保留证据并保护访问权限的云电话系统
安全性不仅仅是加密通话。MaxiPBX 记录敏感操作、加密密钥、隔离租户、限制权限,并允许通过双因素认证来加强管理员账户。
Double authentification et comptes sensibles
Les comptes d'administration peuvent être protégés par une double authentification TOTP et des codes de récupération à usage unique.
- 2FA TOTP compatible Google Authenticator, Aegis, FreeOTP et applications standards
- Codes de récupération hachés et à usage unique
- Réinitialisation encadrée par un administrateur système
- Possibilité d'imposer la 2FA par rôle dans les environnements sensibles
Journalisation complète des actions
Chaque opération importante doit laisser une trace exploitable : qui, quand, depuis quelle IP, sur quelle cible et avec quel résultat.
- Création, modification, suppression, connexion et actions système journalisées
- Auteur, tenant, adresse IP, action, cible, résultat et résumé conservés
- Masquage automatique des mots de passe, secrets, jetons et données sensibles
- Filtres par auteur, tenant, type d'action et actions système
Chiffrement et durcissement web
Les interfaces, API et flux de téléphonie utilisent des protocoles modernes, avec séparation entre compatibilité téléphones et sécurité web.
- Signalisation SIP en TLS et audio en SRTP
- Interface web et API limitées à TLS 1.2 / 1.3 avec suites modernes
- Anciens protocoles et algorithmes faibles retirés côté navigateur
- En-têtes de sécurité HTTP et assainissement HTML côté serveur
Secrets techniques protégés
Les clés API, mots de passe de trunks, jetons CRM et identifiants TTS ne sont pas des champs texte ordinaires.
- Secrets chiffrés au repos et jamais réaffichés après sauvegarde
- Mots de passe de trunks de test protégés dans le programme de certification
- Jetons CRM et clés fournisseurs isolés par tenant
- Pièces jointes et contenus support contrôlés et servis par accès authentifié
Isolation tenant et permissions
La plateforme est pensée pour grossistes, revendeurs, tenants et administrateurs master sans fuite de périmètre.
- Instances et données séparées par client
- Administration déléguée par grossiste, sous-grossiste, revendeur ou tenant
- Accès en un clic vers les PBX journalisé et côté serveur
- Actions à distance exécutées sans ouvrir SSH entrant quand la télégestion est utilisée
Sessions, délégation et révocation
Les droits suivent le rôle de chacun et le cycle de vie du compte.
- Authentification SSO OIDC/SAML et double authentification
- Permissions distinctes pour administration, agent et supervision
- Révocation des accès lors d’un changement de rôle ou d’un départ
- Délégations et opérations sensibles traçables
常见问题
所有操作都被记录了吗?
目标是使每项创建、修改、删除、登录或系统操作都留下审计条目。审计以尽力而为的方式设计:它不应破坏业务操作,但保留有用的元数据。
密码和密钥会出现在日志中吗?
不会。敏感字段会自动隐蔽。密钥在静态时加密,保存后不会重新显示。
2FA 是强制性的吗?
可以按管理员账户启用,并根据所选策略按角色强制执行。普通电话用户默认不受影响。
需要与您的信息安全部门验证 MaxiPBX?
我们可以通过技术讨论详细说明架构、日志、访问、加密和权限模型。

