{"id":12718,"date":"2026-09-11T09:38:28","date_gmt":"2026-09-11T07:38:28","guid":{"rendered":"https:\/\/gvision.be\/?p=12718"},"modified":"2026-09-11T09:40:43","modified_gmt":"2026-09-11T07:40:43","slug":"wifi-invite-segmentation-reseau-belgique","status":"publish","type":"post","link":"https:\/\/gvision.be\/nl\/wifi-invite-segmentation-reseau-belgique\/","title":{"rendered":"Wi-Fi invit\u00e9 en entreprise en Belgique : isoler les visiteurs sans compliquer l\u2019acc\u00e8s"},"content":{"rendered":"<style>.gv-blog-article{--gv-navy:#07192d;--gv-blue:#0d6efd;--gv-cyan:#15c7dc;--gv-coral:#ff765f;--gv-ink:#17263a;--gv-muted:#5a6a7d;--gv-line:#dce6ef;--gv-soft:#f3f8fc;--gv-white:#ffffff;--gv-shadow:0 18px 48px rgba(7,25,45,0.12);max-width:960px;margin-inline:auto;color:var(--gv-ink);font-family:Inter,system-ui,-apple-system,BlinkMacSystemFont,\"Segoe UI\",sans-serif;font-size:clamp(1rem,0.97rem + 0.12vw,1.08rem);line-height:1.72;overflow-wrap:anywhere}.gv-blog-article *,.gv-blog-article *::before,.gv-blog-article *::after{box-sizing:border-box}.gv-blog-article:where(h1,h2,h3){color:var(--gv-navy);line-height:1.16;letter-spacing:-0.025em;text-wrap:balance}.gv-blog-article h1{max-width:18ch;margin:0.2em 0 0.38em;font-size:clamp(2.25rem,5.6vw,4.6rem)}.gv-blog-article h2{margin:2.15em 0 0.65em;font-size:clamp(1.65rem,3.2vw,2.45rem)}.gv-blog-article h3{margin:1.65em 0 0.45em;font-size:clamp(1.18rem,2vw,1.4rem)}.gv-blog-article:where(p,ul,ol){margin-block:0.85em}.gv-blog-article li{margin-block:0.38em;padding-inline-start:0.18em}.gv-blog-article a{color:#075fc7;font-weight:650;text-decoration-thickness:0.08em;text-underline-offset:0.16em}.gv-blog-article a:hover,.gv-blog-article a:focus-visible{color:#064b9c;text-decoration-thickness:0.13em}.gv-blog-article a:focus-visible,.gv-blog-article summary:focus-visible,.gv-blog-article [tabindex=\"0\"]:focus-visible{outline:3px solid rgba(21,199,220,0.55);outline-offset:4px}.gv-blog-header{position:relative;padding-top:clamp(1rem,3vw,2.25rem)}.gv-blog-kicker{margin-bottom:0.75rem;color:#087f95;font-size:0.78rem;font-weight:850;letter-spacing:0.1em;text-transform:uppercase}.gv-blog-intro,.gv-blog-lead{max-width:760px;color:#3d4f64;font-size:clamp(1.12rem,1.02rem + 0.45vw,1.34rem);line-height:1.58}.gv-blog-section{scroll-margin-top:7rem}.gv-blog-figure{margin:clamp(1.8rem,4vw,3.1rem) 0}.gv-blog-figure img{display:block;width:100%;height:auto;border-radius:20px;box-shadow:var(--gv-shadow)}.gv-blog-hero img{aspect-ratio:16 \/ 9;object-fit:cover}.gv-blog-infographic img{border:1px solid var(--gv-line);background:var(--gv-white);box-shadow:0 10px 34px rgba(7,25,45,0.08)}.gv-blog-figure figcaption{margin-top:0.72rem;color:var(--gv-muted);font-size:0.88rem;line-height:1.5}.gv-blog-answer,.gv-blog-summary,.gv-blog-keypoints,.gv-blog-takeaway,.gv-blog-takeaways,.gv-blog-note{margin:clamp(1.6rem,4vw,2.6rem) 0;padding:clamp(1.2rem,3vw,1.7rem);border:1px solid #c9e4ed;border-radius:18px;background:linear-gradient(135deg,#eaf8fb 0%,#f7fafc 100%)}.gv-blog-answer{border-left:5px solid var(--gv-cyan)}.gv-blog-note{border-color:#fed8d1;background:#fff7f5}.gv-blog-article:where(.gv-blog-answer,.gv-blog-summary,.gv-blog-keypoints,.gv-blog-takeaway,.gv-blog-takeaways,.gv-blog-note) h2{margin:0 0 0.6rem;font-size:clamp(1.22rem,2vw,1.45rem)}.gv-blog-toc{margin:clamp(1.8rem,4vw,2.8rem) 0;padding:clamp(1.25rem,3vw,1.8rem);border:1px solid var(--gv-line);border-radius:18px;background:var(--gv-white);box-shadow:0 10px 32px rgba(7,25,45,0.06)}.gv-blog-toc h2{margin:0 0 0.7rem;font-size:1.4rem}.gv-blog-toc ol{columns:2;column-gap:2.4rem;padding-left:1.35rem}.gv-blog-toc li{break-inside:avoid}.gv-blog-table-wrap,.gv-blog-table-responsive{width:100%;margin:1.6rem 0;overflow-x:auto;border:1px solid var(--gv-line);border-radius:16px;background:var(--gv-white);-webkit-overflow-scrolling:touch}.gv-blog-table{width:100%;min-width:720px;border-collapse:collapse;background:var(--gv-white);font-size:0.92rem;line-height:1.5}.gv-blog-table caption{padding:1rem 1.1rem;background:var(--gv-navy);color:var(--gv-white);font-weight:780;text-align:left}.gv-blog-table:where(th,td){padding:0.85rem 1rem;border-bottom:1px solid var(--gv-line);vertical-align:top;text-align:left}.gv-blog-table thead th{background:#eaf3fb;color:var(--gv-navy)}.gv-blog-table tbody th{color:var(--gv-navy);font-weight:760}.gv-blog-table tbody tr:nth-child(even){background:#f8fafc}.gv-blog-table tbody tr:last-child:where(th,td){border-bottom:0}.gv-blog-table-mobile,.gv-blog-mobile-alternative{display:none;margin:1.3rem 0;padding:1.15rem;border:1px solid var(--gv-line);border-radius:16px;background:var(--gv-soft)}.gv-blog-article:where(.gv-blog-table-mobile,.gv-blog-mobile-alternative) h3{margin-top:0}.gv-blog-faq details{margin:0.78rem 0;padding:1rem 1.15rem;border:1px solid var(--gv-line);border-radius:14px;background:var(--gv-white);box-shadow:0 