Autentificare
TOTP doi factori sau OIDC sau SAML SSO Dovedeşte cine bate la uşă. SCIM Proviziile și dezactivează adminii direct de la IdP.
OpsIQ protejează suprafața de operare completă: persoane și identități, codul de aplicare, secretele și datele clienților; APIs şi webhooks, pachete conectori, acţiuni AI, canale de sprijin şi dovezi incidente. Operaţiunile sensibile sunt vizate, autorizate, verificate şi făcute responsabile din cerere pentru a duce la îndeplinire.
sha256=8a41…b90f · nonce accepted
✓ timbrul temporal proaspăt · reluare respinsă
Doar persoanele potrivite intra in, si actiuni cu grad ridicat de risc verifica-le din nou. TOTP si codurile de recuperare proteja locala sign-in; OIDC sau SAML conectează identitatea întreprinderii; SCIM guvernează membrarii şi cei care pleacă. Politica parolei, verificarea parolelor încălcate; IP și blocajele conturilor, alertele privind dispozitivul nou, revocarea dispozitivului și confirmarea step-up protejează spațiul dintre prima autentificare și o schimbare sensibilă.
TOTP doi factori sau OIDC sau SAML SSO Dovedeşte cine bate la uşă. SCIM Proviziile și dezactivează adminii direct de la IdP.
Proprietar / admin / roluri de sprijin plus granturi pe pagină înseamnă fiecare persoană ajunge exact ceea ce are nevoie de locuri de muncă, nimic mai mult.
Evenimentele de securitate și acțiunile înregistrate umane sau AI poartă actorul, IP, timpul și rezultatul printr-un lanț de audit al controlului.
Fiecare cerere trece prin aceeași coregrafie de securitate: dovedi identitatea, dovedi autoritatea, semna calea, sigila datele. Rezultatul este o platformă care se simte rapid fără a deveni vreodată casual despre acces.
TOTP doi factori, OIDC sau SAML SSO şi SCIM Fluxurile de joker/leatter verifică cine intră înainte ca orice suprafață admin să se deschidă.
Proprietar, administrator, sprijin și de nivel pagină granturi păstra fiecare coechipier în limitele exacte pe care le permite rolul lor.
Traficul prin intermediul webhook-ului și API apelurile sunt vizate, verificate HMAC, replay-protejate, limitate la rata de utilizare și legate de un spațiu de lucru.
Evenimente de securitate și acțiuni înregistrate AI sau admin terenuri într-un lanț de audit în mod evident, workspace-scoped.
Firewall-ul a clasificat sursa, a trecut pragul de eroare-login și a adăugat adresa la lista de bloc activ.
Actiuni AI inregistrate, modificari admin si livrari webhook pot fi înregistrate cu actorul, IP, actiune, rezultat si stare de aprobare.
HMAC semnături, noţiuni, marcaje de timp, taste cu telescop şi opţionaleIPpermisiunile opresc traficul falsificat sau reluat mai devreme.
Blocarea eșuată a blocării loginului, IP și blocarea CIDR, notarea botului, limitele ratei și semnalele de preluare a contului păstrează presiunea în afara miezului.
Identificarile de spatiu de lucru si site sunt aplicate prin controale de acces, API-cheie, proprietatea conectorului si a auditului, mentinand ca o cerere de client sa fie rezolvata in contextul altui client.
TOTP, coduri de recuperare, OIDC și SAML SSO, SCIM prevederea, politica parolei, verificarea parolelor încălcate, revizuirea noului dispozitiv și verificarea up.
Proprietarul, administratorul, sprijinul și granturile granulare îndeplinesc domeniul de aplicare al acțiunii, politicile de confirmare și limitele spațiului de lucru înainte ca o operațiune protejată să se producă.
Valorile sensibile folosesc criptare autentificată cu material cheie legat de instalare și nonși unici. Interfețele redac valorile stocate și de rotație suport.
