Enterprise security · tasarımla

Her katmana güven, Sadece giriş değil.

OpsIQ Tamam işletim yüzeyi korumak: insanlar ve kimlikler, uygulama kodu, sırları ve müşteri verileri, APIs ve webhooks, bağlantı paketleri, AI eylemleri, destek kanalları ve olay kanıtları. Hassas işlemler kapsamılandırılmış, yetkili, doğrulanmış ve sonuç için talepten sorumlu yapılır.

OIDC SAML · SCIMGoverned code & konektörlerHMAC-SHA256 I/O256 imzalandıTamper-evident denetim zincirleri
Kimlik · kodu · veri · AI
Kontroller incelenebilir kanıtlar haline gelir
Derece Her istek, yolunu kazanır. İstek talep istek 2FA SSO FREWALL VAULT · iş alanı-skop Övgüt LOG · TAMPER-EVURU Giriş. success · 2FA · sahibi sso. a Yetkili · oidc · acme. idp Eylem. signed · geri ödeme_in bill · Tamam
GizliboxGerçekleştirilmiş gizli depolama
ÖSSF + CSPtarayıcı-yüz koruma
HMACŞ-256 I/O İmzalandı
Hash zinciriDenetimi doğrulanmış
Kimlik ve Erişim

Kimlik, yazar, denetim.

Sadece doğru insanlar içeri girer ve yüksek riskli eylemler onları tekrar doğrular. TOTP ve kurtarma kodları yerel işaretini koruyor; OIDC veya SAML İşletme kimliğini bağlar; SCIM Katılımcıları ve terkçileri yönetir. Şifre politikası, ihlal edilen kelime taraması, IP ve hesap kilitleri, yeni taksi uyarıları, cihaz geri bildirimi ve adım onayı ilk giriş ile hassas bir değişiklik arasındaki alanı korur.

TOTP iki faktör: per-admin, tek kullanımlık kurtarma kodları ile yenidenjenize edebilirsiniz.
OIDC SAML & SCIM: İşletme kimliğini, alan kurallarını ve yaşam döngüsü düzenlemesini bağlayın.
Girişten sonra Savunma: Yanlış kelime taraması, kilitler, yeni-device inceleme ve adım doğrulama.
2FA meydan okumaVererek
İki faktör doğrulama Uygulamanızdan 6-digit kodu girin 4 9 2 7 1 3 & Girişi doğrula
O zamanRol-gated & login
01

Kimlik Doğrulama

TOTP iki faktör veya OIDC veya SAML SSO Kim çaldıklarını kanıtlıyor. SCIM Hükümler ve İdP'den doğrudan yöneticileri devre dışı bırakır.

02

Yazarize

Sahibi / yönetici / destek rolleri artı per-sayfa hibeleri her kişinin işlerinin ihtiyaç duyduğu tam olarak ne elde ettiği anlamına gelir, daha fazla bir şey.

03

Denetim Denetimi

Güvenlik olayları ve kayıtlı insan veya AI eylemleri aktör taşır, IP, zaman ve tamper-evident denetim zinciri ile sonuçlanır.

Temel kontroller

Dört garanti, Bir kere çalışmak.

Her istek aynı güvenlik koreografisi aracılığıyla hareket eder: kimlik ispatlamak, yolu işaret etmek, verileri mühürlemek. Sonuç, erişim konusunda hiç rahat hissetmeden hızlı hissettiren bir platformdur.

01

Kimlik Doğrulama

TOTP two-factor, OIDC or SAML SSO and SCIM joiner/leaver flows verify who is entering before any admin surface opens.

02

Yazarize

Sahibi, yönetici, destek ve sayfa düzeyinde hibeler, rollerini tam sınır içinde her takım arkadaşı tutmalıdır.

03

Giriş Yap

Webhook trafiği ve API aramaları kapsamınıyor, HMAC-verified, replay-protected, rate-limited ve bir çalışma alanına bağlı.

04

Denetim Denetimi

Güvenlik olayları ve kayıtlı AI veya yönetim eylemleri tamper-evident, çalışma alanı-skop denetim zincirinde yer almaktadır.

OpsIQ güvenlik kontrolü uçağı Canlı doğrulama
Güvenlik Genel Bakış Güvenlik Yardımı Sor Olaylar
izleme
Aktif IP bloklar12Güvenlik şimdi
Auto-blocked · 7d38Politika, uygulanan politika
Başarısız girişler · 24h062 kimlikleri
Yüksek-treat · 7d04seanslar incelendi
Giriş saldırıları ve bloklar · son 14 günler
Olay besleme
Yenile
İhraç
RiskKaynak KaynağıGüvenlik olayıKarar KararıNe zaman?
Yüksek45.137.x.x
datacentercenter
Tekrarlanan giriş başarısızlıkları
eşik geçti · IP/CIDR politikası
Blokedşimdi
İnceleme102.89.x.x
residential
Yüksek ziyaretçi seansı
Bot + takeover sinyalleri
Queued2 dakika.
BilgiOIDC
İş Alanı IdP
Admin işareti-in başarılı oldu
rol ve çalışma alanı doğrulandı
Giriş yapıldı7m
Zincir ZinciriDenetim Denetimi
liderlik etti
Tamamlanmış olan tüm kontrol noktaları doğrulandı
Tamper-evident zinciri sağlam
Geçerli9
Güvenlik olayı besleniyor · saldırganlar, olaylar ve bütünlük kontrolleri

Latest blocked attacker

Güvenlik duvarı kaynağı sınıflandırdı, başarısız giriş eşini geçti ve aktif blok listesine adresi ekledi.

