Hitelesítés
TOTP kétfaktoros vagy OIDCSSOBizonyítja, hogy ki kopogtat.SCIMaz Ön IdP-jéből közvetlenül az ellátmányt és a deaktiválja az administrokat.
OpsIQegy elvre épül: egy MI, amely írhat az üzleti először kell engedélyt kérni. Minden kérés igazolt, minden művelet szerződött, körvonalazott, aláírt, Role- ellenőrzött és ellenőrzött. Nincs rövidítés, nincs meglepetés, nincs off-policy műveletek.
Csak a megfelelő emberek jutnak be, és ha már benne vannak, minden mozdulat rögzítve van. Minden admin lehetővé teszi a TOTP kétfaktoros (Google Authenticator, 1Password, Authy, bármilyen RFC -6238app); Business and Enterprise add OIDC single sign- on ésSCIMAuto-ellátás így csatlakozók és elhagyók folyik egyenesen az IdP. Brutális-erő kísérletek fojtogatják automatikus lezárás, és minden jel-in, engedély ésSCIMa változást rögzítik.
TOTP kétfaktoros vagy OIDCSSOBizonyítja, hogy ki kopogtat.SCIMaz Ön IdP-jéből közvetlenül az ellátmányt és a deaktiválja az administrokat.
Tulajdonos / admin / támogatási szerepek plusz per- page támogatások azt jelenti, hogy minden személy eléri, amit a munka szüksége, semmi több.
Minden jel, engedély változás és írás (ember vagy AI) egy csak függelékű naplóba kerül a színész, IP, idő és eredmény.
Minden kérés ugyanazon a biztonsági koreográfián megy keresztül: az identitás bizonyítása, a hatóság bizonyítása, az útvonal aláírása, az adatok lezárása. Az eredmény egy olyan platform, amely gyorsan érzi magát anélkül, hogy alkalmi lenne a hozzáférés.
TOTP kétfaktoros, OIDC SSO és SCIM joiner / leaver áramlások ellenőrzik, hogy ki lép be, mielőtt bármilyen admin felület megnyílik.
Tulajdonos, adminisztrátor, támogatás és verseny-szintű támogatások minden csapattársat azon a határon belül tartanak, amit a szerepük lehetővé tesz.
Webhook forgalom és API hívások áttekintése, HMAC- hitelesített, lejátszás-védett, rate- korlátozott és egy munkaterülethez kötött.
Minden emberi írás, a AI akció, az engedély megváltozása és a biztonsági esemény egy csak ellenőrző folyamban landol.
A webhorog-ok kulcsrotációja a színész, a szerep, a IP, az időbélyegző, a nyers paraméterek hash, az eredmény és a nyomkövető azonosító segítségével marad fenn.
Az akciók, az admin változások és a webhorog szállítások a szereplővel, a IP-val, a cselekvéssel, az eredményekkel és a jóváhagyással együtt kerülnek rögzítésre.
A HMAC aláírásai, szerződései, időbélyegei, opcionális IP-engedélyei a hamisított vagy lejátszott forgalom korai leállítására szolgálnak.
A IP és CIDR blokkolás, a bot pontozás, a sebességhatárok és a számlaátvételi jelek távol tartják a magot.
Minden felhőalapú munkaterületnek saját bérlői határa és saját titkosítási kulcsa van. Egy adott munkaterületből származó kérés nem tud másik munkateret olvasni, írni vagy dekódolni, még akkor sem, ha valaki a nyers adatbázist bámulja.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ'AI nem találja ki a műveleteket. Minden intézkedés, amit tehet, egy bejegyzett szerződés, bejelentett hatókör, szerepek és paraméterek, és minden off-contract elutasítják az agyrétegben, mielőtt eléri a végpontot. Kockázatos írások mindig megköveteli kifejezett emberi megerősítés. Ön választja ki a modell (Anthropic, OpenAI, Gemini, Grok vagy önkiszolgáló), és a beszélgetések soha nem használják a képzés modellek.
A teljes ellenőrzési felület identitás, adatok, szélforgalom, AI biztonsági és incidensek válasz. Szenzor elég a biztonsági felülvizsgálat, elég csiszolt a termék oldalon.
