Capability · le socle

Identity — la brique qui vous rend autonome.

L’identité, c’est la racine. Tant qu’elle vit dans le cloud d’un hyperscaler, vous y êtes attaché. Qorz Identity la ramène chez vous : c’est ce qui rend possible — et réversible — une sortie de M365 ou Google.

HYPERSCALERM365 · Googleréversible ✂UtilisateursApps métierPostes & accèsQorz Identityannuaire · directory · policy

Vos utilisateurs, vos apps et vos postes s’authentifient contre votre identité. Le lien au cloud public devient un connecteur parmi d’autres — détachable.

SOUVERAINETÉ

Vous possédez la racine

Directory, policy, annuaire : la source d’autorité est la vôtre. Aucune dépendance imposée à un fournisseur d’identité tiers.

SORTIE HYPERSCALER

Réversible par conception

M365 ou Google deviennent des connecteurs, pas des fondations. Vous pouvez migrer sans tout casser, à votre rythme, pendant la transition.

ZERO-TRUST

Gouvernée, prouvée

MFA, sessions, périmètres dérivés du graphe, audit de chaque décision. Le Z de Qorz : zero-trust by design.

Identity, en trois sous-briques

Une chose à la fois — et bien faite.

On ne fait pas un monolithe d’identité. Trois sous-briques, trois rôles distincts, trois surfaces d’attaque réduites. Ce que les grands acteurs appellent séparation des préoccupations — chez Qorz, c’est la règle.

EDGE

L’authentification, blast radius minimal

L’edge ne fait qu’une chose : authentifier. Sessions courtes, MFA, passkeys. Pas d’autorisation, pas de logique métier. Si l’edge tombe, le reste ne fuit pas — l’explosion est contenue.

POLICY · PDP

Le décideur de droits

Un Policy Decision Point dédié : il répond à une seule question — « cette action, sur cette cible, est-elle autorisée ? ». Fail-closed par défaut. Décisions calculées depuis le graphe, pas écrites à la main.

DIRECTORY

L’annuaire de vérité

Qui existe, qui est rattaché à quoi, qui est actif. Humains, services, agents — tous y vivent comme sujets typés. Source unique pour Edge et Policy.

Trois briques indépendantes, déployables séparément, qui se parlent par contrat. Compromettre l’une ne donne pas accès aux autres.

Pas que des humains

Les agents aussi sont des sujets. Et ils se prouvent.

Un agent — un script, un service, une IA — n’est pas un mot de passe partagé qui traîne. C’est unsujet identitaire à part entière, déclaré dans le directory, typé différemment d’un humain, et porteur d’une clé privée qu’il garde — d’une clé publique que Qorz connaît. À la WireGuard, à la SSH : on prouve qui on est par la signature, pas par un secret partagé.

CLÉ PUBLIQUE / PRIVÉE

À la WireGuard

L’agent garde sa clé privée, Qorz ne connaît que sa clé publique. Aucune fuite côté serveur ne compromet l’agent. La preuve d’identité se signe, ne se devine pas.

SUJET TYPÉ

Visible, mais pas humain

Un agent est typé mcp_agent. Il n’ouvre jamais une session humaine. Il agit par ses propres canaux, dans ses propres limites.

CYCLE DE VIE

Actif, désactivé, révoqué

Un agent se gère comme une vraie identité : on l’active, on le suspend, on le révoque — d’un geste. La clé révoquée n’ouvre plus rien, instantanément.

Voir la gouvernance agentique →

C’est souvent la première brique qu’on pose.

Identité + annuaire + communication = le socle minimal pour des bases de DSI saines et un on/offboarding juste-du-premier-coup.

Parler à Qorz