Authentifier
Le TOTP à deux facteurs ou l'authentification unique OIDC prouve qui frappe à la porte. SCIM provisionne et désactive les administrateurs directement depuis votre IdP.
OpsIQ est construit sur un principe : une IA qui peut écrire pour votre entreprise doit d'abord demander la permission. Chaque demande est vérifiée, chaque action contractée, ciblée, signée, vérifiée par rôle et auditable. Pas de raccourcis, pas de surprises, pas d'opérations hors politique.
Seules les bonnes personnes entrent, et une fois qu'elles sont à l'intérieur, chaque mouvement est enregistré. Chaque administrateur active l'authentification à deux facteurs TOTP (Google Authenticator, 1Password, Authy, toute application RFC-6238) ; les entreprises et les entreprises ajoutent l'authentification unique OIDC et l'auto-provisionnement SCIM afin que les entrants et les sortants soient directement intégrés à votre IdP. Les tentatives de force brute sont limitées à un verrouillage automatique, et chaque connexion, permission et changement SCIM est enregistré.
Le TOTP à deux facteurs ou l'authentification unique OIDC prouve qui frappe à la porte. SCIM provisionne et désactive les administrateurs directement depuis votre IdP.
Les rôles de propriétaire / administrateur / support plus les attributions par page signifient que chaque personne atteint exactement ce dont son travail a besoin, rien de plus.
Chaque connexion, changement de permission et écriture (humaine ou IA) se retrouve dans un journal en ajout uniquement avec acteur, IP, heure et résultat.
Chaque demande passe par la même chorégraphie de sécurité : prouver l'identité, prouver l'autorité, signer le chemin, sceller les données. Le résultat est une plateforme qui semble rapide sans jamais devenir désinvolte à propos de l'accès.
Flux de départ/arrivée OIDC SSO et SCIM vérifient qui entre avant que toute surface admin ne s'ouvre.
Non (opt-in)
Le trafic webhook et les appels API sont limités, vérifiés par HMAC, protégés contre les replays, limités en taux et liés à un seul espace de travail.
Chaque écriture humaine, action AI, changement de permission et événement de sécurité se retrouve dans un flux d'audit en ajout uniquement.
La rotation de la clé de signature webhook est préservée avec l'acteur, le rôle, l'IP, l'horodatage, le hachage des paramètres bruts, le résultat et l'ID de trace.
Les actions IA, les changements administratifs et les livraisons de webhook sont enregistrés avec acteur, IP, action, résultat et état d'approbation.
Signatures HMAC, nonces, horodatages, clés à portée et listes d'autorisation IP optionnelles empêchent le trafic falsifié ou reproduit tôt.
Le verrouillage en cas d'échec de connexion, le blocage IP et CIDR, le scoring des bots, les limites de taux et les signaux de prise de contrôle de compte maintiennent la pression hors du cœur.
Chaque espace de travail cloud a sa propre limite de locataire et sa propre clé de chiffrement. Une demande d'un espace de travail ne peut pas lire, écrire ou déchiffrer un autre espace de travail, même si quelqu'un regarde la base de données brute.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
L'IA d'OpsIQ ne peut pas inventer des opérations. Chaque action qu'elle peut entreprendre est un contrat enregistré avec un champ d'application, des rôles et des paramètres déclarés, et tout ce qui est hors contrat est rejeté au niveau du cerveau avant d'atteindre un point de terminaison. Les écritures risquées nécessitent toujours une confirmation humaine explicite. Vous choisissez votre modèle (Anthropic, OpenAI, Gemini, Grok ou auto-hébergé), et vos conversations ne sont jamais utilisées pour entraîner des modèles.
Une surface de contrôle complète pour l'identité, les données, le trafic de périphérie, la sécurité IA et la réponse aux incidents. Assez dense pour un examen de sécurité, suffisamment poli pour la page produit.
