증거를 남기고 접근을 보호하는 클라우드 전화 시스템
보안은 통화 암호화만으로는 끝나지 않습니다. MaxiPBX는 민감한 작업을 기록하고, 비밀을 암호화하며, 테넌트를 분리하고, 권한을 제한하며, 이중 인증으로 관리자 계정을 강화할 수 있습니다.
01
이중 인증 및 민감한 계정
관리 계정은 TOTP 이중 인증 및 일회용 복구 코드로 보호될 수 있습니다.
- Google Authenticator, Aegis, FreeOTP 및 표준 애플리케이션과 호환되는 2FA TOTP
- 해시 및 일회용 복구 코드
- 시스템 관리자가 관리하는 재설정
- 민감한 환경에서 역할별로 2FA를 강제할 수 있는 기능
02
완전한 작업 기록
모든 중요한 작업은 추적 가능한 기록을 남겨야 합니다: 누가, 언제, 어느 IP에서, 어떤 대상에 대해, 어떤 결과로.
- 생성, 수정, 삭제, 로그인 및 시스템 작업 기록
- 작성자, 테넌트, IP 주소, 작업, 대상, 결과 및 요약 보존
- 암호, 비밀, 토큰 및 민감한 데이터 자동 마스킹
- 작성자, 테넌트, 작업 유형 및 시스템 작업별 필터
03
암호화 및 웹 강화
인터페이스, API 및 전화 흐름은 현대 프로토콜을 사용하며, 전화기 호환성과 웹 보안 간의 분리가 있습니다.
- TLS의 SIP 신호 및 SRTP의 오디오
- 웹 인터페이스 및 API는 TLS 1.2/1.3로 제한되며 최신 암호 모음 사용
- 구식 프로토콜 및 취약한 알고리즘이 브라우저에서 제거됨
- HTTP 보안 헤더 및 서버 측 HTML 무결화
04
보호된 기술 비밀
API 키, 트렁크 암호, CRM 토큰 및 TTS 식별자는 일반 텍스트 필드가 아닙니다.
- 저장 시 비밀 암호화 및 저장 후 재표시 안 함
- 테스트 트렁크 암호는 인증 프로그램에서 보호됨
- CRM 토큰 및 공급자 키는 테넌트별로 격리됨
- 첨부 파일 및 지원 내용은 제어되고 인증된 접근으로 제공됨
05
테넌트 격리 및 권한
플랫폼은 범위 누수 없이 도매업체, 리셀러, 테넌트 및 마스터 관리자를 위해 설계되었습니다.
- 클라이언트별로 인스턴스 및 데이터 분리
- 도매업체, 소도매업체, 리셀러 또는 테넌트별 위임 관리
- 기록되고 서버 측에서 확인되는 PBX로의 한 번의 클릭 접근
- 원격 관리가 사용될 때 수신 SSH를 열지 않고 실행되는 원격 작업
자주 묻는 질문
모든 작업이 정말 기록되나요?
목표는 생성, 수정, 삭제, 로그인 또는 시스템 작업의 모든 작업이 감사 항목을 남기는 것입니다. 감사는 최선의 노력 모드로 설계되었습니다: 비즈니스 작업을 중단해서는 안 되지만 유용한 메타데이터를 보존합니다.
암호와 비밀이 로그에 표시되나요?
아니요. 민감한 필드는 자동으로 마스킹됩니다. 비밀은 저장 시 암호화되고 등록 후 재표시되지 않습니다.
2FA는 필수인가요?
관리자 계정별로 활성화될 수 있으며 선택한 정책에 따라 역할별로 강제될 수 있습니다. 일반 전화 사용자는 기본적으로 영향을 받지 않습니다.
MaxiPBX를 IT 담당자와 함께 검증해야 하나요?
아키텍처, 로그, 접근, 암호화 및 권한 모델에 대해 기술적 논의를 통해 상세히 설명할 수 있습니다.