Enterprise Security · genom design

Lita på varje lager, Inte bara inloggningen.

OpsIQ skyddar hela driftytan: personer och identiteter, applikationskod, hemligheter och kunddata. APIs och webhooks, kontaktpaket, AI-åtgärder, supportkanaler och incidentbevis. Känsliga operationer är omfattade, auktoriserade, verifierade och ansvariga från begäran till resultat.

OIDC · SAML · SCIMGoverned code & connectorsHMAC-SHA256 signerade I/OTammerfors-evidenta revisionskedjor
Identitet · koden · data · AI
Kontroller blir granskande bevis
Livet Live Varje begäran tjänar sin väg in. begäran om begäran 2FA SSO BRANDVÄGG VAULT · arbetsyta-scoped AUDIT LOG · TAMPER-EVIDENT inloggning. success · 2FA · ägare sso auktoriserad · oidc · acme.idp action. signed · refund_invoice · ok
Secretboxautentiserad hemlig lagring
CSRF + CSPwebbläsare-mot skydd
HMAC_SHA-256 signerad I/O
Hash chaingranskningsintegritet verifierad
Autentisering och åtkomst

Autentisera, auktorisera, revision.

Endast rätt personer kommer in, och högriskåtgärder verifiera dem igen. TOTP-koder skyddar lokalt inloggning; OIDC eller SAML förbinder företagsidentitet; SCIM reglerar anslutningar och lämnare. Lösenordspolicy, brottas-password screening, IP och konto lockouts, nybörjarvarningar, återkallelse av enhet och uppstegsbekräftelse skyddar utrymmet mellan första inloggningen och en känslig förändring.

TOTP tvåfaktor: per-admin, med engångsåterställningskoder kan du regenerera.
OIDC, SAML & SCIM: Anslut företagsidentitet, domänregler och livscykelprovisioner.
Försvar efter inloggning: bruten överensstämmelse screening, lockouts, ny enhet granskning och steg-up verifiering.
2FA utmaningVerifiering
Tvåfaktorsverifiering Ange koden 6-digit från din app 4 9 2 7 1 3 Verifiera och logga in
Sedan dess har deRole-Gated & loggad
01

Autentisera

TOTP tvåfaktor eller OIDC eller SAML SSO bevisar vem som knackar. SCIM Bestämmelser och inaktiverar administratörer direkt från din IdP.

02

Tillåta tillstånd

Ägare / admin / supportroller plus per-sid bidrag innebär att varje person når exakt vad deras jobb behöver, ingenting mer.

03

Revision

Säkerhetshändelser och registrerade människor eller AI-åtgärder bär skådespelaren, IP Tid och resultat genom en manipulerande revisionskedja.

Kärnkontrollerna

Fyra garantier, Arbeta på en gång.

Varje begäran rör sig genom samma säkerhetskoreografi: bevisa identitet, bevisa auktoritet, underteckna vägen, försegla data. Resultatet är en plattform som känns snabbt utan att någonsin bli avslappnad om åtkomst.

01

Autentisera

TOTP tvåfaktor, OIDC eller SAML SSO och SCIM Anslut/Leaver flöden verifiera vem som kommer in innan någon admin yta öppnas.

02

Tillåta tillstånd

Ägare, admin, support och sidnivåbidrag håller varje lagkamrat inuti den exakta gränsen som deras roll tillåter.

03

Signal

Webhook-trafiken och API -samtalen är omfångade, HMAC-verifierade, replayskyddade, hastighetsbegränsade och knutna till ett arbetsyta.

04

Revision

Säkerhetshändelser och registrerade AI- eller administratörsåtgärder landar i en manipulärt, arbetsyta-räddad revisionskedja.

OpsIQ säkerhetskontrollplan Levande verifiering
Säkerhetsöversikt Fråga säkerhet Föredrag
övervakning
Active IP block12Brandväggen nu
Autoblockerad · 7d38Politik som verkställs
Misslyckade inloggningar · 24h062 Identiteter
Högt hot · 7d04sessioner granskade
Inloggningsattacker och block · sista 14 dagar
Event Feed
Uppdatera
Exportera
RiskenKällaSäkerhetshändelseBeslutNär
Höghöghög45.137.x.x
Datacenter
Upprepade inloggningsfel
tröskeln korsade · IP/CIDR-policy
BlockeradNu numera
Granska102.89.x.x
bostadsområde
Högt hot besökarsession
Bot + övertagande signaler
Queued2m
InfoOIDC_
Workpace IdP
Admin Sign-in lyckades
roll och arbetsyta verifierad
Loggad7m
ChainRevision
Ledger
Integritetskontrollpunkt verifierad
Tamper-evident kedja intakt
Giltigt9m
Säkerhetshändelse foder · angripare, incidenter och integritetskontroller

Senaste blockerade angripare

Brandväggen klassificerade källan, korsade den misslyckade inloggningsgränsen och tillsatte adressen till den aktiva blocklistan.

