Zaufanie
Inwentarz danych według konektora
Tabela, o którą prosi inspektor ochrony danych, i podstawa rejestru w rozumieniu artykułu 30. Jest generowana z rejestru konektorów przy każdej publikacji: inwentarz prowadzony ręcznie to obietnica, która się dezaktualizuje, a to właśnie tę tabelę pokazuje się organowi nadzorczemu.
Wygenerowano 1 października 2026
Co się nie zmienia
Trzy z czterech odpowiedzi są jednolite dla danego kierunku — z konstrukcji, a nie dla wygody: moduł konektora nie ma w ogóle dostępu do bazy danych. Jedyny wyjątek jest wskazany niżej, konektor po konektorze, a nie rozmyty tutaj.
- Zachowywane z odczytu: nagłówek, najwyżej sześć wskaźników liczbowych i proponowany poziom ReCyF.
- Żadna surowa odpowiedź narzędzia zewnętrznego nie jest nigdy przechowywana.
- Dane uwierzytelniające są szyfrowane w spoczynku i usuwane przy rozłączeniu.
- Do narzędzia PSA trafiają wyłącznie podsumowanie, treść w zwykłym tekście i źródło, które ją wytworzyło.
- Z narzędzia PSA wraca wyłącznie stan już utworzonego zgłoszenia: jego status, data zamknięcia i ostatnia aktywność. Zamknięcie staje się propozycją, którą zatwierdza konsultant — nigdy działaniem zamkniętym samoczynnie.
- Podsumowania nie zawierają żadnego nazwiska — sprawdzone testem, nie gwarantowane przez system typów.
- Gdy agencja włączy tę opcję dla połączenia, konektor przechowuje dodatkowo jeden nieprzejrzysty znacznik na zasób: skrót z kluczem wewnętrznego identyfikatora narzędzia źródłowego — nigdy nazwy maszyny, numeru seryjnego ani adresu IP. Pozwala powiedzieć, że trzy maszyny zniknęły, nigdy które.
- Ta opcja istnieje tylko dla 2 z 76 konektorów, domyślnie jest wyłączona, a jej wyłączenie usuwa już przechowywane znaczniki.
Co nie jest jeszcze udokumentowane
Wymagane uprawnienie dostępu pozostaje do udokumentowania dla 45 z 76 konektorów. Pole jest puste, a nie wypełnione domysłem: inwentarz zgadujący „rola tylko do odczytu” dla narzędzia, którego modelu uprawnień nigdy nie sprawdzono, byłby twierdzeniem nieweryfikowalnym przed jedyną publicznością, która je weryfikuje.
Konektory OAuth (2)
Administrator Państwa klienta sam wyraża zgodę, widzi listę uprawnień na własnym ekranie zgody i może je cofnąć bez pytania nas.
| Narzędzie | Hosting | Odczytywane cele ReCyF | Przechowywane poświadczenie | Wymagane uprawnienie dostępu |
|---|---|---|---|---|
| Google WorkspaceZweryfikowane na rzeczywistej instancji | SaaS | Cel 10 | oauth-consent (refresh token, encrypted) | openid, email, https://www.googleapis.com/auth/admin.directory.user.readonly |
| Microsoft 365Zweryfikowane na rzeczywistej instancji | SaaS | Cele 1, 10, 18 | oauth-consent (refresh token, encrypted) | openid, profile, offline_access, https://graph.microsoft.com/User.Read.All, https://graph.microsoft.com/AuditLog.Read.All, https://graph.microsoft.com/DeviceManagementManagedDevices.Read.All |
Konektory z danymi uwierzytelniającymi, jeden klient (53)
Jedne dane uwierzytelniające na klienta, dostarczone przez agencję, szyfrowane w spoczynku.
