Pagiging Totoo
TANGGAPin ang dalawang-factor o OIDC o SAML SSO patunayan kung sino ang kumakatok. SCIM mga probisyon at deaktivate admins tuwid mula sa iyong IdP.
OpsIQ ay nagsasanggalang sa ganap na ibabaw ng operasyon: mga tao at pagkakakilanlan, kodigong application, sekreto at impormasyon tungkol sa parokyano, APIs at webhooks, mga connector packages, AI aksyon, suporta channels at insidente katibayan. Ang mga operasyon ng Sensitive ay explosive, may akda, pinatutunayan at pinapanagot mula sa request upang maging resulta.
sha256=8a41…b90f · nonce accepted
✓· Muling maglaro na tinanggihan
Tanging ang mga tamang tao lamang ang pumapasok, at ang mga high-risk aksyon ay muling kumukumpirma sa kanila. TOTP at mga code ng pagbawi ay nag-iingat ng lokal na sign-in; OIDC o SAML ang pagkakakilanlan sa negosyo; SCIM namamahala ang mga sumali at mga leader. patakarang Password, breaked-password screening, IP at account lockouts, new-device slerts, device revocation at step-up proof ay nag-iingat sa espasyo sa pagitan ng unang login at isang sensitibong pagbabago.
TANGGAPin ang dalawang-factor o OIDC o SAML SSO patunayan kung sino ang kumakatok. SCIM mga probisyon at deaktivate admins tuwid mula sa iyong IdP.
Ang mga papel na may-ari / admin / supports at per-pahinang mga kaloob ay nangangahulugan na ang bawat tao ay umaabot sa eksaktong kailangan ng kanilang trabaho, wala nang iba pa.
Ang mga kaganapang pangseguridad at nakarehistrong kilos ng tao o AI ay nagdadala ng aktor, IP, oras at resulta sa pamamagitan ng isang inclusion-flear audit chain.
Ang bawat kahilingan ay gumagalaw sa parehong stratehiyang panseguridad: patunayan ang pagkakakilanlan, patunayan ang awtoridad, i-sign ang landas, tatakan ang data. Ang resulta ay isang plataporma na mabilis na nararamdaman nang hindi man lamang nagiging pailan-ilan ang pag-access.
TANGGAPin ang dalawang-factor, OIDC o SAML SSO at SCIM jober/leaver dumadaloy kumpirmahin kung sino ang pumapasok bago magbukas ang anumang admin ibabaw.
Ang mga may-ari, admin, suporta at mga kaloob sa pahina-level ay nagpapanatili sa bawat teammate sa loob ng eksaktong hangganan na kanilang pinapayagan.
Ang trapiko ng mga Webhook at ang API Ang mga tawag ay sakop, HMAC-verified, replay-protectioned, rate-limited at nakatali sa isang workspace.
Ang mga kaganapang pang-seguridad at nakarehistrong AI o admin na aksiyon ay nakalapag sa isang influensive-vide, workspace-scoped audit chain.
Inuri ng firewall ang pinagkunan, tinawirin ang bigong-login na pasukan at idinagdag ang address sa aktibong listahan ng block.
Registered AI actions, admin change at webhook transmitt ay maaaring i-rekord kasama ng aktor, IP, pagkilos, resulta at pagsang-ayon.
Ang mga lagda ng HMAC, mga ahensya, mga timestamp, mga susing saklaw at opsyonal IP Ang mga pinahihintulutan ay humihinto nang maaga sa paggawa o muling pagganap ng trapiko.
Bigong-login na lockout, IP at CIDR blocking, bot scoring, rate limits at account-takeover signals ay nag-iingat sa pressure sa core.
Ang mga workspace at site identifiers ay ipinatutupad sa pamamagitan ng mga access check, API-key covers, connector pagmamay-ari at audit pagmamayari, pinananatili ang isang parokyano na hindi maayos sa loob ng konteksto ng ibang parokyano.
TOTP, mga kodigo sa paggaling, OIDC at SAML SSO, SCIM Paglalaan, patakarang password, defed-password screening, new-device review at step-up verification.
Ang mga may-ari, admin, suporta at granular na nagbibigay ng pondo ay nakatutugon sa mga saklaw ng aksiyon, mga patakarang kumpil at mga hangganang panggawaingspace bago ang isang protektadong operasyon ay nagresulta.
