L’usage abusif d’un accès légitimement accordé, par une personne située à l’intérieur de l’organisation ou du projet.
Pourquoi c’est important
Elle déjoue le périmètre, puisque rien n’a besoin d’être forcé. Dans la crypto, l’exposition est particulièrement directe : une seule personne chargée du développement, disposant de droits de déploiement ou de matériel de clé, peut agir de manière irréversible, et la vérification des antécédents est souvent informelle dans des projets composés de contributeurs pseudonymes.
Ce que vous pouvez vérifier
Les mesures d’atténuation observables sont structurelles — savoir si les actions privilégiées exigent plus d’une personne, si les clés de déploiement se trouvent derrière une multisignature, s’il existe un verrou temporel entre la décision et son effet, et si les adresses privilégiées sont ne serait-ce que publiées.
Où cela est apparu
Dossiers du Registre des incidents qui reposent sur ce point : compromission de clé par un initié chez Munchables.
Pas un conseil. Les définitions servent à comprendre, non à prescrire. Rien ici ne constitue un conseil financier, juridique, fiscal ou de sécurité.