تلفن ابری که شواهد را حفظ میکند و دسترسی را محافظت میکند
امنیت تنها به رمزگذاری تماسها محدود نمیشود. MaxiPBX اقدامات حساس را ثبت میکند، اسرار را رمزگذاری میکند، مستأجران را جدا میکند، دسترسی را محدود میکند و اجازه میدهد حسابات مدیریتی را با تایید دو عاملی تقویت کنید.
تایید دو عاملی و حسابات حساس
حسابات مدیریتی را میتوان با تایید دو عاملی TOTP و کدهای بازیابی یکبار مصرف محافظت کرد.
- 2FA TOTP سازگار با Google Authenticator، Aegis، FreeOTP و برنامههای استاندارد
- کدهای بازیابی هششده و یکبار مصرف
- بازنشانی تحت نظارت توسط مدیر سیستم
- امکان اجبار 2FA بر اساس نقش در محیطهای حساس
ثبت کامل اقدامات
هر عملیات مهم باید ردی قابل استفاده بگذارد: کی، چه زمانی، از کدام IP، بر روی کدام هدف و با چه نتیجهای.
- ایجاد، ویرایش، حذف، ورود و اقدامات سیستمی ثبت شده
- نویسنده، مستأجر، آدرس IP، اقدام، هدف، نتیجه و خلاصه محفوظ
- پنهانسازی خودکار رمزعبورها، اسرار، توکنها و دادههای حساس
- فیلترهای بر اساس نویسنده، مستأجر، نوع اقدام و اقدامات سیستمی
رمزگذاری و تقویت وب
رابطها، APIها و جریانهای تلفنهای پروتکلهای مدرن را استفاده میکنند، با جداسازی بین سازگاری تلفن و امنیت وب.
- سیگنالینگ SIP در TLS و صدا در SRTP
- رابط وب و API محدود به TLS 1.2 / 1.3 با مجموعههای مدرن
- پروتکلهای قدیمی و الگوریتمهای ضعیف از سمت مرورگر حذف شده
- سرصفحههای امنیت HTTP و پاکسازی HTML در سمت سرور
اسرار فنی محافظت شده
کلیدهای API، رمزعبورهای trunk، توکنهای CRM و شناسههای TTS فیلدهای متن معمولی نیستند.
- اسرار رمزگذاری شده در حالت سکون و هرگز پس از ذخیره دوباره نمایش داده نشوند
- رمزعبورهای trunk تست محافظت شده در برنامه گواهینامه
- توکنهای CRM و کلیدهای فروشنده جدا شده بر اساس مستأجر
- پیوستها و محتوای پشتیبانی کنترل شده و ارائه شده توسط دسترسی احراز شده
جداسازی مستأجر و مجوزها
پلتفرم برای عمدهفروشان، فروشندگان مجدد، مستأجران و مدیران اصلی بدون نشت دامنه طراحی شده است.
- نمونهها و دادههای جدا شده توسط کلاینت
- مدیریت تفویض شده توسط عمدهفروش، زیر عمدهفروش، فروشنده مجدد یا مستأجر
- دسترسی یک کلیک به PBX ثبت شده و سمت سرور
- اقدامات راه دور بدون باز کردن SSH ورودی هنگام استفاده از مدیریت راه دور اجرا شده
سؤالات متداول
آیا واقعاً تمام اقدامات ثبت میشوند؟
هدف این است که هر عملیات ایجاد، ویرایش، حذف، ورود یا اقدام سیستمی یک ورودی حسابرسی بگذارد. حسابرسی در حالت best-effort طراحی شده است: نباید عمل تجاری را شکست دهد، اما متادیتاهای مفید را حفظ میکند.
آیا رمزعبورها و اسرار در سیاقها ظاهر میشوند؟
نه. فیلدهای حساس خودکار پنهان میشوند. اسرار رمزگذاری شده در حالت سکون هستند و پس از ثبت دوباره نمایش داده نمیشوند.
آیا 2FA اجباری است؟
میتواند بر اساس حساب مدیریتی فعال شود و بر اساس نقش مطابق سیاستی که انتخاب شده اجبار شود. کاربران تلفن معمولی بهطور پیشفرض تحت تأثیر نیستند.
آیا نیاز به تایید MaxiPBX با مدیر امنیت اطلاعات شما دارید؟
میتوانیم معماری، سیاقها، دسترسیها، رمزگذاری و مدل مجوزها را در یک تبادل فنی تفصیل دهیم.