의제한
TOTP 2단계 또는 OIDC SSO는 노후화인 것을 증명합니다. SCIM 규정과 비활성화는 IdP에서 관리자를 똑똑하게 합니다.
오른쪽 사람들은 즉시 얻을, 그리고 일단 그들은 기록에, 각 이동 이다. 각 관리자는 TOTP 두 팩터 (Google Authenticator, 1Password, Authy, 어떤 RFC-를 가능하게 합니다6238app); 사업과 기업은 OIDC 단 하나 표시에 추가합니다SCIM자동 감독은 IdP에서 직진하고 파수합니다. Brute-force 시도는 자동 차단으로 throttled, 그리고 모든 서명에서 허가 및SCIM변경이 기록됩니다.
TOTP 2단계 또는 OIDC SSO는 노후화인 것을 증명합니다. SCIM 규정과 비활성화는 IdP에서 관리자를 똑똑하게 합니다.
소유자 / 관리자 / 지원 역할 플러스 페이지 보조금은 각 사람이 자신의 작업이 필요로하는지 정확히 도달한다는 것을 의미한다.
모든 로그인, 권한 변경 및 쓰기 (human 또는 AI) 배우와 부유 한 로그에 토지, IP, 시간 및 결과.
모든 요청은 동일한 보안 합리화를 통해 이동: ID를 증명, 권위를 증명, 경로 서명, 데이터를 밀봉. 결과는 접근에 대해 캐주얼하지 않고 빠른 느낌의 플랫폼입니다.
TOTP 2단계, OIDC SSO 및 SCIM 가입자/레버는 어떤 관리자 표면이 열리기 전에 입력한 것을 확인합니다.
소유자, 관리자, 지원 및 페이지 레벨 보조금은 모든 팀 동료를 정확한 경계로 유지 자신의 역할 허용.
Webhook 트래픽 및 API 통화는 범위, HMAC 인증, 재플레이 보호, 속도 제한 및 하나의 작업 공간에 연결됩니다.
모든 인간 쓰기, AI 활동, 권한 변경 및 보안 이벤트 토지는 부과자 감사 스트림.
Webhook 서명 키 교체는 배우, 역할, IP, 타임스탬프, 원시 매개 변수 해시, 결과 및 추적 ID로 보존됩니다.
AI 행동, admin 변경 및 webhook 배송은 배우로 기록됩니다, IP, 동작, 결과 및 승인 상태.
HMAC 서명, 정오, 타임스탬프, 범위 키 및 선택 IP 수표는 초기 위조 또는 재생 트래픽을 중지합니다.
실패한 로그인 차단, IP 및 CIDR 차단, 봇 득점, 속도 제한 및 계정 입력 신호는 핵심을 압력 유지.
각 클라우드 작업 공간에는 자체 10개의 경계와 그 자체 암호화 키가 있습니다. 한 작업 공간에서 요청은 다른 작업 공간을 읽거나 쓰기 또는 해독할 수 없습니다. 누군가가 원시 데이터베이스에 별이 져 있는지.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ의 AI는 동작을 중단할 수 없습니다. 모든 행동은 선언된 범위, 역할 및 매개 변수와 함께 등록 된 계약이며, 모든 오프 계약은 엔드포인트에 도달하기 전에 뇌층에서 거부됩니다. 위험은 항상 명시적 인 인간 확인을 요구합니다. 당신은 당신의 모델을 선택 (Anthropic, OpenAI, Gemini, Grok 또는 자기 호스팅), 그리고 당신의 대화는 훈련 모델에 결코 사용되지 않습니다.
정체성, 데이터, 가장자리 트래픽, AI 안전 및 사건 응답을 위한 완전한 통제 표면. 제품 페이지를 위해 충분히 닦은 안전 검토를 위해 충분히 감깁니다.
정직한 상태: 무엇이 살고, 무슨 정렬, 그리고 무엇 로드맵에. 빌린 배지 없음, 우리가 붙지 않는 증명서 주장.
누가 노크, 한 번의 클릭에 잠긴 팀메이트를 해제하고, 플랫폼은 자신의 건강을 감시, 모든 이동 로그.
