Glossariumterm · Z
Zero Trust (beveiliging zonder vertrouwen)
Definitie
Het Zero Trust-model (vertrouwen zonder vertrouwen) is een beveiligingsarchitectuur gebaseerd op het principe "Nooit vertrouwen, altijd verifiëren" — in tegenstelling tot het klassieke perimetermodel dat alles vertrouwt wat zich in het bedrijfsnetwerk bevindt. De pijlers zijn: continue identiteitsverificatie (MFA bij elke toegang), minimale bevoegdheid (toegang strikt beperkt tot operationele behoefte), microsegmentatie (serviceïsolatie), verkeersinspectie (inclusief intern) en realtime monitoring. In een elektronische handtekeningcontext is Zero Trust op meerdere niveaus van toepassing: toegang tot de HSM (geen privésleutel toegankelijk zonder sterke authenticatie van de operator), toegang tot enveloppen (identiteitsgebaseerd controle, niet alleen op link) en admin-toegang (efemerische sessies met automatische herroeping). Het NIST SP 800-207-kader en de ANSSI-gids "Aanbevelingen voor Zero Trust" (2021) formaliseren vereisten in Frankrijk.
Bijbehorende gidsen
Verwante termen
Klaar om deze concepten in de praktijk te brengen?
Certyneo stelt u in staat om in enkele klikken eIDAS-conforme handtekeningenomhulsels te maken, zonder installatie.