API για ενσωμάτωση

Σχεδιασμένο για SIEM, ticketing και cloud.

Προγραμματίζουμε ένα REST API και webhooks που θα επιτρέπουν στους οργανισμούς να ενσωματώσουν τη Tekmerion με τα συστήματα SIEM (Splunk, Elastic, Microsoft Sentinel), τις πλατφόρμες ticketing (Jira, ServiceNow) και τα cloud environments (AWS, Azure). Η παρούσα σελίδα περιγράφει την προγραμματισμένη επιφάνεια — δεν είναι ακόμα διαθέσιμη σε παραγωγή. Για οδικό χάρτη και πρόσβαση early-access, δηλώστε ενδιαφέρον.

01
Επισκόπηση
Προγραμματιζόμενη επιφάνεια — status: προγραμματίζεται

Το API θα ακολουθεί τις αρχές του REST — πόροι με ονόματα σε πληθυντικό, JSON payloads, πρότυπα HTTP status codes και σταθερό versioning μέσω URL prefix (/v1). Δίπλα στο request/response θα υποστηρίζεται event-driven μοντέλο μέσω webhooks για push ειδοποιήσεις όταν δημιουργείται ή επιλύεται μια ειδοποίηση.

Οι βασικοί πόροι θα είναι /v1/evidence, /v1/alerts και /v1/remediations. Κάθε πόρος θα δέχεται φίλτρα ανά πλαίσιο συμμόρφωσης (GDPR, ISO 27001, SOC 2, NIS 2, DORA), χρονικό εύρος και σοβαρότητα — με στόχο την απρόσκοπτη ενσωμάτωση με υπάρχοντα dashboards και runbooks.

02
Πιστοποίηση
Bearer tokens ανά tenant, με scoped permissions και optional key rotation

Κάθε tenant θα λαμβάνει ένα API key μέσω του dashboard. Τα requests θα πιστοποιούνται με δύο headers — Authorization: Bearer <token> και X-API-Key: <key> — όπου το πρώτο εκπροσωπεί την ταυτότητα του χρήστη/υπηρεσίας και το δεύτερο τον tenant. Προγραμματίζεται rotation ανά 90 ημέρες και υποστήριξη για scoped tokens.

Τα βασικά scopes που σχεδιάζονται:

  • evidence:read

    Ανάγνωση τεκμηρίων από το audit log

  • alerts:read

    Λίστα και λεπτομέρειες ειδοποιήσεων

  • remediation:write

    Έγκριση ενεργειών αποκατάστασης

Παράδειγμα πρότυπου request — η παρακάτω κλήση ανακτά τις τελευταίες ειδοποιήσεις υψηλής σοβαρότητας:

GET /v1/alerts — high severity, last 24hcurl
curl -X GET "https://api.tekmerion.example/v1/alerts?severity=high&since=2026-08-12T00:00:00Z" \
  -H "Authorization: Bearer ${TEKMERION_TOKEN}" \
  -H "X-API-Key: ${TEKMERION_KEY}" \
  -H "X-Tekmerion-API-Version: 2026-08-01"
03
Ανέβασμα τεκμηρίων
Audit-ready τεκμήρια με υπογεγραμμένα URLs και immutable storage

Για πελάτες που θέλουν να εμπλουτίσουν τα τεκμήρια της Tekmerion με δικά τους attachments (logs, screenshots, exports), το API θα παρέχει POST /v1/evidence που δέχεται multipart payload και επιστρέφει ένα αναγνωριστικό μαζί με presigned URL για μεταφόρτωση απευθείας στο encrypted store. Τα ίδια τα αρχεία δεν επιστρέφονται ποτέ μέσω του API — αντ' αυτού το σύστημα εκδίδει σύντομης διάρκειας υπογεγραμμένα URLs.

  • POST/v1/evidence

    Ανέβασμα τεκμηρίου (multipart) — αποδέχεται JSON manifest + μεταδεδομένα, επιστρέφει αναγνωριστικό και υπογεγραμμένο URL για μεταφόρτωση.

  • GET/v1/evidence/{id}

    Ανάκτηση συγκεκριμένου τεκμηρίου — περιλαμβάνει hash, χρονοσφραγίδα, πλαίσιο συμμόρφωσης και χρήστη που το δημιούργησε.

  • GET/v1/evidence?framework=<code>&since=<iso8601>

    Λίστα τεκμηρίων με φίλτρα ανά πλαίσιο και χρονικό εύρος — pagination μέσω cursor.