Ang mga sensitive na halaga ay gumagamit ng intelihensiyang encryption na may installing-bound key na materyal at kakaibang mga access. Interfaces redact na nakaimbak na mga halaga at pag-ikot ng suporta.
OpsIQ'Ang AI ay hindi makapag-imbento ng mga operasyon. Ang bawat aksiyon na maaaring gawin nito ay isang nakarehistrong kontrata na may ipinahayag na saklaw, papel at parameters, at anumang bagay na off-contract ay itinatakwil sa layer ng utak bago ito makarating sa isang endpoint.[kailangan ng tuwiran na pagpapatunay ng tao.Pumipili ka ng provider o self-hoseted na pag-aapruba; ang data pangangasiwa ay sumusunod sa napiling tagapaglaan at patakaran ng paglalagay, habang ang Risky ay nangangailangan ng malinaw na pantaong patunay.OpsIQ ay hindi gumagamit ng workspace content upang sanayin ang sarili nitong mga modelo.
action.refund_invoice · workspace/acme-prod
Punô OpsIQ Maaaring ilipat o ibalik ng backup ang instalasyon nang hindi ginagawang isang ordinaryong arkibo ang pinakadelikadong materyal nito. .opsiqx Kung gayon, ibalik ang talaksan bago ipahid ang anumang pag - aangkat.
Ang arkibo ay nagdadala ng protektadong datos, files, configuration at lihim na materyal na kailangan para sa kumpletong cross-host revival. Ang isang pasprase-derived key seals ito; ang mga realityated lot ay naglalantad ng transpormasyon; hindi tanggap na paglagda mula sa pinagmulan ay nagpapatunay kung saan ito nagmula.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
Isang kumpletong control ibabaw para sa pagkakakilanlan, code, datos, APIs, mga linkor, AI, customer channels at insidente tugon. Itinayo para sa isang seryosong projection review, hindi isang listahan ng login tampok.
Tapat na katayuan: ang buhay, ang pakikipagkasundo, at ang nasa daan, walang hiram na badges, walang sertipikasyong hindi natin pinanghahawakan.
Alamin kung sino ang kumakatok, ilalabas ang isang nakakandadong teammate sa isang pindot, at bantayan ang platform na binabantayan ang sarili nitong kalusugan, bawat kilos ay naka-link.
OpsIQ ay hindi basta binibilang ang masasamang login; sinasabi nito sa iyo anong uri ng Ang bawat direksiyon ay tumatama sa iyo IP ay inuuri bilang residensyal, kabahagi, datacenter o panloob, pagkatapos ay binibigyan ng isang0–100 Ang mga banta mula sa bot at mga hudyat ng aktres sa paglalakbay ng bisita. ang mga Datecenter ranges na nagpupukpok ng iyong login form ay mukhang ibang - iba sa isang parokyano sa home openband, at maaaring iba ang maging pakikitungo sa kanila ng iyong mga compout starts.
Kapag ang isang teammate ay na-lock out, inilabas mo ang mga ito sa isang klik, na walang paghihintay ng isang timer. Sweep aktibo bigo-login kontras sa maramihan pagkatapos ng isang insidente, hanapin ang buong bigo-login kasaysayan upang mag-aral, at ang stage-delete defect records minsang ito ay malutas. Ang bawat release, refix at deletion ay mismo nakasulat sa audit log, kaya ang paglilinis ay ang accountd as crease.
Sa Kabila pa roon ng hangganan, OpsIQ Ang isang pirmadong tseke ng lisensiya ay nagpapanatili sa pag-install na tunay, itinayo-in health diagnosis na ibabaw ang isang live na snap ng mga mahahalagang palatandaan ng plataporma, at front-end JavaScript Ang mga pagkakamali ay nabihag na server-side kaya ang isang sirang release ay makikita up sa inyong dashboard sa halip na tahimik na bumabagsak sa screen ng isang parokyano.
Ang opt-in analyst ay nagreresulta sa pagkakakilanlan, pang-aabuso at audit na mga hudyat tungo sa isang defensable insidente salaysay, nang hindi pumapasok sa hingi pathway o pagkuha ng di-mababagong aksiyon.
Ang modelong ito ay unang paraan pa rin ng pagtatanggol sa sarili: isang malabong bagay IP, isang bagong insidente o araw - araw na postform sandali. kaugnay na mga korporasyon ang inilakip sa isang review, mga hatol ay kinakupkop, at mahirap na buwanang badyet sa AI Config.
