# API 0flaw > Documentation de l'API 0flaw : provisioning des employés et webhooks de sécurité. ## Docs - [Créer ou mettre à jour un employé](https://developers.0flaw.fr/api-reference/employés/créer-ou-mettre-à-jour-un-employé.md): Version unitaire de `/employees/sync`, pour un provisioning au fil de l'eau. - [Désactiver un employé](https://developers.0flaw.fr/api-reference/employés/désactiver-un-employé.md): Archive l'employé : il ne peut plus se connecter, mais **son historique est conservé** (résultats de campagnes, formations). Aucune suppression définitive n'est effectuée par l'API. - [Envoyer leurs identifiants à plusieurs employés](https://developers.0flaw.fr/api-reference/employés/envoyer-leurs-identifiants-à-plusieurs-employés.md): Sans `employee_ids`, cible **tous les employés en attente d'accès** (actifs, jamais connectés, hors SSO). Plafonné à 100 envois par appel : au-delà, `summary.truncated` vaut `true` et il faut rappeler l'endpoint. - [Envoyer ses identifiants à un employé](https://developers.0flaw.fr/api-reference/employés/envoyer-ses-identifiants-à-un-employé.md): Régénère un mot de passe temporaire et l'envoie par email à l'employé. Le mot de passe n'est **jamais** renvoyé dans la réponse HTTP. - [Synchroniser une liste d'employés](https://developers.0flaw.fr/api-reference/employés/synchroniser-une-liste-demployés.md): Réconcilie votre liste RH avec 0flaw en un appel : crée les nouveaux, met à jour les existants, réactive les archivés, et — **uniquement si vous le demandez** — désactive ceux absents de la liste. - [Formations d'un employé](https://developers.0flaw.fr/api-reference/formations/formations-dun-employé.md): Assignations de formation d'un employé donné (paginé). - [Lister les assignations de formation](https://developers.0flaw.fr/api-reference/formations/lister-les-assignations-de-formation.md): Liste paginée des formations assignées dans l'entreprise, avec progression et score de quiz. Filtrable par statut et période. - [Introspecter la clé appelante](https://developers.0flaw.fr/api-reference/général/introspecter-la-clé-appelante.md): Renvoie l'entreprise et les scopes portés par la clé. Aucun scope requis. - [Vérifier l'accès](https://developers.0flaw.fr/api-reference/général/vérifier-laccès.md): Valide que la clé fonctionne. Aucun scope requis — idéal comme premier appel. - [Radar agrégé de l'entreprise](https://developers.0flaw.fr/api-reference/radar/radar-agrégé-de-lentreprise.md): Score 0-100 par axe de sécurité, combiné sur tous les employés évalués, avec l'axe le plus faible. - [Radar d'un employé](https://developers.0flaw.fr/api-reference/radar/radar-dun-employé.md): Score par axe d'un employé donné (lecture seule). - [KPI agrégés de l'entreprise](https://developers.0flaw.fr/api-reference/résultats/kpi-agrégés-de-lentreprise.md): Totaux et taux moyens sur une période, plus l'évolution mensuelle. Non paginé. - [Lister les campagnes et leurs KPI](https://developers.0flaw.fr/api-reference/résultats/lister-les-campagnes-et-leurs-kpi.md): Liste paginée des campagnes de l'entreprise, avec taux d'ouverture, de clic, de soumission et de signalement. Filtrable par période et par statut. - [Résultats d'une campagne, par employé](https://developers.0flaw.fr/api-reference/résultats/résultats-dune-campagne-par-employé.md): Détail par destinataire (statut, dates d'ouverture/clic/soumission). Les adresses IP ne sont pas exposées (RGPD). - [Un employé a cliqué sur un lien de phishing](https://developers.0flaw.fr/api-reference/un-employé-a-cliqué-sur-un-lien-de-phishing.md) - [Un employé a saisi ses identifiants](https://developers.0flaw.fr/api-reference/un-employé-a-saisi-ses-identifiants.md) - [Un employé a signalé un email suspect](https://developers.0flaw.fr/api-reference/un-employé-a-signalé-un-email-suspect.md) - [Un employé a terminé un quiz](https://developers.0flaw.fr/api-reference/un-employé-a-terminé-un-quiz.md) - [Un employé a terminé une formation](https://developers.0flaw.fr/api-reference/un-employé-a-terminé-une-formation.md) - [Une campagne est terminée](https://developers.0flaw.fr/api-reference/une-campagne-est-terminée.md) - [Authentification](https://developers.0flaw.fr/authentication.md): Clés API, permissions et cloisonnement par entreprise. - [Erreurs](https://developers.0flaw.fr/errors.md): Format des erreurs et catalogue des codes. - [Démarrage](https://developers.0flaw.fr/index.md): Provisionnez vos employés et recevez vos événements de sécurité en moins de trois minutes. - [Lecture des données](https://developers.0flaw.fr/reading-data.md): Interroger les résultats de campagnes, les risk scores et le statut des formations. - [Versions et compatibilité](https://developers.0flaw.fr/versioning.md): Ce que nous pouvons changer sans préavis, et ce qui imposera une v2. - [Webhooks](https://developers.0flaw.fr/webhooks.md): Recevez les événements de sécurité dans votre SIEM, en quelques secondes, avec des livraisons signées. ## OpenAPI Specs - [openapi](https://developers.0flaw.fr/openapi.json)