Intégrations
41 connecteurs, et ce que chacun lit réellement
Vigicap lit l'état réel des outils déjà déployés chez votre client et pré-remplit les objectifs ANSSI ReCyF concernés. Chaque lecture produit une proposition— jamais une réponse validée : c'est le consultant qui tranche.
Cloud & identité
L'annuaire et le poste de travail : couverture MFA, hygiène des comptes, conformité et chiffrement du parc.
Microsoft 365 / Entra ID
Connexion OAuth — aucun identifiant à stocker
Lit la couverture de l'authentification multifacteur, l'hygiène des comptes, et — via Intune/Defender — le parc d'appareils inscrits, leur conformité, le chiffrement de disque et l'état de l'antivirus.
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
- #10 Gestion des identités et des accès des u…
- #18 Sécurisation de la configuration des res…
Google Workspace
Connexion OAuth — aucun identifiant à stocker
Lit la couverture de l'authentification à deux facteurs et l'hygiène des comptes du domaine.
- #10 Gestion des identités et des accès des u…
Keycloak
Serveur d'identité et de SSO auto-hébergé (OIDC/SAML), utilisé par les MSP français comme fournisseur d'identité centralisé pour leurs clients. Vigicap lit le nombre d'utilisateurs provisionnés sur le realm ainsi que la configuration des actions requises (double authentification imposée par défaut) pour évaluer les objectifs ReCyF « Gestion des identités et des accès » et « Authentification multi-facteurs ».
- #10 Gestion des identités et des accès des u…
Authentik
Fournisseur d'identité et de SSO auto-hébergé (OIDC/SAML), utilisé par les MSP français comme IdP centralisé pour leurs clients. Vigicap lit le nombre d'utilisateurs provisionnés et le nombre d'appareils MFA enregistrés (TOTP, WebAuthn, codes de secours...) pour évaluer les objectifs ReCyF « Gestion des identités et des accès » et « Authentification multi-facteurs » — un signal, pas une preuve d'application stricte du MFA à chaque connexion.
- #10 Gestion des identités et des accès des u…
Zitadel
Fournisseur d'identité et de SSO auto-hébergé (OIDC/SAML), utilisé par les MSP français comme IdP centralisé pour leurs clients. Vigicap lit le nombre d'utilisateurs provisionnés et la politique de connexion de l'organisation (MFA imposé ou non) pour évaluer les objectifs ReCyF « Gestion des identités et des accès » et « Authentification multi-facteurs » — un signal, pas une preuve d'application stricte du MFA à chaque connexion.
- #10 Gestion des identités et des accès des u…

FreeIPA
Annuaire d'identités auto-hébergé pour parcs Linux (LDAP + Kerberos), utilisé par les MSP comme référentiel central des comptes sur les serveurs/postes Linux d'un client. Vigicap lit le nombre de comptes utilisateur et le nombre de jetons OTP enrôlés pour évaluer les objectifs ReCyF « Gestion des identités et des accès » et « Authentification multi-facteurs » — une estimation de couverture, pas un audit exhaustif par utilisateur.
- #10 Gestion des identités et des accès des u…

privacyIDEA
Serveur d'authentification multi-facteurs (MFA) auto-hébergé et open-source, utilisé par les MSP français comme backend de jetons OTP centralisé (VPN, SSO, applications métier). Vigicap lit le nombre de jetons enrôlés et actifs sur le serveur pour évaluer l'objectif ReCyF « Authentification renforcée (MFA) » — la présence de jetons actifs prouve que la capacité MFA est déployée, mais pas qu'elle est imposée à l'ensemble des comptes du client.
- #10 Gestion des identités et des accès des u…
HashiCorp Vault
Gestionnaire de secrets centralisé auto-hébergé (HashiCorp Vault OSS/Enterprise), utilisé par les MSP pour stocker et distribuer les identifiants, clés d'API et certificats d'un client plutôt que de les disperser dans des scripts ou fichiers de configuration. Vigicap lit l'état de scellement (sealed/unsealed) et la liste des moteurs de secrets montés pour évaluer l'objectif ReCyF « Gestion des identités et des accès » — un Vault descellé avec des moteurs de secrets configurés est un signal de gestion centralisée, mais ne garantit ni le moindre privilège ni la rotation effective des secrets.
- #10 Gestion des identités et des accès des u…

