Vertrauen
Datenbestand je Konnektor
Die Tabelle, nach der ein Datenschutzbeauftragter fragt, und die Grundlage eines Verzeichnisses nach Artikel 30. Sie wird bei jeder Veröffentlichung aus dem Konnektor-Register erzeugt: ein von Hand gepflegtes Verzeichnis ist ein Versprechen mit Verfallsdatum, und genau diese Tabelle legt man einer Aufsichtsbehörde vor.
Erstellt am 1. Oktober 2026
Was nicht variiert
Drei der vier Antworten sind je Richtung einheitlich — konstruktionsbedingt und nicht aus Bequemlichkeit: ein Konnektor-Modul hat überhaupt keinen Datenbankzugriff. Die einzige Ausnahme ist unten je Konnektor ausgewiesen statt hier verwischt.
- Aus einem Lesevorgang gespeichert: eine Überschrift, höchstens sechs Kennzahlen und ein vorgeschlagenes ReCyF-Niveau.
- Keine Rohantwort eines Drittsystems wird jemals gespeichert.
- Zugangsdaten werden verschlüsselt gespeichert und beim Trennen gelöscht.
- An ein PSA-Werkzeug gehen nur eine Zusammenfassung, ein Klartext-Text und die erzeugende Quelle.
- Aus einem PSA-Werkzeug kommt nur der Zustand eines bereits erstellten Tickets zurück: sein Status, sein Abschlussdatum und seine letzte Aktivität. Ein Abschluss wird dort zu einem Vorschlag, den eine Beraterin bestätigt — nie zu einer von selbst abgeschlossenen Maßnahme.
- Zusammenfassungen enthalten keinen Personennamen — durch einen Test geprüft, nicht durch das Typsystem garantiert.
- Schaltet eine Agentur dies für eine Verbindung ein, speichert dieser Konnektor zusätzlich eine undurchsichtige Markierung je Anlage: den geschlüsselten Fingerabdruck der internen Kennung des Quellwerkzeugs — nie einen Rechnernamen, eine Seriennummer oder eine IP-Adresse. Damit lässt sich sagen, dass drei Maschinen verschwunden sind, nie welche.
- Diese Option gibt es nur für 2 von 76 Konnektoren, sie ist standardmäßig ausgeschaltet, und beim Ausschalten werden die bereits gespeicherten Markierungen gelöscht.
Was noch nicht dokumentiert ist
Das erforderliche Zugriffsrecht ist für 45 von 76 Konnektoren noch zu dokumentieren. Das Feld bleibt leer statt geraten: ein Verzeichnis, das für ein Werkzeug mit nie geprüftem Berechtigungsmodell „Nur-Lese-Rolle“ rät, wäre eine unüberprüfbare Behauptung vor genau dem Publikum, das sie prüft.
OAuth-Konnektoren (2)
Der Administrator Ihres Kunden erteilt die Zustimmung selbst, sieht die Liste der Berechtigungen auf seinem eigenen Zustimmungsbildschirm und kann sie ohne uns widerrufen.
| Werkzeug | Betrieb | Gelesene ReCyF-Ziele | Gehaltene Zugangsdaten | Erforderliches Zugriffsrecht |
|---|---|---|---|---|
| Google WorkspaceAn einer realen Instanz verifiziert | SaaS | Ziel 10 | oauth-consent (refresh token, encrypted) | openid, email, https://www.googleapis.com/auth/admin.directory.user.readonly |
| Microsoft 365An einer realen Instanz verifiziert | SaaS | Ziele 1, 10, 18 | oauth-consent (refresh token, encrypted) | openid, profile, offline_access, https://graph.microsoft.com/User.Read.All, https://graph.microsoft.com/AuditLog.Read.All, https://graph.microsoft.com/DeviceManagementManagedDevices.Read.All |
Konnektoren mit Zugangsdaten, ein Kunde (53)
Ein Zugangsdatensatz je Kunde, von der Agentur bereitgestellt, verschlüsselt gespeichert.
