Enterprise Security · nach Design

Vertraue jeder Schicht, Nicht nur das Login.

OpsIQ schützt die komplette Bedienoberfläche: Personen und Identitäten, Anwendungscode, Geheimnisse und Kundendaten, APIs und Webhooks, Connector Packages, KI-Aktionen, Supportkanäle und Hinweise auf Sicherheitsvorfälle: Sensible Operationen werden von der Anfrage bis zum Ergebnis in den Anwendungsbereich einbezogen, genehmigt, überprüft und zur Rechenschaft gezogen.

OIDC · SAML · SCIMRegulierter Code & ConnectorsHMAC-SHA256 unterzeichnet I/OManipulationssichere Prüfungsketten
Identität · Code · Daten · KI
Kontrollen werden zu überprüfbaren Beweisen
Lebend Jede Anfrage verdient sich ihren Weg in. Antrag 2FA SSO BRANDWAREN VAULT · Workspace-scoped PRÜFLOGAT · TAMPEREVIDENT login. success · 2FA · Eigentümer sso. autorisiert · oidc · acme. idp action. signed · refund_invoice · ok
GeheimboxAuthentische Geheimhaltung
CSRF + CSPBrowser-Gesichtsschutz
HMACSHA-256 signiertes I/O
Hash-KettePrüfung der Integrität
Authentifizierung & Zugang

Authentifizieren, Autorisieren, Audit.

Nur die richtigen Leute kommen rein, und hochriskante Aktionen überprüfen sie erneut. TOTP- und Wiederherstellungscodes schützen lokale Anmeldung; OIDC oder SAML verbindet die Unternehmensidentität; SCIM Reglementiert beitrittswillige und abgehende Personen: Passwort-Politik, Durchgangskennwort-Screening IP und Kontosperrungen, Warnmeldungen für neue Geräte, Geräteentzug und Step-up-Bestätigung schützen den Raum zwischen Erstanmeldung und einer sensiblen Änderung.

TOTP Zwei-Faktor: per-admin, mit Single-Use-Wiederherstellungscodes können Sie regenerieren.
OIDC, SAML & SCIM: Verbinden Sie Enterprise Identity, Domain-Regeln und Lifecycle Provisioning.
Verteidigung nach dem Login: Überprüfung von durchbrochenen Kennwörtern, Sperrungen, Überprüfung neuer Geräte und schrittweise Verifizierung.
2FA ChallengeÜberprüfung
Zwei-Faktoren-Überprüfung Geben Sie den 6-stelligen Code aus Ihrer App ein 4 9 2 7 1 3 Verifizieren und Anmelden
DannRollen-gemeldet & protokolliert
01

Authentifizierend

TOTP-Zweifaktor oder OIDC oder SAML SSO Es zeigt, wer klopft. SCIM Provisionen und Deaktivierungen von Admins direkt aus Ihrem IdP.

02

Genehmigung

Besitzer / Administrator / Support Rollen plus pro Seite Zuschüsse bedeuten, dass jede Person genau das erreicht, was ihre Arbeit braucht, nicht mehr.

03

Audit

Sicherheitsereignisse und registrierte menschliche oder KI-Aktionen tragen Akteur, IP, Zeit und Ergebnis durch eine manipulationssichere Auditkette.

Die Kernkontrollen

vier Garantien, Arbeiten sofort.

Jede Anfrage bewegt sich durch die gleiche Sicherheitschoreografie: Identität beweisen, Autorität beweisen, den Pfad unterschreiben, die Daten versiegeln. Das Ergebnis ist eine Plattform, die sich schnell anfühlt, ohne jemals beiläufig über den Zugang zu werden.

01

Authentifizierend

TOTP-Zweifaktor, OIDC oder SAML SSO und SCIM Joiner / Leaver-Flows überprüfen, wer eintritt, bevor eine Admin-Oberfläche geöffnet wird.

02

Genehmigung

Besitzer, Administrator, Support und Zuschüsse auf Seitenebene halten jeden Teamkollegen innerhalb der genauen Grenze, die seine Rolle zulässt.

03

Zeichen

Webhook-Traffic und API -Aufrufe sind scoped, HMAC-verifiziert, replaygeschützt, ratenbegrenzt und an einen Arbeitsbereich gebunden.

04

Audit

Sicherheitsereignisse und registrierte KI- oder Admin-Aktionen landen in einer manipulationssicheren, Workspace-scoped Auditkette.

OpsIQ Sicherheitskontrollebene Lebendverifizierung
Sicherheitsübersicht Fragen Sie nach Sicherheit Vorfälle
Überwachung
Aktive IP Blöcke12Firewall jetzt
Auto-blockiert · 7d38Politik durchgesetzt
Fehlgeschlagene Logins · 24h062 identities
Hohe Bedrohung · 7d04Bewertete Sitzungen
Login-Angriffe & Blöcke · letzte 14 Tage
Ereignis-Feed
Erfrischend
Ausfuhren
RisikoQuelleSicherheitsereignisBeschlussWann
hoch45.137.x.x
Rechenzentrum
Wiederholte Login-Fehler
Überschreitung des Schwellenwerts · IP/CIDR-Richtlinie
BlockiertJetzt
Überprüfung102.89.x.x
Wohngebäude
Hochbedrohliche Besuchersitzung
Bot + Übernahmesignale
Schlange2 m
InfosOIDC
Arbeitsbereich IdP
Admin-Anmeldung gelungen
Rolle und Arbeitsbereich verifiziert
protokolliert7 m
KettenAudit
Ledger
Prüfstelle der Integrität
manipulationssichere Kette intakt
Gültig9 m
Sicherheits-Ereignisfeed · Angreifer, Vorfälle und Integritätsprüfungen

Letzter blockierter Angreifer

Die Firewall klassifizierte die Quelle, überschritt den Schwellenwert für fehlgeschlagenes Anmelden und fügte die Adresse der aktiven Blockliste hinzu.

