Điện thoại đám mây giữ lại bằng chứng và bảo vệ truy cập
Bảo mật không chỉ giới hạn ở mã hóa cuộc gọi. MaxiPBX ghi nhật ký các hành động nhạy cảm, mã hóa bí mật, tách biệt các tenant, giới hạn quyền và cho phép tăng cường các tài khoản quản trị viên bằng xác thực kép.
Xác thực kép và các tài khoản nhạy cảm
Các tài khoản quản trị có thể được bảo vệ bằng xác thực kép TOTP và các mã khôi phục một lần.
- 2FA TOTP tương thích với Google Authenticator, Aegis, FreeOTP và các ứng dụng tiêu chuẩn
- Các mã khôi phục được băm và sử dụng một lần
- Đặt lại được hướng dẫn bởi quản trị viên hệ thống
- Khả năng bắt buộc 2FA theo vai trò trong các môi trường nhạy cảm
Ghi nhật ký đầy đủ các hành động
Mỗi hoạt động quan trọng phải để lại một dấu vết có thể khai thác: ai, khi nào, từ IP nào, trên mục tiêu nào và với kết quả gì.
- Tạo, sửa đổi, xóa, đăng nhập và các hành động hệ thống được ghi nhật ký
- Tác giả, tenant, địa chỉ IP, hành động, mục tiêu, kết quả và tóm tắt được lưu giữ
- Tự động che giấu mật khẩu, bí mật, mã thông báo và dữ liệu nhạy cảm
- Bộ lọc theo tác giả, tenant, loại hành động và hành động hệ thống
Mã hóa và tăng cường web
Các giao diện, API và luồng điện thoại sử dụng các giao thức hiện đại, với sự tách biệt giữa khả năng tương thích điện thoại và bảo mật web.
- Signaling SIP trong TLS và âm thanh trong SRTP
- Giao diện web và API giới hạn ở TLS 1.2 / 1.3 với các bộ tiêu chuẩn hiện đại
- Các giao thức cũ và thuật toán yếu được loại bỏ ở phía trình duyệt
- Tiêu đề bảo mật HTTP và vệ sinh HTML ở phía máy chủ
Bí mật kỹ thuật được bảo vệ
Các khóa API, mật khẩu trunk, mã thông báo CRM và định danh TTS không phải là các trường văn bản thông thường.
- Bí mật được mã hóa khi lưu trữ và không bao giờ được hiển thị lại sau khi lưu
- Mật khẩu trunk thử nghiệm được bảo vệ trong chương trình chứng chỉ
- Mã thông báo CRM và khóa nhà cung cấp được cô lập theo tenant
- Tệp đính kèm và nội dung hỗ trợ được kiểm soát và phục vụ bằng truy cập được xác thực
Cô lập tenant và quyền
Nền tảng được thiết kế cho nhà bán buôn, nhà bán lại, tenant và quản trị viên chính mà không bị rò rỉ phạm vi.
- Các thực thể và dữ liệu được tách biệt theo khách hàng
- Quản trị được ủy quyền bởi nhà bán buôn, nhà bán buôn phụ, nhà bán lại hoặc tenant
- Truy cập một cú nhấp chuột đến các PBX được ghi nhật ký và phía máy chủ
- Các hành động từ xa được thực thi mà không cần mở SSH đến ngoài khi sử dụng quản lý từ xa
Các câu hỏi thường gặp
Tất cả các hành động có thực sự được ghi nhật ký không?
Mục tiêu là mỗi hoạt động tạo, sửa đổi, xóa, đăng nhập hoặc hành động hệ thống để lại một mục kiểm toán. Kiểm toán được thiết kế ở chế độ best-effort: nó không được phá vỡ hành động kinh doanh, nhưng nó giữ lại các siêu dữ liệu hữu ích.
Mật khẩu và bí mật có xuất hiện trong nhật ký không?
Không. Các trường nhạy cảm được che giấu tự động. Bí mật được mã hóa khi lưu trữ và không được hiển thị lại sau khi ghi.
2FA có bắt buộc không?
Nó có thể được kích hoạt theo tài khoản quản trị viên và bắt buộc theo vai trò tùy thuộc vào chính sách được chọn. Những người dùng điện thoại thông thường không bị ảnh hưởng theo mặc định.
Cần xác nhận MaxiPBX với DSI của bạn?
Chúng tôi có thể chi tiết kiến trúc, nhật ký, truy cập, mã hóa và mô hình quyền trong một cuộc trao đổi kỹ thuật.