تحقق
يثبت TOTP ثنائي العامل أو OIDC SSO من هو الذي يطرق. يقوم SCIM بتوفير وإلغاء تنشيط المسؤولين مباشرة من مزود الهوية الخاص بك.
تم بناء OpsIQ على مبدأ واحد: يجب على الذكاء الاصطناعي الذي يمكنه الكتابة لعملك أن يطلب الإذن أولاً. يتم التحقق من كل طلب، ويتم تعاقد كل إجراء، وتحديده، وتوقيعه، والتحقق من دوره وتدقيقه. لا اختصارات، لا مفاجآت، لا عمليات خارج السياسة.
فقط الأشخاص المناسبون يدخلون، ومتى دخلوا، كل حركة مسجلة. كل مسؤول يمكّن TOTP ثنائي العامل (Google Authenticator، 1Password، Authy، أي تطبيق RFC-6238)؛ الأعمال والمؤسسات تضيف تسجيل دخول أحادي OIDC وتوفير تلقائي SCIM بحيث يتدفق المنضمون والمغادرون مباشرة من مزود الهوية الخاص بك. يتم تقليل محاولات القوة الغاشمة إلى قفل تلقائي، وكل تسجيل دخول، إذن وتغيير SCIM يتم تسجيله.
يثبت TOTP ثنائي العامل أو OIDC SSO من هو الذي يطرق. يقوم SCIM بتوفير وإلغاء تنشيط المسؤولين مباشرة من مزود الهوية الخاص بك.
أدوار المالك / المسؤول / الدعم بالإضافة إلى منح لكل صفحة تعني أن كل شخص يصل بالضبط إلى ما يحتاجه عمله، لا شيء أكثر.
كل تسجيل دخول، تغيير إذن وكتابة (بشري أو ذكاء اصطناعي) يتم تسجيله في سجل قابل للإضافة فقط مع الفاعل، IP، الوقت والنتيجة.
كل طلب يمر عبر نفس تنسيق الأمان: إثبات الهوية، إثبات السلطة، توقيع المسار، ختم البيانات. النتيجة هي منصة تشعر بأنها سريعة دون أن تصبح غير رسمية بشأن الوصول.
تدفقات الانضمام/المغادرة ذات العاملين الثنائيين TOTP، وOIDC SSO وSCIM تتحقق من هوية الداخلين قبل فتح أي سطح إداري.
لا (خيار الانضمام)
حركة webhook ومكالمات API محددة، تم التحقق منها بواسطة HMAC، محمية من إعادة التشغيل، محدودة بمعدل ومربوطة بمساحة عمل واحدة.
كل كتابة بشرية، إجراء ذكاء اصطناعي، تغيير إذن وحدث أمني يتم تسجيله في تدفق تدقيق قابل للإضافة فقط.
يتم الحفاظ على دوران مفتاح توقيع webhook مع الممثل، الدور، IP، الطابع الزمني، تجزئة المعلمات الخام، النتيجة ومعرف التتبع.
تسجل إجراءات الذكاء الاصطناعي، تغييرات المسؤول وتسليمات الويب هوك مع الممثل، IP، الإجراء، النتيجة وحالة الموافقة.
توقف توقيعات HMAC، النون، الطوابع الزمنية، المفاتيح المحددة وقوائم السماح الاختيارية عن حركة المرور المزورة أو المعادة مبكرًا.
إغلاق تسجيل الدخول الفاشل، حظر IP وCIDR، تقييم الروبوتات، حدود المعدل وإشارات الاستحواذ على الحساب تبقي الضغط بعيدًا عن النواة.
كل مساحة عمل سحابية لها حدود مستأجر خاصة بها ومفتاح تشفير خاص بها. لا يمكن لطلب من مساحة عمل واحدة قراءة أو كتابة أو فك تشفير مساحة عمل أخرى، حتى لو كان شخص ما ينظر إلى قاعدة البيانات الخام.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
لا يمكن لذكاء OpsIQ الاصطناعي اختراع العمليات. كل إجراء يمكنه اتخاذه هو عقد مسجل مع نطاق، أدوار ومعايير معلنة، وأي شيء خارج العقد يتم رفضه في طبقة الدماغ قبل أن يصل إلى نقطة النهاية. تتطلب الكتابات الخطرة دائمًا تأكيدًا بشريًا صريحًا. تختار نموذجك (Anthropic، OpenAI، Gemini، Grok أو مستضاف ذاتيًا)، ولا تُستخدم محادثاتك أبدًا لتدريب النماذج.
سطح تحكم كامل للهوية، البيانات، حركة المرور على الحافة، أمان الذكاء الاصطناعي واستجابة الحوادث. كثيف بما يكفي لمراجعة الأمان، مصقول بما يكفي لصفحة المنتج.
