प्रमाणीकरण
TOTP दो कारक या OIDC या SAML SSO यह साबित करता है कि कौन दस्तक रहा है। SCIM प्रावधानों और निष्क्रिय व्यवस्थापक सीधे अपने आईडीपी से।
OpsIQ पूर्ण ऑपरेटिंग सतह की रक्षा करता है: लोग और पहचान, आवेदन कोड, रहस्य और ग्राहक डेटा, APIs और वेबहुक, कनेक्टर पैकेज, एआई क्रियाएं, समर्थन चैनल और घटना के सबूत। संवेदनशील संचालन का दायरा, अधिकृत, सत्यापित किया जाता है और परिणामस्वरूप जवाब देने योग्य होता है।
sha256=8a41…b90f · nonce accepted
✓Timestamp ताजा · फिर से खेलना अस्वीकार कर दिया
केवल सही लोगों को मिलता है, और उच्च जोखिम कार्रवाई उन्हें फिर से सत्यापित करते हैं। TOTP और वसूली कोड स्थानीय साइन-इन की रक्षा करते हैं; OIDC या SAML उद्यम पहचान को जोड़ता है; SCIM जुड़नार और वाकरों को नियंत्रित करता है। पासवर्ड नीति, उल्लंघन-पासवर्ड स्क्रीनिंग, IP और खाता लॉकआउट, नए-डिवाइस अलर्ट, डिवाइस रिवोकेशन और स्टेपअप पुष्टिकरण पहले लॉगिन और एक संवेदनशील बदलाव के बीच अंतरिक्ष की रक्षा करते हैं।
TOTP दो कारक या OIDC या SAML SSO यह साबित करता है कि कौन दस्तक रहा है। SCIM प्रावधानों और निष्क्रिय व्यवस्थापक सीधे अपने आईडीपी से।
मालिक / व्यवस्थापक / समर्थन भूमिकाओं के साथ-साथ प्रति पृष्ठ अनुदान का मतलब है कि प्रत्येक व्यक्ति वास्तव में उनकी नौकरी की जरूरत, कुछ भी नहीं पहुंचता।
सुरक्षा कार्यक्रम और पंजीकृत मानव या एआई क्रिया अभिनेता, IP_, समय और परिणाम एक छेड़छाड़-अलग लेखा परीक्षा श्रृंखला के माध्यम से।
प्रत्येक अनुरोध उसी सुरक्षा choreography के माध्यम से चलता है: पहचान साबित करना, प्राधिकरण साबित करना, पथ पर हस्ताक्षर करना, डेटा को सील करना। परिणाम एक ऐसा मंच है जो हमेशा तक पहुंच के बारे में आकस्मिक होने के बिना तेज़ी से महसूस करता है।
TOTP दो कारक, OIDC या SAML SSO और SCIM योजक/लीवर प्रवाह यह सत्यापित करते हैं कि कौन किसी भी व्यवस्थापक सतह के खुलने से पहले प्रवेश कर रहा है।
मालिक, व्यवस्थापक, समर्थन और पृष्ठ-स्तर अनुदान प्रत्येक टीम के साथी को सटीक सीमा के भीतर रखने की अनुमति देता है।
Webhook यातायात और API कॉलों का दायरा है, HMAC सत्यापित, पुनः प्रदर्शन-सुरक्षा, दर-सीमा और एक कार्यक्षेत्र से जुड़ा हुआ है।
सुरक्षा कार्यक्रम और पंजीकृत एआई या व्यवस्थापक कार्रवाई एक छेड़छाड़-अलग, कार्यक्षेत्र-स्किपेड ऑडिट श्रृंखला में उतरती है।
फ़ायरवॉल ने स्रोत को वर्गीकृत किया, असफल-लॉगिन थ्रेसहोल्ड को पार कर दिया और सक्रिय ब्लॉक सूची में पता जोड़ा।
पंजीकृत एआई क्रिया, व्यवस्थापक परिवर्तन और वेबहुक प्रसव अभिनेता, IP, एक्शन, परिणाम और अनुमोदन राज्य के साथ दर्ज किया जा सकता है।
