एंटरप्राइज़ सुरक्षा · डिजाइन द्वारा

हर परत पर भरोसा करें, लॉग इन नहीं।

OpsIQ पूर्ण ऑपरेटिंग सतह की रक्षा करता है: लोग और पहचान, आवेदन कोड, रहस्य और ग्राहक डेटा, APIs और वेबहुक, कनेक्टर पैकेज, एआई क्रियाएं, समर्थन चैनल और घटना के सबूत। संवेदनशील संचालन का दायरा, अधिकृत, सत्यापित किया जाता है और परिणामस्वरूप जवाब देने योग्य होता है।

OIDC · SAML · SCIMGoverned code and ConnectorsHMAC-SHA256 ने I/O पर हस्ताक्षर किएछेड़छाड़-अलग लेखा परीक्षा श्रृंखला
Identity · code · data · AI
नियंत्रण समीक्षा योग्य सबूत बन जाते हैं
लाइव प्रत्येक अनुरोध में अपना रास्ता कमाता है। अनुरोध 2FA SSO आगरा VAULT · कार्यक्षेत्र-coped AUDIT LOG · TAMPER-EVIDENT लॉगिन. success · 2FA · मालिक sso. authorized · oidc · acme. idp Action. signed · re वापसी_invoice · ठीक
गुप्तबॉक्सप्रमाणीकरण गुप्त भंडारण
सीएसआरएफ + सीएसपीब्राउज़र-facing सुरक्षा
HMACSHA-256 I/O
हैश चेनलेखा परीक्षा की अखंडता सत्यापित
प्रमाणीकरण और पहुंच

प्रमाणीकरण, प्राधिकृत करना, लेखा परीक्षा

केवल सही लोगों को मिलता है, और उच्च जोखिम कार्रवाई उन्हें फिर से सत्यापित करते हैं। TOTP और वसूली कोड स्थानीय साइन-इन की रक्षा करते हैं; OIDC या SAML उद्यम पहचान को जोड़ता है; SCIM जुड़नार और वाकरों को नियंत्रित करता है। पासवर्ड नीति, उल्लंघन-पासवर्ड स्क्रीनिंग, IP और खाता लॉकआउट, नए-डिवाइस अलर्ट, डिवाइस रिवोकेशन और स्टेपअप पुष्टिकरण पहले लॉगिन और एक संवेदनशील बदलाव के बीच अंतरिक्ष की रक्षा करते हैं।

TOTP दो कारक: प्रत्येक व्यवस्थापक के साथ, एकल उपयोग वसूली कोड आप फिर से उत्पन्न कर सकते हैं।
OIDC, SAML & SCIM: एंटरप्राइज़ पहचान, डोमेन नियमों और जीवन चक्र प्रावधान को जोड़ता है।
लॉगिन के बाद रक्षा: उल्लंघन-पासवर्ड स्क्रीनिंग, लॉकआउट्स, नई डिवाइस समीक्षा और स्टेपअप सत्यापन।
2FA चुनौतीसत्यापित करना
दो कारक सत्यापन अपने ऐप से 6-digit कोड दर्ज करें 4 9 2 7 1 3 सत्यापित करें और लॉगइन करें
फिररोल-गेटेड और लॉग इन
01

प्रमाणीकरण

TOTP दो कारक या OIDC या SAML SSO यह साबित करता है कि कौन दस्तक रहा है। SCIM प्रावधानों और निष्क्रिय व्यवस्थापक सीधे अपने आईडीपी से।

02

प्राधिकरण

मालिक / व्यवस्थापक / समर्थन भूमिकाओं के साथ-साथ प्रति पृष्ठ अनुदान का मतलब है कि प्रत्येक व्यक्ति वास्तव में उनकी नौकरी की जरूरत, कुछ भी नहीं पहुंचता।

03

लेखा

सुरक्षा कार्यक्रम और पंजीकृत मानव या एआई क्रिया अभिनेता, IP_, समय और परिणाम एक छेड़छाड़-अलग लेखा परीक्षा श्रृंखला के माध्यम से।

कोर नियंत्रण

चार गारंटी, एक बार में काम करना।

प्रत्येक अनुरोध उसी सुरक्षा choreography के माध्यम से चलता है: पहचान साबित करना, प्राधिकरण साबित करना, पथ पर हस्ताक्षर करना, डेटा को सील करना। परिणाम एक ऐसा मंच है जो हमेशा तक पहुंच के बारे में आकस्मिक होने के बिना तेज़ी से महसूस करता है।

01

प्रमाणीकरण

TOTP दो कारक, OIDC या SAML SSO और SCIM योजक/लीवर प्रवाह यह सत्यापित करते हैं कि कौन किसी भी व्यवस्थापक सतह के खुलने से पहले प्रवेश कर रहा है।

02

प्राधिकरण

मालिक, व्यवस्थापक, समर्थन और पृष्ठ-स्तर अनुदान प्रत्येक टीम के साथी को सटीक सीमा के भीतर रखने की अनुमति देता है।

03

साइन

Webhook यातायात और API कॉलों का दायरा है, HMAC सत्यापित, पुनः प्रदर्शन-सुरक्षा, दर-सीमा और एक कार्यक्षेत्र से जुड़ा हुआ है।

04

लेखा

सुरक्षा कार्यक्रम और पंजीकृत एआई या व्यवस्थापक कार्रवाई एक छेड़छाड़-अलग, कार्यक्षेत्र-स्किपेड ऑडिट श्रृंखला में उतरती है।

OpsIQ सुरक्षा नियंत्रण विमान लाइव सत्यापन
सुरक्षा अवलोकन सुरक्षा घटना
निगरानी
Active IP block12अब फायरवाल
Auto-blocked · 7d38नीति लागू
लॉग इन करें 24h062 पहचान
High-threat · 7d04सत्रों की समीक्षा
लॉगिन हमलों & ब्लॉक · पिछले 14 दिन
इवेंट फीड
ताज़ा
निर्यात
जोखिमस्रोतसुरक्षा कार्यक्रमनिर्णयकब
उच्च45.137.x.x
डाटासेंटर
लॉग इन विफलताओं को दोहराया
थ्रेसहोल्ड क्रॉस · IP/CIDR नीति
अवरुद्धअब
समीक्षा102.89.x.x
आवासीय
उच्च-तिहाई आगंतुक सत्र
बोट + अधिग्रहण संकेत
क़ुद2 मिनट
जानकारीOIDC
Workspace IdP
व्यवस्थापक साइन-इन सफल
भूमिका और कार्यक्षेत्र सत्यापित
लॉग7m
चेनलेखा
लेजर
अखंडता जांच बिंदु सत्यापित
छेड़छाड़-अलग श्रृंखला बरकरार
मान्य9m
सुरक्षा घटना फीड · हमलावरों, घटनाओं और अखंडता की जांच

नवीनतम अवरुद्ध हमलावर

फ़ायरवॉल ने स्रोत को वर्गीकृत किया, असफल-लॉगिन थ्रेसहोल्ड को पार कर दिया और सक्रिय ब्लॉक सूची में पता जोड़ा।