حالة صادقة: ما هو مباشر، وما هو متماشي، وما هو على خارطة الطريق. لا شعارات مستعارة، لا ادعاءات شهادة لا نملكها.
اعرف من يطرق الباب، أطلق زميلاً مقفلاً بنقرة واحدة، وراقب المنصة تحافظ على صحتها، كل حركة مسجلة.
لا تعد OpsIQ مجرد عدّ لمحاولات تسجيل الدخول السيئة؛ بل تخبرك أي نوع من العنوان يضربك. يتم تصنيف كل عنوان IP على أنه سكني، مشترك، مركز بيانات أو داخلي، ثم يتم إعطاؤه درجة تهديد من 0-100 من إشارات الروبوت والاستيلاء على رحلة الزائر. تبدو نطاقات مركز البيانات التي تضغط على نموذج تسجيل الدخول الخاص بك مختلفة تمامًا عن عميل على النطاق العريض المنزلي، ويمكن أن تعالج عتبات القفل لديك بشكل مختلف.
عندما يتم قفل زميل، يمكنك تحريره بنقرة واحدة، دون انتظار مؤقت. امسح عدادات تسجيل الدخول الفاشلة النشطة بشكل جماعي بعد حادث، ابحث في السجل الكامل لتسجيل الدخول الفاشل للتحقيق، واحذف السجلات القديمة بشكل جماعي بمجرد حلها. كل تحرير، إعادة تعيين وحذف يتم كتابته في سجل التدقيق، لذا فإن التنظيف مسؤول مثل الخرق.
خارج المحيط، تحمي OpsIQ نزاهتها الخاصة. يتحقق فحص الترخيص الموقع من أن التثبيت حقيقي، وتظهر تشخيصات الصحة المدمجة لقطة حية من العلامات الحيوية للمنصة، ويتم التقاط أخطاء JavaScript في الواجهة الأمامية على جانب الخادم بحيث تظهر الإصدار المعطل في لوحة المعلومات الخاصة بك بدلاً من الفشل بصمت على شاشة العميل.
تلتقط كل صفحة أخرى في هذه القائمة ما حدث. يقرأ محلل أمان الذكاء الاصطناعي الذي يختار الانضمام تلك الإشارات ويخبرك بما تعنيه، وماذا تفعل، و(فقط إذا سمحت له) يقوم بالجزء القابل للعكس من أجلك. تم بناؤه ليكلف تقريبًا لا شيء: لا يعمل أبدًا في مسار طلب الزائر، يتم تسوية الحالات الواضحة بواسطة قواعد حتمية بدون استدعاء للذكاء الاصطناعي، يتم تخزين الأحكام في الذاكرة، وأفضل مخرجاته هي قاعدة كتلة بسيطة تفرض بعد ذلك إلى الأبد بدون رموز.
تظل الدرجات الحتمية هي الخط الأول للدفاع، تمامًا كما كان من قبل. يُطلب من النموذج فقط عندما يساعد فعليًا: عنوان IP غامض، حادث جديد، ملخص الصباح. يتم تجميع الكيانات الغامضة في مكالمة واحدة، لذا يتم قراءة موجة من المهاجمين معًا، وليس طلبًا واحدًا في كل مرة. يعيش ميزانها الشهري في تكوين الذكاء الاصطناعي، وإذا تم الوصول إليه، يعود المحلل بهدوء إلى القراءات الحتمية. لا تعتمد الحجب، والإغلاق، والتنبيهات عليها أبدًا.
تتلقى الصفوف الخاصة بـ IPs المحجوبة وتسجيلات الدخول الفاشلة شريحة غير ضارة / مشبوهة / عدائية مع درجة ثقة. يشرح "فتح" السبب، والحقائق المستخدمة، وزر واحد للنقر على "حظر" أو "إطلاق". مخزنة، لذا فإن إعادة عرض IP مجانية.
تتجمع الأحداث ذات الصلة في قصة واحدة: موجة تسجيل دخول، مسح عنوان URL، انفجار تلقائي للحظر. يحصل كل حادث جديد على جدول زمني بلغة بسيطة وخطوة موصى بها التالية. تندمج الهجمات المستمرة في نفس الحادث.
ملخص واحد كل صباح: الأمس مقابل خط الأساس الخاص بك، الكتل الجديدة، الحوادث والشيء الوحيد الذي يستحق القيام به اليوم. في يوم هادئ، يقول فقط كل شيء واضح، وتلك المراجعة تكلف صفر رموز.
قائمة فحص تعزيز يوم الاثنين: المسؤولون بدون 2FA، عتبة قفل تبدو سخية مقابل حجم الهجوم الحقيقي الخاص بك، التنبيهات مغلقة. يحمل كل عنصر شدة، علامة جهد والإصلاح الدقيق.
