Ověření
TOTP two-faktor nebo OIDC SSO dokazuje, kdo klepal. SCIM ustanovení a deaktivuje administrátory přímo z vašeho IDP.
OpsIQ je postaven na jednom principu: AI, který může psát do vašeho podnikání musí požádat o povolení první. Každá žádost je ověřena, každá akce smluvně, oskenován, podepsal, role- checked a audited. Žádné zkratky, žádná překvapení, žádné off- politika operace.
Pouze ti praví lidé se dostanou dovnitř, a jakmile jsou v, každý pohyb je na záznamu. Každý admin umožňuje TOTP dva-faktor (Google Authenticator, 1Password, Authy, jakékoli RFC-6238 app); Business a Enterprise přidat OIDC jediný sign- on a SCIM auto- supporting so joiners and leavers flow straight from your IDP. Brute- force pokusy jsou zaplněny do automatické uzamčení, a každý sign- in, povolení a SCIM změna je zaznamenána.
TOTP two-faktor nebo OIDC SSO dokazuje, kdo klepal. SCIM ustanovení a deaktivuje administrátory přímo z vašeho IDP.
Vlastník / admin / podpora rolí plus per- page granty znamenají, že každý člověk dosáhne přesně toho, co jeho práce potřebuje, nic víc.
Každý signál, změna povolení a zápis (člověk nebo AI) přistane v dodatkovém záznamu pouze s hercem, IP, čas a výsledek.
Každý požadavek se pohybuje přes stejnou bezpečnostní choreografii: prokázat identitu, prokázat autoritu, podepsat cestu, zapečetit data. Výsledkem je platforma, která se cítí rychle, aniž by někdy stane neformální o přístupu.
TOTP two-faktor, OIDC SSO a SCIM joiner / leaver flows ověřuje, kdo vstupuje před otevřením admin povrchu.
Majitel, admin, podpora a page- level granty udržet každý spoluhráč uvnitř přesné hranice jejich role umožňuje.
Webhook provoz a API hovory jsou skenovány, HMAC- ověřené, REPLAY- chráněné, rate- limited a vázány na jeden pracovní prostor.
Každý člověk píše, AI akce, změna povolení a bezpečnostní událost přistane v dodatkovém proudu - pouze audit.
Opětovné podepisování klávesy Webhook je zachováno s hercem, rolí, IP, časovým razítkem, syrovým parametrem hash, výsledkem a stopovým ID.
AI akce, admin změny a webháky dodávky jsou zaznamenány s hercem, IP, akce, výsledek a stav schválení.
HMAC podpisy, necesy, časové razítka, oskenované klíče a volitelné IP povolenky zastavit padělání nebo přehrát provoz brzy.
Přihlašovací výluka, IP a blokování CIDR, bodování bot, omezení sazeb a signály převzetí účtů udržují tlak mimo jádro.
Každý pracovní prostor cloud má svou vlastní hranici nájemce a svůj vlastní šifrovací klíč. Požadavek z jednoho pracovního prostoru nemůže číst, psát nebo dešifrovat jiný pracovní prostor, i když někdo zírá na syrovou databázi.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ 's AI nemůže vynalézt operace. Každá akce, kterou může přijmout, je registrovaná smlouva s deklarovaným rozsahem, rolí a parametry, a cokoliv off- kontraktu je zamítnuto na mozkové vrstvě před tím, než dosáhne cílového parametru. Risky píše vždy vyžadují výslovné potvrzení o lidském původu. Zvolíte si svůj model (Anthropic, OpenAI, Gemini, Grok nebo self-hosted) a vaše konverzace se nikdy nepoužívají na modely vlaků.
Kompletní ovládací plocha pro identitu, data, provoz hran, AI bezpečnost a reakce na incidenty. Husté dost pro bezpečnostní přezkum, vyleštěné dost pro stránku produktu.
Čestný stav: co je živé, co je zarovnáno a co je na mapě. Žádné vypůjčené odznaky, žádné certifikační tvrzení, které nemáme.
Vědět, kdo klepe, uvolní zamčeného spoluhráče jedním kliknutím, a sledovat platformu hlídat své vlastní zdraví, každý pohyb zaznamenán.
OpsIQ nepočítá jen špatné loginy; to vám říká, jaký druh Každá adresa vás zasáhla.IPje klasifikován jako rezidenční, sdílený, datacenter nebo interní, pak uveden0–100Výhružné skóre z bot a převzetí signály na cestě návštěvníka. Datacenter rozsahy klepnutí na přihlašovací formulář vypadají velmi odlišně od zákazníka na domácí širokopásmové připojení, a vaše výluky prahy mohou zacházet s nimi jinak.
Když je spoluhráč zamčený, uvolníte je v jednom kliknutí, bez čekání na časovač. Vymazat aktivní selhání- přihlašovací čítače ve velkém po incidentu, vyhledat plnou selhání- přihlašovací historie k prošetření, a bulk- delete staale záznamy, jakmile je vyřešen. Každé vydání, reset a vymazání je sám napsán do záznamu auditu, takže čištění je stejně zodpovědný jako narušení.
