Kimlik Doğrulama
TOTP iki faktör veya OIDC SSO, kimin çaldığını kanıtlıyor. SCIM hükümleri ve IdP'den doğrudan yöneticileri devre dışı bırakıyor.
OpsIQ bir ilke üzerinde inşa edilmiştir: İşinize yazabilen bir AI ilk önce izin vermek zorundadır. Her istek doğrulanır, her eylem sözleşmeli, kapsamılanmış, imzalanmış, rol kontrol edilmiş ve denetimsiz değildir.
Sadece doğru insanlar içeri girer ve bir kez, her hareket kayıttadır.Her yönetici TOTP iki faktöre (Google Authenticator, 1Password, Authy, Any Connect-words, Authy, any RFC-6238Uygulama); Business and Enterprise OIDC tek işaret-on ve eklerSCIMOto-provisioning so joiners and leavers, doğrudan IdP. Brute-force girişimleriniz otomatik kilitlemeye ve her işaret-in, izin ve her işaret-in, izin ve her işaret-in, izin veSCIMDeğişim kaydedilir.
TOTP iki faktör veya OIDC SSO, kimin çaldığını kanıtlıyor. SCIM hükümleri ve IdP'den doğrudan yöneticileri devre dışı bırakıyor.
Sahibi / yönetici / destek rolleri artı per-sayfa hibeleri her kişinin işlerinin ihtiyaç duyduğu tam olarak ne elde ettiği anlamına gelir, daha fazla bir şey.
Her işaret, izin değişikliği ve yazma (insan veya AI) bir gerçekle yalnızca aktör, IP, zaman ve sonuçla bir giriş.
Her istek aynı güvenlik koreografisi aracılığıyla hareket eder: kimlik ispatlamak, yolu işaret etmek, verileri mühürlemek. Sonuç, erişim konusunda hiç rahat hissetmeden hızlı hissettiren bir platformdur.
TOTP iki faktör, OIDC SSO ve SCIM katılımcı / tek başına herhangi bir yönetici yüzeyi açılmadan önce girilen akışlar doğrulanır.
Sahibi, yönetici, destek ve sayfa düzeyinde hibeler, rollerini tam sınır içinde her takım arkadaşı tutmalıdır.
Webhook trafiği ve API aramaları kapsamınıyor, HMAC-verified, replay-protected, rate-limited ve bir çalışma alanına bağlı.
Her insan, AI eylemi, bir uygulama akışında değişim ve güvenlik olayı toprakları.
Webhook anahtar rotasyonu aktör, rol, IP, timestamp, ham parametrelere sahip, sonuç ve takip ID.
AI eylemleri, yönetici değişiklikleri ve webhook teslimatları aktör, IP, eylem, sonuç ve onay durumu ile kaydedilir.
HMAC imzaları, yersiz anahtarlar ve Seçmeli IP İzin listeleri erken durduruldu veya yeniden oynatılmış trafiği erken.
Başarısız-login kilitlenme, IP ve CIDR bloke, bot skoru, oran sınırları ve hesap alma sinyalleri temelden baskıya devam ediyor.
Her bulut iş alanı kendi onant sınırı ve kendi şifreleme anahtarına sahiptir. Bir çalışma alanından bir istek okuyamaz, başka bir çalışma alanı daşifre edemez, biri ham veritabanında yıldızlanırsa bile.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ“ AI operasyonları icat edemez. Her eylem, ilan edilen kapsamı, roller ve parametrelerle kayıtlı bir sözleşmedir ve son noktaya gelmeden önce beyin tabakasında herhangi bir şey reddedilir.Anthropic, OpenAI, Gemini, Grok veya kendi barındırılan), ve konuşmalarınız asla tren modellerine alışkın değildir.
Kimlik, veri, kenar trafiği, AI güvenliği ve olay yanıtı için tam bir kontrol yüzeyi. Bir güvenlik incelemesi için yeterince parla, ürün sayfası için yeterince parladı.
Dürüst statü: Ne yaşıyor, ne hizalanıyor ve yol haritasında ne var? Kötüges ödünç alınmaz, hiçbir sertifika tutmadığımızı iddia etmez.
