Outils

Générateur de tag NFC Wi-Fi

Encoder l’accès à un réseau sans fil dans une étiquette NFC : nom du réseau, sécurité et clé, au format standard reconnu par les téléphones.

Mis à jour le 24 septembre 2026

Essayer l’outil

L’essentiel

Accueil de visiteurs, salles de réunion et locations avec accès réseau simplifié. La clé du réseau est lisible par quiconque scanne l’étiquette.

Trois points à établir avant de conclure :

  • nom exact du réseau diffusé
  • type de sécurité configuré
  • politique de partage de la clé

Un tag réseau est une commodité, pas un contrôle d’accès : la clé encodée est lisible par tout téléphone qui scanne l’étiquette. Réservez-le aux réseaux visiteurs dont la clé est de toute façon affichée, et changez la clé selon le même rythme que l’affichage. Après chaque changement, les étiquettes doivent être réécrites ou remplacées — prévoyez-le dans le choix du support.

Structure de l’enregistrement réseau

Le générateur produit un enregistrement NDEF de type « application/vnd.wfa.wsc », le format de configuration réseau reconnu par les téléphones. À l’intérieur, une suite d’attributs codés chacun sur deux octets d’identifiant et deux octets de longueur : nom du réseau (SSID), type d’authentification, chiffrement, clé, et une adresse MAC générique FF:FF:FF:FF:FF:FF qui laisse le téléphone choisir le point d’accès. Pour un réseau protégé, l’outil déclare le WPA2 personnel avec chiffrement AES et refuse une clé de moins de 8 caractères, minimum imposé par ce mode.

Exemple et lecture du résultat

Pour le réseau « Accueil-Visiteurs » avec la clé « BienvenueSalle3 », le tag complet occupe 100 octets : une petite étiquette suffit. Le même réseau déclaré ouvert descend à 81 octets. Chaque caractère supplémentaire du SSID ou de la clé ajoute un octet, deux pour une lettre accentuée. Dans l’aperçu hexadécimal, repérez 10 45 suivi de deux octets de longueur : c’est l’attribut du SSID, et les octets suivants doivent épeler exactement le nom du réseau. La clé se trouve après 10 27. Pour relire un tag déjà posé, collez son contenu dans notre décodeur NDEF.

Points à vérifier avant d’encoder

Le SSID doit être recopié à l’identique, majuscules et espaces compris : « accueil-visiteurs » ne rejoint pas « Accueil-Visiteurs ». Un point d’accès en mode mixte WPA2/WPA3 accepte la configuration générée ; un réseau réglé uniquement en WPA3 peut la refuser, d’où un essai sur place. Pour une étiquette affichée dans un lieu public, le contenu peut être verrouillé après écriture, afin que personne ne puisse le remplacer par la configuration d’un autre réseau. Pour une chambre ou une salle de réunion, un tag époxy vissé ou une étiquette sur support rigide résiste mieux qu’une étiquette papier.

Sources primaires

Questions fréquentes

Le tag Wi-Fi fonctionne-t-il avec un réseau d’entreprise à identifiant et mot de passe personnels ?

Non. Le générateur couvre les réseaux ouverts et les réseaux à clé partagée. Une authentification par compte individuel, de type entreprise, exige un profil installé sur chaque appareil, avec certificat et identifiants, ce qu’un enregistrement NFC de configuration réseau ne transporte pas.

Pourquoi un téléphone reconnaît-il le réseau après lecture du tag sans parvenir à s’y connecter ?

Les causes habituelles sont une différence de casse dans le SSID ou la clé, un réseau configuré uniquement en WPA3, un filtrage par adresse MAC ou un portail captif qui attend une validation dans le navigateur. Décodez le tag pour vérifier le SSID encodé, puis testez la même clé saisie à la main.

Un tag Wi-Fi peut-il être détourné pour rediriger les visiteurs vers un autre réseau ?

Oui, s’il n’est pas verrouillé : n’importe quelle application d’écriture NFC peut le réécrire. Verrouillez-le après encodage ou protégez-le par mot de passe, et contrôlez régulièrement les étiquettes exposées avec notre décodeur NDEF pour vérifier que le SSID encodé est toujours le vôtre.