· 设计

AI 权力, 带护栏

OpsIQ以一个原则为基础:一个可以写给您的企业的AI必须先要求许可。每个请求都得到核实,每个行动都签订合同,范围设定,签名,角色检查和审计。没有捷径,没有惊喜,没有非政策操作。

AES-256 · TLS 1.3 对于这些国家来说,这些问题是非常重要的。HMAC-SHA256 签署租户隔离100%AI 已审计
每个动作都签名范围( S)
数据没有经过核实
现场直播 每一个请求都得进 请求 2FA 双向外 SSO(单点登录) 消防员 租户封口 审计组 · 附录 登录. 成功 ^ 2FA − 拥有者 sso. 授权 . . . . 动作。 签名 。 。
AES-256静时加密
TLS 1.3每一个连接
常规莎丽...256签名 I/O
100%AI 已审计
认证访问( A)

认证、授权、 审计。

只有合适的人才能进入,一旦他们进入,每个动作都会被记录在记录上。每个管理员都启用了 TOTP 的双因子(Google 验证器, 1Password, Authy, 任意 RFC -6238app);企业和企业增加OIDC单笔签注和SCIM自动提供 如此接合和离开的 直接从你的IP 。 残忍的武力尝试 被拖入自动关闭, 和每一个登录,许可和SCIM已记录变动情况。

TOTP 双因子 : 单管,单管回收代码可以再生.
奥伊德科组织SSO & SCIM: 将您的 IdP 转到 Company+; 供给记录 。
重回CAPTCHA和锁门。 失败的登录计数器触发自动IP锁出.
2FA 挑战正在验证
二因素核查 输入6- 从您的应用程序中输入数字代码 4 9 2 7 1 3 校验签名( S)
礛角色定位和登录
01

认证

TOTP 二因子或 OIDCSSO证明谁敲门。SCIM直接从您的 IDP 中提供并解除管理功能。

02

授权

所有人/管理/支助角色加上每页补助金意味着每个人完全达到他们的工作需要,仅此而已。

03

审计

每一个签入,许可更改和写(人或AI) 登陆在仅附着的日志中,演员,IP时间和结果。

核心控制

四项保证, 立刻工作,马上

每个请求都通过相同的安全配乐:证明身份,证明权威,签名路径,封存数据。结果是一个平台,它感觉很快,而不会对访问变得随意。

01

认证

TOTP 二要素, OIDCSSO财务报告和已审计财务报表SCIM加入者/ 跳出者流量在任何管理员表面打开前验证谁进入。

02

授权

拥有者、管理人员、支助和页面级赠款将每个队友都保留在他们的角色允许的确切界限内。

03

签名

网络交通和API电话被范围化,HMAC验证,再播放保护,速率限制,并绑在一个工作区.

04

审计

每篇人文著作,AI动作,许可变更和安全事件都只被附加审计流所登陆.

OpsIQ安全控制飞机 现场核查
安保活动 结构化审计 登录失败
流线
活动共计1,28474独家IPs
关键03现在审查
警告18最后一个24小时
审计字节2.4m只附加流
过滤事件, 演员,IP追踪...
严重性
客户
应用
严重性演员/IP活动结果追踪
关键大赦国际
10.0.4.12
关闭_ 订约_ 行动. 已拒绝
试图在结束点前被屏蔽写入
被拒绝tr_8fa2
3⁄4 ̄ ̧漯B亚娃·R.
102.89.x.x
正在使用 :
工作空间密钥被封并替换
日志tr_3c19
信息( I)SCIM
大田,我们走
admin.deactivated
目录同步已删除访问
同步tr_b771
信息( I)锁定
45.137.x.x
失败的_login. counts. recet
由所有者记录的批量重置
已清除tr_09de
JSON事件流 · 演员,IP、参数、结果、期限

开立的审计记录

Webhook 签名密钥旋转被保留与演员,角色,IP、时间戳、原始参数散列、结果和痕量ID。

演员:阿瓦·R.角色: 拥有者结果: 登录散列: 9f3a.2c
现场姿态

没有隐形的写作。

AI行动、管理员变更和网络信息传送都与演员进行记录,IP、行动、结果和批准状态。

100%审计的大赦国际CSV导出仅所有者的历史保留12个
已签名的边缘

每个边缘电话都证明了自己

HMAC 签名、非切片、时间戳、范围键和可选IP允许列表可以提前停止伪造或重播流量.

