Authenticat
TOTP to-faktor eller OIDC SSO beviser, hvem der banker. SCIM bestemmelser og deaktiverer administrerer direkte fra din IdP.
OpsIQ er bygget på et princip: en AI, der kan skrive til din virksomhed har at bede om tilladelse først. Hver anmodning er verificeret, hver handling indgået, opfanget, underskrevet, role- kontrolleret og revideret. Ingen genveje, ingen overraskelser, ingen off- policy operationer.
Kun de rigtige mennesker kommer ind, og når de er i, er hvert træk på rekord. Hver admin gør det muligt TOTP to-faktor (Google Authenticator, 1Password, Authy, enhver RFC- 6238 app); Business og Enterprise tilføje OIDC enkelt sign-on og SCIM auto- provising så snedker- og afskrivere flyder lige fra din IdP. Brute- kraft forsøg er throttled i automatisk lockout, og hver sign- i, tilladelse og SCIM ændring registreres.
TOTP to-faktor eller OIDC SSO beviser, hvem der banker. SCIM bestemmelser og deaktiverer administrerer direkte fra din IdP.
Ejer / admin / support roller plus per- side tilskud betyder, at hver person når præcis, hvad deres job har brug for, intet mere.
Hver sign- in, tilladelse ændre og skrive (menneske eller AI) lander i en vedhæng-kun log med skuespiller, IP, tid og resultat.
Hver anmodning bevæger sig gennem den samme sikkerhed koreografi: bevise identitet, bevise autoritet, underskrive stien, forsegle data. Resultatet er en platform, der føles hurtigt uden nogensinde at blive afslappet om adgang.
TOTP to- faktor, OIDC SSO og SCIM snedker / eaver flows verificere hvem der indtaster før nogen admin overflade åbnes.
Ejer, admin, støtte og sideniveau tilskud holde hver holdkammerat inden for den præcise grænse deres rolle tillader.
Webhook trafik og API opkald er opfanget, HMAC-verificeret, spil-beskyttet, rate- begrænset og bundet til et arbejdsrum.
Hver menneskelig skrive, AI handling, tilladelse ændring og sikkerhed begivenhed lander i en vedhæng-kun revision stream.
Webhook signering nøgle rotation er bevaret med skuespiller, rolle, IP, tidsstempel, rå parametre hash, resultat og spor ID.
AI-handlinger, admin ændringer og webhook leverancer registreres med skuespiller, IP, handling, resultat og godkendelse tilstand.
HMAC signaturer, nonces, tidsstempler, scoped taster og valgfri IP allolister stoppe forfalsket eller genspillet trafik tidligt.
Mislykkedes login lockout, IP og CIDR blokeringer, bot scoring, sats grænser og account- overtagelse signaler holde trykket fra kernen.
Hver cloud-arbejdsplads har sin egen lejergrænse og sin egen krypteringsnøgle. En anmodning fra et arbejdsområde kan ikke læse, skrive eller dekryptere et andet arbejdsrum, selv om nogen stirrer på den rå database.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ 's AI kan ikke opfinde operationer. Hver handling det kan tage er en registreret kontrakt med erklæret omfang, roller og parametre, og noget off- contract afvises på hjernelaget, før det når et endpoint. Risky skriver altid kræver eksplicit menneskelig bekræftelse. Du vælger din model (Anthropic, OpenAI, Gemini, Grok eller selvhostede), og dine samtaler er aldrig brugt til at træne modeller.
En komplet kontroloverflade for identitet, data, kant trafik, AI sikkerhed og hændelse svar. Tensur nok til en sikkerhedsgennemgang, poleret nok til produktsiden.
Ærlig status: hvad er live, hvad er justeret, og hvad er på køreplanen. Ingen lånte badges, ingen certificering krav vi ikke holder.
Vide, hvem der banker på, frigive en låst holdkammerat med et klik, og se platformen vogte sit eget helbred, hvert træk logget.
OpsIQ tæller ikke kun dårlige logins; det fortæller dig hvilken slags af adresse rammer dig. Hver IP er klassificeret som bolig, delt, datacenter eller intern, så gives en 0- 100 trusselsscore fra bot og overtagelsessignaler på den besøgende rejse. Datacenter intervaller hamring din login form ser meget anderledes end en kunde på hjemmet bredbånd, og din lockout tærskler kan behandle dem forskelligt.
Når en holdkammerat bliver låst ude, du frigive dem i et klik, uden at vente på en timer. Sweep aktive failed- login tællere i bulk efter en hændelse, søge den fulde failed- login historie at undersøge, og bulk- delete stale optegnelser, når det er løst. Hver udgivelse, nulstilles og sletning er selv skrevet til revisionsloggen, så oprydning er lige så ansvarlig som bruddet.
