Connecteurs de données

De nombreux connecteurs, une seule plateforme

Sentinel Compliance parcourt vos sources en mode agentless : rien n'est installé sur les cibles, et les fichiers ne sont jamais chargés entièrement en mémoire. Les identifiants sont chiffrés dans le job, et chaque source se valide par un test de connexion avant le moindre scan.

Multi-sourcefichiers, bases, cloud, SaaS…
Plusieurs famillesde connecteurs
Bases SQL& stockage objet
Sans agentrien à déployer sur les cibles

Fichiers, bases de données, stockage objet, cloud, dépôts de code et outils de collaboration

Fichiers & partages Accès distant Bases SQL Stockage objet Cloud & Microsoft 365 Dépôts de code Collaboration
Architecture

Agentless, de la source au rapport

Quel que soit le protocole, le scanner se connecte à la source, lit le contenu sans charger le fichier entier en mémoire et le passe dans un pipeline unique d'extraction, de détection et de reporting.

Aucun agent sur les cibles Sans charger les fichiers entiers Identifiants chiffrés Test de connexion préalable
En images

Configurez une source, sans écrire une ligne de code

Chaque connecteur se décrit dans le Job Builder : on choisit le protocole, les champs s'adaptent automatiquement (connexion, authentification, paramètres, périmètre). Captures réelles de l'interface.

https://scanner.local/jobbuilder/#/sources
Job Builder : liste des sources de données configurées (SMB, S3, bases…)
Vos sources, centralisées : créées une fois, réutilisables dans tous vos jobs ; badge de protocole et statut par source.
Source · Local FS
Éditeur de source, protocole Local FS : identité, authentification, paramètres, périmètre
Éditeur de source · Local FS. Un formulaire structuré : type de source, identité, authentification, paramètres protocole et périmètre.
Source · Amazon S3 / compatible
Éditeur de source, protocole S3 : endpoint, authentification, bucket et options
Éditeur de source · S3 : endpoint & port, authentification (clés chiffrées), bucket, région et options… valeurs d'exemple
Le catalogue

Plusieurs catégories, de nombreux connecteurs

Un même moteur, décliné sur chaque famille de sources : du partage réseau au dépôt de code, en passant par les bases SQL et le stockage objet.

Fichiers & partages

SMB / CIFSPartages Windows, métadonnées complètes, droits d'accès, authentification domaine.
Système de fichiers localDisque local, sans réseau ni authentification, métadonnées et droits d'accès.

Le socle du scanner : parcours récursif sans charger les fichiers entiers, métadonnées de fichiers complètes (dates, taille, propriétaire) et collecte des droits d'accès sur Windows comme sur Unix.

Accès distant

SSH / SFTPMot de passe ou clé privée avec passphrase, vérification de l'hôte, réutilisation des connexions.
FTP / FTPSTLS explicite ou implicite, modes passif et actif.

Lecture du contenu distant à la volée, sans rien installer sur le serveur cible : authentification par mot de passe ou clé, vérification de l'hôte et réutilisation des connexions.

Bases de données

PostgreSQLTables analysées ligne à ligne, sans charger toute la table en mémoire.
MySQLLecture progressive, jamais toute la table en mémoire, filtres schéma / table / colonne.
MariaDBÉchantillonnage ciblé ou aléatoire, nombre de lignes maximal, troncature des valeurs.
Microsoft SQL ServerMêmes garanties de lecture progressive, filtres et mode inventaire seul.
OracleAnalyse ligne à ligne, périmètre par schéma / table / colonne.

Les bases SQL prises en charge (parmi lesquelles PostgreSQL, MySQL, MariaDB, SQL Server et Oracle, entre autres) partagent le même comportement : lecture progressive, ligne à ligne, filtres schéma / table / colonne, échantillonnage (ciblé ou aléatoire), nombre de lignes maximal, troncature des valeurs, et mode inventaire seul.

Stockage objet

Amazon S3Et services compatibles via endpoint personnalisé, comme MinIO, Cloudflare R2, Backblaze B2, Wasabi, Scaleway, OVH et d'autres.
Azure Blob StorageAPI REST et authentification Entra / Azure AD.
Google Cloud StorageCompte de service, authentification déléguée.

Accès direct aux buckets via l'API native de chaque fournisseur, avec l'authentification propre à chacun. Un préfixe restreint le périmètre, les objets sont lus sans être chargés entièrement en mémoire.

Cloud & Microsoft 365

SharePoint OnlineVia Microsoft Graph, métadonnées complètes.
OneDriveVia Microsoft Graph, ciblage par utilisateur ou par espace.
DropboxBusiness & Personnel, espaces d'équipe.

