Securitatea întreprinderilor · prin proiectare

Ai încredere în fiecare strat, Nu doar logarea.

OpsIQ protejează suprafața de operare completă: persoane și identități, codul de aplicare, secretele și datele clienților; APIs şi webhooks, pachete conectori, acţiuni AI, canale de sprijin şi dovezi incidente. Operaţiunile sensibile sunt vizate, autorizate, verificate şi făcute responsabile din cerere pentru a duce la îndeplinire.

OIDC ·SAML · SCIMConectori și conectori de cod reglementateHMAC-SHA256 semnat I/OLanțuri de audit Tamperevident
Identitate · cod · date · AI
Controalele devin dovezi care pot fi revizuite
Trăieşte Fiecare cerere îşi câştigă locul. cerere 2FA SSO Firewall VAULT · workspace-scope LOGUL AUDITULUI · TAMPER-EVIDENT login. succes · 2FA · proprietar sso.autorizat · oidc · acme.idp acţiune. semnat · rambursare_factură · ok
Casetă de secreteDepozitare secretă autentificată
CSRF + CSPprotecție cu vedere la browser
HMACSHA-256 semnat I/O
Lanț de hașișintegritatea auditului verificată
Autentificare și acces

Autentificare, autorizare, audit.

Doar persoanele potrivite intra in, si actiuni cu grad ridicat de risc verifica-le din nou. TOTP si codurile de recuperare proteja locala sign-in; OIDC sau SAML conectează identitatea întreprinderii; SCIM guvernează membrarii şi cei care pleacă. Politica parolei, verificarea parolelor încălcate; IP și blocajele conturilor, alertele privind dispozitivul nou, revocarea dispozitivului și confirmarea step-up protejează spațiul dintre prima autentificare și o schimbare sensibilă.

Top-factor TOTP: per-admin, cu coduri de recuperare de unică utilizare vă puteți regenera.
OIDC,SAML & SCIM: să conecteze identitatea întreprinderii, normele domeniului și furnizarea ciclului de viață.
Apărare după autentificare: Secvența de verificare a parolelor, a blocajelor, revizuirea noilor dispozitive și verificarea step-up.
Provocarea 2FAVerificarea
Verificarea în două elemente Introduceți codul 6digital din aplicația dumneavoastră 4 9 2 7 1 3 Verific & sign in
Atunci& Autentificare roluri
01

Autentificare

TOTP doi factori sau OIDC sau SAML SSO Dovedeşte cine bate la uşă. SCIM Proviziile și dezactivează adminii direct de la IdP.

02

Autorizare

Proprietar / admin / roluri de sprijin plus granturi pe pagină înseamnă fiecare persoană ajunge exact ceea ce are nevoie de locuri de muncă, nimic mai mult.

03

Audit

Evenimentele de securitate și acțiunile înregistrate umane sau AI poartă actorul, IP, timpul și rezultatul printr-un lanț de audit al controlului.

Comenzile miezului

Patru garanţii, Lucrez imediat.

Fiecare cerere trece prin aceeași coregrafie de securitate: dovedi identitatea, dovedi autoritatea, semna calea, sigila datele. Rezultatul este o platformă care se simte rapid fără a deveni vreodată casual despre acces.

01

Autentificare

TOTP doi factori, OIDC sau SAML SSO şi SCIM Fluxurile de joker/leatter verifică cine intră înainte ca orice suprafață admin să se deschidă.

02

Autorizare

Proprietar, administrator, sprijin și de nivel pagină granturi păstra fiecare coechipier în limitele exacte pe care le permite rolul lor.

03

Semnează

Traficul prin intermediul webhook-ului și API apelurile sunt vizate, verificate HMAC, replay-protejate, limitate la rata de utilizare și legate de un spațiu de lucru.

04

Audit

Evenimente de securitate și acțiuni înregistrate AI sau admin terenuri într-un lanț de audit în mod evident, workspace-scoped.

OpsIQ planul de control al securității Verificarea în viață
Prezentare generală privind securitatea Întreabă securitatea. Incidente
monitorizare
Activ IP blocuri12firewall acum
Blocat automat · 7d38politica aplicată
Autentificări eșuate · 24h062 identități
Amenințări mari · 7d04sesiuni revizuite
Atacuri de autentificare & blocuri · ultimele 14 zile
Hrană pentru evenimente
Reîmprospătează
Exportă
RiscSursăEveniment de securitateDeciziaCând
Ridicat45.137.x.x
Centrul de date
Eșecuri repetate de autentificare
pragul de trecere · IP/Politica CIDR
BlocatAcum
Revizuire102.89.x.x
rezidențială
Sesiune de mare amenințare pentru vizitatori
bot + semnale de preluare
În QueuedCity in Germany2m
InformaţiiOIDC
idP spaţiu de lucru
A fost reuşită o semnare de admin
rol și spațiu de lucru verificate
Înregistrat7 m
LanțAudit
Registrul
Punctul de verificare a integrității verificat
lanț de siguranță-evident intact
Valabil9m
Alimentare cu evenimente de securitate · Atacatori, incidente și verificări ale integrității

Ultimele atacator blocat

Firewall-ul a clasificat sursa, a trecut pragul de eroare-login și a adăugat adresa la lista de bloc activ.

