Security · डिजाइन द्वारा

एआई पावर, रेलिंग के साथ।

OpsIQ एक सिद्धांत पर बनाया गया है: एक एआई जो आपके व्यवसाय को लिख सकता है उसे पहले अनुमति मांगनी होगी। हर अनुरोध सत्यापित किया जाता है, प्रत्येक कार्रवाई अनुबंधित, दायराबद्ध, हस्ताक्षरित, भूमिका-चेक और लेखा परीक्षा। कोई शॉर्टकट नहीं, कोई आश्चर्य नहीं, कोई ऑफ-पॉलिसी संचालन नहीं।

AES-256 · TLS 1.3HMAC-SHA256 ने I/O पर हस्ताक्षर किएप्रति-tenant अलगाव100%____________________________________________________________________________
प्रत्येक कार्रवाई पर हस्ताक्षर और दायरा
कुछ भी डेटा को अत्यावश्यक नहीं पहुंचता
लाइव प्रत्येक अनुरोध में अपना रास्ता कमाता है। अनुरोध 2FA SSO आगरा VAULT · किरायेदार सील ऑडिट लॉग · सिर्फ जोड़ें लॉगिन. success · 2FA · मालिक sso. authorized · oidc · acme. idp Action. signed · re वापसी_invoice · ठीक
AES-256बाकी में एन्क्रिप्शन
TLS 1.3हर एक कनेक्शन
एचएमएसीSHA-256I/O
100%AI ऑडिट बदल जाता है
प्रमाणीकरण और पहुंच

प्रमाणीकरण, प्राधिकृत करना, लेखा परीक्षा

केवल सही लोगों को मिलता है, और एक बार वे अंदर हो जाते हैं, हर कदम रिकॉर्ड पर है। प्रत्येक व्यवस्थापक TOTP दो कारक (Google प्रमाणीकरणकर्ता, 1Password, Authy, किसी भी RFC-6238अनुप्रयोग; व्यापार और उद्यम OIDC एकल साइन-ऑन और जोड़ेंSCIMऑटो-प्रोविजन इसलिए योजक और पत्तियां सीधे अपने आईडीपी से बहती हैं। ब्रुट-फोर्स प्रयास स्वचालित लॉकआउट में थ्रॉटल किए जाते हैं, और हर संकेत-इन, अनुमति और अनुमति के लिए हर तरह के होते हैं।SCIMपरिवर्तन दर्ज किया गया है।

TOTP दो कारक: प्रत्येक व्यवस्थापक के साथ, एकल उपयोग वसूली कोड आप फिर से उत्पन्न कर सकते हैं।
ओआईडीसी SSO & SCIM: अपने खुद के IdP को Business+ पर लाओ; प्रावधान लॉग इन है।
ReCAPTCHA और lockout। Failed-login counters एक स्वत: ट्रिगरIPलॉकआउट।
2FA चुनौतीसत्यापित करना
दो कारक सत्यापन अपने ऐप से 6-digit कोड दर्ज करें 4 9 2 7 1 3 सत्यापित करें और लॉगइन करें
फिररोल-गेटेड और लॉग इन
01

प्रमाणीकरण

TOTP दो-कारक या OIDC SSO साबित करता है कि कौन डंक लगा रहा है. SCIM प्रावधानों और सीधे अपने IdP से प्रशासक निष्क्रिय करता है।

02

प्राधिकरण

मालिक / व्यवस्थापक / समर्थन भूमिकाओं के साथ-साथ प्रति पृष्ठ अनुदान का मतलब है कि प्रत्येक व्यक्ति वास्तव में उनकी नौकरी की जरूरत, कुछ भी नहीं पहुंचता।

03

लेखा

प्रत्येक संकेत में, अनुमति परिवर्तन और लिखने (मानव या एआई) एक आवेदक के साथ लॉग इन करने के लिए एक append-only लॉग में भूमि, IP, समय और परिणाम।

कोर नियंत्रण

चार गारंटी, एक बार में काम करना।

प्रत्येक अनुरोध उसी सुरक्षा choreography के माध्यम से चलता है: पहचान साबित करना, प्राधिकरण साबित करना, पथ पर हस्ताक्षर करना, डेटा को सील करना। परिणाम एक ऐसा मंच है जो हमेशा तक पहुंच के बारे में आकस्मिक होने के बिना तेज़ी से महसूस करता है।

01

प्रमाणीकरण

TOTP दो कारक, OIDC SSO और SCIM योजक/लीवर प्रवाह सत्यापित करते हैं कि कौन किसी भी व्यवस्थापक सतह के खुलने से पहले प्रवेश कर रहा है।

02

प्राधिकरण

मालिक, व्यवस्थापक, समर्थन और पृष्ठ-स्तर अनुदान प्रत्येक टीम के साथी को सटीक सीमा के भीतर रखने की अनुमति देता है।

03

साइन

Webhook यातायात और API कॉलों का दायरा है, HMAC सत्यापित, पुनः प्रदर्शन-सुरक्षा, दर-सीमा और एक कार्यक्षेत्र से जुड़ा हुआ है।

