Autentisera
TOTP tvåfaktor eller OIDC SSO visar vem som knackar. SCIM_ bestämmelser och inaktiverar administratörer direkt från din IdP.
OpsIQ är byggd på en princip: ett AI som kan skriva till ditt företag måste be om tillstånd först. Varje begäran verifieras, varje åtgärd som kontrakteras, omfattas, undertecknas, rollkontrolleras och granskas. Inga genvägar, inga överraskningar, ingen off-policy verksamhet.
Endast rätt personer kommer in, och när de är i, varje drag är på rekordet. Varje admin möjliggör TOTP tvåfaktor (Google Authenticator, 1Password, Authy, alla RFC-6238App); Business and Enterprise lägger till OIDC-singelsignal ochSCIMauto-provisioning så anslutningar och lämnare strömmar direkt från din IdP. Brute-force försök är strypta till automatisk lockout, och varje inloggning, tillstånd ochSCIMförändring registreras.
TOTP tvåfaktor eller OIDC SSO visar vem som knackar. SCIM_ bestämmelser och inaktiverar administratörer direkt från din IdP.
Ägare / admin / supportroller plus per-sid bidrag innebär att varje person når exakt vad deras jobb behöver, ingenting mer.
Varje inloggning, tillståndsförändring och skrivande (mänskliga eller AI) landar i en append-only logga med skådespelaren.IPTid och resultat.
Varje begäran rör sig genom samma säkerhetskoreografi: bevisa identitet, bevisa auktoritet, underteckna vägen, försegla data. Resultatet är en plattform som känns snabbt utan att någonsin bli avslappnad om åtkomst.
TOTP tvåfaktor, OIDC SSO och SCIM förening/läderflöden verifierar vem som kommer in innan någon admin yta öppnas.
Ägare, admin, support och sidnivåbidrag håller varje lagkamrat inuti den exakta gränsen som deras roll tillåter.
Webhook-trafiken och API-samtalen är omfångade, HMAC-verifierade, replayskyddade, hastighetsbegränsade och knutna till ett arbetsyta.
Varje mänskligt skrivande, AI-handling, tillståndsförändring och säkerhetshändelse landar i en enbart revisionsström.
Webhook signering key rotation bevaras med skådespelare, roll,IP, timestamp, raw parameters hash, resultat och spår ID.
AI-handlingar, admin-ändringar och webhook-leveranser registreras med skådespelare,IPÅtgärder, resultat och godkännande tillstånd.
HMAC signaturer, nonces, timestamps, omfattningen av nycklar och valfria IP-auktoritetslistor stoppar smidda eller återspelade trafiken tidigt.
Misslyckad login lockout,IPoch CIDR-blockering, bot scoring, räntebegränsningar och kontoöverföringssignaler håller trycket från kärnan.
Varje moln arbetsyta har sin egen hyresgästgräns och sin egen krypteringsnyckel. En begäran från ett arbetsyta kan inte läsa, skriva eller dekryptera en annan arbetsyta, även om någon stirrar på rådatabasen.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQAI kan inte uppfinna operationer. Varje åtgärd som det kan ta är ett registrerat kontrakt med deklarerat omfattning, roller och parametrar, och allt off-contract avvisas i hjärnan lagret innan det når en slutpunkt. Risky skriver alltid kräver explicit mänsklig bekräftelse. Du väljer din modell (Swedish)Anthropic, OpenAI, GeminiGrok eller självvärd), och dina samtal används aldrig för att träna modeller.
En fullständig kontrollyta för identitet, data, kanttrafik, AI-säkerhet och incidentrespons. Dense nog för en säkerhetsgranskning, polerad nog för produktsidan.
Ärlig status: vad som är live, vad som är anpassat och vad som finns på färdplanen. Inga lånade märken, inga certifieringskrav vi inte håller.
Vet vem som knackar, släpp en låst lagkamrat i ett klick och se plattformen skydda sin egen hälsa, varje drag inloggad.
OpsIQ räknar inte bara dåliga inloggningar; det berättar för dig Vilken typ adress träffar dig.IPklassificeras som bostäder, delat, datacenter eller internt, sedan ges en0–100hot score från bot och övertagande signaler på besökarresan. Datacenter varierar hamrar din inloggningsformulär ser mycket annorlunda ut från en kund på hemma bredband, och dina lockout trösklar kan behandla dem annorlunda.
När en lagkamrat blir låst, släpper du dem i ett klick, utan att vänta på en timer. Sweep aktiva misslyckade-loggin räknare i bulk efter en incident, söka den fullständiga misslyckade-login historia för att undersöka, och bulk-delete stale poster när det är löst. Varje release, återställning och radering är själv skriven till revisionsloggen, så rengöringen är lika ansvarig som brottet.
