Sicherheit · durch Design

KI-Strom, mit Leitplanken.

OpsIQ basiert auf einem Prinzip: Eine KI, die an Ihr Unternehmen schreiben kann, muss zuerst um Erlaubnis bitten. Jede Anfrage wird verifiziert, jede Aktion wird vertraglich vereinbart, in den Umfang gezogen, signiert, rollengeprüft und auditiert. Keine Abkürzungen, keine Überraschungen, keine Off-Policy-Operationen.

AES-256 · TLS_ 1.3HMAC-SHA256 unterzeichnet I/OIsolierung pro Tenant100% AI wird auditiert
Jede Aktion unterzeichnet & Scoped
Nichts erreicht Daten nicht verifiziert
Lebend Jede Anfrage verdient sich ihren Weg in. Antrag 2FA SSO BRANDWAREN VAULT · Mieterversiegelt AUDITLOG login. success · 2FA · Eigentümer sso. autorisiert · oidc · acme. idp action. signed · refund_invoice · ok
AES-256Verschlüsselung im Ruhezustand
TLS_1.3Jede Verbindung
HMACSHA-256 signiertes I/O
100%AI wird auditiert
Authentifizierung & Zugang

Authentifizieren, Autorisieren, Audit.

Nur die richtigen Leute kommen rein, und sobald sie drin sind, ist jede Bewegung auf dem Protokoll. Jeder Administrator aktiviert TOTP-Zwei-Faktor (Google Authenticator, 1Password, Authy, jede RFC-6238-App); Business und Enterprise fügen OIDC-Single-Anmelder und SCIMAuto-Provisioning hinzu, so dass Joiner und Leaver direkt von Ihrem IdP fließen. Brute-Force-Versuche werden in die automatische Sperrung gedrosselt und jede Anmeldung, Berechtigung und SCIM Änderung wird aufgezeichnet.

TOTP Zwei-Faktor: per-admin, mit Single-Use-Wiederherstellungscodes können Sie regenerieren.
OIDC SSO & SCIM: Bringen Sie Ihren eigenen IdP auf Business+ mit; die Bereitstellung ist protokolliert.
reCAPTCHA & Lockout. Fehlerhafte Login-Zähler lösen eine automatische IP Sperrung aus.
2FA ChallengeÜberprüfung
Zwei-Faktoren-Überprüfung Geben Sie den 6-stelligen Code aus Ihrer App ein 4 9 2 7 1 3 Verifizieren und Anmelden
DannRollen-gemeldet & protokolliert
01

Authentifizierend

TOTP Zwei-Faktor oder OIDC SSO beweist, wer klopft. SCIM Provisionen und deaktiviert Administratoren direkt aus Ihrem IdP.

02

Genehmigung

Besitzer / Administrator / Support Rollen plus pro Seite Zuschüsse bedeuten, dass jede Person genau das erreicht, was ihre Arbeit braucht, nicht mehr.

03

Audit

Jede Anmeldung, Berechtigungsänderung und Schreib (Mensch oder KI) landet in einem reinen Append-Log mit Akteur, IP, Zeit und Ergebnis.

Die Kernkontrollen

vier Garantien, Arbeiten sofort.

Jede Anfrage bewegt sich durch die gleiche Sicherheitschoreografie: Identität beweisen, Autorität beweisen, den Pfad unterschreiben, die Daten versiegeln. Das Ergebnis ist eine Plattform, die sich schnell anfühlt, ohne jemals beiläufig über den Zugang zu werden.

01

Authentifizierend

TOTP-Zwei-Faktoren, OIDC SSO und SCIM Joiner/Leaver-Flows überprüfen, wer eintritt, bevor eine Administratoroberfläche geöffnet wird.

02

Genehmigung

Besitzer, Administrator, Support und Zuschüsse auf Seitenebene halten jeden Teamkollegen innerhalb der genauen Grenze, die seine Rolle zulässt.

03

Zeichen

Webhook-Traffic und API-Aufrufe sind scoped, HMAC-verifiziert, replaygeschützt, ratenbegrenzt und an einen Arbeitsbereich gebunden.

