Tunnista
TOTP kaksi- tai OIDCSSOTodistaa, kuka koputtaa.SCIM määräykset ja sammuttaa ylläpitäjät suoraan IdP.
OpsIQ on rakennettu yhdelle periaatteelle: tekoäly, joka voi kirjoittaa yrityksellesi, on pyydettävä ensin lupa. Jokainen pyyntö tarkistetaan, jokainen toimi on tehty, laajennettu, allekirjoitettu, rooli valittu ja tarkastettu. Ei pikanäppäimiä, ei yllätyksiä, ei off-policy-operaatioita.
Vain oikeat ihmiset pääsevät sisään, ja kun he ovat sisällä, jokainen liike on kirjattu. Jokainen admin mahdollistaa TOTP kaksi tekijää (Google Authenticator, 1Password, Authy, mikä tahansa RFC-6238 sovellus); Business and Enterprise add OIDC single sign-on jaSCIMAuto-alustaminen niin liittimet ja leaders virtaa suoraan IdP. Brut-voima yritykset on kuristettu automaattiseen työsulku, ja jokainen kirjautuminen, lupa jaSCIM Muutos kirjataan.
TOTP kaksi- tai OIDCSSOTodistaa, kuka koputtaa.SCIM määräykset ja sammuttaa ylläpitäjät suoraan IdP.
Omistaja / admin / tukiroolit plus per-sivu apurahat tarkoittaa, että jokainen henkilö saavuttaa juuri mitä heidän työnsä tarvitsee, ei mitään muuta.
Jokainen kirjautuminen, lupamuutos ja kirjoittaminen (ihmisen tai tekoälyn) laskeutuu vain lisäkirjaan näyttelijän kanssa.IP, aika ja tulos.
Jokainen pyyntö kulkee saman turvallisuuskoreografian läpi: todistaa henkilöllisyyttä, todistaa auktoriteettia, allekirjoittaa polun, sinetöidä tiedot. Tuloksena on alusta, joka tuntuu nopealta ilman koskaan tulossa rentoa noin pääsy.
TOTP kaksi tekijää, OIDCSSO sekäSCIM liittimen/jättäjän virrat tarkistaa, kuka on tulossa ennen admin pinta avautuu.
Omistaja, admin, tuki ja sivutason apurahat pitävät jokaisen joukkuetoverinsa sisällä tarkka raja heidän roolinsa sallii.
Webkook liikenne ja API puhelut ovat laajennettu, HMAC-tarkistettu, toistosuojattu, nopeus rajoitettu ja sidottu yhteen työtilaan.
Jokainen ihmisen kirjoittaminen, tekoälyn toiminta, lupamuutos ja turvallisuustapahtuma päätyy vain lisätarkastukseen.
Webkookin allekirjoittaminen on säilynyt näyttelijällä, roolilla,IP, aikaleima, raakaparametreja hash, tulos ja jäljittää ID.
Tekoälyn toiminnot, hallinnon muutokset ja webkoukkutoimitukset kirjataan näyttelijälle,IP, toiminta, tulos ja hyväksyntä.
HMAC- allekirjoitukset, muut kuin paketit, aikaleimat, laajennetut avaimet ja valinnainen IP sallilistat pysäyttävät taotun tai uusitun liikenteen aikaisin.
Epäonnistui.IPja CIDR estää, botti pisteytys, nopeusrajoitukset ja tilinottosignaalit pitävät paineen pois ytimestä.
Jokaisella pilvityötilalla on oma vuokralaisraja ja oma salausavaimensa. Yhden työtilan pyyntö ei voi lukea, kirjoittaa tai purkaa toista työtilaa, vaikka joku tuijottaisikin raakaa tietokantaa.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ's tekoäly ei voi keksiä toimintoja. Jokainen toiminta, johon se voi ryhtyä, on rekisteröity sopimus, jonka laajuus, roolit ja parametrit on ilmoitettu, ja kaikki sopimuksen ulkopuolella hylätään aivokerroksessa ennen kuin se saavuttaa päätepisteen. Riski kirjoittaa aina edellyttää selkeää ihmisen vahvistusta. Valitset mallin (Anthropic, OpenAI, Gemini, Grok tai itse isännöi), ja keskustelusi eivät ole koskaan tottuneet kouluttamaan malleja.
Täydellinen valvontapinta henkilöllisyyden, tietojen, reunaliikenteen, tekoälyn turvallisuuden ja vaaratilanteiden reagoimiseksi. Tiivistä tarpeeksi turvallisuuskatselmusta varten, kiillotettu tarpeeksi tuotesivulle.
