Définition simple
Un modèle de sécurité qui ne considère aucun utilisateur ou appareil comme fiable uniquement parce qu’il se trouve sur le réseau interne.
Définition technique
Zero Trust applique l’idée « never trust, always verify » en combinant identité, contexte, état de l’appareil, moindre privilège et vérifications continues.
À quoi cela sert ?
Réduire les accès implicites et limiter l’impact d’un compte ou équipement compromis.
Exemple concret
Un utilisateur connecté au LAN peut tout de même devoir satisfaire MFA et une politique d’appareil conforme pour accéder à une application.
Problèmes fréquents
- Architecture trop complexe sans priorités
- Anciennes applications incompatibles
- Confiance implicite persistante sur certains réseaux
Termes associés
MFA · Moindre privilège · Conditional Access
À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.