Kimlik Doğrulama
TOTP iki faktör veya OIDC veya SAML SSO Kim çaldıklarını kanıtlıyor. SCIM Hükümler ve İdP'den doğrudan yöneticileri devre dışı bırakır.
OpsIQ Tamam işletim yüzeyi korumak: insanlar ve kimlikler, uygulama kodu, sırları ve müşteri verileri, APIs ve webhooks, bağlantı paketleri, AI eylemleri, destek kanalları ve olay kanıtları. Hassas işlemler kapsamılandırılmış, yetkili, doğrulanmış ve sonuç için talepten sorumlu yapılır.
sha256=8a41…b90f · nonce accepted
✓ timestamp taze · yeniden oyun reddedildi
Sadece doğru insanlar içeri girer ve yüksek riskli eylemler onları tekrar doğrular. TOTP ve kurtarma kodları yerel işaretini koruyor; OIDC veya SAML İşletme kimliğini bağlar; SCIM Katılımcıları ve terkçileri yönetir. Şifre politikası, ihlal edilen kelime taraması, IP ve hesap kilitleri, yeni taksi uyarıları, cihaz geri bildirimi ve adım onayı ilk giriş ile hassas bir değişiklik arasındaki alanı korur.
TOTP iki faktör veya OIDC veya SAML SSO Kim çaldıklarını kanıtlıyor. SCIM Hükümler ve İdP'den doğrudan yöneticileri devre dışı bırakır.
Sahibi / yönetici / destek rolleri artı per-sayfa hibeleri her kişinin işlerinin ihtiyaç duyduğu tam olarak ne elde ettiği anlamına gelir, daha fazla bir şey.
Güvenlik olayları ve kayıtlı insan veya AI eylemleri aktör taşır, IP, zaman ve tamper-evident denetim zinciri ile sonuçlanır.
Her istek aynı güvenlik koreografisi aracılığıyla hareket eder: kimlik ispatlamak, yolu işaret etmek, verileri mühürlemek. Sonuç, erişim konusunda hiç rahat hissetmeden hızlı hissettiren bir platformdur.
TOTP two-factor, OIDC or SAML SSO and SCIM joiner/leaver flows verify who is entering before any admin surface opens.
Sahibi, yönetici, destek ve sayfa düzeyinde hibeler, rollerini tam sınır içinde her takım arkadaşı tutmalıdır.
Webhook trafiği ve API aramaları kapsamınıyor, HMAC-verified, replay-protected, rate-limited ve bir çalışma alanına bağlı.
Güvenlik olayları ve kayıtlı AI veya yönetim eylemleri tamper-evident, çalışma alanı-skop denetim zincirinde yer almaktadır.
Güvenlik duvarı kaynağı sınıflandırdı, başarısız giriş eşini geçti ve aktif blok listesine adresi ekledi.
Kayıt edilen AI eylemleri, yönetici değişiklikleri ve webhook teslimatları aktör, IP, eylem, sonuç ve onay durumu ile kayıtlanabilir.
HMAC imzaları, yersiz anahtarlar ve Seçmeli IP İzin listeleri erken durduruldu veya yeniden oynatılmış trafiği erken.
Başarısız-login kilitlenme, IP ve CIDR bloke, bot skoru, oran sınırları ve hesap alma sinyalleri temelden baskıya devam ediyor.
Workspace ve site tanımlayıcıları erişim kontrolleri ile uygulanır, API-key kapsamı, bağlantı sahipliği ve denetim mülkiyeti, bir müşteri isteğini başka bir müşterinin bağlamında çözerek tutmak.
TOTP, kurtarma kodları, OIDC ve SAML SSO, SCIM Sağlama, şifre politikası, ihlal edilmiş anahtar kelime taraması, yeni yükleme incelemesi ve adım doğrulama.
Sahibi, yönetici, destek ve granular korumalı bir operasyon devam etmeden önce eylem kapsamı, onay politikaları ve iş alanı sınırları ile tanışma imkanı sağlar.
