Una telefonia cloud che mantiene le prove e protegge gli accessi
La sicurezza non si limita alla crittografia delle chiamate. MaxiPBX registra le azioni sensibili, crittografa i segreti, separa i tenant, limita i diritti e consente di rafforzare gli account amministratori con l'autenticazione a due fattori.
Autenticazione a due fattori e account sensibili
Gli account di amministrazione possono essere protetti da un'autenticazione a due fattori TOTP e da codici di recupero monouso.
- 2FA TOTP compatibile con Google Authenticator, Aegis, FreeOTP e applicazioni standard
- Codici di recupero hash e monouso
- Reimpostazione supervisionata da un amministratore di sistema
- Possibilità di imporre 2FA per ruolo in ambienti sensibili
Registrazione completa delle azioni
Ogni operazione importante deve lasciare una traccia utilizzabile: chi, quando, da quale IP, su quale destinazione e con quale risultato.
- Creazione, modifica, eliminazione, accesso e azioni di sistema registrate
- Autore, tenant, indirizzo IP, azione, destinazione, risultato e riepilogo conservati
- Mascheramento automatico di password, segreti, token e dati sensibili
- Filtri per autore, tenant, tipo di azione e azioni di sistema
Crittografia e rafforzamento web
Le interfacce, le API e i flussi di telefonia utilizzano protocolli moderni, con separazione tra compatibilità telefonica e sicurezza web.
- Segnalazione SIP in TLS e audio in SRTP
- Interfaccia web e API limitate a TLS 1.2 / 1.3 con suite moderne
- Protocolli precedenti e algoritmi deboli rimossi dal lato browser
- Intestazioni di sicurezza HTTP e bonifica HTML dal lato server
Segreti tecnici protetti
Le chiavi API, le password dei trunk, i token CRM e gli identificativi TTS non sono campi di testo ordinari.
- Segreti crittografati a riposo e mai visualizzati nuovamente dopo il salvataggio
- Password dei trunk di test protetti nel programma di certificazione
- Token CRM e chiavi fornitore isolati per tenant
- Allegati e contenuti di supporto controllati e serviti tramite accesso autenticato
Isolamento tenant e permessi
La piattaforma è pensata per grossisti, rivenditori, tenant e amministratori master senza perdite di ambito.
- Istanze e dati separati per cliente
- Amministrazione delegata da grossista, sottogrossista, rivenditore o tenant
- Accesso in un clic ai PBX registrato e lato server
- Azioni remote eseguite senza aprire SSH in entrata quando viene utilizzata la gestione remota
Domande frequenti
Tutte le azioni vengono davvero registrate?
L'obiettivo è che ogni operazione di creazione, modifica, eliminazione, accesso o azione di sistema lasci una voce di audit. L'audit è progettato in modalità best-effort: non deve interrompere l'azione aziendale, ma conserva i metadati utili.
Le password e i segreti compaiono nei log?
No. I campi sensibili vengono mascherati automaticamente. I segreti sono crittografati a riposo e non vengono visualizzati di nuovo dopo il salvataggio.
2FA è obbligatorio?
Può essere attivato per account amministratore e imposto per ruolo in base alla politica scelta. Gli utenti di telefonia comuni non sono interessati per impostazione predefinita.
Hai bisogno di convalidare MaxiPBX con il tuo CIO?
Possiamo dettagliare l'architettura, i log, gli accessi, la crittografia e il modello di permessi in una discussione tecnica.