Seguridad empresarial · por diseño

Confía en cada capa, no sólo el login.

OpsIQ protege la superficie de operación completa: personas e identidades, código de aplicación, secretos y datos del cliente, APIs and webhooks, connector package, AI actions, support channels and incident evidence. Sensitive operations are scoped, authorised, verified and made accountable from request to result.

OIDC ·SAML · SCIMConectores de código endobladoI/O firmado con HMAC-SHA256Cadenas de auditoría de incidentes similares
Identidad · código · datos · AI
Los controles se convierten en pruebas revisibles
En vivo Cada solicitud se gana su lugar. solicitud 2FA SSO CORTAFUEGOS VAULT · espacio-espacial Registro de auditoría login.success · 2FA · propietario Configura tu CRM acción.firmada · reembolso_factura · ok
Secretboxalmacenamiento secreto autenticado
CSRF + CSPprotección frente al navegador
HMACSHA-256 firmado I/O
Cadena de hadasintegridad verificada
Autenticación y acceso

Autenticar, autorizar, auditoría.

Sólo las personas correctas entran y las acciones de alto riesgo las verifican de nuevo. Los códigos TOTP y recuperación protegen el registro local; OIDC o SAML conecta la identidad empresarial; SCIM gobierna a los suscriptores y levaduras. Política de contraseña, selección de contraseña incumplida IP y bloqueos de cuenta, alertas de dispositivos nuevos, revocación del dispositivo y confirmación de paso protegen el espacio entre la primera entrada y un cambio sensible.

TOTP de dos factores: por administrador, con códigos de recuperación de un solo uso que puedes regenerar.
OIDC,SAML & SCIM: conectar la identidad empresarial, las reglas de dominio y el suministro del ciclo de vida.
Defensa después de la sesión: revisión de contraseñas, bloqueos, revisión de dispositivos nuevos y verificación de paso.
Desafío 2FAVerificando
Verificación en dos pasos Ingresa el código de 6dígitos de tu aplicación 4 9 2 7 1 3 Verificar e iniciar sesión
EntoncesCon acceso y registro por rol
01

Autenticar

TOTP dos factores o OIDC SAML SSO demuestra quién está llamando. SCIM provisiones y desactiva los administradores directamente desde su IdP.

02

Autorizar

Los roles de propietario / administrador / soporte más las concesiones por página significan que cada persona llega exactamente a lo que su trabajo necesita, nada más.

03

Auditoría

Los eventos de seguridad y acciones registradas humanas o AI llevan a actor, IP, tiempo y resultado mediante una cadena de auditoría tamper-evidente.

Los controles centrales

Cuatro garantías, trabajando a la vez.

Cada solicitud pasa por la misma coreografía de seguridad: probar identidad, probar autoridad, firmar el camino, sellar los datos. El resultado es una plataforma que se siente rápida sin nunca volverse casual sobre el acceso.

01

Autenticar

TOTP dos factores, OIDC o SAML SSO y SCIM flujos de ensamblador / liviano verifican quién está entrando antes de que se abra la superficie del administrador.

02

Autorizar

No (optar por participar)

03

Firmar

El tráfico de webhook y las llamadas API están limitados, verificadas por HMAC, protegidas contra repeticiones, limitadas por tasa y vinculadas a un solo espacio de trabajo.

04

Auditoría

Los eventos de seguridad y las acciones registradas de AI o Administración aterrizan en una cadena de auditoría tamper-evidente, con un espacio de trabajo.

plano de control de seguridad de OpsIQ verificación en vivo
Sinopsis de seguridad Preguntar a Seguridad Incidentes
monitoreo
Activo IP bloques12cortafuegos ahora
Bloqueado automáticamente · 7d38política aplicada
Accesos fallidos · 24h062 identidades
Alto riesgo · 7d04períodos de sesiones examinados
ataques de inicio de sesión · último 14 días
Alimentación de eventos
Actualizar
Exportar
RiesgoFuenteEvento de seguridadDecisiónCuando
Alto45.137.x.x
Centro de datos
Fallos de inicio repetidos
umbral cruzado · IP_/CIDR policy
Bloqueadoahora
Examen102.89.x.x
residencial
Sesión de visitantes de alto riesgo
bot + señales de toma de posesión
En cola2m
InformaciónOIDC
espacio de trabajo IdP
El registro de minas tuvo éxito
papel y espacio de trabajo verificados
Registrado7m
CadenaAuditoría
libro de contabilidad
Verificación de los puestos de control de integridad
cadena de tamper-evident intacta
Valida9m
Alimentación de eventos de seguridad · atacantes, incidentes y controles de integridad

Último atacante bloqueado

El firewall clasificaba la fuente, cruzaba el umbral de fallido y agregaba la dirección a la lista de bloques activos.

