Security · Access
Sécurité — Accès & permissions
Attribuer les accès nécessaires, les revoir et les retirer lorsque le besoin disparaît.
Moindre privilège
Chaque compte reçoit uniquement ce qui est nécessaire. Un rôle trop large augmente le risque sans améliorer la productivité.
Comptes individuels
Ne partagez pas de compte. Les actions doivent rester attribuables à une personne ou à un service identifié.
Revue
Revoir les permissions lors d’un changement de rôle, d’un départ, de la fin d’une mission ou de l’ajout d’un outil sensible.
Révocation
Retirer rapidement les accès devenus inutiles et révoquer les sessions/tokens associés lorsque pertinent.