Accès distant à l’onduleur : comptes et autorisations à sécuriser
09.10.2026
Un accès distant à l’onduleur est un compte en ligne à protéger comme les autres objets connectés : mot de passe unique, double authentification si proposée, autorisations limitées et vérification des données partagées.
Commencer par distinguer les accès
Un onduleur connecté peut être consulté par une application, un portail web ou un compte partagé avec l’installateur. Les fonctions et menus varient selon le fabricant : ne partez pas du principe qu’un réglage existe partout. Repérez d’abord les chemins d’accès réellement actifs, les personnes qui les utilisent et les appareils associés. L’enjeu n’est pas seulement de pouvoir suivre la production à distance : un compte compromis peut exposer les informations rattachées à l’installation. Les objets connectés peuvent présenter des vulnérabilités et exposer l’objet ou des informations personnelles [f1]. Faites l’inventaire dans les réglages de l’application et du portail : compte propriétaire, comptes invités, partage avec un installateur, accès d’un membre du foyer et connexions à d’autres services. Notez qui possède chaque identifiant et quelle personne peut modifier les paramètres. Cette vérification concrète évite de confondre le compte principal du foyer avec un accès de dépannage.
Protéger le compte propriétaire
Le compte principal mérite un mot de passe unique, qui n’est réutilisé ni pour la messagerie ni pour d’autres services. Cybermalveillance.gouv.fr recommande un mot de passe distinct pour chaque accès [f5] ; son guide conseille au moins 12 caractères mêlant différents types de caractères [f6]. Un gestionnaire de mots de passe peut aider à conserver une formule unique sans la recopier dans un document partagé. Changez aussi tout code par défaut que l’application ou l’équipement vous demande d’utiliser. Si le portail propose la double authentification, activez-la. Elle ajoute une étape à la connexion et constitue une protection supplémentaire si le mot de passe est volé [f3]. Selon le service, la validation peut passer par un code temporaire ou une application [f9]. Vérifiez en même temps que l’adresse de récupération du compte est toujours accessible au propriétaire : la sécurité du compte dépend aussi de la capacité à recevoir ses alertes et à reprendre la main.
Donner à chacun le minimum utile
Évitez de transmettre le mot de passe propriétaire à un installateur, un dépanneur ou à tous les membres du foyer. Quand l’interface le permet, créez un accès individuel et limitez-le à la tâche prévue : consulter les mesures n’exige pas nécessairement le même niveau de droits que modifier une configuration. C’est une règle pratique de réduction des accès, pas une fonction garantie par tous les fabricants. Pour une intervention, convenez du besoin et de la durée avant d’accorder l’accès. Une fois le travail terminé, retirez le compte temporaire ou le partage si l’interface le permet, puis contrôlez la liste des utilisateurs et appareils autorisés. Les objets associés devraient être limités à ceux nécessaires aux fonctionnalités retenues [f4]. Vérifiez aussi les réglages de sécurité de l’onduleur et de son application [f8] : désactivez un partage ou une intégration dont vous n’avez pas besoin, après avoir confirmé que cela ne coupe pas une fonction souhaitée.
Faire le tri dans les données partagées
Un portail de suivi peut présenter des informations de fonctionnement de l’installation ; ce que l’onduleur transmet, conserve ou rend visible dépend du système utilisé. Consultez les écrans de confidentialité et de partage plutôt que de supposer que toutes les données restent en local. Demandez-vous si un service tiers a réellement besoin de l’accès, quelles données il reçoit et si l’autorisation peut être retirée. Ne publiez pas de captures d’écran contenant des identifiants ou des détails du compte. Pour réduire les expositions inutiles, gardez les partages désactivés tant qu’ils ne sont pas nécessaires et réévaluez-les après un changement d’application, de prestataire ou de configuration. Ce conseil complète la vérification des paramètres de l’objet et de ses applications recommandée par Cybermalveillance.gouv.fr [f8].
Routine après une intervention ou un signal inhabituel
Après une mise en service ou un dépannage, vérifiez les utilisateurs autorisés, les associations et les coordonnées de récupération. Installez les mises à jour de sécurité de l’objet et des applications associées lorsqu’elles sont disponibles ; cette mesure vise notamment les failles pouvant servir à prendre le contrôle d’un objet ou à dérober des informations [f7]. Évitez de modifier des paramètres électriques ou de protection sans suivre les instructions du fabricant ou de l’installateur : sécuriser un compte ne remplace pas une intervention technique. Si vous constatez une connexion inconnue ou une activité inhabituelle, changez le mot de passe depuis un appareil de confiance, activez la double authentification si elle est proposée, puis vérifiez les comptes et partages actifs. Enfin, si vous cessez d’utiliser le service ou cédez l’équipement, effacez les données et supprimez le compte associé lorsque la procédure le permet [f10]. Conservez les éléments utiles au suivi de l’installation avant cette suppression.