IP: 45.137.xवर्ग: डाटासेंटरपरिणाम: अवरुद्धश्रृंखला: सत्यापित
लाइव पोस्ट

महत्वपूर्ण कार्रवाई सबूत छोड़ देते हैं।

पंजीकृत एआई क्रिया, व्यवस्थापक परिवर्तन और वेबहुक प्रसव अभिनेता, IP, एक्शन, परिणाम और अनुमोदन राज्य के साथ दर्ज किया जा सकता है।

AI एक्शन लॉग इनCSV निर्यातओनर्स-ओनली इतिहासचेन सत्यापित
साइन अप

हर एक व्यक्ति को अपने आप को साबित करता है।

HMAC हस्ताक्षर, नॉन्स, टाइमस्टैम्प, स्कोप्ड कुंजियाँ और वैकल्पिक IP allowlists फर्जी या पुनः खेले गए ट्रैफिक को जल्दी से रोकते हैं।

हार्डनिंग

बुरा यातायात के लिए बनाया गया।

विफल-लॉगिन लॉकआउट, IP और CIDR अवरुद्ध, बॉट स्कोरिंग, रेट सीमा और खाता अधिग्रहण संकेत कोर को बंद रखने के लिए दबाव रखते हैं।

दसवां अलगाव

प्रत्येक अनुरोध अपने कार्यक्षेत्र सीमा को पूरा करता है।

वर्कस्पेस और साइट पहचानकर्ता को एक्सेस चेक के माध्यम से लागू किया जाता है, API-की गुंजाइश, कनेक्टर स्वामित्व और लेखा-परीक्षा स्वामित्व, एक ग्राहक के अनुरोध को दूसरे ग्राहक के संदर्भ में हल करने से रोकता है।

वर्कस्पेस अल्फास्कोप: alpha_7f ...
वर्कस्पेस बीकनगुंजाइश: beacon_42 ...
वर्कस्पेस कोरगुंजाइश: core_19...
दस कनेक्टेड परतें

हर जगह सुरक्षा डेटा जीवन या चाल।

साइन इन करें APIs & webhooksस्कोप्ड बियरर कुंजी, IP Allowlists, HMAC-SHA256 कच्चे शरीर हस्ताक्षर, timestamp और nonce replay सुरक्षा, idempotency और कुंजी रोटेशन।
कोड और कनेक्टर ट्रस्टकस्टम कोड चरणबद्ध, अनुमोदित, लेखा परीक्षा योग्य, प्रतिवर्ती और आपातकालीन अक्षम है। कनेक्टर पैकेज में हेश, हस्ताक्षर, सिद्धि, स्थैतिक सुरक्षा और अनुबंध द्वार शामिल हैं।
आवेदन सख्तसीएसपी रिपोर्ट / प्रवर्तन, सीएसआरएफ सत्यापन, आउटबाउंड-रीक्वेस्ट गार्ड्स, अपलोड क्वारेंटिन, IP/CIDR फ़ायरवॉल, थ्रोटलिंग और धमकी स्कोरिंग बचाव ब्राउज़र और सर्वर पथ।
संदेश और दुर्व्यवहारसाझा ईमेल, डोमेन और IP ब्लॉक, ज्ञात-ग्राहक संरक्षण, स्थानीय heuristics, अस्पष्ट संदेश AI समीक्षा और बहाल करने योग्य स्पैम अलगाव समर्थन चैनलों की रक्षा करते हैं।
एआई शासनप्रत्येक एआई कार्रवाई घोषित दायरे, भूमिकाओं और मापदंडों के साथ एक पंजीकृत अनुबंध है। जोखिम भरे लिखने की आवश्यकता पुष्टिकरण और बंद-संविदा उत्पादन अस्वीकार कर दिया जाता है।
लेखा परीक्षा की अखंडतासुरक्षा और पंजीकृत एक्शन रिकॉर्ड अभिनेता, भूमिका, IP, समय, मापदंडों और परिणाम सत्यापन, चेकपॉइंट्स और रिडीक्शन अकाउंटिंग के साथ छेड़छाड़-अलग श्रृंखला के अंदर ले जा सकते हैं।
जांच और जवाबसुरक्षा अवलोकन, घटना फ़ीड, हमला मूल, घटना रिकॉर्ड, संक्षेप, प्रतिक्रिया नोट्स, अलर्ट और वैकल्पिक एआई विश्लेषण कनेक्ट डिटेक्शन, ट्रेज और फॉलो-थ्रू।
Posture, live · जिम्मेदार AI

एक नियंत्रण विमान जो खुद को चेक करता है।

OpsIQ'AI' ऑपरेशन को आविष्कार नहीं कर सकता है। हर कार्रवाई यह ले सकती है, घोषित गुंजाइश, भूमिकाओं और मापदंडों के साथ एक पंजीकृत अनुबंध है, और कुछ भी बंद-संविदा को मस्तिष्क की परत पर अस्वीकार कर दिया जाता है इससे पहले कि वह एक समापन बिंदु तक पहुंच जाए। जोखिम भरे लिखने के लिए स्पष्ट मानव पुष्टि की आवश्यकता होती है। आप प्रदाता या स्व-होस्टेड तैनाती का चयन करते हैं; डेटा हैंडलिंग उस चयनित प्रदाता और तैनाती नीति का अनुसरण करता है, जबकिOpsIQ अपने मॉडल को प्रशिक्षित करने के लिए वर्कस्पेस सामग्री का उपयोग नहीं करता है।

कार्रवाई अनुमोदन गेटिंग। जोखिम भरे लेखन को मानव पुष्टि की आवश्यकता होती है।
कोई ऑफ-कॉन्ट्रैक्ट क्रिया नहीं। अज्ञात ऑपरेशन मस्तिष्क परत पर अस्वीकार कर दिए जाते हैं।
अपनी तैनाती चुनें: प्रदाता या स्वयं-होस्टेड, अपनी डेटा नीति के साथ कार्यस्थल पर दिखाई देती है।
सुरक्षा स्थिति जीना Secrets · प्रमाणित एन्क्रिप्शन दो कारक लागू वेबहूक्स HMAC- हस्ताक्षरित लेखा परीक्षा श्रृंखला · छेड़छाड़-अलग कार्यक्षेत्र-स्किप्ड एक्सेस लॉकआउट और दर सीमित लाइव कंट्रोल चेक किए गए · सबूत उपलब्ध
लॉगAI कार्रवाई पंजीकृत
0बंद-संविदा कार्रवाई की अनुमति
आपकामॉडल, कुंजी और डेटा
दृश्यप्रदाता डेटा नीति
एन्क्रिप्टेड बैकअप और पुनर्प्राप्ति

एक सीलबंद फाइल। संपूर्ण स्थापना।

एक पूर्ण OpsIQ बैकअप किसी साधारण संग्रह में अपनी सबसे संवेदनशील सामग्री को मोड़े बिना स्थापना को स्थानांतरित या पुनर्स्थापित कर सकता है। कार्यकर्ता धाराओं को सीलबंद टुकड़ों में बांधा जाता है। .opsiqx कंटेनर, फिर किसी भी आयात लागू होने से पहले फ़ाइल को सत्यापित करता है।

