Keamanan Enterprise dirancang

Percayalah setiap lapisan, bukan hanya login.

OpsIQ melindungi permukaan operasi lengkap: orang dan identitas, kode aplikasi, rahasia dan data pelanggan, APIs dan webhooks, paket-paket konektor, aksi AI, dukungan saluran dan bukti insiden. Operasi sensitif telah dicek, sah, diverifikasi dan dibuat tanggung jawab dari permintaan untuk hasil.

OIDC SAML · SCIMKodenya Diperintah & konektorHMAC-SHA256 signed I / OTabung rantai audit yang jelas
Identitas
Kontrol menjadi bukti yang dapat dilihat ulang
Tingkat Setiap permintaan mendapatkan jalan masuk permintaan TINGKAT MENANG (90d) SSO DINGANTAR VAULT AUDIT LOG login. successmarking sso.igned action. signed
Kotak RahasiaPenyimpanan rahasia terotentikasi
CSRF + CSPbrowser- menghadap perlindungan
HMACSHA-256 ditandatangani I / O
Rantai HashIntegritas audit diverifikasi
Otentikasi & akses

Authentikasi, otorisasi, Audit.

Hanya orang yang tepat yang bisa masuk, dan tindakan berisiko tinggi memverifikasi mereka lagi. Kode ToTP dan pemulihan melindungi sinyal lokal;OIDCatauSAMLmenghubungkan identitas perusahaan;SCIM pengasuh dan penyewaan. Kebijakan kata sandi, pemutaran password breakhed-IPdan lockout akun, new-device waspada, pembatalan perangkat dan konfirmasi step-up melindungi ruang antara pertama login dan perubahan sensitif.

TOTP dua faktor: per-admin, dengan tunggal - menggunakan kode pemulihan Anda dapat regenerasi.
OIDC,SAML & SCIM: menghubungkan identitas perusahaan, aturan domain dan pemeliharaan lifecycle.
Pertahanan setelah log masuk: pemeriksaan sandi breakhed-, penguncian, ulasan perangkat baru dan verifikasi langkah-up.
Tantangan 2FAVerifikasi
Dua faktor verifikasi Masukkan 6-digit kode dari aplikasi anda 4 9 2 7 1 3 Verifikasi & masuk
LaluDiatur & log
01

Otentikasi

TOTP dua faktor atau OIDC atau SAML SSO membuktikan siapa yang mengetuk. SCIM ketentuan dan menonaktifkan admins langsung dari IDP Anda.

02

Otorisasi

Pemilik / admin / pemeran pendukung ditambah halaman per- memberikan setiap orang mencapai apa yang dibutuhkan pekerjaan mereka, tidak lebih.

03

Audit

Peristiwa keamanan dan yang terdaftar tindakan manusia atau AI membawa aktor, IP, waktu dan hasil melalui rantai audit yang jelas.

Inti kontrol

Empat jaminan, Bekerja sekaligus.

Setiap permintaan bergerak melalui koreografi keamanan yang sama: membuktikan identitas, otoritas membuktikan, menandatangani jalan, segel data hasilnya adalah platform yang terasa cepat tanpa pernah menjadi santai tentang akses.

01

Otentikasi

TOTP dua-faktor, OIDC atau SAML SSO dan SCIM joiner / leaver mengalir memverifikasi siapa yang memasuki sebelum permukaan admin terbuka.

02

Otorisasi

Pemilik, admin, dukungan dan ragi hibah tingkat menjaga setiap rekan satu tim di dalam batas yang tepat peran mereka memungkinkan.

03

Tanda tangan

Lalu lintas Webhook dan API Panggilan discoped, HMAC-diverifikasi, replay- terproteksi, rate- terbatas dan terikat ke satu area kerja.

04

Audit

Peristiwa keamanan dan AI terdaftar atau tindakan admin mendarat di sebuah situs yang jelas, ruang kerja, jaringan audit yang dicek.

OpsIQ pesawat kontrol keamanan verifikasi langsung
Ringkasan Keamanan Tanya Keamanan Insiden
pemantauan
Aktif IP blok12firewall sekarang
Otomatis diblokir38kebijakan ditegakkan
Log masuk yang gagal 24h062 identitas
Ancaman-Tinggi04sesi ditinjau
Serangan log masuk & blok terakhir 14 hari
Feed acara
Segarkan
Ekspor
RisikoSumberAcara keamananKeputusanKapan
Tinggi45.137.x.x
datacenter
Kegagalan login berulang
threshold cross IP/ Kebijakan CIDR
Diblokirsekarang
Ulasan102.89.x.x
perumahan
Sesi pengunjung ancaman tertinggi
Sinyal pengambilalihan robot +
Antrian2m
InfoOIDC
area kerja IDP
Atur sinyal-in sukses
peran dan area kerja diverifikasi
Log7m
RantaiAudit
buku besar
Pemeriksaan integritas telah diverifikasi
Rantai yang jelas utuh
Berlaku9m
Keamanan feed

Penyerang terbelakang yang diblokir

Firewall diklasifikasikan sumber, menyeberangi ambang batas IRUD-login dan menambahkan alamat ke daftar blok aktif.