04

लेखा

प्रत्येक मानव लिखते हैं, एआई एक्शन, अनुमति परिवर्तन और सुरक्षा घटना एक लगभग लेखा परीक्षा धारा में भूमि होती है।

OpsIQ_ सुरक्षा नियंत्रण विमान लाइव सत्यापन
सुरक्षा कार्यक्रम संरचित लेखा परीक्षा लॉग इन
स्ट्रीमिंग
कुल आयोजन1,28474अनोखाIPs
गंभीर03अब समीक्षा करें
चेतावनी18अंतिम 24_ घंटे
लेखा परीक्षा bytes2.4mकेवल स्ट्रीम
फ़िल्टर घटना, अभिनेता, IP_, निशान ...
गंभीरता
ग्राहक
आवेदन
गंभीरताअभिनेता / IP_घटनापरिणामट्रेस
गंभीरएआई
10.0.4.12
बंद_contract_action. rejected
अंत बिंदु से पहले अवरुद्ध लिखने का प्रयास किया
डेनिtr_8fa2
चेतावनीA. A.
102.89.x.x
Webhook. signing_key. rotated
कार्यक्षेत्र कुंजी सील और प्रतिस्थापित
लॉग इनtr_3c19
जानकारीSCIM
ओक्टा
admin.deactivated
डायरेक्टरी सिंक हटाए गए एक्सेस
सिंडर्डtr_b771
जानकारीलॉकआउट
45.137.x.x
असफल_login. counter. reset
मालिक द्वारा दर्ज थोक रीसेट
साफ़tr_09de
JSONघटना धारा · अभिनेता,IPपरिणाम, अवधि

लेखा परीक्षा रिकॉर्ड खोला गया

वेबहुक संकेत कुंजी रोटेशन अभिनेता, भूमिका, IP, टाइमस्टैम्प, कच्चे मापदंडों हैश, परिणाम और ट्रेस आईडी के साथ संरक्षित है।

अभिनेता: Ava R.भूमिका: मालिकपरिणाम: लॉग इनहैश: 9f3a ... 2c
लाइव पोस्ट

कोई अदृश्य लेखन नहीं।

एआई क्रिया, व्यवस्थापक परिवर्तन और वेबहुक प्रसव अभिनेता, IP, कार्रवाई, परिणाम और अनुमोदन राज्य के साथ दर्ज कर रहे हैं।

100%__________________________CSVनिर्यातओनर्स-ओनली इतिहास12mo प्रतिधारण
साइन अप

हर एक व्यक्ति को अपने आप को साबित करता है।

HMAC हस्ताक्षर, नॉन्स, टाइमस्टैम्प, स्कोप्ड कुंजियाँ और वैकल्पिक IP allowlists फर्जी या पुनः खेले गए ट्रैफिक को जल्दी से रोकते हैं।

हार्डनिंग

बुरा यातायात के लिए बनाया गया।

विफल-लॉगिन लॉकआउट, IP और CIDR अवरुद्ध, बॉट स्कोरिंग, रेट सीमा और खाता अधिग्रहण संकेत कोर को बंद रखने के लिए दबाव रखते हैं।

दसवां अलगाव

एक किरायेदार कभी किसी अन्य के डेटा तक नहीं पहुंच सकता।

प्रत्येक क्लाउड वर्कस्पेस में अपनी किरायेदार सीमा और उसकी खुद की एन्क्रिप्शन कुंजी होती है। एक वर्कस्पेस से अनुरोध किसी अन्य वर्कस्पेस को पढ़ा, लिखना या डिक्रिप्ट नहीं कर सकता है, भले ही कोई कच्चे डेटाबेस पर घूर रहा हो।

किरायेदार अल्फाkey_7f...
किरायेदार बीकनकुंजी बीकन_ 42...
किरायेदार कोरkey_19...
सात परतें

हर जगह सुरक्षा डेटा जीवन या चाल।

एआई सुरक्षाEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
लेखाEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
हार्डनिंगIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
घटना प्रतिक्रिया24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Posture, live · जिम्मेदार AI

एक नियंत्रण विमान जो खुद को चेक करता है।

OpsIQ'AI' ऑपरेशन का आविष्कार नहीं कर सकता है। हर कार्रवाई यह ले सकती है, घोषित गुंजाइश, भूमिकाओं और मापदंडों के साथ एक पंजीकृत अनुबंध है, और कुछ भी बंद अनुबंध को मस्तिष्क की परत पर अस्वीकार कर दिया जाता है इससे पहले कि वह एक समापन बिंदु तक पहुंच जाए। जोखिमपूर्ण लिखते हमेशा स्पष्ट मानव पुष्टि की आवश्यकता होती है।Anthropic, OpenAI, Gemini, ग्रोक या स्व-होस्टेड) और आपकी बातचीत कभी भी मॉडलों को प्रशिक्षित करने के लिए इस्तेमाल नहीं की जाती है।

