Προγραμματίζουμε ένα REST API και webhooks που θα επιτρέπουν στους οργανισμούς να ενσωματώσουν τη Tekmerion με τα συστήματα SIEM (Splunk, Elastic, Microsoft Sentinel), τις πλατφόρμες ticketing (Jira, ServiceNow) και τα cloud environments (AWS, Azure). Η παρούσα σελίδα περιγράφει την προγραμματισμένη επιφάνεια — δεν είναι ακόμα διαθέσιμη σε παραγωγή. Για οδικό χάρτη και πρόσβαση early-access, δηλώστε ενδιαφέρον.
Το API θα ακολουθεί τις αρχές του REST — πόροι με ονόματα σε πληθυντικό, JSON payloads, πρότυπα HTTP status codes και σταθερό versioning μέσω URL prefix (/v1). Δίπλα στο request/response θα υποστηρίζεται event-driven μοντέλο μέσω webhooks για push ειδοποιήσεις όταν δημιουργείται ή επιλύεται μια ειδοποίηση.
Οι βασικοί πόροι θα είναι /v1/evidence, /v1/alerts και /v1/remediations. Κάθε πόρος θα δέχεται φίλτρα ανά πλαίσιο συμμόρφωσης (GDPR, ISO 27001, SOC 2, NIS 2, DORA), χρονικό εύρος και σοβαρότητα — με στόχο την απρόσκοπτη ενσωμάτωση με υπάρχοντα dashboards και runbooks.
Κάθε tenant θα λαμβάνει ένα API key μέσω του dashboard. Τα requests θα πιστοποιούνται με δύο headers — Authorization: Bearer <token> και X-API-Key: <key> — όπου το πρώτο εκπροσωπεί την ταυτότητα του χρήστη/υπηρεσίας και το δεύτερο τον tenant. Προγραμματίζεται rotation ανά 90 ημέρες και υποστήριξη για scoped tokens.
Τα βασικά scopes που σχεδιάζονται:
evidence:readΑνάγνωση τεκμηρίων από το audit log
alerts:readΛίστα και λεπτομέρειες ειδοποιήσεων
remediation:writeΈγκριση ενεργειών αποκατάστασης
Παράδειγμα πρότυπου request — η παρακάτω κλήση ανακτά τις τελευταίες ειδοποιήσεις υψηλής σοβαρότητας:
curl -X GET "https://api.tekmerion.example/v1/alerts?severity=high&since=2026-08-12T00:00:00Z" \
-H "Authorization: Bearer ${TEKMERION_TOKEN}" \
-H "X-API-Key: ${TEKMERION_KEY}" \
-H "X-Tekmerion-API-Version: 2026-08-01"Για πελάτες που θέλουν να εμπλουτίσουν τα τεκμήρια της Tekmerion με δικά τους attachments (logs, screenshots, exports), το API θα παρέχει POST /v1/evidence που δέχεται multipart payload και επιστρέφει ένα αναγνωριστικό μαζί με presigned URL για μεταφόρτωση απευθείας στο encrypted store. Τα ίδια τα αρχεία δεν επιστρέφονται ποτέ μέσω του API — αντ' αυτού το σύστημα εκδίδει σύντομης διάρκειας υπογεγραμμένα URLs.
/v1/evidenceΑνέβασμα τεκμηρίου (multipart) — αποδέχεται JSON manifest + μεταδεδομένα, επιστρέφει αναγνωριστικό και υπογεγραμμένο URL για μεταφόρτωση.
/v1/evidence/{id}Ανάκτηση συγκεκριμένου τεκμηρίου — περιλαμβάνει hash, χρονοσφραγίδα, πλαίσιο συμμόρφωσης και χρήστη που το δημιούργησε.
/v1/evidence?framework=<code>&since=<iso8601>Λίστα τεκμηρίων με φίλτρα ανά πλαίσιο και χρονικό εύρος — pagination μέσω cursor.