5px 18px rgba(7,25,45,0.04)}.gv-blog-faq details[open]{border-color:#acdce6}.gv-blog-faq summary{color:var(--gv-navy);font-weight:780;cursor:pointer}.gv-blog-faq details>:last-child{margin-bottom:0}.gv-blog-conclusion{margin-top:3rem;padding:clamp(1.35rem,3.5vw,2rem);border-radius:20px;background:var(--gv-navy);color:#eaf2fa}.gv-blog-conclusion:where(h2,h3){color:var(--gv-white)}.gv-blog-conclusion h2{margin-top:0}.gv-blog-conclusion a{color:#64dcea}.gv-blog-sources{margin-top:3rem;padding-top:1.5rem;border-top:2px solid var(--gv-line);color:var(--gv-muted);font-size:0.88rem}.gv-blog-footer{clear:both}.gv-blog-sources h2{margin-top:0;font-size:1.4rem}.gv-blog-disclaimer{color:var(--gv-muted);font-size:0.84rem}.gv-blog-article code{padding:0.08em 0.32em;border-radius:0.28em;background:#edf2f7}@media (max-width:760px){.gv-blog-article{font-size:1rem}.gv-blog-article h1{font-size:clamp(2.15rem,11vw,3rem)}.gv-blog-toc ol{columns:1}.gv-blog-table-wrap + .gv-blog-table-mobile,.gv-blog-table-responsive + .gv-blog-table-mobile,.gv-blog-table-wrap + .gv-blog-mobile-alternative,.gv-blog-table-responsive + .gv-blog-mobile-alternative{display:block}.gv-blog-table-wrap,.gv-blog-table-responsive{display:none}}@media (prefers-reduced-motion:reduce){.gv-blog-article *,.gv-blog-article *::before,.gv-blog-article *::after{scroll-behavior:auto !important}}@media print{.gv-blog-article{max-width:none;color:#000;font-size:11pt}.gv-blog-figure img,.gv-blog-toc,.gv-blog-faq details{box-shadow:none}.gv-blog-table-wrap,.gv-blog-table-responsive{display:block;overflow:visible}.gv-blog-table{min-width:0}}<\/style>\n<article class=\"gv-blog-article\" lang=\"fr-BE\">\n<header class=\"gv-blog-header\">\n<p class=\"gv-blog-kicker\">R\u00e9seau &amp; cybers\u00e9curit\u00e9<\/p>\n<p class=\"gv-blog-intro\">Wi-Fi invit\u00e9 Belgique : un mot de passe affich\u00e9 \u00e0 l\u2019accueil ne suffit pas \u00e0 cr\u00e9er un r\u00e9seau invit\u00e9 s\u00fbr. L\u2019objectif est plus pr\u00e9cis\u00a0: offrir un acc\u00e8s Internet simple aux visiteurs, prestataires, patients ou parents, tout en emp\u00eachant ces appareils non ma\u00eetris\u00e9s d\u2019atteindre les postes, serveurs, imprimantes, cam\u00e9ras, t\u00e9l\u00e9phones IP et interfaces d\u2019administration.<\/p>\n<figure class=\"gv-blog-figure gv-blog-hero\">\n<picture><img fetchpriority=\"high\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/09\/wifi-invite-segmentation-reseau-belgique-hero.webp\" width=\"1600\" height=\"900\" alt=\"Visiteurs utilisant un Wi-Fi invit\u00e9 dans l\u2019accueil d\u2019une organisation belge pendant que l\u2019\u00e9quipe IT supervise le r\u00e9seau\" decoding=\"async\"><\/picture><figcaption>Un bon Wi-Fi invit\u00e9 est facile pour le visiteur et strictement s\u00e9par\u00e9 du r\u00e9seau interne. Illustration GVISION.<\/figcaption><\/figure>\n<\/header>\n<aside class=\"gv-blog-answer\" aria-labelledby=\"reponse-essentielle\">\n<h2 id=\"reponse-essentielle\">R\u00e9ponse essentielle<\/h2>\n<p>Pour s\u00e9curiser un Wi-Fi invit\u00e9, cr\u00e9ez un SSID distinct reli\u00e9 \u00e0 un VLAN d\u00e9di\u00e9, bloquez par d\u00e9faut tout acc\u00e8s aux r\u00e9seaux internes, activez l\u2019isolation entre clients et n\u2019autorisez vers Internet que les services n\u00e9cessaires. Ajoutez ensuite des limites de d\u00e9bit, une dur\u00e9e d\u2019acc\u00e8s, une journalisation proportionn\u00e9e et des tests depuis un v\u00e9ritable appareil visiteur. Un portail captif am\u00e9liore l\u2019accueil, mais ne remplace jamais la segmentation.<\/p>\n<\/aside>\n<aside class=\"gv-blog-summary\" aria-labelledby=\"en-bref\">\n<h2 id=\"en-bref\">En bref<\/h2>\n<ul>\n<li>Un autre nom de r\u00e9seau n\u2019est pas une s\u00e9paration de s\u00e9curit\u00e9.<\/li>\n<li>Le VLAN invit\u00e9 doit \u00eatre contr\u00f4l\u00e9 par des r\u00e8gles pare-feu explicites.<\/li>\n<li>L\u2019isolation des clients emp\u00eache deux visiteurs de communiquer directement.<\/li>\n<li>Le portail captif sert \u00e0 l\u2019accueil et aux conditions d\u2019utilisation, pas \u00e0 prot\u00e9ger le LAN.<\/li>\n<li>La validation doit couvrir IPv4, IPv6, DNS, p\u00e9riph\u00e9riques internes et plusieurs sites.<\/li>\n<\/ul>\n<\/aside>\n<nav class=\"gv-blog-toc\" aria-label=\"Table des mati\u00e8res\">\n<h2>Table des mati\u00e8res<\/h2>\n<ol>\n<li><a href=\"#objectif\">Quel est le v\u00e9ritable objectif\u00a0?<\/a><\/li>\n<li><a href=\"#architecture\">Architecture recommand\u00e9e<\/a><\/li>\n<li><a href=\"#comparatif\">Comparer quatre approches<\/a><\/li>\n<li><a href=\"#regles\">R\u00e8gles pare-feu et services<\/a><\/li>\n<li><a href=\"#portail\">Portail captif et RGPD<\/a><\/li>\n<li><a href=\"#performance\">Pr\u00e9server les performances<\/a><\/li>\n<li><a href=\"#deploiement\">D\u00e9ployer en dix \u00e9tapes<\/a><\/li>\n<li><a href=\"#tests\">Tests de validation<\/a><\/li>\n<li><a href=\"#secteurs\">Exemples par secteur<\/a><\/li>\n<li><a href=\"#erreurs\">Erreurs fr\u00e9quentes<\/a><\/li>\n<li><a href=\"#exploitation\">Exploiter dans la dur\u00e9e<\/a><\/li>\n<li><a href=\"#faq\">FAQ<\/a><\/li>\n<\/ol>\n<\/nav>\n<section class=\"gv-blog-section\" id=\"objectif\">\n<h2>Quel est le v\u00e9ritable objectif d\u2019un Wi-Fi invit\u00e9\u00a0?