معتبر
TOTP 2-factor یا OIDCSSOثابت می کند که چه کسی در حال ضربه زدن است.SCIMمقررات و غیر فعال کردن مدیران به طور مستقیم از IdP شما.
OpsIQبر اساس یک اصل ساخته شده است: AI که می تواند برای کسب و کار شما بنویسد باید ابتدا مجوز را درخواست کند، هر درخواست تایید شده است، هر اقدام قراردادی، دامنه، امضا، بررسی و حسابرسی شده است. بدون میانبر، هیچ تعجبی ندارد، هیچ عملیات سیاستی.
فقط افراد مناسب وارد میشوند و وقتی وارد شدند، هر حرکت در رکورد ثبت میشود. هر مدیر TOTP دو عاملی (Google Authenticator، 1Password، Authy، هر برنامه RFC-6238) را فعال میکند؛ کسبوکار و سازمانی ورود یکباره OIDC و خودکارسازی SCIM را اضافه میکنند تا ورود و خروجها مستقیماً از IdP شما انجام شود. تلاشهای brute-force به قفل خودکار تبدیل میشوند و هر ورود، مجوز و تغییر SCIM ثبت میشود.
TOTP 2-factor یا OIDCSSOثابت می کند که چه کسی در حال ضربه زدن است.SCIMمقررات و غیر فعال کردن مدیران به طور مستقیم از IdP شما.
مالک / مدیر / نقش های پشتیبانی به علاوه کمک های مالی هر صفحه ای به این معنی است که هر فرد دقیقا به آنچه که شغل خود نیاز دارد، می رسد، هیچ چیز دیگر.
هر نشانه ای، تغییر اجازه و نوشتن (انسان یا AI) در یک بسته بندی تنها با بازیگر، فرود می آید.IPزمان و نتیجه
هر درخواست از طریق همان خط مشی امنیتی حرکت می کند: هویت را ثابت کنید، اقتدار را اثبات کنید، مسیر را امضا کنید، داده ها را مهر بزنید.نتیجه یک پلت فرم است که بدون اینکه هرگز به طور تصادفی در مورد دسترسی تبدیل شود، سریع احساس می شود.
جریانهای ورود/خروج دو عاملی TOTP، OIDC SSO و SCIM تأیید میکنند که چه کسی وارد میشود قبل از اینکه هر سطح مدیریتی باز شود.
مالک، مدیر، حمایت و کمک های مالی سطح صفحه، هر تیمی را در داخل مرز دقیق که نقش آنها اجازه می دهد، نگه می دارد.
ترافیک و ترافیک WebhookAPIتماس ها دامنه دار، HMAC-verified، replay محافظت شده، نرخ محدود و بسته به یک فضای کاری است.
هر نوشتن انسانی، اقدام AI، تغییر مجوز و رویداد امنیتی در یک جریان حسابرسی تنها برنامه ریزی شده قرار دارد.
Webhook امضای کلید چرخش با بازیگر، نقش،IP, timetamp ، هش پارامترهای خام ، نتیجه و ردیابی ID .
اقدامات AI، تغییرات مدیریتی و تحویل وب با بازیگر ثبت شده است.IP- عمل، نتیجه و تصویب دولت.
HMAC امضا، Nonces، Timetamps، کلید های دامنه و اختیاریIPاجازه می دهد لیست ها از ترافیک جعلی یا دوباره پخش شده در اوایل متوقف شوند.
شکست خورده در قفل،IPو مسدود کردن CIDR، به ثمر رساندن ربات، محدودیت های نرخ و سیگنال های جذب حساب همچنان فشار را از هسته دور نگه می دارد.
هر فضای کاری ابری دارای مرز مستاجر خود و کلید رمزگذاری خود است.یک درخواست از یک فضای کاری نمی تواند یک فضای کاری دیگر را بخواند، بنویسد یا رمزگشایی کند، حتی اگر کسی به پایگاه داده خام خیره شود.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQهوش مصنوعی نمی تواند عملیات را اختراع کند، هر اقدامی که می تواند انجام دهد یک قرارداد ثبت شده با محدوده، نقش ها و پارامترهای اعلام شده است و هرگونه معامله خارج از لایه مغز قبل از رسیدن به نقطه پایانی است، می نویسد ریسکی همیشه نیاز به تأیید صریح انسان دارد (شما مدل خود را انتخاب می کنید).Anthropic, OpenAI, GeminiGrok یا خود میزبان، و مکالمات شما هرگز برای آموزش مدل ها استفاده نمی شود.
