Enterprise 보안 · 디자인

모든 층을 신뢰하십시오, 로그인하지.

OpsIQ 완전한 작동 표면을 보호합니다: 사람들 및 identities, 신청 부호, 비밀 및 고객 자료, APIs 그리고 webhooks, 연결관 포장, AI 활동, 지원 수로 및 사건 증거. 과민한 가동은 결과에 요구에 응하고, 승인되고 확인된 회계하게 합니다.

OIDC · SAML · SCIMGoverned 코드 및 커넥터HMAC-SHA256 서명 I / OTamper-evident 감사 사슬
Identity · 코드 · 데이터 · AI
통제는 검토할 수 있는 증거가 됩니다
레벨 모든 요청은 그 길을 적립합니다. 메시지를 보내기 위해서 요청을 받았습니다. 2FA의 SSO 방화벽 VAULT · 작업 공간-경 AUDIT 블로그 · TAMPER-EVIDENT 로그인. success · 2FA · 소유자 sso. authorized · oidc · acme. idp action. signed · Refund_invoice · ok
비밀번호인증된 비밀 저장
CSRF + CSP(CSR)브라우저 파싱 보호
HMAC의 특징SHA-256 서명 I/O
해시 체인감사 무결성 확인
인증 및 접근

인증, 승인, 감사.

옳은 사람들이 얻을, 고위의 행동은 다시 확인합니다. TOTP 및 복구 코드는 로컬 서명에서 보호; OIDC 또는 SAML 기업 정체성을 연결합니다; SCIM 가입자 및 출국자. 비밀번호 정책, breached-password screening, IP 그리고 계정 차단, 새로운 장치 경고, 장치 재발행 및 step-up 확인은 첫번째 로그인과 과민한 변화 사이 공간을 보호합니다.

TOTP 2 요인: 단 하나 사용 회복 부호와 더불어, 당신은 재생할 수 있습니다.
OIDC, SAML & SCIM: 기업 정체성, 도메인 규칙 및 라이프 사이클 제공을 연결하십시오.
로그인 후 방어: breached-password 심사, 잠금, 새로운 장치 검토 및 단계 업 검증.
2FA 도전확인 중
2단계 인증 앱에서 6-digit 코드를 입력하십시오. 4 9 2 7 1 3 Verify & 로그인
그럼역할-그레이션 및 로그
01

의제한

TOTP 2단계 또는 OIDC 또는 SAML SSO 누가 녹이는 것을 증명합니다. SCIM IdP에서 관리 및 비활성화 관리자.

02

인증

소유자 / 관리자 / 지원 역할 플러스 페이지 보조금은 각 사람이 자신의 작업이 필요로하는지 정확히 도달한다는 것을 의미한다.

03

감사

보안 이벤트 및 등록 된 인간 또는 AI 행동은 배우, IP, 시간 및 결과 tamper-evident 감사 사슬을 통해 수행.

핵심 통제

4개의 보증, 한 번에 일.

모든 요청은 동일한 보안 합리화를 통해 이동: ID를 증명, 권위를 증명, 경로 서명, 데이터를 밀봉. 결과는 접근에 대해 캐주얼하지 않고 빠른 느낌의 플랫폼입니다.

01

의제한

TOTP 2단계, OIDC 또는 SAML SSO 으로 SCIM joiner/leaver flows는 어떤 admin 표면든지의 앞에 들어가는 것을 확인합니다.

02

인증

소유자, 관리자, 지원 및 페이지 레벨 보조금은 모든 팀 동료를 정확한 경계로 유지 자신의 역할 허용.

03

서명

Webhook 트래픽 및 API 통화는 범위, HMAC 인증, 재플레이 보호, 속도 제한 및 하나의 작업 공간에 연결됩니다.

04

감사

보안 이벤트 및 등록 AI 또는 관리자 작업 토지 탬퍼 분명, workspace-scoped 감사 체인.

OpsIQ 보안 제어 비행기 실시간 검증
보안 개요 보안 문의 사건
모니터링
Active IP 블록12지금 방화벽
자동 차단 · 7d38정책 시행
실패한 로그인 · 24h062 식별
고층 · 7d04리뷰 된 세션
로그인 공격 & 블록 · 마지막으로 14 일
이벤트 피드
새로 고침
수출입
위험 경고소스보안 이벤트의약의 시
높음45.137.x.x
데이터 센터
반복된 로그인 실패
임계값이 가로되다 · IP/CIDR 정책
차단됨지금
검토102.89.x.x
의논하기
높은-threat 방문자 세션
봇 + 코버
뚱 베어2m의
정보의 OIDC
워크스페이스 IdP
Admin 서명에서 성공
역할 및 작업 공간 검증
로그된7m의
분기별감사
의붓기
Integrity 체크포인트 확인
tamper-evident 사슬 intact
유효함9m의
보안 이벤트 피드 · 공격자, 사건 및 무결성 검사

최근 블록 공격자

방화벽은 소스를 분류, 실패 로그 임계 값을 교차하고 활성 블록 목록에 주소를 추가.

