Otentikasi
FAKTER TOTP dua-factor atau OIDC SSO___________membuktikan siapa yang mengetuk. SCIM_ ketentuan dan menonaktifkan admin langsung dari IDP anda.
OpsIQ dibina berdasarkan satu prinsip: AI yang boleh menulis untuk perniagaan anda mesti meminta izin terlebih dahulu. Setiap permintaan disahkan, setiap tindakan dikontrak, ditentukan, ditandatangani, diperiksa peranan dan diaudit. Tiada jalan pintas, tiada kejutan, tiada operasi di luar dasar.
Hanya orang yang tepat yang dapat masuk, dan setelah mereka masuk, setiap gerakan dicatat. Setiap admin mengaktifkan TOTP dua faktor (Google Authenticator, 1Password, Authy, mana-mana aplikasi RFC-6238); Perniagaan dan Perusahaan menambah OIDC pengesanan tunggal dan SCIM auto-provisioning supaya penyertaan dan pemisahan mengalir terus dari IdP anda. Percubaan brute-force dibatasi menjadi penguncian automatik, dan setiap log masuk, izin dan perubahan SCIM dicatat.
FAKTER TOTP dua-factor atau OIDC SSO___________membuktikan siapa yang mengetuk. SCIM_ ketentuan dan menonaktifkan admin langsung dari IDP anda.
Pemilik / admin / peran pendukung ditambah hibah per halaman berarti setiap orang mencapai persis apa yang mereka butuhkan, tidak lebih.
Setiap sign-in, izin berubah dan menulis (manusia atau AI) tanah di log tambahan-saja dengan aktor, IP, waktu dan hasil.
Setiap permintaan bergerak melalui koreografi keamanan yang sama: membuktikan identitas, membuktikan otoritas, menandatangani jalur, menutup data. hasilnya adalah platform yang terasa cepat tanpa pernah menjadi kasual tentang akses.
\"OIDC SSO_ dan SCIM_ joiner/leaver flows verifikasi siapa yang masuk sebelum permukaan admin apapun dibuka.
Pemilik, admin, dukungan dan hibah tingkat halaman menjaga setiap rekan setim di dalam batas yang tepat peran mereka memungkinkan.
lalu lintas webhook dan API panggilan yang terskop, HMAC-verired, replay-protected, rate-limited dan diikat ke satu ruang kerja.
Setiap manusia menulis, tindakan AI, perubahan izin dan keamanan tanah peristiwa dalam aliran audit tambahan.
Putaran kunci penandatanganan Webhook dipertahankan dengan aktor, peran, IP_, timestamp, hash parameter mentah, hasil dan ID jejak.
Tindakan AI, perubahan admin dan pengiriman webhook direkam dengan aktor, IP, aksi, hasil dan keadaan persetujuan.
Tanda tangan HMAC, nonces, timestamp, kunci terskop dan pilihan IP_ allowlists berhenti palsu atau replayed lalu lintas awal.
Gagal mengunci, IP dan bloking CIDR, bot scoring, batas tarif dan sinyal pengambilan-akun menjaga tekanan dari inti.
Setiap area kerja awan memiliki batas penyewa dan kunci enkripsi sendiri. Sebuah permintaan dari satu ruang kerja tidak dapat membaca, menulis atau menyandikan ruang kerja lain, bahkan jika seseorang sedang menatap basis data mentah.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQSetiap tindakan yang dapat diambil adalah kontrak terdaftar dengan skop, peran dan parameter yang dinyatakan, dan apapun yang tidak dikontrak ditolak di lapisan otak sebelum mencapai titik akhir.Anthropic, OpenAI, Gemini, Grok atau pramugari diri sendiri), dan percakapan Anda tidak pernah digunakan untuk melatih model.
Sebuah permukaan kontrol lengkap untuk identitas, data, lalu lintas pinggir, keselamatan AI dan respon insiden.
status jujur: apa yang hidup, apa yang disejajarkan, dan apa yang ada di roadmap tidak ada lencana pinjaman, tidak ada sertifikasi klaim kita tidak memegang.
