هو نموذج أمني يفترض أنه لا يمكن الوثوق بأي شخص أو جهاز.
يتطلب التحقق المستمر من الهوية والصلاحيات حتى للمستخدمين داخل الشبكة.