Des clés aux identifiants : comment les serruriers deviennent les acteurs de première ligne de la sécurité cyber-physique
Trackforce
29 mars 2026 · 11 min de lecture

Des clés aux identifiants : comment les serruriers deviennent les acteurs de première ligne de la sécurité cyber-physique
Points clés à retenir
- Le métier a évolué : on est passé du métal aux identifiants.
Les serruriers configurent désormais des logiciels, gèrent les identifiants mobiles et intègrent les systèmes d'accès aux infrastructures informatiques ; ils ne se contentent plus de tailler des clés ni de changer les serrures. - Chaque serrure connectée constitue un point d'entrée potentiel.
Une gestion inadéquate des identifiants, des appareils non sécurisés et des micrologiciels obsolètes font entrer de plein droit les décisions relatives à l'accès physique dans la stratégie de cybersécurité. - Les tests d'intrusion ne cessent de mettre en évidence la même faille.
Des gâches électroniques contournées à l'aide de carton, des badges RFID clonés en une nuit, et des dépenses importantes consacrées à la sécurité périmétrique réduites à néant par des portes intérieures non protégées. - Il arrive encore que des personnes passent entre les mailles du filet.
Une équipe a falsifié des badges et est entrée dans les locaux, avant d’être interpellée par un employé en poste depuis 38 ans qui n’avait tout simplement pas reconnu leurs visages. - Les accès privilégiés nécessitent une couche de vérification.
Les techniciens disposent, par nature, d’un accès principal et d’identifiants authentifiés ; c’est pourquoi Trackforce enregistre chaque visite, chaque interaction avec le système et chaque modification des identifiants, en précisant l’heure, le lieu et l’identité de l’utilisateur.
Pendant des décennies, les serruriers se sont distingués par leur maîtrise des clés métalliques, des serrures mécaniques et des points d’accès physiques. Aujourd’hui, cette définition évolue rapidement. À mesure que le contrôle d’accès électronique, les identifiants mobiles et les systèmes connectés au cloud deviennent la norme, les serruriers se transforment en professionnels de la sécurité hybrides, opérant à la croisée de la sécurité physique et numérique.
Cette évolution a été mise en évidence dans un article récent du Security Journal Americas, « Perspectives pour 2026 avec Jerry Burhans, Channel Championz », qui examine comment le secteur de la distribution et ses professionnels s’adaptent aux nouvelles technologies et aux attentes des clients. L’article souligne une réalité majeure à laquelle le secteur est confronté : la sécurité physique ne peut plus exister en vase clos. La confiance numérique commence de plus en plus souvent dès le seuil de la porte.
Le serrurier moderne : bien plus qu'un simple métier mécanique
Les serrures électroniques, les systèmes de contrôle d'accès intelligents et les appareils connectés à l'Internet des objets (IoT) sont désormais monnaie courante dans les environnements commerciaux, les immeubles collectifs, les établissements de santé et les entreprises. Face à cette évolution, les serruriers sont désormais amenés à faire bien plus que simplement installer ou changer les clés des serrures. Ils configurent des logiciels, gèrent les identifiants d'accès et veillent à ce que les systèmes d'accès s'intègrent en toute sécurité aux environnements informatiques plus larges.
L'article publié dans *Security Journal Americas* souligne que de nombreux serruriers et partenaires de distribution élargissent déjà leur éventail de compétences en se tournant vers le contrôle d'accès électronique, l'authentification mobile et même des services de cybersécurité de base. Cette évolution est motivée par la demande des clients. Les entreprises recherchent la commodité et la visibilité, mais elles veulent également avoir l'assurance que leurs systèmes d'accès ne deviendront pas une faille de sécurité.
De ce fait, les serruriers sont de plus en plus chargés d'assurer la protection non seulement des espaces physiques, mais aussi des identités numériques.
Pourquoi cette évolution est importante : les enseignements tirés des tests d'intrusion physiques
Deviant Ollam, spécialiste de la pénétration physique, démontre à travers ses travaux de test à quel point la transition de la sécurité mécanique vers la sécurité cyber-physique est devenue cruciale, dans un épisode de « Darknet Diaries ». Lors d’une récente interview en podcast, Ollam a raconté comment sa carrière avait débuté lorsqu’il avait aidé un cabinet d’avocats après le départ de leur administrateur système — non pas en rétablissant le réseau, mais en forçant des portes verrouillées à l’aide de simples fournitures de bureau, alors que personne ne parvenait à retrouver les clés.
Ce moment a mis en évidence une réalité fondamentale : la sécurité physique et la sécurité numérique sont indissociables. Lorsqu’Ollam parvient à contourner un système de verrouillage électronique à l’aide d’un simple morceau de carton, à cloner des badges RFID en une nuit ou à tromper les agents de sécurité par des techniques d’ingénierie sociale tout en perçant des portes verrouillées, cela montre à quel point les systèmes électroniques de contrôle d’accès créent de nouvelles vulnérabilités auxquelles les serruriers traditionnels n’ont pas été formés pour faire face.