HMAC हस्ताक्षर, नॉन्स, टाइमस्टैम्प, स्कोप्ड कुंजियाँ और वैकल्पिक IP allowlists फर्जी या पुनः खेले गए ट्रैफिक को जल्दी से रोकते हैं।
विफल-लॉगिन लॉकआउट, IP और CIDR अवरुद्ध, बॉट स्कोरिंग, रेट सीमा और खाता अधिग्रहण संकेत कोर को बंद रखने के लिए दबाव रखते हैं।
वर्कस्पेस और साइट पहचानकर्ता को एक्सेस चेक के माध्यम से लागू किया जाता है, API-की गुंजाइश, कनेक्टर स्वामित्व और लेखा-परीक्षा स्वामित्व, एक ग्राहक के अनुरोध को दूसरे ग्राहक के संदर्भ में हल करने से रोकता है।
TOTP, वसूली कोड, OIDC और SAML SSO, SCIM प्रावधान, पासवर्ड नीति, उल्लंघन-पासवर्ड स्क्रीनिंग, नई डिवाइस समीक्षा और स्टेप अप सत्यापन।
मालिक, व्यवस्थापक, समर्थन और दानेदार अनुदान एक संरक्षित संचालन की कार्यवाही से पहले कार्रवाई के दायरे, पुष्टिकरण नीतियों और कार्यक्षेत्र सीमाओं को पूरा करते हैं।
संवेदनशील मानों का उपयोग स्थापना-अवधि कुंजी सामग्री और अद्वितीय गैरेज के साथ प्रमाणीकरण एन्क्रिप्शन। इंटरफेस संग्रहीत मूल्यों को दोहराते हैं और घूर्णन का समर्थन करते हैं।
OpsIQ'AI' ऑपरेशन को आविष्कार नहीं कर सकता है। हर कार्रवाई यह ले सकती है, घोषित गुंजाइश, भूमिकाओं और मापदंडों के साथ एक पंजीकृत अनुबंध है, और कुछ भी बंद-संविदा को मस्तिष्क की परत पर अस्वीकार कर दिया जाता है इससे पहले कि वह एक समापन बिंदु तक पहुंच जाए। जोखिम भरे लिखने के लिए स्पष्ट मानव पुष्टि की आवश्यकता होती है। आप प्रदाता या स्व-होस्टेड तैनाती का चयन करते हैं; डेटा हैंडलिंग उस चयनित प्रदाता और तैनाती नीति का अनुसरण करता है, जबकिOpsIQ अपने मॉडल को प्रशिक्षित करने के लिए वर्कस्पेस सामग्री का उपयोग नहीं करता है।
action.refund_invoice · workspace/acme-prod
एक पूर्ण OpsIQ बैकअप किसी साधारण संग्रह में अपनी सबसे संवेदनशील सामग्री को मोड़े बिना स्थापना को स्थानांतरित या पुनर्स्थापित कर सकता है। कार्यकर्ता धाराओं को सीलबंद टुकड़ों में बांधा जाता है। .opsiqx कंटेनर, फिर किसी भी आयात लागू होने से पहले फ़ाइल को सत्यापित करता है।
संग्रह में संरक्षित डेटा, फ़ाइल्स, कॉन्फ़िगरेशन और गुप्त सामग्री को एक पूर्ण क्रॉस-होस्ट रिकवरी के लिए आवश्यक किया गया है। पासफ्रेज-व्युत्पन्न कुंजी मुहरों को इसे प्रमाणित करता है; प्रमाणीकरणित भाग परिवर्तन को उजागर करते हैं; वैकल्पिक मूल संकेत यह साबित करता है कि यह कहाँ से आया था।
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
पहचान, कोड, डेटा, APIs_, कनेक्टर्स, AI, कस्टमर चैनल और घटना प्रतिक्रिया के लिए एक पूर्ण नियंत्रण सतह। एक गंभीर उद्यम समीक्षा के लिए बनाया गया है, लॉगइन सुविधाओं की चेकलिस्ट नहीं है।