IP: 45.137.x.xkelas: datacenterhasil: diblokirchain: diverifikasi
Postur hidup

Tindakan penting meninggalkan bukti.

Aksi AI terdaftar, perubahan admin dan pengiriman webhook dapat direkam dengan aktor, IP, tindakan, hasil dan keadaan persetujuan.

Aksi AI logCSV eksporPemilik-hanya sejarahDiverifikasi rantai
Tepi yang ditandatangani

Setiap panggilan membuktikan dirinya.

Tanda tangan HMAC, nonces, timestamps, scoped kunci dan opsional IP allowQ berhenti ditempa atau dimainkan lalu lintas awal.

Memperkuat

Dibangun untuk lalu lintas yang buruk.

Lockout login Failed-, IP dan CIDR blocking, bot mencetak angka, batas laju dan akuntasi- menjaga tekanan dari inti.

Isolasi tenant

Setiap permintaan membawa batas area kerja.

Area kerja dan identifikasi situs dipaksa melalui pemeriksaan akses, API-key scopes, kepemilikan konektor dan kepemilikan audit, menjaga satu permintaan pelanggan dari yang diselesaikan dalam konteks pelanggan lain.

Alfa Area Kerjascope: alpha_7f...
Beacon Area Kerjascope: beacon_42...
Inti Area Kerjascope: core_19...
Sepuluh lapis terhubung

Keamanan setiap tempat data hidup atau bergerak.

Ditandatangani APIs & Pengait webKunci Pembawa Pesan, IP allowlist, HMAC-SHA256 raw-body signature, timestamp, dan nonce replay protection, idempotency and key rotation.
Kepercayaan kod & konektorKode kustom dipentaskan, disetujui, dapat diaudit, dikembalikan dan emergensi tidak dapat dilepas. Paket-paket konektor menambahkan hashes, tanda tangan, provenance, keselamatan statis dan gerbang kontrak.
Pengharingan AplikasiLaporan CSP / pemaksaan, validasi CSRF, permintaan keluar - penjaga, upload karantina, IP/ Firewall CIDR, berputar-putar dan ancaman mencetak skor mempertahankan peramban dan jalur server.
Pesan dan penyalahgunaanSurel bersama, domain dan IP blok, mengetahui perlindungan pelanggan, heuristik lokal, ambigu-pesan AI review dan isolasi spam restorable melindungi saluran dukungan.
Pemerintahan AISetiap aksi AI adalah kontrak yang terdaftar dengan lingkup, peran dan parameter yang dideklarasikan. Penulisan resiko membutuhkan konfirmasi dan keluaran off-kontrak ditolak.
Integritas auditKeamanan dan catatan aksi terdaftar dapat membawa aktor, peran, IP, waktu, parameter dan hasil dalam rantai yang jelas dengan verifikasi, pos pemeriksaan dan akuntansi redaction.
Deteksi & responKeamanan Overview, event feed, serangan asal-usul, catatan insiden, laporan, catatan respon, peringatan dan analisis AI opsional deteksi sambungan, triase dan follow- melalui.
Postur, hidup

Pesawat kontrol yang bisa memeriksa dirinya sendiri.

OpsIQ AI tidak dapat menciptakan operasi. Setiap aksi yang bisa diambil adalah kontrak terdaftar dengan lingkup yang dinyatakan, peran dan parameter, dan apapun melanggar kontrak ditolak di lapisan otak sebelum mencapai titik akhir. Ricky menulis membutuhkan konfirmasi manusia eksplisit. Anda memilih penyedia atau diri-memegang penyebaran; data penanganan berikut yang dipilih penyedia dan kebijakan penyebaran, sementara OpsIQ tidak menggunakan konten area kerja untuk melatih modelnya sendiri.

Aksi penanggalan. Risky menulis membutuhkan konfirmasi manusia.
Tidak ada aksi off- kontrak. Operasi tak dikenal ditolak di lapisan otak.
Pilih penyebaran Anda: penyedia atau self-hosted, dengan kebijakan data yang terlihat ke ruang kerja.
KEAMANAN KEAMUHAN HIDUP Rahasia terotentikasi enkripsi Faktor ganda dipaksa Pengait HMAC-signed Rantai audit Area kerja-scoped akses Penguncian & laju membatasi Kendali langsung diperiksa Bukti tersedia
Logaksi AI terdaftar
0Aksi off-kontrak diperbolehkan
Andamodel, kunci & data
TampakKebijakan data penyedia
Backup tersandi & pemulihan

Satu file disegel. Seluruh instalasi.

A full OpsIQ backup dapat memindahkan atau mengembalikan instalasi tanpa mengubah yang paling sensitif material menjadi sebuah archive biasa. Pekerja arus sibuk potongan menjadi disegel .opsiqx kontainer, kemudian kembalikan verifikasi berkas sebelum impor apapun diterapkan.

