Principe du moindre privilège
N’utilisez pas le compte administrateur principal dans une intégration. Un compte spécifique limite l’impact d’une clé ou d’un mot de passe compromis.
Automatisation RouterOS sécurisée
L’API RouterOS permet d’automatiser les utilisateurs, profils, sauvegardes et contrôles réseau. Elle doit être accessible par un canal privé avec un compte limité aux opérations réellement nécessaires.
N’utilisez pas le compte administrateur principal dans une intégration. Un compte spécifique limite l’impact d’une clé ou d’un mot de passe compromis.
Quand elle est disponible, API-SSL ajoute TLS. Dans tous les cas, conservez le tunnel, filtrez la source et protégez les identifiants côté application.
Automatisation sans intervention manuelle
Compte de service aux droits limités
Trafic API transporté dans le tunnel
Journalisation des opérations distantes
Créer un groupe RouterOS avec les permissions minimales.
Créer un compte distinct pour l’application.
Autoriser l’API uniquement depuis les adresses du tunnel.
Un compte de service distinct avec seulement les permissions nécessaires.
Non. Préférez un VPN ou une liste stricte d’adresses sources.
Oui, avec une procédure qui protège aussi le stockage et le transfert des fichiers générés.
Créez votre compte SunVPN et configurez votre premier accès en quelques étapes.
Démarrer maintenant