硬化

以交通不便为生.

失败的登录关卡,IP和CIDR屏蔽, 瓶子分数, 速率限制和记分接收信号 保持压力 离核心。

与房客隔离

一个租户永远无法达到另一个人的数据.

每个云工作空间都有自己的租户边界和自己的加密密钥。一个工作空间的请求不能读取、写出或解密另一个工作空间,即使有人在盯着原始数据库。

阿尔法租户密钥 alpha_7f...
租户灯塔密钥信标_ 42...
租赁核心键核_ 19...
七层

安全,每个地方 数据生命或移动。

AI 安全Every action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
审计Every admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
硬化IP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
事件应对24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
姿态、现场直播——负责任的大赦国际

控制飞机,检查自己。

OpsIQAI 无法发明操作。 它可以采取的每一个行动都是一份注册合同,其中包含已宣布的范围、角色和参数,任何合同外内容在到达终点之前都会在大脑层被拒绝。 Risky写作总是需要明确的人类确认。 您选择了您的模型( ) 。Anthropic, OpenAI, Gemini格鲁克或自我主持),你的谈话从不用来训练模特儿.

动作批准 冒险的写作需要人性确认.
没有合同外行动。 未知操作在脑层被拒绝.
选择您的模型 : 你的供应商,你的钥匙,没有锁定, 没有训练你的数据。
安全保护 100% 加密 !AES-256 / TLS 1.3 执行两个因素 已签名的网络用户名 审计日志 · 只附加 租户隔离 锁定速度限制( R) 所有控制器都经过...GDPR / CCPA对齐
100%AI 已审计
0允许的外包行动
模型、 密钥和数据
永远用于培训模型
看着

完全安全 安全 保护 工具包。

完整控制面,用于身份,数据,边缘流量,AI安全和事件反应. 足够安全审查的感应,足够产品页的光泽.

数据保护

  • AES-256信封加密在休息。
  • TLS 1.3每一个连接。
  • 网根外所储存的秘密.
  • 居住和保留控制。

租户边界

  • 云上分出租户钥匙.
  • 不得交叉租户读取,写出或解密路径.
  • 工作空间锁定API键和审计所有权。

签名

  • HMAC -SHA256 覆盖了原始的网球尸体。
  • 时标和无斯回放保护.
  • 范围dAPI键为IP允许列表和旋转。

威胁防御

  • 失败的登录关闭和手动发布 。
  • IP和 CIDR 防火墙,并配有会话传播。
  • 威胁分数,速率限制和登入行程审查.

AI 安全

  • 仅登记行动合同。
  • 人类在危险写作上的确认
  • 没有模型训练你的数据。
  • 迅速、回应、结果和核准人登录。

审计和反应

  • 仅附加审计日志CSV财务报告和已审计财务报表JSON输出。
  • 安全事件过滤器,由演员,动作,IP和风险。
  • 散装计数器重置并解析-已删除历史记录 。

AI 安全分析员

  • 辨明芯片,并解释可疑IPs.
  • 事件简报、每日摘要和每周检查态势。
  • 0- 装有自动驾驶装置的防腐装置
安全态势

在哪里OpsIQ 今天就站着

诚实的地位:什么是活的,什么是对齐的,什么是行进图上的。没有借来的徽章,也没有我们不持有的认证要求。

控制器是活的,它们保护产品今天。

路线图单独叫出,因此安全小组可以一一地看到部署的控制与未来认证的区别.

14现场控制 3区域 2路线图项目

现场控制

休止时加密AES-256封存加加号TLS 1.3正在过境。现场直播
双因素和SSOTOTP, 恢复代码, OIDCSSO财务报告和已审计财务报表SCIM供养.现场直播
以角色为基础的访问拥有者、管理人员、支助人员和每页许可。现场直播
仅限附录的审计人类的写作,AI的行动,安全事件和出口.现场直播
已签名的 Webhoks 和API密钥HMAC-SHA256,重放保护,放范围密钥和速率限制.现场直播
与房客隔离单独使用没有交叉租户读取/写出路径的云租键。现场直播
防火墙和隔离IP/CIDR屏蔽,失败的登录关闭和威胁分数.现场直播
AI 安全分析员判决、事件简介、摘要、态势检查和0- 接通了政策 接通了现场直播
GDPR/ 联合王国GDPR / CCPADPA, DSAR工具、隐私控制和保留选择。相配对
GDPR对齐CCPA对齐AES-256休养TLS 1.3导弹弹药控制系统租户隔离SOC 2路线图ISO 27001路线图
行动与防御

当事情的关闭, 保持控制。

知道是谁敲门,一击释放一个被锁住的队友,并观看平台保护自己的健康,每一步都记录下来.

