Fiducia
Inventario dei dati per connettore
La tabella che un responsabile della protezione dei dati richiede, e la materia di un registro ai sensi dell'articolo 30. È generata dal registro dei connettori a ogni pubblicazione: un inventario tenuto a mano è una promessa che scade, ed è questa la tabella che si mostra a un'autorità.
Generato il 1 ottobre 2026
Ciò che non varia
Tre delle quattro risposte sono uniformi per direzione — per costruzione e non per comodità: un modulo connettore non ha alcun accesso al database. L'unica eccezione è dichiarata più sotto, connettore per connettore, anziché annegata qui.
- Conservato da una lettura: un titolo, al massimo sei indicatori numerici e un livello ReCyF proposto.
- Nessuna risposta grezza di uno strumento terzo viene mai conservata.
- Le credenziali sono cifrate a riposo ed eliminate alla disconnessione.
- Verso uno strumento PSA partono solo un riepilogo, un corpo in testo semplice e la fonte che lo ha prodotto.
- Da uno strumento PSA torna solo lo stato di un ticket già creato: il suo stato, la data di chiusura e l'ultima attività. Una chiusura diventa una proposta che un consulente convalida, mai un'azione chiusa d'ufficio.
- I riepiloghi non contengono alcun nome di persona — verificato da un test, non garantito dal sistema dei tipi.
- Quando un'agenzia la attiva su una connessione, quel connettore conserva in più un marcatore opaco per ogni asset: l'impronta con chiave dell'identificativo interno dello strumento di origine — mai un nome di macchina, un numero di serie o un indirizzo IP. Permette di dire che tre macchine sono sparite, mai quali.
- Questa opzione esiste solo per 2 connettori su 76, è disattivata per impostazione predefinita, e disattivarla elimina i marcatori già conservati.
Ciò che non è ancora documentato
Il diritto di accesso necessario resta da documentare per 45 connettori su 76. La casella è vuota anziché riempita con una supposizione: un inventario che indovinasse «ruolo in sola lettura» per uno strumento il cui modello di permessi non è mai stato verificato sarebbe un'affermazione non verificabile davanti all'unico pubblico che la verifica.
Connettori OAuth (2)
L'amministratore del vostro cliente acconsente personalmente, vede l'elenco delle autorizzazioni sulla propria schermata di consenso e può revocarle senza chiedercelo.
| Strumento | Hosting | Obiettivi ReCyF letti | Credenziale detenuta | Diritto di accesso necessario |
|---|---|---|---|---|
| Google WorkspaceVerificato su un'istanza reale | SaaS | Obiettivo 10 | oauth-consent (refresh token, encrypted) | openid, email, https://www.googleapis.com/auth/admin.directory.user.readonly |
| Microsoft 365Verificato su un'istanza reale | SaaS | Obiettivi 1, 10, 18 | oauth-consent (refresh token, encrypted) | openid, profile, offline_access, https://graph.microsoft.com/User.Read.All, https://graph.microsoft.com/AuditLog.Read.All, https://graph.microsoft.com/DeviceManagementManagedDevices.Read.All |
Connettori con credenziali, un cliente (53)
Una credenziale per cliente, fornita dall'agenzia, cifrata a riposo.