Kim çaldığını bilin, bir tık içinde kilit bir takım arkadaşı serbest bırakın ve platformu kendi sağlığını koruyor, her hareket giriş.
OpsIQ sadece kötü girişleri saymıyor; size söyler Ne tür bir şey Adres sizi vuruyor. Her IP konut, paylaşılan, veri merkezi veya iç olarak sınıflandırılır, sonra bir 0-100 tehdit puanına bottan ve ziyaretçi yolculuğunda sinyalleri ele geçiriyor. Data ranges çekiçleme formunuzu evde genişleyen bir müşteriden çok farklı görünebilir ve kilit eşleriniz onları farklı şekilde tedavi edebilir.
Bir takım arkadaşı kilitlendiğinde, onları tek bir tıkla serbest bırakırsınız, bir zamanlayıcı için beklemez. Sweep aktif başarısız-login sayacı bir olaydan sonra, tam başarısız tarih araştırmak ve sabit kayıtları bir kez düzeltmek için aramanız gerekir. Her salıverme, denetim gününe geri yükleme ve silme kendisi yazılır, böylece temizlik ihlal olarak sorumludur.
Perimeter'in ötesinde, OpsIQ kendi bütünlüğüne sahip. İmzalanmış bir lisans kontrolü, platformun hayati işaretlerinin canlı bir anlıkını tutar ve ön uç JavaScript hataları, bir müşteri ekranında sessiz bir şekilde başarısız olan panoda ortaya çıkıyor.
Bu listedeki her başka sayfa ne olduğunu ele alır. opt-in AI güvenlik analisti bu sinyalleri okur ve size ne anlama geldiğini, ne yapmamız gerektiğini söyler ve (yalnızca bunu izin verirseniz) sizin için geri dönüşümlü bir kısım yapar: ziyaretçi isteği yolunda asla çalışır, açık vakalar AI çağrıları hiçbir şekilde ayarlanır, hiçbir AI çağrışımına tabi tutulur, kararları önbelleklenir ve en iyi çıktısı sıfır jetonlara uygulanır.
Deterministic skoru ilk savunma hattı olarak kalır, tam olarak daha önce olduğu gibi. model sadece AI Config'de sorduğunda sorulanır: belirsiz bir IP, taze bir olay, sabah sindirme, belirsiz varlıklar ve uyarılar asla birlikte okunur, bu yüzden bir saldırı dalgası bir araya gelir, bir seferde kendi aylık bütçe yaşamları AI Config'da değil ve eğer analiste sessizce geri ulaşırsa, geçici okuryazarlık okumalara ve uyarılara asla bağlıdır.
BlokedIPsVe Başarısız Girişler sıralarına güven puanı ile bir iyilik / şüpheli / düşmanlı bir çip alır. Sebebini açın, kullanılan gerçekler ve tek tıkla Blok veya salıver.IPücretsizdir.
İlgili olaylar bir hikayeye karışır: bir giriş dalgası, bir URL tarama, oto-block patlama. Her yeni olay düz İngilizce bir zaman çizelgesi alır ve bir sonraki harekette önerilen saldırılar aynı olaya katlanır.
Her sabah bir yeniden kap: Dün üslupuna karşı, yeni bloklar, olaylar ve bugün yapmaya değer tek şey. Sessiz bir günde tüm açık söylüyor ve bu çek sıfır jetonları kontrol ediyor.
Pazartesi sert bir kontrol listesi: 2FA olmadan yöneticiler, gerçek saldırı hacminize karşı cömert görünen bir kilit eşi, uyarılar kapalı. Her öğe bir ciddiyet, çaba etiketi ve tam düzeltme taşır.
Güvenlik Genel Bakışında bir soru kutusu. Bir IP neden engellendi ya da ilk önce ne zorlaştırıldığını sorun ve canlı güvenlik durumunuzdan cevaplar. Deep server çalışması yönetici sohbetine teslim edilir, asla tahmin edilmez.