<\/h2>\n<p><strong>Le but n\u2019est pas seulement de donner Internet\u00a0: il faut contenir un appareil inconnu dans une zone o\u00f9 une erreur, une infection ou une tentative d\u2019exploration ne peut pas atteindre l\u2019activit\u00e9 interne.<\/strong> Un visiteur peut arriver avec un t\u00e9l\u00e9phone parfaitement sain, un ordinateur professionnel mal configur\u00e9 ou un appareil d\u00e9j\u00e0 compromis. L\u2019organisation ne contr\u00f4le ni ses mises \u00e0 jour, ni ses applications, ni son utilisateur. La confiance doit donc \u00eatre minimale par d\u00e9faut.<\/p>\n<p>Le <a href=\"https:\/\/csrc.nist.gov\/pubs\/sp\/800\/153\/final\" target=\"_blank\" rel=\"noopener\">guide NIST SP 800-153<\/a> rappelle que la s\u00e9curit\u00e9 d\u2019un WLAN d\u00e9pend de la conception, de la configuration et de la surveillance de l\u2019ensemble de son cycle de vie, et pas uniquement du chiffrement radio. C\u2019est une distinction utile\u00a0: WPA2 ou WPA3 prot\u00e8ge la liaison sans fil, tandis que la segmentation d\u00e9cide ce que l\u2019appareil peut atteindre une fois connect\u00e9. Ces deux protections r\u00e9pondent \u00e0 des probl\u00e8mes diff\u00e9rents.<\/p>\n<p>Avant de configurer un contr\u00f4leur Wi-Fi, formulez la politique en une phrase testable\u00a0: \u00ab un invit\u00e9 peut r\u00e9soudre les noms, obtenir l\u2019heure et acc\u00e9der \u00e0 Internet, mais ne peut joindre aucun r\u00e9seau priv\u00e9, aucun autre invit\u00e9 ni aucune administration d\u2019\u00e9quipement \u00bb. Cette phrase devient ensuite une liste de r\u00e8gles et de tests. Pour cadrer la couverture, la capacit\u00e9 et les \u00e9quipements, la page <a href=\"https:\/\/gvision.be\/infrastructure-et-cloud\/reseaux-et-wifi\/\">r\u00e9seaux et Wi-Fi professionnels de GVISION<\/a> pr\u00e9sente le service principal li\u00e9 \u00e0 cette architecture.<\/p>\n<\/section>\n<section class=\"gv-blog-section\" id=\"architecture\">\n<h2>L\u2019architecture recommand\u00e9e\u00a0: SSID, VLAN, pare-feu et isolation<\/h2>\n<p><strong>Une architecture robuste comporte quatre barri\u00e8res successives\u00a0: un SSID r\u00e9serv\u00e9 aux visiteurs, un VLAN et un sous-r\u00e9seau propres, un pare-feu entre ce r\u00e9seau et le reste de l\u2019organisation, puis l\u2019isolation des clients sur le Wi-Fi.<\/strong> Aucune barri\u00e8re ne doit \u00eatre consid\u00e9r\u00e9e comme suffisante \u00e0 elle seule.<\/p>\n<h3>Le SSID identifie l\u2019usage<\/h3>\n<p>Le nom du r\u00e9seau aide l\u2019utilisateur \u00e0 choisir la bonne connexion et permet d\u2019associer une politique dans le contr\u00f4leur. Il ne cr\u00e9e pas automatiquement une fronti\u00e8re. Deux SSID peuvent encore aboutir au m\u00eame VLAN si le mappage est incorrect. Un audit visuel du contr\u00f4leur ne suffit donc pas\u00a0: il faut v\u00e9rifier l\u2019adresse IP re\u00e7ue, la passerelle et le chemin r\u00e9ellement suivi.<\/p>\n<h3>Le VLAN s\u00e9pare les domaines r\u00e9seau<\/h3>\n<p>Le VLAN invit\u00e9 doit poss\u00e9der son propre plan d\u2019adressage et ne pas \u00eatre utilis\u00e9 par les postes, imprimantes, cam\u00e9ras, t\u00e9l\u00e9phones ou \u00e9quipements industriels. Sur un r\u00e9seau multi-switch, le VLAN doit \u00eatre transport\u00e9 uniquement sur les trunks n\u00e9cessaires. Un port d\u2019acc\u00e8s oubli\u00e9 ou un \u00ab VLAN natif \u00bb mal choisi peut cr\u00e9er un raccourci inattendu. Documentez l\u2019identifiant, le sous-r\u00e9seau, le DHCP, la passerelle et les sites concern\u00e9s.<\/p>\n<h3>Le pare-feu d\u00e9cide, l\u2019isolation locale compl\u00e8te<\/h3>\n<p>Le routage inter-VLAN doit passer par un \u00e9quipement appliquant une politique. La r\u00e8gle fondamentale est un refus explicite vers les plages internes, suivi d\u2019autorisations limit\u00e9es vers les services requis. L\u2019isolation des clients, parfois nomm\u00e9e client isolation ou peer-to-peer blocking, emp\u00eache en plus deux appareils invit\u00e9s associ\u00e9s \u00e0 la m\u00eame borne de se joindre directement. Selon le fabricant et l\u2019architecture, cette option doit \u00eatre valid\u00e9e entre deux bornes, pas seulement sur une seule.<\/p>\n<figure class=\"gv-blog-figure gv-blog-infographic\">\n<picture><img loading=\"lazy\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/09\/architecture-wifi-invite-fr.svg\" width=\"1200\" height=\"800\" alt=\"Sch\u00e9ma montrant les visiteurs, le SSID invit\u00e9, le VLAN d\u00e9di\u00e9 et le pare-feu qui autorise Internet mais bloque les r\u00e9seaux internes\" loading=\"lazy\" decoding=\"async\"><\/picture><figcaption>Les quatre barri\u00e8res d\u2019un Wi-Fi invit\u00e9 correctement isol\u00e9. Illustration GVISION.