| Strumento | Hosting | Obiettivi ReCyF letti | Credenziale detenuta | Diritto di accesso necessario |
|---|---|---|---|---|
| Acronis Cyber ProtectNon verificato su un'istanza reale | SaaS | Obiettivi 9, 13 | clientId, clientSecret | Non documentato a oggi |
| AdGuard HomeVerificato su un'istanza reale | Auto-ospitato | Obiettivo 9 | username, password | Non documentato a oggi |
| AuthentikVerificato su un'istanza reale | Auto-ospitato | Obiettivo 10 | apiToken | Non documentato a oggi |
| BareosVerificato su un'istanza reale | Auto-ospitato | Obiettivo 13 | consoleName, consolePassword | Créez un Console dédié (bareos-dir.d/console/) rattaché à un Profile dont la Command ACL se limite aux commandes de lecture — « status, show, list, llist, .jobs » suffisent à ce connecteur — plutôt que de réutiliser le profil « operator » ou la console par défaut. |
| Bitdefender GravityZoneNon verificato su un'istanza reale | SaaS | Obiettivi 1, 9 | apiKey | Non documentato a oggi |
| BitwardenNon verificato su un'istanza reale | Auto-ospitato | Obiettivo 10 | clientId, clientSecret | Non documentato a oggi |
| CrowdSecVerificato su un'istanza reale | Auto-ospitato | Obiettivo 12 | apiKey | Non documentato a oggi |
| Datto BCDRNon verificato su un'istanza reale | SaaS | Obiettivo 13 | publicKey, secretKey | Non documentato a oggi |
| Datto RMMNon verificato su un'istanza reale | SaaS | Obiettivi 1, 5, 9 | apiKey, apiSecretKey, siteUid | Non documentato a oggi |
| DefectDojoVerificato su un'istanza reale | Auto-ospitato | Obiettivo 5 | apiToken | Non documentato a oggi |
| DuplicatiVerificato su un'istanza reale | Auto-ospitato | Obiettivo 13 | password | Duplicati n'a qu'un seul secret pour son interface web (DUPLICATI__WEBSERVICE_PASSWORD) et aucun rôle « lecture seule » : le mot de passe donné ici autorise aussi la modification des tâches côté Duplicati. Exposez donc l'interface uniquement sur un réseau de confiance et réservez ce mot de passe à Vigicap. |
| ESET PROTECTNon verificato su un'istanza reale | SaaS | Obiettivi 1, 9 | username, password | Utilisateur dédié avec le droit « Integrations » et un jeu d'autorisations en LECTURE SEULE (ESET Business Account). |
| Fleet (osquery)Verificato su un'istanza reale | Auto-ospitato | Obiettivi 1, 5, 18 | apiToken | Utilisateur API-only, rôle Observer — lecture seule, sans accès à l'interface. |
| Fortinet FortiGateNon verificato su un'istanza reale | Auto-ospitato | Obiettivi 7, 9 | apiToken | Administrateur d'API REST avec le profil super_admin_readonly (ou un profil entièrement en lecture), restreint par hôtes de confiance. |
| FreeIPANon verificato su un'istanza reale | Auto-ospitato | Obiettivo 10 | username, password | Non documentato a oggi |
| GLPIVerificato su un'istanza reale | Auto-ospitato | Obiettivo 1 | appToken, userToken | Non documentato a oggi |
| GoPhishVerificato su un'istanza reale | Auto-ospitato | Obiettivo 4 | apiKey | Non documentato a oggi |
| Grafana LokiVerificato su un'istanza reale | Auto-ospitato | Obiettivo 20 | username, password, orgId | Non documentato a oggi |
| GraylogVerificato su un'istanza reale | Auto-ospitato | Obiettivo 20 | apiToken | Non documentato a oggi |
| GreenboneVerificato su un'istanza reale | Auto-ospitato | Obiettivo 5 | username, password | GMP n'a pas de rôle applicatif « lecture seule » séparé pour un compte web standard — créez un utilisateur dédié avec le rôle intégré « Guest » ou « Info » (Administration > Users) plutôt que de réutiliser le compte admin. |