Utöver perimetern,OpsIQskyddar sin egen integritet. En signerad licenskontroll håller installationen äkta, inbyggd hälsodiagnostik yta en levande ögonblicksbild av plattformens vitala tecken och front-endJavaScriptfel fångas server-side så en trasig release dyker upp i din instrumentbräda istället för att tyst misslyckas på en kunds skärm.
Varje annan sida på denna lista fångar vad som hände. Opt-in AI säkerhetsanalytiker läser dessa signaler och berättar vad de menar, vad man ska göra, och (endast om du låter det) gör den reversibla delen för dig. Det är byggd för att kosta nästan ingenting: det går aldrig i besökarens begäran väg, uppenbara fall avgörs av deterministiska regler utan AI-anrop, domar är cachade, och dess bästa utgång är en vanlig blockregel som sedan verkställer för evigt på nolltokens.
Deterministisk poäng är den första försvarslinjen, precis som tidigare. Modellen frågas bara när den faktiskt hjälper: en tvetydigIPEn ny incident, morgonen smälter. tvetydiga enheter batch i ett samtal, så en våg av angripare läses tillsammans, inte en begäran i taget. Dess egen månatliga budget bor i AI Config, och om det någonsin nått analytikern tyst faller tillbaka till deterministiska läsning. Blockering, lockouts och varningar beror aldrig på det.
Blockerad IPs och Failed Logins rader får en godartad / misstänkt / fientlig chip med ett förtroende poäng. Explain öppnar resonemang, de fakta som används och en-klicka på block eller Släpp. Cached, så återblickande en IP är gratis.
Relaterade händelser kluster i en berättelse: en inloggningsvåg, en URL scan, en auto-block spricka. Varje ny incident får en vanlig-engelsk tidslinje och en rekommenderas nästa drag. Pågående attacker vika in i samma incident.
En recap varje morgon: igår mot din baslinje, nya block, incidenter och det enda som är värt att göra idag. På en lugn dag säger det bara allt klart, och att kontrollera kostnaderna nolltokens.
En måndag härdning checklista: administratörer utan 2FA, en lockout tröskel som ser generös mot din verkliga attack volym, varningar avstängda. Varje objekt bär en svårighetsgrad, en ansträngningsetikett och exakt fix.
En fråga ruta på säkerhetsöversikten. Fråga varför enIPvar blockerad eller vad du ska härda först, och det svarar från ditt levande säkerhetstillstånd. Deep server-arbetet överlämnas till admin ingenjörschatten, aldrig gissade.
Analytikern föreslår konkreta blockregler som Godkänna / Avfärda kort som genomdriver på noll tokens med en levande hit mot. Optional autopilot godkänner bara den säkraste: reversibel, tidsbegränsad, singelIPseller sträcker sig inte bredare än/24,Aldrig delad eller mobil, kapad per timme, alltid otvetydig.
Analytikern antyder, kluster och (endast med autopilot på) tillämpar reversibla block. Det kan aldrig ta bort data, ändra inställningar, röra revisionsledaren eller göra ett permanent förbud, och varje åtgärd som krävs är skriven till samma tillägg logga bara som allt annat.
Varje förmåga, grupperad. ★ markerar en stand-out.
| Funktion | Vad det gör |
|---|---|
| Autentisering | |
| Tvåfaktor (TOTP) | Per-admin RFC-6238_ tvåfaktor för Google Authenticator, 1Password, Authy eller någon kompatibel app. |
| Single-use återställningskoder | Regenerable backup-koder så en förlorad enhet låser aldrig dig för gott. |
| OIDC Single Sign-on | Ta med din egen identitetsleverantör på Business och Enterprise-planer. |
| SCIM bestämmelse | Automatisk administrering och inaktivering från din IdP; varje förändring som är inloggad. |
| ReCAPTCHA på inloggning | Valfri bot utmaning på inloggningsformuläret för att sakta automatiserade attacker. |
| Härdning | |
| Misslyckad login lockout ★ | Rolling misslyckande räknare resa en automatiskIPLåsning när tröskeln är korsad. |
| IP & CIDR blockering ★ | Blockera en enda adress eller ett helt sortiment för hand; förbud propaga över en session. |
| IP_ klassificering ★ Nytt | Varje adress som är taggad bostad, delad, datacenter eller internt på varje händelse. |
| Hot scoring | 0–100bot och account-takeover poäng; allt ≥50är belyst. |
| Taktbegränsning | Varje offentlig slutpunkt stryks mot brute force och missbruk. |
| Tillstånd | |
| Rollbaserad åtkomstkontroll | Ägare, administratör och supportroller så att varje person bara ser vad deras jobb behöver. |