कार्रवाई अनुमोदन गेटिंग। जोखिम भरे लेखन को मानव पुष्टि की आवश्यकता होती है।
कोई ऑफ-कॉन्ट्रैक्ट क्रिया नहीं। अज्ञात ऑपरेशन मस्तिष्क परत पर अस्वीकार कर दिए जाते हैं।
अपना मॉडल चुनें: आपके प्रदाता, आपकी कुंजी, कोई लॉक-इन नहीं, आपके डेटा पर कोई प्रशिक्षण नहीं है।
सुरक्षा स्थिति 100% एन्क्रिप्शनAES-256 / TLS 1.3 दो कारक लागू वेबहूक्स HMAC- हस्ताक्षरित लेखा परीक्षा लॉग · केवल प्रति-tenant अलगाव लॉकआउट और दर सीमित सभी नियंत्रणGDPR / CCPAगठबंधन
100%AI ऑडिट बदल जाता है
0बंद-संविदा कार्रवाई की अनुमति
आपकामॉडल, कुंजी और डेटा
कभी नहींमॉडल को प्रशिक्षित करने के लिए इस्तेमाल किया
एक नज़र में

पूर्ण सुरक्षा टूलकिट

पहचान, डेटा, एज ट्रैफिक, एआई सुरक्षा और घटना प्रतिक्रिया के लिए एक पूर्ण नियंत्रण सतह। सुरक्षा समीक्षा के लिए पर्याप्त मात्रा में कटौती, उत्पाद पृष्ठ के लिए पर्याप्त पॉलिश किया गया।

डेटा सुरक्षा

  • AES-256 लिफाफा गोपन ठहरने पर.
  • TLS 1.3प्रत्येक कनेक्शन के लिए।
  • गुप्त वेब रूट के बाहर संग्रहीत।
  • रेजीडेंसी और रिटेंशन कंट्रोल।

किरायेदार सीमा

  • बादल पर अलग किरायेदार चाबियाँ।
  • कोई क्रॉस-टेंट पढ़ने, लिखने या डिक्रिप्ट पथ नहीं।
  • Workspace-locked APIकीज़ और लेखा परीक्षा स्वामित्व।

I/O

  • HMAC-SHA256 कच्चे वेबहुक निकायों पर।
  • टाइमस्टैम्प और नॉन्से रिप्ले प्रोटेक्शन।
  • स्कोपAPIसाथ कुंजीIPअनुमति सूची और रोटेशन।

सुरक्षा

  • विफल-लॉगिन लॉकआउट और मैनुअल रिलीज।
  • IP और CIDR फ़ायरवाल सत्र प्रजनन के साथ.
  • थिएट स्कोरिंग, दर सीमा और लॉगिन यात्रा समीक्षा।

एआई सुरक्षा

  • केवल पंजीकृत कार्रवाई अनुबंध।
  • जोखिम भरे लिखने पर मानव पुष्टि।
  • अपने डेटा पर कोई मॉडल प्रशिक्षण नहीं।
  • शीघ्र, प्रतिक्रिया, परिणाम और अनुमोदनकर्ता लॉग इन किया।

लेखा परीक्षा और जवाब

  • केवल साथ में लेखा परीक्षा लॉगCSVऔरJSONनिर्यात
  • अभिनेता, एक्शन, IP_________________________________________________________________________
  • थोक काउंटर रीसेट और हल-हिस्ट्री हटाने लॉग इन किया।

एआई सुरक्षा विश्लेषक

  • वर्डिक्ट चिप्स और संदिग्ध पर समझाना IPs
  • घटना ब्रीफ, दैनिक पाचन और साप्ताहिक मुद्रा की जांच।
  • 0-टोकन ब्लॉक नीतियां ऑप्ट-इन, गार्डरेल ऑटोपायलट के साथ।
सुरक्षा मुद्रा

कहाँ OpsIQ आज खड़ा है।

सबसे ज्यादा स्थिति: क्या लाइव है, क्या गठबंधन किया जाता है, और रोडमैप पर क्या है। कोई उधार लिया बैज नहीं, कोई प्रमाणीकरण दावा हम नहीं पकड़ते हैं।

नियंत्रण आज उत्पाद की सुरक्षा के लिए लाइव हैं।

रोडमैप को अलग से बाहर बुलाया जाता है, इसलिए सुरक्षा टीम एक नज़र में तैनात नियंत्रण और भविष्य के प्रमाणपत्रों के बीच अंतर देख सकती है।

