← Toutes les fonctionnalités 보안 & 감사

증거를 남기고 접근을 보호하는 클라우드 전화 시스템

보안은 통화 암호화만으로는 끝나지 않습니다. MaxiPBX는 민감한 작업을 기록하고, 비밀을 암호화하며, 테넌트를 분리하고, 권한을 제한하며, 이중 인증으로 관리자 계정을 강화할 수 있습니다.

01

Double authentification et comptes sensibles

Les comptes d'administration peuvent être protégés par une double authentification TOTP et des codes de récupération à usage unique.

  • 2FA TOTP compatible Google Authenticator, Aegis, FreeOTP et applications standards
  • Codes de récupération hachés et à usage unique
  • Réinitialisation encadrée par un administrateur système
  • Possibilité d'imposer la 2FA par rôle dans les environnements sensibles
02

Journalisation complète des actions

Chaque opération importante doit laisser une trace exploitable : qui, quand, depuis quelle IP, sur quelle cible et avec quel résultat.

  • Création, modification, suppression, connexion et actions système journalisées
  • Auteur, tenant, adresse IP, action, cible, résultat et résumé conservés
  • Masquage automatique des mots de passe, secrets, jetons et données sensibles
  • Filtres par auteur, tenant, type d'action et actions système
03

Chiffrement et durcissement web

Les interfaces, API et flux de téléphonie utilisent des protocoles modernes, avec séparation entre compatibilité téléphones et sécurité web.

  • Signalisation SIP en TLS et audio en SRTP
  • Interface web et API limitées à TLS 1.2 / 1.3 avec suites modernes
  • Anciens protocoles et algorithmes faibles retirés côté navigateur
  • En-têtes de sécurité HTTP et assainissement HTML côté serveur
04

Secrets techniques protégés

Les clés API, mots de passe de trunks, jetons CRM et identifiants TTS ne sont pas des champs texte ordinaires.

  • Secrets chiffrés au repos et jamais réaffichés après sauvegarde
  • Mots de passe de trunks de test protégés dans le programme de certification
  • Jetons CRM et clés fournisseurs isolés par tenant
  • Pièces jointes et contenus support contrôlés et servis par accès authentifié
05

Isolation tenant et permissions

La plateforme est pensée pour grossistes, revendeurs, tenants et administrateurs master sans fuite de périmètre.

  • Instances et données séparées par client
  • Administration déléguée par grossiste, sous-grossiste, revendeur ou tenant
  • Accès en un clic vers les PBX journalisé et côté serveur
  • Actions à distance exécutées sans ouvrir SSH entrant quand la télégestion est utilisée
06

Sessions, délégation et révocation

Les droits suivent le rôle de chacun et le cycle de vie du compte.

  • Authentification SSO OIDC/SAML et double authentification
  • Permissions distinctes pour administration, agent et supervision
  • Révocation des accès lors d’un changement de rôle ou d’un départ
  • Délégations et opérations sensibles traçables

자주 묻는 질문

모든 작업이 정말 기록되나요?

목표는 생성, 수정, 삭제, 로그인 또는 시스템 작업의 모든 작업이 감사 항목을 남기는 것입니다. 감사는 최선의 노력 모드로 설계되었습니다: 비즈니스 작업을 중단해서는 안 되지만 유용한 메타데이터를 보존합니다.

암호와 비밀이 로그에 표시되나요?

아니요. 민감한 필드는 자동으로 마스킹됩니다. 비밀은 저장 시 암호화되고 등록 후 재표시되지 않습니다.

2FA는 필수인가요?

관리자 계정별로 활성화될 수 있으며 선택한 정책에 따라 역할별로 강제될 수 있습니다. 일반 전화 사용자는 기본적으로 영향을 받지 않습니다.

MaxiPBX를 IT 담당자와 함께 검증해야 하나요?

아키텍처, 로그, 접근, 암호화 및 권한 모델에 대해 기술적 논의를 통해 상세히 설명할 수 있습니다.