Segurança empresarial · por projeto

Confie em cada camada, Não só o login.

OpsIQ protege a superfície operacional completa: pessoas e identidades, código de aplicação, segredos e dados dos clientes, APIs As operações sensíveis são avaliadas, autorizadas, verificadas e responsabilizadas desde o pedido de resultado.

OIDC · SAML · SCIMCódigo e conectores governadosHMAC-SHA256 assinado em E/SCorrentes de auditoria evidentes
Identidade · código · dados · IA
Controles se tornam evidências revejáveis.
Viva Cada pedido ganha seu caminho. Pedido 2FA SSO Firewall VAULT · workspace-scooped LOGAÇÃO DA AUDITORIA · TAMPER-EVIDENTE -Login. Sucesso. -Dono 2FA. sso.autorizado · oidc · acme.idp Ação. Assinado.
Caixa secreta.Armazenagem secreta autenticada
CSRF + CSPProteção voltada para o navegador
HMACSHA...256 E/S assinado.
Corrente de haxixeintegridade da auditoria verificada
Autenticação e acesso

Autenticar, autorizar, Auditoria.

Somente as pessoas certas entram, e ações de alto risco os verificam novamente.OIDCouSAMLconecta a identidade da empresa;SCIM Política de senhas, busca por palavras-passe,IPe bloqueios de contas, alertas de novos dispositivos, revogação do dispositivo e confirmação de reforço protegem o espaço entre o primeiro login e uma mudança sensível.

TOTP dois fatores: Por administração, com códigos de recuperação de uso único você pode regenerar.
OIDC, SAML & SCIM: conectar identidade empresarial, regras de domínio e provisionamento do ciclo de vida.
Defesa após login: Rastreamento de palavras-passe quebradas, bloqueios, revisão do novo dispositivo e verificação.
Desafio 2FAVerificando
Verificação de dois fatores. Entre. 6-digital código de seu aplicativo 4 9 2 7 1 3 Verifique e assine.
Então...Role-gated & logado
01

Autenticação

TOTP dois-fator ou OIDC ou SAML SSO Prova quem está batendo. SCIM Provisões e desativa administradores diretamente do seu IPD.

02

Autorizar

Proprietário/administrador/apoio mais subsídios por página significam que cada pessoa alcança exatamente o que seu trabalho precisa, nada mais.

03

Audição

Eventos de segurança e ações humanas registradas ou IA carregam ator, IP, tempo e resultado através de uma cadeia de auditoria evidente.

O núcleo controla

Quatro garantias, Trabalhando de uma vez.

Cada pedido passa pela mesma coreografia de segurança: provar identidade, provar autoridade, assinar o caminho, selar os dados.

01

Autenticação

TOTP de dois fatores, OIDC ou SAML SSO e SCIM Fluxos de joiner/leaver verificam quem está entrando antes de qualquer superfície do administrador abrir.

02

Autorizar

Dono, administrador, suporte e bolsas de nível de página mantêm cada colega dentro da fronteira exata que o papel deles permite.

03

Assine.

O tráfego de webhook e chamadas de API são escopados, verificados por HMAC, protegidos contra replay, limitados por taxa e vinculados a um espaço de trabalho.

04

Audição

Eventos de segurança e ações registradas de IA ou administração chegam em uma rede de auditoria, com foco no espaço de trabalho.

OpsIQ Plano de controle de segurança. Verificação ao vivo.
Visão geral da segurança Pergunte à segurança. Incidentes
Monitorando
Ativo. IP Blocos12firewall agora.
Auto-bloqueado · 7d38política aplicada
Falha no login. 24h062 identidades
Alta ameaça · 7d04sessões revisadas
Ataques de login e bloqueios por último 14 dias
Feed do evento
Atualizar
Exportar
RiscoFonteEvento de segurançaDecisãoQuando
Alto.45.137.x.x
Datacenter
Falhas de login repetidas.
O limiar cruzou. IP/CIDR política
Bloqueado.Agora
Revisão102.89.x.x
residencial
Sessão de visita de alta ameaça
Bot + sinais de tomada
Em fila2m
InformaçãoOIDC
workspace IdP
O registro da administração foi bem sucedido.
Role e espaço de trabalho verificados
Registrado7m
CorrenteAudição
Livro de livros
Cheque de integridade verificado.
Corrente evidente e intata.
Válido9m
Segurança, ataque, incidentes e verificação de integridade.