| Narzędzie | Hosting | Odczytywane cele ReCyF | Przechowywane poświadczenie | Wymagane uprawnienie dostępu |
|---|---|---|---|---|
| Acronis Cyber ProtectNiezweryfikowane na rzeczywistej instancji | SaaS | Cele 9, 13 | clientId, clientSecret | Dotychczas nieudokumentowane |
| AdGuard HomeZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 9 | username, password | Dotychczas nieudokumentowane |
| AuthentikZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 10 | apiToken | Dotychczas nieudokumentowane |
| BareosZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 13 | consoleName, consolePassword | Créez un Console dédié (bareos-dir.d/console/) rattaché à un Profile dont la Command ACL se limite aux commandes de lecture — « status, show, list, llist, .jobs » suffisent à ce connecteur — plutôt que de réutiliser le profil « operator » ou la console par défaut. |
| Bitdefender GravityZoneNiezweryfikowane na rzeczywistej instancji | SaaS | Cele 1, 9 | apiKey | Dotychczas nieudokumentowane |
| BitwardenNiezweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 10 | clientId, clientSecret | Dotychczas nieudokumentowane |
| CrowdSecZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 12 | apiKey | Dotychczas nieudokumentowane |
| Datto BCDRNiezweryfikowane na rzeczywistej instancji | SaaS | Cel 13 | publicKey, secretKey | Dotychczas nieudokumentowane |
| Datto RMMNiezweryfikowane na rzeczywistej instancji | SaaS | Cele 1, 5, 9 | apiKey, apiSecretKey, siteUid | Dotychczas nieudokumentowane |
| DefectDojoZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 5 | apiToken | Dotychczas nieudokumentowane |
| DuplicatiZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 13 | password | Duplicati n'a qu'un seul secret pour son interface web (DUPLICATI__WEBSERVICE_PASSWORD) et aucun rôle « lecture seule » : le mot de passe donné ici autorise aussi la modification des tâches côté Duplicati. Exposez donc l'interface uniquement sur un réseau de confiance et réservez ce mot de passe à Vigicap. |
| ESET PROTECTNiezweryfikowane na rzeczywistej instancji | SaaS | Cele 1, 9 | username, password | Utilisateur dédié avec le droit « Integrations » et un jeu d'autorisations en LECTURE SEULE (ESET Business Account). |
| Fleet (osquery)Zweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cele 1, 5, 18 | apiToken | Utilisateur API-only, rôle Observer — lecture seule, sans accès à l'interface. |
| Fortinet FortiGateNiezweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cele 7, 9 | apiToken | Administrateur d'API REST avec le profil super_admin_readonly (ou un profil entièrement en lecture), restreint par hôtes de confiance. |
| FreeIPANiezweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 10 | username, password | Dotychczas nieudokumentowane |
| GLPIZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 1 | appToken, userToken | Dotychczas nieudokumentowane |
| GoPhishZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 4 | apiKey | Dotychczas nieudokumentowane |
| Grafana LokiZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 20 | username, password, orgId | Dotychczas nieudokumentowane |
| GraylogZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 20 | apiToken | Dotychczas nieudokumentowane |
| GreenboneZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 5 | username, password | GMP n'a pas de rôle applicatif « lecture seule » séparé pour un compte web standard — créez un utilisateur dédié avec le rôle intégré « Guest » ou « Info » (Administration > Users) plutôt que de réutiliser le compte admin. |
| HashiCorp VaultZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 10 | token, namespace | Dotychczas nieudokumentowane |
| IT GlueNiezweryfikowane na rzeczywistej instancji | SaaS | Cele 1, 3 | apiKey, organizationId | Clé d'API IT Glue (sa création requiert un compte Administrateur ; la clé elle-même est en lecture pour cette intégration). |
| Kaseya VSANiezweryfikowane na rzeczywistej instancji | SaaS | Cele 1, 5 | username, personalAccessToken | Utilisateur dédié dont le scope est limité aux organisations de ce client, avec jeton personnel. |
| Keeper SecurityNiezweryfikowane na rzeczywistej instancji | SaaS | Cel 10 | apiToken | Dotychczas nieudokumentowane |
| KeycloakZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 10 | realm, clientId, clientSecret | Service account avec exactement view-users, query-users et view-realm sur realm-management — aucune écriture. |
| KnowBe4Niezweryfikowane na rzeczywistej instancji | SaaS | Cel 4 | apiToken | Dotychczas nieudokumentowane |
| KopiaZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 13 | username, password | Le serveur Kopia n'expose qu'un seul couple identifiant/mot de passe HTTP (--server-username / --server-password) : il n'existe pas de rôle « lecture seule » distinct. Utilisez ce couple, et non le compte de contrôle (--server-control-username), qui autorise en plus le pilotage du serveur. |
| MeshCentralZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cele 1, 11 | username, password | MeshCentral n'a pas de rôle « lecture seule » séparé : tout compte capable de lister les appareils et les comptes est un compte à droits d'administration partiels ou complets. Créez un compte dédié plutôt que de réutiliser un compte technicien existant. |
| NessusZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 5 | accessKey, secretKey | Dotychczas nieudokumentowane |
| NetBoxZweryfikowane na rzeczywistej instancjiMożliwy znacznik na zasób (po włączeniu) | Samodzielnie hostowane | Cel 1 | apiToken | Dotychczas nieudokumentowane |
| NinjaOneNiezweryfikowane na rzeczywistej instancji | SaaS | Cele 1, 5, 9, 18 | clientId, clientSecret, organizationId | Application « Client Credentials » avec le seul scope monitoring (lecture seule), limitée à l'organisation du client. |
| OCS InventoryZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 1 | username, password | Dotychczas nieudokumentowane |
| OpenSearchZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 20 | username, password | Compte du plugin de sécurité disposant au minimum de la lecture sur _cluster/health et _cat/indices. |
| OPNsense / pfSenseNiezweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 7 | apiKey, apiSecret | Dotychczas nieudokumentowane |
| Pi-holeZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 9 | appPassword | Dotychczas nieudokumentowane |
| privacyIDEAZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 10 | username, password | Dotychczas nieudokumentowane |
| Proxmox Backup ServerZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 13 | tokenId, secret | Dotychczas nieudokumentowane |
| Proxmox VENiezweryfikowane na rzeczywistej instancjiMożliwy znacznik na zasób (po włączeniu) | Samodzielnie hostowane | Cele 1, 13 | tokenId, secret | Token d'API avec Privilege Separation activée et le rôle PVEAuditor sur / avec propagation. |
| SentinelOneNiezweryfikowane na rzeczywistej instancji | SaaS | Cele 9, 12 | apiToken | Dotychczas nieudokumentowane |
| Snipe-ITZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 1 | apiToken | Dotychczas nieudokumentowane |
| Sophos CentralNiezweryfikowane na rzeczywistej instancji | SaaS | Cele 9, 18 | clientId, clientSecret | Identifiants d'API avec le rôle « Service Principal Read-Only », créés au niveau du tenant et non du partenaire. |
| Synology DSMNiezweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 13 | account, password | Créez un utilisateur DSM dédié (Panneau de configuration > Utilisateur et groupe) sans droit d'administration et sans accès aux dossiers partagés : ce connecteur n'appelle que SYNO.API.Info et SYNO.API.Auth. La double authentification doit être désactivée sur ce seul compte de service — DSM refuse une connexion par API lorsqu'elle est exigée (codes 403 et 406). |
| Tactical RMMNiezweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cele 1, 5 | apiKey | Une clé API est émise POUR un utilisateur et hérite de son rôle — créez un utilisateur dédié avec un rôle en lecture seule (Settings > User Management > Roles) avant de générer sa clé (Settings > Global Settings > API Keys). |
| TeleportZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cele 8, 11 | username, password, otpSecret | Créez un rôle dédié accordant uniquement `read`/`list` sur user, role, node, event, session et cluster_auth_preference, plus `node_labels: {'*': '*'}` avec `logins: []`. Les labels sont indispensables : sans eux la liste des ressources revient VIDE au lieu de refuser, et `logins` vide garantit que le compte voit le parc sans pouvoir y ouvrir de session. N'utilisez pas les rôles intégrés `editor` ou `access`. |
| TheHiveZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 12 | apiKey | Créez un utilisateur dédié dans l'organisation concernée avec le profil intégré « read-only », puis générez sa clé d'API (Organisation > Users > Preview > API key). Ce profil n'accorde aucune permission d'écriture et suffit à compter les dossiers — vérifié. |
| ThreatDown (Malwarebytes)Niezweryfikowane na rzeczywistej instancji | SaaS | Cel 9 | clientId, clientSecret, accountId | Couple client_id / client_secret de portée « read ». |
| UrBackupNiezweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 13 | username, password | Dotychczas nieudokumentowane |
| VadeNiezweryfikowane na rzeczywistej instancji | SaaS | Cel 9 | login, password | Dotychczas nieudokumentowane |
| VeeamNiezweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 13 | username, password, apiVersion | Dotychczas nieudokumentowane |
| VMware vSphereNiezweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 1 | username, password | Utilisateur vCenter SSO avec le rôle « Read Only » sur l'objet racine, propagé aux enfants. |
| WazuhZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cele 12, 20 | username, password | Dotychczas nieudokumentowane |
| ZabbixZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 13 | apiToken | Dotychczas nieudokumentowane |
| ZitadelZweryfikowane na rzeczywistej instancji | Samodzielnie hostowane | Cel 10 | pat | Dotychczas nieudokumentowane |
Konektory agencyjne, cały portfel (16)
Jedne dane uwierzytelniające czytają cały portfel — istotnie inna ekspozycja, dlatego ma własną sekcję.