क्रिप्टोग्राफिक सबूत के साथ पुनर्प्राप्ति।

संग्रह में संरक्षित डेटा, फ़ाइल्स, कॉन्फ़िगरेशन और गुप्त सामग्री को एक पूर्ण क्रॉस-होस्ट रिकवरी के लिए आवश्यक किया गया है। पासफ्रेज-व्युत्पन्न कुंजी मुहरों को इसे प्रमाणित करता है; प्रमाणीकरणित भाग परिवर्तन को उजागर करते हैं; वैकल्पिक मूल संकेत यह साबित करता है कि यह कहाँ से आया था।

मेमोरी-हार्ड अनलॉकArgon2id हर पासफ्रेज़ की लागत को बढ़ा देता है, इससे पहले कि किसी स्ट्रीम कुंजी मौजूद हो।
प्रत्येक भाग को प्रमाणित किया गयाXCha20-Poly1305 गुप्तधारा चरम स्मृति को बाध्य रखते हुए एक बदल बाइट का पता लगाता है।
उत्पत्ति का सत्यापन किया जा सकता हैएक वैकल्पिक एड25519 हस्ताक्षर पूरा सील फ़ाइल को कवर करता है।
अपूर्ण साधन खारिजएक लापता अंतिम टैग, गलत पासफ्रासे या परिवर्तित संग्रह कोई आंशिक बहाल पैदावार।
एक आधा सील आउटपुट को हटा दिया जाता है। एक असफल खुला आंशिक गंतव्य को हटा देता है। सिस्टम चुपचाप एक unsealed संग्रह का विकल्प नहीं लेता है।
बंद बैकअप नौकरीवर्कर स्लाइस 18 / 24
स्ट्रीमिंग और प्रमाणीकरणपूर्ण स्थापना वसूली सेट
72%
01
कार्यक्षेत्र डेटास्कीमा + बाध्य डेटाबेस पंक्तियाँ
सील
02
संरक्षित फाइलेंअपलोड और स्थापना स्वामित्व वाली परिसंपत्तियां
स्ट्रीमिंग
03
कॉन्फ़िगरेशन + रहस्यरिकवरी सामग्री सिफरटेक्स्ट के अंदर रहती है
रजाई
04
Manifest + फाइनल टैगपुनर्स्थापित करने से पहले पूर्णता गेट
प्रतीक्षा
कुंजी derivationArgon2idमेमोरी-हार्ड, प्रति आर्किटिव नमक
प्रमाणीकरण धाराXChacha20-Poly1305हेडर-बाउंड मेटाडाटा + चंक टैग
सिद्धिएडवर्ड्सवैकल्पिक अलग मूल हस्ताक्षर
. opsiqx
opsiq-full-backup.opsiqxमोड 0600 · बाध्य-मेमोरी स्ट्रीम · प्रीफ्लाइट को पुनर्स्थापित करें
आयात से पहले सत्यापित करें
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
AUTHENTICATING CHUNKSFINAL TAGVERIFYING RESTORE INPUT
एक नज़र में

पूर्ण सुरक्षा टूलकिट

पहचान, कोड, डेटा, APIs_, कनेक्टर्स, AI, कस्टमर चैनल और घटना प्रतिक्रिया के लिए एक पूर्ण नियंत्रण सतह। एक गंभीर उद्यम समीक्षा के लिए बनाया गया है, लॉगइन सुविधाओं की चेकलिस्ट नहीं है।

डेटा सुरक्षा

  • संग्रहीत रहस्यों के लिए प्रमाणीकरण एन्क्रिप्शन।
  • स्थापना-आधारित कुंजी सामग्री और अद्वितीय गैर-सीमा।
  • Redacted secret interfaces and live recorder.
  • तैनाती-विशिष्ट निवास और प्रतिधारण।

कार्यक्षेत्र सीमा

  • कार्यक्षेत्र और साइट-स्किप्ड एक्सेस चेक।
  • Workspace-locked API कुंजी और कनेक्टर स्वामित्व।
  • लेखा परीक्षा स्वामित्व हर प्रासंगिक रिकॉर्ड के साथ किया जाता है।

I/O

  • HMAC-SHA256 कच्चे वेबहुक निकायों पर।
  • टाइमस्टैम्प और नॉन्से रिप्ले प्रोटेक्शन।
  • स्कोप API साथ कुंजी IP अनुमति सूची और रोटेशन।

आवेदन और ब्राउज़र रक्षा

  • IP/CIDR फ़ायरवॉल, असफल-लॉगिन लॉकआउट और धमकी स्कोरिंग।
  • सीएसपी रिपोर्ट/प्रबलन और सीएसआरएफ सत्यापन।
  • MIME-aware, aquarantine and दूरस्थ-fetch सीमाओं को अपलोड करता है।
  • आउटबाउंड-रीक्वेस्ट कंट्रोल एसएसआरएफ और असुरक्षित गंतव्य जोखिम को कम करते हैं।

कोड और कनेक्टर आपूर्ति श्रृंखला

  • स्टेज, अनुमोदन, अस्वीकार करने, अक्षम और वापस कस्टम कोड रोल।
  • आपातकालीन अक्षमता के साथ अनुमतियों को अलग-अलग प्रबंधित और अनुमोदित करना।
  • पैकेज हैश और हस्ताक्षर; प्रस्तुत करते समय Ed25519 सिद्धि।
  • स्थैतिक सुरक्षा, अनुबंध अनुरूपता और रनटाइम स्कोप गेट्स।

संदेश और दुरुपयोग संरक्षण

  • साझा ईमेल, डोमेन और IP ब्लॉक निर्णय।
  • ज्ञात ग्राहक गार्ड वैध टिकट इतिहास की रक्षा करता है।
  • पहले स्थानीय हेरिस्टिक्स; एआई समीक्षा अस्पष्ट नई प्रेषक मेल।
  • हनीपॉट, दर सीमा, डिस्पोजेबल ईमेल और चुनौती नियंत्रण।

एआई सुरक्षा

  • केवल पंजीकृत कार्रवाई अनुबंध।
  • जोखिम भरे लिखने पर मानव पुष्टि।
  • प्रदाता डेटा-हैंडलिंग नीति दिखाई देती है।
  • पंजीकृत कार्रवाई परिणाम और अनुमोदनकर्ता लॉग इन किया जा सकता है।

लेखा परीक्षा और जवाब

  • छेड़छाड़-अलग लेखा परीक्षा श्रृंखला के साथ CSV और JSON निर्यात
  • अभिनेता, एक्शन द्वारा सुरक्षा कार्यक्रम फिल्टर IP जोखिम
  • सत्यनिष्ठा सत्यापन, चेकपॉइंट और वैध-रेडेक्शन लेखा।
  • हमला मूल, घटना रिकॉर्ड, प्रतिक्रिया नोट और अलर्ट।

एआई सुरक्षा विश्लेषक

  • वर्डिक्ट चिप्स और संदिग्ध पर समझाना IPs
  • घटना ब्रीफ, दैनिक पाचन और साप्ताहिक मुद्रा की जांच।
  • 0-टोकन ब्लॉक नीतियां ऑप्ट-इन, गार्डरेल ऑटोपायलट के साथ।
सुरक्षा मुद्रा