IP: 45.137.x.x에클래스: datacenter결과: 차단사슬: 확인
라이브 포즈

중요한 행동은 증거를 남깁니다.

AI 행동, 관리자 변경 및 webhook 배송은 배우로 기록 될 수 있습니다. IP, 동작, 결과 및 승인 상태.

AI 행동 로그CSV 수출소유권체인 확인
표시된 가장자리

모든 가장자리 호출은 자체를 증명합니다.

HMAC 서명, 정오, 타임스탬프, 범위 키 및 선택 IP 수표는 초기 위조 또는 재생 트래픽을 중지합니다.

경화

나쁜 교통을 위해 내장.

실패한 로그인 차단, IP 및 CIDR 차단, 봇 득점, 속도 제한 및 계정 입력 신호는 핵심을 압력 유지.

Tenant 고립

모든 요청은 작업 공간 경계를 나타낸다.

Workspace 및 사이트 식별자는 접근 체크, API-key 범위, 커넥터 소유권 및 감사 소유권을 통해 시행되며 다른 고객의 상황에 따라 해결된 고객 요청을 유지하십시오.

워크스페이스 알파범위: 알파_7f...
작업 공간 Beacon범위: beacon_42...
작업 공간 핵심범위: core_19...
10개의 연결 층

보안 각 장소 데이터의 삶이나 움직임.

로그인 APIs & webhooks스코프 Bearer 키, IP 수당, HMAC-SHA256 원체 서명, 타임스탬프 및 비이스 재생 보호, 디메모리 및 키 교체.
Code & Connector 신뢰사용자 정의 코드는 단계, 승인, 감사, 뒤집을 수 있고 비상 실행할 수 있습니다. 커넥터 패키지에는 해시, 서명, 검증, 정적 안전 및 계약 게이트가 추가됩니다.
신청 경화CSP 보고서/엔포스, CSRF 검증, 아웃바운드-레퀘스트 가드, 업로드 quarantine, IP/CIDR 방화벽, 스로틀링 및 위협 득점방해 브라우저와 서버 경로.
메시징 & 학대공유 이메일, 도메인 및 IP 블록, 알려진 고객 보호, 지역 통계, 주변 인구 AI 검토 및 복원 가능한 스팸 고립은 지원 채널을 보호합니다.
AI 관리모든 AI 행동은 선언 된 범위, 역할 및 매개 변수와 함께 등록 계약입니다. 위험은 필요 확인을 작성하고 오프 계약 출력이 거부됩니다.
감사 무결성보안 및 등록 된 작업 기록은 배우, 역할, IP, 시간, 매개 변수를 수행 할 수 있으며 검증, 체크 포인트 및 중복 회계와 함께 타당성 체인 내부 결과를 얻을 수 있습니다.
탐지 & 응답보안 개요, 이벤트 피드, 공격 기원, 사건 기록, 간략한, 응답 노트, 경고 및 선택적 AI 분석은 탐지, 삼기 및 후속을 연결합니다.
Posture, 살고있는 · 책임 AI

스스로 검사하는 제어 비행기.

OpsIQ's AI는 운영을 중단 할 수 없습니다. 모든 행동은 선언 된 범위, 역할 및 매개 변수와 함께 등록 된 계약이며, 모든 오프 계약은 엔드 포인트에 도달하기 전에 뇌 층에서 거부됩니다. 위험 글은 명시 적 인적 확인이 필요합니다. 공급자 또는 자체 호스팅 배포를 선택하십시오; 데이터 처리는 선택한 제공 업체 및 배포 정책에 따라 다음과 같습니다.OpsIQ workspace 콘텐츠를 사용하여 자신의 모델을 훈련하지 않습니다.

행동 승인 gating. 위험은 인간의 확인을 필요로합니다.
끄러운 행동 없음. 알려진 작업은 뇌 층에서 거부됩니다.
당신의 배포를 선택하십시오: 공급자 또는 자체 호스팅, 작업 공간에 보이는 데이터 정책.
보안성 ᄋᄋ 비밀 · 인증 암호화 2단계 시행 Webhooks HMAC 서명 감사 사슬 · tamper-evident Workspace-scoped 액세스 잠금 및 제한 속도 실시간 통제 검사 · 증거 가능
로그된AI 행동 등록
0off-contract 작업 허용
네가모형, 열쇠 & 자료
팟캐스트공급자 data policy
암호화된 백업 및 복구

1개의 밀봉한 파일. 전체 설치.

전체 OpsIQ 백업은 일반 아카이브에 가장 민감한 자료를 돌리지 않고 설치를 이동하거나 복원 할 수 있습니다. 작업자 스트림은 밀봉 된 펑크를 .opsiqx 컨테이너, 그 후에 모든 수입을 적용하기 전에 파일을 삭제합니다.

암호화 증거로 복구.