14लाइव कंट्रोल 3संरेखित क्षेत्र 2रोडमैप आइटम

लाइव नियंत्रण

आराम पर एन्क्रिप्शनAES-256सीलबंद भंडारण प्लसTLS 1.3पारगमन मेंलाइव
दो कारक और SSOTOTP, पुनर्प्राप्ति कोड, OIDC SSO और SCIM प्रावधान।लाइव
रोल-आधारित एक्सेसमालिक, व्यवस्थापक, समर्थन और प्रति पृष्ठ अनुमति अनुदान।लाइव
केवल लेखा परीक्षामानव लिखते हैं, एआई क्रियाएं, सुरक्षा कार्यक्रम और निर्यात।लाइव
हस्ताक्षरित वेबहूक्स और API कुंजियाँHMAC-SHA256, फिर से खेलना सुरक्षा, स्कोप की चाबियाँ और दर सीमा।लाइव
दसवां अलगावकोई क्रॉस-टेनेंट पढ़ने / लिखने के रास्ते के साथ अलग बादल किरायेदार कुंजी।लाइव
फायरवॉल और लॉकआउटIP/CIDR अवरुद्ध, विफल-लॉगिन लॉकआउट और खतरा स्कोरिंग।लाइव
एआई सुरक्षा विश्लेषकफैसले, घटना कच्छा, पचाने, आसन की जाँच और0-टोकन नीतियां। ऑप्ट-इन।लाइव
GDPRब्रिटेनGDPR / CCPADPA, DSARटूलिंग, गोपनीयता नियंत्रण और रिटेंशन विकल्प।संरेखित
GDPR पंक्तिबद्धCCPA पंक्तिबद्धAES-256आराम परTLS 1.3एचएमएसी- SHA256प्रति-tenant अलगावSOC 2रोडमैपISO 27001रोडमैप
संचालन और रक्षा

जब कुछ बंद हो जाता है, आप नियंत्रण में रहते हैं।

यह पता करें कि कौन है, एक क्लिक में लॉक टीममेट को छोड़ देता है और मंच अपने स्वास्थ्य की रक्षा करता है, हर कदम लॉग इन होता है।

IP बुद्धिमत्ता

हर पता वर्गीकृत और जोखिम स्कोर दृष्टि पर।

OpsIQयह सिर्फ बुरा लॉगिन नहीं है; यह आपको बताता है किस तरह पते का एक हिस्सा आपको हिट कर रहा है। प्रत्येक IP को आवासीय, साझा, डेटा केंद्र या आंतरिक के रूप में वर्गीकृत किया जाता है, फिर आगंतुक यात्रा पर बॉट और अधिग्रहण संकेतों से 0–100 खतरे का स्कोर दिया जाता है। डेटा केंद्र रेंज जो आपके लॉगिन फॉर्म को हिट कर रही हैं, वे घरेलू ब्रॉडबैंड पर ग्राहक से बहुत अलग दिखती हैं, और आपके लॉकआउट थ्रेशोल्ड उन्हें अलग तरीके से संभाल सकते हैं।

IP वर्गीकरण: आवासीय, साझा, डाटासेंटर या आंतरिक, हर घटना पर सतही।
0–100 खतरा स्कोर: बोट और खाता अधिग्रहण संकेत, कुछ भी ≥50हाइलाइट किया गया।
एक क्लिक प्रतिबंध। एक बटन से एक संदिग्ध सत्र पर प्रत्येक IP को ब्लॉक करें।
जर्नी टाइमलाइन: हर असफल-लॉगिन प्रयास ने अपने स्वयं के समीक्षा योग्य निशान के रूप में फिर से खेलना शुरू किया।
लाइव IPइंटेलिज 86.142.10.4 प्रासंगिक 18 45.137.21.88 A-DATACENTER 92 ब्लाक 10.0.4.12 आंतरिक 02 Threat स्कोर ≥50हाइलाइट ·0= विश्वसनीय ·100= छात्रावास
घटना प्रतिक्रिया

जब कुछ बंद हो जाता है तो नियंत्रण में रहें।

जब एक टीममेट बंद हो जाता है, तो आप उन्हें एक क्लिक में छोड़ देते हैं, जिसमें कोई टाइमर के लिए इंतजार नहीं करता है। घटना के बाद थोक में सक्रिय असफल-लॉगिन काउंटर स्वीप करें, जांच करने के लिए पूर्ण असफल-लॉगिन इतिहास की खोज करें और एक बार हल होने के बाद बल्क-डेलट स्टेट रिकॉर्ड्स को हटा दें। हर रिलीज, रीसेट और विलोपन खुद ऑडिट लॉग पर लिखा जाता है, इसलिए क्लीनअप उल्लंघन के रूप में जवाबदेह है।

मैनुअल लॉकआउट रिलीज़। तालाबंद प्रशासक या IP को तुरंत साफ करें, कोई टाइमर इंतजार नहीं.
सक्रिय-काउंटर निगरानी। प्रत्येक लाइव ब्लैंक-लॉगिन काउंटर को एक नज़र में देखें।
बल्क रीसेट और इतिहास खोज: व्यापक काउंटर, पूर्ण प्रयास इतिहास की खोज करते हैं।
थोक इतिहास विलोपन। प्रेज़ेंटेशन हल रिकॉर्ड्स; हटाने लॉग भी है।
लाइव FAILED-LOGIN काउंटर [email protected] 5/5· लॉग इन 0/5· जारी जारी करें 94.21.x.x3/5सक्रिय0/5स्पष्ट 203.0.x.x2/5सक्रिय0/5स्पष्ट थोक रीसेट काउंटर रिकॉर्ड करने और रीसेट करने के लिए Actor · timestamp · कारण
सिस्टम सुरक्षा

मंच अपने स्वास्थ्य को देखता है।

परिधि से परे, OpsIQ अपनी अखंडता को बरकरार रखता है। एक हस्ताक्षरित लाइसेंस चेक स्थापित वास्तविक, अंतर्निहित स्वास्थ्य निदान को मंच के महत्वपूर्ण संकेतों का लाइव स्नैपशॉट देता है, और फ्रंट-एंड JavaScript त्रुटियों को सर्वर-साइड पर कब्जा कर लिया जाता है ताकि ग्राहक की स्क्रीन पर चुपचाप विफल होने के बजाय आपके डैशबोर्ड में टूटे हुए रिलीज शो को दिखाया जा सके।