IP: 45.137.x.xclasa: datacenterrezultat: blocatlanț: verificat
Poziţie în direct

Acţiunile importante lasă dovezi.

Actiuni AI inregistrate, modificari admin si livrari webhook pot fi înregistrate cu actorul, IP, actiune, rezultat si stare de aprobare.

Acţiuni AI înregistrateexport CSVIstoricul numai al proprietaruluiLanțul verificat
Marginea semnată

Fiecare apel de margine se dovedește.

HMAC semnături, noţiuni, marcaje de timp, taste cu telescop şi opţionaleIPpermisiunile opresc traficul falsificat sau reluat mai devreme.

Întărire

Construit pentru trafic prost.

Blocarea eșuată a blocării loginului, IP și blocarea CIDR, notarea botului, limitele ratei și semnalele de preluare a contului păstrează presiunea în afara miezului.

Izolare chiriaşă

Fiecare cerere poartă limita spaţiului de lucru.

Identificarile de spatiu de lucru si site sunt aplicate prin controale de acces, API-cheie, proprietatea conectorului si a auditului, mentinand ca o cerere de client sa fie rezolvata in contextul altui client.

Locul de muncă AlfaDomeniul de aplicare: alfa_7f...
Beacon spațiu de lucruDomeniul de aplicare: far_42...
Nucleul spațiului de lucruDomeniul de aplicare: nucleu_19...
Zece straturi conectate

Securitate în fiecare loc datele trăiesc sau se mişcă.

Semnat APIs & Prosoape webTaste de suport cu dominiu, IP permisioane, semnături HMAC-SHA256 ale corpului brut, timbru temporal și nonce replay protection, idempotență și rotație cheie.
Cod & contector trustCodul personalizat este pus în scenă, aprobat, auditabil, reversibil și dezactivat de urgență. Pachetele Conectorului adaugă hașii, semnături, proveniență, siguranță statică și porțile contractuale.
Întărirea aplicăriiRaport/forță CSP, validare CSRF, outbound-solicitare gardieni, încărcați carantină, IP_/CIDR firewall, trepidație și amenințare scoring apăra browser și trasee server.
& Abuzuri de mesagerieE-mail, domeniu și IP blocuri, protecția clienților cunoscuți, euristica locală, evaluarea ambiguu-mesaj AI și izolarea spamului resorbabilă protejează canalele de suport.
Guvernanța AIFiecare acțiune AI este un contract înregistrat cu domeniu de aplicare declarat, roluri și parametri. Scrie riscant nevoie de confirmare și out-contract de ieșire este respins.
Integritatea audituluiÎnregistrările de securitate și de acțiune înregistrate pot transporta actor, rol, IP, timp, parametri și rezultatul în interiorul unui lanț de falsificare-evident cu verificarea, puncte de control și contabilitate de reacție.
Răspuns & de detectarePrezentare generală a securităţii, imagini ale evenimentelor, origini de atac, înregistrări ale incidentelor, scurte, note de răspuns, alerte şi analiză AI facultativă conectează detectarea, triajul şi urmărirea.
Pozitie, live · AI responsabil

Un avion de control care se verifică singur.

OpsIQ"s AI nu poate inventa operaţiuni. Fiecare acţiune pe care o poate lua este un contract înregistrat cu domeniul de aplicare declarat, roluri şi parametri, şi nimic extracontractat este respins la nivelul creierului înainte ca acesta să ajungă la un obiectiv final. Scrie riscant necesită confirmarea explicită a omului. Alegeți furnizorul sau desfăşurarea proprie; manipularea datelor urmează că furnizorul selectat şi politica de implementare, în timp ce OpsIQ nu utilizează conținutul spațiului de lucru pentru a-și forma propriile modele.

Gat de aprobare a acțiunii. Scrisorile riscante au nevoie de o confirmare umană.
Fără acţiuni extracontractante. Operaţiile necunoscute sunt respinse la nivelul creierului.
Alegeţi desfăşurarea: furnizor sau auto-hosted, cu politica sa de date vizibilă pentru spațiul de lucru.
POSTUL DE SECURITATE VIU Secrete · criptare autentificată Două elemente aplicate Webhooks HMAC semnat Lanțul de audit · evidenta modificărilor Acces cu telecomandă în spațiu de lucru Limitare de blocare & rată Controalele în direct verificate · dovezi disponibile
Înregistratacțiuni înregistrate AI
0Acțiuni extracontractate permise
Al tăumodel, chei și date
Vizibilpolitica privind datele furnizorului
Recuperare & copie de rezervă criptată

Un dosar sigilat. Întreaga instalare.