아카이브는 완전한 크로스 호스트 복구에 필요한 보호 된 데이터, 파일, 구성 및 비밀 자료를 운반합니다. passphrase-derived 키가 그것을 밀봉; 정통 펑크는 변경을 노출; 옵션 기원 서명은 어디에서 왔는지 증명합니다.

메모리 하드 잠금 해제Argon2id는 스트림 키가 존재하는 전에 모든 passphrase의 비용을 인상합니다.
모든 펑크 인증XChaCha20-Poly1305 secretstream는 피크 메모리를 경계로 유지하면서 변경된 바이트를 감지합니다.
근원은 확인될 수 있습니다선택적 Ed25519 서명은 완성 된 밀봉 파일들을 다룹니다.
불완전한 의미 rejected잘못된 최종 태그, 잘못 된 passphrase 또는 변경된 아카이브 수율은 부분 복원.
반 밀봉된 출력이 제거됩니다. 실패한 오픈은 부분적인 목적지를 제거합니다. 시스템은 결코 침묵하게 unsealed 아카이브를 대체합니다.
Sealed 백업 작업 · 실행작업자 조각 18 / 24
스트리밍 및 인증가득 차있는 임명 회복 세트
72%
01
Workspace 데이터Schema + 경계된 데이터베이스 행
—— 미스
02
보호된 파일업로드 및 설치 소유 자산
스트리밍
03
구성 + 비밀복구 재료는 ciphertext에 머무를
대기 중
04
Manifest + 최종 태그복원하기 전에 완료 문
의 의
키 derivation아르곤2id기억-하드, per-archive 소금
인증된 스트림XChaCha20-Poly1305의 특징헤더-바운드 메타데이터 + 펑크 태그
의약에드25519선택적 분리된 기원 서명
. opsiqx의
opsiq-full-backup.opsiqx모드 0600 · 경계표 스트림 · 복원 preflight
가져오기 전에 검증
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
호주의 추석WRITING FINAL 태그VERIFYING RESTORE INPUT의 특징
한 눈에

전체 보안 툴킷.

ID, 코드, 데이터, APIs, 커넥터, AI, 고객 채널 및 사건 응답을위한 완벽한 제어 표면. 심각한 기업 검토를 위해 내장 된 로그인 기능의 체크리스트가 아닙니다.

데이터 보호

  • 저장된 비밀에 대한 인증된 암호화.
  • 설치-바운드 키 소재 및 독특한 정온.
  • Redacted 비밀 인터페이스 및 라이브 회전.
  • 배포 별 잔여물 및 유지.

작업 공간 경계

  • Workspace 및 현장 검사.
  • 작업 공간 잠금 API 키 및 커넥터 소유권.
  • 감사 소유권은 모든 관련 기록으로 수행됩니다.

로그인/등록

  • HMAC-SHA256 원료 웹훅 바디.
  • 타임즈탬프 및 비스 재생 보호.
  • API 키가 IP 수당과 회전으로 옮겼습니다.

신청 및 브라우저 방어

  • IP/CIDR 방화벽, 실패로그인 차단 및 위협 득점.
  • CSP 보고서/환경 및 CSRF 검증.
  • MIME-aware 업로드 quarantine 및 원격 그림 경계.
  • 아웃바운드-레퀘스트 컨트롤은 SSRF 및 안전하지 않은 대상 위험을 감소시킵니다.

Code 및 커넥터 공급 체인

  • 단계, approve, 거부, disable 및 롤 백 사용자 정의 코드.
  • 비상 사태로의 분리 및 승인
  • 패키지 해시와 서명; Ed25519는 현재 입증.
  • 정체되는 안전, 계약 준수 및 런타임 범위 게이트.

메시징 및 남용 보호

  • 공유 이메일, 도메인 및 IP 블록 결정.
  • Known-customer guard는 합법적 인 티켓 역사를 보호합니다.
  • 지역 허리스틱스가 처음에; AI 리뷰 주변의 새로운sender 메일.
  • 허니팟, 속도 제한, 일회용 이메일 및 도전 제어.

AI 안전

  • 등록된 작업 계약만.
  • 위험에 대한 인간의 확인 쓰기.
  • 공급자 데이터 처리 정책은 눈에 띄게 유지됩니다.
  • 등록된 동작 결과 및 approver는 로그아웃할 수 있습니다.

감사 및 응답

  • Tamper-evident 감사 체인 CSV 으로 JSON 수출.
  • 배우, 행동, IP 및 위험에 의한 보안 이벤트 필터.
  • Integrity 검증, 체크포인트 및 법률적 대응 회계.
  • 공격 기원, 사건 기록, 응답 노트 및 경고.

AI 보안 분석가

  • 의심스러운 IPs 에 대해 설명합니다.
  • 일상적인 간결, 매일 소화 및 주간 자세 검사.
  • 0-token 블록 정책, 고정된 자동 조종.
보안 자세

OpsIQ 의 경우 오늘 멈춤

정직한 상태: 무엇이 살고, 무슨 정렬, 그리고 무엇 로드맵에. 빌린 배지 없음, 우리가 붙지 않는 증명서 주장.