<\/figcaption><\/figure>\n<\/section>\n<section class=\"gv-blog-section\" id=\"comparatif\">\n<h2>Comparer quatre fa\u00e7ons de fournir un acc\u00e8s invit\u00e9<\/h2>\n<p><strong>Le meilleur choix d\u00e9pend du risque, du nombre de visiteurs et de la maturit\u00e9 du r\u00e9seau, mais le m\u00eame LAN que le personnel ne constitue pas un mod\u00e8le invit\u00e9 acceptable.<\/strong> Un petit site peut fonctionner avec un VLAN et des r\u00e8gles simples\u00a0; un campus ou un environnement multi-sites peut n\u00e9cessiter des identit\u00e9s temporaires, un NAC ou des politiques dynamiques.<\/p>\n<div class=\"gv-blog-table-responsive\" tabindex=\"0\" aria-label=\"Tableau comparatif des mod\u00e8les de Wi-Fi invit\u00e9\">\n<table class=\"gv-blog-table\">\n<caption>Quatre mod\u00e8les de Wi-Fi invit\u00e9\u00a0: avantages, limites et cas d\u2019usage<\/caption>\n<thead>\n<tr>\n<th scope=\"col\">Mod\u00e8le<\/th>\n<th scope=\"col\">S\u00e9paration<\/th>\n<th scope=\"col\">Avantages<\/th>\n<th scope=\"col\">Limites<\/th>\n<th scope=\"col\">Cas d\u2019usage<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<th scope=\"row\">Mot de passe sur le LAN interne<\/th>\n<td>Aucune s\u00e9paration r\u00e9elle<\/td>\n<td>Mise en place imm\u00e9diate<\/td>\n<td>Expose les ressources internes et complique la r\u00e9vocation<\/td>\n<td>\u00c0 \u00e9viter<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">SSID invit\u00e9 avec isolation locale<\/th>\n<td>Clients s\u00e9par\u00e9s, d\u00e9pend du mappage r\u00e9seau<\/td>\n<td>Simple pour un tr\u00e8s petit site<\/td>\n<td>Insuffisant si le SSID rejoint encore le LAN<\/td>\n<td>\u00c9tape transitoire uniquement<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">SSID + VLAN + pare-feu<\/th>\n<td>Fronti\u00e8re r\u00e9seau contr\u00f4l\u00e9e<\/td>\n<td>Lisible, testable, adapt\u00e9 \u00e0 de nombreux sites<\/td>\n<td>Demande une configuration coh\u00e9rente de bout en bout<\/td>\n<td>Choix par d\u00e9faut pour la plupart des organisations<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Acc\u00e8s invit\u00e9 avec identit\u00e9\/NAC<\/th>\n<td>Politique par utilisateur, appareil ou sponsor<\/td>\n<td>Tra\u00e7abilit\u00e9 et dur\u00e9es personnalis\u00e9es<\/td>\n<td>Co\u00fbt et exploitation plus complexes<\/td>\n<td>Campus, groupes multi-sites, visiteurs r\u00e9currents<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Meilleur choix selon le besoin<\/th>\n<td colspan=\"4\">VLAN et pare-feu pour une isolation claire\u00a0; identit\u00e9\/NAC lorsque les profils, sponsors et dur\u00e9es doivent \u00eatre g\u00e9r\u00e9s finement.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<div class=\"gv-blog-table-mobile\">\n<h3>Lecture mobile<\/h3>\n<ul>\n<li><strong>\u00c0 \u00e9viter\u00a0:<\/strong> partager le LAN ou son mot de passe.<\/li>\n<li><strong>Base recommand\u00e9e\u00a0:<\/strong> SSID invit\u00e9, VLAN d\u00e9di\u00e9, pare-feu et isolation des clients.<\/li>\n<li><strong>Environnement complexe\u00a0:<\/strong> ajouter identit\u00e9 temporaire, sponsor ou NAC si l\u2019exploitation le justifie.<\/li>\n<\/ul>\n<\/div>\n<\/section>\n<section class=\"gv-blog-section\" id=\"regles\">\n<h2>Quelles r\u00e8gles pare-feu faut-il appliquer\u00a0?<\/h2>\n<p><strong>Partez d\u2019un refus par d\u00e9faut vers l\u2019interne, puis autorisez uniquement les flux n\u00e9cessaires au fonctionnement du service invit\u00e9.<\/strong> L\u2019ordre des r\u00e8gles compte. Une large r\u00e8gle \u00ab LAN vers any \u00bb plac\u00e9e avant le blocage peut annuler toute l\u2019architecture. Nommez les objets et r\u00e8gles de mani\u00e8re compr\u00e9hensible, avec un propri\u00e9taire et une justification.<\/p>\n<p>Le r\u00e9seau invit\u00e9 a g\u00e9n\u00e9ralement besoin de DHCP pour recevoir une configuration, de DNS pour r\u00e9soudre les noms et de NTP pour l\u2019heure. Selon l\u2019architecture, ces services peuvent \u00eatre fournis par le pare-feu, un r\u00e9solveur d\u00e9di\u00e9 ou des services externes. Si le DNS interne est utilis\u00e9, \u00e9vitez qu\u2019il ne r\u00e9v\u00e8le inutilement les noms internes et interdisez les requ\u00eates vers d\u2019autres serveurs DNS lorsque la politique l\u2019exige. L\u2019acc\u00e8s Web sortant peut \u00eatre filtr\u00e9 selon les r\u00e8gles de l\u2019organisation.<\/p>\n<p>Bloquez toutes les plages priv\u00e9es utilis\u00e9es par l\u2019entreprise, les interfaces de gestion, les contr\u00f4leurs Wi-Fi, les switchs, hyperviseurs, NAS, imprimantes, cam\u00e9ras, t\u00e9l\u00e9phones IP et \u00e9quipements techniques. Ne vous contentez pas d\u2019une seule plage RFC 1918 si plusieurs r\u00e9seaux priv\u00e9s, liaisons VPN ou routes cloud existent. Contr\u00f4lez aussi IPv6\u00a0: un filtrage IPv4 parfait n\u2019emp\u00eache pas une route IPv6 oubli\u00e9e.