Commencer gratuitement
Howard Poston / 3 min de lecture / 27 juill. 2023

Définition du partage de compte

Qu'est-ce que le partage de compte ?

Le partage de compte est la pratique consistant à partager ses identifiants personnels avec plusieurs utilisateurs afin de leur permettre d'accéder au même service en ligne sans devoir s'inscrire. Cette pratique peut concerner aussi bien les identifiants de comptes personnels que ceux utilisés en milieu de travail.

Pourquoi partager des comptes ?

Lors d'un partage de compte, un utilisateur communique son nom d'utilisateur ou son adresse courriel ainsi que son mot de passe à d'autres utilisateurs. Cela permet à ces derniers d'accéder à son compte auprès du service.

Le partage de compte est devenu courant pour certains types de comptes et de services. Par exemple, de nombreux utilisateurs partagent leurs comptes de médias sociaux avec des membres de leur famille. Beaucoup de gens partagent aussi des comptes de services de diffusion en continu par abonnement — Spotify, Netflix, etc. — pour économiser sur les frais d'abonnement.

Dans certains cas, les employés d'une entreprise peuvent partager leurs comptes entre eux. Cette pratique vise généralement à faciliter la gestion de l'accès aux systèmes partagés. Par exemple, des employés peuvent disposer d'une connexion commune à une application qu'ils utilisent tous régulièrement et qui ne contient aucune information sensible ou propre à un employé en particulier.

Les risques des comptes partagés

En règle générale, partager des comptes est toujours une mauvaise idée. Cela va à l'encontre de la raison d'être des noms d'utilisateur et des mots de passe, qui est d'identifier de façon unique l'utilisateur d'un système.

Les risques d'un compte partagé dépendent de l'application concernée, par exemple un compte d'abonnement partagé par rapport à une application d'entreprise. Parmi les risques les plus courants des comptes partagés, on trouve :

  • Légalité : pour les comptes par abonnement comme Netflix ou Spotify, le partage de compte peut être illégal et expressément interdit par les conditions d'utilisation de la plateforme. La raison en est que l'entreprise veut maximiser les revenus tirés de son service de diffusion en continu, et les comptes partagés signifient que moins de personnes créent leur propre compte et paient des frais d'abonnement.
  • Exposition : si des identifiants sont partagés avec plusieurs personnes, ils sont probablement faciles à retenir, largement diffusés et mal protégés. Cela augmente le risque que le mot de passe soit exposé à un utilisateur non autorisé, et les mots de passe partagés sont plus difficiles à changer.
  • Abus : avec plusieurs utilisateurs sur un même compte, il est possible qu'un seul utilisateur pose des gestes qui les affectent tous. Par exemple, un employé mécontent utilisant un système d'entreprise avec un compte partagé pourrait supprimer toutes les données stockées dans l'application.
  • Auditabilité : des identifiants partagés signifient qu'il n'existe aucun moyen pour une organisation de déterminer quel utilisateur a effectué une action donnée. Cela peut poser problème si un employé malveillant pose un geste préjudiciable ou si l'organisation doit assurer le suivi des actions des utilisateurs à des fins de conformité réglementaire ou dans le cadre d'une enquête judiciaire.

Conclusion

Le partage de comptes — personnels ou professionnels — est une pratique courante mais dangereuse. Même si cette activité n'est pas explicitement interdite par une organisation ou un fournisseur de services, le partage de comptes va à l'encontre de la raison d'être des identifiants de compte, qui sont conçus pour identifier de façon unique un utilisateur et déterminer s'il devrait avoir accès à un service. Il est toujours plus sécuritaire de créer et d'utiliser des comptes distincts plutôt que d'en partager un seul.

Howard Poston



Howard Poston est un rédacteur, auteur et concepteur de cours possédant de l'expérience en cybersécurité et en sécurité des chaînes de blocs, en cryptographie et en analyse de maliciels. Il détient une maîtrise en cyberopérations, cumule une décennie d'expérience en cybersécurité et compte plus de cinq ans d'expérience comme consultant indépendant.