Overiť
TOTP dvojfaktor alebo OIDC alebo SAML SSO Dokazuje, kto klope. SCIM zásoby a deaktivuje administrátory priamo z vášho IdP.
OpsIQ chráni kompletnú operačnú plochu: ľudí a identity, aplikačný kód, tajomstvá a údaje o zákazníkoch, APIs a webhooks, konektorové balíky, AI akcie, podporné kanály a incident dôkazy. Citlivé operácie sú rozmiestnené, povolené, overené a vykonané zodpovedne zo žiadosti k výsledku.
sha256=8a41…b90f · nonce accepted
✓ časová pečiatka čerstvá · opakovaný záznam zamietnutý
Iba tí praví ľudia sa dostanú dnu a vysokorizikové akcie ich opäť overujú. TOTP a kódy obnovy chránia miestne prihlásenie; OIDC alebo SAML spája identitu podniku; SCIM riadi joiners a absolventov. Heslo politika, porušená-heslo skríning, IP a lockouty účtu, upozornenia na nové zariadenia, zrušenie zariadenia a potvrdenie o kroku hore chránia priestor medzi prvým prihlásením a citlivou zmenou.
TOTP dvojfaktor alebo OIDC alebo SAML SSO Dokazuje, kto klope. SCIM zásoby a deaktivuje administrátory priamo z vášho IdP.
Vlastník / admin / podporné roly plus na-page granty znamenajú, že každá osoba dosiahne presne to, čo jej práca potrebuje, nič viac.
Bezpečnostné udalosti a registrované ľudské alebo AI akcie nesú herca, IP, čas a výsledok prostredníctvom kontrolného reťazca zrejmého o falšovaní.
Každá žiadosť prechádza rovnakou bezpečnostnou choreografiou: dokážte identitu, dokážte autoritu, podpíšte cestu, zapečatte dáta. Výsledkom je platforma, ktorá sa cíti rýchlo bez toho, aby sa niekedy stala neformálnym prístupom.
TOTP dvojfaktor, OIDC alebo SAML SSO a SCIM stolný/odťahový tok overí, kto vstupuje pred otvorením admin povrchu.
Vlastník, admin, podpora a page-level granty udržať každý spoluhráč vnútri presne hranice ich úloha umožňuje.
Webhook prevádzky a API hovory sú sférované, HMAC-overené, prehrávanie-chránené, rýchlosť-obmedzené a viazané na jednu pracovnú plochu.
Bezpečnostné udalosti a registrované AI alebo admin akcie pristávajú v kontrolnom reťazci s rozlíšením na pracovnej ploche.
Firewall klasifikoval zdroj, prekročil prah prihlásenia sa do prevádzky a pridal adresu do zoznamu aktívnych blokov.
Registrované akcie AI, zmeny admin a dodávky webhok možno zaznamenať s hercom, IP, akciou, výsledkom a stavom schválenia.
HMAC podpisy, nonces, časové pečiatky, rozlíšené klávesy a voliteľné IP umožňujú prestať kovať alebo prehrávať prevádzku čoskoro.
Neúspešný login lockout, IP a CIDR blokovanie, bodovanie boty, limity sadzieb a signály pre prevzatie účtu udržujú tlak mimo jadra.
Pracovný priestor a identifikátory stránok sú presadzované prostredníctvom kontroly prístupu, API-key spanimentov, vlastníctva konektora a vlastníctva auditu, pričom jeden zákazník si vyžaduje riešenie v kontexte iného zákazníka.
TOTP, kódy obnovy, OIDC a SAML SSO, SCIM poskytovanie, politika hesla, porušená-heslo skríning, nová-zariadenie preskúmanie a step-up overovanie.
Vlastník, admin, podpora a granulované granty spĺňajú akčné rozsahy, politiky potvrdenia a hranice pracovného priestoru pred tým, než sa vykonáva chránená operácia.
