Lorsque les organisations évaluent ce qui menace la sécurité de leur entreprise, elles se concentrent souvent sur la prévention des attaques à grande échelle. Cependant, les risques les plus critiques sont beaucoup moins visibles : la mauvaise gestion des accès aux comptes et des identifiants lorsqu’un employé quitte une entreprise peut être tout aussi dangereuse.

Le risque ne réside pas seulement dans ce que les anciens employés emportent avec eux, mais dans ce à quoi ils peuvent encore accéder après leur départ. De simples oublis, comme ne pas retirer un admin d’un cloud drive ou laisser des identifiants partagés non renouvelés, peuvent créer des semaines d’exposition. Dans les environnements professionnels, en particulier ceux qui comptent des équipes à distance ou un taux de rotation élevé, veiller à ce que les données soient traitées en toute sécurité lors de l’offboarding peut ressembler à la tentative de colmater une fuite lente et persistante.

Nous allons explorer ce volet de la sécurité souvent négligé pour aider votre organisation à améliorer l’offboarding. Cela comprend ce qui rend l’accès des anciens employés si dangereux, l’impact des identifiants orphelins ou non révoqués sur les organisations et, surtout, les mesures pratiques permettant de réduire ce risque.

Comprendre les risques de sécurité lors de l’offboarding

La sécurité de l’offboarding des employés est essentielle pour chaque organisation, quelle que soit sa taille. Selon le Security Magazine, en 2025, près de 90 % des anciens employés(nouvelle fenêtre) conservent un accès aux systèmes et aux données sensibles de l’entreprise après leur départ.

Un seul identifiant oublié peut laisser une faille dans vos défenses susceptible d’être exploitée. Ne pas révoquer l’accès de ces anciens employés crée un risque important. Une seule utilisation abusive pourrait entraîner une exposition prolongée et indétectable des données.

Les risques les plus fréquents comprennent :

  • Le maintien de l’accès aux outils professionnels tels que les e-mails, les plateformes cloud et les systèmes CRM, ou pire encore, un gestionnaire de mots de passe professionnel
  • Des identifiants partagés ou non renouvelés
  • Des comptes admin ou privilégiés actifs avec un accès système élevé
  • Des comptes de service et des clés API oubliés

Les conséquences d’un offboarding négligé

Voici comment une mauvaise gestion des identifiants lors de l’offboarding se traduit par des conséquences concrètes :

  • Exfiltration de données : un employé sur le départ peut conserver l’accès à des dépôts, des systèmes internes ou des sources de données sensibles.
  • Des identifiants qui survivent à la relation de travail : les identifiants partagés qui ne sont pas renouvelés peuvent rester utilisables même après le départ d’un employé chez un nouvel employeur.
  • Utilisation abusive intentionnelle ou sabotage : en cas de conflit, un accès persistant peut être utilisé pour supprimer, modifier ou exposer des données.
  • Exposition réglementaire et de conformité : les réglementations telles que le GDPR et la loi HIPAA exigent un contrôle strict sur l’accès aux données. Le fait de ne pas révoquer les identifiants peut entraîner des amendes et des poursuites judiciaires.

Ce sont de véritables problèmes récurrents qui peuvent entraîner des fuites de données, des interruptions opérationnelles, des atteintes à la réputation et des pertes financières.

Les risques spécifiques liés aux identifiants non gérés

La gestion des identifiants est l’un de vos meilleurs outils pour un offboarding fluide et sécurisé. Malgré cela, de nombreuses entreprises ne parviennent pas à déployer efficacement un gestionnaire de mots de passe professionnel, ce qui augmente leur exposition. Voici quelques-uns des problèmes d’identifiants les plus courants lors de l’offboarding :

  • Coffres-forts partagés : si une équipe utilise un coffre-fort de mots de passe partagé et que l’employé sur le départ n’est pas retiré immédiatement, il pourrait continuer à se connecter sans être détecté.
  • Identifiants de superutilisateur et privilégiés : Les comptes à privilèges élevés — pensez aux portails RH, aux outils financiers, aux tableaux de bord de serveurs — présentent un risque disproportionné si l’accès n’est pas révoqué immédiatement.
  • Identifiants des outils professionnels SaaS : de nombreuses entreprises accumulent une multitude d’outils SaaS, chacun possédant des identifiants distincts. Il est facile d’en oublier quelques-uns.
  • Espace de stockage cloud et plateformes de collaboration : des outils comme Google Drive, Dropbox et Microsoft 365 contiennent souvent des années de documents sensibles qui restent accessibles si l’accès n’est pas révoqué.

