En molnbaserad telefoni som sparar bevis och skyddar åtkomsten
Säkerhet handlar inte bara om att kryptera samtal. MaxiPBX loggar känsliga åtgärder, krypterar hemligheter, separerar klienter, begränsar rättigheter och möjliggör styrkning av administratörkonton med tvåfaktorsautentisering.
Tvåfaktorsautentisering och känsliga konton
Administratörkonton kan skyddas av tvåfaktorsautentisering via TOTP och engångsåterställningskoder.
- 2FA TOTP kompatibel med Google Authenticator, Aegis, FreeOTP och standardapplikationer
- Återställningskoder som är hashade och engångs
- Återställning styrning av systemadministratör
- Möjlighet att framtvinga 2FA per roll i känsliga miljöer
Fullständig loggning av åtgärder
Varje viktig operation måste lämna ett spårbart register: vem, när, från vilken IP-adress, på vilken målresurs och med vilket resultat.
- Skapande, ändring, borttagning, inloggning och systemåtgärder loggas
- Upphovsman, klient, IP-adress, åtgärd, målresurs, resultat och sammanfattning bevaras
- Automatisk maskering av lösenord, hemligheter, tokens och känslig data
- Filter efter upphovsman, klient, åtgärdstyp och systemåtgärder
Kryptering och webbaserad härdning
Gränssnitt, API:er och telefonisignalflöden använder moderna protokoll, med separation mellan telefonkompatibilitet och webbsäkerhet.
- SIP-signalering i TLS och ljud i SRTP
- Webbgränssnitt och API begränsade till TLS 1.2 / 1.3 med moderna sviter
- Gamla protokoll och svaga algoritmer borttagna på klientsidan
- HTTP-säkerhetshuvuden och HTML-sanering på serversidan
Skyddade tekniska hemligheter
API-nycklar, trunk-lösenord, CRM-tokens och TTS-identifierare är inte vanliga textfält.
- Hemligheter krypterade i vila och aldrig visade igen efter sparning
- Test-trunk-lösenord skyddade i certifieringsprogram
- CRM-tokens och leverantörsnycklar isolerade per klient
- Bilagor och supportinnehål kontrollerat och levererat via autentiserad åtkomst
Klientisolering och behörigheter
Plattformen är designad för grossister, återförsäljare, klienter och masteradministratörer utan omfattningsläckage.
- Instanser och data separerade per kund
- Delegerad administration av grossist, undergrossist, återförsäljare eller klient
- En-klick-åtkomst till PBX loggas och verkställs på serversidan
- Fjärråtgärder körs utan att öppna inkommande SSH när fjärrhantering används
Vanliga frågor
Loggas verkligen alla åtgärder?
Målet är att varje åtgärd för skapande, ändring, borttagning, inloggning eller systemåtgärd lämnar en revisionspost. Revisionen är utformad i best-effort-läge: den får inte bryta affärsåtgärden, men den bevarar användbara metadata.
Visas lösenord och hemligheter i loggarna?
Nej. Känsliga fält maskeras automatiskt. Hemligheter krypteras i vila och visas inte igen efter att de har sparats.
Är 2FA obligatorisk?
Den kan aktiveras per administratörkonto och framtvingas per roll enligt vald policy. Vanliga telefonianvändare påverkas inte som standard.
Behöver du validera MaxiPBX med din CIO?
Vi kan detaljera arkitekturen, loggarna, åtkomsten, krypteringen och behörighetsmodellen i en teknisk diskussion.