Integraties

Papermark

De Papermark-integratie van Tidal Control leest de configuratie van je Papermark-team uit voor compliancedoeleinden. De verbinding authenticeert met een API-token tegen de Papermark-API (https://api.papermark.com) en dekt hoe je gedeelde documenten en datarooms beveiligd zijn, en wie ze heeft bekeken.

Wat deze integratie monitort

  • Deellinks: Of links een e-mailadres, wachtwoord of geverifieerd domein vereisen, en of ze verlopen
  • Datarooms: De toegangsconfiguratie van gegroepeerde documentcollecties
  • Documenten: De inventaris die via je team is gepubliceerd
  • Bezoekers: Wie een link heeft geopend, en wanneer
  • Weergavegebeurtenissen: De toegangsgeschiedenis achter elke deellink

Vereisten

  • De rol Super User in Tidal Control
  • Een Papermark-team, in de cloud of zelf gehost
  • Rechten om API-sleutels aan te maken in de teaminstellingen

Stappenplan voor de configuratie

We maken een alleen-lezen API-sleutel aan in Papermark en voegen daarna de verbinding toe in Tidal Control.

Configuratiestappen:

  1. Maak een alleen-lezen API-sleutel aan
  2. Configureer de integratie in Tidal Control

Stap 1: Maak een alleen-lezen API-sleutel aan

  • Log in op Papermark
  • Open General Settings → API Keys
  • Klik op Create API Key en kies Read Only
  • Ken alle vijf de leesscopes toe:
ScopeDekt
links.readDeellinks en hun beveiligingsinstellingen
datarooms.readDatarooms
documents.readDocumenten
visitors.readBezoekers
analytics.readWeergavegebeurtenissen per link
  • Kopieer de token (pm_live_...) direct: die wordt maar één keer weergegeven
Warning

analytics.read wordt makkelijk vergeten. Weergavegebeurtenissen komen van het views-endpoint van een link, dat Papermark afschermt met analytics.read in plaats van links.read. Zonder die scope werken de controles op links en documenten wel, maar blijft de toegangsgeschiedenis leeg.

Stap 2: Configureer de integratie in Tidal Control

  • Ga naar Instellingen → Integraties in Tidal Control
  • Klik op het plusicoon naast Papermark
  • Vul de configuratie in:
    • Naam: Een beschrijvende naam, bijvoorbeeld Papermark
    • API-token: De pm_live_...-token uit stap 1
  • Klik op "Aanmaken" om de integratie op te slaan

Configuratievelden uitgelegd

Het configuratievenster vraagt om de volgende waarden:

Naam:

  • Een beschrijvende naam voor deze verbinding
  • Bijvoorbeeld: Papermark

API-token:

  • De alleen-lezen token uit stap 1
  • Verplicht, en wordt als secret opgeslagen
  • De token identificeert zijn eigen team, dus er is niets anders te configureren

Verificatie

De integratie werkt wanneer al het volgende waar is:

  • Instellingen → Integraties toont Papermark onder Geconfigureerde integraties
  • De Papermark-tests zijn beschikbaar in de sectie Tests
  • Het verversen van tests levert resultaten zonder authenticatiefouten

Veelgestelde vragen

Werkt dit met een zelf gehoste Papermark? Ja. Een zelf gehoste omgeving bedient dezelfde API, en dezelfde alleen-lezen token werkt daar.

Leest Tidal Control de documenten zelf? Nee. De integratie leest metadata en configuratie: welke links bestaan, hoe ze beveiligd zijn en wie ze heeft bekeken. De inhoud van documenten wordt nooit opgehaald.

Waarom heeft de integratie bezoekersgegevens nodig? Omdat een onbeveiligde deellink pas een bevinding is als je kunt zien dat hij daadwerkelijk is geopend. Bezoekers en weergaven maken van een zwakke instelling bewijs van blootstelling.

Veelvoorkomende problemen

"API Token is required"

  • Het veld is leeg, of de token is bij het aanmaken niet gekopieerd. Maak een nieuwe sleutel aan

Controles op links en documenten werken, maar de toegangsgeschiedenis is leeg

  • De sleutel mist analytics.read. Maak een nieuwe sleutel aan met alle vijf de scopes

Authenticatie faalt na een sleutelrotatie

  • Papermark-tokens worden niet hergebruikt. Zet de nieuwe pm_live_...-waarde in de integratie

Kom je er niet uit?

Stuur een e-mail naar support@tidalcontrol.com, dan nemen we zo snel mogelijk contact met je op.

Info

Verzamel supportinformatie: Noteer welke browser je gebruikt, de exacte foutmeldingen en welke stappen je al hebt geprobeerd. Dat versnelt de oplossing aanzienlijk.

Vorige
OVHcloud
Volgende
PostHog