IP情报

每个地址都保密 并按风险计分

OpsIQ不只算坏的登录,它告诉你 什么样的 地址会打中你,每个IP分为住宅、共享、数据中心或内部,然后给予0–100在访客行程中, 数据中心会用锤子敲打您的登录形式, 与家庭宽带上的客户大相径庭, 而关闭阈值可以对他们做出不同的处理。

IP分类: 住宅、共享、数据中心或内部,在每起事件中浮出水面。
0–100威胁分数 : 机器人和账号接收信号,任何东西50重点突出。
一击禁止. 将每个 IP 的可疑会话从一个按钮中屏蔽 。
行程时间 : 每一个失败的日志尝试都重放为自己的可审查线索 。
现场直播 IP情报 86.142.10.4 报 告 18 45.137.21.88 数据中心 92 10.0.4.12 内 地 02 威胁分数50突出内容 ·0= 受信任 =100= 敌对
事件应对

有事发生时要保持控制

当队友被锁出后,你一击就释放他们,不等待定时器. 一次事件后,扫荡活动失效的日志计数器成批地搜索全部失效记录历史以进行调查,一经解决,即被批量删除 stale 记录,每一次发布,重置和删除本身都会被写入审计日志,因此清理与违反者一样负责.

手动锁定发布. 清除锁定的管理员或IP立即,不计时器等待。
积极反制监测. 仔细看看每个活的失败记录台
批量重置历史搜索( H) : 扫清计数器,搜索全部尝试历史.
块历史删除 。 清除已解析的记录; 删除也记录下来 。
现场直播 失败的卢金竞争者 [email protected] 5/5· 锁起 0/5· 释放 说明 94.21.x.x3/5活动0/5清除 203.0.x.x2/5活动0/5清除 重置大块计数器 重置记录( R) 审计 演员 时间戳 原因
系统保护

平台观察自身健康.

在周边之外,OpsIQ一份签名的许可证检查 将安装真正的内置健康诊断 显示平台生命迹象的现场画面JavaScript错误被捕获到服务器侧,所以一个被破解的发布出现在了您的仪表板上,而不是默默地在客户屏幕上失败.

执照完整。 签字验证使安装真实且不言自明。
健康诊断: 平台生命迹象的现场快照,根据需要。
JavaScript错误抓取 。 前端错误记录在服务器侧,而不是在客户端上丢失.
网络根外的秘密 : 配置和密钥从未由网络级别服务 。
现场直播 系统保健 许可证有效 签入正本 数据 JS 错误捕获 塞尔维耶-西侧 类型错误: 未定义不是函数退职 js :42· 萨法里17· 被俘虏 引用错误 :opsiq未定义部件.js :8克罗姆语124· 被俘虏 答应拒绝处理应用js:120· 火狐126· 被俘虏 类型错误: 未定义不是函数退职 js :42· 萨法里17· 被俘虏
AI 安全分析员

不只是录下来的 明白了,我记得你说过的

列表中的其他页面都记录了所发生的情况。 选择加入的AI安全分析师读取了这些信号,并告诉你它们的含义、要做什么(只要你允许),并且为您做可逆的部分。 它的构建几乎不费钱:它从未在访客请求的路径中运行,明显的案例通过决定性规则解决,没有AI呼叫,判决被缓存,其最佳输出是一条简单的块规则,然后在零符号下永远执行.