कहाँ OpsIQ आज खड़ा है।

सबसे ज्यादा स्थिति: क्या लाइव है, क्या गठबंधन किया जाता है, और रोडमैप पर क्या है। कोई उधार लिया बैज नहीं, कोई प्रमाणीकरण दावा हम नहीं पकड़ते हैं।

नियंत्रण आज उत्पाद की सुरक्षा के लिए लाइव हैं।

रोडमैप को अलग से बाहर बुलाया जाता है, इसलिए सुरक्षा टीम एक नज़र में तैनात नियंत्रण और भविष्य के प्रमाणपत्रों के बीच अंतर देख सकती है।

लाइवउत्पाद नियंत्रण सत्यापितलेखा परीक्षा की अखंडता 2रोडमैप आइटम

लाइव नियंत्रण

प्रमाणीकरण गुप्त भंडारणस्थापना-आधारित कुंजी सामग्री, अद्वितीय गैर-सीज़, रिडीक्शन और रोटेशन।लाइव
दो कारक और SSOTOTP, वसूली कोड, OIDC या SAML SSO, SCIM प्रावधान और कदम सत्यापन।लाइव
रोल-आधारित एक्सेसमालिक, व्यवस्थापक, समर्थन और प्रति पृष्ठ अनुमति अनुदान।लाइव
छेड़छाड़-अलग लेखा परीक्षाहैश-चेन सत्यापन, सुरक्षा कार्यक्रम, पंजीकृत कार्य और निर्यात।लाइव
हस्ताक्षरित वेबहूक्स और API कुंजियाँHMAC-SHA256, फिर से खेलना सुरक्षा, स्कोप की चाबियाँ और दर सीमा।लाइव
कार्यक्षेत्र-स्किप्ड एक्सेसकार्यक्षेत्र/साइट चेक, प्रमुख गुंजाइश, कनेक्टर स्वामित्व और लेखा परीक्षा स्वामित्व।लाइव
फायरवॉल और लॉकआउटIP/CIDR अवरुद्ध, विफल-लॉगिन लॉकआउट और खतरा स्कोरिंग।लाइव
एआई सुरक्षा विश्लेषकफैसले, घटना कच्छा, पचाने, आसन की जाँच और 0-टोकन नीतियां। ऑप्ट-इन।लाइव
गोपनीयता संचालनDPA समर्थन, DSAR टूलिंग, सहमति रिकॉर्ड और विन्यास योग्य रिटेंशन वर्कफ़्लोज़।लाइव
गोपनीयता संचालनDSAR कार्यप्रवाहप्रमाणीकरणित रहस्यछेड़छाड़-अलग लेखा परीक्षाHMAC-SHA256कार्यक्षेत्र-स्किप्ड एक्सेसSOC 2 रोडमैपISO 27001 रोडमैप
संचालन और रक्षा

जब कुछ बंद हो जाता है, आप नियंत्रण में रहते हैं।

यह पता करें कि कौन है, एक क्लिक में लॉक टीममेट को छोड़ देता है और मंच अपने स्वास्थ्य की रक्षा करता है, हर कदम लॉग इन होता है।

IP बुद्धिमत्ता

हर पता वर्गीकृत और जोखिम स्कोर दृष्टि पर।

OpsIQ यह सिर्फ बुरा लॉगिन नहीं है; यह आपको बताता है किस तरह पते का एक हिस्सा आपको हिट कर रहा है। प्रत्येक IP को आवासीय, साझा, डेटा केंद्र या आंतरिक के रूप में वर्गीकृत किया जाता है, फिर आगंतुक यात्रा पर बॉट और अधिग्रहण संकेतों से 0–100 खतरे का स्कोर दिया जाता है। डेटा केंद्र रेंज जो आपके लॉगिन फॉर्म को हिट कर रही हैं, वे घरेलू ब्रॉडबैंड पर ग्राहक से बहुत अलग दिखती हैं, और आपके लॉकआउट थ्रेशोल्ड उन्हें अलग तरीके से संभाल सकते हैं।

IP वर्गीकरण: आवासीय, साझा, डाटासेंटर या आंतरिक, हर घटना पर सतही।
0–100 खतरा स्कोर: बोट और खाता अधिग्रहण संकेत, कुछ भी ≥50 हाइलाइट किया गया।
एक क्लिक प्रतिबंध। एक बटन से एक संदिग्ध सत्र पर प्रत्येक IP को ब्लॉक करें।
जर्नी टाइमलाइन: हर असफल-लॉगिन प्रयास ने अपने स्वयं के समीक्षा योग्य निशान के रूप में फिर से खेलना शुरू किया।
लाइव IP इंटेलिज 86.142.10.4 प्रासंगिक 18 45.137.21.88 A-DATACENTER 92 ब्लाक 10.0.4.12 आंतरिक 02 Threat स्कोर ≥ 50 हाइलाइट ·0= विश्वसनीय · 100 = छात्रावास
घटना प्रतिक्रिया

जब कुछ बंद हो जाता है तो नियंत्रण में रहें।

जब एक टीममेट बंद हो जाता है, तो आप उन्हें एक क्लिक में छोड़ देते हैं, जिसमें कोई टाइमर के लिए इंतजार नहीं करता है। घटना के बाद थोक में सक्रिय असफल-लॉगिन काउंटर स्वीप करें, जांच करने के लिए पूर्ण असफल-लॉगिन इतिहास की खोज करें और एक बार हल होने के बाद बल्क-डेलट स्टेट रिकॉर्ड्स को हटा दें। हर रिलीज, रीसेट और विलोपन खुद ऑडिट लॉग पर लिखा जाता है, इसलिए क्लीनअप उल्लंघन के रूप में जवाबदेह है।

मैनुअल लॉकआउट रिलीज़। तालाबंद प्रशासक या IP को तुरंत साफ करें, कोई टाइमर इंतजार नहीं.
सक्रिय-काउंटर निगरानी। प्रत्येक लाइव ब्लैंक-लॉगिन काउंटर को एक नज़र में देखें।
बल्क रीसेट और इतिहास खोज: व्यापक काउंटर, पूर्ण प्रयास इतिहास की खोज करते हैं।
थोक इतिहास विलोपन। प्रेज़ेंटेशन हल रिकॉर्ड्स; हटाने लॉग भी है।
लाइव FAILED-LOGIN काउंटर [email protected] 5/5· लॉग इन 0/5 · जारी जारी करें 94.21.x.x3/5 सक्रिय0/5 स्पष्ट 203.0.x.x2/5 सक्रिय0/5 स्पष्ट थोक रीसेट काउंटर रिकॉर्ड करने और रीसेट करने के लिए Actor · timestamp · कारण
सिस्टम सुरक्षा

मंच अपने स्वास्थ्य को देखता है।

परिधि से परे, OpsIQ अपनी अखंडता को बरकरार रखता है। एक हस्ताक्षरित लाइसेंस चेक स्थापित वास्तविक, अंतर्निहित स्वास्थ्य निदान को मंच के महत्वपूर्ण संकेतों का लाइव स्नैपशॉट देता है, और फ्रंट-एंड JavaScript त्रुटियों को सर्वर-साइड पर कब्जा कर लिया जाता है ताकि ग्राहक की स्क्रीन पर चुपचाप विफल होने के बजाय आपके डैशबोर्ड में टूटे हुए रिलीज शो को दिखाया जा सके।

