Zum Hauptinhalt springen
Zurück zum Vertrauenszentrum

Vertrauen

Datenbestand je Konnektor

Die Tabelle, nach der ein Datenschutzbeauftragter fragt, und die Grundlage eines Verzeichnisses nach Artikel 30. Sie wird bei jeder Veröffentlichung aus dem Konnektor-Register erzeugt: ein von Hand gepflegtes Verzeichnis ist ein Versprechen mit Verfallsdatum, und genau diese Tabelle legt man einer Aufsichtsbehörde vor.

Erstellt am 1. Oktober 2026

Was nicht variiert

Drei der vier Antworten sind je Richtung einheitlich — konstruktionsbedingt und nicht aus Bequemlichkeit: ein Konnektor-Modul hat überhaupt keinen Datenbankzugriff. Die einzige Ausnahme ist unten je Konnektor ausgewiesen statt hier verwischt.

  • Aus einem Lesevorgang gespeichert: eine Überschrift, höchstens sechs Kennzahlen und ein vorgeschlagenes ReCyF-Niveau.
  • Keine Rohantwort eines Drittsystems wird jemals gespeichert.
  • Zugangsdaten werden verschlüsselt gespeichert und beim Trennen gelöscht.
  • An ein PSA-Werkzeug gehen nur eine Zusammenfassung, ein Klartext-Text und die erzeugende Quelle.
  • Aus einem PSA-Werkzeug kommt nur der Zustand eines bereits erstellten Tickets zurück: sein Status, sein Abschlussdatum und seine letzte Aktivität. Ein Abschluss wird dort zu einem Vorschlag, den eine Beraterin bestätigt — nie zu einer von selbst abgeschlossenen Maßnahme.
  • Zusammenfassungen enthalten keinen Personennamen — durch einen Test geprüft, nicht durch das Typsystem garantiert.
  • Schaltet eine Agentur dies für eine Verbindung ein, speichert dieser Konnektor zusätzlich eine undurchsichtige Markierung je Anlage: den geschlüsselten Fingerabdruck der internen Kennung des Quellwerkzeugs — nie einen Rechnernamen, eine Seriennummer oder eine IP-Adresse. Damit lässt sich sagen, dass drei Maschinen verschwunden sind, nie welche.
  • Diese Option gibt es nur für 2 von 76 Konnektoren, sie ist standardmäßig ausgeschaltet, und beim Ausschalten werden die bereits gespeicherten Markierungen gelöscht.

Was noch nicht dokumentiert ist

Das erforderliche Zugriffsrecht ist für 45 von 76 Konnektoren noch zu dokumentieren. Das Feld bleibt leer statt geraten: ein Verzeichnis, das für ein Werkzeug mit nie geprüftem Berechtigungsmodell „Nur-Lese-Rolle“ rät, wäre eine unüberprüfbare Behauptung vor genau dem Publikum, das sie prüft.

OAuth-Konnektoren (2)

Der Administrator Ihres Kunden erteilt die Zustimmung selbst, sieht die Liste der Berechtigungen auf seinem eigenen Zustimmungsbildschirm und kann sie ohne uns widerrufen.

WerkzeugBetriebGelesene ReCyF-ZieleGehaltene ZugangsdatenErforderliches Zugriffsrecht
Google WorkspaceAn einer realen Instanz verifiziertSaaSZiel 10oauth-consent (refresh token, encrypted)openid, email, https://www.googleapis.com/auth/admin.directory.user.readonly
Microsoft 365An einer realen Instanz verifiziertSaaSZiele 1, 10, 18oauth-consent (refresh token, encrypted)openid, profile, offline_access, https://graph.microsoft.com/User.Read.All, https://graph.microsoft.com/AuditLog.Read.All, https://graph.microsoft.com/DeviceManagementManagedDevices.Read.All

Konnektoren mit Zugangsdaten, ein Kunde (53)

Ein Zugangsdatensatz je Kunde, von der Agentur bereitgestellt, verschlüsselt gespeichert.