제어는 오늘날 제품을 보호하는 곳입니다.

로드맵은 별도로 호출되므로 보안 팀은 배포된 컨트롤과 미래 인증의 차이를 한 눈에 볼 수 있습니다.

레벨제품 관리 인증: CE감사 무결성 2로드맵 아이템

실시간 제어

Authenticated 비밀 저장설치-바운드 키 소재, 독특한 정온, 적색 및 회전.레벨
두 요인 및 SSOTOTP, 복구 코드, OIDC 또는 SAML SSO, SCIM 인증 및 단계별 검증레벨
역할 기반 접근소유자, 관리자, 지원 및 페이지 권한 부여.레벨
Tamper-evident 감사Hash-chain 검증, 보안 이벤트, 등록 된 행동 및 수출.레벨
웹훅과 API 키 서명HMAC-SHA256, 재생 보호, 범위 키 및 속도 제한.레벨
Workspace-scoped 액세스Workspace/site checks, 키 범위, 커넥터 소유권 및 감사 소유권.레벨
방화벽 및 차단IP/CIDR 차단, 실패로그인 차단 및 위협 득점.레벨
AI 보안 분석가Verdicts, 사건 간결, 소화, 자세 검사 및 0-token 정책. Opt-in.레벨
회사연혁DPA 지원, DSAR 툴링, 동의 기록 및 구성 유지 작업 흐름.레벨
회사연혁DSAR 워크플로우인증된 비밀Tamper-evident 감사HMAC-SHA256의 장점Workspace-scoped 액세스SOC 2 로드맵ISO 27001 로드맵
운영 및 방어

뭔가 꺼져있을 때, 당신은 통제에 체재합니다.

누가 노크, 한 번의 클릭에 잠긴 팀메이트를 해제하고, 플랫폼은 자신의 건강을 감시, 모든 이동 로그.

IP 정보

모든 주소는 시력에 분류되고 위험 부담합니다.

OpsIQ 는 단지 나쁜 로그인을 계산하지 않습니다. 그것은 당신을 말합니다 어떤 종류의 주소는 당신을 타격합니다. 각 IP 는 주거, 공유, datacenter 또는 내부로 분류됩니다, 그 후에 bot에서 0–100 위협 점수를 주어 방문자 여행에 신호. Datacenter 범위는 당신의 로그인 모양을 가정 광대역에 고객에서 아주 다른 보이고, 당신의 차단 임계값은 그(것)들을 다르게 대우할 수 있습니다.

IP 분류: 주거, 공유, datacenter 또는 내부, 각 사건에 지상에 놓이는.
0–100 위협 점수: 봇 및 계정-takeover 신호, 아무 ≥50 강조.
1 클릭 금지. 한 번의 버튼에서 suspicious session에 IP 를 차단합니다.
여행 일정: 모든 실패한 로그인 시도는 자신의 검토 가능한 흔적으로 다시 재생.
레벨 IP INTELLIGENCE(인터내셔널) 86.142.10.4 연구원 18 45.137.21.88 DATACENTER의 특징 92 블록 10.0.4.12 INTERNAL(인터내셔널) 02 스트리 점수 ≥ 50 강조 표시 · 0 = 신뢰할 수있는 · 100 = hostile
법적 책임

뭔가 떨어져 있을 때 통제에 체재하십시오.

팀원이 잠겨지면 타이머를 기다리지 않고 한 번의 클릭으로 해제됩니다. 사건 후 대량의 Sweep 활성 실패 로그 카운터는 전체 실패 로그 기록을 조사하고 대량 삭제 된 레코드를 한번에 검색합니다. 모든 릴리스, 재설정 및 삭제는 감사 로그에 작성되어 있으므로 정리는 breach로 회계가됩니다.

수동 차단 방출. 잠긴 관리자 또는 IP 를 즉시, 타이머 대기.
Active-counter 모니터링. 한 눈에 모든 라이브 실패 로그 카운터를 참조하십시오.
대량 재설정 & 역사 검색: 청소 카운터, 전체 시도 기록을 검색합니다.
대량 역사 deletion. Purge는 기록을 해결했습니다. deletion은 이렇게 기록됩니다.
레벨 FAILED-LOGIN 계정 [email protected] 5/5 · 잠겨있음 0/5 · 출시 릴리스 94.21.x.x3/5 활성0/5 클리어 203.0.x.x2/5 활성0/5 클리어 대량 리셋 카운터 기록 및 재설정 감사 · 배우 · 타임스탬프 · 이유
시스템 보호

플랫폼은 자신의 건강을 지켜줍니다.

perimeter를 넘어 OpsIQ 는 자체 무결성을 확보합니다. 서명된 라이선스 체크는 플랫폼의 중요한 징후의 라이브 스냅 샷을 설치하고, 앞 엔드 JavaScript 오류가 캡처된 서버 측에 끊긴 릴리스가 고객의 화면에 완전히 실패하지 않는 대신 대시보드에서 보여줍니다.

