Xác thực
TOTORP 2 người hoặc OIDCSSO chứng minh ai gõ cửa.SCIM nguồn cung cấp và không cho phép điều hành ngay từ Idmins của bạn.
OpsIQ được xây dựng dựa trên một nguyên tắc: một AI có thể viết cho doanh nghiệp của bạn phải yêu cầu sự cho phép trước tiên. mọi yêu cầu được xác nhận, tất cả các hành động đã được thu thập, đã được kiểm tra, kiểm tra vai trò và kiểm toán. không có đường tắt, không bất ngờ, không hoạt động phi chính trị.
Chỉ có đúng người vào được, và một khi họ vào được, mỗi bước di chuyển đều có ghi trong hồ sơ.6238 ứng dụng); Business and Enterprise thêm OIDC một dấu hiệu vàSCIM Tự động giám sát do đó, những người tham gia và những người để lại lưu thông liên tục từ các nỗ lực IdP của bạn. Brute lực lượng được bóp nghẹt vào khóa tự động, và mỗi đăng nhập, cho phép vàSCIM Thay đổi được ghi lại.
TOTORP 2 người hoặc OIDCSSO chứng minh ai gõ cửa.SCIM nguồn cung cấp và không cho phép điều hành ngay từ Idmins của bạn.
Chủ sở hữu / quảng cáo vai trò cộng với trợ cấp trên trang có nghĩa là mỗi người đạt được chính xác những gì họ cần, không gì hơn.
Mỗi dấu hiệu, sự cho phép thay đổi và viết (con người hay AI) đều nằm trong một bản ghi phụ với diễn viên,IP Thời gian và kết quả.
Mỗi yêu cầu đều được chuyển qua cùng một vũ đạo: chứng minh danh tính, chứng minh quyền hạn, ký kết con đường, khóa dữ liệu lại.
TIẾNG CÓ hai-người, CanCSSO vàSCIM Người tham gia/đin kiểm tra xem ai sẽ vào trước khi có bề mặt man rợ nào mở ra.
Chủ sở hữu, quản trị, hỗ trợ và cấp trợ cấp trang giấy giữ cho mọi người trong đội được phép ở trong ranh giới chính xác vai trò của họ.
Giao thông tay cầm vàAPI Các cuộc gọi đã được giám sát, mã hóa HMAC, được bảo vệ lại, có tỷ lệ và được gắn liền với một không gian làm việc.
Mỗi một văn bản của con người, hành động AI, sự thay đổi và sự kiện an ninh đổ bộ vào dòng kiểm toán phụ.
Phong cách ký hiệu bàn xoay web được bảo tồn với diễn viên, vai trò,IP kết quả và xác định danh tính.
Hành động AI, thay đổi quảng cáo và giao dịch webhook được ghi lại với diễn viên,IP hành động, kết quả và tình trạng chấp thuận.
Ký hiệu HMAC, danh sách, nhãn thời gian, phím đã phạm dạng và tùy chọnIPCho phép khách hàng ngừng giả mạo hoặc lặp lại giao thông sớm.
Gặp lỗi khi khóa,IP Và CIDR chặn đứng, đánh chặn robot, hạn chế tốc độ và tín hiệu tiếp quản tài khoản giữ áp suất khỏi lõi.
Mỗi không gian làm việc đám mây có ranh giới người thuê riêng và chìa khóa mã hóa riêng. Một yêu cầu từ một không gian không thể đọc, viết hay giải mã không gian khác, ngay cả khi ai đó đang nhìn vào cơ sở dữ liệu thô.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ AI không thể phát minh ra các thao tác. Mỗi hành động nó có thể thực hiện là một hợp đồng đăng ký với phạm vi, vai trò và tham số được công bố, và bất cứ thứ gì ngoài phạm vi não bị từ chối trước khi nó đạt đến điểm cuối. Viết mạo hiểm luôn đòi hỏi sự xác nhận rõ ràng của con người.Anthropic, OpenAI, Gemini , Grok hoặc tự chủ, và cuộc nói chuyện của bạn không bao giờ được sử dụng để đào tạo mô hình.
Một bề mặt điều khiển đầy đủ cho nhân dạng, dữ liệu, giao thông cạnh, an toàn và phản ứng sự cố. đủ mạnh để kiểm tra an ninh, đánh bóng đủ cho trang sản phẩm.