| Werkzeug | Betrieb | Gelesene ReCyF-Ziele | Gehaltene Zugangsdaten | Erforderliches Zugriffsrecht |
|---|---|---|---|---|
| Acronis Cyber ProtectNicht an einer realen Instanz verifiziert | SaaS | Ziele 9, 13 | clientId, clientSecret | Bisher nicht dokumentiert |
| AdGuard HomeAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 9 | username, password | Bisher nicht dokumentiert |
| AuthentikAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 10 | apiToken | Bisher nicht dokumentiert |
| BareosAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 13 | consoleName, consolePassword | Créez un Console dédié (bareos-dir.d/console/) rattaché à un Profile dont la Command ACL se limite aux commandes de lecture — « status, show, list, llist, .jobs » suffisent à ce connecteur — plutôt que de réutiliser le profil « operator » ou la console par défaut. |
| Bitdefender GravityZoneNicht an einer realen Instanz verifiziert | SaaS | Ziele 1, 9 | apiKey | Bisher nicht dokumentiert |
| BitwardenNicht an einer realen Instanz verifiziert | Selbst gehostet | Ziel 10 | clientId, clientSecret | Bisher nicht dokumentiert |
| CrowdSecAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 12 | apiKey | Bisher nicht dokumentiert |
| Datto BCDRNicht an einer realen Instanz verifiziert | SaaS | Ziel 13 | publicKey, secretKey | Bisher nicht dokumentiert |
| Datto RMMNicht an einer realen Instanz verifiziert | SaaS | Ziele 1, 5, 9 | apiKey, apiSecretKey, siteUid | Bisher nicht dokumentiert |
| DefectDojoAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 5 | apiToken | Bisher nicht dokumentiert |
| DuplicatiAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 13 | password | Duplicati n'a qu'un seul secret pour son interface web (DUPLICATI__WEBSERVICE_PASSWORD) et aucun rôle « lecture seule » : le mot de passe donné ici autorise aussi la modification des tâches côté Duplicati. Exposez donc l'interface uniquement sur un réseau de confiance et réservez ce mot de passe à Vigicap. |
| ESET PROTECTNicht an einer realen Instanz verifiziert | SaaS | Ziele 1, 9 | username, password | Utilisateur dédié avec le droit « Integrations » et un jeu d'autorisations en LECTURE SEULE (ESET Business Account). |
| Fleet (osquery)An einer realen Instanz verifiziert | Selbst gehostet | Ziele 1, 5, 18 | apiToken | Utilisateur API-only, rôle Observer — lecture seule, sans accès à l'interface. |
| Fortinet FortiGateNicht an einer realen Instanz verifiziert | Selbst gehostet | Ziele 7, 9 | apiToken | Administrateur d'API REST avec le profil super_admin_readonly (ou un profil entièrement en lecture), restreint par hôtes de confiance. |
| FreeIPANicht an einer realen Instanz verifiziert | Selbst gehostet | Ziel 10 | username, password | Bisher nicht dokumentiert |
| GLPIAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 1 | appToken, userToken | Bisher nicht dokumentiert |
| GoPhishAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 4 | apiKey | Bisher nicht dokumentiert |
| Grafana LokiAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 20 | username, password, orgId | Bisher nicht dokumentiert |
| GraylogAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 20 | apiToken | Bisher nicht dokumentiert |
| GreenboneAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 5 | username, password | GMP n'a pas de rôle applicatif « lecture seule » séparé pour un compte web standard — créez un utilisateur dédié avec le rôle intégré « Guest » ou « Info » (Administration > Users) plutôt que de réutiliser le compte admin. |
| HashiCorp VaultAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 10 | token, namespace | Bisher nicht dokumentiert |
