Безпека та аудит

Хмарна телефонія, яка зберігає докази та захищає доступ

Безпека не обмежується шифруванням викликів. MaxiPBX записує в журнал чутливі дії, шифрує секрети, розділяє тенантів, обмежує права та дозволяє посилити облікові записи адміністраторів за допомогою двофакторної автентифікації.

01

Двофакторна автентифікація та чутливі облікові записи

Облікові записи адміністрування можуть бути захищені двофакторною автентифікацією TOTP та одноразовими кодами відновлення.

  • 2FA TOTP сумісна з Google Authenticator, Aegis, FreeOTP та стандартними додатками
  • Коди відновлення з хешуванням та одноразовим використанням
  • Скидання пароля під контролем системного адміністратора
  • Можливість обов'язкового застосування 2FA за ролями у чутливих середовищах
02

Повне записування дій у журнал

Кожна важлива операція повинна залишити повідомлення про аудит: хто, коли, з якої IP-адреси, на якій мішені та з яким результатом.

  • Створення, змінення, видалення, вхід та системні дії записуються в журнал
  • Автор, тенант, IP-адреса, дія, мішень, результат та резюме зберігаються
  • Автоматичне маскування паролів, секретів, токенів та чутливих даних
  • Фільтри за автором, тенантом, типом дії та системними діями
03

Шифрування та посилення веб-безпеки

Інтерфейси, API та потоки телефонії використовують сучасні протоколи з розділенням між сумісністю телефонів та веб-безпекою.

  • SIP сигналізація в TLS та аудіо в SRTP
  • Веб-інтерфейс та API обмежені TLS 1.2 / 1.3 із сучасними наборами шифрів
  • Старі протоколи та слабкі алгоритми видалені на боці браузера
  • HTTP заголовки безпеки та очищення HTML на боці сервера
04

Захищені технічні секрети

Ключі API, паролі магістралей, токени CRM та ідентифікатори TTS не є звичайними текстовими полями.

  • Секрети зашифровані в спокої та ніколи не відображаються після збереження
  • Пароли магістралей тестування захищені в програмі сертифікації
  • Токени CRM та ключі постачальників ізольовані за тенантами
  • Вкладення та вміст служби контролюються та подаються шляхом автентичного доступу
05

Ізоляція тенантів та дозволи

Платформа розроблена для оптових торговців, реселерів, тенантів та головних адміністраторів без витоку範ни.

  • Екземпляри та дані розділені за клієнтами
  • Делеговане адміністрування оптовим торговцем, під-оптовиком, реселером або тенантом
  • Однокліковий доступ до PBX записаний та на боці сервера
  • Дистанційні дії виконуються без відкриття вхідного SSH при використанні дистанційного управління

Часто задавані запитання

Чи справді записуються в журнал всі дії?

Мета полягає в тому, щоб будь-яка операція створення, змінення, видалення, входу або системної дії залишила запис аудиту. Аудит розроблений у режимі найкращих зусиль: він не повинен порушити бізнес-дію, але зберігає корисні метадані.

Чи з'являються паролі та секрети в журналах?

Ні. Чутливі поля автоматично маскуються. Секрети зашифровані в спокої та не відображаються після реєстрації.

Чи є 2FA обов'язковою?

Вона може бути активована для облікового запису адміністратора та обов'язково застосована за ролями відповідно до обраної політики. На користувачів звичайної телефонії за замовчуванням це не впливає.

Потрібно перевірити MaxiPBX зі своїм DSI?

Ми можемо детально розглянути архітектуру, журнали, доступ, шифрування та модель дозволів на технічному обговоренні.