Autentificare
TOTP doi factori sau OIDC SSO_ demonstrează cine bate. SCIM dispoziții și dezactivează admin-urile direct de la IDP.
OpsIQ_ este construit pe un singur principiu: o IA care poate scrie afacerii tale trebuie să ceară permisiunea mai întâi. Fiecare cerere este verificată, fiecare acțiune contractată, cu lunetă, semnată, verificată și auditată. Fără comenzi rapide, fără surprize, fără operațiuni în afara politicii.
Doar oamenii potriviți intră, și odată ce sunt în, fiecare mișcare este pe înregistrare. Fiecare admin permite TOTP două-factor (Google Autentificator, 1 Parola, Authy, orice RFC-6238Aplicație); Business and Enterprise adăugați OIDC un singur sign-on șiSCIMAuto-producator astfel încât tâmpiţii şi cei care pleacă să curgă direct de la dvs. IdP. Încercările brutale de forţă sunt accelerate în blocare automată, şi fiecare semn-in, permisiune şiSCIMModificarea este înregistrată.
TOTP doi factori sau OIDC SSO_ demonstrează cine bate. SCIM dispoziții și dezactivează admin-urile direct de la IDP.
Proprietar / admin / roluri de sprijin plus granturi pe pagină înseamnă fiecare persoană ajunge exact ceea ce are nevoie de locuri de muncă, nimic mai mult.
Fiecare sign-in, schimbare permisiune și scrie (uman sau AI) aterizează într-un jurnal de apendice-doar cu actor, IP, timp și rezultat.
Fiecare cerere trece prin aceeași coregrafie de securitate: dovedi identitatea, dovedi autoritatea, semna calea, sigila datele. Rezultatul este o platformă care se simte rapid fără a deveni vreodată casual despre acces.
TOTP două-factor, OIDC SSO și SCIM fluxuri de joiner/liver verifica cine intră înainte de orice suprafață admin se deschide.
Proprietar, administrator, sprijin și de nivel pagină granturi păstra fiecare coechipier în limitele exacte pe care le permite rolul lor.
Traficul prin intermediul webhook-ului și API apelurile sunt vizate, verificate HMAC, replay-protejate, limitate la rata de utilizare și legate de un spațiu de lucru.
Fiecare om scrie, acţiune AI, schimbare permisiune şi eveniment de securitate aterizează într-un flux de audit numai pentru apendice.
Rotația cheii de semnare Webhook este păstrată cu actor, rol, IP_, timbru temporizat, hash, rezultat și ID-ul de urmărire.
Acțiunile AI, modificările admin și livrările de webhook sunt înregistrate cu actorul, IP, acțiunea, rezultatul și starea aprobării.
Semnături HMAC, nonces, marcaje temporale, taste cu lunetă și opțional IP_ permisele se opresc sau reluate din timp trafic.
Blocarea eșuată a blocării loginului, IP și blocarea CIDR, notarea botului, limitele ratei și semnalele de preluare a contului păstrează presiunea în afara miezului.
Fiecare spaţiu de lucru cu cloud are propria sa graniţă cu chiriaşii şi propria cheie de criptare. O cerere dintr-un spaţiu de lucru nu poate citi, scrie sau decripta un alt spaţiu de lucru, chiar dacă cineva se uită la baza de date brută.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQAI-ul nu poate inventa operaţiuni. Fiecare acţiune pe care o poate lua este un contract înregistrat cu domeniu de aplicare declarat, roluri şi parametri, şi orice altceva în afara contractului este respins la nivelul creierului înainte de a ajunge la un obiectiv final. Scrierile riscante necesită întotdeauna confirmarea umană explicită. Tu alegi modelul (Anthropic, OpenAI, Gemini, Grok sau auto-hosted), și conversațiile tale nu sunt niciodată folosite pentru a instrui modele.
