Autentisk
TOP to-faktor eller OIDC SSO beviser hvem som banker. SCIM bestemmelser og deaktiverer administratorer direkte fra din IdP.
OpsIQ_ er basert på ett prinsipp: en AI som kan skrive til virksomheten din må først be om tillatelse. Hver forespørsel bekreftes, hver handling kontraktert, omfanget, signert, rollekontrollert og revidert. Ingen snarveier, ingen overraskelser, ingen off-policy operasjoner.
Bare de riktige folk kommer inn, og når de er i, hver trekk er på rekord. Hver administrator gjør TOTP to-faktor (Google Authenticator, 1 Passord, Authy, enhver RFC-_6238 app); Forretnings- og Enterprise legger til OIDC enkelt sign-on og SCIM autoprovisioning så joiners og bladblader flyt direkte fra din IDP. Brute-force forsøk er trott inn i automatisk lås ut, og hvert logg-in, tillatelse og SCIM_ endring registreres.
TOP to-faktor eller OIDC SSO beviser hvem som banker. SCIM bestemmelser og deaktiverer administratorer direkte fra din IdP.
Eier / administrator / støtteroller pluss per-side tilskudd betyr at hver person når akkurat hva deres jobb trenger, ingenting mer.
Hver logg inn, tillatelse endre og skrive (menneskelig eller AI) lander i en vedleggslogg med skuespiller, IP, tid og resultat.
Hver forespørsel beveger seg gjennom samme sikkerhetskoreografi: bevis identitet, bevise myndighet, signer banen, tett dataene. Resultatet er en plattform som føles rask uten å noensinne bli avslappet om tilgangen.
TOP to-faktor, OIDC SSO og SCIM joiner/leaver flyter verifisere hvem som kommer inn før noen administrator overflate åpnes.
Eier, admin, støtte og sidenivå-tilbud holder alle lagkamerater inne i den nøyaktige grensen deres rolle tillater.
Webhook trafikk og API-samtaler er omfangsbestemte, HMAC-verifiserte, replay-beskyttet, rate-begrenset og bundet til ett arbeidsområde.
Alle menneskelige skrive, AI-handlinger, tillatelsesendring og sikkerhetshendelse lander i en vedleggsbasert revisjonsstrøm.
Webhook-signeringsnøkkelrotasjon er bevart med skuespiller, rolle, IP, tidsstempling, råparametre hash, resultat og spor-ID.
AI-handlinger, admin endringer og webhook-leveranser er registrert hos skuespilleren, IP, handling, resultat og godkjenningstilstand.
HMAC signaturer, noser, tidsstempler, omfangsbestemte nøkler og valgfrie IP-tillatelser stopper smidt eller gjenspilt trafikk tidlig.
Mislykket login-låsing, IP og CIDR blokkering, bot scoring, hastighetsgrenser og kontoovertakelse signaler holde trykk fra kjernen.
Hvert skyarbeidsområde har sin egen leiegrense og sin egen krypteringsnøkkel. En forespørsel fra ett arbeidsområde kan ikke lese, skrive eller dekryptere et annet arbeidsområde, selv om noen stirrer på rådatabasen.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQs AI kan ikke oppfinne operasjoner. Hver handling det kan ta er en registrert kontrakt med deklarert omfang, roller og parametre, og alt utenfor kontrakten blir avvist på hjernelaget før det når et endepunkt. Risikabelt skriver krever alltid eksplisitt menneskelig bekreftelse. Du velger modellen din (Anthropic, OpenAI_, Gemini, Grok eller selv-vert), og samtalene dine brukes aldri til å trene modeller.
En komplett kontrolloverflate for identitet, data, kanttrafikk, AI-sikkerhet og hendelsesvar. Denser nok til en sikkerhetsgjennomgang, polert nok for produktsiden.
Ærlig status: hva som er levende, hva som er i linje og hva som er på køreplanen. Ingen lånte skilter, ingen sertifiseringskrav vi ikke har.
Vet hvem som banker, frigjør en låst lagkamerat i ett klikk og se plattformen beskytte sin egen helse, hvert trekk logget.
OpsIQ teller ikke bare dårlige innlogginger; det forteller deg Hva slags Hver IP_ er klassifisert som bolig, delt, datasenter eller internt, og deretter gitt en 0____100 trussel score fra bot og overtakelse signaler på besøksreisen. Datasenteret rader hammer innloggingsskjemaet ditt ser veldig annerledes ut fra en kunde på hjemme bredbånd, og din låse ut terskel kan behandle dem annerledes.
Når lagkameraten blir låst ut, frigir du dem i ett klikk uten å vente på en timer. Sveve aktive feilinnloggingsdisker i bulk etter en hendelse, søk den fulle feilloggen for å undersøke og bulk-slette staveposter når det er løst. Hver utgivelse, tilbakestilling og sletting er skrevet til revisjonsloggen, så oppryddingen er like ansvarlig som bruddet.