Naharang IP at bigong-login na mga hanay ay nagpapakita ng benign, kahina-hinala o galit na pagtitiwala.Ipinaliliwanag ang mga katotohanan na ginagamit, ang dahilan, at isang-click Block o Release.[kailangan ng sanggunian] Ang mga review na hadged ay nananatiling libre.
Ang kaugnay na mga pangyayari ay nagiging isang kuwento: mga along login, URL Ang bawat insidente ay nakakakuha ng simple-English timeline, isa pang paglipat, at patuloy na pag-atake na nakatiklop sa parehong kaso.
Isang umaga, ikumpara mo kahapon ang iyong baseline, itala mo ang mga bagong block at insidente, pagkatapos ay itampok ang isang pagkilos na dapat gawin ngayon.
Ang isang talaan ng mga bagay sa Lunes ay may kasamang admins na walang 2FA, maluwag na mga pasukan sa loundout at may kapansanang mga babala.
Tanungin kung bakit ito nangyayari IP Ang mga sagot ay galing sa isang ligtas na estado; ang mga ruta ng trabaho sa admin engineering ay hindi kailanman nahulaan.
Ang mga proposes reverseible block tuntunin na may mga consolution o Dismis cards at live strike counters. Ang Autopilot ay nananatiling op-in, time-limited, founded, defected, at hindi kailanman targets share/mobile ranges.
Ang analyst ay nagmumungkahi, ang mga kumpol at (tangi lamang na may autopilot on) ay naglalapat ng reverseible blocks. ito ay hindi maaaring mag-debut ng data, magbagong setting, hawakan ang audit ledger o gumawa ng permanenteng pagbabawal; ang bawat rehistradong analysis na aksiyon ay nakasulat sa influenza-creasure audot chain.
Ang bawat kakayahan, pinagsama-sama. ★ marka ng isang stand-out.
| Katangian | Kung ano ang ginagawa nito |
|---|---|
| Pagiging Totoo | |
| Dalawang-factor (TTP) | Per-admin RFC-6238 dalawahang-factor para sa Google Reservator, 1 Password, Authy o anumang katugmang app. |
| Mga kodigo ng iisang-use sa pagbawi | Ang mga kodigong pang - backup na maaaring baguhin upang ang isang nawawalang aparato ay hindi kailanman nag - iingat sa iyo sa labas nang walang bayad. |
| OIDC nag-iisang sign-on | Pagdugtung - dugtungin ang isang magagamit na provider ng pagkakakilanlan at ingatan ang paggamit ng password kung saan ipinahihintulot ng patakaran. |
| SAML 2.0 nag-iisang sign-on | Tulong SAML- Nagsasalita ng mga identity provider na may domain policy at sertipiko. |
| SCIM Paglalaan | Automatikong admin na lumilikha at nag-aalis ng mga bagay na may kaugnayan sa iyong IdP; bawat pagbabago ay naka-link. |
| Pasarmahang patakaran | Magtakda ng minimum na mga kahilingan para sa bagong likha o binagong mga password. |
| Pagsuri sa Balagang-pasword | Ang Optional Have I Be Be Pawned screening ay gumagamit ng k-anonymity: isang maikling hash unlapi lamang ang mga dahon ng server, hindi kailanman ang password. |
| Itala ang lockout | Ingatan ang isang ulat kapag umiikot ang credential standing sa pinagkukunan ng impormasyon IPs. |
| Hakbang-up verification | Kailangan ng bagong password survement bago ang mapanganib na mga aksiyon, na may short-reving verification window. |
| Bagong-device na mga babala & regulasyon | Ang Email at in-app ay nagbibigay babala sa ibabaw ng hindi pamilyar na sign-ins kaya ang mga in-inang admins ay maaaring magrepaso at magrereregula ng mga aparatong pang-recoke. |
| ISINULAT ang reCAPTCHA | Ang opsyonal na bot ay hamon sa sign-in form upang mapabagal ang mga automated attacks. |
| Pagpapatigas | |
| Hindi matagumpay na pag-login lock ★ | Ang pag - ikot ng mga function counter ay awtomatikong nagpapabilis sa paglalakbay IP Ikandado minsang makatawid ang pasukan. |