IP: 45.137.x.xklass: datacenterResultat: blockeratKedja: verifierad
Live Posture

Viktiga åtgärder lämnar bevis.

Registrerade AI-åtgärder, administratörsförändringar och webhook-leveranser kan registreras med skådespelare. IP Åtgärder, resultat och godkännande tillstånd.

AI-handlingar loggadeCSV -exportÄgare-bara historienChain verifierad
Signerad Edge

Varje kant kallar sig själv.

HMAC signaturer, nonces, timestamps, omfattningen av nycklar och valfria IP -auktoritetslistor stoppar smidda eller återspelade trafiken tidigt.

Härdning

Byggd för dålig trafik.

Misslyckad login lockout, IP och CIDR-blockering, bot scoring, räntebegränsningar och kontoöverföringssignaler håller trycket från kärnan.

Tenant isolering

Varje begäran bär sin gräns för arbetsytan.

Workspace och webbplatsidentifierare verkställs genom åtkomstkontroller, API-Key omfattningar, kontakt ägande och revision ägande, hålla en kund begäran från att lösas inuti en annan kund kontext.

Workspace AlphaOmfattning: alfa_7f...
Workspace BeaconOmfattning: beacon_42...
Workspace CoreOmfattning: core_19...
Tio anslutna lager

Säkerhet varje plats data lever eller rör sig.

Signerad APIs & webhooksScoped Bearer keys, IP -programlistor, HMAC-SHA256 raw-body signaturer, timestamp och nonce replay skydd, idempotens och nyckelrotation.
Kod & connector förtroendeAnpassad kod iscensatt, godkänt, revisionsbar, reversibel och nöd-inaktiver. Connector-paket lägger till hash, signaturer, provens, statisk säkerhet och kontraktsportar.
Application HardeningCSP-rapport/enforce, CSRF validering, utgående begäran vakter, ladda upp karantän, IP/CIDR brandvägg, strypning och hot scoring försvara webbläsare och server vägar.
Messaging & missbrukDelad e-post, domän och IP block, känd-kund skydd, lokal heuristik, tvetydig-meddelande AI granskning och återställande spam isolering skyddar supportkanaler.
AI styrningVarje AI-åtgärd är ett registrerat kontrakt med deklarerat omfattning, roller och parametrar. Risky skriver att det behövs bekräftelse och utgångar utanför kontrahenten avvisas.
RevisionsintegritetSäkerhet och registrerade handlingsregister kan bära skådespelare, roll, IP, tid, parametrar och resultat inuti en manipulerande kedja med verifiering, kontrollpunkter och redigeringsredovisning.
Detektering & svarSäkerhetsöversikt, händelseflöde, attack ursprung, incidentposter, shorts, svarsanteckningar, varningar och valfri AI-analys kopplar detektering, triage och genomföljande.
Posture, live · ansvarig AI

Ett kontrollplan som kontrollerar sig själv.

OpsIQ AI kan inte uppfinna operationer. Varje åtgärd som det kan ta är ett registrerat kontrakt med deklarerat omfattning, roller och parametrar, och allt off-contract avvisas i hjärnan lagret innan den når en slutpunkt. Risky skriver kräver explicit mänsklig bekräftelse. Du väljer leverantören eller egenvärderad utplacering; datahantering följer den valda leverantör och distribution politik, medan OpsIQ Använd inte arbetsytans innehåll för att utbilda sina egna modeller.

Åtgärdsgodkännande gating. Risky skriver att det behövs en mänsklig bekräftelse.
Inga off-contract åtgärder. Okända operationer avvisas i hjärnans lager.
Välj din distribution: leverantör eller egenhävd, med sin datapolicy synlig för arbetsytan.
Security Posture Levande Hemligheter · autentiserad kryptering Tvåfaktors verkställande Webhooks HMAC-signerad Revisionskedjan · tamper-evident Workspace-scoped åtkomst Lockout & Ränta begränsande Live kontroller kontrolleras · bevis tillgängliga
Loggadregistrerade AI-åtgärder
0Off-contract åtgärder tillåtna
Dinmodell, nycklar och data
SynligLeverantörsdatapolicy
Krypterad backup & recovery

En förseglad fil. Hela installationen.

