सुरक्षा और ऑडिट

क्लाउड टेलीफोनी जो साक्ष्य रखती है और पहुंच की सुरक्षा करती है

सुरक्षा केवल कॉल एन्क्रिप्शन तक सीमित नहीं है। MaxiPBX संवेदनशील कार्यों को रिकॉर्ड करता है, रहस्यों को एन्क्रिप्ट करता है, टेनेंट्स को अलग करता है, अधिकारों को सीमित करता है और दोहरे प्रमाणीकरण के साथ प्रशासनिक खातों को मजबूत करने की अनुमति देता है।

01

दोहरा प्रमाणीकरण और संवेदनशील खाते

प्रशासन खातों को TOTP दोहरे प्रमाणीकरण और एकल-उपयोग पुनः प्राप्ति कोड द्वारा सुरक्षित किया जा सकता है।

  • 2FA TOTP Google Authenticator, Aegis, FreeOTP और मानक अनुप्रयोगों के साथ संगत
  • हैश किए गए और एकल-उपयोग पुनः प्राप्ति कोड
  • सिस्टम प्रशासक द्वारा निर्दिष्ट पुनः सेट करना
  • संवेदनशील वातावरणों में भूमिका द्वारा 2FA को लागू करने की संभावना
02

क्रियाओं का संपूर्ण लॉगिंग

प्रत्येक महत्वपूर्ण ऑपरेशन एक उपयोग करने योग्य ट्रेस छोड़ना चाहिए: कौन, कब, किस IP से, किस लक्ष्य पर और किस परिणाम के साथ।

  • निर्माण, संशोधन, विलोपन, लॉगिन और सिस्टम कार्यों को लॉग किया गया
  • लेखक, टेनेंट, IP पता, क्रिया, लक्ष्य, परिणाम और सारांश संरक्षित
  • पासवर्ड, रहस्य, टोकन और संवेदनशील डेटा की स्वचालित मास्किंग
  • लेखक, टेनेंट, क्रिया प्रकार और सिस्टम कार्यों के अनुसार फिल्टर
03

एन्क्रिप्शन और वेब सुदृढ़ीकरण

इंटरफेस, API और टेलीफोनी फ्लो आधुनिक प्रोटोकॉल का उपयोग करते हैं, फोन संगतता और वेब सुरक्षा के बीच अलगाव के साथ।

  • TLS में SIP सिग्नलिंग और SRTP में ऑडियो
  • वेब इंटरफेस और API TLS 1.2 / 1.3 तक सीमित आधुनिक सुइट्स के साथ
  • पुरानी प्रोटोकॉल और कमजोर एल्गोरिदम ब्राउज़र साइड से हटाए गए
  • HTTP सुरक्षा हेडर और सर्वर-साइड HTML सेनिटाइजेशन
04

सुरक्षित तकनीकी रहस्य

API कुंजियां, ट्रंक पासवर्ड, CRM टोकन और TTS पहचानकर्ता साधारण टेक्स्ट फील्ड नहीं हैं।

  • रहस्य एन्क्रिप्ट किए गए और बचत के बाद कभी फिर से प्रदर्शित नहीं होते
  • परीक्षण ट्रंक पासवर्ड प्रमाणन कार्यक्रम में सुरक्षित
  • CRM टोकन और आपूर्तिकर्ता कुंजियां टेनेंट द्वारा अलग की गई
  • अनुलग्नक और सहायता सामग्री नियंत्रित और प्रमाणित पहुंच द्वारा सेवित
05

टेनेंट अलगाव और अनुमतियां

प्लेटफॉर्म को थोक विक्रेताओं, रीसेलर, टेनेंट और मास्टर प्रशासकों के लिए डिज़ाइन किया गया है, बिना किसी दायरे के रिसाव के।

  • ग्राहक द्वारा अलग किए गए इंस्टेंस और डेटा
  • थोक विक्रेता, सब-थोक विक्रेता, रीसेलर या टेनेंट द्वारा प्रशासन सौंपा गया
  • PBX तक एक क्लिक पहुंच लॉग की गई और सर्वर-साइड
  • दूर से कार्रवाई निष्पादित की गई बिना आने वाले SSH खोले जब दूरवर्ती प्रबंधन उपयोग किया जाता है

सामान्य प्रश्न

क्या सभी कार्यों को वास्तव में लॉग किया जाता है?

उद्देश्य यह है कि निर्माण, संशोधन, विलोपन, लॉगिन या सिस्टम क्रिया का कोई भी ऑपरेशन एक ऑडिट प्रविष्टि छोड़े। ऑडिट सर्वोत्तम-प्रयास मोड में डिज़ाइन किया गया है: इसे व्यावसायिक कार्रवाई को नहीं तोड़ना चाहिए, लेकिन यह उपयोगी मेटाडेटा संरक्षित करता है।

क्या पासवर्ड और रहस्य लॉग में दिखाई देते हैं?

नहीं। संवेदनशील फील्ड स्वचालित रूप से मास्क किए जाते हैं। रहस्य एन्क्रिप्ट किए जाते हैं और बचत के बाद फिर से प्रदर्शित नहीं होते।

क्या 2FA अनिवार्य है?

इसे प्रशासनिक खाते द्वारा सक्रिय किया जा सकता है और चुनी गई नीति के अनुसार भूमिका द्वारा लागू किया जा सकता है। सामान्य टेलीफोनी उपयोगकर्ता डिफ़ॉल्ट रूप से प्रभावित नहीं होते हैं।

MaxiPBX को अपने CTO के साथ मान्य करने की आवश्यकता है?

हम तकनीकी विनिमय पर आर्किटेक्चर, लॉग, पहुंच, एन्क्रिप्शन और अनुमति मॉडल को विस्तृत कर सकते हैं।