O suprafata de control complet pentru identitate, date, trafic de margine, siguranta AI si raspuns la incidente. Dens suficient pentru o revizuire de securitate, lustruit suficient pentru pagina de produs.
Starea onestă: ceea ce este viu, ce este aliniat şi ce este pe foaie de parcurs. Fără insigne împrumutate, fără pretenţii de certificare pe care nu le deţinem.
Stii cine bate, elibera un coechipier blocat într-un singur click, si uita-te la platforma paza propria sa sanatate, fiecare miscare logat.
OpsIQ_ nu doar contează login-urile rele; vă spune Ce fel de... Fiecare IP_ este clasificat ca rezidential, partajat, centru de date sau intern, apoi dat un 0100 scorul amenințării din bot și semnalele de preluare în călătoria vizitatorilor. Gama de date ciocanirea forma de conectare arata foarte diferit de la un client pe banda largă acasă, și pragurile de blocare le poate trata diferit.
Când un coechipier este blocat, le eliberați într-un singur click, fără a aștepta un cronometru. Sweep active nu a reușit-login contoare în vrac după un incident, căutați istoricul complet de eşec-login pentru a investiga, și înregistrări vechi vrac-se șterge odată ce este rezolvat. Fiecare eliberare, resetare și ștergere este ea însăși scris la jurnalul de audit, astfel încât curățarea este la fel de responsabil ca încălcarea.
Dincolo de perimetru, OpsIQ_ păzește integritatea proprie. O verificare a licenței semnată menține instalarea autentică, integrată în diagnosticarea sănătății o imagine live a semnelor vitale ale platformei și erorile din față JavaScript sunt capturate pe server, astfel încât o versiune ruptă să apară în tabloul de bord în loc să se piardă în tăcere pe ecranul unui client.
Orice altă pagină de pe această listă surprinde ceea ce sa întâmplat. Opti-in AI analist de securitate citește aceste semnale și vă spune ce înseamnă, ce să facă, și (numai dacă o lăsați) face partea reversibilă pentru tine. Este construit pentru a costa aproape nimic: niciodată nu rulează în calea de solicitare a vizitatorilor, cazuri evidente sunt rezolvate prin reguli deterministe fără apel AI, verdictele sunt cached, iar cea mai bună ieșire este o regulă bloc simplu care apoi aplică pentru totdeauna la jetoane zero.
Scorurile determinante rămân prima linie de apărare, exact ca înainte. Modelul este întrebat doar atunci când ajută de fapt: un ambiguu IP, un incident nou, digerarea dimineții. Entităţi ambigue lot într-un singur apel, astfel încât un val de atacatori este citit împreună, nu o cerere la un moment dat. Bugetul său lunar trăieşte în AI Config, şi dacă este vreodată ajuns analist se retrage în linişte la citiri deterministice. Blocare, blocaje şi alerte nu depind niciodată de ea.
Rândurile blocate IPs și Loginuri eșuate primesc un cip benign / suspect/ ostil cu un scor de încredere. Explicați deschide raționamentul, faptele utilizate și un click Block sau Eliberează. Cached, astfel re-vizualizarea unui IP este gratuit.
Evenimente conexe se grupează într-o singură poveste: un val de conectare, oURLScanare, o explozie auto-blocare. Fiecare nou incident devine un cronologie simplu-engleză și unul recomandat următoarea mișcare. Atacuri în curs de desfășurare ori în același incident.
O recapitulare în fiecare dimineață: ieri față de baza de referință, blocuri noi, incidente și singurul lucru care merită făcut astăzi. Într-o zi liniștită spune doar totul clar, și că verificarea costă zero jetoane.
O listă de verificare de întărire luni: admins fără 2FA, un prag de blocare care arata generos împotriva volumului de atac real, alerte oprite. Fiecare element poartă o severitate, o etichetă efort și fix exact.
O cutie de întrebări pe Scurry Story. Întrebați de ce un IP a fost blocat sau ce să se întărești mai întâi, și răspunde din starea ta de securitate live. Munca serverului profund este predată chat-ul managerului inginer, nu ghicit niciodată.