Citlivé hodnoty používajú overené šifrovanie s kľúčovým materiálom viazaným na inštaláciu a unikátnymi necesami. Rozhrania Redact uložené hodnoty a podporu rotácie.
OpsIQ's AI nemôže vymyslieť operácie. Každá akcia, ktorú môže prijať je registrovaná zmluva s deklarovaným rozsahom pôsobnosti, rolami a parametrami, a všetko mimo zmluvy je odmietnutá v mozgovej vrstve pred tým, než dosiahne koncový bod. Riskantné písanie vyžaduje explicitné ľudské potvrdenie. Vyberiete poskytovateľa alebo samohostiteľské nasadenie; spracovanie údajov sleduje vybraný poskytovateľ a politiku nasadenia, zatiaľ čo OpsIQ nepoužíva obsah pracovného priestoru na trénovanie vlastných modelov.
action.refund_invoice · workspace/acme-prod
Plná OpsIQ záloha môže presunúť alebo obnoviť inštaláciu bez toho, aby sa jej najcitlivejší materiál zmenil na obyčajný archív. Pracovník potoky ohraničené kusy do zapečateného .opsiqx kontajner, potom obnoviť overiť súbor pred každým dovoz sa použije.
Archív nesie chránené dáta, súbory, konfiguráciu a tajný materiál potrebný pre úplné obnovenie cross-host. Passhrase- derivated kľúč pečatí to; overené bloky odhaľujú zmenu; voliteľné podpisovanie pôvodu dokazuje odkiaľ pochádza.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
Kompletná riadiaca plocha pre identitu, kód, dáta, APIs, konektory, AI, zákaznícke kanály a reakcie na incident. Postavený pre seriózne podnikové preskúmanie, nie kontrolný zoznam prihlasovacích funkcií.
Poctivý stav: čo je živé, čo je zosúladené, a čo je na cestovnom mape. Žiadne vypožičané odznaky, žiadne certifikačné nároky nemáme.
Vedieť, kto klope, uvoľniť zamknutý spoluhráč jedným kliknutím, a sledovať plošinu strážiť svoje vlastné zdravie, každý krok sa zaznamenal.
OpsIQ nielen počíta zlé prihlasovacie čísla; hovorí vám to Aký druh adresy je biť vás. Každý IP je klasifikovaný ako obytný, zdieľaný, dátový stred alebo interný, potom za predpokladu, 0_ ~100 Hrozobné skóre z bot a prevzatie signálov na návštevníku cesty. Datacenter rozsahy lámanie prihlasovací formulár vyzerať veľmi odlišné od zákazníka na domáce širokopásmové pripojenie, a vaše lockout prahy môžu zaobchádzať s nimi inak.
Keď sa spoluhráč dostane zamknutý, uvoľníte ich jedným kliknutím, bez čakania na časovač. Zametanie aktívne neúspešné-login počítadlá vo veľkom po incidente, hľadať celú históriu neúspešného prihlásenie vyšetrovať, a hromadne-delete záznamy stale akonáhle je vyriešený. Každé vydanie, reset a vymazanie je sám napísaný do protokolu auditu, takže očistenie je rovnako zodpovedný ako porušenie.
Za obvodom, OpsIQ si chráni vlastnú integritu. Podpísaná kontrola licencie udržuje inštaláciu pravej, vstavanej zdravotnej diagnostiky povrchu živého snímku vitálnych znakov platformy a front-end JavaScript chyby sú zachytené server-strana, takže sa rozbité vydanie ukáže vo vašej palubnej doske namiesto ticha zlyháva na obrazovke zákazníka.
Analytik, ktorý sa opt-in zmení na signály identity, zneužívania a auditu v defenzívny príbeh incidentu bez toho, aby vstúpil do cesty žiadosti alebo prijal nezvratné opatrenia.