Tahu siapa yang mengetuk, melepaskan rekan tim terkunci dalam satu klik, dan menonton petugas platform menjaga kesehatan sendiri, setiap bergerak log.
OpsIQ__ tidak hanya menghitung daftar masuk yang buruk; ia memberitahu Anda Apa jenis Alamatnya memukulmu.IPKekhalifahan diklasifikasikan sebagai pemukiman, terbagi, pusat data atau internal, kemudian diberikan0–100Nilai ancaman dari robot dan sinyal pengambilalihan pada perjalanan pengunjung.
Ketika rekan setim terkunci, Anda melepaskan mereka dalam satu klik, tanpa menunggu timer. Sweep aktif gagal-login kontra dalam pukal setelah insiden, mencari sejarah gagal-login penuh untuk menyelidiki, dan catatan basi massal setelah itu diselesaikan. setiap rilis, reset dan penghapusan sendiri ditulis ke log audit, sehingga pembersihan adalah sebagai pertanggungjawaban sebagai pelanggaran.
Diagnostik kesehatan yang asli, OpsIQ penjaga integritasnya sendiri. Pemeriksaan lisensi yang ditandatangani membuat pemasangan tetap asli, diagnostik sehat bawaan permukaan snapshot langsung dari tanda vital platform, dan depan-ujung JavaScript kesalahan ditangkap server-side sehingga rilis rusak muncul di dashboard Anda daripada diam-diam gagal pada layar pelanggan.
Setiap halaman dalam daftar ini menangkap apa yang terjadi. Analis keamanan Opt-in AI membaca sinyal tersebut dan memberitahu Anda apa yang mereka maksud, apa yang harus dilakukan, dan (hanya jika Anda membiarkannya) melakukan bagian yang dapat dikembalikan untuk Anda. Hal ini dibangun untuk biaya hampir tidak ada: itu tidak pernah berjalan di jalur permintaan pengunjung, kasus jelas diselesaikan dengan aturan deterministik tanpa panggilan AI, putusan yang tercache, dan output terbaiknya adalah aturan blok polos yang kemudian ditegakkan selamanya pada tanda nol.
Pencarian deterministik deterministic tetap menjadi baris pertama pertahanan, persis seperti sebelumnya. Model hanya ditanya ketika itu benar-benar membantu: sebuah rancu IP_, insiden segar, digest pagi hari. Ambiguous entitas batch ke dalam satu panggilan, sehingga gelombang penyerang dibaca bersama-sama, bukan satu permintaan pada suatu waktu. anggaran bulanan sendiri tinggal di AI Config, dan jika pernah mencapai analis diam-diam jatuh kembali ke determinastik membaca. Blocking, lockout dan waspada tidak pernah bergantung padanya.
Baris IP yang disekat dan Log Masuk Gagal mendapat cip yang tidak berbahaya / mencurigakan / bermusuhan dengan skor keyakinan. Terangkan membuka alasan, fakta yang digunakan, dan satu klik Blok atau Lepaskan. Disimpan dalam cache, jadi melihat semula IP adalah percuma.
Acara berkaitan berkumpul menjadi satu cerita: gelombang log masuk, imbasan URL, letupan auto-block. Setiap insiden baru mendapat garis masa dalam bahasa biasa dan satu langkah seterusnya yang disyorkan. Serangan yang berterusan dilipat ke dalam insiden yang sama.
Kemarin melawan garis dasar, blok baru, insiden dan satu hal yang layak dilakukan hari ini.
Hari Senin, daftar cek hardening: admin tanpa 2FA, ambang kunci yang terlihat murah hati terhadap volume serangan Anda yang sebenarnya, peringatan dimatikan. Setiap item membawa keparahan, label usaha dan perbaikan yang tepat.
Kotak pertanyaan di Overview Keamanan. tanya mengapa sebuah IP_ diblokir atau apa yang harus diperkeras terlebih dahulu, dan jawaban dari keadaan keamanan langsung Anda. Pekerjaan server dalam diserahkan ke percakapan insinyur admin, tidak pernah ditebak.