IP: 45.137 xxKlasse: RechenzentrumErgebnis: blockiertKette: geprüft
Lebendhaltung

Wichtige Aktionen hinterlassen Beweise.

Registrierte KI-Aktionen, Adminänderungen und Webhook-Lieferungen können mit Actor, IP, Aktion, Ergebnis und Genehmigungsstatus aufgezeichnet werden.

AI-Aktionen protokolliertCSV exportNur Eigentümer-HistorieKettenüberprüfung
Signierte Kante

Jeder Edge Call beweist sich.

HMAC-Signaturen, Nonces, Zeitstempel, Scoped-Tasten und optionale IP -Erlaubnislisten stoppen gefälschten oder wiederholten Datenverkehr vorzeitig.

Härtung

Gebaut für schlechten Verkehr.

Fehlgeschlagene Login-Lockout, IP und CIDR-Blockierung, Bot-Scoring, Ratenbegrenzungen und Kontoübernahmesignale halten den Druck vom Kern fern.

Mieterisolation

Jede Anfrage trägt ihre Workspace-Grenze.

Arbeitsbereichs- und Standortkennungen werden durch Zugriffsprüfungen, API-Schlüsselbereiche, Connectorbesitz und Auditbesitz erzwungen, sodass eine Kundenanfrage nicht innerhalb des Kontexts eines anderen Kunden gelöst wird.

Workspace AlphaAnwendungsbereich: alpha_7f...
Workspace BeaconAnwendungsbereich: beacon_42...
Arbeitsbereich KernAnwendungsbereich: core_19...
Zehn verbundene Schichten

Sicherheit an jedem Ort Daten leben oder bewegen sich.

Signiert APIs & webhooksScoped Bearer Tasten, IP Allowlists, HMAC-SHA256 Rohkörpersignaturen, Zeitstempel und Nonce Replay Schutz, Idempotenz und Key Rotation.
Code & Connector TrustDer Custom Code ist inszeniert, genehmigt, überprüfbar, reversibel und notfallunfähig. Connector Packages fügen Hashes, Signaturen, Herkunft, statische Sicherheit und Vertragsgates hinzu.
ApplikationshärtungCSP-Bericht/Erzwingung, CSRF-Validierung, Outbound-Request-Guards, Upload-Quarantäne, IP/CIDR-Firewall, Drosselung und Threat-Scoring verteidigen Browser- und Serverpfade.
Messaging und MissbrauchGemeinsame E-Mail, Domain und IP Blöcke, bekannter Kundenschutz, lokale Heuristiken, mehrdeutige Nachrichten AI Review und wiederherstellbare Spam Isolation schützen die Supportkanäle.
KI-GovernanceJede KI-Aktion ist ein registrierter Vertrag mit deklariertem Umfang, Rollen und Parametern. Risky Writes benötigen eine Bestätigung und Off-Contract-Output wird abgelehnt.
Integrität der PrüfungSicherheits- und registrierte Aktionsaufzeichnungen können Akteur, Rolle, IP, Zeit, Parameter und Ergebnis innerhalb einer manipulationssicheren Kette mit Verifizierung, Checkpoints und Redaktionsbuchhaltung tragen.
Erkennung und ReaktionSicherheitsübersicht, Ereignisfeed, Angriffsursprünge, Vorfallaufzeichnungen, Briefs, Antworthinweise, Warnungen und optionale KI-Analyse verbinden Erkennung, Triage und Follow-Through.
Haltung, live · verantwortliche KI

Ein Kontrollflugzeug, das sich selbst kontrolliert.

OpsIQ Die KI kann Operationen nicht erfinden. Jede Aktion, die sie ausführen kann, ist ein registrierter Vertrag mit deklariertem Umfang, Rollen und Parametern, und alles außerhalb des Vertrags wird auf der Gehirnschicht abgelehnt, bevor es einen Endpunkt erreicht. Riskante Schreibvorgänge erfordern eine explizite menschliche Bestätigung. Sie wählen den Anbieter oder das selbst gehostete Deployment; Datenverarbeitung folgt dem ausgewählten Provider und der Deployments-Richtlinie, während OpsIQ verwendet keine Workspace-Inhalte, um eigene Modelle zu trainieren.

Aktionsgenehmigung Gating. Riskante Schreiber brauchen eine menschliche Bestätigung.
Keine außervertraglichen Maßnahmen. Unbekannte Operationen werden in der Gehirnschicht abgelehnt.
Wählen Sie Ihren Einsatz: Provider oder Self-Hosted, mit seiner Datenpolitik für den Workspace sichtbar.
SICHERHEITSPOSITION LEBEND Geheimnisse · authentifizierte Verschlüsselung Zwei-Faktoren-Durchsetzung Webhooks HMAC-signiert Prüfungskette · Manipulationssicherheit Workspace-Scope-Zugriff Lockout & Rate Limiting Live-Kontrollen überprüft · Nachweise verfügbar
protokolliertregistrierte KI-Aktionen
0Außervertragliche Maßnahmen zulässig
IhrModell, Schlüssel und Daten
SichtbarProvider Data Policy
Verschlüsseltes Backup & Recovery

Eine versiegelte Datei. Die gesamte Installation.

Ein vollständiges OpsIQ Backup kann die Installation verschieben oder wiederherstellen, ohne das empfindlichste Material in ein gewöhnliches Archiv zu verwandeln. .opsiqx container, dann wiederherstellen überprüft die Datei vor jedem Import angewendet wird.

