驗證
TOTP 二因子或 OIDCSSO證明誰敲門。SCIM直接從您的 IDP 中提供並解除管理功能。
只有合適的人進入,一旦他們進入,每一個動作都在記錄。 每個管理員啟用TOTP雙重因素 (Google Authenticator, 1Password, Authy, 任何RFC-6238商業和企業增加OIDC單一登錄和 ;SCIM暴力攻擊企圖會被限制為自動鎖定,而每次登錄、權限和授權都會被自動封鎖。SCIM改變被記錄下來 。
TOTP 二因子或 OIDCSSO證明誰敲門。SCIM直接從您的 IDP 中提供並解除管理功能。
所有人/管理/支助角色加上每頁補助金意味著每個人完全達到他們的工作需要,僅此而已。
每一個登入、權限更改和寫入(人類或AI)都會在一個只附加的日誌中,包含行為者、IP、時間和結果。
有同樣的安全相關的相關要求: 證明身份、 證明權威、 簽署路由、 封閉相關資料等。 結果是平台能自取其捷而無所謂地被取用 。
TOTP 雙因子、OIDC SSO 和 SCIM 加入者/離開者流程在任何管理員界面打開之前驗證誰正在進入。
擁有者、管理人員、支助和頁面級贈款將每個隊友都保留在他們的角色允許的確切界限內。
Webhook 流量和 API 呼叫有範圍、 HMAC 驗證、 重播保護、 速率限制,並且與一個工作空間相關聯。
有相關的相關報導也相當多;
Webhook 簽名密鑰旋轉被保留與演員,角色,IP、時間戳、原始參數散列、結果和痕量ID。
人工智能的動作、管理員的更改和 webhook 交付都會被記錄在 actor、IP、action、result 和 approval 狀態中。
HMAC 簽名、非切片、時間戳、範圍鍵和可選IP允許列表可以提前停止偽造或重播流量.
登入失敗鎖定、IP 和 CIDR 阻止、機器人程式得分、速度限制和帳戶接管信號都會讓核心不受壓力。
每個雲工作空間都有自己的租戶邊界和自己的加密密鑰。一個工作空間的請求不能讀取、寫出或解密另一個工作空間,即使有人在盯著原始數據庫。
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ的AI不能創造新的操作。它能做的每一個動作都是有範圍、角色和參數的註冊合約,任何非合約的行為都會在達到終點前被大腦層拒絕。危險的寫入總是需要人類的明確確認。你選擇你的模型(Anthropic、OpenAI、Gemini、Grok或自我托管),你的對話從來不會用來訓練模型。
完整控制面,用於身份,數據,邊緣流量,AI安全和事件反應. 足夠安全審查的感應,足夠產品頁的光澤.
誠實的地位:甚麼是活的,甚麼是對齊的,甚麼是行進圖上的。沒有借來的徽章,也沒有我們不持有的認證要求。
有誰在敲門 就一擊放出被鎖住的同隊 就看著站台自保 有了被記錄的一舉一動
OpsIQ 不只是計算錯誤登入的次數,它還會告訴你 甚麼樣的 每個 IP 都被分類為住宅、共享、數據中心或內部,然後從訪客旅程中的機器人和接管信號中給予 0–100 威脅評分。 數據中心範圍敲擊您的登錄表格看起來與家庭寬頻上的客戶非常不同,且您的鎖定阈值可以對待它們不同的方式。
有隊友被鎖出后, 就一擊放出, 就不用等定時器了. Sweep 正在進行的失敗紀錄取數 在出事后分批地打掃, 搜索已失敗的紀錄以調查, 有解析后再去取出散數的分數分數分數紀錄. 每一次放出,再放出和刪除都被寫入了審查記錄中, 因此清理和被破解一樣有責任.