लाइसेंस अखंडता। हस्ताक्षरित सत्यापन स्थापित वास्तविक और छेड़छाड़- साक्ष्य रखता है।
स्वास्थ्य निदान: मांग पर मंच के महत्वपूर्ण संकेतों का लाइव स्नैपशॉट।
JavaScript त्रुटि कैप्चर। फ्रंट-एंड त्रुटि लॉग सर्वर-साइड, क्लाइंट पर खो नहींती।
वेब रूट के बाहर रहस्य: कभी भी वेब टायर द्वारा सेवा नहीं की जाती है।
लाइव प्रणाली स्वास्थ्य लाइसेंस मान्य वास्तविक डायग्नोस्टिक्स JS त्रुटि कैप्चर सर्वर-साइड टाइप-एर: अपरिभाषित एक फ़ंक्शन नहीं हैcheckout. js:42 · सफारी 17 · कैप्चर किया गया संदर्भ: opsiq परिभाषित नहीं हैWin.js:8 · क्रोम 124 · कब्जा कर लिया वादा अस्वीकृति संभालाapp.js:120 · फ़ायरफ़ॉक्स 126 · कब्जा कर लिया टाइप-एर: अपरिभाषित एक फ़ंक्शन नहीं हैcheckout. js:42 · सफारी 17 · कैप्चर किया गया
एआई सुरक्षा विश्लेषक

सिर्फ़ दर्ज नहीं किया गया। अंडरस्टोड।

ऑप्ट-इन विश्लेषक एक निश्चित घटना कथा में पहचान, दुरुपयोग और लेखा परीक्षा संकेतों को बदल देता है, अनुरोध पथ दर्ज किए बिना या अपरिवर्तनीय कार्रवाई नहीं करता।

01· OBSERVEसबूत पढ़ेंपहचान, IP_, अनुरोध और लेखा परीक्षा संकेत जुड़े रहते हैं।
02 _= CORRELATEघटना का निर्माणसंबंधित घटनाएं अलर्ट शोर के बजाय एक समयरेखा बन जाती हैं।
03· EXPLAINतर्क दिखानागोपनीयता, सबूत और नीति संदर्भ दिखाई देते हैं।
04 · प्रस्तावअगले कदम सुरक्षितप्रतिवर्ती क्रियाओं की अनुमति के लिए प्रतीक्षा करें और लेखा परीक्षा जारी रहे।
अभिभावक खुफिया

एआई अनिश्चित बढ़त बताती है। नीति नियंत्रण रखती है।

निश्चित स्कोरिंग रक्षा की पहली पंक्ति बनी हुई है। मॉडल को केवल तभी कहा जाता है जब व्याख्या में मदद मिलती है: एक अस्पष्ट IP एक ताजा घटना या दैनिक मुद्रा संक्षिप्त। संबंधित संस्थाएं एक समीक्षा में बैच लेती हैं, फैसले को कैश किया जाता है और एआई कॉन्फिग में एक कठिन मासिक बजट रहता है। यदि वह बजट पहुंच गया है, तो अवरुद्ध, लॉकआउट्स और अलर्ट नियत नीति के तहत जारी रहते हैं।

गर्म पथ में शून्य एआई Verdict कैश्ड 24h बजट कैप हर कार्रवाई लेखा परीक्षा
लाइव फैसले एआई फैसले बैचेड · कैश्ड 45.137.21.88 · HOSTILE 92% डाटासेंटर IP · 41 लॉगिन विफल 12 खाता नाम की कोशिश की। ब्लॉक 24h देखो रिलीज 86.142.10.4 Benig · 96%_ आवासीय · ज्ञात ग्राहक · सामान्य ब्राउज़िंग। कैश सेवित · कोई एआई कॉल · 0 टोकन
स्पष्ट

Verdict चिप्स + Explain

अवरुद्ध IP और असफल-लॉगिन पंक्तियों में सौम्य, संदिग्ध या शत्रुतापूर्ण विश्वास दिखाई देता है। समझाएं प्रयुक्त तथ्यों को खोलती हैं, कारण, और एक क्लिक ब्लॉक या रिलीज। कैश्ड समीक्षा मुफ्त रहती हैं।

क्लस्टर

घटना ब्रीफ

संबंधित घटनाएं एक कहानी बन जाती हैं: लॉगिन लहरें, URL स्कैन और ऑटो-ब्लॉक फटकार। प्रत्येक घटना को एक सादे अंग्रेजी समयरेखा, एक अगले कदम हो जाता है, और चल रहे हमले उसी मामले में मुड़ जाते हैं।

दैनिक

दैनिक पाचन

एक सुबह की मरम्मत आपके बेसलाइन के साथ कल तुलना करती है, नए ब्लॉकों और घटनाओं को सूचीबद्ध करती है।

हार्डनिंग

साप्ताहिक मुद्रा जाँच

एक सोमवार चेकलिस्ट सतहों के बिना 2FA, ढीले लॉकआउट थ्रेसहोल्ड और विकलांग अलर्ट। हर आइटम में गंभीरता, प्रयास और सही ढंग से अनुमोदित या असाइन करने का विकल्प होता है।

पूछो

सुरक्षा

पूछो क्यों एक IP को अवरुद्ध किया गया था, रात भर क्या बदल दिया गया है या पहले क्या कठोर हो रहा है। उत्तर लाइव सुरक्षा राज्य से आते हैं; व्यवस्थापक इंजीनियरिंग के लिए गहरे सर्वर कार्य मार्ग कभी अनुमान नहीं लगाया जाता है।

ऑप्ट-इन

पॉलिसी ऑटोपिलोट

अनुमोदित या डिमिस कार्ड और लाइव हिट काउंटर के साथ प्रतिवर्ती ब्लॉक नियमों का प्रस्ताव। ऑटोपिलोट ऑप्ट-इन, टाइम-सीमित, कैप्ड, अडोबल रहता है और कभी साझा / मोबाइल रेंज को लक्ष्य नहीं देता है।

यह अनुशंसा करता है और बताता है। यह कभी जंगली नहीं चला सकता है।

विश्लेषक सुझाव देता है, क्लस्टर और (केवल ऑटोपिलॉट ऑन के साथ) प्रतिवर्ती ब्लॉक लागू होता है। यह डेटा को हटा नहीं सकता है, सेटिंग्स बदल सकता है या ऑडिट लेजर को स्पर्श कर सकता है; प्रत्येक पंजीकृत विश्लेषक कार्रवाई छेड़छाड़-अलग लेखा परीक्षा श्रृंखला को लिखी जाती है।

0AI अनुरोध पथ में कॉल करता है
24घंटेप्रति इकाई verdict कैश
≤/24व्यापक unattended ब्लॉक
लॉगपंजीकृत विश्लेषक कार्रवाई
पूर्ण सुविधा सूची

सब कुछ सुरक्षा.

