Vai al contenuto principale
Torna al centro di fiducia

Fiducia

Inventario dei dati per connettore

La tabella che un responsabile della protezione dei dati richiede, e la materia di un registro ai sensi dell'articolo 30. È generata dal registro dei connettori a ogni pubblicazione: un inventario tenuto a mano è una promessa che scade, ed è questa la tabella che si mostra a un'autorità.

Generato il 1 ottobre 2026

Ciò che non varia

Tre delle quattro risposte sono uniformi per direzione — per costruzione e non per comodità: un modulo connettore non ha alcun accesso al database. L'unica eccezione è dichiarata più sotto, connettore per connettore, anziché annegata qui.

  • Conservato da una lettura: un titolo, al massimo sei indicatori numerici e un livello ReCyF proposto.
  • Nessuna risposta grezza di uno strumento terzo viene mai conservata.
  • Le credenziali sono cifrate a riposo ed eliminate alla disconnessione.
  • Verso uno strumento PSA partono solo un riepilogo, un corpo in testo semplice e la fonte che lo ha prodotto.
  • Da uno strumento PSA torna solo lo stato di un ticket già creato: il suo stato, la data di chiusura e l'ultima attività. Una chiusura diventa una proposta che un consulente convalida, mai un'azione chiusa d'ufficio.
  • I riepiloghi non contengono alcun nome di persona — verificato da un test, non garantito dal sistema dei tipi.
  • Quando un'agenzia la attiva su una connessione, quel connettore conserva in più un marcatore opaco per ogni asset: l'impronta con chiave dell'identificativo interno dello strumento di origine — mai un nome di macchina, un numero di serie o un indirizzo IP. Permette di dire che tre macchine sono sparite, mai quali.
  • Questa opzione esiste solo per 2 connettori su 76, è disattivata per impostazione predefinita, e disattivarla elimina i marcatori già conservati.

Ciò che non è ancora documentato

Il diritto di accesso necessario resta da documentare per 45 connettori su 76. La casella è vuota anziché riempita con una supposizione: un inventario che indovinasse «ruolo in sola lettura» per uno strumento il cui modello di permessi non è mai stato verificato sarebbe un'affermazione non verificabile davanti all'unico pubblico che la verifica.

Connettori OAuth (2)

L'amministratore del vostro cliente acconsente personalmente, vede l'elenco delle autorizzazioni sulla propria schermata di consenso e può revocarle senza chiedercelo.

StrumentoHostingObiettivi ReCyF lettiCredenziale detenutaDiritto di accesso necessario
Google WorkspaceVerificato su un'istanza realeSaaSObiettivo 10oauth-consent (refresh token, encrypted)openid, email, https://www.googleapis.com/auth/admin.directory.user.readonly
Microsoft 365Verificato su un'istanza realeSaaSObiettivi 1, 10, 18oauth-consent (refresh token, encrypted)openid, profile, offline_access, https://graph.microsoft.com/User.Read.All, https://graph.microsoft.com/AuditLog.Read.All, https://graph.microsoft.com/DeviceManagementManagedDevices.Read.All

Connettori con credenziali, un cliente (53)

Una credenziale per cliente, fornita dall'agenzia, cifrata a riposo.

