Bezbednost & audit

Cloud telefonija koja čuva dokaze i štiti pristupe

Bezbednost se ne svodi samo na enkripciju poziva. MaxiPBX beleži osetljive radnje, šifruje tajne podatke, odvaja stanare, ograničava prava i omogućava ojačavanje administratorskih naloga sa dvofaktorskom autentifikacijom.

01

Dvofaktorska autentifikacija i osetljivi nalozi

Administrativni nalozi mogu biti zaštićeni dvofaktorskom TOTP autentifikacijom i jednokratnim kodovima za oporavak.

  • 2FA TOTP kompatibilan sa Google Authenticator, Aegis, FreeOTP i standardnim aplikacijama
  • Kodovi za oporavak heširani i sa jednokratnom upotrebom
  • Resetovanje nadgledan od strane sistemskog administratora
  • Mogućnost nametanja 2FA po ulozi u osetljivim okruženjima
02

Kompletan zapis akcija

Svaka važna operacija mora ostaviti upotrebljiv zapis: ko, kada, sa koje IP adrese, na koji cilj i sa kojim rezultatom.

  • Kreiranje, izmena, brisanje, prijava i sistemske akcije beleže se
  • Autor, stanar, IP adresa, akcija, cilj, rezultat i sažetak se čuvaju
  • Automatsko skrivanje lozinki, tajnih podataka, tokena i osjetljivih informacija
  • Filteri po autoru, stanareu, tipu akcije i sistemskim akcijama
03

Enkripcija i hardovanje veba

Interfejsi, API-ji i tokovi telefonije koriste moderne protokole, sa razdelom između kompatibilnosti telefona i bezbednosti veba.

  • SIP signalizacija u TLS-u i audio u SRTP-u
  • Veb interfejs i API ograničeni na TLS 1.2 / 1.3 sa modernim setovima šifri
  • Stari protokoli i slabi algoritmi uklonjeni sa strane pregledača
  • HTTP sigurnosni zaglavlja i čišćenje HTML-a sa strane servera
04

Zaštićeni tehnički tajni podaci

API ključevi, lozinke trunk-a, CRM tokeni i TTS identifikatori nisu obična tekstualna polja.

  • Tajni podaci šifrovani u mirovanju i nikad ponovo prikazani nakon čuvanja
  • Lozinke test trunk-a zaštićene u programu sertifikacije
  • CRM tokeni i ključevi dobavljača izolovani po stanareu
  • Prilozi i sadržaj podrške kontrolisani i dostavljani pristupom sa autentifikacijom
05

Izolacija stanaraca i dozvole

Platforma je osmišljena za veledrogerisere, preprodavače, stanare i glavne administratore bez curenja domet.

  • Instance i podaci odvojeni po klijentu
  • Delegirana administracija od strane veledrogeriste, podveledrogeriste, preprodavača ili stanaraca
  • Pristup jednim klikom PBX zapisima i sa strane servera
  • Udaljene akcije izvršene bez otvaranja dolaznog SSH-a kada se koristi daljinsko upravljanje

Često postavljana pitanja

Da li se zaista beleže sve akcije?

Cilj je da svaka operacija kreiranja, izmene, brisanja, prijave ili sistemske akcije ostavi unos u audit zapisu. Audit je osmišljen u best-effort režimu: ne sme srušiti poslovnu akciju, ali čuva korisne metapodatke.

Da li se lozinke i tajni podaci pojavljuju u zapisima?

Ne. Osetljiva polja se automatski skrivaju. Tajni podaci su šifrovani u mirovanju i nisu ponovo prikazani nakon čuvanja.

Da li je 2FA obavezna?

Može biti aktivirana po administratorskom nalogu i nametna po ulozi u skladu sa odabranom politikom. Obični korisnici telefonije nisu podrazumevano pogođeni.

Trebate da validujete MaxiPBX sa vašim DSI-om?

Možemo da detaljimo arhitekturu, zapise, pristupe, enkripciju i model dozvola u tehničkoj razmeni.