认证
TOTP 二因子或 OIDCSSO证明谁敲门。SCIM直接从您的 IDP 中提供并解除管理功能。
只有合适的人才能进入,一旦他们进入,每个动作都会被记录在记录上。每个管理员都启用了 TOTP 的双因子(Google 验证器, 1Password, Authy, 任意 RFC -6238app);企业和企业增加OIDC单笔签注和SCIM自动提供 如此接合和离开的 直接从你的IP 。 残忍的武力尝试 被拖入自动关闭, 和每一个登录,许可和SCIM已记录变动情况。
TOTP 二因子或 OIDCSSO证明谁敲门。SCIM直接从您的 IDP 中提供并解除管理功能。
所有人/管理/支助角色加上每页补助金意味着每个人完全达到他们的工作需要,仅此而已。
每一个签入,许可更改和写(人或AI) 登陆在仅附着的日志中,演员,IP时间和结果。
每个请求都通过相同的安全配乐:证明身份,证明权威,签名路径,封存数据。结果是一个平台,它感觉很快,而不会对访问变得随意。
TOTP 二要素, OIDCSSO财务报告和已审计财务报表SCIM加入者/ 跳出者流量在任何管理员表面打开前验证谁进入。
拥有者、管理人员、支助和页面级赠款将每个队友都保留在他们的角色允许的确切界限内。
网络交通和API电话被范围化,HMAC验证,再播放保护,速率限制,并绑在一个工作区.
每篇人文著作,AI动作,许可变更和安全事件都只被附加审计流所登陆.
Webhook 签名密钥旋转被保留与演员,角色,IP、时间戳、原始参数散列、结果和痕量ID。
AI行动、管理员变更和网络信息传送都与演员进行记录,IP、行动、结果和批准状态。
HMAC 签名、非切片、时间戳、范围键和可选IP允许列表可以提前停止伪造或重播流量.
失败的登录关卡,IP和CIDR屏蔽, 瓶子分数, 速率限制和记分接收信号 保持压力 离核心。
每个云工作空间都有自己的租户边界和自己的加密密钥。一个工作空间的请求不能读取、写出或解密另一个工作空间,即使有人在盯着原始数据库。
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQAI 无法发明操作。 它可以采取的每一个行动都是一份注册合同,其中包含已宣布的范围、角色和参数,任何合同外内容在到达终点之前都会在大脑层被拒绝。 Risky写作总是需要明确的人类确认。 您选择了您的模型( ) 。Anthropic, OpenAI, Gemini格鲁克或自我主持),你的谈话从不用来训练模特儿.
完整控制面,用于身份,数据,边缘流量,AI安全和事件反应. 足够安全审查的感应,足够产品页的光泽.
诚实的地位:什么是活的,什么是对齐的,什么是行进图上的。没有借来的徽章,也没有我们不持有的认证要求。
知道是谁敲门,一击释放一个被锁住的队友,并观看平台保护自己的健康,每一步都记录下来.
OpsIQ不只算坏的登录,它告诉你 什么样的 地址会打中你,每个IP分为住宅、共享、数据中心或内部,然后给予0–100在访客行程中, 数据中心会用锤子敲打您的登录形式, 与家庭宽带上的客户大相径庭, 而关闭阈值可以对他们做出不同的处理。
当队友被锁出后,你一击就释放他们,不等待定时器. 一次事件后,扫荡活动失效的日志计数器成批地搜索全部失效记录历史以进行调查,一经解决,即被批量删除 stale 记录,每一次发布,重置和删除本身都会被写入审计日志,因此清理与违反者一样负责.
在周边之外,OpsIQ一份签名的许可证检查 将安装真正的内置健康诊断 显示平台生命迹象的现场画面JavaScript错误被捕获到服务器侧,所以一个被破解的发布出现在了您的仪表板上,而不是默默地在客户屏幕上失败.
列表中的其他页面都记录了所发生的情况。 选择加入的AI安全分析师读取了这些信号,并告诉你它们的含义、要做什么(只要你允许),并且为您做可逆的部分。 它的构建几乎不费钱:它从未在访客请求的路径中运行,明显的案例通过决定性规则解决,没有AI呼叫,判决被缓存,其最佳输出是一条简单的块规则,然后在零符号下永远执行.
