Otentikasi
TOTP dua faktor atau OIDC atau SAML SSO membuktikan siapa yang mengetuk. SCIM ketentuan dan menonaktifkan admins langsung dari IDP Anda.
OpsIQ melindungi permukaan operasi lengkap: orang dan identitas, kode aplikasi, rahasia dan data pelanggan, APIs dan webhooks, paket-paket konektor, aksi AI, dukungan saluran dan bukti insiden. Operasi sensitif telah dicek, sah, diverifikasi dan dibuat tanggung jawab dari permintaan untuk hasil.
sha256=8a41…b90f · nonce accepted
✓timestamp segar ditolak
Hanya orang yang tepat yang bisa masuk, dan tindakan berisiko tinggi memverifikasi mereka lagi. Kode ToTP dan pemulihan melindungi sinyal lokal;OIDCatauSAMLmenghubungkan identitas perusahaan;SCIM pengasuh dan penyewaan. Kebijakan kata sandi, pemutaran password breakhed-IPdan lockout akun, new-device waspada, pembatalan perangkat dan konfirmasi step-up melindungi ruang antara pertama login dan perubahan sensitif.
TOTP dua faktor atau OIDC atau SAML SSO membuktikan siapa yang mengetuk. SCIM ketentuan dan menonaktifkan admins langsung dari IDP Anda.
Pemilik / admin / pemeran pendukung ditambah halaman per- memberikan setiap orang mencapai apa yang dibutuhkan pekerjaan mereka, tidak lebih.
Peristiwa keamanan dan yang terdaftar tindakan manusia atau AI membawa aktor, IP, waktu dan hasil melalui rantai audit yang jelas.
Setiap permintaan bergerak melalui koreografi keamanan yang sama: membuktikan identitas, otoritas membuktikan, menandatangani jalan, segel data hasilnya adalah platform yang terasa cepat tanpa pernah menjadi santai tentang akses.
TOTP dua-faktor, OIDC atau SAML SSO dan SCIM joiner / leaver mengalir memverifikasi siapa yang memasuki sebelum permukaan admin terbuka.
Pemilik, admin, dukungan dan ragi hibah tingkat menjaga setiap rekan satu tim di dalam batas yang tepat peran mereka memungkinkan.
Lalu lintas Webhook dan API Panggilan discoped, HMAC-diverifikasi, replay- terproteksi, rate- terbatas dan terikat ke satu area kerja.
Peristiwa keamanan dan AI terdaftar atau tindakan admin mendarat di sebuah situs yang jelas, ruang kerja, jaringan audit yang dicek.
Firewall diklasifikasikan sumber, menyeberangi ambang batas IRUD-login dan menambahkan alamat ke daftar blok aktif.
Aksi AI terdaftar, perubahan admin dan pengiriman webhook dapat direkam dengan aktor, IP, tindakan, hasil dan keadaan persetujuan.
Tanda tangan HMAC, nonces, timestamps, scoped kunci dan opsional IP allowQ berhenti ditempa atau dimainkan lalu lintas awal.
Lockout login Failed-, IP dan CIDR blocking, bot mencetak angka, batas laju dan akuntasi- menjaga tekanan dari inti.
Area kerja dan identifikasi situs dipaksa melalui pemeriksaan akses, API-key scopes, kepemilikan konektor dan kepemilikan audit, menjaga satu permintaan pelanggan dari yang diselesaikan dalam konteks pelanggan lain.
TOTP, kode pemulihan, OIDC dan SAML SSO, SCIM Menyediakan, kebijakan sandi, pemutaran sandi breakhed-, ulasan baru-perangkat dan verifikasi langkah-up.
Pemilik, admin, dukungan dan granular hibah memenuhi lingkup aksi, konfirmasi kebijakan dan batas area kerja sebelum operasi dilindungi berlangsung.
Nilai sensitif menggunakan enkripsi terotentikasi dengan instalasi - materi kunci terikat dan bukan yang unik. Interface redact disimpan nilai dan dukungan rotasi.