WerkzeugBetriebGelesene ReCyF-ZieleGehaltene ZugangsdatenErforderliches Zugriffsrecht
Acronis Cyber ProtectNicht an einer realen Instanz verifiziertSaaSZiele 9, 13clientId, clientSecretBisher nicht dokumentiert
AdGuard HomeAn einer realen Instanz verifiziertSelbst gehostetZiel 9username, passwordBisher nicht dokumentiert
AuthentikAn einer realen Instanz verifiziertSelbst gehostetZiel 10apiTokenBisher nicht dokumentiert
BareosAn einer realen Instanz verifiziertSelbst gehostetZiel 13consoleName, consolePasswordCréez un Console dédié (bareos-dir.d/console/) rattaché à un Profile dont la Command ACL se limite aux commandes de lecture — « status, show, list, llist, .jobs » suffisent à ce connecteur — plutôt que de réutiliser le profil « operator » ou la console par défaut.
Bitdefender GravityZoneNicht an einer realen Instanz verifiziertSaaSZiele 1, 9apiKeyBisher nicht dokumentiert
BitwardenNicht an einer realen Instanz verifiziertSelbst gehostetZiel 10clientId, clientSecretBisher nicht dokumentiert
CrowdSecAn einer realen Instanz verifiziertSelbst gehostetZiel 12apiKeyBisher nicht dokumentiert
Datto BCDRNicht an einer realen Instanz verifiziertSaaSZiel 13publicKey, secretKeyBisher nicht dokumentiert
Datto RMMNicht an einer realen Instanz verifiziertSaaSZiele 1, 5, 9apiKey, apiSecretKey, siteUidBisher nicht dokumentiert
DefectDojoAn einer realen Instanz verifiziertSelbst gehostetZiel 5apiTokenBisher nicht dokumentiert
DuplicatiAn einer realen Instanz verifiziertSelbst gehostetZiel 13passwordDuplicati n'a qu'un seul secret pour son interface web (DUPLICATI__WEBSERVICE_PASSWORD) et aucun rôle « lecture seule » : le mot de passe donné ici autorise aussi la modification des tâches côté Duplicati. Exposez donc l'interface uniquement sur un réseau de confiance et réservez ce mot de passe à Vigicap.
ESET PROTECTNicht an einer realen Instanz verifiziertSaaSZiele 1, 9username, passwordUtilisateur dédié avec le droit « Integrations » et un jeu d'autorisations en LECTURE SEULE (ESET Business Account).
Fleet (osquery)An einer realen Instanz verifiziertSelbst gehostetZiele 1, 5, 18apiTokenUtilisateur API-only, rôle Observer — lecture seule, sans accès à l'interface.
Fortinet FortiGateNicht an einer realen Instanz verifiziertSelbst gehostetZiele 7, 9apiTokenAdministrateur d'API REST avec le profil super_admin_readonly (ou un profil entièrement en lecture), restreint par hôtes de confiance.
FreeIPANicht an einer realen Instanz verifiziertSelbst gehostetZiel 10username, passwordBisher nicht dokumentiert
GLPIAn einer realen Instanz verifiziertSelbst gehostetZiel 1appToken, userTokenBisher nicht dokumentiert
GoPhishAn einer realen Instanz verifiziertSelbst gehostetZiel 4apiKeyBisher nicht dokumentiert
Grafana LokiAn einer realen Instanz verifiziertSelbst gehostetZiel 20username, password, orgIdBisher nicht dokumentiert
GraylogAn einer realen Instanz verifiziertSelbst gehostetZiel 20apiTokenBisher nicht dokumentiert
GreenboneAn einer realen Instanz verifiziertSelbst gehostetZiel 5username, passwordGMP n'a pas de rôle applicatif « lecture seule » séparé pour un compte web standard — créez un utilisateur dédié avec le rôle intégré « Guest » ou « Info » (Administration > Users) plutôt que de réutiliser le compte admin.