Connexion par application enregistrée : le scanner lit fichiers et documents via l'API officielle de chaque service, avec les métadonnées complètes du fournisseur.

Dépôts de code

GitHub.com & Enterprise, sélection de la branche et du mode de parcours.
GitLab.com & self-managed.
Bitbucket CloudAuthentification par identifiants ou jeton.

Parcours de l'arborescence du dépôt via l'API du forge, avec sélection de la branche et du mode de traversée, pour traquer secrets, clés et données sensibles commités dans le code.

Collaboration

Confluence CloudPièces jointes, filtrage par espaces et pages.
Jira CloudPièces jointes d'issues, sélection par requête.
NotionFichiers de pages et de blocs, profondeur configurable.

Le scanner cible les pièces jointes (issues, pages, blocs) des principaux outils collaboratifs, notamment Confluence, Jira et Notion, entre autres, avec un filtrage par espace, projet ou requête.

Anatomie d'une source

Quatre blocs, quel que soit le connecteur

Toutes les sources suivent la même structure. Le protocole choisi adapte simplement les champs d'authentification et de paramètres.

01

Protocole

Le type de source et son point d'accès réseau.

"protocol": { "code": "smb", "endpoint": "srv01", "port": 445 }
02

Authentification

Identifiants chiffrés au niveau du champ. Type selon le protocole.

"auth": { "kind": "user_password", "username": "svc_scan", "password": "••••••••" }
03

Paramètres

Les options propres au protocole (partage, bucket, base…).

"params": { "smb": { "share": "data$", "dialect": "auto" } }
04

Périmètre

Chemins, exclusions, profondeur et filtres de fichiers.

"scope": { "analysis": { "paths": [""], "depth_max": 50 } }

Voir des jobs complets sur la page Exemples (SMB, S3, et plus).

Matrice de capacités

Ce que chaque famille de connecteurs garantit

Authentification dédiée, lecture sans charger les fichiers entiers, métadonnées, test de connexion et mode inventaire seul : un socle commun, des spécificités par protocole.

FamilleAuthentificationSans charger le fichier entierMétadonnéesTest connexionInventaire seul
Fichiers & partages Domaine / utilisateur (SMB) oui Fichiers & droits d'accès
Accès distant Mot de passe / clé (SSH) oui Taille, dates, chemin
Bases de données Utilisateur / mot de passe ligne à ligne Schéma, table, colonne
Stockage objet Native par fournisseur oui Taille, empreinte, date
Cloud & M365 Application enregistrée oui Complètes (fournisseur)
Dépôts de code Jeton d'accès oui Branche, chemin, taille
Collaboration Jeton / clé d'API pièces jointes Espace, page, issue

garanti · selon connecteur : certaines collectes de droits d'accès avancées sont prévues selon la source.

Communs à tous les connecteurs

Le même socle, quel que soit le protocole

Tous les connecteurs partagent le même comportement de parcours, de chiffrement et de validation, pour une expérience cohérente et sûre, de la première source à la dernière.

Parcours économe

Le scanner extrait et analyse le contenu sans charger les fichiers entiers en mémoire, adapté aux gros volumes et aux tables volumineuses.

Identifiants chiffrés

Mots de passe et jetons sont chiffrés au niveau du champ directement dans le job, jamais stockés en clair.

Test de connectivité

Validez chaque source avant le scan par un test de connexion : diagnostic immédiat des accès et du périmètre.

Périmètre & filtres

Chaque job définit son périmètre et ses filtres de fichiers : extensions, motifs, profondeur, échantillonnage.

Diagnostic par protocole

Un diagnostic dédié à chaque protocole confirme la chaîne d'accès et renvoie un statut clair avant toute campagne.

Mode inventaire seul

Cartographiez d'abord la source (lister sans analyser le contenu), puis lancez la détection sur le périmètre retenu.

Cycle de vie d'un connecteur

De la connexion aux résultats, étape par étape

Le même déroulé pour tous les connecteurs : on valide l'accès, on cartographie, on analyse, on exploite.

1 · Tester

Un test de connexion valide l'accès, l'authentification et le périmètre, avant le moindre scan.

2 · Inventorier

Le mode inventaire seul cartographie la source de façon reproductible, sans encore analyser le contenu.

3 · Analyser

Extraction du texte (OCR compris) puis détection par motifs + IA sur le périmètre retenu, avec scoring et preuves masquées.

4 · Exploiter

Résultats structurés, tableau de bord DSPM et rapports PDF / DOCX / Excel via la CLI ou l'API REST.

Connectez votre première source en quelques minutes

Décrivez la source dans le Job Builder, validez l'accès par un test de connexion, puis lancez un inventaire. Aucun agent à déployer.