Statut honnête : ce qui est en direct, ce qui est aligné, et ce qui est sur la feuille de route. Pas de badges empruntés, pas de revendications de certification que nous ne détenons pas.
Sachez qui frappe, libérez un coéquipier verrouillé en un clic et regardez la plateforme protéger sa propre santé, chaque mouvement étant enregistré.
OpsIQ ne se contente pas de compter les mauvaises connexions ; il vous dit quel type d'adresse vous touche. Chaque IP est classée comme résidentielle, partagée, datacenter ou interne, puis reçoit un score de menace de 0 à 100 basé sur les signaux de bot et de prise de contrôle lors du parcours du visiteur. Les plages de datacenter frappant votre formulaire de connexion semblent très différentes d'un client sur une connexion haut débit domestique, et vos seuils de verrouillage peuvent les traiter différemment.
Lorsqu'un membre de l'équipe est verrouillé, vous le libérez en un clic, sans attendre un minuteur. Balayez les compteurs de tentatives de connexion échouées actifs en masse après un incident, recherchez l'historique complet des échecs de connexion pour enquêter, et supprimez en masse les enregistrements obsolètes une fois que c'est résolu. Chaque libération, réinitialisation et suppression est elle-même écrite dans le journal d'audit, donc le nettoyage est aussi responsable que la violation.
Au-delà du périmètre, OpsIQ protège sa propre intégrité. Un contrôle de licence signé maintient l'installation authentique, des diagnostics de santé intégrés affichent un instantané en direct des signes vitaux de la plateforme, et les erreurs JavaScript côté client sont capturées côté serveur afin qu'une version défectueuse apparaisse dans votre tableau de bord au lieu d'échouer silencieusement sur l'écran d'un client.
Chaque autre page de cette liste capture ce qui s'est passé. L'analyste de sécurité IA opt-in lit ces signaux et vous dit ce qu'ils signifient, quoi faire, et (uniquement si vous le permettez) fait la partie réversible pour vous. Il est conçu pour coûter presque rien : il ne s'exécute jamais dans le chemin de demande du visiteur, les cas évidents sont réglés par des règles déterministes sans appel IA, les verdicts sont mis en cache, et sa meilleure sortie est une règle de blocage simple qui s'applique alors pour toujours à zéro jetons.
Le scoring déterministe reste la première ligne de défense, exactement comme avant. Le modèle n'est interrogé que lorsqu'il aide réellement : une IP ambiguë, un nouvel incident, le digest du matin. Les entités ambiguës sont regroupées en un seul appel, donc une vague d'attaquants est lue ensemble, pas une demande à la fois. Son propre budget mensuel vit dans AI Config, et s'il est jamais atteint, l'analyste revient discrètement aux lectures déterministes. Le blocage, les verrouillages et les alertes ne dépendent jamais de cela.
Les lignes d'IPs bloquées et de connexions échouées reçoivent une puce bénigne / suspecte / hostile avec un score de confiance. Expliquer ouvre le raisonnement, les faits utilisés, et un clic pour Bloquer ou Libérer. Mis en cache, donc revoir une IP est gratuit.
Les événements connexes se regroupent en une seule histoire : une vague de connexion, un scan d'URL, une rafale de blocage automatique. Chaque nouvel incident obtient une chronologie en langage clair et un mouvement recommandé suivant. Les attaques en cours se replient dans le même incident.
Un récapitulatif chaque matin : hier par rapport à votre référence, nouveaux blocs, incidents et la seule chose à faire aujourd'hui. Lors d'une journée calme, il indique simplement tout est clair, et cette vérification coûte zéro jetons.
Une liste de contrôle de durcissement du lundi : administrateurs sans 2FA, un seuil de verrouillage qui semble généreux par rapport à votre volume d'attaque réel, alertes désactivées. Chaque élément porte une gravité, une étiquette d'effort et la solution exacte.
