8 wyników dla "controls"
Czy OpsIQ rejestruje aktywność AI?
Tak, OpsIQ rejestruje aktywność AI. Zmiany AI są rejestrowane, a funkcja Historia AI dostępna dla właścicieli zapewnia wgląd w różne aspekty, w tym podpowiedzi lub instrukcje, odpowiedzi, wyniki, model/dostawcę, czas…
Czy OpsIQ prowadzi rejestr audytu?
Tak, OpsIQ prowadzi rejestr audytu. Rejestruje informacje audytowe dotyczące działań administratorów, obrotów AI, dostaw webhooków i kontrolowanych zapisów. Obejmuje to szczegóły takie jak aktor, znacznik czasu, adres…
Czy webhooks OpsIQ są bezpieczne?
OpsIQ podpisuje ładunki webhooków za pomocą HMAC-SHA256 na surowym ciele i wdraża ochronę przed czasem i powtórzeniami, wraz z rotacją sekretów dla każdego łącznika. Odbiorcy powinni weryfikować podpis i znacznik czasu…
Czy OpsIQ wspiera kontrolę dostępu opartą na rolach?
Tak, OpsIQ wspiera kontrolę dostępu opartą na rolach. Wykorzystuje role właściciela, administratora, wsparcia i niestandardowe z granularnymi uprawnieniami. Powierzchnia dewelopera opisuje 62 zakresy API o minimalnych…
Czy OpsIQ wspiera SSO?
Tak, OpsIQ wspiera wzorce tożsamości przedsiębiorstw, w tym OIDC i SSO oparte na SAML. Aktualna strona z cenami wymienia SSO/SAML i SCIM wśród możliwości Enterprise. Ponieważ uprawnienia mogą się zmieniać, organizacje…
Czy OpsIQ obsługuje uwierzytelnianie dwuskładnikowe?
Tak, OpsIQ obsługuje uwierzytelnianie dwuskładnikowe (2FA) TOTP, które jest kompatybilne z aplikacjami uwierzytelniającymi, takimi jak Google Authenticator, 1Password i Authy. Dodatkowo, dostarczane są kody…
Jak OpsIQ szyfruje dane?
Centrum Zaufania OpsIQ stwierdza, że dane w chmurze są chronione za pomocą szyfrowania AES-256 w spoczynku, wykorzystując separację kluczy dla każdego najemcy, oraz TLS 1.3 dla danych w tranzycie. Klucze tajne i sekrety…
Jak OpsIQ chroni zdalne akcje HTTP przed SSRF?
Zdalne akcje wykorzystują zadeklarowane punkty końcowe i zawierają zabezpieczenia przed fałszowaniem żądań po stronie serwera (SSRF). Te zabezpieczenia oferują różne opcje uwierzytelniania, w tym Bearer, klucz API…