Okta Secure Identity Commitment

Okta Secure Identity Commitment est l’initiative à long terme qui témoigne de notre engagement à jouer un rôle de premier plan dans la lutte contre les attaques ciblant l’identité.

Nous nous engageons à agir

Découvrez les mesures décisives que nous prenons pour lutter contre les attaques basées sur l’identité et aider nos clients et le secteur à identifier et à atténuer les menaces.

Produits et services d’identité de pointe

Nous investissons sans relâche pour que nos produits soient renforcés et sécurisés.  Après tout, les marques les plus réputées au monde font confiance à Okta pour la qualité de la sécurité au sein de sa plateforme. 

Conscients que votre posture de sécurité est liée à la nôtre, nous innovons en permanence et continuons à renforcer nos produits et services pour offrir une protection de premier plan.

 

Renforcer notre infrastructure d’entreprise

L’ensemble de nos technologies, de nos collaborateurs et de nos processus internes reçoivent le même profil de cybersécurité que notre environnement orienté client.

Nous intensifions nos investissements pour renforcer nos systèmes d’entreprise et auxiliaires (attachés à l’environnement de production).

 

Promouvoir les bonnes pratiques auprès des clients

Si elle est mal configurée, l’identité devient un point d’entrée supplémentaire pour les acteurs malveillants ou les collaborateurs internes négligents. Forts d’une expérience de 16 ans et d’une large clientèle de près de 20 000 entreprises, nous possédons une expertise unique et les compétences spécialisées nécessaires pour aider nos clients à optimiser la configuration de leurs identités.

Pour que nos clients profitent de notre longue expérience, nous renforçons encore nos politiques clients. Nous nous engageons à veiller à ce que nos produits soient déployés conformément aux bonnes pratiques de sécurité d’Okta.

 

Sensibiliser le secteur

L'identité constitue désormais le principal point d’entrée de sécurité en entreprise, tant pour les applications axées collaborateurs que pour celles axées clients.

Le volume et la complexité des attaques ne cessent d’augmenter, contre des entreprises de toutes tailles et de tous secteurs.

Il est impératif de détecter ces attaques et de s’en protéger. Les entreprises ont besoin d’un fournisseur d’identité neutre et indépendant. En tant que seul fournisseur classé au rang des leaders dans chaque Magic Quadrant™ de Gartner®, Okta a la responsabilité de montrer la voie à suivre.

 

Nous contribuons déjà à protéger plus de 20 000 clients

Et nous progressons sans cesse dans la lutte contre les attaques ciblant l’identité.

Plus de 1 Mrd

d’attaques (credential stuffing, bots malveillants) bloquées sur une période de 90 jours*

Plus de 255 M

de tentatives d’accès malveillantes ou à risque bloquées sur une période de 90 jours*

99,99 %

Temps de disponibilité opérationnelle assuré à l’échelle mondiale pour offrir un accès fluide

Plus de 10 Mrds

de connexions sécurisées avec support 24/7 et plus de 16 ans d’expertise en matière d’identité

Investir dans des produits et services de pointe

Nouveautés

Okta for AI Agents

Gérez vos agents d’IA de manière sécurisée depuis une console centralisée. Intégrez vos agents d’IA à Okta afin de les découvrir, de les onboarder, de les protéger et de les gouverner à grande échelle.

Cross App Access

Établissez des connexions de confiance entre les applications et les agents d’IA. Confiez le contrôle des accès et la gestion des décisions de consentement à votre fournisseur d’identité, tandis que vous permettez à votre équipe IT de choisir les applications à connecter et d’identifier avec précision les ressources utilisées.

Auth0 for AI Agents

Offrez à vos développeurs les moyens de créer des agents d’IA sécurisés dès la conception. Identifiez les acteurs humains grâce à la fonction User Authentication, éliminez les privilèges permanents avec Token Vault, sécurisez l’accès aux données avec FGA pour la RAG et configurez des garde-fous pour les actions sensibles avec l’authentification asynchrone.

Acquisition de Permiso Security

Okta Platform offrira une protection complète contre les menaces d’identité pour aider les clients à identifier et à neutraliser les risques à chaque étape du cycle de vie des identités.

