Sikkerhet & revisjon

En skytelefoni som bevarer bevis og beskytter tilgang

Sikkerhet handler ikke bare om kryptering av samtaler. MaxiPBX logger sensitive handlinger, krypterer hemmeligheter, skiller tenants, begrenser rettigheter og lar deg styrke administratorkontoer med tofaktorautentisering.

01

Tofaktorautentisering og sensitive kontoer

Administrasjonskontoer kan beskyttes med tofaktorautentisering via TOTP og engangsgjennopprettingskoder.

  • 2FA TOTP kompatibel med Google Authenticator, Aegis, FreeOTP og standardapplikasjoner
  • Gjennopprettingskoder som er hashet og for engangsbruk
  • Tilbakestilling styrt av systemadministrator
  • Mulighet til å kreve 2FA basert på rolle i sensitive miljøer
02

Fullstendig handlingslogging

Hver viktig operasjon må etterlate en spor som kan brukes: hvem, når, fra hvilken IP, på hvilket mål og med hvilket resultat.

  • Opprettelse, endring, sletting, pålogging og systemhandlinger blir logget
  • Forfatter, tenant, IP-adresse, handling, mål, resultat og sammendrag lagres
  • Automatisk skjuling av passord, hemmeligheter, tokener og sensitive data
  • Filtre etter forfatter, tenant, handlingstype og systemhandlinger
03

Kryptering og webherding

Grensesnitt, API og telefoniflyten bruker moderne protokoller, med separasjon mellom telefonkompatibilitet og websikkerhet.

  • SIP-signalering i TLS og lyd i SRTP
  • Webgrensesnitt og API begrenset til TLS 1.2/1.3 med moderne chiffersett
  • Gamle protokoller og svake algoritmer fjernet på browsersiden
  • HTTP sikkerhetshoder og HTML-rengjøring på serversiden
04

Beskyttede tekniske hemmeligheter

API-nøkler, trunklpassord, CRM-tokener og TTS-identifikatorer er ikke vanlige tekstfelt.

  • Hemmeligheter kryptert i hvile og aldri vist igjen etter lagring
  • Testtrunkpassord beskyttet i sertifiseringsprogrammet
  • CRM-tokener og leverandørnøkler isolert per tenant
  • Vedlegg og supportinnhold kontrollert og levert via autentisert tilgang
05

Tenant-isolasjon og tillatelser

Plattformen er designet for grossister, forhandlere, tenants og masteradministratorer uten omfangslekkasje.

  • Instanser og data separert per kunde
  • Delegert administrasjon av grossist, undergrossist, forhandler eller tenant
  • Enklikkstilgang til PBXer blir logget og utføres på serversiden
  • Fjernhandlinger utført uten å åpne innkommende SSH når fjernledelse brukes

Ofte stilte spørsmål

Blir alle handlinger virkelig logget?

Målet er at hver operasjon for opprettelse, endring, sletting, pålogging eller systemhandling skal etterlate en revisjonsoppføring. Revisjonen er designet i best-effort-modus: den skal ikke ødelegge forretningshandlingen, men den bevarer nyttige metadata.

Vises passord og hemmeligheter i loggene?

Nei. Sensitive felt blir automatisk skjult. Hemmeligheter blir kryptert i hvile og vises ikke igjen etter lagring.

Er 2FA obligatorisk?

Den kan aktiveres per administratorkonto og påtvinges basert på rolle i henhold til valgt policy. Vanlige telefonibrukere påvirkes ikke som standard.

Trenger du å validere MaxiPBX med din IT-direktør?

Vi kan detaljere arkitekturen, loggene, tilgangen, krypteringen og tillatellesmodellen i en teknisk diskusjon.