04

Audit

Jedes menschliche Schreiben, jede KI-Aktion, jede Berechtigungsänderung und jedes Sicherheitsereignis landet in einem reinen Audit-Stream für Anhänge.

OpsIQSicherheitskontrollebene Lebendverifizierung
Sicherheitsveranstaltungen Strukturiertes Audit Fehlgeschlagene Logins
Streaming
Gesamtereignisse1,28474 eindeutig IPs
Kritisch03Jetzt überprüfen
Warnungen18Letzte 24 Stunden
Auditbytes2.4mNur Anhangstrom
Filterereignis, Akteur, IP, Trace...
Schweregrad
Kunde
Beantragen
SchweregradSchauspieler / IPVeranstaltungErgebnisSpuren
KritischA
10.0.4.12
off_contract_action. rejected
Schreibversuch blockiert vor Endpunkt
Abgelehnttr_8fa2
WarnungAva R.
102.89.x.x
webhook. signing_key. rotated
Arbeitsbereich Schlüssel versiegelt und ersetzt
protokollierttr_3c19
InfosSCIM
Okta
admin.deactivated
Verzeichnis Sync Removed Access
Synchronisierttr_b771
InfosSperrung
45.137.x.x
failed_login. counter. reset
Massenrücksetzung, erfasst vom Eigentümer
Abgeschiedentr_09de
JSON Ereignisstrom · Akteur, IP, Parameter, Ergebnis, Dauer

Prüfprotokoll eröffnet

Webhook Signing Key Rotation wird mit Akteur, Rolle, IP, Zeitstempel, Rohparameter Hash, Ergebnis und Trace ID beibehalten.

Schauspieler: Ava R.Rolle: EigentümerErgebnis: protokolliertHash: 9f3a...2c
Lebendhaltung

Keine unsichtbaren Schreiber.

KI-Aktionen, Admin-Änderungen und Webhook-Lieferungen werden mit Akteur, IP, Aktion, Ergebnis und Genehmigungszustand aufgezeichnet.

100% AI auditiertCSVexportNur Eigentümer-Historie12mo-Aufbewahrung
Signierte Kante

Jeder Edge Call beweist sich.

HMAC-Signaturen, Nonces, Zeitstempel, Scoped-Tasten und optionale IP-Erlaubnislisten stoppen gefälschten oder wiederholten Datenverkehr vorzeitig.

Härtung

Gebaut für schlechten Verkehr.

Fehlgeschlagene Login-Lockout, IP und CIDR-Blockierung, Bot-Scoring, Ratenbegrenzungen und Kontoübernahmesignale halten den Druck vom Kern fern.

Mieterisolation

Ein Mieter kann niemals die Daten eines anderen erreichen.

Jeder Cloud-Arbeitsbereich hat seine eigene Mandantengrenze und einen eigenen Verschlüsselungsschlüssel. Eine Anfrage von einem Arbeitsbereich kann keinen anderen Arbeitsbereich lesen, schreiben oder entschlüsseln, selbst wenn jemand auf die Rohdatenbank starrt.

Mieter AlphaSchlüssel alpha_7f...
Mieter-BeaconSchlüssel beacon_42...
MieterkernDie Schlüssel core_19...
Die sieben Schichten

Sicherheit an jedem Ort Daten leben oder bewegen sich.

KI-SicherheitEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
AuditEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
HärtungIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Reaktion auf Zwischenfälle24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Haltung, live · verantwortliche KI

Ein Kontrollflugzeug, das sich selbst kontrolliert.

Die KI von OpsIQ kann keine Operationen erfinden. Jede Aktion, die sie ausführen kann, ist ein registrierter Vertrag mit deklariertem Umfang, Rollen und Parametern, und alles, was außerhalb des Vertrags liegt, wird in der Gehirnschicht abgelehnt, bevor es einen Endpunkt erreicht. Risky Writes erfordern immer eine explizite menschliche Bestätigung. Sie wählen Ihr Modell (Anthropic, OpenAI, Gemini, Grok oder selbst gehostet) und Ihre Gespräche werden niemals zum Trainieren von Modellen verwendet.