सबसे ज्यादा स्थिति: क्या लाइव है, क्या गठबंधन किया जाता है, और रोडमैप पर क्या है। कोई उधार लिया बैज नहीं, कोई प्रमाणीकरण दावा हम नहीं पकड़ते हैं।
यह पता करें कि कौन है, एक क्लिक में लॉक टीममेट को छोड़ देता है और मंच अपने स्वास्थ्य की रक्षा करता है, हर कदम लॉग इन होता है।
OpsIQ यह सिर्फ बुरा लॉगिन नहीं है; यह आपको बताता है किस तरह पते का एक हिस्सा आपको हिट कर रहा है। प्रत्येक IP को आवासीय, साझा, डेटा केंद्र या आंतरिक के रूप में वर्गीकृत किया जाता है, फिर आगंतुक यात्रा पर बॉट और अधिग्रहण संकेतों से 0–100 खतरे का स्कोर दिया जाता है। डेटा केंद्र रेंज जो आपके लॉगिन फॉर्म को हिट कर रही हैं, वे घरेलू ब्रॉडबैंड पर ग्राहक से बहुत अलग दिखती हैं, और आपके लॉकआउट थ्रेशोल्ड उन्हें अलग तरीके से संभाल सकते हैं।
जब एक टीममेट बंद हो जाता है, तो आप उन्हें एक क्लिक में छोड़ देते हैं, जिसमें कोई टाइमर के लिए इंतजार नहीं करता है। घटना के बाद थोक में सक्रिय असफल-लॉगिन काउंटर स्वीप करें, जांच करने के लिए पूर्ण असफल-लॉगिन इतिहास की खोज करें और एक बार हल होने के बाद बल्क-डेलट स्टेट रिकॉर्ड्स को हटा दें। हर रिलीज, रीसेट और विलोपन खुद ऑडिट लॉग पर लिखा जाता है, इसलिए क्लीनअप उल्लंघन के रूप में जवाबदेह है।
परिधि से परे, OpsIQ अपनी अखंडता को बरकरार रखता है। एक हस्ताक्षरित लाइसेंस चेक स्थापित वास्तविक, अंतर्निहित स्वास्थ्य निदान को मंच के महत्वपूर्ण संकेतों का लाइव स्नैपशॉट देता है, और फ्रंट-एंड JavaScript त्रुटियों को सर्वर-साइड पर कब्जा कर लिया जाता है ताकि ग्राहक की स्क्रीन पर चुपचाप विफल होने के बजाय आपके डैशबोर्ड में टूटे हुए रिलीज शो को दिखाया जा सके।
ऑप्ट-इन विश्लेषक एक निश्चित घटना कथा में पहचान, दुरुपयोग और लेखा परीक्षा संकेतों को बदल देता है, अनुरोध पथ दर्ज किए बिना या अपरिवर्तनीय कार्रवाई नहीं करता।
निश्चित स्कोरिंग रक्षा की पहली पंक्ति बनी हुई है। मॉडल को केवल तभी कहा जाता है जब व्याख्या में मदद मिलती है: एक अस्पष्ट IP एक ताजा घटना या दैनिक मुद्रा संक्षिप्त। संबंधित संस्थाएं एक समीक्षा में बैच लेती हैं, फैसले को कैश किया जाता है और एआई कॉन्फिग में एक कठिन मासिक बजट रहता है। यदि वह बजट पहुंच गया है, तो अवरुद्ध, लॉकआउट्स और अलर्ट नियत नीति के तहत जारी रहते हैं।
अवरुद्ध IP और असफल-लॉगिन पंक्तियों में सौम्य, संदिग्ध या शत्रुतापूर्ण विश्वास दिखाई देता है। समझाएं प्रयुक्त तथ्यों को खोलती हैं, कारण, और एक क्लिक ब्लॉक या रिलीज। कैश्ड समीक्षा मुफ्त रहती हैं।