Wiederherstellbarkeit mit kryptographischen Nachweis.

Das Archiv trägt die geschützten Daten, Dateien, Konfiguration und geheimes Material, das für eine vollständige übergreifende Wiederherstellung des Hosts erforderlich ist. Ein Passphrase-abgeleiteter Schlüssel versiegelt es; authentifizierte Teile zeigen Änderungen auf; optionale Ursprungssignierung beweist, woher sie stammen.

Memory-Hard EntsperrungArgon2id erhöht die Kosten für jede Passphrasenvermutung, bevor ein Stream-Schlüssel existiert.
Jeder Brocken authentifiziertXChaCha20-Poly1305 secretstream erkennt ein geändertes Byte, während Peak Memory begrenzt bleibt.
Herkunft kann überprüft werdenEine optionale Ed25519-Signatur deckt die versiegelte Datei ab.
Unvollständige abgelehnte MittelEin fehlender finaler Tag, falsche Passphrase oder verändertes Archiv liefert keine teilweise Wiederherstellung.
Eine halb versiegelte Ausgabe wird entfernt, ein fehlgeschlagenes Open entfernt das Teilziel. Das System ersetzt niemals stillschweigend ein unversiegeltes Archiv.
Versiegelter Backup-Job · LaufenArbeitsscheibe 18 / 24
Streaming und AuthentifizierungVollständiges Wiederherstellungs-Setup für die Installation
72%
01
ArbeitsbereichsdatenSchema + begrenzte Datenbankzeilen
versiegelt
02
Geschützte DateienUploads und Anlageneigene Assets
Streaming
03
Konfiguration + GeheimnisseRecovery-Material bleibt im Geheimtext
Schlange
04
Manifest + Final TagVollständigkeitstor vor Wiederherstellung
Warten
SchlüsselableitungArgon2idSpeicherhart, per Archivsalz
Authentifizierter StreamXChaCha20-Poly1305Header-bound Metadaten + Chunk Tags
ProvenienzEd25519Fakultative Unterschrift des entsorgten Ursprungs
. opsiqx
opsiq-full-backup.opsiqxModus 0600 · Speicherstrom · Wiederherstellung des Vorflugs
Überprüfung vor dem Import
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
AUTHENTIERUNGSKONTROLLENSCHRIFTLICHER ENDGÜTERPRÜFUNG DES RESTSTANDSINSPUTS
Auf einen Blick

Die volle Sicherheit Toolkit.

Eine vollständige Kontrolloberfläche für Identität, Code, Daten, APIs, Konnektoren, KI, Kundenkanäle und Incident Response. Gebaut für eine ernsthafte Unternehmensüberprüfung, keine Checkliste mit Anmeldefunktionen.

Datenschutz

  • Authentifizierte Verschlüsselung für gespeicherte Geheimnisse.
  • Installationsgebundenes Schlüsselmaterial und einzigartige Nonces.
  • Redacted geheime Schnittstellen und Live-Rotation.
  • Bereitstellungsspezifischer Aufenthalt und Aufbewahrung.

Arbeitsbereichsgrenze

  • Workspace und Site-Scoped Zugriffskontrollen.
  • Workspace-gesperrte API Schlüssel und Steckverbinderbesitz.
  • Mit jedem relevanten Datensatz wird die Kontrolle durchgeführt.

Signierte I/O

  • HMAC-SHA256 über rohen Netzhakenkörpern.
  • Timetamp und Nonce Replay Schutz.
  • Scoped API Tasten mit IP Allowlists und Rotation.

Anwendung und Browser-Verteidigung

  • IP/CIDR Firewall, Failed-Login Lockout und Threat Scoring.
  • CSP-Bericht/Durchsetzung und CSRF-Validierung.
  • MIME-bewusste Upload-Quarantäne und Remote-Fetch-Grenzen.
  • Outbound-Request-Kontrollen reduzieren SSRF und unsicheres Zielrisiko.

Code und Connector Supply Chain

  • Bühne, Genehmigung, Ablehnung, Deaktivierung und Rollback benutzerdefinierten Code.
  • Separates Verwalten und Genehmigen von Berechtigungen bei deaktiviertem Notfall.
  • Paket Hashes und Signaturen; Ed25519 Herkunft, wenn vorhanden.
  • Statische Sicherheit, Vertragskonformität und Laufzeit-Scope-Gates.

Schutz vor Nachrichten und Missbrauch

  • Geteilte E-Mails, Domains und IP Blockentscheidungen.
  • Bekannte Kundenwache schützt legitime Ticket-Historie.
  • Lokale Heuristiken zuerst; AI überprüft mehrdeutige Post von Neusendern.
  • Honeypot, Tariflimits, Einweg-E-Mail und Challenge Controls.

KI-Sicherheit

  • Nur registrierte Aktionsverträge.
  • Menschliche Bestätigung auf riskant schreibt.
  • Die Datenverarbeitungsrichtlinie des Anbieters bleibt sichtbar.
  • Registriertes Aktionsergebnis und Genehmiger können protokolliert werden.

Audit und Response

  • manipulationssichere Auditkette mit CSV und JSON Ausfuhr.
  • Sicherheitsereignisfilter nach Akteur, Aktion, IP und Risiko.
  • Integritätsprüfung, Checkpoints und Legal-Redaktionsbuchhaltung.
  • Ursprung des Angriffs, Aufzeichnungen über Vorfälle, Antwortnotizen und Warnungen.

AI Security Analyst

  • Verdict Chips und Erklären auf verdächtig IPs.
  • Incident Briefs, tägliche Verdauung und wöchentliche Haltungskontrolle.
  • 0-Token-Blockrichtlinien mit Opt-in, geschütztem Autopilot.
Sicherheitsposition

Wobei OpsIQ steht heute.