En full OpsIQ backup kan flytta eller återställa installationen utan att förvandla sitt mest känsliga material till ett vanligt arkiv. Arbetaren strömmar gränsade bitar i en förseglad .opsiqx behållare, sedan återställa verifierar filen innan någon import tillämpas.

Återhämtningsbarhet med kryptografiska bevis.

Arkivet bär de skyddade data, filer, konfiguration och hemligt material som behövs för en fullständig cross-host återhämtning. En passfrashärledd nyckel tätningar det; autentiserade bitar exponera förändring; valfri ursprung signering visar var den kom ifrån.

Memory-hard UnlockArgon2id höjer kostnaden för varje passfras gissning innan en strömnyckel finns.
Varje chunk autentiseradXCha20-Poly1305 i hemlighetsström upptäcker en ändrad byte samtidigt som toppminne bunden.
Ursprung kan verifierasEn valfri Ed25519-signatur täcker den färdigställda filen.
Ofullständiga medel avvisadeEn saknad slutlig tag, fel lösenord eller ändrade arkiv ger ingen partiell återställning.
En halvförseglad utgång tas bort. Ett misslyckat öppet tar bort den partiella destinationen. Systemet ersätter aldrig tyst ett oförsörjt arkiv.
Seglat backup jobb · körArbetarskivor 18 / 24
Streaming och autentiseringFull installation återställning set
72%
01
Data för arbetsytorSchema + gränsade databasrader
Förseglat
02
Skyddade filerUppladdningar och installationsägda tillgångar
strömning
03
Konfiguration + hemligheterÅterhämtningsmaterialet stannar inom ciphertext
köade
04
Manifest + final tagKomplett port innan återställning
Väntar på att vänta
Nyckel härledningArgon2idMinne-hård, per-arkiv salt
Autentiserad strömXCha20-Poly1305Huvudbundna metadata + bittaggar
ProvenanceEd25519Valfritt fristående ursprung signatur
. opsiqx
opsiq-full-backup.opsiqxMode 0600 · gränslös minnesström · återställa preflight
Verifiera innan import
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
Autentiska skälSätta Final TagÖversikt över Restore Input
Vid en blick

Full säkerhet Tolkit.

En fullständig kontrollyta för identitet, kod, data, APIs Anslutningar, AI, kundkanaler och incidentrespons. Byggd för en seriös företagsgranskning, inte en checklista över inloggningsfunktioner.

Dataskydd

  • Autenticerad kryptering för lagrade hemligheter.
  • Installationsbundet nyckelmaterial och unika nonces.
  • Redakterade hemliga gränssnitt och levande rotation.
  • Utplaceringsspecifik uppehålls- och retention.

Workspace gräns

  • Workspace och webbplats-scoped åtkomstkontroller.
  • Workspace-locked API nycklar och connector ägande.
  • Revisionsägande utfört med varje relevant rekord.

Signerad I/O

  • HMAC-SHA256 över råa webhook kroppar.
  • Timestamp och nonce replay skydd.
  • Scoped API Nycklar med IP Gullistor och rotation.

Applikation och webbläsarförsvar

  • IP/CIDR brandvägg, misslyckad login lockout och hot scoring.
  • CSP-rapport/enforce och CSRF validering.
  • MIME-medvetna laddar upp karantän och fjärravgiftsgränser.
  • Utgående kontroller minskar SSRF och osäkra destinationsrisker.

Kod och kontakt leveranskedja

  • Steg, godkänna, avvisa, inaktivera och rulla tillbaka anpassad kod.
  • Separat hantera och godkänna behörigheter med nödnedbrytning.
  • Pakethas och signaturer; Ed25519-provenans när den är närvarande.
  • Statisk säkerhet, kontraktsöverensstämmelse och runtime omfattning grindar.

Meddelande och missbruk skydd

  • Delad e-post, domän och IP blockera beslut.
  • Känd kundskydd skyddar legitim biljetthistoria.
  • Lokal heuristik först; AI granskar tvetydiga nysender post.
  • Honeypot, räntebegränsningar, disponibel-email och utmaningskontroller.

AI-säkerhet

  • Registrerade handlingsavtal endast.
  • Mänsklig bekräftelse på riskabla skrivningar.
  • Leverantörens datahanteringspolicy är fortfarande synlig.
  • Registrerat åtgärdsresultat och approver kan loggas.

Audit och svar

  • Tamper-evident revisionskedja med CSV och JSON export.
  • Säkerhetshändelsefilter av skådespelare, handling, IP och risk.
  • Integritetsverifiering, kontrollpunkter och laglig revision.
  • Attack kommer från, incidentrekord, svarsnoteringar och varningar.

