Connecteur
Dashlane
Identifiant d'API, saisi client par client.
Gestionnaire de mots de passe d'entreprise (éditeur français). Vigicap lit la MÉTHODE de second facteur réellement en place pour chaque membre — plus fort qu'un réglage de politique — et la santé des mots de passe de l'équipe. Dashlane ne publie ni journal d'activité, ni appartenance aux groupes, ni obligation du second facteur : rien n'est affirmé sur ces points.
01
Ce qu'il faut créer dans l'outil
L'accès se crée dans Dashlane, pas dans Vigicap. Vigicap ne demande jamais le mot de passe d'un administrateur : il attend un identifiant d'API que vous créez, que vous voyez, et que vous pouvez révoquer sans nous.
Où le générer
Console d'administration > Integrations > Developer Access > Create API key. La clé a la forme DLP_<teamUuid>_<accessKey>_<secretKey> et n'est affichée qu'une fois. Elle n'expire pas. Disponible sur toutes les offres professionnelles.
Rôle minimal
Clé d'API créée dans la console d'administration Dashlane (Integrations > Developer Access > Create API key). Dashlane déclare son API publique en lecture seule et ne propose aucune portée plus fine : la même clé donne accès aux quatre points de lecture. À noter pour votre propre journal d'audit : Dashlane indique ne pas consigner qui crée les clés ni quand l'API est appelée — les lectures de ce connecteur ne sont donc pas auditables côté éditeur.
Formulation reprise du modèle de rôles de l'éditeur, et vérifiée avant publication.
02
Ce qu'il faut saisir dans Vigicap
Les champs exacts du formulaire de connexion, dans l'ordre où ils apparaissent. Les valeurs marquées « secret » ne ressortent jamais vers le navigateur : elles sont chiffrées au repos et supprimées à la déconnexion.
Le formulaire commence par l'adresse de l'instance, saisie à part des champs ci-dessous. Le catalogue public ne publie pas encore si ce connecteur en demande une, ni à quoi elle ressemble — cette liste est donc exacte pour tout le reste, et muette sur ce premier champ.
- Clé d'APIsecret
Générée dans Integrations > Developer Access. Elle contient l'identifiant de votre équipe : une clé par client.
DLP_…_…_…
03
Le routage par client
La connexion se fait client par client : un identifiant par client, saisi sur la fiche de ce client. Rien n'est partagé entre deux clients, et déconnecter l'un n'affecte pas l'autre.
04
Ce qu'il fait, et ce qu'il ne fait pas
Objectifs ReCyF pré-remplis
Une lecture alimente un objectif du référentiel ANSSI ReCyF. Elle le PROPOSE : le niveau n'est retenu qu'une fois validé par un consultant.
- #10 Gestion des identités et des accès des utilisateurs aux systèmes d'information
Lecture seule
Les lectures sont en lecture seule : Vigicap n'écrit rien dans l'outil en lisant.
Ce qui est lu, ce qui est conservé, combien de temps et avec quels droits : le même registre, connecteur par connecteur, dans l'inventaire des données.
Vérification
L'API est publique et documentée, mais elle n'est accessible qu'avec un abonnement payant dont l'éditeur ne délivre pas de version d'essai : il n'existe aucune instance que nous puissions obtenir pour l'exécuter. Ce n'est pas « pas encore fait » — il faudrait qu'un client nous prête son tenant.
Les marques et logos cités appartiennent à leurs titulaires respectifs et identifient les outils avec lesquels Vigicap est compatible — voir les mentions légales.