<\/p>\n<p>Une politique peut aussi limiter les ports sortants, le d\u00e9bit par client, le volume total, la dur\u00e9e de session ou le nombre d\u2019appareils. Ces limites sont des mesures de disponibilit\u00e9 et de qualit\u00e9, pas des substituts \u00e0 l\u2019isolation. Pour concevoir les r\u00e8gles, les VPN de gestion et les fronti\u00e8res entre zones, la page <a href=\"https:\/\/gvision.be\/cybersecurite\/firewall-vpn-ztna\/\">pare-feu, VPN et ZTNA<\/a> approfondit la couche de contr\u00f4le compl\u00e9mentaire.<\/p>\n<\/section>\n<section class=\"gv-blog-section\" id=\"portail\">\n<h2>Le portail captif est-il obligatoire\u00a0?<\/h2>\n<p><strong>Non\u00a0: le portail captif est une d\u00e9cision d\u2019accueil, d\u2019identification et de conditions d\u2019utilisation\u00a0; la s\u00e9curit\u00e9 fondamentale reste assur\u00e9e par la segmentation.<\/strong> Une organisation peut proposer un mot de passe renouvel\u00e9, des codes temporaires, un acc\u00e8s sponsoris\u00e9 ou un portail. Le choix d\u00e9pend de la fr\u00e9quence des visiteurs, du niveau de support acceptable et du besoin de rattacher une session \u00e0 une personne.<\/p>\n<p>Un portail peut afficher les r\u00e8gles d\u2019usage, une dur\u00e9e de validit\u00e9 et un contact de support. \u00c9vitez de demander une adresse e-mail, un num\u00e9ro de t\u00e9l\u00e9phone ou une identit\u00e9 compl\u00e8te \u00ab parce que l\u2019option existe \u00bb. D\u00e8s que des donn\u00e9es personnelles sont collect\u00e9es ou conserv\u00e9es, les principes du RGPD s\u2019appliquent, notamment finalit\u00e9, minimisation, dur\u00e9e de conservation, transparence et s\u00e9curit\u00e9. <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2016\/679\/oj\" target=\"_blank\" rel=\"noopener\">L\u2019article 5 du RGPD<\/a> constitue la r\u00e9f\u00e9rence primaire\u00a0; les besoins juridiques sp\u00e9cifiques doivent \u00eatre valid\u00e9s avec le DPO ou le conseil de l\u2019organisation.<\/p>\n<p>Les portails captifs peuvent \u00e9galement provoquer des difficult\u00e9s pratiques\u00a0: fen\u00eatre qui ne s\u2019ouvre pas, certificat mal pr\u00e9sent\u00e9, redirection bloqu\u00e9e, VPN d\u00e9j\u00e0 actif, appareil sans navigateur ou traduction absente. Pr\u00e9voyez un chemin de secours clair. Un QR code peut simplifier la connexion, mais il doit renvoyer vers le bon SSID et \u00eatre remplac\u00e9 lorsque le secret change. Ne placez jamais sur l\u2019affiche un mot de passe donnant acc\u00e8s au r\u00e9seau interne.<\/p>\n<\/section>\n<section class=\"gv-blog-section\" id=\"performance\">\n<h2>Comment \u00e9viter que les invit\u00e9s saturent le r\u00e9seau\u00a0?<\/h2>\n<p><strong>Dimensionnez la capacit\u00e9 radio et Internet pour les pics r\u00e9els, puis appliquez des limites \u00e9quitables plut\u00f4t qu\u2019un d\u00e9bit arbitrairement faible qui rend le service inutilisable.<\/strong> Cent t\u00e9l\u00e9phones connect\u00e9s pendant une r\u00e9union ne consomment pas comme dix consultants en visioconf\u00e9rence. Le nombre d\u2019appareils, la concurrence radio, la qualit\u00e9 du signal et la bande passante WAN doivent \u00eatre observ\u00e9s s\u00e9par\u00e9ment.<\/p>\n<p>R\u00e9servez une part de la connexion aux applications m\u00e9tier et \u00e0 la VoIP gr\u00e2ce \u00e0 la qualit\u00e9 de service. Limitez \u00e9ventuellement le d\u00e9bit par appareil et les cat\u00e9gories manifestement incompatibles avec l\u2019usage pr\u00e9vu. Une \u00e9cole lors d\u2019une journ\u00e9e portes ouvertes, un h\u00f4tel, une salle d\u2019attente et un bureau de conseil n\u2019ont pas le m\u00eame profil. Mesurez les heures de pointe avant de modifier la radio ou d\u2019ajouter des bornes.<\/p>\n<\/section>\n<section class=\"gv-blog-section\" id=\"deploiement\">\n<h2>D\u00e9ployer un Wi-Fi invit\u00e9 en dix \u00e9tapes<\/h2>\n<p><strong>Le d\u00e9ploiement r\u00e9ussi commence par une politique et se termine par des preuves de test, pas par la simple cr\u00e9ation du SSID.<\/strong> Utilisez une fen\u00eatre contr\u00f4l\u00e9e et conservez un retour arri\u00e8re si l\u2019infrastructure existante transporte d\u00e9j\u00e0 la voix, les cam\u00e9ras ou d\u2019autres services sensibles.<\/p>\n<ol>\n<li><strong>Inventorier\u00a0:<\/strong> bornes, contr\u00f4leur, switchs, trunks, pare-feu, DHCP, DNS, routes cloud et VPN.<\/li>\n<li><strong>D\u00e9finir les usages\u00a0:<\/strong> visiteurs occasionnels, prestataires r\u00e9currents, \u00e9v\u00e9nements, appareils sans navigateur et besoins de r\u00e9union.<\/li>\n<li><strong>\u00c9crire la politique\u00a0:<\/strong> destinations autoris\u00e9es, destinations interdites, dur\u00e9e, d\u00e9bit et responsabilit\u00e9 op\u00e9rationnelle.