StrumentoHostingObiettivi ReCyF lettiCredenziale detenutaDiritto di accesso necessario
Acronis Cyber ProtectNon verificato su un'istanza realeSaaSObiettivi 9, 13clientId, clientSecretNon documentato a oggi
AdGuard HomeVerificato su un'istanza realeAuto-ospitatoObiettivo 9username, passwordNon documentato a oggi
AuthentikVerificato su un'istanza realeAuto-ospitatoObiettivo 10apiTokenNon documentato a oggi
BareosVerificato su un'istanza realeAuto-ospitatoObiettivo 13consoleName, consolePasswordCréez un Console dédié (bareos-dir.d/console/) rattaché à un Profile dont la Command ACL se limite aux commandes de lecture — « status, show, list, llist, .jobs » suffisent à ce connecteur — plutôt que de réutiliser le profil « operator » ou la console par défaut.
Bitdefender GravityZoneNon verificato su un'istanza realeSaaSObiettivi 1, 9apiKeyNon documentato a oggi
BitwardenNon verificato su un'istanza realeAuto-ospitatoObiettivo 10clientId, clientSecretNon documentato a oggi
CrowdSecVerificato su un'istanza realeAuto-ospitatoObiettivo 12apiKeyNon documentato a oggi
Datto BCDRNon verificato su un'istanza realeSaaSObiettivo 13publicKey, secretKeyNon documentato a oggi
Datto RMMNon verificato su un'istanza realeSaaSObiettivi 1, 5, 9apiKey, apiSecretKey, siteUidNon documentato a oggi
DefectDojoVerificato su un'istanza realeAuto-ospitatoObiettivo 5apiTokenNon documentato a oggi
DuplicatiVerificato su un'istanza realeAuto-ospitatoObiettivo 13passwordDuplicati n'a qu'un seul secret pour son interface web (DUPLICATI__WEBSERVICE_PASSWORD) et aucun rôle « lecture seule » : le mot de passe donné ici autorise aussi la modification des tâches côté Duplicati. Exposez donc l'interface uniquement sur un réseau de confiance et réservez ce mot de passe à Vigicap.
ESET PROTECTNon verificato su un'istanza realeSaaSObiettivi 1, 9username, passwordUtilisateur dédié avec le droit « Integrations » et un jeu d'autorisations en LECTURE SEULE (ESET Business Account).
Fleet (osquery)Verificato su un'istanza realeAuto-ospitatoObiettivi 1, 5, 18apiTokenUtilisateur API-only, rôle Observer — lecture seule, sans accès à l'interface.
Fortinet FortiGateNon verificato su un'istanza realeAuto-ospitatoObiettivi 7, 9apiTokenAdministrateur d'API REST avec le profil super_admin_readonly (ou un profil entièrement en lecture), restreint par hôtes de confiance.
FreeIPANon verificato su un'istanza realeAuto-ospitatoObiettivo 10username, passwordNon documentato a oggi
GLPIVerificato su un'istanza realeAuto-ospitatoObiettivo 1appToken, userTokenNon documentato a oggi
GoPhishVerificato su un'istanza realeAuto-ospitatoObiettivo 4apiKeyNon documentato a oggi
Grafana LokiVerificato su un'istanza realeAuto-ospitatoObiettivo 20username, password, orgIdNon documentato a oggi
GraylogVerificato su un'istanza realeAuto-ospitatoObiettivo 20apiTokenNon documentato a oggi
GreenboneVerificato su un'istanza realeAuto-ospitatoObiettivo 5username, passwordGMP n'a pas de rôle applicatif « lecture seule » séparé pour un compte web standard — créez un utilisateur dédié avec le rôle intégré « Guest » ou « Info » (Administration > Users) plutôt que de réutiliser le compte admin.
HashiCorp VaultVerificato su un'istanza realeAuto-ospitatoObiettivo 10token, namespaceNon documentato a oggi
IT GlueNon verificato su un'istanza realeSaaSObiettivi 1, 3apiKey, organizationIdClé d'API IT Glue (sa création requiert un compte Administrateur ; la clé elle-même est en lecture pour cette intégration).
Kaseya VSANon verificato su un'istanza realeSaaSObiettivi 1, 5username, personalAccessTokenUtilisateur dédié dont le scope est limité aux organisations de ce client, avec jeton personnel.
Keeper SecurityNon verificato su un'istanza realeSaaSObiettivo 10apiTokenNon documentato a oggi
KeycloakVerificato su un'istanza realeAuto-ospitatoObiettivo 10realm, clientId, clientSecretService account avec exactement view-users, query-users et view-realm sur realm-management — aucune écriture.
KnowBe4Non verificato su un'istanza realeSaaSObiettivo 4apiTokenNon documentato a oggi
KopiaVerificato su un'istanza realeAuto-ospitatoObiettivo 13username, passwordLe serveur Kopia n'expose qu'un seul couple identifiant/mot de passe HTTP (--server-username / --server-password) : il n'existe pas de rôle « lecture seule » distinct. Utilisez ce couple, et non le compte de contrôle (--server-control-username), qui autorise en plus le pilotage du serveur.