IP: 45.137.x.xSınıf: datacenterSonuç: bloke edicizincir: doğrulanmış
Canlı duruş

Önemli eylemler kanıtları bırakır.

Kayıt edilen AI eylemleri, yönetici değişiklikleri ve webhook teslimatları aktör, IP, eylem, sonuç ve onay durumu ile kayıtlanabilir.

AI eylemleri girişCSV ihracatSahibi-sadece tarihZincir Onaylandı
İmzalanmış kenar

Her kenar çağrısı kendini ispatlar.

HMAC imzaları, yersiz anahtarlar ve Seçmeli IP İzin listeleri erken durduruldu veya yeniden oynatılmış trafiği erken.

Sertleşmek

Kötü trafik için inşa edildi.

Başarısız-login kilitlenme, IP ve CIDR bloke, bot skoru, oran sınırları ve hesap alma sinyalleri temelden baskıya devam ediyor.

Tenant izolasyon

Her istek iş alanı sınırını taşır.

Workspace ve site tanımlayıcıları erişim kontrolleri ile uygulanır, API-key kapsamı, bağlantı sahipliği ve denetim mülkiyeti, bir müşteri isteğini başka bir müşterinin bağlamında çözerek tutmak.

Workspace Alfakapsamı: alfa_7f...
Workspace Beaconkapsamı: beacon_42...
Workspace Corekapsamı: core_19...
10 bağlantılı katman

Güvenlik her yer Veriler yaşamıyor veya hareket ediyor.

Signed APIs & webhooksKapsama Ayıer Anahtarları, IP izin listeleri, HMAC-SHA256 ham-si imzalar, zamantamp ve nonce replay protection, idempotency and key rotasyon.
Kod & Bağlantı GüveniÖzel kod sahnelendi, onaylanmış, denetim edilebilir, geri dönüşümlü ve acil durum-bilinçli.80 paketler ekleniyor, imzalar, kanıtlanmışlık, statik güvenlik ve sözleşme kapıları.
Uygulama zorlaştırmaCSP raporu/enforce, CSRF geçerliliği, aşırı talep edilen gardiyanlar, yarıkırları yükle, IP/CIDR duvarı, throttling ve tehdit puanlama tarayıcılarını ve sunucu yollarını savunuyor.
Messaging & kötüyeOrtak e-posta, alan ve IP bloklar, bilinen müşteri koruması, yerel heuristics, belirsiz spam izolasyonu AI inceleme ve kullanılabilir spam izolasyon destek kanalları.
AI YönetişimHer AI eylemi, ilan edilen kapsamı, roller ve parametrelerle kayıtlı bir sözleşmedir. Riski onaya ve iş dışı çıktıya ihtiyaç duymaktadır.
DenetimiGüvenlik ve kayıtlı aksiyon kayıtları aktör, rol, IP, zaman, parametreler ve doğrulama, kontrol noktaları ve kırmızı aksiyon muhasebesi ile tam bir şekilde-evident zinciri içinde sonuçlanabilir.
Tespit ve yanıtGüvenlik Genel Bakış, olay besleme, saldırı kökenleri, olay kayıtları, kısalar, yanıt notları, uyarılar ve Seçmeli AI analizi algılamayı, triage'ı ve takip etmeyi içerir.
Posture, canlı · sorumlu AI

Kendi kendini kontrol eden bir kontrol uçağı.

OpsIQ“ AI operasyonları icat edemez. Her eylem, belirlenen kapsamı, roller ve parametrelerle kayıtlı bir sözleşmedir ve son noktaya ulaşmadan önce beyin tabakasında herhangi bir şey reddedilir. Risky, sağlayıcıyı veya kendini barındırmış dağıtımını seçebilirsiniz; veri işleme politikası bu şekilde takip ederken, o seçilmiş sağlayıcı ve dağıtım politikasını değiştirir.OpsIQ Kendi modellerini eğitmek için iş alanı içeriği kullanmayın.

Eylem onayı gating. Riskli bir insan onayına ihtiyaç duyar.
Hiçbir iş sözleşmesi yok. Bilinmeyen işlemler beyin tabakasında reddedilir.
Dağıtımınızı seçin: Sağlayıcı veya kendi barındırılan, iş alanına görünür olan veri politikası ile.
GÜVENLİK POSTURE LIVE Sırlar · otantik şifreleme İki faktör de uygulanabilir Webhooks HMAC-imzalı Denetim zinciri · tamper-evident Workspace-skod erişim Lokasyon & oran limitli Canlı kontroller kontrol etti · mevcut kanıtlar
Giriş yapıldıkayıtlı AI eylemleri
0İşbirlik eylemleri izin verilen
SizinModel, Anahtarlar ve veriler
Visiblesağlayıcı veri politikası
Şifrelenmiş yedekleme ve kurtarma

Bir mühürlenmiş dosya. Tüm yükleme.

Tam bir OpsIQ yedekleme, en hassas materyali sıradan bir arşive dönüştürmeksizin yükleme veya restore edebilir. işçi akışları mühürlenmiş bir chunks içine kapalı bir şekilde kapatılmış bir chünks içine kapanmış .opsiqx konteyner, sonra herhangi bir ithalat uygulanmadan önce dosyayı geri yükleyin.