HashiCorp VaultAn einer realen Instanz verifiziertSelbst gehostetZiel 10token, namespaceBisher nicht dokumentiert
IT GlueNicht an einer realen Instanz verifiziertSaaSZiele 1, 3apiKey, organizationIdClé d'API IT Glue (sa création requiert un compte Administrateur ; la clé elle-même est en lecture pour cette intégration).
Kaseya VSANicht an einer realen Instanz verifiziertSaaSZiele 1, 5username, personalAccessTokenUtilisateur dédié dont le scope est limité aux organisations de ce client, avec jeton personnel.
Keeper SecurityNicht an einer realen Instanz verifiziertSaaSZiel 10apiTokenBisher nicht dokumentiert
KeycloakAn einer realen Instanz verifiziertSelbst gehostetZiel 10realm, clientId, clientSecretService account avec exactement view-users, query-users et view-realm sur realm-management — aucune écriture.
KnowBe4Nicht an einer realen Instanz verifiziertSaaSZiel 4apiTokenBisher nicht dokumentiert
KopiaAn einer realen Instanz verifiziertSelbst gehostetZiel 13username, passwordLe serveur Kopia n'expose qu'un seul couple identifiant/mot de passe HTTP (--server-username / --server-password) : il n'existe pas de rôle « lecture seule » distinct. Utilisez ce couple, et non le compte de contrôle (--server-control-username), qui autorise en plus le pilotage du serveur.
MeshCentralAn einer realen Instanz verifiziertSelbst gehostetZiele 1, 11username, passwordMeshCentral n'a pas de rôle « lecture seule » séparé : tout compte capable de lister les appareils et les comptes est un compte à droits d'administration partiels ou complets. Créez un compte dédié plutôt que de réutiliser un compte technicien existant.
NessusAn einer realen Instanz verifiziertSelbst gehostetZiel 5accessKey, secretKeyBisher nicht dokumentiert
NetBoxAn einer realen Instanz verifiziertMarkierung je Anlage möglich (nach Aktivierung)Selbst gehostetZiel 1apiTokenBisher nicht dokumentiert
NinjaOneNicht an einer realen Instanz verifiziertSaaSZiele 1, 5, 9, 18clientId, clientSecret, organizationIdApplication « Client Credentials » avec le seul scope monitoring (lecture seule), limitée à l'organisation du client.
OCS InventoryAn einer realen Instanz verifiziertSelbst gehostetZiel 1username, passwordBisher nicht dokumentiert
OpenSearchAn einer realen Instanz verifiziertSelbst gehostetZiel 20username, passwordCompte du plugin de sécurité disposant au minimum de la lecture sur _cluster/health et _cat/indices.
OPNsense / pfSenseNicht an einer realen Instanz verifiziertSelbst gehostetZiel 7apiKey, apiSecretBisher nicht dokumentiert
Pi-holeAn einer realen Instanz verifiziertSelbst gehostetZiel 9appPasswordBisher nicht dokumentiert
privacyIDEAAn einer realen Instanz verifiziertSelbst gehostetZiel 10username, passwordBisher nicht dokumentiert
Proxmox Backup ServerAn einer realen Instanz verifiziertSelbst gehostetZiel 13tokenId, secretBisher nicht dokumentiert