O copie de rezervă completă OpsIQ poate muta sau restaura instalația fără a transforma materialul său cel mai sensibil într-o arhivă obișnuită. Fluxurile lucrătorului limitează bucățile într-un sigiliu .opsiqx container, apoi restabili verifica fișierul înainte de orice import se aplică.

Recuperabilitate cu dovada hidrolizată.

Arhiva poartă datele protejate, fişierele, configuraţia şi materialul secret necesar pentru o recuperare completă a gazdelor. O pecete cheie derivată din fraze de acces; bucăţi autentificate expun modificări; semnarea originii facultative dovedeşte locul de unde provine.

Deblocare cu memorie puternicăArgon2id ridică costul fiecărei fraze de acces ghici înainte de a exista o cheie de flux.
Fiecare bucată autentificatăXChaCha20-Poly1305 secretstream detectează un octet modificat, păstrând în același timp memoria de vârf delimitată.
Originea poate fi verificatăO semnătură opțională Ed25519 acoperă fișierul sigilat completat.
Mijloace incomplete respinseO etichetă finală lipsă, o parolă greşită sau alterarea arhivei nu produce nicio restaurare parţială.
O ieșire pe jumătate sigilată este eliminată. Un deschis eșuat elimină destinația parțială. Sistemul nu substituie niciodată în tăcere o arhivă desigilată.
Aplicare de rezervă sigilată · rulareFelie de lucrător 18 / 24
Streaming și autentificareSet de recuperare a instalației complete
72%
01
Date privind spațiul de lucruSchema + rânduri de baze de date delimitate
sigilat
02
Fișiere protejateActive deţinute în cadrul unei instalaţii
streaming
03
Configurare + secreteMaterialul de recuperare rămâne în interiorul cifrului
coada la coadă
04
Manifest + etichetă finalăPoarta de completari inainte de restaurare
Aşteptând.
Derivarea cheiiArgon2idSare de memorie dură, per-arhivă
Fluxul autentificatXChacha20-Poly1305Metadate legate antet + etichete cu bucăți
DovedireaEd25519Semnătura de origine opțională detașată
. opsiqx
opsiq-full-backup.opsiqxMod 0600 · flux-memorie limitat · restaurarea prezbiterii
Verificați înainte de import
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
CHUNKS AUTOENTIFICANTSCRIERE TAG FINALVERIFYING RESTORE INPUT
Dintr-o privire

Paza deplină Set de unelte.

O suprafata de control complet pentru identitate, cod, date, APIs, conectori, AI, canale client si raspuns la incidente. Construit pentru o revizuire serioasă a întreprinderii, nu o lista de caracteristici de conectare.

Protecția datelor

  • Criptare autentificată pentru secrete stocate.
  • Material cheie legat de instalare și nonși unici.
  • Interfețe secrete și rotație live.
  • Rezidenţiatul şi reţinerea specifică de desfăşurare.

Limita spațiului de lucru

  • Verificarea accesului la spațiu de lucru și a spațiului cu telecomandă.
  • Blocat în spațiu de lucru API chei și proprietatea conectorului.
  • În cazul în care se utilizează un sistem de management al calității, acesta trebuie să fie considerat ca fiind o componentă a unui sistem de control al conformității.

Semnat I/O

  • HMAC-SHA256 peste corpurile de webook brute.
  • Timestamp și nonce replay protection.
  • Domeniul de aplicare API taste cu IP permisiunile şi rotaţia.

Apărare aplicaţie şi browser

  • IP/CIDR firewall, blocare a eșuat-login și scorul amenințării.
  • Raportul CSP/forța și validarea CSRF.
  • MIME-aware upload carantină și limite de la distanță-descoperire.
  • Controalele efectuate în afara cererii reduc riscul de SSRF și riscul de destinație nesigură.

Lanțul de aprovizionare cu cod și conectori

  • Stage, aproba, respinge, dezactiva și rola înapoi cod personalizat.
  • Separat gestiona și aproba permisiuni cu dezactivare de urgență.
  • Haşe de pachet şi semnături; provenienţa Ed25519 atunci când este prezentă.
  • Siguranţa statică, conformitatea contractului şi porţile de acces.

Protecția în scopuri de mesagerie și abuz

  • E-mail, domeniu și IP decizii de blocare.
  • Paznicul clientilor cunoscuti protejeaza istoricul legitim al biletelor.
  • Euristica locală mai întâi; AI evaluează corespondenţa ambiguă de new-sender.
  • Honeypot, rate limită, de unică folosință-email și controale provocare.

Siguranţa AI

  • Numai contracte de acţiune înregistrate.
  • O confirmare umană pe scrie riscant.
  • Politica privind manipularea datelor de către furnizor rămâne vizibilă.
  • Rezultatul acțiunii înregistrate și agresor poate fi autentificat.

Audit și răspuns

  • Lanțul de audit Tamper-evident cu CSV şi JSON export.
  • Eveniment de securitate filtrează actorul, acţiunea, IP şi riscul.
  • Verificarea integrităţii, punctele de control şi contabilitatea legală.
  • Origini de atac, înregistrări de incidente, note de răspuns și alerte.