OpsIQ"s AI nu poate inventa operaţiuni. Fiecare acţiune pe care o poate lua este un contract înregistrat cu domeniul de aplicare declarat, roluri şi parametri, şi nimic extracontractat este respins la nivelul creierului înainte ca acesta să ajungă la un obiectiv final. Scrie riscant necesită confirmarea explicită a omului. Alegeți furnizorul sau desfăşurarea proprie; manipularea datelor urmează că furnizorul selectat şi politica de implementare, în timp ce OpsIQ nu utilizează conținutul spațiului de lucru pentru a-și forma propriile modele.
action.refund_invoice · workspace/acme-prod
O copie de rezervă completă OpsIQ poate muta sau restaura instalația fără a transforma materialul său cel mai sensibil într-o arhivă obișnuită. Fluxurile lucrătorului limitează bucățile într-un sigiliu .opsiqx container, apoi restabili verifica fișierul înainte de orice import se aplică.
Arhiva poartă datele protejate, fişierele, configuraţia şi materialul secret necesar pentru o recuperare completă a gazdelor. O pecete cheie derivată din fraze de acces; bucăţi autentificate expun modificări; semnarea originii facultative dovedeşte locul de unde provine.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
O suprafata de control complet pentru identitate, cod, date, APIs, conectori, AI, canale client si raspuns la incidente. Construit pentru o revizuire serioasă a întreprinderii, nu o lista de caracteristici de conectare.
Starea onestă: ceea ce este viu, ce este aliniat şi ce este pe foaie de parcurs. Fără insigne împrumutate, fără pretenţii de certificare pe care nu le deţinem.
Stii cine bate, elibera un coechipier blocat într-un singur click, si uita-te la platforma paza propria sa sanatate, fiecare miscare logat.
OpsIQ nu doar conta login-uri rele; iti spune Ce fel de... Fiecare adresa te loveste.IPeste clasificat ca rezidential, partajat, centru de date sau intern, apoi dat a0–100scorul de amenințare din bot și semnalele de preluare pe călătoria vizitatorilor. Games Datacenter ciocan forma ta de conectare arata foarte diferit de la un client pe acasă în bandă largă, iar pragurile de blocare le poate trata diferit.
Când un coechipier este blocat, le eliberați într-un singur click, fără a aștepta un cronometru. Sweep active nu a reușit-login contoare în vrac după un incident, căutați istoricul complet de eşec-login pentru a investiga, și înregistrări vechi vrac-se șterge odată ce este rezolvat. Fiecare eliberare, resetare și ștergere este ea însăși scris la jurnalul de audit, astfel încât curățarea este la fel de responsabil ca încălcarea.
Dincolo de perimetru,OpsIQUn control semnat al licenţei menţine la suprafaţă instalarea reală, integrată în diagnosticarea sănătăţii o imagine a semnelor vitale ale platformei şi a părţii anterioareJavaScriptErori sunt capturate server-side, astfel încât o versiune ruptă apare în tabloul de bord în loc să se defecteze tăcut pe ecranul unui client.
Analistul opt-in transformă identitatea, abuzul și semnalele de audit într-o narațiune de incident defensivă, fără a introduce calea cererii sau luând măsuri ireversibile.
Scoruri determinante rămâne prima linie de apărare. Modelul este întrebat doar atunci când interpretarea ajută: un ambiguu IP, un incident nou sau o scurtă postură zilnică. Entităţi conexe lot într-o singură revizuire, verdictele sunt cached, şi un buget lunar greu trăieşte în AI Config. Dacă bugetul este atins, blocarea, blocare şi alerte continuă sub politica deterministă.
Rândurile blocate IP și eşecul de login arată încredere benignă, suspicioasă sau ostilă. Explică deschide faptele utilizate, motivul, și un click Block sau lansare. Comentariile Cached stay free.
Evenimentele asociate devin o poveste: unde de conectare, URL scanări și explozii auto-blocare. Fiecare incident devine un cronologie simplă-engleză, o mișcare următoare, și atacuri în curs de desfășurare ori în același caz.
O recapitulare dimineata compara ieri cu baza de referință, liste noi blocuri și incidente, apoi subliniază acțiunea unică merită să facă astăzi. Zile liniștite se întoarce toate clare la zero jetoane.
O listă de luni suprafețe admins fără 2FA, praguri de blocare în vrac și alerte cu handicap. Fiecare element include gravitate, efort, precum și fix exact pentru a aproba sau atribui.
Întreabă de ce un IP a fost blocat, ceea ce s-a schimbat peste noapte sau ce să întărești mai întâi. Răspunsurile provin din starea de securitate live; trasee de lucru server adânc pentru a admin inginerie, nu ghicit.