Rehellinen tila: mikä on livenä, mikä on linjassa, ja mitä on etenemissuunnitelmassa. Ei lainattuja merkkejä, ei sertifiointi väittää emme pidä.
Tiedä kuka koputtaa, vapauttaa lukitun joukkuetoveri yhdellä napsautuksella, ja katsella alustan vartioimaan omaa terveyttään, jokainen liike kirjautuneena.
OpsIQSe ei laske vain huonoja kirjautumisia; se kertoo Millainen? Osoite iskee sinuun.IPon luokiteltu asuin-, jaettu, datakeskus tai sisäinen, sitten annetaan0–100Datacenter vaihtelee takomalla sisäänkirjautumislomakkeen näyttävät hyvin erilaisia kuin asiakas kotona laajakaista, ja työsulku kynnysarvot voivat kohdella niitä eri tavalla.
Kun joukkuetoveri lukitaan ulos, vapautat ne yhdellä napsautuksella, ilman ajastinta. Skiep aktiivinen epäonnistui-login laskurit irtotavarana tapahtuman jälkeen, etsi täydellinen epäonnistunut-login historia tutkia, ja irtotavarana-poistaa rauenneet tietueet kun se on ratkaistu. Jokainen julkaisu, nollaus ja poisto on itse kirjoitettu tarkastuslokiin, joten puhdistus on yhtä vastuullinen kuin rikkomus.
Etäisyyden ulkopuolella OpsIQ suojaa omaa eheyttään. Allekirjoitettu lisenssitarkistus pitää asentaa aidon, sisäänrakennetun terveysdiagnostiikan pinnan suorana kuvana alustan elintoiminnoista ja etupäässä olevat JavaScript virheet tallentuvat palvelimen puolelle, joten rikkinäinen julkaisu näkyy kojetaulussasi sen sijaan, että se epäonnistuisi hiljaa asiakkaan näytöllä.
Jokainen muu sivu tässä listassa kuvaa mitä tapahtui. Opti-in tekoälyn turvallisuusanalyytikko lukee nämä signaalit ja kertoo mitä ne tarkoittavat, mitä tehdä, ja (vain jos annat sen) tekee palautuvan osan sinulle. Se on rakennettu maksamaan lähes mitään: se ei koskaan toimi vierailijan pyyntöpolku, ilmeiset tapaukset ratkaistaan deterministiset säännöt ilman tekoälyä soitetaan, tuomiot välitetään, ja sen paras tuotos on yksinkertainen lohko sääntö, joka sitten valvoo ikuisesti nolla kuponkia.
Deterministic pisteytys pysyy ensimmäinen rivi puolustuksen, täsmälleen kuten ennenkin. Malli kysytään vain silloin, kun se todella auttaa: monitulkintainen IP, tuore tapaus, aamun sulaa. Tunkeilevat yksiköt erä yhteen puheluun, joten aalto hyökkääjät luetaan yhdessä, ei yksi pyyntö kerrallaan. Sen oma kuukausittain budjetti elää AI Config, ja jos se koskaan pääsee analyytikko hiljaa putoaa takaisin deterministic lukea. Blocking, työsulku ja hälytykset eivät koskaan riipu siitä.
EstettyIPsja epäonnistui Kirjautuminen rivit saavat hyvänlaatuinen / epäilyttävä / vihamielinen siru itsevarma pisteet. Selitä avaa päättely, faktoja käytetty, ja yhden napsautuksen Block tai Release. Cached, joten uudelleentarkasteluIPSe on ilmainen.
Aiheeseen liittyvät tapahtumat ryhmittyvät yhteen tarinaan: kirjautumisaalto, aURL Jokainen uusi tapaus saa englantilaisen aikajanan - ja yhden seuraavan siirron.
Kertaus joka aamu: eilen verrattuna perustaso, uudet lohkot, tapahtumat ja yksittäinen asia kannattaa tehdä tänään. Hiljaisena päivänä se vain sanoo kaikki selvää, ja että tarkistus maksaa nolla kuponkia.
Maanantai kovettuminen tarkistuslista: ylläpitäjät ilman 2FA, työsulku kynnys, joka näyttää antelias vastaan todellinen hyökkäys tilavuus, hälytykset sammutettu. Jokainen kohde kuljettaa vakavuus, vaivaa etiketti ja tarkka korjata.