Kriptografik kanıtla yeniden keşfedebilme.

Arşiv, tam bir çapraz oyun kurtarma için gerekli olan korumalı verileri, dosyaları, yapılandırma ve gizli materyali taşır. Bir geçişli anahtar mühürler onu yapar; gerçekleştirilmiş chunkslar değişiklik gösterir; opsiyonel kökeni nereden geldiğini kanıtlamaktadır.

Memory-hard kilidini açınArgon2id, bir akış anahtarının var olduğu her geçiş tahmininin maliyetini artırıyor.
Her chunk otantik olarakXCha20-Poly1305 gizli akış, zirve hafızasını kaplarken bir değişiklik tespit eder.
Origin doğrulanabilirBir Seçmeli Ed25519 imzası tamamlanmış mühürlenmiş dosyayı kapsar.
Tamamlanmamış olarak reddedilen ifadelerEksik bir son etiket, yanlış geçiş veya değiştirmiş arşivler kısmi geri yükleme yapmaz.
Yarı denizli bir çıkış kaldırıldı. Başarısız bir açık kısmi hedefi ortadan kaldırır. Sistem asla sessiz bir şekilde keşfedilmemiş bir arşiv yerine getirmez.
Tered edilmiş yedekleme işi · koşuşturucuWorker dilim 18 / 24
Akış ve gerçekleştirmeFull installation recovery set
72%
01
İş alanının verileriSchema + sınırlanmış veritabanı satırları
kapalı
02
Korumalı dosyalarıYükler ve yükleme-kendi varlıklar
akış akışı
03
Yapı + sırlarıKurtarma materyali içeride kalır
kuyruk
04
Manifest + son tagTamamlama kapısı restore etmeden önce
Bekle bekleme
Anahtar türleştirmeArgon2idMemory-hard, per-archive tuz
Kimlik DoğrulamaXCha20-Poly1305Header-bound metadata + chunk etiketleri
ProvenanceEd25519Seçmeli detached Origin imza
. opsiqx
opsiq-full-backup.opsiqxMode 0600 · sınırlanmış-memory akışı · geri yükleme Preflight
Daha önce ithalattan önce
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
YAZARMA CHUNKSBULÜŞÜNCE ÖĞRENMESİVİ INPUT
Bir bakışta

Tam güvenlik aletkit.

Kimlik, kod, veriler, APIs, konektörler, AI, müşteri kanalları ve olay yanıtı için tam bir kontrol yüzeyi. Ciddi bir işletme incelemesi için inşa edilen, bir giriş özellikleri değil.

Veri koruması

  • Depolama sırları için kimlik doğrulama.
  • Kurulum anahtar malzeme ve eşsiz olmayanlar.
  • Redacted secret arabirimler ve canlı rotasyon.
  • İşbirlikleri - özel uzmanlık ve tutma.

Workspace Limit

  • Workspace ve site-skop erişim kontrolleri.
  • Workspace-locked API anahtarları ve bağlantı sahipliği.
  • Denetim sahipliği her ilgili kayıt ile gerçekleştirilir.

I/O

  • HMAC-SHA256 ham webhook vücutları üzerinde.
  • Timestamp ve nonce replay koruması.
  • Scoped API anahtarları ile IP izin listeleri ve rotasyon.

Uygulama ve tarayıcı savunma

  • IP/CIDR Firewall, başarısız giriş ve tehdit skoru.
  • CSP raporu/enforce ve CSRF geçerliliği.
  • MIME-aware yarırantin ve uzaktan kumandan sınırları yükler.
  • Outbound-request denetimleri, SSR ve güvenli olmayan varış riskini azaltır.

Kod ve bağlantı tedarik zinciri

  • Aşama, onaylayın, reddedilmek ve geri özel kodu yuvarlan.
  • Ayrı yönetim ve izinleri acil devre dışı bırak.
  • Paketler ve imzalar vardır; Ed25519 şu anda kanıtlandı.
  • Statik güvenlik, sözleşme uygun ve zaman kapsamı kapıları.

Messaging ve kötüye kullanımı

  • Paylaşılan e-posta, alan ve IP blok kararları.
  • Bilinen müşteri bekçisi meşru bilet tarihini koruyor.
  • Yerel heuristics ilk olarak; AI yorumları belirsiz yeni-günlük posta.
  • Honeypot, oran sınırları, tek kullanımlık-email ve meydan okuma kontrolleri.

AI güvenlik güvenliği

  • Kayıt sözleşmelerini sadece kayıt edin.
  • Riskli yazar üzerinde insan onayı.
  • Sağlayıcı veri-çalı politika görünür.
  • Kayıt sonucu kayıt altına alındı ve onaylayıcı giriş yapılabilir.

Denetim ve yanıt

  • Tamper-evident denetim zinciri ileCSVVe veJSONihracat.
  • Oyuncu tarafından güvenlik olayı filtreleri, eylem, IP ve risk.
  • Bütünleme doğrulama, kontrol noktaları ve yasal-redaction muhasebe.
  • Saldırı kökenleri, olay kayıtları, yanıt notları ve uyarılar.

