Сигурност & одит

Cloud телефония, която пази доказателства и защитава достъпа

Сигурността не се ограничава до криптиране на разговори. MaxiPBX регистрира чувствителни действия, криптира секретите, отделя тенантите, ограничава правата и позволява укрепване на администраторските сметки с двойна аутентификация.

01

Двойна аутентификация и чувствителни сметки

Администраторските сметки могат да бъдат защитени с двойна TOTP аутентификация и еднократни кодове за восстановление.

  • 2FA TOTP съвместима с Google Authenticator, Aegis, FreeOTP и стандартни приложения
  • Хеширани и еднократни кодове за восстановление
  • Преинициализиране под контрола на системния администратор
  • Възможност за налагане на 2FA по роли в чувствителни среди
02

Пълна регистрация на действията

Всяка важна операция трябва да остави експлоатируемо доказателство: кой, кога, от кой IP адрес, върху коя цел и с какъв резултат.

  • Създаване, модифициране, изтриване, влизане и системни действия се регистрират
  • Автор, тенант, IP адрес, действие, цел, резултат и резюме се запазват
  • Автоматично маскиране на пароли, секрети, маркери и чувствителни данни
  • Филтри по автор, тенант, тип действие и системни действия
03

Криптиране и засилване на уеб

Интерфейсите, API и потоците на телефония използват съвременни протоколи с разделение между съвместимост на телефони и уеб сигурност.

  • SIP сигнализация в TLS и аудио в SRTP
  • Уеб интерфейс и API ограничени до TLS 1.2 / 1.3 със съвременни набори
  • Стари протоколи и слаби алгоритми премахнати на страната на браузъра
  • HTTP сигурностни заглавки и почистване на HTML на страната на сървъра
04

Защитени технически секрети

API ключовете, пароли на трънкове, CRM маркери и TTS идентификатори не са обикновени текстови полета.

  • Секрети криптирани в покой и никога не се показват отново след запазване
  • Пароли на тестови трънкове защитени в сертификационна програма
  • CRM маркери и ключове на доставчици изолирани по тенант
  • Прикачени файлове и съдържание на поддръжка контролирани и обслужени чрез удостоверен достъп
05

Изолация на тенанти и разрешения

Платформата е разработена за гросисти, препродавачи, тенанти и мастър администратори без течове на обхвата.

  • Инстанции и данни отделени по клиент
  • Делегирано администриране от гросист, подгросист, препродавач или тенант
  • Еднокликов достъп до PBX системи със регистрирани журнали и контрол на страната на сървъра
  • Дистанционни действия се изпълняват без отваряне на входящ SSH при използване на дистанционно управление

Често задавани въпроси

Всички ли действия наистина се регистрират?

Целта е всяка операция на създаване, модифициране, изтриване, влизане или системно действие да остави одитен запис. Одитът е разработен в режим best-effort: не трябва да счупи бизнес действието, но запазва полезните метаданни.

Парольте и секретите се появяват ли в журналите?

Не. Чувствителните полета се маскират автоматично. Секретите се криптират в покой и не се показват отново след регистрация.

Обезателна ли е 2FA?

Може да се активира по администраторска сметка и да се наложи по роли според избраната политика. Обикновените телефонни потребители не се засягат по подразбиране.

Трябва ли да потвърдите MaxiPBX с вашия DSI?

Можем да детайлизираме архитектурата, журналите, достъпа, криптирането и модела на разрешения при технически разговор.