Skip to content

Connecteurs

Les connecteurs synchronisent les données des outils sur lesquels tournent déjà vos ventures — processeurs de paiement, banques, fournisseurs cloud, plateformes publicitaires, API d'IA — pour que revenus et coûts affluent automatiquement dans Kordox et deviennent un profit réel, par venture.

Tout ce qu'un connecteur récupère est en lecture seule. Kordox ne déplace jamais d'argent, ne modifie aucun réglage et n'écrit rien dans le compte connecté.

Comment fonctionnent les connecteurs

Le déroulé est le même pour chaque fournisseur :

  1. Ajouter — ouvrez une venture → onglet Connecteurs (ou Finance → Sources de données), cliquez sur Connecter une source et choisissez un fournisseur.
  2. Autoriser — soit OAuth en un clic (vous approuvez l'accès en lecture sur l'écran du fournisseur), soit collez une clé / jeton API que vous créez dans le tableau de bord du fournisseur. Le panneau affiche les étapes exactes et renvoie directement vers la bonne page.
  3. Vérifier — Kordox contrôle l'identifiant immédiatement et vous signale s'il manque une portée ou une permission.
  4. Synchronisation initiale — la première récupération s'exécute automatiquement et remplit l'historique récent.
  5. Rester à jour — Kordox resynchronise selon un calendrier (toutes les ~6 heures) ; vous pouvez aussi Synchroniser manuellement à tout moment.
  6. Attribuer — les transactions synchronisées sont routées vers la venture à laquelle elles appartiennent (voir Attribuer l'argent aux ventures).

Rattaché à une venture

Les connecteurs sont rattachés à une venture : chaque venture ne voit que ses propres comptes connectés et ses propres données. Les coûts d'infrastructure et d'IA peuvent ensuite être répartis entre les ventures par attribution.

Sécurité — comment les identifiants sont traités

  • Lecture seule par conception. Chaque connecteur ne demande que des portées en lecture (facturation, débits, commandes, rapports de coûts). Rien de ce que détient Kordox ne peut dépenser, rembourser ou reconfigurer votre compte.
  • Chiffrés au repos. Les clés API et les jetons OAuth sont chiffrés avant stockage et ne sont jamais renvoyés au navigateur après enregistrement.
  • Moindre privilège. Là où un fournisseur prend en charge des identifiants à portée restreinte (clés restreintes Stripe, jetons à portée Cloudflare, politiques IAM AWS), le guide demande la permission la plus étroite qui fonctionne — indiquée par connecteur ci-dessous.
  • Révocable à tout moment. La déconnexion supprime l'accès de Kordox et arrête la synchronisation. Les données déjà synchronisées restent dans votre registre.

Connecteurs disponibles

CatégorieFournisseursConnexion via
RevenusStripe, Shopify, PayPal, SquareOAuth (Stripe/Shopify) ou clé API
Trésorerie / banquePlaid (les soldes alimentent le runway)Clé API + jeton Link
Coût d'infrastructureCloudflare, AWS Billing, GCP BillingClé API ou OAuth (GCP)
Dépenses publicitairesMeta Ads, Google AdsOAuth
IA et tokensAnthropic (Claude), OpenAIClé API admin
E-mailTransfert/Cci + réponse depuis une fichePas un connecteur — voir E-mail

Synchronisation, statut et fraîcheur

  • Calendrier. Kordox resynchronise automatiquement les connecteurs actifs toutes les ~6 heures.
  • Synchronisation manuelle. Déclenchez un rafraîchissement à tout moment depuis la ligne d'un connecteur (ou Tout synchroniser pour une catégorie). La synchro manuelle ne fait qu'exécuter la même récupération plus tôt.
  • Statut. Chaque connecteur affiche l'heure de sa dernière synchro, le montant et le nombre de transactions sur les 30 derniers jours, et le pourcentage attribué.
  • Attention requise. Un connecteur en échec remonte en haut avec l'erreur exacte et un raccourci Vérifier / Synchroniser / Configurer. Les erreurs amont transitoires sont réessayées automatiquement et se corrigent d'elles-mêmes à la prochaine synchro planifiée.
  • Historique. Le bouton Historique affiche les synchros récentes et leurs résultats.

Ce dont chaque connecteur a besoin

Stripe — paiements

Synchronise paiements, virements, remboursements et frais dans le P&L par venture. Lecture seule.

