Keamanan & audit

Cloud telephony yang meninggalkan jejak dan melindungi akses

Keamanan bukan hanya tentang enkripsi panggilan. MaxiPBX mencatat tindakan sensitif, mengenkripsi rahasia, memisahkan penyewa, membatasi hak, dan memungkinkan penguatan akun administrator dengan autentikasi dua faktor.

01

Autentikasi dua faktor dan akun sensitif

Akun administratif dapat dilindungi dengan autentikasi dua faktor TOTP dan kode pemulihan sekali pakai.

  • 2FA TOTP kompatibel dengan Google Authenticator, Aegis, FreeOTP, dan aplikasi standar
  • Kode pemulihan yang di-hash dan sekali pakai
  • Pengaturan ulang yang diawasi oleh administrator sistem
  • Kemampuan untuk menerapkan 2FA berdasarkan peran di lingkungan sensitif
02

Pencatatan lengkap tindakan

Setiap operasi penting harus meninggalkan jejak yang dapat dimanfaatkan: siapa, kapan, dari IP mana, pada target apa, dan dengan hasil apa.

  • Pembuatan, modifikasi, penghapusan, login, dan tindakan sistem dicatat
  • Penulis, penyewa, alamat IP, tindakan, target, hasil, dan ringkasan disimpan
  • Penyembunyian otomatis kata sandi, rahasia, token, dan data sensitif
  • Filter berdasarkan penulis, penyewa, jenis tindakan, dan tindakan sistem
03

Enkripsi dan pengerasan web

Antarmuka, API, dan alur telepon menggunakan protokol modern, dengan pemisahan antara kompatibilitas telepon dan keamanan web.

  • Pensinyalan SIP dalam TLS dan audio dalam SRTP
  • Antarmuka web dan API terbatas pada TLS 1.2 / 1.3 dengan suite modern
  • Protokol lama dan algoritma lemah dihapus di sisi browser
  • Header keamanan HTTP dan sanitasi HTML di sisi server
04

Rahasia teknis yang dilindungi

Kunci API, kata sandi trunk, token CRM, dan pengidentifikasi TTS bukan bidang teks biasa.

  • Rahasia terenkripsi saat istirahat dan tidak pernah ditampilkan ulang setelah disimpan
  • Kata sandi trunk pengujian dilindungi dalam program sertifikasi
  • Token CRM dan kunci penyedia diisolasi berdasarkan penyewa
  • Lampiran dan konten dukungan dikendalikan dan dilayani melalui akses terautentikasi
05

Isolasi penyewa dan izin

Platform dirancang untuk distributor grosir, pengecer, penyewa, dan administrator master tanpa kebocoran cakupan.

  • Instans dan data dipisahkan berdasarkan klien
  • Administrasi delegasi oleh distributor grosir, sub-distributor, pengecer, atau penyewa
  • Akses satu klik ke PBX dicatat dan di sisi server
  • Tindakan jarak jauh dijalankan tanpa membuka SSH masuk saat manajemen jarak jauh digunakan

Pertanyaan yang sering diajukan

Apakah semua tindakan benar-benar dicatat?

Tujuannya adalah setiap operasi pembuatan, modifikasi, penghapusan, login, atau tindakan sistem meninggalkan entri audit. Audit dirancang dalam mode best-effort: tidak boleh merusak tindakan bisnis, tetapi menyimpan metadata yang berguna.

Apakah kata sandi dan rahasia muncul dalam log?

Tidak. Bidang sensitif disembunyikan secara otomatis. Rahasia terenkripsi saat istirahat dan tidak ditampilkan ulang setelah disimpan.

Apakah 2FA wajib?

Dapat diaktifkan per akun administrator dan diterapkan berdasarkan peran sesuai kebijakan yang dipilih. Pengguna telepon umum tidak terpengaruh secara default.

Perlu memvalidasi MaxiPBX dengan DSI Anda?

Kami dapat merinci arsitektur, log, akses, enkripsi, dan model izin melalui diskusi teknis.