<\/li>\n<li><strong>R\u00e9server le r\u00e9seau\u00a0:<\/strong> VLAN, sous-r\u00e9seau, plage DHCP, passerelle et conventions de nommage.<\/li>\n<li><strong>Configurer le transport\u00a0:<\/strong> mappage SSID-VLAN, trunks strictement n\u00e9cessaires et absence de VLAN invit\u00e9 sur les ports inutiles.<\/li>\n<li><strong>Cr\u00e9er les r\u00e8gles\u00a0:<\/strong> refus vers l\u2019interne, autorisations techniques minimales, Internet filtr\u00e9 et traitement IPv6.<\/li>\n<li><strong>Configurer l\u2019acc\u00e8s\u00a0:<\/strong> WPA2\/WPA3 selon compatibilit\u00e9, isolation des clients, secret ou portail et dur\u00e9e de session.<\/li>\n<li><strong>Prot\u00e9ger la capacit\u00e9\u00a0:<\/strong> limites par client, priorit\u00e9s m\u00e9tier, supervision de la bande passante et seuils d\u2019alerte.<\/li>\n<li><strong>Tester\u00a0:<\/strong> plusieurs appareils, plusieurs bornes, renouvellement DHCP, itin\u00e9rance, DNS, VPN utilisateur et tentatives vers le LAN.<\/li>\n<li><strong>Documenter\u00a0:<\/strong> sch\u00e9ma, r\u00e8gles, proc\u00e9dure d\u2019accueil, propri\u00e9taire, date de r\u00e9vision et preuve de validation.<\/li>\n<\/ol>\n<figure class=\"gv-blog-figure\">\n<picture><img loading=\"lazy\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/09\/tester-wifi-invite-entreprise.webp\" width=\"1200\" height=\"800\" alt=\"Technicien validant un Wi-Fi invit\u00e9 avec un ordinateur et un smartphone \u00e0 proximit\u00e9 d\u2019une baie r\u00e9seau\" loading=\"lazy\" decoding=\"async\"><\/picture><figcaption>Tester depuis le point de vue du visiteur r\u00e9v\u00e8le les erreurs de routage et de portail invisibles dans la console. Illustration GVISION.<\/figcaption><\/figure>\n<\/section>\n<section class=\"gv-blog-section\" id=\"tests\">\n<h2>La checklist de validation avant ouverture<\/h2>\n<p><strong>Un test est concluant uniquement s\u2019il prouve \u00e0 la fois ce qui fonctionne et ce qui reste inaccessible.<\/strong> Une page Web qui s\u2019ouvre confirme Internet, mais ne prouve pas que les serveurs sont isol\u00e9s. Documentez l\u2019appareil, la borne, l\u2019adresse re\u00e7ue, l\u2019heure et le r\u00e9sultat attendu.<\/p>\n<ul>\n<li>Connexion et d\u00e9connexion avec un nouvel appareil, puis avec un appareil d\u00e9j\u00e0 connu.<\/li>\n<li>Obtention d\u2019une adresse appartenant exclusivement au sous-r\u00e9seau invit\u00e9.<\/li>\n<li>R\u00e9solution DNS et acc\u00e8s HTTPS vers plusieurs services Internet l\u00e9gitimes.<\/li>\n<li>Blocage des passerelles, serveurs, NAS, imprimantes, cam\u00e9ras et interfaces r\u00e9seau internes.<\/li>\n<li>Blocage entre deux clients invit\u00e9s, y compris lorsqu\u2019ils utilisent deux bornes diff\u00e9rentes.<\/li>\n<li>V\u00e9rification d\u2019IPv6, des routes VPN et des r\u00e9seaux priv\u00e9s accessibles via le cloud.<\/li>\n<li>Fonctionnement du portail sur iOS, Android, Windows et macOS si ces appareils sont attendus.<\/li>\n<li>Expiration du code ou de la session, renouvellement DHCP et r\u00e9vocation anticip\u00e9e.<\/li>\n<li>Limite de d\u00e9bit, maintien de la VoIP et absence de d\u00e9gradation des applications prioritaires.<\/li>\n<li>Pr\u00e9sence des \u00e9v\u00e9nements utiles dans les journaux, sans collecte excessive.<\/li>\n<\/ul>\n<p>R\u00e9alisez enfin un test n\u00e9gatif depuis un site secondaire. Les configurations centralis\u00e9es peuvent masquer une diff\u00e9rence de trunk, de firmware ou de r\u00e8gle locale. Dans un groupe multi-sites, une matrice \u00ab site \u00d7 SSID \u00d7 VLAN \u00d7 passerelle \u00d7 politique \u00bb est plus fiable qu\u2019une supposition selon laquelle tous les sites sont identiques.<\/p>\n<\/section>\n<section class=\"gv-blog-section\" id=\"secteurs\">\n<h2>Exemples concrets pour les organisations belges<\/h2>\n<p><strong>La base technique reste la m\u00eame, mais les parcours et exceptions doivent suivre la r\u00e9alit\u00e9 de chaque organisation.<\/strong> Dans une \u00e9cole, le r\u00e9seau invit\u00e9 peut \u00eatre ouvert lors des r\u00e9unions de parents et \u00e9v\u00e9nements, sans rejoindre le r\u00e9seau p\u00e9dagogique, administratif ou celui des \u00e9crans. Les intervenants r\u00e9guliers peuvent recevoir des codes plus longs, tandis que les appareils g\u00e9r\u00e9s du personnel utilisent une authentification distincte.<\/p>\n<p>Dans un \u00e9tablissement de sant\u00e9 ou un cabinet, les visiteurs doivent rester s\u00e9par\u00e9s des dossiers, dispositifs, imprimantes et postes du personnel. Le portail ne doit pas demander de donn\u00e9es de sant\u00e9. La salle d\u2019attente exige une connexion stable, mais les flux cliniques conservent la priorit\u00e9. Les prestataires techniques ne doivent pas utiliser le Wi-Fi invit\u00e9 pour administrer un \u00e9quipement\u00a0: un acc\u00e8s de maintenance s\u00e9par\u00e9, limit\u00e9 et journalis\u00e9 est plus appropri\u00e9.