| Per-sidigt tillstånd beviljar Nytt | Bidrag eller återkalla enskilda administratörssidor per lagkamrat för finkornig åtkomst. |
| Bekräftelsepolicy | Per-action gating som tvingar ett uttryckligt bekräftat steg på känsliga operationer. |
| Dataskydd | |
| Per-tenant isolering ★ | Varje moln arbetsyta har sin egen nyckel, så ingen tvärsnittslärare läsa eller skriva, även med full DB-åtkomst. |
| AES-256 i vila | Kuvert kryptering tätningar varje byte lagras på disken. |
| TLS 1.3i transit | Varje anslutning tillOpsIQKrypteras med modernTLS. |
| Hemligheter utanför webbroten | Konfigurera filer och signeringsnycklar bor där webbnivån aldrig kan tjäna dem. |
| API säkerhet | |
| Signerade webhooks ★ | HMAC-SHA256 över råkroppen med tidsstämpel och nonce replay skydd, båda riktningarna. |
| Scoped API_Nycklar | Workspace-locked nycklar i Alla, Read-only eller begränsade tillståndslägen. |
| IP-auktoritet på nycklar | Begränsa en nyckel till specifika IPs eller CIDR-sortiment så att en läckt nyckel fortfarande är värdelös på annat håll. |
| Nyckelrotation & återkallelse | Rotera eller återkalla någon nyckel omedelbart; hemliga nycklar returneras aldrig igen efter skapelsen. |
| Per-timmars räntebegränsningar | Varje nyckel bär sin egen begäran budget för att innehålla missbruk. |
| Revision | |
| Tillgänglig revisionslogg ★ | Varje människa och AI skriver fångad med skådespelare, roll,IPTid, handling och resultat, redigerade aldrig. |
| CSV / JSONexport export | Handrevisorer hela spåret i ett portabelt format. |
| Filtrering | Skiva loggen genom handling, skådespelare, datum eller risk för att hitta exakt vad du behöver. |
| Säkerhetshändelser | Sign-ins, 2FA, tillstånd och SCIM___ ändras alla som händelser. |
| Misslyckad login resa tidslinje ★ | Varje försök mot ett konto återspelas som sin egen granskande resa. |
| Lockout & räknare övervakning Nytt | Se varje live misslyckad login counter och aktiv lockout på en blick. |
| Failed-login historia sök Nytt | Sök hela inloggningshistorien försöker undersöka en incident. |
| Incidenthantering | |
| Manuell lockout release Nytt | Rensa en låst admin ellerIPI ett klick utan att vänta på en timer. |
| Bulk counter återställd Nytt | Sop alla aktiva felloggningsräknare klara efter en incident. |
| Bulk historia borttagning Nytt | Purge löste misslyckade login-poster i bulk; raderingen själv är inloggad. |
| Systemskydd | |
| Licens integritet | Signerad validering håller installationen äkta och manipulerande. |
| Hälsodiagnostik Nytt | En live-snapshot av plattformens vitala tecken, på begäran. |
| JavaScript felinfångning Nytt | Front-end fel är inloggade server-side istället för att tyst misslyckas på en kunds skärm. |
| AI-säkerhet | |
| Åtgärdskontrakt ★ | AI kan endast åberopa registrerade operationer med deklarerat omfattning, roller och parametrar. |
| Inga off-contract åtgärder | Okända operationer avvisas i hjärnans lager innan de når en slutpunkt. |
| Mänskligt godkännande på riskabla skrivningar | Känsliga handlingar kräver alltid en explicit mänsklig bekräftelse. |
| 100% AI vänder reviderad | Varje AI-vridning (anspråk, svar, resultat och approver) landar i revisionsloggen. |
| Ingen utbildning på dina data | Live konversation sammanhang bara; dina data används inte för att träna modeller. |
| Efterlevnad och admin | |
| Dataresidens och lagring | Välj din region och ställ in ditt eget lagringsfönster; 0 håller register för alltid. |
| Ägare-bara revisionsåtkomst | Den fullständiga AI-historikgranskningsloggen är begränsad till arbetsytans ägare. |
| GDPR / CCPAInriktning | DPA, DSAR_ export och radera verktyg och samtycke verkställighet vid källan. |
| Admin användarhantering Nytt | Inbjuda, roll, inaktivera och granska varje admin från en konsol. |
| Institutionen management Nytt | Organisera team till avdelningar med egen tillgång och routing. |
POST /v1/customers/{id}/eraseRevisionsloggposter om själva raderingen behålls för12månader för översyn av överensstämmelse./.well-known/security.txt, avslöjande e-post [email protected], erkänd inom en arbetsdag, med en offentlig bug-bounty för materialresultat. Vi driver också en årlig tredjepartspenna plus kontinuerlig interna röd-teaming; sammanfattningsrapporter finns tillgängliga under NDA.[email protected] för vårt nuvarande brev.