الأمان · من التصميم

قوة الذكاء الاصطناعي، مع ضوابط.

تم بناء OpsIQ على مبدأ واحد: يجب على الذكاء الاصطناعي الذي يمكنه الكتابة لعملك أن يطلب الإذن أولاً. يتم التحقق من كل طلب، ويتم تعاقد كل إجراء، وتحديده، وتوقيعه، والتحقق من دوره وتدقيقه. لا اختصارات، لا مفاجآت، لا عمليات خارج السياسة.

AES-256 · TLS 1.3مدخلات ومخرجات موقعة بـ HMAC-SHA256عزل لكل مستأجر100% ذكاء اصطناعي يتحول إلى تدقيق
كل إجراء موقّع ومحدد
لا تصل البيانات غير الموثقة
مباشر كل طلب يكسب طريقه. طلب 2فا تسجيل الدخول الموحد (SSO) جدار الحماية الخزنة · مختومة للمستأجر سجل التدقيق · إضافة فقط login.success · 2FA · مالك قم بإعداد CRM الخاص بك إجراءات التوقيع · رد الفاتورة · موافق
AES-256تشفير أثناء الراحة
TLS 1.3كل وصلة
مركز الاتصالات الهاتفيةSHA-256 موقعة I/O
100%مراجعة حسابات أجهزة التشغيل الآلي
المصادقة والوصول

المصادقة، التفويض، تدقيق.

فقط الأشخاص المناسبون يدخلون، ومتى دخلوا، كل حركة مسجلة. كل مسؤول يمكّن TOTP ثنائي العامل (Google Authenticator، 1Password، Authy، أي تطبيق RFC-6238)؛ الأعمال والمؤسسات تضيف تسجيل دخول أحادي OIDC وتوفير تلقائي SCIM بحيث يتدفق المنضمون والمغادرون مباشرة من مزود الهوية الخاص بك. يتم تقليل محاولات القوة الغاشمة إلى قفل تلقائي، وكل تسجيل دخول، إذن وتغيير SCIM يتم تسجيله.

TOTP ثنائي العامل: لكل مسؤول، مع رموز استرداد ذات استخدام لمرة واحدة يمكنك إعادة توليدها.
OIDC SSO و SCIM: احضر مزود الهوية الخاص بك على Business+؛ يتم تسجيل التوفير.
reCAPTCHA & القفل. تؤدي عدادات تسجيل الدخول الفاشلة إلى قفل تلقائي لعنوان IP.
تحدي 2FAالتحقق
التحقق الثنائي أدخل الرمز المكون من 6 أرقام من تطبيقك 4 9 2 7 1 3 تحقق وقم بتسجيل الدخول
ثممقيد بالدور ومسجل
01

تحقق

يثبت TOTP ثنائي العامل أو OIDC SSO من هو الذي يطرق. يقوم SCIM بتوفير وإلغاء تنشيط المسؤولين مباشرة من مزود الهوية الخاص بك.

02

تفويض

أدوار المالك / المسؤول / الدعم بالإضافة إلى منح لكل صفحة تعني أن كل شخص يصل بالضبط إلى ما يحتاجه عمله، لا شيء أكثر.

03

تدقيق

كل تسجيل دخول، تغيير إذن وكتابة (بشري أو ذكاء اصطناعي) يتم تسجيله في سجل قابل للإضافة فقط مع الفاعل، IP، الوقت والنتيجة.

التحكمات الأساسية

أربعة ضمانات، يعمل في وقت واحد.

كل طلب يمر عبر نفس تنسيق الأمان: إثبات الهوية، إثبات السلطة، توقيع المسار، ختم البيانات. النتيجة هي منصة تشعر بأنها سريعة دون أن تصبح غير رسمية بشأن الوصول.

01

تحقق

تدفقات الانضمام/المغادرة ذات العاملين الثنائيين TOTP، وOIDC SSO وSCIM تتحقق من هوية الداخلين قبل فتح أي سطح إداري.

02

تفويض

لا (خيار الانضمام)

03

توقيع

حركة webhook ومكالمات API محددة، تم التحقق منها بواسطة HMAC، محمية من إعادة التشغيل، محدودة بمعدل ومربوطة بمساحة عمل واحدة.