OpsIQ AI tidak dapat menciptakan operasi. Setiap aksi yang bisa diambil adalah kontrak terdaftar dengan lingkup yang dinyatakan, peran dan parameter, dan apapun melanggar kontrak ditolak di lapisan otak sebelum mencapai titik akhir. Ricky menulis membutuhkan konfirmasi manusia eksplisit. Anda memilih penyedia atau diri-memegang penyebaran; data penanganan berikut yang dipilih penyedia dan kebijakan penyebaran, sementara OpsIQ tidak menggunakan konten area kerja untuk melatih modelnya sendiri.
action.refund_invoice · workspace/acme-prod
A full OpsIQ backup dapat memindahkan atau mengembalikan instalasi tanpa mengubah yang paling sensitif material menjadi sebuah archive biasa. Pekerja arus sibuk potongan menjadi disegel .opsiqx kontainer, kemudian kembalikan verifikasi berkas sebelum impor apapun diterapkan.
Arsip ini membawa data, berkas yang dilindungi, konfigurasi dan materi rahasia yang diperlukan untuk pemulihan host lengkap. Kunci passphrase-drawn tersebut disegel; potongan dikonfirmasi mengekspos perubahan; penandatanganan asal pilihan membuktikan dari mana asalnya.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
Sebuah permukaan kontrol lengkap untuk identitas, kode, data, APIs, konektor, AI, saluran pelanggan dan respons insiden. Dibangun untuk tinjauan perusahaan yang serius, bukan daftar cek fitur log masuk.
Status yang jujur: apa yang hidup, apa yang selaras, dan apa yang ada di peta jalan.
Tahu siapa yang mengetuk, melepaskan rekan satu tim terkunci dalam satu klik, dan menonton platform menjaga kesehatannya sendiri, setiap gerakan log.
OpsIQ tidak hanya menghitung log masuk yang buruk; itu memberitahu Anda jenis apa alamat yang memukul Anda. setiap IP diklasifikasikan sebagai perumahan, bersama, datacenter atau internal, kemudian diberikan0–100 Nilai ancaman dari robot dan sinyal pengambilalihan pada perjalanan pengunjung. Timomenter range memalu bentuk log masuk Anda terlihat sangat berbeda dari pelanggan pada broadband rumah, dan ambang batas kunci Anda dapat memperlakukan mereka berbeda.
Ketika rekan satu tim terkunci, Anda melepaskan mereka dalam satu klik, tanpa menunggu untuk timer. Sapu aktif penghitung login dalam jumlah besar setelah insiden, cari riwayat penuh-log masuk untuk menyelidiki, dan bulk-delete catatan basi setelah itu diselesaikan. Setiap rilis, reset dan penghapusan sendiri ditulis ke log audit, sehingga pembersihan adalah sebagai bertanggung jawab sebagai pelanggaran.
Di luar perimeter, OpsIQ menjaga integritasnya sendiri. Pemeriksaan lisensi yang ditandatangani menjaga instalasi tetap asli, diagnostik kesehatan bawaan menampilkan snapshot langsung dari tanda vital platform, dan kesalahan JavaScript di sisi depan ditangkap di sisi server sehingga rilis yang rusak muncul di dasbor Anda alih-alih gagal diam-diam di layar pelanggan.
Analis pilihan dalam mengubah identitas, penyalahgunaan dan sinyal audit menjadi narasi insiden yang dapat dipertahankan, tanpa memasuki jalur permintaan atau mengambil tindakan ireversibel.
Nilai deterministik tetap menjadi garis pertahanan pertama. Model ini hanya diminta ketika interpretasi membantu: ambigu IP Jika anggaran tersebut dicapai, pemblokiran, lockout dan peringatan terus di bawah kebijakan deterministik.
Diblokir IP dan baris-login menunjukkan jinak, mencurigakan atau tidak. Jelaskan membuka fakta yang digunakan, alasan, dan satu klik Blok atau Rilis. Ulasan cache tetap bebas.
Kejadian terkait menjadi satu cerita: gelombang login, URL Setiap insiden mendapat garis waktu Inggris, satu langkah berikutnya, dan serangan yang berlangsung lipat ke dalam kasus yang sama.
Suatu pagi membandingkan kembali kemarin dengan baseline Anda, daftar blok baru dan insiden, kemudian menyoroti tindakan tunggal yang layak dilakukan hari ini.
Daftar cek Senin memakai admin tanpa 2FA, membuka pintu keluar dan mematikan peringatan. Setiap item termasuk keparahan, usaha, dan perbaikan yang tepat untuk menyetujui atau menetapkan.
Tanyakan mengapa IP Diblokir, apa yang berubah dalam semalam, atau apa yang harus diutamakan pertama jawaban berasal dari negara keamanan hidup; jalur kerja server yang mendalam menjadi teknik admin, tidak pernah tertebak.