Analist de securitate AI

  • Verdict chips-uri și Explică pe suspect IPs.
  • Slipuri incidente, digerare zilnică și verificare postură săptămânală.
  • 0-token politici bloc cu opt-in, pilot automat pazarailed.
Postură de securitate

Unde OpsIQ Astăzi stă.

Starea onestă: ceea ce este viu, ce este aliniat şi ce este pe foaie de parcurs. Fără insigne împrumutate, fără pretenţii de certificare pe care nu le deţinem.

Controalele sunt în direct în cazul în care acestea protejează produsul astăzi.

Foaia de parcurs este solicitată separat, astfel încât echipele de securitate să poată vedea diferenţa dintre controalele desfăşurate şi viitoarele certificări dintr-o privire.

Trăieştecontroale ale produselor Verificatintegritatea auditului 2Elemente din foaia de parcurs

Controale în regim intern

Depozitare secretă autentificatăMaterial cheie legat de instalare, nonși unici, reacțiune și rotație.Trăieşte
Două elemente și SSOTOTP, coduri de recuperare, OIDC sau SAML SSO, SCIM asigurarea și verificarea intensificată.Trăieşte
Accesul bazat pe roluriProprietar, administrator, sprijin și pe pagină de granturi de permisiune.Trăieşte
Auditul TamperevidentVerificarea hash-lanț, evenimente de securitate, acțiuni înregistrate și exporturi.Trăieşte
Signate webhooks și API tasteHMAC-SHA256, reluarea protecției, tastele cu domeniu de aplicare și limitele ratei.Trăieşte
Acces cu telecomandă în spațiu de lucruControalele spațiului de lucru/site-ului, domeniile cheie de aplicare, proprietatea asupra conectorilor și proprietatea asupra auditului.Trăieşte
Firewall și blocareBlocarea IP/CIDR, blocarea blocajului de blocare a eșuat și scorul amenințării.Trăieşte
Analist de securitate AIVerdicte, rapoarte de incidente, digerare, verificare postură și 0-token politici. Opt-in.Trăieşte
Operațiuni de confidențialitateDPA sprijin; DSAR instrumente, înregistrări de consimţământ şi fluxuri de lucru configurabile.Trăieşte
Operațiuni de confidențialitateDSAR fluxuri de lucruSecrete autentificateAuditul TamperevidentHMAC-SHA256Acces cu telecomandă în spațiu de lucruSOC 2 foaia de parcursISO 27001 foaia de parcurs
Operațiuni și apărare

Când ceva e oprit, Tu stai în control.

Stii cine bate, elibera un coechipier blocat într-un singur click, si uita-te la platforma paza propria sa sanatate, fiecare miscare logat.

IP inteligență

Fiecare adresă clasificată şi cotată la risc.

OpsIQ nu doar conta login-uri rele; iti spune Ce fel de... Fiecare adresa te loveste.IPeste clasificat ca rezidential, partajat, centru de date sau intern, apoi dat a0–100scorul de amenințare din bot și semnalele de preluare pe călătoria vizitatorilor. Games Datacenter ciocan forma ta de conectare arata foarte diferit de la un client pe acasă în bandă largă, iar pragurile de blocare le poate trata diferit.

IP clasificare: rezidenţial, partajat, centru de date sau intern, a apărut la fiecare eveniment.
0 100 scorul amenințării: bot și semnale de preluare a contului, orice ≥50 evidenţiat.
Interdicţie de un clic. Blocaţi fiecare IP pe o sesiune suspectă de la un singur buton.
Cronologie călătorie: fiecare încercare de autentificare eșuată a fost redată ca fiind propria sa pistă reviewable.
Trăieşte IP INTELEGENŢĂ 86.142.10.4 RESIDENȚIAL 18 45.137.21.88 DATECENTER 92 BLOC 10.0.4.12 INTERN 02 Scorul ameninţării ≥ 50 evidenţiat · 0= încredere · 100 = ostil
Răspuns la incidente

Să ai controlul când ceva nu e în regulă.

Când un coechipier este blocat, le eliberați într-un singur click, fără a aștepta un cronometru. Sweep active nu a reușit-login contoare în vrac după un incident, căutați istoricul complet de eşec-login pentru a investiga, și înregistrări vechi vrac-se șterge odată ce este rezolvat. Fiecare eliberare, resetare și ștergere este ea însăși scris la jurnalul de audit, astfel încât curățarea este la fel de responsabil ca încălcarea.

Eliberare manuală de blocare. Curățați un admin blocat sau IP instantaneu, fără cronometru așteptați.
Monitorizarea activă a convorbirilor. Vezi fiecare contor de login în direct într-o privire.
Căutare & istorie în vrac: Mătură contoare, caută întreaga istorie a încercării.
Stergere istorie vrac. Purjează înregistrările rezolvate; ştergerea este şi ea înregistrată.
Trăieşte COUNTERI DE LOGINĂ EȘANTI [email protected] 5/5· ÎNCHIS 0/5 · eliberat COMUNICAT 94.21.x.x3/5 activă0/5 liber 203.0.x.x2/5 activă0/5 liber Contoare de resetare a vracului & Resetare de lansare înregistrată audit · actor · timbru de timp · motiv
Protecția sistemului

Platforma se uită la propria sănătate.

