Autorisation

Moindre privilège

Le moindre privilège est le principe consistant à n'accorder que le niveau minimal d'accès nécessaire à l'exécution d'une tâche légitime.

Acronyme
PoLP
Synonyme
Principe du moindre privilège

Définition

Le moindre privilège est un principe de conception de l'autorisation selon lequel un sujet ne doit recevoir que les permissions strictement nécessaires à l'exécution de ses missions légitimes, et pas davantage. Ce principe s'applique aux utilisateurs finaux, administrateurs, comptes de service, workloads, API et identités non humaines. Dans les environnements modernes, le moindre privilège a aussi une dimension temporelle et contextuelle : l'accès doit être limité non seulement en périmètre, mais aussi en durée, en cible, en sensibilité et en justification métier. Sa mise en œuvre effective dépend d'une bonne conception des rôles, d'une bonne hygiène des permissions, d'une visibilité sur les usages, de revues d'accès et d'une gestion maîtrisée des exceptions.

Pourquoi c'est important

Le moindre privilège réduit la surface d'impact, le risque de fraude, les erreurs d'usage et les conséquences d'une compromission de compte.

Le point de vue d'Ariovis

Le moindre privilège n’est pas une opération ponctuelle. Un accès doit être justifié, limité dans son périmètre et sa durée, traçable, puis retiré lorsque le contexte évolue.

Les pièges courants

  • Beaucoup d'organisations affichent le moindre privilège comme principe tout en conservant des rôles très larges, des droits admin persistants et des exceptions non maîtrisées.

Standards et protocoles

Standards de référence
  • NIST SP 800-53
  • ISO/IEC 27001

Explorer la même catégorie

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.