Skip to main content
VaultPAM
00 FAQ

questions fréquentes

Des réponses concises sur le fonctionnement de VaultPAM, son déploiement et son articulation avec NIS2, GDPR et SOC 2.

01 Produit et déploiement

Produit et déploiement.

1.1

Qu’est-ce que la gestion des accès à privilèges (PAM) ?

La gestion des accès à privilèges (PAM) est une solution de sécurité qui s’interpose entre votre équipe et vos serveurs. Au lieu de se connecter directement avec un mot de passe partagé, chaque session à privilèges passe par le système PAM. Celui-ci authentifie l’utilisateur, vérifie ses autorisations, fournit les identifiants sans révéler le mot de passe et enregistre la session. Vous savez ainsi toujours qui a accédé à quoi, quand et pour faire quoi.

1.2

Avez-vous besoin d’un outil PAM ?

Probablement, si les administrateurs partagent des mots de passe pour les serveurs ou les équipements réseau, si des prestataires ou des tiers accèdent à vos systèmes, si un auditeur vous a demandé de démontrer vos contrôles des accès à privilèges, si vous gérez 10 serveurs ou plus sans registre d’accès cohérent, ou si vous êtes soumis à NIS2, ISO 27001, SOC 2 ou à un cadre similaire. Probablement pas encore si toute votre infrastructure se limite à deux serveurs, si chaque administrateur est salarié à temps plein et si aucune obligation de conformité ne s’applique à vous.

1.3

Combien de temps faut-il pour déployer VaultPAM ? Des agents sont-ils nécessaires ?

Le déploiement prend environ 5 minutes et ne nécessite aucun agent. L’accès se fait dans le navigateur, sans logiciel client sur les appareils des utilisateurs.

1.4

Quels protocoles VaultPAM prend-il en charge ?

VaultPAM permet d’établir des sessions RDP, SSH, VNC et HTTP sans agent, directement dans le navigateur.

02 Conformité et sécurité

Conformité et sécurité.

2.1

Comment VaultPAM contribue-t-il à la conformité NIS2 ?

Les fonctions de VaultPAM sont directement rattachées à l’article 21 de NIS2 : authentification multifacteur (art. 21, par. 2, point g)), gestion des accès à privilèges avec mise à disposition juste-à-temps des identifiants et sans privilèges permanents (point h)), politiques cryptographiques (point i)), contrôle des accès et suppression automatique des accès lors d’un départ (point j)), ainsi que journal d’audit et enregistrement des sessions pour l’analyse des risques et la gestion des incidents. L’application intégrale de NIS2 et les amendes administratives prendront effet en avril 2027.

2.2

Où mes données sont-elles hébergées ?

GCP europe-central2, Varsovie, Pologne. Les données ne quittent jamais l’UE : aucun transfert vers un pays tiers, conformément à l’article 44 du GDPR.

2.3

Quelles méthodes MFA VaultPAM prend-il en charge ?

TOTP, FIDO2/WebAuthn et SSO SAML 2.0, avec application du MFA au niveau de la session.

2.4

Les enregistrements de sessions sont-ils protégés contre les altérations ?

Chaque événement d’accès est scellé par une empreinte cryptographique reliée à l’enregistrement suivant. Toute modification brise la chaîne et devient immédiatement détectable. Les données sont chiffrées avec AES-256-GCM au repos et TLS 1.3 en transit.

2.5

VaultPAM est-il certifié SOC 2 et ISO 27001 ?

L’audit SOC 2 Type II est en cours et le rapport final est attendu en 2026. ISO 27001 figure sur la feuille de route 2026. VaultPAM intègre le GDPR dès sa conception et est aligné sur l’article 9 de DORA.

03 Tarifs et essai

Tarifs et essai.

3.1

Existe-t-il un essai gratuit ?

Contactez-nous pour discuter des options d’essai. Cliquez sur « Demander une démo » pour commencer.

3.2

Qu’entend-on par cible gérée ?

Tout serveur, poste de travail ou équipement réseau enregistré dans VaultPAM. Les sessions actives et les ressources passives sont comptabilisées de la même manière.

3.3

Puis-je changer de formule tarifaire ?

Oui : vous pouvez passer à une formule supérieure à tout moment et à une formule inférieure lors du prochain renouvellement.

04 Commencer

Prêt à voir VaultPAM en action ?

Pour aller plus loin : Qu’est-ce que le PAM ? · Tableau de conformité NIS2 · Blog sur la sécurité