---
title: "Protection des identités et sécurisation des accès | Avepto"
canonical_url: "https://avepto.ch/securite-informatique/identite"
last_updated: "2026-09-13T20:46:37.274Z"
meta:
  description: "Authentification multifacteur (MFA), authentification unique (SSO) et zero trust pour protéger les accès. Revues régulières incluses."
  "og:description": "Authentification multifacteur (MFA), authentification unique (SSO) et zero trust pour protéger les accès. Revues régulières incluses."
  "og:title": "Protection des identités et sécurisation des accès"
  "twitter:description": "Authentification multifacteur (MFA), authentification unique (SSO) et zero trust pour protéger les accès. Revues régulières incluses."
  "twitter:title": "Protection des identités et sécurisation des accès"
---

# Vos accès, sous contrôle, gérés par Avepto.

Une rencontre pour faire le point sur la gestion de vos accès et vos processus internes. Avepto vous remet ensuite des recommandations concrètes, classées par priorité.

Planifier un audit des accès

Le problème

## Dans la plupart des PME, la porte est entrouverte.

Pas besoin d’être visé par un pirate sophistiqué. La majorité des incidents viennent de choses simples, un compte oublié, un mot de passe partagé, un droit accordé puis jamais retiré. Voici les six situations que nous voyons le plus souvent.

### D’anciens collaborateurs ont peut-être encore accès

Leur compte n’a jamais été fermé. Ils peuvent encore se connecter à votre messagerie ou à vos fichiers, depuis chez eux, depuis n’importe où.

### Tous les comptes recensés, fermés au départ

Inventaire complet des accès. À chaque départ, une procédure documentée révoque chaque compte le jour même.

### Plusieurs personnes partagent le même mot de passe

Le compte « admin » que tout le monde utilise. Si une seule de ces personnes le perd, tout est exposé. Et personne ne sait qui a fait quoi.

### Un compte par personne, sans partage

Chaque collaborateur a son propre identifiant. Les actions sont tracées. Un départ ne paralyse plus l’équipe.

### Un mot de passe seul ne suffit plus

S’il est deviné, volé ou retrouvé sur internet, n’importe qui peut entrer. Sans deuxième vérification, rien ne l’arrête.

### Double authentification activée par défaut

Un mot de passe volé ne suffit plus à entrer. La connexion exige une seconde validation, sur le téléphone du collaborateur.

### Les mêmes mots de passe partout

Vos collaborateurs réutilisent souvent leurs mots de passe entre l’entreprise et des sites personnels. Une fuite ailleurs vous expose ici.

### Coffre-fort partagé, mots de passe uniques

Un gestionnaire de mots de passe partagé par l’équipe. Chaque service obtient un identifiant unique, généré et stocké en toute sécurité.

### Tout le monde voit tout

Un stagiaire qui a accès aux dossiers RH. Un commercial qui voit la compta. Des droits trop larges, accordés « au cas où » et jamais revus.

### Droits minimums, revus chaque année

Chaque collaborateur n’accède qu’aux données nécessaires à son rôle. Les permissions sont relues chaque année et corrigées.

### Pas de procédure d’arrivée ni de départ

À chaque embauche, on improvise. À chaque départ, on oublie quelque chose. La liste de ce qu’il faut faire reste à construire.

### Arrivées et départs cadrés

Une checklist par profil. À l’arrivée, tous les accès en place. Au départ, tout est révoqué le jour même.

Ce qu’on fait

## Dix actions concrètes, en quatre temps.

Voici exactement ce qu’Avepto réalise, dans l’ordre, pour reprendre le contrôle des accès de votre entreprise. Chaque action donne lieu à un compte-rendu écrit que vous gardez.

On regarde

01

### Cartographier

Voir tout ce qui existe, sans angle mort.

#### Inventaire complet des comptes ouverts

Messagerie, applications, accès à distance, fichiers partagés. Y compris ceux que vous aviez oubliés.

#### Vérification des droits par compte

Chacun garde les droits utiles à son travail. Ceux qui ne servent plus sont retirés, avec votre accord.

On sécurise

02

### Verrouiller

Couper l’inutile, durcir ce qui reste.

#### Fermeture des comptes devenus inutiles

Anciens collaborateurs, stagiaires, prestataires partis. Leurs accès sont fermés proprement, avec un rapport.

#### Deuxième vérification à la connexion

En plus du mot de passe, une confirmation sur le téléphone. Cela bloque la quasi-totalité des intrusions.

#### Restriction des connexions par lieu

Par exemple : la comptabilité depuis le bureau, ou seulement depuis la Suisse. Vous décidez, on configure.

#### Séparation des comptes administrateurs

Chaque personne ayant besoin de droits élevés en a un, à son nom. Le compte « admin » partagé disparaît.

On encadre

03

### Surveiller

Détecter l’anormal, cadrer les mouvements.

#### Surveillance des connexions suspectes

Un pays inhabituel, une heure étrange, plusieurs échecs d’affilée. Nous sommes alertés, et nous vous prévenons.

#### Cadrage des arrivées et des départs

Ce qu’il faut faire à l’embauche, à la mutation, au départ. Chacun sait quoi faire, et à quel moment.

On transmet

04

### Documenter

Vous laisser une trace claire et des priorités.

#### Documentation complète, en clair

Qui a quels accès, quelles règles s’appliquent, quelles exceptions existent. Un document lisible, que vous gardez.

#### Liste de priorités pour la suite

Classée du plus urgent au moins urgent. Avec ce que chaque point change pour vous, et le temps qu’il demande.

Un scénario que nous voyons souvent

## Un mot de passe réutilisé ouvre plus d’une porte.

Le même mot de passe à la maison et au bureau, une fuite sur un autre site, une tentative de connexion. Ce qui change, c’est ce qui se trouve en face.