Recoverabilitas dengan bukti kriptografi.

Arsip ini membawa data, berkas yang dilindungi, konfigurasi dan materi rahasia yang diperlukan untuk pemulihan host lengkap. Kunci passphrase-drawn tersebut disegel; potongan dikonfirmasi mengekspos perubahan; penandatanganan asal pilihan membuktikan dari mana asalnya.

Ingat-hard membukaArgon2id menaikkan biaya setiap tebakan kata sandi sebelum kunci stream ada.
Setiap potongan terotentikasiXChaCha20- Poly1305 sekretstream mendeteksi byte yang berubah ketika menjaga puncak memori terikat.
Asal dapat diverifikasiTanda tangan opsional Ed25519 mencakup berkas disegel yang selesai.
Artinya ditolakTag akhir yang hilang, frasa sandi yang salah atau arsip yang diubah tak menghasilkan pengembalian sebagian.
Keluaran setengah tertutup telah dihapus. Kegagalan menghapus tujuan parsial. Sistem tidak pernah mengganti arsip yang belum disegel diam-diam.
Tugas cadangan tersegelPekerja slice 18 / 24
Streaming dan otentikasiSet pemulihan penuh
72%
01
Data Area KerjaBaris basis data skema + bounded
disegel
02
Berkas yang dilindungiUpload dan instalasi-asset yang dimiliki
streaming
03
Konfigurasi + rahasiaMaterial pemulihan tetap berada di dalam ciphertext
antrian
04
Tag akhir confold +Gerbang kompleks sebelum mengembalikan
menunggu
Key derivasiArgon2idIngat-keras, garam per-archive
Arus terotentikasiXChaCha20- Poly1305Tajuk-terikat metadata + tag potongan
ProvenanceEd25519Tanda tangan asal terpisah opsional
. opsiqx
opsiq-full-backup.opsiqxMode 0600 Menimpa aliran memori
Verifikasi sebelum impor
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
OUTHETACATING CHUNKSMENULIS TAG FINALINPUT RESTORE VERIFIMING
Sekilas

Keamanan penuh. alat.

Sebuah permukaan kontrol lengkap untuk identitas, kode, data, APIs, konektor, AI, saluran pelanggan dan respons insiden. Dibangun untuk tinjauan perusahaan yang serius, bukan daftar cek fitur log masuk.

Perlindungan data

  • Enkripsi otentikasi untuk menyimpan rahasia.
  • Pemasangan bahan kunci dan nonces unik.
  • Berbakat antarmuka rahasia dan rotasi hidup.
  • Kepemilikan tempat tinggal dan retensi.

Batas ruang kerja

  • Area kerja dan cek akses simes- scoped.
  • Ruang kerja - terkunci API kunci dan kepemilikan konektor.
  • Kepemilikan audit dilakukan dengan setiap catatan relevan.

Ditandatangani I / O

  • HMAC-SHA256 atas mayat mentah webhook.
  • Penanda waktu dan sekali bermain ulang perlindungan.
  • Scoped API kunci dengan IP allowlist dan rotasi.

Perbaikan aplikasi dan peramban

  • IP/ Firewall CIDR, penguncian login gagal dan ancaman mencetak angka.
  • Laporan CSP / menegakkan dan validasi CSRF.
  • Mencatat mengunggah karantina dan jarak jauh, mengambil batas-batas.
  • Outbound- request controling reduct everse SSRF and inhable destrick.

Rantai pasokan kode dan konektor

  • Tahap, setuju, menolak, menonaktifkan dan memutar kembali kode kustom.
  • Mengatur dan menyetujui izin dengan non-aktif darurat.
  • Paket hashes dan tanda tangan; Provenance Ed25519 ketika ada.
  • Keamanan statik, konforman kontrak dan gerbang lingkup waktu-jalan.

Pesan dan perlindungan penyalahgunaan

  • Surel bersama, domain dan keputusan blok IP.
  • Tahu - penjaga pelanggan melindungi sejarah tiket yang sah.
  • Heuristik lokal pertama; Ulasan AI ambigu surat-pengirim baru.
  • Honeypot, batas kecepatan, surat elektronik dan kontrol tantangan.

Keamanan AI

  • Hanya terdaftar kontrak aksi.
  • Konfirmasi manusia pada menulis berisiko.
  • Kebijakan penanganan data penyedia tetap terlihat.
  • Hasil aksi dan pembanding yang terdaftar dapat log.

Audit dan respon

  • Tabung rantai audit yang jelas dengan CSV dan JSON Export.
  • Filter acara keamanan oleh aktor, aksi, IP dan risiko.
  • Verifikasi integritas, titik pemeriksaan dan akuntansi redaksi hukum.
  • Asal serangan, catatan insiden, catatan respon dan peringatan.

Analis keamanan AI

  • Casps Verdict dan Jelaskan pada mencurigakan IPs.
  • Laporan insiden, pemeriksaan harian dan postur mingguan.
  • 0-token blok kebijakan dengan opt-in, mengawal autopilot.
Postur keamanan

Dimana OpsIQ berdiri hari ini.