인증 무결성. 로그인 유효성 검사는 설치를 정품 및 tamper-evident.
건강 진단: 플랫폼의 중요한 징후의 라이브 스냅 샷, 수요.
JavaScript 오류 캡처. 서버 측에 로그를 받지 않고 클라이언트에서 잃지 않는 한 프런트 엔드 오류.
웹 루트 밖에 비밀: config 및 key는 웹 계층에 의해 결코 제공되지 않습니다.
레벨 시스템의 장점 유효한 라이선스 서명 · 정품 진단 JS 오류 캡처 메르버 사이드 TypeError: undefined는 함수가 아닙니다.checkout. js:42 · Safari 17 · 캡처 참고: opsiq 는 정의되지 않습니다.위젯. js:8 · 크롬 124 · 캡처 Promise 거부 핸들app. js:120 · Firefox 126 · 캡처 TypeError: undefined는 함수가 아닙니다.checkout. js:42 · Safari 17 · 캡처
AI 보안 분석가

그냥 기록. 의 .

옵트인 분석가들은 요청 경로에 들어가거나, 반대 행동을 취하지 않고, 정체성, 학대 및 감사 신호를 전달합니다.

01 · OBSERVE증거를 읽으십시오ID, IP, 요청 및 감사 신호가 연결됩니다.
02 · CORRELATE관련 기사관련 사건은 경고 소음 대신에 1개의 타임라인이 됩니다.
03 · EXPLAIN의원을 보여주다Confidence, 증거 및 정책 상황에 따라 달라질 수 있습니다.
04 · PROPOSE안전한 다음 이동 제공재발행된 행동은 승인과 감사를 유지한다.
Guarded 정보

AI는 uncertain 가장자리를 설명합니다. 정책은 통제를 지킵니다.

통계 득점은 방어의 첫 번째 줄을 남아. 모델은 해석이 도움이 될 때만 물었다 : 신선한 사건 또는 일일 자세 간략한 IP, 신선한 사고. 관련된 엔티티티 배치 한 리뷰에, 베라텍스는 캐시되고, AI Config에서 하드 월 예산 생활. 그 예산이 도달되면, 차단, 잠금 및 경고는 결정적 정책 아래 계속됩니다.

0 AI의 뜨거운 경로 의령이 24h 를 구문 예산 캡 모든 작업 감사
라이브 verdict AI verdict의 배치 된 · 캐시 45.137.21.88 HOSTILE · 92% Datacenter IP · 41 로그인 실패 · 12 계정 이름은 시도했습니다. 블록 24h 보기 릴리스 86.142.10.4 96% 에 대한 검색 결과 주거 · 알려진 고객 · 정상적인 검색. 캐시에서 봉사 · AI 통화 없음 · 0 토큰
설명할 수 있죠

Verdict 칩 + 설명

Blocked IP 과 failed-login rows show benign, 의심스러운 또는 hostile trust. Explain은 사용 된 사실, 이유 및 클릭 블록 또는 릴리즈를 엽니 다. 의하면 리뷰는 무료.

뚱 베어

사건 브리핑

관련 사건은 한 이야기가됩니다: 로그인 파, URL 검사 및 자동 차단 파열. 각 사건은 일반 영어 타임라인을 얻고, 다음 이동과 지속적인 공격이 같은 경우에 접합니다.

매일

매일 digest

1 아침에 캡슐은 기본으로 어제 비교하고, 새로운 블록과 사건을 나열 한 다음 오늘하는 단일 행동을 강조합니다. 조용한 일은 0 토큰에서 모든 명확한 반환합니다.

경화

주간 우편 검사

월요일 체크리스트 표면은 2FA, 느슨한 차단 임계값 및 장애인 경고없이 관리합니다. 모든 항목에는 엄격성, 노력 및 정확한 수정이 포함되어 있습니다.

물어보기

보안 문의

IP 가 차단되었는지, 무엇을 변경하든, 또는 먼저 열심히 하는 일. 답변은 라이브 보안 상태에서 온다; 딥 서버 작업 경로 관리자 엔지니어링, 결코 추측하지 않습니다.

팟 인

정책 autopilot

의 버진은 접근 가능한 블록 규칙을 반전하거나 카드 및 라이브 히트 카운터로 계산합니다. Autopilot는 선택 인, 시간 제한, 캡핑, 무수한, 공유 / 모바일 범위를 결코 대상하지 않습니다.

그것은 추천하고 설명합니다. 그것은 야생을 달릴 수 없습니다.

분석가 제안, 클러스터 및 (자동 조종 장치 만)는 역방향 블록을 적용합니다. 그것은 데이터를 삭제 할 수 없습니다, 설정 설정을 변경하거나 감사 원장에게 연락하거나 영구 금지를 만들; 각 등록 된 분석 작업은 tamper-evident 감사 체인에 기록됩니다.

