En 2024, plus de 70 % des systèmes de surveillance installés reposent sur des caméras IP connectées. Pourtant, entre la configuration réseau, les risques de piratage et les obligations légales belges, beaucoup de particuliers se retrouvent démunis face à la mise en place d'un accès à distance fiable. Comment surveiller sa maison depuis son smartphone sans compromettre la sécurité de son réseau ni enfreindre la loi ? Ce tutoriel pas-à-pas vous guide à travers chaque étape : vérification de la compatibilité réseau, choix du protocole d'accès, configuration, sécurisation et dépannage. Goossens Christophe, électricien installé à Braine-l'Alleud et habitué aux installations de vidéosurveillance en Brabant wallon, partage ici l'essentiel de ce qu'il faut savoir — ou vérifier — avant et après la mise en service.
Avant toute chose, un rappel indispensable : en Belgique, la loi caméras du 21 mars 2007 (modifiée le 25 mai 2018) impose de déclarer gratuitement toute installation de vidéosurveillance sur le site www.declarationcamera.be, d'afficher un pictogramme réglementaire à chaque accès du lieu surveillé et de tenir un registre des activités de traitement d'images. Depuis le 11 décembre 2018, ce pictogramme doit obligatoirement mentionner le numéro de téléphone du responsable du traitement des images — une exigence distincte de l'obligation de déclaration en ligne et souvent omise lors de l'installation. Il est interdit de filmer la voie publique ou la propriété des voisins. Toute mise en service sans respecter ces obligations expose à des sanctions administratives.
Contrairement à ce que beaucoup pensent, ce n'est pas la vitesse de téléchargement (download) qui compte pour visionner vos caméras depuis votre smartphone, mais bien le débit montant (upload) de votre connexion domestique. C'est ce débit qui envoie le flux vidéo vers l'extérieur.
Les seuils à respecter sont clairs : comptez au minimum 5 Mbps d'upload pour une caméra HD (1080p) et jusqu'à 16 Mbps pour une caméra 4K. Si vous avez trois caméras HD, il vous faut donc environ 15 Mbps d'upload. Pour mesurer votre débit réel, lancez un test Speedtest depuis un PC branché en câble Ethernet directement sur la box — jamais en Wi-Fi, car le signal sans fil fausse la mesure. Bon à savoir : si vos caméras supportent l'encodage H265+, la consommation de bande passante est réduite d'environ 25 % par rapport au H264, ce qui peut faire la différence sur une connexion limitée. Concrètement, la consommation en H265+ s'évalue à environ 3 Mbps par mégapixel de résolution, ce qui permet un calcul précis : une caméra 4 MP en H265+ consomme environ 12 Mbps d'upload, tandis qu'une caméra 2 MP (1080p) n'en requiert que 6 Mbps.
En Belgique, le débit upload médian n'est que de 20,18 Mbps (source : Ookla/DataNews Belgique, janvier 2024). Cela signifie que la moitié des connexions belges se situent sous ce seuil — insuffisant pour faire fonctionner plus de 3 caméras HD (1080p) simultanément en accès distant confortable (3 × 5 Mbps = 15 Mbps minimum requis). Trois technologies coexistent et leurs capacités d'upload diffèrent considérablement. La fibre Proximus (FTTH) offre une connexion symétrique pouvant atteindre 1 Gbps en upload — c'est l'idéal pour un système multi-caméras. Le câble coaxial utilisé par Telenet ou Orange/VOO, en revanche, plafonne structurellement entre 20 et 30 Mbps en upload sur les offres standard. Quant à l'ADSL/VDSL, l'upload y est souvent limité à 10-30 Mbps selon la distance au nœud de rue, ce qui impose de restreindre la résolution à 720p ou 1080p pour une à deux caméras maximum.
Dans les zones non couvertes par la fibre — encore nombreuses en Wallonie —, un routeur 4G/5G peut servir de solution. Attention cependant : les opérateurs mobiles belges utilisent souvent le CGNAT (plusieurs clients partagent la même adresse IP publique), ce qui rend la redirection de port impossible. Dans ce cas, sachez qu'il est parfois possible d'obtenir une adresse IP publique fixe comme option payante auprès de certains opérateurs belges. Sans cette option, seul le VPN ou le P2P cloud fonctionnera.
Pour une installation fiable, privilégiez la connexion filaire PoE (Power over Ethernet, norme IEEE 802.3af/at). Un seul câble RJ45 assure à la fois l'alimentation et la connexion réseau de la caméra : zéro coupure, bande passante stable et surface d'attaque Wi-Fi réduite.