Propose reversible aturan blok dengan Approve atau Dismiss kartu dan tekan counter hidup. autopilot tetap opt-in, time-terbatas, capped, undoable, dan tidak pernah menargetkan shared / mobile ranges.
Analis menyarankan, cluster dan (hanya dengan autopilot di) berlaku blok reversible. Ini tidak dapat menghapus data, perubahan pengaturan, menyentuh buku besar audit atau membuat larangan permanen; setiap tindakan analis terdaftar ditulis ke rantai audit yang jelas.
Setiap kemampuan, berkelompok.★menandai stand- keluar.
| Fitur | Apa yang dilakukannya |
|---|---|
| Otentikasi | |
| Dua-faktor (TOTP) | Per-admin RFC-6238 dua faktor untuk Google authenticator, 1Password, Authy atau aplikasi yang kompatibel. |
| Single- gunakan kode pemulihan | Kode cadangan yang bisa di-regenerasi, jadi perangkat yang hilang tak pernah menguncimu selamanya. |
| OIDC tunggal sinyal-on | Hubungkan penyedia identitas perusahaan yang memenuhi syarat dan jaga akses kata sandi dimana kebijakan memungkinkan. |
| SAML 2.0 sinyal tunggal-on | Dukung SAML yang berbicara tentang penyedia identitas dengan kebijakan domain dan konfigurasi sertifikat. |
| SCIM Pengadaan | Amin otomatis membuat dan menonaktifkan dari IDP Anda; setiap perubahan yang log. |
| Kebijakan sandi | Atur persyaratan minimum bagi sandi yang baru dibuat atau diubah. |
| Pemutaran sandi breakhed- | Opsional Apakah saya telah melakukan pencitraan dengan menggunakan k-anonimitas: hanya awalan hash pendek yang meninggalkan server, tidak pernah ada kata sandi. |
| Penguncian akun | Lindungi akun ketika isian kredensial berputar di seluruh sumber IPs. |
| Step-up verifikasi | Perlu konfirmasi sandi segar sebelum aksi berbahaya, dengan jendela verifikasi yang pendek. |
| Perangkat-baru memperingatkan & pembatalan | Email dan in- app memperingatkan permukaan tanda asing-ins sehingga admin yang berwenang dapat mengulas dan mencabut perangkat. |
| reCAPTCHA pada login | Tantangan robot optik pada tanda-dalam bentuk untuk memperlambat serangan otomatis. |
| Memperkuat | |
| Failed- login lockout ★ | Penundaan kegagalan dalam perjalanan otomatis IP penguncian sekali ambang batas disilangkan. |
| IP& CIDR blocking★ | Blokir satu alamat atau seluruh jangkauan dengan tangan; bans menyebarkan di seluruh sesi. |
| IPklasifikasi★ Baru | Setiap alamat ditandai perumahan, bersama, datacenter atau internal pada setiap acara. |
| Penilaian Ancaman | 0–100 bot dan akuntasi- skor pengambilalihan; apa saja 50 disorot. |
| Batas Laju | Permintaan yang sensitif dan publik dapat digulingkan melawan kekerasan dan pelecehan. |
| Kebijakan Keamanan Konten | Hanya perlu perbaikan dan perintah untuk mengendalikan skrip, frame, koneksi dan resiko suntikan. |
| validasi CSRF | Permintaan peramban state- berubah menggunakan validasi token dan header. |
| Mengunggah karantina | Berkas tak terpercaya terisolasi dan diperiksa sebelum mereka bergabung dengan aliran kerja yang dipercaya. |
| Kontrol penyalahgunaan portal | Honeypot, batas kecepatan, pencurian-pemblokiran email dan reCAPTCHA atau Turnstile dapat melindungi pengiriman dukungan publik. |
| Keamanan kode & konektor | |
| Gubernur Custom- kode ★ | Gubahan JavaScript Revisi dapat dipentaskan, disetujui secara terpisah atau ditolak, dinonaktifkan dan berguling kembali. |
| Darurat dinonaktifkan | Nonaktifkan kode gubahan yang diatur tanpa menghapus riwayat revisi atau kehilangan path rollback. |
| Paket merusak & tanda tangan | Arsip konektor memverifikasi integritas berkas dan tanda tangan paket sebelum instalasi. |
| Provenansi Ed25519 | Lebih suka bukti kriptografi asal paket ketika konektor memasoknya. |
| Pemindaian keselamatan statik | Arsip terunggah diperiksa dan tidak aman pola executable ditolak sebelum berkas berkomitmen. |
