认证
TOTP 二因子或 OIDC 或 SAML SSO 证明谁敲门。SCIM 提供和解除从您的 IDP 直接管理。
OpsIQ 保护整个操作表面:人员和身份、应用代码、秘密和客户数据, APIs 敏感行动的范围、授权、核查和对结果的要求负责。
sha256=8a41…b90f · nonce accepted
✓时间戳新 · 重放被拒绝
只有合适的人才能进入,高风险行动才能再次验证。TOTP和回收代码保护本地登录;OIDC 或 SAML 连接企业身份; SCIM 密码政策 密码检查 IP 和账户关机,新设备提醒,设备被撤销和升级确认保护了第一次登录和敏感更改之间的空间.
TOTP 二因子或 OIDC 或 SAML SSO 证明谁敲门。SCIM 提供和解除从您的 IDP 直接管理。
所有人/管理/支助角色加上每页补助金意味着每个人完全达到他们的工作需要,仅此而已。
安全事件和登记的人类或人工智能行动都涉及演员, IP、时间和结果,通过不言自明的审计链。
每个请求都通过相同的安全配乐:证明身份,证明权威,签名路径,封存数据。结果是一个平台,它感觉很快,而不会对访问变得随意。
TOTP 二因子, OIDC 或 SAML SSO 财务报告和已审计财务报表 SCIM 加入者/ 跳出者流量在任何管理员表面打开前验证谁进入。
拥有者、管理人员、支助和页面级赠款将每个队友都保留在他们的角色允许的确切界限内。
网络交通和 API 电话被范围化,HMAC验证,再播放保护,速率限制,并绑在一个工作区.
安全事件和登记AI或管理行动都属于不言自明的、工作空间范围的审计链。
防火墙对源进行分类,跨越了失败的登录门槛,并将地址添加到活动块列表中.
注册的AI动作,管理员更改和网络hook交付可以与演员一起录制, IP、行动、结果和批准状态。
HMAC 签名、非切片、时间戳、范围键和可选 IP 允许列表可以提前停止伪造或重播流量.
失败的登录关卡, IP 和CIDR屏蔽, 瓶子分数, 速率限制和记分接收信号 保持压力 离核心。
工作空间和现场识别资料通过访问检查加以执行, API- 钥匙范围、连接器所有权和审计所有权,使一个客户的请求无法在另一个客户的范畴内得到解决。
TOTP、回收代码、OIDC 和 SAML SSO, SCIM 提供、密码政策、破译密码检查、新设备审查和逐步核查。
受保护行动开始之前,拥有者、管理者、支助者和颗粒性赠款都满足行动范围、确认政策和工作空间界限。
敏感值使用带有安装约束的关键材料和唯一非ce的认证加密。接口编辑存储值并支持旋转 。
OpsIQ AI 无法发明操作。 它所能采取的每一项行动都是一份注册合同,其中包含已宣布的范围、作用和参数,任何外包在到达终点之前都会在脑层被拒绝。 Risky写作需要明确的人文确认。您选择提供方或自行托管的部署; 数据处理遵循选定的提供方和部署政策。OpsIQ 不使用工作空间内容来训练自己的模型。
action.refund_invoice · workspace/acme-prod
满额 OpsIQ 备份可以移动或恢复安装,而无需将其最敏感的材料转换成普通的归档。 .opsiqx 容器,然后在应用任何导入之前恢复对文件的核查。
档案中包含完整跨主机恢复所需的受保护数据、文件、配置和秘密材料。密码出自密钥封;认证块暴露了改变;可选的源签名证明它来自何处。
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
身份 代码 数据 一个完整的控制面 APIs,连接器,AI,客户渠道和事件响应. 构建为严肃的企业审查,而不是登录特征的核对表.
诚实的地位:什么是活的,什么是对齐的,什么是行进图上的。没有借来的徽章,也没有我们不持有的认证要求。
知道是谁敲门,一击释放一个被锁住的队友,并观看平台保护自己的健康,每一步都记录下来.
