Authentification

Authentification continue

L'authentification continue est une approche dans laquelle la confiance n'est pas évaluée uniquement au login initial mais réévaluée tout au long de la session.

Définition

L'authentification continue est un modèle dans lequel le système continue d'évaluer le niveau de confiance associé à l'identité pendant toute la durée de la session, en observant des signaux contextuels, comportementaux, techniques ou liés à l'interaction. Au lieu de considérer l'authentification comme un événement unique, ce modèle suppose que la confiance peut se dégrader, évoluer ou nécessiter une réévaluation lorsque le contexte de session change. Le système peut alors revalider silencieusement la session, demander un step-up, restreindre certaines actions ou mettre fin à la session si des anomalies apparaissent. Ce modèle est de plus en plus pertinent dans les architectures zero trust, les environnements d'entreprise à fort risque et les systèmes traitant des transactions sensibles ou des opérations privilégiées.

Pourquoi c'est important

L'authentification continue reconnaît que la confiance d'une session n'est pas statique et que le risque peut augmenter après la connexion.

Le point de vue d'Ariovis

Le contexte n’améliore une décision d’accès que si les signaux sont fiables, compris et gouvernés. Multiplier les signaux ne rend pas automatiquement la politique plus juste.

Les pièges courants

  • Un problème fréquent consiste à appeler authentification continue une simple politique de timeout ou de réauthentification périodique sans surveillance réelle du risque évolutif de session.

Standards et protocoles

Standards de référence
  • NIST SP 800-207

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.