  • Permissions : une clé API restreinte en lecture sur Balance, Charges, Refunds, Subscriptions. (Ajoutez écriture sur Checkout Sessions seulement si vous activez la facturation client — c'est désactivé par défaut et inutile pour la synchro.)
  • Étapes : Stripe → Developers → API keys → créez une clé restreinte avec les portées ci-dessus → collez-la → Ajouter le compte. L'argent arrive sur votre compte Stripe ; la clé ne peut pas le déplacer.

Shopify — commandes

Synchronise les commandes et remboursements de votre boutique comme revenus. Lecture seule.

  • Permissions (OAuth) : read_orders, read_products.
  • Étapes : saisissez votre domaine mystore.myshopify.comConnecter via Shopify → approuvez l'accès en lecture → vous êtes redirigé et les commandes se synchronisent comme revenus.
  • Il vous faudra : un compte staff autorisé à installer des apps.

PayPal — paiements

Synchronise les transactions PayPal comme revenus.

  • Permissions : une app REST PayPal — son Client ID + Secret (Transaction Search est en lecture seule).
  • Étapes : developer.paypal.com → Apps & Credentials → ouvrez/créez une app REST → copiez le Client ID + Secret → collez les deux → choisissez Live (ou Sandbox) → enregistrez.

Square — paiements

Synchronise les paiements et remboursements Square comme revenus.

  • Permissions : un access token Square (PAYMENTS_READ).
  • Étapes : developer.squareup.com → votre app → Credentials → copiez l'access token → collez-le, ajoutez éventuellement un Location ID pour limiter à un seul emplacement → choisissez l'environnement → enregistrez.

Plaid — soldes bancaires

Relie les soldes bancaires pour que le runway repose sur le cash réel.

  • Permissions : Client ID + Secret Plaid et un item access token depuis Plaid Link (produit Balance).
  • Étapes : copiez le Client ID + Secret depuis le tableau de bord Plaid → utilisez Plaid Link pour relier la banque et obtenir un access token → collez les trois → choisissez l'environnement (production/sandbox) → enregistrez.

Cloudflare — coût d'infrastructure

Suit l'usage et les coûts de facturation Cloudflare.

  • Permissions : un jeton API personnalisé avec une seule permission — Account → Billing → Read, limitée à votre compte.
  • Étapes : Tableau de bord → Mon profil → Jetons d'API → Créer un jeton (Billing Read) → copiez-le → collez-le, avec votre Account ID (barre latérale droite de l'aperçu de n'importe quel domaine) → enregistrez. Kordox vérifie aussitôt.

AWS Billing — coût d'infrastructure

Récupère le coût et l'usage AWS dans le P&L de la bonne venture.

  • Permissions : un utilisateur/clé IAM autorisé à appeler ce:GetCostAndUsage (AWS Cost Explorer). La politique gérée AWSBillingReadOnlyAccess le couvre.
  • Étapes : IAM → attachez la politique à un utilisateur → créez une access key → collez l'access key ID + le secret → indiquez éventuellement une région (par défaut us-east-1) → enregistrez.

GCP Billing — coût d'infrastructure

Récupère les dépenses Google Cloud pour que les coûts d'infrastructure tombent dans le P&L de la bonne venture — par projet GCP, par service, par jour.

  • Connexion (un clic) : choisissez Connecter avec votre compte Google et connectez-vous avec l'identité propriétaire de votre GCP. Kordox détecte automatiquement votre compte de facturation et l'export BigQuery — la plupart des configurations ne nécessitent aucune saisie.
  • Permissions (OAuth) : cloud-billing.readonly + bigquery.readonly.
  • La seule étape GCP manuelle : les données de coûts proviennent de l'export BigQuery de Cloud Billing, qui ne peut être activé que dans la console — Facturation → Export de facturation → Standard usage cost → choisissez un projet + un jeu de données. S'il n'est pas encore activé, la checklist du connecteur vous y renvoie directement. Les premières données arrivent ~24 h après l'activation (pas de reprise d'historique).
  • Avancé (sans OAuth) : collez plutôt une clé JSON de compte de service avec Billing Account Viewer + lecture BigQuery — utile pour les comptes machine.
  • Vous avez changé quelque chose dans GCP ? Utilisez Redétecter depuis Google sur la carte pour relancer la détection automatique et choisir le bon compte de facturation.

