Plateforme · Intégrations
Des preuves de votre pile réelle, pas des captures d'écran
Des connexions API en lecture seule extraient en continu des preuves horodatées de vos outils infonuagiques, d'identité, devops, RH et de gestion des demandes.
Catalogue d'intégrations
Connectez votre pile. Les preuves circulent automatiquement.
Sentrix se connecte aux outils que votre équipe utilise déjà. Aucun agent. Aucun script de configuration. OAuth en entrée, preuves en sortie.
- Infrastructure infonuagique : AWS, Microsoft Azure, Google Cloud Platform, Oracle Cloud
- Identité et accès : Okta, Azure AD / Entra, Google Workspace, JumpCloud
- Développement et devops : GitHub, GitLab, Jira, Azure DevOps
- Terminaux et MDM : SentinelOne, Microsoft Defender, CrowdStrike, Microsoft Intune
- RH et personnes : Workday et d'autres systèmes d'information RH
- Outils de sécurité : outils de gestion des vulnérabilités et de posture de sécurité infonuagique
Aucun agent à déployer : connexions OAuth en lecture seule uniquement, sans accès au-delà de la collecte de preuves. Les preuves se rafraîchissent automatiquement, sans déclenchement manuel ni captures trimestrielles.
Lecture seule par conception
Nous lisons des preuves. Nous n'écrivons jamais dans vos systèmes.
Chaque intégration Sentrix utilise des portées (scopes) OAuth en lecture seule. Nous demandons les permissions minimales requises pour collecter des preuves et rien de plus. Votre équipe sécurité peut examiner chaque portée avant la connexion. Aucun agent. Aucun accès en écriture.
- Portées OAuth en lecture seule documentées pour chaque intégration
- Liste des sous-traitants publiée et maintenue à jour
- Révoquez l'accès instantanément depuis votre fournisseur d'identité : Sentrix arrête la collecte immédiatement
Intégrations personnalisées et API
Pas dans le catalogue ? Créez-le avec l'API.
L'API Sentrix permet à votre équipe d'ingénierie d'acheminer des preuves depuis n'importe quel système interne directement dans votre programme de conformité. Outils internes, événements SIEM personnalisés, journaux d'audit internes : tous traités comme des preuves de premier ordre avec les mêmes garanties cryptographiques.
- API REST avec documentation OpenAPI complète et environnement sandbox
- Prise en charge des webhooks pour l'envoi de preuves en temps réel depuis des systèmes personnalisés
- Constructeur de schéma de preuves personnalisé : cartographiez toute structure de données à tout contrôle
- Soutien d'intégration dédié lors de la mise en route
Exemple d'envoi de preuve personnalisé :
POST /v1/evidence
{
"control_id": "CC6.1",
"source": "internal-siem",
"title": "Privileged access review",
"passed": true,
"collected_at": "2026-04-19T14:22:07Z",
"evidence_url": "https://siem.internal/r/8421"
}
La preuve est reçue et cartographiée aux contrôles équivalents de SOC 2, ISO 27001 et HIPAA.
Voyez votre pile connectée et les preuves circuler.
Nous connectons l'un de vos outils infonuagiques ou d'identité en direct pendant la démo.
Questions fréquentes
- Les intégrations Sentrix exigent-elles des agents ou un accès en écriture ?
- Non. Chaque intégration Sentrix utilise des portées (scopes) OAuth en lecture seule. Nous demandons les permissions minimales requises pour collecter des preuves et rien de plus, et votre équipe sécurité peut examiner chaque portée avant la connexion. Aucun agent n'est déployé et aucun script de configuration n'est exécuté : OAuth en entrée, preuves en sortie. Sentrix lit des preuves et n'écrit jamais dans vos systèmes.
- Comment révoquer l'accès de Sentrix ?
- Révoquez l'accès instantanément depuis votre fournisseur d'identité. Sentrix arrête la collecte immédiatement. Comme les connexions sont des autorisations OAuth en lecture seule et non des logiciels installés, il n'y a rien à désinstaller de votre côté, et les portées accordées à chaque intégration sont documentées pour que vous sachiez exactement ce qui cesse d'être lu.
- Que faire si un outil n'est pas dans le catalogue ?
- L'API Sentrix permet à votre équipe d'ingénierie d'acheminer des preuves depuis n'importe quel système interne directement dans votre programme de conformité. Outils internes, événements SIEM personnalisés et journaux d'audit internes sont traités comme des preuves de premier ordre avec les mêmes garanties cryptographiques. L'API REST est livrée avec une documentation OpenAPI et un environnement sandbox, les webhooks poussent les preuves en temps réel, et un constructeur de schéma cartographie toute structure de données à tout contrôle.
- À quelle fréquence les preuves sont-elles rafraîchies ?
- En continu. Les preuves se rafraîchissent automatiquement selon un horaire configurable, sans déclenchement manuel ni captures trimestrielles. Chaque élément est horodaté cryptographiquement à la collecte, ce qui donne à votre auditeur un enregistrement défendable du moment où un état de configuration a été observé et de la source depuis laquelle il a été lu.
Pages liées
Plateforme · Conformité
Un contrôle configuré une fois, chaque référentiel satisfait
Sentrix cartographie chaque contrôle sur chaque référentiel que vous suivez, collecte les preuves de votre vraie pile et les garde à jour : prêt pour l'audit.
Plateforme · Risques tiers
Connaissez votre risque fournisseur avant votre auditeur.
Sentrix vous offre une visibilité continue sur la posture de risque de chaque fournisseur, pas un questionnaire ponctuel périmé le lendemain de son envoi.
Parlons de votre programme de conformité.
Dernière mise à jour : 2026-09-17