Kysy, miksi IP on estetty tai mitä kovettaa ensin, ja se vastaa live security state. Syvä palvelimen työ annetaan admin insinööri chat, koskaan arvattu.
Analyytikko ehdottaa konkreettisia lohkon sääntöjä hyväksy / Häivy kortit, jotka pannaan täytäntöön nolla kuponkia live osuma laskuri. Valinnainen autopilotti hyväksyy vain turvallisin: palautuva, ajallisesti rajoitettu, yksiIPs tai vaihteluvälit enintään/24, Ei koskaan jaettu tai liikkuva, rajattu tunnissa, aina mahdoton tehdä.
Analyytikko ehdottaa, klustereja ja (vain autopilotilla) sovelletaan palautuvia lohkoja. Se ei voi koskaan poistaa tietoja, muuttaa asetuksia, koskea tarkastuskirjaan tai tehdä pysyvää kieltoa, ja jokainen sen toteuttama toiminta on kirjoitettu samaan lisäkkeen vain loki kuin kaikki muu.
Jokainen kyky, ryhmitelty. . . merkitsee erottuva.
| Aihe | Mitä se tekee? |
|---|---|
| Tunnistautuminen | |
| Kaksi tekijää (TOTP) | Per-admin RFC-6238 kaksi tekijää Google Authentaattorille, 1Password, Authy tai mikä tahansa yhteensopiva sovellus. |
| Kertakäyttöiset hyödyntämiskoodit | Uusittavat varmuuskoodeja, jotta kadonnut laite ei lukitse sinua lopullisesti. |
| OIDC yksi kirjautuminen | Tuo oma henkilöllisyytesi liiketoiminta- ja yrityssuunnitelmista. |
| SCIM Varaukset | Automaattinen admin luoda ja poistaa käytöstä IdP; jokainen muutos kirjautuneena. |
| reCAPTCHA kirjautumisessa | Valinnainen botti haaste kirjautumismuodossa hidastaa automatisoituja hyökkäyksiä. |
| Kovettaminen | |
| Epäonnistui-login työsulku ... | Vikalaskurit menevät automaattisestiIP Työsulku kynnyksen ylittämisen jälkeen. |
| IP& CIDR- esto | Yksi osoite tai koko valikoima on suljettu käsin; se kieltää levittämisen istunnon aikana. |
| IP Luokittelu ... UUSI | Jokainen osoite on merkitty asuin, jaettu, datakeskus tai sisäinen jokaisessa tapahtumassa. |
| Uhkapisteytys | 0–100botti- ja tilinottopisteet; mikä tahansa ≥50on korostettu. |
| Ratarajoitus | Jokainen julkinen päätepiste on kuristettu raakaa voimaa ja hyväksikäyttöä vastaan. |
| Valtuutus | |
| Roolipohjainen kulunvalvonta | Omistaja, hallinto ja tukiroolit, jotta jokainen näkee vain sen, mitä hänen työnsä tarvitsee. |
| Sivunsisäiset lupaavustukset UUSI | Anna tai peruuta yksittäisiä admin sivuja per joukkuetoveri hienoksi rakennettu pääsy. |
| Vahvistuspolitiikka | Se on yksiselitteinen askel arkaluontoisissa operaatioissa. |
| Tietosuoja | |
| Yksilöiminen ... | Jokaisella pilvityötilalla on oma avain, joten ei luku- tai kirjoitusta, vaikka DB-käyttö olisi täysin käytössä. |
| AES-256levossa | Lähetä salaus sinetit, jotka tavut tallennetaan levylle. |
| TLS 1.3 kauttakulussa | Kaikki yhteydetOpsIQon salattu nykyaikaisellaTLS. |
| Salaisuuksia web juurien ulkopuolella | Aseta tiedostoja ja allekirjoittamisen avaimet elää, jossa web-taso ei voi koskaan palvella niitä. |
| API turvallisuus | |
| Allekirjoitetut webkoukkuja ... | HMAC-SHA256 yli raaka kehon aikaleimalla ja nonce toistosuoja, molempiin suuntiin. |
| SoveltamisalaAPI avaimet | Työtilan lukitut avaimet kaikissa, Read-only tai Rajoitettu lupatilassa. |
| IPannelisti | Rajoita avain tiettyihin IPs tai CIDR-alueisiin, joten vuotunut avain on edelleen hyödytön muualla. |
| Avain pyörimis & peruutus | Kiertää tai peruuttaa mitään avain välittömästi; salaisia avaimia ei koskaan palautetaan uudelleen luomisen jälkeen. |