Si le câblage est impossible, vérifiez la puissance du signal Wi-Fi depuis l'application de la caméra. Un signal faible (une seule barre) signifie trop d'obstacles entre le routeur et la caméra : ajoutez alors un point d'accès Wi-Fi ou une prise CPL. Dans tous les cas, pensez à attribuer une adresse IP fixe à chaque caméra via la réservation DHCP dans votre routeur. Cette adresse doit impérativement se situer en dehors de la plage DHCP automatique de la box : par exemple, si la box distribue les adresses de 192.168.1.1 à 192.168.1.200, attribuez à vos caméras des adresses à partir de 192.168.1.201. Un conflit survient lorsque la box attribue dynamiquement à un autre appareil la même adresse que celle réservée à une caméra, rendant cette dernière inaccessible.
???? Conseil : Avant d'acheter vos caméras, notez le débit upload réel mesuré via Speedtest en Ethernet, puis divisez-le par 5 (pour du 1080p en H264) ou par 3 (pour du 1080p en H265+). Vous obtiendrez le nombre maximal de caméras que votre connexion peut supporter en accès distant simultané sans dégradation de l'image. Sur une connexion câble VOO à 20 Mbps d'upload, par exemple, cela donne 4 caméras HD en H264 ou 6 en H265+.
C'est la solution la plus simple. La caméra se connecte d'elle-même au serveur cloud de son fabricant. Vous n'avez qu'à scanner le QR code imprimé sur la caméra depuis l'application mobile (iOS ou Android), et l'accès est immédiat. Aucune manipulation du routeur n'est nécessaire.
La limite est réelle cependant : vous êtes totalement dépendant du serveur tiers du fabricant. Si ce serveur subit une panne ou un piratage, votre accès distant est coupé. En mode cloud, les images transitent par une infrastructure externe. En accès local (VPN ou DDNS), elles restent dans votre réseau — une distinction cruciale pour la confidentialité.
Cette méthode vous donne un contrôle total mais demande quelques manipulations réseau. Voici les trois étapes :
Étape 1 — Créez un compte DDNS gratuit (par exemple sur No-IP) et associez un nom de domaine fixe (du type moncamera.ddns.net) à l'adresse IP publique de votre box. Ce nom restera stable même si votre IP change.
Étape 2 — Vérifiez si votre adresse IP publique est dynamique : rendez-vous sur mon-ip.com, notez l'adresse affichée, éteignez votre box pendant 24 heures, puis comparez. Si l'adresse a changé, le service DDNS est indispensable.
Étape 3 — Ouvrez les ports nécessaires sur votre routeur. Accédez à l'interface d'administration (généralement via 192.168.1.1), puis dans la section NAT/Port Forwarding, créez une règle pour chaque caméra :
⚠ À noter : Le pare-feu intégré au routeur peut bloquer les connexions entrantes vers les caméras même si les ports ont été correctement redirigés dans les règles NAT. Si l'accès distant reste impossible malgré une redirection de port en apparence fonctionnelle, vérifiez que le pare-feu n'est pas configuré en mode « high security » et créez une règle d'exception explicite autorisant le trafic sur les ports concernés. Par ailleurs, si votre opérateur utilise le CGNAT (fréquent en 4G/5G), la méthode DDNS ne fonctionnera pas : vous devrez soit demander une IP publique fixe en option payante, soit basculer sur le VPN ou le P2P cloud.
Le VPN crée un tunnel chiffré AES-256 entre votre smartphone et votre réseau domestique. Aucun port n'est directement exposé sur Internet, ce qui élimine la majorité des risques d'intrusion.
Concrètement, activez le serveur VPN sur votre routeur (ASUS ou TP-Link par exemple) via le menu Avancé > Serveur VPN > OpenVPN, générez un certificat et exportez le fichier .ovpn. Le port par défaut d'OpenVPN est le port 1194 en UDP, et ce port doit lui-même être redirigé sur la box ou le routeur vers l'adresse IP interne du serveur VPN — sans cette redirection, le tunnel VPN ne pourra pas s'établir depuis l'extérieur, même si le serveur VPN est correctement activé. Attention : les box fournies par Proximus, Telenet ou Orange/VOO sont souvent verrouillées. Il faudra alors brancher un routeur tiers compatible en aval de votre box opérateur. Alternative intéressante : si vous possédez déjà un NAS Synology, celui-ci peut servir de serveur VPN via le paquet applicatif « VPN Server » (compatible PPTP, OpenVPN et L2TP/IPSec), sans nécessiter l'achat d'un routeur tiers.
Sur votre smartphone, installez un client VPN (OpenVPN Connect est gratuit), importez le fichier .ovpn, et connectez-vous. Votre téléphone accède alors aux caméras exactement comme s'il était connecté au Wi-Fi de la maison.