IP: _45.137. x. xclase: centro de datosresultado: bloqueadocadena: verificada
Postura en vivo

Las acciones importantes dejan evidencia.

Las acciones registradas de AI, cambios en administración y entregas webhook pueden ser grabadas con actor IP_, acción, resultado y estado de aprobación.

Acciones de inteligenciaExportación CSVHistorial solo para propietariosCadena verificada
Borde firmado

Cada llamada de borde se prueba a sí misma.

Las firmas HMAC, nonces, marcas de tiempo, claves con alcance y listas de permitidos de IP opcionales detienen el tráfico forjado o reproducido temprano.

Fortalecimiento

Construido para tráfico malo.

El bloqueo por fallos de inicio de sesión, el bloqueo de IP y CIDR, la puntuación de bots, los límites de tasa y las señales de toma de control de cuentas mantienen la presión fuera del núcleo.

Aislamiento del inquilino

Cada solicitud lleva su límite de espacio de trabajo.

Los identificadores de espacio de trabajo y sitio se aplican mediante controles de acceso, API_-arrigenes clave, propiedad del conector y la auditoría de propiedad, manteniendo una solicitud del cliente de ser resuelta dentro del contexto de otro cliente.

Espacio de trabajo Alphaalcance: alpha_7f...
Beacon en el espacio de trabajoalcance: beacon_42...
Núcleo del espacio de trabajoalcance: core_19...
Diez capas conectadas

Seguridad en todos los lugares los datos viven o se mueven.

Firmada APIsTeclas de la barba escotada,IPpermisibles,HMAC-SHA256 firmas de cuerpos en bruto, protección de tiempos y no, idempotencia y rotación clave.
Código " Fideicomiso de conexión &quotEl código personalizado está en fase, aprobado, auditable, reversible y desactivable. Los paquetes de conectores añaden hashes, firmas, procedencia, seguridad estática y puertas contractuales.
endurecimiento de la aplicaciónInforme CSP/empleo, validación CSRF, guardias de búsqueda fuera de línea, cuarentena subida, IP_/CIDR firewall, trituración y amenaza que anotar defienden las rutas del navegador y servidor.
Moscación & abusoCorreo electrónico, dominio y IP bloques, protección conocido-cliente, heurística local, revisión de IA ambiguous-message y aislamiento restaurable del spam protegen los canales de soporte.
Gobernanza de inteligencia artificialCada acción de AI es un contrato registrado con alcance declarado, roles y parámetros. Riesgos escribe que necesita confirmación y salida fuera del contrato se rechaza.
Integridad de la auditoríaLos registros de seguridad y las acciones registradas pueden llevar a actor, papel IP_, tiempo, parámetros y resultado dentro de una cadena de control-evidente con verificación, puntos de control y contabilidad de redes.
Detección & respuestaSeguridad Resúmenes, alimentación de eventos, origen de ataque, registros de incidentes, notas informativas, notas de respuesta, alertas y análisis opcional de inteligencia artificial conectan la detección, triaje y seguimiento.
Postura, en vivo · IA responsable

Un plano de control que se verifica a sí mismo.

OpsIQ's AI no puede inventar operaciones. Cada acción que puede tomar es un contrato registrado con alcance declarado, roles y parámetros, y cualquier cosa fuera del contrato se rechaza en la capa cerebral antes de llegar a un punto final. Los escritos arriesgados requieren confirmación humana explícita. Usted elige el proveedor o despliegue auto-alojado; manejo de datos sigue que el proveedor seleccionado y la política de implementación, mientras OpsIQ no utiliza el contenido del espacio de trabajo para entrenar sus propios modelos.

Aprobación de acciones con restricciones. Escrituras arriesgadas necesitan una confirmación humana.
Sin acciones fuera de contrato. Operaciones desconocidas son rechazadas en la capa del cerebro.
Elige tu implementación: proveedor o auto-alojado, con su política de datos visible al espacio de trabajo.
POSTURA DE SEGURIDAD VIVE Secretos · cifrado autenticado Autenticación de dos factores obligatoria Webhooks firmados con HMAC Cadena de auditoría · tamper-evisto Acceso con espacio de trabajo Bloqueo y limitación de tasa Controles en vivo comprobados · evidencia disponible
Registradoacciones registradas de AI
0acciones fuera de contrato permitidas
Tumodelo, claves y datos
VisiblePolítica de datos del proveedor
Recuperación de respaldo cifrado

Un archivo sellado. Toda la instalación.

Un completo OpsIQ copia de seguridad puede mover o restaurar la instalación sin convertir su material más sensible en un archivo ordinario. Los flujos de trabajadores atados pedazos en un sellado .opsiqx contenedor, luego restaurar verifica el archivo antes de que se aplique cualquier importación.

Recuperabilidad con prueba criptográfica.

