Zabezpečení & audit

Cloudová telefonní ústředna, která uchovává důkazy a chrání přístupy

Zabezpečení se neomezuje pouze na šifrování hovorů. MaxiPBX zaznamenává důležité akce, šifruje tajemství, odděluje tenanty, omezuje práva a umožňuje posílení správních účtů pomocí dvojí autentizace.

01

Dvojí autentizace a citlivé účty

Správní účty mohou být chráněny pomocí dvojí autentizace TOTP a jednorázových kódů pro obnovení.

  • 2FA TOTP kompatibilní s Google Authenticator, Aegis, FreeOTP a standardními aplikacemi
  • Kódy pro obnovení s hashováním a jednorázové použití
  • Resetování řízené administrátorem systému
  • Možnost vynucení 2FA podle role v citlivých prostředích
02

Úplné zaznamenávání akcí

Každá důležitá operace musí zanechat použitelnou stopu: kdo, kdy, z jaké IP adresy, na jaký cíl a s jakým výsledkem.

  • Vytváření, úprava, mazání, přihlášení a systémové akce zaznamenávány
  • Autor, tenant, IP adresa, akce, cíl, výsledek a shrnutí zachovány
  • Automatické skrytí hesel, tajemství, tokenů a citlivých údajů
  • Filtry podle autora, tenanta, typu akce a systémových akcí
03

Šifrování a posílení webové aplikace

Rozhraní, API a telefonní toky používají moderní protokoly se separací mezi kompatibilitou telefonů a zabezpečením webu.

  • Signalizace SIP v TLS a zvuk v SRTP
  • Webové rozhraní a API omezené na TLS 1.2 / 1.3 se moderními sadami
  • Staré protokoly a slabé algoritmy odstraněny na straně prohlížeče
  • HTTP bezpečnostní hlavičky a čištění HTML na straně serveru
04

Chráněná technická tajemství

Klíče API, hesla trunk, CRM tokeny a identifikátory TTS nejsou běžná textová pole.

  • Tajemství šifrovaná v klidu a nikdy znovu nezobrazená po uložení
  • Hesla testovacího trunk chráněna v certifikačním programu
  • CRM tokeny a klíče fornérů izolované podle tenanta
  • Přílohy a obsah podpory kontrolovány a poskytovány autentifikovaným přístupem
05

Izolace tenanta a oprávnění

Platforma je navržena pro distributory, prodejce, tenanty a hlavní administrátory bez úniku rozsahu.

  • Instance a data oddělena podle klienta
  • Delegovaná správa distributorem, subdistributorem, prodejcem nebo tenantem
  • Přístup jedním kliknutím k PBX zaznamenán a na straně serveru
  • Vzdálené akce spouštěny bez otevření příchozího SSH při použití dálkové správy

Často kladené otázky

Jsou opravdu zaznamenávány všechny akce?

Cílem je, aby každá operace vytváření, úpravy, mazání, přihlášení nebo systémové akce zanechala auditorský záznam. Audit je navržen v režimu best-effort: neměl by porušit obchodní akci, ale zachovává užitečná metadata.

Objevují se hesla a tajemství v protokolech?

Ne. Citlivá pole jsou automaticky skryta. Tajemství jsou šifrovaná v klidu a nejsou znovu zobrazena po uložení.

Je 2FA povinná?

Lze ji aktivovat na správní účet a vynucovat podle role dle zvolené politiky. Běžní uživatelé telefonní služby nejsou ve výchozím nastavení dotčeni.

Potřebujete ověřit MaxiPBX se svým oddělením IT?

Můžeme detailně popsat architekturu, protokoly, přístupy, šifrování a model oprávnění během technické schůzky.