Không có phù hiệu vay mượn, không có chứng nhận xác nhận chúng ta không giữ.
Biết ai gõ cửa, thả một đồng đội bị khóa trong một cú click, và xem bục bảo vệ sức khỏe của chính mình, mỗi bước di chuyển được ghi lại.
OpsIQ không chỉ đếm sai việc đăng nhập; nó cho bạn biết loại địa chỉ là địa chỉ của bạn.IP được phân loại như dân cư, chia sẻ, trung tâm dữ liệu hoặc nội bộ, sau đó đưa ra một0–100 Điểm đe dọa từ robot và nhận tín hiệu trong chuyến đi của khách truy cập. và ngưỡng khóa cửa có thể đối xử khác nhau.
Khi một đồng đội bị khóa, bạn thả họ ra trong một cái click chuột, không chờ đợi cho một thời gian. quét hoạt động ngăn chặn lỗi tải trong khu vực lớn sau một sự cố, tìm kiếm toàn bộ lịch sử thất bại để điều tra, và đa số hồ sơ cũ một khi nó được giải quyết. Mỗi thả, tái thiết và xóa bỏ bản ghi kiểm tra, do đó, việc dọn dẹp sẽ có trách nhiệm như là phá vỡ.
Bên kia vành đai,OpsIQ Bảo vệ sự toàn vẹn của nó.JavaScript lỗi được chụp bên máy chủ vì vậy một phát hành bị hỏng xuất hiện trong bảng điều khiển của bạn thay vì âm thầm thất bại trên màn hình của một khách hàng.
Mỗi trang khác trong danh sách này ghi lại những gì đã xảy ra. Phân tích an ninh tối ưu đọc những tín hiệu đó và cho bạn biết những gì chúng có nghĩa là gì, những gì để làm, và (chỉ khi bạn để nó) làm phần đảo ngược cho bạn. Nó được xây dựng để không có gì: nó không bao giờ chạy trong đường yêu cầu khách, trường hợp rõ ràng được giải quyết bởi các quy tắc xác định quy tắc không gọi AI, phán quyết được lưu trữ, và kết quả tốt nhất là một quy tắc rõ ràng sau đó thực thi tại zeros.
Những đánh dấu định kỳ vẫn là dòng đầu tiên của phòng thủ, y như trước đây.IP Một sự cố mới mẻ, tiêu hóa buổi sáng. các thực thể liên quan được chia thành một cuộc gọi, vì vậy một làn sóng tấn công được đọc cùng nhau, không phải là một yêu cầu tại một thời điểm. ngân sách hàng tháng của nó sống trong cấu hình AI, và nếu nó đã bao giờ đến nhà phân tích lặng lẽ rơi trở lại để xác định đọc. chặn, khóa và cảnh báo không bao giờ phụ thuộc vào nó.
Bị chặnIPs@ info/ richIP được tự do.
Liên hệ các sự kiện cụm lại thành một câu chuyện: một làn sóng đăng nhập,URL quét, một vụ nổ tự động. mỗi sự cố mới được xác định thời gian và một bước tiến tiếp theo.
Một bản tóm tắt mỗi buổi sáng: ngày hôm qua đấu với đường cơ bản của bạn, những khối mới, sự kiện và một điều duy nhất đáng làm hôm nay. trong một ngày yên tĩnh nó chỉ nói rõ ràng, và đó là chi phí không dấu hiệu.
Danh sách tăng cường vào thứ hai: Quản trị không có 2FA, một ngưỡng khóa trông hào phóng khi đối diện với âm lượng tấn công thực sự, cảnh báo tắt đi. Mỗi mục mang một nhãn hiệu công, và chính xác cách sửa chữa.
Một hộp hỏi về giám sát an ninh.IP Nó đã bị chặn hoặc những gì để cứng lên đầu tiên, và nó trả lời từ trạng thái an ninh sống của bạn. làm việc sâu máy chủ được giao cho các kỹ sư Admin chat, không bao giờ đoán.
Nhà phân tích đề xuất các quy tắc khối cụ thể như thẻ Phê duyệt / Từ chối mà thực thi với không có mã thông báo nào với một bộ đếm hit trực tiếp. Tự động lái xe tùy chọn chỉ phê duyệt những cái an toàn nhất: có thể đảo ngược, giới hạn thời gian, địa chỉ IP đơn lẻ hoặc dải không rộng hơn /24, không bao giờ chia sẻ hoặc di động, giới hạn theo giờ, luôn có thể hoàn tác.