Analist, sıfır token ile canlı bir vurucu sayacı olan Onayla / Reddet kartları olarak somut blok kuralları önerir. Opsiyonel otomatik pilot yalnızca en güvenli olanları onaylar: geri alınabilir, zaman sınırlı, tek IP'ler veya /24'ten daha geniş olmayan aralıklar, asla paylaşılmayan veya mobil, saatte sınırlı, her zaman geri alınabilir.
Analist, kümes ve (yalnızca otopilot ile) geri dönüşümlü bloklar uygular. Veriler, değişim ayarlarını asla silemez veya denetime dokunamaz veya kalıcı bir yasak yapın ve her eylem aynı uygulama için yazılır.
Her yetenek, gruplandırılmış. ★ bir stand-out işaret eder.
| Özellik | Nedir? |
|---|---|
| Kimlik Doğrulama | |
| İki faktör (TOTP) | Google Authenticator için Per-admin Connect-6238 iki faktör, 1Password, Authy veya herhangi bir uyumlu uygulama. |
| Tek kullanımlık kurtarma kodları | Regenerable backup kodları bu yüzden kayıp bir cihaz sizi iyi kilitlemez. |
| OIDC tek işaret-on | Kendi kimlik sağlayıcınızı Business ve Enterprise planlarına getirin. |
| SCIM düzenleme | Otomatik yönetim IdP'den yaratmak ve devre dışı bırakmak; her değişiklik giriş. |
| Girişte yenidenCAPTCHA | Otomatik saldırıları yavaşlatmak için işaret şeklinde bot meydan okuması. |
| Sertleşmek | |
| Başarısız-login kilitout ★ | Demiryolu başarısızlığı karşıları otomatik bir IP kilitout bir kez eşiğin geçildiği zaman. |
| IP & CIDR bloke ★ | Tek bir adres veya bütün bir aralıkla bloklayın; bir seans boyunca propagandalar yayınlanır. |
| IP sınıflandırma ★ Yeni | Her bir adres konut, paylaşılan, veri merkezi veya her olayda iç. |
| Tehdit puanlaması | 0-100 bot ve hesap alma puanı; herhangi bir ≥50 vurgulanır. |
| Limit limitli | Her halk uç noktası, brute kuvveti ve kötüye karşı serttir. |
| Yetkilendirme | |
| Rol tabanlı erişim kontrolü | Sahibi, yönetici ve rollerini destekliyor, böylece her kişi sadece iş ihtiyaçlarını görüyor. |
| Per-sayfa izni hibeler Yeni | Grant veya iyi hazırlanmış erişim için takım arkadaşları başına bireysel yönetim sayfaları geri döndürür. |
| Onay Politika politikaları | Per-action bu güçlerin hassas operasyonlarda açık bir doğru adım atmasını teşvik eder. |
| Veri koruması | |
| Per-tenant izolasyon ★ | Her bulut çalışma alanının kendi anahtarı vardır, bu yüzden haçlı okuma veya yazma, hatta tam DB erişimi ile. |
| AES-256 dinleniyor | En Geliştirme şifreleme her bir diskte depolandığında mühürlenir. |
| TLS 1.3 in Transit | OpsIQ ile her bağlantı modern TLS ile şifrelenir. |
| Web kökü dışındaki sırları | Config dosyaları ve anahtarları imzalayın Web tier'in onlara asla hizmet edemeyeceği yerde. |
| API güvenlik | |
| İmzalanan webhooks ★ | HMAC-SHA256, ham vücut üzerinde zamantamp ve hiçbirnce replay koruması ile, her iki yönde. |
| Kapsama API anahtarları | Tüm, yalnızca veya Restrikted izin modlarında iş alanı kilitleri. |
| IP anahtarlama üzerinde liste izin | Belirli IPs veya CIDR aralıklarına bir anahtarla karşı karşıya kal, bu yüzden sızıntı bir anahtar hala başka yerde işe yaramaz. |
| Anahtar rotasyon ve geri çağırma | Rotate veya herhangi bir anahtarı anında geri döndürür; gizli anahtarlar asla Yaratılıştan sonra tekrar iade edilmez. |