یک سطح کنترل کامل برای هویت، داده ها، ترافیک لبه، ایمنی هوش مصنوعی و پاسخ حادثه به اندازه کافی برای بررسی امنیتی، به اندازه کافی برای صفحه محصول تمیز است.
وضعیت صادقانه: چه چیزی زندگی می کند، چه چیزی هماهنگ است و چه چیزی در نقشه راه است، نه نشان های قرض گرفته شده، هیچ گواهی ادعا نمی کند که ما نگه ندارید.
بدانید که چه کسی ضربه می زند، یک تیم قفل شده را در یک کلیک آزاد کنید و مراقب باشید که پلتفرم از سلامت خود محافظت کند، هر حرکت وارد شده است.
OpsIQنه تنها ثبت نام های بد را حساب می کند بلکه به شما می گوید چه نوع آدرس به شما ضربه می زند.IPبه عنوان مسکونی، مشترک، مرکز داده یا داخلی طبقه بندی می شود، سپس با توجه به یک0–100امتیاز تهدید از ربات و سیگنال های گرفتن در سفر بازدید کننده. دامنه داده ها باعث می شود فرم ورود شما بسیار متفاوت از مشتری در پهنای باند خانگی باشد و آستانه قفل شما می تواند به طور متفاوتی آنها را درمان کند.
هنگامی که یک شریک تیم قفل می شود، شما آنها را در یک کلیک آزاد می کنید، بدون انتظار برای یک تایمر. کشیدن ضد شکست فعال در بخش عمده پس از یک حادثه، جستجو تاریخچه شکست خورده کامل برای بررسی، و حذف گسترده رکوردهای استال حذف زمانی که آن حل شده است.
فراتر از محیط،OpsIQمحافظت از یکپارچگی خود را. یک چک مجوز امضا شده نگه می دارد نصب واقعی، ساخته شده در تشخیص سلامت سطح یک عکس فوری زنده از نشانه های حیاتی پلت فرم، و جلو پایانJavaScriptخطا در سمت سرور ثبت می شود، بنابراین یک انتشار شکسته در داشبورد شما به جای اینکه به طور ساکت روی صفحه نمایش مشتری شکست بخورد، نشان می دهد.
هر صفحه دیگری در این لیست، آنچه را که اتفاق افتاده است، می گیرد. تحلیلگر امنیت هوش مصنوعی این سیگنال ها را می خواند و به شما می گوید که منظور آنها چیست، چه کاری باید انجام دهید و (فقط اگر اجازه دهید) بخش برگشت پذیر برای شما را انجام دهد، تقریبا هیچ چیز هزینه ای ندارد: هرگز در مسیر درخواست بازدید کننده اجرا نمی شود، موارد واضح توسط قوانین تعیین کننده بدون تماس AI حل می شوند، پس بهترین توکن های آن را مسدود می کنند و سپس یک قاعده ساده است که در صفر اجرا می شود.
امتیاز تعیین کننده، خط اول دفاع است، دقیقاً همانطور که قبل از آن، مدل تنها زمانی مورد سوال قرار می گیرد که واقعاً به آن کمک می کند: یک خط دفاعی مبهم.IPیک حادثه تازه، دستگاه های بزرگ صبح به یک تماس، بنابراین موجی از مهاجمان با هم خوانده می شود، نه یک درخواست در یک زمان، بودجه ماهانه خود را در AI Config زندگی می کند و اگر تا به حال به تحلیلگر رسیده است که به آرامی به جلوگیری از خواندن، قفل کردن و هشدار هرگز وابسته به آن است.
مسدود شدهIPsو ردیف های ورود شکست خورده یک تراشه خوش خیم / مشکوک / خصمانه با نمره اعتماد به نفس باز می کند استدلال، حقایق استفاده شده، و یک کلیک بلوک یا آزاد.IPآزاد است.
داستان های مرتبط به یک داستان: موج ورود، یک موج ورودURLاسکن، انفجار خودکار بلوکی هر حادثه جدید یک جدول زمانی ساده انگلیسی و یک حرکت بعدی توصیه می شود.
یک بار در هر صبح: دیروز در مقابل خط، بلوک های جدید، حوادث و تنها کاری که امروز ارزش انجام دادن را دارد، فقط می گوید همه چیز روشن است و این چک کردن قیمت صفر توکن است.
چک لیست سخت روز دوشنبه: مدیران بدون 2FA، آستانه قفل که به نظر سخاوتمندانه در برابر حجم حمله واقعی شما، هشدار خاموش می شود هر آیتم دارای شدت، یک برچسب تلاش و تعمیر دقیق است.
