의제한
TOTP 2단계 또는 OIDC 또는 SAML SSO 누가 녹이는 것을 증명합니다. SCIM IdP에서 관리 및 비활성화 관리자.
OpsIQ 완전한 작동 표면을 보호합니다: 사람들 및 identities, 신청 부호, 비밀 및 고객 자료, APIs 그리고 webhooks, 연결관 포장, AI 활동, 지원 수로 및 사건 증거. 과민한 가동은 결과에 요구에 응하고, 승인되고 확인된 회계하게 합니다.
sha256=8a41…b90f · nonce accepted
✓ 신선한 타임 스탬프 · replay 거부
옳은 사람들이 얻을, 고위의 행동은 다시 확인합니다. TOTP 및 복구 코드는 로컬 서명에서 보호; OIDC 또는 SAML 기업 정체성을 연결합니다; SCIM 가입자 및 출국자. 비밀번호 정책, breached-password screening, IP 그리고 계정 차단, 새로운 장치 경고, 장치 재발행 및 step-up 확인은 첫번째 로그인과 과민한 변화 사이 공간을 보호합니다.
TOTP 2단계 또는 OIDC 또는 SAML SSO 누가 녹이는 것을 증명합니다. SCIM IdP에서 관리 및 비활성화 관리자.
소유자 / 관리자 / 지원 역할 플러스 페이지 보조금은 각 사람이 자신의 작업이 필요로하는지 정확히 도달한다는 것을 의미한다.
보안 이벤트 및 등록 된 인간 또는 AI 행동은 배우, IP, 시간 및 결과 tamper-evident 감사 사슬을 통해 수행.
모든 요청은 동일한 보안 합리화를 통해 이동: ID를 증명, 권위를 증명, 경로 서명, 데이터를 밀봉. 결과는 접근에 대해 캐주얼하지 않고 빠른 느낌의 플랫폼입니다.
TOTP 2단계, OIDC 또는 SAML SSO 으로 SCIM joiner/leaver flows는 어떤 admin 표면든지의 앞에 들어가는 것을 확인합니다.
소유자, 관리자, 지원 및 페이지 레벨 보조금은 모든 팀 동료를 정확한 경계로 유지 자신의 역할 허용.
Webhook 트래픽 및 API 통화는 범위, HMAC 인증, 재플레이 보호, 속도 제한 및 하나의 작업 공간에 연결됩니다.
보안 이벤트 및 등록 AI 또는 관리자 작업 토지 탬퍼 분명, workspace-scoped 감사 체인.
방화벽은 소스를 분류, 실패 로그 임계 값을 교차하고 활성 블록 목록에 주소를 추가.
AI 행동, 관리자 변경 및 webhook 배송은 배우로 기록 될 수 있습니다. IP, 동작, 결과 및 승인 상태.
HMAC 서명, 정오, 타임스탬프, 범위 키 및 선택 IP 수표는 초기 위조 또는 재생 트래픽을 중지합니다.
실패한 로그인 차단, IP 및 CIDR 차단, 봇 득점, 속도 제한 및 계정 입력 신호는 핵심을 압력 유지.
Workspace 및 사이트 식별자는 접근 체크, API-key 범위, 커넥터 소유권 및 감사 소유권을 통해 시행되며 다른 고객의 상황에 따라 해결된 고객 요청을 유지하십시오.
TOTP, 복구 코드, OIDC 및 SAML SSO, SCIM 제공, 암호 정책, breached-password 검열, 새로운 장치 검토 및 단계별 검증.
소유권, 관리자, 지원 및 과립상 보조금은 보호된 운영 진행 전에 작업 범위, 확인 정책 및 워크스페이스 경계를 충족합니다.
Sensitive 값은 설치-바운드 키 소재와 고유한 정해진 암호화를 사용합니다. 인터페이스 redact 저장 값과 지원 회전.
OpsIQ's AI는 운영을 중단 할 수 없습니다. 모든 행동은 선언 된 범위, 역할 및 매개 변수와 함께 등록 된 계약이며, 모든 오프 계약은 엔드 포인트에 도달하기 전에 뇌 층에서 거부됩니다. 위험 글은 명시 적 인적 확인이 필요합니다. 공급자 또는 자체 호스팅 배포를 선택하십시오; 데이터 처리는 선택한 제공 업체 및 배포 정책에 따라 다음과 같습니다.OpsIQ workspace 콘텐츠를 사용하여 자신의 모델을 훈련하지 않습니다.
action.refund_invoice · workspace/acme-prod
전체 OpsIQ 백업은 일반 아카이브에 가장 민감한 자료를 돌리지 않고 설치를 이동하거나 복원 할 수 있습니다. 작업자 스트림은 밀봉 된 펑크를 .opsiqx 컨테이너, 그 후에 모든 수입을 적용하기 전에 파일을 삭제합니다.
