Identité vérifiée
Une session valide et un compte actif sont nécessaires avant d’ouvrir une surface protégée.
Identité reconnue avant l’accès
Sentinel vérifie qui accède à l’espace, quelle responsabilité lui est confiée et quelles organisations ou zones le concernent avant d’ouvrir une information ou une action.
Accès vérifiés, organisations séparées et refus explicite lorsque le périmètre ne correspond pas.

Protection en profondeur
L’identité, le rôle et le périmètre doivent raconter la même histoire.
Principes de confiance
La protection continue au-delà de l’écran. Une personne ne peut consulter ou modifier que ce que son identité, sa responsabilité et son périmètre permettent réellement.
Une session valide et un compte actif sont nécessaires avant d’ouvrir une surface protégée.
Identité reconnue avant l’accès
Consulter, créer, affecter ou exporter dépend du rôle confié à la personne.
Action adaptée au rôle
L’organisation, la zone et le site restent limités aux équipes qui doivent réellement y travailler.
Organisation · zone · site
Les pièces sensibles restent privées et accessibles seulement dans le contexte autorisé.
Accès privé par défaut
Les actions sensibles conservent l’acteur, l’action, la cible et le moment nécessaires à la continuité.
Acteur · action · moment
Quand une condition d’accès manque, l’action reste indisponible et la situation est expliquée sans exposer d’information sensible.
Accès insuffisant, action refusée
Cadrer la confiance
Pour évaluer Sentinel, préparez vos rôles, vos zones, les informations sensibles et les décisions qui doivent laisser une trace.