0AI는 요청 경로에 호출
24시간의원당 의문
≤/24가장 넓은 무인화 블록
로그된등록 된 analyst 작업
전체 기능 목록

모든 걸 보안.

모든 기능, 그룹화. ★는 서 밖으로 표시.

기능어떻게 해야 하나요?
인증
2단계 (TOTP)Google Authenticator, 1Password, Authy 또는 호환되는 앱의 경우, 단면 RFC-6238 두 요소.
단일 사용 복구 코드Regenerable 백업 코드 그래서 분실 된 장치가 당신을 잘 잠그지 않습니다.
OIDC 단일 사인온기업 정체성 공급자를 연결하고 정책 허가가 있는 암호 접근을 보존합니다.
SAML 2.0 단일 사인온도메인 정책 및 인증서 구성을 가진 SAML-speaking identity Provider를 지원합니다.
SCIM 프로비저닝자동 관리자는 IdP에서 만들고 비활성화합니다. 모든 변경은 로그를 기록합니다.
비밀번호새로 생성된 비밀번호의 최소 요구 사항 또는 변경.
Breached-password 스크린선택은 내가 파열 된 검열 용도 k-anonymity를 가지고있다 : 짧은 해시 접두사는 서버가 결코 암호하지 않습니다.
계정 차단credential 넣는가 소스 IPs 에 회전될 때 계정을 보호하십시오.
Step-up 인증위험한 행동의 앞에 신선한 암호 확인, 짧은 유효 검증 창.
새로운 장치 알림 및 재발견이메일 및 인앱 알림 표면 unfamiliar sign-ins 그래서 공인된 관리자는 검토하고 revoke 장치를 해결할 수 있습니다.
로그인 시 reCAPTCHA자동 공격을 느리게 하는 Sign-in 형태로 봇 도전.
경화
실패로그인 차단 ★회전 실패는 자동적인 IP 차단을 한 번 문턱이 교차됩니다.
IP & CIDR 차단 ★단일 주소 또는 전체 범위를 손으로 차단; 세션을 통해 propagate 금지.
IP 분류 ★ 의 새로운각 주소는 주거, 공유, datacenter 또는 내부를 모든 이벤트에 태그.
스트리 스코링0–100 봇과 계정 테이크아웃 점수; 모든 ≥50 강조.
제한되는 비율과민하고 공중 요구 표면은 소금물 힘과 남용에 대하여 throttled 일 수 있습니다.
콘텐츠 보안 정책보고 전용 및 시행 모드는 스크립트, 프레임, 연결 및 브라우저 측 주사 위험을 제어하는 데 도움이됩니다.
CSRF 인증상태 변경 브라우저 요청은 토큰과 헤더 유효성을 사용합니다.
관련 기사신뢰할 수 있는 파일이 격리되어 있어 신뢰할 수 없는 워크플로우에 합류하기 전에 검사합니다.
포털 남용 컨트롤허니팟, 속도 제한, 일회용 이메일 차단 및 reCAPTCHA 또는 Turnstile 공공 지원 제출을 보호할 수 있습니다.
부호 & 연결관 안전
사용자 지정 코드 관리 ★사용자 정의 JavaScript 개정은, 별도로 승인 또는 거부, 비활성화 및 압연 할 수 있습니다.
비상 사태개정 역사 삭제 없이 사용자 정의 코드를 처리하거나 롤백 경로를 잃지 않는.
패키지 해헤 & 서명커넥터 아카이브는 설치 전에 파일 무결성 및 패키지 서명을 확인합니다.
Ed25519 인증커넥터 공급이 될 때 패키지 원산지의 Prefer cryptographic proof.
정체되는 안전 검사업로드된 아카이브는 검사되고 안전하지 않은 실행 가능한 패턴은 파일이 투입되기 전에 거부됩니다.
계약 준수Manifest, Handlers, settings, documentation 및 선언된 기능은 공유 레지스트리 게이트를 통과합니다.
런타임 정책Least-privilege 범위, 확인, 건조 실행, idempotency 계약 및 감사 기록 주관 연결.
메시징 및 학대 보안
공유 블록 결정이메일, 도메인 및 IP 블록은 하나의 정책 레이어에서 적용 가능한 지원 표면을 보호합니다.
Known-customer 가드Real 고객 티켓 역사는 알 수없는 스팸 보낸 사람으로 상영됩니다.
AI 스팸 감지기 ★Local heuristics handle clear case first; 모델 리뷰 주변의 새로운sender 메시지만 필요할 때.
자문 또는 자율 모드의심스러운 메시지가 검토되거나 구성 된 정책에서 이동할 수 있는지 여부를 선택하십시오.
쉼터의 흡습의심스러운 스팸은 읽기 쉽고 검토 할 수 있으므로 운영자는 거짓 긍정적 인 복원 할 수 있습니다.
공급자 실패 열려있는 정책옵션 모델 리뷰가 사용되지 않은 경우, 배달은 조용히 버려지지 않습니다.
인증
역할 기반 접근 제한소유자, 관리자 및 지원 역할 그래서 각 사람이 자신의 작업이 필요한 것을 볼 수 있습니다.
Per-page 권한 부여 의 새로운팀원의 개인 관리자 페이지에 대한 벌금을 부과하거나 수정.
확인 정책명시적 인 동작을 무시하는 반응은 민감한 작업에 단계가 확인된다.
데이터 보호
Workspace-scoped 액세스 ★작업 공간 및 사이트 식별자, 키 범위, 커넥터 소유권 및 감사 소유는 보호 된 운영으로 여행.
