Turvallisuus & tarkastus

Pilvipalvelun puhelin, joka säilyttää todisteet ja suojaa pääsyn

Turvallisuus ei rajoitu puheluiden salaukseen. MaxiPBX kirjaa herkkiä toimintoja, salaa salaisuudet, eristää vuokraajat, rajoittaa oikeuksia ja mahdollistaa järjestelmänvalvojan tilien vahvistamisen kaksoisvarmennuksella.

01

Kaksoisvarmistus ja herkkiät tilit

Hallintotileihin voidaan lisätä suojaus TOTP-kaksoisvarmistuksella ja kertakäyttöisillä palauttamisen koodeilla.

  • 2FA TOTP yhteensopiva Google Authenticatorin, Aegisin, FreeOTP:n ja vakiosovelluksien kanssa
  • Hashitetut ja kertakäyttöiset palautuskoodit
  • Järjestelmänvalvojan ohjausten mukainen nollaustoiminto
  • Mahdollisuus vaatia 2FA roolien perusteella herkissä ympäristöissä
02

Täydellinen toimintojen kirjaus

Jokaisen tärkeän toiminnon tulee jättää jäljitettävä merkintä: kuka, milloin, mistä IP-osoitteesta, mihin kohteeseen ja millä tuloksella.

  • Luonti, muokkaus, poisto, kirjautuminen ja järjestelmän toiminnot kirjataan
  • Tekijä, vuokraaja, IP-osoite, toiminto, kohde, tulos ja yhteenveto säilytetään
  • Salasanojen, salaisuuksien, tokenien ja arkaluontoisten tietojen automaattinen peittäminen
  • Suodattimet tekijän, vuokraajan, toimintotypin ja järjestelmän toimintojen mukaan
03

Salaus ja web-kovettaminen

Käyttöliittymät, API:t ja puhelujen virtaukset käyttävät nykyaikaisia protokollia puhelinten yhteensopivuuden ja web-turvallisuuden erottamisen kanssa.

  • SIP-signalointi TLS:ssä ja ääni SRTP:ssä
  • Web-käyttöliittymä ja API rajoitettu TLS 1.2 / 1.3:een nykyaikaisilla paketeilla
  • Vanhat protokollat ja heikot algoritmit poistettu selaimen puolelta
  • HTTP-turvallisuus-otsikot ja HTML-desinfiointi palvelimen puolella
04

Suojatut tekniset salaisuudet

API-avaimet, trunk-salasanat, CRM-tokenin ja TTS-tunnisteet eivät ole tavallisia tekstikenttiä.

  • Salaisuudet salattu levyssä ja ei koskaan näytetty uudelleen tallentamisen jälkeen
  • Trunk-testisalasanat suojattu sertifiointiohjelma
  • CRM-tokenin ja toimittajan avaimet eristetty vuokraajan perusteella
  • Liitteet ja tuki-sisältö hallittu ja käytetään autentikoinnilla
05

Vuokraajan eristys ja oikeudet

Alusta on suunniteltu tukkukauppiaille, jälleenmyyjille, vuokraajille ja pääjärjestelmänvalvojille ilman soveltamisalan vuotojen kanssa.

  • Instanssit ja tiedot erillään asiakkaittain
  • Delegoitu hallinto tukkukauppiaan, alatukkukauppiaan, jälleenmyyjän tai vuokraajan toimesta
  • Yhdellä napsautuksella pääsy PBX:iin kirjattu ja palvelimen puolella
  • Etäkäyttöön suoritetut toiminnot ilman SSH-tulotunnelia, kun etähallinta käytetään

Usein kysytyt kysymykset

Kirjataanko todella kaikki toiminnot?

Tavoitteena on, että jokainen luomis-, muokkaus-, poisto-, kirjautumis- tai järjestelmätoimi jättää valvontamerkinnän. Tarkastus on suunniteltu best-effort-tilassa: sen ei pitäisi rikkoa liiketoimintatoimintoa, mutta se säilyttää hyödylliset metatiedot.

Näkyvätkö salasanat ja salaisuudet lokissa?

Ei. Arkaluonteiset kentät on piilotettu automaattisesti. Salaisuudet salataan levyllä, eikä niitä näytetä uudelleen tallentamisen jälkeen.

Onko 2FA pakollinen?

Se voidaan ottaa käyttöön järjestelmänvalvojan tilin mukaan ja vaatia roolien perusteella valitun politiikan mukaan. Tavalliset puhelimen käyttäjät eivät ole oletusarvoisesti vaikuttaneet.

Tarvitsitko MaxiPBX:n vahvistamisen IT-johtajallesi?

Voimme käsitellä arkkitehtuuria, lokeja, pääsyä, salausta ja käyttöoikeuksien mallia teknisellä keskustelulla.