یک جعبه سوال در مورد امنیت بپرسید چراIPمسدود شده بود یا چه چیزی برای اولین بار سخت شد و از حالت امنیتی زنده شما پاسخ می دهد.کار سرور عمیق به چت مهندس ارشد تحویل داده می شود، هرگز حدس نمی زنم.
تحلیلگر قوانین بلوک مشخصی را به عنوان کارتهای تأیید / رد پیشنهاد میکند که با صفر توکن با یک شمارنده زنده اجرا میشوند. اتوپایلوت اختیاری فقط ایمنترینها را تأیید میکند: قابل برگشت، محدود به زمان، IPهای تکی یا دامنههایی که عریضتر از /۲۴ نیستند، هرگز به اشتراک گذاشته نشده یا موبایل، محدود به هر ساعت، همیشه قابل بازگشت.
تحلیلگر پیشنهاد می کند، خوشه ها و (فقط با Autopilot) بلوک های برگشت پذیر را اعمال می کنند.این هرگز نمی تواند داده ها، تنظیمات تغییر را حذف کند، دفتر حسابرسی را لمس کند یا یک ممنوعیت دائمی ایجاد کند و هر اقدام که لازم است به همان log فقط append نوشته شده است.
هر توانایی، گروه بندی شده است. ... یک نقطه ایستاده است.
| ویژگی های بازی | آنچه که انجام می دهد |
|---|---|
| اعتبار | |
| دو عامل (TOTP) | RFC-6238دو عامل برای Google Authenticator، 1Password، Authy یا هر برنامه سازگار. |
| کدهای بازیابی تک نفره | کدهای پشتیبان گیری قابل بازیافت، بنابراین یک دستگاه گم شده هرگز شما را به خوبی قفل نمی کند. |
| ورود تکی OIDC | ارائه دهنده هویت خود را در برنامه های کسب و کار و شرکت قرار دهید. |
| SCIMارائه دهنده | مدیر خودکار از IdP شما ایجاد و غیرفعال می کند؛ هر تغییر وارد می شود. |
| reCAPTCHA در ورود | چالش ربات اختیاری در فرم امضا برای کند کردن حملات خودکار. |
| سخت شدن | |
| دانلود بازی The Failureed-login Lockout | رولینگ شکست در سفر به صورت خودکارIPقفل کردن زمانی که آستانه عبور می کند. |
| IPمسدود کردن CIDR | یک آدرس واحد یا یک دامنه کامل را با دست مسدود کنید؛ ممنوعیت ها در طول یک جلسه منتشر می شوند. |
| IPطبقه بندی | جدید | هر آدرس مسکونی، مشترک، مرکز داده یا داخلی در هر رویداد. |
| امتیاز تهدید | 0–100برچسب ها و برچسب ها: هر چیزی50برجسته شده است. |
| کاهش نرخ | هر نقطه پایانی عمومی در برابر زور و سوء استفاده وحشیانه قرار می گیرد. |
| مجوز | |
| کنترل دسترسی مبتنی بر نقش | مالک، مدیر و نقش های حمایتی بنابراین هر فرد تنها آنچه را که شغل خود نیاز دارد می بیند. |
| مجوز تک صفحه ای جدید | گرانت یا اصلاح صفحات مدیریت فردی در هر طرف برای دسترسی به دانه های ریز. |
| سیاست های تایید | تحریک این کار یک گام تأیید صریح در عملیات حساس را ایجاد می کند. |
| حفاظت از داده ها | |
| انزوای بیش از حد | هر فضای کاری ابری کلید خود را دارد، بنابراین هیچ خواندن یا نوشتن متقابل، حتی با دسترسی کامل DB. |
| AES-256استراحت در | رمزگذاری Envelope هر بایت ذخیره شده بر روی دیسک را مهر می زند. |
| TLS 1.3در ترانزیت | هر اتصال بهOpsIQرمزگذاری شده با مدرنTLS. |
| رازهای خارج از ریشه وب | فایل های Config و کلید های ثبت نام زندگی می کنند که در آن لایه وب هرگز نمی تواند به آنها خدمت کند. |
| APIامنيت | |
| امضای Webhooks | HMAC-SHA256 بر روی بدن خام با استفاده از timestamp و Nonce replay Protection، هر دو جهت. |
| محدودهAPIکلیدهای کلیدی | کلید های قفل شده در همه، فقط خواندن یا حالت های مجوز محدود. |
| IPاجازه در کلید ها | محدود کردن یک کلید به خاصIPsیا CIDR به طوری که یک کلید نشتی هنوز در جای دیگر بی فایده است. |
