Sigurimi & auditi

Një telekomunikacion në cloud që ruan provat dhe mbron hyrjet

Sigurimi nuk kufizohet vetëm në enkriptimin e llamakoesve. MaxiPBX ruan në ditar veprimet të ndjeshme, enkriptuon sekretet, ndan qiradhënësit, kufizon të drejtat dhe lejon të forcojnë llogaritë administrative me dykodëshim autentifikimi.

01

Dykodëshim autentifikimi dhe llogari të ndjeshme

Llogaritë e administrimit mund të mbrohen me dykodëshim autentifikimi TOTP dhe kode rikupërimi për përdorim të vetëm.

  • 2FA TOTP i pajtueshëm me Google Authenticator, Aegis, FreeOTP dhe aplikacione standarde
  • Kode rikupërimi të hashuara dhe për përdorim të vetëm
  • Rivendosje e mbikëqyrur nga një administrator sistemi
  • Mundësia e zbatimit të 2FA sipas rolit në mjedise të ndjeshme
02

Regjistrim i plotë i veprimeve

Çdo operacion i rëndësishëm duhet të lëmë një gjurmë të zbatueshme: kush, kur, nga cila IP, në cilën qëllim dhe me çfarë rezultati.

  • Krijim, modifikim, fshirje, hyrje dhe veprime sistemi të regjistruara
  • Autori, qiradhënësi, adresa IP, veprimi, qëllimi, rezultati dhe përmbledhja e ruajtur
  • Fshehje automatike e fjalëkalimeve, sekreteve, tokenëve dhe të dhënave të ndjeshme
  • Filtrat sipas autorit, qiradhënësit, llojit të veprimit dhe veprimeve të sistemit
03

Enkriptim dhe forcim ueb

Ndërfaqet, API-ja dhe flukset e telekomunikacionit përdorin protokolle moderne, me ndarje midis pajtueshmërisë me telefonat dhe sigurimit të uebit.

  • Sinjalizim SIP në TLS dhe audio në SRTP
  • Ndërfaqe uebi dhe API e limituar në TLS 1.2 / 1.3 me sezone moderne
  • Protokolle të vjetër dhe algoritme të dobëta të hequra në anën e shfletuesit
  • Koka sigurimi HTTP dhe pastrimi HTML në anën e serverit
04

Sekretet teknike të mbrojtur

Çelësat API, fjalëkalimet e trunks, tokenët CRM dhe identifikuesit TTS nuk janë fusha teksti të zakonshme.

  • Sekretet e enkriptuar në qetësi dhe kurrë të mos shfaqen përsëri pas ruajtjes
  • Fjalëkalimet e trunks të testimit të mbrojtur në programin e sertifikimit
  • Tokenët CRM dhe çelësat e shërbimeve të izoluar sipas qiradhënësit
  • Bashkëngjitjet dhe përmbajtja e mbështetjes e kontrolluar dhe shërbyer përmes hyrjeje të autentifikuar
05

Izolimi i qiradhënësit dhe lejet

Platforma është menduar për tregtarë me shumicë, rishitës, qiradhënës dhe administratorë master pa rrjedhje të ambientit.

  • Instanca dhe të dhëna të ndara sipas klientit
  • Administrim i deleguar nga tregtari me shumicë, nën-tregtari, rishitës ose qiradhënës
  • Hyrje me një klik në PBX të regjistruar dhe në anën e serverit
  • Veprimet nga distanca të ekzekutuar pa hapur SSH ardhje kur përdoret administrimi i largët

Pyetjet më të shpeshta

A regjistrohen vërtet të gjithë veprimet?

Objektivi është që çdo operacion i krijimit, modifikimit, fshirjes, hyrjes ose veprimi sistemi të lëmë një hyrje auditi. Auditi është projektuar në modalitetin e përpjekjes më të mirë: nuk duhet të thyejë veprimin e biznesit, por ai ruan metapërmbajtjet e dobishme.

A shfaqen fjalëkalimet dhe sekretet në regjistrat?

Jo. Fushat e ndjeshme fshihen automatikisht. Sekretet enkriptohen në qetësi dhe nuk shfaqen përsëri pas regjistrimit.

A është 2FA e detyruar?

Mund të aktivizohet sipas llogarisë administrative dhe të zbatohet sipas rolit sipas politikës të zgjedhur. Përdoruesit e zakonshëm të telekomunikacionit nuk preken sipas parazgjedhjes.

Duhet të validoni MaxiPBX me DSI-në tuaj?

Ne mund të detajizojmë arkitekturën, regjistrat, hyrjet, enkriptimin dhe modelin e lejeve në një shkëmbim teknik.