04

تدقيق

كل كتابة بشرية، إجراء ذكاء اصطناعي، تغيير إذن وحدث أمني يتم تسجيله في تدفق تدقيق قابل للإضافة فقط.

نظام التحكم الأمني لـ OpsIQ تحقق حي
أحداث الأمان مراجعة الحسابات المنظمة فشلت عمليات الدخول
روبوت
مجموع الأحداث1,28474 عنوان IP فريد
حرج03استعراض الآن
تحذيرات18آخر 24 ساعة
بايتات التدقيق2.4mتدفق قابل للإضافة فقط
تصفية الحدث، الممثل، IP، التتبع...
شدة
عميل
تطبيق
شدةفاعل / IPحدثنتيجةتتبع
حرجالذكاء الاصطناعي
10.0.4.12
إجراء رفض
تم حظر الكتابة المحاولة قبل النقطة النهائية
مرفوضtr_8fa2
تحذيرأفا ر.
102.89.x.x
webhook. signing_key. rotated
مفتاح مساحة العمل مختوم ومستبدل
مسجلtr_3c19
معلوماتSCIM
واحد
admin.deactivated
إزالة الوصول لمزامنة الدليل
متزامنtr_b771
معلوماتإغلاق
45.137.x.x
إعادة تعيين
إعادة تعيين جماعية مسجلة بواسطة المالك
تمت الموافقةtr_09de
تدفق أحداث JSON · الممثل، IP، المعلمات، النتيجة، المدة

سجل التدقيق مفتوح

يتم الحفاظ على دوران مفتاح توقيع webhook مع الممثل، الدور، IP، الطابع الزمني، تجزئة المعلمات الخام، النتيجة ومعرف التتبع.

الممثل: آفا ر.الدور: مالكالنتيجة: مسجلةهاش: 9f3a...2c
الوضع المباشر

لا توجد كتابات غير مرئية.

تسجل إجراءات الذكاء الاصطناعي، تغييرات المسؤول وتسليمات الويب هوك مع الممثل، IP، الإجراء، النتيجة وحالة الموافقة.

100% مراجعة بالذكاء الاصطناعيتصدير CSVتاريخ خاص بالمالك فقطاحتفاظ لمدة 12 شهرًا
حافة موقعة

كل مكالمة حافة تثبت نفسها.

توقف توقيعات HMAC، النون، الطوابع الزمنية، المفاتيح المحددة وقوائم السماح الاختيارية عن حركة المرور المزورة أو المعادة مبكرًا.

تقوية

مصممة لحركة المرور السيئة.

إغلاق تسجيل الدخول الفاشل، حظر IP وCIDR، تقييم الروبوتات، حدود المعدل وإشارات الاستحواذ على الحساب تبقي الضغط بعيدًا عن النواة.

عزل المستأجر

لا يمكن لمستأجر واحد الوصول إلى بيانات مستأجر آخر.

كل مساحة عمل سحابية لها حدود مستأجر خاصة بها ومفتاح تشفير خاص بها. لا يمكن لطلب من مساحة عمل واحدة قراءة أو كتابة أو فك تشفير مساحة عمل أخرى، حتى لو كان شخص ما ينظر إلى قاعدة البيانات الخام.

المستأجر ألفاالمفتاح alpha_7f...
المستأجر بيكونالمفتاح beacon_42...
النواة المستأجرةالمفتاح core_19...
المستويات السبعة

الأمان في كل مكان تعيش البيانات أو تتحرك.

سلامة الذكاء الاصطناعيEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
تدقيقEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
تقويةIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
استجابة الحوادث24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
الوضع، مباشر · الذكاء الاصطناعي المسؤول

طائرة تحكم تتحقق من نفسها.

لا يمكن لذكاء OpsIQ الاصطناعي اختراع العمليات. كل إجراء يمكنه اتخاذه هو عقد مسجل مع نطاق، أدوار ومعايير معلنة، وأي شيء خارج العقد يتم رفضه في طبقة الدماغ قبل أن يصل إلى نقطة النهاية. تتطلب الكتابات الخطرة دائمًا تأكيدًا بشريًا صريحًا. تختار نموذجك (Anthropic، OpenAI، Gemini، Grok أو مستضاف ذاتيًا)، ولا تُستخدم محادثاتك أبدًا لتدريب النماذج.