Status yang jujur: apa yang hidup, apa yang selaras, dan apa yang ada di peta jalan.

Kontrol secara langsung di mana mereka melindungi produk hari ini.

Peta jalan dipanggil secara terpisah, sehingga tim keamanan dapat melihat perbedaan antara disebar kontrol dan sertifikat masa depan sekilas.

TingkatKontrol produk Verifikasiintegritas audit 2objek peta jalan

Kontrol hidup

Penyimpanan rahasia yang telah terotentikasiInstalasi - kunci terikat material, unik nonces, redaction dan rotasi.Tingkat
Dua faktor dan SSOTOTP, kode pemulihan, OIDC atau SAML SSO, SCIM Memberikan dan meningkatkan verifikasi.Tingkat
Akses berbasis Role-Pemilik, admin, dukungan dan hibah perpage.Tingkat
Audit yang jelasKonfirmasi rantai, peristiwa keamanan, aksi dan ekspor terdaftar.Tingkat
Ditandatangani webhooks dan API kunciHMAC-SHA256, replay proteksi, scoped kunci dan batas tingkat.Tingkat
Area kerja-scoped aksesCek situs kerja, scopes kunci, kepemilikan konektor dan kepemilikan audit.Tingkat
Firewall dan penguncianIP/ CIDR memblokir, gagal-login lockout dan ancaman mencetak.Tingkat
Analis keamanan AIVerdits, laporan insiden, dicerna, pemeriksaan postur dan kebijakan 0-token.Tingkat
Operasi PrivasiDPA dukungan, DSAR Tooling, persetujuan catatan dan retensi konfigurasi mengalir.Tingkat
Operasi PrivasiDSAR mengalirRahasia yang telah terotentikasiAudit yang jelasHMAC-SHA256Area kerja-scoped aksesSOC 2 peta jalanISO 27001 peta jalan
Operasi & pertahanan

Ketika sesuatu yang salah, Kau tetap memegang kendali.

Tahu siapa yang mengetuk, melepaskan rekan satu tim terkunci dalam satu klik, dan menonton platform menjaga kesehatannya sendiri, setiap gerakan log.

IP kecerdasan

Setiap alamat diklasifikasikan dan berisiko-mencetak gol pada penglihatan.

OpsIQ tidak hanya menghitung log masuk yang buruk; itu memberitahu Anda jenis apa alamat yang memukul Anda. setiap IP diklasifikasikan sebagai perumahan, bersama, datacenter atau internal, kemudian diberikan0–100 Nilai ancaman dari robot dan sinyal pengambilalihan pada perjalanan pengunjung. Timomenter range memalu bentuk log masuk Anda terlihat sangat berbeda dari pelanggan pada broadband rumah, dan ambang batas kunci Anda dapat memperlakukan mereka berbeda.

IP klasifikasi: perumahan, berbagi, datacenter atau internal, muncul di setiap acara.
0–100 Nilai ancaman: bot dan akunta- sinyal pengambilalihan, apa saja 50 disorot.
Satu-klik larangan. Blokir setiap IP pada sesi yang mencurigakan dari satu tombol.
Jangkar perjalanan: setiap percobaan login gagal dimainkan ulang sebagai jejak reviewnya sendiri.
Tingkat IPINTELLIGENCE 86.142.10.4 RESIDENSIAL 18 45.137.21.88 PUSAT DATA 92 BLOK 10.0.4.12 INTERNAL 02 Threat score lever 50 disorot0= Dipercaya 100 = bermusuhan
Respon insiden

Tetap di kontrol ketika ada sesuatu yang salah.

Ketika rekan satu tim terkunci, Anda melepaskan mereka dalam satu klik, tanpa menunggu untuk timer. Sapu aktif penghitung login dalam jumlah besar setelah insiden, cari riwayat penuh-log masuk untuk menyelidiki, dan bulk-delete catatan basi setelah itu diselesaikan. Setiap rilis, reset dan penghapusan sendiri ditulis ke log audit, sehingga pembersihan adalah sebagai bertanggung jawab sebagai pelanggaran.

Penguncian manual rilis. Bersihkan admin terkunci atau IP langsung, tidak ada timer menunggu.
Aktive- counter pemantauan. Lihat setiap hidup failed- login counter sekilas.
Pencarian ulang & riwayat: Cari di seluruh tempat.
Penghapusan sejarah massal. Hapus catatan yang telah diselesaikan; penghapusan juga sudah dicatat.
Tingkat PENASIK GAGAL [email protected] 5/5DITUTUP 0/5 Dibebaskan RILIS 94.21.x.x3/5 aktif0/5 jelas 203.0.x.x2/5 aktif0/5 jelas Penundur ulang Bulk Rilis dan reset direkam audit
Perlindungan sistem

Platform ini mengawasi kesehatannya sendiri.