Authenticated 비밀 저장Sensitive 통합 값은 설치-바운드 키 소재와 고유한 비이스를 가진 암호화를 사용합니다.
비밀의 중복 및 교체저장된 값은 인터페이스에 마커되고 저장 된 Plaintext를 exposing하지 않고 대체 될 수 있습니다.
보호된 신청 열쇠설치 비밀은 외부 공공 웹 경로 유지하고 일반 API 응답을 통해 반환되지 않습니다.
백업 및 복구 보안
의 특징 .opsiqx 아카이브 ★OpsIQ-specific Encrypt 컨테이너 내부의 전체 설치 복구 세트를 포장합니다.
Argon2id 열쇠 derivation독특한 소금과 메모리 단단한 암호 해싱은 per-archive 스트림 키를 파생.
인증된 secretstreamXChaCha20-Poly1305는 메타데이터를 인증하고 정점 메모리를 제어하는 동안 모든 경계 펑크를 부여합니다.
선택 Ed25519 검증분리된 서명은 표시 임명에서 유래한 밀봉한 파일을 증명할 수 있습니다.
Truncation-fatal 복원잘못된 passphrase, 변경된 바이트 또는 누락 된 최종 태그는 부분 출력을 제거하고 가져올 중지.
Worker-driven 백업 작업큰 백업 진행에 경계 조각과 노출 상태 대신에 한 긴 웹 요청.
API 보안
웹훅 ★HMAC-SHA256은 타임 탬프와 비이스 재생 보호, 두 방향을 가진 원료 몸에.
스코프 API 키모든, 읽기 전용 또는 제한 권한 모드에서 작업 공간 잠금 키.
IP 키에 대한 허용 목록특정한 IPs 또는 CIDR 범위에 열쇠를 제한하십시오 그래서 새는 열쇠는 아직도 다른 곳에 쓸모가 없습니다.
키 교체 및 재발급즉시 어떤 열쇠를 돌려주거나 구부리십시오; 비밀 열쇠는 창조 후에 다시 돌아갑니다.
1시간 제한각 키는 학대를 포함하기 위해 자신의 요청 예산을 운반합니다.
감사
타깃-비밀어 감사 체인 ★보안 및 등록 된 작업 기록은 배우, 역할, IP, 시간, 행동과 결과가 verifiable 해시 체인에 수행 할 수 있습니다.
Chain 검증 및 체크포인트원장의 지속성을 검증하고, 무단 복제를 위한 무결성 검문 및 계정을 만듭니다.
CSV / JSON 수출손 감사는 휴대용 형식으로 전체 흔적을 보여줍니다.
필터링행동, 배우, 날짜 또는 당신이 필요로 정확히 찾을 위험에 의해 로그를 결합.
보안 이벤트로그인, 2FA, 권한 및 SCIM 변경은 모두 이벤트로 기록됩니다.
실패로그인 여행 타임라인 ★모든 시도는 자신의 검토 가능한 여행으로 다시 재생.
차단 및 카운터 모니터링 의 새로운모든 라이브 실패 로그 카운터 및 활성 차단을 한 눈에 볼 수 있습니다.
실패한 기록 검색 의 새로운로그인의 전체 역사를 검색하여 사건을 조사합니다.
법적 책임
수동 차단 해제 의 새로운잠긴 관리자 또는 IP 를 한 번 클릭 없이 타이머를 기다리지 않고 맑게 합니다.
대량 카운터 리셋 의 새로운모든 활성 실패로그인 카운터가 사건 후 취소됩니다.
대량 역사 deletion 의 새로운Purge는 대량의 실패 로그 레코드를 해결; 탈수 자체가 기록됩니다.
설치 자체 -IP 가드 ★설치 자체 IPv4 및 IPv6는 공격 분류, 검사 탐지 및 자동 블록 파도에서 제외됩니다.
시스템 보호
인증 무결성로그인 유효성 검사는 설치를 정품 및 tamper-evident.
건강 진단 의 새로운플랫폼의 중요한 징후의 라이브 스냅 샷, 수요.
JavaScript 오류 캡처 의 새로운프론트 엔드 오류는 고객의 화면에 자동 실패 대신 서버 측을 기록합니다.
아웃바운드 요청 가드원격 통화는 SSRF 및 안전 대상 위험을 줄이기 위해 제약이 있습니다.
연결관 안전 sync보안 블록 결정은 호환되는 연결 시스템과 동기화 될 수 있습니다.
AI 안전
행동 계약 ★AI는 선언된 범위, 역할 및 매개변수를 가진 등록한 가동만 invoke 할 수 있습니다.
끄러운 행동 없음알려진 작업은 뇌 층에서 거부되기 전에 그들은 엔드포인트에 도달.
위험에 대한 인간 승인은민감한 행동은 항상 명시적 인 인간 확인을 요구합니다.
등록 AI 행동 로그 ★행동 실행, 결과 및 승인 증거는 감사 트레일에 기록 될 수 있습니다.
공급자 정책 가시성Data Handling은 AI 공급자와 배포를 통해 workspace에 의해 선택했습니다.
규제 및 관리
데이터 잔류물 및 유지Cloud 위치 및 유지는 작업 공간 서비스 구성을 따르십시오. 자체 호스팅 된 데이터가 선택한 배포에 남아 있습니다.
소유권만 감사전체 AI 역사 감사 로그는 작업 공간 소유자에 제한됩니다.
회사연혁DPA 지원, DSAR export/delete 툴링, 동의 기록 및 구성 유지 워크플로우.
Admin 사용자 관리 의 새로운Invite, 역할, 비활성화 및 감사 모든 관리자에서 한 콘솔.
부서 관리 의 새로운팀에 자신의 접근 및 여정과 부서로 구성.
보안 팀