AI security analisti

  • Tahmin edilen cips ve şüpheli IPs hakkında açıklayın.
  • Bu kısalar, günlük sindirme ve haftalık duruş kontrolü.
  • 0-token blok politikaları opt-in, guardlı otopilot ile.
Güvenlik duruşu

OpsIQ Bugün duruyor.

Dürüst statü: Ne yaşıyor, ne hizalanıyor ve yol haritasında ne var? Kötüges ödünç alınmaz, hiçbir sertifika tutmadığımızı iddia etmez.

Kontroller bugün ürünü koruduğu yerde yaşıyor.

Yol haritası ayrı olarak adlandırılır, bu nedenle güvenlik ekipleri, dağıtılmış kontroller ve gelecekteki sertifikasyonlar arasındaki farkı bir bakışta görebilir.

DereceÜrün kontrolleri DoğrulanmışBütünlüğü denetim 2Yol haritaları

Yaşayan kontroller

Kimlik depolamaKurulum anahtar malzeme, eşsiz olmayanlar, kırmızıksiyon ve rotasyon.Derece
İki faktör ve SSOTOTP, kurtarma kodları, OIDC veya SAML SSO, SCIM Doğrulama ve adım doğrulama.Derece
Rol tabanlı erişimSahibi, yönetici, destek ve sayfa izni hibeleri.Derece
Tamper-evident denetimHash-chain doğrulama, güvenlik olayları, kayıtlı eylemler ve ihracat.Derece
Kayıt edilen webhooks ve API anahtarlarıHMAC-SHA256, yeniden oyun koruma, kapsamı anahtarlar ve oran sınırları.Derece
Workspace-skod erişimWorkspace/site kontrolleri, anahtar kapsamı, bağlantı sahipliği ve denetim mülkiyeti.Derece
Güvenlik ve kilitlemeIP/CIDR bloke, başarısız giriş ve tehdit skoru.Derece
AI security analistiTahminler, olay kısaları, sindirme, duruş kontrol ve 0-token politikaları. Opt-in.Derece
Gizlilik İşlemleriDPADestek, destekDSARaraçlama, onay kayıtları ve yapılandırılabilir tutma iş akışları.Derece
Gizlilik İşlemleriDSAR iş akışlarıKimliklerTamper-evident denetimHMAC-SHA256Workspace-skod erişimSOC 2 yol haritasıISO 27001 yol haritası
Operasyonlar ve savunma

Bir şey bittiğinde, Kontrol içinde kalırsınız.

Kim çaldığını bilin, bir tık içinde kilit bir takım arkadaşı serbest bırakın ve platformu kendi sağlığını koruyor, her hareket giriş.

IP zeka

Her adres, göz önünde bulundurularak ve riskle işaretlendi.

OpsIQ sadece kötü girişleri saymıyor; size söyler Ne tür bir şey Adres sizi vuruyor. Her IP konut, paylaşılan, veri merkezi veya iç olarak sınıflandırılır, sonra bir 0-100 tehdit puanına bottan ve ziyaretçi yolculuğunda sinyalleri ele geçiriyor. Data ranges çekiçleme formunuzu evde genişleyen bir müşteriden çok farklı görünebilir ve kilit eşleriniz onları farklı şekilde tedavi edebilir.

IP sınıflandırması: Ev, paylaşılan, veri merkezi veya iç, her olayda yüzeylendi.
0-100 tehdit puanı: Bot ve hesap alma sinyalleri, herhangi bir ≥50 vurgulandı.
Bir tıkış yasağı. Her IP, şüpheli bir seansta tek bir düğmeden blok.
Yolculuğu: Zaman çizelgesi: Her başarısız-login kendi yorumlanabilir iz olarak yeniden oynatılmasına çalıştı.
Derece IP ZEYNEP 86.142.10.4 SİVİYİ 18 45.137.21.88 VERİ MERKEZİ 92 BLOK 10.0.4.12 İÇ 02 Tehdit puan ≥ 50 vurgulandı · 0 = güvenilir · 100 = düşmanca
Bu gece yanıt

Bir şeyin bittiğinde kontrolde kalın.

Bir takım arkadaşı kilitlendiğinde, onları tek bir tıkla serbest bırakırsınız, bir zamanlayıcı için beklemez. Sweep aktif başarısız-login sayacı bir olaydan sonra, tam başarısız tarih araştırmak ve sabit kayıtları bir kez düzeltmek için aramanız gerekir. Her salıverme, denetim gününe geri yükleme ve silme kendisi yazılır, böylece temizlik ihlal olarak sorumludur.

Manual kilitleme serbest bırakılması. Kilitli bir yönetici veya IP anında, zamanlayıcı bekle.
Aktif-karşı izleme. Her canlı başarısız bir şekilde karşı karşıya görün.
Bulk reset & tarih arama: Sualtı karşıtları, tam deneme tarihini arayın.
Toptan geçmiş silme. Purge kayıtları çözdü; deletion da giriş.
Derece BAŞARISIZ ULAŞIM SANICI [email protected] 5/5 · KILITLENDİ 0/5 · serbest bırakıldı KALDIR 94.21.x.x3/5 aktif0/5 açık 203.0.x.x2/5 aktif0/5 açık Toptan geri yükleme sayıları Yayın ve sıfırlama kaydedildi denetim · aktör · zaman notamp · neden
Sistem koruma koruması

Platform kendi sağlığını izliyor.