Dincolo de perimetru,OpsIQUn control semnat al licenţei menţine la suprafaţă instalarea reală, integrată în diagnosticarea sănătăţii o imagine a semnelor vitale ale platformei şi a părţii anterioareJavaScriptErori sunt capturate server-side, astfel încât o versiune ruptă apare în tabloul de bord în loc să se defecteze tăcut pe ecranul unui client.

Integritatea licenţei. Validarea semnată păstrează instalarea autentică și evidentă.
Diagnostice de sănătate: o imagine live a semnelor vitale ale platformei, la cerere.
JavaScript Capturarea erorilor. Erori de la capătul frontului înregistrate pe server, nu pierdute pe client.
Secretele din afara rădăcinii web: config și chei nu a servit de nivel web.
Trăieşte SPECIALITATEA SISTEMULUI Licența valabilă semnat · autentic DIAGNOSTICII Capturarea erorii JS SERVOR-side TipError: nedefinit nu este o funcțiecheckout.js:42 · Safari 17 · capturat ReferinţăError: opsiq nu este definitwidget.js:8 · Chrome 124 · capturat Promisiunea de respingere a fost rezolvată.App.js:120 Firefox 126 · capturat TipError: nedefinit nu este o funcțiecheckout.js:42 · Safari 17 · capturat
Analist de securitate AI

Nu doar înregistrat. Am înţeles.

Analistul opt-in transformă identitatea, abuzul și semnalele de audit într-o narațiune de incident defensivă, fără a introduce calea cererii sau luând măsuri ireversibile.

01 · OBSERVĂCitiţi dovezile.Identitate, IP_, semnale de solicitare și audit rămân conectate.
02 · ARCConstruiește incidentulEvenimentele asociate devin un calendar în loc de zgomot de alertă.
03· EXPLAINArată raționamentulÎncrederea, dovezile și contextul politic rămân vizibile.
04 · PROPOZĂOferă o mișcare în condiții de siguranță următoareAcţiunile reversibile aşteaptă aprobarea şi rămân auditate.
Informaţii păzite

AI explică marginea nesigură.

Scoruri determinante rămâne prima linie de apărare. Modelul este întrebat doar atunci când interpretarea ajută: un ambiguu IP, un incident nou sau o scurtă postură zilnică. Entităţi conexe lot într-o singură revizuire, verdictele sunt cached, şi un buget lunar greu trăieşte în AI Config. Dacă bugetul este atins, blocarea, blocare şi alerte continuă sub politica deterministă.

Zero AI în calea fierbinte Verdictele au fost făcute 24h Majorarea capitalului propriu Fiecare acțiune auditată
Verdict în direct Verdictul AI cache 45.137.21.88 HOSTILE ·92% Datacenter IP · 41 loginuri eșuate · 12 nume de cont încercate. Bloc 24h Priveşte. Eliberare 86.142.10.4 BENIGN ·96% Rezidential · client cunoscut · navigare normală. Servit din cache · nici un apel AI · 0 jetoane
Explicabil

Cipuri de Verdict + Explicați

Rândurile blocate IP și eşecul de login arată încredere benignă, suspicioasă sau ostilă. Explică deschide faptele utilizate, motivul, și un click Block sau lansare. Comentariile Cached stay free.

Clusterate

Slipuri de incidente

Evenimentele asociate devin o poveste: unde de conectare, URL scanări și explozii auto-blocare. Fiecare incident devine un cronologie simplă-engleză, o mișcare următoare, și atacuri în curs de desfășurare ori în același caz.

Zilnic

Digerare zilnică

O recapitulare dimineata compara ieri cu baza de referință, liste noi blocuri și incidente, apoi subliniază acțiunea unică merită să facă astăzi. Zile liniștite se întoarce toate clare la zero jetoane.

Întărire

Verificarea posturei săptămânale

O listă de luni suprafețe admins fără 2FA, praguri de blocare în vrac și alerte cu handicap. Fiecare element include gravitate, efort, precum și fix exact pentru a aproba sau atribui.

Întreabă

Întreabă securitatea.

Întreabă de ce un IP a fost blocat, ceea ce s-a schimbat peste noapte sau ce să întărești mai întâi. Răspunsurile provin din starea de securitate live; trasee de lucru server adânc pentru a admin inginerie, nu ghicit.

Opt-in

Pilot automat de politică

Propune reguli de bloc reversibile cu carduri de aprobare sau de respingere și contoare live lovit. Autopilot rămâne opt-in, timp limitat, plafonate, neputând fi anulate, și niciodată nu țintește în comun / game mobile.

