Säkerhet & revision

En molnbaserad telefoni som sparar bevis och skyddar åtkomsten

Säkerhet handlar inte bara om att kryptera samtal. MaxiPBX loggar känsliga åtgärder, krypterar hemligheter, separerar klienter, begränsar rättigheter och möjliggör styrkning av administratörkonton med tvåfaktorsautentisering.

01

Tvåfaktorsautentisering och känsliga konton

Administratörkonton kan skyddas av tvåfaktorsautentisering via TOTP och engångsåterställningskoder.

  • 2FA TOTP kompatibel med Google Authenticator, Aegis, FreeOTP och standardapplikationer
  • Återställningskoder som är hashade och engångs
  • Återställning styrning av systemadministratör
  • Möjlighet att framtvinga 2FA per roll i känsliga miljöer
02

Fullständig loggning av åtgärder

Varje viktig operation måste lämna ett spårbart register: vem, när, från vilken IP-adress, på vilken målresurs och med vilket resultat.

  • Skapande, ändring, borttagning, inloggning och systemåtgärder loggas
  • Upphovsman, klient, IP-adress, åtgärd, målresurs, resultat och sammanfattning bevaras
  • Automatisk maskering av lösenord, hemligheter, tokens och känslig data
  • Filter efter upphovsman, klient, åtgärdstyp och systemåtgärder
03

Kryptering och webbaserad härdning

Gränssnitt, API:er och telefonisignalflöden använder moderna protokoll, med separation mellan telefonkompatibilitet och webbsäkerhet.

  • SIP-signalering i TLS och ljud i SRTP
  • Webbgränssnitt och API begränsade till TLS 1.2 / 1.3 med moderna sviter
  • Gamla protokoll och svaga algoritmer borttagna på klientsidan
  • HTTP-säkerhetshuvuden och HTML-sanering på serversidan
04

Skyddade tekniska hemligheter

API-nycklar, trunk-lösenord, CRM-tokens och TTS-identifierare är inte vanliga textfält.

  • Hemligheter krypterade i vila och aldrig visade igen efter sparning
  • Test-trunk-lösenord skyddade i certifieringsprogram
  • CRM-tokens och leverantörsnycklar isolerade per klient
  • Bilagor och supportinnehål kontrollerat och levererat via autentiserad åtkomst
05

Klientisolering och behörigheter

Plattformen är designad för grossister, återförsäljare, klienter och masteradministratörer utan omfattningsläckage.

  • Instanser och data separerade per kund
  • Delegerad administration av grossist, undergrossist, återförsäljare eller klient
  • En-klick-åtkomst till PBX loggas och verkställs på serversidan
  • Fjärråtgärder körs utan att öppna inkommande SSH när fjärrhantering används

Vanliga frågor

Loggas verkligen alla åtgärder?

Målet är att varje åtgärd för skapande, ändring, borttagning, inloggning eller systemåtgärd lämnar en revisionspost. Revisionen är utformad i best-effort-läge: den får inte bryta affärsåtgärden, men den bevarar användbara metadata.

Visas lösenord och hemligheter i loggarna?

Nej. Känsliga fält maskeras automatiskt. Hemligheter krypteras i vila och visas inte igen efter att de har sparats.

Är 2FA obligatorisk?

Den kan aktiveras per administratörkonto och framtvingas per roll enligt vald policy. Vanliga telefonianvändare påverkas inte som standard.

Behöver du validera MaxiPBX med din CIO?

Vi kan detaljera arkitekturen, loggarna, åtkomsten, krypteringen och behörighetsmodellen i en teknisk diskussion.