Perimeter'in ötesinde, OpsIQ kendi bütünlüğüne sahip. İmzalanmış bir lisans kontrolü, platformun hayati işaretlerinin canlı bir anlıkını tutar ve ön uç JavaScript hataları, bir müşteri ekranında sessiz bir şekilde başarısız olan panoda ortaya çıkıyor.

Lisans bütünlüğü. İmzalanan doğrulama, yükleme gerçek ve tamper-evident'i tutar.
Sağlık tanıları: Platformun hayati işaretlerinin canlı bir anlık, talep üzerine.
JavaScript hata yakalama. Front-end hataları, istemcide kaybolmaz.
Web kökü dışındaki sırları: Yapı ve anahtarlar asla web katmanı tarafından hizmet etmedi.
Derece SİSTEM SAĞLI Lisans Geçerliliği Geçerli İmzalandı · gerçek Teşhis JS hatası yakalama SUnucu tarafı TypeError: tanımlanmamış bir işlev değildircheckout. js:42 · Safari 17 · yakalama ReferansError: opsiq tanımlanmıyorwidget. js:8 · Chrome 124 · yakalama Söz konusu reddedilmeUygulama. js:120 · Firefox 126 · yakalama TypeError: tanımlanmamış bir işlev değildircheckout. js:42 · Safari 17 · yakalama
AI security analisti

Sadece kayıt değil. Anlaşıldı.

opt-in analisti kimlik, istismar ve denetim sinyalleri talep yoluna girmeden veya geri dönüşümlü eylem almadan bir şekilde savunulmaktadır.

01 · OBSERVEKanıtları okuyunKimlik, IP, istek ve denetim sinyalleri bağlantılı kalır.
02 · KORRELATEOlayı inşa edinİlgili olaylar uyarı gürültüsü yerine bir zaman çizelgesi haline gelir.
03 · EXPLAINGöstermek için sebepleri gösterGüven, kanıt ve politika bağlamı görünür.
04 · PROPOSEGüvenli bir sonraki hareketTerzit eylemleri onay için bekler ve denetim altında kalır.
Muhafız istihbaratı

AI belirsiz kenar açıklıyor. Politika kontrol tutar.

Deterministic skoru ilk savunma hattı olarak kalır. Model sadece yorum yardımcı olduğunda sorulanır: belirsiz bir IP, taze bir olay veya günlük duruş kısa. İlgili varlıklar bir incelemeye katılır ve AI Config'de zor aylık bütçe hayatları verilirse, kilitlenmeler ve uyarılar da belirsiz bir politika altında devam eder.

Sıcak yolda Sıfır AI Verdicts önbellek 24h Kendi bütçe cap Her eylem denetimli
Canlı karar AI kararı Pared · önbellek 45.137.21.88 Düşman. 92% Datacenter IP · 41 başarısız girişler · 12 hesap isimleri denedi. Blok 24h Gözlemle Salı günü 86.142.10.4 BENIGN · 96% Konut · bilinen müşteri · normal tarama. Önbellekten Hizmet Edildi · Hiçbir AI arama · 0 Jet
Açıklanabilir

Verdict cips + Açık

Bloked IP ve başarısız satırlar, şüpheli veya düşmanca güven gösteriyor. Kullanılan gerçekleri açıklayın, nedeni ve bir tıkış bloğu veya salıverilen yorumları ücretsiz olarak kalır.

Komedi

Bu kısalar

İlgili olaylar bir hikaye haline gelir: giriş dalgaları, URL taramalar ve oto-block patlamaları. Her olay bir sonraki hareketle düz İngilizce zaman çizelgesi alır ve aynı durumda devam eden saldırılara girer.

Günlük

Günlük özet

Bir sabah yenidenkap, dün temelinizle karşılaştırır, yeni bloklar ve olaylar listeler, sonra bugün tek eylemi vurgulayın. Sessiz günler sıfır jetonlarda tüm açık döndürür.

Sertleşmek

Haftalık duruş kontrolü

Pazartesi kontrol listesi yüzeyleri 2FA olmadan yönetici, gevşek kilitler ve engelli uyarılar içerir. Her bir öğe ciddiyet, çabayı ve kesin düzeltmeyi veya atamayı içerir.

Sor

Güvenlik Yardımı Sor

Bir IP neden engellendi, bir gecede ne değişti veya ilk önce zorlaştırılan cevaplar canlı güvenlik durumundan geliyor; derin sunucu iş rotaları yönetici mühendisliğine asla tahmin edilmedi.

Kayıt Ol

Politika otopilot

Makullar Approve veya Dismiss kartları ile geri dönüşümlü blok kuralları ve canlı hit karşı karşıya kalır. Autopilot opt-in, zaman sınırlı, kaplanmış, tamamlanmamış ve asla paylaşılan / hareketli aralıkları hedefle kalmaz.

Tavsiye eder ve açıklar. vahşi asla koşamaz.

Analist, kümes ve (yalnızca otopilot ile) geri dönüşümlü bloklar uygular. Verileri silemez, değişim ayarlarını, denetim faalına dokunur veya kalıcı bir yasak yapın; her kayıtlı analist eylemi tamper-evident denetimi zincirine yazılır.