MeshCentralVerificato su un'istanza realeAuto-ospitatoObiettivi 1, 11username, passwordMeshCentral n'a pas de rôle « lecture seule » séparé : tout compte capable de lister les appareils et les comptes est un compte à droits d'administration partiels ou complets. Créez un compte dédié plutôt que de réutiliser un compte technicien existant.
NessusVerificato su un'istanza realeAuto-ospitatoObiettivo 5accessKey, secretKeyNon documentato a oggi
NetBoxVerificato su un'istanza realeMarcatore per asset possibile (su attivazione)Auto-ospitatoObiettivo 1apiTokenNon documentato a oggi
NinjaOneNon verificato su un'istanza realeSaaSObiettivi 1, 5, 9, 18clientId, clientSecret, organizationIdApplication « Client Credentials » avec le seul scope monitoring (lecture seule), limitée à l'organisation du client.
OCS InventoryVerificato su un'istanza realeAuto-ospitatoObiettivo 1username, passwordNon documentato a oggi
OpenSearchVerificato su un'istanza realeAuto-ospitatoObiettivo 20username, passwordCompte du plugin de sécurité disposant au minimum de la lecture sur _cluster/health et _cat/indices.
OPNsense / pfSenseNon verificato su un'istanza realeAuto-ospitatoObiettivo 7apiKey, apiSecretNon documentato a oggi
Pi-holeVerificato su un'istanza realeAuto-ospitatoObiettivo 9appPasswordNon documentato a oggi
privacyIDEAVerificato su un'istanza realeAuto-ospitatoObiettivo 10username, passwordNon documentato a oggi
Proxmox Backup ServerVerificato su un'istanza realeAuto-ospitatoObiettivo 13tokenId, secretNon documentato a oggi
Proxmox VENon verificato su un'istanza realeMarcatore per asset possibile (su attivazione)Auto-ospitatoObiettivi 1, 13tokenId, secretToken d'API avec Privilege Separation activée et le rôle PVEAuditor sur / avec propagation.
SentinelOneNon verificato su un'istanza realeSaaSObiettivi 9, 12apiTokenNon documentato a oggi
Snipe-ITVerificato su un'istanza realeAuto-ospitatoObiettivo 1apiTokenNon documentato a oggi
Sophos CentralNon verificato su un'istanza realeSaaSObiettivi 9, 18clientId, clientSecretIdentifiants d'API avec le rôle « Service Principal Read-Only », créés au niveau du tenant et non du partenaire.
Synology DSMNon verificato su un'istanza realeAuto-ospitatoObiettivo 13account, passwordCréez un utilisateur DSM dédié (Panneau de configuration > Utilisateur et groupe) sans droit d'administration et sans accès aux dossiers partagés : ce connecteur n'appelle que SYNO.API.Info et SYNO.API.Auth. La double authentification doit être désactivée sur ce seul compte de service — DSM refuse une connexion par API lorsqu'elle est exigée (codes 403 et 406).
Tactical RMMNon verificato su un'istanza realeAuto-ospitatoObiettivi 1, 5apiKeyUne clé API est émise POUR un utilisateur et hérite de son rôle — créez un utilisateur dédié avec un rôle en lecture seule (Settings > User Management > Roles) avant de générer sa clé (Settings > Global Settings > API Keys).
TeleportVerificato su un'istanza realeAuto-ospitatoObiettivi 8, 11username, password, otpSecretCréez un rôle dédié accordant uniquement `read`/`list` sur user, role, node, event, session et cluster_auth_preference, plus `node_labels: {'*': '*'}` avec `logins: []`. Les labels sont indispensables : sans eux la liste des ressources revient VIDE au lieu de refuser, et `logins` vide garantit que le compte voit le parc sans pouvoir y ouvrir de session. N'utilisez pas les rôles intégrés `editor` ou `access`.
TheHiveVerificato su un'istanza realeAuto-ospitatoObiettivo 12apiKeyCréez un utilisateur dédié dans l'organisation concernée avec le profil intégré « read-only », puis générez sa clé d'API (Organisation > Users > Preview > API key). Ce profil n'accorde aucune permission d'écriture et suffit à compter les dossiers — vérifié.
ThreatDown (Malwarebytes)Non verificato su un'istanza realeSaaSObiettivo 9clientId, clientSecret, accountIdCouple client_id / client_secret de portée « read ».
UrBackupNon verificato su un'istanza realeAuto-ospitatoObiettivo 13username, passwordNon documentato a oggi
VadeNon verificato su un'istanza realeSaaSObiettivo 9login, passwordNon documentato a oggi
VeeamNon verificato su un'istanza realeAuto-ospitatoObiettivo 13username, password, apiVersionNon documentato a oggi
VMware vSphereNon verificato su un'istanza realeAuto-ospitatoObiettivo 1username, passwordUtilisateur vCenter SSO avec le rôle « Read Only » sur l'objet racine, propagé aux enfants.
WazuhVerificato su un'istanza realeAuto-ospitatoObiettivi 12, 20username, passwordNon documentato a oggi
ZabbixVerificato su un'istanza realeAuto-ospitatoObiettivo 13apiTokenNon documentato a oggi
ZitadelVerificato su un'istanza realeAuto-ospitatoObiettivo 10patNon documentato a oggi