| HashiCorp VaultVerificato su un'istanza reale | Auto-ospitato | Obiettivo 10 | token, namespace | Non documentato a oggi |
| IT GlueNon verificato su un'istanza reale | SaaS | Obiettivi 1, 3 | apiKey, organizationId | Clé d'API IT Glue (sa création requiert un compte Administrateur ; la clé elle-même est en lecture pour cette intégration). |
| Kaseya VSANon verificato su un'istanza reale | SaaS | Obiettivi 1, 5 | username, personalAccessToken | Utilisateur dédié dont le scope est limité aux organisations de ce client, avec jeton personnel. |
| Keeper SecurityNon verificato su un'istanza reale | SaaS | Obiettivo 10 | apiToken | Non documentato a oggi |
| KeycloakVerificato su un'istanza reale | Auto-ospitato | Obiettivo 10 | realm, clientId, clientSecret | Service account avec exactement view-users, query-users et view-realm sur realm-management — aucune écriture. |
| KnowBe4Non verificato su un'istanza reale | SaaS | Obiettivo 4 | apiToken | Non documentato a oggi |
| KopiaVerificato su un'istanza reale | Auto-ospitato | Obiettivo 13 | username, password | Le serveur Kopia n'expose qu'un seul couple identifiant/mot de passe HTTP (--server-username / --server-password) : il n'existe pas de rôle « lecture seule » distinct. Utilisez ce couple, et non le compte de contrôle (--server-control-username), qui autorise en plus le pilotage du serveur. |
| MeshCentralVerificato su un'istanza reale | Auto-ospitato | Obiettivi 1, 11 | username, password | MeshCentral n'a pas de rôle « lecture seule » séparé : tout compte capable de lister les appareils et les comptes est un compte à droits d'administration partiels ou complets. Créez un compte dédié plutôt que de réutiliser un compte technicien existant. |
| NessusVerificato su un'istanza reale | Auto-ospitato | Obiettivo 5 | accessKey, secretKey | Non documentato a oggi |
| NetBoxVerificato su un'istanza realeMarcatore per asset possibile (su attivazione) | Auto-ospitato | Obiettivo 1 | apiToken | Non documentato a oggi |
| NinjaOneNon verificato su un'istanza reale | SaaS | Obiettivi 1, 5, 9, 18 | clientId, clientSecret, organizationId | Application « Client Credentials » avec le seul scope monitoring (lecture seule), limitée à l'organisation du client. |
| OCS InventoryVerificato su un'istanza reale | Auto-ospitato | Obiettivo 1 | username, password | Non documentato a oggi |
| OpenSearchVerificato su un'istanza reale | Auto-ospitato | Obiettivo 20 | username, password | Compte du plugin de sécurité disposant au minimum de la lecture sur _cluster/health et _cat/indices. |
| OPNsense / pfSenseNon verificato su un'istanza reale | Auto-ospitato | Obiettivo 7 | apiKey, apiSecret | Non documentato a oggi |
| Pi-holeVerificato su un'istanza reale | Auto-ospitato | Obiettivo 9 | appPassword | Non documentato a oggi |
| privacyIDEAVerificato su un'istanza reale | Auto-ospitato | Obiettivo 10 | username, password | Non documentato a oggi |
| Proxmox Backup ServerVerificato su un'istanza reale | Auto-ospitato | Obiettivo 13 | tokenId, secret | Non documentato a oggi |
| Proxmox VENon verificato su un'istanza realeMarcatore per asset possibile (su attivazione) | Auto-ospitato | Obiettivi 1, 13 | tokenId, secret | Token d'API avec Privilege Separation activée et le rôle PVEAuditor sur / avec propagation. |
