Au revoir été, bonjour accès facile.

Bénéficiez de 20 % de réduction sur le Home Set Pro NFC. Pour une durée limitée seulement.

Mère heureuse et fils heureux rentrant à la maison avec un ballon de football.

Que signifie le Cyber Resilience Act pour votre porte d’entrée ?

Le nouveau règlement européen expliqué simplement

Vous rentrez chez vous après une longue journée. Vous pensez encore au travail, au dîner ou à tout ce qu’il vous reste à faire. Une chose ne vous traverse pas l’esprit : vos clés.

À l’approche de votre porte, votre Nuki Smart Lock se déverrouille automatiquement. Vous entrez et poursuivez votre soirée. La technologie — et tout le travail consacré à sa sécurité — reste discrètement en arrière-plan.

C’est exactement ainsi que la maison connectée devrait se vivre à la porte d’entrée : simplement, de manière fiable et en toute sécurité. La sécurité fait partie de notre ADN produit. Chez Nuki, une approche cohérente de la sécurité dès la conception guide nos développements depuis le premier jour. Parce que l’accès à votre logement mérite une protection solide.

Mais la sécurité des produits connectés ne devrait pas dépendre du bon vouloir de chaque fabricant. Elle doit devenir une priorité pour tout le secteur. C’est précisément l’objectif du Cyber Resilience Act (CRA) de l’Union européenne.

Concrètement, que change ce nouveau règlement pour vous, votre logement et votre Nuki Smart Lock ?

La réponse courte : presque rien dans votre quotidien. L’essentiel se passe en coulisses.

Que se passe-t-il en coulisses ?

Vous possédez déjà un Nuki Smart Lock ? Rien ne change dans vos habitudes. En revanche, les exigences imposées aux fabricants augmentent.

Chez Nuki, la sécurité informatique dès la première ligne de code a toujours été la norme. Avec le CRA, la cybersécurité sur l’ensemble du cycle de vie du produit devient une obligation générale pour les fabricants.

Ils doivent l’intégrer à chaque étape : pendant le développement, lors de la mise sur le marché et tout au long de la maintenance. Cela inclut également la gestion des vulnérabilités.

Pour vous, qu’est-ce que cela signifie ? La sécurité des produits numériques ne devrait plus être une simple promesse de qualité, mais une exigence contraignante.

Ce que le CRA signifie pour vous

  • Plus de sécurité dès la conception : les fabricants doivent intégrer la cybersécurité au développement dès le départ et évaluer systématiquement les risques.
  • Une gestion plus fiable des vulnérabilités : ils doivent traiter les vulnérabilités pendant la période d’assistance définie et fournir des mises à jour de sécurité.
  • Plus de transparence : ils doivent notamment indiquer la durée d’assistance du produit et fournir les informations nécessaires à une utilisation sûre.

Mise en œuvre du CRA : pourquoi les délais de 24 et 72 heures comptent

La première grande échéance approche. À compter du 11 septembre 2026, les nouvelles obligations de notification s’appliqueront aux fabricants.

Que se passe-t-il si une vulnérabilité est activement exploitée ou si un incident de sécurité grave survient ? Les fabricants doivent réagir vite. Une première alerte doit être envoyée dans les 24 heures. Une notification plus détaillée suit dans les 72 heures, puis un rapport final doit être remis ultérieurement.

Ces règles transforment en profondeur les attentes envers les équipes de sécurité des fabricants.

Un test avant la mise sur le marché ? Cela ne suffit plus. Après le lancement, les fabricants doivent rester prêts à détecter les problèmes, à les évaluer et à agir.

Ils doivent aussi déterminer précisément quels produits et quelles versions sont concernés.

La cybersécurité est donc un processus continu, pas un contrôle qualité ponctuel.

Sécurité dès la conception : pourquoi Nuki n’a pas attendu le CRA

Une nouvelle loi fixe des exigences minimales contraignantes. Mais la sécurité d’un produit se construit bien en amont. Chez Nuki, elle fait partie du développement depuis la création de l’entreprise.

Elle ne vient pas se greffer après coup sur un produit terminé. Elle est prise en compte dès la phase de conception et pendant tout le développement.

Cela comprend :

  • le chiffrement de bout en bout des communications entre les composants concernés
  • des analyses systématiques des menaces et des risques
  • des mises à jour de sécurité régulières via Internet
  • des mécanismes de sécurité matériels, notamment des éléments sécurisés et une protection supplémentaire de la mémoire
  • des mesures de protection contre les tentatives de manipulation
  • des tests indépendants réalisés par des spécialistes externes

Cette approche va au-delà du respect d’exigences légales isolées. La sécurité doit accompagner tout le processus : développement, maintenance et gestion des vulnérabilités.

Et pour vos données ?

Une serrure connectée remplit une mission particulièrement sensible : elle contrôle l’accès à votre logement. Deux questions sont donc essentielles. Quelles données doivent être traitées ? Et comment les communications entre les différents composants sont-elles protégées ?

Notre architecture a été pensée autour de ces questions. En règle générale, les informations sensibles n’ont pas besoin d’être stockées dans un cloud central.

Une grande partie des informations liées à la sécurité reste sur les appareils ou dans les échanges locaux.

La communication entre le smartphone et le Smart Lock est chiffrée. Des mécanismes de sécurité modernes la protègent contre l’interception ou la copie non autorisée.

Des tests indépendants pour renforcer la confiance

Un fabricant peut dire beaucoup de choses sur la sécurité de ses produits. Des tests indépendants apportent un regard extérieur.

Toutes les générations de nos Smart Locks ont été examinées par les experts indépendants de l’institut AV-TEST. Ces tests dépassent la théorie et peuvent révéler des vulnérabilités techniques dans la mise en œuvre. Depuis la première génération, les appareils Nuki portent le label « Approved IoT Product » d’AV-TEST.

Conception. Mise en œuvre. Tests.

Ces trois dimensions sont indispensables à une approche complète de la sécurité informatique. Un produit peut en effet être sûr sur le papier et devenir vulnérable à cause d’erreurs de mise en œuvre.

Un bureau d’AV-TEST avec trois ordinateurs et de nombreux outils de test sur la table.

Ce que le CRA change pour le marché de la maison connectée

Le Cyber Resilience Act est plus qu’une obligation réglementaire supplémentaire. Il redéfinit ce que l’on attend des produits numériques. La cybersécurité passe d’un choix de qualité volontaire à une exigence contraignante.

À nos yeux, c’est une avancée importante. Pourquoi ? Parce que la confiance est essentielle lorsque la technologie numérique entre dans les domaines les plus sensibles du quotidien. Et peu d’endroits sont aussi personnels que la porte d’entrée.

Conclusion : la sécurité devrait aller de soi

Le Cyber Resilience Act instaure un nouveau cadre pour les produits connectés en Europe. Qu’est-ce que cela change pour vous en tant qu’utilisateur Nuki ? Rien dans vos habitudes quotidiennes.

La plupart des changements ont lieu en coulisses. Les fabricants doivent intégrer la sécurité de façon plus systématique, gérer les vulnérabilités, fournir des mises à jour et communiquer plus clairement sur la maintenance des produits.

Chez Nuki, cette approche guide notre développement depuis de nombreuses années. Le CRA ne marque donc pas un nouveau départ pour nous. Il confirme la voie suivie depuis le début : sécurité dès la conception, maintenance continue et tests indépendants. Trois éléments qui, ensemble, renforcent la confiance dans l’accès intelligent.

Au fond, une serrure connectée devrait se faire oublier, comme toute bonne technologie du quotidien. Simple. Fiable. Sûre.