Otentikasi
TOKTP dua-factor atau OIDC atau SAML SSO Buktikan siapa yang mengetuk pintu. SCIM Kau akan langsung mematikan sistem dari IDP-mu.
OpsIQ Orang dan identitas, kode aplikasi, rahasia dan data pelanggan, APIs Operasi sensitif diskop, disahkan, diverifikasi dan dimintai pertanggungjawaban dari permintaan ke hasil.
sha256=8a41…b90f · nonce accepted
✓ folder waktu segar · replay ditolak
Hanya orang-orang yang benar yang masuk, dan tindakan berisiko tinggi yang memastikan mereka lagi. kode TOTP dan pemulihan melindungi tanda masuk lokal; OIDC atau SAML Konfirmasi identitas perusahaan; SCIM Polisi kata sandi, pengecaman kata sandi yang melanggar, IP lockout akun, new-device alerts, pembatalan perangkat dan konfirmasi langkah-up melindungi ruang antara login pertama dengan perubahan sensitif.
TOKTP dua-factor atau OIDC atau SAML SSO Buktikan siapa yang mengetuk pintu. SCIM Kau akan langsung mematikan sistem dari IDP-mu.
Pemilik / admin / peran pendukung ditambah hibah per halaman berarti setiap orang mencapai persis apa yang mereka butuhkan, tidak lebih.
Acara Keamanan Keanaman dan tindakan manusia atau AI yang terdaftar membawa aktor, IP, waktu dan hasil melalui rantai audit dam-pasti.
Setiap permintaan bergerak melalui koreografi keamanan yang sama: membuktikan identitas, membuktikan otoritas, menandatangani jalur, menutup data. hasilnya adalah platform yang terasa cepat tanpa pernah menjadi kasual tentang akses.
TOTP dua-factor, OIDC atau SAML SSO Dan SCIM joiner/leaver mengalirkan verifikasi siapa yang masuk sebelum permukaan admin terbuka.
Pemilik, admin, dukungan dan hibah tingkat halaman menjaga setiap rekan setim di dalam batas yang tepat peran mereka memungkinkan.
lalu lintas webhook dan API panggilan yang terskop, HMAC-verired, replay-protected, rate-limited dan diikat ke satu ruang kerja.
Petugas keamanan dan terdaftar AI atau tindakan admin mendarat di rantai audit ter-diskusi ruang kerja.
firewall mengklasifikasikan sumber, melewati ambang gagal-login dan menambahkan alamat ke daftar blok aktif.
Tindakan AI yang terdaftar, perubahan admin dan pengiriman webhook dapat direkam dengan aktor, IP, aksi, hasil dan persetujuan negara.
HMAC tanda tangan, nonces, timestamp, kunci terskop dan opsionalIPPara alim membiarkan daftar berhenti dipalsukan atau replayed lalu lintas lebih awal.
Gagal mengunci, IP dan bloking CIDR, bot scoring, batas tarif dan sinyal pengambilan-akun menjaga tekanan dari inti.
Pengidentifikasian dan situs diotentifikasi melalui cek akses, API-kunci skop, kepemilikan konektor dan pemilikan audit, menjaga permintaan satu pelanggan dari yang diselesaikan dalam konteks pelanggan lain.
TOTP, kode pemulihan, OIDC dan SAML SSO, SCIM Penyediaan, kebijakan sandi, pengecaman kata sandi yang diterobos, peninjauan dan verifikasi langkah-langkah baru.
Pemilik, admin, dukungan dan hibah granular memenuhi lingkup aksi, kebijakan pengesahan dan batas-batas ruang kerja sebelum operasi yang dilindungi dilanjutkan.
Nilai sensitifasi Gagal menggunakan enkripsi terotentikasi dengan bahan kunci yang terikat-instal dan nonce unik. Antarmuka nilai tersimpan reksadana dan putaran dukungan.
