Güvenlik & denetim

Kanıt tutabilen ve erişimi koruyan bulut telefoni

Güvenlik sadece aramaların şifrelenmesiyle sınırlı değildir. MaxiPBX duyarlı eylemleri kaydeder, gizli dizileri şifreler, tenant'ları ayırır, hakları sınırlar ve çift kimlik doğrulamayla yönetici hesaplarını güçlendirmeyi sağlar.

01

Çift kimlik doğrulama ve duyarlı hesaplar

Yönetim hesapları TOTP çift kimlik doğrulaması ve tek kullanımlık kurtarma kodlarıyla korunabilir.

  • Google Authenticator, Aegis, FreeOTP ve standart uygulamalarla uyumlu 2FA TOTP
  • Şifreli ve tek kullanımlık kurtarma kodları
  • Sistem yöneticisi tarafından denetlenen sıfırlama
  • Duyarlı ortamlarda 2FA'yı role göre zorunlu kılabilme
02

Eylemlerin tam denetim kaydı

Her önemli işlem bırakmalıdır izini: kim, ne zaman, hangi IP'den, hangi hedefe ve ne sonuçla.

  • Oluşturma, değiştirme, silme, oturum açma ve sistem eylemleri kaydedilir
  • Yazar, tenant, IP adresi, eylem, hedef, sonuç ve özet korunur
  • Parolalar, gizli diziler, jetonlar ve duyarlı verilerin otomatik maskelemesi
  • Yazar, tenant, eylem türü ve sistem eylemlerine göre filtreler
03

Şifreleme ve web sağlamlaştırması

Arayüzler, API'ler ve telefoni akışları modern protokolleri kullanır; telefon uyumluluğu ile web güvenliği ayrılmıştır.

  • SIP sinyallemesi TLS'de ve ses SRTP'de
  • Web arayüzü ve API'ler TLS 1.2 / 1.3 ile modern paketlere sınırlı
  • Eski protokoller ve zayıf algoritmalar tarayıcı tarafında kaldırılmıştır
  • HTTP güvenlik başlıkları ve sunucu tarafından HTML temizlemesi
04

Korunan teknik gizli diziler

API anahtarları, trunk parolaları, CRM jetonları ve TTS tanımlayıcıları sıradan metin alanları değildir.

  • Gizli diziler şifreli olarak saklanır ve kaydedildikten sonra asla yeniden görüntülenmez
  • Test trunk parolaları sertifika programında korunur
  • CRM jetonları ve sağlayıcı anahtarları tenant tarafından izole edilir
  • Ekler ve destek içeriği kontrol edilir ve kimliği doğrulanmış erişimle sunulur
05

Tenant izolasyonu ve izinler

Platform, büyük satıcılar, satıcılar, tenant'lar ve master yöneticiler için tasarlanmıştır; kapsam sızıntısı yoktur.

  • Müşteri başına ayrı örnekler ve veriler
  • Büyük satıcı, alt büyük satıcı, satıcı veya tenant tarafından devredilen yönetim
  • PBX'lere tek tıkla erişim kaydedilir ve sunucu tarafında yapılır
  • Uzaktan yönetim kullanıldığında gelen SSH açılmadan uzaktan eylemler yürütülür

Sık Sorulan Sorular

Tüm eylemler gerçekten kaydediliyor mu?

Amaç, oluşturma, değiştirme, silme, oturum açma veya sistem eylemleri gibi her işlemin bir denetim kaydı bırakmasıdır. Denetim, en iyi çaba modunda tasarlanmıştır: işletme eylemini bozmaması gerekir, ancak faydalı metaveriyi korur.

Parolalar ve gizli diziler günlüklerde görünüyor mu?

Hayır. Duyarlı alanlar otomatik olarak maskelenir. Gizli diziler şifreli olarak saklanır ve kaydedildikten sonra yeniden görüntülenmez.

2FA zorunlu mu?

Yönetici hesabı başına etkinleştirilebilir ve seçilen politiğe göre role göre zorunlu kılınabilir. Sıradan telefoni kullanıcıları varsayılan olarak etkilenmez.

MaxiPBX'i BT direktörünüz ile doğrulamaya mı ihtiyacınız var?

Mimarisini, günlükleri, erişimi, şifrelemesini ve izin modelini teknik bir görüşme üzerinde ayrıntılı olarak açıklayabiliriz.