Určovacie bodovanie zostáva prvým riadkom obrany. Model je požiadaný len vtedy, keď interpretácia pomáha: nejednoznačný IP, čerstvý incident alebo denný posture krátky. Súvisiace subjekty šarže do jedného preskúmania, verdikty sú vyrovnávané a tvrdý mesačný rozpočet žije v AI Config. Ak sa tento rozpočet dosiahne, blokovanie, lockouts a upozornenia pokračovať podľa deterministickej politiky.
Blokované IP a nevydarené login riadky ukazujú benígne, podozrivé alebo nepriateľské sebavedomie. Vysvetlite otvára použité fakty, dôvod a jednokliknite na blok alebo uvoľnenie.
Súvisiace udalosti sa stali jedným príbehom: prihlasovacie vlny, URL skeny a autoblokovné výbuchy. Každý incident dostane jednoduchú-anglickú časovú os, ďalší krok a prebiehajúce útoky zlož do rovnakého prípadu.
Jedno ráno rekapitulácia porovnáva včera s vašou východiskovou líniou, zoznam nových blokov a incidentov, potom zdôrazňuje jednu akciu stojí za to urobiť dnes. Tiché dni vrátiť všetko jasné na nula žetónov.
Pondelkový kontrolný zoznam sa rozprestiera bez 2FA, voľné prahy lockoutu a upozornenia pre osoby so zdravotným postihnutím. Každá položka zahŕňa závažnosť, úsilie a presné riešenie schváliť alebo priradiť.
Opýtajte sa prečo IP bol zablokovaný, čo sa zmenilo cez noc, alebo čo stvrdnúť prvý. Odpovede pochádzajú zo stavu živej bezpečnosti; hlboké server pracovných ciest na admin inžinierstvo, nikdy uhádnuť.
Navrhuje reverzibilné pravidlá blokov s schválením alebo Odmietnutie kariet a živých hit počítadla. Autopilot zostáva opt-in, časovo obmedzený, ohraničený, nezvládnuteľný, a nikdy ciele zdieľané / mobilné rozsahy.
Analytik navrhuje, klastre a (iba s autopilotom on) platí reverzibilné bloky. Nemôže odstrániť dáta, zmeniť nastavenia, dotknúť sa účtovnej knihy audit alebo urobiť trvalý zákaz; každá registrovaná analytika akcia je napísaná do kontrolného reťazca zrejmého o falšovaní.
Každá schopnosť, zoskupená.★to znamená vystupovanie.
| Funkcia | Čo to robí? |
|---|---|
| Overenie | |
| Dvojfaktor (TOTP) | Per-admin RFC-6238 dva faktory pre Google Authenticator, 1Heslo, Authy alebo akúkoľvek kompatibilnú aplikáciu. |
| Kódy zhodnocovania na jedno použitie | Regenerovateľné záložné kódy, takže stratené zariadenie vás nikdy nadobro nezamkne. |
| OIDC jednoznačka | Pripojte oprávneného poskytovateľa identity podniku a zachovať prístup k heslom, ak to umožňuje politika. |
| SAML 2.0 jeden znak | Podpora SAML_-professioning identity s doménovou politikou a konfiguráciou certifikátov. |
| SCIM | Automatický administrátor vytvára a deaktivuje z IdP; každá zmena sa zaznamenáva. |
| Zásady hesla | Nastaviť minimálne požiadavky pre novovytvorené alebo zmenené heslá. |
| Prerušená kontrola hesla | Voliteľné Už som bol Pwned skríning používa k-anonymita: iba krátky hash predpona opustí server, nikdy heslo. |
| Výluka účtu | Chráňte účet, keď vierohodné plnka sa otáča cez zdroj IPs. |
| Overenie zrýchľovania | Požadovať nové heslo potvrdenie pred nebezpečnými akciami, s krátkym-životné overovací okno. |