04
Ειδοποιήσεις (alerts)
Real-time push μέσω webhooks ή pull μέσω REST — φίλτρα ανά πλαίσιο και σοβαρότητα

Οι ειδοποιήσεις θα εκδίδονται όταν η Tekmerion εντοπίσει drift σε σχέση με ένα πλαίσιο συμμόρφωσης, ή όταν ένας αυτόνομος agent ολοκληρώσει (ή αποτύχει) μια ενέργεια αποκατάστασης. Κάθε alert θα φέρει τα εξής πεδία:

Alert payload (σχήμα)json
{
  "id": "al_8H3aX7",
  "framework": "GDPR",
  "control": "Art.32",
  "severity": "high",
  "status": "open",
  "asset": "db-prod-eu-1",
  "remediation_id": "rm_4bY2z9",
  "created_at": "2026-08-13T09:42:11Z"
}
  • GET/v1/alerts?severity=<level>&framework=<code>

    Λίστα ειδοποιήσεων με φίλτρα ανά σοβαρότητα (low|medium|high|critical) και πλαίσιο συμμόρφωσης.

  • GET/v1/alerts/{id}

    Λεπτομέρειες ειδοποίησης — affected asset, remediation plan, audit trail.

  • POST/v1/webhooks

    Εγγραφή webhook endpoint — push notifications για alert.created, alert.resolved, evidence.attached.

Υποστηριζόμενες τιμές για severity: low | medium | high | critical.

05
Ενέργειες αποκατάστασης
Read-only by default — κάθε write action περνάει από ρητή έγκριση

Οι agents της Tekmerion θα προτείνουν ενέργειες αποκατάστασης αλλά δεν θα τις εκτελούν αυτόματα σε production χωρίς έγκριση. Κάθε προτεινόμενη ενέργεια θα περιλαμβάνει diff (τι αλλάζει), εκτιμώμενο αντίκτυπο και audit trail που συνδέεται με το αντίστοιχο alert. Το API θα επιτρέπει μόνο την έγκριση — η ίδια η εκτέλεση γίνεται από τους agents.

  • GET/v1/remediations?status=<pending|approved|executed>

    Λίστα προτεινόμενων ενεργειών αποκατάστασης — μόνο ανάγνωση από προεπιλογή.

  • POST/v1/remediations/{id}/approve

    Έγκριση ενέργειας πριν την εκτέλεση — απαιτείται για write actions, υπογράφεται από τον διαχειριστή.

06
Όρια και εκδόσεις
Rate limits ανά tenant και version pinning μέσω header
ΛειτουργίαΌριοΣημειώσεις
Ανάγνωση (GET)60 req / λεπτό / tenantΕφαρμόζεται σε evidence, alerts, remediations.
Εγγραφή (POST, approve)10 req / λεπτό / tenantHard cap για write operations — απαιτεί δικαιολόγηση.
Webhooks (push out)120 events / λεπτόRetry μέχρι 5 φορές με exponential backoff.

Κάθε response θα περιέχει το header X-Tekmerion-API-Version με την ημερομηνία της συγκεκριμένης έκδοσης (ημέρα-ακρίβεια). Οι clients θα μπορούν να κλειδώνουν σε συγκεκριμένη version μέσω του ίδιου header στα requests τους, ώστε αλλαγές στο API να μην επηρεάζουν υπάρχουσες ενσωματώσεις.

07
Οδικός χάρτης
Στάδια υλοποίησης — οι early adopters θα λάβουν πρόσκληση μέσω του waitlist
  1. Φάση 1

    API auth + read endpoints

    Bearer tokens, /v1/alerts, /v1/evidence — read-only πρόσβαση σε tenants.

    σχεδιασμός
  2. Φάση 2

    Ανέβασμα τεκμηρίων

    POST /v1/evidence με multipart, presigned URLs, immutable storage.

    επόμενο
  3. Φάση 3

    Webhooks

    Push events για alert.created, alert.resolved, evidence.attached.

    αργότερα
  4. Φάση 4

    Remediation write actions

    POST /v1/remediations/{id}/approve — ανοίγει αφού ολοκληρωθεί ένας πρώτος κύκλος read-only ενσωματώσεων.

    μετά από έλεγχο
  5. Φάση 5

    Επίσημη κυκλοφορία SLA

    Δημόσια τεκμηρίωση, SDK (Python, TypeScript) και SLA για enterprise πελάτες.

    TBD

Πρόσβαση early-access

Θέλετε να δοκιμάσετε το API πρώτοι;

Οι πρώτοι πελάτες που δηλώσουν ενδιαφέρον θα λάβουν πρόσκληση για το πρώτο read-only κύκλο ενσωματώσεων και θα έχουν άμεση γραμμή με την ομάδα σχεδιασμού του API.

Δηλώστε ενδιαφέρονΔείτε τα πακέταΑπάντηση εντός μίας εργάσιμης ημέρας