موافقة الإجراءات. تحتاج الكتابات الخطرة إلى تأكيد بشري.
لا توجد إجراءات خارج العقد. تُرفض العمليات غير المعروفة في طبقة الدماغ.
اختر نموذجك: موفر الخدمة الخاص بك، مفاتيحك، لا قفل، لا تدريب على بياناتك.
وضع الأمان 100% ملف تعريف الفوترة تم فرض ثنائي العامل Webhooks موقعة بواسطة HMAC سجل التدقيق · إضافة فقط عزل لكل مستأجر إغلاق & تحديد المعدل جميع الضوابط تمر · متوافقة مع GDPR / CCPA
100%مراجعة حسابات أجهزة التشغيل الآلي
0الإجراءات خارج العقد مسموح بها
خاصتكنموذج، مفاتيح وبيانات
أبدًااستخدمت لتدريب النماذج
لمحة عامة

الأمان الكامل مجموعة الأدوات.

سطح تحكم كامل للهوية، البيانات، حركة المرور على الحافة، أمان الذكاء الاصطناعي واستجابة الحوادث. كثيف بما يكفي لمراجعة الأمان، مصقول بما يكفي لصفحة المنتج.

حماية البيانات

  • تشفير غلاف AES-256 في حالة السكون.
  • TLS 1.3 لكل اتصال.
  • الأسرار مخزنة خارج جذر الويب.
  • ضوابط الإقامة والاحتفاظ.

حدود المستأجر

  • مفاتيح مستأجر منفصلة على السحابة.
  • لا يوجد مسار قراءة أو كتابة أو فك تشفير عبر المستأجرين.
  • مفاتيح API مقفلة بمساحة العمل وملكية التدقيق.

مدخلات موقعة

  • HMAC-SHA256 على أجسام webhook الخام.
  • حماية من إعادة تشغيل الطوابع الزمنية والنون.
  • مفاتيح API محددة النطاق مع قوائم السماح لعناوين IP والدوران.

دفاع ضد التهديدات

  • قفل تسجيل الدخول الفاشل والإفراج اليدوي.
  • جدار حماية IP وCIDR مع انتشار الجلسة.
  • تقييم التهديدات، حدود المعدل ومراجعة رحلة تسجيل الدخول.

سلامة الذكاء الاصطناعي

  • عقود الإجراءات المسجلة فقط.
  • تأكيد بشري على الكتابات المهددة.
  • لا تدريب على النموذج على بياناتك.
  • تم تسجيل الطلب، الاستجابة، النتيجة والموافق.

التدقيق والاستجابة

  • سجل تدقيق قابل للإضافة فقط مع تصدير CSV وJSON.
  • تصفية أحداث الأمان حسب الفاعل، الإجراء، IP والمخاطر.
  • إعادة تعيين العداد بالجملة وحذف السجل المحلول مسجل.

محلل أمان الذكاء الاصطناعي

  • شرائح الحكم وشرح على عناوين IP المشبوهة.
  • ملخصات الحوادث، ملخص يومي وفحص أسبوعي للوضع.
  • سياسات حظر 0-token مع خيار الانضمام، طيار محمي.
وضع الأمان

أين OpsIQ يقف اليوم.

حالة صادقة: ما هو مباشر، وما هو متماشي، وما هو على خارطة الطريق. لا شعارات مستعارة، لا ادعاءات شهادة لا نملكها.

التحكمات نشطة حيث تحمي المنتج اليوم.

تم الإشارة إلى خارطة الطريق بشكل منفصل، بحيث يمكن لفرق الأمان رؤية الفرق بين الضوابط المنفذة والشهادات المستقبلية بسرعة.

