
Konnektor
Synology DSM
API-Zugangsdaten, pro Kunde eingetragen.
Das Betriebssystem der Synology-NAS-Geräte. Vigicap authentifiziert sich über die von Synology veröffentlichte Anmelde-API und liest die Liste der APIs, die das NAS bereitstellt; daraus ergibt sich, welche Sicherungsanwendungen darauf installiert sind (Hyper Backup, Active Backup for Business, Snapshot Replication). Die von Synology veröffentlichte API gibt weder das Datum der letzten erfolgreichen Sicherung noch irgendeinen Wiederherstellungstest her: dieser Konnektor schlägt daher beim ReCyF-Ziel « Sauvegardes et restauration » nie mehr als Stufe 2 vor, und diese Obergrenze stammt aus der API des Herstellers, nicht aus den Sicherungen des Kunden.
Beta01
Was im Werkzeug anzulegen ist
Der Zugang wird in Synology DSM angelegt, nicht in Vigicap. Vigicap fragt nie nach dem Passwort eines Administrators: Es erwartet API-Zugangsdaten, die Sie anlegen, die Sie sehen und die Sie ohne uns widerrufen können.
Wo er erzeugt wird
Créez un utilisateur DSM dédié, sans droit d'administration, et désactivez la double authentification pour ce compte (l'API de connexion de Synology la refuse : codes 403/406). L'adresse demandée est celle de DSM, port 5001 en HTTPS par exemple. Le NAS doit présenter un certificat TLS valide et reconnu — le certificat auto-signé installé par défaut sera refusé par Vigicap (DSM sait obtenir un certificat Let's Encrypt : Panneau de configuration > Sécurité > Certificat).
Minimale Rolle
Créez un utilisateur DSM dédié (Panneau de configuration > Utilisateur et groupe) sans droit d'administration et sans accès aux dossiers partagés : ce connecteur n'appelle que SYNO.API.Info et SYNO.API.Auth. La double authentification doit être désactivée sur ce seul compte de service — DSM refuse une connexion par API lorsqu'elle est exigée (codes 403 et 406).
Dem Rollenmodell des Herstellers entnommen und vor der Veröffentlichung geprüft.
02
Was in Vigicap einzutragen ist
Die genauen Felder des Verbindungsformulars, in der Reihenfolge ihres Erscheinens. Als „geheim“ markierte Werte gelangen nie zurück in den Browser: Sie werden verschlüsselt gespeichert und beim Trennen gelöscht.
Das Formular beginnt mit der Adresse der Instanz, getrennt von den Feldern unten eingetragen. Der öffentliche Katalog veröffentlicht bislang nicht, ob dieser Konnektor eine braucht und wie sie aussieht — diese Liste ist also für alles Übrige genau und zu diesem ersten Feld stumm.
- Compte DSMgeheim
Utilisateur DSM dédié, sans droit d'administration.
vigicap
- Mot de passegeheim
Mot de passe de ce compte. La double authentification doit être désactivée sur ce compte.
03
Routing pro Kunde
Die Verbindung wird pro Kunde hergestellt: ein Zugang je Kunde, auf dessen Kundenakte eingetragen. Zwischen zwei Kunden wird nichts geteilt, und das Trennen des einen lässt den anderen unberührt.
04
Was er tut und was er nicht tut
Vorbefüllte ReCyF-Ziele
Eine Lesung speist ein Ziel des ANSSI-Referenzrahmens ReCyF. Sie SCHLÄGT es vor: Das Niveau zählt erst, wenn eine Beraterin oder ein Berater es bestätigt hat.
- #13 Continuité et reprise d'activitéBetriebskontinuität und Wiederanlauf
Nur lesend
Die Lesevorgänge sind rein lesend: Vigicap schreibt beim Lesen nichts in das Werkzeug.
Was gelesen wird, was aufbewahrt wird, wie lange und mit welchen Rechten: dasselbe Verzeichnis, Konnektor für Konnektor, im Datenverzeichnis.
Überprüfung
Das Werkzeug ist ein Appliance-Betriebssystem ohne herstellergestütztes Container-Image, es gibt also keine Wegwerf-Instanz, gegen die man es fahren könnte. Das ist kein „noch nicht erledigt“, sondern eine Überprüfung, die niemand mit einem freien Nachmittag abschließen wird.
Die genannten Marken und Logos gehören ihren jeweiligen Inhabern und kennzeichnen die Tools, mit denen Vigicap kompatibel ist — siehe das Impressum.