Bitwarden
Gestionnaire de mots de passe d'entreprise (auto-hébergé ou compatible Vaultwarden), largement utilisé par les MSP français. Vigicap lit la liste des membres de l'organisation et leur taux d'activation de la double authentification pour évaluer l'objectif ReCyF « Gestion des identités et des accès ».
- #10 Gestion des identités et des accès des u…
Keeper Security
Coffre-fort de mots de passe d'entreprise (Keeper Enterprise) déployé par les MSP chez leurs clients. Vigicap interroge l'API Risk Management (CSPM) en lecture seule pour mesurer le déploiement réel du coffre (utilisateurs provisionnés, coffres alimentés, connexions récentes) et l'état des référentiels de sécurité Keeper relatifs à l'authentification à deux facteurs. L'hygiène des dossiers partagés n'est pas exposée par cette API et n'est donc pas évaluée.
- #10 Gestion des identités et des accès des u…
RMM & inventaire
Le parc réel : machines supervisées, correctifs en attente, état de l'antivirus, chiffrement de disque.
NinjaOne
Plateforme RMM utilisée par les MSP pour superviser le parc d'un client. Vigicap effectue une lecture seule (scope « monitoring ») de l'inventaire des appareils, de l'état des correctifs système, de l'état de l'antivirus et du chiffrement BitLocker des volumes, au titre des objectifs ReCyF « Inventaire des actifs », « Gestion des correctifs », « Protection contre les codes malveillants » et « Chiffrement ». Les actifs sans agent et les correctifs applicatifs tiers ne sont pas couverts.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #9 Protection des systèmes d'information co…
- #18 Sécurisation de la configuration des res…
Datto RMM
Plateforme RMM (ex-CentraStage) utilisée par les MSP pour superviser le parc d'un client. Vigicap effectue une lecture seule de l'inventaire des appareils, de leur état en ligne/hors ligne, du statut de l'antivirus et du statut des correctifs, au titre des objectifs ReCyF « Inventaire des actifs », « Gestion des correctifs » et « Protection contre les codes malveillants ». Les actifs sans agent et les correctifs applicatifs tiers ne sont pas couverts.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #9 Protection des systèmes d'information co…
Kaseya VSA
Plateforme RMM Kaseya VSA (VSA 9 / R9x) utilisée par les MSP pour superviser le parc d'un client. Vigicap effectue une lecture seule de l'inventaire des agents et échantillonne les correctifs système manquants, au titre des objectifs ReCyF « Inventaire des actifs » et « Gestion des correctifs ». Les actifs sans agent et les correctifs applicatifs tiers ne sont pas couverts.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information

Fleet (osquery)
Gestionnaire de parc auto-hébergé basé sur osquery (Fleet), utilisé par les MSP pour superviser en continu le parc de postes et serveurs d'un client. Vigicap lit la liste des hôtes enrôlés (statut de chiffrement de disque) et le résumé du parc pour évaluer les objectifs ReCyF « Inventaire des actifs », « Durcissement des postes et serveurs », « Gestion des correctifs » et « Chiffrement des données sensibles » — la présence de Fleet est un signal positif, mais le détail du durcissement et des correctifs n'est pas quantifié automatiquement par cette synchronisation.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #18 Sécurisation de la configuration des res…

GLPI
Outil open-source de gestion de parc informatique et de support (ITSM), très répandu chez les MSP français. Vigicap lit le nombre d'actifs recensés (ordinateurs, équipements réseau) pour évaluer l'objectif ReCyF « Inventaire des actifs ».
- #1 Recensement des systèmes d'information

OCS Inventory
OCS Inventory NG est un outil français d'inventaire de parc informatique open source, souvent déployé en compagnon de GLPI (même famille de projets). Vigicap lit le nombre de machines recensées via l'API REST de l'instance pour évaluer l'objectif ReCyF « Inventaire des actifs » — un inventaire peuplé est un signal, mais Vigicap ne peut pas vérifier automatiquement qu'il couvre bien l'intégralité du parc ni qu'il est tenu à jour.
- #1 Recensement des systèmes d'information

