Overiť
TOTP dvojfaktor alebo OIDC SSO_ dokazuje, kto klope. SCIM ustanovenia a deaktivuje administrátory priamo z vášho IdP.
OpsIQ je postavený na jednom princípe: AI, ktorý môže zapísať do vášho podnikania musí požiadať o povolenie ako prvý. Každá žiadosť je overená, každá akcia zmluvná, sférovaná, podpísaná, role-kontrolovaný a auditovaný. Žiadne skratky, žiadne prekvapenia, žiadne mimo-politické operácie.
Iba tí praví ľudia sa dostať dovnútra, a akonáhle sú v, každý pohyb je na zázname. Každý admin umožňuje TOTP dva-faktor (Google Authenticator, 1Heslo, Authy, akýkoľvek RFC-6238app); Business and Enterprise add OIDC single sign-on aSCIMauto-poskytovanie, takže joiners a kvasnice prúdia priamo z IdP. Brute-sily pokusy sú utláčané do automatického lockoutu, a každý prihlásenie, povolenie aSCIMzmena sa zaznamená.
TOTP dvojfaktor alebo OIDC SSO_ dokazuje, kto klope. SCIM ustanovenia a deaktivuje administrátory priamo z vášho IdP.
Vlastník / admin / podporné roly plus na-page granty znamenajú, že každá osoba dosiahne presne to, čo jej práca potrebuje, nič viac.
Každý prihlasovací záznam, zmena povolenia a zápis (ľudský alebo AI) sa priblíži iba do prihlasovacieho protokolu s hercom, IP, čas a výsledok.
Každá žiadosť prechádza rovnakou bezpečnostnou choreografiou: dokážte identitu, dokážte autoritu, podpíšte cestu, zapečatte dáta. Výsledkom je platforma, ktorá sa cíti rýchlo bez toho, aby sa niekedy stala neformálnym prístupom.
TOTP dvojfaktor, OIDC SSO a SCIM-stolár/leaver toky overujú, kto sa zadáva pred otvorením admin povrchu.
Vlastník, admin, podpora a page-level granty udržať každý spoluhráč vnútri presne hranice ich úloha umožňuje.
Webhook prevádzky a API hovory sú sférované, HMAC-overené, prehrávanie-chránené, rýchlosť-obmedzené a viazané na jednu pracovnú plochu.
Každý človek píše, akcia UI, zmena povolenia a bezpečnostné udalosti pristanú v append-len audit stream.
Webhook podpisovanie kľúč rotácie je zachovaná s hercom, role, IP, časová pečiatka, surové parametre haš, výsledok a stopa ID.
Akcie AI, zmeny admin a dodávky webhok sú zaznamenané s hercom, IP, akcia, výsledok a stav schválenia.
HMAC podpisy, nonces, časové pečiatky, sférované kľúče a voliteľné IP_ umožňujú prestať kovať alebo prehrávať prevádzku včas.
Neúspešný login lockout, IP a CIDR blokovanie, bodovanie boty, limity sadzieb a signály pre prevzatie účtu udržujú tlak mimo jadra.
Každý cloudový pracovný priestor má svoju vlastnú hranicu nájomcu a vlastný šifrovací kľúč. Žiadosť z jedného pracovného priestoru nemôže čítať, písať alebo dešifrovať iný pracovný priestor, aj keď niekto pozerá na surovú databázu.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ's AI nemôže vymyslieť operácie. Každá akcia, ktorú môže urobiť, je registrovaná zmluva s deklarovaným rozsahom pôsobnosti, rolami a parametrami, a všetko mimo zmluvy je odmietnuté v mozgovej vrstve pred dosiahnutím koncového bodu. Rizikové písanie vždy vyžaduje explicitné ľudské potvrdenie. Vyberiete si model (Anthropic, OpenAI, Gemini, Grok alebo self-hosted), a vaše rozhovory nie sú nikdy zvyknutí trénovať modely.
Kompletné kontrolné plochy pre identitu, dáta, hrana prevádzky, AI bezpečnosť a reakcia incidentu. Hustota pre bezpečnostné preskúmanie, leštený dostatočne pre stránku produktu.