| IP & CIDR pag-block ★ | Branggaran ang isang direksiyon o ang isang buong linya sa pamamagitan ng kamay; ang mga pagbabawal ay kumakalat sa ibayo ng isang sesyon. |
| IP pag-uuri ★ BAGO | Bawat direksiyon ay kakikitaan ng tirahan, kabahagi, datacenter o panloob na impormasyon sa bawat pangyayari. |
| Nanganganib na Panganib | Ang 0–100 bot at account-takeover score; anumang ≥50 ay naka-highlight. |
| Pagsukat sa Bilang | Ang mga bagay na makatuwiran at pampublikong hinihiling ay maaaring ipilit laban sa malupit na puwersa at pang - aabuso. |
| Hindi Nasisiyahang Patakaran sa Seguridad | Ang mga report-lamang at pagpapatupad ng mga mode ay tumutulong sa pagkontrol ng script, frames, koneksiyon at browser-side injection panganib. |
| Pagtibay ng CSRF | Ang mga kahilingan ng State-changing browser ay gumagamit ng token at header adficiation. |
| Pagkukuwarentenas sa ibabaw ng mga karga | Ang mga talaksang hindi ipinagkatiwala ay ibinubukod at sinusuri bago ito sumama sa isang pinagkakatiwalaang workflow. |
| Mga kontrol sa pang - aabuso sa bahagi | Honeypot, mga limitasyon sa rate, castate-email blocking at reCAPTCHA o Turstile ay maaaring magprotekta sa pampublikong suportang pagsumite. |
| Kodigo & connektor seguridad | |
| Kaugalian-code governence ★_ | Kaugalian JavaScript Ang mga rebisyon ay maaaring itanghal, hiwalay na sinasang - ayunan o tinatanggihan, may kapansanan at nakarolyo. |
| Pagkawasak ng Krisis | Hindi nasusunod ang kodigo ng kaugalian nang hindi inaalis ang binagong kasaysayan nito o naiwawala ang landas ng rollback. |
| Ang pakete ay mayhes & lagda | Ang mga arkibong konektar ay kumukumpirma ng lagda ng file at pakete bago ang pagluklok. |
| Edu25519 Napatunayan | Prefer cryptographic proof of package proof kapag isang connektor ang nagbibigay nito. |
| Pag - scan na pangkaligtasan sa Static | Ang mga nai - download na arkibo ay sinusuri at ang di - ligtas na hindi maaaring i-executable na mga padron ay tinatanggihan bago gawin ang mga file. |
| Pagsang - ayon | Ang mga palabas, handler, setting, dokumentasyon at ipinahayag na kakayahan ay nagpapasa ng isang kabahaging tarangkahang pangrehistro. |
| patakaran sa Oras ng Run | Ang Lest-privileng saklaw, kumpil, tuyong run, mga kontratang idempotensiya at mga rekord na audit ay namamahala sa pag-uugnay ng kontrobersyal. |
| Pag - abuso sa pagkain at pag - abuso | |
| Pinagsama ang mga desisyon sa pamamagitan ng block | Email, domain at IP Iniingatan ng mga bloke ang angkop na suportang ibabaw mula sa isang suson ng patakaran. |
| Kilalang-customer guard | Iniiwasan ng kasaysayan ng tunay na mga parokyano ang pagsuri bilang isang hindi kilalang nagpadala ng spam. |
| AI Spam Diagnogor ★_ | Ang mga lokal na huristiko ang unang humahawak ng malinaw na kaso; ang modelo ay nagrerereplekta ng malabong mga bagong-sender na mensahe lamang kung kinakailangan. |
| Isang Payo o isang independiyenteng Paraan | Pumili kung ang kahina - hinalang mga mensahe ay iminungkahi para repasuhin o ilipat sa ilalim ng isinaayos na patakaran. |
| Naisasauli ang pagiging nakabukod sa spam | Ang naspected spam ay nananatiling mababasa at maaaring repasuhin upang maibalik ng mga operator ang isang malignant na positibo. |
| Possing bigo-bukas na patakaran | Kung hindi magagamit ang opsyonal na modelo, ang paghahatid ay hindi tahimik na itatapon. |
| Pag - awtorisasyon | |
| Papel-based na kontrol sa pag-akses | May - ari, admin at sumusuportang mga papel kaya ang nakikita lamang ng bawat tao ay kung ano ang kailangan nila sa trabaho. |
