Comment sécuriser mot de passe et accès distant d'une caméra IP ?
Rendez votre nouvelle caméra IP visible à distance en 60 à 90 minutes, sans ouvrir de port et sans garder le mot de passe d'usine.

Réponse courte
Branchez la caméra en Ethernet, définissez un mot de passe personnel de 14 caractères minimum avec l'outil du fabricant (SADP, ConfigTool, appli Tapo). Pour l'accès distant, évitez l'ouverture de ports : utilisez le cloud P2P (Hik-Connect, DMSS, Tapo) avec vérification en deux étapes, ou un VPN sur le routeur. Puis désactivez l'UPnP et mettez à jour le firmware.
Ce qu’il te faut
Étape par étape
Raccorder la caméra au réseau local
Reliez la caméra au routeur ou au switch PoE avec le câble Cat6, puis alimentez-la. Même sur un modèle Wi-Fi, faites la première configuration en filaire : en sans-fil, le mot de passe circule parfois en clair. Le démarrage prend 30 à 60 secondes, jusqu'à ce que la LED reste fixe.
Définir vous-même le mot de passe administrateur
Ouvrez SADP chez Hikvision ou ConfigTool chez Dahua : la caméra apparaît dans la liste avec le statut Inactive. Dans l'écran Activate, donnez au compte admin un mot de passe de 14 à 20 caractères mêlant majuscules, minuscules, chiffres et symboles. Enregistrez-le dans votre gestionnaire, pas sur un papier près de la caméra.
Créer un second compte dans l'interface web
Tapez l'adresse IP de la caméra dans le navigateur (par exemple 192.168.1.64) et connectez-vous en admin. Via Configuration > System > User Management > Add, créez un compte séparé avec le rôle Operator pour la surveillance quotidienne. Si vous perdez votre téléphone, il suffira de supprimer ce compte.
Désactiver l'UPnP et les redirections de ports
Dans Configuration > Network > Advanced Settings > UPnP, décochez Enable UPnP puis cliquez sur Save. Dans l'interface du routeur, supprimez les règles Port Forwarding / NAT pointant vers la caméra sur les ports 80, 554 ou 8000. Les ports de caméra exposés sont la première cible des scanners automatiques.
Mettre en place l'accès distant par cloud P2P
Dans Configuration > Network > Advanced Settings > Platform Access, cochez Enable, saisissez votre propre code de 8 à 12 caractères dans Verification Code et validez avec Save. Ajoutez ensuite la caméra dans Hik-Connect ou DMSS en scannant le QR du numéro de série, puis activez Account > Two-Step Verification.
Activer le HTTPS et changer les ports
Dans Configuration > Network > Advanced Settings > HTTPS, cochez Enable HTTPS et générez un certificat avec Create self-signed certificate. Dans l'onglet Port, remplacez le port HTTP 80 par une valeur comme 8080. Même en local, ouvrir l'interface en https évite que votre mot de passe circule en clair.
Mettre à jour le firmware
Téléchargez sur le site du fabricant le fichier .dav ou .bin correspondant exactement à votre modèle. Passez par Configuration > System > Maintenance > Upgrade, sélectionnez le fichier et lancez Upgrade : comptez 3 à 5 minutes sans jamais couper l'alimentation. Les anciens firmwares contiennent des failles de contournement de mot de passe connues.
Contrôler les journaux et les accès
Une semaine après l'installation, ouvrez Configuration > System > Log et filtrez le Minor Type sur Illegal Login. Si vous voyez de nombreuses tentatives depuis des adresses IP inconnues, changez le mot de passe et activez Security > Illegal Login Lock avec un blocage au bout de 5 essais.
Astuces
Attention
L'erreur la plus fréquente : rediriger le port 80 ou 8000 vers la caméra pour simplifier l'installation, tout en gardant le mot de passe d'usine. Les caméras exposées sur Internet sont scannées en quelques minutes et vos images peuvent finir sur des sites listant les flux ouverts. Si vous avez créé une redirection, supprimez la règle et changez mot de passe et code de vérification.
Questions fréquentes
+J'ai oublié le mot de passe, comment réinitialiser la caméra ?
Maintenez le bouton RESET du boîtier enfoncé 10 à 20 secondes, caméra sous tension : elle revient en configuration d'usine et repasse en statut Inactive. Certains modèles exigent un fichier GUID du fabricant, d'où l'intérêt de définir une question de sécurité et une adresse e-mail dès l'installation.
+Mon opérateur utilise du CGNAT, puis-je surveiller à distance ?
Oui. Le CGNAT empêche d'ouvrir des ports, mais les services cloud P2P comme Hik-Connect, DMSS ou Tapo établissent la connexion depuis la caméra vers l'extérieur et fonctionnent sans problème. Aucun besoin d'acheter une IP fixe.
+Puis-je conserver les images en local plutôt que dans le cloud ?
Oui. Installez une carte microSD de 64 à 256 Go et programmez un enregistrement continu via Configuration > Storage > Schedule Settings, ou raccordez la caméra à un NVR. Le cloud ne sert alors qu'au visionnage en direct.
+Une caméra qui filme la rue ou le jardin du voisin est-elle légale ?
Filmer au-delà de votre porte et de votre terrain constitue un traitement de données personnelles au sens du RGPD et peut faire l'objet d'une plainte. Limitez l'angle à votre propriété et masquez au besoin la zone voisine avec la fonction Privacy Mask.
+Combien de temps prend l'ensemble de l'installation ?
Hors passage de câble, comptez 60 à 90 minutes pour une caméra : mot de passe, configuration du cloud, HTTPS et mise à jour du firmware. La mise à jour seule prend 3 à 5 minutes.
Sources et vérification
Dernière vérification : 15 septembre 2026. préviens-nous. Adapté au contexte francophone : références au RGPD et à la CNIL plutôt qu'à la réglementation turque, sites de téléchargement firmware des filiales locales des fabricants.
Ce contenu est informatif ; pour les démarches, les annonces officielles de l’organisme concerné priment. Détails : clause de non-responsabilité.