Cloud телефония, която пази доказателства и защитава достъпа
Сигурността не се ограничава до криптиране на разговори. MaxiPBX регистрира чувствителни действия, криптира секретите, отделя тенантите, ограничава правата и позволява укрепване на администраторските сметки с двойна аутентификация.
Двойна аутентификация и чувствителни сметки
Администраторските сметки могат да бъдат защитени с двойна TOTP аутентификация и еднократни кодове за восстановление.
- 2FA TOTP съвместима с Google Authenticator, Aegis, FreeOTP и стандартни приложения
- Хеширани и еднократни кодове за восстановление
- Преинициализиране под контрола на системния администратор
- Възможност за налагане на 2FA по роли в чувствителни среди
Пълна регистрация на действията
Всяка важна операция трябва да остави експлоатируемо доказателство: кой, кога, от кой IP адрес, върху коя цел и с какъв резултат.
- Създаване, модифициране, изтриване, влизане и системни действия се регистрират
- Автор, тенант, IP адрес, действие, цел, резултат и резюме се запазват
- Автоматично маскиране на пароли, секрети, маркери и чувствителни данни
- Филтри по автор, тенант, тип действие и системни действия
Криптиране и засилване на уеб
Интерфейсите, API и потоците на телефония използват съвременни протоколи с разделение между съвместимост на телефони и уеб сигурност.
- SIP сигнализация в TLS и аудио в SRTP
- Уеб интерфейс и API ограничени до TLS 1.2 / 1.3 със съвременни набори
- Стари протоколи и слаби алгоритми премахнати на страната на браузъра
- HTTP сигурностни заглавки и почистване на HTML на страната на сървъра
Защитени технически секрети
API ключовете, пароли на трънкове, CRM маркери и TTS идентификатори не са обикновени текстови полета.
- Секрети криптирани в покой и никога не се показват отново след запазване
- Пароли на тестови трънкове защитени в сертификационна програма
- CRM маркери и ключове на доставчици изолирани по тенант
- Прикачени файлове и съдържание на поддръжка контролирани и обслужени чрез удостоверен достъп
Изолация на тенанти и разрешения
Платформата е разработена за гросисти, препродавачи, тенанти и мастър администратори без течове на обхвата.
- Инстанции и данни отделени по клиент
- Делегирано администриране от гросист, подгросист, препродавач или тенант
- Еднокликов достъп до PBX системи със регистрирани журнали и контрол на страната на сървъра
- Дистанционни действия се изпълняват без отваряне на входящ SSH при използване на дистанционно управление
Често задавани въпроси
Всички ли действия наистина се регистрират?
Целта е всяка операция на създаване, модифициране, изтриване, влизане или системно действие да остави одитен запис. Одитът е разработен в режим best-effort: не трябва да счупи бизнес действието, но запазва полезните метаданни.
Парольте и секретите се появяват ли в журналите?
Не. Чувствителните полета се маскират автоматично. Секретите се криптират в покой и не се показват отново след регистрация.
Обезателна ли е 2FA?
Може да се активира по администраторска сметка и да се наложи по роли според избраната политика. Обикновените телефонни потребители не се засягат по подразбиране.
Трябва ли да потвърдите MaxiPBX с вашия DSI?
Можем да детайлизираме архитектурата, журналите, достъпа, криптирането и модела на разрешения при технически разговор.