Confiance terminale
La confiance terminale est le degré de confiance accordé à un appareil comme étant connu, géré, conforme et approprié pour une demande d'accès.
- Synonyme
- Device Trust
Définition
La confiance terminale est une notion d'authentification contextuelle qui reflète le niveau de confiance que l'organisation accorde à l'appareil utilisé pour accéder à une ressource. Cette confiance peut dépendre du fait que l'appareil soit enregistré, géré, enrôlé dans des contrôles endpoint, lié cryptographiquement, conforme à des exigences de sécurité ou déjà associé à une activité utilisateur légitime. La confiance terminale est souvent utilisée pour réduire la friction lors d'accès peu risqués depuis des appareils connus et pour imposer une authentification plus forte ou des restrictions lorsque l'accès provient d'un appareil inconnu, non géré ou suspect. Dans les architectures zero trust et IAM modernes, elle joue souvent un rôle majeur dans les décisions d'authentification et d'accès.
Pourquoi c'est important
L'identité seule ne suffit pas toujours ; la fiabilité du terminal peut modifier de manière importante le risque associé à un accès.
Le point de vue d'Ariovis
Le contexte n’améliore une décision d’accès que si les signaux sont fiables, compris et gouvernés. Multiplier les signaux ne rend pas automatiquement la politique plus juste.
Offres associées
Les pièges courants
- Une erreur fréquente consiste à assimiler un appareil déjà vu à un appareil de confiance sans vérifier les hypothèses de gestion, d'intégrité et de possession.
Standards et protocoles
- NIST SP 800-207
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.