लाइसेंस अखंडता। हस्ताक्षरित सत्यापन स्थापित वास्तविक और छेड़छाड़- साक्ष्य रखता है।
स्वास्थ्य निदान: मांग पर मंच के महत्वपूर्ण संकेतों का लाइव स्नैपशॉट।
JavaScript_ त्रुटि कैप्चर। फ्रंट-एंड त्रुटि लॉग सर्वर-साइड, क्लाइंट पर खो नहींती।
वेब रूट के बाहर रहस्य: कभी भी वेब टायर द्वारा सेवा नहीं की जाती है।
लाइव प्रणाली स्वास्थ्य लाइसेंस मान्य वास्तविक डायग्नोस्टिक्स JS त्रुटि कैप्चर सर्वर-साइड टाइप-एर: अपरिभाषित एक फ़ंक्शन नहीं हैcheckout. js:42 · सफारी 17 · कैप्चर किया गया संदर्भ:opsiqपरिभाषित नहीं हैWin.js:8· क्रोम124· कब्जा कर लिया वादा अस्वीकृति संभालाapp.js:120· फ़ायरफ़ॉक्स126· कब्जा कर लिया टाइप-एर: अपरिभाषित एक फ़ंक्शन नहीं हैcheckout. js:42 · सफारी 17 · कैप्चर किया गया
एआई सुरक्षा विश्लेषक

सिर्फ़ दर्ज नहीं किया गया। अंडरस्टोड।

इस सूची में प्रत्येक अन्य पृष्ठ पर क्या हुआ कब्जा है। ऑप्ट-इन एआई सुरक्षा विश्लेषक उन संकेतों को पढ़ता है और आपको बताता है कि उनका क्या मतलब है, क्या करना है, और (केवल यदि आप इसे देते हैं) आपके लिए प्रतिवर्ती हिस्सा करता है। यह लगभग कुछ भी खर्च करने के लिए बनाया गया है: यह आगंतुक अनुरोध पथ में कभी नहीं चलता है, स्पष्ट मामलों को बिना किसी AI कॉल के नियत नियमों से निपटाया जाता है, फैसले कैश किए जाते हैं, और इसका सबसे अच्छा उत्पादन एक सादे ब्लॉक नियम है जो तब शून्य टोकनों पर हमेशा के लिए लागू होता है।

टोकन अनुबंध

हर अलर्ट पर विश्लेषक, कुछ सेंट की कीमत के लिए एक महीने में।

निश्चित रूप से पहले ही रक्षा की पहली पंक्ति में रहता है। मॉडल को केवल तभी कहा जाता है जब यह वास्तव में मदद करता है: एक अस्पष्टIPएक ताजा घटना, सुबह का पाचन। Ambiguous संस्थाओं एक कॉल में बैच, इसलिए हमलावरों की एक लहर एक साथ पढ़ा जाता है, एक समय में एक अनुरोध नहीं है। अपने स्वयं के मासिक बजट में एआई Config रहता है, और अगर यह कभी विश्लेषक तक पहुंच जाता है तो चुपचाप रुकने वालों को वापस करने के लिए वापस आ जाता है। अवरुद्ध, लॉकआउट और अलर्ट कभी भी इस पर निर्भर नहीं होते हैं।

गर्म पथ में शून्य एआई Verdict कैश्ड 24h बजट कैप हर कार्रवाई लेखा परीक्षा
लाइव फैसले एआई फैसले बैचेड · कैश्ड 45.137.21.88 · HOSTILE92% डाटासेंटरIP · 41लॉगिन विफल12खाता नाम की कोशिश की। ब्लॉक 24h देखो रिलीज 86.142.10.4 Benig · 96%_ आवासीय · ज्ञात ग्राहक · सामान्य ब्राउज़िंग। कैश सेवित · कोई एआई कॉल ·0टोकन

Verdict चिप्स + Explain

अवरुद्ध IPs और विफल लॉगिन पंक्तियों को आत्मविश्वास स्कोर के साथ एक सौम्य / संदिग्ध / शत्रुतापूर्ण चिप मिलता है। समझाएं तर्कहीन, प्रयुक्त तथ्यों और एक क्लिक ब्लॉक या रिलीज को खोलता है। कैश्ड, इसलिए फिर से देखने के लिए एक IP_ मुफ़्त है।

घटना ब्रीफ

एक कहानी में संबंधित कार्यक्रम क्लस्टर: एक लॉगिन लहर, एकURLस्कैन, एक ऑटो ब्लॉक फट. प्रत्येक नई घटना एक सादे अंग्रेजी समयरेखा हो जाता है और एक अगले कदम की सिफारिश की है।

दैनिक पाचन

हर सुबह एक बार फिर से कैप लें: कल अपने बेसलाइन, नए ब्लॉक, घटनाओं और आज के लिए एक चीज की तुलना में। शांत दिन पर यह सिर्फ सभी स्पष्ट कहता है, और उस चेक की लागत शून्य टोकन है।