Őszinte állapot: mi az élő, mi a hangsúly, és mi van az útiterv. Nincs kölcsönzött jelvény, nincs tanúsítvány nem tart.
Tudja, ki kopogtat, engedje el a zárt csapattársat egy kattintással, és nézze, ahogy a platform védi a saját egészségét, minden mozdulatát bejelentkezve.
A OpsIQ nem csak a rossz bejelentkezéseket számolja, hanem azt is mondja, hogy milyen fajta? A cím megüt téged.IPlakossági, megosztott, adatbeviteli vagy belső minősítésű,0–100fenyegetettségi pontszám bot és átvételi jeleket a látogató utazás. Datacenter tartományok kalapáló a bejelentkezési forma néz nagyon más, mint az ügyfél otthoni szélessávú, és a zárolási küszöbök kezelhetik őket másképp.
Amikor egy csapattárs kizárja magát, akkor egy kattintással, anélkül, hogy egy időzítőt várna. Sweep aktív hibajelző tömeges után egy esemény, keresés a teljes sikertelen-login történelem, és bulk- törli az állvány rekordok egyszer megoldódott. Minden kiadás, visszaállítás és törlés maga is meg van írva a könyvvizsgálati naplóba, így a tisztítás olyan felelős, mint a törés.
A OpsIQ saját integritását őrzi. A dedikált licenc ellenőrzés tartja a telepítés valódi, épített egészségügyi diagnosztikai felület élő pillanatfelvétel a platform életjeleit, és az első végén JavaScript hibák rögzítik szerver oldalon, így egy törött kiadás jelenik meg a műszerfalon, ahelyett, hogy néma hiba egy ügyfél képernyőn.
Minden más oldal a listán rögzíti, mi történt. Az opt-in AI biztonsági elemző olvassa el ezeket a jeleket, és megmondja, mit jelent, mit kell csinálni, és (csak ha hagyod, hogy) megteszi a reverzibilis részét az Ön számára. Ez épült, hogy szinte semmit sem kerül: ez soha fut a látogatói kérési útvonalon, nyilvánvaló eseteket rendeznek a determinista szabályok nélkül AI hívás, bírságok vannak cache, és a legjobb kimenete egy egyszerű blokk szabály, hogy akkor létrehozza örökre nulla tokens.
Determinista pontozás marad az első sor a védelem, pontosan úgy, mint korábban. A modell csak akkor kérdezhető, ha valóban segít: kétértelműIPEgy újabb esemény, a reggeli emésztés. Ambiciózus entitások sorakoznak egy hívást, így egy hullám támadók olvassák együtt, nem egy kérés egy időben. Saját havi költségvetés él AI Config, és ha valaha is eléri az elemző csendben visszaesik deterisztikus olvasatok. Blokkolás, lezárások és figyelmeztető soha nem függ tőle.
BlokkolvaIPsés sikertelen Losins sorok kap egy jóindulatú / gyanús / ellenséges chip egy bizalmi pontszámot. Magyarázza meg az indoklás, a tények használt, és egy kattintással Blokk vagy Release.IPszabad.
Kapcsolódó események egy történetbe tömörülnek: login hullám, URL szkenner, autoblokk kilövés. Minden új esemény kap egy egyszerű angol idővonal és egy ajánlott következő lépés. Folyamatban lévő támadások fold ugyanabba az incidensbe.
Egy összefoglalás minden reggel: tegnap szemben a kiindulási, új blokkok, incidensek és az egyetlen dolog érdemes csinálni ma. Egy csendes napon csak azt mondja, minden tiszta, és ez a csekk kerül nulla zseton.
Hétfőn keményítő ellenőrző lista: 2FA nélküli administrs, egy zárolási küszöb, amely úgy néz ki, nagylelkű szemben a valódi támadás mennyisége, figyelmeztető jelzések kikapcsolva. Minden elem hordoz egy súlyosság, egy erőfeszítés címke és a pontos fix.
Kérdéses doboz a biztonsági áttekintésen. Kérdezd meg, miért zárták le a IP-t, vagy mit keményítsenek meg először, és válaszol az élő biztonsági állapotodból. A szerver mély munkáját az admin mérnök chat kapja, nem is sejtve.