Connettori agenzia, tutto il portafoglio (16)

Una sola credenziale legge l'intero portafoglio — un'esposizione materialmente diversa, che ha quindi una sezione propria.

StrumentoHostingObiettivi ReCyF lettiCredenziale detenutaDiritto di accesso necessario
Action1Verificato su un'istanza realeSaaSObiettivi 1, 5clientId, clientSecretNon documentato a oggi
Cisco MerakiVerificato su un'istanza realeSaaSObiettivi 1, 5apiKeyClé d'API Meraki en lecture seule (rôle « read-only » sur l'organisation).
Comet BackupNon verificato su un'istanza realeSaaSObiettivo 13username, passwordNon documentato a oggi
Datto Autotask PSANon verificato su un'istanza realeSaaS—apiIntegrationCode, username, secretNon documentato a oggi
DomotzVerificato su un'istanza realeSaaSObiettivo 1apiKeyNon documentato a oggi
HaloPSAVerificato su un'istanza realeSaaS—clientId, clientSecret, authUrlApplication API « Client Credentials » portant exactement deux permissions, toutes deux en lecture : « read:customers » (GET /Client, la liste des clients) et « read:assets » (GET /Asset, l'inventaire). Aucune permission d'écriture, et pas le scope « all ».
HornetsecurityNon verificato su un'istanza realeSaaSObiettivo 9apiToken, appIdNon documentato a oggi
HuduVerificato su un'istanza realeSaaSObiettivo 1apiKeyNon documentato a oggi
HuntressVerificato su un'istanza realeSaaSObiettivi 1, 10, 12, 18apiKey, apiSecretClé d'API Huntress en lecture (compte partenaire).
Kaseya BMSNon verificato su un'istanza realeSaaS—username, password, tenantNon documentato a oggi
LansweeperNon verificato su un'istanza realeSaaS—apiTokenNon documentato a oggi
LiongardNon verificato su un'istanza realeSaaS—accessKey, accessSecretNon documentato a oggi
SendmarcNon verificato su un'istanza realeSaaSObiettivo 9apiKeyNon documentato a oggi
SuperOpsVerificato su un'istanza realeSaaSObiettivo 1apiToken, subdomainNon documentato a oggi
SyncroNon verificato su un'istanza realeSaaSObiettivo 9subdomain, apiKeyNon documentato a oggi
UniFi Site ManagerNon verificato su un'istanza realeSaaSObiettivi 1, 5apiKeyNon documentato a oggi

In uscita verso uno strumento PSA (5)

L'unica famiglia che SCRIVE. Un flusso in uscita va documentato più di uno in entrata, perché è il caso in cui i dati partono verso un sistema che non gestiamo.

StrumentoHostingObiettivi ReCyF lettiCredenziale detenutaDiritto di accesso necessario
AteraNon verificato su un'istanza realeSaaS—apiKeyClé d'API Atera. ÉCRITURE : la clé Atera n'est pas cloisonnable en lecture seule — elle porte les droits du compte qui l'a créée. LECTURE : la même clé relit le ticket ; aucune portée distincte n'existe, ce qui est précisément pourquoi la phrase précédente est écrite telle quelle.
ConnectWise ManageNon verificato su un'istanza realeSaaS—companyId, publicKey, privateKey, clientIdMembre d'API ConnectWise (clés publique + privée). ÉCRITURE : droit de création sur le board de tickets visé. LECTURE : droit de lecture sur ce même board (Service Desk → Service Tickets), pour relire le statut d'un ticket déjà créé.
Datto AutotaskNon verificato su un'istanza realeSaaS—apiIntegrationCode, username, secretUtilisateur d'API Autotask dédié. ÉCRITURE : droit de création de tickets sur la file visée. LECTURE : le niveau de sécurité de l'utilisateur d'API doit accorder la vue des tickets — l'entité Ticket respecte les droits View/Add/Edit du compte connecté.
HaloPSAVerificato su un'istanza realeSaaS—clientId, clientSecret, authUrlApplication API « Client Credentials » portant exactement trois permissions : « edit:tickets » (ÉCRITURE — création du ticket, POST /Tickets), « read:tickets » (relecture du statut, GET /Tickets/{id}) et « read:customers » (vérification de l'ID client au moment où il est saisi, GET /Client/{id}). Aucune autre, et pas le scope « all ».
NinjaOneNon verificato su un'istanza realeSaaS—clientId, clientSecretApplication « Client Credentials », scope monitoring/management. ÉCRITURE : management est requis pour créer un ticket. LECTURE : le même jeton relit le ticket et la liste des statuts ; NinjaOne ne documente pas de portée plus étroite pour /v2/ticketing.

Gli stessi dati, in formato JSON: /api/connectors/data-inventory