OpsIQ AI ¡ais tidak dapat menemukan operasi. Setiap tindakan yang dapat diambil adalah kontrak terdaftar dengan lingkup, peran dan parameter yang dinyatakan, dan apapun yang di luar-kontrak ditolak di lapisan otak sebelum mencapai titik akhir. Penulisan risiko memerlukan konfirmasi manusia eksplisit. Anda memilih provider atau penyebaran yang dihost sendiri; penanganan data mengikuti bahwa penyedia terpilih dan kebijakan penyebaran, sementara OpsIQ Infexigon tidak menggunakan konten ruang kerja untuk melatih modelnya sendiri.
action.refund_invoice · workspace/acme-prod
Sebuah sandar OpsIQ penuh dapat memindahkan atau mengembalikan instalasi tanpa mengubah bahan paling sensitifnya ke dalam arsip biasa. Aliran pekerja mengikat potongan-potongan yang disegel .opsiqx Wacon, kemudian mengembalikan membenarkan berkas sebelum impor apapun diterapkan.
arsip membawa data, berkas, konfigurasi dan materi rahasia yang dilindungi diperlukan untuk pemulihan lintas-host lengkap. Sebuah kunci terdeportasi frasa sandi menutup itu; potongan terotentikasi mengekspos perubahan; penandaan asal opsional membuktikan dari mana asalnya.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
Sebuah permukaan kontrol lengkap untuk identitas, kode, data, APIs, konektor, AI, saluran pelanggan dan respon insiden. Dibangun untuk review perusahaan serius, bukan daftar cek fitur login.
status jujur: apa yang hidup, apa yang disejajarkan, dan apa yang ada di roadmap tidak ada lencana pinjaman, tidak ada sertifikasi klaim kita tidak memegang.
Tahu siapa yang mengetuk, melepaskan rekan tim terkunci dalam satu klik, dan menonton petugas platform menjaga kesehatan sendiri, setiap bergerak log.
OpsIQ Tidak hanya menghitung log masuk yang buruk, ia memberitahu Anda Apa jenis Alamatnya memukulmu. IP Kekhalifahan diklasifikasikan sebagai pemukiman, terbagi, pusat data atau internal, kemudian diberikan0–100 Nilai ancaman dari robot dan sinyal pengambilalihan pada perjalanan pengunjung.
Ketika rekan setim terkunci, Anda melepaskan mereka dalam satu klik, tanpa menunggu timer. Sweep aktif gagal-login kontra dalam pukal setelah insiden, mencari sejarah gagal-login penuh untuk menyelidiki, dan catatan basi massal setelah itu diselesaikan. setiap rilis, reset dan penghapusan sendiri ditulis ke log audit, sehingga pembersihan adalah sebagai pertanggungjawaban sebagai pelanggaran.
Diagnostik kesehatan yang asli, OpsIQ penjaga integritasnya sendiri. Pemeriksaan lisensi yang ditandatangani membuat pemasangan tetap asli, diagnostik sehat bawaan permukaan snapshot langsung dari tanda vital platform, dan depan-ujung JavaScript kesalahan ditangkap server-side sehingga rilis rusak muncul di dashboard Anda daripada diam-diam gagal pada layar pelanggan.
Analis yang opt-in mengubah identitas, penyalahgunaan dan sinyal audit menjadi narasi insiden yang dapat dibantah, tanpa memasuki jalur permintaan atau mengambil tindakan yang tidak dapat dikembalikan.
Pencarian deterministik natholida tetap menjadi baris pertama pertahanan. Model ditanya hanya ketika interpretasi membantu: sebuah IP, insiden segar atau postur harian singkat. Related entitas batch ke dalam satu ulasan, putusan dicache, dan anggaran bulanan yang keras tinggal di AI Config. Jika anggaran itu dicapai, pemblokiran, penguncian dan peringatan berlanjut di bawah kebijakan determinis.