Ud over omkredsen, OpsIQ beskytter sin egen integritet. En underskrevet licens kontrol holder installationen ægte, bygget-i sundhed diagnostik overflade et live øjebliksbillede af platformens vitale tegn, og frontend JavaScript fejl er fanget server- side så en brudt udgivelse viser sig i dit dashboard i stedet for lydløst at svigte på en kundes skærm.
Hver anden side på denne liste fanger hvad der skete. Opt- i AI sikkerhed analytiker læser disse signaler og fortæller dig, hvad de mener, hvad de skal gøre, og (kun hvis du lader det) gør den reversible del for dig. Det er bygget til at koste næsten ingenting: det aldrig kører i besøgende anmodning sti, indlysende tilfælde afgøres ved deterministiske regler med ingen AI-opkald, Dommererne er cachet, og dens bedste output er en klar blok regel, der derefter håndhæver evigt på nul tokens.
Deterministisk scoring forbliver den første linje i forsvaret, præcis som før. Modellen bliver kun spurgt, når det rent faktisk hjælper: en tvetydigIP, en frisk hændelse, morgenen fordøje. Ambiguous enheder batch i et opkald, så en bølge af angribere er læst sammen, ikke en anmodning ad gangen. Dens egen månedlige budget bor i AI Config, og hvis det nogensinde er nået analytiker roligt falder tilbage til deterministiske læser. Blokering, lockouts og advarsler aldrig afhænger af det.
Blokeret IPs og mislykkedes Loginer rækker få en godartet / mistænkelig / fjendtlig chip med en tillid score. Forklar åbner ræsonnementet, de anvendte fakta og one- klik Block eller Release. Cachet, så re- visning af en IP er gratis.
Relaterede begivenheder klynge sig ind i en historie: en login bølge, en URL scanning, en auto-blok sprængning. Hver ny hændelse får en plain-engelsk tidslinje og en anbefalet næste træk. Løbende angreb fold ind i den samme hændelse.
En opsummere hver morgen: i går versus din baseline, nye blokke, hændelser og den enkelte ting værd at gøre i dag. På en rolig dag siger det bare alt klart, og at check koster nul tokens.
En mandag hærdning tjekliste: administrerer uden 2FA, en lockout tærskel, der ser generøs mod dit rigtige angreb volumen, advarsler slukket. Hvert element bærer en sværhedsgrad, en indsats etiket og den nøjagtige rettelse.
Et spørgsmål felt på Security Oversigt. Spørg, hvorfor en IP blev blokeret eller hvad man skal hærde først, og det svarer fra din live sikkerhed tilstand. Dyb serverarbejde er givet til admin ingeniør chat, aldrig gættet.
Analytikeren foreslår konkrete blokregler som Cut / Dismiss kort, der håndhæves på nul tokens med en levende hit tæller. Valgfri autopilot godkender kun den sikreste: reversibel, tids- begrænset, enkelt IPs eller rækker ikke bredere end /24, aldrig delt eller mobil, begrænset per time, altid udoable.
Analytikeren foreslår, klynger og (kun med autopilot på) anvender reversible blokke. Det kan aldrig slette data, ændre indstillinger, røre ved revisionsbogen, eller gøre et permanent forbud, og hver handling, det tager er skrevet til den samme vedhæng-kun log som alt andet.
Alle muligheder, grupperet.
| Funktion | Hvad det gør |
|---|---|
| Godkendelse | |
| Two- faktor (TOTP) | Per- admin RFC- 6238 to- faktor for Google Authenticator, 1Password, Authy eller enhver kompatibel app. |
| Engangsgendannelseskoder | Regelmæssigt backup koder så en tabt enhed aldrig låse dig ud for evigt. |
| OIDC-enkeltsignal- on | Medbring din egen identitetstjenesteudbyder på Business and Enterprise planer. |
| SCIM provisionsmidler | Automatisk admin oprette og deaktivere fra din IdP; hver ændring logget. |
| reCAPTCHA ved login | Valgfri bot udfordring på signal- i form for at bremse automatiserede angreb. |
| Hårdning | |
| Mislykkedes at logge ind | Rullende fejltællere trip en automatisk IP lockout, når tærsklen er overskredet. |
| IP & CIDR blokerende | Bloker en enkelt adresse eller et helt område i hånden; forbyder at sprede sig på tværs af en session. |
| IP klassificering NYT | Hver adresse mærket bolig, delt, datacenter eller intern på hver begivenhed. |
| Trussel scoring | 0- 100 bot og account- overtagelse score; alt ≥ 50 er fremhævet. |
| Begrænsning af taksterne | Alle offentlige endepunkter er rettet mod brutal kraft og misbrug. |
| Godkendelse | |
| Rolebaseret adgangskontrol | Ejer, admin og støtte roller, så hver person ser kun, hvad deres job har brug for. |