Aktionsgenehmigung Gating. Riskante Schreiber brauchen eine menschliche Bestätigung.
Keine außervertraglichen Maßnahmen. Unbekannte Operationen werden in der Gehirnschicht abgelehnt.
Wählen Sie Ihr Modell: Ihr Provider, Ihre Schlüssel, kein Lock-In, kein Training zu Ihren Daten.
SICHERHEITSPOSITION 100% Verschlüsselung · AES-256 / TLS 1.3 Zwei-Faktoren-Durchsetzung Webhooks HMAC-signiert Auditprotokoll · nur Anhang Isolierung pro Tenant Lockout & Rate Limiting Alle Steuerelemente passieren · GDPR / CCPA ausgerichtet
100%AI wird auditiert
0Außervertragliche Maßnahmen zulässig
IhrModell, Schlüssel und Daten
Niemalsfür den Zug von Modellen verwendet
Auf einen Blick

Die volle Sicherheit Toolkit.

Eine vollständige Kontrolloberfläche für Identität, Daten, Edge Traffic, KI-Sicherheit und Incident Response. Dicht genug für eine Sicherheitsüberprüfung, poliert genug für die Produktseite.

Datenschutz

  • AES-256-Envelope-Verschlüsselung im Ruhezustand.
  • TLS_ 1.3 für jede Verbindung.
  • Geheimnisse, die außerhalb des Web-Roots gespeichert sind.
  • Aufenthalts- und Aufbewahrungskontrollen.

Mietergrenze

  • Separate Mandantenschlüssel in der Cloud.
  • Kein Cross-Tenant-Lese-, Schreib- oder Entschlüsselungspfad.
  • Workspace-gesperrte API-Schlüssel und Audit-Eigentum.

Signierte I/O

  • HMAC-SHA256 über rohen Netzhakenkörpern.
  • Timetamp und Nonce Replay Schutz.
  • Scoped API Tasten mit IP Allowlists und Rotation.

Bedrohungsabwehr

  • Failed-Login Lockout und manuelle Freigabe.
  • IP und CIDR Firewall mit Session Propagation.
  • Threat Scoring, Tariflimits und Login Journey Review.

KI-Sicherheit

  • Nur registrierte Aktionsverträge.
  • Menschliche Bestätigung auf riskant schreibt.
  • Kein Modelltraining zu Ihren Daten.
  • Prompt, Response, Ergebnis und Genehmiger protokolliert.

Audit und Response

  • Nur-Append-Audit-Log mit CSV und JSON exportieren.
  • Sicherheitsereignisfilter nach Akteur, Aktion, IP und Risiko.
  • Zurücksetzen des Massenzählers und protokolliertes Löschen der gelösten Geschichte.

AI Security Analyst

  • Verdict Chips und Erklären auf verdächtig IPs.
  • Incident Briefs, tägliche Verdauung und wöchentliche Haltungskontrolle.
  • 0-Token-Blockrichtlinien mit Opt-in, geschütztem Autopilot.
Sicherheitsposition

Wobei OpsIQ steht heute.

Ehrlicher Status: was ist live, was ist ausgerichtet und was steht auf der Roadmap. Keine geliehenen Abzeichen, keine Zertifizierungsansprüche, die wir nicht haben.

Kontrollen sind live, wo sie das Produkt heute schützen.

Die Roadmap wird separat aufgerufen, sodass Sicherheitsteams den Unterschied zwischen bereitgestellten Kontrollen und zukünftigen Zertifizierungen auf einen Blick erkennen können.