El archivo lleva los datos protegidos, archivos, configuración y material secreto necesarios para una recuperación completa de los hospedadores cruzados. Una clave con derivación pasfrásea lo sella; pedazos autenticados exponen alteración; la firma opcional de origen demuestra de dónde vino.

Memoria-duro desbloqueoArgon2id aumenta el costo de cada suposición de contraseña antes de que exista una clave de flujo.
Cada pedazo autentificadoXCha20-Poly1305 secretstream detecta un byte cambiado mientras mantiene la memoria máxima atada.
El origen puede ser verificadoUna firma opcional Ed25519 cubre el archivo sellado completado.
Incompleto medios rechazadosUna etiqueta final perdida, contraseña incorrecta o archivo alterado no produce ninguna restauración parcial.
Se elimina una salida media sellada. Un abierto fallido elimina el destino parcial. El sistema nunca sustituye silenciosamente un archivo sin sellar.
Trabajo de respaldo sellado · funcionamientoRebanada de trabajo 18 / 24
Streaming y autenticaciónJuego completo de recuperación
72%
01
Datos del espacio de trabajoSchema + filas de bases de datos enmarcadas
sellado
02
Archivos protegidosSubidas y activos de propiedad de la instalación
transmisión
03
Configuración + secretosMaterial de recuperación permanece dentro del ciphertext
en cola
04
Manifiesto + etiqueta finalPuerta de la integridad antes de restaurar
esperando
Derivación claveArgon2idSal dura de memoria, per-archive
Flujo autenticoXChacha20-Poly1305Metadatos con punta de cabeza + etiquetas en trozos
ProvenenciaEd25519Firma de origen separado opcional
. opsiqx
opsiq-full-backup.opsiqxModo 0600 · flujo de memoria atada · restaurar preflight
Verificar antes de importar
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
CHUNKS AUTORICATINGTAG FINAL DE IRMACIÓNVERIFICACIÓN DE RESTORE INPUT
De un vistazo

La seguridad completa kit de herramientas.

Una superficie de control completa para la identidad, código, datos APIs, conectores, AI, canales de clientes y respuesta a incidentes. Construido para una revisión empresarial seria, no una lista de verificación de las características de inicio de sesión.

Protección de datos

  • Cifrado autenticoado para secretos almacenados.
  • Material de llave con salida de instalación y noces únicos.
  • Interfaz secreta redactada y rotación en vivo.
  • Residencia y retención específicas del despliegue.

Límite del espacio de trabajo

  • Controles de acceso en espacio de trabajo y sitio.
  • Teclas API y propiedad de conectores.
  • La propiedad de la auditoría se lleva a cabo con todos los registros pertinentes.

I/O firmado

  • HMAC-SHA256 sobre cuerpos de webhook en bruto.
  • Protección contra repetición de timestamp y nonce.
  • Claves de API con listas de permitidos por IP y rotación.

Defensa de la aplicación y del navegador

  • IP_/CIDR firewall, fallido bloqueo de inicio y amenaza a puntuación.
  • Informe/efectivo del CSP y validación de la CSRF.
  • MIME-aware subir límites de cuarentena y de tracción remota.
  • Los controles de la demanda externa reducen el riesgo SSRF y los riesgos de destino inseguros.

Código y cadena de suministro de conectores

  • Etapa, aprobación, rechazo, desactivación y reenvíe código personalizado.
  • Gestionar y aprobar permisos separados con deshabilitación de emergencia.
  • Hachas y firmas del paquete; Probabilidad Ed25519 cuando está presente.
  • Seguridad estatica, conformidad contractual y puertas de alcance de plazo fijo.

Protección contra el uso indebido y la utilización de mensajes

  • E-mail compartido, dominio y IP bloqueo decisiones.
  • La guardia conocida-cliente protege la historia de los boletos legítimos.
  • Heuristicas locales primero; AI revisa correo ambiguo de nuevo demandador.
  • Miel, límites de tarifas, controles de correo descartables y de desafío.

Seguridad de IA

  • Solo contratos de acción registrados.
  • Confirmación humana en escrituras arriesgadas.
  • La política de gestión de datos del proveedor sigue siendo visible.
  • Resultado de acción registrado y el aprobador puede ser conectado.

Auditoría y respuesta

  • Cadena de auditoría Tamper-evident con CSV y JSON exportación.
  • Filtros de eventos de seguridad por actor, acción, IP y riesgo.
  • Verificación de integridad, puestos de control y contabilidad de reacción legal.
  • Origen de ataque, registros de incidentes, notas de respuesta y alertas.

analista de seguridad de IA

  • Fichas de veredicto y Explicar sobre IPs sospechosas.
  • Informes de incidentes, resumen diario y verificación semanal de postura.
  • políticas de bloque de0tokens con opt-in, piloto automático protegido.
Postura de seguridad

Dónde OpsIQ Hoy en día.

