<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Keeper Security Blog &#8211; Cybersecurity News &amp; Product Updates</title>
	<atom:link href="https://www.keepersecurity.com/blog/fr/feed/?static_page=214" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Cybersecurity starts with Keeper Security. Stay up-to-date with the latest cybersecurity news and insights, as well as product updates and announcements.</description>
	<lastBuildDate>Tue, 07 Jul 2026 13:58:21 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Comment Keeper protège contre les attaques par force brute lors de l’enregistrement des appareils dans le gestionnaire de mots de passe</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/06/24/how-keeper-protects-against-brute-force-attacks-on-password-manager-device-registration/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 24 Jun 2026 15:13:55 +0000</pubDate>
				<category><![CDATA[Cyber sécurité]]></category>
		<category><![CDATA[brute force attacks]]></category>
		<category><![CDATA[dashlane]]></category>
		<category><![CDATA[device registration]]></category>
		<category><![CDATA[Keeper]]></category>
		<category><![CDATA[gestionnaire de mot de passe]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/06/24/how-keeper-protects-against-brute-force-attacks-on-password-manager-device-registration/</guid>

					<description><![CDATA[Les gestionnaires de mots de passe font partie des outils de sécurité les plus utiles du marché, car ils permettent de générer des mots de passe sécurisés et de stocker des identifiants chiffrés. Cependant, les pirates commencent à cibler les gestionnaires de mots de passe en exploitant le processus d’enregistrement des appareils, lequel permet de]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Les gestionnaires de mots de passe font partie des outils de sécurité les plus utiles du marché, car ils permettent de générer des mots de passe sécurisés et de stocker des identifiants chiffrés. Cependant, les pirates commencent à cibler les gestionnaires de mots de passe en exploitant le processus d’enregistrement des appareils, lequel permet de vérifier et d’approuver un nouvel appareil avant qu’il ne puisse accéder au coffre-fort de l’utilisateur. En utilisant une attaque par force brute sur les mots de passe à usage unique (OTP) qui protègent cette étape, les pirates peuvent enregistrer des appareils non autorisés et télécharger des copies des coffres-forts chiffrés.</p>

<p class="wp-block-paragraph">C’est ce qui est arrivé à <a href="https://support.dashlane.com/hc/en-us/articles/36038764990866-Security-advisory-Brute-force-attack-on-Dashlane-user-accounts" target="_blank" rel="noreferrer noopener">Dashlane en mai 2026</a> : des cybercriminels ont forcé, par attaque par force brute, les codes à six chiffres utilisés pour enregistrer de nouveaux appareils, ce qui leur a permis d’ajouter des appareils non autorisés à une vingtaine de comptes et de télécharger des copies des coffres-forts de ces utilisateurs. Le chiffrement en lui-même n’a jamais été compromis ; la faille résidait dans la procédure d’approbation des nouveaux appareils. Les attaques par force brute ciblant l’enregistrement des appareils dans un gestionnaire de mots de passe représentent des cybermenaces croissantes, mais elles sont inefficaces face à l’architecture zero trust et zero knowledge de Keeper, qui garantit que la simple connaissance d’un mot de passe ne suffit jamais à enregistrer un appareil ni à accéder à un coffre-fort.</p>

<h2 id="h-how-brute-force-attacks-on-device-registration-work" class="wp-block-heading">Comment fonctionnent les attaques par force brute lors de l’enregistrement des appareils</h2>

<p class="wp-block-paragraph">Lorsque vous ajoutez un nouvel appareil à un gestionnaire de mots de passe, le fournisseur de services doit vérifier que l’appareil vous appartient avant de vous accorder l’accès à votre coffre-fort. Ces <a href="https://www.keepersecurity.com/threats/brute-force-attack/">attaques par force brute</a> visent cette étape de confirmation du flux d’enregistrement des appareils. Pour comprendre pourquoi les gestionnaires de mots de passe comme Dashlane étaient vulnérables à cette attaque alors que d’autres comme Keeper<sup>®</sup> ne le sont pas, voici comment les attaques fonctionnent généralement :</p>
<section id="summaryBlock-block_bda74eec2318cde78735fe154fa61272" class="summaryBlock">
    <div class="summaryContent">
        <ol>
<li><b>Un code est émis</b><span style="font-weight: 400;">&#160;: après avoir ajouté un nouvel appareil à un compte, le service doit vérifier l’identité de l’utilisateur, généralement en envoyant un OTP à six chiffres par e-mail ou en le générant via une application d’authentification. En saisissant ce code, la personne qui enregistre l’appareil est le propriétaire légitime du compte.</span></li>
<li><b>Le terminal est submergé de requêtes</b><span style="font-weight: 400;">&#160;: étant donné qu’un OTP à six chiffres ne comporte qu’un million de combinaisons possibles, un pirate peut saturer le terminal API d’enregistrement des appareils de requêtes automatisées. Si ce terminal n’applique pas de limites de débit, de délais d’expiration des codes ou de verrouillage après un certain nombre de tentatives, le pirate peut rapidement tester toutes les valeurs possibles jusqu’à ce qu’il identifie le code valide.</span></li>
<li><b>Un code valide est deviné</b><span style="font-weight: 400;">&#160;: après suffisamment de tentatives contre un terminal faiblement protégé, le pirate devine finalement un code correct. Comme ce code prouve l’identité de l’utilisateur, l’appareil du pirate est considéré comme légitime.</span></li>
<li><b>L’appareil est enregistré</b><span style="font-weight: 400;">&#160;: le fournisseur de services autorise le nouvel appareil et y synchronise le coffre-fort chiffré de l’utilisateur. Bien que les données du coffre-fort restent chiffrées, le pirate dispose désormais d’une copie des données chiffrées et peut tenter de les déchiffrer hors ligne indéfiniment.</span></li>
</ol>
    </div>
</section>


<p class="wp-block-paragraph">Ce scénario n’est pas hypothétique ; c’est exactement ainsi que s’est déroulée l’attaque contre Dashlane, et c’est pourquoi il est tout aussi important de sécuriser le processus d’enregistrement des appareils que de protéger les coffres-forts.</p>

<h2 class="wp-block-heading">Pourquoi l’enregistrement non autorisé des appareils crée un risque</h2>

<p class="wp-block-paragraph">L’enregistrement non autorisé des appareils introduit de sérieux risques de sécurité, car une fois qu’un nouvel appareil est enregistré sur un compte de gestionnaire de mots de passe, il peut accéder au coffre-fort de l’utilisateur et apparaître comme un utilisateur authentifié et légitime. Les pirates n’ont pas besoin de contourner, d’affaiblir ou de briser le chiffrement du coffre-fort pour mener à bien ce type d’attaque par force brute. Il leur suffit que le fournisseur de services fasse confiance à leur appareil, permettant ainsi aux données chiffrées du coffre-fort d’être synchronisées directement sur du matériel qu’ils contrôlent.</p>

<p class="wp-block-paragraph">Les conséquences de la détention d’une copie du coffre-fort chiffré d’un utilisateur par un pirate s’inscrivent dans la durée, car celui-ci peut tenter de le déchiffrer hors ligne, à son propre rythme et aussi longtemps que nécessaire pour y accéder. Bien qu’un chiffrement robuste du coffre-fort rende une telle tentative statistiquement peu probable, les chances de réussite dépendent largement d’un facteur que l’utilisateur peut contrôler : la robustesse de son mot de passe principal. Un mot de passe principal long, complexe et unique peut empêcher le piratage d’un coffre-fort dont les données ont été exfiltrées, alors qu’un mot de passe principal faible ou réutilisé présente un risque bien plus élevé d’être piraté si l’on dispose de suffisamment de temps. Il est essentiel de sécuriser le flux d’enregistrement des appareils pour que la protection du coffre-fort d’un utilisateur ne repose pas entièrement sur la robustesse de son mot de passe principal.</p>

<h2 class="wp-block-heading">Comment Keeper aide à prévenir les attaques par force brute lors de l’enregistrement des appareils</h2>

<p class="wp-block-paragraph">Les utilisateurs de Keeper ne sont pas exposés au même type d’attaque par force brute que celle ayant touché Dashlane, car Keeper garantit que la simple connaissance du mot de passe de l’utilisateur ou la réussite d’une attaque par force brute sur un code OTP ne suffisent pas pour enregistrer un nouvel appareil ou accéder à un coffre-fort.</p>

<figure class="wp-block-embed is-type-video is-provider-vimeo wp-block-embed-vimeo wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Keeper Security Encryption Model" src="https://player.vimeo.com/video/868437681?dnt=1&amp;app_id=122963" width="500" height="281" frameborder="0" allow="autoplay; fullscreen; picture-in-picture; clipboard-write; encrypted-media; web-share" referrerpolicy="strict-origin-when-cross-origin"></iframe>
</div></figure>

<h3 class="wp-block-heading">Approbation des appareils</h3>

<p class="wp-block-paragraph">Avec Keeper, chaque nouvel appareil doit être explicitement approuvé avant de pouvoir accéder à un coffre-fort. Cette approbation constitue une étape distincte et délibérée, et non une procédure qui se déclenche automatiquement dès la saisie d’un code. Pour les utilisateurs individuels, l’approbation provient du propriétaire du compte utilisant un appareil déjà de confiance ; pour les entreprises, un administrateur peut approuver de nouveaux appareils au nom d’utilisateurs légitimes. Dans ce type d’attaque, il suffit de deviner un OTP valide pour finaliser l’enregistrement de l’appareil, mais avec Keeper, il n’existe pas de terminal API unique dont le code puisse faire l’objet d’une attaque par force brute pour mener à bien ce processus.</p>

<h3 class="wp-block-heading">Authentification multifacteur (MFA)</h3>

<p class="wp-block-paragraph">Keeper prend en charge diverses méthodes MFA, ou <a href="https://www.keepersecurity.com/features/two-factor-authentication/">authentification à deux facteurs</a> (2FA), notamment les clés de sécurité matérielles FIDO2/WebAuthn, les données biométriques, les applications d’authentification et les SMS. Toutefois, ces méthodes n’offrent pas toutes le même niveau de résistance aux attaques par force brute. Les codes envoyés par e-mail ou par SMS sont les plus vulnérables, car ils peuvent être devinés ou interceptés lors de leur transmission. Les applications d’authentification offrent une protection plus robuste, le code étant généré localement sur l’appareil de l’utilisateur ; elles reposent néanmoins sur des codes éphémères à durée de vie limitée et dépendent donc de mécanismes tels que la limitation du taux de tentatives pour contrer les attaques par force brute. Les clés de sécurité matérielles offrent la protection la plus élevée, car elles reposent sur une authentification cryptographique de type défi-réponse plutôt que sur un code éphémère. Comme il n’existe aucune valeur prévisible qu’un pirate puisse envoyer de manière répétée à un terminal API, les attaques par force brute visant l’enregistrement des appareils deviennent inefficaces.</p>

<h3 class="wp-block-heading">Sécurité zero trust</h3>

<p class="wp-block-paragraph">Keeper repose sur un <a href="https://www.keepersecurity.com/solutions/zero-trust-security/">modèle de sécurité zero trust</a>, ce qui signifie que chaque demande d’accès doit être vérifiée, quel que soit l’emplacement réseau ou l’historique d’authentification antérieur. Avec Keeper, un appareil ne bénéficie pas d’une confiance persistante et implicite du simple fait qu’il a déjà été enregistré ou vérifié ; chaque demande est évaluée indépendamment. Ce modèle de sécurité implique que, même si un pirate parvenait à enregistrer un appareil, cette seule réussite ne lui garantirait pas un accès permanent. Dans un cadre zero trust, il n’existe aucun mécanisme permettant à un pirate d’exploiter l’enregistrement d’un appareil pour obtenir un accès illimité.</p>

<h3 class="wp-block-heading">Module de rapports et d’alertes avancés (ARAM)</h3>

<p class="wp-block-paragraph">Le <a href="https://www.keepersecurity.com/features/advanced-reporting-alerts-module/">module de rapports et d’alertes avancés</a> (ARAM) de Keeper offre aux administrateurs une visibilité sur les comportements suspects dans leur environnement, y compris les anomalies d’authentification et les tentatives d’enregistrement des appareils. Les tentatives de vérification rapprochées ou le volume élevé d’échecs lors de l’enregistrement d’appareils constituent précisément le type d’événements qu’ARAM permet de mettre en évidence. Le fait de disposer d’une visibilité totale sur les activités inhabituelles permet aux administrateurs d’agir rapidement, plutôt que de laisser passer inaperçus des comportements suspects jusqu’à ce qu’un appareil non autorisé ait été enregistré.</p>
<section id="summaryBlock-block_ce42c9ee9255923efa7bd8b63c93bef0" class="summaryBlock">
    <div class="summaryContent">
        <p><span style="font-weight: 400;">Pour en savoir plus sur ce qui différencie Keeper de Dashlane en matière d’approbation des appareils, d’authentification et d’architecture de chiffrement, consultez notre </span><span style="font-weight: 400;">page comparative </span><a href="https://www.keepersecurity.com/vs/dashlane/"><span style="font-weight: 400;">Keeper vs Dashlane.</span></a></p>
    </div>
</section>


<h2 class="wp-block-heading">Pourquoi l’architecture zero knowledge de Keeper est importante</h2>

<p class="wp-block-paragraph">Les contrôles d’accès de Keeper sont conçus pour empêcher un pirate d’enregistrer un appareil, mais une couche supplémentaire de protection renforce encore la sécurité : une <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">architecture zero knowledge</a>. En pratique, le principe zero knowledge signifie que tout ce qui est stocké dans le coffre-fort d’un utilisateur est chiffré de bout en bout en permanence. Par conséquent, même Keeper ne peut pas le déchiffrer. Comme les clés de chiffrement sont générées sur l’appareil de l’utilisateur, les données sont également chiffrées et déchiffrées localement, garantissant ainsi que le coffre-fort reste entièrement sous le contrôle de l’utilisateur. Même si un pirate parvenait d’une manière ou d’une autre à se procurer une copie du coffre-fort chiffré d’un utilisateur, il se heurterait à un obstacle pratiquement insurmontable, car les clés de chiffrement nécessaires pour déverrouiller un coffre-fort Keeper n’existent pas sur l’infrastructure de Keeper.</p>

<h2 class="wp-block-heading">Protégez vos données contre les attaques par force brute avec Keeper</h2>

<p class="wp-block-paragraph">L’incident de sécurité de Dashlane prouve que le chiffrement robuste du coffre-fort à lui seul n’est pas suffisant. Alors que les pirates délaissent progressivement le craquage des coffres-forts chiffrés pour se concentrer sur l’exploitation des processus qui permettent d’y accéder, il est essentiel de comprendre <a href="https://www.keepersecurity.com/blog/2024/04/16/how-to-prevent-brute-force-attacks/">comment prévenir les attaques par force brute</a> et de sécuriser les procédures d’enregistrement et d’authentification des appareils. Un gestionnaire de mots de passe doit protéger à la fois les coffres-forts des utilisateurs et le processus qui en gère les droits d’accès.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/blog/2022/12/23/lastpass-breach-what-you-should-know/">La violation qu’a subie LastPass en 2022</a> a eu des conséquences similaires, mais par un autre biais : les pirates ont compromis l’infrastructure de l’entreprise et dérobé des copies de coffres-forts chiffrés. Cependant, des chercheurs en sécurité ont depuis établi que ce vol était dû à des coffres-forts insuffisamment protégés. Les incidents survenus chez Dashlane et LastPass montrent tous deux qu’une fois qu’un pirate est parvenu à accéder au coffre-fort chiffré d’un utilisateur, celui-ci peut être compromis indéfiniment, ce qui souligne l’importance d’utiliser un gestionnaire de mots de passe sécurisé pour protéger vos données.</p>

<p class="wp-block-paragraph">Keeper est conçu pour se prémunir contre ce type d’attaques grâce à l’approbation des appareils, qui empêche qu’un code deviné puisse enregistrer un nouvel appareil de lui-même, à plusieurs méthodes d’authentification multifacteur (MFA) et à un modèle de sécurité zero trust qui garantit qu’aucun appareil n’est considéré comme implicitement fiable. Ces protections fonctionnent au sein d’une architecture zero knowledge qui maintient les clés de chiffrement sous le contrôle de l’utilisateur.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/keeper-free-trial/">Commencez un essai gratuit de Keeper</a> pour découvrir comment sa sécurité à plusieurs niveaux garantit que les données de votre coffre-fort sont chiffrées à l’aide de clés que vous seul contrôlez.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>KeeperDB vs DBeaver&#160;: comparaison des outils d’accès et de gestion des bases de données</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/06/22/keeperdb-vs-dbeaver-comparing-database-access-and-management-tools/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 22 Jun 2026 14:57:04 +0000</pubDate>
				<category><![CDATA[Comparaison]]></category>
		<category><![CDATA[database access]]></category>
		<category><![CDATA[database management]]></category>
		<category><![CDATA[dbeaver]]></category>
		<category><![CDATA[keeperdb]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/06/22/keeperdb-vs-dbeaver-comparing-database-access-and-management-tools/</guid>

					<description><![CDATA[KeeperDB est un outil avancé de gestion de base de données multiprotocole. Il peut être utilisé à la fois comme client de bureau autonome et comme fonctionnalité intégrée à KeeperPAM® pour un accès entièrement gouverné et zero trust. DBeaver est un client de base de données universel conçu pour les personnes qui ont besoin d’un]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">KeeperDB est un outil avancé de gestion de base de données multiprotocole. Il peut être utilisé à la fois comme client de bureau autonome et comme fonctionnalité intégrée à KeeperPAM<sup>®</sup> pour un accès entièrement gouverné et zero trust. DBeaver est un client de base de données universel conçu pour les personnes qui ont besoin d’un environnement flexible pour les tâches quotidiennes impliquant des données. La plus grande différence entre KeeperDB et DBeaver réside dans leur objectif principal : KeeperDB est un outil de travail axé sur la sécurité qui intègre l’accès aux bases de données dans une plateforme zero trust et zero knowledge, tandis que DBeaver est conçu avant tout pour améliorer la productivité avec une prise en charge étendue des bases de données.</p>

<p class="wp-block-paragraph">Dans cet article, vous obtiendrez plus d’informations sur ces outils, leurs fonctionnalités et leurs différences.</p>

<h2 id="h-what-is-keeperdb" class="wp-block-heading">Qu’est-ce que KeeperDB ?</h2>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/features/keeper-db/">KeeperDB</a> est un client de base de données multiprotocole complet conçu pour les ingénieurs, les administrateurs de bases de données (DBA) et les équipes de données. Il a été conçu pour combler une lacune majeure en matière de sécurité : traditionnellement, l’accès aux bases de données se fait via des outils non gérés, des identifiants partagés et des connexions non surveillées qui échappent aux contrôles de sécurité. KeeperDB est disponible en tant qu’application de bureau autonome gratuite pour Windows, macOS et Linux. Cette version remplace les outils traditionnels comme DBeaver et MySQL Workbench en offrant une interface moderne, une authentification biométrique et un agent d’IA intégré.</p>

<p class="wp-block-paragraph">Voici quelques caractéristiques qui distinguent KeeperDB des outils de gestion de bases de données traditionnels :</p>
<section id="summaryBlock-block_210c0419730eb64e4df6cacb911314af" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Authentification biométrique</b><span style="font-weight: 400;"> avec Face&#160;ID et Windows Hello, pour offrir une expérience sans mot de passe tout en éliminant les identifiants stockés en texte brut sur disque</span></li>
<li aria-level="1">Intégration de <a href="https://www.keepersecurity.com/secrets-manager.html"><b>Keeper Secrets Manager</b></a><b/><span style="font-weight: 400;">, qui extrait les identifiants de base de données directement depuis le coffre-fort Keeper au moment de la connexion au lieu de les stocker dans des fichiers de configuration</span></li>
<li aria-level="1"><b>Agent d’IA intégré</b><span style="font-weight: 400;">, qui utilise le fournisseur de LLM de votre choix pour vous permettre de rédiger des requêtes en langage naturel, générer et affiner des requêtes SQL, et présenter les résultats sous forme de graphiques</span></li>
<li aria-level="1"><b>Prise en charge multiprotocole</b><span style="font-weight: 400;"> sur les plateformes de bases de données d’entreprise les plus courantes, dont PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift et SQLite, le tout depuis une interface unique</span></li>
<li aria-level="1"><b>Suivi des performances en temps réel</b><span style="font-weight: 400;"> avec listes de processus, chaînes de blocage, analyse des verrous et fin de session en un clic pour les moteurs pris en charge</span></li>
</ul>
    </div>
</section>


<p class="wp-block-paragraph">KeeperDB offre encore plus de capacités lorsque la solution est associée à <a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM</a> et permet d’ouvrir une session avec accès privilégié entièrement gouvernée depuis le coffre-fort Keeper. Dans les flux de travail Keeper, les identifiants ne sont jamais divulgués à l’utilisateur ni stockés localement sur le terminal. Ils sont déchiffrés au sein de la passerelle Keeper et transmis via un canal chiffré pour un accès sans mot de passe. Chaque requête et session est enregistrée dans une piste d’audit détaillée. L’accès est régi par un provisionnement juste-à-temps (JIT) et <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI<sup>®</sup></a> analyse en continu l’activité pour identifier toute requête suspecte ou tentative d’extraction de données. Utilisé en tant que client autonome ou via KeeperPAM, KeeperDB offre aux équipes un outil unique, compatible avec différents protocoles et environnements. Il n’est ainsi plus nécessaire de passer d’une application à l’autre pour gérer plusieurs bases de données.</p>

<h2 class="wp-block-heading">Qu’est-ce que DBeaver ?</h2>

<p class="wp-block-paragraph">DBeaver est un client de gestion de base de données très plébiscité, utilisé par les développeurs et les DBA qui ont besoin d’un environnement flexible pour travailler avec des données. Cet outil prend en charge les sources de données SQL, NoSQL et cloud à partir d’une interface unique, ce qui en fait un choix très prisé des équipes qui gèrent des environnements de bases de données variés. DBeaver intègre toute une série de fonctionnalités destinées à améliorer la productivité, comme un éditeur SQL complet, la visualisation des schémas, des diagrammes entité-association, l’analyse des performances des requêtes et une vaste gamme de plugins. Sa compatibilité avec plus de 100 systèmes de bases de données en fait un outil précieux pour les équipes qui travaillent sur des plateformes traditionnelles, des infrastructures mixtes ou des sources de données spécialisées.  </p>

<p class="wp-block-paragraph">DBeaver propose une version communautaire gratuite et open source qui couvre les fondamentaux de l’administration de bases de données générales, ainsi que des versions payantes qui offrent des fonctionnalités plus avancées comme les intégrations cloud, l’authentification unique (SSO) et des outils de développement supplémentaires. Bien que DBeaver privilégie la flexibilité et l’efficacité, aucune de ses versions ne propose d’authentification biométrique ni de récupération des identifiants via un coffre-fort.</p>

<h2 class="wp-block-heading">KeeperDB vs DBeaver : comparaison des fonctionnalités</h2>

<p class="wp-block-paragraph">KeeperDB et DBeaver offrent tous deux des fonctionnalités d’administration de bases de données, mais ils ont été conçus selon des priorités et des principes fondamentaux différents. Voici un comparatif des deux :</p>

<table id="tablepress-184" class="tablepress tablepress-id-184">
<thead>
<tr class="row-1">
	<th class="column-1"><b>Features</b></th><th class="column-2"><b>KeeperDB</b></th><th class="column-3"><b>DBeaver</b></th>
</tr>
</thead>
<tbody>
<tr class="row-2">
	<td class="column-1"><b>Deployment</b></td><td class="column-2">Standalone desktop app and vault-embedded privileged session</td><td class="column-3">Standalone desktop app</td>
</tr>
<tr class="row-3">
	<td class="column-1"><b>Databases supported</b></td><td class="column-2">PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift and SQLite</td><td class="column-3">100+ databases</td>
</tr>
<tr class="row-4">
	<td class="column-1"><b>Authentication</b></td><td class="column-2">Biometric authentication; no master password necessary</td><td class="column-3">No biometric authentication; SSO available in paid tiers</td>
</tr>
<tr class="row-5">
	<td class="column-1"><b>Credential handling</b></td><td class="column-2">Retrieved from Keeper Secrets Manager at connection time</td><td class="column-3">Stored locally by default; encrypted storage available in paid tiers</td>
</tr>
<tr class="row-6">
	<td class="column-1"><b>AI assistance</b></td><td class="column-2">Built-in AI agent using your preferred LLM provider</td><td class="column-3">SQL completion and AI chat available in paid tiers via OpenAI or GitHub Copilot</td>
</tr>
<tr class="row-7">
	<td class="column-1"><b>Session recording</b></td><td class="column-2">Full <a href="https://www.keepersecurity.com/features/session-recording-and-playback/">session monitoring and recording</a> with centralized vault management when deployed in KeeperPAM</td><td class="column-3">Not offered</td>
</tr>
<tr class="row-8">
	<td class="column-1"><b>PAM integration</b></td><td class="column-2">Yes, JIT access, threat detection and SIEM streaming with KeeperPAM</td><td class="column-3">Not offered</td>
</tr>
<tr class="row-9">
	<td class="column-1"><b>Compliance support</b></td><td class="column-2">Centralized auditing, session recording and policy enforcement, when deployed in KeeperPAM, help organizations meet compliance requirements such as FedRAMP, SOC 2 and HIPAA</td><td class="column-3">Compliance and governance features are available in paid tiers</td>
</tr>
<tr class="row-10">
	<td class="column-1"><b>Open source</b></td><td class="column-2">No</td><td class="column-3">Community edition is open source</td>
</tr>
<tr class="row-11">
	<td class="column-1"><b>Pricing</b></td><td class="column-2">Available as a free standalone desktop app; also included in KeeperPAM license integrated within the vault</td><td class="column-3">Community edition is free; paid Pro and Ultimate tiers available</td>
</tr>
</tbody>
</table>


<h3 class="wp-block-heading">Expérience utilisateur au quotidien</h3>

<p class="wp-block-paragraph">KeeperDB est conçu pour offrir un outil convivial aux administrateurs de bases de données, avec une interface moderne, un éditeur de requêtes, un bloc-notes SQL, un explorateur de schémas, des diagrammes ER, un agent d&rsquo;IA intégré et un suivi des performances en temps réel. DBeaver offre des fonctionnalités complètes et un écosystème de plugins mature, ce qui favorise son adoption. Cependant, KeeperDB allie sa convivialité à une authentification biométrique et à une récupération des identifiants via un coffre-fort, tandis que DBeaver (comme la plupart des clients traditionnels) s’appuie toujours, par défaut, sur des identifiants stockés localement sur le terminal.</p>

<h3 class="wp-block-heading">Sécurité et accès</h3>

<p class="wp-block-paragraph">KeeperDB permet une authentification avec Face ID ou Windows Hello et obtient les identifiants de base de données à partir de Keeper Secrets Manager au moment de la connexion. Par conséquent, les identifiants ne restent pas dans des fichiers de configuration en texte brut sur le terminal. Lorsque KeeperDB est utilisé dans KeeperPAM ou lorsqu’un client existant est acheminé via le proxy KeeperDB, les identifiants n’atteignent jamais le terminal. Chaque session est enregistrée et l’accès sans mot de passe est régi par des politiques de sécurité zero trust.  </p>

<p class="wp-block-paragraph">DBeaver prend en charge la SSO, Kerberos et la MFA avec ses offres payantes, avec une gestion des identifiants disponible via un gestionnaire de secrets spécifiquement pour l’offre Ultimate. Bien que ces fonctionnalités soient utiles, elles ne font que compléter un outil axé avant tout sur la productivité, dans lequel les identifiants sont toujours stockés localement par défaut. Lorsque KeeperDB est déployé dans KeeperPAM, les identifiants n’atteignent jamais le terminal. Chaque session est enregistrée et l’accès est régi par des politiques de sécurité zero trust. Bien que DBeaver propose des contrôles d’accès payants, l’absence d’injection d’identifiants et d’enregistrement des sessions ne lui permettent pas d’atteindre le niveau de sécurité et de gouvernance de KeeperDB.</p>

<h3 class="wp-block-heading">Compatibilité et prise en charge des bases de données</h3>

<p class="wp-block-paragraph">KeeperDB est compatible avec les principales plateformes de bases de données d’entreprise (PostgreSQL, MySQL, Microsoft SQL Server, Oracle, Amazon Redshift et SQLite), et propose une interface cohérente pour chacune d’entre elles. Ainsi, les DBA qui gèrent plusieurs bases de données n’ont pas besoin de passer d’un outil à l’autre. Quant à DBeaver, il prend en charge plus de 100 systèmes de bases de données, y compris NoSQL, ce qui en fait un excellent choix pour une utilisation générale ou pour les équipes qui travaillent avec des sources de données traditionnelles, de niche ou diversifiées qui ne font pas partie des principales plateformes d’entreprise.</p>

<h3 class="wp-block-heading">Tarifs</h3>

<p class="wp-block-paragraph">KeeperDB est disponible sous forme d’application de bureau autonome gratuite, avec des fonctionnalités avancées accessibles via un abonnement payant. Pour les organisations qui disposent d’une licence KeeperPAM, KeeperDB est également inclus dans la plateforme et peut être lancé directement depuis le coffre-fort Keeper en tant que session de base de données gouvernée et intégrée. Les équipes sont ainsi libres de commencer avec KeeperDB en tant que client de base de données moderne et autonome, puis d’évoluer vers une sécurité avancée avec PAM à mesure que leurs besoins évoluent. Tout comme KeeperDB, DBeaver propose un modèle passant d&rsquo;une version gratuite à une version payante. Sa version Community est gratuite et open source, tandis que les versions payantes comme Pro et Ultimate ajoutent des fonctionnalités destinées aux entreprises, comme les intégrations cloud et des pilotes de base de données supplémentaires.</p>

<h2 class="wp-block-heading">Quel outil de base de données multiprotocole est le mieux adapté à mes besoins : KeeperDB ou DBeaver ?</h2>

<p class="wp-block-paragraph">Pour faire votre choix entre KeeperDB et DBeaver, prenez en compte les priorités de votre équipe, vos exigences de conformité et votre posture de sécurité globale.</p>

<p class="wp-block-paragraph">KeeperDB est peut-être plus adapté si :</p>

<ul class="wp-block-list">
<li>Vous recherchez une alternative conviviale et avancée aux outils traditionnels comme DBeaver ou MySQL Workbench.</li>



<li>Vous souhaitez que l’authentification biométrique et les identifiants soient obtenus depuis Keeper Secrets Manager plutôt que stockés dans des fichiers de configuration locaux.</li>



<li>Vous voulez un agent d&rsquo;IA intégré qui utilise votre fournisseur de LLM préféré.</li>



<li>Vous avez des exigences de conformité à respecter, comme le FedRAMP, la norme SOC 2 ou HIPAA, et vous avez besoin d’un suivi, d’un enregistrement et d’un audit complets des sessions.</li>



<li>Vous utilisez déjà Keeper et souhaitez accéder aux bases de données depuis la même plateforme, ou vous voulez avoir la possibilité d’évoluer vers un accès privilégié gouverné à l’avenir.</li>
</ul>

<p class="wp-block-paragraph">DBeaver peut être plus adapté si :</p>

<ul class="wp-block-list">
<li>Vous avez besoin d’une compatibilité étendue avec divers types de bases de données, qu’elles soient courantes ou spécialisées, y compris les bases de données NoSQL.</li>



<li>Vous utilisez un plugin ou une intégration spécifique dans l’écosystème de DBeaver.</li>



<li>Vous préférez un client open source avec une grande communauté.</li>
</ul>

<p class="wp-block-paragraph">Si votre environnement comprend des bases de données NoSQL ou des types de bases de données spécialisées que KeeperDB ne prend pas actuellement en charge, DBeaver est une option à considérer pour ces connexions spécifiques. Cependant, avec KeeperDB Proxy, vous n’avez pas à choisir : votre équipe conserve l’interface DBeaver à laquelle elle est habituée, tandis que Keeper gère la sécurité et la gouvernance en arrière-plan.</p>

<h3 class="wp-block-heading">Plus besoin de choisir avec KeeperDB Proxy</h3>

<p class="wp-block-paragraph">Si votre équipe utilise DBeaver et n’est pas prête à changer d’outil, KeeperDB Proxy <a href="https://www.keepersecurity.com/developer/">permet aux développeurs</a> de continuer à utiliser leurs clients de base de données habituels (y compris DBeaver) tout en acheminant toutes les connexions de manière sécurisée via Keeper. L’application centralisée des politiques, la visibilité complète et l’architecture zero knowledge de Keeper sont gérées en arrière-plan sans perturber les flux de travail existants. KeeperDB Proxy offre un double avantage : la flexibilité de DBeaver alliée à la sécurité et à la gouvernance de Keeper.</p>

<p class="wp-block-paragraph">Pour en savoir plus sur le fonctionnement de KeeperDB Proxy, <a href="https://docs.keeper.io/en/keeperpam/privileged-access-manager/keeperdb">consultez notre documentation</a>.</p>

<h2 class="wp-block-heading">Sécurisez l’accès aux bases de données avec KeeperDB</h2>

<p class="wp-block-paragraph">En tant que client autonome, KeeperDB offre une alternative moderne aux outils traditionnels. Lorsque votre équipe est prête, cet outil peut être étendu dans KeeperPAM pour profiter en plus de l’authentification sans mot de passe, la récupération des identifiants basée sur un coffre-fort et la gouvernance zero trust. DBeaver reste un outil flexible, compatible avec une utilisation générale et plus spécifique, mais il ne peut égaler la convivialité et la sécurité de premier plan offertes par KeeperDB.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/download.html?t=db">Téléchargez KeeperDB</a> pour moderniser la façon dont votre équipe travaille avec les bases de données et <a href="https://www.keepersecurity.com/trial/pam-free-trial/">profitez d&rsquo;un essai gratuit de KeeperPAM</a> pour découvrir comment cette solution peut évoluer pour offrir un accès aux bases de données gouverné et sécurisé.</p>
		<section id="faq-block_8e90aa8c717f82a4d78e5ec59ec6519b" class="faq-section">
			<div class="container">
				<h2>Foire aux questions</h2>

				<section id="faq-accordion-block_8e90aa8c717f82a4d78e5ec59ec6519b" class="faq-accordion">
											<div class="question" name="faq">

                            <h3>KeeperDB peut-il remplacer DBeaver&#160;?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">KeeperDB peut remplacer DBeaver pour de nombreux flux de travail quotidiens d’accès aux bases de données, en particulier dans les environnements où la sécurité et l’auditabilité sont des priorités. Grâce à l’authentification biométrique, à la récupération des identifiants par coffre-fort et à un agent d&rsquo;IA intégré pour les principales bases de données des entreprises, KeeperDB est conçu pour remplacer les outils existants tels que DBeaver. Pour les équipes travaillant avec des sources de données NoSQL ou de niche non prises en charge par KeeperDB actuellement, DBeaver permet de continuer à gérer ces connexions spécifiques. L’utilisation conjointe de KeeperDB Proxy permet de router ces connexions DBeaver via Keeper, afin de préserver la sécurité et la gouvernance.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Est-ce que KeeperDB est compatible avec MySQL et PostgreSQL&#160;?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">KeeperDB prend en charge MySQL, PostgreSQL, Microsoft SQL Server, Oracle, Amazon Redshift et SQLite, avec une interface cohérente, dans son application de bureau autonome ou dans une session lancée depuis le coffre-fort Keeper.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Puis-je utiliser DBeaver avec KeeperPAM ?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">KeeperDB Proxy est spécialement conçu pour les équipes qui souhaitent bénéficier de la sécurité et de la gouvernance de Keeper sans abandonner leurs clients de base de données existants, comme DBeaver. Les connexions DBeaver peuvent être acheminées via l’infrastructure de Keeper, ce qui signifie que votre équipe peut conserver l’interface qu’elle connaît tout en bénéficiant d’une visibilité totale, d’une protection des identifiants et de l’application des politiques, qui nécessitent généralement une migration complète vers un autre outil.</span></p>
							</div>
						</div>
									</section>
			</div>
		</section>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La directive NIS2&#160;: une vue d’ensemble pratique à destination des organisations</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/06/17/nis2-directive/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 17 Jun 2026 16:48:10 +0000</pubDate>
				<category><![CDATA[Cyber sécurité]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/06/17/nis2-directive/</guid>

					<description><![CDATA[La directive NIS2 représente le cadre de cybersécurité actualisé de l’Union européenne, visant à accroître la cyberrésilience dans les secteurs critiques. Succédant à la directive sur la sécurité des réseaux et des systèmes d’information (NIS), la directive NIS2 accroît notablement son champ d’application afin d’inclure des domaines tels que la santé, l’industrie, l’énergie, le transport]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph" id="h-">La directive NIS2 représente le cadre de cybersécurité actualisé de l’Union européenne, visant à accroître la cyberrésilience dans les secteurs critiques. Succédant à la directive sur la sécurité des réseaux et des systèmes d’information (NIS), la directive NIS2 accroît notablement son champ d’application afin d’inclure des domaines tels que la santé, l’industrie, l’énergie, le transport et les services managés. La directive NIS2 impose en outre des exigences de cybersécurité plus rigoureuses, une obligation de rendre des comptes directement pour la direction, et des délais déterminés pour le signalement des incidents. Il est nécessaire pour les organisations établies dans l’UE de non seulement appréhender ces obligations, mais également d’appliquer des mesures de sécurité concrètes pour satisfaire aux impératifs de conformité.</p>

<h2 id="h-key-takeaways" class="wp-block-heading">Éléments clés</h2>

<ul class="wp-block-list">
<li>La directive NIS2 représente le cadre de cybersécurité actualisé de l’Union européenne, imposant des exigences plus rigoureuses, un champ d’application sectoriel étendu ainsi qu’une responsabilité renforcée pour la haute direction des organisations opérant au sein de l’Union européenne.</li>



<li>La directive NIS2 s’est substituée à la directive NIS d&rsquo;origine, le cadre précédent étant devenu inadapté face à l’évolution des rançongiciels, des attaques sur la chaîne d’approvisionnement et des cybermenaces avancées visant les infrastructures critiques.</li>



<li>La directive NIS2 vise principalement les organisations de taille moyenne et grande opérant dans les secteurs assujettis ; il convient toutefois de noter que certaines entités doivent respecter ces obligations, sans égard à leur taille, du fait de la nature critique de leurs services.</li>