<\/p>\n<\/section>\n<section class=\"gv-blog-section\" id=\"erreurs\">\n<h2>Les erreurs fr\u00e9quentes \u00e0 \u00e9viter<\/h2>\n<p><strong>Les incidents viennent rarement du nom du SSID\u00a0; ils proviennent d\u2019une r\u00e8gle trop large, d\u2019un mappage incoh\u00e9rent ou d\u2019un changement non test\u00e9.<\/strong> La premi\u00e8re erreur est de cr\u00e9er \u00ab Guest \u00bb dans le contr\u00f4leur sans contr\u00f4ler le VLAN r\u00e9ellement attribu\u00e9. La deuxi\u00e8me est de bloquer un seul sous-r\u00e9seau interne alors que des routes vers d\u2019autres sites, Azure, un datacenter ou un VPN restent accessibles.<\/p>\n<p>La troisi\u00e8me consiste \u00e0 consid\u00e9rer le portail comme un pare-feu. Accepter des conditions ne limite aucun paquet. La quatri\u00e8me est d\u2019oublier IPv6 ou l\u2019isolation entre clients. La cinqui\u00e8me est de r\u00e9utiliser un secret pendant des ann\u00e9es, partag\u00e9 sur des photos et dans des e-mails. La sixi\u00e8me est d\u2019imposer une authentification lourde \u00e0 tous les visiteurs alors qu\u2019elle ne r\u00e9pond \u00e0 aucun besoin d\u00e9fini, ce qui augmente le support sans am\u00e9liorer la fronti\u00e8re r\u00e9seau.<\/p>\n<\/section>\n<section class=\"gv-blog-section\" id=\"exploitation\">\n<h2>Maintenir le Wi-Fi invit\u00e9 dans la dur\u00e9e<\/h2>\n<p><strong>Un r\u00e9seau invit\u00e9 reste s\u00fbr si les r\u00e8gles, firmwares, certificats, secrets et preuves de test sont revus selon un cycle d\u00e9fini.<\/strong> Surveillez les pics de clients, \u00e9checs DHCP, saturation radio, volume inhabituel et changements de configuration. Les alertes doivent mener \u00e0 une action claire, pas seulement remplir une bo\u00eete e-mail.<\/p>\n<p>Revoyez l\u2019acc\u00e8s lorsqu\u2019un site ouvre, d\u00e9m\u00e9nage ou re\u00e7oit un nouveau service\u00a0: t\u00e9l\u00e9phonie IP, affichage, cam\u00e9ra, imprimante, salle Teams, borne de paiement ou objet connect\u00e9. Chaque nouveau VLAN ou nouveau VPN peut cr\u00e9er une destination que l\u2019ancien blocage ne couvre pas. Une r\u00e8gle utilisant un groupe d\u2019objets \u00ab r\u00e9seaux internes \u00bb maintenu centralement est souvent plus robuste qu\u2019une s\u00e9rie d\u2019adresses copi\u00e9es \u00e0 la main.<\/p>\n<\/section>\n<aside class=\"gv-blog-takeaways\" aria-labelledby=\"a-retenir\">\n<h2 id=\"a-retenir\">\u00c0 retenir<\/h2>\n<ul>\n<li>SSID, VLAN, pare-feu et isolation des clients forment un ensemble.<\/li>\n<li>La politique doit \u00eatre formul\u00e9e en destinations autoris\u00e9es et interdites.<\/li>\n<li>WPA2\/WPA3 prot\u00e8ge la radio\u00a0; la segmentation prot\u00e8ge les ressources internes.<\/li>\n<li>Le portail captif n\u2019est pas une fronti\u00e8re de s\u00e9curit\u00e9.<\/li>\n<li>Les tests n\u00e9gatifs et la r\u00e9vision apr\u00e8s chaque changement sont indispensables.<\/li>\n<\/ul>\n<\/aside>\n<section class=\"gv-blog-section gv-blog-faq\" id=\"faq\">\n<h2>FAQ sur le Wi-Fi invit\u00e9 en entreprise<\/h2>\n<details>\n<summary>Un SSID s\u00e9par\u00e9 suffit-il pour isoler les invit\u00e9s\u00a0?<\/summary>\n<p>Non. Le SSID doit \u00eatre associ\u00e9 \u00e0 un VLAN distinct et \u00e0 une politique pare-feu. V\u00e9rifiez l\u2019adresse re\u00e7ue et testez les destinations internes, car deux SSID peuvent \u00eatre mapp\u00e9s par erreur sur le m\u00eame r\u00e9seau.<\/p>\n<\/details>\n<details>\n<summary>Faut-il utiliser WPA2 ou WPA3 pour les visiteurs\u00a0?<\/summary>\n<p>Utilisez le niveau le plus robuste compatible avec les appareils attendus et la politique de l\u2019organisation. WPA3 apporte des am\u00e9liorations, mais les anciens terminaux peuvent imposer une transition. Le chiffrement ne remplace jamais l\u2019isolation r\u00e9seau.<\/p>\n<\/details>\n<details>\n<summary>Le portail captif rend-il le r\u00e9seau plus s\u00fbr\u00a0?<\/summary>\n<p>Il peut g\u00e9rer les conditions, codes et dur\u00e9es, mais il ne bloque pas l\u2019acc\u00e8s au LAN. La s\u00e9paration repose sur le VLAN, le pare-feu et l\u2019isolation des clients.<\/p>\n<\/details>\n<details>\n<summary>Les invit\u00e9s peuvent-ils utiliser un VPN\u00a0?<\/summary>\n<p>Souvent oui, si les protocoles requis sont autoris\u00e9s. Testez les VPN courants des visiteurs sans ouvrir inutilement des flux vers l\u2019interne. Une politique trop restrictive peut emp\u00eacher les consultants de travailler.<\/p>\n<\/details>\n<details>\n<summary>Faut-il collecter l\u2019identit\u00e9 de chaque visiteur\u00a0?<\/summary>\n<p>Uniquement si une finalit\u00e9 r\u00e9elle et document\u00e9e le justifie. Limitez les donn\u00e9es, informez les personnes et d\u00e9finissez la conservation. Demandez l\u2019avis du DPO pour les cas sensibles.<\/p>\n<\/details>\n<details>\n<summary>Comment partager une imprimante ou un \u00e9cran de r\u00e9union\u00a0?