OpsIQ 不只算坏的登录,它告诉你 什么样的 地址会打中你,每个 IP 分为住宅、共享、数据中心或内部,然后给予0–100 在访客行程中, 数据中心会用锤子敲打您的登录形式, 与家庭宽带上的客户大相径庭, 而关闭阈值可以对他们做出不同的处理。
当队友被锁出后,你一击就释放他们,不等待定时器. 一次事件后,扫荡活动失效的日志计数器成批地搜索全部失效记录历史以进行调查,一经解决,即被批量删除 stale 记录,每一次发布,重置和删除本身都会被写入审计日志,因此清理与违反者一样负责.
在周边之外, OpsIQ 一份签名的许可证检查 将安装真正的内置健康诊断 显示平台生命迹象的现场画面 JavaScript 错误被捕获到服务器侧,所以一个被破解的发布出现在了您的仪表板上,而不是默默地在客户屏幕上失败.
选择进入分析师将身份、滥用和审计信号转变为可辩解的事件叙述,而不进入请求路径或采取不可逆转的行动。
决定分数仍然是第一线的防线。只有在解释有帮助时才会问到这个模式:模棱两可 IP 相关实体将判决分批进行,并且每月在AI Config中执行困难的预算。如果预算达到,则在决定性政策下继续封锁、关闭和警报。
已封锁 IP 和失败的行显示善意、可疑或敌对的信心。解释打开使用的事实、理由并单击一击块或释放。缓存的评论是自由的。
相关事件变成了一个故事:登入波浪, URL 扫描和自动封锁。每起事件都有一个英式时间表,下一步行动,持续攻击会折叠成同一案件。
一天早晨的回顾将昨天与你的基线相比较,列出新的块和事件,然后突出今天值得做的单一行动。静日以零符号返回。
星期一核对表显示的管理员没有2FA、松散的锁门阈值和禁用警报。每个项目包括严重程度、努力度以及批准或指定的确切固定值。
问为什么 IP 答案来自安全状态; 深层的服务器工作路径到管理工程, 从未猜测过。
提出可逆的块规则,并带有批准或解除卡和活打计数器。自动驾驶员会保留选择、时间限制、封顶、无法撤销,并且永远不会瞄准共享/移动范围。
分析师建议、集群和(只在自动驾驶上)应用可逆块。它不能删除数据、更改设置、触摸审计分类账或永久禁止;每个注册分析师的行动都写入不言自明的审计链中。
每一个能力,分组。★标出一个站出。
| 特性 | 做什麽? |
|---|---|
| 认证 | |
| 双因素( TOTP) | 每管理员 RFC-6238 双因素认证,适用于 Google Authenticator、1Password、Authy 或任何兼容应用。 |
| 单用途回收代码 | 备用密码可以复制 所以一个丢失的装置永远不会把你锁在门外 |
| OIDC 单人签名 | 连接符合条件的企业身份提供者,并在政策允许的情况下保留密码访问权限. |
| SAML 2.0 单笔签注 | 支助 SAML- 具有域政策和证书配置的语言身份提供者。 |
| SCIM 供给 | 从您的 IDP 自动创建和关闭管理员; 每一次更改都登录 。 |
| 密码策略 | 设定新创建或更改密码的最低要求。 |
| 违反密码检查 | 选择性我被Pwned筛选使用k-匿名:只有短散列前缀离开服务器,从不使用密码. |
| 账户关闭 | 当证书填充在源头之间旋转时保护账户 IPs. |
| 逐步核查 | 需要更新密码确认后, 才会有危险行动, 并有一个短寿命的验证窗口 。 |
| 新设备提醒并撤销( R) | 电子邮件和应用程序中发出警报,显示不熟悉的登录,以便授权管理员审查和撤销设备。 |
| 登录时的 reCAPTCHA | 登录式上可选的bot挑战以慢自動攻擊. |
| 硬化 | |
| 登录关闭失败★ | 滚出故障计数器 自动出行 IP 一旦突破了门槛,就关闭。 |
| IPCIDR 屏蔽( C)★ | 手按屏蔽一个地址或整个范围;禁止在整个会话中传播。 |