아카이브는 완전한 크로스 호스트 복구에 필요한 보호 된 데이터, 파일, 구성 및 비밀 자료를 운반합니다. passphrase-derived 키가 그것을 밀봉; 정통 펑크는 변경을 노출; 옵션 기원 서명은 어디에서 왔는지 증명합니다.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
ID, 코드, 데이터, APIs, 커넥터, AI, 고객 채널 및 사건 응답을위한 완벽한 제어 표면. 심각한 기업 검토를 위해 내장 된 로그인 기능의 체크리스트가 아닙니다.
정직한 상태: 무엇이 살고, 무슨 정렬, 그리고 무엇 로드맵에. 빌린 배지 없음, 우리가 붙지 않는 증명서 주장.
누가 노크, 한 번의 클릭에 잠긴 팀메이트를 해제하고, 플랫폼은 자신의 건강을 감시, 모든 이동 로그.
OpsIQ 는 단지 나쁜 로그인을 계산하지 않습니다. 그것은 당신을 말합니다 어떤 종류의 주소는 당신을 타격합니다. 각 IP 는 주거, 공유, datacenter 또는 내부로 분류됩니다, 그 후에 bot에서 0–100 위협 점수를 주어 방문자 여행에 신호. Datacenter 범위는 당신의 로그인 모양을 가정 광대역에 고객에서 아주 다른 보이고, 당신의 차단 임계값은 그(것)들을 다르게 대우할 수 있습니다.
팀원이 잠겨지면 타이머를 기다리지 않고 한 번의 클릭으로 해제됩니다. 사건 후 대량의 Sweep 활성 실패 로그 카운터는 전체 실패 로그 기록을 조사하고 대량 삭제 된 레코드를 한번에 검색합니다. 모든 릴리스, 재설정 및 삭제는 감사 로그에 작성되어 있으므로 정리는 breach로 회계가됩니다.
perimeter를 넘어 OpsIQ 는 자체 무결성을 확보합니다. 서명된 라이선스 체크는 플랫폼의 중요한 징후의 라이브 스냅 샷을 설치하고, 앞 엔드 JavaScript 오류가 캡처된 서버 측에 끊긴 릴리스가 고객의 화면에 완전히 실패하지 않는 대신 대시보드에서 보여줍니다.
옵트인 분석가들은 요청 경로에 들어가거나, 반대 행동을 취하지 않고, 정체성, 학대 및 감사 신호를 전달합니다.
통계 득점은 방어의 첫 번째 줄을 남아. 모델은 해석이 도움이 될 때만 물었다 : 신선한 사건 또는 일일 자세 간략한 IP, 신선한 사고. 관련된 엔티티티 배치 한 리뷰에, 베라텍스는 캐시되고, AI Config에서 하드 월 예산 생활. 그 예산이 도달되면, 차단, 잠금 및 경고는 결정적 정책 아래 계속됩니다.
Blocked IP 과 failed-login rows show benign, 의심스러운 또는 hostile trust. Explain은 사용 된 사실, 이유 및 클릭 블록 또는 릴리즈를 엽니 다. 의하면 리뷰는 무료.
관련 사건은 한 이야기가됩니다: 로그인 파, URL 검사 및 자동 차단 파열. 각 사건은 일반 영어 타임라인을 얻고, 다음 이동과 지속적인 공격이 같은 경우에 접합니다.
1 아침에 캡슐은 기본으로 어제 비교하고, 새로운 블록과 사건을 나열 한 다음 오늘하는 단일 행동을 강조합니다. 조용한 일은 0 토큰에서 모든 명확한 반환합니다.
월요일 체크리스트 표면은 2FA, 느슨한 차단 임계값 및 장애인 경고없이 관리합니다. 모든 항목에는 엄격성, 노력 및 정확한 수정이 포함되어 있습니다.
IP 가 차단되었는지, 무엇을 변경하든, 또는 먼저 열심히 하는 일. 답변은 라이브 보안 상태에서 온다; 딥 서버 작업 경로 관리자 엔지니어링, 결코 추측하지 않습니다.