| Per-hour rate limitleri | Her anahtar, kötüye kullanılması için kendi istek bütçesini taşır. |
| Denetim Denetimi | |
| Append-sadece denetim log ★ | Her insan ve AI aktör, rol, IP, zaman, eylem ve sonuçla yakalanırsa asla düzenlemez. |
| CSV / JSON ihracat | El denetçileri tüm izyi bir portatif formatta yapar. |
| Filtreleme | Eylem, aktör, tarih veya tam olarak ihtiyacınız olanı bulmak için oturum açın. |
| Güvenlik olayları | Sign-ins, 2FA, izin ve SCIM değişiklikler tüm olaylar olarak kaydedilir. |
| Başarısız-login yolculuğu ★ | Her bir hesapa karşı yapılan her girişim kendi yorumlanabilir yolculuğu olarak yeniden oynatıldı. |
| Lokasyon & karşı izleme Yeni | Her canlı başarısız-login sayacı ve bir bakışta aktif kilitlenmeyi görün. |
| Başarısız tarih arama Yeni | Bir olayı araştırmak için girişin tam tarihini arayın. |
| Bu gece yanıt | |
| Manual kilitleme Yeni | Bir zamanlayıcı beklemeden bir tık önce kilit bir yönetici veya IP. |
| Bulk sayacı reset Yeni | Sweep tüm aktif başarısız-login karşıtları bir olaydan sonra açık. |
| Toplu geçmiş silme Yeni | Purge başarısız giriş kayıtları büyük ölçüde çözdü; kendini kınayan. |
| Sistem koruma koruması | |
| Lisans bütünlüğünün | İmzalanan doğrulama, yükleme gerçek ve tamper-evident'i tutar. |
| Sağlık tanıları Yeni | Platformun hayati işaretlerinin canlı bir anlık, talep üzerine. |
| JavaScript hata yakalama Yeni | Front-end hataları, bir müşterinin ekranında sessiz bir şekilde başarısız olan sunucunun yerine giriş sunucusudur. |
| AI güvenlik güvenliği | |
| Eylem sözleşmeleri ★ | AI yalnızca ilan edilen kapsamı, roller ve parametrelerle kayıtlı işlemleri kullanabilir. |
| Hiçbir iş dışı eylem | Bilinmeyen işlemler, bir uç noktaya gelmeden önce beyin katmanında reddedilir. |
| Riskli yazar hakkında insan onayı | Hassas eylemler her zaman açık bir insan onayı gerektirir. |
| 100% AI denetime çıktı ★ | Her AI dönüşü (prompt, yanıt, sonuç ve onaylayıcı) denetim loglarında topraklar. |
| verileriniz üzerinde eğitim yok | Canlı konuşma bağlamı sadece; verileriniz tren modellerine alışkın değildir. |
| Uyum ve yönetim | |
| Veri Uzmanlık ve saklama | Bölgenizi seçin ve kendi tutma pencerenizi ayarla; 0 sonsuza dek kayıtları tutar. |
| Sahibi- sadece denetim erişimi | Tam AI tarihi denetim log iş alanı sahibi ile sınırlıdır. |
| GDPR / CCPA | DPA, DSAR ihracat ve araçlama, ve kaynakta onay. |
| Admin kullanıcı yönetimi Yeni | Invite, rol, deactivate ve denetim her yöneticiyi bir konsoldan. |
| Bölüm Yönetimi Yeni | Organize takımları kendi erişimi ve yönlendirmeleriyle bölümlere yaparlar. |
POST /v1/customers/{id}/erase. Denetim giriş girişleri kendi başına, uyumluluk incelemesi için 12 ayları için tutulur./.well-known/security.txt, açıklama e-posta [email protected]Bir iş günü içinde, maddi bulgular için bir halk boğası ile kabul edildik. Ayrıca yıllık üçüncü taraf pen test artı sürekli iç kırmızı-öğrenme; kısa raporlar NDA altında mevcuttur.[email protected] Mevcut duruşu mektubumuz için.