De nombreux connecteurs, une seule plateforme
Sentinel Compliance parcourt vos sources en mode agentless : rien n'est installé sur les cibles, et les fichiers ne sont jamais chargés entièrement en mémoire. Les identifiants sont chiffrés dans le job, et chaque source se valide par un test de connexion avant le moindre scan.
Fichiers, bases de données, stockage objet, cloud, dépôts de code et outils de collaboration
Agentless, de la source au rapport
Quel que soit le protocole, le scanner se connecte à la source, lit le contenu sans charger le fichier entier en mémoire et le passe dans un pipeline unique d'extraction, de détection et de reporting.
Configurez une source, sans écrire une ligne de code
Chaque connecteur se décrit dans le Job Builder : on choisit le protocole, les champs s'adaptent automatiquement (connexion, authentification, paramètres, périmètre). Captures réelles de l'interface.



Plusieurs catégories, de nombreux connecteurs
Un même moteur, décliné sur chaque famille de sources : du partage réseau au dépôt de code, en passant par les bases SQL et le stockage objet.
Fichiers & partages
Le socle du scanner : parcours récursif sans charger les fichiers entiers, métadonnées de fichiers complètes (dates, taille, propriétaire) et collecte des droits d'accès sur Windows comme sur Unix.
Accès distant
Lecture du contenu distant à la volée, sans rien installer sur le serveur cible : authentification par mot de passe ou clé, vérification de l'hôte et réutilisation des connexions.
Bases de données
Les bases SQL prises en charge (parmi lesquelles PostgreSQL, MySQL, MariaDB, SQL Server et Oracle, entre autres) partagent le même comportement : lecture progressive, ligne à ligne, filtres schéma / table / colonne, échantillonnage (ciblé ou aléatoire), nombre de lignes maximal, troncature des valeurs, et mode inventaire seul.
Stockage objet
Accès direct aux buckets via l'API native de chaque fournisseur, avec l'authentification propre à chacun. Un préfixe restreint le périmètre, les objets sont lus sans être chargés entièrement en mémoire.
Cloud & Microsoft 365
Connexion par application enregistrée : le scanner lit fichiers et documents via l'API officielle de chaque service, avec les métadonnées complètes du fournisseur.
Dépôts de code
Parcours de l'arborescence du dépôt via l'API du forge, avec sélection de la branche et du mode de traversée, pour traquer secrets, clés et données sensibles commités dans le code.
Collaboration
Le scanner cible les pièces jointes (issues, pages, blocs) des principaux outils collaboratifs, notamment Confluence, Jira et Notion, entre autres, avec un filtrage par espace, projet ou requête.
Quatre blocs, quel que soit le connecteur
Toutes les sources suivent la même structure. Le protocole choisi adapte simplement les champs d'authentification et de paramètres.
Protocole
Le type de source et son point d'accès réseau.
"protocol": {
"code": "smb",
"endpoint": "srv01",
"port": 445
}
Authentification
Identifiants chiffrés au niveau du champ. Type selon le protocole.
"auth": {
"kind": "user_password",
"username": "svc_scan",
"password": "••••••••"
}
Paramètres
Les options propres au protocole (partage, bucket, base…).
"params": {
"smb": {
"share": "data$",
"dialect": "auto"
}
}
Périmètre
Chemins, exclusions, profondeur et filtres de fichiers.
"scope": {
"analysis": {
"paths": [""],
"depth_max": 50
}
}
Voir des jobs complets sur la page Exemples (SMB, S3, et plus).
Ce que chaque famille de connecteurs garantit
Authentification dédiée, lecture sans charger les fichiers entiers, métadonnées, test de connexion et mode inventaire seul : un socle commun, des spécificités par protocole.
| Famille | Authentification | Sans charger le fichier entier | Métadonnées | Test connexion | Inventaire seul |
|---|---|---|---|---|---|
| Fichiers & partages | Domaine / utilisateur (SMB) | oui | Fichiers & droits d'accès | ||
| Accès distant | Mot de passe / clé (SSH) | oui | Taille, dates, chemin | ||
| Bases de données | Utilisateur / mot de passe | ligne à ligne | Schéma, table, colonne | ||
| Stockage objet | Native par fournisseur | oui | Taille, empreinte, date | ||
| Cloud & M365 | Application enregistrée | oui | Complètes (fournisseur) | ||
| Dépôts de code | Jeton d'accès | oui | Branche, chemin, taille | ||
| Collaboration | Jeton / clé d'API | pièces jointes | Espace, page, issue |
garanti · selon connecteur : certaines collectes de droits d'accès avancées sont prévues selon la source.
Le même socle, quel que soit le protocole
Tous les connecteurs partagent le même comportement de parcours, de chiffrement et de validation, pour une expérience cohérente et sûre, de la première source à la dernière.
Parcours économe
Le scanner extrait et analyse le contenu sans charger les fichiers entiers en mémoire, adapté aux gros volumes et aux tables volumineuses.
Identifiants chiffrés
Mots de passe et jetons sont chiffrés au niveau du champ directement dans le job, jamais stockés en clair.
Test de connectivité
Validez chaque source avant le scan par un test de connexion : diagnostic immédiat des accès et du périmètre.
Périmètre & filtres
Chaque job définit son périmètre et ses filtres de fichiers : extensions, motifs, profondeur, échantillonnage.
Diagnostic par protocole
Un diagnostic dédié à chaque protocole confirme la chaîne d'accès et renvoie un statut clair avant toute campagne.
Mode inventaire seul
Cartographiez d'abord la source (lister sans analyser le contenu), puis lancez la détection sur le périmètre retenu.
De la connexion aux résultats, étape par étape
Le même déroulé pour tous les connecteurs : on valide l'accès, on cartographie, on analyse, on exploite.
1 · Tester
Un test de connexion valide l'accès, l'authentification et le périmètre, avant le moindre scan.
2 · Inventorier
Le mode inventaire seul cartographie la source de façon reproductible, sans encore analyser le contenu.
3 · Analyser
Extraction du texte (OCR compris) puis détection par motifs + IA sur le périmètre retenu, avec scoring et preuves masquées.
4 · Exploiter
Résultats structurés, tableau de bord DSPM et rapports PDF / DOCX / Excel via la CLI ou l'API REST.
Connectez votre première source en quelques minutes
Décrivez la source dans le Job Builder, validez l'accès par un test de connexion, puis lancez un inventaire. Aucun agent à déployer.