Propune reguli de bloc reversibile cu carduri de aprobare sau de respingere și contoare live lovit. Autopilot rămâne opt-in, timp limitat, plafonate, neputând fi anulate, și niciodată nu țintește în comun / game mobile.
Analistul sugerează, clustere și (numai cu pilot automat) aplică blocuri reversibile. Nu poate șterge date, modifica setările, atinge registrul de audit sau face o interdicție permanentă; fiecare acțiune a analist înregistrat este scrisă în lanțul de audit al falsurilor-evidente.
Fiecare capacitate, grupate. ★ marchează un stand-out.
| Caracteristici | Ce face |
|---|---|
| Autentificare | |
| Două elemente (TOTP) | Per-admin RFC...6238 doi-factor pentru Google Autentificator, 1 Parola, Authy sau orice aplicație compatibilă. |
| Coduri de recuperare pentru utilizare unică | Coduri de rezervă regenerabile, astfel încât un dispozitiv pierdut nu te închide pentru totdeauna. |
| Autentificare unică OIDC | Conectați un furnizor eligibil de identitate al întreprinderilor și păstrați accesul la parolă atunci când politica permite acest lucru. |
| SAML 2.0 un singur semn-on | Sprijin SAML-vorbind furnizori de identitate cu politica de domeniu și configurarea certificatelor. |
| SCIM prevăzut | Admin automat creați și dezactivați de la IdP; fiecare schimbare autentificat. |
| Politica privind parola | Setează cerințe minime pentru parolele nou create sau modificate. |
| Setarea parolei încuiate | Opțional Am fost Pwned screening folosește k-anonimity: doar un prefix hash scurt părăsește serverul, niciodată parola. |
| Blocarea contului | Protejați un cont atunci când umplutura credibilă se rotește peste sursă IPs. |
| Verificarea din ce în ce mai rapidă | Necesită confirmarea noi parole înainte de acțiuni periculoase, cu o fereastră de verificare pe termen scurt. |
| Alerte și revocări nou-dispunere | E-mail și în aplicație alerte de suprafață semne necunoscute astfel încât adminii autorizați să poată revizui și revoca dispozitivele. |
| reCAPTCHA la autentificare | Provocarea bot opţională pe formularul de sign-in pentru a încetini atacurile automate. |
| Întărire | |
| Blocare eșuată a logării ★ | Contoare de rulare defectuoase se blochează automat IP Blocare o dată pragul este traversat. |
| IPBlocarea & CIDR★ | Blocaţi o singură adresă sau o gamă întreagă de lucru manual; interdicţiile se propagă pe parcursul unei sesiuni. |
| IPclasificare★ NOU | Fiecare adresă etichetat rezidențial, partajat, datacenter sau intern pe fiecare eveniment. |
| Punctaj de ameninţare | 0–100 bot și scorul de preluare a contului; orice ≥50 este evidențiată. |
| Limitarea ratei | Suprafeţele sensibile şi publice pot fi accelerate împotriva forţei brute şi a abuzurilor. |
| Politica de securitate a conținutului | Modurile de asigurare a respectării legii şi raportare ajută la controlul scripturilor, ramelor, conexiunilor şi riscului de injectare pe partea browser-ului. |
| Validarea CSRF | Cererile de browser în schimbare de stat folosesc token și validarea antetului. |
| Încărcare carantină | Fişierele neîncredere sunt izolate şi verificate înainte de a se alătura unui flux de lucru de încredere. |
| Controalele abuzului de portal | Honeypot, limite de rată, blocarea de unică folosință-email și reCAPTCHA sau Turnstile pot proteja transmiterile de sprijin public. |
| Securitate cod & conector | |
| Guvernanța codului personalizat ★ | Personalizat JavaScript Revizuirile pot fi înscenate, aprobate separat sau respinse, dezactivate și laminate înapoi. |
| Dezactivare de urgență | Dezactivează codul personalizat reglementat fără a șterge istoricul său de revizuire sau pierde calea de răsturnare. |
| Haşe de pachet & semnături | Arhiva Connector verifică integritatea fișierului și semnăturile pachetelor înainte de instalare. |
| Ed25519 proveniență | Se preferă dovada descriptivă a originii pachetului atunci când un conector o furnizează. |
| Scanare statică de siguranță | Arhivele încărcate sunt inspectate și modelele executabile nesigure sunt respinse înainte de a fi angajate fișiere. |
