Sites web & applications métierDans vos locaux ou à distance

  • Conception, hébergement, maintenance
  • Du lundi au vendredi
  • 06 81 88 95 21

Sécurité

Quels droits donner à un compte de service ?

Mis à jour le · 3 min de lecture · NexSecure

En bref

Un compte de service est un compte utilisé par un logiciel pour agir automatiquement. Il doit être dédié à un seul usage, disposer uniquement des droits nécessaires à cette tâche, être restreint aux origines attendues, ne jamais servir à une connexion humaine, et voir ses actions journalisées. Ses droits se revoient périodiquement, comme ceux des personnes.

Un site qui envoie des e-mails, une application qui interroge votre logiciel de comptabilité, une sauvegarde qui se déclenche chaque nuit : dans chaque cas, un programme agit sans qu'une personne soit devant l'écran. Il utilise pour cela un compte de service, parfois appelé compte technique. Ces comptes sont souvent créés dans l'urgence d'une mise en production, avec des droits très larges, puis oubliés.

Pourquoi ils méritent une attention particulière

  • ils fonctionnent en permanence, y compris la nuit et le week-end, quand personne ne regarde ;
  • leur mot de passe ou leur clé ne change presque jamais, par crainte d'interrompre le service ;
  • ils disposent fréquemment de droits étendus, parce que c'était plus rapide au moment de l'installation ;
  • ils ne sont rattachés à aucune personne, donc personne ne se sent responsable de leur revue ;
  • leurs actions passent inaperçues, puisqu'elles ressemblent à l'activité normale de l'application.

La règle du droit strictement nécessaire

Le principe est simple à énoncer : le compte reçoit ce dont la tâche a besoin, rien de plus. Sa mise en pratique demande de poser quelques questions précises.

QuestionRéglage attendu
Que fait exactement le programme ?Lecture seule si aucune écriture n'est nécessaire, écriture limitée aux données concernées sinon.
Sur quelles données ?Accès restreint aux tables, dossiers ou entités utiles, pas à l'ensemble du système.
Depuis où ?Restriction aux adresses ou aux serveurs attendus, quand le service le permet.
Pendant combien de temps ?Clé à durée limitée lorsque c'est possible, avec un renouvellement prévu.
Peut-il supprimer ?La suppression et la modification de configuration sont rarement nécessaires : à retirer par défaut.

Un compte par usage

Un compte unique réutilisé par cinq programmes empêche de savoir lequel a agi, et interdit de révoquer un accès sans tout casser. Créez un compte par application et par environnement, avec un nom explicite indiquant sa fonction et son responsable. Le supplément de travail initial se rattrape dès le premier incident.

Ces comptes ne doivent jamais servir de connexion humaine de secours. Cet usage détourné explique une bonne partie des situations où plus personne ne sait qui détient le mot de passe, un problème voisin de celui décrit dans notre article sur la gestion des droits d'accès.

Garder la trace de leurs actions

  1. Journalisez les appels effectués par chaque compte, avec l'horodatage et l'origine.
  2. Définissez ce qui est normal : volume habituel, plages horaires, types d'opérations.
  3. Alertez sur les écarts : appels depuis une origine inconnue, volume soudainement multiplié, opération jamais observée jusque-là.
  4. Conservez ces journaux assez longtemps pour pouvoir remonter dans le temps après la découverte d'un problème.

La revue périodique

Au moins une fois par an, listez les comptes de service existants et posez trois questions pour chacun : est-il encore utilisé, ses droits correspondent-ils toujours à sa tâche, qui en est responsable ? Les comptes liés à un projet terminé ou à un prestataire dont la mission est achevée se désactivent d'abord, avant suppression après une période d'observation. Ce contrôle complète celui effectué lors du départ d'un collaborateur, qui ne couvre que les comptes nominatifs.

NexSecure inventorie et cantonne ces accès dans le cadre de son offre d'infogérance.

Questions fréquentes

Un compte de service peut-il avoir une double authentification ?

Rarement, puisque aucune personne n'est présente pour valider. On compense autrement : clé longue et propre à l'usage, restriction des origines autorisées, droits minimaux et surveillance des appels effectués.

Faut-il changer sa clé régulièrement ?

Oui, à condition d'avoir une procédure permettant de créer la nouvelle valeur avant de révoquer l'ancienne, sans interruption. Un renouvellement impossible à réaliser proprement est un signe que l'accès est mal outillé.

Comment repérer les comptes oubliés ?

Comparez la liste des comptes existants avec leur date de dernière utilisation, disponible dans la plupart des services. Un compte inutilisé depuis plusieurs mois se désactive, puis se supprime si rien ne casse.

Un compte de service peut-il être administrateur ?

Cela doit rester exceptionnel et justifié par écrit. Dans la majorité des cas, un examen de la tâche réelle montre que des droits beaucoup plus étroits suffisent, surtout si la suppression n'est pas nécessaire.

Sources

Service lié

Infogérance

Articles liés

Rédigé par l'équipe NexSecure. Responsable de la publication : Yohann Toumine. Dernière mise à jour le 11 septembre 2026.

Une question sur votre situation ? Parler de votre projet