AI säkerhetsanalytiker

  • Verdict chips och förklara på misstänkt IPs.
  • Incident shorts, daglig smältning och veckovis hållning kontroll.
  • 0-token blockpolicy med opt-in, vaktstympad autopilot.
Säkerhetsställning

Där OpsIQ står idag.

Ärlig status: vad som är live, vad som är anpassat och vad som finns på färdplanen. Inga lånade märken, inga certifieringskrav vi inte håller.

Kontroller är live där de skyddar produkten idag.

Vägplanen kallas separat, så säkerhetsteam kan se skillnaden mellan utplacerade kontroller och framtida certifieringar i en blick.

Livet LiveProduktkontroller VerifieradGranskningsintegritet 2Roadmap-objekt

Live kontroller

Autenticerad hemlig lagringInstallationsbundet nyckelmaterial, unika nonces, bortredigering och rotation.Livet Live
Tvåfaktor och SSOTOTP, återställningskoder, OIDC eller SAML SSO, SCIM Tillhandahållande och steg-upp verifiering.Livet Live
Rollbaserad åtkomstÄgare, admin, support och per-sid tillstånd bidrag.Livet Live
Tammerfors-evident revisionHash-chain verifiering, säkerhetshändelser, registrerade åtgärder och export.Livet Live
Signerade webhooks och API nycklarHMAC-SHA256, replay skydd, omfattningsnycklar och räntebegränsningar.Livet Live
Workspace-scoped åtkomstWorkspace / platskontroller, nyckelområden, kontaktägarskap och revisionsägande.Livet Live
Brandvägg och lockoutIP/CIDR blockering, fellogin lockout och hot scoring.Livet Live
AI säkerhetsanalytikerUtlåtanden, incident shorts, smälta, hållning check och 0Token politik. Opt-in.Livet Live
SekretessverksamhetDPA stöd, DSAR verktyg, samtycke register och konfigurerbara lagringsarbete.Livet Live
SekretessverksamhetDSAR arbetsflödenAutentiska hemligheterTammerfors-evident revisionHMAC SHA256Workspace-scoped åtkomstSOC 2 VägkartaISO 27001 Vägkarta
Operationer och försvar

När något är av, Du stannar i kontroll.

Vet vem som knackar, släpp en låst lagkamrat i ett klick och se plattformen skydda sin egen hälsa, varje drag inloggad.

IP Intelligens

Varje adress som klassificeras och riskscoras på syn.

OpsIQ räknar inte bara dåliga inloggningar; det berättar för dig Vilken typ adress träffar dig. IP klassificeras som bostäder, delat, datacenter eller internt, sedan ges en0–100 hot score från bot och övertagande signaler på besökarresan. Datacenter varierar hamrar din inloggningsformulär ser mycket annorlunda ut från en kund på hemma bredband, och dina lockout trösklar kan behandla dem annorlunda.

IP klassificering: bostäder, delat, datacenter eller internt, uppstod på varje händelse.
0–100 Hotpoäng: bot och kontoöverföringssignaler, något ≥50 som framhävts.
One-Click förbud. Blockera varje IP på en misstänkt session från en enda knapp.
Rese tidslinje: varje misslyckat inloggningsförsök återspelas som en egen översynsbar spår.
Livet Live IP INTELLIGENS 86.142.10.4 BOSTADSÄNDNINGAR 18 45.137.21.88 Datum 92 Block 10.0.4.12 INRE 02 Hotpoäng ≥ 50 markerade · 0= betrodda · 100 _= fientliga
Incidenthantering

Håll dig i kontroll när något är av.

När en lagkamrat blir låst, släpper du dem i ett klick, utan att vänta på en timer. Sweep aktiva misslyckade-loggin räknare i bulk efter en incident, söka den fullständiga misslyckade-login historia för att undersöka, och bulk-delete stale poster när det är löst. Varje release, återställning och radering är själv skriven till revisionsloggen, så rengöringen är lika ansvarig som brottet.

Manuell lockout release. Rensa en låst admin eller IP Instantly, ingen timer vänta.
Aktiv-counter övervakning. Se varje live misslyckad login counter på en blick.
Bulk Rest & History Search: Svepräknare, sök hela försökshistorien.
Bulk historia radering. Purge lösta poster; raderingen är också inloggad.
Livet Live FAILED-LOGIN EGERS [email protected]_ 5/5· Lokaliserad 0/5 · släppt Släpp 94.21.x.x3/5 aktiv0/5 tydliga 203.0.x.x2/5 aktiv0/5 tydliga Bulk återställer räknare Release & återställning inspelad revision · Skådespelare · timestamp · resonemang
Systemskydd

Plattformen ser sin egen hälsa.