Une boîte de question sur l'aperçu de la sécurité. Demandez pourquoi une IP a été bloquée ou quoi durcir en premier, et elle répond à partir de votre état de sécurité en direct. Le travail serveur approfondi est remis au chat de l'ingénieur admin, jamais deviné.
L'analyste propose des règles de blocage concrètes sous forme de cartes Approuver / Rejeter qui s'appliquent à zéro jeton avec un compteur de hits en direct. L'autopilote optionnel approuve uniquement les plus sûrs : réversibles, limités dans le temps, adresses IP uniques ou plages pas plus larges que /24, jamais partagées ou mobiles, plafonnées par heure, toujours annulables.
L'analyste suggère, regroupe et (uniquement avec le pilote automatique activé) applique des blocs réversibles. Il ne peut jamais supprimer des données, changer des paramètres, toucher le registre d'audit ou imposer une interdiction permanente, et chaque action qu'il prend est écrite dans le même journal d'ajout uniquement que tout le reste.
Chaque capacité, regroupée. ★ marque un point fort.
| Fonctionnalité | Ce qu'il fait |
|---|---|
| Authentification | |
| Deux facteurs (TOTP) | Par administrateur RFC-6238 deux facteurs pour Google Authenticator, 1Password, Authy ou toute application compatible. |
| Codes de récupération à usage unique | Codes de sauvegarde régénérables afin qu'un appareil perdu ne vous verrouille jamais définitivement. |
| OIDC authentification unique | Apportez votre propre fournisseur d'identité sur les plans Business et Enterprise. |
| Provisionnement SCIM | Création et désactivation automatique des administrateurs depuis votre IdP ; chaque changement est enregistré. |
| reCAPTCHA à la connexion | Défi de bot optionnel sur le formulaire de connexion pour ralentir les attaques automatisées. |
| Renforcement | |
| Verrouillage après échec de connexion ★ | Les compteurs d'échec en cours déclenchent un verrouillage automatique de l'IP une fois le seuil franchi. |
| Blocage IP & CIDR ★ | Bloquer une seule adresse ou toute une plage à la main ; les interdictions se propagent à travers une session. |
| Classification IP ★ NOUVEAU | Chaque adresse étiquetée résidentielle, partagée, centre de données ou interne sur chaque événement. |
| Notation des menaces | Score de bot et de prise de compte de 0 à 100 ; tout ce qui est ≥50 est mis en évidence. |
| Limitation de taux | Chaque point de terminaison public est limité contre les attaques par force brute et les abus. |
| Autorisation | |
| Contrôle d'accès basé sur les rôles | Rôles de propriétaire, d'administrateur et de support afin que chaque personne ne voie que ce dont son travail a besoin. |
| Accords de permission par page NOUVEAU | Accordez ou révoquez des pages administratives individuelles par membre de l'équipe pour un accès granulaire. |
| Politiques de confirmation | Gating par action qui force une étape de confirmation explicite sur les opérations sensibles. |
| Protection des données | |
| Isolation par locataire ★ | Chaque espace de travail cloud a sa propre clé, donc pas de lecture ou d'écriture inter-locataire, même avec un accès complet à la base de données. |
| AES-256 au repos | Le chiffrement des enveloppes scelle chaque octet stocké sur disque. |
| TLS 1.3 en transit | Chaque connexion à OpsIQ est cryptée avec TLS moderne. |
| Secrets en dehors de la racine web | Les fichiers de configuration et les clés de signature vivent là où le niveau web ne peut jamais les servir. |
| API sécurité | |
| Webhooks signés ★ | HMAC-SHA256 sur le corps brut avec protection contre la répétition de timestamp et nonce, dans les deux sens. |
| Clés API à portée limitée | Clés verrouillées par espace de travail en modes Tout, Lecture seule ou Restreint. |
| liste blanche IP sur les clés | Voyez-le en production |
| Rotation et révocation de clé | Faites pivoter ou révoquez n'importe quelle clé instantanément ; les clés secrètes ne sont jamais retournées après leur création. |