Recomandă şi explică, nu poate să meargă niciodată sălbatic.

Analistul sugerează, clustere și (numai cu pilot automat) aplică blocuri reversibile. Nu poate șterge date, modifica setările, atinge registrul de audit sau face o interdicție permanentă; fiecare acțiune a analist înregistrat este scrisă în lanțul de audit al falsurilor-evidente.

0AI apelează la calea de solicitare
24hCache verdict per entitate
≤/24bloc cel mai larg nesupravegheat
Înregistratacțiuni de analist înregistrate
Lista completă de caracteristici

Totul în Securitatea.

Fiecare capacitate, grupate. ★ marchează un stand-out.

CaracteristiciCe face
Autentificare
Două elemente (TOTP)Per-admin RFC...6238 doi-factor pentru Google Autentificator, 1 Parola, Authy sau orice aplicație compatibilă.
Coduri de recuperare pentru utilizare unicăCoduri de rezervă regenerabile, astfel încât un dispozitiv pierdut nu te închide pentru totdeauna.
Autentificare unică OIDCConectați un furnizor eligibil de identitate al întreprinderilor și păstrați accesul la parolă atunci când politica permite acest lucru.
SAML 2.0 un singur semn-onSprijin SAML-vorbind furnizori de identitate cu politica de domeniu și configurarea certificatelor.
SCIM prevăzutAdmin automat creați și dezactivați de la IdP; fiecare schimbare autentificat.
Politica privind parolaSetează cerințe minime pentru parolele nou create sau modificate.
Setarea parolei încuiateOpțional Am fost Pwned screening folosește k-anonimity: doar un prefix hash scurt părăsește serverul, niciodată parola.
Blocarea contuluiProtejați un cont atunci când umplutura credibilă se rotește peste sursă IPs.
Verificarea din ce în ce mai rapidăNecesită confirmarea noi parole înainte de acțiuni periculoase, cu o fereastră de verificare pe termen scurt.
Alerte și revocări nou-dispunereE-mail și în aplicație alerte de suprafață semne necunoscute astfel încât adminii autorizați să poată revizui și revoca dispozitivele.
reCAPTCHA la autentificareProvocarea bot opţională pe formularul de sign-in pentru a încetini atacurile automate.
Întărire
Blocare eșuată a logării ★Contoare de rulare defectuoase se blochează automat IP Blocare o dată pragul este traversat.
IPBlocarea & CIDR★Blocaţi o singură adresă sau o gamă întreagă de lucru manual; interdicţiile se propagă pe parcursul unei sesiuni.
IPclasificare★ NOUFiecare adresă etichetat rezidențial, partajat, datacenter sau intern pe fiecare eveniment.
Punctaj de ameninţare0–100 bot și scorul de preluare a contului; orice ≥50 este evidențiată.
Limitarea rateiSuprafeţele sensibile şi publice pot fi accelerate împotriva forţei brute şi a abuzurilor.
Politica de securitate a conținutuluiModurile de asigurare a respectării legii şi raportare ajută la controlul scripturilor, ramelor, conexiunilor şi riscului de injectare pe partea browser-ului.
Validarea CSRFCererile de browser în schimbare de stat folosesc token și validarea antetului.
Încărcare carantinăFişierele neîncredere sunt izolate şi verificate înainte de a se alătura unui flux de lucru de încredere.
Controalele abuzului de portalHoneypot, limite de rată, blocarea de unică folosință-email și reCAPTCHA sau Turnstile pot proteja transmiterile de sprijin public.
Securitate cod & conector
Guvernanța codului personalizat ★Personalizat JavaScript Revizuirile pot fi înscenate, aprobate separat sau respinse, dezactivate și laminate înapoi.
Dezactivare de urgențăDezactivează codul personalizat reglementat fără a șterge istoricul său de revizuire sau pierde calea de răsturnare.
Haşe de pachet & semnăturiArhiva Connector verifică integritatea fișierului și semnăturile pachetelor înainte de instalare.
Ed25519 proveniențăSe preferă dovada descriptivă a originii pachetului atunci când un conector o furnizează.
Scanare statică de siguranțăArhivele încărcate sunt inspectate și modelele executabile nesigure sunt respinse înainte de a fi angajate fișiere.
Conformitate contractManifest, manipulatori, setări, documentare şi capacităţi declarate trec printr-o poartă comună.
Politica în vigoareSferele de aplicare cele mai puțin prioritare, confirmarea, rulajele uscate, contractele de idempotență și înregistrările de audit reglementează executarea conectorului.
Securitatea Messaging & abuz
Decizii comune privind bloculEmail, domeniu și IP blocuri protejează suprafețele de sprijin aplicabile de un singur strat politic.
Paznic cunoscut pentru clienţiIstoria reală a biletelor de client evită să fie văzută ca un expeditor necunoscut.
Detector AI Spam★Euristica locală se ocupă mai întâi de cazuri clare; modelul analizează mesajele ambigue noi-sender numai atunci când este necesar.
Mod consultativ sau autonomAlegeţi dacă sunt sugerate mesaje suspecte pentru revizuire sau mutate în cadrul politicii configurate.
Izolare spam restabilabilăSpamul suspectat rămâne lizibil și reverificativ astfel încât operatorii să poată restabili un fals pozitiv.
Politica de eșuare a furnizoruluiDacă nu este disponibilă revizuirea opțională a modelului, livrarea nu se aruncă în tăcere.
Autorizare
Controlul accesului bazat pe roluriProprietar, administrator și roluri de sprijin astfel încât fiecare persoană vede doar ceea ce are nevoie de locuri de muncă.
Subvenții pentru permisiune pe pagină NOUGrant sau revoca pagini admin individuale pentru fiecare coleg de echipă pentru acces fin.
Politici de confirmarePer-acţiune care forţează un pas explicit să confirme operaţiunile sensibile.
Protecția datelor