Utöver perimetern, OpsIQ skyddar sin egen integritet. En signerad licenskontroll håller installationen äkta, inbyggd hälsodiagnostik yta en levande ögonblicksbild av plattformens vitala tecken och front-end JavaScript fel fångas server-side så en trasig release dyker upp i din instrumentbräda istället för att tyst misslyckas på en kunds skärm.

Licens integritet. Signerad validering håller installationen äkta och manipulerande.
Hälsodiagnostik: en live-snapshot av plattformens vitala tecken, på begäran.
JavaScript felinfångning. Front-end fel loggad server-side, inte förlorad på kunden.
Hemligheter utanför webbroten: konfig och nycklar som aldrig serveras av webbnivån.
Livet Live HÄLSA PÅ SYSTEMET Licens giltig signerad · äkta Diagnostics JS felinfångning SERVERSIDAN TypeError: odefinierad är inte en funktioncheckout.js:42 Safari 17 · fångad ReferensError: opsiq definieras intewidget.js:8 · Chrome 124 · fångad Löfteförkastning hanteradApp.js:120 Firefox 126 · fångad TypeError: odefinierad är inte en funktioncheckout.js:42 Safari 17 · fångad
AI säkerhetsanalytiker

Inte bara inspelad. Förstådda.

Opt-in analytiker förvandlar identitet, missbruk och revision signaler till en försvarlig händelse berättelse, utan att ange begäran väg eller vidta irreversibla åtgärder.

01 · OBSERVELäs bevisenIdentitet, IP, begäran och revisionssignaler förblir anslutna.
02 · FörklaraBygg händelsenRelaterade händelser blir en tidslinje istället för varning.
03 · UtförligVisa resonemangFörtroende, bevis och politiskt sammanhang är fortfarande synliga.
04 · PropositionErbjuda ett säkert nästa dragReversibla åtgärder väntar på godkännande och förblir granskade.
Bevakad intelligens

AI förklarar den osäkra kanten. Policy håller kontrollen.

Deterministisk poängsättning är fortfarande den första försvarslinjen. Modellen ställs endast när tolkning hjälper: en tvetydig IP, en ny incident eller en daglig hållning kort. Relaterade enheter batch i en översyn, domar är cachade och en hård månatlig budget liv i AI Config. Om den budgeten nås, blockering, lockouts och varningar fortsätter under deterministisk politik.

Zero AI i den heta vägen Utlåtanden cachade 24h Egen budget cap Varje åtgärd som granskas
Live dom AI-dom batched · cachad 45.137.21.88 HOSTILE · 92%_ Datacenter IP · 41 Misslyckade inloggningar · 12 kontonamn försökte. Blockera 24h Titta Släpp 86.142.10.4 BENIGN · 96%_ Bostäder · känd kund · normal surfning. Serverad från cache · ingen AI-anrop · 0 tokens
Förklarlig

Verdict chips + förklara

Blockerad IP och misslyckade-login rader visar godartad, misstänkt eller fientligt förtroende. Explain öppnar de fakta som används, orsaken och en-klicka på blockera eller släppa. Cached recensioner hålla sig fria.

Klustrad

Incidentbeskrivningar

Relaterade händelser blir en berättelse: inloggningsvågor, URL skannar och auto-block sprickor. Varje incident får en vanlig engelska tidslinje, ett nästa drag, och pågående attacker vika in i samma fall.

Dagligen

Daglig smältning

En morgon recap jämförs igår med din baslinje, listar nya block och incidenter, sedan belyser den enda åtgärden som är värt att göra idag. Tyst dagar returnera alla tydliga på noll tokens.

Härdning

Veckovis hållning check

En måndag checklista ytor administratörer utan 2FA, lösa lockout trösklar och handikappade varningar. Varje objekt innehåller svårighetsgrad, ansträngning och exakt fix för att godkänna eller tilldela.

Fråga

Fråga säkerhet

Fråga varför en IP blockerades, vad som förändrades över natten eller vad man först skulle härda. Svar kommer från levande säkerhetstillstånd; djupa serverarbetsrutter till administrering, aldrig gissade.

Opt-in

Politisk autopilot

Föreskriver reversibla blockregler med Godkänna eller Avvisa kort och live hit räknare. Autopilot stannar opt-in, tidsbegränsad, capped, undoable och aldrig mål delad / mobil intervall.

Det rekommenderar och förklarar. Det kan aldrig springa vild.