???? Exemple concret : Arnaud Lemoine, propriétaire d'une maison à Waterloo, disposait d'une box Proximus verrouillée et de trois caméras Hikvision 4 MP. Impossible d'activer un VPN sur la box. Plutôt que d'investir dans un routeur tiers, il a utilisé son NAS Synology DS220+ déjà en place pour son stockage photo : en installant le paquet « VPN Server » et en redirigeant le port UDP 1194 depuis sa box vers l'IP locale du NAS (192.168.1.210), il a obtenu un accès distant chiffré en moins de 30 minutes — le tout sans modifier le reste de son réseau domestique.
Privilégiez l'application officielle de votre marque de caméra — HikConnect, EZVIZ, iDMSS — ou une application universelle compatible ONVIF si vous gérez des caméras de marques différentes. La compatibilité ONVIF garantit l'intégration de la caméra avec un enregistreur NVR ou un logiciel de gestion multi-caméras quelle que soit la marque, ce qui permet de gérer toutes ses caméras depuis une seule application universelle plutôt que plusieurs applications propriétaires. Les fonctionnalités indispensables sont le live stream, l'historique des enregistrements, les alertes push sur détection de mouvement et l'audio bidirectionnel.
Vérifiez que la détection de mouvement est paramétrable (exclusion des animaux domestiques, par exemple) et que les notifications par SMS ou e-mail sont activées. Pour valider votre configuration, effectuez un test simple : désactivez le Wi-Fi de votre smartphone, passez en 4G/5G uniquement, puis lancez l'application. Si le flux vidéo s'affiche, votre accès distant fonctionne correctement.
Les systèmes de vidéosurveillance mal configurés sont responsables de 90 % des fuites de données vidéo recensées en 2024. Des failles critiques ont été documentées sur des marques aussi répandues que Hikvision, Reolink et TP-Link Tapo. Depuis 2025, les scripts automatisés de force brute et d'analyse de vulnérabilités sur les caméras IP sont devenus accessibles à des profils non-experts grâce à l'intelligence artificielle. Il ne s'agit plus uniquement d'attaques menées par des hackers expérimentés : toute caméra avec un mot de passe faible ou un firmware obsolète est désormais exposée à des tentatives d'intrusion automatisées et non ciblées.
Voici les mesures à appliquer sans attendre :
⚠ À noter : Ne sous-estimez pas l'isolation réseau. En plaçant vos caméras sur le réseau Wi-Fi invité de votre box (ou un VLAN dédié), vous empêchez qu'une caméra compromise serve de porte d'entrée vers vos ordinateurs, votre NAS ou vos données personnelles. Cette précaution est d'autant plus importante que les attaques automatisées par IA ciblent désormais massivement les caméras IP exposées sur Internet, indépendamment de leur marque ou de leur prix.
Votre caméra répond en Wi-Fi local mais pas en 4G ? Vérifiez en priorité vos redirections de port ou votre configuration VPN. Si l'accès distant fonctionnait puis s'est brutalement coupé, comparez votre adresse IP publique actuelle avec celle enregistrée dans le service DDNS : un changement d'IP non compensé est la cause la plus fréquente. Vérifiez aussi que l'adresse IP locale de la caméra n'a pas été réattribuée après une coupure de courant.
En cas de connexion intermittente, redémarrez simultanément la caméra et le routeur (30 secondes débranchés). Si vous suspectez un conflit d'adresses IP, vérifiez dans l'interface du routeur que chaque appareil dispose d'une adresse unique, hors de la plage DHCP automatique (par exemple, si votre box attribue les adresses de 192.168.1.1 à 192.168.1.200, vos caméras doivent être configurées à partir de 192.168.1.201).
Voici le protocole de diagnostic complet à suivre : (1) depuis un PC sur le même réseau, effectuez un ping de l'IP locale de la caméra ; (2) vérifiez l'IP publique actuelle de votre box ; (3) contrôlez l'état des redirections de port et vérifiez que le pare-feu du routeur n'est pas en mode « high security » — le cas échéant, créez une règle d'exception autorisant le trafic sur les ports concernés ; (4) testez l'accès depuis un smartphone en 4G avec le Wi-Fi désactivé. Et n'oubliez pas : si votre opérateur utilise le CGNAT, la redirection de port est techniquement impossible — passez impérativement en VPN ou en P2P cloud.
Surveiller sa maison depuis son smartphone avec un accès à distance fiable et sécurisé nécessite une installation soignée, tant au niveau du réseau que de la configuration logicielle. Si vous résidez à Braine-l'Alleud ou dans ses environs, Goossens Christophe peut vous accompagner dans cette démarche : de la vérification de votre réseau domestique au câblage PoE, en passant par la configuration de l'accès à distance et la mise en conformité avec la législation belge. Électricien expérimenté et attentif aux évolutions de la domotique, il vous garantit une installation pérenne et adaptée à vos besoins réels. N'hésitez pas à le contacter pour un diagnostic ou un devis personnalisé.