Az elemző konkrét blokkszabályokat javasol, mint a nulla zsetonnál érvényesíthető kártyák élő sláger számlálóval. Opcionális autopilot csak a legbiztonságosabb: visszafordítható, korlátozott idő, egyetlenIPsvagy nem nagyobb, mint/24,soha nem osztott vagy mobil, óránként maximált, mindig kivitelezhetetlen.
Az elemző javasolja, klaszterek és (csak autopilot a) használ reverzibilis blokkokat. Nem lehet törölni adatokat, változtatni beállítások, érintse meg az auditkönyv, vagy hogy egy állandó tilalmat, és minden intézkedést tesz írjon ugyanabba a függelék- csak napló, mint minden más.
Minden képesség, csoportosítva, a kijelzőt jelzi.
| Jellemzők | Mit csinál? |
|---|---|
| Hitelesítés | |
| Kétfaktoros (TTP) | Per- admin RFC- 6238 kétfaktoros Google Authenticator, 1Password, Authy vagy bármilyen kompatibilis alkalmazás. |
| Egyszeres felhasználású visszanyerési kódok | A biztonsági kódok miatt nem zárnak ki örökre. |
| OIDC-jel | Hozd el a saját személyazonossági szolgáltatódat az üzleti és Enterprise tervekhez. |
| SCIM-ellátás | Automatikus admin létrehozása és kikapcsolása az IdP; minden változás bejelentkezett. |
| reCAPTCHA bejelentkezéskor | A robotot nem kötelező megtámadni, ha a támadás lassul. |
| Hardingolás | |
| A login-zárolás dátuma | A gördülési hiba számlálók egy automatikus IP zárat, ha átlépi a küszöböt. |
| IP & CIDR blokkoló | Egy címet vagy egy teljes tartományt kézzel zárjon le; a tilalmak egy munkamenetben terjednek. |
| IP osztályozás ÚJ | Minden cím címek lakó-, megosztott, adatbevitel vagy belső minden eseményen. |
| Veszély pontozása | 0- 100 bot és a könyvelési átvételi pontszám; bármi ≥ 50 kiemelve. |
| A rátát korlátozó | Minden nyilvános végpontot megfojtanak a brutális erő és a visszaélések ellen. |
| Engedélyezés | |
| A hozzáférés ellenőrzése | Tulajdonos, adminisztrátor és támogató szerepek, így minden ember csak azt látja, amire a munkájára szüksége van. |
| Per- page licence Avit ÚJ | A fine- grained hozzáférés érdekében csapatonként megadjuk vagy visszavonjuk az egyes admin oldalakat. |
| Megerősítési politikák | A művelet végrehajtása, amely kifejezetten megerősíti az érzékeny műveletek lépését. |
| Adatvédelem | |
| A bérlő elkülönítése | Minden felhőalapú munkaterületnek saját kulcsa van, így nincs keresztező bérlő, aki olvasna vagy írna, még a teljes DB-hozzáféréssel is. |
| AES-256 pihenés közben | A boríték titkosítja a lemezen tárolt bájtokat. |
| TLS 1.3 tranzitország | Minden kapcsolatOpsIQtitkosított modernTLS. |
| Titkok kívül a web root | A Config fájlok és aláírási kulcsok olyan helyen élnek, ahol a web Tier soha nem szolgálhatja őket. |
| API biztonság | |
| Aláírt webhorog | HMAC- SHA256 a nyers test felett időbélyegzővel és nanox visszajátszás védelem, mindkét irányban. |
| A API gombok feltérképezése | Műhely-zárolt gombok minden, csak olvasható vagy korlátozott engedélyekkel. |
| IP engedélylista a billentyűkön | A IPs vagy CIDR tartományok kulcsainak szigorítása, így a kiszivárgott kulcs máshol még mindig használhatatlan. |
| A fő rotáció & visszavonás | Azonnal forgasson vagy vonjon vissza bármilyen kulcsot; a titkos kulcsokat nem adják vissza a teremtés után. |
| Peróra kamathatárok | Minden kulcs tartalmazza a saját kérési költségvetését, hogy megfékezze a visszaéléseket. |
