Savez-vous encore qui connaît désormais votre mot de passe Wi-Fi invités ?
Un unique mot de passe invités sur un papier à l'accueil est photographié et passe de main en main, sans aucun lien avec l'invité. COD génère pour vos pare-feu OPNsense des vouchers invités individuels avec QR code, durée de validité et expiration automatique, en lot en une seule étape. Le tout est délégable, multi-tenant et on-premise.
Portail captif : gestion des vouchers et des sessions pour les accès invités.
Cela vous parle ?
Un seul mot de passe Wi-Fi pour tous, collé au tableau blanc
Le problème : Dans beaucoup de maisons, il existe exactement un mot de passe Wi-Fi invités à l'accueil ou sur le tableau blanc. Il est photographié, transmis, et personne ne peut dire qui le connaît. L'alternative : créer les vouchers un par un dans l'interface du pare-feu avant chaque événement et imprimer des papiers.
La conséquence : Un mot de passe collectif permanent est une brèche ouverte sans lien avec l'invité. Et la création à l'unité avant chaque rendez-vous est une perte de temps récurrente, avec des erreurs de recopie à la clé.
Comment COD le résout : Vous générez par pare-feu OPNsense autant de vouchers invités individuels que nécessaire, en une seule étape, avec durée de validité, heure d'expiration et identifiant de groupe. Chaque voucher est fourni avec des QR codes pour la connexion invité et l'accès au Wi-Fi via SSID, ainsi qu'en PDF prêt à imprimer, à l'unité ou en lot. L'invité scanne au lieu de recopier des codes.
Chaque accès invité devient un ticket IT
Le problème : Le visiteur est à l'accueil et a besoin du Wi-Fi. Mais seule l'IT a le droit de créer l'accès, car il faudrait pour cela se connecter au pare-feu. Un ticket est donc créé, un admin interrompt son travail, l'invité attend.
La conséquence : Des micro-tickets récurrents mobilisent du temps d'admin pour une tâche qui revient à l'accueil. Et le contournement « accès au pare-feu pour tous » serait un risque de sécurité bien réel.
Comment COD le résout : Le module sépare les droits de lecture, de création, de modification et de suppression, si bien que vous pouvez déléguer la gestion des invités, par exemple à l'accueil, sans droits d'admin et sans détour par l'IT. Les mots de passe des vouchers sont stockés chiffrés dans la base de données COD, et l'ensemble est multi-tenant.
Accès zombies : personne ne fait le ménage dans les accès invités expirés
Le problème : Les accès invités sont créés quand la visite est à la porte, mais presque jamais supprimés ensuite. Au bout de quelques mois, de vieux vouchers de rendez-vous passés depuis longtemps s'accumulent dans le pare-feu, et le ménage passe toujours après le quotidien.
La conséquence : Des accès anciens, valides plus longtemps que prévu, sont un risque d'abus évitable. Et à la question d'audit de savoir qui a accès au réseau invités, il n'existe aucune réponse fiable.
Comment COD le résout : Chaque voucher reçoit une durée de validité et une heure d'expiration et expire de lui-même côté OPNsense. Vous invalidez immédiatement les vouchers expirés via « Expire » ou « Drop Expired », et un traitement nocturne nettoie en plus automatiquement la base de données. Les accès zombies oubliés n'apparaissent ainsi jamais.
Pourquoi COD, pas seulement une fonctionnalité
Le portail captif fait partie de la plateforme COD, ce n'est pas un énième outil externe au pare-feu : vous gérez les vouchers invités de plusieurs pare-feu OPNsense de façon centralisée, multi-tenant et on-premise, avec des droits finement séparables, pour que la bonne personne fasse la tâche sans accès aux entrailles du pare-feu. L'expiration et le nettoyage nocturne sont intégrés, au lieu de dépendre de la discipline de chacun.
Questions fréquentes
Découvrez le Captive Portal en direct
Demandez une démonstration en direct ou téléchargez la fiche technique, nous vous présentons le module Captive Portal de manière concrète dans votre environnement.