Di luar perimeter, OpsIQ menjaga integritasnya sendiri. Pemeriksaan lisensi yang ditandatangani menjaga instalasi tetap asli, diagnostik kesehatan bawaan menampilkan snapshot langsung dari tanda vital platform, dan kesalahan JavaScript di sisi depan ditangkap di sisi server sehingga rilis yang rusak muncul di dasbor Anda alih-alih gagal diam-diam di layar pelanggan.

Integritas SIM. Validasi tertanda membuat instalasi asli dan jelas.
Diagnosa Kesehatan: Sebuah snapshot hidup dari platform tanda-tanda vital, sesuai permintaan.
JavaScript error menangkap. Kesalahan ujung depan pada server yang login, tidak hilang pada klien.
Rahasia di luar akar web: config dan kunci tidak pernah dilayani oleh web tier.
Tingkat KEHATATAN SISTEM Lisensi valid ditandatangani DIAGNICS Galat JS menangkap Servi- SIDE TypeError: tidak terdefinisi bukan sebuah fungsicheckout.js:42 Safari 17 ditangkap ReferenceError: opsiq tidak didefinisikanwidget. j:8 Chrome 124 ditangkap Penolakan janji ditanganiapp.js:120 Firefox 126 ditangkap TypeError: tidak terdefinisi bukan sebuah fungsicheckout.js:42 Safari 17 ditangkap
Analis keamanan AI

Tidak hanya direkam. Mengerti.

Analis pilihan dalam mengubah identitas, penyalahgunaan dan sinyal audit menjadi narasi insiden yang dapat dipertahankan, tanpa memasuki jalur permintaan atau mengambil tindakan ireversibel.

01 SARAHBaca barang buktinya.Identitas, IP, permintaan dan sinyal audit tetap terhubung.
02 CORRELATEBangun kejadianKejadian yang berhubungan menjadi satu garis waktu bukannya kebisingan waspada.
03 BERSERUTunjukkan alasanKepercayaan, bukti dan konteks kebijakan tetap terlihat.
04 · PROPOSETawarlah langkah berikutnya.Tindakan yang dapat ditolak menunggu persetujuan dan tetap diaudit.
Dijaga intelijen

AI menjelaskan kejanggalan yang tidak pasti.

Nilai deterministik tetap menjadi garis pertahanan pertama. Model ini hanya diminta ketika interpretasi membantu: ambigu IP Jika anggaran tersebut dicapai, pemblokiran, lockout dan peringatan terus di bawah kebijakan deterministik.

Nol AI di jalur panas Verdicts cache 24h Tutup anggaran sendiri Setiap tindakan diaudit
Hukuman seumur hidup Putusan AI digotong 45.137.21.88 RUMAH 92% Datacenter IP · 41 gagal log masuk 12 nama akun mencoba. Blok 24h Lihat Rilis 86.142.10.4 BENIGN 96% Residential Disajikan dari cache 0 token
Dapat dijelaskan

Verdect chips + Explain

Diblokir IP dan baris-login menunjukkan jinak, mencurigakan atau tidak. Jelaskan membuka fakta yang digunakan, alasan, dan satu klik Blok atau Rilis. Ulasan cache tetap bebas.

Clustered

Laporan insiden

Kejadian terkait menjadi satu cerita: gelombang login, URL Setiap insiden mendapat garis waktu Inggris, satu langkah berikutnya, dan serangan yang berlangsung lipat ke dalam kasus yang sama.

Harian

Digest harian

Suatu pagi membandingkan kembali kemarin dengan baseline Anda, daftar blok baru dan insiden, kemudian menyoroti tindakan tunggal yang layak dilakukan hari ini.

Memperkuat

Pemeriksaan postur minggu

Daftar cek Senin memakai admin tanpa 2FA, membuka pintu keluar dan mematikan peringatan. Setiap item termasuk keparahan, usaha, dan perbaikan yang tepat untuk menyetujui atau menetapkan.

Tanya

Tanya Keamanan

Tanyakan mengapa IP Diblokir, apa yang berubah dalam semalam, atau apa yang harus diutamakan pertama jawaban berasal dari negara keamanan hidup; jalur kerja server yang mendalam menjadi teknik admin, tidak pernah tertebak.

Opt- in

Autopilot Kebijakan

Propose reversible aturan blok dengan Approve atau Dismiss kartu dan tekan counter hidup. autopilot tetap opt-in, time-terbatas, capped, undoable, dan tidak pernah menargetkan shared / mobile ranges.

Ini merekomendasikan dan menjelaskan, tidak pernah bisa berjalan liar.

Analis menyarankan, cluster dan (hanya dengan autopilot di) berlaku blok reversible. Ini tidak dapat menghapus data, perubahan pengaturan, menyentuh buku besar audit atau membuat larangan permanen; setiap tindakan analis terdaftar ditulis ke rantai audit yang jelas.

0Panggilan AI dalam jalur permintaan
24jcache vonis per entitas
≤/24blok terlebar yang tak diawasi
Logaksi analis terdaftar
Daftar fitur penuh

Semuanya Keamanan.