| Konforman Kontrak | Congfold, penangan, pengaturan, dokumentasi dan kemampuan yang dinyatakan melewati gerbang registri bersama. |
| Kebijakan runtime | Terakhir, pandangan hak istimewa, konfirmasi, lari kering, kontrak idempotensi dan catatan audit mengatur eksekusi konektor. |
| Keamanan semu & penyalahgunaan | |
| Keputusan blok bersama | Email, domain dan IP blok melindungi dukungan yang berlaku permukaan dari satu lapisan kebijakan. |
| Tahu-penjaga pelanggan | Daftar tiket pelanggan asli tidak disaring sebagai pengirim spam yang tak dikenal. |
| AI Spam Detector ★ | Heuristik lokal menangani kasus-kasus jelas terlebih dahulu; ulasan model ambigu pesan baru hanya bila diperlukan. |
| Mode penasihat atau otonom | Pilih apakah pesan yang mencurigakan disarankan untuk ditinjau atau dipindah di bawah kebijakan yang dikonfigurasi. |
| Isolasi spam yang tak terbatas | Spam. diduga tetap dapat dibaca dan dapat dilihat ulang sehingga operator dapat mengembalikan positif palsu. |
| Kebijakan gagal penyedia-buka | Jika ulasan model opsional tidak tersedia, pengiriman tidak diabaikan diam-diam. |
| Otorisasi | |
| Role- berbasis kontrol akses | Pemilik, admin dan peran dukungan sehingga setiap orang hanya melihat apa yang mereka butuhkan pekerjaan. |
| Hibah ijin halaman per- Baru | Hibah atau batalkan setiap halaman admin individu per rekan satu tim untuk akses yang baik. |
| Kebijakan konfirmasi | Pers-action gating that force an explisit confirm step on sensitive operation. |
| Perlindungan data | |
| Ruang kerja-scoped akses ★ | Area kerja dan identifikasi situs, scopes kunci, kepemilikan konektor dan perjalanan kepemilikan audit dengan operasi terlindung. |
| Penyimpanan rahasia yang telah terotentikasi | Nilai integrasi sensitif menggunakan enkripsi terotentikasi dengan material kunci yang telah diinstall dan nonce unik. |
| Redaction & rotasi rahasia | Nilai tersimpan yang bertopeng di antarmuka dan dapat diganti tanpa mengekspos teks biasa yang disimpan. |
| Tombol aplikasi yang dilindungi | Rahasia instalasi disimpan di luar jalur web publik dan tidak dikembalikan melalui biasa API Respon. |
| Keamanan backup dan pemulihan | |
Segel .opsiqx archive ★ | Paket pemulihan instalasi lengkap diatur dalam sebuah OpsIQ spesifik dienkripsi kontainer. |
| Key dari tombol Argon2id | Sebuah garam yang unik dan kenangan - kata sandi sulit hashing memperoleh kunci stream per- archive. |
| sekretstream terotentikasi | XChaCha20- Poly1305 mengotorisasi metadata dan setiap potongan yang terikat ketika menjaga puncak kontrol memori. |
| Provensi Opsional Ed25519 | Tanda tangan yang terpisah dapat membuktikan berkas disegel berasal dari instalasi penandatanganan. |
| Pemulihan fatal | Frasa sandi salah, byte diubah atau tag akhir yang hilang menghapus keluaran parsial dan stop impor. |
| Pekerja-penggerak backup job | Kemajuan backup besar pada irisan yang terbatas dan membuka status ketimbang menempati satu permintaan web panjang. |
| API keamanan | |
| Pengait web yang ditandatangani★ | HMAC-SHA256 di atas tubuh mentah dengan penanda waktu dan sekali bermain ulang perlindungan, kedua arah. |
| SCoped kunci API | Ruang kerja-kunci terkunci di All, Pembacaan-saja atau mode izin terbatas. |
| IP allowlist pada kunci | Batasi kunci untuk spesifik IPs atau CIDR berkisar sehingga kunci bocor masih tidak berguna di tempat lain. |
| Pengambilan rotasi tombol | Putar atau cabut sebarang kunci seketika ini; kunci rahasia tidak pernah dikembalikan lagi setelah pembuatan. |
| Batas kecepatan per-hour | Setiap kunci membawa anggaran sendiri untuk memuat penyalahgunaan. |
| Audit | |
