Tu as un serveur chez toi, tu veux accéder à tes fichiers, à ton domotique ou à ton média depuis n'importe où, sans exposer ton réseau aux curieux. WireGuard est la solution la plus propre pour ça, mais le configurer à la main, c'est un casse-tête de clés, d'adresses et de commandes terminal. WireGuard Easy tranche ce problème depuis quelques années avec une interface web qui rend la tâche accessible à n'importe qui. La version 15.4, sortie le 14 août 2026, ajoute une fonction réclamée depuis longtemps : la connexion via OAuth.
WireGuard Easy, c'est quoi
WireGuard Easy, c'est un conteneur Docker qui embarque à la fois le serveur WireGuard et une interface web pour le gérer. Plus besoin de toucher au terminal pour ajouter un appareil, vérifier qui est connecté ou télécharger une configuration. Le projet compte plus de 26 000 étoiles sur GitHub et plus de 28 millions de téléchargements d'image Docker. C'est le gestionnaire WireGuard le plus populaire pour les auto-hébergeurs.

Capture : dépôt GitHub wg-easy.
La vraie nouveauté : se connecter avec Google, GitHub ou ton propre serveur
Avant la 15.4, chaque utilisateur devait avoir un mot de passe local. Sur un serveur familial, ça veut dire gérer un mot de passe par personne, le communiquer, le changer quand quelqu'un le perd. Avec l'OAuth, tu relies WireGuard Easy à un fournisseur d'identité existant : Google, GitHub, ou n'importe quel serveur compatible OIDC comme Authelia ou Authentik. Tes utilisateurs se connectent avec le compte qu'ils ont déjà, et tu n'as plus un mot de passe de plus à gérer.
L'option OAUTH_AUTO_REGISTER crée automatiquement un compte quand un utilisateur se connecte pour la première fois. Tu peux restreindre l'accès aux seules adresses e-mail d'un domaine avec OAUTH_ALLOWED_DOMAINS. Et si tu veux virer les mots de passe locaux définitivement, l'option DISABLE_PASSWORD_AUTH supprime l'authentification par mot de passe. Attention : avant d'activer ça, assure-toi qu'au moins un compte admin a bien été lié à un fournisseur OAuth, sinon tu te verrouilles dehors.
Sécurité et performances : moins de failles, plus de rapidité
Cette version ne se limite pas à l'OAuth. Plusieurs correctifs de sécurité ont été déployés : protection renforcée contre les injections, amélioration de la sécurité du TOTP (les codes à usage unique à deux facteurs), et échappement correct des valeurs Prometheus. Côté performance, le statut des clients est désormais calculé en temps linéaire au lieu de temps quadratique, et les changements d'adresse CIDR ne déclenchent plus de scans redondants. Pour un serveur avec beaucoup de clients, la différence se sent.
Comment tester la 15.4 sur ton serveur
L'installation reste une ligne Docker. Si tu tournes déjà sur WireGuard Easy, la mise à jour se fait en modifiant l'image dans ton fichier docker-compose.yml et en relançant le conteneur. Les paramètres OAuth s'ajoutent par des variables d'environnement : OAUTH_PROVIDERS=google,github pour activer Google et GitHub, avec les identifiants client correspondants. Pour un serveur OIDC comme Authelia, tu configures l'URL du serveur, le client ID et le secret. La documentation détaille chaque provider avec des exemples concrets.
Un point de prudence : l'auto-enregistrement crée les nouveaux utilisateurs avec les droits administrateur. Si tu ouvres l'accès à un large groupe, restreins-le par domaine ou désactive l'auto-register pour garder le contrôle sur qui accède à ton VPN.
Pourquoi ça compte pour toi
WireGuard Easy a rendu le VPN accessible à des gens qui n'auraient jamais touché à WireGuard autrement. L'OAuth va plus loin : il supprime la friction de l'authentification. Pour une famille, une petite équipe ou un groupe d'amis qui partage un serveur, c'est la différence entre « c'est compliqué » et « c'est comme se connecter à Gmail ». Le projet reste entièrement open source sous licence AGPL, tournant en local sans aucun compte externe obligatoire. Si tu veux garder le contrôle total de tes données, c'est encore la meilleure option.
La 15.4 ne révolutionne pas WireGuard, mais elle élimine le dernier irritant qui poussait les familles à abandonner l'auto-hébergement au profit de solutions propriétaires. Un serveur, un conteneur, un compte Google, et ton VPN tourne. Les 26 000 étoiles sur GitHub ne sont pas un hasard.
Sources
• GitHub — wg-easy/wg-easy, dépôt officiel du projet (26 699 étoiles, 28M+ téléchargements Docker)
• Notes de version v15.4.0, changelog complet avec OAuth, corrections de sécurité et améliorations de performance
• Documentation OAuth, guide de configuration pour Google, GitHub et OIDC générique
—
Recherche, relecture et illustration assistées par IA. Le contenu reflète le travail éditorial de la rédaction.




No comments yet