Glossaire

Portail captif WiFi : définition, fonctionnement, RGPD (glossaire)

Portail captif : définition complète, fonctionnement technique, conformité RGPD. Comprendre ce qu'est un portail captif WiFi et pourquoi c'est obligatoire pour les pros.

Portail captif

Définition courte : Un portail captif est une page web qui s'affiche automatiquement quand un utilisateur se connecte à un réseau WiFi public, avant qu'il puisse accéder à Internet. Il sert à authentifier l'utilisateur, lui faire accepter les conditions d'utilisation, et collecter des informations conformes au RGPD.

Définition technique

Un portail captif (ou captive portal en anglais) est un mécanisme de redirection HTTP/HTTPS qui force tout utilisateur d'un réseau WiFi à passer par une page d'authentification avant d'accéder librement à Internet.

Techniquement, le portail captif fonctionne via : - Un serveur DHCP qui attribue une IP locale au client - Une règle de routage qui redirige tout trafic web vers la page du portail - Un système d'authentification (formulaire, OAuth, RADIUS, voucher) - Un système de logging qui enregistre la session

Pourquoi c'est obligatoire pour les pros français

L'Article L34-1 du Code des postes et des communications électroniques (CPCE) impose à toute personne offrant un accès Internet au public de conserver les journaux de connexion 1 an minimum. L’identification des utilisateurs n’est pas exigée par la loi (CNIL), mais en pratique le portail captif reste l’outil qui permet d’informer les usagers, de recueillir un consentement et de tenir ces journaux proprement. C'est pourquoi tout pro qui offre du WiFi à des clients (restaurants, hôtels, cafés, commerces…) doit en mettre un en place.

Pillar RGPD WiFi public 2026

Fonctionnement étape par étape

Ce qui se passe techniquement

1Le client se connecte au SSID « un restaurant parisien ».
2Le serveur DHCP de la box WiFi lui attribue une IP locale.
3Le client tape un site dans son navigateur (ex. : google.com).
4La box WiFi intercepte la requête et la redirige vers le portail captif.
5Le client voit la page d’accueil personnalisée du restaurant.
6Il saisit son email et accepte le RGPD.
7Le système journalise la session et autorise l’accès Internet.
8Le client navigue librement.

Différents types d'authentification

Méthode Description Cas d'usage typique
Email + opt-in Saisie email + consentement marketing Restaurants, cafés, commerces (standard)
SMS code Code reçu par SMS Hôtels haut de gamme, lieux sensibles
Voucher imprimé Code unique fourni à l'arrivée Camping, événementiel, séminaires
Compte social Login Facebook / Google / LinkedIn Public jeune, événementiel grand public
WPA3 Enterprise RADIUS / 802.1X Entreprises (salariés, pas WiFi public)

Bonnes pratiques 2026

  • Mention RGPD claire AVANT collecte
  • Opt-in décoché par défaut (le client doit cliquer pour accepter)
  • Séparation réseau visiteur / interne (multi-VLAN)
  • Hébergement France des logs
  • Conservation 1 an automatique
  • Purge automatique des données expirées

Termes liés

  • SSID — Le nom du réseau WiFi
  • RGPD WiFi — Les obligations RGPD spécifiques au WiFi public
  • Article L34-1 — Loi française sur la conservation des logs
  • WiFi marketing — Utiliser le portail captif pour le marketing

En savoir plus

Prêt à équiper votre établissement ?

Box livrée pré-configurée en 48 h. Sans engagement, résiliable à tout moment.

19,90 € /mois HT · + 95 € HT mise en service