Poctivý stav: čo je živé, čo je zosúladené, a čo je na cestovnom mape. Žiadne vypožičané odznaky, žiadne certifikačné nároky nemáme.
Vedieť, kto klope, uvoľniť zamknutý spoluhráč jedným kliknutím, a sledovať plošinu strážiť svoje vlastné zdravie, každý krok sa zaznamenal.
OpsIQ nielen počíta zlé prihlasovacie čísla; hovorí vám to Aký druh adresy je biť vás. Každý IP je klasifikovaný ako obytný, zdieľaný, dátový stred alebo interný, potom za predpokladu, 0_ ~100 Hrozobné skóre z bot a prevzatie signálov na návštevníku cesty. Datacenter rozsahy lámanie prihlasovací formulár vyzerať veľmi odlišné od zákazníka na domáce širokopásmové pripojenie, a vaše lockout prahy môžu zaobchádzať s nimi inak.
Keď sa spoluhráč dostane zamknutý, uvoľníte ich jedným kliknutím, bez čakania na časovač. Zametanie aktívne neúspešné-login počítadlá vo veľkom po incidente, hľadať celú históriu neúspešného prihlásenie vyšetrovať, a hromadne-delete záznamy stale akonáhle je vyriešený. Každé vydanie, reset a vymazanie je sám napísaný do protokolu auditu, takže očistenie je rovnako zodpovedný ako porušenie.
Za obvodom, OpsIQ si chráni vlastnú integritu. Podpísaná kontrola licencie udržuje inštaláciu pravej, vstavanej zdravotnej diagnostiky povrchu živého snímku vitálnych znakov platformy a front-end JavaScript chyby sú zachytené server-strana, takže sa rozbité vydanie ukáže vo vašej palubnej doske namiesto ticha zlyháva na obrazovke zákazníka.
Každá ďalšia stránka na tomto zozname zachytáva to, čo sa stalo. Voliteľná AI bezpečnostný analytik číta tieto signály a povie vám, čo znamenajú, čo robiť, a (iba ak to dovolíte) robí zvratnú časť pre vás. Je postavený takmer nič stáť: nikdy beží v ceste požiadavky návštevníka, zrejmé prípady sú vyriešené deterministickými pravidlami bez volania AI, verdikty sú vyrovnávané, a jeho najlepší výstup je jednoduché pravidlo bloku, ktoré potom presadzuje navždy na nula žetónov.
Deterministické bodovanie zostáva prvým radom obrany, presne ako predtým. Model je požiadaný len vtedy, keď skutočne pomáha: nejednoznačný IP, čerstvý incident, ranné trávenie. Ambigické subjekty šarže do jedného hovoru, takže vlna útočníkov je čítať spoločne, nie jedna žiadosť naraz. Jeho vlastné mesačné rozpočet žije v AI Config, a ak sa niekedy dostane analytik ticho padá späť do deterministických čítania. Blokovanie, výluky a upozornenia nikdy nezávisí na ňom.
Zablokované IPs a neúspešné riadky Prihlasovacích údajov dostanú benígne / podozrivé / nepriateľské čipy skóre dôvery. Vysvetlite otvára úvahy, použité fakty a jednokliknite na blok alebo uvoľnenie. Cached, takže znovu prezeranie IP je zadarmo.
Súvisiace udalosti sa zhrnú do jedného príbehu: prihlasovacia vlna, sken URL, autobloková trhlina. Každý nový incident dostane jednoduchý anglický časový rad a jeden odporúča ďalší krok. Prichádzajúce útoky sa zložia do rovnakého incidentu.
Jeden rekapitul každé ráno: včera proti vašej východiskovej, nové bloky, incidenty a jediná vec stojí za to urobiť dnes. V tichý deň to jednoducho hovorí všetko jasné, a že kontrola stojí nula žetónov.
Pondelok kalenie kontrolný zoznam: admins bez 2FA, lockout prah, ktorý vyzerá veľkoryso proti svojmu skutočnému útočného objemu, upozornenia vypnuté. Každá položka nesie závažnosť, úsilie štítok a presné opravy.
