# Qu'est-ce qu'une identité non humaine ?

> Une identité non humaine (non-human identity, NHI) est toute identité utilisée par un logiciel plutôt que par une personne — comptes de service, clés API, identités de workload, certificats, jetons et agents qui s'authentifient auprès des systèmes.

- URL canonique: https://yellowcube.eu/fr/glossary/non-human-identity/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Applications, scripts, pipelines, conteneurs et workloads cloud ont tous besoin d'identifiants pour appeler des API, lire des données et déployer des changements. Les identités machine sont généralement plus nombreuses que les identités humaines dans les environnements d'entreprise, et elles portent typiquement des privilèges élevés, une rotation faible, des enregistrements de responsabilité épars et aucun processus de départ lorsque le service est retiré.

### Points clés

- **Inventaire:** Énumérer les comptes de service, clés, certificats et jetons ; attribuer à chacun un responsable, un objectif, une portée et une expiration.
- **Identité native de la plateforme:** Les identités gérées cloud et la fédération d'identités de workload suppriment les secrets stockés lorsque c'est possible ; là où des secrets doivent exister, les mettre en coffre et les renouveler.
- **Limite importante:** La sécurité des NHI est un problème de cycle de vie, pas un problème de coffre. Stocker une clé en sécurité ne corrige ni les permissions excessives, ni l'usage inconnu, ni les responsables manquants, ni les identifiants qui n'expirent jamais.

### Termes associés

[Compte de service](<https://yellowcube.eu/fr/glossary/service-account/>) · [Clé API](<https://yellowcube.eu/fr/glossary/api-key/>) · [Gestion des secrets](<https://yellowcube.eu/fr/glossary/secrets-management/>) · [Cloud infrastructure entitlement management (CIEM)](<https://yellowcube.eu/fr/glossary/cloud-infrastructure-entitlement-management/>) · [Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>)

### Sources

[OWASP, Non-Human Identities Top 10](https://owasp.org/www-project-non-human-identities-top-10/) · [NIST SP 800-207, Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

