Zero Trust
Ne faire confiance à rien par défaut, pas même à l’intérieur du réseau
Ce que cela remplace
Le modèle ancien protégeait une frontière : à l’extérieur on se méfiait, à l’intérieur on faisait confiance. Le télétravail, l’informatique en ligne et les accès de prestataires ont effacé cette frontière.
Le principe
Aucun accès n’est accordé du seul fait de la position sur le réseau. Chaque demande est vérifiée : qui la fait, depuis quel appareil, dans quel contexte, et pour quelle ressource précise.
Ce que cela suppose
Une identité fiable pour chaque personne et chaque machine, des droits attribués au plus juste, et une surveillance de ce qui est demandé. Ce n’est pas un produit à acheter, mais une manière d’organiser les accès. Cela se met en place par étapes, en commençant par les accès les plus sensibles.
Pourquoi cela change la portée d’un incident
Un compte compromis n’ouvre plus l’ensemble du réseau, mais seulement ce à quoi il avait droit. L’attaque reste possible ; sa progression devient beaucoup plus difficile.
Mise à jour : 16 août 2026