| چرخش و بازگشت | هر کلید را بلافاصله بچرخانید یا دوباره آن را اصلاح کنید؛ کلید های مخفی هرگز پس از ایجاد دوباره باز نمی گردند. |
| محدودیت های نرخ ساعتی | هر کلید بودجه درخواست خود را برای مهار سوء استفاده حمل می کند. |
| حسابرسی | |
| فقط ثبت حسابرسی | هر انسانی و هوش مصنوعی با بازیگر، نقش،IPزمان، عمل و نتیجه، هرگز ویرایش نشد. |
| CSV / JSONصادرات صادرات | دست ها تمام مسیر را در یک فرمت قابل حمل می کنند. |
| فیلتر کردن | ثبت نام را با عمل، بازیگر، تاریخ یا خطر برای پیدا کردن دقیقا آنچه که شما نیاز دارید، انجام دهید. |
| رویدادهای امنیتی | ثبت نام، 2FA، مجوز وSCIMهمه تغییرات به عنوان حوادث ثبت شده است. |
| شکست در سفر جدول زمانی | هر تلاشی در برابر یک حساب به عنوان سفر قابل بررسی خود انجام می شود. |
| Lockout & شمارنده نظارت جدید | مشاهده هر قفل زنده شکست خورده و فعال در یک نگاه. |
| جستجوی تاریخ شکست خورده جدید | جستجو در مورد تاریخچه کامل تلاش های ورود به سایت برای بررسی یک حادثه. |
| پاسخ حادثه | |
| دانلود بازی Manual Lockout جدید | یک مدیر قفل شده یاIPدر یک کلیک بدون انتظار برای یک تایمر. |
| تنظیم مجدد Dynamic ضد Reset جدید | تمام ضدهای شکست خورده فعال را پس از یک حادثه روشن کنید. |
| حذف تاریخ کلان جدید | پرونده های شکست خورده را به صورت عمده حل کنید؛ خود حذفی وارد می شود. |
| سیستم حفاظت | |
| مجوز صداقت | اعتبار ثبت نام، ثابت نصب و دستکاری را نگه می دارد. |
| تشخیص های بهداشتی جدید | یک عکس فوری زنده از نشانه های حیاتی پلت فرم، در تقاضا. |
| JavaScriptخطای ضبط جدید | خطاهای Front-end به جای اینکه به صورت بی صدا روی صفحه نمایش مشتری شکست بخورند، به سمت سرور می روند. |
| امنیت AI | |
| قراردادهای عملیاتی | | AI تنها می تواند عملیات ثبت شده را با محدوده، نقش ها و پارامترهای اعلام شده فراخوانی کند. |
| عدم توافق | عملیات ناشناخته در لایه مغز قبل از رسیدن به نقطه پایانی رد می شود. |
| تایید انسانی در مورد نوشتن خطرناک | اقدامات حساس همیشه نیازمند تایید صریح انسان هستند. |
| 100%AI به نظر می رسد حسابرسی شده است ... | هر نوبت AI (prompt، پاسخ، نتیجه و تایید کننده) در log حسابرسی فرود می آید. |
| آموزش در داده های شما | متن مکالمه زنده فقط: داده های شما برای آموزش مدل ها استفاده نمی شود. |
| سازگاری و مدیریت | |
| اقامت و حفظ اطلاعات | منطقه خود را انتخاب کنید و پنجره نگهداری خود را تنظیم کنید.0سوابق را برای همیشه نگه می دارد. |
| دسترسی حسابرسی مالک-فقط | تاریخچه حسابرسی کامل AI محدود به مالک فضای کاری است. |
| GDPR / CCPAتراز بندی | DPA, DSARصادرات و حذف ابزار، و اجرای رضایت در منبع. |
| مدیریت کاربر جدید | دعوت، نقش، غیرفعال کردن و حسابرسی هر مدیر از یک کنسول. |
| مدیریت دپارتمان جدید | تیم ها را به بخش هایی با دسترسی و مسیریابی خود متصل کنید. |
POST /v1/customers/{id}/eraseثبت نام حسابرسی در مورد حذف خود برای خود حفظ می شود12ماه ها برای بررسی انطباق/.well-known/security.txt, افشای ایمیل [email protected]در یک روز کاری اذعان کرد، با یک اشکال عمومی برای یافته های مادی، ما همچنین یک تست خودکار شخص ثالث به علاوه تیم سازی داخلی دائمی را اجرا می کنیم؛ گزارش های خلاصه تحت NDA در دسترس هستند.[email protected] برای نامه وضعیت فعلی ما.