Último atacante bloqueado.

O firewall classificou a fonte, cruzou o limite de login falhada e adicionou o endereço à lista de blocos ativos.

IP: 45.137.X.XClasse: datacenterResultado: bloqueadoCorrente: verificada
Posição viva

Ações importantes deixam evidências.

Ações de IA registradas, mudanças administrativas e entregas de webhook podem ser gravadas com o ator, IP, ação, resultado e estado de aprovação.

Ações de IA registradas.CSV exportaçãoHistória só de proprietáriosCorrente verificada.
Borda assinada

Cada chamada de vantagem prova-se.

Assinaturas HMAC, nonces, timestamps, chaves de escopo e opcionais IP listas de permissão parar forjado ou replayed tráfego cedo.

Endurecimento

Construído para o tráfego ruim.

Falha no bloqueio de login, IP Bloqueio CIDR, pontuação de bots, limites de taxa e sinais de tomada de conta mantêm a pressão fora do núcleo.

Isolação de inquilinos

Cada pedido tem seu limite de espaço de trabalho.

Os identificadores de espaço de trabalho e site são aplicados através de verificações de acesso, escopos de chave API, propriedade do conector e propriedade da auditoria, mantendo um pedido de cliente de ser resolvido dentro do contexto de outro cliente.

Espaço de trabalho Alfaescopo: alfa_7f...
Beacon do espaço de trabalhoEsquadra: farol 42...
Núcleo do Espaço de TrabalhoEsquadra: núcleo 19...
Dez camadas conectadas.

Segurança em todos os lugares Dados vivem ou se movem.

Assinado. APIs & WebhooksChaves do portador, IP Listas de permissão, HMAC-SHA256 assinaturas de corpo bruto, timestamp e nonce proteção replay, indempotência e rotação chave.
Código e confiança de conectoresOs pacotes de conexão adicionam hashes, assinaturas, proveniência, segurança estática e portas de contrato.
Endurecimento da aplicaçãoCSP relatório/força, validação CSRF, seguranças de saída, envio de quarentena, IP Firewall CIDR, estrangulamento e ameaça marcando defender navegador e caminhos do servidor.
Mensagens e abusoE-mail compartilhado, domínio e IP Blocos, proteção ao cliente conhecido, heurísticas locais, revisão de IA com mensagens ambíguas e isolamento de spam restaurador protegem canais de suporte.
Governação da IAToda ação de IA é um contrato registrado com escopo, papéis e parâmetros declarados.
Integridade da auditoriaSegurança e registros de ação registrados podem levar ator, papel, IP, tempo, parâmetros e resultado dentro de uma cadeia evidente com verificação, checkpoints e contabilidade de redação.
Detecção e respostaVisão geral da segurança, alimentação de eventos, origem do ataque, registros de incidentes, resumos, notas de resposta, alertas e análise opcional de IA conectam detecção, triagem e acompanhamento.
Postura, viva, IA responsável.

Um avião de controle que se verifica.

OpsIQ A IA não pode inventar operações, cada ação que possa tomar é um contrato registrado com escopo declarado, papéis e parâmetros, e qualquer coisa fora de contrato é rejeitada na camada cerebral antes de atingir um ponto final.OpsIQ Não usa conteúdo de espaço de trabalho para treinar seus próprios modelos.

Aprovação de ação. Risky escreve precisa de uma confirmação humana.
Sem ações fora do contrato. Operações desconhecidas são rejeitadas na camada cerebral.
Escolha sua missão: provedor ou auto-hospedado, com sua política de dados visível para o espaço de trabalho.
PÓS-REDUÇÃO DE SEGURANÇA VIDA Segredos... encriptação autenticada. Dois fatores aplicados. Webhooks HMAC-assinado Corrente de auditoria... Acesso ao espaço de trabalho Bloqueio e limitação de taxa Controles ao vivo verificados. Evidências disponíveis.
RegistradoAções de IA registradas.
0Ações fora do contrato permitidas
Seu.Modelo, chaves e dados
Visível.Política de dados do provedor
Backup criptografado e recuperação

Um arquivo selado. Toda a instalação.

Um completo. OpsIQ O backup pode mover ou restaurar a instalação sem transformar seu material mais sensível em um arquivo comum. .opsiqx Contêiner, então restaure verifica o arquivo antes de qualquer importação ser aplicada.