Proxmox VENicht an einer realen Instanz verifiziertMarkierung je Anlage möglich (nach Aktivierung)Selbst gehostetZiele 1, 13tokenId, secretToken d'API avec Privilege Separation activée et le rôle PVEAuditor sur / avec propagation.
SentinelOneNicht an einer realen Instanz verifiziertSaaSZiele 9, 12apiTokenBisher nicht dokumentiert
Snipe-ITAn einer realen Instanz verifiziertSelbst gehostetZiel 1apiTokenBisher nicht dokumentiert
Sophos CentralNicht an einer realen Instanz verifiziertSaaSZiele 9, 18clientId, clientSecretIdentifiants d'API avec le rôle « Service Principal Read-Only », créés au niveau du tenant et non du partenaire.
Synology DSMNicht an einer realen Instanz verifiziertSelbst gehostetZiel 13account, passwordCréez un utilisateur DSM dédié (Panneau de configuration > Utilisateur et groupe) sans droit d'administration et sans accès aux dossiers partagés : ce connecteur n'appelle que SYNO.API.Info et SYNO.API.Auth. La double authentification doit être désactivée sur ce seul compte de service — DSM refuse une connexion par API lorsqu'elle est exigée (codes 403 et 406).
Tactical RMMNicht an einer realen Instanz verifiziertSelbst gehostetZiele 1, 5apiKeyUne clé API est émise POUR un utilisateur et hérite de son rôle — créez un utilisateur dédié avec un rôle en lecture seule (Settings > User Management > Roles) avant de générer sa clé (Settings > Global Settings > API Keys).
TeleportAn einer realen Instanz verifiziertSelbst gehostetZiele 8, 11username, password, otpSecretCréez un rôle dédié accordant uniquement `read`/`list` sur user, role, node, event, session et cluster_auth_preference, plus `node_labels: {'*': '*'}` avec `logins: []`. Les labels sont indispensables : sans eux la liste des ressources revient VIDE au lieu de refuser, et `logins` vide garantit que le compte voit le parc sans pouvoir y ouvrir de session. N'utilisez pas les rôles intégrés `editor` ou `access`.
TheHiveAn einer realen Instanz verifiziertSelbst gehostetZiel 12apiKeyCréez un utilisateur dédié dans l'organisation concernée avec le profil intégré « read-only », puis générez sa clé d'API (Organisation > Users > Preview > API key). Ce profil n'accorde aucune permission d'écriture et suffit à compter les dossiers — vérifié.
ThreatDown (Malwarebytes)Nicht an einer realen Instanz verifiziertSaaSZiel 9clientId, clientSecret, accountIdCouple client_id / client_secret de portée « read ».
UrBackupNicht an einer realen Instanz verifiziertSelbst gehostetZiel 13username, passwordBisher nicht dokumentiert
VadeNicht an einer realen Instanz verifiziertSaaSZiel 9login, passwordBisher nicht dokumentiert
VeeamNicht an einer realen Instanz verifiziertSelbst gehostetZiel 13username, password, apiVersionBisher nicht dokumentiert
VMware vSphereNicht an einer realen Instanz verifiziertSelbst gehostetZiel 1username, passwordUtilisateur vCenter SSO avec le rôle « Read Only » sur l'objet racine, propagé aux enfants.
WazuhAn einer realen Instanz verifiziertSelbst gehostetZiele 12, 20username, passwordBisher nicht dokumentiert
ZabbixAn einer realen Instanz verifiziertSelbst gehostetZiel 13apiTokenBisher nicht dokumentiert
ZitadelAn einer realen Instanz verifiziertSelbst gehostetZiel 10patBisher nicht dokumentiert