14Lebendkontrollen 3ausgerichtete Flächen 2Roadmap-Einzelpunkte

Lebendkontrollen

Verschlüsselung im RuhezustandAES-256 versiegelte Lagerung plus TLS 1.3 In transit.Lebend
Zwei-Faktor und SSOTOTP, Recovery Codes, OIDC SSO und SCIM Provisioning.Lebend
Rollenbasierter ZugriffEigentümer, Administrator, Support und Per-Page-Berechtigungen.Lebend
Nur-Anhang-AuditHuman Writes, KI-Aktionen, Sicherheitsereignisse und Exporte.Lebend
Signierte Webhooks und API-SchlüsselHMAC-SHA256, Replay-Schutz, Scoped-Tasten und Rate-Limits.Lebend
MieterisolationSeparate Cloud-Mentorschlüssel ohne inhaberübergreifenden Lese-/Schreibpfad.Lebend
Firewall und LockoutIP/CIDR-Blockierung, fehlgeschlagene Login-Lockout und Threat-Scoring.Lebend
AI Security AnalystUrteile, Kurzurteile, Verdauung, Haltungskontrolle und 0-Token-Richtlinien.Lebend
GDPR / DE GDPR / CCPADPA, DSARTooling, Datenschutzkontrollen und Aufbewahrungsoptionen.Ausgerichtet
GDPRausgerichtetCCPAausgerichtetAES-256 im RuhezustandTLS_1.3HMAC-SHA256Isolierung pro TenantSOC 2 RoadmapISO 27001 Roadmap
Operationen und Verteidigung

Wenn etwas aus ist, Du bleibst unter Kontrolle.

Wissen Sie, wer klopft, lassen Sie einen gesperrten Teamkollegen mit einem Klick frei und beobachten Sie, wie die Plattform ihre eigene Gesundheit schützt, jede Bewegung wird protokolliert.

IPIntelligenz

Jede Adresse klassifiziert und Risiko-scored auf Sicht.

OpsIQ zählt nicht nur schlechte Logins; es sagt Ihnen welche Art von Jede IP wird als Wohn-, geteiltes, Rechenzentrum oder intern klassifiziert und erhält dann einen 0–100 Threat Score von Bot- und Übernahmesignalen auf der Besucherreise. Datacenter-Bereiche, die Ihr Anmeldeformular hämmern, sehen sehr unterschiedlich aus als ein Kunde auf dem heimischen Breitband, und Ihre Sperrschwellen können sie anders behandeln.

IP-Klassifizierung: Wohnen, geteiltes, Rechenzentrum oder intern, taucht bei jedem Ereignis auf.
0–100 Threat Score: Bot- und Account-Übernahmesignale, alles ≥50 hervorgehoben.
Ein-Klick-Verbot. Blockieren Sie jede IP in einer verdächtigen Sitzung mit einem einzigen Button.
Fahrplan: Jeder fehlgeschlagene Login-Versuch wurde als eigener überprüfbarer Trail wiederholt.
Lebend IP INTELLIGENZ 86.142.10.4 AUFENTHALT 18 45.137.21.88 DATENZENTRAHL 92 BELOCK 10.0.4.12 INTERN 02 Bedrohungswert ≥ 50 hervorgehoben · 0 = vertrauenswürdig · 100
Reaktion auf Zwischenfälle

Bleiben Sie in der Kontrolle, wenn etwas aus ist.

Wenn ein Teamkollege ausgesperrt wird, lässt man ihn mit einem Klick frei, ohne auf einen Timer zu warten. Aktive fehlgeschlagene Login-Zähler nach einem Vorfall in großen Mengen durchsuchen, den vollständigen fehlgeschlagenen Login-Verlauf untersuchen und veraltete Datensätze in großen Mengen löschen, sobald sie gelöst sind. Jede Veröffentlichung, Zurücksetzen und Löschen wird selbst in das Auditprotokoll geschrieben, so dass die Bereinigung genauso rechenschaftspflichtig ist wie der Verstoß.

Manuelle Lockout-Freigabe. Löschen Sie einen gesperrten Admin oder IP sofort, kein Timer wartet.
Überwachung des aktiven Gegenstroms. Sehen Sie jeden Live-Login-Zähler auf einen Blick.
Bulk Reset & History Suche: Sweep Counters, durchsuchen Sie die vollständige Versuchsgeschichte.
Löschung der Massengeschichte. Bereinigung von Datensätzen; die Löschung wird ebenfalls protokolliert.
Lebend FAILED-LOGIN-ZÄHLER [email protected] 5/5 · GESCHLOSSEN 0/5_ RELEACE 94.21.x.x3/5aktiv0/5klar 203.0.x.x2/5aktiv0/5klar Massenrücksetzzähler Release & Reset aufgezeichnet Audit · Akteur · Zeitstempel · Grund
Systemschutz

Die Plattform beobachtet ihre eigene Gesundheit.