Penganalisis mencadangkan peraturan blok konkrit sebagai kad Lulus / Tolak yang menguatkuasakan pada sifar token dengan pengira hit langsung. Autopilot pilihan hanya meluluskan yang paling selamat: boleh dibalikkan, terhad masa, IP tunggal atau julat tidak lebih lebar daripada /24, tidak pernah dikongsi atau mudah alih, terhad setiap jam, sentiasa boleh dibatalkan.
Analis astronador menyarankan, clusters dan (hanya dengan autopilot on) menerapkan blok reversibel. Hal ini tidak pernah dapat menghapus data, mengubah pengaturan, menyentuh lejar audit, atau membuat larangan permanen, dan setiap tindakan yang diperlukan ditulis ke log tambahan-hanya yang sama seperti yang lainnya.
Setiap keupayaan, dikumpulkan. ★ menandakan berdiri-out.
| Fitur Keupayaan | Apa yang dilakukannya |
|---|---|
| Otentikasi Autentikasi XEX | |
| Faktor-Dua-Fakta (TOTP) | \"Per-admin Per-admin RFC-\"6238Faktor dua untuk Google Authenticator, 1 Password, Authy atau aplikasi yang kompatibel. |
| Kode pemulihan tunggal penggunaan-singular | Kode cadangan yang bisa diregenerable jadi perangkat yang hilang tidak pernah menguncimu untuk selamanya. |
| OIDC tunggal tanda-on | Bawa sendiri penyedia identitas Anda pada rencana Bisnis dan Enterprise. |
| SCIMPenyediaan rezeki | Admin automatic membuat dan menonaktifkan dari IDP Anda; setiap log masuk perubahan. |
| ReCAPTCHA saat login | Tantangan robot opsional dari tanda masuk untuk memperlambat serangan otomatis. |
| ♪ Hardening ♪ | |
| Gagal log masuk | Penghitung kegagalan berputar memulakan kuncian IP automatik apabila ambang telah dilampaui. |
| IP & CIDR penghalang ★ | Menghadang satu alamat atau seluruh jangkauan dengan tangan; melarang melakukan propagat di seluruh sesi. |
| IP pengklasifikasian ★ BARU | Setiap alamat yang ditandai perumahan, dibagikan, pusat data atau internal pada setiap acara. |
| Ancaman skoring | Nilai 0____100--bot dan nilai pengambilan-akun; apapun yang disorot oleh voya50____. |
| Batasan kadar morfosis | Setiap titik akhir publik dicekik terhadap kekerasan dan penyalahgunaan. |
| Otorisasi | |
| Kontrol akses berbasis Role-based | Pemilik, admin dan peran pendukung sehingga setiap orang hanya melihat apa yang dibutuhkan pekerjaan mereka. |
| Pemberian izin per halaman BARU | Melepaskan atau mencabut halaman admin individu per rekan setim untuk akses yang digratiskan. |
| Polisi pengesahan | Per-aksi ging yang memaksa secara eksplisit mengkonfirmasi langkah pada operasi sensitif. |
| Perlindungan Data Ufles | |
| Per-penduduk pengasingan ★ | Setiap cloud area kerja memiliki kunci sendiri, jadi tidak ada cross-tenant membaca atau menulis, bahkan dengan DB akses penuh. |
| AES-256* Diistirahatkan * | Penutup enkripsi Sampul dari surat palsu yang disimpan di disk. |
| TLS 1.3Ditransport | Setiap koneksi keOpsIQDienkripsi dengan moderenTLS. |
| Rahasia-rahasia di luar akar web | Berkas-berkas dan kunci-kunci yang ditandatangani secara langsung di mana tier web tidak pernah bisa melayani mereka. |
| API keselamatan | |
| Webhooks ditandatangani ★ | Diagi HMAC-SHA256 di seluruh tubuh mentah dengan timestamp dan nonce replay proteksi, kedua arah. |
| Kunci APIterkunci terkopenden | Kunci terkunci di ruang kerja dalam All, Read-only atau mode izin terbatas. |
| IPIjin senarai pada kunci | Ajukan kunci ke jangkauan IPs_ atau CIDR tertentu sehingga kunci yang bocor masih tidak berguna di tempat lain. |