OpsIQ는 단지 나쁜 로그인을 계산하지 않습니다. 그것은 당신을 말합니다 의 모든 것 주소는 당신을 타격합니다. 각 IP는 주거, 공유, datacenter 또는 내부로 분류됩니다, 그 후에 bot에서 0–100 위협 점수를 주어 방문자 여행에 신호. Datacenter 범위는 당신의 로그인 모양을 가정 광대역에 고객에서 아주 다른 보이고, 당신의 차단 임계값은 그(것)들을 다르게 대우할 수 있습니다.
팀원이 잠겨지면 타이머를 기다리지 않고 한 번의 클릭으로 해제됩니다. 사건 후 대량의 Sweep 활성 실패 로그 카운터는 전체 실패 로그 기록을 조사하고 대량 삭제 된 레코드를 한번에 검색합니다. 모든 릴리스, 재설정 및 삭제는 감사 로그에 작성되어 있으므로 정리는 breach로 회계가됩니다.
perimeter를 넘어 OpsIQ는 자체 무결성을 확보합니다. 서명된 라이선스 체크는 플랫폼의 중요한 징후의 라이브 스냅 샷을 설치하고, 앞 엔드 JavaScript 오류가 캡처된 서버 측에 끊긴 릴리스가 고객의 화면에 완전히 실패하지 않는 대신 대시보드에서 보여줍니다.
이 목록의 모든 페이지는 무슨 일이 있었는지 캡처합니다. opt-in AI 보안 분석가들은 그 신호를 읽고 그들이 의미하는 것을 말해줍니다. 무엇을 할 수 있는지, 그리고 (만하면 그것을 할 수 있습니다)는 당신을 위해 역대 한 부분을 수행합니다. 그것은 거의 아무것도 비용이 지어졌습니다 : 그것은 방문자 요청 경로에서 실행되지 않습니다, 명백한 경우 AI 통화와 결정적 규칙에 의해 침입, verdicts는 캐시되고, 그것의 가장 좋은 출력은 일반 블록 규칙입니다.
세례적인 득점은 전과 같이 방어의 첫번째 선을, 정확하게 체재합니다. 모형은 실제로 도울 때만 물립니다: 주위IP, 신선한 사건, 아침 digest. 1개의 호출로 Ambiguous entities 배치, 그래서 공격자의 파는 함께 읽고, 한 번에 한 요청. 그것의 자신의 월간 예산은 AI Config에 살고, 그리고 그것이 이제까지 분석가에 도달하는 경우 조용히 읽을 수 있습니다. 차단, 잠금 및 경고 결코 그것에 의존하지 않습니다.
Blocked IPs 과 Failed Logins rows get a benign / suspicious / hostile chip with a자신감을 갖습니다. 설명은 소원을 열고, 사용 된 사실과 클릭 블록 또는 릴리즈를 엽니다. Cached, 그래서 IP를 다시 볼 수 있습니다.
관련 이벤트 클러스터 한 이야기: 로그인 파, URL 스캔, 자동 블록 파열. 각 새로운 사건은 일반 영어 타임 라인과 하나의 권장 다음 이동을 가져옵니다. 이동 공격은 같은 사건으로 접습니다.
매일 아침 1 개씩 : 어제는 기본, 새로운 블록, 사건 및 오늘하는 단일 일을 versus. 조용한 날에 그것은 단지 모든 명확하고, 그 비용 0 토큰을 확인 말한다.
월요일 경화 검사 목록 : 2FA없이 관리자, 실제 공격 볼륨에 관대 한 잠금 임계 값, 경고가 꺼져. 각 항목은 심각성, 노력 라벨 및 정확한 수정을 수행한다.
보안 개요에 대한 질문 상자. 왜 IP가 차단되었거나 먼저 열심히하는지, 그리고 당신의 라이브 보안 상태에서 답변합니다. 딥 서버 작업은 관리자 엔지니어 채팅에 넣을 수 없습니다, 결코 추측하지 않습니다.