<\/summary>\n<p>Publiez seulement le service n\u00e9cessaire via une passerelle contr\u00f4l\u00e9e ou placez l\u2019\u00e9quipement dans une zone d\u00e9di\u00e9e avec des r\u00e8gles cibl\u00e9es. N\u2019ouvrez pas tout le r\u00e9seau interne pour r\u00e9soudre un besoin de projection.<\/p>\n<\/details>\n<details>\n<summary>\u00c0 quelle fr\u00e9quence faut-il tester le Wi-Fi invit\u00e9\u00a0?<\/summary>\n<p>Apr\u00e8s chaque changement de r\u00e9seau, pare-feu, contr\u00f4leur, firmware, VPN ou site, puis p\u00e9riodiquement selon le risque. Un test annuel peut \u00eatre insuffisant dans une infrastructure qui \u00e9volue chaque mois.<\/p>\n<\/details>\n<\/section>\n<section class=\"gv-blog-conclusion\">\n<h2>Un acc\u00e8s simple pour le visiteur, une fronti\u00e8re claire pour l\u2019organisation<\/h2>\n<p>Le bon Wi-Fi invit\u00e9 se remarque peu\u00a0: la connexion fonctionne, les applications Internet r\u00e9pondent et l\u2019utilisateur n\u2019a pas besoin d\u2019un manuel. Sa qualit\u00e9 se mesure surtout \u00e0 ce qui reste inaccessible, \u00e0 la capacit\u00e9 conserv\u00e9e pour l\u2019activit\u00e9 et \u00e0 la facilit\u00e9 avec laquelle l\u2019\u00e9quipe IT peut expliquer puis v\u00e9rifier la politique.<\/p>\n<p>GVISION peut cartographier l\u2019existant, concevoir la segmentation, configurer les \u00e9quipements et valider le r\u00e9sultat sur vos diff\u00e9rents sites. Pour cadrer un d\u00e9ploiement ou corriger un acc\u00e8s invit\u00e9 existant, vous pouvez <a href=\"https:\/\/gvision.be\/contacts\/\">\u00e9changer avec l\u2019\u00e9quipe GVISION en Belgique<\/a>.<\/p>\n<\/section>\n<footer class=\"gv-blog-footer gv-blog-sources\">\n<h2>Sources<\/h2>\n<ul>\n<li><a href=\"https:\/\/csrc.nist.gov\/pubs\/sp\/800\/153\/final\" target=\"_blank\" rel=\"noopener\">NIST SP 800-153 \u2014 Guidelines for Securing Wireless Local Area Networks<\/a>, publication officielle consult\u00e9e le 11 septembre 2026.<\/li>\n<li><a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2016\/679\/oj\" target=\"_blank\" rel=\"noopener\">R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es, article 5<\/a>, EUR-Lex.<\/li>\n<\/ul>\n<p class=\"gv-blog-disclaimer\">Ce guide pr\u00e9sente des principes techniques g\u00e9n\u00e9raux. Les r\u00e8gles exactes doivent \u00eatre adapt\u00e9es aux usages, aux \u00e9quipements et aux obligations de votre organisation.<\/p>\n<\/footer>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Une m\u00e9thode concr\u00e8te pour isoler les visiteurs avec un VLAN, des r\u00e8gles pare-feu, l\u2019isolation des clients et une checklist de validation.<\/p>","protected":false},"author":4,"featured_media":12723,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_price":"","_stock":"","_tribe_ticket_header":"","_tribe_default_ticket_provider":"","_tribe_ticket_capacity":"0","_ticket_start_date":"","_ticket_end_date":"","_tribe_ticket_show_description":"","_tribe_ticket_show_not_going":false,"_tribe_ticket_use_global_stock":"","_tribe_ticket_global_stock_level":"","_global_stock_mode":"","_global_stock_cap":"","_tribe_rsvp_for_event":"","_tribe_ticket_going_count":"","_tribe_ticket_not_going_count":"","_tribe_tickets_list":"[]","_tribe_ticket_has_attendee_info_fields":false,"footnotes":"","_yoast_wpseo_title":"","_yoast_wpseo_metadesc":"","_yoast_wpseo_focuskw":"","rank_math_title":"Wi-Fi invit\u00e9 Belgique : le guide complet 2026","rank_math_description":"Wi-Fi invit\u00e9 Belgique : SSID, VLAN, pare-feu et isolation des clients pour s\u00e9parer les visiteurs du r\u00e9seau interne en 2026.","rank_math_focus_keyword":"Wi-Fi invit\u00e9 Belgique"},"categories":[96,18],"tags":[],"class_list":["post-12718","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-fr","category-cybersecurity"],"_links":{"self":[{"href":"https:\/\/gvision.be\/nl\/wp-json\/wp\/v2\/posts\/12718","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gvision.be\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gvision.be\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gvision.be\/nl\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/gvision.be\/nl\/wp-json\/wp\/v2\/comments?post=12718"}],"version-history":[{"count":2,"href":"https:\/\/gvision.be\/nl\/wp-json\/wp\/v2\/posts\/12718\/revisions"}],"predecessor-version":[{"id":12728,"href":"https:\/\/gvision.be\/nl\/wp-json\/wp\/v2\/posts\/12718\/revisions\/12728"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gvision.be\/nl\/wp-json\/wp\/v2\/media\/12723"}],"wp:attachment":[{"href":"https:\/\/gvision.be\/nl\/wp-json\/wp\/v2\/media?parent=12718"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gvision.be\/nl\/wp-json\/wp\/v2\/categories?post=12718"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gvision.be\/nl\/wp-json\/wp\/v2\/tags?post=12718"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}