| Upozornenia a zrušenie nového zariadenia | E-mail a upozornenia v aplikácii povrch neznámych prihlasovacích značiek, takže povolené admins môžu preskúmať a zrušiť zariadenia. |
| reCAPTCHA pri prihlásení | Voliteľné robot výzva na prihlasovaciu formu spomaliť automatizované útoky. |
| Stvrdnutie | |
| Uzamknutie prihlásenia zlyhalo ★ | Váhové poruchové pulty vyrazia automaticky IP lockout po prekročení prahu. |
| IP& CIDR blokovanie★ | Zablokujte jednu adresu alebo celý rozsah ručne; zakazuje šírenie na celom zasadnutí. |
| IPklasifikácia★ NOVÁ | Každá adresa označená obytnou, zdieľanou, dátovou centrami alebo internou na každej akcii. |
| Bodovanie hrozieb | 0–100 bod a skóre prevzatia účtu, čokoľvek ≥50 je zvýraznené. |
| Obmedzenie sadzby | Citlivé a verejné plochy na požiadanie môžu byť škrtiace proti surovej sily a zneužitie. |
| Politika bezpečnosti obsahu | Režimy len na hlásenie a presadzovanie pomáhajú kontrolovať skripty, rámy, pripojenia a riziko vstrekovania prehliadača. |
| Potvrdenie CSRF | Požiadavky na prehliadač, ktoré menia stav, používajú token a overenie záhlavia. |
| Nahrajte karanténu | Nedôveryhodné súbory sú izolované a kontrolované predtým, než sa pripoja k dôveryhodnému pracovnému postupu. |
| Kontroly zneužívania portálu | Honeypot, limity sadzieb, jednorazové e-mail blokovanie a reCAPTCHA alebo Turnstile môžu chrániť verejné podporné podania. |
| Zabezpečenie & kódu konektora | |
| Správa colných kódov ★ | Vlastné JavaScript revízie sa môžu stupňovať, samostatne schvaľovať alebo zamietať, vypnúť a vrátiť späť. |
| Núdzové vypnutie | Zakázať riadený vlastný kód bez vymazania jeho histórie revízie alebo straty cesty rollback. |
| & Podpisy balíčka | Archív konektora pred inštaláciou overí integritu súborov a podpisy balíkov. |
| Ed25519 pôvod | Preferovaný kryptografický dôkaz o pôvode obalu, keď ho napája konektor. |
| Statický sken bezpečnosti | Nahrané archívy sú kontrolované a nebezpečné spustiteľné vzory sú odmietnuté pred spáchaním súborov. |
| Zhoda zmluvy | Manifest, manipulátori, nastavenia, dokumentácia a deklarované schopnosti prejsť zdieľané registracie brány. |
| Politika času prevádzky | Najmenej-privilege rozsahy, potvrdenie, suché behy, ID zmluvy a záznamy auditu regulujú realizáciu konektora. |
| Správa a zneužitie bezpečnosti | |
| Spoločné rozhodnutia o bloku | E-mail, doména a IP bloky chránia použiteľné povrchy podpory pred jednou vrstvou politiky. |
| Známy strážca zákazníka | Skutočný zákaznícky cestovný lístok histórie sa vyhýba byť preverený ako neznámy spam odosielateľ. |
| Detektor AI Spam ★ | Miestne heuristiky sa najprv zaoberajú jasnými prípadmi; model skúma nejednoznačné správy o novej ponuke len v prípade potreby. |
| Poradný alebo autonómny režim | Vyberte si, či sa podozrivé správy navrhujú na preskúmanie alebo sú presunuté podľa nastavenej politiky. |
| Obnoviteľná izolácia spam | Podozrenie zo spamov zostáva čitateľné a prehľadné, aby operátori mohli obnoviť falošne pozitívne. |
| Politika otvorená pre poskytovateľa | Ak je voliteľný model kontroly nedostupný, dodávka nie je ticho vyradená. |
| Povolenie | |