Über den Umfang hinaus schützt OpsIQ seine eigene Integrität. Eine signierte Lizenzprüfung hält die Installation auf einer echten, eingebauten Gesundheitsdiagnostik-Oberfläche, eine Live-Schnappschussaufnahme der Vitalfunktionen der Plattform, und Front-End-Fehler JavaScript werden serverseitig erfasst, so dass eine defekte Version in Ihrem Dashboard erscheint, anstatt stillschweigend auf dem Bildschirm eines Kunden zu scheitern.

Integrität der Lizenz. Die signierte Validierung hält die Installation echt und manipulationssicher.
Gesundheitsdiagnostik: eine Live-Schnappschuss der Plattform Vitalzeichen, auf Anfrage.
JavaScript Fehlererfassung. Front-End-Fehler protokolliert serverseitig, nicht auf dem Client verloren.
Geheimnisse außerhalb des Web-Roots: Config und Keys, die nie vom Web-Tier bedient wurden.
Lebend SYSTEMGESUNDHEIT Gültigkeitsdauer der Lizenz signiert · echt DIAGNOSTIK JS-Fehlererfassung DIENSTLEISTUNGSSITE TypeError: undefined ist keine Funktioncheckout. js:42 · Safari 17 ReferenceError: opsiq ist nicht definiertwidget. js:8 · Chrome 124 Versprechen Ablehnung gehandhabtapp. js:120 · Firefox 126 TypeError: undefined ist keine Funktioncheckout. js:42 · Safari 17
AI Security Analyst

Nicht nur aufgezeichnet. Verstanden.

Jede andere Seite auf dieser Liste zeigt, was passiert ist. Der Opt-in AI-Sicherheitsanalyst liest diese Signale und sagt Ihnen, was sie bedeuten, was zu tun ist, und (nur wenn Sie es zulassen) macht den reversiblen Teil für Sie. Es ist so gebaut, dass es fast nichts kostet: Es läuft nie im Besucheranforderungspfad, offensichtliche Fälle werden durch deterministische Regeln ohne KI-Aufruf geregelt, Urteile werden zwischengespeichert, und seine beste Ausgabe ist eine einfache Blockregel, die dann für immer bei Null Token durchsetzt.

Der Token-Kontrakt

Ein Analyst auf jeder Warnung, für den Preis von ein paar Cent pro Monat.

Deterministisches Scoring bleibt die erste Verteidigungslinie, genau wie zuvor. Das Modell wird nur gefragt, wenn es tatsächlich hilft: ein mehrdeutiges IP, ein neuer Vorfall, der Morgenverdau. Mehrdeutige Entitäten werden in einem Anruf zusammengefasst, so dass eine Welle von Angreifern zusammen gelesen wird, nicht eine Anfrage nach der anderen. Sein eigenes monatliches Budget lebt in AI Config, und wenn es jemals erreicht wird, fällt der Analyst leise zu deterministischen Lesungen zurück. Blockieren, Aussperrungen und Warnungen hängen nie davon ab.

Null AI auf dem heißen Weg Urteile zwischengespeichert 24h Eigene Budgetobergrenze Jede Aktion wird geprüft
Live-Urteil AI-Urteil Batch-Verarbeitung · Zwischenspeicher 45.137.21.88 HOSTIL · 92% Datacenter IP · 41 fehlgeschlagene Logins · 12 Kontonamen versucht. Block 24h Uhrzeit Freigabe 86.142.10.4 BENICHT · 96% Wohnen · bekannter Kunde · normales Browsen. Serviert aus dem Cache · kein AI-Aufruf · 0Token

Verdict Chips + Erklären

Blocked IPs und Failed Logins erhalten einen gutartigen / verdächtigen / feindlichen Chip mit einem Konfidenz-Score. Explain öffnet die Argumentation, die verwendeten Fakten und Ein-Klick-Block oder Release. Cached, also ist das erneute Überprüfen eines IP kostenlos.