Baris IP dan baris gagal-login menunjukkan ketidakjujuran, curiga atau keyakinan bermusuhan. Jelaskan membuka fakta yang digunakan, alasan, dan satu-klik Block atau Release. Tinjauan tembolok tetap bebas.
Kejadian terkait ari menjadi satu cerita: gelombang login, URL scan dan ledakan blok-otomatis Setiap insiden mendapatkan garis waktu biasa-Inggris, satu langkah berikutnya, dan serangan yang sedang berlangsung lipat ke dalam kasus yang sama.
Satu pagi rekap membandingkan kemarin dengan garis dasar Anda, daftar blok baru dan insiden, kemudian menyoroti tindakan tunggal yang layak dilakukan hari ini.
Hari Senin, sistem pemeriksaan permukaan admin tanpa 2FA, ambang penguncian dan peringatan cacat. setiap item termasuk keparahan, upaya, dan perbaikan yang tepat untuk menyetujui atau menetapkan.
Tanya mengapa IP Apa yang berubah dalam semalam atau apa yang harus dikeraskan terlebih dahulu. Jawaban datang dari keadaan keamanan langsung; rute kerja server mendalam ke rekayasa admin, tidak pernah ditebak.
Mengusulkan peraturan blok reversible dengan kartu Approve atau Dismiss dan hit langsung counter. Autopilot tetap opt-in, time-limited, capped, di undoable, dan tidak pernah menargetkan share/mobile range.
Analis astronaviwan menyarankan, clusters dan (hanya dengan autopilot on) menerapkan blok yang dapat dibalikkan. Hal ini tidak dapat menghapus data, mengubah pengaturan, menyentuh buku besar audit atau membuat larangan permanen; setiap tindakan analis terdaftar ditulis ke rantai audit ventak-kepastian.
Setiap keupayaan, dikumpulkan. ★ menandakan berdiri-out.
| Fitur Keupayaan | Apa yang dilakukannya |
|---|---|
| Otentikasi Autentikasi XEX | |
| Faktor-Dua-Fakta (TOTP) | \"Per-admin Per-admin RFC-\"6238 Faktor dua untuk Google Authenticator, 1 Password, Authy atau aplikasi yang kompatibel. |
| Kode pemulihan tunggal penggunaan-singular | Kode cadangan yang bisa diregenerable jadi perangkat yang hilang tidak pernah menguncimu untuk selamanya. |
| OIDC tunggal tanda-on | Ungkapkan penyedia identitas perusahaan yang memenuhi syarat dan jaga akses sandi di mana izin kebijakan. |
| SAML 2.0 Satu tanda-on | Sogison Support SAML-spe_-langgan penyedia identitas dengan kebijakan domain dan konfigurasi sertifikat. |
| SCIM Penyediaan rezeki | Admin automatic membuat dan menonaktifkan dari IDP Anda; setiap log masuk perubahan. |
| Kebijakan kata sandi | Tetapkan persyaratan minimum untuk kata sandi yang baru dibuat atau diubah. |
| Pengelakan kata sandi-terjebak-lebi | Opsional Have I Been Pwned screening menggunakan k-anonymity: hanya sebuah awalan hash pendek yang meninggalkan server, tidak pernah password. |
| Kuncian akun lockout | Proteksi sebuah akun ketika pengubahsuaian kredensial berputar melintasi sumber IPs. |
| Pengesahan langkah-langkah | Ketergantung perlu konfirmasi kata sandi segar sebelum tindakan berbahaya, dengan jendela verifikasi berumur pendek. |
| Peringatan perangkat baru vice & pembatalan | Email dan in-app memperingatkan permukaan sign-in yang tidak asing sehingga admin yang berwenang dapat meninjau dan membatalkan perangkat. |
| reCAPTCHAon login | Tantangan robot opsional dari tanda masuk untuk memperlambat serangan otomatis. |
| Hardening | |