Quand la sécurité physique côtoie les risques cybernétiques
Chaque serrure connectée, chaque lecteur de badge ou chaque identifiant mobile constitue un point d'entrée potentiel pour les cyberattaques. Une gestion inadéquate des identifiants d'accès, des appareils non sécurisés ou des micrologiciels obsolètes peuvent exposer les organisations à des risques graves.
C'est pourquoi les décisions relatives à l'accès physique font désormais partie intégrante de la stratégie de cybersécurité. Qui y a accès ? Quand ? D'où ? Et comment cet accès est-il surveillé, contrôlé et révoqué ?
Les serruriers sont souvent les premiers, et parfois les seuls, professionnels à intervenir sur place sur ces systèmes. Cela les place dans une position cruciale : ils ne sont plus seulement des installateurs, mais les garants de la confiance cyber-physique.
Toutefois, ce rôle élargi s'accompagne de défis. La gestion des systèmes d'accès électroniques exige de la transparence, une responsabilité claire et des processus opérationnels cohérents, en particulier lorsque les serruriers développent leurs services ou prennent en charge plusieurs sites clients.
Le facteur humain reste essentiel
La conclusion la plus révélatrice des tests d’intrusion menés par Ollam est peut-être que la technologie à elle seule ne suffit pas à sécuriser un site. Lors d’une intervention dans une usine d’une petite ville, son équipe a cloné des badges RFID, créé de faux titres d’accès et réussi à pénétrer dans le bâtiment, avant d’être repérée par un employé qui travaillait là depuis 38 ans et qui a immédiatement reconnu des visages inconnus.
« C’était la première fois que nous devions sortir notre "carte "Sortie de prison gratuite" », a expliqué Ollam, en faisant référence à la lettre d’autorisation que les testeurs d’intrusion ont toujours sur eux. La vigilance de cet employé a permis de pallier les défaillances des systèmes électroniques, démontrant ainsi que des collaborateurs impliqués et soucieux de leur lieu de travail constituent souvent le rempart de sécurité le plus solide, une réalité que le contrôle d’accès à lui seul ne peut reproduire.
Le déficit opérationnel qui freine les serruriers
Lors d’une mission hautement sécurisée décrite par Ollam, son équipe a passé près d’une semaine à surveiller un site d’infrastructure critique — notamment en rampant à travers champs, vêtus de tenues de camouflage, pour photographier les lecteurs de badges et analyser les capteurs à boucle de sol aux points de contrôle des véhicules. Lorsqu’ils ont finalement réussi à pénétrer dans le site en se cachant dans le coffre d’une voiture et en passant derrière un autre véhicule pour franchir le portail, ils ont découvert que le site avait investi massivement dans la sécurité périmétrique, mais avait laissé les portes intérieures vulnérables à une simple intrusion par « tailgating ».
Ce qui était encore plus révélateur, c'est ce qu'il a fallu pour qu'ils se fassent enfin prendre : un membre de l'équipe a dû semer délibérément le chaos, en forçant des serrures, en déclenchant des alarmes, en volant un vélo et une voiturette de golf, avant que les agents de sécurité ne se rendent compte que quelque chose n'allait pas. Ce type de test exhaustif nécessite une documentation opérationnelle détaillée, des déplacements coordonnés des équipes et une visibilité en temps réel sur les activités menées par plusieurs équipes à travers un campus.
À mesure que les services gagnent en complexité et deviennent de plus en plus sensibles sur le plan numérique, ces lacunes constituent un risque :
- Visibilité limitée sur les personnes ayant accédé aux systèmes et sur le moment où elles l'ont fait
- Manque de cohérence dans la documentation relative aux installations, aux mises à jour ou aux modifications des identifiants
- Difficulté à prouver la conformité ou la qualité du service aux clients
- Exposition accrue aux erreurs, aux erreurs de configuration ou aux risques liés au personnel interne
Pour réussir dans cette nouvelle ère, les serruriers ne se contenteront pas de compétences techniques : ils auront besoin de plateformes opérationnelles favorisant la responsabilisation, la transparence et le contrôle.
Accompagner la transition avec Trackforce
Le métier de serrurier a toujours reposé sur la confiance. Mais à mesure que les serruriers évoluent pour devenir des professionnels de la sécurité cyber-physique, cette relation de confiance a radicalement changé. Aujourd’hui, les serruriers ne se contentent plus de tailler des clés : ils programment des identifiants, configurent des systèmes de contrôle d’accès et assurent la maintenance de l’infrastructure numérique qui détermine qui peut accéder aux zones sensibles.
Cela soulève des questions auxquelles de nombreuses entreprises ne savent pas répondre : lorsqu'un serrurier programme des identifiants dans un système de contrôle d'accès, qui assure le suivi des accès effectués ? Comment prouver quel technicien a apporté des modifications aux serrures électroniques ? En cas de violation de sécurité, êtes-vous en mesure de documenter chaque intervention et chaque modification apportée au système ?