의 버진은 접근 가능한 블록 규칙을 반전하거나 카드 및 라이브 히트 카운터로 계산합니다. Autopilot는 선택 인, 시간 제한, 캡핑, 무수한, 공유 / 모바일 범위를 결코 대상하지 않습니다.
분석가 제안, 클러스터 및 (자동 조종 장치 만)는 역방향 블록을 적용합니다. 그것은 데이터를 삭제 할 수 없습니다, 설정 설정을 변경하거나 감사 원장에게 연락하거나 영구 금지를 만들; 각 등록 된 분석 작업은 tamper-evident 감사 체인에 기록됩니다.
모든 기능, 그룹화. ★는 서 밖으로 표시.
| 기능 | 어떻게 해야 하나요? |
|---|---|
| 인증 | |
| 2단계 (TOTP) | Google Authenticator, 1Password, Authy 또는 호환되는 앱의 경우, 단면 RFC-6238 두 요소. |
| 단일 사용 복구 코드 | Regenerable 백업 코드 그래서 분실 된 장치가 당신을 잘 잠그지 않습니다. |
| OIDC 단일 사인온 | 기업 정체성 공급자를 연결하고 정책 허가가 있는 암호 접근을 보존합니다. |
| SAML 2.0 단일 사인온 | 도메인 정책 및 인증서 구성을 가진 SAML-speaking identity Provider를 지원합니다. |
| SCIM 프로비저닝 | 자동 관리자는 IdP에서 만들고 비활성화합니다. 모든 변경은 로그를 기록합니다. |
| 비밀번호 | 새로 생성된 비밀번호의 최소 요구 사항 또는 변경. |
| Breached-password 스크린 | 선택은 내가 파열 된 검열 용도 k-anonymity를 가지고있다 : 짧은 해시 접두사는 서버가 결코 암호하지 않습니다. |
| 계정 차단 | credential 넣는가 소스 IPs 에 회전될 때 계정을 보호하십시오. |
| Step-up 인증 | 위험한 행동의 앞에 신선한 암호 확인, 짧은 유효 검증 창. |
| 새로운 장치 알림 및 재발견 | 이메일 및 인앱 알림 표면 unfamiliar sign-ins 그래서 공인된 관리자는 검토하고 revoke 장치를 해결할 수 있습니다. |
| 로그인 시 reCAPTCHA | 자동 공격을 느리게 하는 Sign-in 형태로 봇 도전. |
| 경화 | |
| 실패로그인 차단 ★ | 회전 실패는 자동적인 IP 차단을 한 번 문턱이 교차됩니다. |
| IP & CIDR 차단 ★ | 단일 주소 또는 전체 범위를 손으로 차단; 세션을 통해 propagate 금지. |
| IP 분류 ★ 의 새로운 | 각 주소는 주거, 공유, datacenter 또는 내부를 모든 이벤트에 태그. |
| 스트리 스코링 | 0–100 봇과 계정 테이크아웃 점수; 모든 ≥50 강조. |
| 제한되는 비율 | 과민하고 공중 요구 표면은 소금물 힘과 남용에 대하여 throttled 일 수 있습니다. |
| 콘텐츠 보안 정책 | 보고 전용 및 시행 모드는 스크립트, 프레임, 연결 및 브라우저 측 주사 위험을 제어하는 데 도움이됩니다. |
| CSRF 인증 | 상태 변경 브라우저 요청은 토큰과 헤더 유효성을 사용합니다. |
| 관련 기사 | 신뢰할 수 있는 파일이 격리되어 있어 신뢰할 수 없는 워크플로우에 합류하기 전에 검사합니다. |
| 포털 남용 컨트롤 | 허니팟, 속도 제한, 일회용 이메일 차단 및 reCAPTCHA 또는 Turnstile 공공 지원 제출을 보호할 수 있습니다. |
| 부호 & 연결관 안전 | |
| 사용자 지정 코드 관리 ★ | 사용자 정의 JavaScript 개정은, 별도로 승인 또는 거부, 비활성화 및 압연 할 수 있습니다. |
| 비상 사태 | 개정 역사 삭제 없이 사용자 정의 코드를 처리하거나 롤백 경로를 잃지 않는. |
| 패키지 해헤 & 서명 | 커넥터 아카이브는 설치 전에 파일 무결성 및 패키지 서명을 확인합니다. |
| Ed25519 인증 | 커넥터 공급이 될 때 패키지 원산지의 Prefer cryptographic proof. |