| Conformitate contract | Manifest, manipulatori, setări, documentare şi capacităţi declarate trec printr-o poartă comună. |
| Politica în vigoare | Sferele de aplicare cele mai puțin prioritare, confirmarea, rulajele uscate, contractele de idempotență și înregistrările de audit reglementează executarea conectorului. |
| Securitatea Messaging & abuz | |
| Decizii comune privind blocul | Email, domeniu și IP blocuri protejează suprafețele de sprijin aplicabile de un singur strat politic. |
| Paznic cunoscut pentru clienţi | Istoria reală a biletelor de client evită să fie văzută ca un expeditor necunoscut. |
| Detector AI Spam★ | Euristica locală se ocupă mai întâi de cazuri clare; modelul analizează mesajele ambigue noi-sender numai atunci când este necesar. |
| Mod consultativ sau autonom | Alegeţi dacă sunt sugerate mesaje suspecte pentru revizuire sau mutate în cadrul politicii configurate. |
| Izolare spam restabilabilă | Spamul suspectat rămâne lizibil și reverificativ astfel încât operatorii să poată restabili un fals pozitiv. |
| Politica de eșuare a furnizorului | Dacă nu este disponibilă revizuirea opțională a modelului, livrarea nu se aruncă în tăcere. |
| Autorizare | |
| Controlul accesului bazat pe roluri | Proprietar, administrator și roluri de sprijin astfel încât fiecare persoană vede doar ceea ce are nevoie de locuri de muncă. |
| Subvenții pentru permisiune pe pagină NOU | Grant sau revoca pagini admin individuale pentru fiecare coleg de echipă pentru acces fin. |
| Politici de confirmare | Per-acţiune care forţează un pas explicit să confirme operaţiunile sensibile. |
| Protecția datelor | |
| Acces prin spațiu de lucru ★ | Identificatorii spațiului de lucru și ai sitului, domeniile cheie de aplicare, proprietatea asupra conectorilor și activitatea de audit în materie de proprietate cu operațiuni protejate. |
| Depozitare secretă autentificată | Valorile de integrare sensibile folosesc criptare autentificată cu material cheie legat de instalare și un nonce unic. |
| Redactare secretă & rotație | Valorile stocate sunt mascate în interfețe și pot fi înlocuite fără a expune textul simplu salvat. |
| Chei de aplicare protejate | Secretele de instalare sunt păstrate în afara căilor web publice și nu sunt returnate prin răspunsurile obișnuite API. |
| Securitate de rezervă și recuperare | |
Sigilat .opsiqx arhiva ★ | Pachetul de recuperare completă a instalației setat în interiorul unui OpsIQ- container specific criptat. |
| Derivarea cheii argon2id | O sarea unica si o parola de memorie-hard hashing derivă cheia pe-arhivă flux. |
| Secretstream autentificat | XChacha20-Poly1305 autentifică metadatele și fiecare bucată delimitată în timp ce ține memoria de vârf controlată. |
| Opţional Ed25519 provenienţă | O semnătură detaşată poate dovedi că fişierul sigilat provine din instalaţia de semnare. |
| Restaurarea cu Truncation-fatal | Fraza de acces greșită, octeți modificați sau un tag final lipsă elimina ieșire parțială și opriți importul. |
| Locuri de muncă de rezervă conduse de lucrători | Backup-uri mari progresează în felii delimitate și expune statutul în loc de a ocupa o cerere web lungă. |
| API securitate | |
| Cârlige web semnate★ | HMAC-SHA256 peste corpul brut cu timbru de timp și protecție nonce replay, ambele direcții. |
| Domeniul de aplicare API Chei | Cheile blocate în spațiu de lucru în toate, Numai-read sau limitat modurile de permisiune. |
| IP lista de permise de pe chei | Strecurează o cheie pentru a specifica IPs sau gama CIDR astfel încât o cheie scursă este încă inutil în altă parte. |
| & Revocare a rotației cheii | Rotiți sau revocați orice cheie instantaneu; cheile secrete nu sunt niciodată returnate din nou după creare. |
| Limitele cursului pe oră | Fiecare cheie are propriul buget pentru cerere de a conţine abuzuri. |
| Audit | |
| Lanțul de audit Tamper-evident★ | Înregistrările de securitate și de acțiune înregistrate pot transporta actor, rol, IP, timp, acțiune și duce la un lanț hash verificabil. |
