IT Glossary

Contrôle d'accès discrétionnaire (DAC)

Le contrôle d'accès discrétionnaire laisse le propriétaire décider qui entre. Découvrez pourquoi votre parc SaaS fonctionne en DAC sans l'avoir choisi.

August 7, 2026

Qu'est-ce que le contrôle d'accès discrétionnaire (DAC) ?

Le contrôle d'accès discrétionnaire (DAC) est un modèle de contrôle d'accès dans lequel le propriétaire d'une ressource décide qui d'autre peut y accéder et à quel niveau. La décision est discrétionnaire parce qu'elle appartient à l'utilisateur qui détient l'objet, et non à un administrateur central. Formalisé dans les critères d'évaluation TCSEC du département de la Défense américain, le DAC reste le modèle par défaut des systèmes de fichiers et de presque toutes les fonctions de partage SaaS.

Comment fonctionne le DAC

  • Chaque ressource a un propriétaire, généralement l'utilisateur qui l'a créée.
  • Le propriétaire accorde ou retire des permissions à d'autres utilisateurs ou groupes, le plus souvent via une liste de contrôle d'accès.
  • Les permissions peuvent se propager : un utilisateur qui reçoit un accès peut souvent le repartager.
  • La propriété peut être transférée, ce qui déplace avec elle le pouvoir de décision.
  • Aucune politique centrale ne valide l'attribution avant qu'elle ne prenne effet.

Pourquoi votre parc SaaS fonctionne en DAC, que vous l'ayez choisi ou non

Chaque fois qu'un salarié partage un Google Doc, invite un externe dans un espace Notion ou ajoute un partenaire à un canal Slack, l'entreprise applique du contrôle d'accès discrétionnaire. L'IT n'a pas validé cette décision et, le plus souvent, ne la voit pas. C'est la raison discrète pour laquelle la prolifération des accès croît plus vite que les effectifs : le chemin d'attribution est décentralisé par construction, tandis que l'obligation d'audit reste centrale.

Exemples et cas d'usage

Un ingénieur crée un espace Confluence pour un projet client et y invite deux collègues. L'un d'eux ajoute un prestataire, qui ajoute un second prestataire. Quatre personnes détiennent désormais l'accès et aucune de ces attributions n'est passée par l'IT. Au regard d'ISO 27001 et de NIS2, l'entreprise doit pourtant prouver qui peut atteindre ces données. La réponse praticable n'est pas d'interdire le partage mais de le rendre visible et révisable, ce que fait Corma en remontant ces attributions de chaque application vers une revue récurrente unique.

Concepts associés

FAQ

Quelle différence entre DAC et MAC ?

En DAC, le propriétaire de la ressource décide qui obtient l'accès. En contrôle d'accès obligatoire, le système applique une politique centrale fondée sur des étiquettes de classification, que les utilisateurs ne peuvent pas contourner.

Le DAC est-il moins sûr que les autres modèles ?

Il est plus souple et plus difficile à maîtriser. Sa faiblesse structurelle est la propagation : un accès accordé par un utilisateur peut être réaccordé par le suivant, sans point de contrôle central.

Le RBAC est-il une forme de DAC ?

Non. Le RBAC attribue les permissions via des rôles définis centralement. Le DAC laisse la décision à celui qui se trouve détenir la ressource.

Comment garder le DAC sous contrôle ?

En découvrant les attributions en continu sur toutes les applications, en demandant aux propriétaires de les recertifier selon un rythme défini, et en retirant les accès invités et externes une fois leur objet atteint.

Demander une démo