| Gagal-login penguncian ★_ | Penghitung kegagalan berputar memulakan kuncian IP automatik apabila ambang telah dilampaui. |
| IP & CIDR penghalang ★ | Menghadang satu alamat atau seluruh jangkauan dengan tangan; melarang melakukan propagat di seluruh sesi. |
| IP pengklasifikasian ★ BARU | Setiap alamat yang ditandai perumahan, dibagikan, pusat data atau internal pada setiap acara. |
| Ancaman skoring | 0–100 Apa pun yang terjadi, tidak ada apa-apa.50 Ditonjolkan. |
| Batasan kadar morfosis | Permukaan permintaan yang sensitif dan publik dapat dilumpuhkan terhadap kekerasan dan penyalahgunaan. |
| Kebijakan Keamanan Kandungan Beban Beban | Mode lapor-saja dan penegakkan membantu mengontrol skrip, bingkai, koneksi dan risiko injeksi sisi peramban. |
| Validasi CSRF | Permintaan peramban perubahan keadaan menggunakan token dan validasi header. |
| Kupungsun di kuartin | Berkas yang tidak dipercaya terisolasi dan diperiksa sebelum mereka bergabung dengan alur kerja terpercaya. |
| Pengendalian penyalahgunaan Portal Kejam | Honeypot, batas tarif, pemblokiran sekali pakai-email dan reCAPTCHA atau Turntille dapat melindungi penyerahan dukungan publik. |
| Keamanan kode & penyambung | |
| Peraturan kode-Custom ★_ | Revisi JavaScript Custom dapat dipentaskan, disetujui atau ditolak secara terpisah, dinonaktifkan dan digulung kembali. |
| Kecemasan darurat dilumpuhkan | Kogois mematikan kode custom tanpa menghapus sejarah revisinya atau kehilangan jalur rollback. |
| Paket paket hashes & tandatangan | Arsip decenderori arsip defidensi berkas dan tanda tangan paket sebelum pemasangan. |
| Bukti Ed25519. | Bukti kriptografik dari asal paket ketika konektor memasoknya. |
| Pemindaian statik safe | Arsip yang dimuat-naik diperiksa dan pola dapat dieksekusi yang tak aman ditolak sebelum berkas-berkas dilakukan. |
| Kontrak berkonforman | Manifest, handler, setting, dokumentasi dan menyatakan kemampuan lulus gerbang registry bersama. |
| Kebijakan waktu berjalan | Skop hak-privilege LUAR, konfirmasi, run kering, kontrak idempotency dan catatan audit mengatur pelaksanaan konektor. |
| Pengamanan penyalahgunaan pesan palsu | |
| Keputusan blok terkongsi | Email, domain dan IP blok-blok melindungi permukaan dukungan yang dapat diterapkan dari satu lapisan kebijakan. |
| Pengawal pelanggan-kebiasaan | Sejarah tiket pelanggan nyata menghindari dilayari sebagai pengirim spam yang tidak dikenal. |
| AI AI Spam Detector ★_ | Heuristik lokal ogózé menangani kasus yang jelas terlebih dahulu; model mengulas pesan-pesan baru-sender ambigu hanya ketika diperlukan. |
| Advisory atau mode otonom | ifless Pilih apakah pesan mencurigakan disarankan untuk ditinjau ulang atau dipindahkan di bawah kebijakan yang telah dikonfigurasi. |
| Kesunyian spam yang dapat dipulihkan | Sperma yang dicurigai tersangka tetap dapat dibaca dan dapat ditinjau kembali sehingga operator dapat mengembalikan positif palsu. |
| Kebijakan gagal-buka penyedia vendir | Jika ulasan model opsional tidak tersedia, pengiriman tidak dibuang secara diam-diam. |
| Otorisasi | |
| Kontrol akses berbasis Role-based | Pemilik, admin dan peran pendukung sehingga setiap orang hanya melihat apa yang dibutuhkan pekerjaan mereka. |