분석가의 제안 콘크리트 블록 규칙 Approve / 라이브 히트 카운터가있는 Zero 토큰에 시행되는 카드. 선택적 autopilot approves는 가장 안전한 것 : 역대성, 시간 제한, 단일 IPs 또는 범위는 /24,보다 더 넓지 않습니다. 공유하거나 모바일을 공유하지 않거나, 시간 당 캡핑되지 않습니다.
분석가 제안, 클러스터 및 (자동 조종 장치 만)는 역방향 블록을 적용합니다. 데이터, 변경 설정, 감사 원장에 터치하지 못하거나 영구 금지를 만들고 모든 행동은 다른 모든 것과 동일한 부유 한 로그에 기록됩니다.
모든 기능, 그룹화. ★는 서 밖으로 표시.
| 의 특징 | 어떻게 해야 하나요? |
|---|---|
| 인증 | |
| 2단계 (TOTP) | Google Authenticator, 1Password, Authy 또는 호환되는 앱의 경우, 단면 RFC-6238 두 요소. |
| 단일 사용 복구 코드 | Regenerable 백업 코드 그래서 분실 된 장치가 당신을 잘 잠그지 않습니다. |
| OIDC 단일 사인온 | Business and Enterprise 플랜에 대한 본인의 정체적 제공업체를 가져가세요. |
| SCIM 프로비저닝 | 자동 관리자는 IdP에서 만들고 비활성화합니다. 모든 변경은 로그를 기록합니다. |
| 로그인 | 자동 공격을 느리게 하는 Sign-in 형태로 봇 도전. |
| 의붓기 | |
| 실패로그인 차단 ★ | 회전 실패는 자동적인 IP 차단을 한 번 문턱이 교차됩니다. |
| IP & CIDR 차단 ★ | 단일 주소 또는 전체 범위를 손으로 차단; 세션을 통해 propagate 금지. |
| IP 분류 ★ 의 새로운 | 각 주소는 주거, 공유, datacenter 또는 내부를 모든 이벤트에 태그. |
| 스트리 스코링 | 0–100 봇과 계정 테이크아웃 점수; 모든 ≥50 강조. |
| 제한되는 비율 | 모든 공공의 엔드포인트는 종자력과 학대에 대한 throttled입니다. |
| 인증 및 인증 | |
| 역할 기반 접근 제한 | 소유자, 관리자 및 지원 역할 그래서 각 사람이 자신의 작업이 필요한 것을 볼 수 있습니다. |
| Per-page 권한 부여 의 새로운 | 팀원의 개인 관리자 페이지에 대한 벌금을 부과하거나 수정. |
| 관련기관 | 명시적 인 동작을 무시하는 반응은 민감한 작업에 단계가 확인된다. |
| 데이터 보호 | |
| 멸종식 ★ | 각 클라우드 작업 공간에는 자체 키가 있으므로 크로스 텐트 읽기 또는 쓰기가 없으며 전체 DB 액세스도 있습니다. |
| AES-256 의 나머지 | 봉투 암호화는 디스크에 저장된 모든 바이트를 밀봉합니다. |
| TLS 1.3 에 transit | OpsIQ에 대한 모든 연결은 현대 TLS로 암호화됩니다. |
| 웹 루트 밖에 비밀 | Config 파일 및 서명 키는 웹 계층이 결코 봉사 할 수 없다는 것을 살고있다. |
| API 보안 | |
| 웹훅 ★ | HMAC-SHA256은 타임 탬프와 비이스 재생 보호, 두 방향을 가진 원료 몸에. |
| 스코프 API 키 | 모든, 읽기 전용 또는 제한 권한 모드에서 작업 공간 잠금 키. |
| IP 키에 대한 허용 목록 | 특정한 IPs 또는 CIDR 범위에 열쇠를 제한하십시오 그래서 새는 열쇠는 아직도 다른 곳에 쓸모가 없습니다. |
| 키 교체 및 재발급 | 즉시 어떤 열쇠를 돌려주거나 구부리십시오; 비밀 열쇠는 창조 후에 다시 돌아갑니다. |