Recuperabilidade com prova criptográfica.

O arquivo carrega os dados protegidos, arquivos, configuração e material secreto necessários para uma recuperação completa entre hospedeiros, uma chave derivada da frase-passe sela-o, pedaços autenticados expõem alteração, assinatura opcional de origem prova de onde veio.

Desbloquear memória duramenteArgon2id aumenta o custo de cada frase-passe antes que exista uma chave de fluxo.
Cada pedaço autenticadoXChaCha20-Poly1305 secretastream detecta um byte alterado enquanto mantém a memória de pico limitada.
A origem pode ser verificada.Uma assinatura opcional Ed25519 cobre o arquivo selado.
Meios incompletos rejeitados.Uma etiqueta final perdida, frase-passe errada ou arquivo alterado não dá nenhuma restauração parcial.
Uma saída semi-selada é removida, uma abertura falha remove o destino parcial, o sistema nunca substitui silenciosamente um arquivo não selado.
Trabalho de reserva selado.Corte de trabalhador. 18 / 24
Fluxo e autenticaçãoRecuperação completa da instalação
72%
01
Dados do espaço de trabalhoEsquema + linhas de banco de dados delimitadas
Selado
02
Arquivos protegidos.Envios e ativos de instalação
A transmitir
03
Configuração + segredosO material de recuperação fica dentro do texto cifrado.
em fila
04
Manifesto + etiqueta finalPortão de completação antes da restauração
Esperando.
Derivação chaveArgon2idMemória dura, sal per-arquivo
Fluxo autenticadoXChaCha20-Poly1305Metadados ligados ao cabeçalho + etiquetas de blocos
ProvaEd25519Assinatura opcional de origem separada.
. opsiqx
opsiq-full-backup.opsiqxModo 0600 · Fluxo de memória limitado. Restaure o pré-voo
Verifique antes da importação
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
AUTENTICAÇÃO DE CHUNKSESCRITANDO TAG FINALVERIFICANDO RESTAURAÇÃO INPUTA
Em um olhar

A segurança total. -Escrevo as ferramentas.

Uma superfície de controle completa para identidade, código, dados, APIs Conectores, IA, canais de clientes e resposta a incidentes... criados para uma revisão séria da empresa, não uma lista de recursos de login.

Proteção de dados.

  • Criptografia autenticada para segredos armazenados.
  • Material chave ligado à instalação e nonces únicos.
  • Redacted interfaces secretas e rotação ao vivo.
  • Residência específica para implantação e retenção.

Limite do espaço de trabalho

  • Área de trabalho e checagem do acesso.
  • Espaço de trabalho bloqueado API Chaves e propriedade do conector.
  • Propriedade de auditoria realizada com todos os registros relevantes.

Assinado E/O

  • HMAC-SHA256 sobre corpos crus de ganchos.
  • Timetamp e proteção de replay do Nonce.
  • Escondido. API Chaves com IP Listas de permissão e rotação.

Aplicação e defesa do navegador

  • IP Firewall da CIDR, bloqueio de login e ameaça.
  • Relatório de CSP/enforce e validação do CSRF.
  • MIME-consciente upload quarentena e limites de busca remota.
  • Controles de saída reduzem SSRF e risco de destino inseguro.

Código e corrente de alimentação do conector

  • Estágio, aprovar, rejeitar, desativar e reverter o código personalizado.
  • Separar gerenciar e aprovar permissões com desativação de emergência.
  • Pacotes e assinaturas, origem Ed25519 quando presente.
  • Segurança estática, conformidade de contrato e portas de alcance.

Mensagens e proteção contra abuso

  • E-mail compartilhado, domínio e IP Bloquear decisões.
  • Guarda conhecido protege histórico de ingressos legítimos.
  • Heurística local primeiro, IA revisa cartas ambíguas de novos finalistas.
  • Honeypot, limite de taxa, e-mail descartável e controles de desafio.

Segurança da IA

  • Apenas contratos de ação registrados.
  • Confirmação humana em cartas arriscadas.
  • A política de tratamento de dados do provedor permanece visível.
  • Resultado de ação registrado e aprovador podem ser registrados.