| Pemberian izin per halaman BARU | Melepaskan atau mencabut halaman admin individu per rekan setim untuk akses yang digratiskan. |
| Polisi pengesahan | Per-aksi ging yang memaksa secara eksplisit mengkonfirmasi langkah pada operasi sensitif. |
| Perlindungan Data Ufles | |
| Diakses tanggal ★logo-scoped | Ruang kerja dan pengenal situs, ruang lingkup kunci, kepemilikan konektor dan perjalanan kepemilikan audit dengan operasi yang dilindungi. |
| Penyimpanan rahasia yang disahkan | Nilai integrasi yang sensitif menggunakan enkripsi terotentikasi dengan bahan kunci yang terikat-instal dan nonce unik. |
| Redaksi Rahasia & rotasi | Nilai penyimpanan ditopeng dalam antarmuka dan dapat diganti tanpa mengekspos teks biasa yang disimpan. |
| Kunci aplikasi protectif | Rahasia pemasangan rahasia disimpan di luar jalur web publik dan tidak dikembalikan melalui API balasan biasa. |
| Keamanan pemulihan dan pemulihan | |
Disegel .opsiqx arsip arkib ★_ | Paket paket pemulihan instalasi penuh di dalam sebuah wadah terenkripsi yang tersulit secara OpsIQ_-spesifik. |
| Argon2id derivasi kunci | Sebuah garam unik dan kata sandi yang sulit memori hashing menghasilkan kunci aliran per-archive. |
| Terauthentikasi sekresistream | \"ZChaCha20-Poly1305\" mengotentifikasi metadata dan setiap potongan yang terikat sambil menjaga puncak memori tetap terkendali. |
| Bukti Ed255191 Opsional | Sebuah tanda tangan yang terpisah dapat membuktikan file tertutup berasal dari instalasi penandatanganan. |
| Pemulihan gemuk-pengumuman | Frasa sandi kepastian, byte diubah atau tag akhir hilang menghapus output parsial dan menghentikan impor. |
| Pekerja-pengendali pekerjaan cadangan | Besar kemajuan backup dalam potongan terikat dan memaparkan status daripada menempati satu permintaan web panjang. |
| API keselamatan | |
| Webhooks ditandatangani ★ | Diagi HMAC-SHA256 di seluruh tubuh mentah dengan timestamp dan nonce replay proteksi, kedua arah. |
| Kunci API terkunci terkopenden | Kunci terkunci di ruang kerja dalam All, Read-only atau mode izin terbatas. |
| IP Ijin senarai pada kunci | Katakan sebuah kunci untuk spesifik IPs CIDR atau CINDR berkisar sehingga kunci bocor masih tidak berguna di tempat lain. |
| Putaran kunci anchino & pembatalan | Putar atau batalkan kunci apapun seketika; kunci rahasia tidak pernah dikembalikan lagi setelah penciptaan. |
| Batas tarif per jam | Setiap kunci membawa anggaran permintaan sendiri untuk menahan penyalahgunaan. |
| Audit | |
| Rantaian audit ke_Tampilan ★_ | Keamanan dan catatan tindakan terdaftar dapat membawa aktor, peran, IP, waktu, aksi dan mengakibatkan rantai hash yang dapat diverifikasi. |
| Titik pemeriksaan dan verifikasi rantaian | Kelanjutan ledgeger verifikasi, menciptakan pos pemeriksaan integritas dan akun untuk reaksi yang sah. |
| CSV / JSON ekspor | Auditor tangan seluruh jejak dalam format portabel. |
| Penapisan Gorgano | Potong lognya dengan aksi, aktor, tanggal atau risiko untuk menemukan apa yang kau butuhkan. |
| Acara keamanan kapal | Perubahan tanda tangan, 2FA, izin dan SCIM semuanya dicatat sebagai peristiwa. |
| Gagal-login perjalanan garis masa ★ | Setiap upaya melawan akun yang diputar ulang sebagai perjalanan yang dapat ditinjau sendiri. |