Incident Briefs

Ähnliche Ereignisse häufen sich in einer Geschichte: eine Anmeldewelle, ein URL-Scan, ein Autoblock-Burst. Jeder neue Vorfall erhält eine einfache englische Zeitleiste und einen empfohlenen nächsten Schritt. Laufende Angriffe falten sich zum selben Vorfall.

Tägliche Verdauung

Jeden Morgen eine Zusammenfassung: Gestern gegen Ihre Grundlinie, neue Blöcke, Vorfälle und das Einzige, was es wert ist, heute zu tun. An einem ruhigen Tag sagt es einfach alles klar, und dieser Check kostet null Token.

Wöchentliche Haltungskontrolle

Eine Checkliste für Montagshärten: Administratoren ohne 2FA, eine Sperrschwelle, die großzügig gegenüber Ihrem realen Angriffsvolumen aussieht, Warnungen ausgeschaltet. Jeder Gegenstand trägt einen Schweregrad, ein Aufwandslabel und die genaue Korrektur.

Fragen Sie nach Sicherheit

Fragen Sie, warum ein IP blockiert wurde oder was zuerst ausgehärtet werden soll, und es antwortet aus Ihrem Live-Sicherheitszustand. Tiefe Serverarbeit wird an den Admin Engineer Chat übergeben, nie erraten.

Opt-in

Autopilot

Der Analyst schlägt konkrete Blockregeln als Approve / Dismiss-Karten vor, die mit einem Live-Hit-Zähler Null-Token durchsetzen. Optionaler Autopilot genehmigt nur das sicherste: reversibel, zeitlich begrenzt, Single IPs oder Bereiche nicht breiter als /24,, niemals geteilt oder mobil, begrenzt pro Stunde, immer undoable.

Es empfiehlt und erklärt. Es kann nie wild werden.

Der Analyst schlägt vor, Cluster und (nur mit Autopilot ein) reversible Blöcke an. Er kann niemals Daten löschen, Einstellungen ändern, das Audit-Ledger berühren oder ein dauerhaftes Verbot vornehmen, und jede Aktion, die er durchführt, wird in dasselbe Anhangprotokoll geschrieben wie alles andere.

0AI ruft im Request Path auf
24hUrteils-Cache pro Entität
≤/24breiteste unbeaufsichtigte Block
100%Analystenaktionen geprüft
Vollständige Featureliste

Alles in Sicherheit.

Jede Fähigkeit, gruppiert. ★ markiert ein Herausragend.