Hassas değerler yüklemeye bağlı anahtar malzeme ve eşsiz olmayan yükler ile gerçekleştirilmiş şifreleme kullanır. Interfaces redact depolanmış değerleri ve rotasyonu destekler.
OpsIQ“ AI operasyonları icat edemez. Her eylem, belirlenen kapsamı, roller ve parametrelerle kayıtlı bir sözleşmedir ve son noktaya ulaşmadan önce beyin tabakasında herhangi bir şey reddedilir. Risky, sağlayıcıyı veya kendini barındırmış dağıtımını seçebilirsiniz; veri işleme politikası bu şekilde takip ederken, o seçilmiş sağlayıcı ve dağıtım politikasını değiştirir.OpsIQ Kendi modellerini eğitmek için iş alanı içeriği kullanmayın.
action.refund_invoice · workspace/acme-prod
Tam bir OpsIQ yedekleme, en hassas materyali sıradan bir arşive dönüştürmeksizin yükleme veya restore edebilir. işçi akışları mühürlenmiş bir chunks içine kapalı bir şekilde kapatılmış bir chünks içine kapanmış .opsiqx konteyner, sonra herhangi bir ithalat uygulanmadan önce dosyayı geri yükleyin.
Arşiv, tam bir çapraz oyun kurtarma için gerekli olan korumalı verileri, dosyaları, yapılandırma ve gizli materyali taşır. Bir geçişli anahtar mühürler onu yapar; gerçekleştirilmiş chunkslar değişiklik gösterir; opsiyonel kökeni nereden geldiğini kanıtlamaktadır.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
Kimlik, kod, veriler, APIs, konektörler, AI, müşteri kanalları ve olay yanıtı için tam bir kontrol yüzeyi. Ciddi bir işletme incelemesi için inşa edilen, bir giriş özellikleri değil.
Dürüst statü: Ne yaşıyor, ne hizalanıyor ve yol haritasında ne var? Kötüges ödünç alınmaz, hiçbir sertifika tutmadığımızı iddia etmez.
Kim çaldığını bilin, bir tık içinde kilit bir takım arkadaşı serbest bırakın ve platformu kendi sağlığını koruyor, her hareket giriş.
OpsIQ sadece kötü girişleri saymıyor; size söyler Ne tür bir şey Adres sizi vuruyor. Her IP konut, paylaşılan, veri merkezi veya iç olarak sınıflandırılır, sonra bir 0-100 tehdit puanına bottan ve ziyaretçi yolculuğunda sinyalleri ele geçiriyor. Data ranges çekiçleme formunuzu evde genişleyen bir müşteriden çok farklı görünebilir ve kilit eşleriniz onları farklı şekilde tedavi edebilir.
Bir takım arkadaşı kilitlendiğinde, onları tek bir tıkla serbest bırakırsınız, bir zamanlayıcı için beklemez. Sweep aktif başarısız-login sayacı bir olaydan sonra, tam başarısız tarih araştırmak ve sabit kayıtları bir kez düzeltmek için aramanız gerekir. Her salıverme, denetim gününe geri yükleme ve silme kendisi yazılır, böylece temizlik ihlal olarak sorumludur.
Perimeter'in ötesinde, OpsIQ kendi bütünlüğüne sahip. İmzalanmış bir lisans kontrolü, platformun hayati işaretlerinin canlı bir anlıkını tutar ve ön uç JavaScript hataları, bir müşteri ekranında sessiz bir şekilde başarısız olan panoda ortaya çıkıyor.
opt-in analisti kimlik, istismar ve denetim sinyalleri talep yoluna girmeden veya geri dönüşümlü eylem almadan bir şekilde savunulmaktadır.
Deterministic skoru ilk savunma hattı olarak kalır. Model sadece yorum yardımcı olduğunda sorulanır: belirsiz bir IP, taze bir olay veya günlük duruş kısa. İlgili varlıklar bir incelemeye katılır ve AI Config'de zor aylık bütçe hayatları verilirse, kilitlenmeler ve uyarılar da belirsiz bir politika altında devam eder.