14الضوابط الحية 3المجالات المنسقة 2عناصر خارطة الطريق

الضوابط الحية

تشفير أثناء الراحةتخزين مختوم AES-256 بالإضافة إلى TLS 1.3 أثناء النقل.مباشر
التحقق الثنائي وSSOTOTP، رموز الاسترداد، OIDC SSO وتوفير SCIM.مباشر
الوصول القائم على الدورمالك، مسؤول، دعم ومنح أذونات لكل صفحة.مباشر
تدقيق إضافي فقطالإنسان يكتب، والذكاء الاصطناعي يتصرف، أحداث الأمان والتصدير.مباشر
Webhooks الموقعة ومفاتيح APIHMAC-SHA256، حماية من إعادة التشغيل، مفاتيح محددة وحدود معدلات.مباشر
عزل المستأجرفصل مفاتيح المستأجر السحابي دون مسار قراءة/كتابة عبر المستأجرين.مباشر
جدار الحماية والإغلاقحظر IP/CIDR، قفل تسجيل الدخول الفاشل وتقييم التهديد.مباشر
محلل أمان الذكاء الاصطناعيأحكام، ملخصات الحوادث، ملخص، فحص الوضع وسياسات 0-token. الاشتراك.مباشر
GDPR/المملكة المتحدة GDPR/CCPAأدوات DPA، أدوات DSAR، ضوابط الخصوصية وخيارات الاحتفاظ.متوافق
متوافق مع GDPRمتوافق مع CCPAAES-256 في حالة السكونTLS 1.3راقبعزل لكل مستأجرخارطة طريق SOC 2خريطة طريق ISO 27001
العمليات والدفاع

عندما يكون هناك شيء غير صحيح، تبقى في السيطرة.

اعرف من يطرق الباب، أطلق زميلاً مقفلاً بنقرة واحدة، وراقب المنصة تحافظ على صحتها، كل حركة مسجلة.

IP الاستخبارات

كل عنوان مصنف ومقيَّم على أساس المخاطر عند الرؤية.

لا تعد OpsIQ مجرد عدّ لمحاولات تسجيل الدخول السيئة؛ بل تخبرك أي نوع من العنوان يضربك. يتم تصنيف كل عنوان IP على أنه سكني، مشترك، مركز بيانات أو داخلي، ثم يتم إعطاؤه درجة تهديد من 0-100 من إشارات الروبوت والاستيلاء على رحلة الزائر. تبدو نطاقات مركز البيانات التي تضغط على نموذج تسجيل الدخول الخاص بك مختلفة تمامًا عن عميل على النطاق العريض المنزلي، ويمكن أن تعالج عتبات القفل لديك بشكل مختلف.

تصنيف IP: سكني، مشترك، مركز بيانات أو داخلي، يظهر في كل حدث.
0–100 درجة تهديد: إشارات الروبوت والاستيلاء على الحساب، أي شيء ≥50 مميز.
حظر بنقرة واحدة. قم بحظر كل عنوان IP في جلسة مشبوهة من زر واحد.
جدول زمني للرحلة: كل محاولة تسجيل دخول فاشلة تم إعادة تشغيلها كمسار يمكن مراجعته.
مباشر ذكاء IP 86.142.10.4 سكني 18 45.137.21.88 مركز البيانات 92 حظر 10.0.4.12 داخلي 02 درجة التهديد ≥ 50 مميزة · 0 = موثوق · 100 = عدائي
استجابة الحوادث

ابقَ متحكماً عندما يحدث شيء غير صحيح.

عندما يتم قفل زميل، يمكنك تحريره بنقرة واحدة، دون انتظار مؤقت. امسح عدادات تسجيل الدخول الفاشلة النشطة بشكل جماعي بعد حادث، ابحث في السجل الكامل لتسجيل الدخول الفاشل للتحقيق، واحذف السجلات القديمة بشكل جماعي بمجرد حلها. كل تحرير، إعادة تعيين وحذف يتم كتابته في سجل التدقيق، لذا فإن التنظيف مسؤول مثل الخرق.

إطلاق قفل يدوي. قم بإلغاء قفل المسؤول أو عنوان IP على الفور، دون انتظار مؤقت.
مراقبة العد النشط. شاهد كل عداد تسجيل الدخول الفاشل المباشر في لمحة.
إعادة تعيين جماعية وبحث في السجل: عدادات المسح، ابحث في تاريخ المحاولة الكامل.
حذف التاريخ بالجملة. تطهير السجلات المحلولة؛ يتم تسجيل الحذف أيضًا.
مباشر عدادات تسجيل الدخول الفاشلة [email protected] 5/5 · مقفلة 0/5 · تم الإصدار إصدار 94.21.x.x3/5 نشط0/5 واضح 203.0.x.x2/5 نشط0/5 واضح إعادة تعيين جماعي للعدادات إصدار وإعادة تعيين مسجل تدقيق · الفاعل · الطابع الزمني · السبب
حماية النظام

تراقب المنصة صحتها الخاصة.