Setiap kemampuan, berkelompok.★menandai stand- keluar.

FiturApa yang dilakukannya
Otentikasi
Dua-faktor (TOTP)Per-admin RFC-6238 dua faktor untuk Google authenticator, 1Password, Authy atau aplikasi yang kompatibel.
Single- gunakan kode pemulihanKode cadangan yang bisa di-regenerasi, jadi perangkat yang hilang tak pernah menguncimu selamanya.
OIDC tunggal sinyal-onHubungkan penyedia identitas perusahaan yang memenuhi syarat dan jaga akses kata sandi dimana kebijakan memungkinkan.
SAML 2.0 sinyal tunggal-onDukung SAML yang berbicara tentang penyedia identitas dengan kebijakan domain dan konfigurasi sertifikat.
SCIM PengadaanAmin otomatis membuat dan menonaktifkan dari IDP Anda; setiap perubahan yang log.
Kebijakan sandiAtur persyaratan minimum bagi sandi yang baru dibuat atau diubah.
Pemutaran sandi breakhed-Opsional Apakah saya telah melakukan pencitraan dengan menggunakan k-anonimitas: hanya awalan hash pendek yang meninggalkan server, tidak pernah ada kata sandi.
Penguncian akunLindungi akun ketika isian kredensial berputar di seluruh sumber IPs.
Step-up verifikasiPerlu konfirmasi sandi segar sebelum aksi berbahaya, dengan jendela verifikasi yang pendek.
Perangkat-baru memperingatkan & pembatalanEmail dan in- app memperingatkan permukaan tanda asing-ins sehingga admin yang berwenang dapat mengulas dan mencabut perangkat.
reCAPTCHA pada loginTantangan robot optik pada tanda-dalam bentuk untuk memperlambat serangan otomatis.
Memperkuat
Failed- login lockout ★Penundaan kegagalan dalam perjalanan otomatis IP penguncian sekali ambang batas disilangkan.
IP& CIDR blocking★Blokir satu alamat atau seluruh jangkauan dengan tangan; bans menyebarkan di seluruh sesi.
IPklasifikasi★ BaruSetiap alamat ditandai perumahan, bersama, datacenter atau internal pada setiap acara.
Penilaian Ancaman0–100 bot dan akuntasi- skor pengambilalihan; apa saja 50 disorot.
Batas LajuPermintaan yang sensitif dan publik dapat digulingkan melawan kekerasan dan pelecehan.
Kebijakan Keamanan KontenHanya perlu perbaikan dan perintah untuk mengendalikan skrip, frame, koneksi dan resiko suntikan.
validasi CSRFPermintaan peramban state- berubah menggunakan validasi token dan header.
Mengunggah karantinaBerkas tak terpercaya terisolasi dan diperiksa sebelum mereka bergabung dengan aliran kerja yang dipercaya.
Kontrol penyalahgunaan portalHoneypot, batas kecepatan, pencurian-pemblokiran email dan reCAPTCHA atau Turnstile dapat melindungi pengiriman dukungan publik.
Keamanan kode & konektor
Gubernur Custom- kode ★Gubahan JavaScript Revisi dapat dipentaskan, disetujui secara terpisah atau ditolak, dinonaktifkan dan berguling kembali.
Darurat dinonaktifkanNonaktifkan kode gubahan yang diatur tanpa menghapus riwayat revisi atau kehilangan path rollback.
Paket merusak & tanda tanganArsip konektor memverifikasi integritas berkas dan tanda tangan paket sebelum instalasi.
Provenansi Ed25519Lebih suka bukti kriptografi asal paket ketika konektor memasoknya.
Pemindaian keselamatan statikArsip terunggah diperiksa dan tidak aman pola executable ditolak sebelum berkas berkomitmen.
Konforman KontrakCongfold, penangan, pengaturan, dokumentasi dan kemampuan yang dinyatakan melewati gerbang registri bersama.
Kebijakan runtimeTerakhir, pandangan hak istimewa, konfirmasi, lari kering, kontrak idempotensi dan catatan audit mengatur eksekusi konektor.
Keamanan semu & penyalahgunaan
Keputusan blok bersamaEmail, domain dan IP blok melindungi dukungan yang berlaku permukaan dari satu lapisan kebijakan.
Tahu-penjaga pelangganDaftar tiket pelanggan asli tidak disaring sebagai pengirim spam yang tak dikenal.
AI Spam Detector ★Heuristik lokal menangani kasus-kasus jelas terlebih dahulu; ulasan model ambigu pesan baru hanya bila diperlukan.
Mode penasihat atau otonomPilih apakah pesan yang mencurigakan disarankan untuk ditinjau atau dipindah di bawah kebijakan yang dikonfigurasi.
Isolasi spam yang tak terbatasSpam. diduga tetap dapat dibaca dan dapat dilihat ulang sehingga operator dapat mengembalikan positif palsu.
Kebijakan gagal penyedia-bukaJika ulasan model opsional tidak tersedia, pengiriman tidak diabaikan diam-diam.
Otorisasi
Role- berbasis kontrol aksesPemilik, admin dan peran dukungan sehingga setiap orang hanya melihat apa yang mereka butuhkan pekerjaan.
Hibah ijin halaman per- BaruHibah atau batalkan setiap halaman admin individu per rekan satu tim untuk akses yang baik.
Kebijakan konfirmasiPers-action gating that force an explisit confirm step on sensitive operation.
Perlindungan data
Ruang kerja-scoped akses ★Area kerja dan identifikasi situs, scopes kunci, kepemilikan konektor dan perjalanan kepemilikan audit dengan operasi terlindung.
Penyimpanan rahasia yang telah terotentikasiNilai integrasi sensitif menggunakan enkripsi terotentikasi dengan material kunci yang telah diinstall dan nonce unik.