Bloked IP ve başarısız satırlar, şüpheli veya düşmanca güven gösteriyor. Kullanılan gerçekleri açıklayın, nedeni ve bir tıkış bloğu veya salıverilen yorumları ücretsiz olarak kalır.
İlgili olaylar bir hikaye haline gelir: giriş dalgaları, URL taramalar ve oto-block patlamaları. Her olay bir sonraki hareketle düz İngilizce zaman çizelgesi alır ve aynı durumda devam eden saldırılara girer.
Bir sabah yenidenkap, dün temelinizle karşılaştırır, yeni bloklar ve olaylar listeler, sonra bugün tek eylemi vurgulayın. Sessiz günler sıfır jetonlarda tüm açık döndürür.
Pazartesi kontrol listesi yüzeyleri 2FA olmadan yönetici, gevşek kilitler ve engelli uyarılar içerir. Her bir öğe ciddiyet, çabayı ve kesin düzeltmeyi veya atamayı içerir.
Bir IP neden engellendi, bir gecede ne değişti veya ilk önce zorlaştırılan cevaplar canlı güvenlik durumundan geliyor; derin sunucu iş rotaları yönetici mühendisliğine asla tahmin edilmedi.
Makullar Approve veya Dismiss kartları ile geri dönüşümlü blok kuralları ve canlı hit karşı karşıya kalır. Autopilot opt-in, zaman sınırlı, kaplanmış, tamamlanmamış ve asla paylaşılan / hareketli aralıkları hedefle kalmaz.
Analist, kümes ve (yalnızca otopilot ile) geri dönüşümlü bloklar uygular. Verileri silemez, değişim ayarlarını, denetim faalına dokunur veya kalıcı bir yasak yapın; her kayıtlı analist eylemi tamper-evident denetimi zincirine yazılır.
Her yetenek, gruplandırılmış. ★ bir stand-out işaret eder.
| Özellik | Nedir? |
|---|---|
| Kimlik Doğrulama | |
| İki faktör (TOTP) | Google Authenticator için Per-admin Connect-6238 iki faktör, 1Password, Authy veya herhangi bir uyumlu uygulama. |
| Tek kullanımlık kurtarma kodları | Regenerable backup kodları bu yüzden kayıp bir cihaz sizi iyi kilitlemez. |
| OIDC tek işaret-on | Uygun bir kurumsal kimlik sağlayıcısına bağlanın ve politika izinlerinin nerede olduğunu şifre erişimi koruyun. |
| SAML 2.0 Tek işaret-on | Destek SAML- konuşan kimlik sağlayıcıları alan politikası ve sertifika yapılandırması ile. |
| SCIM düzenleme | Otomatik yönetim IdP'den yaratmak ve devre dışı bırakmak; her değişiklik giriş. |
| Şifre politikası | Yeni oluşturulan veya değiştirilmiş şifreler için minimum gereksinimleri ayarlayın. |
| Breached-password tarama | Seçmeli olarak Pwned tarama K-anonymity kullanır: sadece kısa bir ek sunucuyu terk eder, asla şifreyi yapmaz. |
| Hesap kilitleme | Kaynakta dönen bir şeyleri korumak IPs. |
| Adım doğrulama | Tehlikeli eylemlerden önce taze şifre onayı gerekir, kısa ömürlü bir doğrulama penceresi ile. |
| Yeni-device uyarıları ve yeniden canlandırma | E-posta ve in-app uyarıları yüzeysiz işaret-ins o kadar yetkili yöneticiler inceleme ve geri dönüş cihazları yapabilirler. |
| reCAPTCHA on login | Otomatik saldırıları yavaşlatmak için işaret şeklinde bot meydan okuması. |
| Sertleşmek | |
| Başarısız-login kilitout ★ | Demiryolu başarısızlığı karşıları otomatik bir IP kilitout bir kez eşiğin geçildiği zaman. |
