સુરક્ષા અને ઑડિટ

ક્લાউડ ટેલિફોની જે પુરાવાઓ રાખે છે અને ઍક્સેસને સુરક્ષિત રાખે છે

સુરક્ષા માત્ર કૉલ્સની એનક્રિપશન સુધી મર્યાદિત નથી. MaxiPBX સંવેદનશીલ ક્રિયાઓનો લોગ કરે છે, સીક્રેટ્સને એનક્રિપ્ટ કરે છે, ટેનેન્ટ્સને અલગ કરે છે, અધિકારોને મર્યાદિત કરે છે અને ડ્યુઅલ ઑથેન્ટિકેશન સાથે વ્યવસ્થાપક ખાતાઓને મજબુત કરવાની મંજૂરી આપે છે.

01

ડ્યુઅલ ઑથેન્ટિકેશન અને સંવેદનશીલ ખાતાઓ

વ્યવસ્થાપન ખાતાઓ TOTP ડ્યુઅલ ઑથેન્ટિકેશન અને એક-વાર-ઉપયોગી રિકવરી કોડ્સ દ્વારા સુરક્ષિત હોઈ શકે છે.

  • 2FA TOTP Google Authenticator, Aegis, FreeOTP અને સ્ટાન્ડર્ડ ઍપ્લિકેશન્સ સાથે સુસંગત
  • હેશ્ડ અને એક-વાર-ઉપયોગી રિકવરી કોડ્સ
  • સિસ્ટમ વ્યવસ્થાપક દ્વારા નિર્દેશિત પુનઃસેટ
  • સંવેદનશીલ પરિબળોમાં રોલ દ્વારા 2FA લાગુ કરવાની ક્ષમતા
02

ક્રિયાઓનું સંપૂર્ણ લોગિંગ

પ્રત્યેક મહત્વપૂર્ણ ક્રિયા ટ્રેસ બાકી રાખવી જોઈએ: કોણ, કોણ સમયે, કયા IP પરથી, કોના પર અને કોની પરિણતિ સાથે.

  • બનાવો, સંશોધન, કાઢો, લૉગિન અને સિસ્ટમ ક્રિયાઓ લોગ કરવામાં આવી છે
  • લેખક, ટેનેન્ટ, IP સરનામું, ક્રિયા, લક્ષ્ય, પરિણતિ અને સારાંશ સાચવવામાં આવ્યા
  • આપોઆપ પાસવર્ડ, સીક્રેટ્સ, ટોકન્સ અને સંવેદનશીલ ડેટા માસ્ક કરવામાં આવે છે
  • લેખક, ટેનેન્ટ, ક્રિયા પ્રકાર અને સિસ્ટમ ક્રિયાઓ દ્વારા ફિલ્ટર્સ
03

એનક્રિપશન અને વેબ હાર્ડનિંગ

ઇન્ટરફેસ્સ, API અને ટેલિફોની ફ્લો આધુનિક પ્રોટોકોલ્સ વાપરે છે, ફોન સુસંગતતા અને વેબ સુરક્ષા વચ્ચે વિભાજન સાથે.

  • SIP સિગ્નલિંગ TLS માં અને ઑડિયો SRTP માં
  • વેબ ઇન્ટરફેસ અને API આધુનિક સ્યુટ્સ સાથે TLS 1.2/1.3 માં સીમિત
  • જૂના પ્રોટોકોલ્સ અને નબળા ઍલ્ગોરિધમ્સ બ્રાઉઝર બાજુ પર દૂર કરવામાં આવ્યા
  • HTTP સુરક્ષા હેડર્સ અને સર્વર-બાજુ HTML સેનિટાઇઝેશન
04

સુરક્ષિત તકનીકી સીક્રેટ્સ

API કી, ટ્રંક પાસવર્ડ્સ, CRM ટોકન્સ અને TTS ઐતિહ્યવાહી સાધારણ ટેક્સ્ટ ક્ષેત્ર નથી.

  • સીક્રેટ્સ બાકીમાં એનક્રિપ્ટેડ અને સંરક્ષણ પછી ક્યારેય પુનઃપ્રદર્શિત નથી
  • ટ્રંક પાસવર્ડ્સ પરીક્ષણ પ્રમાણપત્ર પ્રોગ્રામમાં સુરક્ષિત
  • CRM ટોકન્સ અને સપ્લાયર કી ટેનેન્ટ દ્વારા અલગ કરવામાં આવી છે
  • જોડણીઓ અને સમર્થન સામગ્રી નિયંત્રિત અને પ્રમાણીકૃત ઍક્સેસ દ્વારા સેવા પ્રાપ્ત
05

ટેનેન્ટ આઇસોલેશન અને અનુમતિઓ

પ્લેટફર્મ અંશોચ્છેદોક્તાઓ, પુનઃવિક્રેતાઓ, ટેનેન્ટ્સ અને માસ્ટર વ્યવસ્થાપકો માટે વિચાર્યો છે અને કોઈ અવધિ ચૂંટણી નથી.

  • ગ્રાહક દ્વારા અલગ કરવામાં આવેલ ઇન્સ્ટેન્સ્સ અને ડેટા
  • અંશોચ્છેદોક્તા, સબ-અંશોચ્છેદોક્તા, પુનઃવિક્રેતા અથવા ટેનેન્ટ દ્વારા આયોજક સંચાલન
  • PBX તરફ એક-ક્લિક ઍક્સેસ લોગ કરેલ અને સર્વર-બાજુ
  • રિમોટ ક્રિયાઓ SSH ઇનબાઉન્ડ ખોલ્યા વિનાને એક્ઝિક્યુટ કરવામાં આવે છે જ્યારે રિમોટ સંચાલન વાપરવામાં આવે છે

વારંવાર પૂછાતા પ્રશ્નો

શું તમામ ક્રિયાઓ સત્યમાં લોગ કરવામાં આવે છે?

લક્ષ્ય એ છે કે બનાવો, સંશોધન, કાઢો, લૉગિન અથવા સિસ્ટમ ક્રિયા કોઈ પણ કામગીરી ઑડિટ એન્ટ્રી બાકી રાખે. ઑડિટ શ્રેષ્ઠ-પ્રયાસ મોડમાં ડિઝાઈન કર્યું છે: તે વ્યવસાય ક્રિયા તોડવું જોઈએ નહીં, પરંતુ તે ઉપયોગી મેટાડેટા સાચવે છે.

શું પાસવર્ડ્સ અને સીક્રેટ્સ લૉગ્સમાં દેખાય છે?

ના. સંવેદનશીલ ક્ષેત્ર આપોઆપ માસ્ક કરવામાં આવે છે. સીક્રેટ્સ બાકીમાં એનક્રિપ્ટેડ છે અને રેકોર્ડિંગ પછી પુનઃપ્રદર્શિત નથી.

શું 2FA ફરજિયાત છે?

તે વ્યવસ્થાપક ખાતા દ્વારા સક્ષમ કર્યું જઈ શકે છે અને પસંદ કરેલ નીતિ અનુસાર રોલ દ્વારા લાગુ કરવામાં આવી શકે છે. સામાન્ય ટેલિફોની વપરાશકર્તાઓ ડિફોલ્ટ રીતે પ્રભાવિત નથી.

MaxiPBX ને તમારા DSI સાથે માન્ય કરવાની જરૂર છે?

આર્કિટેક્ચર, લૉગ્સ, ઍક્સેસ્સ, એનક્રિપશન અને અનુમતિ મોડલ પર તકનીકી વિનિમય માટે આપણે વિગતવાર કરી શકીએ છીએ.