Questions fréquentes
Tout ce que vous devez savoir sur les outils CodeRaft, l'installation et l'utilisation.
Mes données quittent-elles mon infrastructure ?
Non. Les connexions sortantes se font uniquement vers Microsoft Graph API (collecte des données Entra ID) et license.coderaft.io (validation de licence). Aucune donnée d'audit n'est transmise à CodeRaft.
Quelles permissions Azure sont nécessaires ?
7 permissions Microsoft Graph en lecture seule (Application) : Directory.Read.All, Policy.Read.All, Application.Read.All, RoleManagement.Read.All, AuditLog.Read.All, Reports.Read.All, IdentityRiskyUser.Read.All. CodeRaft ne modifie jamais votre tenant.
Combien de temps dure un scan EntraGuard ?
La durée dépend de la taille de votre tenant (nombre d'utilisateurs, groupes, applications et rôles). Les scans sont conçus pour rester rapides grâce à un système de parallélisation et de mise en cache.
Puis-je utiliser CodeRaft hors-ligne ?
Oui, après installation. La licence est mise en cache 72h. Le scan EntraGuard nécessite uniquement l'accès à Microsoft Graph. Ravenscan fonctionne entièrement hors-ligne.
Quel impact sur mon tenant Azure AD ?
Aucun. CodeRaft effectue uniquement des appels GET en lecture seule avec un rate limiting intégré. Votre tenant n'est jamais modifié.
Docker est-il obligatoire ?
Oui, Docker est le seul mode de déploiement supporté. Il garantit un environnement reproductible et simplifie les mises à jour.
Quels frameworks sont supportés dans les rapports ?
Mapping MITRE ATT&CK intégré. Export PDF (management), HTML (partage), Markdown (Notion/Confluence).
Kubernetes est-il supporté ?
Pas pour le moment. Le déploiement se fait uniquement via Docker Compose. Un support Kubernetes est envisagé pour une version future.
Limitations techniques
- L'App Registration nécessite un admin consent
- Neo4j requiert ~2 Go RAM pour les grands tenants
- Pas de support Kubernetes natif (Docker Compose uniquement)