| IT GlueNicht an einer realen Instanz verifiziert | SaaS | Ziele 1, 3 | apiKey, organizationId | Clé d'API IT Glue (sa création requiert un compte Administrateur ; la clé elle-même est en lecture pour cette intégration). |
| Kaseya VSANicht an einer realen Instanz verifiziert | SaaS | Ziele 1, 5 | username, personalAccessToken | Utilisateur dédié dont le scope est limité aux organisations de ce client, avec jeton personnel. |
| Keeper SecurityNicht an einer realen Instanz verifiziert | SaaS | Ziel 10 | apiToken | Bisher nicht dokumentiert |
| KeycloakAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 10 | realm, clientId, clientSecret | Service account avec exactement view-users, query-users et view-realm sur realm-management — aucune écriture. |
| KnowBe4Nicht an einer realen Instanz verifiziert | SaaS | Ziel 4 | apiToken | Bisher nicht dokumentiert |
| KopiaAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 13 | username, password | Le serveur Kopia n'expose qu'un seul couple identifiant/mot de passe HTTP (--server-username / --server-password) : il n'existe pas de rôle « lecture seule » distinct. Utilisez ce couple, et non le compte de contrôle (--server-control-username), qui autorise en plus le pilotage du serveur. |
| MeshCentralAn einer realen Instanz verifiziert | Selbst gehostet | Ziele 1, 11 | username, password | MeshCentral n'a pas de rôle « lecture seule » séparé : tout compte capable de lister les appareils et les comptes est un compte à droits d'administration partiels ou complets. Créez un compte dédié plutôt que de réutiliser un compte technicien existant. |
| NessusAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 5 | accessKey, secretKey | Bisher nicht dokumentiert |
| NetBoxAn einer realen Instanz verifiziertMarkierung je Anlage möglich (nach Aktivierung) | Selbst gehostet | Ziel 1 | apiToken | Bisher nicht dokumentiert |
| NinjaOneNicht an einer realen Instanz verifiziert | SaaS | Ziele 1, 5, 9, 18 | clientId, clientSecret, organizationId | Application « Client Credentials » avec le seul scope monitoring (lecture seule), limitée à l'organisation du client. |
| OCS InventoryAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 1 | username, password | Bisher nicht dokumentiert |
| OpenSearchAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 20 | username, password | Compte du plugin de sécurité disposant au minimum de la lecture sur _cluster/health et _cat/indices. |
| OPNsense / pfSenseNicht an einer realen Instanz verifiziert | Selbst gehostet | Ziel 7 | apiKey, apiSecret | Bisher nicht dokumentiert |
| Pi-holeAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 9 | appPassword | Bisher nicht dokumentiert |
| privacyIDEAAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 10 | username, password | Bisher nicht dokumentiert |
| Proxmox Backup ServerAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 13 | tokenId, secret | Bisher nicht dokumentiert |
| Proxmox VENicht an einer realen Instanz verifiziertMarkierung je Anlage möglich (nach Aktivierung) | Selbst gehostet | Ziele 1, 13 | tokenId, secret | Token d'API avec Privilege Separation activée et le rôle PVEAuditor sur / avec propagation. |
| SentinelOneNicht an einer realen Instanz verifiziert | SaaS | Ziele 9, 12 | apiToken | Bisher nicht dokumentiert |
| Snipe-ITAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 1 | apiToken | Bisher nicht dokumentiert |
| Sophos CentralNicht an einer realen Instanz verifiziert | SaaS | Ziele 9, 18 | clientId, clientSecret | Identifiants d'API avec le rôle « Service Principal Read-Only », créés au niveau du tenant et non du partenaire. |