خارج المحيط، تحمي OpsIQ نزاهتها الخاصة. يتحقق فحص الترخيص الموقع من أن التثبيت حقيقي، وتظهر تشخيصات الصحة المدمجة لقطة حية من العلامات الحيوية للمنصة، ويتم التقاط أخطاء JavaScript في الواجهة الأمامية على جانب الخادم بحيث تظهر الإصدار المعطل في لوحة المعلومات الخاصة بك بدلاً من الفشل بصمت على شاشة العميل.

سلامة الترخيص. التحقق الموقّع يحافظ على التثبيت حقيقيًا وموثوقًا.
تشخيص الصحة: لقطة حية من العلامات الحيوية للمنصة، عند الطلب.
التقاط أخطاء JavaScript. أخطاء الواجهة الأمامية مسجلة على الخادم، وليست مفقودة على العميل.
الأسرار خارج جذر الويب: التكوين والمفاتيح لا يتم تقديمها بواسطة طبقة الويب.
مباشر صحة النظام رخصة سارية موقع · أصلي التشخيصات التقاط أخطاء JS جانب الخادم TypeError: غير معرف ليس دالةcheckout.js:42 · Safari 17 · تم الالتقاط ReferenceError: opsiq غير معرفwidget.js:8 · Chrome 124 · تم التقاطه تم التعامل مع رفض الوعدapp.js:120 · Firefox 126 · تم الالتقاط TypeError: غير معرف ليس دالةcheckout.js:42 · Safari 17 · تم الالتقاط
محلل أمان الذكاء الاصطناعي

ليس مجرد تسجيل. تم الفهم.

تلتقط كل صفحة أخرى في هذه القائمة ما حدث. يقرأ محلل أمان الذكاء الاصطناعي الذي يختار الانضمام تلك الإشارات ويخبرك بما تعنيه، وماذا تفعل، و(فقط إذا سمحت له) يقوم بالجزء القابل للعكس من أجلك. تم بناؤه ليكلف تقريبًا لا شيء: لا يعمل أبدًا في مسار طلب الزائر، يتم تسوية الحالات الواضحة بواسطة قواعد حتمية بدون استدعاء للذكاء الاصطناعي، يتم تخزين الأحكام في الذاكرة، وأفضل مخرجاته هي قاعدة كتلة بسيطة تفرض بعد ذلك إلى الأبد بدون رموز.

عقد الرمز

محلل على كل تنبيه، مقابل بضعة سنتات في الشهر.

تظل الدرجات الحتمية هي الخط الأول للدفاع، تمامًا كما كان من قبل. يُطلب من النموذج فقط عندما يساعد فعليًا: عنوان IP غامض، حادث جديد، ملخص الصباح. يتم تجميع الكيانات الغامضة في مكالمة واحدة، لذا يتم قراءة موجة من المهاجمين معًا، وليس طلبًا واحدًا في كل مرة. يعيش ميزانها الشهري في تكوين الذكاء الاصطناعي، وإذا تم الوصول إليه، يعود المحلل بهدوء إلى القراءات الحتمية. لا تعتمد الحجب، والإغلاق، والتنبيهات عليها أبدًا.

صفر AI في المسار الساخن الأحكام مخزنة لمدة 24 ساعة حد الميزانية الخاص بك كل إجراء يتم تدقيقه
الحكم الحي حكم محكمة العفو الدولية مجمعة · مخزنة 45.137.21.88 عدائي · 92% IP مركز البيانات · 41 محاولة تسجيل دخول فاشلة · 12 اسم حساب تم تجربته. حظر 24 ساعة راقب إصدار 86.142.10.4 حميد · 96% سكني · عميل معروف · تصفح عادي. يتم تقديمه من ذاكرة التخزين المؤقت · لا استدعاء للذكاء الاصطناعي · 0 رموز

رقائق الحكم + اشرح

تتلقى الصفوف الخاصة بـ IPs المحجوبة وتسجيلات الدخول الفاشلة شريحة غير ضارة / مشبوهة / عدائية مع درجة ثقة. يشرح "فتح" السبب، والحقائق المستخدمة، وزر واحد للنقر على "حظر" أو "إطلاق". مخزنة، لذا فإن إعادة عرض IP مجانية.

