
Konektor
NetBird
Poświadczenie API, wpisywane dla każdego klienta osobno.
Otwartoźródłowa sieć prywatna oparta na WireGuard, możliwa do samodzielnego hostowania, używana zamiast koncentratora VPN. Vigicap odczytuje liczbę zarejestrowanych i połączonych urządzeń, wymóg drugiego składnika dla kont lokalnych oraz wygasanie sesji, aby ocenić cel ReCyF dotyczący zabezpieczenia dostępu zdalnego. Dostęp zdalny, który nie przechodzi przez NetBird, nie jest widoczny z tego źródła.
01
Co utworzyć w narzędziu
Dostęp tworzy się w NetBird, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
Dans le tableau de bord NetBird, ouvrez Team > Service Users, créez un utilisateur de service dédié à Vigicap, puis générez un jeton d'accès personnel depuis sa fiche. Le jeton n'est affiché qu'une fois. L'URL à saisir est celle de votre instance de management (par exemple https://netbird.exemple.fr) ; pour NetBird Cloud, utilisez https://api.netbird.io. L'instance doit présenter un certificat TLS valide et reconnu : Vigicap n'offre aucune option pour désactiver la vérification TLS.
Minimalna rola
Créez un utilisateur de service dédié (Team > Service Users) et générez-lui un jeton d'accès personnel. Ce connecteur n'appelle que des lectures (GET /api/accounts, /api/peers, /api/policies). NetBird ne publie pas d'énumération de ses rôles ni de portée par jeton : n'utilisez jamais le jeton d'un administrateur humain, et révoquez-le depuis la même page si la connexion est retirée.
Przejęte z modelu ról producenta i sprawdzone przed publikacją.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Jeton d'accès personneltajne
Jeton généré sur un utilisateur de service dédié (Team > Service Users). Jamais celui d'un administrateur humain.
nbp_…
03
Kierowanie dla każdego klienta
Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.
- #8 Sécurisation des accès distants aux systèmes d'informationZabezpieczenie zdalnego dostępu do systemów informatycznych
Tylko odczyt
Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.