| Kontrola prístupu na základe úlohy | Vlastník, admin a podporné roly, takže každý človek vidí len to, čo jeho práca potrebuje. |
| Granty na jednotlivé strany NOVÁ | Udeľte alebo zrušiť individuálne admin stránky na spoluhráča pre jemné-zrnitý prístup. |
| Potvrdzovacie zásady | Per-action stupienok, ktoré núti explicitne potvrdiť krok na citlivé operácie. |
| Ochrana údajov | |
| Prístup s rozlíšením pracovného priestoru ★ | Identifikátory pracovného priestoru a lokality, kľúčové rozsahy, vlastníctvo konektorov a audit vlastníctva cestovanie s chránenými operáciami. |
| Overené tajné skladovanie | Citlivé integračné hodnoty používajú overené šifrovanie s inštalačným kľúčom a unikátnou nonce. |
| Tajná redakčná a rotačná | Uložené hodnoty sú maskované v rozhraniach a môžu byť nahradené bez odhalenia uloženého nerovnakého textu. |
| Chránené kľúče aplikácie | Inštalačné tajomstvá sa uchovávajú mimo verejných webových ciest a nie sú vrátené cez obyčajné API odpovede. |
| Zálohová a recovery bezpečnosť | |
Slepé .opsiqx Archív ★ | Balíček kompletnej inštalácie recovery nastaviť vnútri OpsIQ-špecifické šifrované kontajnera. |
| Deklarácia kľúča argón2id | Jedinečný soľ a pamäť-tvrdé heslo hašovanie odvodiť per-archivné prúd kľúč. |
| Overený tajný prúd | XChaCha20-Poly1305 autentifikuje metaúdaje a každý ohraničený blok pri zachovaní maximálnej pamäte riadené. |
| Nepovinný pôvod Ed25519 | Odpojený podpis môže dokázať, že zapečatený súbor pochádza z podpisu inštalácie. |
| Obnovenie po tranžovej smrti | Nesprávne heslo, zmenené bajty alebo chýbajúci konečný štítok odstránia čiastočný výstup a zastavia import. |
| Záložné úlohy na základe práce | Veľké zálohy pokrok v ohraničených plátky a vystaviť stav miesto obsadenie jeden dlhý web žiadosť. |
| API bezpečnosť | |
| Podpísané webhooks ★ | HMAC-SHA256 cez surové telo s časovou pečiatkou a nonce prehrávanie ochrany, oba smery. |
| Scopeed API klávesy | Pracovné bloky vo všetkých režimoch, iba na čítanie alebo obmedzené povolenie. |
| IP umožněn na klávesoch | Obmedzte kľúč na špecifické IPs alebo CIDR rozsahy, takže unikol kľúč je stále k ničomu inde. |
| Rotácia kľúča a zrušenie | Otočiť alebo zrušiť akýkoľvek kľúč okamžite; tajné kľúče sa už nikdy nevráti po stvorení. |
| Limity hodinovej sadzby | Každý kľúč má vlastný rozpočet na žiadosť o odstránenie zneužívania. |
| Audit | |
| Tamper-dovident audit chain ★ | Bezpečnostné a registrované akčné záznamy môžu niesť herca, rolu, IP, čas, akciu a viesť k overiteľný hash reťaz. |
| Kontrolné a kontrolné body reťazca | Overiť kontinuitu účtovnej knihy, vytvoriť kontrolné body integrity a účtovať povolené reakcie. |
| Export CSV / JSON | Ručné audítori celú stopu v prenosnom formáte. |
| Filtrovanie | Nakrájať log podľa akcie, herec, dátum alebo riziko nájsť presne to, čo potrebujete. |
| Bezpečnostné udalosti | Prihlásenie, 2FA, povolenie a SCIM zmeny sú všetky zaznamenané ako udalosti. |
| Časová os cesty zlyhala ★ | Každý pokus proti účtu prehrával ako svoju vlastnú recenziu. |
| & Monitoring odblokovania NOVÁ | Pozrite sa na každý živý failed-login počítadlo a aktívny lockout na prvý pohľad. |