साप्ताहिक मुद्रा जाँच

एक सोमवार सख्त चेकलिस्ट: 2FA के बिना व्यवस्थापक, एक तालाब की सीमा जो आपके वास्तविक हमले की मात्रा के खिलाफ उदार दिखती है, बंद होने पर अलर्ट करती है। प्रत्येक आइटम में गंभीरता, एक प्रयास लेबल और सटीक निर्धारण होता है।

सुरक्षा

सुरक्षा अवलोकन पर एक सवाल बॉक्स पूछो क्यों?IPअवरुद्ध या क्या पहले सख्त करने के लिए किया गया था, और यह आपके लाइव सुरक्षा राज्य से जवाब देता है। डीप सर्वर वर्क को व्यवस्थापक इंजीनियर चैट को सौंप दिया जाता है, कभी अनुमान नहीं लगाया जाता है।

ऑप्ट-इन

पॉलिसी ऑटोपिलोट

विश्लेषक कंक्रीट ब्लॉक नियमों को लगभग / डिमिस कार्ड के रूप में प्रस्तावित करता है जो लाइव हिट काउंटर के साथ शून्य टोकन पर लागू होता है। वैकल्पिक ऑटोपिलोट केवल सुरक्षित: प्रतिवर्ती, समय-सीमाकृत, एकल IPs या रेंजें /24,__ कभी साझा या मोबाइल नहीं, प्रति घंटे कैप्ड, हमेशा निष्क्रिय नहीं होती।

यह अनुशंसा करता है और बताता है। यह कभी जंगली नहीं चला सकता है।

विश्लेषक सुझाव देते हैं, क्लस्टर और (केवल ऑटोपिलॉट ऑन के साथ) प्रतिवर्ती ब्लॉक लागू होता है। यह कभी डेटा को हटा नहीं सकता है, सेटिंग्स बदल सकता है, ऑडिट के नेतृत्व को स्पर्श कर सकता है, या स्थायी प्रतिबंध बना सकता है, और हर कार्रवाई को वह उसी परिशिष्ट-केवल लॉग पर लिखा जाता है।

0AI अनुरोध पथ में कॉल करता है
24घंटेप्रति इकाई verdict कैश
≤/24व्यापक unattended ब्लॉक
100%विश्लेषक कार्रवाई लेखापरीक्षित
पूर्ण सुविधा सूची

सब कुछ सुरक्षा.