| Synology DSMNicht an einer realen Instanz verifiziert | Selbst gehostet | Ziel 13 | account, password | Créez un utilisateur DSM dédié (Panneau de configuration > Utilisateur et groupe) sans droit d'administration et sans accès aux dossiers partagés : ce connecteur n'appelle que SYNO.API.Info et SYNO.API.Auth. La double authentification doit être désactivée sur ce seul compte de service — DSM refuse une connexion par API lorsqu'elle est exigée (codes 403 et 406). |
| Tactical RMMNicht an einer realen Instanz verifiziert | Selbst gehostet | Ziele 1, 5 | apiKey | Une clé API est émise POUR un utilisateur et hérite de son rôle — créez un utilisateur dédié avec un rôle en lecture seule (Settings > User Management > Roles) avant de générer sa clé (Settings > Global Settings > API Keys). |
| TeleportAn einer realen Instanz verifiziert | Selbst gehostet | Ziele 8, 11 | username, password, otpSecret | Créez un rôle dédié accordant uniquement `read`/`list` sur user, role, node, event, session et cluster_auth_preference, plus `node_labels: {'*': '*'}` avec `logins: []`. Les labels sont indispensables : sans eux la liste des ressources revient VIDE au lieu de refuser, et `logins` vide garantit que le compte voit le parc sans pouvoir y ouvrir de session. N'utilisez pas les rôles intégrés `editor` ou `access`. |
| TheHiveAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 12 | apiKey | Créez un utilisateur dédié dans l'organisation concernée avec le profil intégré « read-only », puis générez sa clé d'API (Organisation > Users > Preview > API key). Ce profil n'accorde aucune permission d'écriture et suffit à compter les dossiers — vérifié. |
| ThreatDown (Malwarebytes)Nicht an einer realen Instanz verifiziert | SaaS | Ziel 9 | clientId, clientSecret, accountId | Couple client_id / client_secret de portée « read ». |
| UrBackupNicht an einer realen Instanz verifiziert | Selbst gehostet | Ziel 13 | username, password | Bisher nicht dokumentiert |
| VadeNicht an einer realen Instanz verifiziert | SaaS | Ziel 9 | login, password | Bisher nicht dokumentiert |
| VeeamNicht an einer realen Instanz verifiziert | Selbst gehostet | Ziel 13 | username, password, apiVersion | Bisher nicht dokumentiert |
| VMware vSphereNicht an einer realen Instanz verifiziert | Selbst gehostet | Ziel 1 | username, password | Utilisateur vCenter SSO avec le rôle « Read Only » sur l'objet racine, propagé aux enfants. |
| WazuhAn einer realen Instanz verifiziert | Selbst gehostet | Ziele 12, 20 | username, password | Bisher nicht dokumentiert |
| ZabbixAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 13 | apiToken | Bisher nicht dokumentiert |
| ZitadelAn einer realen Instanz verifiziert | Selbst gehostet | Ziel 10 | pat | Bisher nicht dokumentiert |
Agentur-Konnektoren, das ganze Portfolio (16)
Ein einziger Zugangsdatensatz liest das gesamte Portfolio — eine wesentlich andere Exposition, daher ein eigener Abschnitt.
| Werkzeug | Betrieb | Gelesene ReCyF-Ziele | Gehaltene Zugangsdaten | Erforderliches Zugriffsrecht |
|---|---|---|---|---|
| Action1An einer realen Instanz verifiziert | SaaS | Ziele 1, 5 | clientId, clientSecret | Bisher nicht dokumentiert |
| Cisco MerakiAn einer realen Instanz verifiziert | SaaS | Ziele 1, 5 | apiKey | Clé d'API Meraki en lecture seule (rôle « read-only » sur l'organisation). |
| Comet BackupNicht an einer realen Instanz verifiziert | SaaS | Ziel 13 | username, password | Bisher nicht dokumentiert |
| Datto Autotask PSANicht an einer realen Instanz verifiziert | SaaS | — | apiIntegrationCode, username, secret | Bisher nicht dokumentiert |
| DomotzAn einer realen Instanz verifiziert | SaaS | Ziel 1 | apiKey | Bisher nicht dokumentiert |