ملخصات الحوادث

تتجمع الأحداث ذات الصلة في قصة واحدة: موجة تسجيل دخول، مسح عنوان URL، انفجار تلقائي للحظر. يحصل كل حادث جديد على جدول زمني بلغة بسيطة وخطوة موصى بها التالية. تندمج الهجمات المستمرة في نفس الحادث.

الموجز اليومي

ملخص واحد كل صباح: الأمس مقابل خط الأساس الخاص بك، الكتل الجديدة، الحوادث والشيء الوحيد الذي يستحق القيام به اليوم. في يوم هادئ، يقول فقط كل شيء واضح، وتلك المراجعة تكلف صفر رموز.

تحقق من الوضع الأسبوعي

قائمة فحص تعزيز يوم الاثنين: المسؤولون بدون 2FA، عتبة قفل تبدو سخية مقابل حجم الهجوم الحقيقي الخاص بك، التنبيهات مغلقة. يحمل كل عنصر شدة، علامة جهد والإصلاح الدقيق.

اسأل الأمن

صندوق سؤال على نظرة عامة الأمان. اسأل لماذا تم حظر عنوان IP أو ما يجب تقويته أولاً، وسيجيب من حالتك الأمنية المباشرة. يتم تسليم العمل العميق على الخادم إلى دردشة مهندس الإدارة، ولا يتم تخمينه أبدًا.

الاشتراك

الطائرة الذاتية للسياسة

يقترح المحلل قواعد الكتل الملموسة كبطاقات موافقة / رفض تفرض عند صفر رموز مع عداد ضرب مباشر. يوافق الطيار الآلي الاختياري فقط على الأكثر أمانًا: قابلة للعكس، محدودة زمنياً، عناوين IP فردية أو نطاقات لا تتجاوز /24، غير مشتركة أو متحركة، محدودة لكل ساعة، دائمًا قابلة للإلغاء.

يقترح ويشرح. لا يمكنه أبدًا أن يخرج عن السيطرة.

يقترح المحلل، ويجمع، و(فقط مع تشغيل الطيار الآلي) يطبق كتل قابلة للعكس. لا يمكنه أبداً حذف البيانات، أو تغيير الإعدادات، أو لمس دفتر السجلات، أو فرض حظر دائم، وكل إجراء يتخذه يتم كتابته في نفس السجل القابل للإضافة فقط مثل كل شيء آخر.

0مكالمات الذكاء الاصطناعي في مسار الطلب
24 ساعةذاكرة الحكم لكل كيان
≤/24أوسع كتلة غير مراقبة
100%إجراءات المحلل تم تدقيقها
قائمة الميزات الكاملة

كل شيء في الأمان.

كل قدرة، مجمعة. ★ تشير إلى المميز.