| SentinelOneNon verificato su un'istanza reale | SaaS | Obiettivi 9, 12 | apiToken | Non documentato a oggi |
| Snipe-ITVerificato su un'istanza reale | Auto-ospitato | Obiettivo 1 | apiToken | Non documentato a oggi |
| Sophos CentralNon verificato su un'istanza reale | SaaS | Obiettivi 9, 18 | clientId, clientSecret | Identifiants d'API avec le rôle « Service Principal Read-Only », créés au niveau du tenant et non du partenaire. |
| Synology DSMNon verificato su un'istanza reale | Auto-ospitato | Obiettivo 13 | account, password | Créez un utilisateur DSM dédié (Panneau de configuration > Utilisateur et groupe) sans droit d'administration et sans accès aux dossiers partagés : ce connecteur n'appelle que SYNO.API.Info et SYNO.API.Auth. La double authentification doit être désactivée sur ce seul compte de service — DSM refuse une connexion par API lorsqu'elle est exigée (codes 403 et 406). |
| Tactical RMMNon verificato su un'istanza reale | Auto-ospitato | Obiettivi 1, 5 | apiKey | Une clé API est émise POUR un utilisateur et hérite de son rôle — créez un utilisateur dédié avec un rôle en lecture seule (Settings > User Management > Roles) avant de générer sa clé (Settings > Global Settings > API Keys). |
| TeleportVerificato su un'istanza reale | Auto-ospitato | Obiettivi 8, 11 | username, password, otpSecret | Créez un rôle dédié accordant uniquement `read`/`list` sur user, role, node, event, session et cluster_auth_preference, plus `node_labels: {'*': '*'}` avec `logins: []`. Les labels sont indispensables : sans eux la liste des ressources revient VIDE au lieu de refuser, et `logins` vide garantit que le compte voit le parc sans pouvoir y ouvrir de session. N'utilisez pas les rôles intégrés `editor` ou `access`. |
| TheHiveVerificato su un'istanza reale | Auto-ospitato | Obiettivo 12 | apiKey | Créez un utilisateur dédié dans l'organisation concernée avec le profil intégré « read-only », puis générez sa clé d'API (Organisation > Users > Preview > API key). Ce profil n'accorde aucune permission d'écriture et suffit à compter les dossiers — vérifié. |
| ThreatDown (Malwarebytes)Non verificato su un'istanza reale | SaaS | Obiettivo 9 | clientId, clientSecret, accountId | Couple client_id / client_secret de portée « read ». |
| UrBackupNon verificato su un'istanza reale | Auto-ospitato | Obiettivo 13 | username, password | Non documentato a oggi |
| VadeNon verificato su un'istanza reale | SaaS | Obiettivo 9 | login, password | Non documentato a oggi |
| VeeamNon verificato su un'istanza reale | Auto-ospitato | Obiettivo 13 | username, password, apiVersion | Non documentato a oggi |
| VMware vSphereNon verificato su un'istanza reale | Auto-ospitato | Obiettivo 1 | username, password | Utilisateur vCenter SSO avec le rôle « Read Only » sur l'objet racine, propagé aux enfants. |
| WazuhVerificato su un'istanza reale | Auto-ospitato | Obiettivi 12, 20 | username, password | Non documentato a oggi |
| ZabbixVerificato su un'istanza reale | Auto-ospitato | Obiettivo 13 | apiToken | Non documentato a oggi |
| ZitadelVerificato su un'istanza reale | Auto-ospitato | Obiettivo 10 | pat | Non documentato a oggi |
Connettori agenzia, tutto il portafoglio (16)
Una sola credenziale legge l'intero portafoglio — un'esposizione materialmente diversa, che ha quindi una sezione propria.
