טלפוניה בענן השומרת על ראיות ומגנה על הגישה
אבטחה היא לא רק הצפנה של שיחות. MaxiPBX רושם פעולות רגישות, מצפין סודות, מפריד בין דיירים, מגביל זכויות ומאפשר לחזק חשבונות מנהלים באמצעות אימות כפול.
אימות כפול וחשבונות רגישים
חשבונות ניהול יכולים להיות מוגנים על ידי אימות כפול TOTP וקודי התאוששות חד-פעמיים.
- 2FA TOTP תואם Google Authenticator, Aegis, FreeOTP ויישומים סטנדרטיים
- קודי התאוששות מעוניינים וחד-פעמיים
- איפוס מנוהל על ידי מנהל המערכת
- אפשרות להטיל 2FA לפי תפקיד בסביבות רגישות
רישום מלא של פעולות
כל פעולה חשובה חייבת להשאיר עקבה שניתן להשתמש בה: מי, מתי, מאיזו IP, על איזה מטרה ועם איזו תוצאה.
- יצירה, שינוי, מחיקה, התחברות ופעולות מערכת רשומות
- מחבר, דייר, כתובת IP, פעולה, מטרה, תוצאה וסיכום שמורים
- הסתרה אוטומטית של סיסמאות, סודות, אסימונים ונתונים רגישים
- מסננים לפי מחבר, דייר, סוג פעולה ופעולות מערכת
הצפנה וחיזוק אינטרנט
הממשקים, API ותזרימי הטלפוניה משתמשים בפרוטוקולים מודרניים, עם הפרדה בין תאימות טלפונים ואבטחת אינטרנט.
- סימון SIP ב-TLS ואודיו ב-SRTP
- ממשק אינטרנט ו-API מוגבלים ל-TLS 1.2 / 1.3 עם חוקים מודרניים
- פרוטוקולים ישנים והצפנות חלשות הוסרו בצד הדפדפן
- כותרות אבטחה HTTP וניקוי HTML בצד השרת
סודות טכניים מוגנים
מפתחות API, סיסמאות של trunks, אסימוני CRM ומזהי TTS אינם שדות טקסט רגילים.
- סודות מוצפנים במנוחה ולעולם לא יוצגו מחדש לאחר שמירה
- סיסמאות של trunk בדיקה מוגנות בתוכנית ההסמכה
- אסימוני CRM ומפתחות ספק מבודדים לפי דייר
- קבצים מצורפים ותוכן תמיכה מנוהלים והוגשים באמצעות גישה מאומתת
בידוד דייר והרשאות
הפלטפורמה מעוצבת לסיטונאים, נמכרים, דיירים ומנהלים ראשיים ללא דיווח היקף.
- מופעים ונתונים מופרדים לפי לקוח
- ניהול משודל לפי סיטונאי, תת-סיטונאי, נמכר או דייר
- גישה בקליק אחד ל-PBX רשומה וצד השרת
- פעולות מרחוק מבוצעות ללא פתיחת SSH נכנס בעת שימוש בניהול מרחוק
שאלות נפוצות
האם כל הפעולות באמת רשומות?
המטרה היא שכל פעולה של יצירה, שינוי, מחיקה, התחברות או פעולת מערכת תשאיר ערך ביקורת. הביקורת מעוצבת במצב best-effort: היא לא צריכה לשבור את הפעולה העסקית, אך היא שומרת על המטא-נתונים השימושיים.
האם סיסמאות וסודות מופיעים בקובץ היומן?
לא. שדות רגישים מוסתרים באופן אוטומטי. סודות מוצפנים במנוחה ולא יוצגו מחדש לאחר הרישום.
האם 2FA הוא חובה?
ניתן להפעיל אותו לפי חשבון מנהל והטיל אותו לפי תפקיד בהתאם למדיניות שנבחרה. משתמשי הטלפוניה הנפוצים אינם מושפעים כברירת מחדל.
צריך לאשר את MaxiPBX עם ה-CIO שלך?
אנחנו יכולים לפרט את הארכיטקטורה, היומנים, הגישה, ההצפנה ודגם ההרשאות בחילופי טכניים.