प्रत्येक क्षमता, समूहित। ★ एक स्टैंड-आउट अंकित करें।

फ़ीचरक्या यह करता है
प्रमाणीकरण
दो कारक (टीओटीपी)प्रति-प्रशासक RFC-6238 गूगल प्रमाणक, 1पासवर्ड, ऑथी या किसी भी संगत ऐप के लिए दो-कारक।
एकल उपयोग वसूली कोडइसलिए एक खोया डिवाइस आपको कभी भी अच्छा नहीं देता है।
OIDC एकल साइन-ऑनएक योग्य उद्यम पहचान प्रदाता से कनेक्ट करें और पासवर्ड एक्सेस को संरक्षित करें जहां नीति परमिट है।
SAML 2.0 एकल साइन-ऑनडोमेन नीति और प्रमाणपत्र विन्यास के साथ समर्थन SAML-भाषा पहचान प्रदाता।
SCIM प्रविष्टिस्वचालित व्यवस्थापक आपके आईडीपी से उत्पन्न और निष्क्रिय; हर बदलाव लॉग इन।
पासवर्ड नीतिनए बनाए गए या बदल पासवर्ड के लिए न्यूनतम आवश्यकताओं को निर्धारित करें।
Breached-password screeningवैकल्पिक है मैं बेन पंकेड स्क्रीनिंग k-anonymity का उपयोग करता हूँ: केवल एक छोटा हश उपसर्ग सर्वर को छोड़ देता है, कभी पासवर्ड नहीं।
खाता लॉकआउटजब क्रेडेंशियल स्टफिंग स्रोत IPs_ में घूमती है तो एक खाता सुरक्षित रखें।
चरण-अप सत्यापनखतरनाक कार्यों से पहले ताजा पासवर्ड पुष्टि की आवश्यकता है, जिसमें अल्पकालिक सत्यापन विंडो शामिल है।
नए डिवाइस अलर्ट और रिवोकेशनईमेल और इन-ऐप अलर्ट सतह unfamiliar साइन इन करें ताकि अधिकृत व्यवस्थापक डिवाइस की समीक्षा कर सकते हैं और फिर से बुला सकते हैं।
reCAPTCHAलॉग इनस्वचालित हमलों को धीमा करने के लिए साइन-इन फॉर्म पर वैकल्पिक बॉट चुनौती।
हार्डनिंग
विफल-लॉगिन लॉकआउट★रोलिंग विफलता काउंटर एक स्वचालित IP लॉकआउट की यात्रा करते हैं जब सीमा पार हो जाती है।
IPऔर CIDR अवरुद्ध★एक एकल पता या पूरे हाथ से सीमा को ब्लॉक करें; एक सत्र में प्रचारित होने पर प्रतिबंध लगा देता है।
IP वर्गीकरण ★ नयाप्रत्येक पते ने हर घटना पर आवासीय, साझा, डेटासेंटर या आंतरिक टैग किए गए।
थ्रीट स्कोरिंग0–100 बोट और खाता अधिग्रहण स्कोर; कुछ भी ≥50 हाइलाइट किया गया है।
दर सीमितसंवेदनशील और सार्वजनिक अनुरोध सतहों को भंग बल और दुरुपयोग के खिलाफ थ्रॉटल किया जा सकता है।
सामग्री सुरक्षा नीतिकेवल रिपोर्ट करें और मोड लागू करने से स्क्रिप्ट, फ्रेम्स, कनेक्शन और ब्राउज़र साइड इंजेक्शन जोखिम को नियंत्रित करने में मदद मिलती है।
सीएसआरएफ मान्यतास्टेट चेंजिंग ब्राउज़र अनुरोध टोकन और हेडर सत्यापन का उपयोग करते हैं।
संगरोधअविश्वासित फ़ाइलों को अलग कर दिया जाता है और इससे पहले कि वे एक विश्वसनीय कार्यप्रवाह में शामिल हों।
पोर्टल दुर्व्यवहार नियंत्रणहनीपॉट, दर सीमा, डिस्पोजेबल ईमेल अवरुद्ध और reCAPTCHA या टर्नस्टाइल सार्वजनिक समर्थन प्रस्तुतियों की रक्षा कर सकते हैं।
कोड और कनेक्टर सुरक्षा
कस्टम कोड प्रशासन ★कस्टम JavaScript संशोधन मंचन किया जा सकता है, अलग से अनुमोदित या खारिज कर दिया गया, अक्षम और वापस लुढ़का।
आपातकालीन अक्षमअपने संशोधन इतिहास को हटाने या रोलबैक पथ खोने के बिना नियंत्रित कस्टम कोड अक्षम करें।
पैकेज हैश & हस्ताक्षरकनेक्टर अभिलेखागार फ़ाइल अखंडता और पैकेज हस्ताक्षर को सत्यापित करने से पहले स्थापना।
Ed25519 सिद्धिजब एक कनेक्टर इसकी आपूर्ति करता है तो पैकेज मूल के क्रिप्टोग्राफिक प्रमाण को प्रीफर करें।
स्थैतिक सुरक्षा स्कैनअपलोड किए गए अभिलेखागार का निरीक्षण किया जाता है और बिना किसी सुरक्षित निष्पादन योग्य पैटर्न को फाइलों के लिए प्रतिबद्ध होने से पहले अस्वीकार कर दिया जाता है।
अनुबंध अनुरूपतामैनिफेस्ट, हैंडलर, सेटिंग्स, प्रलेखन और घोषित क्षमताओं ने साझा रजिस्ट्री गेट पारित किया।
रनटाइम पॉलिसीपूर्वोत्तर-निजी गुंजाइश, पुष्टिकरण, शुष्क रन, विचारधारा अनुबंध और लेखा परीक्षा रिकॉर्ड कनेक्टर निष्पादन को नियंत्रित करते हैं।
संदेश और दुरुपयोग सुरक्षा
साझा ब्लॉक निर्णयईमेल, डोमेन और IP ब्लॉक लागू समर्थन सतहों को एक नीति परत से सुरक्षित रखते हैं।
ज्ञात ग्राहक गार्डरियल कस्टमर टिकट इतिहास को अज्ञात स्पैम प्रेषक के रूप में जांच करने से रोकता है।
एआई स्पैम डिटेक्टर★स्थानीय हेuristics पहले स्पष्ट मामलों को संभाल; मॉडल समीक्षा केवल जरूरत पड़ने पर ही महत्वाकांक्षी नए प्रेषक संदेश।
सलाहकार या स्वायत्त मोडयह चुनें कि क्या संदिग्ध संदेशों को समीक्षा के लिए सुझाव दिया गया है या कॉन्फ़िगर की गई नीति के तहत स्थानांतरित किया गया है।
Restorable स्पैम अलगावसंदिग्ध स्पैम पठनीय और समीक्षा योग्य रहता है ताकि ऑपरेटर झूठे सकारात्मक को बहाल कर सकें।
प्रदाता असफल-ओपन पॉलिसीयदि वैकल्पिक मॉडल समीक्षा अनुपलब्ध है, तो वितरण चुपचाप बंद नहीं किया जाता है।
प्राधिकरण
रोल-आधारित एक्सेस कंट्रोलमालिक, व्यवस्थापक और समर्थन भूमिकाओं इसलिए प्रत्येक व्यक्ति को केवल वही देखना चाहिए जो उनकी नौकरी की जरूरत है।
प्रति पृष्ठ अनुमति अनुदान नयाअनुदान या ठीक-ग्रेन की पहुंच के लिए प्रति टीम के व्यक्तिगत व्यवस्थापक पृष्ठों को रद्द करना।
पुष्टिकरण नीतिप्रति-क्रिया गेट जो संवेदनशील कार्यों पर एक स्पष्ट पुष्टि चरण को मजबूर करता है।
डेटा सुरक्षा
Workspace-scoped access★कार्यक्षेत्र और साइट पहचानकर्ता, कुंजी क्षेत्र, कनेक्टर स्वामित्व और लेखा परीक्षा स्वामित्व संरक्षित संचालन के साथ यात्रा करते हैं।
प्रमाणीकरण गुप्त भंडारणसंवेदनशील एकीकरण मानों का उपयोग प्रमाणीकरण एन्क्रिप्शन के साथ स्थापना-आधारित कुंजी सामग्री और एक अद्वितीय नॉन्से।