| 1시간 제한 | 각 키는 학대를 포함하기 위해 자신의 요청 예산을 운반합니다. |
| 의논하기 | |
| 감사 로그 ★ | 모든 인간과 AI는 배우, 역할, IP, 시간, 행동 및 결과 캡처를 작성하여 편집하지 않습니다. |
| CSV / JSON 수출 | 손 감사는 휴대용 형식으로 전체 흔적을 보여줍니다. |
| 관련 상품 | 행동, 배우, 날짜 또는 당신이 필요로 정확히 찾을 위험에 의해 로그를 결합. |
| 보안 이벤트 | 로그인, 2FA, 권한 및 SCIM 변경은 모두 이벤트로 기록됩니다. |
| 실패로그인 여행 타임라인 ★ | 모든 시도는 자신의 검토 가능한 여행으로 다시 재생. |
| 차단 및 카운터 모니터링 의 새로운 | 모든 라이브 실패 로그 카운터 및 활성 차단을 한 눈에 볼 수 있습니다. |
| 실패한 기록 검색 의 새로운 | 로그인의 전체 역사를 검색하여 사건을 조사합니다. |
| 법적 책임 | |
| 수동 차단 해제 의 새로운 | 잠긴 관리자 또는 IP를 한 번 클릭 없이 타이머를 기다리지 않고 맑게 합니다. |
| 대량 카운터 리셋 의 새로운 | 모든 활성 실패로그인 카운터가 사건 후 취소됩니다. |
| 대량 역사 deletion 의 새로운 | Purge는 대량의 실패 로그 레코드를 해결; 탈수 자체가 기록됩니다. |
| 시스템 보호 | |
| 인증 무결성 | 로그인 유효성 검사는 설치를 정품 및 tamper-evident. |
| 건강 진단 의 새로운 | 플랫폼의 중요한 징후의 라이브 스냅 샷, 수요. |
| JavaScript 오류 캡처 의 새로운 | 프론트 엔드 오류는 고객의 화면에 자동 실패 대신 서버 측을 기록합니다. |
| AI 안전 | |
| 행동 계약 ★ | AI는 선언된 범위, 역할 및 매개변수를 가진 등록한 가동만 invoke 할 수 있습니다. |
| 끄러운 행동 없음 | 알려진 작업은 뇌 층에서 거부되기 전에 그들은 엔드포인트에 도달. |
| 위험에 대한 인간 승인은 | 민감한 행동은 항상 명시적 인 인간 확인을 요구합니다. |
| 100% AI가 감사를 주었습니다 ★ | 모든 AI 턴 (prompt, 응답, 결과 및 승인) 감사 로그에 토지. |
| 데이터에 훈련 없음 | 라이브 대화 컨텍스트만; 데이터는 모델에 사용되지 않습니다. |
| 규제 및 관리 | |
| 데이터 잔류물 및 유지 | 지역을 선택하고 자신의 보존 창을 설정하십시오. 0는 영원히 기록을 유지합니다. |
| 소유권만 감사 | 전체 AI 역사 감사 로그는 작업 공간 소유자에 제한됩니다. |
| GDPR / CCPA 정렬 | DPA, DSAR 수출 및 삭제 도구 및 소스의 동의 시행. |
| Admin 사용자 관리 의 새로운 | Invite, 역할, 비활성화 및 감사 모든 관리자에서 한 콘솔. |
| 학회소개 의 새로운 | 팀에 자신의 접근 및 여정과 부서로 구성. |
POST /v1/customers/{id}/erase. 위임 자체에 대한 감사 로그 항목은 준수 검토를위한 12 개월 동안 유지됩니다./.well-known/security.txt, 이메일 공개 [email protected], 물자 발견을 위한 공공 버그 현상과 더불어 1개의 영업일 안에 인정하는. 우리는 또한 연례 제 3자 펜 시험 플러스 지속적인 내부 빨간teaming를 실행합니다; 요약 보고는 NDA의 밑에 유효합니다.[email protected] 우리의 현재 자세 편지를 위해.