MerkmalWas sie tut
Authentifizierung
Zwei-Faktoren (TOTP)Pro-Admin RFC-6238 Zwei-Faktoren für Google Authenticator, 1Password, Authy oder eine kompatible App.
Einweg-WiederherstellungscodesRegenerierbare Backup-Codes, so dass ein verlorenes Gerät Sie niemals für immer aussperrt.
OIDC Single Sign-onBringen Sie Ihren eigenen Identitätsanbieter mit auf Business- und Enterprise-Pläne.
SCIM ProvisionierungAutomatischer Administrator erstellt und deaktiviert von Ihrem IdP; jede Änderung wird protokolliert.
reCAPTCHA beim LoginOptionale Bot-Herausforderung auf dem Anmeldeformular, um automatisierte Angriffe zu verlangsamen.
Härtung
Fehlgeschlagen-Login Lockout ★Rolling Failure Counters lösen eine automatische IP Sperrung aus, sobald der Schwellenwert überschritten wird.
IP & CIDR BlockierungBlockieren Sie eine einzelne Adresse oder einen ganzen Bereich von Hand; Verbote verbreiten sich über eine Sitzung.
IP Klassifizierung NEUJede Adresse markiert Wohn, geteilt, Rechenzentrum oder intern auf jeder Veranstaltung.
Threat Scoring0–100 bot und Account-Takeover-Score; alles ≥50 wird hervorgehoben.
ZinsbeschränkungJeder öffentliche Endpunkt wird gegen brutale Gewalt und Missbrauch gedrosselt.
Genehmigung
Rollenbasierte ZugangskontrolleBesitzer, admin und support rollen, so dass jede person nur das sieht, was ihr job braucht.
Per Page Permission Grants NEUGewähren oder widerrufen Sie einzelne Admin-Seiten pro Teamkollege für einen feinen Zugriff.
BestätigungsrichtlinienPer-Action-Gating, das einen expliziten Bestätigungsschritt bei sensiblen Operationen erzwingt.
Datenschutz
Pertenant Isolation ★Jeder Cloud-Arbeitsbereich hat seinen eigenen Schlüssel, so dass kein Cross-Tenant lesen oder schreiben kann, auch nicht mit vollem DB-Zugriff.
AES-256 im RuhezustandEnvelope encryption versiegelt jedes auf der Festplatte gespeicherte Byte.
TLS 1.3Jede Verbindung zu OpsIQ ist mit modernem TLS verschlüsselt.
Geheimnisse außerhalb des Web RootDateien und Signaturschlüssel zu konfigurieren, wo die Web-Tier sie nie bedienen kann.
API_ Sicherheit
Signierte Webhooks ★HMAC-SHA256 über dem rohen Körper mit Zeitstempel und Nonce Replay Schutz, beide Richtungen.
Scoped API-TastenWorkspace-gesperrte Schlüssel in allen, schreibgeschützten oder eingeschränkten Berechtigungsmodi.
IP Allowlist auf SchlüsselnBeschränken Sie einen Schlüssel auf bestimmte IPs- oder CIDR-Bereiche, damit ein durchgesickerter Schlüssel an anderer Stelle noch nutzlos ist.
Schlüsselrotation & WiderrufDrehen oder widerrufen Sie jeden Schlüssel sofort; geheime Schlüssel werden nach der Erstellung nie wieder zurückgegeben.
StundensatzlimitsJeder Schlüssel trägt sein eigenes Anforderungsbudget, um Missbrauch einzudämmen.
Audit
Nur-Append-Audit-Log ★Jeder Mensch und jede KI schreiben, eingefangen mit Schauspieler, Rolle, IP, Zeit, Aktion und Ergebnis, nie bearbeitet.
CSV / JSONexportHand Auditoren den gesamten Weg in einem tragbaren Format.
FilterungSchneiden Sie das Protokoll nach Aktion, Schauspieler, Datum oder Risiko, um genau das zu finden, was Sie brauchen.
SicherheitsereignisseAnmeldungen, 2FA, Berechtigung und SCIM Änderungen werden alle als Ereignisse aufgezeichnet.
Fahrplan für fehlgeschlagene Login-Reise ★Jeder Versuch gegen einen Account wurde als eigene überprüfbare Reise wiederholt.
Lockout und Counter Monitoring NEUSehen Sie jeden Live-Login-Zähler und jede aktive Sperrung auf einen Blick.
Suche nach fehlgeschlagenem Login-Verlauf NEUDurchsuchen Sie den vollständigen Verlauf der Anmeldeversuche, um einen Vorfall zu untersuchen.
Reaktion auf Zwischenfälle
Manuelle Lockout-Freigabe NEULöschen Sie einen gesperrten Admin oder IP mit einem Klick, ohne auf einen Timer zu warten.
Massenzähler-Reset NEUAlle aktiven fehlgeschlagenen Login-Zähler nach einem Vorfall löschen.
Löschung der Massenhistorie NEUPurge löste fehlgeschlagene Login-Datensätze in großen Mengen auf; die Löschung selbst wird protokolliert.
Systemschutz
Integrität der LizenzenDie signierte Validierung hält die Installation echt und manipulationssicher.
Gesundheitsdiagnostik NEUEine Live-Schnappschuss der Plattform Vitalzeichen, auf Anfrage.
JavaScript_ Fehlererfassung NEUFront-End-Fehler werden serverseitig protokolliert, anstatt auf dem Bildschirm eines Kunden stillschweigend zu scheitern.
KI-Sicherheit
Aktionsverträge ★Die KI kann nur registrierte Operationen mit deklariertem Umfang, Rollen und Parametern aufrufen.
Keine außervertraglichen MaßnahmenUnbekannte Operationen werden an der Gehirnschicht abgelehnt, bevor sie einen Endpunkt erreichen.
Menschliche Zustimmung zu riskanten schreibtSensible Handlungen erfordern immer eine explizite menschliche Bestätigung.
100% AI wird auditiert ★Jede KI-Wende (Prompt, Response, Ergebnis und Genehmiger) landet im Audit-Log.
Kein Training zu Ihren DatenLive-konversationskontext; ihre daten werden nicht zum trainieren von modellen verwendet.
Compliance & Admin
Datenaufenthaltsdauer und -aufbewahrungWählen Sie Ihre Region und legen Sie Ihr eigenes Aufbewahrungsfenster fest; 0 speichert Datensätze für immer.
Nur Eigentümer-AuditzugriffDas vollständige AI History Audit Log ist auf den Workspace-Eigentümer beschränkt.
GDPR / CCPA AusrichtungDPA, DSAR exportieren und löschen von Werkzeugen und der Durchsetzung der Zustimmung an der Quelle.
Admin-Benutzerverwaltung NEULaden, Rollen, Deaktivieren und Auditieren Sie jeden Administrator von einer Konsole aus.
Abteilungsleitung NEUOrganisieren Sie Teams in Abteilungen mit eigenem Zugriff und Routing.
Für Ihr Sicherheitsteam

