Aller au contenu

Normes et produits

Serrure connectée A2P : ce que le serrurier doit savoir avant de conseiller et d’installer

Une serrure connectée A2P est une serrure dont la résistance mécanique et la résistance aux attaques numériques ont été évaluées par le CNPP : c’est la certification A2P@. Un module motorisé posé sur une serrure certifiée n’hérite pas de cette double évaluation. Avant d’installer, le serrurier vérifie la compatibilité, l’alimentation et le transfert des droits au client.

La serrure connectée a changé de public. Longtemps réservée aux locaux professionnels, elle entre chez les particuliers, les loueurs de courte durée et les syndics, et le serrurier reçoit trois types de demandes : poser un produit que le client a déjà acheté, en conseiller un, ou dépanner une porte qui ne s’ouvre plus parce qu’une pile est morte. Dans les trois cas, la question de la serrure connectée A2P revient, souvent mal posée. Le professionnel doit savoir ce que recouvrent les mots « connectée » et « électronique », ce que certifie réellement le CNPP, et ce qu’il engage en installant et en paramétrant un produit dont une partie de la sécurité tient dans un logiciel. Cet article ne compare aucune marque.

Serrure électronique, motorisée, connectée : de quoi parle-t-on ?

Le vocabulaire commercial mélange des produits qui ne se posent pas de la même manière et ne présentent pas les mêmes risques. Quatre familles se distinguent sur le terrain.

Famille Principe Ce qui reste mécanique Point de vigilance du poseur
Module motorisé sur cylindre Boîtier fixé côté intérieur, qui fait tourner la clé ou le bouton du cylindre existant Toute la serrure, et le cylindre Exige souvent un cylindre à bouton ou débrayable ; peut faire sortir la serrure de sa certification
Cylindre électronique (ou mécatronique) Cylindre au format standard dont la rotation est autorisée par un organe électronique, piles dans le bouton Le coffre, les pênes, la gâche Longueur côté extérieur et intérieur, protection contre l’arrachement, autonomie des piles
Serrure motorisée Moteur intégré au coffre, souvent sur une multipoints, commandé par clavier, badge, application ou contact sec Les pênes et la gâche ; parfois une sûreté mécanique de secours Alimentation (piles ou secteur), passage de câbles dans le vantail, compatibilité avec la porte
Serrure à sûreté électronique Le verrouillage reste mécanique, mais l’organe qui reconnaît l’utilisateur est électronique Le pêne et sa manœuvre Mode de secours en cas de défaillance électronique

Le mot « connectée » s’ajoute à ces familles quand le produit communique avec un téléphone, une passerelle ou un serveur : il permet alors de verrouiller à distance et de gérer des clés virtuelles, permanentes ou temporaires. C’est précisément cette communication qui ouvre une surface d’attaque que la serrure mécanique n’avait pas.

L’essentiel : dans toutes ces familles, la résistance à l’effraction reste d’abord mécanique. L’électronique ajoute un mode d’identification et, pour les modèles connectés, un risque numérique. Le conseil porte sur les deux, jamais sur un seul.

Serrure connectée A2P : ce que certifie A2P@

Le CNPP a étendu le périmètre de son référentiel des serrures de bâtiment. Il y range désormais, à côté des serrures mécaniques, les « serrures de bâtiments à verrouillage mécanique avec sûreté électronique » et les « serrures connectées », et présente les serrures certifiées comme capables de résister à l’effraction, à l’ouverture non autorisée, à la fraude et aux « attaques numériques ».

Pour les serrures connectées, la certification porte un nom propre : A2P@. Selon le site d’information du CNPP, elle repose sur des essais et audits menés selon deux référentiels, H61, celui des serrures de bâtiment, et T61, et sa dimension cyber résulte notamment de travaux d’évaluation conduits en lien avec l’Agence nationale de la sécurité des systèmes d’information (ANSSI). Le CNPP précise encore, dans sa page « porte connectée », que :

  • la certification couvre l’ensemble de la solution : serrure mécanique, protocoles de communication et logiciels ;
  • elle évalue la résistance à l’effraction (arrachement, perçage, rotation forcée) et la résistance aux attaques numériques (piratage, champ magnétique) ;
  • les serrures connectées certifiées A2P@ répondent au même niveau d’exigence mécanique que les serrures A2P traditionnelles.

La mise en garde qui motive cette certification est formulée sans détour dans la foire aux questions du CNPP : du matériel permettant de pirater des serrures connectées d’entrée de gamme se trouve facilement en ligne, avec un double risque, une intrusion sans trace d’effraction et un occupant privé d’accès si le code a été changé.

La vérification suit la même logique que pour toute serrure A2P, exposée dans notre article sur la norme A2P : la référence exacte du produit doit figurer dans la liste officielle des certifiés. Un logo sur l’emballage ou une mention « compatible A2P » ne remplace pas cette recherche.

Module ajouté sur une serrure certifiée : le piège de la certification perdue

C’est la situation la plus fréquente et la plus mal comprise. Le client possède une serrure A2P et veut la rendre « connectée » en ajoutant un module motorisé côté intérieur. Deux conséquences sont à lui expliquer avant toute pose.

