CydentiCydenti
Glossaire NHI

Qu'est-ce qu'une NHI sur-privilégiée ?

Une identité non humaine (NHI) sur-privilégiée est un compte de service, une clé API, un token OAuth ou une identité machine disposant de plus de permissions que ce que sa fonction exige réellement. Ce cas de figure survient souvent lorsqu'un rôle large est attribué par commodité lors de la configuration, lorsque des permissions sont copiées depuis un modèle plutôt que définies au cas par cas, ou lorsque les droits s'accumulent au fil du temps à mesure que l'usage d'une intégration évolue sans que ses habilitations initiales soient jamais revues. Contrairement aux comptes humains, les NHI font rarement l'objet de revues d'accès périodiques, si bien que les excès de privilèges tendent à persister indéfiniment. Le résultat : une population importante d'identifiants — souvent bien plus nombreux que les comptes humains — chacun capable de bien plus que ce que sa mission requiert réellement.

Pourquoi c'est important

Une NHI sur-privilégiée transforme une compromission d'identifiant banale en incident majeur. Un compte de service censé uniquement lire une table de base de données, mais disposant en réalité de droits d'administration sur tout un environnement cloud, offre à un attaquant qui obtient ce seul identifiant la même portée qu'un administrateur pleinement privilégié — sans besoin d'élévation supplémentaire. Comme les NHI s'authentifient silencieusement et échappent souvent à la surveillance appliquée aux connexions humaines, ces accès excessifs peuvent être exploités longtemps avant détection. C'est l'un des facteurs majeurs derrière le constat de l'OWASP selon lequel 80 % des violations d'identité impliquent une identité non humaine (OWASP NHI Top 10, 2025). Avec des organisations où les identités non humaines peuvent dépasser les effectifs humains dans un ratio de 45 pour 1, et une entreprise type de 100 personnes gérant plus de 2 000 NHI, même une faible proportion de comptes sur-privilégiés représente une surface de risque considérable et largement non surveillée.

Comment Cydenti vous aide

Cydenti analyse les permissions réellement accordées et l'usage effectif de chaque identité non humaine pour identifier l'écart entre accès accordés et accès réellement utilisés — l'écart qui définit une NHI sur-privilégiée. Plutôt que de s'appuyer sur des audits manuels qui atteignent rarement les identités machine, Cydenti calcule en continu un score de risque de privilège et signale les comptes dont les habilitations ont dérivé au-delà de leur besoin fonctionnel. Les équipes sécurité disposent ainsi d'un plan d'action priorisé et fondé sur des preuves pour recalibrer les accès avant qu'ils ne deviennent un multiplicateur de dommages en cas de compromission. Découvrez comment Cydenti évalue le risque des identités sur votre périmètre.

Explorer →

Questions fréquentes

Comment une NHI devient-elle sur-privilégiée ?

Le plus souvent par commodité : un rôle large attribué à la configuration pour éviter les erreurs de permission, des droits copiés depuis un modèle existant, ou un accès adapté au départ mais jamais réduit alors que l'usage réel de l'intégration s'est resserré avec le temps.

Quelle différence avec le principe de moindre privilège ?

Le moindre privilège est le principe de sécurité — n'accorder que l'accès nécessaire, rien de plus. La NHI sur-privilégiée est la violation concrète de ce principe : un identifiant précis dont les permissions réelles dépassent ce que sa fonction exige, identifié en comparant accès accordés et usage réel.

Prêt à sécuriser votre avenir ?

Découvrez les identités machines que vous ignoriez posséder — en 27 minutes, gratuitement.

L’application de NIS2 commence le 1er octobre 2026. L’Audit Flash livre votre photographie complète d’exposition NHI — comptes de service, identifiants orphelins, autorisations OAuth, agents IA — avec un premier rapport en 3 heures. Sans engagement.

Sans engagement · Données hébergées en France · Réponse sous 24h

Qu'est-ce qu'une NHI sur-privilégiée ? | Cydenti