Una telefonía en la nube que deja constancia y protege los accesos
La seguridad no se limita al cifrado de llamadas. MaxiPBX registra las acciones sensibles, cifra los secretos, separa los tenants, limita los derechos y permite reforzar las cuentas de administrador con autenticación de doble factor.
Autenticación de doble factor y cuentas sensibles
Las cuentas de administración se pueden proteger con autenticación de doble factor TOTP y códigos de recuperación de un solo uso.
- 2FA TOTP compatible con Google Authenticator, Aegis, FreeOTP y aplicaciones estándar
- Códigos de recuperación con hash y de un solo uso
- Reinicio controlado por un administrador del sistema
- Posibilidad de imponer 2FA por rol en entornos sensibles
Registro completo de acciones
Cada operación importante debe dejar un rastro útil: quién, cuándo, desde qué IP, sobre qué objetivo y con qué resultado.
- Creación, modificación, eliminación, conexión y acciones del sistema registradas
- Autor, tenant, dirección IP, acción, objetivo, resultado y resumen conservados
- Enmascaramiento automático de contraseñas, secretos, tokens y datos sensibles
- Filtros por autor, tenant, tipo de acción y acciones del sistema
Cifrado y endurecimiento web
Las interfaces, API y flujos de telefonía utilizan protocolos modernos, con separación entre compatibilidad de teléfonos y seguridad web.
- Señalización SIP en TLS y audio en SRTP
- Interfaz web y API limitadas a TLS 1.2 / 1.3 con suites modernas
- Protocolos antiguos y algoritmos débiles eliminados del lado del navegador
- Encabezados de seguridad HTTP y sanitización HTML del lado del servidor
Secretos técnicos protegidos
Las claves API, contraseñas de trunks, tokens CRM e identificadores TTS no son campos de texto ordinarios.
- Secretos cifrados en reposo y nunca se muestran nuevamente después de guardar
- Contraseñas de trunks de prueba protegidas en el programa de certificación
- Tokens CRM y claves de proveedores aislados por tenant
- Archivos adjuntos y contenido de soporte controlados y servidos por acceso autenticado
Aislamiento de tenant y permisos
La plataforma está diseñada para mayoristas, revendedores, tenants y administradores maestros sin fuga de alcance.
- Instancias y datos separados por cliente
- Administración delegada por mayorista, sub-mayorista, revendedor o tenant
- Acceso de un clic a los PBX registrado y del lado del servidor
- Acciones remotas ejecutadas sin abrir SSH entrante cuando se utiliza la gestión remota
Preguntas frecuentes
¿Se registran realmente todas las acciones?
El objetivo es que cualquier operación de creación, modificación, eliminación, conexión o acción del sistema deje una entrada de auditoría. La auditoría está diseñada en modo best-effort: no debe romper la acción comercial, pero conserva los metadatos útiles.
¿Aparecen las contraseñas y secretos en los registros?
No. Los campos sensibles se enmascararan automáticamente. Los secretos se cifran en reposo y no se muestran nuevamente después del registro.
¿Es obligatoria la 2FA?
Se puede activar por cuenta de administrador e imponer por rol según la política elegida. Los usuarios de telefonía comunes no se ven afectados de forma predeterminada.
¿Necesita validar MaxiPBX con su departamento de sistemas?
Podemos detallar la arquitectura, los registros, los accesos, el cifrado y el modelo de permisos en un intercambio técnico.