Phân tích đề nghị, cụm và (chỉ với các khối có khả năng tự động) áp dụng các khối có thể đảo ngược. Nó không bao giờ có thể xóa dữ liệu, thay đổi thiết lập, chạm vào sổ cái kiểm tra, hoặc làm một lệnh cấm vĩnh viễn, và mỗi hành động nó làm đều được viết thành cùng một bản ghi phụ như mọi thứ khác.
Mọi khả năng, tập hợp lại, đánh dấu một sự nổi bật.
| Tính năng | Nó làm gì |
|---|---|
| Xác thực | |
| Hai mặt (TIẾNG) | Per-admin RFC-62382 nhân vật cho Google xác thực, 1 từ khoá, Authy hay bất kỳ ứng dụng tương thích nào. |
| Mã phục hồi đơn | Mã sao lưu tái tạo để một thiết bị mất không bao giờ khóa bạn ra khỏi tốt. |
| Ký hiệu IDC đơn | Mang lại cho ta danh tính của mình về Business và Enterprise. |
| SCIM cung cấp | Tự động quản lý tạo và tắt từ IP của bạn; mọi thay đổi được ghi chép. |
| _ thường xuyên đăng nhập vào | Thử thách robot tùy chọn trên mẫu đơn để làm chậm các cuộc tấn công tự động. |
| Thật khích lệ | |
| khóa đăng nhập thất bại ★ | Các máy đếm lỗi cuộn đi tự độngIP Một khi qua khỏi ngưỡng cửa. |
| IP& CIDR bị chặn | Chặn một địa chỉ hoặc một phạm vi toàn bộ bằng tay; cấm lan truyền qua một phiên họp. |
| IP Phân loại Mới | Mỗi địa chỉ được đánh dấu dân cư, chia sẻ, dữ liệu hoặc nội bộ trong mỗi sự kiện. |
| Đánh bắt đe dọa | 0–100robot và số điểm kế toán; bất cứ điều gì _BAR_50 được đánh dấu. |
| Hạn chế tốc độ | Mọi điểm kết thúc công cộng đều bị bóp nghẹt bởi vũ lực và bạo hành. |
| & Quyền | |
| Điều khiển truy cập dựa trên vai trò | Chủ, quản trị và hỗ trợ cho mỗi người chỉ thấy những gì họ cần. |
| Tài trợ cho mỗi trang một trang Mới | Grant hoặc thu hồi trang quảng cáo cá nhân cho mỗi đội truy cập được phép. |
| Xác nhận chính sách | Mỗi hành động buộc phải xác nhận rõ ràng bước tiến vào các hoạt động nhạy cảm. |
| Bảo vệ dữ liệu | |
| Sự cô lập thường xuyên | Mỗi khoảng không gian làm việc trong mây có chìa khóa riêng, vì vậy không có đọc và viết chéo, ngay cả khi có đầy đủ truy cập DB. |
| AES-256 lúc nghỉ | Mã hóa phong bì đóng dấu mọi byte được cất giữ trên đĩa. |
| TLS 1.3 đang lưu | Mọi kết nốiOpsIQ được mã hóa với hiện đạiTLS. |
| Name | Tập tin cấu hình và các phím ký tên sống ở nơi mà bộ điều khiển web không bao giờ có thể phục vụ chúng. |
| API an ninh | |
| Bổ sung mạng kí kết | HMAC-SHA256 trên cơ thể sống với nhãn thời gian và danh từ bảo vệ, cả hai hướng. |
| Đã cuộnAPI phím | Phím vùng làm việc trên tất cả, chỉ đọc hoặc giới hạn quyền truy cập. |
| IPcho phép danh sách trên khóa | Giới hạn phím đặc trưngIPs hoặc là các phạm vi của CIDR nên chìa khóa bị rò rỉ vẫn còn vô dụng ở nơi khác. |
| Quay & gọi chính | Xoay hoặc thu hồi bất kỳ phím nào ngay lập tức; các phím bí mật không bao giờ được mở lại sau khi tạo ra. |
| Giới hạn tốc độ mỗi giờ | Mỗi chìa khóa có ngân sách riêng để ngăn chặn sự lạm dụng. |
| Kiểm toán | |
| Bản ghi kiểm toán phụ duy nhất _BAR_ | Mọi người và AI viết đều bị bắt với vai diễn của diễn viên,IP Thời gian, hành động và kết quả, không bao giờ sửa đổi. |