Redaction & rotasi rahasiaNilai tersimpan yang bertopeng di antarmuka dan dapat diganti tanpa mengekspos teks biasa yang disimpan.
Tombol aplikasi yang dilindungiRahasia instalasi disimpan di luar jalur web publik dan tidak dikembalikan melalui biasa API Respon.
Keamanan backup dan pemulihan
Segel .opsiqx archive ★Paket pemulihan instalasi lengkap diatur dalam sebuah OpsIQ spesifik dienkripsi kontainer.
Key dari tombol Argon2idSebuah garam yang unik dan kenangan - kata sandi sulit hashing memperoleh kunci stream per- archive.
sekretstream terotentikasiXChaCha20- Poly1305 mengotorisasi metadata dan setiap potongan yang terikat ketika menjaga puncak kontrol memori.
Provensi Opsional Ed25519Tanda tangan yang terpisah dapat membuktikan berkas disegel berasal dari instalasi penandatanganan.
Pemulihan fatalFrasa sandi salah, byte diubah atau tag akhir yang hilang menghapus keluaran parsial dan stop impor.
Pekerja-penggerak backup jobKemajuan backup besar pada irisan yang terbatas dan membuka status ketimbang menempati satu permintaan web panjang.
API keamanan
Pengait web yang ditandatangani★HMAC-SHA256 di atas tubuh mentah dengan penanda waktu dan sekali bermain ulang perlindungan, kedua arah.
SCoped kunci APIRuang kerja-kunci terkunci di All, Pembacaan-saja atau mode izin terbatas.
IP allowlist pada kunciBatasi kunci untuk spesifik IPs atau CIDR berkisar sehingga kunci bocor masih tidak berguna di tempat lain.
Pengambilan rotasi tombolPutar atau cabut sebarang kunci seketika ini; kunci rahasia tidak pernah dikembalikan lagi setelah pembuatan.
Batas kecepatan per-hourSetiap kunci membawa anggaran sendiri untuk memuat penyalahgunaan.
Audit
Tabung - jelas rantai audit ★Keamanan dan catatan aksi terdaftar dapat membawa aktor, peran, IP, waktu, tindakan dan hasil dalam rantai hash diverifikasi.
Rantai verifikasi & titik pemeriksaanVerifikasi kelanjutan buku besar, buat titik-titik integritas dan akun untuk redaksi yang sah.
CSV / JSON eksporAudit tangan seluruh jejak dalam format portabel.
PenyaringanPotong log dengan aksi, aktor, tanggal atau risiko untuk menemukan apa yang Anda butuhkan.
Peristiwa keamananSinyal-in, 2FA, izin dan SCIM perubahan semua dicatat sebagai peristiwa.
Timeline perjalanan Lowle- login★Setiap usaha terhadap akun yang diputar ulang sebagai perjalanan reviewnya sendiri.
Penguncian & monitor penghitung BaruLihat setiap hidup failed-login counter dan mengunci aktif sekilas.
Pencarian riwayat Lowy- login BaruCari riwayat penuh dari percobaan login untuk menyelidiki insiden.
Respon insiden
Penguncian manual rilis BaruBersihkan admin terkunci atau IP dalam satu klik tanpa menunggu timer.
Penghitung ulang Bulk BaruSapu semua failed- login counter selesai setelah sebuah insiden.
Penghapusan sejarah massal BaruHapus berkas 'failed- login' yang telah diselesaikan dalam jumlah besar; penghapusan itu sendiri telah log masuk.
Pemasangan diri...IPpenjaga★Instalasi sendiri IPv4 dan IPV6 dikeluarkan dari klasifikasi serangan, memindai deteksi dan otomatis blok gelombang.
Perlindungan sistem
Integritas lisensiValidasi tertanda membuat instalasi asli dan jelas.
Diagnosa Kesehatan BaruSebuah snapshot hidup dari platform apos; s tanda-tanda vital, pada permintaan.
Penangkapan kesalahan JavaScript BaruKesalahan ujung depan telah log server-side daripada gagal diam-diam pada layar pelanggan.
Penjaga permintaan keluarPanggilan jarak jauh dibatasi untuk mengurangi SSRF dan resiko tujuan yang tidak aman.
Sinkronisasi keamanan konektorKeputusan blok keamanan dapat disinkronkan dengan sistem terhubung yang kompatibel.
Keamanan AI
Aksi kontrak ★AI hanya dapat menjalankan operasi yang terdaftar dengan lingkup, peran dan parameter yang dinyatakan.
Tidak ada aksi off- kontrakOperasi tak dikenal ditolak di lapisan otak sebelum mereka mencapai titik akhir.
Persetujuan manusia pada resiko menulisTindakan sensitif selalu membutuhkan konfirmasi eksplisit manusia.
Aksi AI yang terdaftar masuk ★Aksi eksekusi, hasil dan bukti persetujuan dapat ditulis ke jejak audit.
Penyedia visibilitas kebijakanPenanganan data mengikuti penyedia AI dan penyebaran yang dipilih oleh ruang kerja.
Komplain & admin
Retensi dan residensi dataLokasi awan dan retensi mengikuti konfigurasi layanan area kerja; data yang disimpan sendiri tetap dalam penyebaran yang dipilih.
Pemilik - hanya akses auditCatatan audit sejarah AI penuh dibatasi untuk pemilik area kerja.
Operasi PrivasiDPA dukungan, DSAR ekspor / delete tooling, persetujuan catatan dan retensi konfigurasi mengalir.
Aadmin manajemen pengguna BaruUndang, peran, menonaktifkan dan mengaudit setiap admin dari satu konsol.
Manajemen Departemen BaruTim terorganisir ke departemen dengan akses dan routing mereka sendiri.
Untuk tim keamanan Anda

