Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Have I Been Pwned

Poświadczenie API, wpisywane dla każdego klienta osobno.

Publiczny serwis rejestrujący wycieki danych. Vigicap odpytuje domenę klienta i odczytuje, ile adresów pojawia się w znanych wyciekach i w ilu odrębnych incydentach — nigdy haseł, których to API nie udostępnia. Ten konektor nie proponuje żadnego poziomu ReCyF: wyciek mierzy przeszłą ekspozycję, a nie wdrożone zabezpieczenie. Domena musi być zweryfikowana na koncie HIBP, a abonament musi obejmować wyszukiwanie po domenie.

01

Co utworzyć w narzędziu

Dostęp tworzy się w Have I Been Pwned, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Créez une clé sur https://haveibeenpwned.com/API/Key avec un abonnement couvrant la recherche par domaine, puis vérifiez le domaine du client dans le tableau de bord HIBP (Domain search). Sans cette vérification, l'API répond 403 même avec une clé valide.

Minimalna rola

Une clé d'API Have I Been Pwned avec un abonnement permettant la recherche par domaine, et le domaine du client vérifié dans le tableau de bord HIBP. La clé ne donne accès qu'aux domaines vérifiés sur le compte qui la détient : elle ne peut pas interroger un domaine tiers.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Clé d'API HIBPtajne

    Souscrite sur haveibeenpwned.com/API/Key, avec la recherche par domaine.

  • Domaine du client

    Doit être vérifié sur le compte HIBP qui détient la clé.

    exemple.fr

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Ten konektor nie zasila żadnego celu ReCyF i nie jest to brak: nie mierzy on stanu zabezpieczeń klienta.

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

API jest publiczne i udokumentowane, ale dostępne wyłącznie w ramach płatnej subskrypcji, do której producent nie udostępnia wersji próbnej: nie istnieje instancja, którą moglibyśmy uzyskać, aby go uruchomić. To nie jest „jeszcze nie zrobione” — potrzebny byłby klient, który użyczy nam swojego tenanta.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.