<li>L’article 21 énonce les sept mesures de sécurité principales devant être déployées par les organisations, s’étendant de la gestion des risques à la réponse aux incidents ainsi qu’à la sécurisation de la chaîne d’approvisionnement.</li>



<li>Les écarts de conformité NIS2 fréquemment observés comprennent l’absence d’uniformité dans l’application de la MFA, une visibilité limitée sur les prestataires ainsi qu’une gestion des accès privilégiés (PAM) insuffisamment robuste.</li>



<li>Les sanctions liées à une non-conformité peuvent comprendre des amendes pouvant aller jusqu’à 10 000 000 € ou 2 % du chiffre d’affaires annuel mondial (selon le montant le plus élevé) pour les entités essentielles, parallèlement à des exigences de rapports obligatoires dans des délais de 24 heures, 72 heures et un mois suivant un incident significatif.</li>
</ul>

<h2 id="h-why-nis2-replaced-the-original-nis-directive" class="wp-block-heading">Les raisons du remplacement de la directive NIS par la directive NIS2</h2>

<p class="wp-block-paragraph">La directive NIS de départ portait principalement sur les infrastructures critiques traditionnelles et était axée sur la sécurité périmétrique. En raison de l’absence d’obligations de rapports claires et d’une mise en œuvre hétérogène parmi les États membres de l’UE, son efficacité s’est trouvée limitée. La directive NIS2 accroît la couverture sectorielle conformément aux annexes I et II, introduit des délais de déclaration d’incidents plus contraignants et confère une responsabilité plus importante à la haute direction, incluant, selon les transpositions nationales de certains États membres, une responsabilité personnelle. Cette évolution marque la transition d’un modèle fondé sur des exigences de sécurité minimales vers une approche davantage proactive en matière de cyber-résilience.</p>

<h2 id="h-who-is-required-to-comply-with-nis2" class="wp-block-heading">Qui est tenu de se conformer à la directive NIS2 ?</h2>

<p class="wp-block-paragraph">La NIS2 classe les organisations en deux grands groupes : entités essentielles et entités importantes. Ces deux catégories sont tenues de respecter les exigences de la NIS2 en matière de cybersécurité et de rapports ; toutefois, les entités essentielles font face à un contrôle plus rigoureux ainsi qu’à des pénalités potentiellement plus lourdes.</p>

<p class="wp-block-paragraph">En principe, la directive NIS2 s’applique aux organisations de taille moyenne et grande opérant au sein des secteurs assujettis. Selon la <a href="https://eur-lex.europa.eu/eli/reco/2003/361/oj/eng" target="_blank" rel="noreferrer noopener">définition de l&rsquo;UE</a>, les entreprises de taille moyenne sont celles qui emploient 50 personnes ou plus et dont le chiffre d&rsquo;affaires annuel dépasse 10 000 000 € – les deux critères sont considérés ensemble, et non comme des alternatives. Les secteurs couverts par NIS2 englobent diverses industries, notamment <a href="https://www.keepersecurity.com/industries/healthcare/">soins de santé</a>, <a href="https://www.keepersecurity.com/industries/manufacturing/">fabrication</a>, <a href="https://www.keepersecurity.com/industries/financial-services/">services financiers</a>, énergie, transports, eau, infrastructures numériques, espace et gestion des déchets.</p>

<p class="wp-block-paragraph">La taille d’une organisation ne détermine pas le champ d’application de la directive NIS2. Certaines entités entrent dans le champ d&rsquo;application si leurs services sont considérés comme essentiels à la stabilité sociétale ou économique. Concernant les organisations exerçant leurs activités à travers divers États membres de l’UE, la directive NIS2 s’applique à l’échelon national ; ainsi, les exigences en matière de conformité sont susceptibles de varier selon les modalités de transposition de la directive NIS2 dans le droit national de chaque pays.</p>

<h2 id="h-7-security-measures-organisations-need-for-nis2-compliance" class="wp-block-heading">7 mesures de sécurité exigées pour la mise en conformité avec la directive NIS2</h2>

<p class="wp-block-paragraph"><a href="https://www.nis-2-directive.com/NIS_2_Directive_Article_21.html" target="_blank" rel="noreferrer noopener">L’article 21 de la directive NIS2</a> expose les mesures de cybersécurité dont la mise en œuvre est attendue de la part des organisations. Bien que les mesures de sécurité illustrent, dans les grandes lignes, les exigences d’un programme de sécurité dûment piloté, nombre d’organisations font face à des obstacles opérationnels induits par le jargon juridique exhaustif de la directive. Voici les sept principaux domaines abordés par le cadre.</p>

<h3 id="h-1-risk-management" class="wp-block-heading">1. Gestion des risques</h3>

<p class="wp-block-paragraph">Dans le cadre de la directive NIS2, les organisations doivent mettre en place un processus continu de gestion des risques plutôt que de se contenter d’évaluations ponctuelles. Les organisations doivent procéder à l’identification continue de leurs vulnérabilités en matière de sécurité, évaluer le préjudice potentiel lié à ces risques et assurer leur traitement de façon régulière. Cela suppose la conduite fréquente d’évaluations des risques, la tenue à jour de plans d’atténuation documentés ainsi qu’un contrôle permanent de l’activité aux fins de détection des menaces nouvelles. En dernier ressort, il incombe à l’organisation de désigner un responsable pour chaque risque identifié, lequel devra en assurer le traitement et l’atténuation.</p>

<h3 id="h-2-incident-response-capability" class="wp-block-heading">2. Capacité de réponse aux incidents</h3>

<p class="wp-block-paragraph">En vertu de la directive NIS2, les organisations sont tenues de maintenir des procédures formelles de réponse aux incidents préalablement à la survenance d’un incident de sécurité, afin de garantir une gestion maîtrisée et d’éviter toute situation de chaos. Cette démarche implique de maintenir un plan de réponse aux incidents documenté avec des rôles clairement définis, afin d’écarter toute incertitude quant à l’attribution des tâches. La mise à l’épreuve des plans revêt une importance équivalente à leur création. À titre d’exemple, lorsqu’un rançongiciel est détecté sur une portion du réseau d’une entreprise au beau milieu de la nuit, la capacité à contenir l’incident plutôt qu’à subir une panne majeure peut reposer sur l’entraînement préalable de l’équipe au processus.</p>

<h3 id="h-3-business-continuity" class="wp-block-heading">3. Continuité des activités</h3>

<p class="wp-block-paragraph">En vertu de la directive NIS2, il est attendu des organisations qu’elles garantissent leur résilience, tant au cours qu’à l’issue d’incidents cyber ; cela englobe les processus de sauvegarde et de reprise, l’accessibilité au stockage des données en cas de compromission, ainsi que l’aptitude à rétablir les systèmes dans des cadres temporels prédéfinis. La planification de la reprise après sinistre doit fixer des objectifs de temps de récupération explicites, en abordant la question de la durée pendant laquelle une organisation est en mesure de supporter, de façon réaliste, une interruption de ses activités. Des tests de résilience réguliers permettent de s’assurer de l’effectivité de ces plans en conditions réelles ; par ailleurs, la redondance des systèmes et infrastructures critiques, lorsqu’elle est opérationnellement justifiée, constitue un niveau de protection additionnel. La sécurisation des accès et des identifiants connectés aux systèmes critiques constitue le pivot de la continuité d’activité, la phase de reprise s’avérant bien plus complexe dès lors que les clés d’accès à l’infrastructure sont au nombre des éléments compromis.</p>

<h3 id="h-4-supply-chain-security" class="wp-block-heading">4. Sécurité de la chaîne d’approvisionnement</h3>

<p class="wp-block-paragraph">La directive NIS2 confère une importance majeure à la gestion des risques induits par les relations avec des tiers. En vertu de la directive NIS2, il est établi que les organisations assument la responsabilité de la gestion des risques engendrés par leurs vendeurs, prestataires de services et fournisseurs. La visibilité étant primordiale, les organisations doivent identifier les tiers ayant accès à leurs systèmes, déterminer le niveau d’accès accordé et vérifier si leurs fournisseurs appliquent des mesures de sécurité adéquates. L’évaluation des risques liés aux fournisseurs, la revue des accès ainsi qu’une surveillance continue gagneraient à être instaurées en tant que processus opérationnels standards. Les attaques récentes contre la chaîne d’approvisionnement ont prouvé que l’exposition liée aux tiers peut très vite se transformer en un risque majeur pour l’organisation.</p>

<h3 id="h-5-access-control-and-identity-management" class="wp-block-heading">5. Contrôle des accès et gestion des identités</h3>

<p class="wp-block-paragraph">Pour réduire leur surface d’attaque, les organisations doivent impérativement maîtriser les accès à leurs systèmes ainsi que les droits associés à ces derniers. Conformément aux exigences centrales de la directive NIS2, la gestion des accès doit être régie par le principe du moindre privilège (PoLP), assurant que les utilisateurs et les systèmes n’obtiennent que les permissions nécessaires à l’exercice de leurs fonctions. <a href="https://www.keepersecurity.com/solutions/role-based-access-control/">Les contrôles d’accès basés sur les rôles</a> (RBAC) offrent le cadre nécessaire pour garantir cette application à grande échelle, tandis que la gestion du cycle de vie des utilisateurs permet de neutraliser les comptes inactifs ou orphelins, qui pourraient constituer des failles de sécurité exploitables ultérieurement. Cette mesure revêt une importance capitale pour les comptes à privilèges, d’autant plus que les administrateurs ainsi que les comptes de service dotés d’accès privilégiés représentent des cibles d’une grande valeur. <a href="https://www.keepersecurity.com/privileged-access-management/" target="_blank" rel="noreferrer noopener">La PAM</a>, associé à une politique de sécurité rigoureuse des identifiants dans toute l’organisation, contribue à assurer la sécurisation, la surveillance et l’audit de ces comptes.</p>

<h3 id="h-6-encryption-and-cryptography" class="wp-block-heading">6. Chiffrement et cryptographie</h3>

<p class="wp-block-paragraph">Les organisations, aussi préparées soient-elles, ne sont pas à l’abri d’une fuite de données ; dans ce contexte, le chiffrement contribue à limiter les conséquences réelles d’une compromission. En vertu de la directive NIS2, il est attendu des organisations qu’elles procèdent au chiffrement des données, qu’elles soient stockées ou en cours de transfert, qu’elles garantissent la protection des identifiants et des informations sensibles, et qu’elles mettent en œuvre des normes cryptographiques robustes. Si la NIS2 n’impose pas d’architecture de chiffrement particulière, le <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">chiffrement zero-knowledge</a> va au-delà des exigences minimales et permet d’apporter une protection additionnelle pertinente aux organisations traitant des données et des identifiants sensibles. Dans un environnement zero-knowledge, les données sont chiffrées et déchiffrées au niveau de l’appareil, ce qui signifie que même le fournisseur de services ne peut y accéder.</p>

<h3 id="h-7-mfa-and-secure-authentication" class="wp-block-heading">7. MFA et authentification sécurisée</h3>

<p class="wp-block-paragraph">La compromission des identifiants représentant l’un des points d’entrée privilégiés par les cybercriminels, la directive NIS2 prescrit aux organisations l’implémentation de mesures d’authentification rigoureuses, tant au niveau des systèmes que des utilisateurs. Cette mesure englobe l’obligation d’utiliser l’authentification multifacteur (MFA), laquelle introduit un niveau de vérification additionnel visant à réduire l’impact lié à l’utilisation d’identifiants dérobés. Autant que possible, les organisations doivent privilégier des méthodes d’<a href="https://www.keepersecurity.com/solutions/passwordless-authentication/">authentification sans mot de passe</a> résistantes au phishing, afin d’écarter tout risque de manipulation des utilisateurs visant à obtenir leurs identifiants ou l’approbation de demandes de connexion. Ces mesures de contrôle compliquent considérablement les tentatives d’accès non autorisé par des cybercriminels et permettent de réduire l’impact en cas de compromission d’identifiants.</p>

<p class="wp-block-paragraph">Les organisations souhaitant connaître les étapes concrètes à suivre peuvent explorer notre guide dédié à <a href="https://www.keepersecurity.com/blog/2024/05/15/how-organizations-can-prepare-for-nis2/">une préparation efficace à la directive NIS2</a>.</p>

<h2 id="h-common-nis2-compliance-gaps-organisations-face" class="wp-block-heading">Principales lacunes de conformité à la directive NIS2 observées au sein des organisations</h2>

<p class="wp-block-paragraph">Bien que la majorité des organisations disposent déjà de quelques mesures de sécurité, des failles opérationnelles font souvent obstacle à une mise en conformité complète, particulièrement au regard de la directive NIS2. Qu’il s’agisse d’un défaut de compréhension de la directive ou d’une défaillance dans le déploiement des exigences associées, les organisations s’exposent à des sanctions potentielles.</p>

<h3 id="h-incomplete-mfa-enforcement" class="wp-block-heading">Application incomplète de la MFA</h3>

<p class="wp-block-paragraph">De nombreuses organisations déploient la MFA de manière incohérente. Si les comptes utilisateurs sont sécurisés, des failles peuvent persister au sein des systèmes hérités ou des accès VPN, lesquels dépendent encore exclusivement de mots de passe traditionnels. La mise en place incomplète de l’authentification multifacteur (MFA) offre aux cybercriminels des failles exploitables et fragilise la stratégie de sécurité globale en laissant subsister des accès privilégiés ou distants non protégés.</p>

<h3 id="h-poor-supplier-visibility" class="wp-block-heading">Faible visibilité des fournisseurs</h3>

<p class="wp-block-paragraph">Les exigences de la directive NIS2 relatives à la chaîne d’approvisionnement soulignent une vérité fâcheuse pour un grand nombre d’organisations : le manque de visibilité sur les accès à leurs environnements et sur les risques inhérents aux parties tierces. Il est fréquent que les privilèges d’accès octroyés aux fournisseurs soient surdimensionnés, alors même que ces accès font rarement l’objet d’un audit. Sans une visibilité complète, les organisations ne peuvent pas gérer efficacement les risques liés à des tiers dans le cadre du NIS2.</p>

<h3 id="h-weak-privileged-access-controls" class="wp-block-heading">Contrôles d’accès privilégiés faibles</h3>

<p class="wp-block-paragraph">Les comptes privilégiés constituent certains des actifs les plus risqués au sein de toute organisation, mais les contrôles qui les entourent sont souvent très faibles. L’utilisation d’identifiants administratifs partagés et de privilèges permanents demeure fréquente ; toutefois, ces pratiques accroissent la surface d’attaque et le risque de détournement des identifiants. La directive NIS2 attend un renforcement de la gouvernance autour de la gestion des accès privilégiés, du suivi des sessions et des procédures d’audit.</p>

<h2 id="h-nis2-incident-reporting-timelines" class="wp-block-heading">Délais de signalement des incidents NIS2</h2>

<p class="wp-block-paragraph">La directive NIS2 instaure des obligations de déclaration structurées en cas d’incidents de cybersécurité importants. Il est attendu des organisations qu’elles appliquent un processus structuré en plusieurs phases à partir du moment où elles ont connaissance d’un incident majeur :</p>

<ol class="wp-block-list">
<li><strong>Dans un délai de 24 heures</strong> : transmettre une alerte précoce aux autorités nationales concernées pour confirmer la survenance d’un incident significatif.</li>



<li><strong>Dans un délai de 72 heures</strong> : fournir un aperçu plus complet de l&rsquo;incident, en précisant ce que l&rsquo;on sait de sa nature et de ses conséquences.</li>



<li><strong>Dans un délai d&rsquo;un mois</strong> : transmettre un rapport final détaillant les circonstances de l’incident, sa gestion ainsi que les mesures correctives prévues pour éviter qu’il ne se reproduise.  </li>
</ol>

<p class="wp-block-paragraph">Pour respecter ces délais, les organisations doivent surveiller et consigner les incidents de sécurité au fur et à mesure qu’ils se produisent, plutôt que de peiner à établir une chronologie précise des événements après coup. Finalement, la mise en conformité avec la directive NIS2 impose aux organisations l’instauration de pratiques de cybersécurité matures, l’optimisation de leur résilience opérationnelle, ainsi que le maintien d’une visibilité exhaustive sur les utilisateurs et les systèmes, dans l’objectif de réduire les risques de sécurité.</p>

<h2 id="h-how-keeper-can-help-support-nis2-compliance" class="wp-block-heading">Comment Keeper peut contribuer à la conformité à la norme NIS2</h2>

<p class="wp-block-paragraph">Satisfaire aux exigences de la directive NIS2 nécessite une infrastructure de sécurité robuste, capable de mettre en œuvre des contrôles d’accès précis, de sécuriser les identifiants et de garantir une visibilité complète pour une gestion des risques à l’échelle. La plateforme de sécurité des identités zero-knowledge de Keeper accompagne les organisations en consolidant plusieurs solutions de sécurité, notamment le PAM, la gestion des mots de passe, la gestion des secrets, la gestion des privilèges des terminaux et l’accès distant sécurisé. Afin de satisfaire aux obligations les plus exigeantes de la directive NIS2, Keeper propose des fonctionnalités avancées comme le contrôle d’accès basé sur les rôles (RBAC), l’imposition du MFA, l’audit des identifiants, la surveillance des sessions et la sécurité zero-trust. Que vous amorciez la prise en compte des mesures NIS2 ou que vous visiez l’optimisation de votre posture de sécurité existante, Keeper permet à votre organisation de répondre aux exigences NIS2 avec assurance.</p>

<p class="wp-block-paragraph">Commencez <a href="https://www.keepersecurity.com/trial/start-business-trial/">dès aujourd’hui</a> votre essai gratuit de Keeper et renforcez la capacité de votre organisation à se conformer aux exigences de la directive NIS2</p>
		<section id="faq-block_0738638b7199fb223d9b98d5a2891e5c" class="faq-section">
			<div class="container">
				<h2>Foire aux questions</h2>

				<section id="faq-accordion-block_0738638b7199fb223d9b98d5a2891e5c" class="faq-accordion">
											<div class="question" name="faq">

                            <h3>La directive NIS2 s’applique-t-elle aux entreprises hors UE&#160;?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">La directive NIS2 peut s&rsquo;appliquer aux organisations dont le siège social est situé en dehors de l&rsquo;UE si celles-ci fournissent des services à des clients ou à des entités situés au sein de l&rsquo;UE. Cela concerne principalement les fournisseurs de cloud, les entreprises SaaS et les opérateurs de services qui entrent dans les secteurs couverts par NIS2. Si votre organisation soutient des clients ou des infrastructures de l&rsquo;UE, vous devez déterminer si les obligations du NIS2 s&rsquo;appliquent.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Que se passe-t-il si une entreprise ne respecte pas la directive NIS2&#160;?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">Le non-respect de la directive NIS2 entraîne des conséquences financières, juridiques et de réputation importantes. En vertu de la directive NIS2, les entités essentielles sont passibles d’amendes s’élevant jusqu’à 10&#160;000&#160;000&#160;€ ou 2&#160;% du chiffre d’affaires annuel mondial (au plus élevé des deux montants), tandis que les entités importantes peuvent se voir infliger des amendes atteignant 7&#160;000&#160;000&#160;€ ou 1,4&#160;% du chiffre d’affaires annuel mondial (au plus élevé des deux montants). Les autorités sont également en mesure d’ordonner des audits, voire de suspendre temporairement les opérations.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>La norme ISO 27001 est-elle suffisante pour se conformer à la norme NIS2&#160;?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">Bien que la norme ISO 27001 constitue une preuve d’engagement significatif envers la sécurité de l’information, elle ne permet pas de satisfaire à toutes les exigences indispensables à la conformité NIS2. La directive NIS2 impose des obligations spécifiques relatives aux échéances de rapports d’incidents, à la sécurité de la chaîne d’approvisionnement ainsi qu’à la responsabilité des instances dirigeantes. Bien que la norme ISO 27001 puisse contribuer à la préparation aux exigences NIS2, les organisations requièrent, dans la majorité des cas, des mesures de gouvernance complémentaires afin d’assurer une conformité effective à la directive NIS2.</span></p>
							</div>
						</div>
									</section>
			</div>
		</section>
		
<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qu’est-ce que la sécurité informatique&#160;? Comprendre les principes fondamentaux</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/06/17/what-is-it-security/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 17 Jun 2026 16:42:18 +0000</pubDate>
				<category><![CDATA[Cyber sécurité]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/06/17/what-is-it-security/</guid>

					<description><![CDATA[La sécurité informatique est la pratique qui consiste à protéger les systèmes, les données et les réseaux d’une organisation contre les accès non autorisés et les cybermenaces. Elle englobe un large éventail de processus, de politiques et de technologies conçus pour tout sécuriser, des appareils des employés à l’infrastructure cloud. Alors que les entreprises deviennent]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La sécurité informatique est la pratique qui consiste à protéger les systèmes, les données et les réseaux d’une organisation contre les accès non autorisés et les cybermenaces. Elle englobe un large éventail de processus, de politiques et de technologies conçus pour tout sécuriser, des appareils des employés à l’infrastructure cloud. Alors que les entreprises deviennent de plus en plus dépendantes des systèmes numériques, une stratégie de sécurité informatique solide est essentielle pour protéger les données d&rsquo;entreprise sensibles, maintenir la confiance des clients et garantir le respect des normes réglementaires.</p>

<p class="wp-block-paragraph">Poursuivez votre lecture pour en savoir plus sur la sécurité informatique et sur la manière dont les entreprises peuvent la mettre en œuvre.</p>

<h2 id="h-key-takeaways" class="wp-block-heading">Éléments clés</h2>

<ul class="wp-block-list">
<li>La sécurité informatique protège les systèmes, les réseaux et les données d’une organisation contre les accès non autorisés et les cybermenaces.</li>



<li>Bien que les termes sécurité informatique, sécurité de l’information et cybersécurité soient souvent employés de manière interchangeable, la sécurité de l’information est la discipline la plus large, la sécurité informatique et la cybersécurité étant des sous-ensembles spécialisés.</li>



<li>Les menaces pour la sécurité informatique les plus courantes sont les logiciels malveillants, les rançongiciels, le phishing et les menaces internes, qui peuvent tous avoir de graves conséquences financières et opérationnelles.</li>



<li>Les contrôles d’identité rigoureux, tels que la sécurité zero trust, le RBAC et la PAM, comptent parmi les moyens de défense les plus efficaces que les organisations puissent mettre en œuvre.</li>



<li>L’IA permet aux cybercriminels d’automatiser les attaques, de générer du contenu de phishing convaincant et de mener des opérations à grande échelle qui nécessitaient auparavant des ressources et une expertise considérables ; c’est pourquoi les contrôles de sécurité proactifs sont plus importants que jamais.</li>
</ul>

<h2 id="h-it-security-vs-information-security-vs-cybersecurity" class="wp-block-heading">Sécurité informatique, sécurité de l’information et cybersécurité</h2>

<p class="wp-block-paragraph">Bien que les termes sécurité informatique, sécurité de l’information et cybersécurité puissent être employés de manière interchangeable, chacun d’entre eux a une signification distincte. Voici les principales différences :</p>

<table id="tablepress-181" class="tablepress tablepress-id-181">
<thead>
<tr class="row-1">
	<td class="column-1"></td><th class="column-2"><b>IT security</b></th><th class="column-3"><b>Information security</b></th><th class="column-4"><b>Cybersecurity</b></th>
</tr>
</thead>
<tbody>
<tr class="row-2">
	<td class="column-1"><b>Definition</b></td><td class="column-2">The protection of digital systems, infrastructure and networks from threats</td><td class="column-3">The protection of all types of information from unauthorized access or data loss</td><td class="column-4">The protection of internet-connected systems and data from online threats</td>
</tr>
<tr class="row-3">
	<td class="column-1"><b>Scope</b></td><td class="column-2">Part of information security focused on technology systems</td><td class="column-3">Covers all information (broadest scope)</td><td class="column-4">A subset of information security focused on protecting systems and data connected to the internet</td>
</tr>
<tr class="row-4">
	<td class="column-1"><b>What it protects</b></td><td class="column-2">Devices, servers, software, networks and stored data</td><td class="column-3">Data, physical documents and intellectual property</td><td class="column-4">Cloud environments, applications, data and networks</td>
</tr>
<tr class="row-5">
	<td class="column-1"><b>Threats addressed</b></td><td class="column-2">Cyber attacks, system failures and unauthorized access</td><td class="column-3">Data breaches, theft, insider threats and human error</td><td class="column-4">Malware, phishing and ransomware attacks</td>
</tr>
</tbody>
</table>

<p class="wp-block-paragraph">En termes simples, la sécurité de l’information est le concept général qui englobe la sécurité informatique et la cybersécurité, chacune de ces disciplines se concentrant sur un domaine plus spécifique. Dans la pratique, la sécurité de l’information peut se traduire par la politique de sécurité d’une entreprise concernant les fichiers stockés sur ses serveurs et dans ses dossiers d’archivage ; la sécurité informatique peut être la mise en œuvre, par une équipe informatique, de l’authentification multifacteur (MFA) sur tous les appareils des employés ; et la cybersécurité consiste à empêcher le trafic malveillant d’atteindre les applications de l’entreprise.</p>

<h2 id="h-the-three-protection-goals-of-it-security" class="wp-block-heading">Les trois objectifs de protection de la sécurité informatique</h2>

<p class="wp-block-paragraph">Au centre de toute stratégie de sécurité informatique se trouvent trois objectifs fondamentaux, connus sous le nom de triade CIA : confidentialité, intégrité et disponibilité. Ces principes constituent le fondement de toutes les politiques et mesures de sécurité informatique mises en œuvre par une organisation.</p>

<ul class="wp-block-list">
<li><strong>Confidentialité</strong> : garantit que les informations sensibles ne sont accessibles qu’aux utilisateurs autorisés. Cet objectif vise à empêcher tout accès non autorisé ou toute utilisation abusive grâce à des mesures telles que le chiffrement et l’authentification multifacteur (MFA). Par exemple, un établissement de santé doit chiffrer les dossiers des patients afin que seuls les professionnels de santé autorisés puissent y accéder.</li>



<li><strong>Intégrité</strong> : garantit l’exactitude et la cohérence des données, en veillant à ce qu’elles ne soient pas modifiées par des personnes non autorisées. Qu&rsquo;elle soit accidentelle ou intentionnelle, toute modification non autorisée porte atteinte à l&rsquo;intégrité des données. En pratique, une banque peut s’appuyer sur l’intégrité des données pour garantir que les entrées de transactions ne peuvent pas être modifiées entre le moment où un paiement est effectué et celui où il est traité.</li>



<li><strong>Disponibilité</strong> : garantit que les systèmes, les données et les réseaux sont accessibles aux utilisateurs autorisés lorsqu’ils en ont besoin. Cela implique à la fois de prévenir les interruptions de service et de disposer de plans de reprise en cas de besoin. Prenons l’exemple d’une entreprise qui investit dans des systèmes de reprise après sinistre afin de garantir que sa plateforme en ligne reste accessible même en cas de panne matérielle.</li>
</ul>

<h2 id="h-it-security-threats-the-most-common-types-of-attacks" class="wp-block-heading">Menaces de sécurité informatique : les types d’attaques les plus courants</h2>

<p class="wp-block-paragraph">Comprendre les <a href="https://www.keepersecurity.com/blog/2023/08/30/the-most-common-types-of-cyberattacks/">types de cyberattaques</a> et de menaces les plus courants pour la sécurité informatique aide les organisations à apprendre à s’en protéger.</p>

<h3 id="h-malware-and-ransomware" class="wp-block-heading">Logiciels malveillants et rançongiciels</h3>

<p class="wp-block-paragraph">Les malwares sont des logiciels malveillants conçus pour infiltrer, nuire ou obtenir un accès non autorisé à un système. L’un des <a href="https://www.keepersecurity.com/blog/2024/01/24/twelve-common-types-of-malware/">types de logiciels malveillants</a> les plus destructeurs est le rançongiciel ou ransomware, par lequel les cybercriminels chiffrent les fichiers d’une organisation et exigent le paiement d’une rançon en échange de leur déchiffrement. Les <a href="https://www.keepersecurity.com/threats/ransomware/">attaques par rançongiciels</a> réussies peuvent perturber les opérations, empêcher les organisations d’accéder à des systèmes critiques ou entraîner de graves pertes financières.</p>

<h3 id="h-phishing-and-social-engineering" class="wp-block-heading">Phishing et ingénierie sociale</h3>

<p class="wp-block-paragraph">Les <a href="https://www.keepersecurity.com/threats/what-is-phishing/">attaques par phishing</a> consistent à manipuler des individus afin qu’ils partagent des informations sensibles, telles que des identifiants de connexion, en se faisant passer pour une source de confiance. Le phishing est l’une des formes les plus courantes d’ingénierie sociale, une catégorie d’attaques qui exploite le comportement humain plutôt que les vulnérabilités de sécurité pour obtenir un accès non autorisé. Les pirates exploitent les failles humaines car celles-ci sont plus difficiles à corriger que les failles logicielles ; c’est pourquoi le phishing reste l’un des points d’entrée les plus courants dans les violations de données.</p>

<h3 id="h-insider-threats" class="wp-block-heading">Menaces internes</h3>

<p class="wp-block-paragraph">Les menaces internes concernent des employés, prestataires ou partenaires actuels ou anciens qui abusent de leur accès aux systèmes et données d’une organisation. Que ce soit intentionnel ou par négligence, les menaces internes sont particulièrement difficiles à détecter et à contenir, car les individus concernés ont déjà un accès légitime aux informations sensibles et aux systèmes critiques.</p>

<h3 id="h-ddos-attacks" class="wp-block-heading">Attaques DDoS</h3>

<p class="wp-block-paragraph">Les <a href="https://www.keepersecurity.com/blog/2022/09/30/what-is-a-ddos-attack/">attaques par déni de service distribué (DDoS)</a> submergent un serveur, un réseau ou une application ciblés avec un afflux de trafic, le rendant inaccessible aux utilisateurs légitimes. Ce type d’attaque est souvent utilisé pour nuire à la réputation d’une entreprise ou pour faire diversion pendant qu’une autre cyberattaque est menée. Les organisations disposant d’applications ou de services en ligne destinés aux clients sont particulièrement vulnérables à ce type d’attaque.</p>

<h2 id="h-implementing-it-security" class="wp-block-heading">Mise en œuvre de la sécurité informatique</h2>

<p class="wp-block-paragraph">La sécurité informatique moderne repose fortement sur la gestion des identités et des accès (IAM), car contrôler qui a accès à quoi est l’un des moyens les plus efficaces de réduire la surface d’attaque d’une organisation. Qu’il s’agisse d’un employé se connectant à une application d’entreprise ou d’un administrateur accédant à des données sensibles, la vérification de l’identité et la mise en œuvre de contrôles d’accès précis sont essentielles pour garantir la sécurité des systèmes et des données. Cela signifie que les organisations doivent mettre en œuvre le principe du moindre privilège (PoLP) en exigeant des méthodes d’authentification robustes comme l’authentification multifacteur (MFA) et en sécurisant les identifiants avec des gestionnaires de mots de passe d’entreprise ou des solutions de gestion des accès privilégiés (PAM).</p>

<h3 id="h-privileged-access-management-pam" class="wp-block-heading">Gestion des accès privilégiés (PAM)</h3>

<p class="wp-block-paragraph">La <a href="https://www.keepersecurity.com/privileged-access-management/" target="_blank" rel="noreferrer noopener">PAM</a> est une solution de cybersécurité qui permet aux organisations de contrôler et de surveiller l’accès à leurs systèmes et comptes les plus critiques. Les comptes privilégiés, généralement détenus par les administrateurs et les équipes DevOps, disposent d’autorisations élargies qui peuvent accorder aux cybercriminels un large accès aux données sensibles et à l’infrastructure en cas de compromission. En appliquant le principe de l’accès de moindre privilège, en renouvelant automatiquement les identifiants et en offrant une visibilité totale sur les sessions, la PAM réduit considérablement le risque de fuites de données et de menaces internes.</p>

<h3 id="h-zero-trust-security-and-rbac" class="wp-block-heading">Sécurité zero trust et RBAC</h3>

<p class="wp-block-paragraph">La <a href="https://www.keepersecurity.com/solutions/zero-trust-security/">sécurité zero trust</a> et le <a href="https://www.keepersecurity.com/solutions/role-based-access-control/">contrôle d’accès basé sur les rôles</a> (RBAC) fonctionnent de concert pour garantir que l’accès est limité par l’identité et le rôle de l’utilisateur. Le modèle zero trust fonctionne sur le principe « ne jamais faire confiance, toujours vérifier », ce qui signifie qu’aucun utilisateur, appareil ou système n’a accès par défaut et que chaque demande d’accès est authentifiée en permanence. Le RBAC vient compléter ce système en attribuant des autorisations en fonction du poste occupé par l’utilisateur plutôt qu’à titre individuel, garantissant ainsi que chaque rôle n’a accès qu’à ce qui lui est nécessaire. Combinées, ces deux approches compliquent considérablement la tâche des cybercriminels qui cherchent à se déplacer latéralement au sein d’un réseau ou à exploiter des comptes dotés de droits d’accès excessifs.</p>

<h3 id="h-password-management" class="wp-block-heading">Gestion des mots de passe</h3>

<p class="wp-block-paragraph">Un <a href="https://www.keepersecurity.com/solutions/enterprise-password-management/">gestionnaire de mots de passe d’entreprise</a> est une solution qui stocke, gère et saisit automatiquement les identifiants de manière sécurisée sur les comptes et les applications d’une organisation. Au lieu de compter sur les employés pour créer et gérer manuellement les mots de passe, ce qui conduit souvent à des mots de passe faibles ou réutilisés, un gestionnaire de mots de passe d’entreprise impose des mots de passe forts et uniques pour chaque compte et garantit qu’ils sont stockés dans un coffre-fort chiffré. L’utilisation d’un gestionnaire de mots de passe élimine l’une des causes les plus courantes de fuites de données, permettant ainsi aux équipes informatiques de contrôler la sécurité des identifiants à l’échelle de toute l’entreprise.</p>

<h3 id="h-multi-factor-authentication-mfa-and-passwordless-authentication" class="wp-block-heading">Authentification multifacteur (MFA) et authentification sans mot de passe</h3>

<p class="wp-block-paragraph">L’authentification multifacteur (MFA) renforce la sécurité des comptes en exigeant des utilisateurs qu’ils vérifient leur identité à l’aide d’au moins deux facteurs avant que l’accès ne leur soit accordé. Par exemple, un utilisateur peut s’authentifier avec un mot de passe et un scan biométrique ; même si le mot de passe est compromis, l’accès nécessite le second facteur. Alors que les organisations cherchent à abandonner l’authentification par mot de passe traditionnelle, les méthodes d’<a href="https://www.keepersecurity.com/solutions/passwordless-authentication/">authentification sans mot de passe</a> telles que les clés d’accès et les données biométriques deviennent de plus en plus courantes. Ces méthodes sans mot de passe éliminent les vulnérabilités liées aux identifiants que l’authentification multifacteur (MFA) était initialement censée pallier.</p>

<h3 id="h-secrets-management" class="wp-block-heading">Gestion des secrets</h3>

<p class="wp-block-paragraph">En sécurité informatique, les secrets désignent des identifiants utilisés par les applications et les systèmes pour s’authentifier et communiquer entre eux. Certains exemples incluent les clés API, les jetons et les certificats. Contrairement aux mots de passe traditionnels utilisés par les utilisateurs humains, les secrets sont souvent codés en dur dans des fichiers de configuration et des dépôts de code, ce qui en fait un vecteur d’attaque négligé mais très exploitable. Une <a href="https://www.keepersecurity.com/secrets-manager.html">solution de gestion des secrets</a> garantit que les secrets sont stockés en toute sécurité, renouvelés automatiquement et accessibles uniquement aux systèmes et services qui en ont besoin.</p>

<h3 id="h-encryption-and-secure-data-transmission" class="wp-block-heading">Chiffrement et transmission sécurisée des données</h3>

<p class="wp-block-paragraph">Le chiffrement est le processus consistant à convertir des données en un format illisible, qui ne peut être lu que par une personne autorisée disposant de la clé de déchiffrement appropriée. En tant que l’un des aspects les plus essentiels de la sécurité informatique, le chiffrement garantit que même si des données sont interceptées ou qu’un utilisateur non autorisé y accède, elles restent illisibles et inutilisables. Le chiffrement s’applique aux données au repos et en transit, protégeant à la fois les données stockées et les informations transmises sur les réseaux. Des protocoles de transmission sécurisés comme le Transport Layer Security (TLS) protègent les données lors de leur déplacement entre les systèmes et les utilisateurs, garantissant que les données sensibles ne peuvent être ni falsifiées ni interceptées pendant le transit.</p>

<h2 id="h-how-ai-is-changing-cyber-attacks" class="wp-block-heading">Comment l’IA transforme les cyberattaques</h2>

<p class="wp-block-paragraph">L’intelligence artificielle (IA) permet aux cybercriminels de mener des attaques plus rapidement, à plus grande échelle et techniquement bien plus sophistiquées. L’IA est utilisée pour générer des e-mails de phishing convaincants, en recourant à des techniques avancées d’ingénierie sociale que les employés ont de plus en plus de mal à repérer. Les équipes informatiques et de sécurité doivent plus que jamais développer des contrôles capables de protéger les systèmes, les données et les identifiants contre des cybermenaces hautement automatisées et intelligentes. Il est essentiel de suivre les bonnes pratiques, telles que la mise en place de contrôles d’accès rigoureux, de l’authentification multifacteur (MFA) et de la gestion des accès privilégiés (PAM), pour se prémunir contre les cyberattaques basées sur l’IA. Keeper aide les organisations à mettre en place ces défenses grâce à une plateforme unifiée de sécurité des identités qui combine la gestion des mots de passe d&rsquo;entreprise, l’application de la MFA, la gestion des secrets et la PAM afin de garantir la protection de toutes les identités, identifiants et systèmes.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Commencez votre essai gratuit de KeeperPAM</a> pour améliorer la stratégie de sécurité informatique de votre organisation.</p>
		<section id="faq-block_0f12534aec04b55e156c8cef71c51822" class="faq-section">
			<div class="container">
				<h2>Foire aux questions</h2>

				<section id="faq-accordion-block_0f12534aec04b55e156c8cef71c51822" class="faq-accordion">
											<div class="question" name="faq">