Otáznik na prehľad o bezpečnosti. Opýtajte sa, prečo IP_ bol zablokovaný alebo čo stvrdnúť ako prvý, a to odpovedá zo svojho živého bezpečnostného stavu. Hlboký server práce je odovzdaný admin inžinier chatu, nikdy uhádnuť.
Analytik navrhuje konkrétne pravidlá blokovania ako schvaľovanie/odmietnutie kariet, ktoré presadzujú pri nulových žetónoch so živým počítadlom. Voliteľný autopilot schvaľuje len najbezpečnejšie: reverzibilný, časovo obmedzený, jednoduchý IPs alebo rozsah nie širší ako /24, nikdy zdieľaný alebo mobilný, limitovaný za hodinu, vždy nerealizovateľný.
Analytik navrhuje, klastre a (iba s autopilotom on) platí reverzibilné bloky. Nikdy nemôže odstrániť dáta, zmeniť nastavenia, dotknúť sa účtovnej knihy audit, alebo urobiť trvalý zákaz, a každá akcia, ktorá sa vykonáva je napísaná do rovnakého Append-len log ako všetko ostatné.
Každá schopnosť, zoskupená.
| Funkcia | Čo to robí? |
|---|---|
| Overenie | |
| Dvojfaktor (TOTP) | Per-admin RFC-6238 dva faktory pre Google Authenticator, 1Heslo, Authy alebo akúkoľvek kompatibilnú aplikáciu. |
| Kódy zhodnocovania na jedno použitie | Regenerovateľné záložné kódy, takže stratené zariadenie vás nikdy nadobro nezamkne. |
| OIDC jednoznačka | Prineste si vlastný poskytovateľ identity na obchodné a podnikové plány. |
| SCIM_ poskytovanie | Automatický administrátor vytvára a deaktivuje z IdP; každá zmena sa zaznamenáva. |
| reCAPTCHA pri prihlásení | Voliteľné robot výzva na prihlasovaciu formu spomaliť automatizované útoky. |
| Stvrdnutie | |
| Uzamknutie prihláseného účtu | Po prekročení prahu sa valia počítadlá porúch stroja automaticky IP_ uzamknutie. |
| IP & CIDR blokovanie | Zablokujte jednu adresu alebo celý rozsah ručne; zakazuje šírenie na celom zasadnutí. |
| IP klasifikácia NOVÁ | Každá adresa označená obytnou, zdieľanou, dátovou centrami alebo internou na každej akcii. |
| Bodovanie hrozieb | 0–100bod a skóre prevzatia účtu, čokoľvek ≥50je zvýraznené. |
| Obmedzenie sadzby | Každý verejný koncový bod je škrtiaci proti surovej sile a zneužívaniu. |
| Povolenie | |
| Kontrola prístupu na základe úlohy | Vlastník, admin a podporné roly, takže každý človek vidí len to, čo jeho práca potrebuje. |
| Granty na jednotlivé strany NOVÁ | Udeľte alebo zrušiť individuálne admin stránky na spoluhráča pre jemné-zrnitý prístup. |
| Potvrdzovacie zásady | Per-action stupienok, ktoré núti explicitne potvrdiť krok na citlivé operácie. |
| Ochrana údajov | |
| Izolácia na tenant | Každý cloudový pracovný priestor má svoj vlastný kľúč, takže žiadne cross-tenant čítanie alebo písanie, aj s úplným DB prístupom. |
| AES-256 v pokoji | Obálka šifrovacie tesnenie každý bajte uložený na disku. |
| TLS 1.3_ v tranzite | Každé pripojenie k OpsIQ_ je zašifrované moderným TLS. |
| Tajomstvá mimo webového koreňa | Konfig súbory a podpisové kľúče žiť tam, kde web úroveň nikdy slúžiť. |
| API_ security | |
| Podpísané webhooks | HMAC-SHA256 cez surové telo s časovou pečiatkou a nonce prehrávanie ochrany, oba smery. |
| Scopeed API klávesy | Pracovné bloky vo všetkých režimoch, iba na čítanie alebo obmedzené povolenie. |
| IP umožněn na klávesoch | Obmedzte kľúč na špecifické IPs alebo CIDR rozsahy, takže unikol kľúč je stále k ničomu inde. |