Utover omkretsen, OpsIQ vakter sin egen integritet. En signert lisenskontroll holder installasjonen ekte, innebygd helsediagnostikk overflaten et levende øyeblikksbilde av plattformens vitale tegn, og frontend JavaScript feil blir tatt til fange serversiden så en ødelagt utgivelse dukker opp i instrumentbordet i stedet for stille svikt på kundens skjerm.
Alle andre sider på denne listen fanger hva som skjedde. Den opt-in AI sikkerhetsanalytiker leser de signalene og forteller deg hva de mener, hva du skal gjøre, og (bare hvis du lar det) gjør den reversible delen for deg. Det er bygget til å koste nesten ingenting: det kjører aldri i besøksforespørselsveien, åpenbare tilfeller bestemmes av deterministiske regler uten AI-samtaler, dommer er cached, og den beste utgangen er en vanlig blokkregel som deretter håndhever evig på null polletter.
Deterministisk score forblir den første forsvarslinjen, akkurat som tidligere. Modellen blir bare spurt når det faktisk hjelper: en tvetydig IP_, en ny hendelse, morgenfordøyelse. Forvirrende enheter parti i ett kall, så en bølge av angripere leses sammen, ikke én forespørsel om gangen. Dens egen månedlige budsjettliv i AI Config, og hvis det noensinne er nådd analytikeren stille faller tilbake til deterministiske lesninger. Blokkering, låsuter og varsler aldri avhengig av det.
Blokkert IPs og mislykkes Logins-rader får en godartet / mistenkelig / fiendtlig chip med en tillitsscore. Forklar åpner resonnementet, de fakta som brukes, og ett klikk blokker eller frigjør. Cached, så å vise en IP_ er gratis.
Relaterte hendelser klynge inn i én historie: en innloggingsbølge, en URL-skanning, en automatisk blokkering. Hver ny hendelse får en vanlig engelsk tidslinje og et anbefalt neste trekk. Igangende angrep foldes inn i den samme hendelsen.
En gjeninnhenting hver morgen: i går mot din baseline, nye blokker, hendelser og det eneste som er verdt å gjøre i dag. På en stille dag sier det bare klart, og som sjekker koster null polletter.
En mandag herding sjekkliste: administratorer uten 2FA, en låset terskel som ser sjenerøs ut mot det virkelige angrepet volumet, varsler slått av. Hver gjenstand bærer en alvorlighetsgrad, et innsatsmerke og nøyaktig fikse.
En spørsmålsboks på sikkerhetsoversikten. Spør hvorfor en IP ble blokkert eller hva du skal herde først, og det svar fra din live sikkerhetstilstand. Deep server arbeid er levert til administrator ingeniør chatten, aldri gjett.
Analytikeren foreslår betongblokkregler som Approve / Unsert-kort som håndhever ved null polletter med en live hit disk. Valgfri autopilot godkjenner bare den sikreste: reversible, tidsbegrenset, enkeltIPseller er ikke bredere enn/24,Aldri delt eller mobil, cappet i timen, alltid angrelig.
Analytikeren foreslår, klynger og (bare med autopilot på) gjelder reversible blokker. Det kan aldri slette data, endre innstillinger, røre ved revisjonslederen eller gjøre et permanent forbud, og alle handlinger det tar er skrevet til samme tilleggslogg som alt annet.
Hver evne, gruppert. ★ markerer en stand-out.
| Funksjon | Hva det gjør |
|---|---|
| Autentisering | |
| To-faktor (TOTP) | Per-admin RFC-6238 2-faktor for Google Authenticator, 1 Passord, authy eller en kompatibel app. |
| Enkeltbruks restitusjonskoder | Regenerable sikkerhetskopikoder slik at en tapt enhet aldri låser deg ut for godt. |
| OIDC enkelt skilt-on | Ta med din egen identitetsleverandør på Business and Enterprise planer. |
| SCIM-tildeling | Automatisk administrator opprette og deaktivere fra din IdP; hver endring logget. |
| reCAPTCHA på innlogging | Valgfri bot utfordring på logg-in skjema for å bremse automatiserte angrep. |
| Harding | |
| Mislykket innloggingslås ★ | Rullefeil teller en automatisk IP lås ut når terskelen er krysset. |
| IP & CIDR- blokkering ★ | Blokker en enkelt adresse eller et helt område for hånd; forbyr spre seg over en økt. |
| IP klassifisering ★ Ny | Hver adresse merket bolig, delt, datasenter eller internt på hver hendelse. |
| Trusler | 0–100bot og konto-takeover score; alt ≥50er uthevet. |
| Prisbegrenselse | Hvert offentlig endepunkt er slitt mot brått kraft og misbruk. |
| Godkjenning | |
| Rollebasert tilgangskontroll | Eier, administrator og støtteroller så hver person ser bare hva deres jobb trenger. |