गुप्त रिडीक्शन और रोटेशनसंग्रहीत मूल्यों को इंटरफेस में मास्क किया जाता है और बचाया सादे पाठ को उजागर किए बिना बदला जा सकता है।
संरक्षित अनुप्रयोग कुंजीस्थापना रहस्य सार्वजनिक वेब पथ के बाहर रखा जाता है और साधारण के माध्यम से वापस नहीं लौटे हैं। API प्रतिक्रियाएं
बैकअप और रिकवरी सुरक्षा
सील .opsiqx संग्रह★पैकेज एक पूर्ण स्थापना वसूली के अंदर सेट करें OpsIQ-विशिष्ट एन्क्रिप्टेड कंटेनर।
Argon2id कुंजी derivationएक अद्वितीय नमक और स्मृति-कठिन पासवर्ड हैशिंग प्रति-आर्केटिव स्ट्रीम कुंजी को निष्क्रिय करता है।
प्रमाणीकरण गुप्त धाराXChaCha20-Poly1305 शिखर स्मृति नियंत्रित रखने के दौरान मेटाडाटा और हर बंधे हिस्से को प्रमाणित करता है।
वैकल्पिक एड25519 सिद्धिएक अलग हस्ताक्षर संकेतन स्थापना से उत्पन्न सीलबंद फ़ाइल साबित कर सकते हैं।
क्षुद्रण-वसा बहालक्रोन पासफ्रेसे, बदली बाइट्स या एक लापता अंतिम टैग आंशिक उत्पादन को हटा देता है और आयात बंद कर देता है।
कार्यकर्ता संचालित बैकअप नौकरियांबड़े बैकअप एक लंबे वेब अनुरोध पर कब्जा करने के बजाय सीमाबद्ध स्लाइस में प्रगति करते हैं और स्थिति को उजागर करते हैं।
API सुरक्षा
हस्ताक्षरित वेबहुक★HMAC-SHA256 कच्चे शरीर पर टाइमस्टैम्प और नॉन्से रिप्ले प्रोटेक्शन के साथ, दोनों दिशाओं में।
स्कोप्ड API कीज़सभी में कार्यक्षेत्र-लॉक की चाबियाँ, केवल पढ़ने या प्रतिबंधित अनुमति मोड।
IP चाबियाँविशिष्ट IPs या CIDR रेंज के लिए एक कुंजी प्रतिबंधित करें, इसलिए लीक की गई कुंजी अभी भी कहीं और बेकार है।
कुंजी रोटेशन और रिवोकेशनकिसी भी कुंजी को तुरंत घुमाएं या फिर रद्द करें; निर्माण के बाद कभी-कभी गुप्त कुंजी वापस नहीं आती है।
प्रति घंटे की दर सीमाप्रत्येक कुंजी में दुरुपयोग को रोकने के लिए अपना स्वयं का अनुरोध बजट होता है।
लेखा
छेड़छाड़-अलग लेखा परीक्षा श्रृंखला ★सुरक्षा और पंजीकृत एक्शन रिकॉर्ड अभिनेता, भूमिका, IP_, समय, कार्रवाई और परिणाम को एक सत्यापन योग्य हैश श्रृंखला में ले जा सकते हैं।
चेन सत्यापन और चेकपॉइंटलीडर निरंतरता को सत्यापित करें, अधिकृत रिएक्शन के लिए अखंडता चेकपॉइंट्स और खाता बनाएं।
CSV / JSON निर्यातहाथ लेखा परीक्षकों एक पोर्टेबल प्रारूप में पूरे निशान।
फ़िल्टरिंगलॉग इन करके कार्रवाई, अभिनेता, तारीख या जोखिम को वास्तव में क्या आपको चाहिए।
सुरक्षा कार्यक्रमसाइन-इन,2एफए, अनुमति और SCIM परिवर्तन सभी घटनाओं के रूप में दर्ज किए जाते हैं।
Failedlogin यात्रा समयरेखा★किसी भी खाते के खिलाफ हर प्रयास ने अपनी समीक्षा योग्य यात्रा के रूप में फिर से खेलना शुरू किया।
लॉकआउट और काउंटर मॉनिटरिंग नयाप्रत्येक लाइव असफल लॉगइन काउंटर और एक नज़र में सक्रिय लॉकआउट देखें।
Failedlogin इतिहास खोज नयाएक घटना की जांच के लिए लॉगिन प्रयासों का पूरा इतिहास खोजें।
घटना प्रतिक्रिया
मैनुअल लॉकआउट रिलीज नयाएक बंद व्यवस्थापक को साफ़ करें या IP एक टाइमर के लिए इंतजार किए बिना एक क्लिक में।
थोक काउंटर रीसेट नयाघटना के बाद सभी सक्रिय असफल-लॉगिन काउंटरों को साफ़ करें।
थोक इतिहास हटाने नयापर्ज ने बल्क में असफल-लॉगिन रिकॉर्ड को हल किया; खुद को हटाने लॉग इन किया गया है।
स्थापना स्वयंIPगार्ड★स्थापना के अपने IPv4 और IPv6 को हमले वर्गीकरण, स्कैन डिटेक्शन और स्वचालित ब्लॉक तरंगों से बाहर रखा गया है।
सिस्टम सुरक्षा
लाइसेंस अखंडताहस्ताक्षरित सत्यापन स्थापित वास्तविक और छेड़छाड़- साक्ष्य रखता है।
स्वास्थ्य निदान नयामांग पर मंच के महत्वपूर्ण संकेतों का लाइव स्नैपशॉट।
JavaScript त्रुटि कैप्चर नयाफ्रंट-एंड त्रुटियां ग्राहक की स्क्रीन पर चुपचाप विफल होने के बजाय सर्वर-साइड लॉग इन की जाती हैं।
आउटबाउंड अनुरोध गार्डरिमोट कॉल SSRF और असुरक्षित गंतव्य जोखिम को कम करने के लिए बाध्य हैं।
कनेक्टर सुरक्षा सिंकसुरक्षा ब्लॉक निर्णयों को संगत जुड़े सिस्टम के साथ सिंक्रनाइज़ किया जा सकता है।
एआई सुरक्षा
कार्रवाई अनुबंध ★एआई केवल घोषित दायरे, भूमिकाओं और मापदंडों के साथ पंजीकृत संचालन को बुला सकता है।
कोई बंद अनुबंध कार्रवाई नहींअज्ञात संचालन को मस्तिष्क की परत पर अस्वीकार कर दिया जाता है इससे पहले कि वे एक समापन बिंदु तक पहुंच जाएं।
जोखिम भरे लिखने पर मानव अनुमोदनसंवेदनशील कार्यों को हमेशा एक स्पष्ट मानव पुष्टि की आवश्यकता होती है।
पंजीकृत एआई कार्रवाई लॉग इन ★कार्रवाई निष्पादन, परिणाम और अनुमोदन सबूत लेखा परीक्षा के निशान को लिखा जा सकता है।
प्रदाता नीति दृश्यताडेटा हैंडलिंग कार्यस्थान द्वारा चयनित एआई प्रदाता और तैनाती का अनुसरण करता है।
अनुपालन और प्रशासन
डेटा रेजीडेंसी और रिटेंशनक्लाउड लोकेशन और रिटेंशन वर्कस्पेस सर्विस कॉन्फ़िगरेशन का पालन करें; स्व-होस्टेड डेटा चयनित तैनाती में रहता है।
ओनर्स-ओनली ऑडिट एक्सेसपूर्ण AI इतिहास ऑडिट लॉग कार्यस्थान के मालिक तक सीमित है।
गोपनीयता संचालनDPA समर्थन, DSAR निर्यात / डिलीट टूलिंग, सहमति रिकॉर्ड और विन्यास योग्य रिटेंशन वर्कफ़्लोज़।
व्यवस्थापक उपयोगकर्ता प्रबंधन नयाप्रत्येक व्यवस्थापक को एक कंसोल से आमंत्रित, भूमिका, निष्क्रिय और ऑडिट करें।
विभाग प्रबंधन नयाअपनी पहुँच और रूटिंग के साथ विभागों में टीमों को व्यवस्थित करें।
आपकी सुरक्षा टीम के लिए