Estado honesto: qué está en vivo, qué está alineado y qué está en la hoja de ruta. Sin insignias prestadas, sin reclamos de certificación que no poseemos.

Los controles están activos donde protegen el producto hoy.

La hoja de ruta se destaca por separado, para que los equipos de seguridad puedan ver la diferencia entre los controles implementados y las certificaciones futuras de un vistazo.

En vivocontrol de productos Verificadointegridad de las auditorías 2elementos de la hoja de ruta

Controles en vivo

Almacenamiento secreto autenticoMaterial clave de instalación, noces únicos, reordenación y rotación.En vivo
Autenticación de dos factores y SSOTOTP, códigos de recuperación, OIDC o SAML SSO, SCIM a) La verificación de la provisión y el aumento.En vivo
Acceso basado en rolesPropietario, administrador, soporte y concesiones de permiso por página.En vivo
Auditoría de Tamper-evidentVerificación de cadenas de hash, eventos de seguridad, acciones registradas y exportaciones.En vivo
Webhooks firmados y claves de APIHMAC-SHA256, protección contra repetición, claves restringidas y límites de tasa.En vivo
Acceso con espacio de trabajoComprobaciones de espacio/sitio, alcances clave, propiedad del conector y propiedad de auditoría.En vivo
Cortafuegos y bloqueoBloqueo de IP/CIDR, bloqueo de inicio de sesión fallido y puntuación de amenazas.En vivo
analista de seguridad de IAVeredictos, resúmenes de incidentes, digest, verificación de postura y políticas de 0tokens. Opt-in.En vivo
Operaciones de privacidadDPA apoyo, DSAR herramientas, registros de consentimiento y flujos de trabajo de retención configurables.En vivo
Operaciones de privacidadDSAR flujos de trabajoSecretos autenticadosAuditoría de Tamper-evidentHMAC_-SHA256Acceso con espacio de trabajohoja de ruta de SOC 2Hoja de ruta ISO 27001
Operaciones y defensa

Cuando algo no está bien, tú mantienes el control.

Conoce quién está llamando, libera a un compañero bloqueado con un clic y observa cómo la plataforma protege su propia salud, cada movimiento registrado.

IP inteligencia

Cada dirección clasificada y evaluada en riesgo a simple vista.

OpsIQ no solo cuenta los inicios de sesión fallidos; te dice qué tipo de dirección te está afectando. Cada IP se clasifica como residencial, compartido, centro de datos o interno, luego se le asigna un puntaje de amenaza de 0 a 100 basado en señales de bot y toma de control en el viaje del visitante. Los rangos de centro de datos que golpean tu formulario de inicio de sesión se ven muy diferentes de un cliente en banda ancha doméstica, y tus umbrales de bloqueo pueden tratarlos de manera diferente.

Clasificación de IP: residencial, compartido, centro de datos o interno, presentado en cada evento.
0–100 puntuación de amenaza: señales de bot y toma de cuentas, cualquier cosa ≥50 resaltada.
Prohibición con un clic. Bloquea cada IP en una sesión sospechosa desde un solo botón.
Línea de tiempo del viaje: cada intento de inicio de sesión fallido reproducido como su propio rastro revisable.
En vivo INTELIGENCIA IP 86.142.10.4 RESIDENCIAL 18 45.137.21.88 CENTRO DE DATOS 92 BLOQUEAR 10.0.4.12 INTERNO 02 Puntuación de amenaza ≥ 50 resaltada · 0 = confiable · 100 = hostil
Respuesta a incidentes

Mantente en control cuando algo no está bien.

Cuando un compañero se queda bloqueado, lo liberas con un clic, sin esperar un temporizador. Limpia los contadores de inicio de sesión fallidos activos en bloque después de un incidente, busca el historial completo de inicios de sesión fallidos para investigar, y elimina en bloque registros obsoletos una vez que se resuelve. Cada liberación, restablecimiento y eliminación se registra en el registro de auditoría, por lo que la limpieza es tan responsable como la violación.

Liberación manual de bloqueo. Desbloquea un administrador o IP bloqueado al instante, sin tiempo de espera.
Monitoreo de contador activo. Ve cada contador de inicio de sesión fallido en vivo de un vistazo.
Restablecimiento masivo y búsqueda de historial: contadores de barrido, busca el historial completo de intentos.
Eliminación masiva de historial. Eliminar registros resueltos; la eliminación también se registra.
En vivo CONTADORES DE INICIO DE SESIÓN FALLIDOS [email protected] 5/5 · BLOQUEADO 0/5 · liberado LIBERAR 94.21.x.x3/5 activos0/5 claro 203.0.x.x2/5 activo0/5 claro Restablecer contadores en masa Liberar y restablecer grabado auditoría · actor · marca de tiempo · razón
Protección del sistema

La plataforma monitorea su propia salud.

