Cloud-telefoni, der bevarer beviser og beskytter adgang
Sikkerhed handler ikke kun om kryptering af opkald. MaxiPBX logger sensible handlinger, krypterer hemmeligheder, adskiller lejere, begrænser rettigheder og gør det muligt at styrke administratorkonti med to-faktor-godkendelse.
To-faktor-godkendelse og sensible konti
Administrationskonti kan beskyttes med to-faktor TOTP-godkendelse og engangs-gendannelseskoder.
- 2FA TOTP kompatibel med Google Authenticator, Aegis, FreeOTP og standard-apps
- Hashed og engangs-gendannelseskoder
- Nulstilling styret af systemadministrator
- Mulighed for at påtvinge 2FA efter rolle i følsomme miljøer
Fuldstændig logging af handlinger
Enhver vigtig handling skal efterlade et brugbart spor: hvem, hvornår, fra hvilken IP, på hvilket mål og med hvilket resultat.
- Oprettelse, ændring, sletning, login og systemhandlinger logges
- Forfatter, lejer, IP-adresse, handling, mål, resultat og resume bevares
- Automatisk maskering af adgangskoder, hemmeligheder, tokens og følsomme data
- Filtre efter forfatter, lejer, handlingstype og systemhandlinger
Kryptering og web-hærdning
Grænseflader, API'er og telefonstrømme bruger moderne protokoller med adskillelse mellem telefonkompatibilitet og websikkerhed.
- SIP-signalering i TLS og lyd i SRTP
- Webgrænseflade og API begrænset til TLS 1.2/1.3 med moderne cipher suites
- Gamle protokoller og svage algoritmer fjernet på browser-siden
- HTTP-sikkerhedsheaders og HTML-sanering på server-siden
Beskyttede tekniske hemmeligheder
API-nøgler, trunk-adgangskoder, CRM-tokens og TTS-identifikatorer er ikke almindelige tekstfelter.
- Hemmeligheder krypteret i hvile og aldrig vist igen efter gemning
- Test trunk-adgangskoder beskyttet i certifikationsprogram
- CRM-tokens og leverandørnøgler isoleret efter lejer
- Vedhæftede filer og support-indhold kontrolleret og serveret via godkendt adgang
Lejer-isolation og tilladelser
Platformen er designet til grossister, forhandlere, lejere og master-administratorer uden scope-lækage.
- Instanser og data adskilt efter kunde
- Delegeret administration af grossist, undergrossist, forhandler eller lejer
- Klik-på-adgang til PBX'er logget og server-side
- Fjernhandlinger udført uden at åbne indgående SSH, når fjernadministration bruges
Hyppigt stillede spørgsmål
Bliver alle handlinger virkelig logget?
Målet er, at enhver operation for oprettelse, ændring, sletning, login eller systemhandling efterlader en revisionspost. Revisionen er designet i best-effort-tilstand: den må ikke bryde forretningshandlingen, men den bevarer brugbare metadata.
Vises adgangskoder og hemmeligheder i loggene?
Nej. Følsomme felter maskes automatisk. Hemmeligheder er krypteret i hvile og vises ikke igen efter gemning.
Er 2FA obligatorisk?
Den kan aktiveres pr. administratorkonto og påtvinges efter rolle ifølge den valgte politik. Almindelige telefonik-brugere er ikke påvirket som standard.
Har du brug for at validere MaxiPBX med din IT-chef?
Vi kan detaljere arkitekturen, loggene, adgangen, krypteringen og tilladelsesmodellen under en teknisk samtale.