première bonne pratique : ne pas y mettre d’information sensible, ni le nom de l’entreprise, ni le modèle de la box, qui donneraient des indices à un attaquant.
Faut-il cacher son SSID ?
On lit souvent qu’il faudrait masquer la diffusion du SSID. En réalité, un SSID caché n’est pas une vraie sécurité : un simple logiciel de scan le retrouve en quelques secondes. La protection réelle vient d’ailleurs : un mot de passe long et complexe, et surtout un chiffrement solide via le protocole WPA2 ou, mieux, WPA3. C’est la clé de sécurité et l’authentification qui protègent, pas la discrétion du nom.
Le risque le plus concret est l’attaque dite fake WAP (faux Wireless Access Point), aussi appelée « evil twin » : des cybercriminels créent un faux réseau au SSID identique, dans un lieu public, pour intercepter les données personnelles, voler des identifiants ou installer des logiciels malveillants. Se méfier des réseaux ouverts inconnus est une règle d’or – un sujet que nous traitons dans notre guide sur la sécurité WiFi (WPA3 et VLAN).
Le multi-SSID : plusieurs réseaux sur une même borne
Voici où le sujet devient vraiment intéressant en entreprise. Une même borne peut diffuser plusieurs SSID, chacun correspondant à un usage et à un niveau d’accès différent. On les adosse à des VLAN pour cloisonner réellement les flux. En pratique, on retrouve souvent :
- Un SSID invité, ouvert via un portail captif conforme au RGPD, isolé du reste.
- Un SSID métier, réservé aux collaborateurs, chiffré et relié aux ressources internes.
- Un SSID pour les objets connectés (IoT), souvent en 2,4 GHz, séparé pour des raisons de sécurité.
Cette segmentation par SSID et VLAN est la base d’un réseau d’entreprise propre : un visiteur ne voit jamais les ressources métier, et un objet connecté vulnérable ne met pas en danger le reste.
Combien de SSID au maximum ? La règle des 3
C’est le piège que presque personne n’anticipe : multiplier les SSID dégrade les performances. Chaque SSID se comporte comme une borne virtuelle qui doit émettre sa propre balise, en général toutes les 100 millisecondes et au débit le plus bas. Plus il y a de SSID, plus ces balises consomment du temps d’antenne au détriment des vraies données.
La documentation Cisco Meraki est explicite : il ne faut pas activer plus de 3 SSID sur une même borne. Deux bornes avec 4 SSID chacune, ce sont déjà 8 réseaux virtuels qui inondent l’air de balises. La bonne approche n’est donc pas d’empiler les SSID, mais d’en garder peu et de gérer les droits par VLAN et par rôle.
« On récupère souvent des installations avec sept ou huit SSID, un par service, en pensant bien faire. En réalité, ça sature l’air et ça ralentit tout le monde. Nous, on se limite à trois SSID actifs par borne – invité, métier, IoT – et on gère le reste par VLAN. Moins de SSID, mieux réglés, c’est toujours plus rapide. »
Jonathan Moretti, fondateur de MJ Solution
Bonnes pratiques de nommage et de configuration
Pour changer ou personnaliser un SSID, tout se passe dans l’interface de configuration du routeur ou l’espace administrateur de la box Internet – accessible depuis un appareil connecté, via ses paramètres Wi-Fi, au besoin en direct par câble Ethernet. Quelques règles simples font la différence :
- Un nom neutre et reconnaissable, sans révéler l’entreprise ni le matériel.
- Le chiffrement WPA3 (ou WPA2 à défaut) activé sur chaque SSID.
- Peu de SSID, adossés à des VLAN plutôt que multipliés.
- Le band steering pour répartir les appareils entre bandes, comme nous l’expliquons dans notre article sur le band steering.
En résumé, le SSID n’est que le nom de votre réseau, mais bien pensé – nommage neutre, chiffrement WPA3, multi-SSID maîtrisé et adossé aux VLAN – il devient un pilier d’un WiFi à la fois sûr et performant. Basés à Boulogne-Billancourt, nous concevons ces réseaux pour les entreprises d’Île-de-France. Pour un audit gratuit ou un devis, nos équipes sont disponibles au 01 86 90 76 75 ou via notre formulaire de contact.
