Bonjour Chloe Moreau
Votre équipe marketing a raison de s’inquiéter : les sites douteux sont une vraie porte d’entrée pour les téléchargements malveillants, et c’est exactement pour ça que Microsoft Defender Application Guard existe. Concrètement, quand Edge détecte qu’un site n’est pas approuvé, il l’ouvre dans un conteneur Hyper‑V totalement isolé du système hôte on parle d’isolation matérielle, donc même si le site essaie quelque chose de louche, il reste enfermé dans sa petite boîte virtuelle. Le navigateur dans ce mode ne peut pas accéder au système de fichiers local, ni aux identités, ni aux processus sensibles. Et pour les fichiers téléchargés, c’est simple : ils restent dans le conteneur, et dès que vous fermez la fenêtre Application Guard, le conteneur est réinitialisé et tout son contenu est supprimé automatiquement. Autrement dit, rien ne “fuit” vers Windows, et vos machines restent propres même si quelqu’un clique sur un lien un peu trop aventureux
Si cette explication vous aide à mieux comprendre le fonctionnement, pensez à cliquer sur “accept answer” pour valider la réponse.