                            <h3>Qu’est-ce que la sécurité informatique, en termes simples&#160;?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">La sécurité informatique consiste à protéger les appareils, les réseaux et les données d’une organisation contre les accès non autorisés et les cyberattaques. Vous pouvez considérer la sécurité informatique comme un ensemble d’alarmes et de verrous conçus pour protéger les systèmes numériques et les données sensibles d’une entreprise contre les personnes qui n’ont pas besoin d’y accéder.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Quelle est la différence entre la sécurité informatique et la protection des données&#160;?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">Bien que la sécurité informatique et la protection des données soient des concepts connexes, ils ne sont pas identiques. La sécurité informatique vise à protéger les données, les réseaux et les systèmes contre les accès non autorisés et les cybermenaces plus larges. La protection des données, en revanche, fait référence à la responsabilité juridique qui incombe aux organisations quant à la manière dont les données personnelles sont collectées, stockées et traitées, généralement régie par des réglementations de conformité telles que le RGPD.</span></p>
							</div>
						</div>
											<div class="question" name="faq">

                            <h3>Pourquoi la sécurité informatique est-elle importante pour les entreprises&#160;?</h3>

							<div class="answer">
								<p><span style="font-weight: 400">La sécurité informatique est essentielle pour les organisations, car une seule fuite de données peut avoir de graves conséquences à l’échelle de l’ensemble de l’organisation. Sur le plan financier, les cyberattaques peuvent entraîner des coûts élevés, qu’il s’agisse de la réponse aux incidents ou des amendes infligées par les autorités judiciaires. Du point de vue de la protection des données, les organisations sont responsables de la protection des données sensibles des clients, des employés et de l’entreprise&#160;; tout manquement à cette obligation peut porter atteinte à leur réputation à long terme.</span></p>
							</div>
						</div>
									</section>
			</div>
		</section>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment les universités de recherche peuvent se préparer pour obtenir la CMMC de niveau 2</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/06/16/how-research-universities-can-prepare-for-cmmc-level-2-compliance/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Tue, 16 Jun 2026 14:36:44 +0000</pubDate>
				<category><![CDATA[Secteur public]]></category>
		<category><![CDATA[CMMC]]></category>
		<category><![CDATA[cmmc level 2]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[ksgc]]></category>
		<category><![CDATA[universities]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/06/16/how-research-universities-can-prepare-for-cmmc-level-2-compliance/</guid>

					<description><![CDATA[La Certification du modèle de maturité en cybersécurité (CMMC) est un cadre de conformité mis en place par le ministère de la Défense (DoD) américain afin de garantir que les organisations traitant des informations fédérales mettent en œuvre des mesures de cybersécurité adéquates. Bien que la CMMC soit souvent associé aux agences gouvernementales et aux]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La Certification du modèle de maturité en cybersécurité (CMMC) est un cadre de conformité mis en place par le ministère de la Défense (DoD) américain afin de garantir que les organisations traitant des informations fédérales mettent en œuvre des mesures de cybersécurité adéquates. Bien que la CMMC soit souvent associé aux agences gouvernementales et aux entrepreneurs de la défense, les universités de recherche impliquées dans des projets financés par le DoD peuvent également avoir besoin de protéger les informations non classifiées contrôlées (CUI) telles que les données de recherche et les spécifications techniques. Dans le cadre de leurs activités de recherche financées par l&rsquo;État et de leurs demandes de subventions fédérales, les universités doivent se conformer aux dernières exigences afin de conserver leur éligibilité et de protéger les données sensibles. Les universités de recherche peuvent se préparer pour obtenir la CMMC de niveau 2 en identifiant où réside la CUI, en renforçant les contrôles d&rsquo;accès et en mettant en œuvre les mesures de sécurité nécessaires pour protéger les données sensibles.</p>

<p class="wp-block-paragraph">Poursuivez votre lecture pour en savoir plus sur la CMMC de niveau 2, pourquoi il est important pour les universités de recherche et comment <a href="https://www.keepersecurity.com/cmmc/">Keeper œuvre à la conformité CMMC</a>.</p>

<h2 id="h-what-is-cmmc-level-2" class="wp-block-heading">Qu&rsquo;est-ce que la CMMC de niveau 2 ?</h2>

<p class="wp-block-paragraph">La CMMC comprend plusieurs niveaux de certification ; cependant, les institutions impliquées dans la recherche financée par le DoD sont les plus susceptibles d&rsquo;être soumis aux exigences du niveau 2 de la CMMC. La <a href="https://www.keepersecurity.com/compliance/cmmc/">CMMC de niveau 2</a> s&rsquo;applique aux organisations qui stockent, traitent ou partagent les CUI afin de garantir que les informations gouvernementales sensibles soient protégées contre les cybermenaces et les accès non autorisés. La CMMC de niveau 2 est conforme aux contrôles de sécurité définis dans la <a href="http://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final" target="_blank" rel="noreferrer noopener">publication spéciale 800-171 du National Institute of Standards and Technology (NIST)</a>, un cadre conçu pour aider les organisations non fédérales à protéger les informations contrôlées non classifiées (CUI). Ses 110 mesures de sécurité couvrent un large éventail de pratiques en matière de cybersécurité, notamment le contrôle d&rsquo;accès, l&rsquo;authentification, la gestion des incidents et l&rsquo;intégrité des données.</p>

<h2 id="h-why-cmmc-level-2-is-important-for-research-universities" class="wp-block-heading">Pourquoi le niveau 2 de la CMMC est important pour les universités de recherche</h2>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/blog/2026/04/15/how-government-agencies-can-enforce-zero-trust-security-with-keeper/">Les agences gouvernementales</a> adoptent des principes de sécurité zero trust au vu de l&rsquo;intensification des cybermenaces qui les ciblent ; mais les exigences de la CMMC ne sont pas réservées uniquement aux fournisseurs traditionnels de la défense. Pour les universités de recherche, le niveau 2 de la CMMC revêt une importance particulière, car de nombreux projets de recherche financés par l&rsquo;État portent sur des données sensibles, des résultats de recherche, des résultats d&rsquo;essais et d&rsquo;autres formes d&rsquo;informations non classifiées contrôlées (CUI). Pour atteindre le niveau 2 de la CMMC, les organismes doivent démontrer qu&rsquo;ils ont mis en place des contrôles de sécurité adéquats afin de protéger les informations non classifiées contrôlées (CUI) tout au long de leur cycle de vie.</p>

<p class="wp-block-paragraph">La règle d&rsquo;application requérant la CMMC pour toute signature de contrat avec le ministère de la Défense (48 CFR) est entrée en vigueur le 10 novembre 2025, et les contrats du ministère de la Défense intègrent désormais les exigences de la CMMC selon un calendrier progressif. Au cours de la première phase, la plupart des exigences prennent la forme d&rsquo;une auto-évaluation de niveau 1 ou de niveau 2, bien que certains contrats exigent déjà une certification de niveau 2 délivrée par un organisme tiers d&rsquo;évaluation certifié (C3PAO). À compter du 10 novembre 2026, les exigences générales de certification C3PAO de niveau 2 entreront en vigueur. Les exigences spécifiques dépendent des modalités du contrat et des informations traitées. Les universités de recherche participant à des projets actuels ou futurs financés par le ministère de la Défense devraient évaluer dès maintenant leur posture de sécurité afin de se préparer.</p>

<h2 id="h-what-research-universities-should-do-for-cmmc-compliance" class="wp-block-heading">Ce que les universités de recherche devraient faire pour se conformer à la norme CMMC</h2>

<p class="wp-block-paragraph">Se préparer pour la CMMC de niveau 2 exige que les universités de recherche identifient où se trouvent les CUI dans leurs environnements, évaluent les contrôles de sécurité actuels et maintiennent des efforts de conformité continus. Adopter une approche proactive en matière de conformité au niveau 2 de la CMMC peut aider les établissements à identifier rapidement les failles de sécurité et à mettre en place des bases plus solides pour la protection des données sensibles.</p>

<h3 id="h-identify-where-cui-resides" class="wp-block-heading">Identifier où les CUI se trouve</h3>

<p class="wp-block-paragraph">Avant de mettre en œuvre des contrôles de sécurité, les universités de recherche doivent identifier où les informations non classifiées contrôlées (CUI) sont stockées et traitées pour toute l&rsquo;organisation. Les CUI peuvent exister dans les bases de données de recherche, les systèmes de laboratoire, les plateformes cloud et les appareils utilisés par les professeurs et les chercheurs. Étant donné que les universités opèrent souvent à travers plusieurs départements et programmes, il peut être difficile de maintenir une visibilité complète sur les informations sensibles. Dans de nombreux cas, les informations classées « CUI » peuvent se trouver en dehors des environnements de recherche dédiés, notamment dans des e-mails, sur des disques partagés ou sur des appareils appartenant au corps enseignant. Identifier ces sources de données est une première étape importante pour déterminer quels utilisateurs et systèmes doivent être soumis à des contrôles de sécurité supplémentaires.</p>

<h3 id="h-conduct-a-thorough-security-gap-assessment" class="wp-block-heading">Procéder à une évaluation approfondie des failles de sécurité</h3>

<p class="wp-block-paragraph">Une fois toutes les CUI identifiées, les universités de recherche devront évaluer leurs pratiques de sécurité actuelles par rapport aux exigences définies dans le NIST SP 800-171. Cela doit inclure l&rsquo;examen des contrôles d&rsquo;accès existants, des capacités de surveillance, des plans de réponse aux incidents et des processus d&rsquo;audit. Les universités devraient également inventorier les <a href="https://www.keepersecurity.com/resources/glossary/what-is-a-privileged-account/">comptes privilégiés</a> et examiner leurs autorisations pour déterminer si l&rsquo;accès dépasse l&rsquo;étendue requise pour le rôle de chaque utilisateur. Bien que de nombreuses institutions aient déjà mis en place des mesures de sécurité, ces contrôles peuvent ne pas être menés de manière uniforme dans tous les départements et programmes.</p>

<h3 id="h-implement-secure-research-environments" class="wp-block-heading">Sécurisez vos environnements de recherche</h3>

<p class="wp-block-paragraph">Les environnements de recherche doivent être construits pour limiter l&rsquo;accès au CUI aux utilisateurs et systèmes autorisés uniquement. La restriction de l&rsquo;accès réduit l&rsquo;exposition des données et contribue à prévenir la divulgation non autorisée d&rsquo;informations sensibles. Les solutions de gestion des identités et des accès (IAM) peuvent aider les universités à appliquer le principe du moindre privilège en s&rsquo;assurant que les utilisateurs n&rsquo;ont que les autorisations nécessaires pour effectuer leurs tâches. Les institutions devraient également imposer l&rsquo;authentification multifacteur (MFA) pour tous les comptes habilités à accéder aux systèmes contenant des informations non classifiées contrôlées (CUI), y compris les environnements d&rsquo;accès à distance. Des contrôles rigoureux en matière d&rsquo;identité et d&rsquo;accès contribuent à réduire au minimum les menaces internes et répondent aux exigences du niveau 2 de la CMMC relatives à l&rsquo;identification et à l&rsquo;authentification.</p>

<h3 id="h-document-ssps-and-poams" class="wp-block-heading">Documents SSP et POAM</h3>

<p class="wp-block-paragraph">La mise à jour régulière des plans de sécurité des systèmes (SSP) et des plans d&rsquo;action et d&rsquo;étapes clés (POAMs) précis peut faciliter les évaluations futures et démontrer la conformité aux exigences du niveau 2 de la CMMC. Un plan de sécurité du système (SSP) documente les contrôles de sécurité d&rsquo;une organisation et définit leur mise en œuvre et leur gestion. Un plan d&rsquo;action et d&rsquo;étapes clés (POAM) identifie les failles de sécurité et les actions nécessaires pour y remédier. Les universités devraient considérer cette documentation comme un processus continu plutôt que comme une démarche ponctuelle, afin de garantir l&rsquo;exactitude des informations à mesure que les systèmes et les environnements de recherche évoluent au fil du temps.</p>

<h3 id="h-prepare-for-audits-by-c3paos" class="wp-block-heading">Préparez-vous aux audits des C3PAO</h3>

<p class="wp-block-paragraph">Les universités de recherche souhaitant obtenir la CMMC de niveau 2 peuvent être tenues de passer des évaluations menées par des organisations d&rsquo;évaluateurs tiers certifiés (C3PAO). Se préparer à ces évaluations nécessite non seulement de mettre en place des contrôles de sécurité, mais aussi de démontrer que ces contrôles fonctionnent correctement. Les institutions doivent conserver des preuves validant leurs pratiques de sécurité, y compris des pistes d&rsquo;audit détaillées, des journaux d&rsquo;accès, des politiques de sécurité, et des registres de formation. La collecte de ces informations à l&rsquo;avance peut aider à rationaliser le processus d&rsquo;évaluation et à réduire la charge de préparation des examens formels.</p>

<h2 id="h-how-keeper-supports-cmmc-2-0-readiness" class="wp-block-heading">Comment Keeper<sup>®</sup> prend en charge la conformité CMMC 2.0</h2>

<p class="wp-block-paragraph">Les organisations gérant des informations non classifiées contrôlées (CUI) ont besoin de contrôles d&rsquo;accès solides, d&rsquo;une visibilité totale sur l&rsquo;activité des utilisateurs et d&rsquo;une capacité à prouver que leurs contrôles de sécurité fonctionnent efficacement. La conformité au niveau 2 de la CMMC nécessite une combinaison de personnes, de technologies et de processus, et <a href="https://www.keepersecurity.com/government-cloud/">Keeper Security Government Cloud</a> (KSGC) aide les organisations à <a href="https://www.keepersecurity.com/blog/2025/12/19/get-ready-for-cmmc-enforcement-essential-steps-to-secure-cui/">sécuriser les CUI</a> et à améliorer plusieurs contrôles de sécurité contribuant à la préparation à la CMMC. En tant que plateforme hautement certifiée FedRAMP, Keeper fournit aux universités de recherche les outils nécessaires pour protéger les informations sensibles, contrôler les accès privilégiés et maintenir une visibilité sur tous les environnements de manière à se préparer à tout audit éventuel.</p>

<p class="wp-block-paragraph">KSGC aide les universités de recherche à se préparer pour obtenir la CMMC 2.0 en leur permettant de :</p>
<section id="summaryBlock-block_6c9f56aeb5763cf6934cd32933743d8e" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Sécuriser des identifiants et des données sensibles dans une architecture zero knowledge (SC.L2-3.13.11, SC.L2-3.13.16, IA.L2-3.5.10)</b><span style="font-weight: 400;">&#160;: protéger les mots de passe, les identifiants liés à la recherche et les informations sensibles dans </span><a href="https://www.keepersecurity.com/features/encrypted-vault/"><span style="font-weight: 400;">des coffres-forts chiffrés</span></a><span style="font-weight: 400;">.</span></li>
<li aria-level="1"><b>Faire respecter les contrôles d&rsquo;accès basés sur les rôles (RBAC) (AC. L2-3.1.2, AC. L2-3.1.4, AC. L2-3.1.5)</b><span style="font-weight: 400;">&#160;: limiter l&rsquo;accès aux systèmes et aux données en fonction des responsabilités de l&rsquo;utilisateur, réduisant ainsi l&rsquo;exposition inutile des CUI.</span></li>
<li aria-level="1"><b>Renforcer l&rsquo;authentification avec la MFA (IA.L2-3.5.3, IA.L2-3.5.4)</b><span style="font-weight: 400;">&#160;: sécurise davantage les comptes en exigeant des facteurs de vérification supplémentaires pour les utilisateurs pouvant accéder aux systèmes contenant des informations sensibles.</span></li>
<li aria-level="1"><b>Surveiller et enregistrer les sessions privilégiées (AU.L2-3.3.1, AU.L2-3.3.2)</b><span style="font-weight: 400;">&#160;: augmente la visibilité sur l&rsquo;activité privilégiée grâce à </span><a href="https://www.keepersecurity.com/features/session-recording-and-playback/"><span style="font-weight: 400;">la surveillance et l&rsquo;enregistrement des sessions</span></a><span style="font-weight: 400;"> qui facilitent la responsabilisation et les enquêtes de sécurité.</span></li>
<li aria-level="1"><b>Générer des rapports prêts à l&rsquo;audit (AU. L2-3.3.6)</b><span style="font-weight: 400;">&#160;: tenir des </span><a href="https://www.keepersecurity.com/features/compliance-reports/"><span style="font-weight: 400;">rapports de conformité</span></a><span style="font-weight: 400;"> qui journalisent les contrôles d&rsquo;activités utilisateur, d&rsquo;accès et de sécurité, ce qui simplifiera la préparation à l&rsquo;audit.</span></li>
<li aria-level="1"><b>Mettre en œuvre les principes de sécurité Zero trust (SC.L2-3.13.1, SC.L2-3.13.6)</b><span style="font-weight: 400;">&#160;: vérifier tous les utilisateurs et appareils avant d&rsquo;accorder l&rsquo;accès tout en éliminant la confiance implicite dans les environnements de recherche sur site, hybrides et cloud.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Préparez-vous à la CMMC de niveau 2 avec Keeper</h2>

<p class="wp-block-paragraph">Alors que les universités de recherche continuent de s&rsquo;impliquer dans la recherche financée par le DoD, la conformité à la CMMC devient de plus en plus cruciale pour protéger les informations sensibles et rester éligible pour de futures opportunités de recherche. Étant donné que le niveau 2 de la CMMC est spécifiquement axé sur la protection des CUI, les institutions devraient commencer à évaluer leur posture de sécurité dès que possible plutôt que d&rsquo;attendre que la conformité devienne obligatoire. <a href="https://www.keepersecurity.com/demo/request-demo/">Demandez une démonstration dès aujourd&rsquo;hui</a> pour découvrir comment KSGC peut aider votre institution à renforcer les contrôles d&rsquo;accès, sécuriser les CUI et préparer l&rsquo;obtention de la CMMC de niveau 2.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment KeeperDB sécurise l’accès aux bases de données</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/06/15/how-keeperdb-secures-database-access/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 17:00:48 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[database access]]></category>
		<category><![CDATA[enterprise security]]></category>
		<category><![CDATA[keeperdb]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/06/15/how-keeperdb-secures-database-access/</guid>

					<description><![CDATA[L’accès aux bases de données constitue l’un des principaux angles morts de la sécurité des entreprises. Les identifiants sont souvent partagés, stockés de manière non sécurisée ou transmis sans surveillance. KeeperDB est un client de base de données moderne et multi-protocole qui comble ces lacunes en prenant en charge PostgreSQL, MySQL, Microsoft SQL Server et]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">L’accès aux bases de données constitue l’un des principaux angles morts de la sécurité des entreprises. Les identifiants sont souvent partagés, stockés de manière non sécurisée ou transmis sans surveillance. KeeperDB est un client de base de données moderne et multi-protocole qui comble ces lacunes en prenant en charge PostgreSQL, MySQL, Microsoft SQL Server et d’autres protocoles majeurs à partir d’une interface unifiée. En tant qu’application de bureau autonome avec authentification biométrique et récupération d’identifiants basée sur un coffre-fort, KeeperDB remplace de manière sécurisée les outils hérités comme DBeaver et MySQL Workbench. Lorsqu’elle est utilisé au sein de KeeperPAM, elle devient une session d’accès privilégié entièrement gouvernée zero trust.</p>

<p class="wp-block-paragraph">Continuez à lire pour découvrir comment KeeperDB sécurise l’accès aux bases de données et pourquoi c’est important pour la sécurité des entreprises modernes.</p>

<h2 id="h-why-securing-database-access-is-important" class="wp-block-heading">Pourquoi il est important de sécuriser l’accès aux bases de données</h2>

<p class="wp-block-paragraph">Les bases de données comptent parmi les atouts les plus critiques pour stocker des données organisationnelles sensibles. Plusieurs facteurs rendent la sécurité de l’accès aux bases de données particulièrement importante :</p>

<ul class="wp-block-list">
<li><strong>Des cibles de grande valeur</strong> : les bases de données contiennent d’importantes quantités de données sensibles, ce qui en fait des cibles de choix pour les cybercriminels à la recherche d’un gain financier ou stratégique</li>



<li><strong>Une visibilité limitée</strong> : de nombreuses organisations manquent de surveillance en temps réel des sessions et de l’enregistrement de l’activité de la base de données, ce qui conduit à des accès non autorisés ou à des comportements suspects non détectés</li>



<li><strong>Le risque de non-conformité</strong> : en l’absence d’audits appropriés, les organisations risquent de ne pas respecter les exigences des cadres réglementaires tels que SOC 2, HIPAA et ISO 27001</li>



<li><strong>Des attaques basées sur les identifiants :</strong> identifiants compromis, réutilisés ou mal gérés restent l’un des vecteurs d’attaque les plus courants utilisés par les cybercriminels pour violer les systèmes</li>
</ul>

<p class="wp-block-paragraph">Pour relever ces défis, les organisations doivent disposer d’une visibilité et d’un contrôle total sur l’accès aux bases de données. Cela inclut l’application d’une sécurité zero trust, la gestion des identifiants au niveau du client et le maintien de pistes d’audit détaillées. <a href="http://keepersecurity.com/features/keeper-db/">KeeperDB</a> réalise cela en utilisant une authentification biométrique via Face ID et Windows Hello, créant ainsi une expérience de connexion sans mot de passe. Pour les identifiants dans les bases de données, KeeperDB s’intègre directement avec <a href="https://www.keepersecurity.com/secrets-manager.html">Keeper Secrets Manager</a> pour les récupérer dans le coffre-fort Keeper au moment de la connexion au lieu de les laisser dispersés sur les terminaux.</p>

<p class="wp-block-paragraph">Voici sept méthodes utilisées par KeeperDB pour sécuriser l’accès à la base de données.</p>

<h2 id="h-1-eliminate-stored-credentials-with-passwordless-access" class="wp-block-heading">1. Élimination des identifiants stockés avec un accès sans mot de passe</h2>

<p class="wp-block-paragraph">Les identifiants stockés dans les bases de données constituent un risque de sécurité majeur pour les organisations. Dans de nombreux environnements, les mots de passe sont enregistrés dans des fichiers de configuration, intégrés dans des scripts ou partagés entre équipes. Ces pratiques créent de multiples points d’exposition, facilitant le vol d’identifiants par les cybercriminels via des attaques de phishing ou des logiciels malveillants. Une fois exposés, les identifiants peuvent être réutilisés pour se déplacer latéralement entre les systèmes ou pour obtenir des privilèges supérieurs.</p>

<p class="wp-block-paragraph">KeeperDB élimine ce risque en ne stockant pas les identifiants dans les bases de données dans des fichiers de configuration en clair. En tant qu’application de bureau autonome avec Keeper Secrets Manager intégré, les identifiants sont récupérés dans le coffre-fort au moment de la connexion plutôt que d’être sauvegardés dans des fichiers de configuration locaux, et l’authentification biométrique remplace complètement le mot de passe principal. Lorsque KeeperDB est déployé via KeeperPAM, les identifiants n’atteignent jamais le terminal ; ils sont déchiffrés uniquement au sein de la passerelle Keeper contrôlée par le client au moment de l’accès. À partir de là, les identifiants sont transmis à KeeperDB en mémoire via un canal chiffré, puis immédiatement effacés dès la fin de la session.</p>

<p class="wp-block-paragraph">Les sessions sont entièrement isolées grâce <a href="https://www.keepersecurity.com/solutions/remote-browser-isolation/">à l’isolation du navigateur à distance (RBI) de Keeper</a>, où KeeperDB est diffusé vers le navigateur de l’utilisateur dans une session entièrement contenue. Puisqu’aucun identifiant n’est jamais enregistré sur le terminal, ceux-ci restent éphémères et contrôlés, assurant une séparation stricte entre la base de données et le terminal. En supprimant les informations confidentielles stockées, les organisations réduisent le risque de vol d’identifiants et limitent les mouvements latéraux au sein de leur infrastructure.</p>

<h2 id="h-2-enforce-zero-trust-security-in-all-database-sessions" class="wp-block-heading">2. Application d’une sécurité zero trust à toutes les sessions dans la base de données</h2>

<p class="wp-block-paragraph">Lorsqu’il est déployé dans KeeperPAM, KeeperDB applique l’accès zero-trust en établissant des connexions authentifiées et chiffrées de bout en bout via la passerelle Keeper. Les bases de données ne sont jamais exposées via les pare-feu entrants, et aucun VPN n’est requis. L’accès est au contraire géré par des connexions sécurisées, exclusivement sortantes, qui réduisent considérablement la surface d’attaque.</p>

<p class="wp-block-paragraph">KeeperDB prend également en charge l’accès juste-à-temps (JIT), permettant aux organisations d’accorder un accès à la base de données limité dans le temps uniquement lorsque c’est nécessaire. Les demandes d’accès peuvent être initiées et approuvées via des <a href="https://www.keepersecurity.com/integrations/">intégrations</a> comme Slack, Jira, ServiceNow ou Microsoft Teams. Les autorisations sont automatiquement révoquées après utilisation, supprimant ainsi les privilèges en vigueur. En associant une sécurité zero trust à un accès JIT, KeeperDB réduit le risque d’accès non autorisé tout en préservant l’efficacité opérationnelle.</p>

<h2 id="h-3-launch-secure-sessions-directly-from-the-keeper-vault" class="wp-block-heading">3. Lancer des sessions sécurisées directement depuis le coffre-fort Keeper</h2>

<p class="wp-block-paragraph">Pour les équipes utilisant KeeperPAM, KeeperDB permet aux utilisateurs de lancer des sessions de base de données sécurisées directement depuis le coffre-fort Keeper, éliminant ainsi le besoin de VPN ou de configuration manuelle. Les sessions s’exécutent dans l’environnement RBI de Keeper, garantissant que toute activité se déroule dans une session entièrement contenue diffusée sur le navigateur de l’utilisateur. Étant donné que les identifiants n’atteignent jamais le terminal et ne sont jamais stockés localement, cette couche d’isolation renforce la sécurité zero trust tout en améliorant l’expérience utilisateur.</p>

<p class="wp-block-paragraph">Le flux de travail de KeeperDB permet aux utilisateurs de sélectionner une entrée dans le base de données dans leur coffre-fort, de lancer KeeperDB et de se connecter instantanément via l’interface intégrée. Il n’est pas nécessaire de copier-coller des identifiants, de configurer des fichiers de connexion ou de gérer des outils séparés. Contrairement aux flux de travail traditionnels qui reposent sur des secrets stockés localement et une configuration manuelle, KeeperDB centralise l’accès et supprime les difficultés du processus. Cette approche simplifie l’accès sécurisé pour les ingénieurs et les équipes de sécurité tout en conservant un contrôle total sur chaque session.</p>

<h2 id="h-4-monitor-record-and-audit-database-activity-in-real-time" class="wp-block-heading">4. Surveillance, enregistrement et audit de l’activité des bases de données en temps réel</h2>

<p class="wp-block-paragraph">KeeperDB intègre un outil de surveillance des performances en temps réel qui fonctionne aussi bien dans son application de bureau autonome que dans son déploiement PAM embarqué. Il fournit des informations opérationnelles clés, notamment des listes des processus actifs, des chaînes de blocage, une analyse des verrous et la fin de session en un clic. Si une base de données ralentit, les équipes peuvent rapidement identifier les requêtes longues ou bloquantes et terminer les sessions pour restaurer les performances.</p>

<p class="wp-block-paragraph">Une fois déployé dans KeeperPAM, KeeperDB enregistre chaque session privilégiée et consigne toutes les activités SQL, ajoutant ainsi la couche de gouvernance qui fait défaut à de nombreux clients hérités. La journalisation au niveau des requêtes garantit que chaque commande est suivie avec des horodatages, le contexte de la session et un état d’exécution. Ces actions sont consolidées dans des pistes d’audit détaillées qui fournissent un historique complet de l’accès à la base de données. Ce niveau de visibilité renforce à la fois la sécurité et la conformité, en maintenant des entrées claires pour des référentiels tels que SOC 2, HIPAA, et ISO 27001. En combinant la surveillance en temps réel avec un audit complet, KeeperDB garantit que chaque interaction avec la base de données est visible et traçable.</p>

<h2 id="h-5-use-keeperai-to-automate-database-operations-securely" class="wp-block-heading">5. Utilisation de KeeperAI<sup>®</sup> pour automatiser les opérations dans la base de données en toute sécurité</h2>

<p class="wp-block-paragraph">KeeperDB intègre <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI</a> pour simplifier les flux de travail des bases de données tout en maintenant des contrôles d’accès granulaires. Les utilisateurs peuvent interagir avec les bases de données en utilisant un langage naturel, réduisant ainsi le temps nécessaire pour écrire les requêtes et dépanner SQL. KeeperAI fonctionne selon plusieurs modes contrôlés :</p>

<ul class="wp-block-list">
<li><strong>Requêtes en langage naturel</strong> : génère et explique SQL en utilisant le contexte complet du schéma</li>



<li><strong>Automatisation en lecture seule</strong> : exécute des requêtes et analyse les résultats sans intervention de l’utilisateur</li>



<li><strong>Écritures basées sur l’approbation</strong> : requiert une autorisation explicite pour les changements DML ou DDL afin d’éviter des actions potentiellement destructrices avant l’exécution</li>
</ul>

<p class="wp-block-paragraph">Lorsque KeeperDB est utilisé au sein de KeeperPAM, KeeperAI analyse continuellement l’activité des sessions pour détecter les anomalies et les tentatives d’exfiltration, et propose une terminaison automatisée des sessions. Cela aide les équipes à accélérer le dépannage et la création de rapports tout en conservant un contrôle total sur les modifications de la base de données et en préservant l’intégrité des données.</p>

<h2 id="h-6-secure-connections-with-tunnels-and-keeperdb-proxy" class="wp-block-heading">6. Connexions sécurisées avec des tunnels et le proxy KeeperDB</h2>

<p class="wp-block-paragraph">L’accès aux bases de données héritées repose souvent sur des VPN, ou des hôtes bastion. KeeperDB les remplace par des tunnels zero trust qui fournissent une connectivité sécurisée et sortante uniquement via la passerelle Keeper. Au lieu d’ouvrir des règles entrantes pour le pare-feu ou d’exposer directement les bases de données, les tunnels font que les bases de données distantes apparaissent comme locales pour l’utilisateur, tandis que le trafic reste chiffré et acheminé via l’architecture zero trust de Keeper.</p>

<p class="wp-block-paragraph">Le proxy KeeperDB étend ce modèle aux flux de travail de bureau. Lorsqu’un proxy est activé sur une entrée de la base de données PAM, il agit en tant que médiateur, gérant l’authentification au nom de l’utilisateur. Le proxy KeeperDB récupère les identifiants en toute sécurité dans le coffre-fort via la passerelle Keeper et les injecte directement dans la poignée de main du protocole de la base de données, garantissant que l’utilisateur ne voit ni ne gère les identifiants. Ensemble, les tunnels et le proxy KeeperDB éliminent la surcharge sur l’infrastructure et minimisent le risque d’accès non autorisé aux bases de données distantes ou internes.</p>

<h2 id="h-7-centralize-credential-management-and-rotation" class="wp-block-heading">7. Centralisation de la gestion et de la rotation des identifiants</h2>

<p class="wp-block-paragraph">La gestion manuelle des identifiants introduit des risques majeurs dans les environnements de base de données, en particulier lorsque les mots de passe sont partagés entre les équipes, réutilisés ou modifiés de manière incohérente. KeeperDB répond à ce défi en centralisant la gestion des identifiants au sein de l’architecture zero trust et zero knowledge de Keeper. Tous les identifiants des bases de données sont stockés en toute sécurité dans le coffre-fort Keeper et ne sont jamais divulgués aux utilisateurs.</p>

<p class="wp-block-paragraph">Grâce à KeeperPAM, les organisations peuvent appliquer des politiques de <a href="https://www.keepersecurity.com/solutions/password-rotation/">rotation automatisée</a> qui mettent régulièrement à jour les identifiants sans perturber les flux de travail. Une fois qu’un mot de passe est renouvelé, les utilisateurs autorisés reçoivent automatiquement l’accès aux identifiants mis à jour via le coffre-fort Keeper. Cette approche réduit considérablement la dispersion des identifiants en supprimant les mots de passe des terminaux, scripts et documents partagés. KeeperDB simplifie également le départ en révoquant l’accès au coffre-fort et en veillant à ce que les identifiants restent protégés tout au long de leur cycle de vie.</p>

<h2 id="h-modernize-database-access-with-keeperdb" class="wp-block-heading">Modernisez l’accès à vos bases de données avec KeeperDB</h2>

<p class="wp-block-paragraph">Les outils de gestion traditionnels des bases de données, tels que DBeaver et MySQL Workbench, ont été conçus pour offrir des fonctionnalités, et non pour garantir la sécurité à grande échelle. Ils dépendent d’identifiants stockés localement, manquent d’enregistrement des sessions et créent des points aveugles d’audit que les cadres de conformité n’acceptent pas ; keeperDB a été conçu différemment. En tant qu’application de bureau autonome, KeeperDB propose une authentification biométrique, la récupération des identifiants via un coffre-fort et une interface moderne alimentée par l’IA qui remplace et améliore les outils obsolètes. Lorsque votre organisation est prête, KeeperDB peut intégrer KeeperPAM pour offrir un accès privilégié zero trust, l’enregistrement des sessions, et l’approvisionnement juste-à-temps (JIT), garantissant que la sécurité de votre base de données peut évoluer avec vous.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/download.html?t=db">Téléchargez KeeperDB</a> pour moderniser la façon dont votre équipe travaille avec les bases de données, et <a href="https://www.keepersecurity.com/trial/pam-free-trial/">commencez dès aujourd’hui votre essai gratuit de KeeperPAM</a> pour voir comment il s’adapte à un accès sécurisé à la base de données.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pourquoi le shadow&#160;AI engendre une crise d&#8217;identité incontrôlée</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/06/09/how-shadow-ai-is-creating-an-unmanaged-identity-crisis/</link>
		
		<dc:creator><![CDATA[Darren Guccione]]></dc:creator>
		<pubDate>Tue, 09 Jun 2026 14:26:13 +0000</pubDate>
				<category><![CDATA[Cyber sécurité]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[identity and access management]]></category>
		<category><![CDATA[nhi]]></category>
		<category><![CDATA[non-human identity]]></category>
		<category><![CDATA[shadow AI]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/06/09/how-shadow-ai-is-creating-an-unmanaged-identity-crisis/</guid>

					<description><![CDATA[Les employés adoptent les outils, les agents et les automatisations IA à une vitesse qui échappe au contrôle des organisations. Le véritable danger apparaît lorsque ces outils se connectent directement aux systèmes internes et aux données sensibles sous prétexte d’améliorer la productivité. Parmi les employés qui utilisent l’IA au travail, une part importante le fait sans]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Les employés adoptent les outils, les agents et les automatisations IA à une vitesse qui échappe au contrôle des organisations. Le véritable danger apparaît lorsque ces outils se connectent directement aux systèmes internes et aux données sensibles sous prétexte d’améliorer la productivité. Parmi les employés qui utilisent l’IA au travail, une part importante le fait sans l’accord officiel des équipes informatiques ou de sécurité. C’est ce que l’on appelle communément le shadow AI, ou « IA fantôme ».</p>

<p class="wp-block-paragraph">De nombreuses organisations considèrent encore le shadow AI comme un problème d’exposition des données, alors qu’il s’agit en réalité d’un problème de gouvernance des identités. Chaque intégration non autorisée de l’IA entraîne la création de nouveaux comptes, identifiants et identités qui échappent aux contrôles d’accès traditionnels. Les organisations doivent étendre les contrôles de sécurité axés sur l’identité à chaque identité humaine et non humaine (NHI) connectée à leurs systèmes, afin de gagner en visibilité, de renforcer la gouvernance et de réduire les risques de sécurité globaux.</p>

<h2 class="wp-block-heading" id="h-what-shadow-ai-actually-creates">Ce que crée réellement le shadow AI</h2>

<p class="wp-block-paragraph">Le shadow AI prend rapidement de l’ampleur, car les outils d’IA modernes nécessitent peu ou pas de configuration. Les employés peuvent connecter des applications, automatiser des flux de travail et traiter des données presque instantanément sans faire appel au service informatique. Le problème réside rarement dans les outils eux-mêmes. Le risque vient plutôt de ce à quoi les employés les connectent. Une fois que les plateformes d’IA ont accès aux plateformes SaaS, aux environnements cloud et aux bases de données internes, elles introduisent des identifiants et des identités dont la plupart des équipes de sécurité ignorent l’existence et pour lesquels elles ne disposent d’aucun cadre de gestion.</p>

<p class="wp-block-paragraph">Chaque intégration non autorisée de l’IA crée de nouvelles identités et des identifiants que personne n’audite. Ces identités et identifiants viennent s’ajouter à un ensemble toujours plus vaste de comptes, de points d’accès et de mots de passe que le service informatique n’a jamais créés et ne peut donc pas révoquer. Lorsque les employés créent des comptes pour des outils d’IA, ils créent aussi des identités dotées de leurs propres droits d’accès, autorisations de données et historiques de session. Et celles-ci se multiplient rapidement. Le service informatique se retrouve avec un ensemble invisible d’identités non gérées, dispersées sur des plateformes externes, sans aucune visibilité sur ce à quoi elles ont accès, sans moyen de contrôler leur utilisation et sans processus de déprovisionnement lorsque l’employé quitte l’entreprise.</p>

<p class="wp-block-paragraph">Lorsque les employés vont plus loin et connectent des outils d’IA à des systèmes internes, ils introduisent des comptes de service dans les environnements organisationnels. Ces NHI opèrent généralement en dehors de tout cadre de gestion du cycle de vie, de rotation des identifiants et de gouvernance des accès. Et chaque intégration génère des identifiants tels que des clés API, des jetons et des secrets, qui finissent souvent stockés dans des extensions de navigateur ou des fichiers de configuration en dehors du périmètre de sécurité. Ces identifiants sont rarement renouvelés et ne font pratiquement jamais l’objet d’un audit.</p>

<h2 class="wp-block-heading" id="h-the-identity-governance-gap-this-creates">Le déficit de gouvernance des identités associé</h2>

<p class="wp-block-paragraph">Les systèmes traditionnels de sécurité des identités ont été conçus pour les utilisateurs humains, les accès gérés par le service informatique et les périmètres réseau bien définis. Le shadow AI remet en cause ces trois hypothèses.  </p>

<p class="wp-block-paragraph">Dans de nombreux environnements d’entreprise, les NHI sont déjà plus nombreuses que les identités humaines. Les agents IA ayant accès à une base de données de production présentent le même niveau de risque lié aux accès privilégiés qu’un administrateur humain disposant de droits équivalents, mais ils sont souvent créés sans faire l’objet du même niveau de contrôle, surveillés sans la même rigueur et supprimés sans suivre le même processus.  </p>