| Rotácia kľúča a zrušenie | Otočiť alebo zrušiť akýkoľvek kľúč okamžite; tajné kľúče sa už nikdy nevráti po stvorení. |
| Limity hodinovej sadzby | Každý kľúč má vlastný rozpočet na žiadosť o odstránenie zneužívania. |
| Audit | |
| Append-only audit log | Každý človek a AI píšu zachytené s hercom, role, IP, čas, akcie a výsledok, nikdy neupravil. |
| Export CSV / JSON | Ručné audítori celú stopu v prenosnom formáte. |
| Filtrovanie | Nakrájať log podľa akcie, herec, dátum alebo riziko nájsť presne to, čo potrebujete. |
| Bezpečnostné udalosti | Prihlásenie, 2FA, povolenie a SCIM zmeny sú všetky zaznamenané ako udalosti. |
| Časová os cesty neúspešne | Každý pokus proti účtu prehrával ako svoju vlastnú recenziu. |
| & Monitoring odblokovania NOVÁ | Pozrite sa na každý živý failed-login počítadlo a aktívny lockout na prvý pohľad. |
| Hľadanie histórie neúspešného prihlásenia NOVÁ | Prehľadajte celú históriu prihlasovacích pokusov o vyšetrovanie incidentu. |
| Reakcia na incidenty | |
| Manuálne uvoľnenie NOVÁ | Vymazať zamknuté admin alebo IP jedným kliknutím bez čakania na časovač. |
| Resetovanie počítadla objemu NOVÁ | Po incidente sa všetko aktívne prihlásenie vyjasní. |
| Zmazanie hromadnej histórie NOVÁ | Očista vyriešený neúspešné login záznamy vo veľkom; vymazanie sám o sebe je prihlásený. |
| Ochrana systému | |
| Bezúhonnosť licencie | Podpísané overenie zachováva inštaláciu pravdivú a neoprávnenú. |
| Zdravotná diagnostika NOVÁ | Živý obraz vitálnych znakov platformy, na požiadanie. |
| JavaScript_ error capture NOVÁ | Chyby na konci sú prihlásené na strane servera namiesto ticha zlyhávania na obrazovke zákazníka. |
| Bezpečnosť AI | |
| Akčné zmluvy | UI sa môže odvolávať len na registrované operácie s deklarovaným rozsahom pôsobnosti, rolami a parametrami. |
| Žiadne mimozmluvné opatrenia | Neznáme operácie sú odmietnuté v mozgovej vrstve predtým, než dosiahnu koncový ukazovateľ. |
| Ľudské schválenie rizikových písiem | Citlivé akcie si vždy vyžadujú explicitné ľudské potvrdenie. |
| 100% AI turns audited | Každá AI otočí (prompt, odpoveď, výsledok a autor) pristane v auditnom protokole. |
| Žiadne školenie o vašich údajoch | Len živý kontext konverzácie; vaše údaje nie sú použité na trénovanie modelov. |
| Súlad a administrátor | |
| Dátová rezidentská príslušnosť a uchovávanie údajov | Vyberte si región a nastavte si vlastné retenčné okno; 0_ vedie záznamy navždy. |
| Prístup k auditu len pre vlastníka | Celý záznam z histórie AI je obmedzený na vlastníka pracovného priestoru. |
| GDPR / CCPA nastavenie | DPA, DSARexport a odstránenie nástrojov a presadzovanie súhlasu pri zdroji. |
| Správa užívateľov NOVÁ | Pozvite, rolu, deaktivujte a auditujte každého správcu z jednej konzoly. |
| Riadenie oddelenia NOVÁ | Organizovať tímy do oddelení s vlastným prístupom a smerovanie. |
POST /v1/customers/{id}/erase. Záznamové záznamy auditu o samotnom vymazaní sú zachované pre 12 mesiace pre preskúmanie súladu./.well-known/security.txt, e-mail sprístupnení [email protected], uznané v priebehu jedného pracovného dňa, s verejnou bugs-bouunty pre materiálne nálezy. Tiež spúšťame ročné tretie-strana pen-test plus kontinuálne interné Red-tíming; súhrnné správy sú k dispozícii v rámci NDA.[email protected] pre náš aktuálny držanie tela.