| IP分类★ 新书 | 每个地址都标记每个事件的住宅、共享、数据中心或内部。 |
| 威胁分数 | 0–100 博特和账户接管分数; 任何东西 50 重点突出。 |
| 限制费率 | 敏感和公开的要求可以被扼杀,以对抗野蛮的武力和虐待。 |
| 内容安全政策 | 仅报告和执行模式有助于控制脚本,帧,连接和浏览器侧注射风险. |
| 公司社会责任基金审定 | 更改状态浏览器请求使用符号和头验证. |
| 上传隔离 | 不信任的文件在加入一个信任的工作流程之前会被隔离和检查. |
| 门户滥用控制 | 蜂蜜壶,收分限,可支配电子邮件封存和 reCAPTCHA 或Turnstile可以保护公众支持提交. |
| 代码连接器安全( C) | |
| 自定义代码治理★ | 自定义 JavaScript 修改可以进行,单独批准或者否决,停用并回滚. |
| 紧急禁用 | 禁用受控自定义代码,而不删除其修订历史或丢失回滚路径 。 |
| 软件包散列签名( S) | 连接器档案在安装前核查文件完整性和包签名. |
| Ed25519 出处 | 当连接器提供时, 更倾向于对包的来源进行加密证明 。 |
| 静态安全扫描 | 上传的档案被检查,在文件被执行之前拒绝不安全的可执行模式. |
| 合同遵守情况 | 说明、处理者、设置、文件和申报的能力通过一个共用登记门。 |
| 运行时间政策 | 最低优先范围、确认、干运行、一能合同和审计记录都制约连接器的执行。 |
| 通讯和滥用安全 | |
| 共同决定组 | 电子邮件、域名和 IP 块保护可应用的辅助表面,使其从一个政策层中取出。 |
| 已知的客户警卫 | 真正的客户票史避免被筛选为未知的垃圾邮件发送者. |
| AI 垃圾邮件探测器★ | 当地heuristics首先处理清楚的案件;模型只在需要时审查模棱两可的新发货人信息。 |
| 咨询或自主模式 | 选择是建议审查可疑消息还是根据配置的政策移动 。 |
| 可恢复的垃圾邮件隔离 | 疑似垃圾邮件仍可读取并可审查,这样操作员就可以恢复假阳性. |
| 提供者失败的开源政策 | 如果无法进行任择模式审查,则不会默默地放弃交付。 |
| 授权 | |
| 角色式访问控制 | 拥有者、管理人员和支助者的角色,因此每个人只看到他们的工作需要。 |
| 每页许可赠款 新书 | 允许或取消每个队友的个人管理员网页,以便获得精细的准入。 |
| 肯定政策 | 行动表明,迫使在敏感行动中采取明确步骤。 |
| 数据保护 | |
| 工作空间范围访问★ | 工作空间和站点识别符,关键范围,连接器所有权和审计所有权与被保护业务的差旅. |
| 已认证的秘密存储 | 敏感集成值使用带有安装绑定的关键材料和唯一非ce的认证加密. |
| 秘密编辑和旋转 | 存储值被遮盖在界面中,可以被替换而无需暴露所保存的平正文字. |
| 保护应用程序密钥 | 安装机密保存在公共网络路径之外,不通过普通方式返回 API 回应。 |
| 备份和恢复安全 | |
封存( E) .opsiqx 归档★ | 将一个完整的安装回收装置装入 OpsIQ 特定加密容器内。 |
| 相接键 | 一个独特的盐和内存硬口令散列从每个有档案的流键得到. |
| 认证密流 | XChaCha20-Poly1305 认证元数据及每个被绑定的块,同时保持峰值内存的控制. |
| 任择编号Ed25519 出处 | 一个脱开的签名可以证明所封存的文件源自签名安装. |
| 断线- 脂肪还原 | 错误的密码句, 已更改的字节或缺失的最终标记去除部分输出并停止导入 。 |
| 工人驱动的备份工作 | 大型备份在被限制的片段中取得进展并显示状态,而不是占用一个长的网络请求. |
| API 安全 | |