आम प्रश्न वे पूछेंगे।

नहीं, AI कॉल ने आपके द्वारा चुनी गई मॉडल प्रदाता को हिट किया (i)Anthropic, OpenAI, Gemini केवल लाइव वार्तालाप संदर्भ के साथ, ग्रोक या स्व-होस्टेड)। प्रदाता मानक डेटा हैंडलिंग लागू होता है; अधिकांश पर ट्रेन नहीं करते हैं API डिफ़ॉल्ट रूप से यातायात।
क्लाउड लोकेशन और रिटेंशन सर्विस कॉन्फ़िगरेशन पर निर्भर करता है, जो आपके कार्यस्थल के लिए सहमत होता है। एक स्व-होस्टेड परिनियोजन अपने डेटा को जहाँ भी आप स्थापित करते हैं OpsIQ.
संवेदनशील मानों का उपयोग करें प्रमाणीकरण एन्क्रिप्शन के साथ स्थापना-आधारित कुंजी सामग्री और एक अद्वितीय नॉनसे। सेव किए गए रहस्य इंटरफ़ेस में फिर से काम कर रहे हैं और इसे संग्रहीत सादे पाठ को उजागर किए बिना घुमाया जा सकता है।
हाँ, खाता → गोपनीयता स्वयं सेवा निर्यात और हटाने नियंत्रण प्रदान करती है, और अधिकृत ऑपरेटरों को मिटाने के कार्यप्रवाह का उपयोग किया जा सकता है। खुद ही हटाए जाने वाले ऑडिट चेन और वैध-रेडेक्शन रजिस्टर के माध्यम से जवाबदेह रहता है।
निर्यात, हटाने और बैकअप-रोलऑफ समय सेवा विन्यास या ग्राहक अनुबंध का पालन करें। सटीक नीति के लिए बिक्री पूछें जो आपके द्वारा मूल्यांकन की गई तैनाती पर लागू होती है।
में प्रकाशित सुरक्षा संपर्क का प्रयोग करें /.well-known/security.txt, या खुला संपर्क पृष्ठ और सुरक्षा मार्ग का चयन करें। वर्तमान सुरक्षा सबूत एक विक्रेता समीक्षा के दौरान चर्चा की जा सकती है।
अभी तक नहीं। OpsIQ आधिकारिक गुप्त भंडारण, RBAC, छेड़छाड़-अलग लेखा परीक्षा श्रृंखलाओं, I/O और कार्यस्थल पर काम करने वाले नियंत्रणों को आज भी अधिकृत किया गया है। SOC 2 टाइप II और ISO 27001 रोडमैप आइटम बने रहें; हम प्रमाणन का दावा नहीं करते हैं जो हम नहीं रखते हैं।
योग्य तैनाती OIDC या कनेक्ट कर सकते हैं SAML एकल साइन-ऑन और उपयोग SCIM जीवनचक्र प्रावधान। पहचान नीति, डोमेन नियम और प्रावधान घटनाएं अधिकृत ऑपरेटरों को दिखाई देती हैं और लेखा परीक्षा के लिए रिकॉर्ड की जाती हैं। स्व-होस्टेड इंस्टॉल अपने स्वयं के आईडीपी को कॉन्फ़िगर करते हैं।
कस्टम JavaScript संशोधनों को अलग से अनुमोदित या अस्वीकार कर दिया जा सकता है, अक्षम और वापस लुढ़काया जा सकता हैं। कनेक्टर अभिलेखागार रनटाइम स्कोप्स, पुष्टिकरण, ड्राई रन और ऑडिट कंट्रोल लागू होने से पहले अखंडता, सिद्धि, स्थैतिक सुरक्षा और अनुबंध जांच पास करते हैं।
एक मोहरबंद .opsiqx संग्रह Argon2id कुंजी derivation और XChaCha20-Poly1305 प्रमाणित स्ट्रीमिंग का उपयोग करता है। वैकल्पिक एड25519 सिद्धि मूल को सत्यापित करती है, और एक परिवर्तित, गलत तरीके से अनलॉक या truncated अभिलेखागार आयात लागू होने से पहले अस्वीकार कर दिया जाता है। बैकअप नौकरियां बाध्य कार्यकर्ता स्लाइस में चली जाती हैं ताकि एक बड़ी स्थापना एक लंबे वेब अनुरोध पर निर्भर नहीं होती है।
एआई केवल रद्द कर सकता है पंजीकृत कार्रवाई अनुबंधप्रत्येक व्यक्ति को घोषित गुंजाइश, अनुमति भूमिकाओं और मापदंडों के साथ। किसी भी चीज को मस्तिष्क की परत पर अस्वीकार कर दिया जाता है इससे पहले कि वह एक समापन बिंदु तक पहुंच जाए, और जोखिम भरे लिखने के लिए एक स्पष्ट मानव पुष्टि की आवश्यकता होती है। प्रत्येक कार्रवाई को यह स्वीकार करने वाले व्यक्ति के साथ ऑडिट लॉग में दर्ज किया जाता है।