O telefonie cloud care păstrează dovezi și protejează accesele
Securitatea nu se limitează la criptarea apelurilor. MaxiPBX jurnalizează acțiunile sensibile, criptează secretele, separă tenantii, limitează drepturile și permite întărirea conturilor administratorului cu autentificare dublă.
Autentificare dublă și conturi sensibile
Conturile de administrare pot fi protejate printr-o autentificare dublă TOTP și coduri de recuperare pentru utilizare unică.
- 2FA TOTP compatibil cu Google Authenticator, Aegis, FreeOTP și aplicații standard
- Coduri de recuperare hash-ate și pentru utilizare unică
- Reinitializare supervizată de un administrator de sistem
- Posibilitatea de a impune 2FA pe rol în medii sensibile
Jurnalizare completă a acțiunilor
Fiecare operație importantă trebuie să lase o urmă exploatabilă: cine, când, din ce IP, asupra ce țintă și cu ce rezultat.
- Creare, modificare, ștergere, conectare și acțiuni sistem jurnalizate
- Autor, tenant, adresă IP, acțiune, țintă, rezultat și rezumat păstrate
- Mascarea automată a parolelor, secretelor, token-urilor și datelor sensibile
- Filtre după autor, tenant, tip de acțiune și acțiuni sistem
Criptare și întărire web
Interfețele, API-ul și fluxurile de telefonie utilizează protocoale moderne, cu separare între compatibilitatea telefoanelor și securitatea web.
- Semnalizare SIP în TLS și audio în SRTP
- Interfață web și API limitate la TLS 1.2 / 1.3 cu suite-uri moderne
- Protocoale vechi și algoritmi slabi eliminați pe partea client
- Anteturile de securitate HTTP și sanitizare HTML pe partea server
Secrete tehnice protejate
Cheile API, parolele trunk-urilor, token-urile CRM și identificatorii TTS nu sunt câmpuri de text ordinare.
- Secrete criptate în repaus și niciodată reafișate după salvare
- Parole trunk de test protejate în programul de certificare
- Token-uri CRM și chei furnizori izolate pe tenant
- Atașamente și conținuturi suport controlate și servite prin acces autentificat
Izolarea tenant și permisiuni
Platforma este proiectată pentru distribuitori, reseller-i, tenant-i și administratori master fără scurgeri de perimetru.
- Instanțe și date separate pe client
- Administrare delegată de distribuitor, sub-distribuitor, reseller sau tenant
- Acces cu un clic la PBX-uri jurnalizat și pe partea server
- Acțiunile la distanță executate fără a deschide SSH-ul intern atunci când telegestiunea este utilizată
Întrebări frecvente
Sunt într-adevăr toate acțiunile jurnalizate?
Obiectivul este ca fiecare operație de creare, modificare, ștergere, conectare sau acțiune sistem să lase o intrare de audit. Auditarea este proiectată în modul best-effort: nu trebuie să întrerupă acțiunea de afaceri, dar păstrează metadatele utile.
Apar parolele și secretele în jurnale?
Nu. Câmpurile sensibile sunt mascate automat. Secretele sunt criptate în repaus și nu sunt reafișate după înregistrare.
Este 2FA obligatoriu?
Poate fi activat pe cont administrator și impus pe rol în funcție de politica aleasă. Utilizatorii de telefonie obișnuiți nu sunt afectați implicit.
Aveți nevoie să validați MaxiPBX cu DSI-ul dvs.?
Putem detalia arhitectura, jurnalele, accesele, criptarea și modelul de permisiuni într-un schimb tehnic.