Snipe-IT
Outil open-source de gestion de parc informatique (asset management), utilisé par les MSP pour recenser le matériel de leurs clients. Vigicap lit le nombre total d'actifs matériels enregistrés pour évaluer l'objectif ReCyF « Inventaire des actifs ».
- #1 Recensement des systèmes d'information
NetBox
Outil open-source de gestion d'infrastructure réseau (DCIM/IPAM) — inventaire des baies, équipements et plages d'adresses IP, très répandu chez les MSP et équipes réseau. Vigicap lit le nombre d'équipements recensés dans le module DCIM (et, à titre indicatif, le nombre d'adresses IP dans l'IPAM) pour évaluer l'objectif ReCyF « Inventaire des actifs ».
- #1 Recensement des systèmes d'information
IT Glue
Plateforme de documentation utilisée par les MSP pour tenir à jour, client par client, l'inventaire des actifs (configurations), les mots de passe et la documentation d'exploitation. Vigicap interroge l'API en lecture seule et ne récupère que des COMPTEURS (aucun secret n'est lu) pour évaluer les objectifs ReCyF « Inventaire des actifs » et « Maîtrise de l'écosystème ». L'exhaustivité et la fraîcheur de la documentation ne sont pas vérifiées.
- #1 Recensement des systèmes d'information
- #3 Maîtrise de l'écosystème
Sauvegarde & continuité
Des sauvegardes qui tournent vraiment — et ce qu'aucune API ne prouve : qu'elles ont été restaurées.

Veeam
Connecte Veeam Backup & Replication (Community Edition ou supérieure) pour vérifier automatiquement que des tâches de sauvegarde sont configurées et qu'elles s'exécutent avec succès, au titre de l'objectif ReCyF « Sauvegardes et restauration ».
- #13 Continuité et reprise d'activité
Datto BCDR
Connecte l'API Datto BCDR (SIRIS, ALTO, NAS) pour vérifier automatiquement combien de machines du client sont réellement protégées par un agent Datto et si leurs sauvegardes se sont exécutées récemment. Alimente les objectifs ReCyF « sauvegardes » et « continuité d'activité ».
- #13 Continuité et reprise d'activité
Acronis Cyber Protect
Connecte Acronis Cyber Protect Cloud pour vérifier automatiquement que les postes et serveurs du client sont couverts par un plan de protection Acronis et que leurs sauvegardes s'exécutent effectivement avec succès. Alimente les objectifs ReCyF « sauvegardes » et « protection contre les codes malveillants ».
- #9 Protection des systèmes d'information co…
- #13 Continuité et reprise d'activité
Proxmox Backup Server
Connecte Proxmox Backup Server (PBS), serveur de sauvegarde libre et gratuit, alternative à Veeam pour les parcs Linux/mixtes. Vigicap lit les datastores configurés et les sauvegardes (snapshots) qu'ils contiennent pour évaluer l'objectif ReCyF « Sauvegardes et restauration » — la présence de sauvegardes récentes et fréquentes est un signal, mais les tests de restauration ne sont pas vérifiés automatiquement.
- #13 Continuité et reprise d'activité

UrBackup
Connecte UrBackup, serveur de sauvegarde libre et gratuit pour parcs Windows/Linux/macOS. Vigicap lit la liste des clients enregistrés et la date de leur dernière sauvegarde pour évaluer l'objectif ReCyF « Sauvegardes et restauration » — la couverture et la fraîcheur des sauvegardes sont un signal, mais les tests de restauration ne sont pas vérifiés automatiquement.
- #13 Continuité et reprise d'activité