Más allá del perímetro, OpsIQ protege su propia integridad. Una verificación de licencia firmada mantiene la instalación genuina, los diagnósticos de salud integrados muestran una instantánea en vivo de los signos vitales de la plataforma, y los errores de JavaScript en el front-end se capturan del lado del servidor para que un lanzamiento roto aparezca en su panel en lugar de fallar silenciosamente en la pantalla de un cliente.

Integridad de la licencia. La validación firmada mantiene la instalación genuina y evidente de manipulaciones.
Diagnósticos de salud: una instantánea en vivo de los signos vitales de la plataforma, bajo demanda.
Captura de errores de JavaScript. Errores del front-end registrados en el servidor, no perdidos en el cliente.
Secretos fuera de la raíz web: configuración y claves nunca servidas por la capa web.
En vivo SALUD DEL SISTEMA Licencia válida firmado · genuino DIAGNÓSTICOS Captura de errores JS DEL LADO DEL SERVIDOR TypeError: undefined no es una funcióncheckout.js:42 · Safari 17 · capturado ReferenceError: opsiq no está definidowidget.js:8 · Chrome 124 · capturado Rechazo de promesa manejadoapp.js:120 · Firefox 126 · capturado TypeError: undefined no es una funcióncheckout.js:42 · Safari 17 · capturado
analista de seguridad de IA

No solo grabado. Entendido.

El analista opt-in convierte las señales de identidad, abuso y auditoría en una narrativa de incidentes defensible, sin entrar en la ruta de solicitud o tomar medidas irreversibles.

01 · OBSERVELea la evidenciaIdentidad, IP_, las señales de solicitud y auditoría permanecen conectadas.
02 · CORRELATEConstruir el incidenteLos eventos relacionados se convierten en un tiempo de duración en lugar del ruido de alerta.
03 · EXPLICARMostrar el razonamientoLa confianza, las pruebas y el contexto de políticas siguen siendo visibles.
04· PROPOSEOfrezca un próximo movimiento seguroLas medidas reversibles esperan la aprobación y siguen siendo auditadas.
Inteligencia vigilada

AI explica el borde incierto. La política mantiene el control.

El modelo sólo se pregunta cuando la interpretación ayuda: un ambiguo IP_, un incidente fresco o una postura diaria. Entidades relacionadas entran en una revisión, los veredictos están caché y un presupuesto mensual duro vive en AI Config. Si ese presupuesto es alcanzado, el bloqueo, cierres y alertas continúan bajo política determinista.

Cero IA en la ruta caliente Veredictos almacenados en caché 24h Límite de presupuesto propio Cada acción auditada
Veredicto en vivo Veredicto de AI agrupados · en caché 45.137.21.88 HOSTIL · 92% IP del centro de datos · 41 intentos de inicio de sesión fallidos · 12 nombres de cuenta intentados. Bloquear 24h Ver Lanzamiento 86.142.10.4 BENIGNO · 96% Residencial · cliente conocido · navegación normal. Servido desde caché · sin llamada de IA · 0 tokens
Explicable

Fichas de veredicto + Explicar

Bloqueados IP y las filas fallidas muestran confianza benigna, sospechosa o hostil. Explicar abre los hechos usados, la razón, y un solo clic Block o Release.

Grupos electrificados

Informes de incidentes

Los eventos relacionados se convierten en una historia: ondas de inicio de sesión, URL escanea y estallidos automáticos. Cada incidente obtiene un cronograma simple-inglés, uno siguiente movimiento, y los ataques continuos se doblan al mismo caso.

Diario

Resumen diario

Una mañana recap se compara ayer con su base de referencia, enumera nuevos bloques e incidentes, luego destaca la acción única que vale la pena hacer hoy. Días tranquilos vuelven todo claro en cero fichas.

Fortalecimiento

Chequeo semanal de postura

Una lista de verificación de lunes superficies administradores sin 2FA, umbrales sueltos y alertas deshabilitadas. Cada artículo incluye gravedad, esfuerzo y la fijación exacta para aprobar o asignar.

Pregunta

Preguntar a Seguridad

Pregunta por qué se bloqueó un IP, lo que cambió durante la noche o lo que debe endurecer primero. Respuestas vienen de estado de seguridad en vivo; rutas de trabajo de servidor profundo a ingeniería de administración, nunca adivinado.

Optar por

Piloto automático de políticas

Propone reglas de bloque reversibles con tarjetas Aprobar o Desestimar y contadores en vivo. Autopilot mantiene rangos de apuestas, límite de tiempo, tapados, inodoros y nunca objetivos compartidos/móviles.

Recomienda y explica. Nunca puede actuar de manera descontrolada.

