IT Glossary
Zero Trust signifie "ne jamais faire confiance, toujours vérifier". Découvrez les principes du Zero Trust, son fonctionnement et comment la gouvernance des accès l'alimente.
July 3, 2026
Le Zero Trust est un modèle de sécurité fondé sur le principe "ne jamais faire confiance, toujours vérifier" (never trust, always verify). Il part du postulat qu'aucun utilisateur, appareil ou requête n'est digne de confiance par défaut, même au sein du réseau interne, et exige une vérification continue de l'identité, de la conformité de l'appareil et du contexte avant d'accorder l'accès à chaque ressource. Le moindre privilège et la microsegmentation en sont des composants essentiels.
Le Zero Trust et le modèle de périmètre traditionnel diffèrent fondamentalement. Le Zero Trust ne fait confiance à rien et vérifie toujours, prend des décisions d'accès continues et contextuelles, et contient le risque par la segmentation en cas de compromission. Le modèle de périmètre fait confiance à tout ce qui se trouve à l'intérieur du réseau, prend une décision unique à l'entrée, et laisse le déplacement latéral facile une fois compromis.
Une organisation distribuée abandonne le postulat "réseau interne = réseau de confiance" : chaque accès à une application est vérifié par l'identité, le MFA et la posture de l'appareil, quel que soit l'emplacement. Pour le SaaS, le Zero Trust commence par connaître quelles applications existent, qui y accède, et si les accès sont encore justifiés. Sans cet inventaire, le modèle Zero Trust a des angles morts, là où la découverte SaaS et la gouvernance des accès alimentent directement le dispositif.
Qu'aucun utilisateur ni appareil n'est considéré fiable par défaut. Chaque demande d'accès est vérifiée en continu via l'identité, l'appareil et le contexte.
Non. C'est un modèle de sécurité et une architecture, implémentée par une combinaison de contrôles d'identité, d'accès, d'appareil et de réseau.
Le Zero Trust suppose une connaissance complète de chaque application, identité et permission. La découverte SaaS et la gouvernance des accès fournissent cet inventaire et maintiennent les accès au niveau du moindre privilège.