Zabbix
Plateforme de supervision d'infrastructure auto-hébergée (Zabbix), utilisée par les MSP pour surveiller la disponibilité des serveurs et équipements réseau d'un client. Vigicap lit le nombre d'hôtes supervisés et de problèmes actifs pour évaluer l'objectif ReCyF « Continuité d'activité / disponibilité » — la présence d'une supervision de disponibilité est un signal de bonne base de continuité, mais ne garantit pas l'existence d'un plan de continuité formel (PCA/PRA).
- #13 Continuité et reprise d'activité
Protection & détection
EDR, antivirus, filtrage, pare-feu, scans de vulnérabilités et journalisation centralisée.
Bitdefender GravityZone
Connecte la console Bitdefender GravityZone (API JSON-RPC) pour vérifier automatiquement combien de postes du client sont réellement gérés par GravityZone, si le module antimalware est actif et si des postes sont signalés infectés. Alimente les objectifs ReCyF « protection contre les codes malveillants » et « inventaire du parc ».
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
SentinelOne
Connecte la console SentinelOne (Singularity) pour vérifier automatiquement combien d'agents sont déployés, combien sont réellement connectés et actifs, et combien de menaces la console a détectées. Alimente les objectifs ReCyF « protection contre les codes malveillants » et « détection des incidents ».
- #9 Protection des systèmes d'information co…
- #12 Identification et réaction
ThreatDown (Malwarebytes)
Connecte l'API ThreatDown (Nebula, ex-Malwarebytes) pour vérifier automatiquement combien de postes du client portent l'agent ThreatDown, combien sont à l'état « protégé » et combien de détections ont été remontées sur les 30 derniers jours. Alimente l'objectif ReCyF « protection contre les codes malveillants ».
- #9 Protection des systèmes d'information co…
Wazuh
Wazuh est une plateforme SIEM/XDR open source. Vigicap s'authentifie sur l'API du serveur Wazuh (port 55000 par défaut) et lit la répartition des agents (actifs, déconnectés, jamais connectés) : la part d'agents actifs, qui remontent effectivement leurs journaux, sert de preuve à la fois pour la journalisation centralisée et pour la détection des incidents.
- #12 Identification et réaction
- #20 Supervision de la sécurité des systèmes…

CrowdSec
IPS (Intrusion Prevention System) comportemental, open-source et collaboratif, auto-hébergé, développé et opéré depuis la France — une alternative souveraine aux solutions de détection/prévention d'intrusion propriétaires. Vigicap interroge la Local API (LAPI) de CrowdSec pour vérifier qu'elle est joignable et lire les décisions actives (bannissements, captchas) afin d'évaluer l'objectif ReCyF « Détection des incidents ».
- #12 Identification et réaction
Nessus
Scanner de vulnérabilités auto-hébergé (Nessus Essentials/Professional), utilisé par les MSP pour évaluer périodiquement les vulnérabilités du parc d'un client. Vigicap lit la liste des scans (nombre, statut, date) pour évaluer l'objectif ReCyF « Gestion des vulnérabilités » — la présence de scans récents et complétés est un signal, mais ne garantit pas que les vulnérabilités détectées ont ensuite été traitées.
- #5 Maîtrise des systèmes d'information

DefectDojo
Plateforme open-source auto-hébergée d'agrégation des résultats de scans de vulnérabilités (Nessus, OpenVAS, Trivy, etc.) en engagements et findings. Vigicap lit le nombre d'engagements et de vulnérabilités suivies (dont actives) pour évaluer l'objectif ReCyF « Gestion des vulnérabilités » — la présence de vulnérabilités agrégées dans un processus d'engagements est un signal, mais ne garantit pas que ces vulnérabilités sont ensuite traitées dans un délai donné.
- #5 Maîtrise des systèmes d'information

OPNsense / pfSense
Pare-feu open-source auto-hébergé (API officielle OPNsense — les instances pfSense partagent la même famille d'usage mais ne sont pas supportées par ce connecteur). Vigicap lit le nombre de règles de filtrage configurées pour évaluer l'objectif ReCyF « Cloisonnement et sécurité réseau » — un jeu de règles non trivial atteste qu'un filtrage existe, mais la qualité du cloisonnement (VLAN, zones de sécurité) n'est pas vérifiable automatiquement.
- #7 Sécurisation de l'architecture