صندوق سؤال على نظرة عامة الأمان. اسأل لماذا تم حظر عنوان IP أو ما يجب تقويته أولاً، وسيجيب من حالتك الأمنية المباشرة. يتم تسليم العمل العميق على الخادم إلى دردشة مهندس الإدارة، ولا يتم تخمينه أبدًا.
يقترح المحلل قواعد الكتل الملموسة كبطاقات موافقة / رفض تفرض عند صفر رموز مع عداد ضرب مباشر. يوافق الطيار الآلي الاختياري فقط على الأكثر أمانًا: قابلة للعكس، محدودة زمنياً، عناوين IP فردية أو نطاقات لا تتجاوز /24، غير مشتركة أو متحركة، محدودة لكل ساعة، دائمًا قابلة للإلغاء.
يقترح المحلل، ويجمع، و(فقط مع تشغيل الطيار الآلي) يطبق كتل قابلة للعكس. لا يمكنه أبداً حذف البيانات، أو تغيير الإعدادات، أو لمس دفتر السجلات، أو فرض حظر دائم، وكل إجراء يتخذه يتم كتابته في نفس السجل القابل للإضافة فقط مثل كل شيء آخر.
كل قدرة، مجمعة. ★ تشير إلى المميز.
| الميزة | ماذا يفعل |
|---|---|
| المصادقة | |
| التحقق الثنائي (TOTP) | RFC-6238 ثنائي للعامل لكل مسؤول لـ Google Authenticator، 1Password، Authy أو أي تطبيق متوافق. |
| رموز استرداد للاستخدام الواحد | رموز النسخ الاحتياطي القابلة للتجديد بحيث لا يؤدي فقدان جهاز إلى قفلك نهائيًا. |
| تسجيل دخول أحادي OIDC | احضر مزود الهوية الخاص بك على خطط الأعمال والمؤسسات. |
| توفير SCIM | إنشاء وتعطيل تلقائي من موفر الهوية الخاص بك؛ يتم تسجيل كل تغيير. |
| reCAPTCHA عند تسجيل الدخول | تحدي بوت اختياري في نموذج تسجيل الدخول لإبطاء الهجمات الآلية. |
| تقوية | |
| قفل تسجيل الدخول الفاشل ★ | تؤدي عدادات الفشل المتدحرجة إلى قفل تلقائي لعنوان IP بمجرد تجاوز العتبة. |
| حظر IP و CIDR ★ | قم بحظر عنوان واحد أو مجموعة كاملة يدويًا؛ يتم نشر الحظر عبر جلسة. |
| تصنيف IP ★ جديد | كل عنوان تم وضع علامة عليه سكني، مشترك، مركز بيانات أو داخلي في كل حدث. |
| تصنيف التهديدات | مستوى مساحة العمل |
| تحديد المعدل | كل نقطة نهاية عامة محدودة ضد القوة الغاشمة والإساءة. |
| تفويض | |
| تحكم في الوصول بناءً على الدور | أدوار المالك، المسؤول والدعم بحيث يرى كل شخص فقط ما يحتاجه عمله. |
| منح الإذن لكل صفحة جديد | منح أو إلغاء صفحات المسؤول الفردية لكل زميل للحصول على وصول دقيق. |
| سياسات التأكيد | تقييد لكل إجراء يجبر خطوة تأكيد صريحة على العمليات الحساسة. |
| حماية البيانات | |
| عزل لكل مستأجر ★ | كل مساحة عمل سحابية لها مفتاحها الخاص، لذا لا قراءة أو كتابة عبر المستأجرين، حتى مع الوصول الكامل لقاعدة البيانات. |
| AES-256 في حالة السكون | تشفير الظرف يختم كل بايت مخزن على القرص. |
| TLS 1.3 أثناء النقل | كل اتصال بـ OpsIQ مشفر باستخدام TLS الحديثة. |
| أسرار خارج جذر الويب | تعيش ملفات التكوين ومفاتيح التوقيع حيث لا يمكن أن تخدمها طبقة الويب أبدًا. |
| API الأمن | |
| Webhooks موقعة ★ | HMAC-SHA256 على الجسم الخام مع حماية من إعادة التشغيل مع الطابع الزمني والنونسي، في كلا الاتجاهين. |
| مفاتيح API محددة النطاق | مفاتيح مقفلة في مساحة العمل في جميع الأذونات، أو القراءة فقط أو الأذونات المقيدة. |
| قائمة السماح IP على المفاتيح | شاهدها في الإنتاج |
| تدوير المفاتيح وإلغاء التفويض | قم بتدوير أو إلغاء أي مفتاح على الفور؛ المفاتيح السرية لا تُعاد مرة أخرى بعد الإنشاء. |
