Empêcher qu'une identité légitime ou compromise puisse atteindre trop de données, trop longtemps, sans que personne ne le remarque.
Une fuite de données n'est pas toujours un défaut d'authentification. Le plus souvent, une identité dispose d'un accès valide mais trop puissant, trop durable, insuffisamment surveillé, ou utilisé dans un contexte anormal.
Personne ne sait dire quelles identités peuvent lire les données les plus sensibles.
Des comptes techniques et des intégrations disposent d'un accès large et permanent.
Les habilitations s'accumulent au fil des mobilités sans jamais être retirées.
Les jetons et clés d'API ont une durée de vie longue et un périmètre imprécis.
La consultation massive de données ne déclenche aucun signal.
L'analyse d'un incident s'arrête au vecteur d'entrée, sans regarder les droits utilisés.
Commencer par ce que vos identités peuvent réellement atteindre
Avant de parler d'exfiltration, il faut pouvoir répondre à une question simple : qui, humain ou non-humain, peut lire quelles données, et pourquoi ce droit existe-t-il encore ?
La gouvernance des habilitations donne cette visibilité, la rend révisable, et permet de retirer ce qui n'est plus justifié sans bloquer les métiers.
Des accès parfaitement légitimes peuvent devenir un canal d'exfiltration. Nous analysons des incidents réels pour comprendre quels contrôles IAM auraient pu casser la chaîne d'attaque ou réduire son impact.
Mars – août 2025
Salesloft/Drift : quand un token OAuth transforme une intégration SaaS en porte d'entrée
Plus de 700 organisations affectées par des tokens OAuth volés associés aux intégrations Drift. Une application de confiance, un credential valide, et l'authentification humaine n'est plus la barrière pertinente.
Des missions réelles dont la démarche éclaire cette situation.
Secteur : Secteur bancaire
Industrialiser la gouvernance des identités dans un environnement bancaire complexe
Un acteur français du secteur bancaire souhaitait industrialiser la gestion du cycle de vie des identités et fiabiliser la revue des habilitations en s’appuyant sur une solution IGA.
Illustre la remise en ordre des habilitations dans un environnement fortement régulé.
Une organisation du transport devait reprendre les fondations de son programme PAM, clarifier son modèle et industrialiser l’embarquement des applications.
Montre comment réduire progressivement le périmètre des accès les plus puissants.