<p class="wp-block-paragraph">Nos propres recherches vont dans ce sens. Le <a href="https://www.keepersecurity.com/resources/insight-report-identity-security-at-machine-speed/">rapport Sécurité des identités à la vitesse machine</a> de Keeper Security révèle que 43 % des décideurs en cybersécurité du monde entier considèrent la gestion des NHI liées à l’IA comme l’une des principales lacunes de leurs programmes de gouvernance des identités. Les organisations qui en ont conscience ont une longueur d’avance sur celles qui ne s’en sont pas encore rendu compte.</p>

<h2 class="wp-block-heading" id="h-what-organizations-need-to-do-differently">Ce que les organisations doivent faire différemment</h2>

<p class="wp-block-paragraph">La réponse au shadow AI ne se trouve pas dans des politiques plus strictes ni dans des interdictions plus larges. Il s’agit d’étendre les contrôles de sécurité axés sur l’identité afin de prendre en compte toutes les entités créées par les outils d’IA, qu’il s’agisse d’humains ou de machines, et de rendre la gouvernance continue plutôt que ponctuelle.</p>

<h3 class="wp-block-heading" id="h-gain-full-visibility-over-ai-usage">Bénéficiez d’une visibilité totale sur l’utilisation de l’IA</h3>

<p class="wp-block-paragraph">Les organisations ne peuvent pas contrôler ce qu’elles ne voient pas. C’est pourquoi elles doivent en permanence recenser tous les outils, agents, automatisations et intégrations de l’IA, qu’ils soient autorisés ou non, au sein de leurs environnements. En surveillant leurs réseaux, les organisations peuvent suivre l’utilisation des applications et développer des contrôles pour limiter les outils d’IA non approuvés tout en identifiant chaque NHI que ces outils créent et qui n’a jamais été initialement provisionnée par le service informatique. Au-delà de la découverte, les organisations doivent mettre en œuvre une surveillance et un enregistrement en temps réel des sessions privilégiées pour maintenir une visibilité totale sur les flux de travail pilotés par l’IA, dans le but de réaliser des audits continus plutôt que des examens périodiques et rétrospectifs.</p>

<h3 class="wp-block-heading" id="h-apply-identity-security-to-both-humans-and-machines">Assurez la sécurité des identités tant pour les personnes que pour les machines</h3>

<p class="wp-block-paragraph">Chaque NHI doit être soumis aux mêmes procédures d’authentification, d’autorisation et de gestion du cycle de vie qu’une identité humaine, avec un accès de moindre privilège, une rotation automatisée des identifiants et une procédure de déprovisionnement définie, en lien avec le cycle de vie du titulaire humain ou de la charge de travail associé. Les mêmes mesures de contrôle qui s’appliquent aux comptes utilisateurs privilégiés doivent s’appliquer aux agents IA et aux comptes de service associés.</p>

<h3 class="wp-block-heading" id="h-give-employees-a-viable-path">Offrez aux employés une solution viable</h3>

<p class="wp-block-paragraph">Les employés qui contribuent au shadow AI le font souvent non pas parce qu’ils contournent la sécurité, mais parce qu’ils ne savent pas qu’une alternative gouvernée existe. Des directives claires indiquant quels outils sont autorisés, pour quels cas d’utilisation et dans quelles conditions, associées à des alternatives accessibles et approuvées, permettent d’attaquer le problème à la source.</p>

<h2 class="wp-block-heading" id="h-enhance-your-identity-security-to-manage-shadow-ai">Renforcez la sécurité de vos identités pour gérer le shadow AI</h2>

<p class="wp-block-paragraph">Les modèles de sécurité traditionnels ont été conçus pour des utilisateurs humains, des accès gérés par le service informatique et des périmètres réseau définis. Le shadow AI remet en cause ces hypothèses en introduisant des identités de machines, des identifiants et des intégrations non gérées dans les environnements cloud et SaaS chaque fois qu’un employé connecte un outil d’IA non approuvé à l’infrastructure. Les organisations qui considèrent le shadow AI uniquement comme un problème de fuite de données passent à côté du danger sous-jacent : l’expansion incontrôlée des identités. Pour gérer plus efficacement le shadow AI, les entreprises doivent disposer d’une visibilité totale sur les accès pilotés par l’IA, d’une gouvernance couvrant à la fois les identités humaines et celles des machines, ainsi que de contrôles automatisés pour les identifiants et les accès privilégiés. Pour découvrir comment les organisations adaptent leurs stratégies de sécurité des identités aux environnements pilotés par l’IA, <a href="https://www.keepersecurity.com/resources/insight-report-identity-security-at-machine-speed/">lisez notre dernier rapport</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pourquoi la cyberguerre constitue désormais un enjeu de sécurité pour toutes les entreprises</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/06/08/why-cyber-warfare-is-now-a-security-issue-for-all-enterprises/</link>
		
		<dc:creator><![CDATA[Darren Guccione]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 14:24:16 +0000</pubDate>
				<category><![CDATA[Cyber sécurité]]></category>
		<category><![CDATA[cyber warfare]]></category>
		<category><![CDATA[enterprise security]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[PAM]]></category>
		<category><![CDATA[privileged access management]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/06/08/why-cyber-warfare-is-now-a-security-issue-for-all-enterprises/</guid>

					<description><![CDATA[La cyberguerre ne se limite plus à la géopolitique. Ce qui ne concernait autrefois que les organismes publics et les entreprises du secteur de la défense est désormais une réalité pour les entreprises de tous les secteurs d’activité. En mars 2026, un groupe de piratage lié à l’Iran, Handala, a affirmé avoir effacé plus de]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La cyberguerre ne se limite plus à la géopolitique. Ce qui ne concernait autrefois que les organismes publics et les entreprises du secteur de la défense est désormais une réalité pour les entreprises de tous les secteurs d’activité. En mars 2026, un groupe de piratage lié à l’Iran, Handala, a affirmé avoir <a href="https://www.hipaajournal.com/stryker-cyberattack-iran/" target="_blank" rel="noreferrer noopener">effacé plus de 200 000 systèmes</a>, serveurs et appareils mobiles chez Stryker, une entreprise de technologie médicale sans lien direct avec un conflit géopolitique, en exploitant un outil légitime de gestion de terminaux dans l’environnement de l’entreprise.</p>

<p class="wp-block-paragraph">C’est la réalité à laquelle les entreprises doivent désormais se préparer. Les organisations sont prises pour cible, qu’elles se trouvent ou non à proximité des zones de conflit, et l’idée selon laquelle seules les agences gouvernementales seraient menacées devient de plus en plus dangereuse. La surface d’attaque s’est élargie, les tactiques ne cessent d’évoluer et la posture de sécurité des entreprises doit s’adapter en conséquence.</p>

<h2 class="wp-block-heading" id="h-how-cyber-warfare-is-reaching-enterprises">Les conséquences de la cyberguerre sur les entreprises</h2>

<p class="wp-block-paragraph">La cyberguerre ne vise plus uniquement des cibles fédérales. Les acteurs des États-nations ciblent de plus en plus les entreprises afin de provoquer des perturbations à plus grande échelle, que ce soit pour accéder aux chaînes d’approvisionnement, exfiltrer des données sensibles ou causer des dommages collatéraux au sein d’infrastructures interconnectées. Parallèlement, les menaces criminelles indépendantes ont aussi pris de l’ampleur. L’automatisation basée sur l’IA a rendu les attaques sophistiquées moins coûteuses et plus rapides à mettre en œuvre, et les plateformes de <a href="https://www.keepersecurity.com/threats/ransomware/">rançongiciel en tant que service</a> (RaaS) ont transformé ce qui nécessitait autrefois des ressources considérables en un mode opératoire à la portée de tous. Les campagnes de hameçonnage générées par l’IA et les outils d’attaque autonomes sont devenus la norme. Les entreprises sont confrontées simultanément à ces deux menaces croissantes, et les mesures de défense nécessaires pour y faire face sont en grande partie similaires.</p>

<p class="wp-block-paragraph">L’ampleur de la chaîne d’approvisionnement rend cette situation particulièrement dangereuse. Une seule faille de sécurité peut avoir des répercussions sur toutes les entreprises connectées, alors même qu’un grand nombre d’organisations ne se considèrent pas comme des cibles potentielles. Les pirates tirent cette situation à leur avantage. Les entreprises ne sont pas à l’abri des attaques. Au contraire, elles sont souvent le vecteur par lequel ces attaques parviennent à se propager à grande échelle. En accédant à un réseau d’entreprise, les pirates ont aussi accès à ses clients, ses partenaires, ses données sensibles et ses systèmes financiers. Toute organisation intégrée dans une chaîne d’approvisionnement complexe peut devenir un vecteur d’attaque.</p>

<h2 class="wp-block-heading" id="h-enterprises-underestimate-the-impact-of-identity-on-the-attack-surface">Les entreprises sous-estiment l’impact de l’identité sur la surface d’attaque</h2>

<p class="wp-block-paragraph">Dans la plupart des cyberattaques à grande échelle, les identités compromises sont les cibles principales. Les cybercriminels ont recours à des techniques comme la <a href="https://www.keepersecurity.com/threats/password-spraying-attack/">pulvérisation de mots de passe</a> et la collecte d’identifiants pour s’introduire dans des organisations de tous les secteurs, notamment ceux de la santé et des services financiers. Dans de nombreux cas, le point d’entrée peut être attribué à une identité compromise, y compris des <a href="https://www.keepersecurity.com/blog/2025/07/28/how-keeper-protects-non-human-identities-nhis-in-it-environments/">identités non humaines</a> (NHI), telles que les comptes de service et les agents d’IA.</p>

<p class="wp-block-paragraph">Le rapport de recherche de Keeper Security, <a href="https://www.keepersecurity.com/resources/insight-report-identity-security-at-machine-speed/"><em>Sécurité des identités à la vitesse de la machine</em></a>, confirme cette tendance en révélant que les outils obsolètes et l’adoption incontrôlée de l’IA accélèrent les attaques ciblant l’identité à un rythme auquel de nombreuses organisations ne peuvent pas faire face. En effet, 43 % des 3 200 responsables de la cybersécurité interrogés à l’échelle mondiale considèrent que la gestion des NHI liées à l’IA constitue l’une des principales lacunes en matière de gouvernance des identités. Les comptes de service dotés d’autorisations obsolètes, les clés API intégrées dans les dépôts de code et les agents IA mis en place en dehors des processus de gouvernance établis sont autant de failles dont tirent parti les cybercriminels, et la plupart des organisations ne disposent pas d’une visibilité claire sur le nombre de failles présentes dans leurs environnements.</p>

<h3 class="wp-block-heading" id="h-legacy-pam-wasn-t-designed-for-this-environment">Les solutions PAM traditionnelles n’ont pas été conçues pour cet environnement</h3>

<p class="wp-block-paragraph">La plupart des entreprises continuent de gérer les accès privilégiés à l’aide d’une architecture conçue pour une époque où prédominaient les environnements sur site, les administrateurs humains et les périmètres réseau définis. Ce modèle ne reflète plus la manière dont les entreprises modernes fonctionnent réellement. Les entreprises doivent désormais tenir compte des environnements cloud-native, des équipes de travail dispersées, des intégrations tierces et des flux de travail pilotés par l’IA, qui ont fait disparaître les périmètres autrefois protégés par les <a href="https://www.keepersecurity.com/blog/2024/12/02/the-hidden-dangers-of-legacy-pam-why-your-security-solution-may-actually-be-a-risk/">solutions traditionnelles de gestion des accès privilégiés (PAM</a>). Les agents IA, les comptes de service et autres identités machine restent souvent hors de portée.</p>

<p class="wp-block-paragraph">L’écart n’est pas seulement technique, il est structurel. Les organisations qui n’ont pas réexaminé leur architecture PAM au cours des trois dernières années ne contrôlent probablement qu’une fraction de leur périmètre réel d’accès privilégié.</p>

<h2 class="wp-block-heading" id="h-what-enterprises-must-do-differently-to-stay-secure">Ce que les entreprises doivent changer pour garantir leur sécurité</h2>

<p class="wp-block-paragraph">Pour la plupart des entreprises, l’écart entre leur posture de sécurité actuelle et les exigences imposées par l’environnement des menaces est plus important qu’il n’y paraît. Pour combler ce fossé, il faut mettre l’accent sur la sécurité zero trust, le PAM et l’accès de moindre privilège.</p>

<h3 class="wp-block-heading" id="h-adopt-zero-trust-security">Adopter la sécurité zero trust</h3>

<p class="wp-block-paragraph">La <a href="https://www.keepersecurity.com/blog/2025/01/22/zero-trust-vs-traditional-security-models-whats-the-difference/">sécurité zero trust</a> repose sur le principe qu’aucun utilisateur, appareil ou système n’est implicitement digne de confiance, qu’il fonctionne à l’intérieur ou à l’extérieur du périmètre réseau. L’accès est accordé grâce à une vérification continue de l’identité, du contexte et du risque, et il est révoqué dès que cette vérification échoue. Pour les entreprises confrontées à des attaquants qui se déplacent latéralement au sein de leurs environnements à l’aide d’identifiants légitimes, l’approche zero trust offre un modèle de sécurité plus solide en garantissant que chaque décision d’authentification est validée en permanence, plutôt que présumée.  </p>

<h3 class="wp-block-heading" id="h-extend-pam-to-nhis">Étendre le PAM aux NHI</h3>

<p class="wp-block-paragraph">Un système PAM qui se limite aux utilisateurs humains ne gère pas <em>l’ensemble</em> des accès privilégiés, mais une partie seulement. L’accès administratif et au niveau des machines aux données d’entraînement de l’IA, aux environnements de déploiement et aux systèmes de production critiques doit être géré avec le même niveau de contrôle que celui appliqué aux comptes utilisateurs privilégiés. Concrètement, cela implique de disposer d’identités uniques et vérifiables pour chaque compte de service et chaque agent d’IA, de limites d’accès strictement appliquées et de l’absence de privilège permanent.  </p>

<h3 class="wp-block-heading" id="h-enforce-least-privilege-access">Appliquer le principe du moindre privilège</h3>

<p class="wp-block-paragraph">La question des autorisations excessives est généralement traitée a posteriori dans le cadre de contrôles périodiques des droits d’accès. Pourtant, <a href="https://www.keepersecurity.com/blog/2024/03/06/how-to-implement-the-principle-of-least-privilege/">l’accès de moindre privilège</a> devrait être intégré directement dans les pipelines de développement et de déploiement, afin que les identités humaines et machines soient provisionnées avec uniquement l’accès requis pour une tâche spécifique, rien de plus. Il est bien plus utile de prévenir tout accès non autorisé dès la phase de provisionnement plutôt que d’essayer de limiter les conséquences d’une compromission de la chaîne d’approvisionnement a posteriori.  </p>

<h3 class="wp-block-heading" id="h-monitor-and-audit-all-activity">Contrôler et auditer l’ensemble des activités</h3>

<p class="wp-block-paragraph">Une visibilité totale est indispensable lorsque des cybercriminels peuvent agir au sein d’environnements en utilisant des identifiants compromis, mais néanmoins valides. L’activité humaine et celle des NHI doivent être surveillées, enregistrées et consignées en permanence pour toutes les <a href="https://www.keepersecurity.com/solutions/privileged-session-management/">sessions privilégiées</a> et les flux de travail automatisés. L’objectif est de détecter les abus de privilèges, les fuites de données et les comportements suspects avant que les incidents ne s’aggravent et ne causent des dommages plus importants.  </p>

<h3 class="wp-block-heading" id="h-demand-supplier-assurance">Exiger une garantie de vos fournisseurs</h3>

<p class="wp-block-paragraph">La posture de sécurité d’une entreprise est conditionnée à celle du maillon le plus faible de sa chaîne d’approvisionnement. Tout <a href="https://www.keepersecurity.com/blog/2025/02/25/cybersecurity-best-practices-for-managing-vendor-access/">fournisseur</a> ayant accès à votre infrastructure par le biais de données, de logiciels ou d’une intégration peut devenir un point d’entrée pour les pirates. Une simple déclaration sur l’honneur ne suffit pas. Les fournisseurs doivent être tenus de démontrer leur conformité par des évaluations indépendantes et des contrôles vérifiables.  </p>

<h2 class="wp-block-heading" id="h-prepare-for-cyber-warfare-s-collateral-damage">Préparez-vous aux dommages collatéraux de la cyberguerre</h2>

<p class="wp-block-paragraph">Le fait que la cyberguerre touche les entreprises n’est pas une nouveauté. Ce qui a changé, c’est le degré d’automatisation de ces attaques et l’ampleur qu’elles peuvent désormais prendre. Aucune raison ne laisse penser qu’une entreprise échappera à ce phénomène. Les organisations doivent déterminer si leur stratégie de sécurité est suffisamment solide pour faire face aux cybermenaces actuelles. Si votre organisation fonctionne encore avec des outils qui n’ont jamais été conçus pour les environnements cloud-native ou les NHI à grande échelle, le manque de gouvernance en matière d’accès aux identités et de sécurité de la chaîne d’approvisionnement peut être plus important qu’il n’y paraît. <a href="https://www.keepersecurity.com/trial/pam-free-trial/">KeeperPAM</a> est conçu pour vous aider à combler cette lacune.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Keeper Security a été élue « solution de cybersécurité de l&#8217;année » lors des National Technology Awards</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/06/05/keeper-security-named-cyber-security-solution-of-the-year-at-the-national-technology-awards/</link>
		
		<dc:creator><![CDATA[Valentine Grandamme]]></dc:creator>
		<pubDate>Fri, 05 Jun 2026 14:14:08 +0000</pubDate>
				<category><![CDATA[Actualités et événements]]></category>
		<category><![CDATA[Cyber sécurité]]></category>
		<category><![CDATA[enterprise cybersecurity]]></category>
		<category><![CDATA[identity security]]></category>
		<category><![CDATA[national technology awards]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/06/05/keeper-security-named-cyber-security-solution-of-the-year-at-the-national-technology-awards/</guid>

					<description><![CDATA[Keeper Security a été élue « solution de cybersécurité de l&#8217;année » lors des National Technology Awards 2026 ; une récompense qui salue l&#8217;innovation continue de l&#8217;entreprise en matière de cybersécurité et de protection des identités. Organisés par National Technology News, les National Technology Awards célèbrent les organisations et les leaders technologiques qui favorisent l&#8217;excellence,]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Keeper Security a été élue « solution de cybersécurité de l&rsquo;année » lors des <a href="https://nationaltechnologyawards.co.uk/winners26.php" target="_blank" rel="noreferrer noopener">National Technology Awards 2026</a> ; une récompense qui salue l&rsquo;innovation continue de l&rsquo;entreprise en matière de cybersécurité et de protection des identités.</p>

<p class="wp-block-paragraph">Organisés par National Technology News, les National Technology Awards célèbrent les organisations et les leaders technologiques qui favorisent l&rsquo;excellence, l&rsquo;innovation et la transformation dans le secteur technologique au Royaume-Uni.</p>

<p class="wp-block-paragraph">Le prix reconnaît l&rsquo;engagement de Keeper à aider les organisations à renforcer la cybersécurité grâce à une plateforme unifiée basée sur une <a href="https://www.keepersecurity.com/en_GB/solutions/zero-trust-security/">architecture zero trust</a> et <a href="https://www.keepersecurity.com/en_GB/resources/zero-knowledge-for-ultimate-password-security/">zero knowledge</a>.</p>

<h2 class="wp-block-heading" id="h-what-the-judges-said">Ce qu&rsquo;en ont dit les juges</h2>

<p class="wp-block-paragraph">Les juges ont choisi Keeper Security pour :</p>

<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><em>Sa suite d&rsquo;outils hautement innovante, conçue pour répondre à la complexité d&rsquo;un secteur exigeant, tout en garantissant une grande efficacité et un impact significatif.</em></p>
</blockquote>

<p class="wp-block-paragraph">Alors que les entreprises sont confrontées à une complexité croissante en matière de cybersécurité, le besoin de plateformes de sécurité unifiées et adaptées aux entreprises n&rsquo;a jamais été aussi grand. Qu&rsquo;il s&rsquo;agisse d&rsquo;attaques visant les identifiants, des risques liés aux accès privilégiés, des contraintes de conformité ou des environnements de travail hybrides, les équipes informatiques et de sécurité doivent faire face au défi de sécuriser les systèmes critiques sans ralentir l&rsquo;activité.</p>

<p class="wp-block-paragraph">Keeper Security a été reconnue pour sa contribution à la résolution de ces problèmes grâce à une plateforme qui simplifie la sécurité des identités et des accès tout en offrant aux équipes une meilleure visibilité et un contrôle accru.  </p>

<h3 class="wp-block-heading">Un ensemble d&rsquo;outils innovants pour les organisations modernes</h3>

<p class="wp-block-paragraph">Keeper Security propose des outils intégrés pour la gestion et la protection des accès à l&rsquo;échelle de l&rsquo;entreprise, notamment en matière de :</p>

<ul class="wp-block-list">
<li><a href="https://www.keepersecurity.com/en_GB/enterprise.html">Gestion des mots de passe d&rsquo;entreprise</a></li>



<li><a href="https://www.keepersecurity.com/en_GB/privileged-access-management/">Gestion des accès privilégiés</a></li>



<li><a href="https://www.keepersecurity.com/en_GB/secrets-manager.html">Gestion des secrets</a></li>



<li><a href="https://www.keepersecurity.com/en_GB/endpoint-privilege-management/">Gestion des privilèges des terminaux</a></li>



<li><a href="https://www.keepersecurity.com/en_GB/features/keeper-ai/">Détection et réponse aux menaces par l&rsquo;IA</a></li>
</ul>

<p class="wp-block-paragraph">Approuvé par des organisations du monde entier, Keeper Security aide à réduire les risques liés à la cybersécurité tout en soutenant la productivité et l&rsquo;efficacité opérationnelle quotidienne.</p>

<p class="wp-block-paragraph">Conçue pour la scalabilité<strong> </strong>et la facilité d&rsquo;utilisation, la plateforme permet aux organisations de <a href="https://www.keepersecurity.com/blog/2024/03/06/how-to-implement-the-principle-of-least-privilege/">faire respecter l&rsquo;accès de moindre privilège</a>, de sécuriser les infrastructures critiques et de gérer la sécurité des identités sans introduire de frictions inutiles pour les utilisateurs finaux ou les équipes informatiques.</p>

<p class="wp-block-paragraph">Cette reconnaissance de la part des National Technology Awards témoigne de l’engagement constant de Keeper Security à fournir des solutions de cybersécurité innovantes, aidant les organisations à se défendre contre les cybermenaces modernes.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/en_GB/demo/request-demo/">Réservez une démonstration</a> pour découvrir comment Keeper Security peut aider votre organisation à réduire les cyber-risques et à sécuriser les accès pour l&rsquo;ensemble de votre entreprise.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qu’est-ce qu’un MSSP en cybersécurité&#160;?</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/06/05/what-is-an-mssp-in-cybersecurity/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Fri, 05 Jun 2026 14:07:55 +0000</pubDate>
				<category><![CDATA[Cyber sécurité]]></category>
		<category><![CDATA[KeeperMSP]]></category>
		<category><![CDATA[managed security service provider]]></category>
		<category><![CDATA[managed service provider]]></category>
		<category><![CDATA[MSP]]></category>
		<category><![CDATA[MSSP]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/06/05/what-is-an-mssp-in-cybersecurity/</guid>

					<description><![CDATA[En matière de cybersécurité, un fournisseur de services de sécurité gérés (MSSP) est une organisation tierce qui gère et sécurise à distance les systèmes informatiques, les réseaux et les données d’un client. Les MSSP fournissent des services de cybersécurité, comme le suivi des menaces, la réponse aux incidents et l’assistance à la conformité. En externalisant]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">En matière de cybersécurité, un fournisseur de services de sécurité gérés (MSSP) est une organisation tierce qui gère et sécurise à distance les systèmes informatiques, les réseaux et les données d’un client. Les MSSP fournissent des services de cybersécurité, comme le suivi des menaces, la réponse aux incidents et l’assistance à la conformité. En externalisant ces fonctions, les entreprises peuvent améliorer leur posture de sécurité et réduire la charge pesant sur les équipes internes, sans avoir à mettre en place une importante équipe chargée des opérations de sécurité.  </p>

<p class="wp-block-paragraph">Les MSSP ont accès à des systèmes critiques, ce qui rend leur sécurité particulièrement cruciale. Étant donné que les MSSP centralisent les accès administratifs dans plusieurs environnements clients, une seule violation peut exposer simultanément plusieurs organisations. Des pratiques de sécurité solides doivent être appliquées.  </p>

<p class="wp-block-paragraph">Dans cet article, découvrez ce que sont les MSSP, ce qu’ils peuvent apporter aux entreprises et comment Keeper<sup>®</sup> aide à protéger les environnements clients.</p>

<h2 class="wp-block-heading" id="h-what-do-mssps-do-in-cybersecurity">Que font les MSSP en matière de cybersécurité ?</h2>

<p class="wp-block-paragraph">Les MSSP protègent les environnements informatiques de leurs clients en leur fournissant toute une série de services de sécurité. De la surveillance des réseaux à la gestion des accès, les MSSP aident les organisations à réduire les risques, à détecter les menaces en amont et à assurer la conformité de tous les systèmes.</p>

<h3 class="wp-block-heading" id="h-network-security-monitoring">Surveillance de la sécurité du réseau</h3>

<p class="wp-block-paragraph">Les MSSP surveillent en continu le trafic réseau pour identifier les schémas inhabituels et les menaces potentielles. En analysant le comportement des environnements et des systèmes, les MSSP peuvent détecter les activités suspectes, telles que les tentatives d’accès non autorisé ou l’exfiltration de données, avant qu’elles n’entraînent une violation de données. Cette approche proactive est essentielle pour sécuriser simultanément plusieurs environnements clients.</p>

<h3 class="wp-block-heading" id="h-identity-and-access-management-iam">Gestion des identités et des accès (IAM)</h3>

<p class="wp-block-paragraph">L’une des principales responsabilités des MSSP consiste à contrôler qui peut accéder aux données et aux systèmes. Cela comprend la gestion des identités des utilisateurs, l’attribution des autorisations et l’application cohérente des politiques d’accès dans tous les environnements. Des pratiques IAM solides aident à réduire le risque d’accès non autorisé, à limiter les compromissions d’identifiants et à garantir que les utilisateurs ont accès uniquement à ce dont ils ont besoin.</p>

<h3 class="wp-block-heading" id="h-endpoint-management">Gestion des terminaux</h3>

<p class="wp-block-paragraph">Les MSSP aident à sécuriser les terminaux, notamment les ordinateurs portables et les serveurs, en surveillant les menaces, en identifiant les vulnérabilités et en aidant les organisations à maintenir des configurations de sécurité robustes. Certains MSSP fournissent aussi des services de gestion des vulnérabilités et des correctifs.</p>

<h3 class="wp-block-heading" id="h-threat-detection-and-incident-response">Détection des menaces et réponse aux incidents</h3>

<p class="wp-block-paragraph">Les MSSP visent à identifier les menaces en amont et à limiter les dommages potentiels. Cela passe par la surveillance des alertes, l’investigation des anomalies comportementales et l’initiation d’actions pour contenir les incidents de sécurité. La détection précoce est essentielle, mais la remédiation implique généralement une coordination entre le MSSP, le client et, dans les cas les plus graves, des ressources dédiées à la réponse aux incidents.</p>

<h3 class="wp-block-heading" id="h-compliance-and-reporting">Conformité et rapports</h3>

<p class="wp-block-paragraph">De nombreuses organisations doivent se conformer à des exigences réglementaires telles que les cadres SOC 2, HIPAA, PCI DSS et CMMC. Les MSSP facilitent la conformité en proposant des pistes d’audit détaillées et des rapports, mais aussi en veillant à ce que les contrôles de sécurité nécessaires soient bien en place. La conformité reste la responsabilité du client, mais les MSSP simplifient ce processus en offrant la visibilité, les rapports et la documentation.  </p>

<h2 class="wp-block-heading" id="h-how-mssps-secure-client-environments">Comment les MSSP sécurisent les environnements clients</h2>

<p class="wp-block-paragraph">Pour protéger efficacement les environnements de leurs clients, les MSSP doivent appliquer des mesures de sécurité strictes en matière de gestion des identifiants et d’accès privilégiés. Comme les MSSP disposent souvent d’un accès privilégié à tous les systèmes, la moindre faille de sécurité peut avoir des conséquences dévastatrices. Voici les principales mesures que les MSSP peuvent prendre pour réduire les risques pour leurs clients :</p>
<section id="summaryBlock-block_9afb9f6a472ac4d058f99be7c1fb1c34" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Mettre en œuvre la sécurité zero trust</b><span style="font-weight: 400;">&#160;: </span><a href="https://www.keepersecurity.com/resources/how-to-implement-zero-trust/"><span style="font-weight: 400;">le zero trust</span></a><span style="font-weight: 400;"> signifie qu’aucun utilisateur, appareil ou session n’est considéré comme digne de confiance par défaut. Les demandes d’accès sont accordées et continuellement surveillées tout au long de la session. Cela permet aux MSSP de détecter rapidement les accès non autorisés et de limiter les dégâts en cas de compromission des identifiants.</span></li>
<li aria-level="1"><b>Appliquer l’accès de moindre privilège</b><span style="font-weight: 400;">&#160;: les MSSP doivent limiter les accès afin que les utilisateurs et les techniciens ne puissent effectuer que les actions nécessaires à leurs tâches, réduisant ainsi le risque d’abus de privilèges. Par exemple, un technicien ne devrait pas disposer par défaut d’un accès administrateur complet à chaque environnement client.</span></li>
<li aria-level="1"><b>Gérer les identifiants et les secrets en toute sécurité</b><span style="font-weight: 400;">&#160;: la protection des identifiants est l’une des responsabilités les plus importantes des MSSP. Cela implique notamment de supprimer les mots de passe partagés et de gérer les secrets, tels que les clés API et les comptes de service. Les identifiants doivent être stockés dans un coffre-fort chiffré et accessibles via des mécanismes contrôlés. Ils ne doivent pas être partagés en texte brut ni intégrés dans des scripts.</span></li>
<li aria-level="1"><b>Contrôler et auditer l’activité</b><span>&#160;: la surveillance et l’audit continus permettent de savoir qui accède aux systèmes et quelles actions sont entreprises. Les MSSP doivent suivre toutes les demandes d’accès et l’activité dans les environnements clients afin de faciliter la conformité et les enquêtes. L’IA peut permettre une surveillance granulaire à grande échelle et automatiser la détection des menaces et la réponse.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Les principaux outils de cybersécurité dont les MSSP ont besoin</h2>

<p class="wp-block-paragraph">Les MSSP s’appuient sur une combinaison d’outils de cybersécurité pour protéger les identités, les identifiants et l’infrastructure de leurs clients. Toutes ces solutions aident à réduire les risques, contrôler les accès et offrir une visibilité sur l’ensemble des environnements gérés.</p>

<h3 class="wp-block-heading">Gestion des mots de passe</h3>

<p class="wp-block-paragraph">Un <a href="https://www.keepersecurity.com/msp-password-manager.html">gestionnaire de mots de passe</a> permet de stocker et de partager en toute sécurité les identifiants entre les équipes et les clients. Au lieu d’utiliser des méthodes non sécurisées comme les feuilles de calcul, les MSSP peuvent centraliser les identifiants dans un coffre-fort chiffré, garantissant ainsi leur protection et leur accessibilité lorsque nécessaire. Une bonne gestion des mots de passe permet d’éviter la réutilisation de mots de passe et réduit considérablement le risque d’attaques visant les identifiants.</p>

<h3 class="wp-block-heading">Gestion des accès privilégiés (PAM)</h3>

<p class="wp-block-paragraph">Une <a href="https://www.keepersecurity.com/privileged-access-management/">solution PAM</a> permet aux organisations de contrôler et de surveiller l’accès aux systèmes critiques et aux données sensibles. Les MSSP peuvent appliquer un accès juste-à-temps (JIT), accorder des privilèges élevés uniquement lorsque cela est nécessaire et révoquer l’accès par la suite. Les solutions PAM permettent également de surveiller et d’enregistrer les sessions, offrant ainsi une visibilité totale sur les activités privilégiées.</p>

<h3 class="wp-block-heading">Gestion des secrets</h3>

<p class="wp-block-paragraph">Un gestionnaire de secrets protège les données sensibles, notamment les clés API, les comptes de service et les autres <a href="https://www.keepersecurity.com/blog/2025/12/15/how-to-protect-non-human-identities-nhis/">identités non humaines</a> (NHI). En centralisant et en sécurisant ces secrets, les MSSP peuvent empêcher leur prolifération et réduire le risque d’exposition dans les scripts, le code et l’infrastructure, ce qui est particulièrement important dans les environnements DevOps.</p>

<h3 class="wp-block-heading">Gestion des privilèges des terminaux</h3>

<p class="wp-block-paragraph">La gestion des privilèges des terminaux aide les MSSP à contrôler les droits d’administration locaux sur les terminaux. Les MSSP peuvent appliquer le principe de moindre privilège sur les terminaux afin de mieux prévenir l’élévation de privilèges non autorisée et de réduire la surface d’attaque, garantissant ainsi que les autorisations accordées aux utilisateurs et aux applications sont strictement basées sur les besoins opérationnels.</p>

<h2 class="wp-block-heading">Comment Keeper<sup>®</sup> soutient les MSSP</h2>

<p class="wp-block-paragraph">La plateforme de sécurité des identités de Keeper réunit les outils fondamentaux dont les MSSP ont besoin pour sécuriser les environnements de leurs clients. En regroupant la gestion des mots de passe, la gestion des secrets, la gestion des sessions privilégiées et la gestion des privilèges des terminaux au sein d’une solution unique, Keeper aide les MSSP à simplifier et à renforcer la sécurité dans tous les environnements clients gérés. Voici les principaux domaines dans lesquels Keeper accompagne les MSSP :</p>
<section id="summaryBlock-block_aa7e88c8a8fda48b81e157d4f80a322e" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Gestion des mots de passe</b><span style="font-weight: 400;">&#160;: stockez et partagez en toute sécurité les identifiants entre les clients en utilisant un coffre-fort chiffré zero knowledge, éliminant la réutilisation des mots de passe et réduisant l’exposition des identifiants.</span></li>
<li aria-level="1"><b>Gestion des sessions privilégiées</b><span style="font-weight: 400;">&#160;: contrôlez et surveillez l’accès aux systèmes critiques grâce au contrôle d’accès basé sur les rôles (RBAC), à l’accès juste-à-temps (JIT) et à la surveillance et l’enregistrement des sessions via </span><a href="https://www.keepersecurity.com/features/keeper-ai/"><span style="font-weight: 400;">KeeperAI</span><span style="font-weight: 400;">®</span></a><span style="font-weight: 400;"> afin de garantir une visibilité complète sur les activités privilégiées.</span></li>
<li aria-level="1"><a href="https://www.keepersecurity.com/secrets-manager.html"><b>Gestion des secrets</b></a><span style="font-weight: 400;">&#160;: protégez les clés API, les comptes de service et les autres NHI tout en évitant la prolifération des secrets dans l’infrastructure et les environnements.</span></li>
<li aria-level="1"><a href="https://www.keepersecurity.com/endpoint-privilege-management/"><b>Gestion des privilèges des terminaux</b></a><span style="font-weight: 400;">&#160;: appliquez l’accès de moindre privilège au niveau des terminaux en contrôlant les droits d’administrateur local et en empêchant l’élévation des privilèges non autorisée.</span></li>
<li aria-level="1"><b>Gestion multi-tenant centralisée</b><span>&#160;: gérez tous les environnements clients depuis un seul tableau de bord tout en isolant chaque tenant pour minimiser les risques.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Sécuriser les environnements clients avec KeeperMSP</h2>

<p class="wp-block-paragraph">Les MSSP jouent un rôle majeur en aidant les entreprises à se défendre contre les cybermenaces modernes. En gérant des infrastructures complexes, en surveillant les systèmes et en contrôlant les accès aux différents environnements, les MSSP permettent aux entreprises de garantir leur sécurité sans avoir à mettre en place d’importantes équipes internes.</p>

<p class="wp-block-paragraph">Toutefois, cette responsabilité impose aux MSSP de disposer de contrôles d’accès stricts, d’une gestion sécurisée des identifiants et d’une visibilité totale sur l’activité des utilisateurs. Keeper propose une plateforme unifiée de sécurité des identités, idéale pour les MSSP qui souhaitent renforcer leur posture de sécurité. En regroupant plusieurs outils de cybersécurité essentiels au sein d’une seule solution, Keeper permet aux MSSP de sécuriser les environnements de leurs clients et de réduire les risques de sécurité en toute confiance.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/start-msp-trial/">Commencez dès aujourd’hui votre essai gratuit de KeeperMSP</a> pour renforcer les contrôles d’accès, protéger les identifiants et sécuriser les environnements de vos clients.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Quoi de neuf chez Keeper &#124; Juin 2026</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/06/04/whats-new-with-keeper-june-2026/</link>
		
		<dc:creator><![CDATA[Rachel Gessner]]></dc:creator>
		<pubDate>Thu, 04 Jun 2026 20:15:02 +0000</pubDate>
				<category><![CDATA[Quoi de neuf avec Keeper]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/06/04/whats-new-with-keeper-june-2026/</guid>

					<description><![CDATA[Présentation de flux de travail pour KeeperPAM&#160;: appliquez le principe du moindre privilège grâce à un accès approuvé et limité dans le temps Nous sommes ravis de présenter Workflow pour KeeperPAM, une nouvelle fonctionnalité qui met fin aux privilèges permanents en veillant à ce que chaque demande d’accès soit explicitement formulée, approuvée et limitée dans]]></description>
										<content:encoded><![CDATA[
<h2 id="h-presentation-de-flux-de-travail-pour-keeperpam-nbsp-appliquez-le-principe-du-moindre-privilege-grace-a-un-acces-approuve-et-limite-dans-le-temps" class="wp-block-heading">Présentation de flux de travail pour KeeperPAM&nbsp;: appliquez le principe du moindre privilège grâce à un accès approuvé et limité dans le temps</h2>