Pi-hole
Bloqueur DNS réseau auto-hébergé (Pi-hole v6), utilisé par les MSP pour filtrer les domaines publicitaires/malveillants au niveau du réseau du client. Vigicap lit la taille de la liste de blocage (gravity) et le volume de requêtes DNS filtrées pour évaluer l'objectif ReCyF « Sécurisation de la messagerie et du web (filtrage DNS) » — ce connecteur ne couvre que le filtrage DNS du trafic web, pas la sécurité de la messagerie électronique, ce qui plafonne la proposition automatique au niveau 3.
- #9 Protection des systèmes d'information co…
AdGuard Home
Serveur de filtrage DNS auto-hébergé (AdGuard Home), utilisé par les MSP pour bloquer les domaines publicitaires, trackers et malveillants au niveau réseau. Vigicap lit l'état du filtrage et le volume de requêtes DNS bloquées pour évaluer le volet « web » de l'objectif ReCyF « Sécurisation de la messagerie et du web » — la sécurité de la messagerie (anti-spam, DMARC/SPF/DKIM) n'est pas couverte par ce connecteur.
- #9 Protection des systèmes d'information co…

Graylog
Plateforme open-core de gestion centralisée des journaux (alternative gratuite à Wazuh pour la journalisation), auto-hébergée par le MSP pour un client. Vigicap lit le nombre de sources de logs configurées (inputs) et le volume de messages centralisés sur les dernières 24h pour évaluer l'objectif ReCyF « Journalisation centralisée » — des inputs configurés sans message récent indiquent une journalisation installée mais non fonctionnelle.
- #20 Supervision de la sécurité des systèmes…
OpenSearch
Moteur de recherche/analytique auto-hébergé (fork open-source d'Elasticsearch), utilisé comme backend de stockage d'une stack de journalisation centralisée (Fluentd/Logstash/Beats vers OpenSearch). Vigicap lit le nombre d'index de logs (hors index système) et l'état de santé du cluster pour évaluer l'objectif ReCyF « Journalisation centralisée » — des index présents sur un cluster dégradé (rouge) sont un signal plus faible qu'un cluster pleinement sain (vert).
- #20 Supervision de la sécurité des systèmes…

Grafana Loki
Système d'agrégation de journaux open-source (Grafana Loki), auto-hébergé par le MSP pour centraliser les logs d'un client (souvent alimenté par Promtail/Grafana Alloy). Vigicap vérifie que l'instance est opérationnelle et lit le nombre de labels de logs indexés pour évaluer l'objectif ReCyF « Journalisation centralisée » — une instance joignable sans aucun label indique qu'aucun flux de logs n'est actuellement centralisé.
- #20 Supervision de la sécurité des systèmes…
Messagerie & sensibilisation
Le filtrage du courrier et la formation des utilisateurs — les deux objectifs qu'aucun outil technique ne couvre.
Vade
Passerelle de filtrage de messagerie éditée par Vade, entreprise française basée à Hem (Hauts-de-France) : les flux e-mail des clients restent traités par une solution souveraine, un argument déterminant pour les entités soumises à la doctrine « cloud de confiance ». Vigicap lit le journal de filtrage entrant en lecture seule pour évaluer l'objectif ReCyF « Sécurité de la messagerie » — volume de messages analysés, menaces détectées et part réellement bloquée. Le filtrage sortant et la posture SPF/DKIM/DMARC ne sont pas évalués.
- #9 Protection des systèmes d'information co…

GoPhish
Plateforme open-source de simulation de phishing auto-hébergée, utilisée par les MSP pour mener des campagnes contrôlées auprès des collaborateurs d'un client et mesurer leurs réactions (ouverture, clic, saisie d'identifiants). Vigicap lit la liste des campagnes et leurs résultats pour évaluer l'objectif ReCyF « Sensibilisation » — la présence de campagnes et un faible taux de clic sont des signaux positifs, mais ne garantissent pas la qualité du contenu de formation ni son suivi.
- #4 Intégration de la sécurité numérique dan…
KnowBe4
Plateforme SaaS de sensibilisation à la sécurité (Security Awareness Training) largement déployée par les MSP : campagnes de formation affectées aux collaborateurs et simulations de phishing. Vigicap lit l'API Reporting en lecture seule pour évaluer l'objectif ReCyF « Sensibilisation » — nombre de campagnes, taux de complétion des formations et taux de clic sur les simulations. Le contenu pédagogique, la fréquence des campagnes et la couverture réelle de l'effectif ne sont pas vérifiés.
- #4 Intégration de la sécurité numérique dan…
Les marques et logos cités appartiennent à leurs titulaires respectifs et identifient les outils avec lesquels Vigicap est compatible — voir les mentions légales.