Cloud telefonija koja čuva dokaze i štiti pristupe
Bezbednost se ne svodi samo na enkripciju poziva. MaxiPBX beleži osetljive radnje, šifruje tajne podatke, odvaja stanare, ograničava prava i omogućava ojačavanje administratorskih naloga sa dvofaktorskom autentifikacijom.
Dvofaktorska autentifikacija i osetljivi nalozi
Administrativni nalozi mogu biti zaštićeni dvofaktorskom TOTP autentifikacijom i jednokratnim kodovima za oporavak.
- 2FA TOTP kompatibilan sa Google Authenticator, Aegis, FreeOTP i standardnim aplikacijama
- Kodovi za oporavak heširani i sa jednokratnom upotrebom
- Resetovanje nadgledan od strane sistemskog administratora
- Mogućnost nametanja 2FA po ulozi u osetljivim okruženjima
Kompletan zapis akcija
Svaka važna operacija mora ostaviti upotrebljiv zapis: ko, kada, sa koje IP adrese, na koji cilj i sa kojim rezultatom.
- Kreiranje, izmena, brisanje, prijava i sistemske akcije beleže se
- Autor, stanar, IP adresa, akcija, cilj, rezultat i sažetak se čuvaju
- Automatsko skrivanje lozinki, tajnih podataka, tokena i osjetljivih informacija
- Filteri po autoru, stanareu, tipu akcije i sistemskim akcijama
Enkripcija i hardovanje veba
Interfejsi, API-ji i tokovi telefonije koriste moderne protokole, sa razdelom između kompatibilnosti telefona i bezbednosti veba.
- SIP signalizacija u TLS-u i audio u SRTP-u
- Veb interfejs i API ograničeni na TLS 1.2 / 1.3 sa modernim setovima šifri
- Stari protokoli i slabi algoritmi uklonjeni sa strane pregledača
- HTTP sigurnosni zaglavlja i čišćenje HTML-a sa strane servera
Zaštićeni tehnički tajni podaci
API ključevi, lozinke trunk-a, CRM tokeni i TTS identifikatori nisu obična tekstualna polja.
- Tajni podaci šifrovani u mirovanju i nikad ponovo prikazani nakon čuvanja
- Lozinke test trunk-a zaštićene u programu sertifikacije
- CRM tokeni i ključevi dobavljača izolovani po stanareu
- Prilozi i sadržaj podrške kontrolisani i dostavljani pristupom sa autentifikacijom
Izolacija stanaraca i dozvole
Platforma je osmišljena za veledrogerisere, preprodavače, stanare i glavne administratore bez curenja domet.
- Instance i podaci odvojeni po klijentu
- Delegirana administracija od strane veledrogeriste, podveledrogeriste, preprodavača ili stanaraca
- Pristup jednim klikom PBX zapisima i sa strane servera
- Udaljene akcije izvršene bez otvaranja dolaznog SSH-a kada se koristi daljinsko upravljanje
Često postavljana pitanja
Da li se zaista beleže sve akcije?
Cilj je da svaka operacija kreiranja, izmene, brisanja, prijave ili sistemske akcije ostavi unos u audit zapisu. Audit je osmišljen u best-effort režimu: ne sme srušiti poslovnu akciju, ali čuva korisne metapodatke.
Da li se lozinke i tajni podaci pojavljuju u zapisima?
Ne. Osetljiva polja se automatski skrivaju. Tajni podaci su šifrovani u mirovanju i nisu ponovo prikazani nakon čuvanja.
Da li je 2FA obavezna?
Može biti aktivirana po administratorskom nalogu i nametna po ulozi u skladu sa odabranom politikom. Obični korisnici telefonije nisu podrazumevano pogođeni.
Trebate da validujete MaxiPBX sa vašim DSI-om?
Možemo da detaljimo arhitekturu, zapise, pristupe, enkripciju i model dozvola u tehničkoj razmeni.