Les comptes de haut niveau sont particulièrement dangereux si l’employé sur le départ (ou une personne qui compromet ultérieurement ses identifiants encore actifs) se rend compte qu’il peut toujours interagir avec des informations professionnelles sensibles, télécharger des fichiers ou modifier des enregistrements de manière indétectable. Les identifiants partagés multiplient les risques.

Une liste de contrôle de sécurité pour l’offboarding

Étant donné qu’oublier un seul point d’accès peut créer une faille dans les défenses d’une organisation, établir les meilleures pratiques d’offboarding informatique est essentiel.

Immédiatement :

  • Révoquez l’accès au SSO, aux e-mails et au gestionnaire de mots de passe immédiatement en cas de licenciement ou de démission.
  • Verrouillez tous les appareils connectés : ordinateurs portables, mobiles, tablettes, à distance si possible.
  • Désactivez l’accès à l’espace de stockage cloud, aux portails internes et aux tableaux de bord admin.

Dans les 24 heures :

  • Renouvelez tous les identifiants partagés auxquels l’employé avait accès. Cela inclut les identifiants partagés, les comptes fournisseurs et les identifiants de serveur ou d’infrastructure.
  • Mettez à jour les clés API ou les jetons de service utilisés ou générés par l’employé sur le départ.
  • Informez les responsables d’équipe et l’équipe informatique afin qu’ils puissent vérifier les outils moins connus.

D’ici la fin de la semaine :

  • Effectuez un audit détaillé pour détecter les éventuels privilèges « orphelins ». Recherchez les accès persistants dans les outils SaaS, les plateformes cloud, les consoles admin et les environnements de développement.
  • Examinez les rôles admin et les autorisations dans l’ensemble des applications critiques pour repérer ceux qui font encore référence à l’utilisateur parti.

Examen à 30 jours :

  • Confirmez, une fois de plus, que les identifiants et les points d’accès de l’ancien employé sont tous désactivés, et qu’aucune connexion ni activité n’a eu lieu.

Il est important de documenter chaque étape et d’enregistrer les journaux d’audit pour répondre aux exigences de conformité et garantir la clarté des révisions internes.

Pour un guide complet, notre liste de contrôle d’offboarding peut aider votre entreprise à traiter l’offboarding comme une opération de sécurité complète.

Risques réglementaires d’un offboarding défaillant

Les fuites de données ne sont pas le seul risque en matière d’offboarding. Les entreprises soumises au GDPR, à la loi HIPAA ou aux règles de communication financière doivent prouver qu’elles restreignent l’accès aux données personnelles et confidentielles dès le départ d’une personne. Le fait de ne pas révoquer les identifiants numériques est souvent considéré comme un manquement à la conformité.

De plus, l’essor du travail à distance a rendu la gestion des identifiants lors de l’offboarding beaucoup plus difficile. Les appareils peuvent se trouver à des kilomètres, et les utilisateurs oublient parfois qu’ils sont toujours connectés. Avec l’omniprésence des applications cloud, une seule autorisation non révoquée peut signifier des semaines d’exposition silencieuse.

Si les anciens employés peuvent toujours accéder aux données de l’entreprise (et en particulier aux informations personnelles identifiables), il s’agit d’une fuite potentielle, et vous pouvez toujours recevoir une amende même si personne n’abuse de ce privilège. Les coffres-forts à connaissance zéro, comme ceux fournis par Proton Pass for Business, offrent un niveau de garantie supplémentaire.

C’est pourquoi un offboarding proactif est essentiel pour maintenir des normes de conformité élevées : gardez à l’esprit qu’il est plus rapide et plus sûr de restaurer un accès que de réparer les dégâts après une attaque ou une fuite. En cas de doute, désactivez d’abord et auditez plus tard.

Les gestionnaires de mots de passe : la solution intelligente pour un offboarding sécurisé

À mesure que de plus en plus d’entreprises travaillent à distance et s’appuient sur des dizaines, voire des centaines d’outils en ligne, les processus manuels ne peuvent plus suivre. Dans les environnements modernes et distribués, un gestionnaire de mots de passe professionnel comme Proton Pass for Business peut rendre l’offboarding presque instantané, et beaucoup plus sûr.


En tant que leader de la confidentialité et de la conformité, Proton a développé un écosystème de sécurité complet. Dès le départ, Proton Pass for Business a été conçu pour simplifier les routines de sécurité des entreprises.