الميزةماذا يفعل
المصادقة
التحقق الثنائي (TOTP)RFC-6238 ثنائي للعامل لكل مسؤول لـ Google Authenticator، 1Password، Authy أو أي تطبيق متوافق.
رموز استرداد للاستخدام الواحدرموز النسخ الاحتياطي القابلة للتجديد بحيث لا يؤدي فقدان جهاز إلى قفلك نهائيًا.
تسجيل دخول أحادي OIDCاحضر مزود الهوية الخاص بك على خطط الأعمال والمؤسسات.
توفير SCIMإنشاء وتعطيل تلقائي من موفر الهوية الخاص بك؛ يتم تسجيل كل تغيير.
reCAPTCHA عند تسجيل الدخولتحدي بوت اختياري في نموذج تسجيل الدخول لإبطاء الهجمات الآلية.
تقوية
قفل تسجيل الدخول الفاشل ★تؤدي عدادات الفشل المتدحرجة إلى قفل تلقائي لعنوان IP بمجرد تجاوز العتبة.
حظر IP و CIDR ★قم بحظر عنوان واحد أو مجموعة كاملة يدويًا؛ يتم نشر الحظر عبر جلسة.
تصنيف IP ★ جديدكل عنوان تم وضع علامة عليه سكني، مشترك، مركز بيانات أو داخلي في كل حدث.
تصنيف التهديداتمستوى مساحة العمل
تحديد المعدلكل نقطة نهاية عامة محدودة ضد القوة الغاشمة والإساءة.
تفويض
تحكم في الوصول بناءً على الدورأدوار المالك، المسؤول والدعم بحيث يرى كل شخص فقط ما يحتاجه عمله.
منح الإذن لكل صفحة جديدمنح أو إلغاء صفحات المسؤول الفردية لكل زميل للحصول على وصول دقيق.
سياسات التأكيدتقييد لكل إجراء يجبر خطوة تأكيد صريحة على العمليات الحساسة.
حماية البيانات
عزل لكل مستأجر ★كل مساحة عمل سحابية لها مفتاحها الخاص، لذا لا قراءة أو كتابة عبر المستأجرين، حتى مع الوصول الكامل لقاعدة البيانات.
AES-256 في حالة السكونتشفير الظرف يختم كل بايت مخزن على القرص.
TLS 1.3 أثناء النقلكل اتصال بـ OpsIQ مشفر باستخدام TLS الحديثة.
أسرار خارج جذر الويبتعيش ملفات التكوين ومفاتيح التوقيع حيث لا يمكن أن تخدمها طبقة الويب أبدًا.
API الأمن
Webhooks موقعة ★HMAC-SHA256 على الجسم الخام مع حماية من إعادة التشغيل مع الطابع الزمني والنونسي، في كلا الاتجاهين.
مفاتيح API محددة النطاقمفاتيح مقفلة في مساحة العمل في جميع الأذونات، أو القراءة فقط أو الأذونات المقيدة.
قائمة السماح IP على المفاتيحشاهدها في الإنتاج
تدوير المفاتيح وإلغاء التفويضقم بتدوير أو إلغاء أي مفتاح على الفور؛ المفاتيح السرية لا تُعاد مرة أخرى بعد الإنشاء.
حدود السعر لكل ساعةكل مفتاح يحمل ميزانية طلب خاصة به لاحتواء الإساءة.
تدقيق
سجل تدقيق قابل للإضافة فقط ★كل إنسان وذكاء اصطناعي مكتوب يتم التقاطه مع الممثل، الدور، IP، الوقت، الإجراء والنتيجة، دون تعديل.
تصدير CSV / JSONقدم للمراجعين المسار الكامل بتنسيق محمول.
تصفيةقم بتقطيع السجل حسب الإجراء، الفاعل، التاريخ أو المخاطر للعثور بالضبط على ما تحتاجه.
الأحداث الأمنيةتسجيل الدخول، 2FA، الأذونات وتغييرات SCIM كلها مسجلة كأحداث.
جدول زمني لفشل تسجيل الدخول ★كل محاولة ضد حساب يتم إعادة تشغيلها كرحلة قابلة للمراجعة خاصة بها.
مراقبة الإغلاق والعداد جديدشاهد كل عداد تسجيل دخول فاشل مباشر وقفل نشط في لمحة.
بحث تاريخ تسجيل الدخول الفاشل جديدابحث في السجل الكامل لمحاولات تسجيل الدخول للتحقيق في حادث.
استجابة الحوادث
إطلاق القفل اليدوي جديدقم بإلغاء قفل مسؤول مقفل أو IP بنقرة واحدة دون الانتظار لساعة.
إعادة تعيين العداد بالجملة جديدامسح جميع عدادات تسجيل الدخول الفاشلة النشطة بعد حادث.
حذف التاريخ بالجملة جديدقم بتطهير سجلات تسجيل الدخول الفاشلة المحلولة بالجملة؛ يتم تسجيل الحذف نفسه.
حماية النظام
سلامة الترخيصالتحقق الموقّع يحافظ على التثبيت حقيقيًا وموثوقًا.
تشخيص الصحة جديدلقطة حية من العلامات الحيوية للمنصة، عند الطلب.
التقاط أخطاء JavaScript جديديتم تسجيل أخطاء الواجهة الأمامية على جانب الخادم بدلاً من الفشل بصمت على شاشة العميل.
سلامة الذكاء الاصطناعي
عقود العمل ★يمكن للذكاء الاصطناعي فقط استدعاء العمليات المسجلة مع النطاق، الأدوار والمعلمات المعلنة.
لا إجراءات خارج العقدتُرفض العمليات غير المعروفة في طبقة الدماغ قبل أن تصل إلى نقطة النهاية.
موافقة بشرية على الكتابات المهددةتتطلب الإجراءات الحساسة دائمًا تأكيدًا بشريًا صريحًا.
100% ذكاء اصطناعي يتحول إلى مراجعة ★كل تحول للذكاء الاصطناعي (المطالبة، الاستجابة، النتيجة والموافق) يسجل في سجل التدقيق.
لا تدريب على بياناتكسياق المحادثة المباشرة فقط؛ لا تُستخدم بياناتك لتدريب النماذج.
الامتثال والإدارة
إقامة البيانات والاحتفاظ بهااختر منطقتك وحدد نافذة الاحتفاظ الخاصة بك؛ 0 يحتفظ بالسجلات إلى الأبد.
وصول تدقيق خاص بالمالك فقطسجل تدقيق تاريخ الذكاء الاصطناعي الكامل مقيد بمالك مساحة العمل.
محاذاة GDPR / CCPAأدوات تصدير وحذف DSAR، وإنفاذ الموافقة عند المصدر.
إدارة مستخدمي المسؤول جديدقم بدعوة، دور، تعطيل وتدقيق كل مسؤول من وحدة تحكم واحدة.
إدارة القسم جديدتنظيم الفرق في أقسام مع وصولها وتوجيهها الخاصة.
لفريق الأمان الخاص بك