除了周邊功能外,OpsIQ 還保護自身的完整性。 簽名許可證檢查可確保安裝是真實的,內建的健康診斷表面是平台重要信號的即時快照,前端 JavaScript 錯誤會在服務器端捕捉,因此破解版本會顯示在您的儀表板上,而不是客戶端屏幕上默默失敗。
列表上的每一頁都會捕捉到發生了什麼事。 選擇性的人工智慧安全分析員會讀取這些信號,並告訴你它們的意思和該做什麼,並且(只有在你允許的情況下)為你做可逆的部分。 它幾乎不需要花費任何成本:它從來不會在訪客請求路徑中運行,明顯的案例是由決定性規則解決的,沒有人工智慧呼叫,判決被緩存,最好的輸出是一個簡單的區塊規則,然後永遠以零標記執行。
決定性評分仍然是第一道防線, 就像以前一樣。 模型只在它真的有用的時候才被要求: 一個模糊的 IP, 新的事件, 早晨摘要. 模糊的實體批量成一個呼叫, 所以一波攻擊者一起讀, 而不是一次一個請求. 它自己的月度預算存放在 AI 配置, 如果它曾經達到, 分析師悄悄地回落到決定性讀取. 阻止, 鎖定和警報從來不依賴它.
封鎖IPs解釋會打開推理、使用的事實和一鍵阻止或釋放。 緩存,所以重新查看一個 行會得到一個良性/可疑/敵對芯片與信任度分數。IP是免費的 。
相關事件聚集成一個故事:登錄浪潮、URL每個新事件都會有一個簡單的英文時間線和一個建議的下一步行動
每天早上,我們都會回顧一次:昨天與你的基線、新的塊、事件和今天唯一值得做的事情。 在平靜的一天里,它只說清楚,而檢查則只花費了零個符號。
有一份星期一硬化的清單: 管理者沒有 2FA, 有一個關閉的门槛, 它能對起您真正的攻擊量外觀很寬大, 提醒被關了。 每件都包含有嚴肅度、 有努力標籤和精确的固定 。
安全概述上的問題框。IP深層的伺服器工作是交給管理員工程師聊天,從來沒有猜到。
分析師提出具體的區塊規則,例如批准/拒絕卡片,在零令牌時使用實時擊中計數器。可選的自動駕駛員只批准最安全的:可逆、有時間限制、單一IPs或範圍不大於/24,、從未共享或移動、每小時限制、永遠無法撤銷。
分析員建議、 群組和 (只使用自動駕駛) 相接可逆區塊。 它永遠無法刪除資料、 變更設定、 觸碰審查分類或做永久封禁, 它所要做的每一件事都被寫入與所要的同一個附加單一的紀錄上 。
每一種能力,都被分組。 ★ 標記著突出。
| 地物 | 它能做出什么去? |
|---|---|
| 認證 | |
| 二因子 (TOTP) | 每位管理員 RFC-6238 雙因素驗證,適用於 Google Authenticator、1Password、Authy 或任何兼容應用程式。 |
| 單用回收代碼 | 有再生回用后備代碼 就不會被弄出一塊地去取回了 |
| OIDC 單一簽名 | 有你自己的身份提供商去搞企業和企業計劃 |
| SCIM預備 | 自動管理從您的 IDP 中建立并關閉; 每項變更已登入 。 |
| 在登入上方的 reCAPTCHA | 有可選擇的入住相關的相關突擊相關 |
| 硬化 | |
| 失敗的登錄關卡 {} | 滾動故障計數器會自動啟動 。IP一旦跨過這個門檻就會被鎖定 。 |
| IP& CIDR 阻塞 ★ | 手按屏蔽一個地址或整個範圍;禁止在整個會話中傳播。 |
| IP分類 ★ 新 | 每個地址都標記住宅、共享、數據中心或內部的每一個事件。 |
| 有威脅分數 | 0–100博特和賬戶接管分數; 任何東西50重點突出。 |
| 限制利率 | 每一個公眾終點都與野蠻武力和虐待相抗衡。 |
| 授權 | |
| 基于角色的存取控制 | 所有者、管理員和支持角色,因此每個人只能看到他們工作所需的東西。 |
| 每頁授權 新 | 有好處能被取出或取出相關的相關頁面 有好處可查 |
| 2. 确认政策 | 有活人指指出出出一出能明确確認出敏感行動的一步 |
| 資料保護 | |