| Tilskudd fra per-side Ny | Tillat eller trekk ut individuelle admin-sider per lagkamerat for finkornet tilgang. |
| Bekreftelsespolicyer | Per-aksjon gating som tvinger et eksplisitt bekrefte trinn på sensitive operasjoner. |
| Databeskyttelse | |
| Per-leietaker isolasjon ★ | Hvert skyarbeidsområde har sin egen nøkkel, så ingen kryss-tenant lese eller skrive, selv med full DB tilgang. |
| AES-256i hvile | Envelope kryptering segler hver byte lagret på disken. |
| TLS_1.3 i transitt | Hver tilkobling til OpsIQ_ er kryptert med moderne TLS. |
| Hemmeligheter utenfor webroten | Konfigurere filer og signeringsnøkler bor der webnivå aldri kan betjene dem. |
| API sikkerhet | |
| Signerte webhooks ★ | HMAC-SHA256 over råkroppen med tidsstempel og ikke-å spille beskyttelse, begge retninger. |
| Omfang API nøkler | Arbeidsplasslåste nøkler i alle, skrivebeskyttede eller begrensede tillatelsesmoduser. |
| IP-tillatsliste på nøkler | Begrense en nøkkel til spesifikke IPs eller CIDR-områder, slik at en lekket nøkkel fortsatt er ubrukelig andre steder. |
| Nøkkelrotasjon og tilbakekalling | Roter eller trekk tilbake noen nøkkel umiddelbart; hemmelige nøkler returneres aldri igjen etter opprettelsen. |
| Per times rategrenser | Hver nøkkel har sitt eget budsjett for å inneholde misbruk. |
| Revisor | |
| Legg til-bare revisjonslogg ★ | Hver menneskelig og AI-skriver er tatt med skuespiller, rolle, IP, tid, handling og resultat, aldri redigert. |
| CSV/ JSON_ eksport | Håndrevisorer hele stien i et bærbar format. |
| Filtrer | Slå loggen ved handling, skuespiller, dato eller risiko for å finne nøyaktig det du trenger. |
| Sikkerhetsbegivenheter | Logg inn, 2FA, tillatelse og SCIM_ endringer er alle registrert som hendelser. |
| Mislyktes-login reise tidslinje ★ | Hvert forsøk på å spille en konto som er gjengitt som sin egen gjennomgangsreise. |
| Låse ut og motovervåking Ny | Se alle live-innloggingsmottak og aktiv låsing på et øyeblikk. |
| Feilsøk i loggloggen Ny | Søk i hele loggen forsøk på å undersøke en hendelse. |
| Insident respons | |
| Manuell utlåsing Ny | Tøm en låst administrator eller IP i ett klikk uten å vente på en timer. |
| Resume av bulk teller Ny | Svep alle aktive feil-login tellere klart etter en hendelse. |
| Bulk historie sletting Ny | Rensingen løste feilloggposter i bulk; selve slettingen er logget. |
| Systembeskyttelse | |
| Lisensintegritet | Signert validering holder installasjonen ekte og manipulering-inklut. |
| Helsediagnostikk Ny | Et levende øyeblikksbilde av plattformens vitale tegn, etter behov. |
| JavaScript_ feilopptak Ny | Front-end feil er logget serversiden i stedet for stille å mislykkes på kundens skjerm. |
| AI-sikkerhet | |
| Handlingskontrakter ★ | AI kan kun påkalle registrerte operasjoner med deklarert omfang, roller og parametre. |
| Ingen off-contract handlinger | Ukjent operasjoner blir avvist ved hjernelaget før de når et endepunkt. |
| Menneskelig godkjenning av risikabele skriver | Følsomme handlinger krever alltid en eksplisitt menneskelig bekreftelse. |
| 100% AI blir revidert ★ | Hver AI-tur (prompt, respons, resultat og autorisering) lander i revisjonsloggen. |
| Ingen opplæring i dine data | Direkte samtale sammenheng kun; dine data er ikke brukt til å trene modeller. |
| Overensstemmelse og admin | |
| Dataopphold & oppbevaring | Velg regionen din og angi ditt eget retensjonsvindu; 0 holder poster for alltid. |
| Kun eierrevisjonsadgang | Den fulle AI-historiske revisjonsloggen er begrenset til arbeidsområdets eier. |
| GDPR/ CCPA_justering | DPA, DSAR_ eksportere og slette verktøy og samtykke håndhevelse ved kilden. |
| Admin brukeradministrasjon Ny | Inviter, rolle, deaktiver og revisjon hver administrator fra én konsoll. |
| Instituttledelse Ny | Organisere team i avdelinger med egen tilgang og rute. |
POST /v1/customers/{id}/erase. Revisjonsloggoppføringer om selve slettingen lagres i 12__ måneder for overholdelse av samsvarsoversyn./.well-known/security.txt, utlevering e-post [email protected], anerkjent innen en virkedag med offentlig feilutbytte for materielle funn. Vi kjører også en årlig tredjeparts penntest pluss kontinuerlig intern rødteaming; sammendragsrapporter er tilgjengelige under NDA.[email protected] for vårt nåværende brev.