决断分数保持了第一道防线, 和以前一样。 该模型只有在实际帮助时才会被问及: 模棱两可IP不明实体被分批发送到一个电话中, 所以一波攻击者被一起阅读, 而不是一次一个请求。它自己的月度预算生活在AI Config中, 如果它被传到, 分析师静悄悄地回到了决定性的读取。 封锁、关闭和警报从不依赖于它。
已封锁IPs和失败的日志行会获得一个有自信分数的良性/ 可疑/ 敌对芯片。 解释打开推理、 使用的事实、 并单击一键块或释放 。 Cached, 所以重新查看一个IP免费的。
相关事件组合成一个故事:登录波,aURL扫描、 自动挡板破裂 。 每起新事件都有一个英文时间表, 并推荐一个下一步行动 。 持续攻击会折叠成同一事件 。
每天早上,我们都会回顾一次:昨天与你的基线、新的块、事件和今天唯一值得做的事情。 在平静的一天里,它只说清楚,而检查则只花费了零个符号。
星期一的硬化检查表:没有2FA的管理员,一个与你真正的攻击量相对应的宽度关闭的锁定门槛。每个项目都带有严重性、努力标签和精确的固定。
安全概览问题框。IP首先,它被屏蔽了,或者什么是坚硬的, 它从您的实时安全状态中解答。 深层的服务器工作被交给了管理员工程师聊天, 从来没有猜测过 。
分析员提出混凝土块规则,作为批准/解除卡,在零令牌上执行并使用活打计数器。可选自动驾驶只批准最安全的:可逆、有时间限制、单人IPs或范围不超过/24,从未共享或移动, 每小时封顶, 总是可以撤销的 。
分析师建议、集群和(只在自动驾驶上)应用可逆块。它永远不能删除数据、更改设置、触摸审计分类账或作出永久禁止,它所采取的每一项行动都与其它所有文件一样,只记录一个附件。
每一个能力,集合在一起。 。 。
| 特性 | 做什麽? |
|---|---|
| 认证 | |
| 双因素( TOTP) | 每管理员 RFC-6238 双因素认证,适用于 Google Authenticator、1Password、Authy 或任何兼容应用。 |
| 单用途回收代码 | 备用密码可以复制 所以一个丢失的装置永远不会把你锁在门外 |
| OIDC 单人签名 | 把你的身份提供商带到企业计划 |
| SCIM供给 | 从您的 IDP 自动创建和关闭管理员; 每一次更改都登录 。 |
| 登录时的 reCAPTCHA | 登录式上可选的bot挑战以慢自動攻擊. |
| 硬化 | |
| 失败的登录关卡 {} | 滚出故障计数器 自动出行IP一旦突破了门槛,就关闭。 |
| IPCIDR 屏蔽( C) | 手按屏蔽一个地址或整个范围;禁止在整个会话中传播。 |
| IP叙级 新书 | 每个地址都标记每个事件的住宅、共享、数据中心或内部。 |
| 威胁分数 | 0–100博特和账户接管分数; 任何东西50重点突出。 |
| 限制费率 | 每一个公众终点都与野蛮武力和虐待相抗衡。 |
| 授权 | |
| 角色式访问控制 | 拥有者、管理人员和支助者的角色,因此每个人只看到他们的工作需要。 |
| 每页许可赠款 新书 | 允许或取消每个队友的个人管理员网页,以便获得精细的准入。 |
| 肯定政策 | 行动表明,迫使在敏感行动中采取明确步骤。 |
| 数据保护 | |
| 租户隔离 | 每个云工作空间都有自己的密钥,因此没有交叉租户读取或写出,即使有完整的DB访问. |
| AES-256休养 | 信封加密封存于磁盘上的每个字节. |
| TLS 1.3过境 | 每一个连接OpsIQ用现代加密TLS. |
| 网络根外的秘密 | 配置文件和签名密钥会活在网络级别永远无法为它们服务的地方. |
| API安全 | |
| 签名的 webhook ★ | HMAC-SHA256 在生体上方带有时间戳和无色回放保护,双向. |
| 范围dAPI密钥 | 工作空间锁定的密钥, 全部, 仅读或限制权限模式 。 |
| IP密钥上的允许列表 | 将密钥限制为特定IPs或CIDR范围,所以一个被泄露的密钥在别处仍然无用. |
| 按键旋转并撤销 | 立即旋转或撤销任何密钥; 创建后再也不会返回密钥 。 |
| 每小时费率限额 | 每把钥匙都带有自己的预算要求,以控制滥用行为。 |
| 审计 | |
| 仅附审计日志 _________________________ | 每个人类和AI的写作 捕捉与演员,角色,IP时间 动作和结果 从未编辑过 |
| CSV / JSON导出 | 手执审核整个线索 以便携式格式。 |
| 过滤 | 逐个行动、演员、日期或风险切除日志,以找到你所需要的东西。 |
| 安保活动 | 2FA、允许和SCIM更改都记录为事件。 |
| 失败的行程时间表 ___________________________________ | 每一个针对账户的尝试都重复了它自己的可审查之行。 |
| 锁定计数器监视( C) 新书 | 查看每个活的失败日志计数器和主动关闭一览. |
| 搜索登录历史失败 新书 | 搜出登录事件调查的全部历史. |
| 事件应对 | |
| 手动锁定发布 新书 | 清除锁定的管理员或IP在一击中不等待计时器。 |
| 重置散装计数器 新书 | 搜索所有活动失败的日志对帐器,在事件发生后清除完毕. |
| 删除批量历史 新书 | 批量清除已解析的失败日志记录; 删除本身已被登录 。 |
| 系统保护 | |
| 许可证完整性 | 签字验证使安装真实且不言自明。 |
| 健康诊断 新书 | 平台生命迹象现场快照,按需发布. |
| JavaScript错误抓取 新书 | 前端错误是登录服务器侧,而不是默默地在客户屏幕上失败. |
| AI 安全 | |
| 行动合同 ★ | 大赦国际只能援引已登记的、有公开范围、作用和参数的业务。 |
| 没有合同外行动 | 未知操作在到达终点前在脑层被拒绝. |
| 人类对危险写作的认可 | 敏感行动总是需要明确的人类确认。 |
| 100%AI 改为经审计的 | AI的每个转弯(即时、反应、结果和批准者)都进入审计日志。 |
| 没有关于数据的培训 | 仅限直播对话上下文;您的数据不用于训练模型. |
| 合规和行政管理 | |
| 数据居住和保留 | 选择您的区域并设置自己的保留窗口;0永远保存记录。 |
| 仅限所有者的审计访问 | 完整的AI历史审核日志仅限于工作空间所有者. |
| GDPR / CCPA校正 | DPA, DSAR输出和删除工具,并在源头执行同意。 |
| 管理用户管理 新书 | 请,角色,停用 并审计每个管理员 从一个控制台。 |
| 部门管理 新书 | 组织队伍进入省,有自己的出入和路线. |
POST /v1/customers/{id}/erase。保留关于删除本身的审计日志条目,用于12用于审查遵守情况的月份。/.well-known/security.txt,披露电子邮件 [email protected],我们每年还进行第三方笔试,加上连续的内部红色队伍;摘要报告可在国家数据数据库下提供。[email protected] 给我们的本作的姿态信。