# Qu'est-ce qu'un canary token ?

> Un canary token est une étiquette courante et non normalisée pour un honeytoken ou un artefact leurre léger configuré pour générer un signal lorsque quelqu'un le résout, l'ouvre, y accède ou tente de l'utiliser.

- URL canonique: https://yellowcube.eu/fr/glossary/canary-token/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il peut prendre la forme d'un lien, d'un fichier, d'une adresse, d'un identifiant ou d'une valeur de configuration unique. Le terme décrit un motif d'implémentation, pas un standard unique ni une capacité de produit garantie.

Un déploiement utile relie chaque jeton à un emplacement connu, un mécanisme de déclenchement attendu, un responsable et un chemin de réponse. Certains jetons signalent via des événements d'audit locaux ; d'autres contactent un service externe ou interne. Ce choix de conception affecte la fiabilité, l'exposition réseau, le partage d'informations, la vie privée et le fonctionnement du déclencheur lorsque les systèmes sont hors ligne ou filtrés.

### Points clés

- **Placement:** Choisir des emplacements où l'accès légitime est rare et consigner les processus normaux — aperçus, inspection de liens, sauvegarde, indexation ou analyse de malware — susceptibles d'activer le jeton.
- **Validation:** Tester la création, le déclenchement, l'acheminement des alertes, l'enrichissement, l'expiration et le retrait sous autorisation, puis surveiller les rappels cassés, les jetons dupliqués et la propriété périmée.
- **Réponse:** Traiter une activation comme une piste ; préserver l'identifiant du jeton, l'emplacement, l'horodatage, les preuves de la source et l'activité des comptes ou systèmes liés avant de décider de l'étendue ou du confinement.
- **Limite importante:** Les services automatisés et les utilisateurs autorisés peuvent créer de fausses alarmes, et un intrus prudent peut ne jamais déclencher l'artefact. Les conceptions à rappel externe peuvent aussi divulguer des métadonnées réseau ou utilisateur. L'activation n'est pas une preuve d'intention malveillante, et le silence n'est pas une preuve de sécurité.

### Termes associés

[Honeytoken](<https://yellowcube.eu/fr/glossary/honeytoken/>) · [Honeypot](<https://yellowcube.eu/fr/glossary/honeypot/>) · [Technologie de leurre (deception technology)](<https://yellowcube.eu/fr/glossary/deception-technology/>) · [Télémétrie de sécurité](<https://yellowcube.eu/fr/glossary/security-telemetry/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>)

### Sources

[Documentation Canarytokens : Introduction](https://docs.canarytokens.org/guide/) · [MITRE D3FEND : Decoy Object](https://d3fend.mitre.org/technique/d3f:DecoyObject/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