| Strumento | Hosting | Obiettivi ReCyF letti | Credenziale detenuta | Diritto di accesso necessario |
|---|---|---|---|---|
| Action1Verificato su un'istanza reale | SaaS | Obiettivi 1, 5 | clientId, clientSecret | Non documentato a oggi |
| Cisco MerakiVerificato su un'istanza reale | SaaS | Obiettivi 1, 5 | apiKey | Clé d'API Meraki en lecture seule (rôle « read-only » sur l'organisation). |
| Comet BackupNon verificato su un'istanza reale | SaaS | Obiettivo 13 | username, password | Non documentato a oggi |
| Datto Autotask PSANon verificato su un'istanza reale | SaaS | — | apiIntegrationCode, username, secret | Non documentato a oggi |
| DomotzVerificato su un'istanza reale | SaaS | Obiettivo 1 | apiKey | Non documentato a oggi |
| HaloPSAVerificato su un'istanza reale | SaaS | — | clientId, clientSecret, authUrl | Application API « Client Credentials » portant exactement deux permissions, toutes deux en lecture : « read:customers » (GET /Client, la liste des clients) et « read:assets » (GET /Asset, l'inventaire). Aucune permission d'écriture, et pas le scope « all ». |
| HornetsecurityNon verificato su un'istanza reale | SaaS | Obiettivo 9 | apiToken, appId | Non documentato a oggi |
| HuduVerificato su un'istanza reale | SaaS | Obiettivo 1 | apiKey | Non documentato a oggi |
| HuntressVerificato su un'istanza reale | SaaS | Obiettivi 1, 10, 12, 18 | apiKey, apiSecret | Clé d'API Huntress en lecture (compte partenaire). |
| Kaseya BMSNon verificato su un'istanza reale | SaaS | — | username, password, tenant | Non documentato a oggi |
| LansweeperNon verificato su un'istanza reale | SaaS | — | apiToken | Non documentato a oggi |
| LiongardNon verificato su un'istanza reale | SaaS | — | accessKey, accessSecret | Non documentato a oggi |
| SendmarcNon verificato su un'istanza reale | SaaS | Obiettivo 9 | apiKey | Non documentato a oggi |
| SuperOpsVerificato su un'istanza reale | SaaS | Obiettivo 1 | apiToken, subdomain | Non documentato a oggi |
| SyncroNon verificato su un'istanza reale | SaaS | Obiettivo 9 | subdomain, apiKey | Non documentato a oggi |
| UniFi Site ManagerNon verificato su un'istanza reale | SaaS | Obiettivi 1, 5 | apiKey | Non documentato a oggi |
In uscita verso uno strumento PSA (5)
L'unica famiglia che SCRIVE. Un flusso in uscita va documentato più di uno in entrata, perché è il caso in cui i dati partono verso un sistema che non gestiamo.
| Strumento | Hosting | Obiettivi ReCyF letti | Credenziale detenuta | Diritto di accesso necessario |
|---|---|---|---|---|
| AteraNon verificato su un'istanza reale | SaaS | — | apiKey | Clé d'API Atera. ÉCRITURE : la clé Atera n'est pas cloisonnable en lecture seule — elle porte les droits du compte qui l'a créée. LECTURE : la même clé relit le ticket ; aucune portée distincte n'existe, ce qui est précisément pourquoi la phrase précédente est écrite telle quelle. |
| ConnectWise ManageNon verificato su un'istanza reale | SaaS | — | companyId, publicKey, privateKey, clientId | Membre d'API ConnectWise (clés publique + privée). ÉCRITURE : droit de création sur le board de tickets visé. LECTURE : droit de lecture sur ce même board (Service Desk → Service Tickets), pour relire le statut d'un ticket déjà créé. |
| Datto AutotaskNon verificato su un'istanza reale | SaaS | — | apiIntegrationCode, username, secret | Utilisateur d'API Autotask dédié. ÉCRITURE : droit de création de tickets sur la file visée. LECTURE : le niveau de sécurité de l'utilisateur d'API doit accorder la vue des tickets — l'entité Ticket respecte les droits View/Add/Edit du compte connecté. |
| HaloPSAVerificato su un'istanza reale | SaaS | — | clientId, clientSecret, authUrl | Application API « Client Credentials » portant exactement trois permissions : « edit:tickets » (ÉCRITURE — création du ticket, POST /Tickets), « read:tickets » (relecture du statut, GET /Tickets/{id}) et « read:customers » (vérification de l'ID client au moment où il est saisi, GET /Client/{id}). Aucune autre, et pas le scope « all ». |
| NinjaOneNon verificato su un'istanza reale | SaaS | — | clientId, clientSecret | Application « Client Credentials », scope monitoring/management. ÉCRITURE : management est requis pour créer un ticket. LECTURE : le même jeton relit le ticket et la liste des statuts ; NinjaOne ne documente pas de portée plus étroite pour /v2/ticketing. |
Gli stessi dati, in formato JSON: /api/connectors/data-inventory