Acces prin spațiu de lucru ★Identificatorii spațiului de lucru și ai sitului, domeniile cheie de aplicare, proprietatea asupra conectorilor și activitatea de audit în materie de proprietate cu operațiuni protejate.
Depozitare secretă autentificatăValorile de integrare sensibile folosesc criptare autentificată cu material cheie legat de instalare și un nonce unic.
Redactare secretă & rotațieValorile stocate sunt mascate în interfețe și pot fi înlocuite fără a expune textul simplu salvat.
Chei de aplicare protejateSecretele de instalare sunt păstrate în afara căilor web publice și nu sunt returnate prin răspunsurile obișnuite API.
Securitate de rezervă și recuperare
Sigilat .opsiqx arhiva ★Pachetul de recuperare completă a instalației setat în interiorul unui OpsIQ- container specific criptat.
Derivarea cheii argon2idO sarea unica si o parola de memorie-hard hashing derivă cheia pe-arhivă flux.
Secretstream autentificatXChacha20-Poly1305 autentifică metadatele și fiecare bucată delimitată în timp ce ține memoria de vârf controlată.
Opţional Ed25519 provenienţăO semnătură detaşată poate dovedi că fişierul sigilat provine din instalaţia de semnare.
Restaurarea cu Truncation-fatalFraza de acces greșită, octeți modificați sau un tag final lipsă elimina ieșire parțială și opriți importul.
Locuri de muncă de rezervă conduse de lucrătoriBackup-uri mari progresează în felii delimitate și expune statutul în loc de a ocupa o cerere web lungă.
API securitate
Cârlige web semnate★HMAC-SHA256 peste corpul brut cu timbru de timp și protecție nonce replay, ambele direcții.
Domeniul de aplicare API CheiCheile blocate în spațiu de lucru în toate, Numai-read sau limitat modurile de permisiune.
IP lista de permise de pe cheiStrecurează o cheie pentru a specifica IPs sau gama CIDR astfel încât o cheie scursă este încă inutil în altă parte.
& Revocare a rotației cheiiRotiți sau revocați orice cheie instantaneu; cheile secrete nu sunt niciodată returnate din nou după creare.
Limitele cursului pe orăFiecare cheie are propriul buget pentru cerere de a conţine abuzuri.
Audit
Lanțul de audit Tamper-evident★Înregistrările de securitate și de acțiune înregistrate pot transporta actor, rol, IP, timp, acțiune și duce la un lanț hash verificabil.
Puncte de verificare și control al lanțuluiVerifica continuitatea registrului, crea puncte de verificare a integrității și contul pentru redactii autorizate.
CSV / JSONexportAuditor manual întreaga pistă într-un format portabil.
FiltrareTaie jurnalul de acțiune, actor, data sau riscul pentru a găsi exact ceea ce ai nevoie.
Evenimente de securitateSign-in-uri, 2FA, permisiune și SCIM modificările sunt înregistrate ca evenimente.
Cronologie de călătorie eșuată ★Fiecare încercare de a ataca un cont a fost redată ca o călătorie care poate fi reconsiderată.
Monitorizarea contorului de blocare NOUVezi fiecare contor de login în direct și blocare activă dintr-o privire.
Căutare în istoricul de logare eșuată NOUCaută în toată istoria tentativelor de conectare pentru a investiga un incident.
Răspuns la incidente
Eliberare manuală de blocare NOUCurățați un admin blocat sau IP într-un singur clic fără a aștepta un cronometru.
Resetarea contorului de vrac NOUVerificaţi toate contoarele active de logare eşuate după un incident.
Ștergere istoric vrac NOUPurge a rezolvat înregistrările de eșuare-login în vrac; ștergerea în sine este autentificată.
Instalare auto-IPpaznic★Propria instalație IPv4 și IPv6 sunt excluse din clasificarea atacului, detectarea scanării și undele automate de blocare.
Protecția sistemului
Integritatea licențeiValidarea semnată păstrează instalarea autentică și evidentă.
Diagnosticări de sănătate NOUUn instantaneu live a semnelor vitale ale platformei, la cerere.
JavaScript captarea erorilor NOUErori frontale sunt înregistrate server-side în loc de a eşua tăcut pe ecranul unui client.
Paznic de cerere în afara drumuluiApelurile la distanță sunt constrânse să reducă riscul SSRF și riscul de destinație nesigură.
Sincronizare de securitate a conectoruluiDeciziile privind blocarea securității pot fi sincronizate cu sisteme conectate compatibile.
Siguranţa AI
Contracte de acţiune★AI poate invoca doar operațiunile înregistrate cu domeniu de aplicare, roluri și parametri declarați.
Fără acțiuni extracontractateOperaţiile necunoscute sunt respinse la nivelul creierului înainte de a atinge un obiectiv final.
Aprobarea umană pe scrie riscantAcţiunile sensibile necesită întotdeauna o confirmare umană explicită.
Acţiuni înregistrate AI★Execuția acțiunii, rezultatele și aprobarea pot fi scrise pe pista de audit.
Vizibilitatea politicilor furnizorilorManipularea datelor urmează furnizorul AI și implementarea selectată de spațiul de lucru.
Conformitate & admin
Rezidențiatul și reținerea datelorLocația și menținerea cloudului urmează configurația serviciului de spațiu de lucru; datele auto-hostate rămân în implementarea aleasă.
Accesul la audit exclusiv al proprietaruluiJurnalul complet de audit al istoriei AI este limitat la proprietarul spațiului de lucru.
Operațiuni de confidențialitateDPA sprijin; DSAR export/eliminare unelte, înregistrări de consimţământ şi fluxuri de lucru configurabile.
Administrați gestionarea utilizatorilor NOUInvită, joacă, dezactivează şi auditează fiecare administrator de pe o consolă.
Gestionarea departamentului NOUOrganizează echipe în departamente cu acces propriu şi rutare.
Pentru echipa ta de securitate.