<p class="wp-block-paragraph">Nous sommes ravis de présenter Workflow pour KeeperPAM, une nouvelle fonctionnalité qui met fin aux privilèges permanents en veillant à ce que chaque demande d’accès soit explicitement formulée, approuvée et limitée dans le temps. Cette fonctionnalité garantit que l’accès aux ressources PAM est limité dans le temps, ce qui élimine les privilèges permanents, réduit les risques inutiles et facilite le respect du principe du moindre privilège.  </p>



<p class="wp-block-paragraph">Lorsque Workflow est activé, les utilisateurs doivent demander ou consulter une ressource, et un approbateur autorisé accepte ou refuse la demande&nbsp;; l’accès expire automatiquement à la fin de la période configurée. Le mode utilisateur unique avec enregistrement de retour et d&#8217;emprunt limite l’accès à un seul utilisateur à la fois, tandis que le contrôle d’accès exclusif impose une procédure d’approbation obligatoire afin de garantir que chaque accès soit autorisé et traçable. L’authentification multifacteur (MFA) optionnelle ajoute un niveau supplémentaire de vérification d’identité au point d’accès. En tirant parti de Workflow, les organisations bénéficient de la couche de contrôle nécessaire pour renforcer la gouvernance des accès privilégiés et mettre en œuvre le principe du moindre privilège directement dans le coffre-fort Keeper.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img fetchpriority="high" decoding="async" width="1396" height="972" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/workflow-setting@2x-3.png" alt="" class="wp-image-154099" style="aspect-ratio:1.4362426865432396;width:714px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/workflow-setting@2x-3.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/workflow-setting@2x-3-300x209.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/workflow-setting@2x-3-1024x713.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/workflow-setting@2x-3-768x535.png 768w" sizes="(max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/keeperpam/privileged-access-manager/just-in-time-access-jit/workflow" style="background-color:#ffc700">En savoir plus</a></div>
</div>



<h2 id="h-convertissez-automatiquement-les-alertes-de-securite-de-keeper-en-tickets-jira-exploitables" class="wp-block-heading">Convertissez automatiquement les alertes de sécurité de Keeper en tickets Jira exploitables  </h2>



<p class="wp-block-paragraph">L&rsquo;intégration ITSM de Keeper Security est une application basée sur Forge qui convertit automatiquement les alertes de sécurité de Keeper en tickets Jira exploitables. Les alertes de sécurité sont reçues de Keeper via des webhooks et créent automatiquement des tickets Jira avec tous les détails de l’alerte, y compris les données JSON brutes pour des pistes d’audit complètes. Cette intégration permet aux équipes de sécurité, aux administrateurs informatiques et aux responsables de la conformité de réagir immédiatement aux incidents de sécurité sans avoir à créer des tickets manuellement.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-jira@2x.png" alt="" class="wp-image-152899" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-jira@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-jira@2x-300x93.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-jira@2x-1024x318.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-jira@2x-768x238.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-jira@2x-1536x476.png 1536w" sizes="(max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/jira-itsm" style="background-color:#ffc700">En savoir plus</a></div>
</div>



<h2 id="h-beneficiez-d-un-acces-zero-trust-et-sans-mot-de-passe-aux-bases-de-donnees-d-une-surveillance-et-d-une-administration-assistee-par-l-ia-avec-keeperdb" class="wp-block-heading">Bénéficiez d’un accès zero trust et sans mot de passe aux bases de données, d’une surveillance et d’une administration assistée par l’IA avec KeeperDB</h2>



<p class="wp-block-paragraph">Nous sommes ravis de présenter KeeperDB, un outil de gestion de bases de données sécurisé et complet, intégré nativement à la plateforme zero knowledge de Keeper. Les clients traditionnels tels que MySQL Workbench, DBeaver et SSMS laissent les identifiants dispersés entre les terminaux et les connexions aux bases de données sans surveillance. KeeperDB élimine complètement ce compromis&nbsp;: chaque session privilégiée est enregistrée visuellement, aucun identifiant n’est stocké sur le terminal et aucune installation de pilote n’est nécessaire.  </p>



<p class="wp-block-paragraph">KeeperDB prend en charge PostgreSQL, MySQL/MariaDB, SQL Server, Oracle, Amazon Redshift et SQLite via une interface unique. Il comprend également KeeperAI, un copilote DBA intégré pour les requêtes en langage naturel, la génération de graphiques et le triage des performances. Les équipes qui préfèrent les outils existants peuvent utiliser KeeperDB Proxy, qui injecte les identifiants récupérés par la passerelle au moment de la connexion sans les exposer aux utilisateurs. Un moniteur de performance intégré en temps réel avec des listes de processus, une analyse de chaîne de blocage et une terminaison de session en un clic offre aux administrateurs de bases de données la visibilité opérationnelle dont ils ont besoin sans jamais quitter la plateforme. KeeperDB est disponible en tant que session intégrée lancée directement depuis les entrées KeeperPAM et en tant qu’application de bureau autonome pour macOS, Windows et Linux.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1396" height="1010" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeperdb-data@2x-3.png" alt="" class="wp-image-154112" style="aspect-ratio:1.3821827998457386;width:713px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeperdb-data@2x-3.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeperdb-data@2x-3-300x217.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeperdb-data@2x-3-1024x741.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeperdb-data@2x-3-768x556.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/keeperpam/privileged-access-manager/keeperdb" style="background-color:#ffc700">En savoir plus</a></div>
</div>



<h2 id="h-points-forts-du-sdk-keeper-secrets-manager-et-de-son-integration" class="wp-block-heading">Points forts du SDK Keeper Secrets Manager et de son intégration</h2>



<p class="wp-block-paragraph">Deux mises à jour majeures apportées en début d’année à Keeper Secrets Manager (KSM) rendent la plateforme plus sûre et plus facile à déployer. KSM CLI&nbsp;1.3.0 renforce la protection des identifiants en exploitant le stockage sécurisé natif de votre système d’exploitation, notamment macOS Keychain, Windows Credential Manager et Linux Secret Service, afin de protéger par défaut les informations d’identité des appareils Keeper. Cela élimine le risque que des identifiants sensibles soient stockés dans un simple fichier keeper.ini sur disque. L’intégration Ansible&nbsp;1.4.0 supprime un point de friction clé pour les équipes utilisant KSM dans Ansible Automation Platform. La mise à jour intègre directement les packages système essentiels (openssh-clients, sshpass, rsync et git) dans l’image Docker de l’environnement d’exécution Tower afin que les pipelines d’automatisation soient prêts à l’emploi dès l’installation.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1396" height="1008" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/skm-sdk-intergration@2x-2.png" alt="" class="wp-image-154125" style="aspect-ratio:1.3849245195527848;width:758px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/skm-sdk-intergration@2x-2.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/skm-sdk-intergration@2x-2-300x217.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/skm-sdk-intergration@2x-2-1024x739.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/skm-sdk-intergration@2x-2-768x555.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/release-notes/enterprise/keeper-secrets-manager/2026/march-2026" style="background-color:#ffc700">Notes de mise à jour</a></div>
</div>



<h2 id="h-nouveaute-dans-keeper-secrets-manager-nbsp-integrations-cloud-flux-de-travail-ia-et-renforcement-de-la-securite" class="wp-block-heading">Nouveauté dans Keeper Secrets Manager&nbsp;: intégrations cloud, flux de travail IA et renforcement de la sécurité</h2>



<p class="wp-block-paragraph">En avril, nous avons étendu la portée de KSM aux flux de travail cloud, CI/CD et IA. JavaScript Cloud KMS Storage&nbsp;1.0.0 a fourni des intégrations de chiffrement pour les quatre principaux fournisseurs de cloud – AWS KMS, Azure Key Vault, GCP Cloud KMS et Oracle Cloud Infrastructure Vault – avec prise en charge des clés symétriques et asymétriques, de la rotation des clés et de l’authentification flexible. KSM GitHub Action&nbsp;1.3.0 a ajouté une fonctionnalité de réécriture, permettant aux pipelines non seulement de récupérer des identifiants, mais aussi de les générer et de les enregistrer dans le coffre-fort. Le SDK Go&nbsp;1.7.0 a apporté la prise en charge des proxys HTTP, la détection automatique des régions et le partage de liens GraphSync, tandis que le fournisseur Terraform a introduit des ressources éphémères pour les 25&nbsp;types d’entrées, en gardant les secrets totalement hors des fichiers d’état. Le nouveau <a href="https://docs.keeper.io/keeperpam/secrets-manager/integrations/ai-agents">kit d’agents d&rsquo;IA KSM</a> a complété la version, connectant directement Keeper aux agents de codage IA tels que Claude Code, Cursor, Codex et GitHub Copilot, afin que les développeurs puissent récupérer des secrets et exécuter des flux de travail administratifs depuis le terminal.</p>



<p class="wp-block-paragraph">Les mises à jour de mai se sont concentrées sur le renforcement de la sécurité des couches de stockage Python KMS pour Oracle et GCP, avec des corrections de nonce AES-GCM, des mises à niveau SHA-256, des améliorations de la sécurité des threads et une valeur par défaut plus sûre qui empêche l’écriture des identifiants en clair sur le disque. Le SDK Rust a résolu les CVE critiques d’OpenSSL et a migré son backend TLS vers aws-lc-rs, posant ainsi les bases de la conformité FIPS&nbsp;140-3.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="672" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/secrets-manager-expand@2x.png" alt="" class="wp-image-152938" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/secrets-manager-expand@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/secrets-manager-expand@2x-300x113.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/secrets-manager-expand@2x-1024x387.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/secrets-manager-expand@2x-768x290.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/secrets-manager-expand@2x-1536x580.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/release-notes/enterprise/keeper-secrets-manager/2026/may-2026" style="background-color:#ffc700">Notes de mise à jour</a></div>
</div>



<h2 id="h-rationalisez-la-gestion-des-privileges-avec-des-approbations-centralisees" class="wp-block-heading">Rationalisez la gestion des privilèges avec des approbations centralisées</h2>



<p class="wp-block-paragraph">Les approbations d’Endpoint Privilege Manager (EPM) sont désormais regroupées sur un seul écran global «&nbsp;Approbations&nbsp;» dans la console d’administration, consolidant les demandes d’élévation de privilèges de tous les types de demandes et de plateformes dans un flux de travail rationalisé. Les administrateurs peuvent configurer des approbateurs et des règles d’escalade basés sur l’équipe afin de réduire la charge administrative tout en assurant une gouvernance et un contrôle d’accès cohérents dans l’ensemble de l’organisation.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1396" height="1008" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/Admin-Users@2x-2.png" alt="" class="wp-image-154139" style="aspect-ratio:1.3849245195527848;width:705px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/Admin-Users@2x-2.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/Admin-Users@2x-2-300x217.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/Admin-Users@2x-2-1024x739.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/Admin-Users@2x-2-768x555.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/release-notes/enterprise/admin-console/admin-console-17.7.0" style="background-color:#ffc700">Notes de mise à jour</a></div>
</div>



<h2 id="h-basculement-multicompte-lancement-de-session-pam-et-liaison-d-url-plus-intelligente-sur-l-extension-de-navigateur" class="wp-block-heading">Basculement multicompte, lancement de session PAM et liaison d’URL plus intelligente sur l’extension de navigateur</h2>



<p class="wp-block-paragraph">Vous avez plus d’un compte&nbsp;? Keeper prend en charge plusieurs coffres-forts dans le même navigateur, ce qui facilite le <a href="https://docs.keeper.io/en/release-notes/browser-extensions/browser-extension/browser-extension-version-17.6.0#account-switching-and-vault-selection">passage entre comptes personnels et professionnels</a> sans se déconnecter d’une session active. Il suffit de cliquer sur l’icône utilisateur en haut à droite de la fenêtre d’extension et de sélectionner le compte vers lequel vous souhaitez basculer. Keeper prend également désormais en charge le <a href="https://docs.keeper.io/en/release-notes/browser-extensions/browser-extension/browser-extension-version-17.9.0#launch-pam-sessions-from-the-browser-extension">lancement de sessions de gestion des accès privilégiés</a>, y compris les types d’entrée Machine, Base de données et Navigateur, directement depuis l’extension de navigateur. Un nouveau bouton de lancement sur les entrées éligibles redirige les utilisateurs vers l’application web pour lancer des sessions instantanément, rapprochant ainsi l’accès PAM de votre lieu de travail habituel. De plus, les utilisateurs peuvent <a href="https://docs.keeper.io/en/release-notes/browser-extensions/browser-extension/browser-extension-version-17.9.0#launch-pam-sessions-from-the-browser-extension">désormais rapidement lier plusieurs sites web à une seule entrée</a> pour la saisie automatique. Lors de la modification d’une entrée dans l’extension de navigateur, l’URL de base du site actuel est suggérée dans le champ «&nbsp;URL supplémentaire&nbsp;» de l’entrée correspondante pour un ajout facile en un clic.</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1588" height="1236" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/account-switch_database@2x-3.png" alt="" class="wp-image-154152" style="aspect-ratio:1.2848027149104988;width:658px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/account-switch_database@2x-3.png 1588w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/account-switch_database@2x-3-300x234.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/account-switch_database@2x-3-1024x797.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/account-switch_database@2x-3-768x598.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/account-switch_database@2x-3-1536x1196.png 1536w" sizes="auto, (max-width: 1588px) 100vw, 1588px" /></figure>
</div></div>
</div>



<h2 id="h-ne-manquez-jamais-une-notification-importante-de-keeper-sur-mobile" class="wp-block-heading">Ne manquez jamais une notification importante de Keeper sur mobile</h2>



<p class="wp-block-paragraph">Restez informé de l’activité du coffre-fort avec le nouveau centre de notification intégré sur iOS et Android, un hub centralisé pour gérer les alertes de sécurité, les demandes d’accès, les approbations d’appareils et plus encore, en un seul endroit. Vous pouvez filtrer d’un coup d’œil entre toutes les notifications et celles non lues, et approuver ou refuser les demandes de partage ainsi que les nouvelles tentatives de connexion d’appareils d’un simple appui. Les indicateurs de notifications non lues permettent de s’assurer qu’aucune mise à jour urgente n’est manquée, tandis que la navigation fluide permet aux utilisateurs de revenir aux entrées sans perdre leur position.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="700" height="1276" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/Workflow-Requests-Approved-state@2x-3.png" alt="" class="wp-image-154165" style="width:290px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/Workflow-Requests-Approved-state@2x-3.png 700w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/Workflow-Requests-Approved-state@2x-3-165x300.png 165w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/Workflow-Requests-Approved-state@2x-3-562x1024.png 562w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/user-guides/ios#notification-center" style="background-color:#ffc700">En savoir plus</a></div>
</div>



<h2 id="h-tout-ce-dont-vous-avez-besoin-pour-gerer-les-abonnements-d-entreprise-est-desormais-integre-a-la-console" class="wp-block-heading">Tout ce dont vous avez besoin pour gérer les abonnements d’entreprise est désormais intégré à la console</h2>



<p class="wp-block-paragraph">La version&nbsp;17.8.0 de la console d’administration Keeper offre des améliorations significatives pour les administrateurs d’entreprises et MSP. Le paiement intégré à la console permet aux administrateurs éligibles disposant d’une carte de crédit valide enregistrée d’acheter des licences supplémentaires, de mettre à niveau leurs abonnements et d’ajouter de nouveaux produits sans quitter la console d’administration. Les administrateurs MSP peuvent également activer le module complémentaire PAM directement depuis la page des abonnements à l’aide d’un modèle de facturation à la consommation avec des limites de licence configurables, conformément à l’expérience existante de Keeper EPM.  </p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1396" height="1244" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/enterprise-sub@2x-2.png" alt="" class="wp-image-154178" style="aspect-ratio:1.1221976370392017;width:609px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/enterprise-sub@2x-2.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/enterprise-sub@2x-2-300x267.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/enterprise-sub@2x-2-1024x913.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/enterprise-sub@2x-2-768x684.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/enterprise-guide/subscriptions" style="background-color:#ffc700">En savoir plus</a></div>
</div>



<h2 id="h-lancez-plusieurs-sessions-simultanees-a-partir-d-une-seule-ressource-pam" class="wp-block-heading">Lancez plusieurs sessions simultanées à partir d’une seule ressource PAM</h2>



<p class="wp-block-paragraph">Les utilisateurs peuvent maintenant lancer plusieurs sessions simultanées à partir d’une seule ressource PAM ou d’un seul modèle sans dupliquer les ressources. Toutes les sessions actives sont regroupées sous leur ressource parente dans le panneau de connexion, chacune présentant des détails de session uniques et gérée indépendamment, de sorte que la fermeture d’une session n’affecte pas les autres. À partir de l’entrée de la ressource, les utilisateurs peuvent rechercher et se concentrer sur n’importe quelle connexion active ou mettre fin à toutes les sessions associées en une seule fois.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1396" height="1008" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/pam-launch@2x-3.png" alt="" class="wp-image-154191" style="aspect-ratio:1.3849245195527848;width:669px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/pam-launch@2x-3.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/pam-launch@2x-3-300x217.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/pam-launch@2x-3-1024x739.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/pam-launch@2x-3-768x555.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/release-notes/desktop/web-vault-+-desktop-app/vault-release-17.5.1" style="background-color:#ffc700">Notes de mise à jour</a></div>
</div>



<h2 id="h-integration-keeper-secrets-manager-dans-harness-ci-pour-la-recuperation-dynamique-de-secrets" class="wp-block-heading">Intégration Keeper Secrets Manager dans Harness CI pour la récupération dynamique de secrets</h2>



<p class="wp-block-paragraph">Le plugin Harness CI de Keeper Secrets Manager permet la récupération sécurisée et dynamique des secrets directement dans les pipelines Harness CI. Les équipes peuvent extraire des identifiants et des fichiers sécurisés du coffre-fort Keeper, définir des secrets comme arguments de compilation et s’authentifier à l’aide d’un jeton d’accès unique, d’un jeton Base64 ou d’un fichier de configuration JSON. Les secrets sont enregistrés dans un chemin d’espace de travail partagé et automatiquement masqués dans les journaux de pipeline pour d’éviter toute divulgation.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="672" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeperharness@2x.png" alt="" class="wp-image-153065" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeperharness@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeperharness@2x-300x113.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeperharness@2x-1024x387.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeperharness@2x-768x290.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeperharness@2x-1536x580.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/harness-ci-plugin" style="background-color:#ffc700">En savoir plus</a></div>
</div>



<h2 id="h-offrez-aux-administrateurs-et-aux-equipes-de-securite-la-possibilite-de-gerer-les-operations-du-coffre-fort-keeper-directement-dans-servicenow" class="wp-block-heading">Offrez aux administrateurs et aux équipes de sécurité la possibilité de gérer les opérations du coffre-fort Keeper directement dans ServiceNow</h2>



<p class="wp-block-paragraph">L’application ServiceNow Workflow du coffre-fort Keeper intègre la gestion des secrets d’entreprise directement dans vos flux de travail existants sans changement de contexte. Les équipes de sécurité et les administrateurs peuvent approuver ou refuser les demandes EPM en temps réel, accorder ou révoquer l’accès des utilisateurs aux entrées et dossiers (y compris les partages ponctuels) et rechercher, stocker et gérer des secrets dans le coffre-fort Keeper sans quitter la plateforme ServiceNow.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="672" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-servicenow@2x.png" alt="" class="wp-image-153079" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-servicenow@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-servicenow@2x-300x113.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-servicenow@2x-1024x387.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-servicenow@2x-768x290.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-servicenow@2x-1536x580.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/servicenow-workflow" style="background-color:#ffc700">En savoir plus</a></div>
</div>



<h2 id="h-automatisez-la-rotation-des-mots-de-passe-sur-les-principales-plateformes-saas" class="wp-block-heading">Automatisez la rotation des mots de passe sur les principales plateformes SaaS</h2>



<p class="wp-block-paragraph">La rotation automatisée des mots de passe pour les services cloud est une nouvelle fonctionnalité puissante conçue pour renforcer votre posture de sécurité et simplifier la conformité. Cette fonctionnalité permet aux équipes de définir des critères de rotation personnalisés et de déclencher des mises à jour de mots de passe selon un calendrier ou à la demande, éliminant ainsi les risques associés aux identifiants statiques et de longue durée. La rotation automatisée est désormais prise en charge sur un large éventail de plateformes SaaS, notamment Okta, Snowflake, REST, AWS Access Key, Azure Client Secret, Cisco IOS XE et Cisco Meraki, avec une logique adaptée aux besoins uniques de chaque service. Qu’il s’agisse de gérer quelques intégrations ou un environnement multicloud complexe, les équipes bénéficient d’un meilleur contrôle sur la sécurité des identifiants sans la surcharge manuelle.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="672" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/password-rotation@2x.png" alt="" class="wp-image-153093" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/password-rotation@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/password-rotation@2x-300x113.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/password-rotation@2x-1024x387.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/password-rotation@2x-768x290.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/password-rotation@2x-1536x580.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/keeperpam/privileged-access-manager/getting-started/pam-resources/saas-configuration" style="background-color:#ffc700">En savoir plus</a></div>
</div>



<h2 id="h-presentation-du-moteur-de-regles-de-decouverte-pour-la-gestion-automatisee-des-ressources" class="wp-block-heading">Présentation du moteur de règles de découverte pour la gestion automatisée des ressources</h2>



<p class="wp-block-paragraph">Le nouveau moteur de règles de découverte permet aux administrateurs de contrôler avec précision la façon dont les tâches de découverte énumèrent, traitent et stockent les ressources. Des ensembles de règles ordonnés sont attribués aux passerelles et évalués de manière séquentielle lors de l’exécution de la découverte, ajoutant automatiquement des ressources éligibles, filtrant le bruit ou invitant à agir sur des entités spécifiques. Les administrateurs peuvent créer, modifier, copier, activer/désactiver et supprimer des règles via une surface de gestion dédiée avec des états de brouillon/déploiement intégrés, des validations et des audits. Seuls les utilisateurs autorisés à exécuter des tâches de découverte peuvent créer et gérer des règles, assurant une intégration gouvernée et rationalisée avec moins de faux positifs.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1396" height="1236" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/discovery-ruleset@2x-3.png" alt="" class="wp-image-154204" style="aspect-ratio:1.1294592209756713;width:682px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/discovery-ruleset@2x-3.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/discovery-ruleset@2x-3-300x266.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/discovery-ruleset@2x-3-1024x907.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/discovery-ruleset@2x-3-768x680.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/keeperpam/privileged-access-manager/discovery/discovery-using-the-vault/discovery-rules-engine" style="background-color:#ffc700">En savoir plus</a></div>
</div>



<h2 id="h-profitez-d-une-authentification-sans-friction-au-coffre-fort-keeper-grace-a-la-connexion-biometrique" class="wp-block-heading">Profitez d’une authentification sans friction au coffre-fort Keeper grâce à la connexion biométrique</h2>



<p class="wp-block-paragraph">Le coffre-fort web de Keeper prend désormais en charge la connexion biométrique par passkey, permettant aux utilisateurs de s’authentifier avec une clé liée à l’appareil qui remplace toutes les méthodes de connexion traditionnelles, y compris le mot de passe principal, l’authentification unique (SSO) et l’authentification à deux facteurs (2FA). Les utilisateurs peuvent se connecter au coffre-fort web ou à l’application de bureau en utilisant l’authentification biométrique prise en charge, notamment la reconnaissance faciale ou la lecture d’empreintes digitales. Lorsque la connexion biométrique est activée, les utilisateurs peuvent se connecter instantanément sans saisir de mot de passe principal ni passer par SSO. Cette fonctionnalité est maintenant alignée sur l’extension de navigateur Keeper, qui a lancé la connexion biométrique par clé d&rsquo;accès l’année dernière. Cela rend l’utilisation de Keeper plus pratique tout en renforçant la sécurité des comptes.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1396" height="1024" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/bio-login@2x-3.png" alt="" class="wp-image-154217" style="aspect-ratio:1.3632905614444388;width:679px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/bio-login@2x-3.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/bio-login@2x-3-300x220.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/bio-login@2x-3-1024x751.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/bio-login@2x-3-768x563.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/user-guides/web-vault#biometric-login-with-passkeys" style="background-color:#ffc700">En savoir plus</a></div>
</div>



<h2 id="h-creation-et-partage-d-entrees-wifi-sans-effort-maintenant-sur-l-application-web-et-de-bureau-keeper" class="wp-block-heading">Création et partage d’entrées WiFi sans effort, maintenant sur l’application web et de bureau Keeper</h2>



<p class="wp-block-paragraph">Le type d’entrée «&nbsp;Connexion au WiFi&nbsp;», initialement lancé sur l’application iOS de Keeper, est désormais disponible sur le Web et l’application de bureau, ce qui facilite considérablement le stockage et le partage sécurisés des identifiants WiFi. Chaque entrée capture des détails essentiels, notamment le nom du réseau, le mot de passe, le type de chiffrement et la visibilité du réseau. Les utilisateurs peuvent également générer un code QR partageable directement à partir de l’entrée, ce qui permet aux appareils iOS de rejoindre le réseau instantanément en scannant le code.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1396" height="1024" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/wifi-record@2x-3.png" alt="" class="wp-image-154230" style="aspect-ratio:1.3632905614444388;width:695px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/wifi-record@2x-3.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/wifi-record@2x-3-300x220.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/wifi-record@2x-3-1024x751.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/wifi-record@2x-3-768x563.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/release-notes/desktop/web-vault-+-desktop-app/vault-release-17.6.0#wifi-login-record-type" style="background-color:#ffc700">Notes de mise à jour</a></div>
</div>



<h2 id="h-gerez-keeper-en-tant-que-code-avec-le-fournisseur-terraform-pour-commander" class="wp-block-heading">Gérez Keeper en tant que code avec le fournisseur Terraform pour Commander</h2>



<p class="wp-block-paragraph">Le fournisseur Terraform pour Commander permet aux organisations de gérer la configuration d’entreprise et MSP de Keeper Security comme une infrastructure en tant que code. Le fournisseur utilise l’API REST Keeper Commander Service Mode pour gérer vos ressources Keeper depuis Terraform, offrant une configuration déclarative, un contrôle des versions et une piste d’audit claire tout en préservant l’infrastructure zero knowledge de Keeper.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="672" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/kcm-terraform-social@2x.png" alt="" class="wp-image-153148" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/kcm-terraform-social@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/kcm-terraform-social@2x-300x113.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/kcm-terraform-social@2x-1024x387.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/kcm-terraform-social@2x-768x290.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/kcm-terraform-social@2x-1536x580.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/keeperpam/secrets-manager/integrations/terraform-provider-commander" style="background-color:#ffc700">En savoir plus</a></div>
</div>



<h2 id="h-l-extension-de-navigateur-elimine-les-conflits-de-saisie-automatique-ajoute-des-alertes-anti-hameconnage-ainsi-que-des-champs-personnalises" class="wp-block-heading">L’extension de navigateur élimine les conflits de saisie automatique, ajoute des alertes anti-hameçonnage, ainsi que des champs personnalisés  </h2>



<p class="wp-block-paragraph">L’extension de navigateur de Keeper invite maintenant les utilisateurs à définir Keeper comme leur gestionnaire de mots de passe par défaut, éliminant les conflits avec les gestionnaires de mots de passe intégrés dans Chrome, Edge, Firefox, Brave et Opera pour une expérience de saisie automatique sans faille. Une nouvelle fonctionnalité anti-hameçonnage en mode vérification surveille les actions de collage et avertit les utilisateurs en temps réel avant que les identifiants ne soient transmis à un site non reconnu ou non correspondant, avec trois niveaux de protection configurables (moyen, élevé et maximum) pour s’adapter à différentes préférences de sécurité. Les utilisateurs peuvent également ajouter des champs personnalisés directement depuis l’extension de navigateur pour stocker des données sensibles masquées telles que des codes PIN, des questions de sécurité ou des notes privées à côté de chaque entrée de connexion, avec un réordonnancement par glisser-déposer pour une organisation facile.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1396" height="1340" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/be-vault-records-desktop@2x-3.png" alt="" class="wp-image-154243" style="aspect-ratio:1.0417998953549212;width:606px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/be-vault-records-desktop@2x-3.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/be-vault-records-desktop@2x-3-300x288.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/be-vault-records-desktop@2x-3-1024x983.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/be-vault-records-desktop@2x-3-768x737.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/release-notes/browser-extensions/browser-extension/browser-extension-version-17.8.0" style="background-color:#ffc700">Notes de mise à jour</a></div>
</div>



<h2 id="h-audit-de-securite-repense-pour-ios" class="wp-block-heading">Audit de sécurité repensé pour iOS  </h2>



<p class="wp-block-paragraph">Vous disposez désormais d’une visibilité encore plus précise sur l’état de sécurité de votre coffre-fort. L’audit de sécurité entièrement repensé de l’application iOS de Keeper présente un nouveau score de sécurité facile à comprendre et un tableau de bord exploitable qui vous donne un aperçu instantané de votre posture de sécurité globale. Utilisez les nouvelles fiches d’action pour améliorer rapidement votre score en mettant à jour les mots de passe faibles, en activant l’authentification à deux facteurs, ou en alternant les identifiants réutilisés en quelques appuis. La liste des entrées actualisée facilite également la priorisation des informations les plus importantes, grâce à des icônes claires indiquant la force du mot de passe et à des options de tri et de filtrage améliorées.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="702" height="1312" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/security-audit-ios@2x-3.png" alt="" class="wp-image-154256" style="aspect-ratio:0.5350679676423985;width:298px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/security-audit-ios@2x-3.png 702w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/security-audit-ios@2x-3-161x300.png 161w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/security-audit-ios@2x-3-548x1024.png 548w" sizes="auto, (max-width: 702px) 100vw, 702px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/user-guides/ios#security-audit" style="background-color:#ffc700">En savoir plus</a></div>
</div>



<h2 id="h-controlez-la-facon-dont-vous-visualisez-votre-coffre-fort-avec-le-mode-sombre-maintenant-disponible-dans-le-coffre-fort-web-de-keeper-et-l-application-de-bureau" class="wp-block-heading">Contrôlez la façon dont vous visualisez votre coffre-fort avec le mode sombre, maintenant disponible dans le coffre-fort web de Keeper et l’application de bureau</h2>



<p class="wp-block-paragraph">Le coffre-fort web de Keeper propose désormais un mode sombre, répondant à la demande croissante du marché en matière de personnalisation de l’interface utilisateur et de confort visuel. Le mode sombre est devenu incontournable dans les applications modernes, et cet ajout permet à Keeper de répondre à l’évolution des préférences des utilisateurs et aux tendances du secteur. Les avantages sont également d’ordre pratique, notamment une réduction de la fatigue oculaire dans les environnements peu éclairés, une meilleure lisibilité et une expérience globale plus personnalisée. Le mode sombre garantit également une expérience visuelle cohérente sur toutes les plateformes, permettant aux utilisateurs de passer sans difficulté du Web aux environnements de bureau et mobiles.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1396" height="1060" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/vault-darkmode-tileview@2x-3.png" alt="" class="wp-image-154269" style="aspect-ratio:1.317001469867712;width:676px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/vault-darkmode-tileview@2x-3.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/vault-darkmode-tileview@2x-3-300x228.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/vault-darkmode-tileview@2x-3-1024x778.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/vault-darkmode-tileview@2x-3-768x583.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/release-notes/desktop/web-vault-+-desktop-app/vault-release-17.6.0#dark-mode-for-web-vault" style="background-color:#ffc700">Notes de mise à jour</a></div>
</div>



<h2 id="h-continuite-de-session-sans-faille-et-nouveaux-controles-en-session" class="wp-block-heading">Continuité de session sans faille et nouveaux contrôles en session</h2>



<p class="wp-block-paragraph">La version&nbsp;17.6 du coffre-fort apporte une série d’améliorations significatives aux sessions KeeperPAM actives. <a href="https://docs.keeper.io/en/release-notes/desktop/web-vault-+-desktop-app/vault-release-17.6.0#keeperpam-connection-auto-reconnect">Les connexions interrompues de façon inattendue tentent désormais automatiquement de se reconnecter</a> après un compte à rebours chronométré, sans aucune configuration requise, permettant aux utilisateurs de reprendre le travail sans avoir à rétablir la session manuellement. <a href="https://docs.keeper.io/en/release-notes/desktop/web-vault-+-desktop-app/vault-release-17.6.0#rdp-file-transfer">Les sessions RDP prennent désormais en charge le transfert de fichiers</a>, ce qui facilite le déplacement des fichiers entre une machine locale et un environnement distant sans quitter la connexion active. Un nouveau <a href="https://docs.keeper.io/en/release-notes/desktop/web-vault-+-desktop-app/vault-release-17.6.0#remote-action-keystrokes">bouton d’action dans les connexions distantes</a> permet également aux utilisateurs d’envoyer des événements de touche spécifiques (comme Ctrl+Alt+Suppr) directement depuis la session, offrant ainsi aux administrateurs un contrôle plus précis lors des sessions privilégiées en direct.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1396" height="972" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/connection-dock@2x-3.png" alt="" class="wp-image-154282" style="aspect-ratio:1.4362426865432396;width:642px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/connection-dock@2x-3.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/connection-dock@2x-3-300x209.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/connection-dock@2x-3-1024x713.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/connection-dock@2x-3-768x535.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<h2 id="h-l-isolation-du-navigateur-a-distance-fait-l-objet-d-une-mise-a-niveau-majeure" class="wp-block-heading">L’isolation du navigateur à distance fait l’objet d’une mise à niveau majeure</h2>



<p class="wp-block-paragraph">L’expérience d’isolation du navigateur à distance (RBI) de KeeperPAM a été considérablement améliorée dans la dernière version, rendant l’environnement plus performant et plus intuitif pour les accès web privilégiés. Les utilisateurs peuvent maintenant ouvrir et gérer plusieurs onglets au sein d’une session RBI, importer et télécharger des fichiers directement depuis le navigateur distant et profiter des sessions persistantes configurées par utilisateur ou par ressource pour réduire la friction des connexions répétées. Les améliorations de l’utilisabilité au quotidien comprennent un menu contextuel avec clic droit pour copier, coller et ouvrir des liens dans un nouvel onglet, ainsi qu’une prise en charge native des alertes JavaScript pour une compatibilité plus complète avec les sites web. La sécurité et le contrôle des accès ont également été renforcés. Les sessions RBI intègrent désormais la saisie automatique de l’authentification HTTP de base, et la nouvelle option «&nbsp;Lancement en tant que&nbsp;» permet aux utilisateurs partagés de sélectionner leurs propres identifiants au lancement de la session, garantissant ainsi que l’accès est correctement attribué sans nécessiter d’entrées séparées.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1396" height="972" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/remote-browser-isolation@2x-3.png" alt="" class="wp-image-154295" style="aspect-ratio:1.4362426865432396;width:684px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/remote-browser-isolation@2x-3.png 1396w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/remote-browser-isolation@2x-3-300x209.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/remote-browser-isolation@2x-3-1024x713.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/remote-browser-isolation@2x-3-768x535.png 768w" sizes="auto, (max-width: 1396px) 100vw, 1396px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/release-notes/desktop/web-vault-+-desktop-app/vault-release-17.6.0#remote-browser-isolation-rbi-updates" style="background-color:#ffc700">Notes de mise à jour</a></div>
</div>



<h2 id="h-authentification-ssh-etendue-et-acces-cli-natif" class="wp-block-heading">Authentification SSH étendue et accès CLI natif</h2>



<p class="wp-block-paragraph">KeeperPAM propose maintenant un ensemble considérablement élargi d’options d’authentification SSH fournies à la fois par le coffre-fort et Keeper Gateway&nbsp;1.8.0. Les équipes peuvent authentifier les connexions SSH en utilisant des certificats de clé publique et des phrases secrètes de clé privée, et les organisations qui dépendent des clés signées par une autorité de certification disposent désormais d’une prise en charge complète de l’authentification basée sur un certificat. Les utilisateurs PAM bénéficient également de la prise en charge des clés PEM privées, à l’instar de la fonctionnalité de clés de compte de service disponible pour les configurations PAM de Google Cloud, ce qui rend la gestion des identifiants SSH plus cohérente d’un environnement à l’autre. Avec KeeperDB, ces améliorations étendent l’accès natif au niveau CLI aux ressources SSH et de base de données, permettant aux utilisateurs privilégiés de se connecter via leurs outils préférés, tandis que Keeper Gateway&nbsp;1.8.0 gère l’injection d’identifiants, l’enregistrement des sessions et l’application de la politique zero-trust en arrière-plan.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1112" height="972" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/ssh-key-management-desktop@2x-3.png" alt="" class="wp-image-154308" style="aspect-ratio:1.1440488604200805;width:407px;height:auto" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/ssh-key-management-desktop@2x-3.png 1112w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/ssh-key-management-desktop@2x-3-300x262.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/ssh-key-management-desktop@2x-3-1024x895.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/ssh-key-management-desktop@2x-3-768x671.png 768w" sizes="auto, (max-width: 1112px) 100vw, 1112px" /></figure>
</div>


<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-black-color has-text-color has-background has-link-color has-text-align-left wp-element-button" href="https://docs.keeper.io/en/release-notes/desktop/web-vault-+-desktop-app/vault-release-17.6.0#ssh-authentication-options" style="background-color:#ffc700">Notes de mise à jour</a></div>
</div>



<h2 id="h-diverses-ameliorations-apportees-a-commander-cli" class="wp-block-heading">Diverses améliorations apportées à Commander CLI</h2>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1780" height="552" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-commander@2x.png" alt="" class="wp-image-153251" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-commander@2x.png 1780w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-commander@2x-300x93.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-commander@2x-1024x318.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-commander@2x-768x238.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/06/keeper-commander@2x-1536x476.png 1536w" sizes="auto, (max-width: 1780px) 100vw, 1780px" /></figure>
</div>


<p class="wp-block-paragraph"><a href="https://docs.keeper.io/en/keeperpam/commander-cli/overview">Keeper Commander</a> ne cesse de s’améliorer. Voici notre dernière série de nouvelles commandes&nbsp;:</p>



<ul class="wp-block-list">
<li><a href="https://docs.keeper.io/keeperpam/commander-cli/command-reference/automation-commands">Commandes d’automatisation</a> &#8211; création d’utilisateurs AD via la passerelle avec prise en charge des modèles de noms d’utilisateur</li>



<li><a href="https://docs.keeper.io/keeperpam/commander-cli/command-reference/domain-reservation-commands#domain-reservation-workflow-1">Commandes d’alias de domaine</a> &#8211; commandes permettant de gérer les alias de domaine</li>