Analistul propune reguli de bloc beton ca carduri Aprob / Remiză care aplică la zero jetoane cu un contor live hit. Autopilotul opțional aprobă doar cel mai sigur: reversibil, timp-limitat, single IPs sau intervale nu mai mari decât /24, niciodată partajate sau mobile, plafonate pe oră, întotdeauna neretractabile.
Analistul sugerează, clustere și (numai cu pilot automat pe) aplică blocuri reversibile. Nu poate șterge date, modifica setările, atinge registrul de audit sau face o interdicție permanentă, și fiecare acțiune pe care o ia este scris la același jurnal de apendice-doar ca orice altceva.
Fiecare capacitate, grupate.
| Caracteristici | Ce face |
|---|---|
| Autentificare | |
| Două elemente (TOTP) | Per-admin RFC...6238doi-factor pentru Google Autentificator, 1 Parola, Authy sau orice aplicație compatibilă. |
| Coduri de recuperare pentru utilizare unică | Coduri de rezervă regenerabile, astfel încât un dispozitiv pierdut nu te închide pentru totdeauna. |
| Autentificare unică OIDC | Adu-ţi propriul furnizor de identitate în planurile Business and Enterprise. |
| SCIMprevăzut | Admin automat creați și dezactivați de la IdP; fiecare schimbare autentificat. |
| reCAPTCHA la autentificare | Provocarea bot opţională pe formularul de sign-in pentru a încetini atacurile automate. |
| Întărire | |
| Blocare eșuată a logării | Contoare de rulare defectuoase se blochează automatIPBlocare o dată pragul este traversat. |
| IP_ & Blocarea CIDR | Blocaţi o singură adresă sau o gamă întreagă de lucru manual; interdicţiile se propagă pe parcursul unei sesiuni. |
| IP clasificarea NOU | Fiecare adresă etichetat rezidențial, partajat, datacenter sau intern pe fiecare eveniment. |
| Punctaj de ameninţare | 0–100bot și scorul de preluare a contului; orice ≥50este evidențiată. |
| Limitarea ratei | Fiecare obiectiv public este accelerat împotriva forței brute și abuz. |
| Autorizare | |
| Controlul accesului bazat pe roluri | Proprietar, administrator și roluri de sprijin astfel încât fiecare persoană vede doar ceea ce are nevoie de locuri de muncă. |
| Subvenții pentru permisiune pe pagină NOU | Grant sau revoca pagini admin individuale pentru fiecare coleg de echipă pentru acces fin. |
| Politici de confirmare | Per-acţiune care forţează un pas explicit să confirme operaţiunile sensibile. |
| Protecția datelor | |
| Izolare pertenantă | Fiecare spaţiu de lucru cu cloud are propria cheie, deci nu scrie sau citeşte cross-tenant, chiar şi cu acces DB complet. |
| AES-256 în repaus | Sigiliile de criptare în plic sunt stocate pe disc. |
| TLS 1.3 în tranzit | Fiecare conexiune la OpsIQ este criptată cu TLS modern. |
| Secrete în afara rădăcinii web | Config fișiere și tastele de semnare trăiesc în cazul în care nivelul web nu le poate servi. |
| API securitate | |
| Semnate | HMAC-SHA256 peste corpul brut cu timbru de timp și protecție nonce replay, ambele direcții. |
| Domeniul de aplicareAPIChei | Cheile blocate în spațiu de lucru în toate, Numai-read sau limitat modurile de permisiune. |
| IP lista de permise de pe chei | Strecurează o cheie pentru a specifica IPs sau gama CIDR astfel încât o cheie scursă este încă inutil în altă parte. |
| & Revocare a rotației cheii | Rotiți sau revocați orice cheie instantaneu; cheile secrete nu sunt niciodată returnate din nou după creare. |
| Limitele cursului pe oră | Fiecare cheie are propriul buget pentru cerere de a conţine abuzuri. |