Frecvente întrebări vor întreba.

Nu. Apelurile AI au lovit furnizorul model pe care îl alegeți (Anthropic, OpenAI, Gemini, Grok sau auto-hosted) cu context de conversație live numai. Se aplică manipularea datelor standard furnizorului; majoritatea nu se antrenează pe API traficul în mod implicit.
Locația și păstrarea cloud-ului depind de configurația serviciului convenit pentru spațiul dumneavoastră de lucru. O implementare auto-hostată păstrează datele sale oriunde instalați OpsIQ_.
Valorile sensibile folosesc criptare autentificată cu material cheie legat de instalare și un nonce unic. Secretele salvate sunt redactate în interfață și pot fi rotite fără a expune textul simplu stocat.
Da. Cont → Confidenţialitatea oferă controale de export şi ştergere a autoservirii, iar operatorii autorizaţi pot utiliza fluxul de lucru şters. Deletarea în sine rămâne responsabilă prin intermediul lanţului de audit şi al registrului de acţiuni legal-redactare.
Exportul, eliminarea și back-roll off calendarul urmați configurația de servicii sau contractul clientului. Cere vânzări pentru politica exactă care se aplică la implementarea pe care le evaluează.
Utilizați contactul de securitate publicat în /.well-known/security.txt, sau deschide pagina de contact şi alegeţi ruta de securitate. Dovezile actuale de securitate pot fi discutate în timpul unei recenzii a vânzătorului.
Nu încă. OpsIQ include stocarea secretă autentificată, RBAC, lanțurile de audit de siguranță-evidente, controalele I/O semnate astăzi și cele telescopice în spațiul de lucru. SOC 2 Tipul II și ISO 27001 să rămână elemente de foaie de parcurs; nu solicităm certificări pe care nu le deținem.
Implementarea eligibilă poate conecta OIDC sau SAML un singur semn- on și utilizare SCIM Asigurarea ciclului de viață. Politica de identitate, regulile domeniului și evenimentele de furnizare rămân vizibile operatorilor autorizați și sunt înregistrate pentru audit. Instalații auto-hostate configurați propriul IdP.
Revizuirile personalizate JavaScript pot fi înscenate, aprobate sau respinse separat, dezactivate și laminate înapoi. Se aplică integritatea, proveniența, siguranța statică și verificările contractuale înainte de expirarea duratei de funcționare, confirmări, rulări uscate și controale de audit.
Un sigilat .opsiqx Arhiva foloseste derivatia cheii Argon2id si XCha20-Poly1305 streaming autentificat. Optional Ed25519 provenienta verifica originea, iar o arhiva modificata, deblocata sau trunchiata gresit este respinsa inainte ca importul sa aplice orice. Locurile de munca de rezerva se executa in felii de muncitori delimitate astfel incat o instalatie mare nu depinde de o cerere web lunga.
AI poate invoca doar contracte de acțiune înregistrateOrice off-contract este respins la nivelul creierului înainte de a ajunge la un obiectiv, iar scrierile riscante necesită o confirmare umană explicită. Fiecare acțiune pe care o ia este înregistrată în jurnalul de audit cu omul care l-a aprobat.