Gemein Fragen Sie werden fragen.

Nein. AI-Anrufe treffen den von Ihnen gewählten Modellanbieter (Anthropic, OpenAI, Gemini, Grok oder selbst gehostete) nur mit dem Live-Konversationskontext. Es gilt die Standarddatenverarbeitung des Anbieters; die meisten trainieren standardmäßig nicht auf API-Datenverkehr.
Multi-Tenant Cloud läuft heute in der EU und Westafrika. Dedizierte Cloud-Kunden wählen die Region bei der Bereitstellung aus.
Öffentliche Schlüssel (die gemeinsam nutzbaren) werden gespeichert, wie sie sind. Geheime Schlüssel und Webhook-Signaturgeheimnisse sindAES-256mit einem per Installation abgeleiteten Schlüssel versiegelt, der nur vom Mieter abrufbar ist, zu dem sie gehören.APINach der Schöpfung nur gedreht.
Ja. Account → Datenschutz hat einen Self-Service löschen & exportieren. Betreiber können auch anrufen POST /v1/customers/{id}/erase. Audit-Log-Einträge über die Löschung selbst werden für 12 Monate zur Überprüfung der Einhaltung aufbewahrt.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Ja. /.well-known/security.txt, Offenlegungs-E-Mail [email protected], innerhalb eines Werktages anerkannt, mit einer öffentlichen Bug-Bounty für materielle Befunde; wir führen auch einen jährlichen Pen-Test von Drittanbietern sowie kontinuierliche interne Red-Teaming durch; zusammenfassende Berichte sind unter NDA verfügbar.
Die zugrunde liegenden Kontrollen (Verschlüsselung, RBAC, unveränderliche Prüfung, signierte I/O, Isolation) sind heute vorhanden und wir sind GDPR, UK GDPR und CCPA ausgerichtet. SOC 2Typ II und ISO 27001 stehen auf unserer Roadmap; wir beanspruchen keine Zertifizierungen, die wir nicht besitzen. [email protected] Für unseren aktuellen Haltungsbrief.
OIDC Single Sign-on und SCIMAuto Provisioning sind auf Business and Enterprise verfügbar. Verbinden Sie Ihren Identitätsanbieter, und neue Administratoren werden automatisch bereitgestellt und deaktiviert, wobei jedes Provisioning-Ereignis im Auditprotokoll aufgezeichnet wird. Selbstgehostete Installationen konfigurieren ihren eigenen IdP.
Die KI kann nur aufrufen registrierte Aktionsverträge, jede mit einem erklärten Umfang, erlaubten Rollen und Parametern. Alles, was außerhalb des Vertrags steht, wird an der Gehirnschicht abgelehnt, bevor es einen Endpunkt erreicht, und riskante Schreibvorgänge erfordern eine explizite menschliche Bestätigung. Jede Aktion, die sie durchführt, wird in das Auditprotokoll mit dem Menschen aufgenommen, der sie genehmigt hat.