IT Glossary

Zero Trust

Zero Trust signifie "ne jamais faire confiance, toujours vérifier". Découvrez les principes du Zero Trust, son fonctionnement et comment la gouvernance des accès l'alimente.

July 3, 2026

Qu'est-ce que le Zero Trust ?

Le Zero Trust est un modèle de sécurité fondé sur le principe "ne jamais faire confiance, toujours vérifier" (never trust, always verify). Il part du postulat qu'aucun utilisateur, appareil ou requête n'est digne de confiance par défaut, même au sein du réseau interne, et exige une vérification continue de l'identité, de la conformité de l'appareil et du contexte avant d'accorder l'accès à chaque ressource. Le moindre privilège et la microsegmentation en sont des composants essentiels.

Principes fondamentaux du Zero Trust

  • Vérifier explicitement : authentifier et autoriser chaque requête en utilisant tous les signaux disponibles.
  • Appliquer le moindre privilège : accorder le minimum d'accès nécessaire, idéalement juste à temps.
  • Supposer la compromission : concevoir comme si des attaquants étaient déjà présents, et limiter leur rayon d'action.
  • Segmenter les accès : isoler les ressources pour qu'une compromission n'expose pas tout.
  • Surveiller en continu : évaluer la confiance de façon dynamique, pas uniquement à la connexion.

Zero Trust vs périmètre de sécurité traditionnel

Le Zero Trust et le modèle de périmètre traditionnel diffèrent fondamentalement. Le Zero Trust ne fait confiance à rien et vérifie toujours, prend des décisions d'accès continues et contextuelles, et contient le risque par la segmentation en cas de compromission. Le modèle de périmètre fait confiance à tout ce qui se trouve à l'intérieur du réseau, prend une décision unique à l'entrée, et laisse le déplacement latéral facile une fois compromis.

Exemples et cas d'usage

Une organisation distribuée abandonne le postulat "réseau interne = réseau de confiance" : chaque accès à une application est vérifié par l'identité, le MFA et la posture de l'appareil, quel que soit l'emplacement. Pour le SaaS, le Zero Trust commence par connaître quelles applications existent, qui y accède, et si les accès sont encore justifiés. Sans cet inventaire, le modèle Zero Trust a des angles morts, là où la découverte SaaS et la gouvernance des accès alimentent directement le dispositif.

Concepts associés

FAQ

"Ne jamais faire confiance, toujours vérifier" : que cela signifie-t-il concrètement ?

Qu'aucun utilisateur ni appareil n'est considéré fiable par défaut. Chaque demande d'accès est vérifiée en continu via l'identité, l'appareil et le contexte.

Le Zero Trust est-il un produit ?

Non. C'est un modèle de sécurité et une architecture, implémentée par une combinaison de contrôles d'identité, d'accès, d'appareil et de réseau.

Comment la gouvernance des accès soutient-elle le Zero Trust ?

Le Zero Trust suppose une connaissance complète de chaque application, identité et permission. La découverte SaaS et la gouvernance des accès fournissent cet inventaire et maintiennent les accès au niveau du moindre privilège.

Demander une démo