契约

每个警报都有一个分析师,每月要几分钱

决断分数保持了第一道防线, 和以前一样。 该模型只有在实际帮助时才会被问及: 模棱两可IP不明实体被分批发送到一个电话中, 所以一波攻击者被一起阅读, 而不是一次一个请求。它自己的月度预算生活在AI Config中, 如果它被传到, 分析师静悄悄地回到了决定性的读取。 封锁、关闭和警报从不依赖于它。

热路零分AI 缓存的判定数24h 预算上限 审计的每项行动
现场判决 大赦国际的判决 已批量 · 缓存 45.137.21.88 霍斯图尔92% 数据中心IP · 41登录失败 !12已尝试账户名称 。 块24h 看着 释放 86.142.10.4 · 比利时96% 常住客 普通浏览 从缓存服务 —— 没有AI呼叫 ——0符号

判别芯片+ 解释

已封锁IPs和失败的日志行会获得一个有自信分数的良性/ 可疑/ 敌对芯片。 解释打开推理、 使用的事实、 并单击一键块或释放 。 Cached, 所以重新查看一个IP免费的。

事件简介

相关事件组合成一个故事:登录波,aURL扫描、 自动挡板破裂 。 每起新事件都有一个英文时间表, 并推荐一个下一步行动 。 持续攻击会折叠成同一事件 。

每日摘要

每天早上,我们都会回顾一次:昨天与你的基线、新的块、事件和今天唯一值得做的事情。 在平静的一天里,它只说清楚,而检查则只花费了零个符号。

每周检查姿势

星期一的硬化检查表:没有2FA的管理员,一个与你真正的攻击量相对应的宽度关闭的锁定门槛。每个项目都带有严重性、努力标签和精确的固定。

询问安全

安全概览问题框。IP首先,它被屏蔽了,或者什么是坚硬的, 它从您的实时安全状态中解答。 深层的服务器工作被交给了管理员工程师聊天, 从来没有猜测过 。

选择入

策略自动驾驶

分析员提出混凝土块规则,作为批准/解除卡,在零令牌上执行并使用活打计数器。可选自动驾驶只批准最安全的:可逆、有时间限制、单人IPs或范围不超过/24,从未共享或移动, 每小时封顶, 总是可以撤销的 。

它推荐和解释 它永远不能疯狂运行。

分析师建议、集群和(只在自动驾驶上)应用可逆块。它永远不能删除数据、更改设置、触摸审计分类账或作出永久禁止,它所采取的每一项行动都与其它所有文件一样,只记录一个附件。

0AI在请求路径中呼叫
24小时每个实体的判定缓存
≤/24最大无监视区块
100%审计的分析行动
完整特性列表

里面的一切都一样 警卫.