Analytikern antyder, kluster och (endast med autopilot på) tillämpar reversibla block. Det kan inte ta bort data, ändra inställningar, röra revisionsledaren eller göra ett permanent förbud; varje registrerad analytikers handling är skriven till manipulerings-evident revision kedjan.

0AI ringer in på begäran väg
24h_Domar cache per enhet
≤/24bredaste obevakat block
Loggadregistrerade analytiker åtgärder
Full funktionslista

Allt i Säkerhet.

Varje förmåga, grupperad. ★ markerar en stand-out.

FunktionVad det gör
Autentisering
Tvåfaktor (TOTP)Per-admin RFC-6238 tvåfaktor för Google Authenticator, 1Password, Authy eller någon kompatibel app.
Single-use återställningskoderRegenerable backup-koder så en förlorad enhet låser aldrig dig för gott.
OIDC Single Sign-onAnslut en berättigad företagsidentitetsleverantör och bevara lösenordsåtkomst där policytillstånd.
SAML 2.0 Single Sign-onSupport SAML-talande identitetsleverantörer med domänpolicy och certifikatkonfiguration.
SCIM bestämmelseAutomatisk administrering och inaktivering från din IdP; varje förändring som är inloggad.
LösenordspolicyAnge minimikrav för nyskapade eller ändrade lösenord.
Breached-password screeningHar jag blivit pwned screening använder k-anonymitet: bara en kort hash prefix lämnar servern, aldrig lösenordet.
Konto lockoutSkydda ett konto när referensfyllning roterar över källan IPs.
Steg-up verifieringKräver färsk lösenordsbekräftelse innan farliga åtgärder, med ett kortlivat verifieringsfönster.
Nyhetsvarningar & återkallelseE-post och in-app varningar yta obekanta skyltar så auktoriserade administratörer kan granska och återkalla enheter.
reCAPTCHA på inloggningValfri bot utmaning på inloggningsformuläret för att sakta automatiserade attacker.
Härdning
Misslyckad login lockout ★Rolling misslyckande räknare resa en automatisk IP Låsning när tröskeln är korsad.
IP & CIDR blockering ★Blockera en enda adress eller ett helt sortiment för hand; förbud propaga över en session.
IPklassificering★ NyttVarje adress som är taggad bostad, delad, datacenter eller internt på varje händelse.
Hot scoring0–100 bot och account-takeover poäng; allt ≥50 är belyst.
TaktbegränsningKänsliga och offentliga förfrågningsytor kan strypas mot brute force och missbruk.
InnehållssäkerhetspolicyRapport-bara och genomdriva lägen hjälper till att kontrollera skript, ramar, anslutningar och injektionsrisk på webbsidan.
CSRF valideringStatsförändrande webbläsarförfrågningar använder token och rubrik validering.
Ladda upp karantänOpålitliga filer isoleras och kontrolleras innan de går med i ett pålitligt arbetsflöde.
Portalmissbruk kontrollerHoneypot, räntebegränsningar, disponibel-email blockering och reCAPTCHA eller Turnstile kan skydda offentliga stödinlägg.
Kod & anslutningssäkerhet
Custom-code styrning ★Anpassade revideringar av JavaScript kan iscensättas, separat godkända eller avvisas, inaktiveras och rullas tillbaka.
Nödstörning inaktiveraInaktivera styrd anpassad kod utan att ta bort sin revisionshistorik eller förlora återgångsvägen.
Paket hashes och signaturerAnslutar arkiv verifiera filintegritet och paketsignaturer före installationen.
Ed25519-provenanceFöredrar kryptografiska bevis på paket ursprung när en kontakt levererar det.
Statisk säkerhetsskanningUppladdade arkiv inspekteras och osäkra körbara mönster avvisas innan filerna begås.
KontraktsöverensstämmelseManifest, hanterare, inställningar, dokumentation och deklarerade kapacitet passerar en gemensam registerport.
Runtime policyMinstprivilegium omfattningar, bekräftelse, torra körningar, idempotenskontrakt och revisionsregister styr anslutningsavrättning.
Messaging & missbruk säkerhet
Delade blockbeslutE-post, domän och IP block skyddar de tillämpliga stödytorna från ett policylager.
Känd kundvaktReal kund biljett historia undvika att screenas som en okänd spamsändare.
AI Spam Detector ★_Lokal heuristik hanterar tydliga fall först; modellen granskar tvetydiga nysendermeddelanden endast när det behövs.
Rådgivning eller autonomt lägeVälj om misstänkta meddelanden föreslås för granskning eller flyttas under den konfigurerade policyn.
Återställbar spam isoleringMisstänkt spam förblir läsbar och granskas så att operatörer kan återställa en falsk positiv.
Leverantören misslyckade politikOm valfri modellöversyn inte är tillgänglig, är leveransen inte tyst kasserad.
Tillstånd
Rollbaserad åtkomstkontrollÄgare, administratör och supportroller så att varje person bara ser vad deras jobb behöver.
Per-sidigt tillstånd beviljar NyttBidrag eller återkalla enskilda administratörssidor per lagkamrat för finkornig åtkomst.
BekräftelsepolicyPer-action gating som tvingar ett uttryckligt bekräftat steg på känsliga operationer.
Dataskydd
Workspace-scoped access ★Workspace och webbplatsidentifierare, nyckelomfattningar, kontaktägaregenskaper och revisionsägande resor med skyddad verksamhet.
