Điện thoại đám mây giữ lại bằng chứng và bảo vệ truy cập
Bảo mật không chỉ giới hạn ở mã hóa cuộc gọi. MaxiPBX ghi nhật ký các hành động nhạy cảm, mã hóa bí mật, tách biệt các tenant, giới hạn quyền và cho phép tăng cường các tài khoản quản trị viên bằng xác thực kép.
Double authentification et comptes sensibles
Les comptes d'administration peuvent être protégés par une double authentification TOTP et des codes de récupération à usage unique.
- 2FA TOTP compatible Google Authenticator, Aegis, FreeOTP et applications standards
- Codes de récupération hachés et à usage unique
- Réinitialisation encadrée par un administrateur système
- Possibilité d'imposer la 2FA par rôle dans les environnements sensibles
Journalisation complète des actions
Chaque opération importante doit laisser une trace exploitable : qui, quand, depuis quelle IP, sur quelle cible et avec quel résultat.
- Création, modification, suppression, connexion et actions système journalisées
- Auteur, tenant, adresse IP, action, cible, résultat et résumé conservés
- Masquage automatique des mots de passe, secrets, jetons et données sensibles
- Filtres par auteur, tenant, type d'action et actions système
Chiffrement et durcissement web
Les interfaces, API et flux de téléphonie utilisent des protocoles modernes, avec séparation entre compatibilité téléphones et sécurité web.
- Signalisation SIP en TLS et audio en SRTP
- Interface web et API limitées à TLS 1.2 / 1.3 avec suites modernes
- Anciens protocoles et algorithmes faibles retirés côté navigateur
- En-têtes de sécurité HTTP et assainissement HTML côté serveur
Secrets techniques protégés
Les clés API, mots de passe de trunks, jetons CRM et identifiants TTS ne sont pas des champs texte ordinaires.
- Secrets chiffrés au repos et jamais réaffichés après sauvegarde
- Mots de passe de trunks de test protégés dans le programme de certification
- Jetons CRM et clés fournisseurs isolés par tenant
- Pièces jointes et contenus support contrôlés et servis par accès authentifié
Isolation tenant et permissions
La plateforme est pensée pour grossistes, revendeurs, tenants et administrateurs master sans fuite de périmètre.
- Instances et données séparées par client
- Administration déléguée par grossiste, sous-grossiste, revendeur ou tenant
- Accès en un clic vers les PBX journalisé et côté serveur
- Actions à distance exécutées sans ouvrir SSH entrant quand la télégestion est utilisée
Sessions, délégation et révocation
Les droits suivent le rôle de chacun et le cycle de vie du compte.
- Authentification SSO OIDC/SAML et double authentification
- Permissions distinctes pour administration, agent et supervision
- Révocation des accès lors d’un changement de rôle ou d’un départ
- Délégations et opérations sensibles traçables
Câu hỏi thường gặp
Tất cả các hành động có thực sự được ghi nhật ký không?
Mục tiêu là mỗi hoạt động tạo, sửa đổi, xóa, đăng nhập hoặc hành động hệ thống để lại một mục kiểm toán. Kiểm toán được thiết kế ở chế độ best-effort: nó không được phá vỡ hành động kinh doanh, nhưng nó giữ lại các siêu dữ liệu hữu ích.
Mật khẩu và bí mật có xuất hiện trong nhật ký không?
Không. Các trường nhạy cảm được che giấu tự động. Bí mật được mã hóa khi lưu trữ và không được hiển thị lại sau khi ghi.
2FA có bắt buộc không?
Nó có thể được kích hoạt theo tài khoản quản trị viên và bắt buộc theo vai trò tùy thuộc vào chính sách được chọn. Những người dùng điện thoại thông thường không bị ảnh hưởng theo mặc định.
Cần xác nhận MaxiPBX với DSI của bạn?
Chúng tôi có thể chi tiết kiến trúc, nhật ký, truy cập, mã hóa và mô hình quyền trong một cuộc trao đổi kỹ thuật.