Meta Ads — dépenses publicitaires

Importe les dépenses publicitaires Meta (Facebook/Instagram) comme coût pour que marges et CAC soient réels.

  • Permissions (OAuth) : ads_read.
  • Étapes : Connecter via OAuth → approuvez l'accès en lecture → choisissez le compte publicitaire à synchroniser → les dépenses sont importées comme charges.

Importe les dépenses Google Ads comme coût pour une marge et un CAC réels.

  • Permissions (OAuth) : accès en lecture à vos données Google Ads ; vous confirmerez le customer ID.
  • Étapes : Connecter via OAuth → approuvez l'accès en lecture → sélectionnez le compte / confirmez le customer ID → les dépenses sont importées comme charges.

Anthropic (Claude) — IA et tokens

Suit vos dépenses d'API Claude et de workspace comme coûts d'IA, par workspace — pour que la facture d'IA de chaque venture soit réelle.

  • Permissions : un rôle admin d'organisation et une clé Admin API (sk-ant-admin…). Une clé API classique ne peut pas lire l'usage de l'organisation. Kordox ne lit que le rapport de coûts quotidien.
  • Étapes : console.anthropic.com → Paramètres → Clés Admin (pas la page des clés API classiques) → créez une clé Admin → collez-la ici.
  • Attribution : chaque workspace Claude correspond à une venture, exactement comme les projets GCP.

OpenAI — IA et tokens

Suit vos dépenses d'API OpenAI comme coûts d'IA, par projet.

  • Permissions : un rôle owner/admin d'organisation et une clé Admin API (sk-admin…). Kordox ne lit que les coûts quotidiens.
  • Étapes : platform.openai.com → Paramètres → Organisation → Clés admin → créez une clé admin → collez-la ici.
  • Attribution : chaque projet OpenAI correspond à une venture.

Attribuer l'argent aux ventures

Kordox route chaque transaction synchronisée vers la venture à laquelle elle appartient, pour que le P&L par venture soit réel plutôt que « peu importe le compte d'où elle vient ». Les deux mécanismes sont rétroactifs — Kordox réattribue l'historique existant lorsque vous enregistrez et resynchronisez.

Mappage de source — pour les fournisseurs aux sous-entités propres. Les coûts GCP se mappent par projet cloud, Cloudflare par compte, Claude/OpenAI par workspace/projet. Modifiez dans Finance → Coûts cloud → Attribution.

Règles d'attribution — pour les fournisseurs sans sous-entités propres (descripteurs Stripe, mémos bancaires). Une règle dit « la description contient X → venture Y » : toute transaction dont la description contient ce texte (insensible à la casse) tombe sur cette venture ; la première règle correspondante l'emporte. Modifiez dans Finance → Explorateur d'argent → Règles d'attribution, puis Enregistrer et resynchroniser.

Explorateur d'argent

Finance → Explorateur d'argent découpe tout l'argent synchronisé — revenus, infrastructure, publicité, IA, frais — par catégorie, fournisseur, source, service, venture ou type, sur n'importe quelle période. Basculez entre Entrées, Sorties et Net, et exportez la vue courante sous forme de classeur Excel, de rapport PDF de marque ou de CSV.

Dépannage

  • « Attention requise » avec une erreur de synchro. Ouvrez le texte de l'erreur — il inclut désormais le statut HTTP amont. 401/403 signifie que la clé/le jeton n'a pas une portée requise (recréez-la avec les permissions listées ci-dessus). Les erreurs 5xx/limite de débit transitoires sont réessayées automatiquement et disparaissent à la prochaine synchro planifiée.
  • Connecté mais aucune donnée. Certains fournisseurs ont un délai : l'export BigQuery de GCP livre les premières données ~24 h après l'activation ; les rapports de coûts d'IA ont ~1 à 2 jours de retard. Laissez passer un cycle, puis Synchronisez.
  • Coûts sur la mauvaise venture. Configurez l'attribution et Enregistrer et resynchroniser — cela réattribue l'historique, pas seulement les nouvelles données.
  • La vérification échoue immédiatement. L'identifiant est erroné ou une portée manque ; le panneau indique ce qui manque. Recréez la clé et collez-la de nouveau.

Chaque projet, un cockpit.