Isang cloud telephony na nag-iwan ng patunay at nagpoprotekta ng access
Ang seguridad ay hindi limitado sa encryption ng mga tawag. Ang MaxiPBX ay nag-log ng mga sensitibong aksyon, nag-encrypt ng mga lihim, nagsaseparate ng mga tenant, nagmilimita ng mga karapatan at nagbibigay-daan sa pagpapalakas ng mga administrator account gamit ang two-factor authentication.
Two-factor authentication at sensitive accounts
Ang mga administrator account ay maaaring protektahan ng TOTP two-factor authentication at one-time recovery codes.
- 2FA TOTP compatible sa Google Authenticator, Aegis, FreeOTP at standard applications
- Hashed at one-time use na recovery codes
- Ang pagre-reset ay nai-monitor ng system administrator
- Opsyon na magforce ng 2FA ayon sa role sa sensitive environments
Kompletong logging ng mga aksyon
Bawat mahalagang operasyon ay dapat mag-iwan ng traceable record: sino, kailan, mula sa anong IP address, sa anong target at ano ang resulta.
- Paglikha, pagbabago, pagtanggal, login at system actions ay naka-log
- Author, tenant, IP address, action, target, result at summary ay naka-retain
- Automatic masking ng mga password, secrets, tokens at sensitive data
- Mga filter ayon sa author, tenant, action type at system actions
Encryption at web hardening
Ang mga interface, API at telephony flows ay gumagamit ng modern protocols, na may separation sa pagitan ng phone compatibility at web security.
- SIP signaling sa TLS at audio sa SRTP
- Web interface at API limitado sa TLS 1.2 / 1.3 na may modern cipher suites
- Ang mga lumang protocol at weak algorithms ay tinanggal sa browser side
- HTTP security headers at HTML sanitization sa server side
Protektadong technical secrets
Ang API keys, trunk passwords, CRM tokens at TTS identifiers ay hindi ordinaryong text fields.
- Secrets ay encrypted at rest at hindi na ipapakita pagkatapos ng pagsave
- Mga test trunk password ay protektado sa certification program
- CRM tokens at vendor keys ay isolated per tenant
- Mga attachment at support content ay kontrolado at served via authenticated access
Tenant isolation at permissions
Ang platform ay dinisenyo para sa wholesalers, resellers, tenants at master administrators na walang scope leakage.
- Mga instance at data ay pinaghihiwalay per client
- Delegated administration ng wholesaler, sub-wholesaler, reseller o tenant
- One-click access sa PBX ay naka-log at server-side
- Remote actions ay isinasagawa nang walang pangangailangang magbukas ng incoming SSH kapag ginagamit ang remote management
Mga Madalas Itanong
Lahat ba ng mga aksyon ay tunay na naka-log?
Ang layunin ay na bawat operasyon ng paglikha, pagbabago, pagtanggal, login o system action ay mag-iwan ng audit entry. Ang audit ay dinisenyo sa best-effort mode: hindi ito dapat sirain ang business action, pero ito ay nag-retain ng useful metadata.
Ang mga password at secrets ay lumalabas ba sa mga logs?
Hindi. Ang mga sensitibong field ay awtomatikong naka-mask. Ang mga secrets ay encrypted at rest at hindi na ipapakita pagkatapos ng registration.
Ang 2FA ay obligatory ba?
Ito ay maaaring i-activate per administrator account at maipataw ayon sa role batay sa napiling patakaran. Ang mga regular na telepony users ay hindi naaapektuhan ng default.
Kailangan validate ang MaxiPBX kasama ang inyong DSI?
Maaari naming i-detalye ang architecture, logs, access, encryption at permissions model sa isang technical discussion.