संबंधित घटनाएं एक कहानी बन जाती हैं: लॉगिन लहरें, URL स्कैन और ऑटो-ब्लॉक फटकार। प्रत्येक घटना को एक सादे अंग्रेजी समयरेखा, एक अगले कदम हो जाता है, और चल रहे हमले उसी मामले में मुड़ जाते हैं।
एक सुबह की मरम्मत आपके बेसलाइन के साथ कल तुलना करती है, नए ब्लॉकों और घटनाओं को सूचीबद्ध करती है।
एक सोमवार चेकलिस्ट सतहों के बिना 2FA, ढीले लॉकआउट थ्रेसहोल्ड और विकलांग अलर्ट। हर आइटम में गंभीरता, प्रयास और सही ढंग से अनुमोदित या असाइन करने का विकल्प होता है।
पूछो क्यों एक IP को अवरुद्ध किया गया था, रात भर क्या बदल दिया गया है या पहले क्या कठोर हो रहा है। उत्तर लाइव सुरक्षा राज्य से आते हैं; व्यवस्थापक इंजीनियरिंग के लिए गहरे सर्वर कार्य मार्ग कभी अनुमान नहीं लगाया जाता है।
अनुमोदित या डिमिस कार्ड और लाइव हिट काउंटर के साथ प्रतिवर्ती ब्लॉक नियमों का प्रस्ताव। ऑटोपिलोट ऑप्ट-इन, टाइम-सीमित, कैप्ड, अडोबल रहता है और कभी साझा / मोबाइल रेंज को लक्ष्य नहीं देता है।
विश्लेषक सुझाव देता है, क्लस्टर और (केवल ऑटोपिलॉट ऑन के साथ) प्रतिवर्ती ब्लॉक लागू होता है। यह डेटा को हटा नहीं सकता है, सेटिंग्स बदल सकता है या ऑडिट लेजर को स्पर्श कर सकता है; प्रत्येक पंजीकृत विश्लेषक कार्रवाई छेड़छाड़-अलग लेखा परीक्षा श्रृंखला को लिखी जाती है।
प्रत्येक क्षमता, समूहित। ★ एक स्टैंड-आउट अंकित करें।
| फ़ीचर | क्या यह करता है |
|---|---|
| प्रमाणीकरण | |
| दो कारक (टीओटीपी) | प्रति-प्रशासक RFC-6238 गूगल प्रमाणक, 1पासवर्ड, ऑथी या किसी भी संगत ऐप के लिए दो-कारक। |
| एकल उपयोग वसूली कोड | इसलिए एक खोया डिवाइस आपको कभी भी अच्छा नहीं देता है। |
| OIDC एकल साइन-ऑन | एक योग्य उद्यम पहचान प्रदाता से कनेक्ट करें और पासवर्ड एक्सेस को संरक्षित करें जहां नीति परमिट है। |
| SAML 2.0 एकल साइन-ऑन | डोमेन नीति और प्रमाणपत्र विन्यास के साथ समर्थन SAML-भाषा पहचान प्रदाता। |
| SCIM प्रविष्टि | स्वचालित व्यवस्थापक आपके आईडीपी से उत्पन्न और निष्क्रिय; हर बदलाव लॉग इन। |
| पासवर्ड नीति | नए बनाए गए या बदल पासवर्ड के लिए न्यूनतम आवश्यकताओं को निर्धारित करें। |
| Breached-password screening | वैकल्पिक है मैं बेन पंकेड स्क्रीनिंग k-anonymity का उपयोग करता हूँ: केवल एक छोटा हश उपसर्ग सर्वर को छोड़ देता है, कभी पासवर्ड नहीं। |
| खाता लॉकआउट | जब क्रेडेंशियल स्टफिंग स्रोत IPs_ में घूमती है तो एक खाता सुरक्षित रखें। |
| चरण-अप सत्यापन | खतरनाक कार्यों से पहले ताजा पासवर्ड पुष्टि की आवश्यकता है, जिसमें अल्पकालिक सत्यापन विंडो शामिल है। |
