보안 & 감사

증거를 보존하고 접근을 보호하는 클라우드 전화 통신

보안은 통화 암호화에만 국한되지 않습니다. MaxiPBX는 민감한 작업을 로깅하고, 비밀을 암호화하며, 테넌트를 분리하고, 권한을 제한하며, 이중 인증으로 관리자 계정을 강화할 수 있습니다.

01

이중 인증 및 민감한 계정

관리 계정은 TOTP 이중 인증 및 일회용 복구 코드로 보호될 수 있습니다.

  • Google Authenticator, Aegis, FreeOTP 및 표준 애플리케이션과 호환되는 2FA TOTP
  • 해시 처리된 일회용 복구 코드
  • 시스템 관리자가 관리하는 재설정
  • 민감한 환경에서 역할별 2FA 강제 옵션
02

완전한 작업 로깅

모든 중요한 작업은 추적 가능한 흔적을 남겨야 합니다: 누가, 언제, 어느 IP에서, 어떤 대상에, 어떤 결과로.

  • 생성, 수정, 삭제, 로그인 및 시스템 작업 로깅
  • 작성자, 테넌트, IP 주소, 작업, 대상, 결과 및 요약 저장
  • 비밀번호, 비밀, 토큰 및 민감한 데이터 자동 마스킹
  • 작성자, 테넌트, 작업 유형 및 시스템 작업별 필터
03

암호화 및 웹 강화

인터페이스, API 및 전화 통신 흐름은 최신 프로토콜을 사용하며, 전화기 호환성과 웹 보안 간의 분리가 있습니다.

  • SIP 신호는 TLS에서, 오디오는 SRTP에서
  • 웹 인터페이스 및 API는 TLS 1.2/1.3으로 제한되며 최신 암호 스위트 사용
  • 구식 프로토콜 및 약한 알고리즘이 브라우저에서 제거됨
  • HTTP 보안 헤더 및 서버 측 HTML 살균
04

보호된 기술 비밀

API 키, 트렁크 비밀번호, CRM 토큰 및 TTS 자격 증명은 일반 텍스트 필드가 아닙니다.

  • 휴지 상태에서 암호화된 비밀이며 저장 후 절대 다시 표시되지 않음
  • 테스트 트렁크 비밀번호가 인증 프로그램에서 보호됨
  • CRM 토큰 및 공급업체 키가 테넌트별로 격리됨
  • 첨부 파일 및 지원 콘텐츠가 제어되고 인증된 액세스로 제공됨
05

테넌트 격리 및 권한

플랫폼은 도매업체, 재판매인, 테넌트 및 마스터 관리자를 위해 설계되었으며 범위 누출이 없습니다.

  • 클라이언트별 분리된 인스턴스 및 데이터
  • 도매업체, 부도매업체, 재판매인 또는 테넌트별로 위임된 관리
  • 로깅된 원클릭 PBX 접근 및 서버 측 처리
  • 원격 관리를 사용할 때 들어오는 SSH를 열지 않고 실행되는 원격 작업

በተደጋጋሚ የሚጠየቁ ጥያቄዎች

모든 작업이 정말 로깅되나요?

목표는 모든 생성, 수정, 삭제, 로그인 또는 시스템 작업이 감사 항목을 남기는 것입니다. 감사는 최선형 모드로 설계되었습니다: 비즈니스 작업을 중단하지 않아야 하지만 유용한 메타데이터를 유지합니다.

비밀번호와 비밀이 로그에 나타나나요?

아니오. 민감한 필드는 자동으로 마스킹됩니다. 비밀은 휴지 상태에서 암호화되며 저장 후 다시 표시되지 않습니다.

2FA가 필수인가요?

관리자 계정별로 활성화할 수 있으며 선택한 정책에 따라 역할별로 강제할 수 있습니다. 일반적인 전화 통신 사용자는 기본적으로 영향을 받지 않습니다.

MaxiPBX를 IT 부서에서 검증해야 하나요?

기술 교환을 통해 아키텍처, 로그, 액세스, 암호화 및 권한 모델을 자세히 설명할 수 있습니다.