Accès du foyer
Partager puis révoquer les accès du foyer sans partager les mots de passe
Inventorier clés, badges, comptes et délégations, accorder le minimum nécessaire et préparer retrait, perte ou relais sans centraliser les secrets.
Un accès partagé n’est pas nécessairement un identifiant partagé
Dans un foyer, accéder peut signifier posséder une clé, un badge, un profil séparé, une invitation, un rôle, un lien temporaire ou un compte commun imposé par le fournisseur. Ces mécanismes n’offrent pas la même traçabilité ni la même révocation.
La CNIL recommande les identifiants individuels et le moindre privilège. Partager le mot de passe principal rend difficile de savoir qui peut agir, de retirer une seule personne et de protéger la récupération du compte.
Le registre domestique décrit qui doit pouvoir faire quoi et par quel mécanisme. Il ne contient jamais le secret lui-même.
Inventorier les capacités, pas les secrets
Pour chaque ressource, notez son propriétaire ou autorité, les actions possibles, les personnes autorisées, le mode d’accès, la date d’attribution, la date de revue et le canal de révocation. Un identifiant masqué peut distinguer deux comptes sans révéler le mot de passe.
Séparez accès physique, accès numérique et délégation administrative. Une clé de logement, un profil de streaming et une autorisation de gérer un contrat n’ont ni le même risque ni la même preuve.
Les codes d’alarme, mots de passe, clés de chiffrement, codes de récupération et jetons restent dans un coffre adapté ou sous le contrôle de leur titulaire, jamais dans une tâche ou un commentaire partagé.
| Mécanisme | Avantage | Limite à prévoir |
|---|---|---|
| Profil individuel | Attribution et retrait ciblés | Dépend des fonctions du service |
| Invitation temporaire | Durée et périmètre bornés | Expiration à vérifier |
| Badge ou clé | Fonctionne sans compte | Perte et copie possibles |
| Compte partagé | Parfois seule option | Traçabilité et retrait faibles |
| Relais humain | Action contextualisée | Consentement et preuve nécessaires |
Définir un cycle arrivée, changement et départ
À l’arrivée, accordez seulement ce qui est nécessaire maintenant. Expliquez comment demander une extension. Lorsqu’un rôle change, réévaluez les droits au lieu de les additionner. Au départ ou à la fin d’un relais, révoquez, récupérez ou remplacez les accès concernés.
Un calendrier de revue rappelle l’existence de l’autorisation ; il ne renouvelle rien automatiquement. Les accès temporaires possèdent une date de fin et une personne chargée de vérifier le retrait.
La personne concernée sait quelles données ou actions deviennent accessibles. Une invitation technique n’est pas un consentement à consulter tout le foyer.
Préparer perte, téléphone remplacé et indisponibilité
Documentez le canal officiel de blocage, de remplacement et de récupération sans recopier les réponses secrètes. Une perte de téléphone peut concerner plusieurs sessions : changer un seul mot de passe ne ferme pas toujours les appareils déjà autorisés.
Conservez une méthode de reprise qui ne dépend pas entièrement de la personne indisponible, tout en évitant une porte dérobée permanente. Les codes de récupération sont protégés séparément et leur usage est visible au titulaire lorsque le service le permet.
Pour un accès physique, distinguez objet perdu, copie potentielle et capacité réellement révoquée. La réponse dépend du système et de la situation ; le registre ne prescrit pas une intervention de sécurité.
Cas concret : relais de deux semaines
Une personne doit arroser, relever un courrier et signaler un incident. Elle reçoit un moyen d’entrée prévu pour la période et le contact utile, mais aucun mot de passe bancaire, dossier administratif ou accès général au foyer.
Le registre indique début, fin, trois actions autorisées et responsable de retrait. Une modification de planning est confirmée explicitement. À la fin, le moyen d’accès est récupéré ou révoqué et les informations temporaires sont supprimées.
Si le relais se prolonge, une nouvelle décision est enregistrée. L’ancien accès n’est pas laissé actif par simple oubli.
Auditer sans surveiller les personnes
La revue pose trois questions : cet accès existe-t-il encore, est-il nécessaire, peut-il être réduit ? Elle n’utilise pas l’historique pour noter les membres du foyer. Les journaux détaillés sont consultés seulement selon une finalité et une règle connues.
Les doublons, comptes inactifs et invitations expirées sont retirés. Les services qui n’offrent aucun retrait ciblé sont signalés comme dépendance afin de prévoir un changement de mot de passe ou une migration lorsque nécessaire.
Une revue après incident porte sur le mécanisme et la procédure, pas sur une recherche de coupable sans faits.
Ce que MAJORDHOM peut apporter — et ses limites
MAJORDHOM peut conserver la référence d’un accès, son responsable, sa période et une tâche de révocation. Il n’est ni gestionnaire de mots de passe, ni contrôle d’accès, ni coffre de documents.
Le registre reste utile même si l’accès est géré ailleurs. Son efficacité se mesure au retrait à temps et à l’absence de secrets copiés, pas au nombre d’entrées.
- MAJORDHOM peut relier localement tâches, dates, responsables et références, avec un foyer distant chiffré facultatif.
- Le site-guide ne reçoit aucun mot de passe, code d’accès, document binaire, diagnostic d’équipement ou donnée du foyer.
- MAJORDHOM ne remplace ni professionnel qualifié, ni source officielle, ni décision commune ; aucun push distant, paiement, publicité ou Store n’est actif.
- Chaque méthode reste applicable sur papier, dans une note ou dans un outil tiers.
Checklist
- Capacité et ressource identifiées.
- Mécanisme individuel préféré lorsqu’il existe.
- Aucun secret dans le registre partagé.
- Droits limités à l’action nécessaire.
- Début, fin et responsable de révocation connus.
- Perte et récupération prévues par canal officiel.
- Accès revus après changement de rôle.
- Journalisation proportionnée et non utilisée pour surveiller.
Sources
- Sécurité : gérer les habilitations · CNIL · vérifié le 17 septembre 2026
- Sécurité : authentifier les utilisateurs · CNIL · vérifié le 17 septembre 2026
- Minimiser les données collectées · CNIL · vérifié le 17 septembre 2026
- Pourquoi et comment bien gérer ses sauvegardes ? · Cybermalveillance.gouv.fr · vérifié le 17 septembre 2026