| Audit | |
| Adaugă jurnalul de audit numai | Fiecare om și AI scrie capturat cu actor, rol, IP, timp, acțiune și rezultat, nu a editat. |
| CSV / JSONexport | Auditor manual întreaga pistă într-un format portabil. |
| Filtrare | Taie jurnalul de acțiune, actor, data sau riscul pentru a găsi exact ceea ce ai nevoie. |
| Evenimente de securitate | Sign-in-uri, 2FA, permisiune și SCIM modificările sunt înregistrate ca evenimente. |
| Eșec-login cronologie călătorie | Fiecare încercare de a ataca un cont a fost redată ca o călătorie care poate fi reconsiderată. |
| Monitorizarea contorului de blocare NOU | Vezi fiecare contor de login în direct și blocare activă dintr-o privire. |
| Căutare în istoricul de logare eșuată NOU | Caută în toată istoria tentativelor de conectare pentru a investiga un incident. |
| Răspuns la incidente | |
| Eliberare manuală de blocare NOU | Curățați un admin blocat sau IP_ într-un singur click fără a aștepta un cronometru. |
| Resetarea contorului de vrac NOU | Verificaţi toate contoarele active de logare eşuate după un incident. |
| Ștergere istoric vrac NOU | Purge a rezolvat înregistrările de eșuare-login în vrac; ștergerea în sine este autentificată. |
| Protecția sistemului | |
| Integritatea licenței | Validarea semnată păstrează instalarea autentică și evidentă. |
| Diagnosticări de sănătate NOU | Un instantaneu live a semnelor vitale ale platformei, la cerere. |
| JavaScript captarea erorilor NOU | Erori frontale sunt înregistrate server-side în loc de a eşua tăcut pe ecranul unui client. |
| Siguranţa AI | |
| Contracte de acţiune | AI poate invoca doar operațiunile înregistrate cu domeniu de aplicare, roluri și parametri declarați. |
| Fără acțiuni extracontractate | Operaţiile necunoscute sunt respinse la nivelul creierului înainte de a atinge un obiectiv final. |
| Aprobarea umană pe scrie riscant | Acţiunile sensibile necesită întotdeauna o confirmare umană explicită. |
| 100% AI transformă auditat | Fiecare turnură AI (prompt, răspuns, rezultat și aprobare) aterizează în jurnalul de audit. |
| Nu există pregătire pe datele dumneavoastră | Conversație live numai context; datele dumneavoastră nu sunt folosite pentru a forma modele. |
| Conformitate & admin | |
| Rezidențiatul și reținerea datelor | Alegeţi-vă regiunea şi fixaţi-vă propria fereastră de retenţie; 0_ ţine evidenţa pentru totdeauna. |
| Accesul la audit exclusiv al proprietarului | Jurnalul complet de audit al istoriei AI este limitat la proprietarul spațiului de lucru. |
| GDPR_ CCPA aliniere | DPA, DSAR export și ștergere unelte și asigurarea respectării consimțământului la sursă. |
| Administrați gestionarea utilizatorilor NOU | Invită, joacă, dezactivează şi auditează fiecare administrator de pe o consolă. |
| Gestionarea departamentului NOU | Organizează echipe în departamente cu acces propriu şi rutare. |
POST /v1/customers/{id}/erase. Înregistrările jurnalului de audit despre ștergerea în sine sunt păstrate pentru 12 luni pentru revizuirea conformității./.well-known/security.txt, e-mail de divulgare [email protected], recunoscut într-o zi lucrătoare, cu o bug-bounty publice pentru descoperiri materiale. De asemenea, rulăm un trier parte anual de testare stilou plus continuu intern Red-teaming; rapoarte de sinteză sunt disponibile în conformitate cu NDA.[email protected] pentru scrisoarea noastră de poziţie.