| Putaran kunci anchino & pembatalan | Putar atau batalkan kunci apapun seketika; kunci rahasia tidak pernah dikembalikan lagi setelah penciptaan. |
| Batas tarif per jam | Setiap kunci membawa anggaran permintaan sendiri untuk menahan penyalahgunaan. |
| Audit | |
| Log audit hanya-lampir ★ | Setiap manusia dan AI menulis yang ditangkap dengan aktor, peran, IP, waktu, aksi dan hasil, tidak pernah disunting. |
| CSV / JSONekspor | Auditor tangan seluruh jejak dalam format portabel. |
| Penapisan Gorgano | Potong lognya dengan aksi, aktor, tanggal atau risiko untuk menemukan apa yang kau butuhkan. |
| Acara keamanan kapal | Perubahan tanda tangan, 2FA, izin dan SCIM semuanya dicatat sebagai peristiwa. |
| Gagal-login perjalanan garis masa ★ | Setiap upaya melawan akun yang diputar ulang sebagai perjalanan yang dapat ditinjau sendiri. |
| Pemantauan penguncian & pengontrol BARU | Lihat setiap hidup gagal-login counter dan aktif lockout pada pandangan. |
| Gagal mencari sejarah log masuk BARU | Cari sejarah penuh dari upaya login untuk menyelidiki sebuah insiden. |
| Tanggapan insiden | |
| Rilis penguncian manual Ogoshi BARU | Klear sebuah admin terkunci atau IP dalam satu klik tanpa menunggu penghitung waktu. |
| Reset counter bulk BARU | Sweep semua aktif gagal-login balasan jelas setelah insiden. |
| Penghapusan sejarah Bulk BARU | Pulihkan rekod log masuk gagal yang diselesaikan secara berkelompok; pembersihan itu sendiri dilog. |
| Perlindungan Sistem AFIN | |
| Integritas Lisensi | Pengesahan yang ditandatangani membuat instalasi tetap asli dan tidak jelas. |
| Diagnosis kesehatan morfosis BARU | Sebuah snapshot hidup platform tanda vital, pada permintaan. |
| Ke_kap galat JavaScript_ BARU | Kesalahan Front-end ifford loging server-side daripada gagal secara diam-diam pada layar pelanggan. |
| Keselamatan AI | |
| Kontrak tindakan ★ | AIAOIN hanya dapat memanggil operasi terdaftar dengan skop, peran dan parameter yang dinyatakan. |
| Tidak ada tindakan off-kontrak | Operasi-operasi yang tidak diketahui ditolak di lapisan otak sebelum mencapai titik akhir. |
| Kepenghargaan manusia pada penulis berisiko | Tindakan-tindakan yang sensitif selalu membutuhkan konfirmasi manusia yang eksplisit. |
| 100% AI berubah menjadi di audit ★ | Setiap giliran AI (prompt, response, result and defer) mendarat di log audit. |
| Kau tak boleh berlatih dengan datamu. | Hanya konteks percakapan langsung dari ollow; data Anda tidak digunakan untuk melatih model. |
| \"Magliance & admin compliance\" | |
| Retensi & keretensi Data OFN | Pilih wilayah Anda dan set jendela retensi Anda sendiri;0Dia menyimpan catatan selamanya. |
| Akses audit hanya-pemilik | Log audit sejarah AI penuh dibatasi untuk pemilik ruang kerja. |
| GDPR / CCPAalignment | Pemecahan DPA_, DSAR_ ekspor dan hapus alatan, dan penegakan persetujuan di sumber. |
| Pengurusan pengguna admin BARU | \"Objek, peran, menonaktifkan dan mengaudit setiap admin dari satu konsol\". |
| Pengurusan Jabatan BARU | Tim-tim organisatoris masuk ke departemen dengan akses dan routing mereka sendiri. |
POST /v1/customers/{id}/eraseLog masuk Audit tentang penghapusan itu sendiri dipertahankan untuk 12_bulan untuk peninjauan kepatuhan./.well-known/security.txt, email pengungkapan [email protected]Kami juga menjalankan tes-pendirian ketiga tahunan ditambah tes-ulang internal yang terus menerus, laporan ringkasan tersedia di bawah NDA.[email protected] Kami sedang membaca surat postur.