| नए डिवाइस अलर्ट और रिवोकेशन | ईमेल और इन-ऐप अलर्ट सतह unfamiliar साइन इन करें ताकि अधिकृत व्यवस्थापक डिवाइस की समीक्षा कर सकते हैं और फिर से बुला सकते हैं। |
| reCAPTCHAलॉग इन | स्वचालित हमलों को धीमा करने के लिए साइन-इन फॉर्म पर वैकल्पिक बॉट चुनौती। |
| हार्डनिंग | |
| विफल-लॉगिन लॉकआउट★ | रोलिंग विफलता काउंटर एक स्वचालित IP लॉकआउट की यात्रा करते हैं जब सीमा पार हो जाती है। |
| IPऔर CIDR अवरुद्ध★ | एक एकल पता या पूरे हाथ से सीमा को ब्लॉक करें; एक सत्र में प्रचारित होने पर प्रतिबंध लगा देता है। |
| IP वर्गीकरण ★ नया | प्रत्येक पते ने हर घटना पर आवासीय, साझा, डेटासेंटर या आंतरिक टैग किए गए। |
| थ्रीट स्कोरिंग | 0–100 बोट और खाता अधिग्रहण स्कोर; कुछ भी ≥50 हाइलाइट किया गया है। |
| दर सीमित | संवेदनशील और सार्वजनिक अनुरोध सतहों को भंग बल और दुरुपयोग के खिलाफ थ्रॉटल किया जा सकता है। |
| सामग्री सुरक्षा नीति | केवल रिपोर्ट करें और मोड लागू करने से स्क्रिप्ट, फ्रेम्स, कनेक्शन और ब्राउज़र साइड इंजेक्शन जोखिम को नियंत्रित करने में मदद मिलती है। |
| सीएसआरएफ मान्यता | स्टेट चेंजिंग ब्राउज़र अनुरोध टोकन और हेडर सत्यापन का उपयोग करते हैं। |
| संगरोध | अविश्वासित फ़ाइलों को अलग कर दिया जाता है और इससे पहले कि वे एक विश्वसनीय कार्यप्रवाह में शामिल हों। |
| पोर्टल दुर्व्यवहार नियंत्रण | हनीपॉट, दर सीमा, डिस्पोजेबल ईमेल अवरुद्ध और reCAPTCHA या टर्नस्टाइल सार्वजनिक समर्थन प्रस्तुतियों की रक्षा कर सकते हैं। |
| कोड और कनेक्टर सुरक्षा | |
| कस्टम कोड प्रशासन ★ | कस्टम JavaScript संशोधन मंचन किया जा सकता है, अलग से अनुमोदित या खारिज कर दिया गया, अक्षम और वापस लुढ़का। |
| आपातकालीन अक्षम | अपने संशोधन इतिहास को हटाने या रोलबैक पथ खोने के बिना नियंत्रित कस्टम कोड अक्षम करें। |
| पैकेज हैश & हस्ताक्षर | कनेक्टर अभिलेखागार फ़ाइल अखंडता और पैकेज हस्ताक्षर को सत्यापित करने से पहले स्थापना। |
| Ed25519 सिद्धि | जब एक कनेक्टर इसकी आपूर्ति करता है तो पैकेज मूल के क्रिप्टोग्राफिक प्रमाण को प्रीफर करें। |
| स्थैतिक सुरक्षा स्कैन | अपलोड किए गए अभिलेखागार का निरीक्षण किया जाता है और बिना किसी सुरक्षित निष्पादन योग्य पैटर्न को फाइलों के लिए प्रतिबद्ध होने से पहले अस्वीकार कर दिया जाता है। |
| अनुबंध अनुरूपता | मैनिफेस्ट, हैंडलर, सेटिंग्स, प्रलेखन और घोषित क्षमताओं ने साझा रजिस्ट्री गेट पारित किया। |
| रनटाइम पॉलिसी | पूर्वोत्तर-निजी गुंजाइश, पुष्टिकरण, शुष्क रन, विचारधारा अनुबंध और लेखा परीक्षा रिकॉर्ड कनेक्टर निष्पादन को नियंत्रित करते हैं। |