Agentur-Konnektoren, das ganze Portfolio (16)

Ein einziger Zugangsdatensatz liest das gesamte Portfolio — eine wesentlich andere Exposition, daher ein eigener Abschnitt.

WerkzeugBetriebGelesene ReCyF-ZieleGehaltene ZugangsdatenErforderliches Zugriffsrecht
Action1An einer realen Instanz verifiziertSaaSZiele 1, 5clientId, clientSecretBisher nicht dokumentiert
Cisco MerakiAn einer realen Instanz verifiziertSaaSZiele 1, 5apiKeyClé d'API Meraki en lecture seule (rôle « read-only » sur l'organisation).
Comet BackupNicht an einer realen Instanz verifiziertSaaSZiel 13username, passwordBisher nicht dokumentiert
Datto Autotask PSANicht an einer realen Instanz verifiziertSaaS—apiIntegrationCode, username, secretBisher nicht dokumentiert
DomotzAn einer realen Instanz verifiziertSaaSZiel 1apiKeyBisher nicht dokumentiert
HaloPSAAn einer realen Instanz verifiziertSaaS—clientId, clientSecret, authUrlApplication API « Client Credentials » portant exactement deux permissions, toutes deux en lecture : « read:customers » (GET /Client, la liste des clients) et « read:assets » (GET /Asset, l'inventaire). Aucune permission d'écriture, et pas le scope « all ».
HornetsecurityNicht an einer realen Instanz verifiziertSaaSZiel 9apiToken, appIdBisher nicht dokumentiert
HuduAn einer realen Instanz verifiziertSaaSZiel 1apiKeyBisher nicht dokumentiert
HuntressAn einer realen Instanz verifiziertSaaSZiele 1, 10, 12, 18apiKey, apiSecretClé d'API Huntress en lecture (compte partenaire).
Kaseya BMSNicht an einer realen Instanz verifiziertSaaS—username, password, tenantBisher nicht dokumentiert
LansweeperNicht an einer realen Instanz verifiziertSaaS—apiTokenBisher nicht dokumentiert
LiongardNicht an einer realen Instanz verifiziertSaaS—accessKey, accessSecretBisher nicht dokumentiert
SendmarcNicht an einer realen Instanz verifiziertSaaSZiel 9apiKeyBisher nicht dokumentiert
SuperOpsAn einer realen Instanz verifiziertSaaSZiel 1apiToken, subdomainBisher nicht dokumentiert
SyncroNicht an einer realen Instanz verifiziertSaaSZiel 9subdomain, apiKeyBisher nicht dokumentiert
UniFi Site ManagerNicht an einer realen Instanz verifiziertSaaSZiele 1, 5apiKeyBisher nicht dokumentiert

Ausgehend an ein PSA-Werkzeug (5)

Die einzige Familie, die SCHREIBT. Ein ausgehender Fluss muss stärker dokumentiert werden als ein eingehender, weil hier Daten in ein System gehen, das wir nicht betreiben.

WerkzeugBetriebGelesene ReCyF-ZieleGehaltene ZugangsdatenErforderliches Zugriffsrecht
AteraNicht an einer realen Instanz verifiziertSaaS—apiKeyClé d'API Atera. ÉCRITURE : la clé Atera n'est pas cloisonnable en lecture seule — elle porte les droits du compte qui l'a créée. LECTURE : la même clé relit le ticket ; aucune portée distincte n'existe, ce qui est précisément pourquoi la phrase précédente est écrite telle quelle.
ConnectWise ManageNicht an einer realen Instanz verifiziertSaaS—companyId, publicKey, privateKey, clientIdMembre d'API ConnectWise (clés publique + privée). ÉCRITURE : droit de création sur le board de tickets visé. LECTURE : droit de lecture sur ce même board (Service Desk → Service Tickets), pour relire le statut d'un ticket déjà créé.
Datto AutotaskNicht an einer realen Instanz verifiziertSaaS—apiIntegrationCode, username, secretUtilisateur d'API Autotask dédié. ÉCRITURE : droit de création de tickets sur la file visée. LECTURE : le niveau de sécurité de l'utilisateur d'API doit accorder la vue des tickets — l'entité Ticket respecte les droits View/Add/Edit du compte connecté.
HaloPSAAn einer realen Instanz verifiziertSaaS—clientId, clientSecret, authUrlApplication API « Client Credentials » portant exactement trois permissions : « edit:tickets » (ÉCRITURE — création du ticket, POST /Tickets), « read:tickets » (relecture du statut, GET /Tickets/{id}) et « read:customers » (vérification de l'ID client au moment où il est saisi, GET /Client/{id}). Aucune autre, et pas le scope « all ».
NinjaOneNicht an einer realen Instanz verifiziertSaaS—clientId, clientSecretApplication « Client Credentials », scope monitoring/management. ÉCRITURE : management est requis pour créer un ticket. LECTURE : le même jeton relit le ticket et la liste des statuts ; NinjaOne ne documente pas de portée plus étroite pour /v2/ticketing.

Dieselben Daten als JSON: /api/connectors/data-inventory