
Konektor
EasyDMARC
Jedno poświadczenie na poziomie agencji, dla całego portfela.
Hostowany monitoring uwierzytelniania poczty (DMARC, SPF, DKIM, BIMI, MTA-STS). Jedna para danych partnerskich odczytuje wszystkie Państwa organizacje klienckie. Zapisywany poziom to poziom najsłabszej domeny: domena bez wymuszającej polityki pozostaje podatna na podszycie, niezależnie od pozostałych.
01
Co utworzyć w narzędziu
Dostęp tworzy się w EasyDMARC, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
Console de compte EasyDMARC > API Credentials (account-console.easydmarc.com/public-api) : générez une paire client_id / client_secret. L'accès à l'API publique est soumis à l'accord commercial d'EasyDMARC.
Minimalna rola
Identifiants OAuth2 (client_id / client_secret) créés dans la console de compte EasyDMARC, section « API Credentials ». Toutes les lectures de ce connecteur sont des GET ou des recherches ; aucune écriture n'est effectuée. EasyDMARC ne documente pas de portée (scope) restreinte pour ces identifiants : le jeton émis porte la portée « public-api » et nous ne pouvons donc pas affirmer qu'il est limité à la lecture.
Przejęte z modelu ról producenta i sprawdzone przed publikacją.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Identifiant client (client_id)
Généré dans la console de compte, section API Credentials.
- Secret client (client_secret)tajne
Affiché une seule fois à la création.
03
Kierowanie dla każdego klienta
Samo poświadczenie się nie powtarza: jedno, wpisane raz na poziomie agencji, obejmuje cały portfel — różnica, którą czuć przy czterdziestu klientach, a nie przy czterech.
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.
- #9 Protection des systèmes d'information contre les codes malveillantsOchrona systemów informatycznych przed złośliwym kodem
Tylko odczyt
Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.