| संदेश और दुरुपयोग सुरक्षा | |
| साझा ब्लॉक निर्णय | ईमेल, डोमेन और IP ब्लॉक लागू समर्थन सतहों को एक नीति परत से सुरक्षित रखते हैं। |
| ज्ञात ग्राहक गार्ड | रियल कस्टमर टिकट इतिहास को अज्ञात स्पैम प्रेषक के रूप में जांच करने से रोकता है। |
| एआई स्पैम डिटेक्टर★ | स्थानीय हेuristics पहले स्पष्ट मामलों को संभाल; मॉडल समीक्षा केवल जरूरत पड़ने पर ही महत्वाकांक्षी नए प्रेषक संदेश। |
| सलाहकार या स्वायत्त मोड | यह चुनें कि क्या संदिग्ध संदेशों को समीक्षा के लिए सुझाव दिया गया है या कॉन्फ़िगर की गई नीति के तहत स्थानांतरित किया गया है। |
| Restorable स्पैम अलगाव | संदिग्ध स्पैम पठनीय और समीक्षा योग्य रहता है ताकि ऑपरेटर झूठे सकारात्मक को बहाल कर सकें। |
| प्रदाता असफल-ओपन पॉलिसी | यदि वैकल्पिक मॉडल समीक्षा अनुपलब्ध है, तो वितरण चुपचाप बंद नहीं किया जाता है। |
| प्राधिकरण | |
| रोल-आधारित एक्सेस कंट्रोल | मालिक, व्यवस्थापक और समर्थन भूमिकाओं इसलिए प्रत्येक व्यक्ति को केवल वही देखना चाहिए जो उनकी नौकरी की जरूरत है। |
| प्रति पृष्ठ अनुमति अनुदान नया | अनुदान या ठीक-ग्रेन की पहुंच के लिए प्रति टीम के व्यक्तिगत व्यवस्थापक पृष्ठों को रद्द करना। |
| पुष्टिकरण नीति | प्रति-क्रिया गेट जो संवेदनशील कार्यों पर एक स्पष्ट पुष्टि चरण को मजबूर करता है। |
| डेटा सुरक्षा | |
| Workspace-scoped access★ | कार्यक्षेत्र और साइट पहचानकर्ता, कुंजी क्षेत्र, कनेक्टर स्वामित्व और लेखा परीक्षा स्वामित्व संरक्षित संचालन के साथ यात्रा करते हैं। |
| प्रमाणीकरण गुप्त भंडारण | संवेदनशील एकीकरण मानों का उपयोग प्रमाणीकरण एन्क्रिप्शन के साथ स्थापना-आधारित कुंजी सामग्री और एक अद्वितीय नॉन्से। |
| गुप्त रिडीक्शन और रोटेशन | संग्रहीत मूल्यों को इंटरफेस में मास्क किया जाता है और बचाया सादे पाठ को उजागर किए बिना बदला जा सकता है। |
| संरक्षित अनुप्रयोग कुंजी | स्थापना रहस्य सार्वजनिक वेब पथ के बाहर रखा जाता है और साधारण के माध्यम से वापस नहीं लौटे हैं। API प्रतिक्रियाएं |
| बैकअप और रिकवरी सुरक्षा | |
सील .opsiqx संग्रह★ | पैकेज एक पूर्ण स्थापना वसूली के अंदर सेट करें OpsIQ-विशिष्ट एन्क्रिप्टेड कंटेनर। |
| Argon2id कुंजी derivation | एक अद्वितीय नमक और स्मृति-कठिन पासवर्ड हैशिंग प्रति-आर्केटिव स्ट्रीम कुंजी को निष्क्रिय करता है। |
| प्रमाणीकरण गुप्त धारा | XChaCha20-Poly1305 शिखर स्मृति नियंत्रित रखने के दौरान मेटाडाटा और हर बंधे हिस्से को प्रमाणित करता है। |
| वैकल्पिक एड25519 सिद्धि | एक अलग हस्ताक्षर संकेतन स्थापना से उत्पन्न सीलबंद फ़ाइल साबित कर सकते हैं। |