| Hľadanie histórie neúspešného prihlásenia NOVÁ | Prehľadajte celú históriu prihlasovacích pokusov o vyšetrovanie incidentu. |
| Reakcia na incidenty | |
| Manuálne uvoľnenie NOVÁ | Vymazať zamknuté admin alebo IP jedným kliknutím bez čakania na časovač. |
| Resetovanie počítadla objemu NOVÁ | Po incidente sa všetko aktívne prihlásenie vyjasní. |
| Zmazanie hromadnej histórie NOVÁ | Očista vyriešený neúspešné login záznamy vo veľkom; vymazanie sám o sebe je prihlásený. |
| SamoinštaláciaIPstráž★ | Vlastné IPv4 a IPv6 zariadenia sú vylúčené z klasifikácie útoku, detekcie snímok a automatických blokových vĺn. |
| Ochrana systému | |
| Bezúhonnosť licencie | Podpísané overenie zachováva inštaláciu pravdivú a neoprávnenú. |
| Zdravotná diagnostika NOVÁ | Živý obraz vitálnych znakov platformy, na požiadanie. |
| JavaScript @ info: tooltip NOVÁ | Chyby na konci sú prihlásené na strane servera namiesto ticha zlyhávania na obrazovke zákazníka. |
| Outcoming Prosbour | Diaľkové volania sú obmedzené na zníženie SSRF a nebezpečné cieľové riziko. |
| Synchronizácia zabezpečenia konektora | Rozhodnutia o bezpečnostných blokoch možno synchronizovať s kompatibilnými prepojenými systémami. |
| Bezpečnosť AI | |
| Akčné zmluvy ★ | UI sa môže odvolávať len na registrované operácie s deklarovaným rozsahom pôsobnosti, rolami a parametrami. |
| Žiadne mimozmluvné opatrenia | Neznáme operácie sú odmietnuté v mozgovej vrstve predtým, než dosiahnu koncový ukazovateľ. |
| Ľudské schválenie rizikových písiem | Citlivé akcie si vždy vyžadujú explicitné ľudské potvrdenie. |
| Registrované akcie AI prihlásené ★ | Akčné vykonanie, výsledok a potvrdenie dôkazov možno zapísať do audítorského záznamu. |
| Zviditeľnenie politiky poskytovateľa | Spracovanie údajov sleduje poskytovateľa AI a nasadenie vybrané v pracovnom priestore. |
| Súlad a administrátor | |
| Dátová rezidentská príslušnosť a uchovávanie údajov | Umiestnenie a uchovávanie cloudu sa riadia konfiguráciou služby pracovného priestoru; údaje s vlastným hostovaním zostávajú vo vybranom nasadení. |
| Prístup k auditu len pre vlastníka | Celý záznam z histórie AI je obmedzený na vlastníka pracovného priestoru. |
| Operácie v oblasti ochrany súkromia | DPA podpora, DSAR export/odstránenie nástrojov, záznamy o súhlase a konfigurovateľné pracovné postupy uchovávania. |
| Správa užívateľov NOVÁ | Pozvite, rolu, deaktivujte a auditujte každého správcu z jednej konzoly. |
| Riadenie oddelenia NOVÁ | Organizovať tímy do oddelení s vlastným prístupom a smerovanie. |
/.well-known/security.txt, alebo otvoriť Kontaktná stránka a vybrať si bezpečnostnú trasu. Aktuálne bezpečnostné dôkazy môžu byť prerokované počas preskúmania predajcu..opsiqx Archív používa Argon2id kľúč derivácie a XChaCha20-Poly1305 overené streaming. Voliteľné Ed25519 proveniencie overiť pôvod, a zmenený, nesprávne odomknutý alebo skrátený archív je odmietnutý pred dovozom platí čokoľvek. Zálohovanie pracovných miest beží v ohraničených plátky pracovníkov tak veľké inštalácie nezávisí na jednej dlhej webovej žiadosti.