El analista sugiere, agrupaciones y (sólo con piloto automático encendido) aplica bloques reversibles. No puede eliminar datos, cambiar ajustes, tocar el libro mayor de auditoría o hacer una prohibición permanente; cada acción analista registrada está escrita a la cadena de auditoría del tamper-evident.

0Llamadas de IA en la ruta de solicitud
24 hcaché de veredicto por entidad
≤/24bloqueo no atendido más amplio
Registradoacciones de analista registradas
Lista completa de características

Todo en Seguridad.

Cada capacidad, agrupada. ★ marca un destacado.

CaracterísticaQué hace
Autenticación
Autenticación de dos factores (TOTP)Por administrador, RFC-6238 de dos factores para Google Authenticator, 1Password, Authy o cualquier aplicación compatible.
Códigos de recuperación de un solo usoCódigos de respaldo regenerables para que un dispositivo perdido nunca te bloquee para siempre.
Inicio de sesión único OIDCConectar un proveedor de identidad empresarial elegible y preservar el acceso a contraseñas cuando la política lo permita.
SAML 2.0 signo únicoSoporte SAML proveedores de identidad que hablen con configuración de políticas y certificados de dominio.
Provisionamiento SCIMCreación y desactivación automática de administradores desde tu IdP; cada cambio registrado.
Política de contraseñaEstablecer requisitos mínimos para contraseñas recién creadas o modificadas.
Proyección de contraseñas en la sangreOpcional ¿He sido Pwned screening utiliza el anonimato k: sólo un prefijo de hash corto deja el servidor, nunca la contraseña.
Cierre de la cuentaProtege una cuenta cuando el relleno credencial gira a través de la fuente IPs.
Verificación de la intensificaciónRequiere confirmación de contraseña fresca antes de acciones peligrosas, con una ventana de verificación de corta duración.
Alertas de dispositivo nuevo & revocaciónAlertas de correo electrónico y en la aplicación superficie no familiariza los registros así que administradores autorizados pueden revisar y revocar dispositivos.
reCAPTCHA en el inicio de sesiónDesafío de bot opcional en el formulario de inicio de sesión para ralentizar ataques automatizados.
Fortalecimiento
Bloqueo por fallo de inicio de sesión ★Contadores de fallos en curso activan un bloqueo automático de IP una vez que se cruza el umbral.
Bloqueo de IP y CIDR ★Bloquear una sola dirección o un rango completo a mano; las prohibiciones se propagan a través de una sesión.
Clasificación IP ★ NUEVOCada dirección etiquetada como residencial, compartida, de centro de datos o interna en cada evento.
Puntuación de amenazasPuntuación de bot y toma de cuenta de 0–100; cualquier cosa ≥50 se resalta.
Limitación de tasaLas superficies de solicitud sensible y pública pueden ser agitadas contra la fuerza bruta y el abuso.
Política de seguridad del contenidoLos modos de reportar solo y ejecutar ayudan a controlar scripts, marcos, conexiones y riesgo de inyección lado del navegador.
validación del CSRFLos navegadores intercambiadores de estado utilizan token y validación de encabezado.
Carga cuarentenaLos archivos no confiables están aislados y verificados antes de unirse a un flujo de trabajo confiable.
Controles de los abusos en el portalEl depósito de miel, los límites de tarifas, el bloqueo y la reCAPTCHA o Turnstile pueden proteger las presentaciones de apoyo público.
Seguridad del conector
Gestión de códigos personalizado ★Las revisiones personalizadas JavaScript pueden ser escenificadas, aprobadas por separado o rechazadas, deshabilitadas y enrolladas.
Desactivación de emergenciaDesactivar el código personalizado regulado sin borrar su historial de revisión o perder la ruta de rebote.
Paquete hahes & firmasLos archivos de conexión verifican la integridad del archivo y las firmas del paquete antes de la instalación.
Probación de Ed25519Preferir la prueba criptográfica de origen del paquete cuando un conector lo suministra.
Escaneos de seguridad estaticosLos archivos cargados son inspeccionados y los patrones ejecutables inseguros se rechazan antes de que los archivos sean cometidos.
Conformidad contractualManifiesto, manipuladores, ajustes, documentación y capacidades declaradas pasan una puerta de registro compartida.
Política de tiempo de ejecuciónAlcances de menor privilegio, confirmación, secados, contratos de idempotencia y registros de auditoría rigen la ejecución del conector.
Medición de seguridad por abuso
Decisiones de bloques compartidosCorreo electrónico, dominio y IP bloques protegen las superficies de soporte aplicables desde una capa de política.
Guardia conocido-cutificadorLa historia real de los boletos para clientes evita ser analizado como un remitente desconocido del spam.
Detector de Spam AI ★Heuristics locales manejan casos claros primero; el modelo revisa los mensajes ambigua de nuevo sender sólo cuando sea necesario.
Modo de asesoramiento o autonomíaElija si se sugieren mensajes sospechosos para su revisión o movido bajo la política configurada.
Restablecimiento del aislamiento spamEl spam sospechoso permanece legible y revisorable para que los operadores puedan restaurar un falso positivo.
Política de fracaso del proveedorSi no se dispone de revisión opcional modelo, la entrega no es descartada en silencio.
Autorización
Control de acceso basado en rolesRoles de propietario, administrador y soporte para que cada persona vea solo lo que necesita su trabajo.
Concesiones de permiso por página NUEVOOtorga o revoca páginas de administrador individuales por compañero de equipo para un acceso más detallado.
Políticas de confirmaciónGating por acción que obliga a un paso de confirmación explícito en operaciones sensibles.
Protección de datos