| क्षुद्रण-वसा बहाल | क्रोन पासफ्रेसे, बदली बाइट्स या एक लापता अंतिम टैग आंशिक उत्पादन को हटा देता है और आयात बंद कर देता है। |
| कार्यकर्ता संचालित बैकअप नौकरियां | बड़े बैकअप एक लंबे वेब अनुरोध पर कब्जा करने के बजाय सीमाबद्ध स्लाइस में प्रगति करते हैं और स्थिति को उजागर करते हैं। |
| API सुरक्षा | |
| हस्ताक्षरित वेबहुक★ | HMAC-SHA256 कच्चे शरीर पर टाइमस्टैम्प और नॉन्से रिप्ले प्रोटेक्शन के साथ, दोनों दिशाओं में। |
| स्कोप्ड API कीज़ | सभी में कार्यक्षेत्र-लॉक की चाबियाँ, केवल पढ़ने या प्रतिबंधित अनुमति मोड। |
| IP चाबियाँ | विशिष्ट IPs या CIDR रेंज के लिए एक कुंजी प्रतिबंधित करें, इसलिए लीक की गई कुंजी अभी भी कहीं और बेकार है। |
| कुंजी रोटेशन और रिवोकेशन | किसी भी कुंजी को तुरंत घुमाएं या फिर रद्द करें; निर्माण के बाद कभी-कभी गुप्त कुंजी वापस नहीं आती है। |
| प्रति घंटे की दर सीमा | प्रत्येक कुंजी में दुरुपयोग को रोकने के लिए अपना स्वयं का अनुरोध बजट होता है। |
| लेखा | |
| छेड़छाड़-अलग लेखा परीक्षा श्रृंखला ★ | सुरक्षा और पंजीकृत एक्शन रिकॉर्ड अभिनेता, भूमिका, IP_, समय, कार्रवाई और परिणाम को एक सत्यापन योग्य हैश श्रृंखला में ले जा सकते हैं। |
| चेन सत्यापन और चेकपॉइंट | लीडर निरंतरता को सत्यापित करें, अधिकृत रिएक्शन के लिए अखंडता चेकपॉइंट्स और खाता बनाएं। |
| CSV / JSON निर्यात | हाथ लेखा परीक्षकों एक पोर्टेबल प्रारूप में पूरे निशान। |
| फ़िल्टरिंग | लॉग इन करके कार्रवाई, अभिनेता, तारीख या जोखिम को वास्तव में क्या आपको चाहिए। |
| सुरक्षा कार्यक्रम | साइन-इन,2एफए, अनुमति और SCIM परिवर्तन सभी घटनाओं के रूप में दर्ज किए जाते हैं। |
| Failedlogin यात्रा समयरेखा★ | किसी भी खाते के खिलाफ हर प्रयास ने अपनी समीक्षा योग्य यात्रा के रूप में फिर से खेलना शुरू किया। |
| लॉकआउट और काउंटर मॉनिटरिंग नया | प्रत्येक लाइव असफल लॉगइन काउंटर और एक नज़र में सक्रिय लॉकआउट देखें। |
| Failedlogin इतिहास खोज नया | एक घटना की जांच के लिए लॉगिन प्रयासों का पूरा इतिहास खोजें। |
| घटना प्रतिक्रिया | |
| मैनुअल लॉकआउट रिलीज नया | एक बंद व्यवस्थापक को साफ़ करें या IP एक टाइमर के लिए इंतजार किए बिना एक क्लिक में। |
| थोक काउंटर रीसेट नया | घटना के बाद सभी सक्रिय असफल-लॉगिन काउंटरों को साफ़ करें। |
| थोक इतिहास हटाने नया | पर्ज ने बल्क में असफल-लॉगिन रिकॉर्ड को हल किया; खुद को हटाने लॉग इन किया गया है। |
| स्थापना स्वयंIPगार्ड★ | स्थापना के अपने IPv4 और IPv6 को हमले वर्गीकरण, स्कैन डिटेक्शन और स्वचालित ब्लॉक तरंगों से बाहर रखा गया है। |
