Zero Trust n'est pas un produit — c'est un modèle opérationnel. Cet article documente notre migration d'une sécurité périmétrique vers un accès centré sur l'identité avec FreeIPA pour l'authentification et HashiCorp Vault pour la gestion des secrets.
Nous couvrons le déploiement par phases : inventaire des comptes de service, rotation des certificats, segmentation réseau et règles SIEM validant chaque tentative d'accès.
Point clé : commencez par vos services les plus exposés, pas les plus critiques. Les premières victoires construisent la confiance organisationnelle dans le modèle.