شائع أسئلة سوف يسألون.

لا. مكالمات الذكاء الاصطناعي تضرب مزود النموذج الذي تختاره (Anthropic، OpenAI، Gemini، Grok أو مستضاف ذاتيًا) مع سياق المحادثة المباشرة فقط. تنطبق معايير معالجة البيانات القياسية للمزود؛ معظمهم لا يتدربون على حركة مرور API بشكل افتراضي.
تشغيل سحابة متعددة المستأجرين في الاتحاد الأوروبي وغرب إفريقيا اليوم. يختار العملاء السحابيون المنطقة عند التوفير. استضافة ذاتية: حيثما قمت بتثبيته.
تُخزن المفاتيح العامة (المشاركة) كما هي. تُخزن المفاتيح السرية وأسرار توقيع الويب بتشفير AES-256 مختوم بمفتاح مشتق لكل تثبيت، يمكن استرجاعه فقط بواسطة المستأجر الذي تنتمي إليه. لا يمكن استرجاعها مرة أخرى عبر API بعد الإنشاء، فقط تدويرها.
نعم. حساب → الخصوصية يحتوي على خيار حذف وتصدير ذاتي. يمكن للمشغلين أيضًا الاتصال POST /v1/customers/{id}/erase. يتم الاحتفاظ بسجلات التدقيق المتعلقة بالحذف نفسه لمدة 12 شهرًا لمراجعة الامتثال.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
نعم. /.well-known/security.txt, بريد الإفصاح [email protected]، معترف بها خلال يوم عمل واحد، مع مكافأة عامة للثغرات المادية. نحن أيضًا نقوم بإجراء اختبار اختراق سنوي من طرف ثالث بالإضافة إلى فريق أحمر داخلي مستمر؛ التقارير الملخصة متاحة بموجب NDA.
سنكون صادقين معك: ليس بعد. الضوابط الأساسية (التشفير، RBAC، التدقيق غير القابل للتغيير، الإدخال/الإخراج الموقّع، العزل) موجودة اليوم، ونحن متوافق مع GDPR، UK GDPR وCCPA. SOC 2 النوع الثاني وISO 27001 على خارطة طريقنا؛ لا ندعي الشهادات التي لا نملكها. اسأل [email protected] لخطاب وضعنا الحالي.
تسجيل دخول أحادي OIDC وتوفير تلقائي SCIM متاحان في الأعمال والمؤسسات. قم بتوصيل مزود الهوية الخاص بك، ويتم توفير المسؤولين الجدد وإلغاء تنشيطهم تلقائيًا، مع تسجيل كل حدث توفير في سجل التدقيق. تقوم التثبيتات الذاتية الاستضافة بتكوين مزود الهوية الخاص بها.
يمكن للذكاء الاصطناعي فقط استدعاء عقود الإجراءات المسجلة, كل منها مع نطاق محدد، وأدوار مسموح بها ومعلمات. أي شيء خارج العقد يتم رفضه في طبقة الدماغ قبل أن يصل إلى نقطة النهاية، والكتابات المريبة تتطلب تأكيدًا بشريًا صريحًا. كل إجراء يتم اتخاذه يتم تسجيله في سجل التدقيق مع الشخص الذي وافق عليه.