| 정체되는 안전 검사 | 업로드된 아카이브는 검사되고 안전하지 않은 실행 가능한 패턴은 파일이 투입되기 전에 거부됩니다. |
| 계약 준수 | Manifest, Handlers, settings, documentation 및 선언된 기능은 공유 레지스트리 게이트를 통과합니다. |
| 런타임 정책 | Least-privilege 범위, 확인, 건조 실행, idempotency 계약 및 감사 기록 주관 연결. |
| 메시징 및 학대 보안 | |
| 공유 블록 결정 | 이메일, 도메인 및 IP 블록은 하나의 정책 레이어에서 적용 가능한 지원 표면을 보호합니다. |
| Known-customer 가드 | Real 고객 티켓 역사는 알 수없는 스팸 보낸 사람으로 상영됩니다. |
| AI 스팸 감지기 ★ | Local heuristics handle clear case first; 모델 리뷰 주변의 새로운sender 메시지만 필요할 때. |
| 자문 또는 자율 모드 | 의심스러운 메시지가 검토되거나 구성 된 정책에서 이동할 수 있는지 여부를 선택하십시오. |
| 쉼터의 흡습 | 의심스러운 스팸은 읽기 쉽고 검토 할 수 있으므로 운영자는 거짓 긍정적 인 복원 할 수 있습니다. |
| 공급자 실패 열려있는 정책 | 옵션 모델 리뷰가 사용되지 않은 경우, 배달은 조용히 버려지지 않습니다. |
| 인증 | |
| 역할 기반 접근 제한 | 소유자, 관리자 및 지원 역할 그래서 각 사람이 자신의 작업이 필요한 것을 볼 수 있습니다. |
| Per-page 권한 부여 의 새로운 | 팀원의 개인 관리자 페이지에 대한 벌금을 부과하거나 수정. |
| 확인 정책 | 명시적 인 동작을 무시하는 반응은 민감한 작업에 단계가 확인된다. |
| 데이터 보호 | |
| Workspace-scoped 액세스 ★ | 작업 공간 및 사이트 식별자, 키 범위, 커넥터 소유권 및 감사 소유는 보호 된 운영으로 여행. |
| Authenticated 비밀 저장 | Sensitive 통합 값은 설치-바운드 키 소재와 고유한 비이스를 가진 암호화를 사용합니다. |
| 비밀의 중복 및 교체 | 저장된 값은 인터페이스에 마커되고 저장 된 Plaintext를 exposing하지 않고 대체 될 수 있습니다. |
| 보호된 신청 열쇠 | 설치 비밀은 외부 공공 웹 경로 유지하고 일반 API 응답을 통해 반환되지 않습니다. |
| 백업 및 복구 보안 | |
의 특징 .opsiqx 아카이브 ★ | OpsIQ-specific Encrypt 컨테이너 내부의 전체 설치 복구 세트를 포장합니다. |
| Argon2id 열쇠 derivation | 독특한 소금과 메모리 단단한 암호 해싱은 per-archive 스트림 키를 파생. |
| 인증된 secretstream | XChaCha20-Poly1305는 메타데이터를 인증하고 정점 메모리를 제어하는 동안 모든 경계 펑크를 부여합니다. |
| 선택 Ed25519 검증 | 분리된 서명은 표시 임명에서 유래한 밀봉한 파일을 증명할 수 있습니다. |
| Truncation-fatal 복원 | 잘못된 passphrase, 변경된 바이트 또는 누락 된 최종 태그는 부분 출력을 제거하고 가져올 중지. |
| Worker-driven 백업 작업 | 큰 백업 진행에 경계 조각과 노출 상태 대신에 한 긴 웹 요청. |
| API 보안 | |
| 웹훅 ★ | HMAC-SHA256은 타임 탬프와 비이스 재생 보호, 두 방향을 가진 원료 몸에. |
| 스코프 API 키 | 모든, 읽기 전용 또는 제한 권한 모드에서 작업 공간 잠금 키. |
| IP 키에 대한 허용 목록 | 특정한 IPs 또는 CIDR 범위에 열쇠를 제한하십시오 그래서 새는 열쇠는 아직도 다른 곳에 쓸모가 없습니다. |
| 키 교체 및 재발급 | 즉시 어떤 열쇠를 돌려주거나 구부리십시오; 비밀 열쇠는 창조 후에 다시 돌아갑니다. |
| 1시간 제한 | 각 키는 학대를 포함하기 위해 자신의 요청 예산을 운반합니다. |
| 감사 | |