일반 질문 그들은 요청합니다.

아니. AI 통화는 라이브 대화 컨텍스트로만 모델 공급자를 명중 (Anthropic, OpenAI, Gemini, Grok 또는 자체 호스팅). 제공업체 표준 데이터 처리가 적용됩니다. 대부분의 기본으로 API 트래픽에 대해 훈련하지 않습니다.
Cloud 위치와 유지는 작업 공간에 동의한 서비스 구성에 따라 달라집니다. 자체 호스팅 배포를 통해 OpsIQ 을 설치하면 데이터를 유지합니다.
Sensitive 값은 설치-바운드 키 소재와 독특한 비색을 가진 암호화를 사용합니다. 저장된 비밀은 인터페이스에서 적어 저장 된 일반 텍스트를 탐험하지 않고 회전 할 수 있습니다.
예. 계정 → 개인 정보 보호는 셀프 서비스 수출 및 탈취 제어를 제공하며, 공인된 운영자는 지우개 워크플로우를 사용할 수 있습니다. 이 탈레 자체는 감사 체인과 법의 적정 등록을 통해 회계가 유지됩니다.
수출, 삭제 및 백업-롤오프 타이밍은 서비스 구성 또는 고객 계약을 따르십시오. 배포에 적용되는 정확한 정책에 대한 판매는 평가됩니다.
보안 연락처를 사용하여 /.well-known/security.txt, 또는 열다 연락처 보안 경로를 선택. 현재 보안 증거는 공급업체 리뷰 중 논의 될 수 있습니다.
아직 없습니다. OpsIQ 인증된 비밀 저장, RBAC, tamper-evident 감사 사슬을 포함 하 여, 서명 한 I/O 및 workspace-scoped 제어 오늘. SOC 2 유형 II와 ISO 27001 로드맵 항목에 남아; 우리는 우리가 보유하지 않는 인증을 주장 하지 않습니다.
Eligible 배포는 OIDC 또는 연결할 수 있습니다. SAML 단일 사인온 및 사용 SCIM Lifecycle 프로비저닝. Identity 정책, 도메인 규칙 및 규정 이벤트는 공인된 연산자에 가시하며 감사를 위해 기록됩니다. Self-hosted installs는 자신의 IdP를 구성합니다.
사용자 정의 JavaScript 개정은, 별도로 승인 또는 거부, 비활성화 및 압연 될 수 있습니다. 커넥터 아카이브는 실행 범위, 확인, 건조 실행 및 감사 제어 전에 무결성, 입증, 정적 안전 및 계약 체크를 통과합니다.
연락처 .opsiqx 아카이브는 Argon2id 키 파생 및 XChaCha20-Poly1305 인증 스트리밍을 사용합니다. 선택적 Ed25519 검증은 기원을 검증하고, 잘못 잠금 해제 또는 truncated 아카이브가 가져 오기 전에 거부됩니다. 백업 작업은 경계 워크 슬라이스에서 실행되므로 큰 설치는 하나의 긴 웹 요청에 따라 달라지지 않습니다.
AI는 단지 invoke 할 수 있습니다 등록된 행동 계약, 선언 된 범위와 각각은 역할과 매개 변수를 허용. 어떤 오프 계약은 엔드 포인트에 도달하기 전에 뇌 층에서 거부되며 위험은 명시 적 인 인간 확인을 요구합니다. 모든 행동은 승인 한 인간과 감사 로그에 기록됩니다.