| Per-page pahintulot grants BAGO | Grant o revoke per indibidwal na mga pahinang admin kada teammate para sa pinong-grained access. |
| Mga patakaran sa Kumpil | Per-action giling na nagpupuwersa ng isang maliwanag na pagpapatunay ng hakbang sa mga sensitibong operasyon. |
| Proteksiyon mula sa mga Data | |
| Workspace-scoped akses★ | Ang workspace at site na mga cidentifiers, key explores, connektor na pagmamay-ari at audit na pagmamayari na paglalakbay sa pamamagitan ng protektadong operasyon. |
| Tunay na lihim na pag - iimbak | Ang mga sensitive integrated value ay gumagamit ng realityated encryption na may installing-bound key na materyal at isang kakaibang confision. |
| Lihim na redaction & iikot | Ang mga naka-imbak na halaga ay nakatago sa mga interface at maaaring palitan nang hindi inilalantad ang naligtas na simpletext. |
| Ipinagsasanggalang na mga key na pangkapit | Ang mga lihim ng pagluklok ay iniingatan sa labas ng pampublikong mga daang web at hindi ibinabalik sa pamamagitan ng ordinaryong API ang tugon. |
| Panunumbalik & seguridad sa paggaling | |
Tinatakan .opsiqx arkibo★ | Package a full installation recovery set inside an OpsIQ-specific encrypted container. |
| Argon2id key hinango | Isang kakaibang asin at memory-hard password hashing ang kumukuha ng per-archive sapa key. |
| Ang Tunay na Lihim na Sisidlan | XChaCha20-Poly1305 realityates metadata at bawat nakataling clux habang pinananatiling kontrolado ang peak memory. |
| Optional Ed25519 Napatunayan | Maaaring patunayan ng isang hiwalay na lagda ang kodigong pinagmulan mula sa instalasyon ng mga lagda. |
| Pag-crash-fatal revival | Ang maling pasprase, binago ng bytes o isang nawawalang huling tag ay nag-aalis ng partikulong output at tumigil sa pag-aangkat. |
| Manggagawa-driffed backup na trabaho | Ang malalaking backup ay sumusulong sa mga nakabigkis na hiwa at naglalantad ng katayuan sa halip na sumanib sa isang mahabang web request. |
| API seguridad | |
| Naka-sign na webhooks ★ | HMAC-SHA256 sa ibabaw ng hilaw na katawan na may timestamp at insect replay proteksyon, parehong direksiyon. |
| Nakopya API key | Workspace-locked keys sa Lahat, Basahin-lamang o limitahan ang mga pinahihintulutang mode. |
| IP entlist sa mga key | Magtakda ng susi sa espesipikong paraan IPs o ang CIDR ranges kaya ang isang tumatagas na susi ay wala pa ring silbi sa ibang lugar. |
| Pangunahing ikot & pagpapawalang bisa | Itali o irereregrate ang anumang susi sa isang iglap; ang mga sekretong susi ay hindi na muling ibinabalik pagkatapos ng paglalang. |
| Hangganan ng per-hour rate | Bawat susi ay may sariling badyet na humihiling upang maglalaman ng pang - aabuso. |
| Pag - aaral | |
| Tamper-malinaw na kawing audit★ | Ang seguridad at rehistradong mga rekord ng aksiyon ay maaaring magdala ng aktor, papel, IP, oras, aksiyon at ang resulta ay isang verifiable hash chain. |
| Pag - iingat ng Tanikala at mga checkpoint | Sa pamamagitan ng pag - ikot sa mga ledger, lumikha ng mga checkpoint sa katapatan at ulat para sa mga impeachment na ginawa ng awtor. |
| CSV / JSON Transportasyon | Idinitutok ng kamay ang buong bakas sa isang nabibitbit na porma. |
| Paglubog ng Tubig | Ibabad ang log sa pamamagitan ng aksiyon, aktor, date o panganib upang malaman kung ano talaga ang kailangan mo. |
| Mga pangyayaring panseguridad | Sign-ins, 2FA, pahintulot at SCIM Ang mga pagbabago ay pawang iniuulat bilang mga pangyayari. |
| Timeline ng paglalakbay ★ | Bawat pagtatangka laban sa isang account ay muling gumanap bilang sarili nitong reviewable trip. |
| Pagsubaybay sa Lockout & counter BAGO | Tingnan ang bawat live na bigo-login counter at aktibong lockout sa isang sulyap. |