0AI istek yolunda çağrılar
24sVarlık için yargı önbelli
≤/24En geniş kapsamlı blok
Giriş yapıldıkayıtlı analist eylemleri
Tüm özellikler listesi

Her şey her şey Güvenlik Güvenliği Güvenlik Güvenliği.

Her yetenek, gruplandırılmış. ★ bir stand-out işaret eder.

ÖzellikNedir?
Kimlik Doğrulama
İki faktör (TOTP)Google Authenticator için Per-admin Connect-6238 iki faktör, 1Password, Authy veya herhangi bir uyumlu uygulama.
Tek kullanımlık kurtarma kodlarıRegenerable backup kodları bu yüzden kayıp bir cihaz sizi iyi kilitlemez.
OIDC tek işaret-onUygun bir kurumsal kimlik sağlayıcısına bağlanın ve politika izinlerinin nerede olduğunu şifre erişimi koruyun.
SAML 2.0 Tek işaret-onDestek SAML- konuşan kimlik sağlayıcıları alan politikası ve sertifika yapılandırması ile.
SCIM düzenlemeOtomatik yönetim IdP'den yaratmak ve devre dışı bırakmak; her değişiklik giriş.
Şifre politikasıYeni oluşturulan veya değiştirilmiş şifreler için minimum gereksinimleri ayarlayın.
Breached-password taramaSeçmeli olarak Pwned tarama K-anonymity kullanır: sadece kısa bir ek sunucuyu terk eder, asla şifreyi yapmaz.
Hesap kilitlemeKaynakta dönen bir şeyleri korumak IPs.
Adım doğrulamaTehlikeli eylemlerden önce taze şifre onayı gerekir, kısa ömürlü bir doğrulama penceresi ile.
Yeni-device uyarıları ve yeniden canlandırmaE-posta ve in-app uyarıları yüzeysiz işaret-ins o kadar yetkili yöneticiler inceleme ve geri dönüş cihazları yapabilirler.
reCAPTCHA on loginOtomatik saldırıları yavaşlatmak için işaret şeklinde bot meydan okuması.
Sertleşmek
Başarısız-login kilitout ★Demiryolu başarısızlığı karşıları otomatik bir IP kilitout bir kez eşiğin geçildiği zaman.
IP & CIDR bloke ★Tek bir adres veya bütün bir aralıkla bloklayın; bir seans boyunca propagandalar yayınlanır.
IP sınıflandırma ★ YeniHer bir adres konut, paylaşılan, veri merkezi veya her olayda iç.
Tehdit puanlaması0-100 bot ve hesap alma puanı; herhangi bir ≥50 vurgulanır.
Limit limitliHassas ve kamu istek yüzeyleri brute kuvvetine ve kötüye karşı sert olabilir.
İçerik Güvenlik PolitikasıRapor-sadece ve uygulama modları, senaryolar, çerçeveler, bağlantıları ve tarayıcının enjeksiyon riskine yardımcı olur.
ÖSSF geçerliliğiDevlet değiştiren tarayıcı talepleri token ve başlık doğrulama kullanır.
Upload quarantineGüvenilir bir iş akışına katılmadan önce yedeksiz dosyalar izole edilir ve kontrol edilir.
Portal kötüye kontrol kontrolü kontrol kontrolleriHoneypot, oran sınırları, tek kullanımlık-posta bloke ve reCAPTCHA veya Ultrasonik kamu destek başvurularını koruyabilir.
Kod ve bağlayıcı güvenlik
Özel kod yönetimi ★Özel JavaScript revizyonları sahnelenebilir, ayrı olarak onaylanabilir veya reddedilebilir, devre dışı bırakılır ve geri döndü.
Acil durum devre dışı bırakRevizyon tarihini bozmadan veya geri dönüş yolunu kaybetmeden özel kod ayırt edilemez.
Paket hashes & imzasBağlantı arşivleri, yüklemeden önce dosya bütünlüğü ve paket imzalarını doğrular.
Ed25519 kanıtlandıBir bağlantının onu sağladığı zaman paket kökeninin kriptografik kanıtını tercih edin.
Statik güvenlik taramalütfen arşivler incelenir ve güvenli olmayan eklenebilir desenler dosyaların işlendiğinden önce reddedilir.
Sözleşme uygunlaştırmaManifest, handlers, ayarlar, belgeler ve ilan edilen yetenekler paylaşılan bir kayıt kapısına geçer.
Runtime politikasıLeast-privilege kapsamı, onay, kuru çalışır, idempotency sözleşmeleri ve denetim kayıtları bağlayıcı infazı yönetir.
Messaging ve kötüye güvenlik
Ortak blok kararlarıE-posta, alan ve IP bloklar, tek bir politika katmanından geçerli destek yüzeylerini korur.
Bilinen-müşteri bekçisiGerçek müşteri bileti tarihi bilinmeyen bir spam gönderileyici olarak ekranlandırılmaktan kaçınır.
AI Spam Proleksiyon ★Yerel heuristics ilk önce açık vakalar ele alır; model yorumları sadece gerektiğinde büyük yeni-günlük mesajlarıdır.
Danışma veya otonom modŞüpheli mesajların inceleme için önerildiğini veya yapılandırılmış politika altında hareket ettiğini seçin.
Kalan spam izolasyonuSuspected spam okunabilir ve yorumlanabilir, böylece operatörler yanlış bir pozitif geri getirebilir.
Sağlayıcı başarısız bir politikaSeçmeli model incelemesi mevcut değilse, teslimat sessiz bir şekilde silinmez.
Yetkilendirme
Rol tabanlı erişim kontrolüSahibi, yönetici ve rollerini destekliyor, böylece her kişi sadece iş ihtiyaçlarını görüyor.
Per-sayfa izni hibeler YeniGrant veya iyi hazırlanmış erişim için takım arkadaşları başına bireysel yönetim sayfaları geri döndürür.
Onay Politika politikalarıPer-action bu güçlerin hassas operasyonlarda açık bir doğru adım atmasını teşvik eder.
Veri koruması
Workspace-skop erişim ★Workspace ve site tanımlayıcıları, anahtar kapsamı, bağlantı sahipliği ve denetim mülkiyet koruma işlemleri ile seyahat eder.