Auditoria e resposta

  • Corrente de auditoria evidente com CSV e JSON Exportar.
  • Filtragem de eventos de segurança pelo ator, ação, IP e risco.
  • Verificação de integridade, pontos de controle e contabilidade legal.
  • Origem do ataque, registros de incidentes, notas de resposta e alertas.

Analista de segurança da IA

  • Batatas fritas e explique sobre suspeitos. IPs.
  • Sumários de incidentes, digerir diariamente e verificar a postura semanal.
  • 0-token políticas de bloqueio com opt-in, piloto automático vigiado.
Positivo de segurança.

Onde? OpsIQ Está hoje.

Estado honesto: o que é ao vivo, o que é alinhado, e o que está no roteiro.

Os controles estão ao vivo onde protegem o produto hoje.

O roteiro é chamado separadamente, assim as equipes de segurança podem ver a diferença entre controles implantados e certificações futuras em um relance.

VivaControles de produtos Verificado.integridade da auditoria 2itens do roteiro

Controles ao vivo.

Armazenagem secreta autenticadaMaterial chave ligado à instalação, nonces únicos, redação e rotação.Viva
Dois-fator e SSOTOTP, códigos de recuperação, OIDC ou SAML SSO, SCIM provisionamento e verificação de reforço.Viva
Acesso baseado em papéis.Dono, administrador, apoio e bolsas por página.Viva
Auditoria evidente.Verificação de cadeias de hash, eventos de segurança, ações registradas e exportações.Viva
Anzóis assinados e API ChavesHMAC-SHA256, proteção de repetição, chaves e limites de taxa.Viva
Acesso ao espaço de trabalhoChecagem de espaço de trabalho/local, escopos-chave, propriedade do conector e propriedade da auditoria.Viva
Firewall e bloqueioIP Bloqueio do CIDR, bloqueio de login e ameaça.Viva
Analista de segurança da IAVereditos, resumos incidentes, digerir, verificar postura e 0-Toke políticas.Viva
Operações de privacidadeDPA apoio, DSAR Ferramentas, registros de consentimento e fluxos de trabalho de retenção configuráveis.Viva
Operações de privacidadeDSAR fluxos de trabalhoSegredos autenticadosAuditoria evidente.HMAC-SHA256Acesso ao espaço de trabalhoSOC 2 RoteiroISO 27001 Roteiro
Operações e defesa

Quando algo está errado, Você fica no controle.

Saber quem está batendo, liberar um companheiro de equipe trancado em um clique, e assistir a plataforma proteger sua própria saúde, cada movimento registrado.

IP inteligência

Cada endereço secreto e com risco de identificação.

OpsIQ não conta apenas os logins ruins, ele te diz Que tipo de O endereço está batendo em você. IP é classificado como residencial, compartilhado, datacenter ou interno, então dado um0–100 A pontuação de ameaça de bot e sinais de aquisição na jornada de visitantes, os intervalos do Datacenter martelando seu formulário de login parecem muito diferentes de um cliente em casa banda larga, e seus limiares de bloqueio podem tratá-los de forma diferente.

IP Classificação: residencial, compartilhada, datacenter ou interna, apareceu em todos os eventos.
0–100 Ameaça: sinais de bot e tomada de conta, qualquer coisa 50 Destacado.
Proibição de um clique. Bloqueie tudo. IP em uma sessão suspeita de um único botão.
Tempo de viagem: Cada tentativa de login falhou reprovou como sua própria trilha reviewable.
Viva IP INTELIGÊNCIA 86.142.10.4 RESIDENCIAL 18 45.137.21.88 CENTER DE DADOS 92 BLOQUEIO 10.0.4.12 INTERNA 02 Pontuação de ameaça ≥ 50 em destaque ·0- Confio em você. 100 = hostil.
Resposta do incidente

Fique no controle quando algo estiver errado.

Quando um colega de equipe fica preso, você os libera em um clique, sem esperar por um temporizador, revistem contadores de logins acionados em massa após um incidente, pesquise o histórico de logins falhando para investigar e removam registros antigos assim que for resolvido, cada liberação, reset e exclusão é escrita no registro de auditoria, então a limpeza é tão responsável quanto a violação.