Ehrlicher Status: was ist live, was ist ausgerichtet und was steht auf der Roadmap. Keine geliehenen Abzeichen, keine Zertifizierungsansprüche, die wir nicht haben.

Kontrollen sind live, wo sie das Produkt heute schützen.

Die Roadmap wird separat aufgerufen, sodass Sicherheitsteams den Unterschied zwischen bereitgestellten Kontrollen und zukünftigen Zertifizierungen auf einen Blick erkennen können.

LebendProduktkontrollen GeprüftIntegrität der Prüfung 2Roadmap-Einzelpunkte

Lebendkontrollen

Authentifizierungspflichtiges geheimes SpeichernInstallationsgebundenes Schlüsselmaterial, einzigartige Nonces, Redaktion und Rotation.Lebend
Zwei-Faktor und SSOTOTP, Recovery Codes, OIDC oder SAML SSO, SCIM Bereitstellung und schrittweise Überprüfung.Lebend
Rollenbasierter ZugriffEigentümer, Administrator, Support und Per-Page-Berechtigungen.Lebend
Manipulationsnachweis-PrüfungHash-Chain-Verifizierung, Sicherheitsereignisse, registrierte Aktionen und Exporte.Lebend
Signierte Webhooks und API -SchlüsselHMAC-SHA256, Replay-Schutz, Scoped-Tasten und Rate-Limits.Lebend
Workspace-Scope-ZugriffWorkspace/Site Checks, Key Scopes, Connector Ownership und Audit Ownerity.Lebend
Firewall und LockoutIP/CIDR-Blockierung, fehlgeschlagene Login-Lockout und Threat-Scoring.Lebend
AI Security AnalystUrteile, Kurzurteile, Verdauung, Haltungskontrolle und 0-Token-Richtlinien.Lebend
DatenschutzmaßnahmenDPA Unterstützung, DSAR Tooling, Einwilligungsaufzeichnungen und konfigurierbare Aufbewahrungsworkflows.Lebend
DatenschutzmaßnahmenDSAR WorkflowsAuthentifizierte GeheimnisseManipulationsnachweis-PrüfungHMAC-SHA256Workspace-Scope-ZugriffSOC 2 RoadmapISO 27001 Roadmap
Operationen und Verteidigung

Wenn etwas aus ist, Du bleibst unter Kontrolle.

Wissen Sie, wer klopft, lassen Sie einen gesperrten Teamkollegen mit einem Klick frei und beobachten Sie, wie die Plattform ihre eigene Gesundheit schützt, jede Bewegung wird protokolliert.

IP Intelligenz

Jede Adresse klassifiziert und Risiko-scored auf Sicht.

OpsIQ zählt nicht nur schlechte Logins; es sagt Ihnen welche Art von Jede IP wird als Wohn-, geteiltes, Rechenzentrum oder intern klassifiziert und erhält dann einen 0–100 Threat Score von Bot- und Übernahmesignalen auf der Besucherreise. Datacenter-Bereiche, die Ihr Anmeldeformular hämmern, sehen sehr unterschiedlich aus als ein Kunde auf dem heimischen Breitband, und Ihre Sperrschwellen können sie anders behandeln.

IP -Klassifizierung: Wohnen, geteiltes, Rechenzentrum oder intern, taucht bei jedem Ereignis auf.
0–100 Threat Score: Bot- und Account-Übernahmesignale, alles ≥50 hervorgehoben.
Ein-Klick-Verbot. Blockieren Sie jede IP in einer verdächtigen Sitzung mit einem einzigen Button.
Fahrplan: Jeder fehlgeschlagene Login-Versuch wurde als eigener überprüfbarer Trail wiederholt.
Lebend IP INTELLIGENZ 86.142.10.4 AUFENTHALT 18 45.137.21.88 DATENZENTRAHL 92 BELOCK 10.0.4.12 INTERN 02 Bedrohungswert ≥ 50 hervorgehoben · 0 = vertrauenswürdig · 100
Reaktion auf Zwischenfälle

Bleiben Sie in der Kontrolle, wenn etwas aus ist.

Wenn ein Teamkollege ausgesperrt wird, lässt man ihn mit einem Klick frei, ohne auf einen Timer zu warten. Aktive fehlgeschlagene Login-Zähler nach einem Vorfall in großen Mengen durchsuchen, den vollständigen fehlgeschlagenen Login-Verlauf untersuchen und veraltete Datensätze in großen Mengen löschen, sobald sie gelöst sind. Jede Veröffentlichung, Zurücksetzen und Löschen wird selbst in das Auditprotokoll geschrieben, so dass die Bereinigung genauso rechenschaftspflichtig ist wie der Verstoß.

Manuelle Lockout-Freigabe. Löschen Sie einen gesperrten Admin oder IP sofort, kein Timer wartet.
Überwachung des aktiven Gegenstroms. Sehen Sie jeden Live-Login-Zähler auf einen Blick.
Bulk Reset & History Suche: Sweep Counters, durchsuchen Sie die vollständige Versuchsgeschichte.
Löschung der Massengeschichte. Bereinigung von Datensätzen; die Löschung wird ebenfalls protokolliert.
Lebend FAILED-LOGIN-ZÄHLER [email protected] 5/5 · GESCHLOSSEN 0/5 · released RELEACE 94.21.x.x3/5 aktiv0/5 klar 203.0.x.x2/5 aktiv0/5 klar Massenrücksetzzähler Release & Reset aufgezeichnet Audit · Akteur · Zeitstempel · Grund
Systemschutz

Die Plattform beobachtet ihre eigene Gesundheit.