Grâce à Proton Pass for Business, les administrateurs peuvent révoquer l’accès immédiatement et vérifier, via des journaux d’audit sécurisés, qu’aucune activité non autorisée ne se produit après le départ, et qu me aucune activité non autorisée n’a eu lieu par la suite.

Vous trouverez plus d’informations sur les principes et solutions de sécurité de Proton sur le Proton Trust Center.

Proton Pass for Business est open source et audité, ce qui permet aux dirigeants d’entreprise et aux équipes informatiques de vérifier comment les identifiants sont stockés et ce qui se passe lorsqu’un coffre-fort est révoqué. Vous pouvez garantir une sécurité cohérente au sein des équipes distribuées afin de soutenir de meilleures pratiques d’offboarding à l’avenir, notamment :

  • Des contrôles d’administration qui font du retrait de l’accès au gestionnaire de mots de passe une tâche en une seule étape.
  • Des journaux d’accès et de coffre-fort, pour que vous sachiez toujours qui a fait quoi via le gestionnaire de mots de passe, même après la fin du contrat de travail.
  • Un alignement sur les lois de protection de la vie privée, soutenu par la réglementation suisse, pour une confiance juridique accrue ; même pendant la période la plus chargée ou lors de changements de personnel mouvementés, aucune faille n’est laissée ouverte par accident.

Ne vous contentez de rien de moins qu’un offboarding irréprochable

Les organisations ne peuvent pas se permettre de laisser des failles d’accès lors des transitions d’employés. Une approche structurée et axée sur la sécurité, appuyée par des outils comme Proton Pass, aide à protéger les actifs critiques et à maintenir la confiance.

Les incidents de sécurité découlent souvent de petits oublis, mais un système simple et automatisé peut éliminer l’erreur humaine dans les moments les plus imprévisibles.

La sécurité de l’offboarding des employés ne doit pas être traitée comme une tâche RH ou informatique isolée. Au contraire, les organisations doivent instaurer une culture de la sécurité qui englobe à la fois l’onboarding et l’offboarding, en s’appuyant sur la sensibilisation des employés, le respect des meilleures pratiques, la conformité et une technologie adéquate pour atténuer les risques.

Les fuites de données n’attendent pas que les processus soient parfaits. Si vous souhaitez renforcer vos remparts numériques et promouvoir une culture de la sécurité, découcouvrez comment Proton Pass for Business vous aide à améliorer la cybersécurité de votre offboarding en contactant notre équipe commerciale.

Foire aux questions sur l’offboarding sécurisé des employés

Qu’est-ce que la sécurité de l’offboarding des employés ?

La sécurité de l’offboarding des employés est le processus visant à protéger les actifs numériques et les données d’une organisation en veillant à ce que le personnel sur le départ ne puisse plus accéder aux comptes, identifiants ou ressources sensibles après son départ. Cela comprend la révocation des identifiants, le renouvellement des identifiants partagés et la confirmation de la suppression de tous les privilèges afin d’empêcher tout accès non autorisé.

Pourquoi l’offboarding est-il important pour la sécurité ?

L’offboarding est essentiel pour la sécurité car les anciens employés qui conservent un accès peuvent provoquer des fuites de données accidentelles ou intentionnelles, des violations de conformité ou des interruptions de service. Sans un offboarding strict, les informations confidentielles de l’entreprise et les données des clients sont en danger même après le départ d’une personne.

Quelles sont les étapes pour garantir un offboarding sécurisé ?

Pour garantir un offboarding sécurisé, nous recommandons cette approche :

  • Résiliez l’accès au SSO ou au gestionnaire de mots de passe immédiatement après le préavis ou le dernier jour.
  • Renouvelez tous les mots de passe partagés ou admin dans les 24 heures.
  • Auditez tous les outils et plateformes pour repérer les autorisations persistantes dans un délai d’une semaine.
  • Effectuez une révision finale après 30 jours pour repérer les points d’accès oubliés.

Comment puis-je révoquer l’accès d’un ancien employé ?

Vous pouvez révoquer l’accès des anciens employés en désactivant leurs comptes sur tous les services, en les retirant des coffres-forts partagés et en utilisant les contrôles admin dédiés dans un gestionnaire de mots de passe comme Proton Pass for Business. Il est préférable d’agir immédiatement : plus vous coupez l’accès tôt, plus le risque d’incident de sécurité est faible.