Liberação manual de bloqueio. Limpar um administrador trancado ou IP instantaneamente, nenhum temporizador esperar.
Monitoramento ativo de contadores. Veja todos os contadores de logins fracassados ao vivo.
Reset em massa & pesquisa de histórico: Vasculhe os contadores, procure o histórico de tentativas.
Exclusão do histórico de massa. Expurgar registros resolvidos, a exclusão também está registrada.
Viva CONTRATOS DE LOGEM FALHADA [email protected] 5/5· BLOQUEADO 0/5 - Soltem-no. LIBERTAÇÃO 94.21.x.x3/5Ativo0/5 Limpo. 203.0.x.x2/5Ativo0/5 Limpo. Reset de massa contadores Release e reset gravados. Acusação: ator, horário, razão.
Proteção do sistema.

A plataforma vigia sua própria saúde.

Além do perímetro,OpsIQUm cheque de licença assinado mantém a instalação genuína, integrada em diagnósticos de saúde superfície uma imagem ao vivo dos sinais vitais da plataforma, e front-endJavaScriptErros são capturados do lado do servidor, então uma liberação quebrada aparece no painel em vez de falhar silenciosamente na tela de um cliente.

Integridade da licença. A validação assinada mantém a instalação genuína e evidente.
Diagnósticos de saúde: Uma imagem ao vivo dos sinais vitais da plataforma, sob demanda.
JavaScript Captura de erro. Erros de primeira linha registrados no servidor, não perdidos no cliente.
Segredos fora da raiz da web: Configurações e chaves nunca servidas pela camada web.
Viva SAÚDE DO SISTEMA Licença válida. Assinado... genuíno. DIAGNÓSTICOS Captura de erro JS SERVIÇO DO LADO TipoErro: indefinido não é uma funçãoCheque-out.42 · Safari 17 - Capturado. Erro de Referência: opsiq Não está definidowidget. Js:8 · Cromo 124 - Capturado. Promessa de rejeição manejada- Sim, senhor.120 · Firefox 126 - Capturado. TipoErro: indefinido não é uma funçãoCheque-out.42 · Safari 17 - Capturado.
Analista de segurança da IA

Não só gravado. Entendido.

O analista de opt-in transforma identidade, abuso e auditoria em uma narrativa incidente defensável, sem entrar no caminho do pedido ou tomar medidas irreversíveis.

01 · OBSERVAÇÃOLeia as evidências.Identidade, IP Os sinais de solicitação e auditoria permanecem conectados.
02 · CORRELADOConstrua o incidente.Eventos relacionados se tornam uma linha do tempo em vez de ruídos de alerta.
03 · ExplicarMostre o raciocínio.Confiança, evidências e contexto político permanecem visíveis.
04· PROPOSEOfereça um próximo passo seguro.Ações reversíveis aguardam aprovação e permanecem auditadas.
Inteligência guardada

A IA explica o limite incerto, a política mantém o controle.

O modelo é perguntado apenas quando a interpretação ajuda: um ambíguo IP, um incidente recente ou uma postura diária breve. entidades relacionadas batem em uma revisão, veredictos são guardados e um orçamento mensal dura vidas na AI Config.

Zero IA no caminho quente Vereditos guardados. 24h Limite do orçamento próprio Cada ação auditada.
Veredito ao vivo. Veredito da IA - Lotado. 45.137.21.88 HOSTILE ·92% Datacenter IP · 41 logins falhos · 12 Nomes de conta tentados. Bloquear 24h Veja. Soltem 86.142.10.4 BENIGN ·96% Residencial... cliente conhecido... navegação normal. Serviu do tesouro, sem chamada de inteligência artificial. 0 fichas
Explicado

Batatas fritas + Explicar

Bloqueado. IP Explicar abre os fatos usados, a razão, e um clique Block ou Release.

Aglomerado

Sucursais de incidentes

Eventos relacionados se tornam uma história: ondas de login, URL Cada incidente tem uma linha do tempo em inglês, um próximo passo e ataques contínuos se dobram para o mesmo caso.

Diariamente

Digerir diariamente

Uma recapitulação da manhã compara ontem com sua linha de base, lista novos blocos e incidentes, então destaca a única ação que vale hoje.

Endurecimento

Teste de postura semanal

Uma lista de verificação de segunda-feira é composta por administradores sem 2FA, limiares de bloqueio e alertas desativados.

Pergunte

Pergunte à segurança.

Pergunte por quê. IP Respostas vêm do estado de segurança ao vivo, rotas de trabalho de servidores profundos para engenharia administrativa, nunca adivinharam.