| Narzędzie | Hosting | Odczytywane cele ReCyF | Przechowywane poświadczenie | Wymagane uprawnienie dostępu |
|---|---|---|---|---|
| Action1Zweryfikowane na rzeczywistej instancji | SaaS | Cele 1, 5 | clientId, clientSecret | Dotychczas nieudokumentowane |
| Cisco MerakiZweryfikowane na rzeczywistej instancji | SaaS | Cele 1, 5 | apiKey | Clé d'API Meraki en lecture seule (rôle « read-only » sur l'organisation). |
| Comet BackupNiezweryfikowane na rzeczywistej instancji | SaaS | Cel 13 | username, password | Dotychczas nieudokumentowane |
| Datto Autotask PSANiezweryfikowane na rzeczywistej instancji | SaaS | — | apiIntegrationCode, username, secret | Dotychczas nieudokumentowane |
| DomotzZweryfikowane na rzeczywistej instancji | SaaS | Cel 1 | apiKey | Dotychczas nieudokumentowane |
| HaloPSAZweryfikowane na rzeczywistej instancji | SaaS | — | clientId, clientSecret, authUrl | Application API « Client Credentials » portant exactement deux permissions, toutes deux en lecture : « read:customers » (GET /Client, la liste des clients) et « read:assets » (GET /Asset, l'inventaire). Aucune permission d'écriture, et pas le scope « all ». |
| HornetsecurityNiezweryfikowane na rzeczywistej instancji | SaaS | Cel 9 | apiToken, appId | Dotychczas nieudokumentowane |
| HuduZweryfikowane na rzeczywistej instancji | SaaS | Cel 1 | apiKey | Dotychczas nieudokumentowane |
| HuntressZweryfikowane na rzeczywistej instancji | SaaS | Cele 1, 10, 12, 18 | apiKey, apiSecret | Clé d'API Huntress en lecture (compte partenaire). |
| Kaseya BMSNiezweryfikowane na rzeczywistej instancji | SaaS | — | username, password, tenant | Dotychczas nieudokumentowane |
| LansweeperNiezweryfikowane na rzeczywistej instancji | SaaS | — | apiToken | Dotychczas nieudokumentowane |
| LiongardNiezweryfikowane na rzeczywistej instancji | SaaS | — | accessKey, accessSecret | Dotychczas nieudokumentowane |
| SendmarcNiezweryfikowane na rzeczywistej instancji | SaaS | Cel 9 | apiKey | Dotychczas nieudokumentowane |
| SuperOpsZweryfikowane na rzeczywistej instancji | SaaS | Cel 1 | apiToken, subdomain | Dotychczas nieudokumentowane |
| SyncroNiezweryfikowane na rzeczywistej instancji | SaaS | Cel 9 | subdomain, apiKey | Dotychczas nieudokumentowane |
| UniFi Site ManagerNiezweryfikowane na rzeczywistej instancji | SaaS | Cele 1, 5 | apiKey | Dotychczas nieudokumentowane |
Wychodzące do narzędzia PSA (5)
Jedyna rodzina, która ZAPISUJE. Przepływ wychodzący wymaga udokumentowania bardziej niż przychodzący, bo to przypadek, w którym dane trafiają do systemu, którego nie prowadzimy.
| Narzędzie | Hosting | Odczytywane cele ReCyF | Przechowywane poświadczenie | Wymagane uprawnienie dostępu |
|---|---|---|---|---|
| AteraNiezweryfikowane na rzeczywistej instancji | SaaS | — | apiKey | Clé d'API Atera. ÉCRITURE : la clé Atera n'est pas cloisonnable en lecture seule — elle porte les droits du compte qui l'a créée. LECTURE : la même clé relit le ticket ; aucune portée distincte n'existe, ce qui est précisément pourquoi la phrase précédente est écrite telle quelle. |
| ConnectWise ManageNiezweryfikowane na rzeczywistej instancji | SaaS | — | companyId, publicKey, privateKey, clientId | Membre d'API ConnectWise (clés publique + privée). ÉCRITURE : droit de création sur le board de tickets visé. LECTURE : droit de lecture sur ce même board (Service Desk → Service Tickets), pour relire le statut d'un ticket déjà créé. |
| Datto AutotaskNiezweryfikowane na rzeczywistej instancji | SaaS | — | apiIntegrationCode, username, secret | Utilisateur d'API Autotask dédié. ÉCRITURE : droit de création de tickets sur la file visée. LECTURE : le niveau de sécurité de l'utilisateur d'API doit accorder la vue des tickets — l'entité Ticket respecte les droits View/Add/Edit du compte connecté. |
| HaloPSAZweryfikowane na rzeczywistej instancji | SaaS | — | clientId, clientSecret, authUrl | Application API « Client Credentials » portant exactement trois permissions : « edit:tickets » (ÉCRITURE — création du ticket, POST /Tickets), « read:tickets » (relecture du statut, GET /Tickets/{id}) et « read:customers » (vérification de l'ID client au moment où il est saisi, GET /Client/{id}). Aucune autre, et pas le scope « all ». |
| NinjaOneNiezweryfikowane na rzeczywistej instancji | SaaS | — | clientId, clientSecret | Application « Client Credentials », scope monitoring/management. ÉCRITURE : management est requis pour créer un ticket. LECTURE : le même jeton relit le ticket et la liste des statuts ; NinjaOne ne documente pas de portée plus étroite pour /v2/ticketing. |
Te same dane w formacie JSON: /api/connectors/data-inventory