| IP & CIDR bloke ★ | Tek bir adres veya bütün bir aralıkla bloklayın; bir seans boyunca propagandalar yayınlanır. |
| IP sınıflandırma ★ Yeni | Her bir adres konut, paylaşılan, veri merkezi veya her olayda iç. |
| Tehdit puanlaması | 0-100 bot ve hesap alma puanı; herhangi bir ≥50 vurgulanır. |
| Limit limitli | Hassas ve kamu istek yüzeyleri brute kuvvetine ve kötüye karşı sert olabilir. |
| İçerik Güvenlik Politikası | Rapor-sadece ve uygulama modları, senaryolar, çerçeveler, bağlantıları ve tarayıcının enjeksiyon riskine yardımcı olur. |
| ÖSSF geçerliliği | Devlet değiştiren tarayıcı talepleri token ve başlık doğrulama kullanır. |
| Upload quarantine | Güvenilir bir iş akışına katılmadan önce yedeksiz dosyalar izole edilir ve kontrol edilir. |
| Portal kötüye kontrol kontrolü kontrol kontrolleri | Honeypot, oran sınırları, tek kullanımlık-posta bloke ve reCAPTCHA veya Ultrasonik kamu destek başvurularını koruyabilir. |
| Kod ve bağlayıcı güvenlik | |
| Özel kod yönetimi ★ | Özel JavaScript revizyonları sahnelenebilir, ayrı olarak onaylanabilir veya reddedilebilir, devre dışı bırakılır ve geri döndü. |
| Acil durum devre dışı bırak | Revizyon tarihini bozmadan veya geri dönüş yolunu kaybetmeden özel kod ayırt edilemez. |
| Paket hashes & imzas | Bağlantı arşivleri, yüklemeden önce dosya bütünlüğü ve paket imzalarını doğrular. |
| Ed25519 kanıtlandı | Bir bağlantının onu sağladığı zaman paket kökeninin kriptografik kanıtını tercih edin. |
| Statik güvenlik tarama | lütfen arşivler incelenir ve güvenli olmayan eklenebilir desenler dosyaların işlendiğinden önce reddedilir. |
| Sözleşme uygunlaştırma | Manifest, handlers, ayarlar, belgeler ve ilan edilen yetenekler paylaşılan bir kayıt kapısına geçer. |
| Runtime politikası | Least-privilege kapsamı, onay, kuru çalışır, idempotency sözleşmeleri ve denetim kayıtları bağlayıcı infazı yönetir. |
| Messaging ve kötüye güvenlik | |
| Ortak blok kararları | E-posta, alan ve IP bloklar, tek bir politika katmanından geçerli destek yüzeylerini korur. |
| Bilinen-müşteri bekçisi | Gerçek müşteri bileti tarihi bilinmeyen bir spam gönderileyici olarak ekranlandırılmaktan kaçınır. |
| AI Spam Proleksiyon ★ | Yerel heuristics ilk önce açık vakalar ele alır; model yorumları sadece gerektiğinde büyük yeni-günlük mesajlarıdır. |
| Danışma veya otonom mod | Şüpheli mesajların inceleme için önerildiğini veya yapılandırılmış politika altında hareket ettiğini seçin. |
| Kalan spam izolasyonu | Suspected spam okunabilir ve yorumlanabilir, böylece operatörler yanlış bir pozitif geri getirebilir. |
| Sağlayıcı başarısız bir politika | Seçmeli model incelemesi mevcut değilse, teslimat sessiz bir şekilde silinmez. |
| Yetkilendirme | |
| Rol tabanlı erişim kontrolü | Sahibi, yönetici ve rollerini destekliyor, böylece her kişi sadece iş ihtiyaçlarını görüyor. |
| Per-sayfa izni hibeler Yeni | Grant veya iyi hazırlanmış erişim için takım arkadaşları başına bireysel yönetim sayfaları geri döndürür. |