Opt-in

Piloto automático da política

Propõe regras reversíveis de bloqueio com cartões Aprovar ou Desativar e contadores de batida ao vivo.

Ele recomenda e explica, nunca pode correr selvagem.

O analista sugere que clusters e apenas com piloto automático aplicam blocos reversíveis, não pode excluir dados, alterar configurações, tocar no livro de auditoria ou fazer uma proibição permanente, cada ação do analista registrado é escrita para a cadeia de auditoria evidente.

0AI chama no caminho da solicitação.
24hO veredicto está em cada entidade.
≤/24O mais amplo bloco sem vigilância.
RegistradoAções de analistas registradas
Lista completa de recursos

Tudo em Segurança..

Cada capacidade, agrupada. ★ marca um destaque.

CaracterísticaO que ele faz
Autenticação
Dois fatores (ToTP)Por-admin RFC...6238 Dois fatores para o Google Authenticator, 1Password, Authy ou qualquer aplicativo compatível.
Códigos de recuperação de uso únicoCódigos de backup regeneráveis para que um dispositivo perdido nunca te tranque para sempre.
Login único OIDCConecte um provedor de identidade empresarial elegível e mantenha o acesso a senha onde a política permite.
SAML 2.0"single sign-on"Suporte SAML-Falando provedores de identidade com política de domínio e configuração do certificado.
SCIM ProvisionamentoAdministrador automático cria e desativa do seu IP; cada alteração registrada.
Política de senhasDefina os requisitos mínimos para novas senhas.
Rastreamento de palavras-passeadas quebradasOpcional: a triagem de Pwned usa o k-anonimidade: apenas um prefixo de hash curto deixa o servidor, nunca a senha.
Bloqueio da contaProteger uma conta quando o recheio de credencial gira através da fonte IPs.
Verificação de reforçoRequisite confirmação de senha antes de ações perigosas, com uma janela de verificação curta.
Alertas de novo dispositivo e revogaçãoE-mail e alertas de entrada não conhecidos aparecem para que administradores autorizados possam revisar e revogar dispositivos.
reCAPTCHA no loginOpcional desafio de bots na forma de sinal para retardar ataques automatizados.
Endurecimento
Falha no bloqueio de login.★Os contadores de falhas de rolamento fazem um automático. IP Bloquear uma vez que o limiar seja cruzado.
IP Bloqueio de CIDR ★Bloqueie um único endereço ou todo o alcance à mão, proibindo que se propaguem em uma sessão.
IP Classificação ★ NOVOCada endereço marcado residencial, compartilhado, datacenter ou interno em cada evento.
-Ameaça a marcar.0–100 O bot e a pontuação de tomada de conta, qualquer coisa 50 é destacado.
Limite de taxaSuperfícies sensíveis e de pedidos públicos podem ser estranguladas contra força bruta e abuso.
Política de Segurança do ConteúdoSó para informar e forçar os modos ajudam a controlar scripts, quadros, conexões e risco de injeção do lado do navegador.
Validação do CSRFPedidos de mudança de estado usam validação de token e cabeçalho.
Enviem a quarentena.Arquivos não confiáveis são isolados e verificados antes de entrarem em um fluxo de trabalho confiável.
Controles de abuso do portalHoneypot, limite de taxa, bloqueio de e-mail descartável e reCAPTCHA ou Turnstile pode proteger as submissões de apoio público.
Código e segurança do conector
Governação de código personalizado ★Personalizado. JavaScript As revisões podem ser encenadas, aprovadas ou rejeitadas separadamente, desativadas e regredidas.
Desativar emergênciaDesabilitar código personalizado governado sem apagar seu histórico de revisão ou perder o caminho.
Pacotes e assinaturasArquivos de conexão verificam a integridade do arquivo e assinaturas de pacotes antes da instalação.
Ed25519 ProcedênciaPrefere provar criptograficamente a origem do pacote quando um conector o fornece.
Varredura de segurança estática.Arquivos enviados são inspecionados e padrões executáveis inseguros são rejeitados antes de arquivos serem cometidos.
Conformidade do contratoManifesto, manipuladores, configurações, documentação e capacidades declaradas passam por um portão de registro compartilhado.
Política de corridaOs escopos de menor privilégio, confirmação, corridas secas, contratos de indemnidade e registros de auditoria governam a execução do conector.
Mensagens e segurança de abuso
Decisões de bloqueio compartilhadoEmail, domínio e IP Blocos protegem as superfícies de suporte aplicáveis de uma camada política.
Guarda conhecido do cliente.Histórico de tickets de clientes reais evita ser rastreado como um remetente desconhecido de spam.
AI Detector de Spam ★Heurísticas locais lidam com casos claros primeiro, o modelo revê mensagens ambíguas de novos senders apenas quando necessário.
Modo consultivo ou autônomoEscolha se mensagens suspeitas são sugeridas para revisão ou movidas sob a política configurada.
Isolamento de spam restauradorSuspeito de spam permanece legível e revetível para que os operadores possam restaurar um falso positivo.
Política de abertura falha do provedorSe a revisão opcional do modelo não estiver disponível, a entrega não será descartada silenciosamente.
Autorização
Controle de acesso baseado em papéis.Dono, administrador e apoio para que cada pessoa veja apenas o que seu trabalho precisa.
Per-páginas bolsas de permissão NOVOConceda ou revogue páginas de administração individuais por colega de equipe para acesso fino.
