En août 2020, l’Institut national américain des normes et de la technologie (NIST) a formalisé une idée qui se construisait depuis des années dans la sécurité en entreprise : le zero trust, ou « confiance zéro ». Sa propre définition est sans détour — « le zero trust part du principe qu’aucune confiance implicite n’est accordée aux ressources ou aux comptes utilisateurs sur la seule base de leur emplacement physique ou réseau, ou de la propriété de la ressource ». Une application n’est pas digne de confiance simplement parce que c’est vous qui l’avez installée.
À quoi cela ressemble à l’intérieur d’une entreprise
Dans un réseau d’entreprise fonctionnant en zero trust, aucun appareil ni aucun compte n’obtient un accès étendu simplement parce qu’il se trouve « à l’intérieur ». Chaque requête est vérifiée par rapport à ce dont cet appareil ou ce compte précis a réellement besoin, à chaque fois — pas une seule fois, à la configuration, puis oubliée. L’ancien modèle, où tout ce qui se trouvait à l’intérieur du périmètre bénéficiait d’une confiance implicite, est désormais considéré comme la faille de conception qu’il s’est révélé être.
La faille sur un Mac personnel
La plupart des logiciels grand public fonctionnent encore selon l’ancien modèle : une fois installée, une application obtient généralement un accès réseau sortant par défaut, pour toujours, pour tout ce qu’elle souhaite faire. Il n’existe presque jamais de vérification pour savoir si cette connexion précise, à cet instant, est réellement nécessaire à l’application — la confiance a été accordée une seule fois, à l’installation, et jamais reconsidérée depuis.
Ce qui aide vraiment
- Appliquez à vos propres applications la même question que le NIST pose aux appareils d’entreprise : cette connexion précise doit-elle avoir lieu, maintenant, pour que cette application fasse son travail ?
- Un accès réseau accordé par défaut, une fois pour toutes et jamais réexaminé, est exactement la « confiance implicite » que le zero trust a été conçu pour éliminer — qu’il s’agisse d’un ordinateur portable sur un réseau d’entreprise ou d’une application sur votre Mac.
- Un pare-feu qui interroge par application et par destination applique l’idée centrale du zero trust à la plus petite échelle possible : un seul Mac.
Le rôle de FireAI et de HisnLabs
Le Zero Trust a été pensé pour des réseaux d’entreprise avec un service informatique derrière — la même idée sur un seul Mac n’a besoin que d’un outil prêt à poser la question à chaque fois.
FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction Autopilot) sur du trafic réel, sans que rien ne quitte votre Mac.
Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur FireAI, par HisnLabs.
