Seguridad y Confianza Empresarial: Identidad, Código, Datos, IA y Auditoría — OpsIQ
En el panorama digital actual, la seguridad empresarial debe abarcar un enfoque integral que se extienda más allá de las simples credenciales de inicio de sesión. OpsIQ enfatiza la importancia de asegurar cada capa de…
¿Cómo debo reportar una vulnerabilidad de seguridad a OpsIQ?
Reportando una Vulnerabilidad de Seguridad a OpsIQ Para reportar una vulnerabilidad de seguridad a OpsIQ, por favor utiliza el contacto dedicado para divulgaciones de seguridad proporcionado en los materiales de…
¿Son seguros los webhooks de OpsIQ?
OpsIQ firma las cargas útiles de los webhooks utilizando HMAC-SHA256 sobre el cuerpo en bruto e implementa protecciones de marca de tiempo y de repetición, junto con la rotación de secretos por conector. Los receptores…
¿Qué debo hacer si accidentalmente expongo un token de API?
Si accidentalmente expones un token de API, es crucial tomar acción inmediata para proteger tu cuenta y datos. Sigue estos pasos: Pasos a Seguir Desactiva o elimina el token expuesto inmediatamente de la sección de…
¿Cómo encripta OpsIQ los datos?
El Centro de Confianza de OpsIQ establece que los datos en la nube están protegidos con encriptación AES-256 en reposo, utilizando separación de claves por inquilino, y TLS 1.3 para los datos en tránsito. Las claves…
¿Puedo revisar la actividad de seguridad reciente?
Sí, puedes revisar la actividad de seguridad reciente. El área de Seguridad proporciona información como la hora, acción, dirección de red y contexto del dispositivo donde esté disponible. Usa esta información para…
¿Están protegidas las operaciones de la cuenta contra envíos accidentales entre sitios?
Las acciones sensibles de los clientes se envían a través de formularios de cuenta protegidos en lugar de depender únicamente de un botón visible en el navegador. Si su cuenta rechaza una solicitud antigua o inválida…
¿Cuáles son los códigos de recuperación 2FA de OpsIQ?
Códigos de recuperación son códigos de inicio de sesión o verificación de emergencia generados cuando habilitas la autenticación de dos factores (2FA). Cada código de recuperación está diseñado para funcionar solo una…
¿OpsIQ soporta el bloqueo de IP o CIDR?
Sí, OpsIQ soporta el bloqueo de IP y CIDR como parte de sus características de endurecimiento operativo. Esto incluye controles de IP/CIDR, clasificación de riesgo de visitantes, puntuación de amenazas, limitación de…
¿Cambiar mi contraseña desconecta otros dispositivos?
Sí, cambiar tu contraseña te desconectará de otros dispositivos. Un cambio de contraseña de cuenta exitoso revoca todas las otras sesiones del portal del cliente, asegurando que las sesiones autenticadas antiguas no…
¿Cómo deshabilito la autenticación de dos factores?
Para deshabilitar la autenticación de dos factores (2FA), navega a la página de Seguridad. Necesitarás probar el control utilizando un código de autenticador válido y actual o un código de recuperación no utilizado…
¿Puedo ver qué dispositivos están conectados a mi cuenta de OpsIQ?
Sí, puedes ver qué dispositivos están conectados a tu cuenta de OpsIQ. La Sesiones y Dispositivos función lista las sesiones del portal del cliente junto con la información del dispositivo o navegador, dirección de red…
¿OpsIQ admite la autenticación de dos factores para cuentas de clientes?
Sí, OpsIQ admite la autenticación de dos factores (2FA) para cuentas de clientes. La página de Seguridad del cliente permite la autenticación de dos factores con contraseña de un solo uso basada en tiempo (TOTP). Puedes…
Mi configuración de 2FA ha expirado. ¿Qué debo hacer?
Si tu autenticación de dos factores (2FA) ha expirado, necesitarás comenzar el proceso de inscripción nuevamente desde la página de Seguridad. Sigue estos pasos para verificar la nueva configuración: Accede a la página…
¿Cómo habilito 2FA en mi cuenta de OpsIQ?
Cómo habilitar 2FA en su cuenta de OpsIQ Para habilitar la autenticación de dos factores (2FA) en su cuenta de OpsIQ, siga estos pasos: Abra la sección Seguridad y 2FA en la configuración de su cuenta. Inicie el proceso…
¿Cómo cierro sesión en otro dispositivo de mi cuenta de OpsIQ?
Para cerrar sesión en otro dispositivo de tu cuenta de OpsIQ, sigue estos pasos: Revocar Sesiones Activas Abre la sección Sesiones y Dispositivos. Identifica la sesión activa en la que ya no confías o que no necesitas…
¿Qué debo hacer si veo una sesión desconocida?
Si encuentras una sesión desconocida, toma los siguientes pasos de inmediato: Revoca la sesión para prevenir cualquier acceso no autorizado. Cambia la contraseña de tu cuenta para asegurar tu cuenta. Revisa la actividad…