En skytelefoni som bevarer bevis og beskytter tilgang
Sikkerhet handler ikke bare om kryptering av samtaler. MaxiPBX logger sensitive handlinger, krypterer hemmeligheter, skiller tenants, begrenser rettigheter og lar deg styrke administratorkontoer med tofaktorautentisering.
Tofaktorautentisering og sensitive kontoer
Administrasjonskontoer kan beskyttes med tofaktorautentisering via TOTP og engangsgjennopprettingskoder.
- 2FA TOTP kompatibel med Google Authenticator, Aegis, FreeOTP og standardapplikasjoner
- Gjennopprettingskoder som er hashet og for engangsbruk
- Tilbakestilling styrt av systemadministrator
- Mulighet til å kreve 2FA basert på rolle i sensitive miljøer
Fullstendig handlingslogging
Hver viktig operasjon må etterlate en spor som kan brukes: hvem, når, fra hvilken IP, på hvilket mål og med hvilket resultat.
- Opprettelse, endring, sletting, pålogging og systemhandlinger blir logget
- Forfatter, tenant, IP-adresse, handling, mål, resultat og sammendrag lagres
- Automatisk skjuling av passord, hemmeligheter, tokener og sensitive data
- Filtre etter forfatter, tenant, handlingstype og systemhandlinger
Kryptering og webherding
Grensesnitt, API og telefoniflyten bruker moderne protokoller, med separasjon mellom telefonkompatibilitet og websikkerhet.
- SIP-signalering i TLS og lyd i SRTP
- Webgrensesnitt og API begrenset til TLS 1.2/1.3 med moderne chiffersett
- Gamle protokoller og svake algoritmer fjernet på browsersiden
- HTTP sikkerhetshoder og HTML-rengjøring på serversiden
Beskyttede tekniske hemmeligheter
API-nøkler, trunklpassord, CRM-tokener og TTS-identifikatorer er ikke vanlige tekstfelt.
- Hemmeligheter kryptert i hvile og aldri vist igjen etter lagring
- Testtrunkpassord beskyttet i sertifiseringsprogrammet
- CRM-tokener og leverandørnøkler isolert per tenant
- Vedlegg og supportinnhold kontrollert og levert via autentisert tilgang
Tenant-isolasjon og tillatelser
Plattformen er designet for grossister, forhandlere, tenants og masteradministratorer uten omfangslekkasje.
- Instanser og data separert per kunde
- Delegert administrasjon av grossist, undergrossist, forhandler eller tenant
- Enklikkstilgang til PBXer blir logget og utføres på serversiden
- Fjernhandlinger utført uten å åpne innkommende SSH når fjernledelse brukes
Ofte stilte spørsmål
Blir alle handlinger virkelig logget?
Målet er at hver operasjon for opprettelse, endring, sletting, pålogging eller systemhandling skal etterlate en revisjonsoppføring. Revisjonen er designet i best-effort-modus: den skal ikke ødelegge forretningshandlingen, men den bevarer nyttige metadata.
Vises passord og hemmeligheter i loggene?
Nei. Sensitive felt blir automatisk skjult. Hemmeligheter blir kryptert i hvile og vises ikke igjen etter lagring.
Er 2FA obligatorisk?
Den kan aktiveres per administratorkonto og påtvinges basert på rolle i henhold til valgt policy. Vanlige telefonibrukere påvirkes ikke som standard.
Trenger du å validere MaxiPBX med din IT-direktør?
Vi kan detaljere arkitekturen, loggene, tilgangen, krypteringen og tillatellesmodellen i en teknisk diskusjon.