Acceso con espacio de trabajo ★Los identificadores de espacio de trabajo y sitios, los ámbitos claves, la propiedad del conector y el viaje de propiedad de auditoría con operaciones protegidas.
Almacenamiento secreto autenticoLos valores de integración sensibles utilizan encriptación autenticada con material clave de instalación y un concepto único.
Redacción secreta & rotaciónLos valores almacenados se enmascaran en interfaces y pueden ser reemplazados sin exponer el texto guardado.
Claves de aplicación protegidasLos secretos de instalación se guardan fuera de las rutas web públicas y no son devueltos a través de ordinario API respuestas.
Seguridad de recuperación
Sellados .opsiqx archivo ★Paquete una recuperación de instalación completa dentro de un OpsIQ- contenedor encriptado específico.
Derivación de clave Argon2idUna sal única y la contraseña dura de memoria que se halle derivan la clave de flujo per-archive.
Secuencia secreta autenticadaXCha20-Poly1305 autentica metadatos y cada pedazo atado manteniendo la memoria máxima controlada.
Probación opcional Ed25519Una firma separada puede probar que el archivo sellado se originó de la instalación de firma.
Rehabilitación de la truncación-fatalFrase de paso equivocado, bytes alterados o una etiqueta final perdida eliminan la salida parcial y detienen la importación.
Trabajos de respaldo impulsados por el trabajadorGrandes respaldos progresan en rebanadas atadas y exponen el estado en lugar de ocupar una larga solicitud web.
API seguridad
Webhooks firmados ★HMAC-SHA256 sobre el cuerpo en bruto con protección de tiempo y nonce, en ambas direcciones.
Claves API con alcanceClaves bloqueadas por espacio de trabajo en Todos, Solo lectura o modos de permiso Restringido.
lista de permitidos de IP en clavesMíralo en producción
Rotación y revocación de clavesRota o revoca cualquier clave al instante; las claves secretas nunca se devuelven nuevamente después de la creación.
Límites de tasa por horaCada clave lleva su propio presupuesto de solicitud para contener abusos.
Auditoría
Cadena de auditoría de Tamper-evident ★Los registros de seguridad y acción registrados pueden llevar a actor, papel IP_, tiempo, acción y resultado en una cadena de hash verificable.
Control de cadena & puestos de controlVerificar la continuidad del libro mayor, crear puntos de control de integridad y dar cuenta de las redes autorizadas.
Exportación CSV / JSONEntregue a los auditores todo el rastro en un formato portátil.
FiltradoCorta el registro por acción, actor, fecha o riesgo para encontrar exactamente lo que necesitas.
Eventos de seguridadInicios de sesión, 2FA, permisos y cambios de SCIM se registran como eventos.
Línea de tiempo de viaje de inicio de sesión fallido ★Cada intento contra una cuenta se reproduce como su propio viaje revisable.
Monitoreo de bloqueo y contador NUEVOVe cada contador de inicio de sesión fallido en vivo y bloqueo activo de un vistazo.
Búsqueda del historial de intentos de inicio de sesión fallidos NUEVOBusca el historial completo de intentos de inicio de sesión para investigar un incidente.
Respuesta a incidentes
Liberación manual de bloqueo NUEVODesbloquea un administrador o IP bloqueado en un clic sin esperar un temporizador.
Restablecimiento de contador en masa NUEVOBorra todos los contadores de inicio de sesión fallidos activos después de un incidente.
Eliminación masiva de historial NUEVOElimina en bloque los registros de inicio de sesión fallidos resueltos; la eliminación en sí se registra.
Instalación auto IP Guardia ★La propia IPv4 y IPv6 de la instalación están excluidos de clasificación de ataque, detección de escaneos y ondas automáticas de bloque.
Protección del sistema
Integridad de licenciaLa validación firmada mantiene la instalación genuina y evidente de manipulaciones.
Diagnósticos de salud NUEVOUna instantánea en vivo de los signos vitales de la plataforma, bajo demanda.
Captura de errores de JavaScript NUEVOLos errores del front-end se registran del lado del servidor en lugar de fallar silenciosamente en la pantalla de un cliente.
Guarda de solicitudLas llamadas remotas se limitan a reducir el riesgo de destino SSRF y no seguro.
Sincronización de seguridad del conectorLas decisiones de bloqueo de seguridad pueden sincronizarse con sistemas conectados compatibles.
Seguridad de IA
Contratos de acción ★La IA solo puede invocar operaciones registradas con alcance, roles y parámetros declarados.
Sin acciones fuera de contratoLas operaciones desconocidas son rechazadas en la capa cerebral antes de que lleguen a un punto final.
Aprobación humana en escrituras arriesgadasLas acciones sensibles siempre requieren una confirmación humana explícita.
Acciones registradas de AI conectado ★Las pruebas de ejecución, resultado y aprobación de acciones pueden ser escritas en la pista de auditoría.
Visibilidad de la política del proveedorEl manejo de datos sigue al proveedor de inteligencia artificial y el despliegue seleccionado por el espacio de trabajo.
Cumplimiento y administración
Residencia y retención de datosLa ubicación y retención de la nube siguen la configuración del servicio en el espacio de trabajo; los datos auto hospedados permanecen en el despliegue elegido.
Acceso de auditoría solo para propietariosEl registro completo de auditoría de la historia de IA está restringido al propietario del espacio de trabajo.
Operaciones de privacidadDPA apoyo, DSAR export/delete herramientas, registros de consentimiento y flujos de trabajo de retención configurables.
Gestión de usuarios administradores NUEVOInvitar, rol, desactivar y auditar a cada administrador desde una consola.
Gestión de departamento NUEVOOrganiza equipos en departamentos con su propio acceso y enrutamiento.
Para tu equipo de seguridad