Über den Umfang hinaus schützt OpsIQ seine eigene Integrität. Eine signierte Lizenzprüfung hält die Installation auf einer echten, eingebauten Gesundheitsdiagnostik-Oberfläche, eine Live-Schnappschussaufnahme der Vitalfunktionen der Plattform, und Front-End-Fehler JavaScript werden serverseitig erfasst, so dass eine defekte Version in Ihrem Dashboard erscheint, anstatt stillschweigend auf dem Bildschirm eines Kunden zu scheitern.

Integrität der Lizenz. Die signierte Validierung hält die Installation echt und manipulationssicher.
Gesundheitsdiagnostik: eine Live-Schnappschuss der Plattform Vitalzeichen, auf Anfrage.
JavaScript Fehlererfassung. Front-End-Fehler protokolliert serverseitig, nicht auf dem Client verloren.
Geheimnisse außerhalb des Web-Roots: Config und Keys, die nie vom Web-Tier bedient wurden.
Lebend SYSTEMGESUNDHEIT Gültigkeitsdauer der Lizenz signiert · echt DIAGNOSTIK JS-Fehlererfassung DIENSTLEISTUNGSSITE TypeError: undefined ist keine Funktioncheckout. js:42 · Safari 17 ReferenceError: opsiq ist nicht definiertwidget. js:8 · Chrome 124 Versprechen Ablehnung gehandhabtapp. js:120 · Firefox 126 TypeError: undefined ist keine Funktioncheckout. js:42 · Safari 17
AI Security Analyst

Nicht nur aufgezeichnet. Verstanden.

Der Opt-in-Analyst verwandelt Identitäts-, Missbrauchs- und Auditsignale in eine vertretbare Vorfallerzählung, ohne den Anforderungspfad zu betreten oder irreversible Maßnahmen zu ergreifen.

01 · BEOBACHUNGLesen Sie die BeweiseIdentität, IP, Anforderung und Auditsignale bleiben verbunden.
02 · KORREKTIONBauen Sie den VorfallVerwandte Ereignisse werden zu einer Zeitleiste anstelle von Alarmgeräuschen.
03 · EXPLAZeigen Sie die ArgumentationVertrauen, Beweise und politischer Kontext bleiben sichtbar.
04 · VORSCHLAGBieten Sie einen sicheren nächsten SchrittReversible Aktionen warten auf die Genehmigung und bleiben auditiert.
Geschützte Intelligenz

AI erklärt den unsicheren Rand. Die Politik behält die Kontrolle.

Deterministisches Scoring bleibt die erste Verteidigungslinie. Das Modell wird nur gefragt, wenn Interpretation hilft: ein mehrdeutiges IP, ein neuer Vorfall oder eine tägliche Haltungsaufforderung. Verbundene Entitäten werden in einer Überprüfung zusammengefasst, Urteile werden zwischengespeichert und ein hartes monatliches Budget lebt in AI Config. Wenn dieses Budget erreicht ist, bleiben Sperrungen, Aussperrungen und Warnungen unter deterministischen Richtlinien weiter bestehen.

Null AI auf dem heißen Weg Urteile zwischengespeichert 24h Eigene Budgetobergrenze Jede Aktion wird geprüft
Live-Urteil AI-Urteil Batch-Verarbeitung · Zwischenspeicher 45.137.21.88 HOSTIL · 92% Datacenter IP · 41 fehlgeschlagene Logins · 12 Kontonamen versucht. Block 24h Uhrzeit Freigabe 86.142.10.4 BENICHT · 96% Wohnen · bekannter Kunde · normales Browsen. Serviert aus dem Cache · kein AI-Aufruf · 0 Token
Erklärbar

Verdict Chips + Erklären

Blockierte IP und fehlgeschlagene Login-Zeilen zeigen gutartiges, verdächtiges oder feindseliges Vertrauen. Erklären Sie die verwendeten Fakten, den Grund und Ein-Klick-Blockieren oder Release. Cached Bewertungen bleiben frei.

Cluster

Incident Briefs

Ähnliche Ereignisse werden zu einer Geschichte: Login-Wellen, URL Scans und Autoblock Bursts. Jeder Vorfall erhält eine schlicht englische Zeitleiste, einen nächsten Zug und laufende Angriffe falten sich in den gleichen Fall.

Täglich

Tägliche Verdauung

Eines Morgens vergleicht sich die Zusammenfassung mit der Baseline, listet neue Blöcke und Vorfälle auf und hebt dann die einzelne Aktion hervor, die es wert ist, heute getan zu werden. Ruhige Tage kehren bei Null Token zurück.

Härtung

Wöchentliche Haltungskontrolle

Eine Montags-Checkliste taucht auf Administratoren ohne 2FA, lose Sperrschwellen und deaktivierte Warnungen. Jeder Artikel enthält Schweregrad, Aufwand und die genaue Korrektur, die genehmigt oder zugewiesen werden soll.

Bitten

Fragen Sie nach Sicherheit

Fragen Sie, warum ein IP blockiert wurde, was sich über Nacht geändert hat oder was zuerst ausgehärtet werden sollte. Antworten stammen aus dem Live-Sicherheitszustand; tiefe Server-Arbeitsrouten zum Admin Engineering, nie erraten.

Opt-in

Autopilot

Autopilot bleibt Opt-in, zeitlich begrenzt, gedeckelt, undoable und niemals Ziele geteilt / mobile Bereiche.

Es empfiehlt und erklärt. Es kann nie wild werden.

Der Analyst schlägt vor, gruppiert und (nur mit Autopilot eingeschaltet) wendet reversible Blöcke an. Er kann keine Daten löschen, Einstellungen ändern, das Audit-Ledger berühren oder eine dauerhafte Sperre vornehmen; jede registrierte Analystenaktion wird in die manipulationssichere Auditkette geschrieben.

