Zero Trust

Ne faire confiance à rien par défaut, pas même à l’intérieur du réseau

Une approche où aucun accès n’est accordé du seul fait de se trouver à l’intérieur du réseau : chaque demande est vérifiée.

Ce que cela remplace

Le modèle ancien protégeait une frontière : à l’extérieur on se méfiait, à l’intérieur on faisait confiance. Le télétravail, l’informatique en ligne et les accès de prestataires ont effacé cette frontière.

Le principe

Aucun accès n’est accordé du seul fait de la position sur le réseau. Chaque demande est vérifiée : qui la fait, depuis quel appareil, dans quel contexte, et pour quelle ressource précise.

Ce que cela suppose

Une identité fiable pour chaque personne et chaque machine, des droits attribués au plus juste, et une surveillance de ce qui est demandé. Ce n’est pas un produit à acheter, mais une manière d’organiser les accès. Cela se met en place par étapes, en commençant par les accès les plus sensibles.

Pourquoi cela change la portée d’un incident

Un compte compromis n’ouvre plus l’ensemble du réseau, mais seulement ce à quoi il avait droit. L’attaque reste possible ; sa progression devient beaucoup plus difficile.

Mise à jour : 16 août 2026