<li><a href="https://docs.keeper.io/keeperpam/commander-cli/command-reference/keeperpam-commands#sub-command-launch">Lancement PAM</a> &#8211; ajout des options «&nbsp;Se connecter en tant que&nbsp;» au lancement du PAM</li>



<li><a href="https://docs.keeper.io/keeperpam/commander-cli/command-reference/keeperpam-commands#sub-command-tunnel">Tunnel PAM</a> &#8211; diagnostic amélioré du tunnel PAM avec tests complets de préparation de la passerelle</li>
</ul>



<p class="wp-block-paragraph">Pour obtenir la liste complète des nouveautés de Keeper Commander, consultez nos <a href="https://docs.keeper.io/release-notes/developer-tools/commander">notes de mise à jour</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sécurité des identités&#160;: le nouvel enjeu incontournable pour les MSP</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/06/04/identity-security-the-new-msp-imperative/</link>
		
		<dc:creator><![CDATA[Peter Koros]]></dc:creator>
		<pubDate>Thu, 04 Jun 2026 14:07:28 +0000</pubDate>
				<category><![CDATA[Cyber sécurité]]></category>
		<category><![CDATA[KeeperMSP]]></category>
		<category><![CDATA[MSP]]></category>
		<category><![CDATA[msp partner program]]></category>
		<category><![CDATA[msps]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/06/04/identity-security-the-new-msp-imperative/</guid>

					<description><![CDATA[Pendant des années, les fournisseurs de services gérés (MSP) ont bâti leur activité autour de la gestion des infrastructures, du support des terminaux et de la fiabilité du réseau. Mais les cybermenaces ont considérablement évolué, et avec elles, le rôle des MSP modernes. De nos jours, les cybermenaces commencent rarement par le déploiement d’un logiciel]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Pendant des années, les fournisseurs de services gérés (MSP) ont bâti leur activité autour de la gestion des infrastructures, du support des terminaux et de la fiabilité du réseau. Mais les cybermenaces ont considérablement évolué, et avec elles, le rôle des MSP modernes.</p>

<p class="wp-block-paragraph">De nos jours, les cybermenaces commencent rarement par le déploiement d’un logiciel malveillant sophistiqué ou par une attaque par force brute contre les pare-feux. Les cybercriminels ciblent plutôt le point d’entrée le plus simple et le plus efficace au sein de toute organisation : les identités.</p>

<p class="wp-block-paragraph"><a href="https://www.ibm.com/reports/data-breach" target="_blank" rel="noreferrer noopener">Le rapport Data Breach Report 2025 d’IBM</a> souligne la montée en puissance des attaques basées sur l’identité, notant que les attaquants « ne piratent plus les systèmes, mais s’y connectent ». Les identifiants compromis, les mots de passe faibles, les attaques de phishing et les accès privilégiés non gérés sont désormais à l’origine de la majorité des violations réussies. Une fois que les pirates ont pris le contrôle d’un compte légitime, ils parviennent souvent à se déplacer au sein des systèmes sans être détectés, contournant ainsi complètement les contrôles de sécurité traditionnels.</p>

<p class="wp-block-paragraph">Cette évolution a créé une nouvelle réalité pour les MSP. Les entreprises recherchent davantage que des fournisseurs qui se contentent de résoudre les problèmes informatiques et de maintenir les systèmes en bon état de fonctionnement. Dans l’ensemble, les entreprises gérées ont revu leurs exigences à la hausse. Elles se tournent désormais vers des prestataires stratégiques capables de sécuriser l’accès aux systèmes, applications et données critiques dans un environnement où les identités sont devenues une cible de choix.</p>

<p class="wp-block-paragraph">La sécurité des identités a dépassé le stade du simple service complémentaire autonome. Elle constitue désormais un élément clé de toute stratégie de cybersécurité moderne et une opportunité majeure pour les MSP qui abordent le sujet.</p>

<h2 class="wp-block-heading" id="h-the-cybersecurity-perimeter-has-changed">Le périmètre de la cybersécurité a évolué</h2>

<p class="wp-block-paragraph">Au départ, les stratégies traditionnelles de cybersécurité ont été conçues pour protéger le périmètre du réseau. Les <a href="https://www.keepersecurity.com/blog/2024/03/26/what-is-a-firewall-and-why-is-it-important/">pare-feux</a>, les <a href="https://www.keepersecurity.com/blog/2023/05/15/the-pros-and-cons-of-a-vpn/">VPN</a> et les plateformes de protection des terminaux ont été conçus pour bloquer les accès non autorisés et empêcher les attaquants de s’infiltrer dans les environnements d’entreprise.  </p>

<p class="wp-block-paragraph">Depuis, l’adoption du cloud, le travail hybride et la prolifération des solutions SaaS ont profondément transformé le mode de fonctionnement des organisations. Les employés accèdent désormais aux systèmes essentiels à l’activité depuis n’importe où, souvent à travers des centaines d’applications et d’environnements.</p>

<p class="wp-block-paragraph">L’identité est donc devenue le nouveau périmètre.</p>

<p class="wp-block-paragraph">Prenons l’exemple d’un environnement client typique d&rsquo;une PME géré aujourd’hui par un MSP : Microsoft 365, Salesforce, QuickBooks, un accès VPN, des plateformes RMM, des outils de bureau à distance et des dizaines d’applications SaaS, tous accessibles à distance depuis d’innombrables sites et appareils.</p>

<p class="wp-block-paragraph">Dans de nombreux cas, les identifiants compromis offrent aux attaquants un accès étendu aux environnements sans déclencher les alertes de détection de logiciels malveillants traditionnelles. Plutôt que d’essayer de franchir des infrastructures hautement sécurisées, les attaquants ciblent les employés par le biais de techniques de phishing, de leurres et de prétexte.  </p>

<p class="wp-block-paragraph">Un seul mot de passe compromis peut suffire à exposer :</p>

<ul class="wp-block-list">
<li>Les plateformes de messagerie</li>



<li>Le stockage dans le cloud</li>



<li>Les systèmes financiers</li>



<li>Les consoles d’administration</li>



<li>Les outils d’accès à distance</li>



<li>Les bases de données clients</li>
</ul>

<p class="wp-block-paragraph">Comme les tentatives de connexion semblent souvent légitimes, les outils de sécurité traditionnels peuvent ne pas détecter une compromission jusqu’à ce que des dommages graves ne se soient déjà produits.</p>

<p class="wp-block-paragraph">Pour les MSP, cela signifie que leur approche de la sécurité doit aller au-delà des sujets traditionnels que sont la protection des terminaux, la gestion des pare-feux, la surveillance du réseau et la maintenance des infrastructures. La protection des identités et le contrôle des accès sont désormais tout aussi essentiels que la sécurisation des infrastructures.  </p>

<h2 class="wp-block-heading" id="h-traditional-password-practices-are-still-failing">Les pratiques traditionnelles en matière de mots de passe sont toujours inefficaces</h2>

<p class="wp-block-paragraph">En matière de cybersécurité, la technologie progresse à grands pas, mais de nombreuses entreprises comptent toujours sur leurs employés pour gérer manuellement les identifiants.</p>

<p class="wp-block-paragraph">Les résultats sont prévisibles :</p>

<ul class="wp-block-list">
<li>Des mots de passe faibles et trop utilisés</li>



<li>De nombreux comptes partagés</li>



<li>Des identifiants stockés dans des feuilles de calcul ou des navigateurs</li>



<li>Une visibilité limitée sur les accès privilégiés</li>



<li>Une adoption incohérente de l’authentification multifacteur (MFA)</li>
</ul>

<p class="wp-block-paragraph">Les techniciens MSP se retrouvent souvent face à des systèmes qui comptent un très grand nombre d’identifiants d’administrateur partagés, de feuilles de calcul contenant des mots de passe, de comptes de service non gérés et d’identifiants de connexion d’anciens employés qui n’ont jamais été correctement désactivés. À mesure que les MSP intègrent davantage de clients et de techniciens, la multiplication du nombre d’identifiants et la gestion incohérente des accès deviennent de plus en plus difficiles à contrôler.  </p>

<p class="wp-block-paragraph">Selon le rapport <a href="https://keepnetlabs.com/blog/2025-verizon-data-breach-investigations-report" target="_blank" rel="noreferrer noopener">Data Breach Investigations 2025</a> de Verizon, les identifiants volés restent le principal vecteur d’accès dans les violations de sécurité, représentant 22 % des incidents. Les employés sont également submergés par le nombre de comptes qu’ils gèrent au quotidien. Le comportement humain privilégie naturellement la commodité, ce qui conduit souvent à des failles de sécurité.</p>

<p class="wp-block-paragraph">Cela place les MSP dans une position difficile. Les clients attendent des mesures de sécurité plus efficaces, mais beaucoup ne disposent toujours pas des contrôles de base nécessaires pour réduire les risques liés aux identités.</p>

<p class="wp-block-paragraph">Maintenir des mots de passe forts ne suffit plus. Les entreprises ont besoin de stratégies centralisées de sécurité des identités qui combinent :</p>

<ul class="wp-block-list">
<li>La gestion sécurisée des identifiants</li>



<li>L’authentification multifacteur</li>



<li>Les contrôles d’accès privilégiés</li>



<li>Le partage sécurisé des identifiants</li>



<li>La visibilité et l’audit des accès</li>



<li>Les principes zero trust</li>
</ul>

<p class="wp-block-paragraph">Les kits de phishing modernes intègrent désormais des fonctionnalités de type « Adversary-in-the-Middle » (AiTM), qui permettent d’intercepter les sessions d’authentification multifacteur et de voler les jetons d’authentification en temps réel. Le rapport de Verizon souligne également la hausse continue des vols de jetons et des attaques visant à contourner l’authentification multifacteur dans les environnements Microsoft 365. Ces contrôles doivent aussi être suffisamment simples pour que les utilisateurs les adoptent de manière systématique.</p>

<h2 class="wp-block-heading" id="h-msps-are-transforming-into-security-advisors">Les MSP se transforment en conseillers en sécurité</h2>

<p class="wp-block-paragraph">Les clients se tournent de plus en plus vers les fournisseurs pour obtenir des conseils en matière de cybersécurité, une aide à la conformité et une expertise en gestion des risques. Selon le <a href="https://www.kaseya.com/resource/2025-msp-benchmark-report/" target="_blank" rel="noreferrer noopener">rapport Global MSP Benchmark 2025</a>, 76 % des MSP soulignent que la sécurité est la principale préoccupation de leurs clients, tandis que 64 % indiquent que leurs clients attendent d’eux des conseils sur les meilleures pratiques en matière de sécurité, et pas seulement des outils.  </p>

<p class="wp-block-paragraph">Dans de nombreux scénarios, les MSP fonctionnent comme des équipes de sécurité externalisées pour les PME qui ne disposent pas des ressources internes nécessaires. Ce type d’opportunité s’accompagne d’une responsabilité encore plus grande.</p>

<p class="wp-block-paragraph">Les MSP qui gagnent du terrain aujourd’hui sont ceux qui passent d’un modèle d’assistance réactive à un rôle de conseillers stratégiques en matière de sécurité. Ils adoptent une approche proactive et posent des questions essentielles telles que :</p>

<ul class="wp-block-list">
<li>Au sein de votre organisation, qui a accès aux systèmes sensibles ?</li>



<li>Comment l’accès privilégié est-il contrôlé ?</li>



<li>Les identifiants sont-ils partagés de manière sécurisée ?</li>



<li>L’accès peut-il être révoqué immédiatement lorsqu’un employé quitte l’entreprise ?</li>



<li>Votre organisation est-elle prête pour les prochains audits de conformité ?</li>



<li>Les risques liés aux identités sont-ils activement surveillés ?</li>
</ul>

<p class="wp-block-paragraph">Ces questions visent juste, car elles établissent un lien direct entre la cybersécurité et les résultats commerciaux, tant à court terme qu’à long terme.</p>

<p class="wp-block-paragraph">La sécurité ne se limite plus à la simple prévention des attaques. Il s’agit également de :</p>

<ul class="wp-block-list">
<li>Préserver la confiance des clients</li>



<li>Minimiser les perturbations opérationnelles</li>



<li>Prendre en charge les exigences de conformité</li>



<li>Donner la priorité à la préparation en matière de cyberassurance</li>



<li>Renforcer la sécurité à grande échelle  </li>
</ul>

<p class="wp-block-paragraph">La sécurité des identités est au cœur de tout cela.</p>

<p class="wp-block-paragraph">Comme les MSP disposent d’un accès administrateur élevé dans de nombreux environnements clients, ils sont également devenus des cibles de choix pour les attaquants. Un seul identifiant compromis appartenant à un technicien peut entraîner des risques en aval sur l’ensemble d’un portefeuille de clients.</p>

<p class="wp-block-paragraph">Cette réalité entraîne une augmentation des investissements dans la <a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-access-management/">gestion des accès privilégiés</a> (PAM) et les contrôles de sécurité des identités.</p>

<h2 class="wp-block-heading" id="h-simplicity-matters-as-much-as-security">La simplicité est aussi importante que la sécurité</h2>

<p class="wp-block-paragraph">L&rsquo;une des hypothèses les plus erronées que formulent les organisations est qu&rsquo;une sécurité renforcée s&rsquo;accompagne d&rsquo;une complexité accrue. Les solutions PAM efficaces sont conçues pour éliminer la charge de travail grâce à une architecture cloud-native sans agent qui ne perturbera pas les opérations. Le déploiement peut être effectué en quelques jours, et non en plusieurs mois.</p>

<p class="wp-block-paragraph">Cependant, des environnements de sécurité trop complexes engendrent souvent de nouvelles vulnérabilités. Si les employés estiment que les outils sont trop difficiles à utiliser, ils trouvent le moyen de les contourner. Si les techniciens ont du mal à gérer les politiques de sécurité à grande échelle, leur application devient incohérente.</p>

<p class="wp-block-paragraph">Pour les MSP, la simplicité opérationnelle est un argument de poids, et les solutions de sécurité les plus performantes devront :</p>

<ul class="wp-block-list">
<li>S’adapter facilement à l’ensemble des environnements clients</li>



<li>Réduire la charge administrative</li>



<li>Améliorer les taux d’adoption par les utilisateurs</li>



<li>Simplifier l’attribution et la révocation des accès des employés</li>



<li>Alléger la charge de travail du service d’assistance</li>



<li>S’intégrer de façon transparente dans les flux de travail existants</li>
</ul>

<p class="wp-block-paragraph">Cela est particulièrement crucial pour les fournisseurs qui s’efforcent de trouver un équilibre entre croissance, contraintes en matière de personnel et revenus récurrents.</p>

<p class="wp-block-paragraph">Les solutions de sécurité qui se distinguent sont celles qui renforcent la protection tout en réduisant les frictions opérationnelles.</p>

<h2 class="wp-block-heading" id="h-why-identity-security-has-become-a-growth-opportunity-for-msps">Pourquoi la sécurité des identités est devenue une opportunité de croissance pour les MSP</h2>

<p class="wp-block-paragraph">Alors que les entreprises font face à une pression croissante de la part des cybercriminels, des fournisseurs de cyberassurance et des obligations de conformité, la demande de services de sécurité centrés sur l’identité continue de monter en flèche. Les organisations recherchent des partenaires fiables capables de sécuriser l’accès à des infrastructures de plus en plus complexes.  </p>

<p class="wp-block-paragraph">Les fournisseurs de cyberassurance et les cadres de conformité obligent également les entreprises à renforcer leurs mesures de sécurité en matière d’identité, notamment en ce qui concerne l’authentification multifacteur (MFA), la gestion des accès privilégiés et la gouvernance des identifiants.</p>

<p class="wp-block-paragraph">Face à cette demande accrue, les MSP ont désormais l&rsquo;opportunité de :  </p>

<ul class="wp-block-list">
<li>Augmenter leur rentabilité</li>



<li>Attirer davantage de prospects</li>



<li>Renforcer leur réputation  </li>



<li>Se démarquer de leurs concurrents</li>



<li>Renforcer les relations avec la clientèle existante</li>
</ul>

<p class="wp-block-paragraph">À bien des égards, la sécurité des identités est devenue le pilier fondamental des services de sécurité gérés modernes.</p>

<h2 class="wp-block-heading" id="h-how-keepermsp-fits-in">Le rôle de KeeperMSP</h2>

<p class="wp-block-paragraph">À mesure que les MSP adoptent des stratégies de sécurité axées sur l’identité, ils ont besoin de plateformes puissantes, parfaitement conformes et efficaces sur le plan opérationnel.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/msp-privileged-access-manager/">KeeperMSP</a> est conçu spécifiquement pour aider les prestataires à sécuriser et à gérer les identités de leur clientèle via une plateforme centralisée multi-tenant.</p>

<p class="wp-block-paragraph">Avec KeeperMSP, les fournisseurs peuvent offrir les capacités suivantes :</p>

<ul class="wp-block-list">
<li><a href="https://www.keepersecurity.com/enterprise.html">Gestion des mots de passe d’entreprise</a></li>



<li>Gestion des accès privilégiés</li>



<li><a href="https://www.keepersecurity.com/features/password-sharing/">Partage sécurisé des identifiants</a></li>



<li>Architecture de sécurité zero trust</li>



<li>Application d’accès basé sur le rôle</li>



<li>Visibilité accrue et rapports d’audit détaillés</li>



<li><a href="https://www.keepersecurity.com/features/keeper-ai/">Détection et réponse aux menaces par IA agentique</a></li>
</ul>

<p class="wp-block-paragraph">Au lieu que les techniciens distribuent manuellement les identifiants via des feuilles de calcul, des commentaires dans les tickets ou des plateformes de chat, les MSP peuvent optimiser l’accès dans l’ensemble des équipes internes et des environnements clients grâce à l’architecture zero trust de Keeper.</p>

<p class="wp-block-paragraph">Cette approche permet non seulement d’améliorer la posture de sécurité, mais aussi de rationaliser le processus d’attribution et de révocation des accès des employés, ainsi que la gestion quotidienne des accès pour l’ensemble des tenants.</p>

<p class="wp-block-paragraph">Les outils de sécurité difficiles à déployer, à gérer ou à adopter finissent par accroître les frictions tant pour les fournisseurs que pour leurs clients. KeeperMSP élimine les obstacles courants tout en améliorant la visibilité et le contrôle dans tous les environnements gérés.  </p>

<p class="wp-block-paragraph">Pour les MSP, cela se traduit par :</p>

<ul class="wp-block-list">
<li>Un déploiement et intégration plus rapides</li>



<li>Un travail administratif simplifié</li>



<li>Une réduction de la charge de travail du support</li>



<li>Des opérations de sécurité évolutives</li>



<li>Des revenus récurrents plus élevés  </li>
</ul>

<p class="wp-block-paragraph">Pour les clients, cela se traduit par une meilleure protection contre les attaques basées sur les identifiants.</p>

<h2 class="wp-block-heading" id="h-the-future-of-msp-security-is-identity-first">L’avenir de la sécurité des MSP passe avant tout par l’identité</h2>

<p class="wp-block-paragraph">Les entreprises gérées n’ont plus besoin de fournisseurs qui se contentent de superviser l’infrastructure et les terminaux. Garantir la disponibilité opérationnelle et traiter les demandes d’assistance courantes ne sont rien d’autre que des pratiques courantes. Fournir une assistance informatique exceptionnelle n&rsquo;est plus unique.</p>

<p class="wp-block-paragraph">Les PME ont besoin de partenaires capables de les guider en toute confiance dans un paysage de cybersécurité où les identités, les accès et les identifiants privilégiés figurent parmi les principales cibles des attaquants.</p>

<p class="wp-block-paragraph">C’est pourquoi la sécurité des identités est devenue une priorité absolue pour les MSP.</p>

<p class="wp-block-paragraph">Les MSP qui parviendront à s’imposer lors de la prochaine ère de la cybersécurité ne seront pas ceux qui proposeront le plus grand nombre d’outils. Ce seront ceux qui simplifieront la sécurité, minimiseront les risques liés à l’identité et étendront les principes zero trust dans l’ensemble de leurs portefeuilles clients.  </p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/start-msp-trial/">Commencez dès aujourd’hui votre essai gratuit de KeeperMSP</a>.  </p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pourquoi votre entreprise a besoin d&#8217;une solution PAM et de l’ITDR</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/05/28/why-your-organization-needs-pam-and-itdr/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Thu, 28 May 2026 16:10:17 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[itdr]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[privileged access management]]></category>
		<category><![CDATA[threat detection]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/05/28/why-your-organization-needs-pam-and-itdr/</guid>

					<description><![CDATA[Dans les environnements d’entreprise modernes, l’identité est devenue le principal vecteur d’attaque, or de nombreuses entreprises ne savent pas qui dispose d’un accès privilégié ni si cet accès est utilisé à mauvais escient. Sans surveillance adéquate, les attaquants peuvent exploiter des identifiants légitimes sans déclencher les contrôles de sécurité traditionnels. Selon le rapport 2025 Data Breach]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Dans les environnements d’entreprise modernes, l’identité est devenue le principal vecteur d’attaque, or de nombreuses entreprises ne savent pas qui dispose d’un accès privilégié ni si cet accès est utilisé à mauvais escient. Sans surveillance adéquate, les attaquants peuvent exploiter des identifiants légitimes sans déclencher les contrôles de sécurité traditionnels. Selon le rapport <a href="https://www.verizon.com/business/resources/reports/dbir/" target="_blank" rel="noreferrer noopener">2025 Data Breach Investigations Report de Verizon</a>, des identifiants étaient impliqués dans la majorité des violations analysées. Les entreprises ont besoin à la fois de la gestion des accès privilégiés (PAM) et de la détection et réponse aux menaces liées à l’identité (ITDR), car le simple contrôle des accès ne suffit pas ; elles doivent également détecter les menaces liées à l’identité et y répondre en temps réel.</p>

<p class="wp-block-paragraph">Poursuivez la lecture pour en savoir plus sur le PAM, l’ITDR et les raisons pour lesquelles les entreprises devraient les combiner afin de renforcer leur réponse aux menaces liées à l’identité.</p>

<h2 class="wp-block-heading" id="h-what-is-privileged-access-management-pam">Qu’est-ce que la gestion des accès privilégiés (PAM) ?</h2>

<p class="wp-block-paragraph">La <a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-access-management/">gestion des accès privilégiés</a> (PAM) sécurise, contrôle et surveille l’accès aux systèmes les plus critiques et aux données sensibles de l’entreprise. Elle se concentre sur les comptes privilégiés, notamment les comptes d’administrateur et de service, qui disposent de droits élevés et peuvent apporter des modifications majeures dans l’ensemble des environnements informatiques. Ces comptes constituent des cibles de choix pour les cybercriminels, car ils fournissent un accès direct aux données sensibles et permettent des <a href="https://www.keepersecurity.com/blog/2024/01/26/how-to-detect-and-prevent-an-attackers-lateral-movement-in-your-network/">mouvements latéraux</a> à travers les réseaux. En cas de compromission, les identifiants privilégiés peuvent donner aux attaquants un large accès à des parties importantes de l’infrastructure de l’entreprise. Les principales capacités des solutions PAM modernes comprennent :</p>

<ul class="wp-block-list">
<li><strong>Conservation des identifiants</strong> : stocke et gère en toute sécurité les identifiants privilégiés</li>



<li><a href="https://www.keepersecurity.com/resources/glossary/what-is-secrets-management/"><strong>Gestion des secrets</strong></a> : protège les identifiants des personnes et des machines, dont les clés API</li>



<li><strong>Accès </strong><a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/"><strong>juste-à-temps (JIT)</strong></a> : accorde un accès éphémère uniquement lorsque cela est nécessaire, éliminant ainsi les privilèges permanents</li>



<li><a href="https://www.keepersecurity.com/resources/glossary/what-is-least-privilege-access/"><strong>Accès de moindre privilège</strong></a> : garantit que les utilisateurs disposent du niveau d’accès minimal nécessaire pour accomplir leurs tâches</li>



<li><strong>Surveillance et enregistrement des sessions</strong> : suit et enregistre les <a href="https://www.keepersecurity.com/resources/glossary/what-is-privileged-session-management/">sessions privilégiées</a> pour assurer une visibilité et un audit complets</li>



<li><a href="https://www.keepersecurity.com/blog/2024/10/15/what-is-password-rotation/"><strong>Rotation des mots de passe</strong></a> : met automatiquement à jour les identifiants pour empêcher leur réutilisation</li>
</ul>

<h2 class="wp-block-heading" id="h-what-is-identity-threat-detection-and-response-itdr">Qu’est-ce que la détection et réponse aux menaces liées à l’identité (ITDR) ?</h2>

<p class="wp-block-paragraph">L’ITDR est une couche de sécurité visant à surveiller les cybermenaces liées à l’identité, à les détecter et à y répondre. Alors que les entreprises s’appuient de plus en plus sur les applications cloud, les fournisseurs d’identité (IdP) et les solutions de gestion des identités et des accès (IAM), les cybercriminels ont commencé à déplacer leur attention des terminaux vers les identités.</p>

<p class="wp-block-paragraph">Si les solutions IAM agissent comme des contrôles préventifs, elles ne sont pas conçues pour détecter les attaques utilisant des identités compromises ni pour y répondre, d’où l’importance cruciale de l’ITDR. Contrairement aux outils de sécurité traditionnels tels que la détection et réponse aux incidents au niveau des terminaux (EDR) ou la détection et réponse étendues (XDR), qui se concentrent sur l’activité des terminaux et la télémétrie réseau, l’ITDR protège l’infrastructure d’identité en analysant l’activité d’authentification et le comportement des utilisateurs. Parmi les principales capacités de l’ITDR moderne, on peut citer :</p>

<ul class="wp-block-list">
<li><strong>Détection des anomalies comportementales</strong> : identifie les schémas de connexion suspects, l’élévation des privilèges ou les activités privilégiées en dehors des heures de travail</li>



<li><strong>Alertes en temps réel en cas d’activité suspecte</strong> : signale les menaces potentielles telles que l’utilisation abusive d’identifiants ou les tentatives d’accès non autorisées dès qu’elles se produisent</li>



<li><strong>Évaluation des risques et corrélation des identités</strong> : agrège les signaux d’identité pour évaluer les niveaux de risque et relier les activités associées sur plusieurs systèmes</li>



<li><strong>Réponses automatisées pour la résolution</strong> : met fin aux sessions, révoque les accès ou verrouille les comptes afin de neutraliser rapidement les menaces potentielles</li>
</ul>

<h2 class="wp-block-heading" id="h-why-pam-and-itdr-should-work-together">Pourquoi le PAM et l’ITDR doivent fonctionner ensemble</h2>

<p class="wp-block-paragraph">Le PAM et l’ITDR sont plus efficaces lorsqu’ils sont mis en œuvre conjointement, car ils traitent à la fois le contrôle d’accès et la détection des menaces. L’identité constituant un vecteur d’attaque particulièrement précieux, les entreprises ont besoin de ces deux capacités pour se protéger contre les menaces en la matière. Le PAM se concentre sur la limitation de l’accès aux systèmes critiques, tandis que l’ITDR surveille en permanence l’activité ; ensemble, ils forment une stratégie holistique de sécurité des identités. Cependant, le fait de s’appuyer uniquement sur l’une de ces approches entraîne d’importantes failles de sécurité :</p>

<ul class="wp-block-list">
<li><strong>Sans ITDR</strong>, le PAM ne permet pas de détecter les menaces en temps réel. Si un cybercriminel parvient à compromettre des identifiants privilégiés, il peut alors agir avec des accès approuvés sans être détecté.</li>



<li><strong>Sans PAM</strong>, l’ITDR génère des alertes sans pouvoir agir. Les équipes de sécurité peuvent détecter des activités suspectes, mais elles ne peuvent pas appliquer le principe du moindre privilège ni empêcher une nouvelle élévation des privilèges.</li>
</ul>

<p class="wp-block-paragraph">Ensemble, les solutions PAM et ITDR permettent également de respecter les exigences de conformité qu’aucune des deux ne peut satisfaire à elle seule. Le cadre CMMC exige à la fois la surveillance des comptes privilégiés et la journalisation détaillée des activités privilégiées, des capacités qui recoupent ces deux disciplines. De même, les normes SOC 2, HIPAA et ISO 27001 exigent des contrôles d’accès granulaires ainsi qu’une surveillance continue. Associées, les solutions PAM et ITDR fournissent les pistes d’audit, la gouvernance des accès et la supervision en temps réel requises par ces cadres.  </p>

<h2 class="wp-block-heading" id="h-how-keeper-delivers-pam-and-itdr-capabilities">Comment Keeper<sup>®</sup> fournit des capacités PAM et ITDR</h2>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/privileged-access-management/">Keeper</a> fournit des capacités PAM et ITDR via une plateforme unifiée et cloud native, reposant sur une architecture zero-knowledge. Le contenu du coffre-fort est chiffré de bout en bout et inaccessible à Keeper. Les enregistrements de session, les journaux d’audit et les alertes comportementales sont mis à la disposition des administrateurs autorisés, offrant ainsi aux équipes de sécurité une visibilité totale sans compromettre le modèle zero-knowledge pour les identifiants stockés. KeeperPAM couvre la couche de contrôle d’accès : coffre-fort d’identifiants, gestion des secrets, accès JIT, rotation automatisée des mots de passe, gestion des sessions privilégiées et MFA.</p>

<p class="wp-block-paragraph">Concernant l’ITDR, <a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI<sup>®</sup></a> fournit des analyses comportementales au niveau des sessions, établit des références par utilisateur et par compte, et signale en temps réel toute activité s’écartant des schémas attendus. <a href="https://www.keepersecurity.com/endpoint-privilege-management/">Le gestionnaire des privilèges des terminaux de Keeper</a> étend cette fonctionnalité au niveau des terminaux, en appliquant des contrôles de moindre privilège et en surveillant les événements d’élévation de privilèges sur l’ensemble des protocoles, y compris SSH, RDP, VNC et les sessions de base de données. Ensemble, ces solutions permettent aux entreprises d’identifier les abus de privilèges, même lorsque des identifiants légitimes sont utilisés.</p>

<p class="wp-block-paragraph">À l’avenir, Keeper continuera de renforcer ces capacités avec l’ajout prochain de l’analyse du comportement des utilisateurs et des entités (UEBA), élargissant ainsi la visibilité sur les risques liés à l’identité et permettant une détection plus avancée des comportements inhabituels.</p>

<h2 class="wp-block-heading" id="h-enhance-your-identity-security-strategy-with-keeper">Renforcez votre stratégie de sécurité des identités avec Keeper</h2>

<p class="wp-block-paragraph">La sécurisation des entreprises modernes nécessite de contrôler à la fois qui ou quoi a accès et comment cet accès est utilisé. Le PAM réduit les risques en appliquant des contrôles d’accès granulaires et en limitant l’exposition des identifiants, tandis que l’ITDR fournit la visibilité nécessaire pour détecter les activités suspectes et y répondre en temps réel. Ensemble, le PAM et l’ITDR créent une stratégie de sécurité complète qui couvre à la fois la prévention et la détection. La plateforme unifiée de sécurité des identités de Keeper rassemble les contrôles PAM et les fonctionnalités ITDR pour sécuriser l’ensemble de votre entreprise et protéger vos systèmes critiques.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Commencez votre essai gratuit de KeeperPAM dès maintenant</a> pour renforcer votre stratégie de sécurité des identités.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Keeper Security parmi les entreprises de sécurité à la croissance la plus rapide selon le rapport&#160;2026 de Gartner® Market Share Analysis: Security Software, Worldwide, 2025</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/05/28/keeper-named-second-fastest-growing-security-company-globally/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Thu, 28 May 2026 14:00:16 +0000</pubDate>
				<category><![CDATA[Actualités et événements]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/05/28/keeper-named-second-fastest-growing-security-company-globally/</guid>

					<description><![CDATA[Le rapport Gartner Market Share Analysis: Security Software, Worldwide, 2025 classe Keeper Security au deuxième rang des entreprises de sécurité à la croissance la plus rapide au monde, juste derrière Google. Keeper a vu son chiffre d’affaires augmenter de 53,42 % pour atteindre 143 millions de dollars. Nous estimons que ce chiffre reflète plus qu’un simple succès]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Le rapport Gartner Market Share Analysis: Security Software, Worldwide, 2025 classe Keeper Security au deuxième rang des entreprises de sécurité à la croissance la plus rapide au monde, juste derrière Google. Keeper a vu son chiffre d’affaires augmenter de 53,42 % pour atteindre 143 millions de dollars. Nous estimons que ce chiffre reflète plus qu’un simple succès commercial ; il témoigne de la direction que prend le secteur de la sécurité d’entreprise. <a href="https://www.gartner.com/document-reader/document/7837081?ref=authrightrec&amp;refval=7830117">Le rapport complet est disponible sur le site de Gartner pour les abonnés</a>.</p>

<p class="wp-block-paragraph">Gartner est le leader mondial de la recherche et du conseil en technologie, et ce rapport suit chaque année la croissance du chiffre d’affaires sur le marché mondial des logiciels de sécurité.</p>

<p class="wp-block-paragraph">Ready to see KeeperPAM for yourself and understand how you can secure every human, machine and AI agent across your organization? <a href="https://www.keepersecurity.com/demo/pam-demo-request/">Request a demo today</a>.</p>

<h2 class="wp-block-heading" id="h-what-drove-the-growth">Les moteurs de la croissance</h2>

<p class="wp-block-paragraph">Les entreprises délaissent les solutions ponctuelles et les outils distincts pour la gestion des mots de passe, la gestion des secrets, la gestion des accès privilégiés et les connexions à distance au profit de plateformes intégrées qui gèrent toutes ces capacités au sein d’une architecture unique.</p>

<p class="wp-block-paragraph">Les acheteurs de solutions de sécurité accordent également une attention accrue à la manière dont l’IA est réellement intégrée aux produits. Les fournisseurs qui ont gagné du terrain en 2025 sont ceux qui ont utilisé l’IA pour rendre les équipes de sécurité plus rapides et plus efficaces, et non ceux qui se sont contentés d’apposer la mention « basée sur l’IA » sur des fonctionnalités existantes sans modifier les capacités sous-jacentes.</p>

<h2 class="wp-block-heading" id="h-what-this-means-for-organizations-evaluating-pam">Ce que cela signifie pour les entreprises qui envisagent de passer à la PAM</h2>

<p class="wp-block-paragraph">Le marché de la PAM est en pleine consolidation. Les acheteurs recherchent de plus en plus un fournisseur unique capable de gérer les identifiants, les secrets, les sessions privilégiées et l’accès à l’infrastructure avec des pistes d’audit, une architecture zero-knowledge et des contrôles d’entreprise intégrés dès le départ.</p>

<p class="wp-block-paragraph">KeeperPAM offre toutes ces capacités via une plateforme unifiée. Il n’est plus nécessaire de combiner plusieurs outils, de gérer des journaux d’audit fragmentés ou de faire face à des failles pouvant compromettre les identifiants.</p>

<p class="wp-block-paragraph">Keeper Forcefield <a href="https://www.keepersecurity.com/blog/2026/05/05/how-keeper-forcefield-protects-against-microsoft-edges-password-vulnerability/">protège les terminaux Windows contre les attaques basées sur la mémoire</a>. Ces attaques ciblent directement la mémoire des applications, où les données sont temporairement non chiffrées pendant leur utilisation. Forcefield bloque les processus malveillants qui tentent d’extraire des mots de passe et des jetons de session au niveau du processus avant qu’ils ne puissent accéder à ces données.</p>

<p class="wp-block-paragraph">KeeperAI utilise l’IA pour détecter et répondre en temps réel aux menaces pesant sur les sessions privilégiées, en analysant l’activité des sessions en direct, en classant les comportements par niveau de risque et en mettant fin aux sessions lorsque des menaces critiques sont détectées. Les équipes de sécurité reçoivent des résumés d’analyse détaillés sans avoir à examiner manuellement des centaines d’enregistrements de sessions.</p>

<h2 class="wp-block-heading" id="h-why-zero-knowledge-architecture-matters-more-now">L’importance croissante de l’architecture zero-knowledge</h2>

<p class="wp-block-paragraph">Les outils traditionnels de gestion des mots de passe et de gestion des accès privilégiés (PAM) stockent les clés de chiffrement sur leurs propres serveurs, ce qui signifie que le fournisseur peut théoriquement accéder à vos données. Le <a href="https://www.keepersecurity.com/resources/zero-knowledge-for-ultimate-password-security/">modèle zero-knowledge de Keeper</a> garantit que les clés de chiffrement ne sortent jamais de votre contrôle et que personne n’a accès à vos données non chiffrées à part vous, pas même Keeper.</p>

<p class="wp-block-paragraph">Alors que les cyberattaques sont de plus en plus sophistiquées et que les risques liés à la chaîne d’approvisionnement deviennent une préoccupation majeure, les entreprises examinent minutieusement la posture de sécurité de chaque fournisseur de leur pile de sécurité. Une plateforme zero-knowledge élimine toute une catégorie de risques.</p>

<h2 class="wp-block-heading" id="h-the-market-context">Le contexte du marché</h2>

<p class="wp-block-paragraph">Gartner a classé Keeper en deuxième position parmi les entreprises de sécurité à la croissance la plus rapide au monde, devant Fortra et juste derrière Google. Nous pensons que la croissance de Google tient à son envergure et à sa présence sur l’ensemble de la chaîne de sécurité. La croissance de Keeper se concentre sur la PAM, la gestion des secrets et la sécurité des identifiants d’entreprise. Nous estimons que, sur ce marché spécifique, la croissance de 53,42 % du chiffre d’affaires de Keeper reflète une forte adéquation entre le produit et le marché.</p>

<p class="wp-block-paragraph">Vous souhaitez savoir comment KeeperPAM peut protéger votre entreprise ? <a href="https://www.keepersecurity.com/demo/request-demo/">Demandez une démonstration personnalisée</a>.</p>

<p class="wp-block-paragraph"><em>Source : Gartner, Market Share Analysis: Security Software, Worldwide, 2025, Rahul Yadav and Deepali, 11 mai 2026, G00846661.</em></p>