प्रत्येक क्षमता, समूहित।

फ़ीचरक्या यह करता है
प्रमाणीकरण
दो कारक (टीओटीपी)प्रति-प्रशासक RFC-6238 गूगल प्रमाणक, 1पासवर्ड, ऑथी या किसी भी संगत ऐप के लिए दो-कारक।
एकल उपयोग वसूली कोडइसलिए एक खोया डिवाइस आपको कभी भी अच्छा नहीं देता है।
OIDC एकल साइन-ऑनअपने स्वयं के पहचान प्रदाता को व्यवसाय और उद्यम योजनाओं पर लाओ।
SCIM प्रविष्टिस्वचालित व्यवस्थापक आपके आईडीपी से उत्पन्न और निष्क्रिय; हर बदलाव लॉग इन।
लॉगिन पर ReCAPTCHAस्वचालित हमलों को धीमा करने के लिए साइन-इन फॉर्म पर वैकल्पिक बॉट चुनौती।
हार्डनिंग
Failedlogin lockoutरोलिंग विफलता काउंटर एक स्वचालित IP लॉकआउट की यात्रा करते हैं जब सीमा पार हो जाती है।
IP______________________________________________________________________एक एकल पता या पूरे हाथ से सीमा को ब्लॉक करें; एक सत्र में प्रचारित होने पर प्रतिबंध लगा देता है।
IPवर्गीकरण ★ नयाप्रत्येक पते ने हर घटना पर आवासीय, साझा, डेटासेंटर या आंतरिक टैग किए गए।
थ्रीट स्कोरिंग0–100बोट और खाता अधिग्रहण स्कोर; कुछ भी ≥50हाइलाइट किया गया है।
दर सीमितहर सार्वजनिक समापन बिंदु को ब्रूट फोर्स और दुर्व्यवहार के खिलाफ थ्रॉटल किया जाता है।
प्राधिकरण
रोल-आधारित एक्सेस कंट्रोलमालिक, व्यवस्थापक और समर्थन भूमिकाओं इसलिए प्रत्येक व्यक्ति को केवल वही देखना चाहिए जो उनकी नौकरी की जरूरत है।
प्रति पृष्ठ अनुमति अनुदान नयाअनुदान या ठीक-ग्रेन की पहुंच के लिए प्रति टीम के व्यक्तिगत व्यवस्थापक पृष्ठों को रद्द करना।
पुष्टिकरण नीतिप्रति-क्रिया गेट जो संवेदनशील कार्यों पर एक स्पष्ट पुष्टि चरण को मजबूर करता है।
डेटा सुरक्षा
प्रति-tenant अलगाव ★प्रत्येक क्लाउड वर्कस्पेस की अपनी कुंजी है, इसलिए पूर्ण डीबी एक्सेस के साथ भी कोई क्रॉस-टेनेंट पढ़ने या लिखने की आवश्यकता नहीं है।
AES-256आराम परडिस्क पर संग्रहीत प्रत्येक बाइट को लिफाफे एन्क्रिप्शन सील करता है।
TLS 1.3पारगमनप्रत्येक संबंधOpsIQआधुनिक के साथ एन्क्रिप्टेड हैTLS.
वेब रूट के बाहर रहस्यफ़ाइलों को कॉन्फ़िगर करें और कुंजी साइन करना लाइव है जहां वेब टियर उन्हें कभी सेवा नहीं कर सकता है।
API_ सुरक्षा
वेबहुक हस्ताक्षरितHMAC-SHA256 कच्चे शरीर पर टाइमस्टैम्प और नॉन्से रिप्ले प्रोटेक्शन के साथ, दोनों दिशाओं में।
स्कोप्ड APIकीज़सभी में कार्यक्षेत्र-लॉक की चाबियाँ, केवल पढ़ने या प्रतिबंधित अनुमति मोड।
IPचाबियाँविशिष्ट IPs या CIDR रेंज के लिए एक कुंजी प्रतिबंधित करें, इसलिए लीक की गई कुंजी अभी भी कहीं और बेकार है।
कुंजी रोटेशन और रिवोकेशनकिसी भी कुंजी को तुरंत घुमाएं या फिर रद्द करें; निर्माण के बाद कभी-कभी गुप्त कुंजी वापस नहीं आती है।
प्रति घंटे की दर सीमाप्रत्येक कुंजी में दुरुपयोग को रोकने के लिए अपना स्वयं का अनुरोध बजट होता है।
लेखा
केवल लेखा परीक्षा लॉगप्रत्येक मानव और एआई ने अभिनेता, भूमिका, IP_, समय, कार्रवाई और परिणाम के साथ कब्जा कर लिया, कभी संपादित नहीं किया।
CSV / JSONनिर्यातहाथ लेखा परीक्षकों एक पोर्टेबल प्रारूप में पूरे निशान।
फ़िल्टरिंगलॉग इन करके कार्रवाई, अभिनेता, तारीख या जोखिम को वास्तव में क्या आपको चाहिए।
सुरक्षा कार्यक्रमसाइन-इन,2एफए, अनुमति और SCIM परिवर्तन सभी घटनाओं के रूप में दर्ज किए जाते हैं।
Failedlogin यात्रा समयरेखाकिसी भी खाते के खिलाफ हर प्रयास ने अपनी समीक्षा योग्य यात्रा के रूप में फिर से खेलना शुरू किया।
लॉकआउट और काउंटर मॉनिटरिंग नयाप्रत्येक लाइव असफल लॉगइन काउंटर और एक नज़र में सक्रिय लॉकआउट देखें।
Failedlogin इतिहास खोज नयाएक घटना की जांच के लिए लॉगिन प्रयासों का पूरा इतिहास खोजें।
घटना प्रतिक्रिया
मैनुअल लॉकआउट रिलीज नयाएक बंद व्यवस्थापक को साफ़ करें याIPएक टाइमर के लिए इंतजार किए बिना एक क्लिक में।
थोक काउंटर रीसेट नयाघटना के बाद सभी सक्रिय असफल-लॉगिन काउंटरों को साफ़ करें।
थोक इतिहास हटाने नयापर्ज ने बल्क में असफल-लॉगिन रिकॉर्ड को हल किया; खुद को हटाने लॉग इन किया गया है।
सिस्टम सुरक्षा
लाइसेंस अखंडताहस्ताक्षरित सत्यापन स्थापित वास्तविक और छेड़छाड़- साक्ष्य रखता है।
स्वास्थ्य निदान नयामांग पर मंच के महत्वपूर्ण संकेतों का लाइव स्नैपशॉट।
JavaScriptत्रुटि कैप्चर नयाफ्रंट-एंड त्रुटियां ग्राहक की स्क्रीन पर चुपचाप विफल होने के बजाय सर्वर-साइड लॉग इन की जाती हैं।
एआई सुरक्षा
कार्रवाई अनुबंध ★एआई केवल घोषित दायरे, भूमिकाओं और मापदंडों के साथ पंजीकृत संचालन को बुला सकता है।
कोई बंद अनुबंध कार्रवाई नहींअज्ञात संचालन को मस्तिष्क की परत पर अस्वीकार कर दिया जाता है इससे पहले कि वे एक समापन बिंदु तक पहुंच जाएं।
जोखिम भरे लिखने पर मानव अनुमोदनसंवेदनशील कार्यों को हमेशा एक स्पष्ट मानव पुष्टि की आवश्यकता होती है।
100%AI ऑडिट हो जाता है ★प्रत्येक AI टर्न (prompt, उत्तर, परिणाम और अनुमोदनकर्ता) ऑडिट लॉग में भूमि।
अपने डेटा पर कोई प्रशिक्षण नहींकेवल बातचीत संदर्भ; आपके डेटा का उपयोग मॉडलों को प्रशिक्षित करने के लिए नहीं किया जाता है।
अनुपालन और प्रशासन
डेटा रेजीडेंसी और रिटेंशनअपने क्षेत्र का चयन करें और अपनी खुद की अवधारण विंडो निर्धारित करें; 0 हमेशा के लिए रिकॉर्ड रखता है।
ओनर्स-ओनली ऑडिट एक्सेसपूर्ण AI इतिहास ऑडिट लॉग कार्यस्थान के मालिक तक सीमित है।
GDPR / CCPAसंरेखणDPA, DSAR निर्यात और मिटाने के उपकरण, और स्रोत पर सहमति लागू करने के लिए।
व्यवस्थापक उपयोगकर्ता प्रबंधन नयाप्रत्येक व्यवस्थापक को एक कंसोल से आमंत्रित, भूमिका, निष्क्रिय और ऑडिट करें।
विभाग प्रबंधन नयाअपनी पहुँच और रूटिंग के साथ विभागों में टीमों को व्यवस्थित करें।
आपकी सुरक्षा टीम के लिए

