Gå til hovedindhold
Certyneo
Ordlistebegreb · Z

Zero Trust (sikkerhed med nul-tillid)

Definition

Zero Trust-modellen (nul-tillid) er en sikkerhedsarkitektur baseret på princippet "Tro aldrig, verificer altid" — i modsætning til den klassiske perimeter-model, som stoler på alt inden for virksomhedens netværk. Dens søjler er: kontinuerlig identitetsverificering (MFA ved hver adgang), mindste-privilegie (adgang strengt begrænset til operationelle behov), mikro-segmentering (isolation af tjenester), trafikinspektion (inklusive intern), og realtidsovervågning. I sammenhæng med elektronisk signatur anvendes Zero Trust på flere niveauer: adgang til HSM (ingen private nøgler tilgængelige uden stærk operatør-autentificering), adgang til kuverter (identitets-baseret kontrol, ikke blot baseret på link), og admin-adgang (kortlivede sessioner med automatisk tilbagekaldelse). NIST SP 800-207-rammen og ANSSI-guiden "Anbefalinger om Zero Trust" (2021) formaliserer kravene i Frankrig.

Klar til at omsætte disse begreber i praksis?

Med Certyneo kan du oprette eIDAS-kompatible signaturkuverter med få klik, uden installation.