<p class="wp-block-paragraph"><em>GARTNER est une marque de commerce de Gartner, Inc. et/ou de ses filiales.</em> <em>Gartner ne soutien aucun fournisseur, produit ou service décrit dans ses publications de recherche et ne conseille pas aux utilisateurs de technologie de choisir uniquement les fournisseurs les mieux notés ou désignés. Les publications de recherche de Gartner représentent les opinions de l’organisation Research &amp;amp; Advisory de Gartner et ne doivent pas être interprétées comme des déclarations de fait. Gartner décline toute garantie, explicite ou implicite, concernant cette étude, y compris toute garantie de qualité marchande ou d’adéquation à un usage particulier.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Découvrez le moteur de règles de découverte de Keeper</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/05/18/introducing-keepers-discovery-rules-engine/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 18 May 2026 17:30:44 +0000</pubDate>
				<category><![CDATA[Sécurité des produits]]></category>
		<category><![CDATA[discovery]]></category>
		<category><![CDATA[discovery rules engine]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/05/18/introducing-keepers-discovery-rules-engine/</guid>

					<description><![CDATA[Les environnements informatiques modernes englobent des infrastructures hybrides, multicloud et sur site, et chaque nouvel actif ajouté doit être découvert, évalué et soumis à un contrôle d’accès. Les outils de découverte peuvent mettre en évidence ces ressources, mais sans automatisation, leur traitement est lent, incohérent et sujet à des erreurs. Des actifs critiques sont omis]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Les environnements informatiques modernes englobent des infrastructures hybrides, multicloud et sur site, et chaque nouvel actif ajouté doit être découvert, évalué et soumis à un contrôle d’accès. Les outils de découverte peuvent mettre en évidence ces ressources, mais sans automatisation, leur traitement est lent, incohérent et sujet à des erreurs. Des actifs critiques sont omis et des failles de sécurité apparaissent. Le moteur de règles de découverte de Keeper comble cette lacune en automatisant l’évaluation et la gestion des ressources découvertes, de sorte que chaque actif est traité de manière cohérente sans vérification manuelle. Les équipes de sécurité peuvent ainsi appliquer des politiques d’accès cohérentes et faire évoluer les opérations de gestion des accès privilégiés (PAM) avec une plus grande précision.</p>

<p class="wp-block-paragraph">Poursuivez la lecture pour en savoir plus sur le moteur de règles de découverte de Keeper, sur les problèmes qu’il résout au sein des entreprises et sur ses avantages.</p>

<h2 class="wp-block-heading" id="h-what-is-keeper-s-discovery-rules-engine">Qu’est-ce que le moteur de règles de découverte de Keeper ?</h2>

<p class="wp-block-paragraph"><a href="https://docs.keeper.io/en/keeperpam/privileged-access-manager/discovery/discovery-using-the-vault/discovery-rules-engine">Le moteur de règles de découverte de Keeper</a> est une fonctionnalité d’automatisation basée sur des règles intégrée à <a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM<sup>®</sup></a> qui gère la manière dont les ressources découvertes sont traitées. Au lieu d’obliger les administrateurs à examiner manuellement les résultats de la découverte, elle applique une logique prédéfinie afin que chaque actif soit traité conformément à une politique de sécurité cohérente.</p>

<p class="wp-block-paragraph">Chaque règle est liée à une configuration PAM particulière et élaborée à l’aide de critères de filtrage (champ, opérateur et valeur). Par exemple, « le nom d’hôte contient « prod » » ou « le système d’exploitation est Windows Server 2019 ». Les règles sont évaluées dans l’ordre, et la première règle correspondante détermine la manière dont une ressource est traitée, ce qui souligne l’importance de l’ordre des règles. Un actif correspondant à la règle nº 2 n’atteindra jamais la règle nº 3 ; les administrateurs doivent donc classer les règles de la plus spécifique à la moins spécifique. Toutes les règles sont gérées de manière centralisée au sein du <a href="https://www.keepersecurity.com/features/encrypted-vault/">coffre-fort Keeper</a>.</p>

<p class="wp-block-paragraph">Le moteur prend en charge un ensemble complet de champs couvrant les noms d’hôte, les systèmes d’exploitation, les types de bases de données, les types de répertoires, les régions des fournisseurs de cloud, les identifiants d’instance et plus encore, avec des opérateurs allant de simples vérifications d’égalité à la correspondance de schémas, en passant par les expressions « commence/se termine par », « contient » et la recherche par expression régulière complète. Cela permet de créer des règles précises qui ciblent exactement les ressources qui vous intéressent, quel que soit le type d’infrastructure.</p>

<h2 class="wp-block-heading" id="h-what-does-the-discovery-rules-engine-do-in-keeper">Que fait le moteur de règles de découverte dans Keeper ?</h2>

<p class="wp-block-paragraph">Le moteur de règles de découverte de Keeper automatise le traitement des résultats de découverte, permettant aux entreprises de gérer de grandes quantités d’actifs rapidement, en toute sécurité et de manière cohérente.</p>

<h3 class="wp-block-heading" id="h-uses-rule-based-logic-to-evaluate-every-discovered-asset">Logique basée sur des règles pour évaluer chaque actif découvert</h3>

<p class="wp-block-paragraph">Les administrateurs définissent des règles liées à des configurations PAM spécifiques à l’aide de critères de filtrage basés sur les métadonnées de l’infrastructure, telles que les noms d’hôte, les systèmes d’exploitation ou les types de ressources. Les règles sont évaluées séquentiellement pour chaque ressource découverte. La première correspondance prévaut et détermine l’action à entreprendre.</p>

<h3 class="wp-block-heading" id="h-applies-rules-in-priority-order">Application des règles par ordre de priorité</h3>

<p class="wp-block-paragraph">Par défaut, les règles suivent l’ordre de création. Les administrateurs peuvent les réorganiser manuellement à tout moment afin de refléter l’évolution des priorités organisationnelles. Les règles peuvent également être activées ou désactivées individuellement sans être supprimées, ce qui offre aux administrateurs la flexibilité nécessaire pour ajuster les ensembles de règles tout en conservant leur travail de configuration.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="656" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/05/image-1-1024x656.png" alt="" class="wp-image-152194" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/05/image-1-1024x656.png 1024w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/05/image-1-300x192.png 300w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/05/image-1-768x492.png 768w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/05/image-1.png 1429w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<h3 class="wp-block-heading" id="h-executes-actions-automatically">Exécution automatique des actions</h3>

<p class="wp-block-paragraph">Lorsqu’une règle correspond à une ressource découverte, le moteur de règles de découverte applique automatiquement l’une de ces trois actions configurables :</p>

<ul class="wp-block-list">
<li><strong>Ajouter</strong> : applique automatiquement la logique de la règle et intègre la ressource directement dans le coffre-fort, la soumettant ainsi aux politiques PAM, notamment le contrôle d’accès et la <a href="https://www.keepersecurity.com/solutions/privileged-session-management/">surveillance des sessions</a></li>



<li><strong>Ignorer</strong> : exclut les ressources correspondantes afin de réduire les résultats inutiles et les faux positifs</li>



<li><strong>Inviter</strong> : signale la ressource à l’administrateur pour examen lorsque la règle identifie un actif nécessitant un jugement humain avant son intégration ; par exemple, les ressources dont la propriété est ambigüe ou celles qui s’étendent sur plusieurs environnements</li>
</ul>
<section id="summaryBlock-block_25b9bff5e52ec4d3db6a960f3490543d" class="summaryBlock">
    <div class="summaryContent">
        <p style="text-align: left;">Pour en savoir plus sur le fonctionnement du moteur de règles de découverte de Keeper, <a href="https://docs.keeper.io/en/keeperpam/privileged-access-manager/discovery/discovery-using-the-vault/discovery-rules-engine">consultez notre documentation</a>.</p>
    </div>
</section>


<h2 class="wp-block-heading">Les défis que le moteur de règles de découverte de Keeper permet de relever</h2>

<p class="wp-block-paragraph">Sans automatisation, les équipes de sécurité ont généralement du mal à agir efficacement sur les résultats de découverte, qui peuvent contenir des centaines, voire des milliers d’actifs. Voici les principaux défis de sécurité auxquels le moteur de règles de découverte de Keeper répond :</p>

<ul class="wp-block-list">
<li><strong>Erreurs de traitement manuel</strong> : examiner manuellement chaque actif découvert est fastidieux et source d’erreurs. Des ressources critiques peuvent être négligées ou mal gérées simplement en raison du volume important de données, ce qui ralentit les temps de réponse et crée de nouvelles failles de sécurité.</li>



<li><strong>Fatigue des alertes</strong> : les résultats de découverte contiennent souvent des données non pertinentes ou de faible priorité. Sans moyen de filtrer et de hiérarchiser automatiquement ces résultats, les équipes de sécurité peuvent se sentir submergées, ce qui rend difficile l’identification des actifs nécessitant une attention immédiate.</li>



<li><strong>Prise de décision incohérente</strong> : lorsque les résultats de la découverte sont traités manuellement, différents administrateurs peuvent appliquer des critères différents lors de l’évaluation des mêmes types de ressources. Au fil du temps, ces incohérences peuvent entraîner des failles de sécurité, une application inégale des politiques et un manque d’uniformisation entre les différents environnements.</li>



<li><strong>Retards dans les mesures de sécurité</strong> : dans les flux de travail manuels, les actifs sensibles ne sont pas toujours sécurisés dès leur découverte. Ces retards créent des fenêtres d’exposition pendant lesquelles des ressources non gérées peuvent être exploitées avant d’être mises sous contrôle.</li>
</ul>

<h2 class="wp-block-heading">Avantages du moteur de règles de découverte de Keeper</h2>

<p class="wp-block-paragraph">Le moteur de règles de découverte étend les capacités de KeeperPAM en permettant un contrôle centralisé et basé sur des politiques au niveau des actifs d’infrastructure. S’inscrivant dans une solution PAM zero-trust et cloud native, le moteur permet aux entreprises de mettre en œuvre des flux de travail de sécurité cohérents tout en réduisant la complexité opérationnelle.</p>

<h3 class="wp-block-heading">Dimensionnement de la découverte dans des environnements complexes</h3>

<p class="wp-block-paragraph">Le moteur de règles de découverte traite automatiquement de grands volumes de résultats de découverte dans les environnements cloud, hybrides et sur site. Le moteur élimine la classification manuelle et s’adapte automatiquement aux différents types d’environnements modernes et complexes.</p>

<h3 class="wp-block-heading">Réduction de la charge de travail manuelle</h3>

<p class="wp-block-paragraph">En supprimant les tâches de vérification répétitives des équipes de sécurité, le moteur de règles de découverte minimise l’intervention humaine dans les workflows de découverte. Les équipes peuvent ainsi se concentrer sur des initiatives de sécurité stratégiques prioritaires plutôt que sur le traitement manuel.</p>

<h3 class="wp-block-heading">Renforcement de la sécurisation des actifs</h3>

<p class="wp-block-paragraph">Le moteur de règles de découverte de Keeper intègre automatiquement les ressources critiques dans le coffre-fort Keeper à l’aide de règles prédéfinies. Grâce à l’automatisation, le moteur accélère l’intégration dans les flux de travail PAM tels que le contrôle d’accès et la surveillance des sessions, réduisant ainsi le délai entre la découverte et la protection des actifs.</p>

<h3 class="wp-block-heading">Amélioration de la précision et de la cohérence</h3>

<p class="wp-block-paragraph">Des règles normalisées appliquées de manière uniforme à tous les actifs découverts éliminent l’imprévisibilité de la prise de décision manuelle. Chaque actif est évalué par rapport aux mêmes politiques de sécurité prédéfinies, ce qui soutient les principes du zero trust et améliore la visibilité et le contrôle de manière globale.</p>

<h2 class="wp-block-heading">Automatisez la découverte avec Keeper</h2>

<p class="wp-block-paragraph">Sans automatisation, il est impossible de dimensionner la découverte pour les entreprises modernes gérant des environnements multicloud complexes. À mesure que l’infrastructure se développe, les équipes de sécurité ont besoin d’un moyen plus rapide et plus fiable de traiter et de sécuriser les actifs nouvellement découverts ; l’automatisation basée sur des règles offre cette capacité. Le moteur de règles de découverte de Keeper intègre la prise de décision automatisée directement dans les flux de travail de découverte, éliminant ainsi les goulots d’étranglement manuels et permettant l’application de politiques cohérentes à l’échelle.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Commencez votre essai gratuit de KeeperPAM</a> dès maintenant pour automatiser la découverte et sécuriser votre infrastructure.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Découvrez la configuration SaaS dans Keeper</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/05/14/introducing-saas-configuration-in-keeper/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Thu, 14 May 2026 19:50:41 +0000</pubDate>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[SaaS Configuration]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/05/14/introducing-saas-configuration-in-keeper/</guid>

					<description><![CDATA[La prolifération du SaaS entraîne une augmentation du nombre d’identifiants, une exposition accrue et une charge de travail manuelle plus importante pour les équipes informatiques. Chaque nouveau service cloud adopté par une entreprise implique la création, la gestion et, à terme, la rotation d’un nouvel ensemble de mots de passe, et la plupart des équipes]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La prolifération du SaaS entraîne une augmentation du nombre d’identifiants, une exposition accrue et une charge de travail manuelle plus importante pour les équipes informatiques. Chaque nouveau service cloud adopté par une entreprise implique la création, la gestion et, à terme, la rotation d’un nouvel ensemble de mots de passe, et la plupart des équipes continuent d’effectuer ces tâches manuellement. La configuration SaaS offre aux entreprises un moyen évolutif d’automatiser la rotation des mots de passe pour un nombre illimité d’entrées utilisateur PAM (gestion des accès privilégiés) dans le coffre-fort Keeper, ce qui permet de maintenir les identifiants à jour sans intervention manuelle.</p>

<p class="wp-block-paragraph">Nous vous présentons ici ce qu’est la configuration SaaS, comment elle fonctionne et si elle convient à votre entreprise.</p>

<h2 class="wp-block-heading" id="h-what-is-saas-configuration-in-keeper">Qu’est-ce que la configuration SaaS dans Keeper ?</h2>

<p class="wp-block-paragraph">La configuration SaaS est une fonctionnalité de <a href="https://www.keepersecurity.com/privileged-access-management/">KeeperPAM</a> qui <a href="https://www.keepersecurity.com/solutions/password-rotation/">automatise la rotation des mots de passe</a> pour les services cloud. Elle offre une approche évolutive pour gérer un nombre illimité d’entrées utilisateur PAM nécessitant une rotation automatisée, et non plus seulement quelques comptes gérés manuellement.</p>

<p class="wp-block-paragraph">Les mots de passe statiques et obsolètes dans les applications cloud exposent les identifiants à des risques. Lorsque les mots de passe ne sont pas renouvelés régulièrement, les identifiants compromis restent valides plus longtemps, ce qui donne aux attaquants plus de temps pour causer des dommages. Renouveler les mots de passe selon un calendrier défini ou à la demande lorsqu’une menace est détectée permet de réduire cette fenêtre d’opportunité.</p>

<p class="wp-block-paragraph">Les cadres de sécurité, notamment PCI DSS, SOC 2 et NIST 800-53, exigent des entreprises qu’elles appliquent une hygiène des identifiants cohérente. La configuration SaaS répond à ces exigences en faisant de la rotation un processus systématique et reproductible, plutôt qu’une tâche effectuée uniquement lorsque quelqu’un y pense.</p>

<h2 class="wp-block-heading" id="h-how-saas-configuration-works">Fonctionnement de la configuration SaaS</h2>

<p class="wp-block-paragraph">La configuration SaaS utilise une passerelle PAM pour se connecter en toute sécurité au service cible et mettre à jour le mot de passe ou la clé secrète. Une fois la rotation terminée, Keeper met automatiquement à jour les identifiants stockés dans le <a href="https://www.keepersecurity.com/features/encrypted-vault/">coffre-fort</a>. La passerelle doit fonctionner sous la version 1.6 ou une version plus récente et doit être en ligne pendant la configuration.</p>

<p class="wp-block-paragraph">Keeper fournit un catalogue prédéfini de rotations disponibles pour un large éventail de services cloud, notamment Okta, Snowflake, AWS, Azure, Cisco, ServiceNow et Splunk, entre autres. Vous sélectionnez le service, configurez le calendrier de rotation ou le déclencheur, et Keeper s’occupe du reste. Pour les services non couverts par le catalogue, les administrateurs peuvent créer leur propre plugin de rotation à l’aide de modèles de développement personnalisés disponibles dans le <a href="https://github.com/orgs/Keeper-Security/repositories">référentiel GitHub de Keeper</a>. Cela permet d’étendre la configuration SaaS à pratiquement tous les services cloud utilisés par les entreprises, et pas seulement à ceux configurés par défaut.</p>

<p class="wp-block-paragraph">La rotation s’effectue selon un calendrier défini ou peut être déclenchée à la demande lorsqu’une action immédiate est nécessaire. Dans les deux cas, le processus est automatisé, consigné et cohérent.</p>

<p class="wp-block-paragraph">La configuration SaaS se déroule en deux étapes :</p>

<ol class="wp-block-list">
<li>Créez une entrée de configuration SaaS dans le coffre-fort et enregistrez-la dans un dossier partagé associé à votre configuration PAM.  </li>



<li>Attribuez cette entrée à l’entrée utilisateur PAM cible dans son profil de rotation. Une fois enregistrée, Keeper utilise cette configuration à chaque fois que la rotation du mot de passe de l’utilisateur s’exécute. Les administrateurs qui préfèrent travailler dans une interface en ligne de commande (CLI) peuvent également configurer les rotations SaaS à l’aide de <a href="https://www.keepersecurity.com/commander.html">Keeper Commander</a>.</li>
</ol>

<h2 class="wp-block-heading" id="h-who-should-use-saas-configuration">Qui devrait utiliser la configuration SaaS ?</h2>

<p class="wp-block-paragraph">La configuration SaaS s’adresse aux équipes gérant des accès privilégiés à l’échelle. Elle mérite d’être examinée de près si l’un des cas suivants s’applique à votre entreprise.</p>

<h3 class="wp-block-heading" id="h-you-re-rotating-saas-passwords-manually-or-not-at-all">Vous effectuez la rotation des mots de passe SaaS manuellement ou pas du tout</h3>

<p class="wp-block-paragraph">L’absence de processus de rotation structuré pour la gestion d’un grand nombre de comptes d’applications cloud constitue une faille de sécurité. La configuration SaaS y remédie.</p>

<h3 class="wp-block-heading" id="h-you-need-a-documented-and-repeatable-rotation-process">Vous avez besoin d’un processus de rotation documenté et reproductible</h3>

<p class="wp-block-paragraph">Les équipes chargées de la sécurité et de la conformité doivent souvent démontrer que les rotations ont lieu de manière systématique. La configuration SaaS étant automatisée et auditable, cela est facile à prouver.</p>

<h3 class="wp-block-heading" id="h-you-re-already-using-keeperpam">Vous utilisez déjà KeeperPAM</h3>

<p class="wp-block-paragraph">La configuration SaaS étend le champ d’application de la rotation à la couche SaaS sans ajouter de nouvel outil ou de nouveau flux de travail à votre infrastructure existante de gestion des accès privilégiés.</p>

<h3 class="wp-block-heading" id="h-your-tech-stack-runs-on-okta-snowflake-or-similar-platforms-nbsp">Votre pile technologique fonctionne sur Okta, Snowflake ou des plateformes similaires  </h3>

<p class="wp-block-paragraph">Si ces outils sont au cœur de votre infrastructure d’identité ou de données, il est impératif de garantir la sécurité et la mise à jour de leurs identifiants.</p>

<h2 class="wp-block-heading" id="h-stop-managing-saas-credentials-manually">Cessez de gérer les identifiants SaaS manuellement</h2>

<p class="wp-block-paragraph">Plus une entreprise utilise de services cloud, plus il devient difficile de garantir la bonne gestion des identifiants sans automatisation. La configuration SaaS offre une approche évolutive et auditable, directement intégrée à KeeperPAM.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Commencez votre essai gratuit de KeeperPAM</a> et automatisez la rotation de vos identifiants SaaS.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Shadow IT et shadow AI&#160;: quelle est la différence&#160;?</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/05/13/shadow-it-vs-shadow-ai-whats-the-difference/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 13 May 2026 20:50:42 +0000</pubDate>
				<category><![CDATA[Cyber sécurité]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/05/13/shadow-it-vs-shadow-ai-whats-the-difference/</guid>

					<description><![CDATA[Imaginez qu’une personne du service client de votre entreprise charge des données sensibles sur un outil d’IA afin de rédiger des e-mails plus rapidement. Lorsqu’un employé utilise un outil d’IA sans l’accord du service informatique, on parle de shadow AI, un phénomène de plus en plus courant. Selon le rapport Work Trend Index 2024 de Microsoft,]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Imaginez qu’une personne du service client de votre entreprise charge des données sensibles sur un outil d’IA afin de rédiger des e-mails plus rapidement. Lorsqu’un employé utilise un outil d’IA sans l’accord du service informatique, on parle de shadow AI, un phénomène de plus en plus courant. Selon le <a href="https://www.microsoft.com/en-us/worklab/work-trend-index/ai-at-work-is-here-now-comes-the-hard-part" target="_blank" rel="noreferrer noopener">rapport Work Trend Index 2024 de Microsoft</a>, parmi les employés qui utilisent l’IA au travail, 78 % déclarent utiliser des outils qui n’ont pas été officiellement approuvés par leur entreprise. Alors que les équipes de sécurité ont mis au point des stratégies pour lutter contre le shadow IT traditionnel, le shadow AI introduit de nouveaux risques qui nécessitent une approche plus moderne. La principale différence entre les deux est que, dans le cas du shadow AI, les données sensibles sont non seulement transférées et stockées, mais aussi activement traitées et parfois conservées.</p>

<p class="wp-block-paragraph">Poursuivez la lecture pour en savoir plus sur ces concepts et sur la manière de détecter et de gérer efficacement le shadow AI.</p>

<h2 class="wp-block-heading" id="h-what-is-shadow-it">Qu’est-ce que le shadow IT ?</h2>

<p class="wp-block-paragraph">Le <a href="https://www.keepersecurity.com/blog/2024/01/08/what-is-shadow-it-and-how-can-organizations-eliminate-it/">shadow IT</a> désigne tout logiciel ou service cloud que les employés utilisent à l’insu ou sans l’accord du service informatique. Cela peut concerner l’utilisation de comptes de messagerie personnels pour partager des fichiers professionnels, l’installation d’extensions de navigateur non autorisées ou la <a href="https://www.keepersecurity.com/blog/2024/08/07/byod-security-best-practices/">connexion d’appareils personnels</a> au réseau de l’entreprise. Étant donné que ces actions contournent les processus d’approbation officiels, elles ne sont pas vérifiées par les équipes de sécurité avant leur utilisation. Bien que le shadow IT soit principalement motivé par la productivité plutôt que par une intention malveillante, il peut entraîner divers risques de sécurité :</p>

<ul class="wp-block-list">
<li><strong>Visibilité limitée</strong> : lorsque les équipes informatiques ignorent l’existence d’applications non autorisées, elles ne peuvent pas en surveiller l’utilisation ni protéger les données de l’entreprise. Toute faille de sécurité dans ces applications peut devenir un point d’entrée caché dans un réseau.</li>



<li><strong>Violations de la conformité</strong> : les logiciels non autorisés répondent rarement aux critères de traitement des données imposés par les réglementations telles que le RGPD ou la loi HIPAA. Si les données ne sont pas traitées correctement, les entreprises s’exposent à de lourdes sanctions et amendes.</li>



<li><strong>Une surface d’attaque élargie</strong> : chaque application non approuvée constitue un vecteur d’attaque potentiel pour les cybercriminels. À mesure que le shadow IT prend de l’ampleur, en particulier dans les environnements cloud, il devient plus difficile de sécuriser le périmètre de l’entreprise.</li>
</ul>

<h2 class="wp-block-heading" id="h-what-is-shadow-ai">Qu’est-ce que le shadow AI ?</h2>

<p class="wp-block-paragraph">Le shadow AI désigne l’utilisation d’outils ou d’applications d’IA à l’insu ou sans l’accord du service informatique. Parmi les exemples courants, on peut citer les employés utilisant l’IA générative pour rédiger des communications internes contenant des données confidentielles, ou les développeurs exécutant du code via des outils d’IA à l’aide de comptes personnels. Ce qui rend le shadow AI particulièrement problématique, c’est que les employés ne contournent pas toujours les mesures de sécurité de manière intentionnelle. De nombreuses applications modernes intègrent des fonctionnalités d’IA par défaut, si bien que les employés peuvent ne pas se rendre compte qu’ils utilisent de l’IA.</p>

<p class="wp-block-paragraph">Le shadow AI introduit des risques qui dépassent ce à quoi de nombreuses entreprises sont préparées :</p>

<ul class="wp-block-list">
<li><strong>Fuites de données intraçables</strong> : lorsque les employés utilisent des outils d’IA via des comptes personnels, les entreprises n’ont généralement pas accès aux journaux d’interaction, même sur les plateformes proposant la journalisation dans le cadre de formules professionnelles. Il n’existe aucune piste d’audit permettant de savoir quelles données ont été saisies, comment elles ont été traitées ou si elles ont été conservées.</li>



<li><strong>Implications en matière de sécurité des identités</strong> : le shadow AI introduit de nouveaux risques de sécurité que les modèles traditionnels ne sont pas conçus pour gérer, principalement en raison de l’essor des <a href="https://www.keepersecurity.com/blog/2026/03/23/how-to-manage-identity-sprawl-in-the-age-of-ai-agents-and-nhis/">agents d’IA</a> autonomes. Lorsque les employés créent des comptes sur des plateformes d’IA externes, les entreprises perdent le contrôle sur la manière dont ces identités accèdent aux données sensibles.</li>
</ul>

<h2 class="wp-block-heading" id="h-key-differences-between-shadow-it-and-shadow-ai">Principales différences entre shadow IT et shadow AI</h2>

<p class="wp-block-paragraph">Le shadow IT et le shadow AI trouvent tous deux leur origine dans la volonté des employés d’adopter des outils pour gagner en productivité, mais ils diffèrent dans la manière dont les risques sont introduits.</p>

<h3 class="wp-block-heading" id="h-data-processing-and-sharing">Traitement et partage des données</h3>

<p class="wp-block-paragraph">Dans le cas du shadow IT, les données suivent généralement un processus structuré, tel que le chargement de fichiers ou le partage de documents. Ces actions génèrent des schémas prévisibles que les outils de sécurité sont en mesure de détecter. Le shadow AI, en revanche, fonctionne à partir d’entrées conversationnelles non structurées. Les employés saisissent des données sensibles dans des invites qui sont traités en temps réel et transmis via le protocole HTTPS standard, de sorte qu’il est difficile de distinguer ce trafic d’une activité normale.</p>

<h3 class="wp-block-heading" id="h-visibility-and-auditability">Visibilité et auditabilité</h3>

<p class="wp-block-paragraph">Les activités de shadow IT génèrent généralement des <a href="https://www.keepersecurity.com/blog/2025/01/10/what-is-an-audit-trail-importance-and-steps-to-implement-it/">pistes d’audit</a> via l’utilisation d’applications, les transferts de fichiers ou la surveillance du réseau, ce qui permet aux équipes de sécurité d’enquêter sur les incidents. En revanche, il est souvent difficile d’avoir une visibilité centralisée sur le shadow AI, car de nombreuses plateformes d’IA ne fournissent pas de journaux d’interaction détaillés aux entreprises. Lorsque les employés utilisent des outils d’IA externes, en particulier via des comptes personnels, les entreprises n’ont souvent qu’un accès limité, voire inexistant, aux données d’interaction, et peinent à déterminer comment les informations sont utilisées ou stockées.</p>

<h3 class="wp-block-heading" id="h-data-retention-risk">Risques liés à la conservation des données</h3>

<p class="wp-block-paragraph">Le shadow IT introduit des risques liés au stockage non autorisé de certaines données, les données sensibles pouvant se retrouver en dehors des systèmes approuvés, à des emplacements identifiables. Le shadow AI introduit un autre type de risque. Sur les plateformes d’IA grand public, les données saisies dans les invites peuvent être utilisées par défaut pour entraîner de futurs modèles d’IA, bien que la plupart des plateformes destinées aux entreprises désactivent cette fonctionnalité. Le risque est maximal lorsque les employés utilisent des comptes personnels sur des outils grand public, contournant ainsi les mesures de protection des données offertes par les licences d’entreprise.</p>

<table id="tablepress-180" class="tablepress tablepress-id-180">
<thead>
<tr class="row-1">
	<th class="column-1"><Category</b></th><th class="column-2"><b>Shadow IT</b></th><th class="column-3"><b>Shadow AI</b></th>
</tr>
</thead>
<tbody>
<tr class="row-2">
	<td class="column-1"><b>Scope</b></td><td class="column-2">Any unauthorized software or cloud service</td><td class="column-3">Unauthorized AI tools, models and applications</td>
</tr>
<tr class="row-3">
	<td class="column-1"><b>Data processing</b></td><td class="column-2">Structured transfers and uploads</td><td class="column-3">Unstructured, conversational inputs via natural language prompts</td>
</tr>
<tr class="row-4">
	<td class="column-1"><b><br />
Detection</b></td><td class="column-2">Detectable through DLP and network monitoring tools</td><td class="column-3">Mainly invisible to traditional DLP tools since it appears as normal HTTPS traffic</td>
</tr>
<tr class="row-5">
	<td class="column-1"><b>Auditability</b></td><td class="column-2">Typically available through network analysis and logs</td><td class="column-3">Limited, if any; none if employees use personal accounts to access AI tools</td>
</tr>
<tr class="row-6">
	<td class="column-1"><b>Data retention risk</b></td><td class="column-2">No equivalent risk</td><td class="column-3">Sensitive data may be used to train third-party AI models</td>
</tr>
<tr class="row-7">
	<td class="column-1"><b>Level of autonomy</b></td><td class="column-2">Tools require human action</td><td class="column-3">AI agents can act autonomously across multiple systems on behalf of users</td>
</tr>
<tr class="row-8">
	<td class="column-1"><b>Governance</b></td><td class="column-2">More established policies</td><td class="column-3">Largely ungoverned</td>
</tr>
</tbody>
</table>


<h2 class="wp-block-heading" id="h-how-to-detect-and-manage-shadow-ai">Comment détecter et gérer le shadow AI</h2>

<p class="wp-block-paragraph">Étant donné que le shadow AI expose des données sensibles de manière difficile à détecter, les entreprises doivent adopter une approche proactive pour en assurer la gestion. Les outils traditionnels utilisés pour gérer le shadow IT ne traitent pas les mêmes risques que ceux liés au fait que les employés saisissent des données sensibles sur des plateformes d’IA ou accordent à l’IA l’accès à des systèmes internes. Ainsi, de nombreuses entreprises s’empressent d’interdire purement et simplement les outils d’IA. Mais cette approche se retourne souvent contre elles, car elle pousse les employés à se tourner vers des outils non approuvés sans que l’entreprise n’en ait connaissance. Les entreprises doivent se concentrer sur la gouvernance en prenant les mesures suivantes :</p>

<ul class="wp-block-list">
<li><strong>Élaborer une politique d’utilisation acceptable de l’IA</strong> : établissez des directives claires définissant les outils d’IA approuvés, les données pouvant être partagées et les conséquences d’une utilisation abusive.</li>



<li><strong>Constituer un catalogue interne d’applications d’IA</strong> : fournissez aux employés une liste d’outils d’IA validés qu’ils peuvent utiliser afin qu’ils ne se tournent pas vers des alternatives non approuvées et potentiellement risquées.</li>



<li><strong>Déployer des solutions d’IA d’entreprise</strong> : les solutions d’IA d’entreprise offrent un meilleur contrôle sur le traitement et le stockage des données par rapport aux outils d’IA grand public.</li>



<li><strong>Réaliser régulièrement des audits de conformité en matière d’IA</strong> : surveillez quels outils d’IA sont utilisés et identifiez les risques de sécurité émergents.</li>



<li><strong>Former les employés à l’utilisation de l’IA</strong> : une formation continue permet de sensibiliser le personnel à des aspects que la simple lecture d’une politique ne suffit pas à faire comprendre. Les programmes de formation actifs permettent aux employés de comprendre comment utiliser l’IA en toute sécurité.</li>
</ul>

<h2 class="wp-block-heading" id="h-take-control-of-shadow-ai">Maîtriser le shadow AI</h2>

<p class="wp-block-paragraph">Le shadow AI se propage rapidement, opère par des canaux difficiles à surveiller et introduit des risques que les outils de sécurité traditionnels ne sont pas conçus pour détecter. Pour le gérer efficacement, il convient de disposer d’une visibilité sur chaque identité (humaine ou machine) qui interagit avec les systèmes d’IA et les données auxquelles ils accèdent. À mesure que les agents d’IA s’intègrent aux workflows des entreprises, les identités machine sur lesquelles ils s’appuient (à savoir les clés API, les jetons de compte de service et les secrets d’infrastructure) doivent faire l’objet d’une gouvernance identique à celle des comptes d’utilisateurs humains. Un agent d’IA doté d’autorisations excessives et dépourvu de piste d’audit représente le plus haut degré de risque en matière de shadow AI.</p>

<p class="wp-block-paragraph">Une solution de gestion des accès privilégiés (PAM) de type zero-trust telle que <a href="https://www.keepersecurity.com/privileged-access-management/">Keeper<sup>®</sup></a> donne aux entreprises une visibilité et un contrôle centralisés sur les utilisateurs, les systèmes et les identités. Que les risques proviennent d’applications non autorisées ou d’une utilisation non approuvée de l’IA, Keeper garantit que tous les accès sont étroitement surveillés et sécurisés.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Commencez votre essai gratuit de KeeperPAM dès maintenant</a> pour gérer toutes les identités de votre environnement comme il se doit.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment Keeper Forcefield protège contre la vulnérabilité des mots de passe de Microsoft Edge</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/05/05/how-keeper-forcefield-protects-against-microsoft-edges-password-vulnerability/</link>
		
		<dc:creator><![CDATA[Aranza Trevino]]></dc:creator>
		<pubDate>Tue, 05 May 2026 21:58:26 +0000</pubDate>
				<category><![CDATA[Mot de passe]]></category>
		<category><![CDATA[browser password manager]]></category>
		<category><![CDATA[Keeper Forcefield]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/05/05/how-keeper-forcefield-protects-against-microsoft-edges-password-vulnerability/</guid>

					<description><![CDATA[De nouvelles études révèlent que Microsoft Edge charge tous les mots de passe enregistrés en mémoire en clair. Keeper Forcefield est conçu pour protéger précisément contre ce type de vulnérabilité. Un chercheur en sécurité a récemment publié un outil fonctionnel appelé EdgeSavedPasswordsDumper qui extrait les identifiants stockés dans Edge directement depuis la mémoire du processus]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><a href="https://cyberinsider.com/poc-tool-extracts-cleartext-passwords-from-microsoft-edge-memory/" target="_blank" rel="noreferrer noopener">De nouvelles études</a> révèlent que Microsoft Edge charge tous les mots de passe enregistrés en mémoire en clair. Keeper Forcefield est conçu pour protéger précisément contre ce type de vulnérabilité.</p>

<p class="wp-block-paragraph">Un chercheur en sécurité a récemment publié un outil fonctionnel appelé EdgeSavedPasswordsDumper qui extrait les identifiants stockés dans Edge directement depuis la mémoire du processus parent du navigateur. Aucune exploitation de faille n’est nécessaire ; il suffit de disposer de privilèges système suffisants. Microsoft affirme que ce comportement est intentionnel et ne s’est pas engagé à le corriger, ce qui signifie que les entreprises qui utilisent le gestionnaire de mots de passe intégré d’Edge restent vulnérables et qu’aucun correctif n’est prévu.</p>

<p class="wp-block-paragraph">Voici en quoi consiste exactement cette vulnérabilité, pourquoi le stockage des mots de passe dans les navigateurs crée ce type de risque et comment l’approche de Keeper est différente.</p>

<h2 class="wp-block-heading" id="h-what-is-the-microsoft-edge-password-vulnerability">Qu’est-ce que la vulnérabilité des mots de passe de Microsoft Edge ?</h2>

<p class="wp-block-paragraph">Lorsque vous enregistrez un mot de passe dans Edge, le navigateur ne se contente pas de conserver ces identifiants en mémoire lorsque vous vous connectez à un site. Edge charge d’un seul coup tous vos mots de passe enregistrés dans la mémoire de son processus parent ; chaque nom d’utilisateur et mot de passe se retrouve donc en clair dès que le navigateur est ouvert. Un pirate informatique, ou un <a href="https://www.keepersecurity.com/threats/malware/">logiciel malveillant</a> ayant un accès local à la machine, peut vider cette mémoire et repartir avec l’ensemble complet des identifiants.</p>

<p class="wp-block-paragraph">Le chercheur a également testé Chrome et Brave et n’a pas observé le même comportement, ce qui suggère qu’il s’agit d’un problème spécifique à l’intégration d’Edge avec Microsoft Password Manager, plutôt que d’une faille commune à tous les navigateurs basés sur Chromium.</p>

<p class="wp-block-paragraph">Les outils Windows standard comme le gestionnaire des tâches suffisent pour identifier le bon processus et vider son contenu. Le chercheur a également développé la preuve de concept (PoC) dans .NET Framework 3.5, un choix délibéré pour éviter de déclencher des outils d’analyse de sécurité modernes comme AMSI. L’attaque peut donc s’exécuter sur une machine compromise sans déclencher les défenses sur lesquelles s’appuient la plupart des entreprises.</p>

<p class="wp-block-paragraph">La position de Microsoft, selon laquelle ce comportement est intentionnel, ne laisse aucune voie de remédiation pour les organisations qui attendent une correction de la part du fournisseur. La seule véritable solution est de supprimer complètement le stockage des mots de passe dans Edge.</p>

<h2 class="wp-block-heading" id="h-why-storing-passwords-in-your-browser-is-a-security-risk">Pourquoi le stockage des mots de passe dans votre navigateur constitue un risque pour la sécurité</h2>

<p class="wp-block-paragraph">La vulnérabilité d’Edge est un bon exemple du <a href="https://www.keepersecurity.com/blog/2022/11/04/are-browser-password-managers-safe/">risque lié au stockage des mots de passe dans un navigateur</a>. Lorsque les identifiants résident dans un navigateur, ils sont liés au processus de ce navigateur. La question n’est pas de savoir s’ils sont en mémoire ; ils y sont dès lors que le navigateur est en cours d’exécution. Il s’agit plutôt de savoir dans quelle mesure cette mémoire est exposée et à quel point il est difficile d’y accéder.</p>