| सिस्टम सुरक्षा | |
| लाइसेंस अखंडता | हस्ताक्षरित सत्यापन स्थापित वास्तविक और छेड़छाड़- साक्ष्य रखता है। |
| स्वास्थ्य निदान नया | मांग पर मंच के महत्वपूर्ण संकेतों का लाइव स्नैपशॉट। |
| JavaScript त्रुटि कैप्चर नया | फ्रंट-एंड त्रुटियां ग्राहक की स्क्रीन पर चुपचाप विफल होने के बजाय सर्वर-साइड लॉग इन की जाती हैं। |
| आउटबाउंड अनुरोध गार्ड | रिमोट कॉल SSRF और असुरक्षित गंतव्य जोखिम को कम करने के लिए बाध्य हैं। |
| कनेक्टर सुरक्षा सिंक | सुरक्षा ब्लॉक निर्णयों को संगत जुड़े सिस्टम के साथ सिंक्रनाइज़ किया जा सकता है। |
| एआई सुरक्षा | |
| कार्रवाई अनुबंध ★ | एआई केवल घोषित दायरे, भूमिकाओं और मापदंडों के साथ पंजीकृत संचालन को बुला सकता है। |
| कोई बंद अनुबंध कार्रवाई नहीं | अज्ञात संचालन को मस्तिष्क की परत पर अस्वीकार कर दिया जाता है इससे पहले कि वे एक समापन बिंदु तक पहुंच जाएं। |
| जोखिम भरे लिखने पर मानव अनुमोदन | संवेदनशील कार्यों को हमेशा एक स्पष्ट मानव पुष्टि की आवश्यकता होती है। |
| पंजीकृत एआई कार्रवाई लॉग इन ★ | कार्रवाई निष्पादन, परिणाम और अनुमोदन सबूत लेखा परीक्षा के निशान को लिखा जा सकता है। |
| प्रदाता नीति दृश्यता | डेटा हैंडलिंग कार्यस्थान द्वारा चयनित एआई प्रदाता और तैनाती का अनुसरण करता है। |
| अनुपालन और प्रशासन | |
| डेटा रेजीडेंसी और रिटेंशन | क्लाउड लोकेशन और रिटेंशन वर्कस्पेस सर्विस कॉन्फ़िगरेशन का पालन करें; स्व-होस्टेड डेटा चयनित तैनाती में रहता है। |
| ओनर्स-ओनली ऑडिट एक्सेस | पूर्ण AI इतिहास ऑडिट लॉग कार्यस्थान के मालिक तक सीमित है। |
| गोपनीयता संचालन | DPA समर्थन, DSAR निर्यात / डिलीट टूलिंग, सहमति रिकॉर्ड और विन्यास योग्य रिटेंशन वर्कफ़्लोज़। |
| व्यवस्थापक उपयोगकर्ता प्रबंधन नया | प्रत्येक व्यवस्थापक को एक कंसोल से आमंत्रित, भूमिका, निष्क्रिय और ऑडिट करें। |
| विभाग प्रबंधन नया | अपनी पहुँच और रूटिंग के साथ विभागों में टीमों को व्यवस्थित करें। |
/.well-known/security.txt, या खुला संपर्क पृष्ठ और सुरक्षा मार्ग का चयन करें। वर्तमान सुरक्षा सबूत एक विक्रेता समीक्षा के दौरान चर्चा की जा सकती है।.opsiqx संग्रह Argon2id कुंजी derivation और XChaCha20-Poly1305 प्रमाणित स्ट्रीमिंग का उपयोग करता है। वैकल्पिक एड25519 सिद्धि मूल को सत्यापित करती है, और एक परिवर्तित, गलत तरीके से अनलॉक या truncated अभिलेखागार आयात लागू होने से पहले अस्वीकार कर दिया जाता है। बैकअप नौकरियां बाध्य कार्यकर्ता स्लाइस में चली जाती हैं ताकि एक बड़ी स्थापना एक लंबे वेब अनुरोध पर निर्भर नहीं होती है।