D’abord, la serrure ne devient pas une serrure connectée A2P. Le module n’a pas été évalué avec elle, ni sur le plan mécanique ni sur le plan numérique ; l’ensemble n’a rien de commun avec une référence A2P@.

Ensuite, la serrure peut perdre sa propre certification. La plupart des modules exigent un cylindre particulier, à bouton intérieur ou à fonction débrayable. Or, une serrure A2P n’est certifiée qu’avec les cylindres listés dans l’annexe de son certificat : un cylindre de remplacement absent de cette liste, même de bonne facture, sort l’ensemble du périmètre. Relevez le numéro de certificat de la serrure et contrôlez la colonne des cylindres admis avant de commander. Les critères qui font un bon cylindre, et le fonctionnement du débrayage, sont détaillés dans cylindre haute sécurité et cylindre débrayable.

Piège fréquent : écrire sur la facture « serrure A2P connectée » après avoir posé un module sur une serrure certifiée. C’est faux sur les deux plans. Écrivez ce qui a été posé : la serrure et sa classe, le cylindre et sa référence, le module et sa référence.

Installer une serrure connectée : la compatibilité avant tout

Une serrure connectée mal adaptée à la porte se traduit par des blocages, une autonomie qui s’effondre et des rappels du client. Le contrôle se fait avant la commande, en six points.

  1. La porte. Le vantail doit fermer sans forcer : un moteur ne compense pas un défaut d’alignement, il s’use à le combattre. Réglez paumelles et gâche avant toute motorisation.
  2. La serrure en place. Sur certaines multipoints, le verrouillage exige de relever la béquille avant de tourner la clé ; un module qui ne fait que tourner le cylindre ne pourra pas verrouiller seul. Vérifiez le mode de manœuvre.
  3. Le cylindre. Profil, longueurs de part et d’autre de l’axe, débord côté extérieur, fonction débrayable : le moindre millimètre compte, surtout quand un boîtier vient se fixer côté intérieur.
  4. L’épaisseur et la nature du vantail. Une serrure motorisée à alimentation filaire impose un passage de câble dans le vantail et dans les paumelles ou par un passe-câble ; un vantail blindé ou une âme pleine compliquent l’opération.
  5. La liaison radio. Portée du Bluetooth ou du Wi-Fi jusqu’à la passerelle, épaisseur des murs, présence d’une porte palière métallique qui fait écran.
  6. Le contexte réglementaire. Sur une issue de secours ou dans un établissement recevant du public, les règles d’évacuation priment sur le confort d’usage : ce cas relève du contrôle d’accès, avec des dispositifs conçus pour cela, comme la gâche électrique à émission ou à rupture.

Alimentation et modes de secours

Une serrure électronique sans énergie est une serrure qui ne s’ouvre plus par sa voie normale. Le poseur doit connaître, pour chaque produit installé :

  • la source d’énergie : piles ou batterie dans le boîtier, piles dans le bouton du cylindre, ou alimentation secteur avec batterie de sauvegarde ;
  • l’alerte de batterie faible : où elle s’affiche (application, voyant, signal sonore) et avec quelle avance ;
  • les moyens de secours prévus par le fabricant : clé mécanique, alimentation d’appoint par l’extérieur sur certains claviers, manœuvre manuelle côté intérieur ;
  • le comportement en cas de coupure pour un modèle filaire : reste-t-il verrouillé, se déverrouille-t-il ?

Le dernier point rejoint la distinction entre sécurité positive et négative, familière à ceux qui posent des gâches et des ventouses. Pour une porte d’habitation, on attend en général qu’elle reste verrouillée ; pour une porte sur une voie d’évacuation, c’est l’inverse qui peut être exigé.

Le bon réflexe : testez devant le client chaque moyen de secours, piles retirées si le produit le permet, et notez-les sur la fiche de remise. C’est l’intervention de nuit que vous évitez.

Paramétrage, SAV et responsabilité du poseur

La serrure connectée introduit dans le métier une étape qui n’existait pas : la configuration logicielle. Elle conditionne la sécurité réelle du produit et fixe la limite de ce que le poseur engage.

Les comptes. Le compte administrateur doit être créé au nom du client, avec son adresse et son mot de passe, jamais avec ceux de l’installateur. Si vous avez utilisé un compte technique pour la mise en service, transférez les droits puis supprimez-le devant le client. Changez les codes et mots de passe d’usine.

Les droits d’accès. Expliquez comment créer, limiter dans le temps et révoquer une clé virtuelle ou un code. Une serrure connectée dont personne ne sait retirer un accès n’apporte aucun contrôle.

Le journal des accès. Beaucoup de produits enregistrent qui entre et à quelle heure. Ce sont des données personnelles : si vous y accédez pour un client professionnel ou une copropriété, le cadre exposé dans RGPD : ce que doit faire un artisan s’applique.

Les mises à jour. La résistance numérique d’un produit dépend aussi de ses mises à jour logicielles, qui relèvent du fabricant. Indiquez au client comment les recevoir et ne promettez rien sur leur durée.