Kimlik depolamaHassas entegrasyon değerleri, yüklemeye bağlı anahtar malzeme ve eşsiz bir düğüm ile gerçekleştirilmiş şifreleme kullanır.
Gizli Redaction & rotasyonMağazalı değerler arayüzlerde maskelenir ve kaydedilen düz metinleri açığa çıkarmadan değiştirilebilir.
Korumalı uygulama anahtarlarını korumaTesis sırları kamu web yollarının dışında tutulur ve sıradan API yanıtları ile geri dönmüyor.
Backup & recovery security
Müslüm Tereddüt .opsiqx arşiv ★Bir OpsIQ-spirli şifreli bir konteyner içinde tam yükleme kurtarma paketi.
Argon2id anahtar çıkarmaBenzersiz bir tuz ve hafıza-hard şifresi per-arşik akış anahtarını elde eder.
Kimlikten gizliXCha20-Poly1305 metadata'yı ve her sınırlı chunk'ı kontrol ederken gerçekleştirir.
Seçmeli Ed25519 kanıtlananBir detached imza, mühürlenmiş dosyayı imza yüklemesinden ispatlayabilir.
Truncation-fatal restoreYanlış geçiş, astes veya eksik bir son etiket kısmi çıktıyı kaldırır ve ithalatı durdurur.
İşer-güdümlü yedekleme işleriBüyük yedeklemeler sınırlanmış dilimlerde ilerlemektedir ve uzun bir web isteği işgal etmek yerine durumu ortaya koyar.
API güvenlik
İmzalanan webhooks ★HMAC-SHA256, ham vücut üzerinde zamantamp ve hiçbirnce replay koruması ile, her iki yönde.
Kapsama API anahtarlarıTüm, yalnızca veya Restrikted izin modlarında iş alanı kilitleri.
IP anahtarlama üzerinde liste izinBelirli IPs veya CIDR aralıklarına bir anahtarla karşı karşıya kal, bu yüzden sızıntı bir anahtar hala başka yerde işe yaramaz.
Anahtar rotasyon ve geri çağırmaRotate veya herhangi bir anahtarı anında geri döndürür; gizli anahtarlar asla Yaratılıştan sonra tekrar iade edilmez.
Per-hour rate limitleriHer anahtar, kötüye kullanılması için kendi istek bütçesini taşır.
Denetim Denetimi
Tamper-evident denetim zinciri ★Güvenlik ve kayıtlı aksiyon kayıtları aktör, rol, IP, zaman, eylem ve sonuç doğrulanabilir bir zincirde taşıyabilir.
Zincir doğrulama ve kontrol noktalarıSürekliliği sağlamak, yetkili kırmızı aksiyonlar için dürüstlük kontrolleri ve hesabı oluşturmak.
CSV / JSON ihracatEl denetçileri tüm izyi bir portatif formatta yapar.
FiltrelemeEylem, aktör, tarih veya tam olarak ihtiyacınız olanı bulmak için oturum açın.
Güvenlik olaylarıSign-ins, 2FA, izin ve SCIM değişiklikler tüm olaylar olarak kaydedilir.
Başarısız-login yolculuğu ★Her bir hesapa karşı yapılan her girişim kendi yorumlanabilir yolculuğu olarak yeniden oynatıldı.
Lokasyon & karşı izleme YeniHer canlı başarısız-login sayacı ve bir bakışta aktif kilitlenmeyi görün.
Başarısız tarih arama YeniBir olayı araştırmak için girişin tam tarihini arayın.
Bu gece yanıt
Manual kilitleme YeniBir zamanlayıcı beklemeden bir tık önce kilit bir yönetici veya IP.
Bulk sayacı reset YeniSweep tüm aktif başarısız-login karşıtları bir olaydan sonra açık.
Toplu geçmiş silme YeniPurge başarısız giriş kayıtları büyük ölçüde çözdü; kendini kınayan.
Kendi kendini yükleme IP bekçi ★Kurulumın kendi IPv4 ve6 IPv6 saldırı sınıflandırması, tarama algılaması ve otomatik blok dalgalarından dışlanmaktadır.
Sistem koruma koruması
Lisans bütünlüğününİmzalanan doğrulama, yükleme gerçek ve tamper-evident'i tutar.
Sağlık tanıları YeniPlatformun hayati işaretlerinin canlı bir anlık, talep üzerine.
JavaScript hata yakalama YeniFront-end hataları, bir müşterinin ekranında sessiz bir şekilde başarısız olan sunucunun yerine giriş sunucusudur.
Outbound istek bekçisiUzaktan aramalar, SSR'yi ve güvenli olmayan varış riskini azaltmak için kısıtlanır.
© security senkronizasyonGüvenlik blok kararları uyumlu bağlantılı sistemlerle senkronize edilebilir.
AI güvenlik güvenliği
Eylem sözleşmeleri ★AI yalnızca ilan edilen kapsamı, roller ve parametrelerle kayıtlı işlemleri kullanabilir.
Hiçbir iş dışı eylemBilinmeyen işlemler, bir uç noktaya gelmeden önce beyin katmanında reddedilir.
Riskli yazar hakkında insan onayıHassas eylemler her zaman açık bir insan onayı gerektirir.
Kayıt edilen AI eylemleri giriş ★Eylem yürütmesi, sonuç ve onay kanıtları denetim izi için yazılabilir.
Sağlayıcı politikası görünürlükData handle, iş alanı tarafından seçilen AI sağlayıcısını ve dağıtımını takip eder.
Uyum ve yönetim
Veri Uzmanlık ve saklamaBulut yeri ve saklama iş alanı servis konfigürasyonunu takip eder; kendini barındıran veriler seçilmiş dağıtımda kalır.
Sahibi- sadece denetim erişimiTam AI tarihi denetim log iş alanı sahibi ile sınırlıdır.
Gizlilik İşlemleriDPADestek, destekDSARİhracat/delete aracılık, onay kayıtları ve yapılandırılabilir tutma iş akışları.
Admin kullanıcı yönetimi YeniInvite, rol, deactivate ve denetim her yöneticiyi bir konsoldan.
Bölüm Yönetimi YeniOrganize takımları kendi erişimi ve yönlendirmeleriyle bölümlere yaparlar.
Güvenlik ekibiniz için