| Ellenőrzés | |
| Csak a könyvvizsgálati naplóban szereplő | Minden ember és MI írás, amelyet színész, szerep, IP, idő, cselekvés és eredmény fogságban tart, soha nem szerkesztett. |
| CSV / JSON kivitel | Kézi ellenőrök az egész ösvény hordozható formátumban. |
| Szűrés | Szeletelje a naplót akció, színész, dátum vagy kockázat, hogy pontosan mire van szüksége. |
| Biztonsági események | A bejelentések, a 2FA, az engedély és a SCIM-változások mind eseményként kerülnek rögzítésre. |
| A menetvonal érvényessége | Minden kísérlet egy számla ellen újra lejátszotta, mint a saját áttekinthető utazás. |
| Zárolás és ellenõrzés ÚJ | Minden élő hibajelzőt és aktív zárolást egy pillantásra látni. |
| A történelem keresése ÚJ | Kutassák át a bejelentkezési kísérlet teljes történetét, hogy kivizsgáljanak egy esetet. |
| A baleset válaszát | |
| Kézi zárkioldás ÚJ | Törölje le a zárt admin vagy IP egy kattintással anélkül, hogy az időzítő. |
| A tömeges számláló visszaállítása ÚJ | Minden aktív hibakezelő-login számlálót tisztítsatok meg egy incidens után. |
| A tömeges előzmények törlése ÚJ | A törlés sikertelen, a bejegyzés pedig naplózva van. |
| Rendszervédelem | |
| Jogosultság | Az aláírt érvényesítés a telepítés valódiságát és hamisságát is biztosítja. |
| Egészségügyi diagnosztika ÚJ | Élő felvétel a platform életjeleiről, ha szükséges. |
| JavaScript hiba rögzítése ÚJ | A front- end hibák a szerveroldalon vannak bejelentkezve, ahelyett, hogy némán buknának a kliens képernyőjén. |
| A MI biztonsága | |
| Akciószerződések | A MI csak a bejelentett alkalmazási körrel, szerepekkel és paraméterekkel rendelkező bejegyzett műveletekre hivatkozhat. |
| Nem jár szerződésen kívüli keresetek | Az ismeretlen műveleteket az agyrétegnél elutasítják, mielőtt elérnék a végpontot. |
| Emberi jóváhagyás kockázatos írások | Az érzékeny cselekvések mindig kifejezetten emberi megerősítést igényelnek. |
| 100% AI átváltozik ellenőrzött | Minden MI-fordulat (azonnali, válasz, eredmény és megközelítés) az ellenőrzési naplóban landol. |
| Nincs képzés az adataidra | Csak élő beszélgetés kontextusban; az adatok nem használják a modellek. |
| Megfelelési és admin | |
| Adatmegőrzés és -megőrzés | Válassza ki a régiót, és állítsa be a saját retenciós ablakot; 0 tartja rekordok örökre. |
| Tulajdonos - csak könyvvizsgálati hozzáférés | A teljes MI-s előzménynapló a munkaterület tulajdonosára korlátozódik. |
| GDPR / CCPA összehangolás | DPA, DSAR export és törli eszköztár, és hozzájárul a végrehajtáshoz a forrásnál. |
| Felhasználókezelés ÚJ | Meghívó, szerep, deaktiválás és ellenőrzés minden admin egy konzol. |
| Osztályvezetés ÚJ | Csapatokat szerveznek osztályokba, saját hozzáféréssel és útvonalsal. |
POST /v1/customers/{id}/erase. A törlés könyvvizsgálati naplói a 12 hónapokra a megfelelések felülvizsgálatára vonatkozó bejegyzéseket őrzik meg./.well-known/security.txt, nyilvánosságra hozatali e-mail [email protected], elismert egy üzleti napon belül, nyilvános poloska-fejpénz anyagi eredmények. Mi is fut éves harmadik fél pen- teszt plusz folyamatos belső red- teaming; összefoglaló jelentések állnak rendelkezésre NDA.[email protected] A jelenlegi testtartásunkhoz.