0AI ruft im Request Path auf
24hUrteils-Cache pro Entität
≤/24breiteste unbeaufsichtigte Block
protokolliertRegistrierte Analystenaktionen
Vollständige Featureliste

Alles in Sicherheit.

Jede Fähigkeit, gruppiert. ★ markiert ein Herausragend.

MerkmalWas sie tut
Authentifizierung
Zwei-Faktoren (TOTP)Pro-Admin RFC-6238 Zwei-Faktoren für Google Authenticator, 1Password, Authy oder eine kompatible App.
Einweg-WiederherstellungscodesRegenerierbare Backup-Codes, so dass ein verlorenes Gerät Sie niemals für immer aussperrt.
OIDC Single Sign-onVerbinden Sie einen berechtigten Enterprise Identity Provider und bewahren Sie den Passwortzugriff auf, wenn die Richtlinie es erlaubt.
SAML 2.0 Single Sign-onUnterstützen Sie SAML-sprechende Identitätsanbieter mit Domänenrichtlinien und Zertifikatskonfiguration.
SCIM ProvisionierungAutomatischer Administrator erstellt und deaktiviert von Ihrem IdP; jede Änderung wird protokolliert.
PasswortpolitikLegen Sie Mindestanforderungen für neu erstellte oder geänderte Passwörter fest.
Breached-Password-ScreeningOptional Have I Been Pwned Screening verwendet k-Anonymität: Nur ein kurzes Hash-Präfix verlässt den Server, niemals das Passwort.
KontosperrungSchützen Sie ein Konto, wenn die Anmeldeinformationen in der Quelle IPs rotieren.
Step-up-ÜberprüfungErfordern Sie eine neue Passwortbestätigung vor gefährlichen Aktionen mit einem kurzlebigen Verifizierungsfenster.
Neue Geräte-Warnungen & WiderrufE-Mail und In-App-Benachrichtigungen Oberfläche unbekannte Anmeldungen, so autorisierte Administratoren können Geräte überprüfen und widerrufen.
reCAPTCHA beim LoginOptionale Bot-Herausforderung auf dem Anmeldeformular, um automatisierte Angriffe zu verlangsamen.
Härtung
Fehlgeschlagen-Login Lockout ★Rolling Failure Counters lösen eine automatische IP Sperrung aus, sobald der Schwellenwert überschritten wird.
IPund CIDR-Blockierung★Blockieren Sie eine einzelne Adresse oder einen ganzen Bereich von Hand; Verbote verbreiten sich über eine Sitzung.
IPKlassifizierung★ NEUJede Adresse markiert Wohn, geteilt, Rechenzentrum oder intern auf jeder Veranstaltung.
Threat Scoring0–100 bot und Account-Takeover-Score; alles ≥50 wird hervorgehoben.
ZinsbeschränkungSensible und öffentliche Anfrageflächen können gegen brutale Gewalt und Missbrauch gedrosselt werden.
InhaltssicherheitspolitikNur berichts- und erzwingungsmodi helfen, scripts, frames, verbindungen und browserseitige injektionsrisiken zu kontrollieren.
CSRF-ValidierungStatusänderungs-Browseranforderungen verwenden Token- und Headervalidierung.
Quarantäne beim LadenNicht vertrauenswürdige Dateien werden isoliert und überprüft, bevor sie einem vertrauenswürdigen Workflow beitreten.
Missbrauchskontrollen durch PortaleHoneypot, Tariflimits, Einweg-E-Mail-Blockierung und reCAPTCHA oder Turnstile können öffentliche Unterstützungseinreichungen schützen.
Code & Connector Security
Custom-Code Governance ★Custom JavaScript Revisionen können inszeniert, separat genehmigt oder abgelehnt, deaktiviert und zurückgesetzt werden.
NotbremseDeaktivieren Sie den verwalteten benutzerdefinierten Code, ohne dessen Revisionsverlauf zu löschen oder den Rollback-Pfad zu verlieren.
Paket-Hashes & SignaturenConnector-Archive überprüfen die Dateiintegrität und Paketsignaturen vor der Installation.
Ed25519 HerkunftBevorzugen Sie kryptographische Nachweise der Paketherkunft, wenn ein Stecker es liefert.
Statischer SicherheitsscanHochgeladene Archive werden inspiziert und unsichere ausführbare Muster werden abgelehnt, bevor Dateien begangen werden.
VertragskonformitätManifest, Handler, Einstellungen, Dokumentation und deklarierte Fähigkeiten passieren ein gemeinsames Registry-Gate.
LaufzeitpolitikDie Bereiche mit den geringsten Privilegien, Bestätigungen, Dry Runs, Idempotenzverträge und Audit-Aufzeichnungen regeln die Ausführung von Connectoren.
Messaging & Missbrauch Sicherheit
Gemeinsame BlockentscheidungenE-Mail, Domain und IP Blöcke schützen die entsprechenden Supportflächen vor einer Policy Layer.
Bekannte KundenwacheEchte Kundenticket-Historie vermeidet es, als unbekannter Spam-Sender gescreent zu werden.
AI Spam Detector ★Lokale Heuristiken behandeln zuerst klare Fälle; Das Modell überprüft mehrdeutige Nachrichten von Neusendern nur bei Bedarf.
Beratung oder autonomer ModusWählen Sie aus, ob verdächtige Nachrichten zur Überprüfung vorgeschlagen oder unter der konfigurierten Richtlinie verschoben werden.
Wiederherstellung der Spam-IsolationVerdächtiger Spam bleibt lesbar und überprüfbar, so dass Betreiber ein falsches Positiv wiederherstellen können.
Fail-Open-Richtlinie des AnbietersWenn optionale Modellprüfung nicht verfügbar ist, wird die Lieferung nicht stillschweigend verworfen.
Genehmigung
Rollenbasierte ZugangskontrolleBesitzer, admin und support rollen, so dass jede person nur das sieht, was ihr job braucht.
Per Page Permission Grants NEUGewähren oder widerrufen Sie einzelne Admin-Seiten pro Teamkollege für einen feinen Zugriff.
BestätigungsrichtlinienPer-Action-Gating, das einen expliziten Bestätigungsschritt bei sensiblen Operationen erzwingt.
Datenschutz
Arbeitsbereichs-Zugriff ★Arbeitsbereich und Standortkennungen, Schlüsselbereiche, Eigentümerschaft von Steckverbindern und Audit-Eigentumsreisen mit geschützten Vorgängen.
Authentifizierungspflichtiges geheimes SpeichernSensible Integrationswerte verwenden authentifizierte Verschlüsselung mit installationsgebundenem Schlüsselmaterial und einer eindeutigen Nonce.
