Beveiliging & audit

Een cloudtelefonie die bewijzen bewaart en toegang beschermt

Beveiliging beperkt zich niet tot codering van gesprekken. MaxiPBX registreert gevoelige acties, versleutelt geheimen, scheidt tenants, beperkt rechten en maakt het mogelijk administratoraccounts met twee-factor-authenticatie te versterken.

01

Twee-factor-authenticatie en gevoelige accounts

Beheeraccounts kunnen worden beschermd met twee-factor-authenticatie via TOTP en eenmalige herstelcodes.

  • 2FA TOTP compatibel met Google Authenticator, Aegis, FreeOTP en standaardtoepassingen
  • Herstelcodes gehasht en eenmalig bruikbaar
  • Wachtwoordherstel onder toezicht van een systeembeheerder
  • Mogelijkheid om 2FA per rol in te stellen in gevoelige omgevingen
02

Volledige actieregistratie

Elke belangrijke bewerking moet een bruikbaar spoor nalaten: wie, wanneer, van welk IP-adres, op welk doel en met welk resultaat.

  • Aanmaken, wijzigen, verwijderen, inloggen en systeemacties worden geregistreerd
  • Auteur, tenant, IP-adres, actie, doel, resultaat en samenvatting worden behouden
  • Automatische maskering van wachtwoorden, geheimen, tokens en gevoelige gegevens
  • Filters op auteur, tenant, actietype en systeemacties
03

Codering en webverharding

De interfaces, API's en telefoonstromen gebruiken moderne protocollen, met scheiding tussen telefooncompatibiliteit en webbeveiliging.

  • SIP-signalering in TLS en audio in SRTP
  • Webinterface en API's beperkt tot TLS 1.2/1.3 met moderne cipher suites
  • Oude protocollen en zwakke algoritmen verwijderd aan browserzijde
  • HTTP-beveiligingsheaders en HTML-zuivering aan serverzijde
04

Beveiligde technische geheimen

API-sleutels, trunk-wachtwoorden, CRM-tokens en TTS-identifiers zijn geen gewone tekstvelden.

  • Geheimen versleuteld in rust en nooit opnieuw weergegeven na opslaan
  • Testtunk-wachtwoorden beveiligd in het certificeringsprogramma
  • CRM-tokens en leveranciersleutels geïsoleerd per tenant
  • Bijlagen en supportinhoud gecontroleerd en bediend via geverifieerde toegang
05

Tenant-isolatie en machtigingen

Het platform is ontworpen voor wholesalers, resellers, tenants en master-beheerders zonder scoperijk.

  • Instanties en gegevens gescheiden per klant
  • Gedelegeerd beheer door wholesaler, sub-wholesaler, reseller of tenant
  • Eenmaals klikken voor toegang tot PBX's geregistreerd en serverzijde
  • Externe acties uitgevoerd zonder inkomende SSH te openen wanneer remote management wordt gebruikt

Veelgestelde vragen

Worden echt alle acties geregistreerd?

Het doel is dat elke bewerking voor aanmaken, wijzigen, verwijderen, inloggen of systeemactie een auditinvoer achterlaat. Het audit is ontworpen in best-effort modus: het mag de bedrijfsactie niet breken, maar het behoudt wel de nuttige metagegevens.

Verschijnen wachtwoorden en geheimen in de logboeken?

Nee. Gevoelige velden worden automatisch gemaskeerd. Geheimen worden versleuteld in rust en worden na opslaan niet opnieuw weergegeven.

Is 2FA verplicht?

Het kan per beheerccount worden geactiveerd en per rol worden ingesteld volgens het gekozen beleid. Normale telefonigebruikers worden standaard niet beïnvloed.

Moet u MaxiPBX valideren met uw IT-directeur?

We kunnen de architectuur, logboeken, toegang, codering en het machtigingsmodel in detail bespreken in een technische uitwisseling.