Una telefonia en el núvol que conserva proves i protegeix els accessos
La seguretat no es limita al xifratge de les trucades. MaxiPBX registra les accions sensibles, xifra els secrets, separa els tenants, limita els drets i permet enfortir els comptes d'administrador amb autenticació doble.
Autenticació doble i comptes sensibles
Els comptes d'administració poden protegir-se amb autenticació doble TOTP i codis de recuperació d'un sol ús.
- 2FA TOTP compatible amb Google Authenticator, Aegis, FreeOTP i aplicacions estàndard
- Codis de recuperació hash i d'un sol ús
- Reinici controlat per un administrador de sistema
- Possibilitat d'imposar 2FA per rol en entorns sensibles
Registre complet d'accions
Cada operació important ha de deixar una traça explotable: qui, quan, desde quina IP, sobre quin objectiu i amb quin resultat.
- Creació, modificació, supressió, connexió i accions de sistema registrades
- Autor, tenant, adreça IP, acció, objectiu, resultat i resum conservats
- Ocultació automàtica de contrasenyes, secrets, tokens i dades sensibles
- Filtres per autor, tenant, tipus d'acció i accions de sistema
Xifratge i enfortiment web
Les interfícies, API i fluxos de telefonia utilitzen protocols moderns, amb separació entre compatibilitat de telèfons i seguretat web.
- Senyalització SIP en TLS i àudio en SRTP
- Interfície web i API limitades a TLS 1.2/1.3 amb suites modernes
- Protocols antics i algoritmes febles eliminats al navegador
- Capçaleres de seguretat HTTP i neteja HTML al costat del servidor
Secrets tècnics protegits
Les claus API, contrasenyes de trunks, tokens CRM i identificadors TTS no són camps de text ordinaris.
- Secrets xifrats en repòs i mai mostrats de nou després de desar
- Contrasenyes de trunks de prova protegides al programa de certificació
- Tokens CRM i claus de proveïdors aïllats per tenant
- Adjunts i continguts de suport controlats i servits per accés autenticat
Aïllament de tenant i permisos
La plataforma està pensada per a majoristes, revenedors, tenants i administradors master sense fuita de perímetr.
- Instàncies i dades separades per client
- Administració delegada per majorista, sub-majorista, revenedor o tenant
- Accés en un clic als PBX registrat i al costat del servidor
- Accions remotes executades sense obrir SSH entrant quan s'utilitza la telègesti
Preguntes freqüents
Es registren realment totes les accions?
L'objectiu és que tota operació de creació, modificació, supressió, connexió o acció de sistema deixi una entrada d'auditoria. L'auditoria es dissenya en mode best-effort: no ha de trencar l'acció empresarial, però conserva les metadades útils.
Les contrasenyes i secrets apareixen als registres?
No. Els camps sensibles es munten automàticament. Els secrets es xifren en repòs i no es mostren de nou després del registre.
La 2FA és obligatòria?
Pot activar-se per compte d'administrador i imposar-se per rol segons la política triada. Els usuaris de telefonia corrent no es veuen afectats per defecte.
Necessita validar MaxiPBX amb la seva àrea de sistemes?
Podem detallar l'arquitectura, els registres, els accessos, el xifratge i el model de permisos en un intercanvi tècnic.