| Onay Politika politikaları | Per-action bu güçlerin hassas operasyonlarda açık bir doğru adım atmasını teşvik eder. |
| Veri koruması | |
| Workspace-skop erişim ★ | Workspace ve site tanımlayıcıları, anahtar kapsamı, bağlantı sahipliği ve denetim mülkiyet koruma işlemleri ile seyahat eder. |
| Kimlik depolama | Hassas entegrasyon değerleri, yüklemeye bağlı anahtar malzeme ve eşsiz bir düğüm ile gerçekleştirilmiş şifreleme kullanır. |
| Gizli Redaction & rotasyon | Mağazalı değerler arayüzlerde maskelenir ve kaydedilen düz metinleri açığa çıkarmadan değiştirilebilir. |
| Korumalı uygulama anahtarlarını koruma | Tesis sırları kamu web yollarının dışında tutulur ve sıradan API yanıtları ile geri dönmüyor. |
| Backup & recovery security | |
Müslüm Tereddüt .opsiqx arşiv ★ | Bir OpsIQ-spirli şifreli bir konteyner içinde tam yükleme kurtarma paketi. |
| Argon2id anahtar çıkarma | Benzersiz bir tuz ve hafıza-hard şifresi per-arşik akış anahtarını elde eder. |
| Kimlikten gizli | XCha20-Poly1305 metadata'yı ve her sınırlı chunk'ı kontrol ederken gerçekleştirir. |
| Seçmeli Ed25519 kanıtlanan | Bir detached imza, mühürlenmiş dosyayı imza yüklemesinden ispatlayabilir. |
| Truncation-fatal restore | Yanlış geçiş, astes veya eksik bir son etiket kısmi çıktıyı kaldırır ve ithalatı durdurur. |
| İşer-güdümlü yedekleme işleri | Büyük yedeklemeler sınırlanmış dilimlerde ilerlemektedir ve uzun bir web isteği işgal etmek yerine durumu ortaya koyar. |
| API güvenlik | |
| İmzalanan webhooks ★ | HMAC-SHA256, ham vücut üzerinde zamantamp ve hiçbirnce replay koruması ile, her iki yönde. |
| Kapsama API anahtarları | Tüm, yalnızca veya Restrikted izin modlarında iş alanı kilitleri. |
| IP anahtarlama üzerinde liste izin | Belirli IPs veya CIDR aralıklarına bir anahtarla karşı karşıya kal, bu yüzden sızıntı bir anahtar hala başka yerde işe yaramaz. |
| Anahtar rotasyon ve geri çağırma | Rotate veya herhangi bir anahtarı anında geri döndürür; gizli anahtarlar asla Yaratılıştan sonra tekrar iade edilmez. |
| Per-hour rate limitleri | Her anahtar, kötüye kullanılması için kendi istek bütçesini taşır. |
| Denetim Denetimi | |
| Tamper-evident denetim zinciri ★ | Güvenlik ve kayıtlı aksiyon kayıtları aktör, rol, IP, zaman, eylem ve sonuç doğrulanabilir bir zincirde taşıyabilir. |
| Zincir doğrulama ve kontrol noktaları | Sürekliliği sağlamak, yetkili kırmızı aksiyonlar için dürüstlük kontrolleri ve hesabı oluşturmak. |
| CSV / JSON ihracat | El denetçileri tüm izyi bir portatif formatta yapar. |
| Filtreleme | Eylem, aktör, tarih veya tam olarak ihtiyacınız olanı bulmak için oturum açın. |
| Güvenlik olayları | Sign-ins, 2FA, izin ve SCIM değişiklikler tüm olaylar olarak kaydedilir. |
| Başarısız-login yolculuğu ★ | Her bir hesapa karşı yapılan her girişim kendi yorumlanabilir yolculuğu olarak yeniden oynatıldı. |