Políticas de confirmaçãoAparelho de ação que força um passo explícito em operações sensíveis.
Proteção de dados.
Acesso vigiado no espaço de trabalho ★Identificadores de espaço de trabalho e site, escopos chave, propriedade do conector e auditoria de viagens com operações protegidas.
Armazenagem secreta autenticadaValores sensíveis de integração usam criptografia autenticada com material chave ligado à instalação e um único nonce.
Redação secreta e rotação.Valores armazenados são mascarados em interfaces e podem ser substituídos sem expor o texto simples salvo.
Chaves de aplicação protegidasSegredos de instalação são mantidos fora dos caminhos públicos da web e não são retornados através do comum API Respostas.
Segurança de backup e recuperação
Selado .opsiqx Arquivo ★Empacote um conjunto de recuperação de instalação completa dentro de um OpsIQ-Contêiner criptografado específico.
A derivação da chave Argon2idUma senha única e difícil de lembrar deriva a chave per-arquiva do fluxo.
Autenticação do fluxo secretoXChaCha20-Poly1305 autentica metadados e cada pedaço limitado, mantendo a memória máxima controlada.
Procedência opcional Ed25519Uma assinatura pode provar que o arquivo selado foi originado da instalação de assinatura.
Restauração fatal de truncamentoFrase-passe errada, bytes alterados ou uma etiqueta final perdida removem saída parcial e param a importação.
Trabalhos de backup dirigidos por trabalhadoresGrandes backups avançam em fatias limitadas e expõem o status ao invés de ocupar um longo pedido na web.
API segurança
Anzóis assinados.★HMAC-SHA256 sobre o corpo cru com data e proteção replay nonce, ambas as direções.
Escondido. API ChavesChaves bloqueadas no espaço de trabalho em todos os modos de permissão.
IP lista de permissão em teclasRestrinja uma chave específica. IPs Ou ICDR varia, então uma chave vazada ainda é inútil em outro lugar.
Rotação e revogação da chaveRodar ou revogar qualquer chave instantaneamente, chaves secretas nunca são devolvidas depois da criação.
Limites de taxa por horaCada chave carrega seu próprio orçamento de pedido para conter abuso.
Audição
Corrente de auditoria evidente.★Segurança e registros de ação registrados podem levar ator, papel, IP, tempo, ação e resultado em uma cadeia de haxixe verificável.
Verificação de corrente e pontos de controle.Verifique a continuidade do livro, crie barreiras de integridade e conta para redirecções autorizadas.
CSV / JSON exportaçãoAuditores manuais a trilha inteira em formato portátil.
FiltragemCorte o diário por ação, ator, data ou risco para encontrar exatamente o que você precisa.
Eventos de segurançaSinais, 2FA, permissão e SCIM As mudanças são registradas como eventos.
Linha de tempo da jornada com falha de login ★Cada tentativa contra uma conta reproduziu como sua própria jornada.
Bloqueio e monitoramento de balcão NOVOVeja todos os logins ao vivo e bloqueio ativo.
Busca de histórico de login falhada NOVOProcure o histórico completo de logins para investigar um incidente.
Resposta do incidente
Liberação manual de bloqueio. NOVOLimpar um administrador trancado ou IP Em um clique sem esperar por um cronômetro.
Contador de massa reiniciado. NOVOVarrer todos os contadores de logins ativos após um incidente.
Exclusão do histórico de massa NOVOExpurgar registros de logins fracassados em massa, a eliminação em si está registrada.
Instalação auto-auto...IP ★ guardaOs IPv4 e IPv6 da instalação estão excluídos da classificação de ataque, detecção de varredura e ondas automáticas de bloqueio.
Proteção do sistema.
Integridade da licençaA validação assinada mantém a instalação genuína e evidente.
Diagnósticos de saúde NOVOUma imagem dos sinais vitais da plataforma, sob demanda.
JavaScript Captação de erro NOVOErros de primeira linha são registrados no servidor ao invés de falhar silenciosamente na tela de um cliente.
Guarda de saída.Chamadas remotas são restritas para reduzir SSRF e risco de destino inseguro.
Sincronia de segurança do conectorAs decisões do bloco de segurança podem ser sincronizadas com sistemas conectados compatíveis.
Segurança da IA
Contratos de ação ★A IA só pode invocar operações registradas com escopo, papéis e parâmetros declarados.
Sem ações fora do contrato.Operações desconhecidas são rejeitadas na camada cerebral antes de atingirem um objetivo.
Aprovação humana em cartas arriscadasAções sensíveis sempre exigem uma confirmação humana explícita.
Ações de IA registradas registraram ★Execução de ação, resultado e aprovação de provas podem ser escritas para a trilha de auditoria.
Visibilidade da política do provedorO tratamento de dados segue o provedor de IA e a implantação selecionada pelo espaço de trabalho.
Compliance e administrador
Residência de dados e retençãoLocalização e retenção da nuvem seguem a configuração do serviço de espaço de trabalho, dados auto hospedados permanecem na implantação escolhida.
Acesso de auditoria só para proprietáriosO histórico de IA está restrito ao dono do espaço de trabalho.
Operações de privacidadeDPA apoio, DSAR Exportar/deletar ferramentas, registros de consentimento e fluxos de trabalho de retenção configuráveis.
Administração de gestão de usuários NOVOConvide, promova, desativa e audite cada administrador de um console.
Gestão do Departamento NOVOOrganize equipes em departamentos com acesso e encaminhamento.
Para sua equipe de segurança.

