Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 216

Authentification continue

Qu'est-ce que Authentification continue ?

Authentification continueApproche qui valide en permanence l'identite de l'utilisateur durant toute la session a partir de signaux comportementaux et techniques, plutot qu'une seule fois a la connexion.


L'authentification continue traite la garantie d'identite comme un processus permanent. Apres la connexion initiale, le systeme evalue en continu des signaux — dynamique de frappe, mouvement de souris, pression tactile, demarche, posture de l'appareil, changements de reseau, derive geographique — et met a jour un score de confiance. S'il chute, la session est restreinte (lecture seule, step-up) ou cloturee. Le modele est central dans les architectures zero trust comme NIST SP 800-207 et sous-tend le concept CARTA de Gartner. Des solutions comme BehavioSec, IBM Trusteer, BioCatch ou Microsoft Conditional Access proposent une evaluation continue, dont le profil OpenID Continuous Access Evaluation Profile (CAEP) qui revoque les sessions OIDC quasi en temps reel.

Exemples

  1. 01

    App bancaire qui bloque la session quand le rythme de frappe s'ecarte du modele appris.

  2. 02

    Microsoft Entra Continuous Access Evaluation qui revoque le jeton en quelques secondes des qu'un admin desactive le compte.

Questions fréquentes

Qu'est-ce que Authentification continue ?

Approche qui valide en permanence l'identite de l'utilisateur durant toute la session a partir de signaux comportementaux et techniques, plutot qu'une seule fois a la connexion. Cette notion relève de la catégorie Identité et accès en cybersécurité.

Que signifie Authentification continue ?

Approche qui valide en permanence l'identite de l'utilisateur durant toute la session a partir de signaux comportementaux et techniques, plutot qu'une seule fois a la connexion.

Comment fonctionne Authentification continue ?

L'authentification continue traite la garantie d'identite comme un processus permanent. Apres la connexion initiale, le systeme evalue en continu des signaux — dynamique de frappe, mouvement de souris, pression tactile, demarche, posture de l'appareil, changements de reseau, derive geographique — et met a jour un score de confiance. S'il chute, la session est restreinte (lecture seule, step-up) ou cloturee. Le modele est central dans les architectures zero trust comme NIST SP 800-207 et sous-tend le concept CARTA de Gartner. Des solutions comme BehavioSec, IBM Trusteer, BioCatch ou Microsoft Conditional Access proposent une evaluation continue, dont le profil OpenID Continuous Access Evaluation Profile (CAEP) qui revoque les sessions OIDC quasi en temps reel.

Comment se défendre contre Authentification continue ?

Les défenses contre Authentification continue combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Authentification continue ?

Noms alternatifs courants : Verification continue d'identite, Authentification persistante.

Termes liés