Οι ειδοποιήσεις θα εκδίδονται όταν η Tekmerion εντοπίσει drift σε σχέση με ένα πλαίσιο συμμόρφωσης, ή όταν ένας αυτόνομος agent ολοκληρώσει (ή αποτύχει) μια ενέργεια αποκατάστασης. Κάθε alert θα φέρει τα εξής πεδία:
{
"id": "al_8H3aX7",
"framework": "GDPR",
"control": "Art.32",
"severity": "high",
"status": "open",
"asset": "db-prod-eu-1",
"remediation_id": "rm_4bY2z9",
"created_at": "2026-08-13T09:42:11Z"
}/v1/alerts?severity=<level>&framework=<code>Λίστα ειδοποιήσεων με φίλτρα ανά σοβαρότητα (low|medium|high|critical) και πλαίσιο συμμόρφωσης.
/v1/alerts/{id}Λεπτομέρειες ειδοποίησης — affected asset, remediation plan, audit trail.
/v1/webhooksΕγγραφή webhook endpoint — push notifications για alert.created, alert.resolved, evidence.attached.
Υποστηριζόμενες τιμές για severity: low | medium | high | critical.
Οι agents της Tekmerion θα προτείνουν ενέργειες αποκατάστασης αλλά δεν θα τις εκτελούν αυτόματα σε production χωρίς έγκριση. Κάθε προτεινόμενη ενέργεια θα περιλαμβάνει diff (τι αλλάζει), εκτιμώμενο αντίκτυπο και audit trail που συνδέεται με το αντίστοιχο alert. Το API θα επιτρέπει μόνο την έγκριση — η ίδια η εκτέλεση γίνεται από τους agents.
/v1/remediations?status=<pending|approved|executed>Λίστα προτεινόμενων ενεργειών αποκατάστασης — μόνο ανάγνωση από προεπιλογή.
/v1/remediations/{id}/approveΈγκριση ενέργειας πριν την εκτέλεση — απαιτείται για write actions, υπογράφεται από τον διαχειριστή.
| Λειτουργία | Όριο | Σημειώσεις |
|---|---|---|
| Ανάγνωση (GET) | 60 req / λεπτό / tenant | Εφαρμόζεται σε evidence, alerts, remediations. |
| Εγγραφή (POST, approve) | 10 req / λεπτό / tenant | Hard cap για write operations — απαιτεί δικαιολόγηση. |
| Webhooks (push out) | 120 events / λεπτό | Retry μέχρι 5 φορές με exponential backoff. |
Κάθε response θα περιέχει το header X-Tekmerion-API-Version με την ημερομηνία της συγκεκριμένης έκδοσης (ημέρα-ακρίβεια). Οι clients θα μπορούν να κλειδώνουν σε συγκεκριμένη version μέσω του ίδιου header στα requests τους, ώστε αλλαγές στο API να μην επηρεάζουν υπάρχουσες ενσωματώσεις.
API auth + read endpoints
Bearer tokens, /v1/alerts, /v1/evidence — read-only πρόσβαση σε tenants.
Ανέβασμα τεκμηρίων
POST /v1/evidence με multipart, presigned URLs, immutable storage.
Webhooks
Push events για alert.created, alert.resolved, evidence.attached.
Remediation write actions
POST /v1/remediations/{id}/approve — ανοίγει αφού ολοκληρωθεί ένας πρώτος κύκλος read-only ενσωματώσεων.
Επίσημη κυκλοφορία SLA
Δημόσια τεκμηρίωση, SDK (Python, TypeScript) και SLA για enterprise πελάτες.
Πρόσβαση early-access
Οι πρώτοι πελάτες που δηλώσουν ενδιαφέρον θα λάβουν πρόσκληση για το πρώτο read-only κύκλο ενσωματώσεων και θα έχουν άμεση γραμμή με την ομάδα σχεδιασμού του API.