| Puncte de verificare și control al lanțului | Verifica continuitatea registrului, crea puncte de verificare a integrității și contul pentru redactii autorizate. |
| CSV / JSONexport | Auditor manual întreaga pistă într-un format portabil. |
| Filtrare | Taie jurnalul de acțiune, actor, data sau riscul pentru a găsi exact ceea ce ai nevoie. |
| Evenimente de securitate | Sign-in-uri, 2FA, permisiune și SCIM modificările sunt înregistrate ca evenimente. |
| Cronologie de călătorie eșuată ★ | Fiecare încercare de a ataca un cont a fost redată ca o călătorie care poate fi reconsiderată. |
| Monitorizarea contorului de blocare NOU | Vezi fiecare contor de login în direct și blocare activă dintr-o privire. |
| Căutare în istoricul de logare eșuată NOU | Caută în toată istoria tentativelor de conectare pentru a investiga un incident. |
| Răspuns la incidente | |
| Eliberare manuală de blocare NOU | Curățați un admin blocat sau IP într-un singur clic fără a aștepta un cronometru. |
| Resetarea contorului de vrac NOU | Verificaţi toate contoarele active de logare eşuate după un incident. |
| Ștergere istoric vrac NOU | Purge a rezolvat înregistrările de eșuare-login în vrac; ștergerea în sine este autentificată. |
| Instalare auto-IPpaznic★ | Propria instalație IPv4 și IPv6 sunt excluse din clasificarea atacului, detectarea scanării și undele automate de blocare. |
| Protecția sistemului | |
| Integritatea licenței | Validarea semnată păstrează instalarea autentică și evidentă. |
| Diagnosticări de sănătate NOU | Un instantaneu live a semnelor vitale ale platformei, la cerere. |
| JavaScript captarea erorilor NOU | Erori frontale sunt înregistrate server-side în loc de a eşua tăcut pe ecranul unui client. |
| Paznic de cerere în afara drumului | Apelurile la distanță sunt constrânse să reducă riscul SSRF și riscul de destinație nesigură. |
| Sincronizare de securitate a conectorului | Deciziile privind blocarea securității pot fi sincronizate cu sisteme conectate compatibile. |
| Siguranţa AI | |
| Contracte de acţiune★ | AI poate invoca doar operațiunile înregistrate cu domeniu de aplicare, roluri și parametri declarați. |
| Fără acțiuni extracontractate | Operaţiile necunoscute sunt respinse la nivelul creierului înainte de a atinge un obiectiv final. |
| Aprobarea umană pe scrie riscant | Acţiunile sensibile necesită întotdeauna o confirmare umană explicită. |
| Acţiuni înregistrate AI★ | Execuția acțiunii, rezultatele și aprobarea pot fi scrise pe pista de audit. |
| Vizibilitatea politicilor furnizorilor | Manipularea datelor urmează furnizorul AI și implementarea selectată de spațiul de lucru. |
| Conformitate & admin | |
| Rezidențiatul și reținerea datelor | Locația și menținerea cloudului urmează configurația serviciului de spațiu de lucru; datele auto-hostate rămân în implementarea aleasă. |
| Accesul la audit exclusiv al proprietarului | Jurnalul complet de audit al istoriei AI este limitat la proprietarul spațiului de lucru. |
| Operațiuni de confidențialitate | DPA sprijin; DSAR export/eliminare unelte, înregistrări de consimţământ şi fluxuri de lucru configurabile. |
| Administrați gestionarea utilizatorilor NOU | Invită, joacă, dezactivează şi auditează fiecare administrator de pe o consolă. |
| Gestionarea departamentului NOU | Organizează echipe în departamente cu acces propriu şi rutare. |
/.well-known/security.txt, sau deschide pagina de contact şi alegeţi ruta de securitate. Dovezile actuale de securitate pot fi discutate în timpul unei recenzii a vânzătorului..opsiqx Arhiva foloseste derivatia cheii Argon2id si XCha20-Poly1305 streaming autentificat. Optional Ed25519 provenienta verifica originea, iar o arhiva modificata, deblocata sau trunchiata gresit este respinsa inainte ca importul sa aplice orice. Locurile de munca de rezerva se executa in felii de muncitori delimitate astfel incat o instalatie mare nu depinde de o cerere web lunga.