Verbindung installieren und berechtigen
Verbinden Sie über OAuth oder eine App-Installation und wählen Sie genau, was Slack teilt. Sie können den Zugriff jederzeit auf Ihrer Seite widerrufen.
Slack bringt die Alerts von devguard in die Channels, die Ihr Team ohnehin liest. Lesende Checks prüfen zusätzlich den Workspace-Zugriff: Token-Konnektivität, Workspace-Identität und auf Enterprise Grid die Mitglieder-Posture.
3 rein lesende Checks, ausgeführt nach Zeitplan. Jeder Fehlschlag wird zum Finding an einem Control, jeder Check ist gelistet, keiner ist «demnächst».
Confirms the token authenticates and identifies the workspace. Slack returns HTTP 200 with `ok: false` on auth errors, so this check asserts `ok` is true, not just the HTTP status.
token-connectivity
Access-review evidence: confirms the connected workspace/enterprise resolves via team.info. Reads `team.enterprise_id` to distinguish Enterprise Grid. Asserts `ok` is true because Slack signals errors with HTTP 200 + `ok: false`.
workspace-identity
Access-review check (Enterprise Grid only): enumerates org members via admin.users.list and fails if the roster is empty. An empty roster also covers the HTTP-200-with-`ok: false` case (missing Enterprise Grid, wrong token type, or missing admin.users:read scope), which yields no `users` array and therefore fails closed.
enterprise-member-roster
Bringen Sie die Test-Liste Ihrer aktuellen Plattform mit, wir gleichen sie mit diesen Checks ab, Lücke für Lücke
Senden Sie Alerts in die Channels, die Ihr Team bereits im Blick hat. So erscheinen Reviews, Fristen und Findings dort, wo die Leute sind, nicht in einer weiteren Inbox.
Die Einrichtung dauert Minuten, kein Migrationsprojekt, und jeder Schritt bleibt auf Ihrer Seite
Verbinden Sie über OAuth oder eine App-Installation und wählen Sie genau, was Slack teilt. Sie können den Zugriff jederzeit auf Ihrer Seite widerrufen.
Der erste Lauf startet direkt nach dem Verbinden und wiederholt sich dann nach Zeitplan. Ergebnisse tragen Zeitstempel, Ihre Evidenz hat also eine Geschichte, keinen Schnappschuss.
Bestandene Ergebnisse hängen sich als Evidenz an die zugehörigen Controls; Fehlschläge werden zu Findings, die Sie triagieren. Wenn das Audit kommt, ist der Nachweis bereits verknüpft.
Öffnen Sie eine beliebige Seite für ihr vollständiges Check-Register.
Jeden Zugang erstellen und berechtigen Sie selbst, und Sie können ihn jederzeit widerrufen. Checks lesen nur; Ergebnisse und Evidenz werden in der Schweiz gespeichert und bleiben exportierbar.
Ja. Die Checks authentifizieren sich mit einem Zugang, den Sie selbst erstellen und berechtigen, und lesen ausschliesslich Konfiguration. devguard hat keinen Schreibzugriff auf Slack und remediiert nichts im Stillen.
Ein fehlgeschlagener Check wird zum Finding am zugehörigen Control, mit der Evidenz im Anhang. Sie entscheiden über die Behandlung: Niemand wird angepiept, und nichts wird automatisch remediiert.
Die Checks laufen auf Schweizer Infrastruktur, Ergebnisse und Evidenz werden in der Schweiz gespeichert. Alles ist exportierbar, Ihre Evidenz gehört weiterhin Ihnen.
20 Minuten dazu, wie Sie Ihre Zertifizierung heute betreiben. Bringen Sie Ihre aktuelle Test- oder Control-Liste mit, und wir gleichen sie mit diesen Checks ab, ehrlich und Lücke für Lücke.