Comum Perguntas Eles vão perguntar.

Chamadas de IA batem no fornecedor de modelos que você escolhe.Anthropic, OpenAI, Gemini A maioria não treina em "Observação de Dados". API tráfego por padrão.
A localização da nuvem e a retenção dependem da configuração de serviço acordada para o seu espaço de trabalho. OpsIQ.
Valores sensíveis usam criptografia autenticada com material chave ligado à instalação e um único nonce.
Conta → Privacidade fornece auto-serviço de controle de exportação e eliminação, e operadores autorizados podem usar o fluxo de trabalho apagado.
Exportar, apagar e fazer backups seguem a configuração de serviço ou contrato com o cliente.
Use o contato de segurança publicado em /.well-known/security.txt, ou abrir o Página de contato As evidências atuais de segurança podem ser discutidas durante uma revisão do vendedor.
Ainda não. OpsIQ inclui armazenamento secreto autenticado, RBAC, cadeias de auditoria evidentes, E/S assinado e controles vigiados no espaço de trabalho hoje. SOC 2 Tipo II e ISO 27001 Não reivindicamos certificações que não temos.
implantações elegíveis podem conectar OIDC ou SAML Um único sinal e uso. SCIM A política de identidade, as regras de domínio e os eventos de provisionamento permanecem visíveis para operadores autorizados e são registrados para auditoria.
Personalizado. JavaScript Os arquivos de conexão passam pela integridade, procedência, segurança estática e verificação do contrato antes dos escopos de execução, confirmações, corridas secas e controles de auditoria.
Um selado. .opsiqx Opcional Ed25519 comprova a origem, e um arquivo alterado, destrancado ou truncado é rejeitado antes que a importação aplique qualquer coisa.
A IA só pode invocar Contratos de ação registradosQualquer coisa fora do contrato é rejeitada na camada cerebral antes de atingir um ponto final, e as escritas arriscadas requerem uma confirmação humana explícita.