| 签名的 webhook ★ | HMAC-SHA256 在生体上方带有时间戳和无色回放保护,双向. |
| 范围d API 密钥 | 工作空间锁定的密钥, 全部, 仅读或限制权限模式 。 |
| IP 密钥上的允许列表 | 将密钥限制为特定 IPs 或CIDR范围,所以一个被泄露的密钥在别处仍然无用. |
| 按键旋转并撤销 | 立即旋转或撤销任何密钥; 创建后再也不会返回密钥 。 |
| 每小时费率限额 | 每把钥匙都带有自己的预算要求,以控制滥用行为。 |
| 审计 | |
| Tamper-不言自明的审计链★ | 安全记录和已登记的行动记录可以包括行为者、角色、IP 时间 动作 产生可核查的散列链 |
| 链式核查和检查站 | 核查分类账的连续性,设立廉政检查站并核算授权的编辑。 |
| CSV / JSON 导出 | 手执审核整个线索 以便携式格式。 |
| 过滤 | 逐个行动、演员、日期或风险切除日志,以找到你所需要的东西。 |
| 安保活动 | 2FA、允许和 SCIM 更改都记录为事件。 |
| 失败的行程时间表★ | 每一个针对账户的尝试都重复了它自己的可审查之行。 |
| 锁定计数器监视( C) 新书 | 查看每个活的失败日志计数器和主动关闭一览. |
| 搜索登录历史失败 新书 | 搜出登录事件调查的全部历史. |
| 事件应对 | |
| 手动锁定发布 新书 | 清除锁定的管理员或 IP 在一击中不等待计时器。 |
| 重置散装计数器 新书 | 搜索所有活动失败的日志对帐器,在事件发生后清除完毕. |
| 删除批量历史 新书 | 批量清除已解析的失败日志记录; 删除本身已被登录 。 |
| 安装自 -IP警卫★ | 安装本身的IPv4和IPv6被排除在攻击分类,扫描检测和自动块波之外. |
| 系统保护 | |
| 许可证完整性 | 签字验证使安装真实且不言自明。 |
| 健康诊断 新书 | 平台生命迹象现场快照,按需发布. |
| JavaScript 错误抓取 新书 | 前端错误是登录服务器侧,而不是默默地在客户屏幕上失败. |
| 出门请求警卫 | 远程呼叫受到制约,以减少SSF和不安全的目的地风险. |
| 连接器安全同步 | 安全块决定可以与相容的相通系统同步. |
| AI 安全 | |
| 行动合同 ★ | 大赦国际只能援引已登记的、有公开范围、作用和参数的业务。 |
| 没有合同外行动 | 未知操作在到达终点前在脑层被拒绝. |
| 人类对危险写作的认可 | 敏感行动总是需要明确的人类确认。 |
| 登录的 AI 动作★ | 行动执行,结果和批准证据可以写入审计线索. |
| 提供者政策可见度 | 数据处理遵循人工智能提供者,并由工作空间选择部署. |
| 合规和行政管理 | |
| 数据居住和保留 | 云位和保留遵循工作空间服务配置;自寄数据仍保留在所选部署中. |
| 仅限所有者的审计访问 | 完整的AI历史审核日志仅限于工作空间所有者. |
| 隐私操作 | DPA 支助, DSAR 输出/删除工具、同意记录和可配置的保留工作流程。 |
| 管理用户管理 新书 | 请,角色,停用 并审计每个管理员 从一个控制台。 |
| 部门管理 新书 | 组织队伍进入省,有自己的出入和路线. |
/.well-known/security.txt,或打开 联系页 并选择安全路线。当前安全证据可在供应商审查期间讨论。.opsiqx 存档使用 Argon2id 密钥衍生和 XChaCha20- Poly1305 认证流源。 可选 Ed25519 出处验证出处, 并且一个被修改、 错误解锁或被截断的归档在导入应用任何功能之前被拒绝 。 备份工作运行在有限制的工人切片中, 所以大型安装不依赖于一个长的网络请求 。