| 租住人同地隔离 | 有自有的按鍵 因此沒有相對的用戶可以讀取或寫作 即使有完整的 DB通訊 |
| AES-256在靜止狀態 | 信封加密封存于磁碟上的每一字節 。 |
| TLS 1.3 正在運送 | 每一個連接到OpsIQ用現代的加密技術TLS. |
| 在網根外有秘密 | 配置檔案和簽署金鑰所住的地點是: 網頁分級永遠不能被用到 。 |
| API安全 | |
| 有簽名的網上呼號 : | 有時機印和回放相關保護 有兩取道口 有出發地點 有出出發去地點有出發取回回放 |
| 範圍API鍵盤 | 在 All, Read- only 或受限權限模式下的工作位被鎖定的金鑰 。 |
| IP 允許列出鍵盤上的 | 將密鑰限制為特定IPs或CIDR範圍,所以一個被洩露的密鑰在別處仍然無用. |
| 按鍵旋轉被取回( R) | 立即旋轉或取消任何金鑰; 在建立后再也不會回傳密钥 。 |
| 每小時费率限制 | 有自已所要求的預算去控制被虐待的情況。 |
| 审计 | |
| 只附加的審核日志 ★ | 每個人類和AI寫的捕捉到演員,角色, IP, 時間, 行動和結果, 從未編輯. |
| CSV / JSON出出 | 有手取出一整條線索 |
| 正在分頁取回 | 按行動、行為者、日期或風險分割日志,找到您所需的信息。 |
| 二. 安保事件 | 有簽名入住、有2FA、有權取用和 SCIM更改被都收錄为事件。 |
| 登入行程失敗 {} | 有一次想取出一筆帳戶 就被重放出可被評價的旅程了 |
| 鎖出對數監控( C) 新 | 有活的失敗收據和被關出門去取取取一眼 就看一眼了 |
| 登入歷史搜尋失敗 新 | 搜索登入的完整歷史 以調查一起事件 |
| 事件应对 | |
| 手動關閉放出 新 | 清除一個被鎖定的管理員或IP只要點擊一下就可以了 , 不需要等待定時器 。 |
| Bulk 分數取器重置 新 | 在出事后清除所有已啟用失敗的記憶器 。 |
| 已刪除的相關歷史 新 | 整體清除已解析的失敗紀錄; 已被登入此刪除本身 。 |
| 系統被保護 | |
| 通融 | 有名的驗證能使安裝更真實更明顯地被篡改了 |
| 2. 健康诊断 新 | 有需要就提供平台生命徵兆活活的快照. |
| JavaScript錯誤捕捉 新 | 前端錯誤被登入伺服器一邊而不會被無聲地失敗到客戶端的螢幕上. |
| AI 安全 | |
| 活性合同 | 也只有被公開的範圍、角色和參數能被使用。 |
| 有外出出事務 | 在到達終點前, 有未知的操作被腦層拒絕了 。 |
| 有危險的活人被批準了 | 有敏感行為需要人能被指證出事 |
| 100%人工智慧被審計了 | 也將相關資訊與相關資訊相關, |
| 在你的數據上沒有訓練 | 就活口相談上下文; 您的資料不是用來訓練模型的 。 |
| 遵守和管理人 | |
| 資料居住和保留 | 選擇你的地區,並設定你自己的保留窗口;0永遠保持記錄 。 |
| 唯一所有者的审计存取 | 有全人工智能歷史審查記錄被限制在工作區所有者出發 |
| GDPR / CCPA 排列 | DPA, DSAR輸出和刪除工具,並在源頭執行同意。 |
| 管理使用者管理 新 | 有請出任 取消和審查一臺的每個管事 |
| 部管理 新 | 將團隊分成部門 , 每個部門都有自己的通道和路線 。 |
POST /v1/customers/{id}/erase. 有關刪除本身的審計日志條目保留12幾個月的合規性審查 。/.well-known/security.txt,披露電子郵件 [email protected]有公開的bug-bounty提供相關資料。我們也每年做一項第三方筆接測試并接連地進行內部取出; 在 NDA 有摘要報告可提供。[email protected] 就我們目前的相位信了.