Común preguntas te lo preguntarán.

No. Las llamadas de IA impactan al proveedor de modelo que elijas (Anthropic, OpenAI, Gemini, Grok o autoalojado) solo con el contexto de la conversación en vivo. Se aplican las normas estándar de manejo de datos del proveedor; la mayoría no entrena con el tráfico de API por defecto.
La ubicación y retención de la nube dependen de la configuración del servicio acordada para su espacio de trabajo. Un despliegue auto-alojado mantiene sus datos donde usted instale OpsIQ.
Los valores sensibles utilizan el cifrado autenticado con material clave de instalación y un nonce único. Secretos guardados se redactan en la interfaz y pueden girarse sin exponer el texto almacenado.
Sí. Cuenta → La privacidad proporciona controles de exportación y eliminación autoservicio, y los operadores autorizados pueden utilizar el flujo de trabajo borrado. La supresión en sí misma sigue siendo responsable a través de la cadena de auditoría y registro de reacción legal.
Exportar, eliminar y retirar el tiempo de copia de seguridad siguen la configuración del servicio o contrato con el cliente. Solicitar las ventas para la política exacta que se aplica al despliegue que está evaluando.
Utilice el contacto de seguridad publicado en /.well-known/security.txt, o abrir el página de contacto y elegir la ruta de seguridad. Las pruebas actuales de seguridad pueden ser discutidas durante una revisión del proveedor.
Aún no. OpsIQ Incluye almacenamiento secreto autenticado, RBAC, cadenas de auditorías del tamper-evident, I/O firmado y controles en el espacio de trabajo hoy. SOC 2 Tipo II y ISO 27001 seguir siendo artículos de hoja de ruta; no reclamamos certificaciones que no tenemos.
Eligibles implementaciones pueden conectar OIDC o SAML un solo signo-on y uso SCIM La política de identidad, las reglas de dominio y los eventos de provisión siguen siendo visibles para operadores autorizados y se registran para la auditoría.
Aduanas JavaScript Las revisiones pueden ser escenificadas, aprobadas por separado o rechazadas, deshabilitadas y redondeadas. Los archivos conectores pasan integridad, procedencia, seguridad estática y controles contractuales antes de que se apliquen los plazos de ejecución, confirmaciones, funcionamiento seco y controles de auditoría.
Un sellado .opsiqx archivo utiliza la derivación clave Argon2id y XCha20-Poly1305 de transmisión autenticada. Opcional Ed25519 procedencia verifica el origen, y un archivo alterado, desbloqueado o truncado es rechazado antes de que se aplique cualquier importación. Trabajos de respaldo corren en rebanadas de trabajadores atados por lo que una instalación grande no depende de una solicitud web larga.
La IA solo puede invocar contratos de acción registrados, cada uno con un alcance declarado, roles permitidos y parámetros. Cualquier cosa fuera de contrato es rechazada en la capa cerebral antes de que llegue a un punto final, y las escrituras arriesgadas requieren una confirmación humana explícita. Cada acción que toma se registra en el registro de auditoría con el humano que la aprobó.