Renforcer notre infrastructure d’entreprise

Nouveautés

Okta Threat Intelligence

Des avis de menaces sur les dernières attaques d'identité observées par Okta sont désormais publiées sur son site security.okta.com. Ces avis sont exclusivement réservés aux contacts de sécurité des clients Okta. Lisez la suite pour savoir comment accéder à ces ressources.

HTTP2Crash : une attaque DoS dans le contrôle de flux HTTP/2

La Red Team d’Okta a découvert une vulnérabilité de type déni de service (DoS) dans le contrôle de flux HTTP/2.

OpenSSL HollowByte : une attaque DoS dissimulée dans 11 octets

La Red Team d’Okta a découvert HollowByte, une vulnérabilité de type déni de service (DoS) dans OpenSSL.

10 000 notifications proactives de domaines suspects envoyées

83 % des indicateurs confirmés comme malveillants n’avaient été détectés par aucun autre outil.

Promouvoir les bonnes pratiques auprès des clients

Nouveautés

Global CISO Insights 2026

Okta a interrogé plus de 300 RSSI à travers le monde afin de comprendre comment ils repensent la sécurité à l’ère de l’IA. Découvrez les données sur les risques agentiques qui donnent des cauchemars aux RSSI, ainsi que les principaux écarts d’alignement qui subsistent avec la direction.

Tim Rains, CISO d’ADT, explique pourquoi l’accès des agents d’IA est essentiel. Et risqué.

Tim Rains d’ADT analyse la tension au cœur de l’IA agentique : le niveau d’accès qui rend les agents utiles est aussi ce qui les rend dangereux. Découvrez pourquoi l’observabilité, la confiance et la protection des données sont indispensables avant de permettre aux agents d’accéder à des systèmes sensibles.

La Shadow AI et la sécurisation de l’entreprise agentique avec Matt Immler, Regional CSO chez Okta

Les collaborateurs déploient discrètement leurs propres outils d’IA pour accomplir leur travail plus rapidement, avec ou sans validation. Matt Immler d’Okta explique pourquoi considérer les agents d’IA comme des identités à part entière est essentiel pour faire sortir la Shadow AI de l’ombre.

Viser plus haut pour notre secteur

Appliquer l’éthique de l’IA en entreprise

Avec 45 milliards d’agents d’IA attendus d’ici la fin de l’année, la sécurisation de ces systèmes autonomes est essentielle. Le rôle d’Okta est de protéger les agents d’IA tout en intégrant une IA éthique au cœur de notre stratégie, selon quatre axes principaux : aligner les principes sur les valeurs de l’entreprise, mettre en place une gouvernance, intégrer les principes dans les différentes fonctions et soutenir les normes du secteur.

Nonprofits at Work 2026

Le rapport Nonprofits at Work 2026 révèle la manière dont les organismes à but non lucratif gèrent les risques liés à l’identité à l’ère de l’IA. Secteur le plus ciblé, avec un ratio menace/authentification atteignant 78 %, les organismes à but non lucratif déploient l’IA pour automatiser des tâches. Toutefois, un enjeu majeur subsiste : l’absence de contrôles d’identité nécessaires pour encadrer les agents d’IA en toute sécurité.

Agents d’IA pour organismes à but non lucratif

Les agents d’IA peuvent décupler la capacité des organisations à but non lucratif en automatisant les communications avec les donateurs et la rédaction des demandes de subvention. Mais la protection des données sensibles exige un socle de sécurité solide. En considérant les agents comme des identités non humaines dotées de contrôles d’accès appropriés, les organisations à but non lucratif gagnent en efficacité tout en évitant la dette d’identité et les risques liés à l’injection d’invites. Okta et Auth0 favorisent l’innovation en IA de manière sécurisée.

25,3 M$ alloués à Okta for Good

Okta for Good (O4G) a alloué 25,3 millions de dollars dans le cadre de son engagement philanthropique de 50 millions. Nous avons publié notre Rapport d’impact 2026 Okta for Good, qui présente nos avancées vers la création d’un monde plus sûr où chacun peut trouver sa place et s’épanouir.

La parole à notre CEO, Todd McKinnon

* D’après le reporting interne pour la période allant du 1er avril au 1er juillet 2026