Za perimetrem, OpsIQ střeží svou vlastní integritu. Podepsaná kontrola licence udržuje instalaci pravé, built- in zdravotní diagnostika povrch živý snímek životně důležitých značek platformy, a předkoncové chyby JavaScript jsou zachyceny serverside, takže rozbité vydání se objeví ve vašem palubní desce místo tiše selhává na obrazovce zákazníka.
Každá další stránka na tomto seznamu zachycuje, co se stalo. Opt- in AI bezpečnostní analytik čte tyto signály a říká vám, co mají dělat, a (pouze pokud to necháte) dělá vratnou část pro vás. Je postaven tak, aby stál téměř nic: to nikdy běží v cestě návštěvníka žádost, zřejmé případy jsou řešeny určujícími pravidly bez AI volání, verdikt jsou cached, a jeho nejlepší výstup je prostý blok pravidlo, které pak enforces navždy na nulové žetony.
Deterministické bodování zůstává první linie obrany, přesně jako předtím. Model je tázán pouze tehdy, když to skutečně pomáhá: nejednoznačný IP, čerstvý incident, ráno strávení. Nemotorné entity vážou do jednoho hovoru, takže vlna útočníků je čtena společně, ne jeden požadavek najednou. Jeho vlastní měsíční rozpočet žije v AI Config, a pokud je někdy dosaženo analytik tiše klesá zpět k deterministické čtení. Blokování, uts a varování nikdy záviset na tom.
Blokované IPs a neúspěšné logins řádky získat benigní / podezřelé / nepřátelské čip s skóre spolehlivosti. Vysvětlit otevírá odůvodnění, použité skutečnosti, a one-click Block nebo Release. Cached, takže re-prohlížení IP je zdarma.
Související události se shlukují do jednoho příběhu: přihlašovací vlny, URL scan, autoblock burst. Každý nový incident dostane prostou anglickou časovou osu a jeden doporučený další tah. Probíhající útoky se skládají do stejného incidentu.
Jeden rekapitulace každé ráno: včera proti vaší základní hodnotě, nové bloky, incidenty a jediná věc stojí za to dělat dnes. V klidný den to jen říká, že je jasné, a že šek stojí nula žetonů.
Pondělí tvrdnutí kontrolní seznam: admins bez 2FA, výluka práh, který vypadá velkorysý proti vašemu reálnému objemu útoku, upozornění vypnuto. Každá položka nese závažnost, štítek úsilí a přesné opravy.
Otázkové pole na bezpečnostní přehled. Zeptejte se, proč IP byl zablokován nebo co zatvrdnout první, a to odpovědi z vašeho živého bezpečnostního státu. Hluboká práce serveru je předána admin inženýr chat, nikdy neuhodl.
Analytik navrhuje konkrétní bloková pravidla jako Approst / Disless karty, které prosazují na nulové žetony s live hit počítadlo. Volitelný autopilot schvaluje pouze nejbezpečnější: reverzibilní, časově omezený, jednotný IPs nebo rozsahy ne širší než /24, nikdy sdílené nebo mobilní, capped za hodinu, vždy neproveditelné.
Analytik navrhuje, clustery a (pouze s autopilotem) používá reverzibilní bloky. Nikdy nemůže smazat data, změnit nastavení, dotknout se účetní knihy auditu, nebo trvale zakázat, a každé opatření, které podnikne, je zapsáno do stejného dodatku - pouze log jako všechno ostatní.
Každá schopnost, skupinových. group značí vyčnívání.
| Funkce | Co to dělá? |
|---|---|
| Ověření | |
| Twofaktor (TOTP) | Per- admin RFC- 6238 two-faktor pro Google Authenticator, 1Heslo, Authy nebo jakoukoli kompatibilní aplikaci. |
| Kódy pro výtěžnost pro jedno použití | Regenerovatelné záložní kódy, takže ztracené zařízení vás nikdy nezamkne nadobro. |
| OIDC single sign- on | Přiveď si svého vlastního poskytovatele identity na Business and Enterprise plány. |
| SCIM zásobování | Automatické admin vytvářet a deaktivovat z vašeho IDP; každá změna je zaznamenána. |
| reCAPTCHA při přihlášení | Volitelný robot výzva na znamení-ve formě zpomalit automatické útoky. |
| Zpevnění | |
| Přihlašovací výluka | Kurzy selhání při válcování se po překročení prahu vyrazí na automatickou blokaci IP. |
| IP & CIDR blokování | Blokovat jednu adresu nebo celý rozsah ručně; zákaz šíření po celé relaci. |
| IP klasifikace NOVÝ | Každá adresa označila rezidenční, sdílený, datacenter nebo interní na každé události. |
| Skórování hrozeb | 0- 100 bot a account- receivement score; je zvýrazněno vše ≥ 50. |
| Omezení rychlosti | Každý veřejný cílový parametr je potlačen proti hrubé síle a zneužívání. |
| Povolení | |
| Kontrola přístupu na základě Rolexů | Majitel, admin a podpora rolí, takže každý člověk vidí jen to, co jeho práce potřebuje. |