| Tabung - jelas rantai audit ★ | Keamanan dan catatan aksi terdaftar dapat membawa aktor, peran, IP, waktu, tindakan dan hasil dalam rantai hash diverifikasi. |
| Rantai verifikasi & titik pemeriksaan | Verifikasi kelanjutan buku besar, buat titik-titik integritas dan akun untuk redaksi yang sah. |
| CSV / JSON ekspor | Audit tangan seluruh jejak dalam format portabel. |
| Penyaringan | Potong log dengan aksi, aktor, tanggal atau risiko untuk menemukan apa yang Anda butuhkan. |
| Peristiwa keamanan | Sinyal-in, 2FA, izin dan SCIM perubahan semua dicatat sebagai peristiwa. |
| Timeline perjalanan Lowle- login★ | Setiap usaha terhadap akun yang diputar ulang sebagai perjalanan reviewnya sendiri. |
| Penguncian & monitor penghitung Baru | Lihat setiap hidup failed-login counter dan mengunci aktif sekilas. |
| Pencarian riwayat Lowy- login Baru | Cari riwayat penuh dari percobaan login untuk menyelidiki insiden. |
| Respon insiden | |
| Penguncian manual rilis Baru | Bersihkan admin terkunci atau IP dalam satu klik tanpa menunggu timer. |
| Penghitung ulang Bulk Baru | Sapu semua failed- login counter selesai setelah sebuah insiden. |
| Penghapusan sejarah massal Baru | Hapus berkas 'failed- login' yang telah diselesaikan dalam jumlah besar; penghapusan itu sendiri telah log masuk. |
| Pemasangan diri...IPpenjaga★ | Instalasi sendiri IPv4 dan IPV6 dikeluarkan dari klasifikasi serangan, memindai deteksi dan otomatis blok gelombang. |
| Perlindungan sistem | |
| Integritas lisensi | Validasi tertanda membuat instalasi asli dan jelas. |
| Diagnosa Kesehatan Baru | Sebuah snapshot hidup dari platform apos; s tanda-tanda vital, pada permintaan. |
| Penangkapan kesalahan JavaScript Baru | Kesalahan ujung depan telah log server-side daripada gagal diam-diam pada layar pelanggan. |
| Penjaga permintaan keluar | Panggilan jarak jauh dibatasi untuk mengurangi SSRF dan resiko tujuan yang tidak aman. |
| Sinkronisasi keamanan konektor | Keputusan blok keamanan dapat disinkronkan dengan sistem terhubung yang kompatibel. |
| Keamanan AI | |
| Aksi kontrak ★ | AI hanya dapat menjalankan operasi yang terdaftar dengan lingkup, peran dan parameter yang dinyatakan. |
| Tidak ada aksi off- kontrak | Operasi tak dikenal ditolak di lapisan otak sebelum mereka mencapai titik akhir. |
| Persetujuan manusia pada resiko menulis | Tindakan sensitif selalu membutuhkan konfirmasi eksplisit manusia. |
| Aksi AI yang terdaftar masuk ★ | Aksi eksekusi, hasil dan bukti persetujuan dapat ditulis ke jejak audit. |
| Penyedia visibilitas kebijakan | Penanganan data mengikuti penyedia AI dan penyebaran yang dipilih oleh ruang kerja. |
| Komplain & admin | |
| Retensi dan residensi data | Lokasi awan dan retensi mengikuti konfigurasi layanan area kerja; data yang disimpan sendiri tetap dalam penyebaran yang dipilih. |
| Pemilik - hanya akses audit | Catatan audit sejarah AI penuh dibatasi untuk pemilik area kerja. |
| Operasi Privasi | DPA dukungan, DSAR ekspor / delete tooling, persetujuan catatan dan retensi konfigurasi mengalir. |
| Aadmin manajemen pengguna Baru | Undang, peran, menonaktifkan dan mengaudit setiap admin dari satu konsol. |
| Manajemen Departemen Baru | Tim terorganisir ke departemen dengan akses dan routing mereka sendiri. |
/.well-known/security.txt, atau membuka halaman kontak Dan memilih rute keamanan, bukti keamanan saat ini dapat dibahas selama peninjauan vendor..opsiqx arsip memakai turunan kunci Argon2id dan XCha20- Poly1305 terotentikasi streaming. OPsional Ed25519 provenance memverifikasi asal, dan sebuah archive yang salah dan terkunci atau terpotong ditolak sebelum mengimpor berlaku apapun. Pekerjaan backup dijalankan dalam irisan pekerja terbatas sehingga instalasi besar tidak bergantung pada satu permintaan web panjang.