每一个能力,集合在一起。 。 。

特性做什麽?
认证
双因素( TOTP)每管理员 RFC-6238 双因素认证,适用于 Google Authenticator、1Password、Authy 或任何兼容应用。
单用途回收代码备用密码可以复制 所以一个丢失的装置永远不会把你锁在门外
OIDC 单人签名把你的身份提供商带到企业计划
SCIM供给从您的 IDP 自动创建和关闭管理员; 每一次更改都登录 。
登录时的 reCAPTCHA登录式上可选的bot挑战以慢自動攻擊.
硬化
失败的登录关卡 {}滚出故障计数器 自动出行IP一旦突破了门槛,就关闭。
IPCIDR 屏蔽( C)手按屏蔽一个地址或整个范围;禁止在整个会话中传播。
IP叙级 新书每个地址都标记每个事件的住宅、共享、数据中心或内部。
威胁分数0–100博特和账户接管分数; 任何东西50重点突出。
限制费率每一个公众终点都与野蛮武力和虐待相抗衡。
授权
角色式访问控制拥有者、管理人员和支助者的角色,因此每个人只看到他们的工作需要。
每页许可赠款 新书允许或取消每个队友的个人管理员网页,以便获得精细的准入。
肯定政策行动表明,迫使在敏感行动中采取明确步骤。
数据保护
租户隔离每个云工作空间都有自己的密钥,因此没有交叉租户读取或写出,即使有完整的DB访问.
AES-256休养信封加密封存于磁盘上的每个字节.
TLS 1.3过境每一个连接OpsIQ用现代加密TLS.
网络根外的秘密配置文件和签名密钥会活在网络级别永远无法为它们服务的地方.
API安全
签名的 webhook ★HMAC-SHA256 在生体上方带有时间戳和无色回放保护,双向.
范围dAPI密钥工作空间锁定的密钥, 全部, 仅读或限制权限模式 。
IP密钥上的允许列表将密钥限制为特定IPs或CIDR范围,所以一个被泄露的密钥在别处仍然无用.
按键旋转并撤销立即旋转或撤销任何密钥; 创建后再也不会返回密钥 。
每小时费率限额每把钥匙都带有自己的预算要求,以控制滥用行为。
审计
仅附审计日志 _________________________每个人类和AI的写作 捕捉与演员,角色,IP时间 动作和结果 从未编辑过
CSV / JSON导出手执审核整个线索 以便携式格式。
过滤逐个行动、演员、日期或风险切除日志,以找到你所需要的东西。
安保活动2FA、允许和SCIM更改都记录为事件。
失败的行程时间表 ___________________________________每一个针对账户的尝试都重复了它自己的可审查之行。
锁定计数器监视( C) 新书查看每个活的失败日志计数器和主动关闭一览.
搜索登录历史失败 新书搜出登录事件调查的全部历史.
事件应对
手动锁定发布 新书清除锁定的管理员或IP在一击中不等待计时器。
重置散装计数器 新书搜索所有活动失败的日志对帐器,在事件发生后清除完毕.
删除批量历史 新书批量清除已解析的失败日志记录; 删除本身已被登录 。
系统保护
许可证完整性签字验证使安装真实且不言自明。
健康诊断 新书平台生命迹象现场快照,按需发布.
JavaScript错误抓取 新书前端错误是登录服务器侧,而不是默默地在客户屏幕上失败.
AI 安全
行动合同 ★大赦国际只能援引已登记的、有公开范围、作用和参数的业务。
没有合同外行动未知操作在到达终点前在脑层被拒绝.
人类对危险写作的认可敏感行动总是需要明确的人类确认。
100%AI 改为经审计的AI的每个转弯(即时、反应、结果和批准者)都进入审计日志。
没有关于数据的培训仅限直播对话上下文;您的数据不用于训练模型.
合规和行政管理
数据居住和保留选择您的区域并设置自己的保留窗口;0永远保存记录。
仅限所有者的审计访问完整的AI历史审核日志仅限于工作空间所有者.
GDPR / CCPA校正DPA, DSAR输出和删除工具,并在源头执行同意。
管理用户管理 新书请,角色,停用 并审计每个管理员 从一个控制台。
部门管理 新书组织队伍进入省,有自己的出入和路线.
为你的安全团队

常见 问 题 他们会问的。

不,AI的电话打到你所选择的模型提供者(Anthropic, OpenAI, Gemini, Grok 或自办),只使用现场对话语境. 提供商标准数据处理适用;大多数不进行训练API默认交通量。
多种租户云在今天的欧盟和西非运行。专门的云客选择了这个区域提供供给。自办:无论在哪里安装。
公用密钥( 共享密钥) 被存储为- 。 密钥和 Webhook 签名密钥为 。AES-256由每个安装的密钥封住,只能由租户取回。它们不能通过API创建后,只旋转。
是的,账户 —— 隐私有自我服务删除和导出。操作员也可以拨打 POST /v1/customers/{id}/erase。保留关于删除本身的审计日志条目,用于12用于审查遵守情况的月份。
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
/.well-known/security.txt,披露电子邮件 [email protected],我们每年还进行第三方笔试,加上连续的内部红色队伍;摘要报告可在国家数据数据库下提供。
我们将直言不讳:还没有。 基本控制(加密、RBAC、不可改变的审计、签名的I/O、隔离)今天已经到位,我们是 GDPR,联合王国GDPR财务报告和已审计财务报表CCPA对齐. SOC 2第二类和ISO 27001我们并不声称我们没有持有的证书。 [email protected] 给我们的本作的姿态信。
OIDC 单笔签名和 SCIM自动提供在企业和企业上。连接您的身份提供者,并自动提供和关闭新的管理员,所有提供事件都记录在审计日志中。自装安装了自己的IP。
大赦国际只能援引 已登记的诉讼合同,每个都有宣布的范围,允许的角色和参数。任何合同外的事务在到达终点之前都会在大脑层被拒绝,而风险书写需要明确的人性确认。它所做的每一项行动都会与批准它的人一起记录在审计日志中。