| حدود السعر لكل ساعة | كل مفتاح يحمل ميزانية طلب خاصة به لاحتواء الإساءة. |
| تدقيق | |
| سجل تدقيق قابل للإضافة فقط ★ | كل إنسان وذكاء اصطناعي مكتوب يتم التقاطه مع الممثل، الدور، IP، الوقت، الإجراء والنتيجة، دون تعديل. |
| تصدير CSV / JSON | قدم للمراجعين المسار الكامل بتنسيق محمول. |
| تصفية | قم بتقطيع السجل حسب الإجراء، الفاعل، التاريخ أو المخاطر للعثور بالضبط على ما تحتاجه. |
| الأحداث الأمنية | تسجيل الدخول، 2FA، الأذونات وتغييرات SCIM كلها مسجلة كأحداث. |
| جدول زمني لفشل تسجيل الدخول ★ | كل محاولة ضد حساب يتم إعادة تشغيلها كرحلة قابلة للمراجعة خاصة بها. |
| مراقبة الإغلاق والعداد جديد | شاهد كل عداد تسجيل دخول فاشل مباشر وقفل نشط في لمحة. |
| بحث تاريخ تسجيل الدخول الفاشل جديد | ابحث في السجل الكامل لمحاولات تسجيل الدخول للتحقيق في حادث. |
| استجابة الحوادث | |
| إطلاق القفل اليدوي جديد | قم بإلغاء قفل مسؤول مقفل أو IP بنقرة واحدة دون الانتظار لساعة. |
| إعادة تعيين العداد بالجملة جديد | امسح جميع عدادات تسجيل الدخول الفاشلة النشطة بعد حادث. |
| حذف التاريخ بالجملة جديد | قم بتطهير سجلات تسجيل الدخول الفاشلة المحلولة بالجملة؛ يتم تسجيل الحذف نفسه. |
| حماية النظام | |
| سلامة الترخيص | التحقق الموقّع يحافظ على التثبيت حقيقيًا وموثوقًا. |
| تشخيص الصحة جديد | لقطة حية من العلامات الحيوية للمنصة، عند الطلب. |
| التقاط أخطاء JavaScript جديد | يتم تسجيل أخطاء الواجهة الأمامية على جانب الخادم بدلاً من الفشل بصمت على شاشة العميل. |
| سلامة الذكاء الاصطناعي | |
| عقود العمل ★ | يمكن للذكاء الاصطناعي فقط استدعاء العمليات المسجلة مع النطاق، الأدوار والمعلمات المعلنة. |
| لا إجراءات خارج العقد | تُرفض العمليات غير المعروفة في طبقة الدماغ قبل أن تصل إلى نقطة النهاية. |
| موافقة بشرية على الكتابات المهددة | تتطلب الإجراءات الحساسة دائمًا تأكيدًا بشريًا صريحًا. |
| 100% ذكاء اصطناعي يتحول إلى مراجعة ★ | كل تحول للذكاء الاصطناعي (المطالبة، الاستجابة، النتيجة والموافق) يسجل في سجل التدقيق. |
| لا تدريب على بياناتك | سياق المحادثة المباشرة فقط؛ لا تُستخدم بياناتك لتدريب النماذج. |
| الامتثال والإدارة | |
| إقامة البيانات والاحتفاظ بها | اختر منطقتك وحدد نافذة الاحتفاظ الخاصة بك؛ 0 يحتفظ بالسجلات إلى الأبد. |
| وصول تدقيق خاص بالمالك فقط | سجل تدقيق تاريخ الذكاء الاصطناعي الكامل مقيد بمالك مساحة العمل. |
| محاذاة GDPR / CCPA | أدوات تصدير وحذف DSAR، وإنفاذ الموافقة عند المصدر. |
| إدارة مستخدمي المسؤول جديد | قم بدعوة، دور، تعطيل وتدقيق كل مسؤول من وحدة تحكم واحدة. |
| إدارة القسم جديد | تنظيم الفرق في أقسام مع وصولها وتوجيهها الخاصة. |
POST /v1/customers/{id}/erase. يتم الاحتفاظ بسجلات التدقيق المتعلقة بالحذف نفسه لمدة 12 شهرًا لمراجعة الامتثال./.well-known/security.txt, بريد الإفصاح [email protected]، معترف بها خلال يوم عمل واحد، مع مكافأة عامة للثغرات المادية. نحن أيضًا نقوم بإجراء اختبار اختراق سنوي من طرف ثالث بالإضافة إلى فريق أحمر داخلي مستمر؛ التقارير الملخصة متاحة بموجب NDA.[email protected] لخطاب وضعنا الحالي.