| Lokasyon & karşı izleme Yeni | Her canlı başarısız-login sayacı ve bir bakışta aktif kilitlenmeyi görün. |
| Başarısız tarih arama Yeni | Bir olayı araştırmak için girişin tam tarihini arayın. |
| Bu gece yanıt | |
| Manual kilitleme Yeni | Bir zamanlayıcı beklemeden bir tık önce kilit bir yönetici veya IP. |
| Bulk sayacı reset Yeni | Sweep tüm aktif başarısız-login karşıtları bir olaydan sonra açık. |
| Toplu geçmiş silme Yeni | Purge başarısız giriş kayıtları büyük ölçüde çözdü; kendini kınayan. |
| Kendi kendini yükleme IP bekçi ★ | Kurulumın kendi IPv4 ve6 IPv6 saldırı sınıflandırması, tarama algılaması ve otomatik blok dalgalarından dışlanmaktadır. |
| Sistem koruma koruması | |
| Lisans bütünlüğünün | İmzalanan doğrulama, yükleme gerçek ve tamper-evident'i tutar. |
| Sağlık tanıları Yeni | Platformun hayati işaretlerinin canlı bir anlık, talep üzerine. |
| JavaScript hata yakalama Yeni | Front-end hataları, bir müşterinin ekranında sessiz bir şekilde başarısız olan sunucunun yerine giriş sunucusudur. |
| Outbound istek bekçisi | Uzaktan aramalar, SSR'yi ve güvenli olmayan varış riskini azaltmak için kısıtlanır. |
| © security senkronizasyon | Güvenlik blok kararları uyumlu bağlantılı sistemlerle senkronize edilebilir. |
| AI güvenlik güvenliği | |
| Eylem sözleşmeleri ★ | AI yalnızca ilan edilen kapsamı, roller ve parametrelerle kayıtlı işlemleri kullanabilir. |
| Hiçbir iş dışı eylem | Bilinmeyen işlemler, bir uç noktaya gelmeden önce beyin katmanında reddedilir. |
| Riskli yazar hakkında insan onayı | Hassas eylemler her zaman açık bir insan onayı gerektirir. |
| Kayıt edilen AI eylemleri giriş ★ | Eylem yürütmesi, sonuç ve onay kanıtları denetim izi için yazılabilir. |
| Sağlayıcı politikası görünürlük | Data handle, iş alanı tarafından seçilen AI sağlayıcısını ve dağıtımını takip eder. |
| Uyum ve yönetim | |
| Veri Uzmanlık ve saklama | Bulut yeri ve saklama iş alanı servis konfigürasyonunu takip eder; kendini barındıran veriler seçilmiş dağıtımda kalır. |
| Sahibi- sadece denetim erişimi | Tam AI tarihi denetim log iş alanı sahibi ile sınırlıdır. |
| Gizlilik İşlemleri | DPADestek, destekDSARİhracat/delete aracılık, onay kayıtları ve yapılandırılabilir tutma iş akışları. |
| Admin kullanıcı yönetimi Yeni | Invite, rol, deactivate ve denetim her yöneticiyi bir konsoldan. |
| Bölüm Yönetimi Yeni | Organize takımları kendi erişimi ve yönlendirmeleriyle bölümlere yaparlar. |
/.well-known/security.txt, veya açık İletişim sayfası Güvenlik rotasını seçin. Mevcut güvenlik kanıtları bir satıcı incelemesi sırasında tartışılabilir..opsiqx Arşiv Argon2id anahtar çıkarma kullanır ve XCha20-Poly1305 otantik akışa bağlı değildir. Seçmeli Ed25519 kanıtlanmış kaynak, ve bir değiştirilmiş, yanlış açıklanabilir veya kodlanmış bir arşiv, ithal edilen herhangi bir şey yapmadan reddedilir. Backup işleri sınırlanan işçi dilimlerinde çalıştırılır, bu yüzden büyük bir yükleme uzun bir web isteğine bağlı değildir .