Keselamatan & audit

Telefoni awan yang menyimpan bukti dan melindungi akses

Keselamatan bukan hanya tentang enkripsi panggilan. MaxiPBX mencatat tindakan sensitif, mengenkripsi rahasia, memisahkan penyewa, membatasi hak akses dan memungkinkan penguatan akaun pentadbir dengan pengesahan dua faktor.

01

Pengesahan dua faktor dan akaun sensitif

Akaun pentadbiran boleh dilindungi oleh pengesahan dua faktor TOTP dan kod pemulihan sekali pakai.

  • 2FA TOTP serasi dengan Google Authenticator, Aegis, FreeOTP dan aplikasi standard
  • Kod pemulihan berhash dan sekali pakai
  • Penetapan semula yang dikawal oleh pentadbir sistem
  • Pilihan untuk menguatkuasakan 2FA mengikut peranan dalam persekitaran sensitif
02

Pencatatan lengkap tindakan

Setiap operasi penting mesti meninggalkan jejak yang boleh digunakan: siapa, bila, dari IP mana, pada sasaran apa dan dengan hasil apa.

  • Penciptaan, pengubahsuaian, penghapusan, log masuk dan tindakan sistem dicatat
  • Pengarang, penyewa, alamat IP, tindakan, sasaran, hasil dan ringkasan disimpan
  • Penyembunyian automatik kata laluan, rahasia, token dan data sensitif
  • Penapis mengikut pengarang, penyewa, jenis tindakan dan tindakan sistem
03

Enkripsi dan pengerasan web

Antara muka, API dan aliran telefoni menggunakan protokol moden, dengan pemisahan antara keserasian telefon dan keselamatan web.

  • Pensinyalan SIP dalam TLS dan audio dalam SRTP
  • Antara muka web dan API terhad kepada TLS 1.2 / 1.3 dengan suite moden
  • Protokol lama dan algoritma lemah dialih keluar pada sisi pelayar
  • Pengepala keselamatan HTTP dan pensterilisasian HTML pada sisi pelayan
04

Rahasia teknikal dilindungi

Kunci API, kata laluan tronk, token CRM dan pengecam TTS bukan medan teks biasa.

  • Rahasia terenkripsi semasa istirahat dan tidak pernah dipaparkan semula selepas penyimpanan
  • Kata laluan tronk ujian dilindungi dalam program pensijilan
  • Token CRM dan kunci pembekal terpencil mengikut penyewa
  • Lampiran dan kandungan sokongan dikawal dan disajikan melalui akses diautentikasi
05

Pengasingan penyewa dan kebenaran

Platform ini direka untuk pemborong, penjual semula, penyewa dan pentadbir induk tanpa kebocoran skop.

  • Contoh dan data dipisahkan mengikut pelanggan
  • Pentadbiran yang didelegasikan oleh pemborong, sub-pemborong, penjual semula atau penyewa
  • Akses satu klik kepada PBX yang dicatat dan di sisi pelayan
  • Tindakan jauh dilaksanakan tanpa membuka SSH masuk apabila pengurusan jauh digunakan

Soalan lazim

Adakah semua tindakan benar-benar dicatat?

Matlamatnya ialah setiap operasi penciptaan, pengubahsuaian, penghapusan, log masuk atau tindakan sistem meninggalkan entri audit. Audit direka dalam mod usaha terbaik: ia tidak boleh memecahkan tindakan perniagaan, tetapi ia mengekalkan metadata yang berguna.

Adakah kata laluan dan rahasia muncul dalam log?

Tidak. Medan sensitif disembunyikan secara automatik. Rahasia terenkripsi semasa istirahat dan tidak dipaparkan semula selepas pendaftaran.

Adakah 2FA wajib?

Ia boleh diaktifkan setiap akaun pentadbir dan dikenakan mengikut peranan mengikut dasar yang dipilih. Pengguna telefoni biasa tidak terjejas secara lalai.

Perlu mengesahkan MaxiPBX dengan DSI anda?

Kami boleh memperincikan seni bina, log, akses, enkripsi dan model kebenaran dalam perbincangan teknikal.