| Tilskud til per- siders tilladelse NYT | Tildel eller fjern individuelle admin-sider pr. holdkammerat for fine- kornet adgang. |
| Bekræftelsespolitik | En handling, der gør det nødvendigt at bekræfte et udtrykkeligt skridt i følsomme operationer. |
| Databeskyttelse | |
| Per- leader isolation | Hver cloud arbejdsområde har sin egen nøgle, så ingen cross-leader læse eller skrive, selv med fuld DB adgang. |
| AES-256 i hvile | Envelope kryptering forseglinger hver byte gemt på disken. |
| TLS 1.3 i transit | Alle forbindelser til OpsIQ er krypteret med moderne TLS. |
| Hemmeligheder uden for web root | Konfiguration filer og signering nøgler live, hvor web-niveau aldrig kan tjene dem. |
| API sikkerhed | |
| Signerede webkroge | HMAC-SHA256 over rå krop med tidsstempel og nonce replay beskyttelse, begge retninger. |
| Scoped API nøgler | Arbejdsrum- låste nøgler i alle, Read- kun eller begrænset tilladelse tilstande. |
| IP tilloadlist på nøgler | Begræns en nøgle til specifikke IPs eller CIDR intervaller, så en lækket nøgle er stadig ubrugelig andre steder. |
| Nøglerotation og tilbagekaldelse | Rotér eller tilbagekalder enhver nøgle med det samme; hemmelige nøgler returneres aldrig igen efter oprettelse. |
| Grænser for per- time | Hver nøgle bærer sit eget budget til at begrænse misbrug. |
| Revision | |
| Vedhæng - kun revisionslog | Hver menneskelige og AI skrive fanget med skuespiller, rolle, IP, tid, handling og resultat, aldrig redigeret. |
| CSV / JSON eksport | Håndrevisorer hele sporet i et bærbart format. |
| Filtrering | Skær loggen af handling, skuespiller, dato eller risiko for at finde præcis, hvad du har brug for. |
| Sikkerhedsbegivenheder | Signal- ins, 2FA, tilladelse og SCIM ændringer er alle optaget som begivenheder. |
| Fejl- login rejse tidslinje | Ethvert forsøg på at få en konto genspillet som sin egen rejse. |
| Lockout og counter overvågning NYT | Se alle levende fejl- login counter og aktiv lockout på et øjeblik. |
| Søgning efter login i historikken mislykkedes NYT | Søg i hele historien om login forsøg på at undersøge en hændelse. |
| Hændelsesrespons | |
| Manuel lockout frigivelse NYT | Ryd en låst admin eller IP med et enkelt klik uden at vente på en timer. |
| Vægttællernulstilling NYT | Sweep alle aktive fejl- login tællere klar efter en hændelse. |
| Udtagelse af bulk historik NYT | Udrensning løst fejl- login poster i bulk; sletning selv er logget. |
| Systembeskyttelse | |
| Licensets integritet | Underskrevet validering holder installationen ægte og manipulerende-indlysende. |
| Sundhedsdiagnostik NYT | Et direkte billede af platformens vitale tegn, på bestilling. |
| JavaScript fejlregistrering NYT | Front- end fejl er logget serverside i stedet for lydløst at svigte på en kundes skærm. |
| AI sikkerhed | |
| Handlingsaftaler | AI kan kun påberåbe sig registrerede operationer med erklæret omfang, roller og parametre. |
| Ingen kontraktmæssige søgsmål | Ukendt operation afvises ved hjernelaget, før de når et endepunkt. |
| Menneskelig godkendelse af risikable skriverier | Følsomme handlinger kræver altid en udtrykkelig menneskelig bekræftelse. |
| 100% AI bliver revideret | Hver AI-drejning (prompt, respons, resultat og godkendelse) lander i revisionsloggen. |
| Ingen træning på dine data | Live samtale kontekst kun; dine data er ikke brugt til at træne modeller. |
| Overholdelse & admin | |
| Dataresidence & opbevaring | Vælg din region og indstille din egen retention vindue; 0 holder optegnelser for evigt. |
| Ejer-kun revisionsadgang | Den fulde AI historie revision log er begrænset til arbejdsrumsejeren. |
| GDPR / CCPA-justering | DPA, DSAR eksport og slette værktøj, og samtykke håndhævelse ved kilden. |
| Brugerstyring til Admin NYT | Inviter, rolle, deaktivere og revidere hver admin fra én konsol. |
| Afdelingens ledelse NYT | Arranger teams i afdelinger med egen adgang og routing. |
POST /v1/customers/{id}/erase. Audit log poster om sletning i sig selv er bevaret til 12 måneder for overholdelse gennemgang./.well-known/security.txt, offentliggørelse e-mail [email protected], anerkendt inden for en bankdag, med en offentlig bug- dusør for materiale resultater. Vi kører også en årlig tredjeparts pen- test plus kontinuerlig intern red- teaming; summariske rapporter er tilgængelige under NDA.[email protected] til vores nuværende kropsholdning brev.