Umum pertanyaan mereka akan bertanya.

Tidak, panggilan AI mengenai penyedia model yang Anda pilih (Anthropic, OpenAI, Gemini, Gok atau self-hosted) hanya dengan konteks percakapan langsung. Menyediakan penanganan data standar berlaku; kebanyakan tidak melatih pada API lalu lintas secara default.
Lokasi awan dan penahanan tergantung pada konfigurasi layanan yang disepakati untuk area kerja Anda. Sebuah penyebaran diri-diselenggarakan menyimpan data di mana pun Anda memasang OpsIQ.
Nilai sensitif memakai enkripsi terotentikasi dengan material kunci yang telah diinstalasi dan belum pernah ada. Rahasia tersimpan di antar muka dan dapat diputar tanpa membuka teks-teks yang disimpan.
Ya, rekening.→Privasi menyediakan ekspor dan kontrol layanan diri sendiri, dan operator yang berwenang dapat menggunakan alur kerja penghapusan. Penghapusan itu sendiri tetap bertanggung jawab melalui rantai audit dan register redaction hukum.
Ekspor, penghapusan, dan waktu backup- rolloff mengikuti konfigurasi layanan atau kontrak pelanggan. Tanyakan penjualan untuk kebijakan yang tepat yang berlaku pada penyebaran yang Anda evaluasi.
Gunakan kontak keamanan yang diterbitkan di /.well-known/security.txt, atau membuka halaman kontak Dan memilih rute keamanan, bukti keamanan saat ini dapat dibahas selama peninjauan vendor.
Belum. OpsIQ termasuk penyimpanan rahasia terotentikasi, RBAC, memungkinkan-rantai audit yang jelas, ditandatangani I / O dan ruang kerja-scoped kontrol hari ini. SOC 2 Tipe II dan ISO 27001 tetap item peta jalan, kami tidak mengklaim sertifikat kita tidak tahan.
Penyebaran barang bisa menghubungkan OIDC atau SAML sinyal tunggal-on dan gunakan SCIM deposisi lifecycle. Kebijakan identitas, aturan domain dan penyediaan peristiwa tetap terlihat ke operator yang berwenang dan direkam untuk audit. Self-hosted installs mengatur sendiri IDP mereka.
Gubahan JavaScript Revisi dapat dipentaskan, disetujui secara terpisah atau ditolak, dinonaktifkan dan digulingkan. Arsip konektor melewati integritas, provenance, keamanan statistik dan kontrak cek sebelum pemeriksaan waktu-jalan, konfirmasi, larian kering dan audit mengontrol berlaku.
Sebuah disegel .opsiqx arsip memakai turunan kunci Argon2id dan XCha20- Poly1305 terotentikasi streaming. OPsional Ed25519 provenance memverifikasi asal, dan sebuah archive yang salah dan terkunci atau terpotong ditolak sebelum mengimpor berlaku apapun. Pekerjaan backup dijalankan dalam irisan pekerja terbatas sehingga instalasi besar tidak bergantung pada satu permintaan web panjang.
AI hanya dapat memanggil kontrak aksi terdaftar, masing-masing dengan lingkup yang dideklarasikan, diperbolehkan peran dan parameter. Kontrak off- ditolak di lapisan otak sebelum mencapai titik akhir, dan menulis berisiko membutuhkan konfirmasi eksplisit manusia. Setiap tindakan yang diambil dicatat dalam log audit dengan manusia yang menyetujuinya.