Wolktelefonie wat bewyse bewaar en toegang beskerm
Sekuriteit beperk nie tot enkripsie van oproepe. MaxiPBX teken sensitiewe aksies aan, versleutel geheime sleutels, skeiding huurders, beperk regte en laat versterking van administratorrekening toe met tweeledige verifikasie.
Tweeledige verifikasie en sensitiewe rekening
Administratiewe rekening kan beskerm word deur tweeledige TOTP-verifikasie en eenmalige herstelingskode.
- 2FA TOTP versoenbaar met Google Authenticator, Aegis, FreeOTP en standaard programme
- Herstelingskode gehash en eenmalig gebruik
- Herstel onder leiding van stelseladministrateur
- Moontlikheid om 2FA per rol af te dwing in sensitiewe omgewinge
Volledige aanlogging van aksies
Elke belangrike bewerking moet 'n bruikbare spoor agterlaat: wie, wanneer, vanaf watter IP-adres, op watter teiken en met watter resultaat.
- Skep, wysig, wis, aanmeld en stelselaksies aangemeld
- Skrywer, huurder, IP-adres, aksie, teiken, resultaat en opsomming bewaar
- Outomatiese maskering van wagwoorde, geheime sleutels, tokens en sensitiewe data
- Filters per skrywer, huurder, aksietipe en stelselaksies
Enkripsie en webversterking
Die koppelvlakke, API en telefoontoestrome gebruik moderne protokolle, met skeiding tussen telefoonversoenaarheid en websekuriteit.
- SIP-seine in TLS en oudio in SRTP
- Webkoppelvlak en API beperk tot TLS 1.2 / 1.3 met moderne suite
- Ou protokolle en swak algoritmes verwyder op blaaiklant
- HTTP-veiligheidsopskrifte en HTML-suiwering aan serverzijde
Beskermde tegniese geheime
API-sleutels, trunk-wagwoorde, CRM-tokens en TTS-identifiseerders is nie gewone teksvelde nie.
- Geheimes versleutel in rust en nooit heergegee na besparing
- Trunk-wagwoorde van toets beskerm in sertifikasieprogramma
- CRM-tokens en voorsieningssleutels geisoleer per huurder
- Aanhangsel en ondersteuningsinhoud beheer en bedien deur geverifieerde toegang
Huurder-isolasie en toestemmings
Die platform is ontwerp vir groothandelaars, herverkoper, huurders en hoofadministrateurs sonder omvangslek.
- Instansies en data geskei per kliënt
- Gedelegeerde administrasie deur groothandelaar, subgroothandelaar, herverkoper of huurder
- Eenklik-toegang tot PBX aangemeld en serverzijde
- Afstandsaksies uitgevoer sonder dat inkomende SSH oopgemaak word wanneer afstandbeheer gebruik word
Gereelde vrae
Word alle aksies werklik aangemeld?
Die doel is dat elke bewerking van skep, wysig, wis, aanmeld of stelselaksie 'n ouditiemingang agterlaat. Die oudit is ontwerp in beste-poging-modus: dit mag die sake-aksie nie breek nie, maar dit bewaar nuttige metadata.
Verskyn wagwoorde en geheime in die aanmelde?
Nee. Sensitiewe velde word outomaties gemaskeer. Geheimes word in rus versleutel en word nie heergegee na registrasie nie.
Is 2FA verpligtig?
Dit kan geaktiveer word per administratorrekening en afgedwing per rol volgens die gekose beleid. Gewone telefoongebruikers word nie by verstek beïnvloed nie.
Moet MaxiPBX met u DSI valideer?
Ons kan die argitektuur, aanmelde, toegang, enkripsie en toestemmingsmodel op 'n tegniese uitwisseling in detail stel.