Moindre privilège
Le moindre privilège est le principe consistant à n'accorder que le niveau minimal d'accès nécessaire à l'exécution d'une tâche légitime.
- Acronyme
- PoLP
- Synonyme
- Principe du moindre privilège
Définition
Le moindre privilège est un principe de conception de l'autorisation selon lequel un sujet ne doit recevoir que les permissions strictement nécessaires à l'exécution de ses missions légitimes, et pas davantage. Ce principe s'applique aux utilisateurs finaux, administrateurs, comptes de service, workloads, API et identités non humaines. Dans les environnements modernes, le moindre privilège a aussi une dimension temporelle et contextuelle : l'accès doit être limité non seulement en périmètre, mais aussi en durée, en cible, en sensibilité et en justification métier. Sa mise en œuvre effective dépend d'une bonne conception des rôles, d'une bonne hygiène des permissions, d'une visibilité sur les usages, de revues d'accès et d'une gestion maîtrisée des exceptions.
Pourquoi c'est important
Le moindre privilège réduit la surface d'impact, le risque de fraude, les erreurs d'usage et les conséquences d'une compromission de compte.
Le point de vue d'Ariovis
Le moindre privilège n’est pas une opération ponctuelle. Un accès doit être justifié, limité dans son périmètre et sa durée, traçable, puis retiré lorsque le contexte évolue.
Offres associées
Les pièges courants
- Beaucoup d'organisations affichent le moindre privilège comme principe tout en conservant des rôles très larges, des droits admin persistants et des exceptions non maîtrisées.
Standards et protocoles
- NIST SP 800-53
- ISO/IEC 27001
Ressources et liens Ariovis
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.