| Tuntikohtaisen nopeuden raja-arvot | Jokaisella avainalueella on oma pyyntönsä väärinkäytösten hillitsemiseksi. |
| Tarkastus | |
| Lisätä vain tarkastusloki ... | Jokainen ihminen ja tekoäly kirjoittaa vangittuna näyttelijällä, roolilla,IP, aika, toiminta ja tulos, koskaan muokattu. |
| CSV / JSON vienti | Käsitarkastaa koko polun kannettavassa muodossa. |
| Suodatus | Viipaloi loki toiminnan, näyttelijän, päivämäärä tai riski löytää juuri mitä tarvitset. |
| Turvallisuustapahtumat | sisäänkirjautuminen, 2FA, lupa jaSCIM Kaikki muutokset kirjataan tapahtumiin. |
| Ei kirjauduta matka-aikajanaan ... | Jokainen yritys vastaan tili uudelleen pelataan omana arvosteltavissa matka. |
| Lukitse & vastavalvonta UUSI | Katso jokainen live epäonnistunut-login laskuri ja aktiivinen työsulku yhdellä silmäyksellä. |
| Epäonnistui kirjautumishistorian haku UUSI | Etsi koko historia kirjautuminen yrittää tutkia tapahtuma. |
| Poikkeamat | |
| Manuaalinen työsulku UUSI | Tyhjennä lukittu admin taiIP yhdellä napsautuksella odottamatta ajastinta. |
| Bulk-laskuri nollataan UUSI | Tutkikaa kaikki epäonnistuneet laskurit. |
| Bulk-historian poisto UUSI | Puhdista ratkaistu epäonnistuneet kirjautuminen tietueita irtotavarana; poisto itse on kirjattu. |
| Järjestelmän suojaus | |
| Lisenssin eheys | Allekirjoitettu validointi pitää asentamisen aitona ja peukalona. |
| Terveysdiagnostiikka UUSI | Livekuva alustan elintoiminnoista. |
| JavaScript Virheen tallennus UUSI | Etupään virheet ovat kirjautuneet palvelimen puolelle sen sijaan, että ne vaikeneisivat asiakkaan näytöllä. |
| Tekoälyn turvallisuus | |
| Toimintasopimukset ... | Tekoäly voi vedota ainoastaan rekisteröityihin toimintoihin, joiden laajuus, roolit ja parametrit on ilmoitettu. |
| Ei sopimuksen ulkopuolisia toimia | Tuntematon toiminta hylätään aivokerroksessa ennen kuin se saavuttaa päätepisteen. |
| Ihmisen hyväksyntä riskikirjoituksille | Arkaluonteiset toimet vaativat aina selkeän vahvistuksen. |
| 100% AI muuttuu tarkastetuksi | Jokainen tekoälyn käännös (prompt, vastaus, tulos ja hyväksyjä) laskeutuu tilintarkastuslokiin. |
| Ei koulutusta tiedoistasi | Live keskustelu konteksti vain; tietojasi ei käytetä mallien kouluttamiseen. |
| Noudattaminen & ylläpitäjä | |
| Tietojen säilytys | Valitse alue ja aseta oma säilytysikkuna; 0 pitää kirjaa ikuisesti. |
| Omistajan on tarkastettava ainoastaan | Koko tekoälyhistorian tarkastusloki on rajattu työtilan omistajalle. |
| GDPR / CCPA Yhdenmukaistaminen | DPA, DSAR viedä ja poistaa työkaluja, ja hyväksyä täytäntöönpanon lähde. |
| Hallinnoi käyttäjänhallintaa UUSI | Kutsu, rooli, sammuttaa ja tarkastaa jokaisen admin yhdestä konsolista. |
| Osaston hallinto UUSI | Järjestä tiimit osastoille, joilla on oma pääsy ja reititys. |
POST /v1/customers/{id}/erase. Audit loki merkinnät poisto itse säilytetään varten12 kuukautta vaatimustenmukaisuuden arviointia varten./.well-known/security.txt, tiedonantosähköposti [email protected], tunnustettu yhden työpäivän kuluessa, julkinen bug-bounty materiaalilöydöksiä. Teemme myös vuosittain kolmannen osapuolen kynä-testi plus jatkuva sisäinen punainen-tiimi; yhteenvetoraportit ovat saatavilla NDA.[email protected] -Nyt on aika.