IT Glossary
Un compte orphelin est un compte actif sans propriétaire. Pourquoi c'est un risque de sécurité et comment un offboarding propre les élimine.
July 3, 2026
Un compte orphelin est un compte utilisateur actif qui n'a plus de propriétaire légitime, typiquement laissé derrière lorsqu'un collaborateur part ou change de poste et que le déprovisionnement est incomplet. Les comptes orphelins sont un risque de sécurité majeur et une cause fréquente d'échec d'audit, car ils offrent un accès non surveillé exploitable par des attaquants ou d'anciens membres internes.
Les comptes orphelins sont dangereux pour trois raisons. Ils offrent un accès non surveillé que personne ne possède ni ne surveille. Ils agrandissent la surface d'attaque comme point d'entrée actif avec des identifiants valides. Et ils causent des échecs d'audit, car des comptes actifs sans propriétaire échouent aux revues.
Des mois après le départ d'un ingénieur, son compte admin dans un petit outil d'analytics est toujours actif, jamais déprovisionné car cette application était hors SSO. C'est un compte orphelin : un vrai risque de brèche et un constat d'audit garanti. Éliminer les comptes orphelins exige un déprovisionnement complet et automatisé sur chaque application, y compris la longue traîne que l'offboarding manuel oublie, plus des revues d'accès régulières pour rattraper ceux qui passent.
Un compte actif sans propriétaire légitime, généralement laissé après un déprovisionnement incomplet lors d'un départ ou d'un changement de poste.
Parce qu'ils offrent un accès valide et non surveillé exploitable par des attaquants ou d'anciens membres internes, sans personne pour les surveiller.
Avec un déprovisionnement complet et automatisé sur chaque application (y compris les outils hors SSO et de longue traîne), appuyé par des revues d'accès régulières.