| 타깃-비밀어 감사 체인 ★ | 보안 및 등록 된 작업 기록은 배우, 역할, IP, 시간, 행동과 결과가 verifiable 해시 체인에 수행 할 수 있습니다. |
| Chain 검증 및 체크포인트 | 원장의 지속성을 검증하고, 무단 복제를 위한 무결성 검문 및 계정을 만듭니다. |
| CSV / JSON 수출 | 손 감사는 휴대용 형식으로 전체 흔적을 보여줍니다. |
| 필터링 | 행동, 배우, 날짜 또는 당신이 필요로 정확히 찾을 위험에 의해 로그를 결합. |
| 보안 이벤트 | 로그인, 2FA, 권한 및 SCIM 변경은 모두 이벤트로 기록됩니다. |
| 실패로그인 여행 타임라인 ★ | 모든 시도는 자신의 검토 가능한 여행으로 다시 재생. |
| 차단 및 카운터 모니터링 의 새로운 | 모든 라이브 실패 로그 카운터 및 활성 차단을 한 눈에 볼 수 있습니다. |
| 실패한 기록 검색 의 새로운 | 로그인의 전체 역사를 검색하여 사건을 조사합니다. |
| 법적 책임 | |
| 수동 차단 해제 의 새로운 | 잠긴 관리자 또는 IP 를 한 번 클릭 없이 타이머를 기다리지 않고 맑게 합니다. |
| 대량 카운터 리셋 의 새로운 | 모든 활성 실패로그인 카운터가 사건 후 취소됩니다. |
| 대량 역사 deletion 의 새로운 | Purge는 대량의 실패 로그 레코드를 해결; 탈수 자체가 기록됩니다. |
| 설치 자체 -IP 가드 ★ | 설치 자체 IPv4 및 IPv6는 공격 분류, 검사 탐지 및 자동 블록 파도에서 제외됩니다. |
| 시스템 보호 | |
| 인증 무결성 | 로그인 유효성 검사는 설치를 정품 및 tamper-evident. |
| 건강 진단 의 새로운 | 플랫폼의 중요한 징후의 라이브 스냅 샷, 수요. |
| JavaScript 오류 캡처 의 새로운 | 프론트 엔드 오류는 고객의 화면에 자동 실패 대신 서버 측을 기록합니다. |
| 아웃바운드 요청 가드 | 원격 통화는 SSRF 및 안전 대상 위험을 줄이기 위해 제약이 있습니다. |
| 연결관 안전 sync | 보안 블록 결정은 호환되는 연결 시스템과 동기화 될 수 있습니다. |
| AI 안전 | |
| 행동 계약 ★ | AI는 선언된 범위, 역할 및 매개변수를 가진 등록한 가동만 invoke 할 수 있습니다. |
| 끄러운 행동 없음 | 알려진 작업은 뇌 층에서 거부되기 전에 그들은 엔드포인트에 도달. |
| 위험에 대한 인간 승인은 | 민감한 행동은 항상 명시적 인 인간 확인을 요구합니다. |
| 등록 AI 행동 로그 ★ | 행동 실행, 결과 및 승인 증거는 감사 트레일에 기록 될 수 있습니다. |
| 공급자 정책 가시성 | Data Handling은 AI 공급자와 배포를 통해 workspace에 의해 선택했습니다. |
| 규제 및 관리 | |
| 데이터 잔류물 및 유지 | Cloud 위치 및 유지는 작업 공간 서비스 구성을 따르십시오. 자체 호스팅 된 데이터가 선택한 배포에 남아 있습니다. |
| 소유권만 감사 | 전체 AI 역사 감사 로그는 작업 공간 소유자에 제한됩니다. |
| 회사연혁 | DPA 지원, DSAR export/delete 툴링, 동의 기록 및 구성 유지 워크플로우. |
| Admin 사용자 관리 의 새로운 | Invite, 역할, 비활성화 및 감사 모든 관리자에서 한 콘솔. |
| 부서 관리 의 새로운 | 팀에 자신의 접근 및 여정과 부서로 구성. |
/.well-known/security.txt, 또는 열다 연락처 보안 경로를 선택. 현재 보안 증거는 공급업체 리뷰 중 논의 될 수 있습니다..opsiqx 아카이브는 Argon2id 키 파생 및 XChaCha20-Poly1305 인증 스트리밍을 사용합니다. 선택적 Ed25519 검증은 기원을 검증하고, 잘못 잠금 해제 또는 truncated 아카이브가 가져 오기 전에 거부됩니다. 백업 작업은 경계 워크 슬라이스에서 실행되므로 큰 설치는 하나의 긴 웹 요청에 따라 달라지지 않습니다.