| Paghahanap ng bigong-login BAGO | Hanapin ang buong kasaysayan ng login pagtatangka upang imbestigahan ang isang insidente. |
| Hindi mabuting tugon | |
| Manwal na pag-alis ng lockout BAGO | Linisin ang isang nakakandadong admin o IP sa isang pindot lamang nang hindi naghihintay ng isang timer. |
| Baulk kontra resistensiya BAGO | Walisan ang lahat ng aktibong bigo-login counters maliwanag pagkatapos ng isang insidente. |
| Pag - aalis ng mga detalye sa kasaysayan BAGO | Pinasyahan ni Purge ang mga nabigong-login record nang maramihan; ang deleksiyon mismo ay loged. |
| Iluklok ang sarili-IPbantay★ | Ang sariling IPv4 at IPvi6 ng instalasyon ay hindi isinasama sa klasipikasyong pang-atake, pagtutop ng scan at mga along awtomatikong block. |
| Proteksiyon sa sistema | |
| Mabigat na katapatan | Ang signed afession ay nagpapanatili sa install na tunay at inclusion-malabo. |
| Mga Pagsusuri sa Kalusugan BAGO | Isang buháy na larawan ng mahahalagang karatula sa plataporma, kung kinakailangan. |
| JavaScript error sa pagkahuli BAGO | Ang mga pagkakamali ng harapan-end ay loged server-side sa halip na tahimik na bumabagsak sa screen ng isang parokyano. |
| Walang - laman na bantay sa kahilingan | Ang mga tawag sa malalayong lugar ay nalilimitahan upang bawasan ang panganib na magkaroon ng SSRF at di - ligtas na patutunguhan. |
| Pinag - uugnay ang seguridad sa isa't isa | Ang mga pasiyang panseguridad ay maaaring pagsamahin sa pamamagitan ng magkakaugnay na sistema. |
| Kaligtasan sa AI | |
| Mga kontrata ng aksyon ★ | Ang AI ay maaari lamang humingi ng tulong sa mga rehistradong operasyon na may ipinahayag na lawak, papel at parameters. |
| Hindi nag-o-contract na mga kilos | Ang mga hindi kilalang operasyon ay tinatanggihan sa suson ng utak bago ito makarating sa isang endpoint. |
| Ang pagsang - ayon ng tao sa mapanganib na sulat | Ang mga kilos na may pag - aatubili ay laging nangangailangan ng maliwanag na patotoo ng tao. |
| Naitala ang Registered AIctions★ | Ang pagpatay, resulta at pagsang - ayong katibayan ay maaaring isulat sa landas ng audit. |
| Larawan ng patakaran ng Tagapaglaan | Ang mga Data na humahawak ay sumusunod sa AI provider at ang paglalagay ng workspace. |
| Kapwa - Katiwala at Admin | |
| Ang Data ay Naninirahan & Normal | Ang foud stage at cluster ay sumusunod sa workspace service configuration; ang self-hosed data ay nananatili sa napiling pag-aapruba. |
| May-ari lamang audit access | Ang buong logo ng AI na audit ay limitado sa may-akda ng workspace. |
| Pribadong mga operasyon | DPA suporta, DSAR Transportasyon/delete kagamitan, pahintulot records at mga configurable work flows. |
| Pangangasiwa sa gumagamit ng Admin BAGO | Mga imbitasyon, papel, deaktibong at audit bawat admin mula sa isang console. |
| Pamamahala ng Kagawaran BAGO | Organise teams sa mga departamento na may sariling akses at paglupig. |
/.well-known/security.txt, o buksan ang contact pahina Sa panahon ng isang pagrerepaso sa tindahan, maaaring pag - usapan ang kasalukuyang katibayan sa seguridad..opsiqx Ang arkibo ay gumagamit ng Argon2id key hinangong impormasyon at XCha20-Poly1305 realityated casting. ang optional Ed25519 na testance verifies pinagmulan, at ang isang binago, maling binuksan o nilagyan ng stacked archive ay tinatanggihan bago ang pag-angkat ay mag-play ng anumang bagay. Ang mga trabahong backup na tumatakbo sa naka-taling mga hiwa ng manggagawa upang ang isang malaking instalasyon ay hindi nakasalalay sa isang mahabang web request.