Një telekomunikacion në cloud që ruan provat dhe mbron hyrjet
Sigurimi nuk kufizohet vetëm në enkriptimin e llamakoesve. MaxiPBX ruan në ditar veprimet të ndjeshme, enkriptuon sekretet, ndan qiradhënësit, kufizon të drejtat dhe lejon të forcojnë llogaritë administrative me dykodëshim autentifikimi.
Dykodëshim autentifikimi dhe llogari të ndjeshme
Llogaritë e administrimit mund të mbrohen me dykodëshim autentifikimi TOTP dhe kode rikupërimi për përdorim të vetëm.
- 2FA TOTP i pajtueshëm me Google Authenticator, Aegis, FreeOTP dhe aplikacione standarde
- Kode rikupërimi të hashuara dhe për përdorim të vetëm
- Rivendosje e mbikëqyrur nga një administrator sistemi
- Mundësia e zbatimit të 2FA sipas rolit në mjedise të ndjeshme
Regjistrim i plotë i veprimeve
Çdo operacion i rëndësishëm duhet të lëmë një gjurmë të zbatueshme: kush, kur, nga cila IP, në cilën qëllim dhe me çfarë rezultati.
- Krijim, modifikim, fshirje, hyrje dhe veprime sistemi të regjistruara
- Autori, qiradhënësi, adresa IP, veprimi, qëllimi, rezultati dhe përmbledhja e ruajtur
- Fshehje automatike e fjalëkalimeve, sekreteve, tokenëve dhe të dhënave të ndjeshme
- Filtrat sipas autorit, qiradhënësit, llojit të veprimit dhe veprimeve të sistemit
Enkriptim dhe forcim ueb
Ndërfaqet, API-ja dhe flukset e telekomunikacionit përdorin protokolle moderne, me ndarje midis pajtueshmërisë me telefonat dhe sigurimit të uebit.
- Sinjalizim SIP në TLS dhe audio në SRTP
- Ndërfaqe uebi dhe API e limituar në TLS 1.2 / 1.3 me sezone moderne
- Protokolle të vjetër dhe algoritme të dobëta të hequra në anën e shfletuesit
- Koka sigurimi HTTP dhe pastrimi HTML në anën e serverit
Sekretet teknike të mbrojtur
Çelësat API, fjalëkalimet e trunks, tokenët CRM dhe identifikuesit TTS nuk janë fusha teksti të zakonshme.
- Sekretet e enkriptuar në qetësi dhe kurrë të mos shfaqen përsëri pas ruajtjes
- Fjalëkalimet e trunks të testimit të mbrojtur në programin e sertifikimit
- Tokenët CRM dhe çelësat e shërbimeve të izoluar sipas qiradhënësit
- Bashkëngjitjet dhe përmbajtja e mbështetjes e kontrolluar dhe shërbyer përmes hyrjeje të autentifikuar
Izolimi i qiradhënësit dhe lejet
Platforma është menduar për tregtarë me shumicë, rishitës, qiradhënës dhe administratorë master pa rrjedhje të ambientit.
- Instanca dhe të dhëna të ndara sipas klientit
- Administrim i deleguar nga tregtari me shumicë, nën-tregtari, rishitës ose qiradhënës
- Hyrje me një klik në PBX të regjistruar dhe në anën e serverit
- Veprimet nga distanca të ekzekutuar pa hapur SSH ardhje kur përdoret administrimi i largët
Pyetjet më të shpeshta
A regjistrohen vërtet të gjithë veprimet?
Objektivi është që çdo operacion i krijimit, modifikimit, fshirjes, hyrjes ose veprimi sistemi të lëmë një hyrje auditi. Auditi është projektuar në modalitetin e përpjekjes më të mirë: nuk duhet të thyejë veprimin e biznesit, por ai ruan metapërmbajtjet e dobishme.
A shfaqen fjalëkalimet dhe sekretet në regjistrat?
Jo. Fushat e ndjeshme fshihen automatikisht. Sekretet enkriptohen në qetësi dhe nuk shfaqen përsëri pas regjistrimit.
A është 2FA e detyruar?
Mund të aktivizohet sipas llogarisë administrative dhe të zbatohet sipas rolit sipas politikës të zgjedhur. Përdoruesit e zakonshëm të telekomunikacionit nuk preken sipas parazgjedhjes.
Duhet të validoni MaxiPBX me DSI-në tuaj?
Ne mund të detajizojmë arkitekturën, regjistrat, hyrjet, enkriptimin dhe modelin e lejeve në një shkëmbim teknik.