Ce qui se passe

Sans gestion des accès

Avec Avepto

Un collaborateur utilise le même mot de passe pour sa messagerie personnelle et professionnelle.

Rien ne l’en empêche. Un seul mot de passe protège les deux accès.

La double authentification et les règles d’accès empêchent qu’un mot de passe seul suffise pour ouvrir la messagerie professionnelle.

Il crée un compte sur un service externe avec son adresse professionnelle et réutilise son mot de passe habituel.

Cette réutilisation crée une dépendance à un service que vous ne contrôlez pas.

L’accès professionnel ne repose pas sur ce seul mot de passe : une seconde vérification reste exigée.

Le service externe est compromis. Les identifiants apparaissent dans une fuite connue.

Sans surveillance des identités, l’information peut passer inaperçue.

La surveillance des identités signale l’apparition d’une adresse professionnelle dans une fuite connue. Nous vous transmettons l’alerte et les actions à mener.

Quelqu’un essaie ce mot de passe sur la messagerie professionnelle.

Si le mot de passe suffit, la connexion peut aboutir.

La tentative exige une seconde vérification et peut être bloquée ; l’événement est journalisé.

Les tentatives viennent d’un contexte inhabituel et se répètent.

Elles risquent de se fondre dans les connexions ordinaires.

Selon les règles définies, le contexte inhabituel peut provoquer un blocage ou une vérification supplémentaire. L’événement remonte dans la supervision.

Bilan

La compromission peut être découverte après son exploitation.

Une fuite connue déclenche une alerte et une action de remédiation. Même compromis, le mot de passe ne suffit pas, à lui seul, à ouvrir la messagerie.

Questions fréquentes

## Vos questions sur la protection des identités.

Si la vôtre n’y figure pas, posez-la simplement lors de l’audit.

### En quoi consiste la sécurisation des identités d’une PME chez Avepto ?

Périmètre et nature du service

Avepto recense qui a accès à quoi dans votre entreprise : comptes, mots de passe, fichiers, applications. Nous fermons les accès qui ne devraient plus exister, protégeons ceux qui comptent, et vous remettons une vue claire et à jour de vos identités numériques. Vous gardez la décision, nous assurons la mise en place et le suivi.

### Pourquoi un compte d’ancien collaborateur resté ouvert est-il dangereux ?

Risque des comptes orphelins

Parce qu’un compte orphelin reste une porte d’entrée que personne ne surveille. Son mot de passe peut être devinable ou exposé par une fuite de données, et quiconque le retrouve accède à votre messagerie et à vos fichiers au nom de cette personne. Faute de surveillance, l’intrusion peut durer des mois avant d’être remarquée.

### C’est quoi, l’authentification multifacteur (MFA), pour une PME ?

Authentification multifacteur expliquée

L’authentification multifacteur (MFA) ajoute une seconde preuve d’identité au mot de passe : un code à six chiffres ou une notification à valider sur le téléphone du collaborateur. Cette confirmation prend deux secondes mais bloque la quasi-totalité des tentatives d’intrusion par mot de passe volé. C’est la mesure de sécurité la plus efficace qu’une PME puisse activer.

### La sécurisation des accès complique-t-elle le quotidien des collaborateurs ?

Impact minimal sur les collaborateurs

Non, c’est même notre attention première. L’authentification multifacteur (MFA) ne se déclenche que dans les situations à risque : nouvel appareil, lieu de connexion inhabituel. Au quotidien, vos collaborateurs voient à peine la différence. L’objectif est plus de sécurité, pas plus de friction dans leur travail.

### Combien de temps prend la sécurisation des identités d’une PME ?

Diagnostic, correction et calendrier

L’audit vient d’abord. Le diagnostic complet des identités prend ensuite cinq à dix jours selon la taille de votre entreprise. La phase de correction s’étale en général sur deux à six semaines, selon ce que nous trouvons. Votre activité continue normalement pendant tout ce temps.

Poursuivre l’exploration

## Des prestations liées, et les analyses qui vont avec.

Les prestations le plus souvent déployées à ses côtés, et les analyses publiées par nos spécialistes.

Services associés

- [Antivirus & EDR Détection sur les postes. Blocage et isolement.](https://avepto.ch/securite-informatique/antivirus)
- [Sécurité réseau Pare-feu, segmentation, protection du réseau.](https://avepto.ch/securite-informatique/reseaux)
- [Microsoft 365 & Sharepoint Messagerie, SharePoint et collaboration. Environnement configuré et maintenu.](https://avepto.ch/productivite/microsoft-365)
- [Gestion informatique externalisée Service desk à Genève. Tickets suivis et documentés.](https://avepto.ch/informatique/gestion)

Sur le même sujet

- [![Une porte pivotante en travertin entrouverte sur une cour ensoleillée, poignée en laiton.](https://assets.avepto.ch/cdn-cgi/image/w=416,h=500,f=auto,q=80,fit=cover/d67f74a5-15d7-467e-9824-31ddd54134f1.png) MFA activé, compte compromis : pourquoi la double authentification ne suffit plus

  La double authentification (MFA) protège la porte d’entrée, pas les couloirs : un jeton de session volé permet d’entrer sans jamais forcer le MFA. La parade tient en deux outils, expliqués simplement : le SIEM qui croise les signaux pour donner l’alerte en minutes, et l’EDR qui isole une machine au comportement suspect.](https://avepto.ch/blog/mfa-insuffisant-vol-session-siem-edr-pme)

Prochaine étape

## Faites le point sur vos accès.

On se rencontre pour faire le point sur vos accès : qui entre, avec quels droits, selon quels processus. Vous repartez avec des recommandations concrètes. Vous choisissez la suite, sans engagement.