Geheime Redaktion & RotationGespeicherte Werte werden in Schnittstellen maskiert und können ersetzt werden, ohne den gespeicherten Klartext freizulegen.
Geschützte AnwendungsschlüsselInstallationsgeheimnisse werden außerhalb öffentlicher Webpfade aufbewahrt und nicht durch gewöhnliche API -Antworten zurückgegeben.
Backup & Recovery Sicherheit
versiegelt .opsiqx Archiv ★Verpacken Sie ein vollständiges Installationswiederherstellungsset in einem OpsIQ-spezifischen verschlüsselten Container.
Argon2id-SchlüsselableitungEin einzigartiges Salz- und Memory-Hard-Passwort-Hashing leitet den Stream-Schlüssel per Archiv ab.
Authentifizierter SecretstreamXChaCha20-Poly1305 authentifiziert Metadaten und jeden begrenzten Teil, während der Peak Memory kontrolliert wird.
Optionale Ed25519 HerkunftEine abgelöste Signatur kann beweisen, dass die versiegelte Datei von der Signierinstallation stammt.
TrübentötungFalsche Passphrase, veränderte Bytes oder ein fehlendes finales Tag entfernen die Teilausgabe und stoppen den Import.
Worker-driven Backup JobsGroße Backups werden in begrenzten Schichten weiterentwickelt und zeigen den Status, anstatt eine lange Webanforderung zu besetzen.
API Sicherheit
Signierte Webhooks ★HMAC-SHA256 über dem rohen Körper mit Zeitstempel und Nonce Replay Schutz, beide Richtungen.
Scoped API -TastenWorkspace-gesperrte Schlüssel in allen, schreibgeschützten oder eingeschränkten Berechtigungsmodi.
IP Allowlist auf SchlüsselnBeschränken Sie einen Schlüssel auf bestimmte IPs - oder CIDR-Bereiche, damit ein durchgesickerter Schlüssel an anderer Stelle noch nutzlos ist.
Schlüsselrotation & WiderrufDrehen oder widerrufen Sie jeden Schlüssel sofort; geheime Schlüssel werden nach der Erstellung nie wieder zurückgegeben.
StundensatzlimitsJeder Schlüssel trägt sein eigenes Anforderungsbudget, um Missbrauch einzudämmen.
Audit
Manipulationssichere Auditkette ★Sicherheits- und registrierte Aktionsaufzeichnungen können Akteur, Rolle, IP, Zeit und Aktion tragen und zu einer überprüfbaren Hash-Kette führen.
Kettenüberprüfung & CheckpointsÜberprüfen Sie die Ledger-Kontinuität, erstellen Sie Integritätskontrollpunkte und berücksichtigen Sie autorisierte Redaktionen.
CSV / JSON AusfuhrenHand Auditoren den gesamten Weg in einem tragbaren Format.
FilterungSchneiden Sie das Protokoll nach Aktion, Schauspieler, Datum oder Risiko, um genau das zu finden, was Sie brauchen.
SicherheitsereignisseAnmeldungen, 2FA, Berechtigung und SCIM Änderungen werden alle als Ereignisse aufgezeichnet.
Fahrplan für fehlgeschlagene Login-Reise ★Jeder Versuch gegen einen Account wurde als eigene überprüfbare Reise wiederholt.
Lockout und Counter Monitoring NEUSehen Sie jeden Live-Login-Zähler und jede aktive Sperrung auf einen Blick.
Suche nach fehlgeschlagenem Login-Verlauf NEUDurchsuchen Sie den vollständigen Verlauf der Anmeldeversuche, um einen Vorfall zu untersuchen.
Reaktion auf Zwischenfälle
Manuelle Lockout-Freigabe NEULöschen Sie einen gesperrten Admin oder IP mit einem Klick, ohne auf einen Timer zu warten.
Massenzähler-Reset NEUAlle aktiven fehlgeschlagenen Login-Zähler nach einem Vorfall löschen.
Löschung der Massenhistorie NEUPurge löste fehlgeschlagene Login-Datensätze in großen Mengen auf; die Löschung selbst wird protokolliert.
Anlage selbst-IP Wachschutz ★Die anlageneigenen IPv4 und IPv6 sind von der Angriffsklassifizierung, Scanerkennung und automatischen Blockwellen ausgeschlossen.
Systemschutz
Integrität der LizenzenDie signierte Validierung hält die Installation echt und manipulationssicher.
Gesundheitsdiagnostik NEUEine Live-Schnappschuss der Plattform Vitalzeichen, auf Anfrage.
JavaScript Fehlererfassung NEUFront-End-Fehler werden serverseitig protokolliert, anstatt auf dem Bildschirm eines Kunden stillschweigend zu scheitern.
Ausländischer AntragsbefugterFerngespräche sind eingeschränkt, um SSRF und unsicheres Zielrisiko zu reduzieren.
SicherheitssyncSicherheitsblockentscheidungen können mit kompatiblen verbundenen Systemen synchronisiert werden.
KI-Sicherheit
Aktionsverträge ★Die KI kann nur registrierte Operationen mit deklariertem Umfang, Rollen und Parametern aufrufen.
Keine außervertraglichen MaßnahmenUnbekannte Operationen werden an der Gehirnschicht abgelehnt, bevor sie einen Endpunkt erreichen.
Menschliche Zustimmung zu riskanten schreibtSensible Handlungen erfordern immer eine explizite menschliche Bestätigung.
Registrierte KI-Aktionen ★Ausführung, Ergebnis und Genehmigungsnachweise können in den Audit-Trail geschrieben werden.
Sichtbarkeit der AnbieterpolitikDie Datenverarbeitung folgt dem KI-Anbieter und der Bereitstellung, die vom Workspace ausgewählt wurde.
Compliance & Admin
Datenaufenthaltsdauer und -aufbewahrungCloud-Standort und -Aufbewahrung folgen der Konfiguration des Arbeitsbereichsdienstes; selbst gehostete Daten verbleiben in der gewählten Bereitstellung.
Nur Eigentümer-AuditzugriffDas vollständige AI History Audit Log ist auf den Workspace-Eigentümer beschränkt.
DatenschutzmaßnahmenDPA Unterstützung, DSAR Export/Löschen von Tools, Einwilligungsprotokollen und konfigurierbaren Aufbewahrungsworkflows.
Admin-Benutzerverwaltung NEULaden, Rollen, Deaktivieren und Auditieren Sie jeden Administrator von einer Konsole aus.
Abteilungsleitung NEUOrganisieren Sie Teams in Abteilungen mit eigenem Zugriff und Routing.
Für Ihr Sicherheitsteam