| Pemantauan penguncian & pengontrol BARU | Lihat setiap hidup gagal-login counter dan aktif lockout pada pandangan. |
| Gagal mencari sejarah log masuk BARU | Cari sejarah penuh dari upaya login untuk menyelidiki sebuah insiden. |
| Tanggapan insiden | |
| Rilis penguncian manual Ogoshi BARU | Klear sebuah admin terkunci atau IP dalam satu klik tanpa menunggu penghitung waktu. |
| Reset counter bulk BARU | Sweep semua aktif gagal-login balasan jelas setelah insiden. |
| Penghapusan sejarah Bulk BARU | Pulihkan rekod log masuk gagal yang diselesaikan secara berkelompok; pembersihan itu sendiri dilog. |
| Instalasi diri sendiri.IPPenjaga★ | Instalasi IPv4 dan IPv6 sendiri dikecualikan dari klasifikasi serangan, deteksi scan dan gelombang blok otomatis. |
| Perlindungan Sistem AFIN | |
| Integritas Lisensi | Pengesahan yang ditandatangani membuat instalasi tetap asli dan tidak jelas. |
| Diagnosis kesehatan morfosis BARU | Sebuah snapshot hidup platform tanda vital, pada permintaan. |
| JavaScript ORANG tangkapan BARU | Kesalahan Front-end ifford loging server-side daripada gagal secara diam-diam pada layar pelanggan. |
| Penjaga permintaan luaran | Panggilan jarak jauh dibatasi untuk mengurangi risiko SSRF dan destinasi yang tidak aman. |
| Selaras keamanan penghubung tidak jelas | Keputusan blok keamanan bioguedin dapat disinkronisasi dengan sistem terhubung yang kompatibel. |
| Keselamatan AI | |
| Kontrak tindakan ★ | AIAOIN hanya dapat memanggil operasi terdaftar dengan skop, peran dan parameter yang dinyatakan. |
| Tidak ada tindakan off-kontrak | Operasi-operasi yang tidak diketahui ditolak di lapisan otak sebelum mencapai titik akhir. |
| Kepenghargaan manusia pada penulis berisiko | Tindakan-tindakan yang sensitif selalu membutuhkan konfirmasi manusia yang eksplisit. |
| Aksi AI terdaftar ★_ | Pelaksanaan tindakan, hasil dan bukti persetujuan dapat ditulis ke jejak audit. |
| Kejelasan kebijakan penyedia bandaral | Penanganan data fenifles mengikuti penyedia dan penyebaran AI yang dipilih oleh ruang kerja. |
| \"Magliance & admin compliance\" | |
| Retensi & keretensi Data OFN | Lokasi dan retensi Awan LOG mengikuti konfigurasi layanan ruang kerja; data yang dihost sendiri tetap berada dalam penyebaran yang dipilih. |
| Akses audit hanya-pemilik | Log audit sejarah AI penuh dibatasi untuk pemilik ruang kerja. |
| Operasi egogo | DPA Dukungan, DSAR export/delete tooling, catatan persetujuan dan alur kerja retensi yang dapat dikonfigurasi. |
| Pengurusan pengguna admin BARU | \"Objek, peran, menonaktifkan dan mengaudit setiap admin dari satu konsol\". |
| Pengurusan Jabatan BARU | Tim-tim organisatoris masuk ke departemen dengan akses dan routing mereka sendiri. |
/.well-known/security.txtAtau membuka Halaman kontak Afrika Bukti keamanan saat ini dapat dibahas selama vendor review..opsiqx Arsip archive menggunakan derivasi kunci Argon2id dan XChaCha20-Poly1305 diautentikasikan streaming. Opsional Ed25519 terbukti memverifikasi asal, dan sebuah fileed, salah tidak terkunci atau terpangkas arsip ditolak sebelum impor menerapkan apa pun. Pekerjaan cadangan dijalankan dalam iris pekerja terikat sehingga pemasangan besar tidak bergantung pada satu permintaan web yang panjang.