> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/fr/concepts/zero-standing-privilege.md).

# Zéro privilège permanent

Le **privilège permanent zéro** (ZSP) est un modèle de sécurité dans lequel les comptes sont créés sans permissions permanentes ni appartenances à des groupes. Dans ce modèle, les droits d'accès sont accordés uniquement lorsque nécessaire et révoqués immédiatement après utilisation. Cela réduit au minimum la surface d'attaque et limite ce qu'un attaquant pourrait faire si le compte était compromis.

Dans Devolutions PAM, les comptes ZSP sont conçus pour exister sans aucun privilège par défaut. Lorsqu'un accès élevé est nécessaire, les privilèges sont accordés [juste-à-temps](/pam/fr/concepts/just-in-time-elevation.md) pour la durée de la tâche, puis retirés automatiquement. Cette approche dynamique protège les systèmes sensibles tout en répondant aux besoins opérationnels.

Le ZSP est souvent comparé au principe de [moindre privilège](/pam/fr/concepts/least-privilege.md) (PoLP), qui limite les utilisateurs aux permissions minimales nécessaires pour effectuer leurs tâches. La différence principale est que le PoLP maintient un niveau d'accès minimal continu, tandis que le ZSP élimine tout accès permanent jusqu'à ce qu'il soit explicitement requis. Le ZSP offre une plus grande sécurité pour les environnements à haut risque en réduisant le temps d'exposition aux identifiants privilégiés.

#### Synonymes de privilège permanent zéro

* ZSP
* Aucun privilège permanent

#### Voir aussi

* [Glossaire des termes courants de la gestion des accès privilégiés (PAM)](https://blog.devolutions.net/2021/01/glossary-of-common-privileged-access-management-pam-terms/)
* [Besoin d'une cyberassurance? Alors vous avez probablement aussi besoin de la gestion des accès privilégiés](https://blog.devolutions.net/2023/10/need-cybersecurity-insurance-then-you-probably-need-pam-too/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/fr/concepts/zero-standing-privilege.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