Gemein Fragen Sie werden fragen.

Nein. AI-Anrufe treffen den von Ihnen gewählten Modellanbieter (Anthropic, OpenAI, Gemini, Grok oder selbst gehostete) nur mit dem Live-Konversationskontext. Es gilt die Standarddatenverarbeitung des Anbieters; die meisten trainieren standardmäßig nicht auf API -Datenverkehr.
Der Standort und die Speicherung der Cloud hängen von der für Ihren Arbeitsbereich vereinbarten Servicekonfiguration ab. Eine selbst gehostete Bereitstellung bewahrt ihre Daten überall dort auf, wo Sie OpsIQ installieren.
Sensible Werte verwenden authentifizierte Verschlüsselung mit installationsgebundenem Schlüsselmaterial und einer eindeutigen Nonce. Gespeicherte Geheimnisse werden in der Benutzeroberfläche gekürzt und können gedreht werden, ohne den gespeicherten Klartext freizulegen.
Ja. Account → Datenschutz bietet Export- und Löschkontrollen für Selbstbedienungen, autorisierte Betreiber können den Löschworkflow nutzen. Die Löschung selbst bleibt über die Auditkette und das Register zur Registrierung von Rechtsvorschriften rechenschaftspflichtig.
Export, Löschung und Backup-Rolloff-Timing folgen der Servicekonfiguration oder dem Kundenvertrag. Fragen Sie den Verkauf nach genauen Richtlinien, die für die von Ihnen bewertete Bereitstellung gelten.
Verwenden Sie den Sicherheitskontakt veröffentlicht in /.well-known/security.txtoder öffnen Sie die Kontaktseite Aktuelle Sicherheitsnachweise können während einer Anbieterüberprüfung diskutiert werden.
Noch nicht. OpsIQ umfasst heute authentifiziertes Secret Storage, RBAC, manipulationssichere Auditketten, signierte I/O- und Workspace-Scoped Controls. SOC 2 Typ II und ISO 27001 Roadmap-Artikel bleiben; wir beanspruchen keine Zertifizierungen, die wir nicht besitzen.
Förderfähige Bereitstellungen können OIDC oder SAML Single Sign-on und Nutzung SCIM Bereitstellung von Lebenszyklen: Identitätsrichtlinien, Domänenregeln und Bereitstellungsereignisse bleiben für autorisierte Betreiber sichtbar und werden für Audits aufgezeichnet. Selbstgehostete Installationen konfigurieren ihren eigenen IdP.
Custom JavaScript Revisionen können inszeniert, separat genehmigt oder abgelehnt, deaktiviert und zurückgerollt werden. Connector-Archive bestehen Integritäts-, Herkunfts- und statische Sicherheits- sowie Vertragskontrollen, bevor Laufzeitbereiche, Bestätigungen, Trockenläufe und Auditkontrollen gelten.
A versiegelt .opsiqx Archiv verwendet Argon2id-Schlüsselableitung und XChaCha20-Poly1305 authentifiziertes Streaming. Optional Ed25519 Provenienz überprüft Herkunft, und ein verändertes, falsch entsperrtes oder verkürztes Archiv wird abgelehnt, bevor der Import etwas anwendet. Backup-Jobs laufen in begrenzten Worker-Slices, so dass eine große Installation nicht von einer langen Webanforderung abhängt.
Die KI kann nur aufrufen registrierte Aktionsverträge, jede mit einem erklärten Umfang, erlaubten Rollen und Parametern. Alles, was außerhalb des Vertrags steht, wird an der Gehirnschicht abgelehnt, bevor es einen Endpunkt erreicht, und riskante Schreibvorgänge erfordern eine explizite menschliche Bestätigung. Jede Aktion, die sie durchführt, wird in das Auditprotokoll mit dem Menschen aufgenommen, der sie genehmigt hat.