| Per- page povolení granty NOVÝ | Poskytněte nebo zrušte jednotlivé admin stránky na spoluhráče pro fine-grainovaný přístup. |
| Potvrzovací politika | Prosíme o potvrzení citlivých operací. |
| Ochrana údajů | |
| Izolace nájemníka | Každý pracovní prostor má svůj vlastní klíč, takže žádný cross-nájemník číst nebo psát, i s plným DB přístupem. |
| AES-256 v klidu | Šifrování obálky utěsňuje každý bajt uložený na disku. |
| TLS 1.3 v tranzitu | Každé spojení s OpsIQ je šifrováno moderním TLS. |
| Tajemství mimo kořen webu | Konfigové soubory a podpisové klávesy žijí tam, kde je webová úroveň nikdy nemůže sloužit. |
| Bezpečnost API | |
| Podepsané webové háky | HMAC- SHA256 přes surové tělo s časovým razítkem a nonce replay ochrana, oba směry. |
| Kopírované klávesy API | Workspace- uzamčené klávesy v módech All, Read - only nebo Restricted posure. |
| IP Přídavný seznam na klávesech | Omezte klíč ke specifickým rozsahům IPs nebo CIDR, takže uniklý klíč je stále k ničemu jinde. |
| Klíčové rotace a zrušení | Otočit nebo zrušit jakýkoli klíč okamžitě; tajné klíče se již nikdy nevrátí po vytvoření. |
| Mezní hodnoty per- hours | Každý klíč nese svůj vlastní rozpočet na požadavek, aby se zabránilo zneužívání. |
| Audit | |
| Pouze auditní deník | Každý člověk a AI píše zachycený s hercem, rolí, IP, čas, akce a výsledek, nikdy editovány. |
| Export CSV / _JSON | Předat auditorům celou stopu v přenosném formátu. |
| Filtrování | Rozdělte kládu podle akce, herce, datum nebo riziko najít přesně to, co potřebujete. |
| Bezpečnostní události | Sign- ins, 2FA, oprávnění a SCIM změny jsou zaznamenány jako události. |
| Přihlášení-přihlašovací cesta časové osy | Každý pokus o přehrát účet se znovu odehrává jako vlastní revideable cesta. |
| Monitorování odblokování & čítače NOVÝ | Podívejte se na každý počítač pro přihlášení a aktivní výluku. |
| Name NOVÝ | Prohledejte celou historii přihlašovacích pokusů o vyšetřování incidentu. |
| Odpověď na mimořádné události | |
| Ruční blokování uvolňování NOVÝ | Vyčistit uzamčené admin nebo IP v jednom kliknutí bez čekání na časovač. |
| Přepnout čítač NOVÝ | Po incidentu prohledejte všechny aktivní přihlašovací čítače. |
| Smazání historie hromadné NOVÝ | Očista vyřešena selhání- přihlašovací záznamy ve velkém; výmaz sám je zapsán. |
| Ochrana systému | |
| Nestrannost licence | Podepsaná ověření udržuje instalaci pravou a evidentní. |
| Zdravotní diagnostika NOVÝ | Živý snímek životních funkcí platformy, na požádání. |
| JavaScript zachycení chyb NOVÝ | Chyby Front- end jsou zaznamenány serverside místo tichého selhání na obrazovce zákazníka. |
| Bezpečnost AI | |
| Akční smlouvy (o veřejných zakázkách) | AI může použít pouze registrované operace s deklarovaným rozsahem, rolemi a parametry. |
| Žádné mimosmluvní akce | Neznámé operace jsou odmítnuty na mozkové vrstvě před dosažením cílového parametru. |
| Lidské schválení na riskantní píše | Citlivé akce vždy vyžadují výslovné lidské potvrzení. |
| 100% AI se mění na auditované | Každá změna AI (rychlá, odezva, výsledek a příchozí) se umístí do protokolu auditů. |
| Žádné školení na vaše data | Pouze v rámci živé konverzace; Vaše data nejsou používána k výcviku modelů. |
| Soulad a admin | |
| Rezidentura a uchovávání údajů | Vyberte si svůj region a nastavte si vlastní retenční okno; 0 vede záznamy navždy. |
| Přístup k auditu pouze majiteli | Úplná databáze dat AI historie je omezena na majitele pracovního prostoru. |
| Uspořádání GDPR / CCPA | DPA, DSAR export a smazat nástroje a vynucovat souhlas u zdroje. |
| Administrátorská správa uživatelů NOVÝ | Pozvat, hrát, deaktivovat a kontrolovat všechny admin z jedné konzole. |
| Správa oddělení NOVÝ | Organizovat týmy do oddělení s jejich vlastní přístup a směrování. |
POST /v1/customers/{id}/erase. Záznamy o samotném vymazání jsou uchovávány pro 12 měsíce pro přezkum souladu./.well-known/security.txt, e-mail s informacemi [email protected], uznán během jednoho obchodního dne, s veřejnou bug- odměna za materiální nálezy. Také jsme spustit roční třetí strana pen- test plus nepřetržité interní red- team; souhrnné zprávy jsou k dispozici v rámci NDA.[email protected] pro náš současný dopis o držení těla.