Ortak Soru sorular soru sorular Onlar soracaktır.

Hayır. AI aramaları, seçtiğiniz model sağlayıcısına çarpıyor (Anthropic, OpenAI, Gemini, Grok veya kendi kendine ev sahipliği) canlı konuşma bağlamı yalnızca standart bir veri işleme uygulanır; çoğu zaman API trafiği varsayılan olarak trenle.
Bulut yeri ve saklama, iş alanınız için kabul edilen servis yapılandırmasına bağlıdır. Kendi barındırılan bir dağıtım, OpsIQ'ı nereye yükleyeceğinize dair verileri tutar.
Hassas değerler yüklemeye bağlı anahtar malzeme ile gerçekleştirilmiş şifreleme kullanır ve eşsiz bir düğümdür. Kurtarılan sırları arayüzde kırmızıya alınır ve depolanan düz metinleri açığa çıkarmadan döndürülebilir.
Evet. Hesap → Gizlilik kendi hizmet ihracat ve kesinti kontrolleri sağlar ve yetkili operatörler silinen iş akışını kullanabilir. Reletion itself remains through the denetim zinciri and yasal-redaction record.
İhracat, kesinti ve yedekleme-rolloff zamanlama hizmeti yapılandırma veya müşteri sözleşmesi takip eder. Değerlendirmeniz için geçerli olan tam politika için satış isteyin.
Güvenlik temasını kullanarak yayınlanan güvenlik iletişimini kullanın /.well-known/security.txt, veya açık İletişim sayfası Güvenlik rotasını seçin. Mevcut güvenlik kanıtları bir satıcı incelemesi sırasında tartışılabilir.
Henüz değil. OpsIQ Gerçekleştirilmiş gizli depolama, RBAC, tamper-evident denetim zincirleri içeriyor, I/O ve iş alanı-skop kontrolleri bugün imzaladı. SOC 2 Tip II ve ISO 27001 Yol haritaları öğeleri olarak kalır; tutmadığımız sertifikasyonları iddia etmiyoruz.
Uygun dağıtımlar OIDC veya SAML Tek işaret-on ve kullanımı SCIM Kimlik politikası, alan kuralları ve düzenleme olayları yetkili operatörler için görünür kalır ve denetim için kaydedilir. Self- host installs kendi IdP'lerini yapılandırır.
Özel JavaScript revizyonları sahnelenebilir, ayrı olarak onaylanabilir veya reddedilebilir, devre dışı bırakılır ve geri döndü.© arşivleri bütünlüğü, kanıtlanmışlığı, statik güvenliliği ve sözleşme kontrollerini çalıştırmadan önce kontrol eder, onaylar, kuru çalışır ve denetimler uygulanır.
Bir mühürlenmiş bir yemin .opsiqx Arşiv Argon2id anahtar çıkarma kullanır ve XCha20-Poly1305 otantik akışa bağlı değildir. Seçmeli Ed25519 kanıtlanmış kaynak, ve bir değiştirilmiş, yanlış açıklanabilir veya kodlanmış bir arşiv, ithal edilen herhangi bir şey yapmadan reddedilir. Backup işleri sınırlanan işçi dilimlerinde çalıştırılır, bu yüzden büyük bir yükleme uzun bir web isteğine bağlı değildir .
AI sadece çağrılabilir kayıtlı eylem sözleşmeleriHer bir ilan edilen kapsamı, roller ve parametrelere izin verilir. Bir uç noktaya gelmeden önce beyin tabakasında herhangi bir şey reddedilir ve riskli bir insan onayı gerektirir. Her eylemi onaylayan insan ile denetim logunda kaydedilir.