Autenticerad hemlig lagringKänsliga integrationsvärden använder autentiserad kryptering med installationsbundet nyckelmaterial och en unik nonce.
Secret Redigering & RotationLagrade värden maskeras i gränssnitt och kan ersättas utan att avslöja den sparade klartexten.
Skyddade applikationsnycklarInstallationshemligheter hålls utanför offentliga webbvägar och returneras inte genom vanliga API svar.
Backup & Recovery säkerhets
Sedda .opsiqx Arkiv ★Packa en fullständig installation återhämtning inuti ett OpsIQ-specifik krypterad behållare.
Argon2id nyckel härledningEn unik salt och minneshård lösenordshashing härleder per-arkivström nyckeln.
Autenticated SecretstreamXCha20-Poly1305 autentiserar metadata och varje gränsad chunk medan du håller toppminne kontrollerat.
Valfri Ed25519-provenansEn fristående signatur kan bevisa den förseglade filen härstammar från signeringsinstallationen.
Truncation-fatal återställningFel passfras, ändrade byte eller en saknad slutlig tag ta bort partiell utgång och stoppa import.
Worker-driven backup jobbStora säkerhetskopior utvecklas i bundna skivor och exponerar status istället för att uppta en lång webbförfrågan.
API säkerhet
Signerade webhooks ★HMAC-SHA256 över råkroppen med tidsstämpel och nonce replay skydd, båda riktningarna.
Scoped API _NycklarWorkspace-locked nycklar i Alla, Read-only eller begränsade tillståndslägen.
IP -auktoritet på nycklarBegränsa en nyckel till specifika IPs eller CIDR-sortiment så att en läckt nyckel fortfarande är värdelös på annat håll.
Nyckelrotation & återkallelseRotera eller återkalla någon nyckel omedelbart; hemliga nycklar returneras aldrig igen efter skapelsen.
Per-timmars räntebegränsningarVarje nyckel bär sin egen begäran budget för att innehålla missbruk.
Revision
Tammerfors-evident revisionskedja ★Säkerhet och registrerade handlingsregister kan bära skådespelare, roll, IP Tid, handling och resulterar i en verifierbar hashkedja.
Kedjeverifiering och checkpointsVerifiera ledger kontinuitet, skapa integritetskontrollpunkter och konto för auktoriserade bortredigeringar.
CSV / JSON export exportHandrevisorer hela spåret i ett portabelt format.
FiltreringSkiva loggen genom handling, skådespelare, datum eller risk för att hitta exakt vad du behöver.
SäkerhetshändelserSign-ins, 2FA, behörighet och SCIM ändras alla som händelser.
Misslyckad login resa tidslinje ★Varje försök mot ett konto återspelas som sin egen granskande resa.
Lockout & räknare övervakning NyttSe varje live misslyckad login counter och aktiv lockout på en blick.
Failed-login historia sök NyttSök hela inloggningshistorien försöker undersöka en incident.
Incidenthantering
Manuell lockout release NyttRensa en låst admin eller IP I ett klick utan att vänta på en timer.
Bulk counter återställd NyttSop alla aktiva felloggningsräknare klara efter en incident.
Bulk historia borttagning NyttPurge löste misslyckade login-poster i bulk; raderingen själv är inloggad.
Installation self-IP vakt ★Installationens egen IPv4 och IPv6 är uteslutna från attackklassificering, skanning av detektering och automatiska blockvågor.
Systemskydd
Licens integritetSignerad validering håller installationen äkta och manipulerande.
Hälsodiagnostik NyttEn live-snapshot av plattformens vitala tecken, på begäran.
JavaScript felinfångning NyttFront-end fel är inloggade server-side istället för att tyst misslyckas på en kunds skärm.
Utgående begäran vaktFjärrsamtal begränsas för att minska SSRF och osäkra destinationsrisker.
Connector säkerhetssynkroniseringSäkerhetsblockbeslut kan synkroniseras med kompatibla anslutna system.
AI-säkerhet
Åtgärdskontrakt ★AI kan endast åberopa registrerade operationer med deklarerat omfattning, roller och parametrar.
Inga off-contract åtgärderOkända operationer avvisas i hjärnans lager innan de når en slutpunkt.
Mänskligt godkännande på riskabla skrivningarKänsliga handlingar kräver alltid en explicit mänsklig bekräftelse.
Registrerade AI-åtgärder inloggade ★Åtgärdsutförande, resultat och godkännandebevis kan skrivas till revisionsleden.
Leverantörspolicyns synlighetDatahantering följer AI-leverantören och distributionen som valts ut av arbetsytan.
Efterlevnad och admin
Dataresidens och lagringCloud location och retention följer konfigurationen för arbetsytan; självhäftade data finns kvar i den valda utplaceringen.
Ägare-bara revisionsåtkomstDen fullständiga AI-historikgranskningsloggen är begränsad till arbetsytans ägare.
SekretessverksamhetDPA stöd, DSAR export / ta bort verktyg, samtycke register och konfigurerbara retention arbetsflöden.
Admin användarhantering NyttInbjuda, roll, inaktivera och granska varje admin från en konsol.
Institutionen management NyttOrganisera team till avdelningar med egen tillgång och routing.
För ditt säkerhetsteam