| Limites de taux par heure | Chaque clé porte son propre budget de requête pour contenir les abus. |
| Audit | |
| Journal d'audit en ajout uniquement ★ | Chaque humain et IA écrit capturé avec acteur, rôle, IP, temps, action et résultat, jamais édité. |
| Export CSV / JSON | Remettez aux auditeurs toute la trace dans un format portable. |
| Filtrage | Tranchez le journal par action, acteur, date ou risque pour trouver exactement ce dont vous avez besoin. |
| Événements de sécurité | Les connexions, 2FA, les permissions et les changements SCIM sont tous enregistrés en tant qu'événements. |
| Chronologie du parcours de connexion échouée ★ | Chaque tentative contre un compte rejouée comme son propre parcours examinable. |
| Surveillance du verrouillage et du compteur NOUVEAU | Voyez chaque compteur de connexion échouée en direct et chaque verrouillage actif d'un coup d'œil. |
| Recherche de l'historique des échecs de connexion NOUVEAU | Recherchez l'historique complet des tentatives de connexion pour enquêter sur un incident. |
| Réponse aux incidents | |
| Déverrouillage manuel NOUVEAU | Déverrouillez un administrateur ou une IP bloquée en un clic sans attendre un minuteur. |
| Réinitialisation du compteur en masse NOUVEAU | Effacer tous les compteurs de connexion échoués actifs après un incident. |
| Suppression d'historique en masse NOUVEAU | Purge en masse des enregistrements de connexion échoués résolus ; la suppression elle-même est enregistrée. |
| Protection du système | |
| Intégrité de la licence | La validation signée maintient l'installation authentique et vérifiable. |
| Diagnostics de santé NOUVEAU | Un instantané en direct des signes vitaux de la plateforme, à la demande. |
| Capture d'erreurs JavaScript NOUVEAU | Les erreurs côté client sont enregistrées côté serveur au lieu d'échouer silencieusement sur l'écran d'un client. |
| Sécurité IA | |
| Contrats d'action ★ | L'IA ne peut invoquer que des opérations enregistrées avec portée, rôles et paramètres déclarés. |
| Pas d'actions hors contrat | Les opérations inconnues sont rejetées au niveau du cerveau avant d'atteindre un point de terminaison. |
| Approbation humaine sur les écritures risquées | Les actions sensibles nécessitent toujours une confirmation humaine explicite. |
| 100 % AI tourne audité ★ | Chaque tour d'IA (invite, réponse, résultat et approbateur) se retrouve dans le journal d'audit. |
| Pas de formation sur vos données | Contexte de conversation en direct uniquement ; vos données ne sont pas utilisées pour entraîner des modèles. |
| Conformité & administration | |
| Résidence et conservation des données | Choisissez votre région et définissez votre propre fenêtre de conservation ; 0 conserve les enregistrements indéfiniment. |
| Accès d'audit uniquement pour le propriétaire | Le journal d'audit complet de l'historique AI est restreint au propriétaire de l'espace de travail. |
| Alignement GDPR / CCPA | DPA, outils d'exportation et de suppression DSAR, et application du consentement à la source. |
| Gestion des utilisateurs administrateurs NOUVEAU | Invitez, attribuez un rôle, désactivez et auditez chaque administrateur depuis une seule console. |
| Gestion des départements NOUVEAU | Organisez les équipes en départements avec leur propre accès et routage. |
POST /v1/customers/{id}/erase. Les entrées du journal d'audit concernant la suppression elle-même sont conservées pendant 12 mois pour un examen de conformité./.well-known/security.txt, e-mail de divulgation [email protected], reconnu dans un délai d'un jour ouvrable, avec un programme de bug-bounty public pour les découvertes matérielles. Nous réalisons également un test de pénétration tiers annuel plus un red-teaming interne continu ; des rapports résumés sont disponibles sous NDA.[email protected] pour notre lettre de posture actuelle.