<p class="wp-block-paragraph">L’intégration étroite d’Edge avec Microsoft Password Manager semble le rendre nettement plus vulnérable que les autres navigateurs basés sur Chromium. Cependant, le problème sous-jacent, à savoir l’accès aux identifiants stockés dans la mémoire du navigateur par toute personne disposant d’un accès local, n’est pas propre à Edge. Les <a href="https://www.keepersecurity.com/blog/2025/06/26/keeper-is-the-only-password-manager-that-protects-against-infostealers/">voleurs d&rsquo;informations</a>, une catégorie de logiciels malveillants conçus spécifiquement pour dérober les identifiants des navigateurs, exploitent cette surface d’attaque depuis des années.  </p>

<p class="wp-block-paragraph">La gestion des mots de passe basée sur un navigateur est pratique, et c’est exactement pourquoi les personnes l’utilisent. Or, commodité et sécurité ne font pas bon ménage dans ce domaine, et la vulnérabilité d’Edge illustre parfaitement ce qu’entraîne ce compromis dans la pratique.</p>

<h2 class="wp-block-heading" id="h-how-keeper-forcefield-protects-against-browser-password-theft">Comment Keeper Forcefield protège contre le vol de mots de passe dans les navigateurs</h2>

<p class="wp-block-paragraph">C’est exactement le type d’attaque que <a href="https://www.keepersecurity.com/forcefield-endpoint-protection/">Keeper Forcefield</a> est conçu pour bloquer.</p>

<p class="wp-block-paragraph">Sous Windows, les applications exécutées sous le même compte utilisateur peuvent, par défaut, accéder à la mémoire les unes des autres, ce qu’exploite précisément EdgeSavedPasswordsDumper. Keeper Forcefield corrige ce problème au niveau du noyau en installant un pilote léger qui surveille et limite l’accès à la mémoire des applications protégées. Lorsqu’un processus non fiable tente de lire la mémoire d’une application protégée, le pilote le bloque. Les processus système sécurisés continuent de fonctionner normalement ; seul l’accès non autorisé est bloqué.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="720" height="507" src="https://www.keepersecurity.com/blog/wp-content/uploads/2026/05/image.png" alt="" class="wp-image-151883" srcset="https://www.keepersecurity.com/blog/wp-content/uploads/2026/05/image.png 720w, https://www.keepersecurity.com/blog/wp-content/uploads/2026/05/image-300x211.png 300w" sizes="auto, (max-width: 720px) 100vw, 720px" /></figure>
</div>
<p class="wp-block-paragraph">Cela se concrétise au niveau de l’appel OpenProcess mis en évidence dans la capture d’écran du code ci-dessus. C’est à cette étape que le programme de vidage mémoire tente de se joindre au processus parent d’Edge et de lire sa mémoire. Sur une machine qui exécute Keeper Forcefield, cet appel échoue. Le pilote du noyau intercepte la requête d’accès avant que la moindre lecture de mémoire ne puisse avoir lieu, interrompant ainsi l’attaque à l’étape cruciale.</p>

<p class="wp-block-paragraph">Keeper Forcefield protège à la fois les propres applications de Keeper et les principaux navigateurs, y compris Chrome, Firefox, Edge, Brave, Opera et Vivaldi, de sorte que la protection s’applique quel que soit le navigateur utilisé par votre entreprise. Il s’exécute silencieusement en arrière-plan sans affecter les performances du système ou de l’application, et peut être activé directement depuis l’application de bureau Keeper Desktop ou déployé silencieusement sur les terminaux via Intune, une politique de groupe ou un outil RMM.</p>

<h2 class="wp-block-heading" id="h-how-to-protect-your-passwords-from-the-microsoft-edge-vulnerability">Comment protéger vos mots de passe contre la vulnérabilité de Microsoft Edge</h2>

<p class="wp-block-paragraph">Si votre entreprise utilise le gestionnaire de mots de passe intégré à Edge, vos identifiants sont stockés en clair dans la mémoire de tout ordinateur sur lequel Edge est ouvert. Sur une machine compromise ou partagée, c’est un chemin direct vers une violation.</p>

<p class="wp-block-paragraph">La solution pratique consiste à déplacer les mots de passe hors du navigateur et à les stocker dans un gestionnaire de mots de passe dédié comme Keeper, qui fonctionne indépendamment du processus du navigateur. Si les identifiants ne sont jamais stockés dans la mémoire du navigateur, il est impossible de les récupérer. De plus, l’activation de Keeper Forcefield assure une protection au niveau du noyau pour tous vos navigateurs, empêchant ainsi les processus non autorisés d’accéder à la mémoire des applications, même si un logiciel malveillant est déjà en cours d’exécution sur la machine.</p>

<h2 class="wp-block-heading" id="h-the-bottom-line">Ce qu’il faut retenir</h2>

<p class="wp-block-paragraph">Les entreprises ne peuvent pas se permettre d’attendre un correctif fournisseur qui ne sera jamais déployé. Si votre équipe utilise le gestionnaire de mots de passe intégré d’Edge, la vulnérabilité est déjà présente. Transférez vos identifiants vers un gestionnaire de mots de passe dédié et déployez Keeper Forcefield afin de garantir que, même en cas de compromission d’une machine, aucune donnée ne sera extraite de la mémoire du navigateur.</p>

<p class="wp-block-paragraph">Pour découvrir comment Keeper Forcefield protège les terminaux de votre entreprise, <a href="https://www.keepersecurity.com/trial/start-business-trial/">commencez dès aujourd’hui un essai gratuit de Keeper</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pourquoi la sécurité des identités est essentielle pour gérer le shadow AI</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/04/20/why-identity-security-is-key-to-managing-shadow-ai/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Mon, 20 Apr 2026 18:31:58 +0000</pubDate>
				<category><![CDATA[Cyber sécurité]]></category>
		<category><![CDATA[identity security]]></category>
		<category><![CDATA[Keeper]]></category>
		<category><![CDATA[keeperPAM]]></category>
		<category><![CDATA[shadow AI]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/04/20/why-identity-security-is-key-to-managing-shadow-ai/</guid>

					<description><![CDATA[Les employés adoptent des outils d’intelligence artificielle (IA) pour améliorer leur productivité, mais ils tiennent rarement compte des implications en matière de sécurité. Lorsqu’un employé colle des données client sensibles dans un outil d’IA non approuvé, ces dernières sont traitées par un modèle tiers qui échappe au contrôle de l’entreprise, ne laissant souvent aucune piste]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Les employés adoptent des outils d’intelligence artificielle (IA) pour améliorer leur productivité, mais ils tiennent rarement compte des implications en matière de sécurité. Lorsqu’un employé colle des données client sensibles dans un outil d’IA non approuvé, ces dernières sont traitées par un modèle tiers qui échappe au contrôle de l’entreprise, ne laissant souvent aucune piste d’audit à examiner par les équipes de sécurité.</p>

<p class="wp-block-paragraph">Selon l’<a href="https://www.microsoft.com/en-us/worklab/work-trend-index/ai-at-work-is-here-now-comes-the-hard-part" target="_blank" rel="noreferrer noopener">édition 2024 du baromètre Work Trend Index de Microsoft</a>, 78 % des employés ont déclaré utiliser leurs propres outils d’IA au travail. Cette utilisation non approuvée souligne à quel point le shadow AI, ou l&rsquo;IA fantôme, s’est généralisé. La sécurité des identités offre les bases nécessaires pour relever ce défi en aidant les entreprises à savoir qui accède aux outils d’IA et dans quelles conditions, donnant ainsi aux équipes de sécurité le contrôle dont elles ont besoin pour encadrer l’utilisation de l’IA.</p>

<p class="wp-block-paragraph">Poursuivez la lecture afin de mieux comprendre ce qu’est le shadow AI, pourquoi il constitue un risque majeur pour la sécurité des identités et comment l’encadrer.</p>

<h2 class="wp-block-heading" id="h-shadow-it-vs-shadow-ai">Différence entre shadow IT et shadow AI</h2>

<p class="wp-block-paragraph">Le shadow AI amplifie les risques existants liés au shadow IT tout en introduisant des menaces plus modernes et complexes. Le <a href="https://www.keepersecurity.com/blog/2024/01/08/what-is-shadow-it-and-how-can-organizations-eliminate-it/">shadow IT</a> désigne l’utilisation non autorisée de logiciels ou de systèmes au sein d’une entreprise. Par exemple, un employé peut utiliser son compte de messagerie personnel pour partager des fichiers professionnels, créant ainsi des lacunes en matière de contrôle d’accès et de visibilité. Le shadow AI va encore plus loin, car les outils d’IA ne se contentent pas de stocker des données : ils les traitent activement et peuvent les conserver. Cela engendre un nouveau niveau d’exposition, où des informations sensibles peuvent être profondément intégrées dans des modèles externes échappant au contrôle de l’entreprise. Deux facteurs rendent l’IA particulièrement difficile à encadrer :</p>

<ul class="wp-block-list">
<li><strong>Utilisation de comptes ou d’appareils personnels</strong> : lorsque les employés accèdent à des outils d’IA en dehors des environnements fournis par l’entreprise via leurs comptes et appareils personnels, leurs activités sont dissociées de leur identité professionnelle, ce qui compromet la transparence et la traçabilité.</li>



<li><strong>Outils d’IA basés sur navigateur</strong> : les outils d’IA basés sur navigateur ne nécessitent aucune installation, ce qui les rend plus difficiles à détecter dans les environnements qui s’appuient uniquement sur des contrôles au niveau des terminaux.</li>
</ul>

<p class="wp-block-paragraph">L’exposition des données à une telle échelle, combinée à des outils capables de contourner les méthodes de détection traditionnelles, fait du shadow AI un problème de sécurité particulièrement complexe.</p>

<h2 class="wp-block-heading" id="h-why-shadow-ai-is-an-identity-security-issue">Pourquoi le shadow AI est un problème de sécurité des identités</h2>

<p class="wp-block-paragraph">Lorsque les employés utilisent des outils d’IA non approuvés, les équipes de sécurité n’ont aucune visibilité sur les données partagées, les personnes ayant accédé à l’outil ou l’utilisation que fait l’outil de ces données. Ce manque de visibilité sur les identités est la principale raison pour laquelle le shadow AI est si difficile à détecter, et encore plus à gérer. Les solutions traditionnelles de <a href="https://www.keepersecurity.com/blog/2022/07/03/the-complete-guide-to-identity-and-access-management-iam/">gestion des identités et des accès</a> (IAM) ont été conçues pour des utilisateurs humains au comportement prévisible et aux rôles définis, mais les entreprises modernes doivent adapter leurs stratégies de sécurité pour prendre en compte les <a href="https://www.keepersecurity.com/blog/2026/02/25/securing-human-and-non-human-identities-from-ai-security-risks/">identités non humaines</a>, notamment les agents d’IA et les comptes de service. Ces identités machine peuvent accéder aux systèmes et exécuter des tâches de manière autonome sur plusieurs systèmes critiques, et leur popularité ne cesse de croître au sein des entreprises. En effet, selon les hauts dirigeants interrogés dans le cadre de l’enquête mondiale <a href="https://www.mckinsey.com/capabilities/quantumblack/our-insights/the-state-of-ai" target="_blank" rel="noreferrer noopener">L’état de l’IA en 2025 de McKinsey</a>, 62 % ont déclaré que leur entreprise avait au moins commencé à utiliser des agents d’IA à titre expérimental. Contrairement aux utilisateurs humains, les agents d’IA peuvent fonctionner en continu, évoluer rapidement et interagir simultanément sur de nombreux systèmes. Sans contrôles de sécurité des identités capables d’encadrer à la fois les identités humaines et celles des machines, les entreprises perdent le contrôle sur la manière dont leurs données sont consultées et utilisées.</p>

<h2 class="wp-block-heading" id="h-top-identity-related-shadow-ai-risks">Principaux risques liés au shadow AI en matière d’identité</h2>

<p class="wp-block-paragraph">Une sécurité des identités insuffisante rend non seulement le shadow AI plus difficile à détecter, mais aggrave également les dommages qu’il peut causer.</p>

<h3 class="wp-block-heading" id="h-unmonitored-data-access">Accès non surveillé aux données</h3>

<p class="wp-block-paragraph">Les employés qui partagent des données sensibles avec des outils d’IA non approuvés exposent ces données à des risques que les systèmes de surveillance traditionnels ne sont pas en mesure de détecter. Les outils de prévention des pertes de données peuvent uniquement surveiller les canaux sur lesquels ils ont une visibilité ; le shadow AI opère en dehors de ces limites. Si un employé utilise un outil d’IA non approuvé via un compte personnel non surveillé, les entreprises n’ont aucun moyen de surveiller, d’enregistrer ou de consigner cette activité. Si des données ou des identifiants privilégiés sont exposés, les cybercriminels peuvent accéder à des systèmes critiques sans laisser de trace.</p>

<h3 class="wp-block-heading" id="h-machine-identity-sprawl">Prolifération des identités machine</h3>

<p class="wp-block-paragraph">Contrairement aux employés humains qui suivent des processus formels d’intégration et de départ, la gestion du cycle de vie des agents d’IA et des comptes de service est souvent peu structurée. En conséquence, un nombre croissant d’identités machine opèrent dans plusieurs environnements avec des autorisations excessives et une supervision limitée, ce qui conduit à leur <a href="https://www.keepersecurity.com/blog/2026/03/23/how-to-manage-identity-sprawl-in-the-age-of-ai-agents-and-nhis/">prolifération des identités machine</a>. Sans visibilité sur ces identités, les entreprises ne peuvent pas vérifier quels systèmes sont consultés ni si ceux-ci ont été compromis.</p>

<h3 class="wp-block-heading" id="h-compliance-and-audit-gaps">Lacunes en matière de conformité et d’audit</h3>

<p class="wp-block-paragraph">Les cadres réglementaires tels que le RGPD, la loi HIPAA et la norme PCI DSS exigent des entreprises qu’elles suivent la manière dont les données sensibles sont consultées et traitées, que ce soit par des humains ou des machines. Si la sécurité des identités couvre uniquement les utilisateurs humains, les entreprises ne peuvent pas produire de pistes d’audit complètes rendant compte de l&rsquo;activité relative à l’IA, ce qui les expose à des sanctions réglementaires et à des constatations d’audit de plus en plus difficiles à résoudre a posteriori.  </p>

<h2 class="wp-block-heading" id="h-how-to-govern-identity-centric-shadow-ai">Comment encadrer le shadow AI centrée sur les identités</h2>

<p class="wp-block-paragraph">La gestion du shadow AI ne doit pas consister à bloquer tous les outils d’IA pour les membres de votre entreprise ; il faut commencer par obtenir une visibilité complète sur les personnes qui accèdent aux systèmes et données critiques. Voici quelques étapes clés que vos équipes informatiques et de sécurité devraient suivre pour adopter une approche centrée sur l&rsquo;identité dans la gouvernance du shadow AI :</p>
<section id="summaryBlock-block_5c26c1c2d33e84d8ea073427dcd6bd7c" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Établir une visibilité sur toutes les identités</b><span style="font-weight: 400;">&nbsp;: utilisez une solution IAM robuste pour identifier qui accède aux outils d’IA approuvés et non approuvés. Sans cela, les équipes de sécurité peuvent réagir face au shadow AI seulement après que les données ont été exposées. Les entreprises doivent disposer de la visibilité nécessaire pour encadrer à la fois les identités humaines et celles des machines, afin de déterminer quels outils autoriser et où les politiques d’accès doivent être affinées.</span></li>
<li aria-level="1"><b>Étendre la gouvernance aux identités non humaines</b><span style="font-weight: 400;">&nbsp;: alliez l’IAM et l’</span><a href="https://www.keepersecurity.com/blog/2025/12/18/whats-the-difference-between-iam-and-iga/"><span style="font-weight: 400;">administration et la gouvernance des identités</span></a><span style="font-weight: 400;"> afin de gérer les accès tant pour les identités humaines que pour celles des machines. Les agents d’IA et les comptes de service doivent être soumis aux mêmes contrôles d’accès, aux mêmes politiques de moindre privilège et aux mêmes procédures de désactivation que les utilisateurs humains. </span> </li>
<li aria-level="1"><b>Appliquer une sécurité zero-trust</b><span style="font-weight: 400;">&nbsp;: chaque demande d’accès doit toujours être vérifiée, qu’elle provienne d’une identité humaine ou machine. Exigez l’authentification multifacteur (MFA), utilisez l’authentification unique (SSO) et appliquez le principe du moindre privilège afin de limiter toutes les identités au strict nécessaire pour une tâche spécifique.</span></li>
<li aria-level="1"><b>Surveiller et enregistrer les sessions privilégiées en temps réel</b><span style="font-weight: 400;">&nbsp;: associez toutes les activités relatives à l’IA à des identités autorisées et enregistrez les sessions impliquant l’accès à des systèmes critiques. Des outils tels que </span><a href="https://www.keepersecurity.com/features/keeper-ai/"><span style="font-weight: 400;">KeeperAI</span></a><span style="font-weight: 400;"> analysent les sessions au fur et à mesure qu’elles se déroulent. Ils signalent automatiquement les comportements suspects par rapport aux seuils de risque définis par l’administrateur, fournissant ainsi aux équipes de sécurité des pistes d’audit détaillées et la possibilité d’intervenir avant qu’une menace ne s’aggrave.</span></li>
<li aria-level="1"><b>Mettre en œuvre la détection et la réponse aux menaces liées aux identités (ITDR)</b><span style="font-weight: 400;">&nbsp;: l’ITDR surveille en permanence les anomalies comportementales chez les identités humaines et machine, détectant les activités suspectes telles que les tentatives d&rsquo;élévation de privilèges et l’utilisation abusive des identifiants avant qu’elles ne débouchent sur des incidents plus graves. En étendant la détection des menaces au-delà des contrôles de périmètre jusqu’à la couche des identités, l’ITDR comble directement les angles morts créés par le shadow AI.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Sécurisez les identités humaines et machine avec Keeper<sup>®</sup></h2>

<p class="wp-block-paragraph">Le shadow AI est appelé à se développer parallèlement à l’adoption croissante de l’IA. C’est pourquoi les entreprises ont besoin d’une plateforme de sécurité des identités qui offre visibilité, contrôle et gouvernance sur toutes les identités, tant humaines que machine.  </p>

<p class="wp-block-paragraph">Keeper sécurise les accès privilégiés pour les utilisateurs humains et les identités machine, applique des politiques de moindre privilège et assure une surveillance en temps réel des sessions sur les systèmes critiques. Il gère les secrets d’infrastructure et les clés API sur lesquels s’appuient les agents d’IA, garantissant que les identités non humaines opèrent dans des limites définies et que les identifiants sont renouvelés automatiquement. KeeperAI renforce cette visibilité en analysant les sessions privilégiées en temps réel et en signalant les activités à haut risque dès qu’elles se produisent. Reposant sur une architecture zero-trust et zero-knowledge, Keeper fournit les pistes d’audit et les contrôles d’accès dont les entreprises ont besoin pour encadrer l’utilisation de l’IA sans entraver la productivité qu’elle permet.</p>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/trial/pam-free-trial/">Essayez gratuitement Keeper</a> dès maintenant pour bénéficier d’une visibilité et d’un contrôle complets sur toutes les identités de votre environnement.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment les agences gouvernementales peuvent mettre en œuvre la sécurité zero trust avec Keeper</title>
		<link>https://www.keepersecurity.com/blog/fr/2026/04/15/how-government-agencies-can-enforce-zero-trust-security-with-keeper/</link>
		
		<dc:creator><![CDATA[Ashley D'Andrea]]></dc:creator>
		<pubDate>Wed, 15 Apr 2026 14:45:48 +0000</pubDate>
				<category><![CDATA[Secteur public]]></category>
		<category><![CDATA[federal government]]></category>
		<category><![CDATA[government agencies]]></category>
		<category><![CDATA[zero trust]]></category>
		<category><![CDATA[zero-trust security]]></category>
		<guid isPermaLink="false">https://www.keepersecurity.com/blog/fr/2026/04/15/how-government-agencies-can-enforce-zero-trust-security-with-keeper/</guid>

					<description><![CDATA[Le zero trust est un cadre de cybersécurité basé sur le principe de « ne jamais faire confiance, toujours vérifier », ce qui signifie que chaque utilisateur, appareil et session doit être continuellement vérifié pour que l’accès soit accordé et maintenu. Dans les environnements fédéraux, la stratégie zero trust est particulièrement cruciale, car les comptes privilégiés peuvent]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Le zero trust est un cadre de cybersécurité basé sur le principe de « ne jamais faire confiance, toujours vérifier », ce qui signifie que chaque utilisateur, appareil et session doit être continuellement vérifié pour que l’accès soit accordé et maintenu. Dans les environnements fédéraux, la stratégie zero trust est particulièrement cruciale, car les comptes privilégiés peuvent donner accès à des systèmes, infrastructures et données sensibles. Les agences gouvernementales peuvent mettre en œuvre une sécurité zero trust en adoptant une plateforme dédiée à la sécurité des identités avec gestion des accès privilégiés (PAM), qui authentifie en continu les demandes d’accès, applique le principe du moindre privilège et offre une visibilité en temps réel sur l’activité privilégiée.</p>

<p class="wp-block-paragraph">Poursuivez votre lecture pour découvrir comment les agences peuvent sécuriser les accès privilégiés grâce à une plateforme de sécurité des identités et comment Keeper<sup>®</sup> applique les principes zero trust pour protéger l’accès aux environnements fédéraux et d’entreprise.</p>

<h2 class="wp-block-heading" id="h-why-zero-trust-security-is-important-for-government-agencies">Pourquoi la sécurité zero trust est importante pour les agences gouvernementales</h2>

<p class="wp-block-paragraph">La sécurité zero trust n’est plus simplement une recommandation pour <a href="https://www.keepersecurity.com/industries/federal-government/">les agences gouvernementales</a> ; elle est obligatoire au niveau fédéral. Le <a href="https://www.nist.gov/itl/executive-order-14028-improving-nations-cybersecurity" target="_blank" rel="noreferrer noopener">décret exécutif 14028</a> aux États-Unis, émis en 2021, demande aux agences de moderniser leurs pratiques de cybersécurité, notamment en adoptant une architecture zero trust. En 2022, le Bureau de la gestion et du budget (OMB) a publié le mémorandum <a href="https://www.whitehouse.gov/wp-content/uploads/2022/01/M-22-09.pdf" target="_blank" rel="noreferrer noopener">M-22-09</a>, ordonnant aux agences civiles fédérales de respecter des normes de sécurité zero trust spécifiques et de les mettre en œuvre dans leurs environnements. Le Département de la guerre (DoW) aux États-Unis a également publié sa <a href="https://dodcio.defense.gov/Portals/0/Documents/Library/DoD-ZTStrategy.pdf" target="_blank" rel="noreferrer noopener">Stratégie zero trust</a> en 2022, exposant son plan de mise en œuvre complète d’un cadre de cybersécurité zero trust à l’échelle de l’organisation d’ici septembre 2027. Mais alors que le DoW se dirige vers sa mise en œuvre, il existe encore des lacunes en matière de visibilité des données, de gouvernance des identités — en particulier pour les identités non humaines (NHI) et les agents d&rsquo;IA — et de l’application du zero trust aux systèmes hérités et opérationnels. Ces mandats et stratégies témoignent de l’abandon de la sécurité traditionnelle basée sur le périmètre au profit d’un modèle centré sur les données.</p>

<p class="wp-block-paragraph">Les environnements fédéraux étant désormais répartis entre des systèmes sur site, hybrides et dans le cloud, il est essentiel de vérifier en permanence chaque utilisateur, chaque appareil et chaque session. Les systèmes fédéraux prennent en charge les services publics, les opérations de sécurité nationale et les données sensibles, ce qui signifie qu’un seul compte privilégié compromis peut entraîner des mouvements latéraux, des interruptions opérationnelles ou un accès non autorisé à des informations classifiées. Le zero trust permet aux agences de réduire les risques, d’appliquer des contrôles d’accès précis et de répondre aux normes fédérales à grande échelle.</p>

<h3 class="wp-block-heading" id="h-the-pillars-of-zero-trust-in-federal-environments">Les piliers du zero trust dans les environnements fédéraux</h3>

<p class="wp-block-paragraph">L’Agence de cybersécurité et de sécurité des infrastructures (CISA) définit le concept de zero trust à travers cinq piliers dans son <a href="https://www.cisa.gov/zero-trust-maturity-model" target="_blank" rel="noreferrer noopener">Modèle de maturité zero trust</a>. Voici le rôle de la PAM au regard des <a href="https://www.keepersecurity.com/blog/2024/04/10/what-are-the-five-pillars-of-zero-trust-security/">cinq piliers du zero trust</a> :</p>

<table id="tablepress-179" class="tablepress tablepress-id-179">
<thead>
<tr class="row-1">
	<th class="column-1"><b>Pillar of zero trust</b></th><th class="column-2"><b>What it means for federal agencies</b></th><th class="column-3"><b>How PAM supports it</b></th>
</tr>
</thead>
<tbody>
<tr class="row-2">
	<td class="column-1">Identity</td><td class="column-2">Verify employees, third-party vendors, contractors, machines and AI agents before granting access</td><td class="column-3">Enforces strong authentication and time-limited, role-based access</td>
</tr>
<tr class="row-3">
	<td class="column-1">Devices</td><td class="column-2">Ensure both government-issued and personal endpoints are trusted before granting access</td><td class="column-3">Restricts privileged access on unmanaged or unfamiliar devices</td>
</tr>
<tr class="row-4">
	<td class="column-1">Networks</td><td class="column-2">Secure access beyond traditional perimeter-based models</td><td class="column-3">Works with <a href="https://www.keepersecurity.com/resources/glossary/what-is-ztna/">Zero-Trust Network Access</a> (ZTNA) to secure identity-based connections</td>
</tr>
<tr class="row-5">
	<td class="column-1">Applications and workloads</td><td class="column-2">Protect access across on-premises, hybrid and cloud systems</td><td class="column-3">Secures sessions and enables credential injection</td>
</tr>
<tr class="row-6">
	<td class="column-1">Data</td><td class="column-2">Secure sensitive and classified data</td><td class="column-3">Enforces least privilege and logs all privileged activity</td>
</tr>
</tbody>
</table>


<h2 class="wp-block-heading">Les défis auxquels les agences fédérales sont confrontées lorsqu’elles adoptent le zero trust</h2>

<p class="wp-block-paragraph">La mise en œuvre du modèle zero trust dans les environnements fédéraux est complexe en raison des systèmes hérités, des normes strictes en matière de conformité et de l’infrastructure distribuée.</p>

<h3 class="wp-block-heading">Les anciens systèmes limitent l’authentification moderne</h3>

<p class="wp-block-paragraph">De nombreuses agences s’appuient encore sur des systèmes anciens qui ne prennent pas en charge l’authentification moderne, comme <a href="https://www.keepersecurity.com/blog/2022/12/20/the-benefits-of-multi-factor-authentication/">l’authentification multifacteur</a> (MFA). La mise à jour de ces systèmes peut s’avérer difficile et risquée, car les changements peuvent perturber des opérations critiques. Par exemple, les systèmes qui gèrent les dossiers des citoyens ou le traitement des prestations fonctionnent souvent sur une ancienne infrastructure sur site, difficile à intégrer aux contrôles modernes, ce qui crée des failles de sécurité exploitables.</p>

<h3 class="wp-block-heading">Des normes de conformité complexes</h3>

<p class="wp-block-paragraph">Les organisations fédérales aux États-Unis doivent se conformer à des cadres tels que la <a href="https://security.cms.gov/learn/federal-information-security-modernization-act-fisma" target="_blank" rel="noreferrer noopener">Federal Information Security Modernization Act</a> (FISMA) et répondre aux normes d’authentification définies par la <a href="https://pages.nist.gov/800-63-3/sp800-63b.html" target="_blank" rel="noreferrer noopener">NIST Special Publication 800-63B</a>. Les organisations de défense et les contractants doivent également satisfaire aux exigences de la Certification du modèle de maturité de cybersécurité (CMMC), qui s’applique à ceux qui protègent les Informations non classifiées contrôlées (CUI), dans le cadre des contrats du ministère de la défense. Prouver l’application de l’accès de moindre privilège et maintenir des pistes d’audit sont généralement des processus manuels et fastidieux qui nécessitent beaucoup de temps et de ressources.</p>

<h3 class="wp-block-heading">Environnements décentralisés et multicloud</h3>

<p class="wp-block-paragraph">Les environnements informatiques fédéraux sont très décentralisés, couvrant des plateformes hébergées sur site et dans le cloud, avec des utilisateurs distants et des sous-traitants tiers répartis dans plusieurs régions. Cette architecture sans périmètre rend difficile l’application de contrôles d’accès cohérents et le maintien de la visibilité à travers les chaînes de provisionnement, ce qui augmente le risque de mauvaises configurations et d’accès non autorisés.</p>

<h3 class="wp-block-heading">Les identifiants privilégiés non gérés augmentent le risque</h3>

<p class="wp-block-paragraph">Les identifiants privilégiés permettent d’accéder à des systèmes critiques, y compris les infrastructures de services publics, les systèmes financiers et les plateformes d’identité. En cas de compromission, ils peuvent permettre aux cybercriminels de <a href="https://www.keepersecurity.com/blog/2024/01/26/how-to-detect-and-prevent-an-attackers-lateral-movement-in-your-network/">se déplacer latéralement</a> et d’accéder à des données sensibles, telles que les dossiers des citoyens ou les informations de santé. En l’absence de contrôles appropriés, des comptes privilégiés compromis disposant d’un large accès administratif peuvent compromettre la sécurité des systèmes critiques et des données sensibles.</p>

<h2 class="wp-block-heading">Avantages d’une solution PAM zero trust pour les agences gouvernementales</h2>

<p class="wp-block-paragraph">Alors que le zero trust exige que les utilisateurs et les appareils soient continuellement vérifiés, la PAM garantit que l’accès privilégié est étroitement surveillé, contrôlé et limité. Les principaux avantages de la mise en œuvre d’une solution PAM zero trust dans les environnements fédéraux sont les suivants :</p>
<section id="summaryBlock-block_ffae29fd4f649b31f433343a616aa719" class="summaryBlock">
    <div class="summaryContent">
        <ul>
<li aria-level="1"><b>Réduire la surface d’attaque en </b><a href="https://www.keepersecurity.com/blog/2024/11/14/how-to-eliminate-standing-access-in-your-organization/"><b>éliminant les accès permanents</b></a><span style="font-weight: 400;">&nbsp;: accorder uniquement l’accès en cas de besoin et pour une durée limitée grâce à </span><a href="https://www.keepersecurity.com/blog/2024/04/29/what-are-zero-standing-privileges/"><span style="font-weight: 400;">l’absence de privilèges permanents</span></a><span style="font-weight: 400;"> (ZSP), de quoi réduire le nombre de comptes exploitables par les cybercriminels.</span></li>
<li aria-level="1"><b>Prévenir les violations de données protégées par des identifiants grâce à des contrôles d’accès granulaires</b><span style="font-weight: 400;">&nbsp;: appliquer l’accès de moindre privilège, sécuriser les identifiants privilégiés et réduire le risque de vol d’identifiants et de mouvement latéral.</span></li>
<li aria-level="1"><b>Assurer une conformité continue avec une visibilité en temps réel</b><span style="font-weight: 400;">&nbsp;: obtenir une surveillance centralisée des sessions, des pistes d’audit et des rapports selon les normes de la FISMA, du NIST et de la CMMC.</span></li>
<li aria-level="1"><b>Améliorer l’efficacité opérationnelle grâce à la gestion centralisée des accès</b><span style="font-weight: 400;">&nbsp;: rationaliser l’application des politiques et le provisionnement tout en réduisant les processus manuels et le risque d’erreurs humaines.</span></li>
<li aria-level="1"><b>Environnements hybrides et multicloud sécurisés</b><span style="font-weight: 400;">&nbsp;: appliquer des contrôles d’accès et une visibilité uniformes sur les systèmes sur site, cloud et hybrides.</span></li>
</ul>
    </div>
</section>


<h2 class="wp-block-heading">Comment Keeper assure la sécurité zero trust pour les agences fédérales</h2>

<p class="wp-block-paragraph">En rassemblant la gestion des mots de passe d’entreprise, des secrets, des sessions privilégiées et des privilèges des terminaux sur une seule plateforme native du cloud <a href="https://www.keepersecurity.com/fedramp/">agréée FedRAMP High</a>, Keeper permet aux agences de sécuriser les systèmes critiques et de contrôler l’accès privilégié sur l’ensemble de la chaîne d’approvisionnement.</p>

<h3 class="wp-block-heading">Mettre en œuvre le zero trust sur les systèmes hérités et modernes</h3>

<p class="wp-block-paragraph">De nombreuses organisations fédérales s’appuient sur un mélange de systèmes hérités et modernes, ce qui rend difficile la mise en œuvre d’une sécurité cohérente. Keeper solutionne cela en assurant une gestion de sessions chiffrées via la passerelle Keeper, permettant ainsi un accès sécurisé sans exposer les identifiants ni nécessiter de modifications de l’infrastructure. En outre, les agences peuvent mettre en place la MFA sur tous les systèmes, y compris les environnements hérités qui ne la prennent pas nativement en charge, sans jamais exposer les identifiants aux utilisateurs finaux. Cela permet aux organisations fédérales d’appliquer des contrôles zero trust à des systèmes hérités obsolètes sans perturber les opérations.</p>

<h3 class="wp-block-heading">Mettre en œuvre l’accès de moindre privilège avec l’accès juste-à-temps (JIT)</h3>

<p class="wp-block-paragraph">Keeper prend en charge la sécurité zero trust en imposant un accès basé sur le principe du moindre privilège grâce au provisionnement <a href="https://www.keepersecurity.com/resources/glossary/what-is-just-in-time-access/">Juste-à-temps</a> (JIT). Au lieu d’accorder un accès permanent, les privilèges sont attribués en fonction du rôle et du contexte pour une durée limitée et sont automatiquement révoqués lorsqu’ils ne sont plus nécessaires. Cela permet d’éliminer les accès permanents, de réduire le risque de menaces internes et de minimiser les possibilités pour les cybercriminels d’exploiter les comptes privilégiés.</p>

<h3 class="wp-block-heading">Simplifier la conformité grâce à la gestion des sessions privilégiées</h3>

<p class="wp-block-paragraph">Keeper permet de surveiller et d’enregistrer les sessions privilégiées, en capturant l’activité de l’écran et du clavier pour une visibilité totale. Les organisations doivent vérifier que les pratiques d’enregistrement des sessions sont conformes aux politiques applicables des agences et aux normes fédérales en matière de surveillance des effectifs avant le déploiement. Toute activité privilégiée est enregistrée et peut être intégrée aux <a href="https://www.keepersecurity.com/features/siem-integration/">outils SIEM</a>. <a href="https://www.keepersecurity.com/features/keeper-db/">KeeperDB</a> étend les contrôles zero trust à l’accès aux bases de données par injection d’identifiants. Les utilisateurs se connectent aux bases de données directement depuis le <a href="https://www.keepersecurity.com/features/encrypted-vault/">coffre-fort Keeper</a>, sans que les identifiants sous-jacents ne soient jamais exposés. Cela aide les agences fédérales à protéger les données sensibles et à respecter les normes FISMA, NIST SP 800-53 et CMMC.</p>

<h3 class="wp-block-heading">Renforcer l’accès réseau zero trust (ZTNA)</h3>

<p class="wp-block-paragraph">Keeper étend l’accès sécurisé en permettant des connexions basées sur l’identité sans recourir à des réseaux privés virtuels (VPN) traditionnels. <a href="https://www.keepersecurity.com/blog/2025/10/06/how-keeperpam-replaces-traditional-ztna-solutions/">Keeper remplace les solutions traditionnelles d’accès réseau zero trust</a> (ZTNA), et permettent aux agences de s’assurer que les utilisateurs sont authentifiés et autorisés avant d’accéder aux systèmes depuis n’importe quel lieu. Associée à la PAM, la ZTNA garantit à la fois un accès sécurisé et un contrôle strict des actions des utilisateurs au sein des systèmes.</p>

<h3 class="wp-block-heading">Étendre le modèle zero trust aux terminaux</h3>

<p class="wp-block-paragraph">La sécurité zero trust doit aller au-delà de l’infrastructure pour inclure les appareils. <a href="https://www.keepersecurity.com/endpoint-privilege-management/">Le gestionnaire des privilèges des terminaux de Keeper</a> applique le principe du moindre privilège au niveau des terminaux sur les systèmes Windows, macOS et Linux. En supprimant les droits d’administrateur persistants et étendus et en permettant l’élévation des privilèges en fonction des tâches, les agences peuvent minimiser le risque de menaces internes et prévenir les modifications non autorisées.</p>

<h3 class="wp-block-heading">Détecter les menaces en temps réel avec KeeperAI</h3>

<p class="wp-block-paragraph"><a href="https://www.keepersecurity.com/features/keeper-ai/">KeeperAI</a> analyse en temps réel les sessions privilégiées en utilisant des analyses comportementales avancées pour détecter des activités suspectes et évaluer les niveaux de risque. Les administrateurs peuvent configurer des réponses automatisées, y compris la fin automatique d’une session, selon des seuils de risque définis, et cela, en toute confiance grâces à des contrôles en place pour minimiser les faux positifs et faciliter la supervision humaine. Lorsqu’une activité à haut risque est détectée, KeeperAI peut automatiquement mettre fin à une session avant que les cybermenaces potentielles ne s’aggravent, aidant ainsi les organisations fédérales à répondre plus rapidement aux incidents de sécurité et à minimiser l’impact des cyberattaques.</p>

<h2 class="wp-block-heading">Améliorez la cybersécurité fédérale avec Keeper</h2>

<p class="wp-block-paragraph">L’EO 14028 et l’OMB M-22-09 ont défini le zero trust, non pas comme une bonne pratique, mais comme une norme fédérale. Le respect de ces exigences au sein d’une infrastructure héritée, d’environnements cloud distribués et d’un paysage de conformité complexe nécessite une plateforme spécialement conçue pour la sécurité fédérale. Keeper est agréé FedRAMP High et conçu pour les environnements fédéraux et d’entreprise actuels. Il permet aux agences d’appliquer le principe du moindre privilège et assure un accès sécurisé aux infrastructures traditionnelles et cloud. Pour voir comment Keeper peut aider votre agence à mettre en œuvre la sécurité zero trust et obtenir une visibilité en temps réel sur les activités privilégiées, <a href="https://www.keepersecurity.com/demo/pam-demo-request/">demandez une démonstration</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