Vanligt frågor De kommer att fråga.

Nej. AI-samtal träffar den modellleverantör du väljer (Anthropic, OpenAI, Gemini Grok eller självhävd) med direktkonversationskontexten endast. Leverantörens standarddatahantering gäller; de flesta tränar inte på API trafik som standard.
Cloud location och retention beror på servicekonfigurationen som avtalats för din arbetsyta. En egen värderad utplacering håller sina data var du än installerar OpsIQ.
Känsliga värden använder autentisk kryptering med installationsbundet nyckelmaterial och en unik nonce. Sparade hemligheter är redigerade i gränssnittet och kan roteras utan att avslöja den lagrade klartexten.
Ja. Konto → Sekretess ger självbetjäningsexport och raderingskontroller, och auktoriserade aktörer kan använda utplåning av arbetsflödet. Själva raderingen är fortfarande ansvarig genom revisionskedjan och lagligt omfördelningsregister.
Export, radering och backup-rolloff timing följer servicekonfigurationen eller kundkontraktet. Fråga försäljning för den exakta policyn som gäller för distributionen du utvärderar.
Använd säkerhetskontakten som publiceras i /.well-known/security.txteller öppna Kontakta sidan och välj säkerhetsrutten. Nuvarande säkerhetsbevis kan diskuteras under en leverantörsgranskning.
Ännu inte. OpsIQ innehåller autentiserad hemlig lagring, RBAC, tamper-evident revisionskedjor, signerade I/O och arbetsyta-scoped kontroller idag. SOC 2 Typ II och ISO 27001 förbli färdplansartiklar; vi hävdar inte certifieringar som vi inte håller.
Berättigade utplaceringar kan ansluta OIDC eller SAML Enstaka skyltar och användning SCIM Livscykelprovision. Identitetspolicy, domänregler och tillhandahållande av händelser är fortfarande synliga för auktoriserade operatörer och registreras för revision. Självvärderade installationer konfigurerar sin egen IdP.
Anpassade JavaScript -revideringar kan iscensättas, separat godkända eller avvisas, inaktiverade och rullade tillbaka. Connector arkiv passerar integritet, bevisning, statisk säkerhet och kontraktskontroller innan runtime-omfattningar, bekräftelser, torra körningar och revisionskontroll gäller.
En förseglad .opsiqx arkiv använder Argon2id nyckelderivat och XCha20-Poly1305 autentiserad streaming. Optional Ed25519 provenance verifierar ursprung, och en förändrad felaktigt olåst eller trunkerad arkivering avvisas innan import tillämpas något. Backup jobb körs i bundna arbetsskivor så att en stor installation inte beror på en lång webbförfrågan.
AI kan bara åkalla registrerade handlingsavtalVar och en med ett deklarerat omfattning, tillåtna roller och parametrar. Allt utanför kontraktet avvisas i hjärnans lager innan det når en slutpunkt, och riskfyllda skrivningar kräver en explicit mänsklig bekräftelse. Varje handling som det tar registreras i revisionsloggen med den människa som godkände det.