Le risque interne dont personne ne parle
Deviant Ollam, spécialiste de l'intrusion physique, affiche un taux de réussite de 100 % lorsqu'il s'agit de pénétrer dans des bâtiments lors d'évaluations de sécurité, souvent en se faisant passer pour des techniciens munis de justificatifs d'identité d'apparence authentique. Lors d'une mission, il s'est fait passer pour un technicien de maintenance d'ascenseurs et a été escorté directement jusqu'à la salle des serveurs par un agent de sécurité qui lui a fait confiance.
Or, les serruriers agréés disposent eux aussi d’un accès privilégié, de titres d’accès authentiques et de relations de confiance. Dans le cadre de leurs fonctions habituelles, ils peuvent contourner les serrures, cloner des titres d’accès et accéder à des zones sécurisées. En l’absence de contrôles opérationnels adéquats, les organisations font confiance aux individus plutôt que de vérifier les systèmes.
Il s'agit là de l'une des failles les plus négligées en matière de sécurité cyber-physique : les personnes chargées de l'installation et de la maintenance des systèmes de contrôle d'accès disposent des connaissances et des droits d'accès nécessaires pour les contourner.
Intégrer la responsabilité dans la prestation des services
Trackforce comble cette lacune en fournissant une infrastructure opérationnelle permettant de gérer et de superviser les prestataires de services de sécurité qui interviennent à la croisée de la sécurité physique et de la sécurité numérique.
Parmi les principales fonctionnalités, on peut citer :
- Pistes d'audit complètes – Chaque intervention d’un technicien, chaque accès au système et chaque modification des identifiants est consigné avec l’horodatage, le lieu et l’identité du technicien. En cas d’incident de sécurité, les entreprises peuvent immédiatement déterminer quels prestataires de services ont eu accès aux systèmes concernés et à quel moment.
- Visibilité en temps réel – Suivez les techniciens présents sur site, identifiez les systèmes auxquels ils accèdent et mesurez le temps qu’ils passent dans les zones sensibles. Cette visibilité dissuade les comportements inappropriés tout en permettant de vérifier que le travail a été effectué conformément au contrat.
- Protocoles de sécurité standardisés – Lorsque plusieurs serruriers interviennent sur différents sites, le manque d’uniformité des pratiques engendre des risques. Trackforce uniformise les procédures pour l’ensemble des techniciens et de tous les sites.
- Documentation relative à la conformité – Les établissements de santé, les services financiers et les infrastructures critiques peuvent prouver que les prestataires de services ont respecté les protocoles appropriés et que tous les accès ont été autorisés et consignés.
Trackforce ne remplace pas la confiance : il apporte une couche de vérification qui transforme la confiance, auparavant une simple hypothèse, en une réalité documentée et vérifiable. Pour les entreprises de serrurerie, cette infrastructure est un gage de professionnalisme et favorise leur croissance. Pour les organisations, elle permet de faire face au risque lié aux personnes internes que le contrôle d'accès électronique a fait naître.
À mesure que les serruriers assument des responsabilités accrues en matière de sécurité cyber-physique, ils ont besoin de plateformes qui garantissent la traçabilité des accès privilégiés dont ils disposent — des plateformes qui transforment le « faites-moi confiance » en « vérifiez-moi ».
Se préparer pour 2026 et au-delà
Le message du Security Journal Americas est clair : l'avenir de la sécurité appartient aux professionnels capables de faire le lien entre les mondes physique et numérique tout en apportant une valeur ajoutée concrète et fiable. Pour les serruriers, cela représente une opportunité majeure, mais seulement s'ils sont en mesure de répondre aux exigences opérationnelles qui en découlent.
L’avenir appartient aux professionnels de la sécurité qui comprennent ce qu’Ollam a démontré à travers des centaines de tests d’intrusion : atteindre un taux de réussite de 100 % pour pénétrer dans des bâtiments n’est pas l’objectif. L’objectif est d’être pris sur le fait pour les bonnes raisons : par des collaborateurs vigilants, grâce à des procédures adéquates et à des stratégies de défense en profondeur qui ne reposent pas sur une seule couche de protection. À mesure que le contrôle d’accès électronique se généralise, les serruriers capables d’allier compétences techniques, supervision opérationnelle, responsabilité numérique et réflexion cyber-physique deviendront des partenaires indispensables pour protéger ce qui compte le plus.
« L’obscurité ne fait pas peur parce qu’il fait noir, mais parce qu’on est seul », a déclaré Ollam. Grâce à des outils, une formation et des plateformes opérationnelles adaptés, les serruriers de 2026 n’auront plus à s’aventurer seuls dans cette obscurité.
Questions fréquemment posées
Derniers articles
Ressources à la une
Découvrez Trackforce en action
Prenez rendez-vous avec notre équipe pour une démonstration et découvrez comment cette solution s'adapte à votre activité.