| CSV / JSON xuất | Kiểm tra toàn bộ đường mòn theo định dạng di động. |
| Lọc | Cắt nhật ký bằng hành động, diễn viên, ngày tháng hoặc rủi ro để tìm ra chính xác thứ anh cần. |
| Sự kiện bảo mật | Ký tên, 2FA, cho phép vàSCIM thay đổi được ghi nhận là sự kiện. |
| Lỗi ghi vào dòng thời gian đi lại ___Gỡ bỏ | Mỗi lần một lời tường thuật bị phản ánh lại như cuộc hành trình có thể xem xét lại. |
| Khoá & giám sát từ xa Mới | Xem tất cả các máy đếm lỗi, và khóa hoạt động trong nháy mắt. |
| Tìm kiếm thất bại trong lịch sử Mới | Tìm kiếm toàn bộ lịch sử của việc cố đăng nhập để điều tra một sự cố. |
| Đáp ứng không xác định | |
| Tự mở khóa bằng tay Mới | Xoá quảng cáo bị khóaIP chỉ một cú click mà không đợi đồng hồ bấm giờ. |
| Đặt lại trình đếm loạt Mới | Quét tất cả các máy đếm lỗi hoạt động sau một sự cố. |
| Xóa lịch sử Mới | Làm sạch các hồ sơ lỗi đã được giải quyết với số lượng lớn; bản thân việc xoá được ghi chép. |
| Bảo vệ hệ thống | |
| Giấy phép chính xác | Ký hợp đồng giữ cho cài đặt không bị thay đổi và đúng đắn. |
| Chẩn đoán sức khỏe Mới | Một bức ảnh trực tiếp về các dấu hiệu sống còn của sân ga, theo yêu cầu. |
| JavaScript Gặp lỗi khi thu Mới | Lỗi giao tiếp phía trước được ghi lại bên máy chủ thay vì âm thầm thất bại trên màn hình của khách hàng. |
| An toàn Al | |
| Hợp đồng hành động _ Hội nghị | AI chỉ có thể khởi động các hoạt động đăng ký với phạm vi, vai trò và thông số. |
| Không có hành động ngắt kết nối | Các hoạt động không rõ được từ chối ở lớp não trước khi chúng đạt đến điểm cuối. |
| Sự chấp thuận của con người trên những ghi nguy hiểm | Hành động nhạy cảm luôn đòi hỏi một sự xác nhận rõ ràng của con người. |
| 100% AI chuyển sang kiểm toán vội vàng | Mỗi phiên bản AI (được chứng minh, đáp ứng, kết quả và chấp thuận) đều nằm trong bảng kiểm toán. |
| Không được đào tạo trên dữ liệu của bạn | Chỉ nói chuyện trực tiếp; dữ liệu của bạn không được dùng để đào tạo mô hình. |
| Quản trị tương thích | |
| Ghi chú & dữ liệu | Chọn khu vực của bạn và đặt khoảng thời gian giữ lại của riêng bạn; 0 giữ hồ sơ mãi mãi. |
| Truy cập kiểm toán chỉ có chủ sở hữu | Bản ghi lịch sử của Al bị giới hạn bởi chủ nhân không gian lao động. |
| GDPR / CCPA canh lề | DPA, DSAR xuất khẩu và xóa khả năng đăng ký, và chấp thuận thực thi từ nguồn. |
| Quản lý người dùng quản trị Mới | Mời, đóng vai, vô hiệu hóa và kiểm toán mọi quảng cáo từ một bàn điều khiển. |
| Quản lý cục Mới | Tổ chức các đội thành các ban với quyền truy cập và định tuyến riêng. |
POST /v1/customers/{id}/erase. đăng nhập bản ghi Audit về việc xoá chính nó được giữ lại cho12 Vài tháng cho việc xem xét theo lệnh./.well-known/security.txtEmail để lộ [email protected]Chúng tôi cũng thực hiện kiểm tra giấy tờ hàng năm và tiếp tục nội bộ đỏ, báo cáo tổng quát có sẵn dưới sự chỉ đạo của NDA.[email protected] cho bức thư tư thế hiện tại của chúng ta.