आम प्रश्न वे पूछेंगे।

नहीं, AI कॉल ने आपके द्वारा चुनी गई मॉडल प्रदाता को हिट किया (i)Anthropic, OpenAI, Geminiकेवल लाइव वार्तालाप संदर्भ के साथ, ग्रोक या स्व-होस्टेड)। प्रदाता मानक डेटा हैंडलिंग लागू होता है; अधिकांश पर ट्रेन नहीं करते हैंAPIडिफ़ॉल्ट रूप से यातायात।
आज यूरोपीय संघ और पश्चिम अफ्रीका में बहु किरायेदार बादल रन। समर्पित क्लाउड ग्राहक इस क्षेत्र को अनंतिम रूप से चुन सकते हैं।
सार्वजनिक कुंजी (संतुलनीय व्यक्ति) को इस तरह संग्रहीत किया जाता है। गुप्त कुंजी और वेबहुक संकेतन रहस्य हैंAES-256एक प्रति-स्थापित व्युत्पन्न कुंजी के साथ सील, केवल किरायेदार वे संबंधित द्वारा पुनर्प्राप्त करने योग्य। उन्हें फिर से नहीं बदला जा सकता है।APIनिर्माण के बाद, केवल घुमाया जाता है।
हाँ, खाता → गोपनीयता में एक स्वयं सेवा हटाने और निर्यात है। ऑपरेटरों को भी कॉल कर सकते हैं POST /v1/customers/{id}/eraseस्वयं हटाने के बारे में लेखा परीक्षा लॉग प्रविष्टियों के लिए बनाए रखा जाता है12अनुपालन समीक्षा के लिए महीने।
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
हाँ। /.well-known/security.txtप्रकटीकरण ईमेल [email protected]एक व्यावसायिक दिन के भीतर स्वीकार किया गया, जिसमें भौतिक निष्कर्षों के लिए सार्वजनिक बग-बौंटी भी शामिल है। हम वार्षिक तृतीय-पक्ष पेन-टेस्ट प्लस निरंतर आंतरिक रेड-टीमिंग भी चलाते हैं; सारांश रिपोर्ट एनडीए के तहत उपलब्ध हैं।
हम आपके साथ सीधे रहेंगे: अभी तक नहीं। अंतर्निहित नियंत्रण (एन्क्रिप्टियन, आरबीएसी, इम्यूटेबल ऑडिट, हस्ताक्षरित आई / ओ, अलगाव) आज जगह पर हैं, और हम हैं GDPR, यूकेGDPRऔरCCPAगठबंधन. SOC 2 प्रकार II और ISO 27001 हमारे मार्गदर्शक पर हैं; हम प्रमाणपत्रों का दावा नहीं करते हैं जो हम नहीं रखते हैं. पूछें [email protected] हमारे वर्तमान डाक पत्र के लिए।
OIDC एकल साइन-ऑन और SCIM ऑटो-प्रोविजनिंग बिजनेस एंड एंटरप्राइज पर उपलब्ध हैं। अपने पहचान प्रदाता से कनेक्ट करें, और नए व्यवस्थापकों को स्वचालित रूप से नियुक्त किया जाता है, जिसमें ऑडिट लॉग में दर्ज किए गए प्रत्येक प्रावधानिंग इवेंट के साथ। स्व-होस्टेड इंस्टॉल अपने स्वयं के IdP को कॉन्फ़िगर करते हैं।
एआई केवल रद्द कर सकता है पंजीकृत कार्रवाई अनुबंधप्रत्येक व्यक्ति को घोषित गुंजाइश, अनुमति भूमिकाओं और मापदंडों के साथ। किसी भी चीज को मस्तिष्क की परत पर अस्वीकार कर दिया जाता है इससे पहले कि वह एक समापन बिंदु तक पहुंच जाए, और जोखिम भरे लिखने के लिए एक स्पष्ट मानव पुष्टि की आवश्यकता होती है। प्रत्येक कार्रवाई को यह स्वीकार करने वाले व्यक्ति के साथ ऑडिट लॉग में दर्ज किया जाता है।