La responsabilité. Le poseur répond de ce qu’il a conseillé, installé et paramétré. Le meilleur moyen de délimiter cette responsabilité est écrit : une fiche de remise qui liste les références posées, la classe éventuelle, les réglages effectués, les moyens de secours testés et la confirmation que les accès techniques ont été supprimés. Vérifiez aussi que l’activité « installation de serrures électroniques et connectées » figure dans votre contrat de responsabilité civile professionnelle.

Conseiller le client : quatre questions avant le devis

Le conseil part du besoin, pas du catalogue.

  1. Pourquoi connecter ? Gestion d’une location de courte durée, accès d’aides à domicile, suppression d’un trousseau dans une petite entreprise : chaque usage oriente vers une famille différente du tableau.
  2. Que demande l’assureur ? Si la police exige un niveau A2P, seule une référence certifiée y répond ; pour une serrure connectée, cela signifie une référence A2P@ listée par le CNPP.
  3. Qui administre ? Un client qui ne souhaite pas gérer une application sera mieux servi par un cylindre électronique à badges que par une serrure pilotée à distance.
  4. Quelle tolérance à la panne ? Un client âgé ou souvent absent a besoin d’un mode de secours simple et documenté, pas seulement d’une notification.

La pose de serrures connectées et de systèmes d’accès fait partie des compétences qui élargissent l’activité d’un serrurier ; les conditions du partenariat proposé par KRONO GROUPE sont détaillées sur la page devenir serrurier partenaire.

Ce qu’il faut retenir

  • Module motorisé, cylindre électronique, serrure motorisée, sûreté électronique : quatre familles, quatre façons de poser, une même base mécanique.
  • La serrure connectée A2P porte la certification A2P@ : résistance mécanique au niveau A2P et résistance aux attaques numériques, évaluées selon les référentiels H61 et T61.
  • Un module ajouté sur une serrure A2P ne la rend pas A2P@ et peut lui faire perdre sa certification si le cylindre exigé n’est pas listé dans l’annexe.
  • Avant la pose : alignement de la porte, mode de manœuvre de la serrure, cotes du cylindre, alimentation, portée radio, règles d’évacuation.
  • Après la pose : compte administrateur au nom du client, codes d’usine changés, moyens de secours testés et fiche de remise écrite.

Questions fréquentes

Qu’est-ce que la certification A2P@ ?

A2P@ est la déclinaison de la marque A2P pour les serrures connectées. Le CNPP y évalue à la fois la résistance mécanique à l’effraction, au même niveau d’exigence qu’une serrure A2P traditionnelle, et la résistance aux attaques numériques : protocoles de communication, logiciels, perturbations comme le champ magnétique. Les essais et audits suivent deux référentiels, H61 et T61, et la dimension cyber s’appuie sur des travaux menés en lien avec l’ANSSI.

Comment fonctionne une serrure connectée ?

Un organe électronique commande le verrouillage : moteur qui fait tourner le cylindre ou le panneton, ou sûreté électronique qui autorise la manœuvre. L’utilisateur s’identifie par téléphone, badge, code ou clé virtuelle, souvent via une application qui gère des droits d’accès permanents ou temporaires. Le mécanisme de fermeture reste mécanique : pênes, gâche et cylindre conservent le même rôle que sur une serrure classique.

Un module motorisé sur une serrure A2P la rend-il connectée A2P ?

Non. La certification de la serrure porte sur la référence décrite dans son annexe, avec ses cylindres et options listés. Le module ajouté n’a pas été évalué avec elle sur le plan numérique, et s’il impose un cylindre absent de l’annexe, la serrure perd même sa certification mécanique. Pour annoncer une serrure connectée A2P, la référence doit figurer comme telle dans la liste officielle du CNPP.

Que se passe-t-il quand les piles d’une serrure connectée sont vides ?

Cela dépend du produit. La plupart prévoient une alerte de batterie faible, puis un ou plusieurs moyens de secours : clé mécanique, alimentation d’appoint par l’extérieur sur certains claviers, ou ouverture manuelle côté intérieur. Avant de poser, identifiez ces moyens dans la notice, testez-les devant le client et écrivez-les sur la fiche de remise. Un client qui ignore le mode de secours vous rappellera la nuit.

Qui est responsable si une serrure connectée est piratée ?

La réponse dépend de l’origine du défaut : conception du produit ou de son logiciel, paramétrage réalisé lors de la pose, ou usage du client (code partagé, compte non protégé). Le poseur répond de ce qu’il a fait : choix du produit conseillé, installation, configuration. D’où l’intérêt de remettre au client un compte administrateur à son nom, mots de passe d’usine changés, et une fiche écrite des réglages effectués.

Sources

Article à visée informative, à jour à sa date de publication. Il ne remplace pas le conseil d’un expert-comptable, d’un assureur ou d’un juriste sur votre situation.

Rejoindre le réseau

Vous êtes serrurier et voulez plus d’interventions ?

KRONO confie des dépannages à des serruriers indépendants, en sous-traitance ou en apport d’affaires. Les conditions sont publiées sur ce site.