| HaloPSAAn einer realen Instanz verifiziert | SaaS | — | clientId, clientSecret, authUrl | Application API « Client Credentials » portant exactement deux permissions, toutes deux en lecture : « read:customers » (GET /Client, la liste des clients) et « read:assets » (GET /Asset, l'inventaire). Aucune permission d'écriture, et pas le scope « all ». |
| HornetsecurityNicht an einer realen Instanz verifiziert | SaaS | Ziel 9 | apiToken, appId | Bisher nicht dokumentiert |
| HuduAn einer realen Instanz verifiziert | SaaS | Ziel 1 | apiKey | Bisher nicht dokumentiert |
| HuntressAn einer realen Instanz verifiziert | SaaS | Ziele 1, 10, 12, 18 | apiKey, apiSecret | Clé d'API Huntress en lecture (compte partenaire). |
| Kaseya BMSNicht an einer realen Instanz verifiziert | SaaS | — | username, password, tenant | Bisher nicht dokumentiert |
| LansweeperNicht an einer realen Instanz verifiziert | SaaS | — | apiToken | Bisher nicht dokumentiert |
| LiongardNicht an einer realen Instanz verifiziert | SaaS | — | accessKey, accessSecret | Bisher nicht dokumentiert |
| SendmarcNicht an einer realen Instanz verifiziert | SaaS | Ziel 9 | apiKey | Bisher nicht dokumentiert |
| SuperOpsAn einer realen Instanz verifiziert | SaaS | Ziel 1 | apiToken, subdomain | Bisher nicht dokumentiert |
| SyncroNicht an einer realen Instanz verifiziert | SaaS | Ziel 9 | subdomain, apiKey | Bisher nicht dokumentiert |
| UniFi Site ManagerNicht an einer realen Instanz verifiziert | SaaS | Ziele 1, 5 | apiKey | Bisher nicht dokumentiert |
Ausgehend an ein PSA-Werkzeug (5)
Die einzige Familie, die SCHREIBT. Ein ausgehender Fluss muss stärker dokumentiert werden als ein eingehender, weil hier Daten in ein System gehen, das wir nicht betreiben.
| Werkzeug | Betrieb | Gelesene ReCyF-Ziele | Gehaltene Zugangsdaten | Erforderliches Zugriffsrecht |
|---|---|---|---|---|
| AteraNicht an einer realen Instanz verifiziert | SaaS | — | apiKey | Clé d'API Atera. ÉCRITURE : la clé Atera n'est pas cloisonnable en lecture seule — elle porte les droits du compte qui l'a créée. LECTURE : la même clé relit le ticket ; aucune portée distincte n'existe, ce qui est précisément pourquoi la phrase précédente est écrite telle quelle. |
| ConnectWise ManageNicht an einer realen Instanz verifiziert | SaaS | — | companyId, publicKey, privateKey, clientId | Membre d'API ConnectWise (clés publique + privée). ÉCRITURE : droit de création sur le board de tickets visé. LECTURE : droit de lecture sur ce même board (Service Desk → Service Tickets), pour relire le statut d'un ticket déjà créé. |
| Datto AutotaskNicht an einer realen Instanz verifiziert | SaaS | — | apiIntegrationCode, username, secret | Utilisateur d'API Autotask dédié. ÉCRITURE : droit de création de tickets sur la file visée. LECTURE : le niveau de sécurité de l'utilisateur d'API doit accorder la vue des tickets — l'entité Ticket respecte les droits View/Add/Edit du compte connecté. |
| HaloPSAAn einer realen Instanz verifiziert | SaaS | — | clientId, clientSecret, authUrl | Application API « Client Credentials » portant exactement trois permissions : « edit:tickets » (ÉCRITURE — création du ticket, POST /Tickets), « read:tickets » (relecture du statut, GET /Tickets/{id}) et « read:customers » (vérification de l'ID client au moment où il est saisi, GET /Client/{id}). Aucune autre, et pas le scope « all ». |
| NinjaOneNicht an einer realen Instanz verifiziert | SaaS | — | clientId, clientSecret | Application « Client Credentials », scope monitoring/management. ÉCRITURE : management est requis pour créer un ticket. LECTURE : le même jeton relit le ticket et la liste des statuts ; NinjaOne ne documente pas de portée plus étroite pour /v2/ticketing. |
Dieselben Daten als JSON: /api/connectors/data-inventory