安全性與審計

一個保留證據並保護存取的雲端電話系統

安全性不限於通話加密。MaxiPBX 記錄敏感操作、加密秘密、隔離租戶、限制權限,並允許透過雙因素認證強化管理員帳戶。

01

雙因素認證和敏感帳戶

管理帳戶可以受 TOTP 雙因素認證和一次性恢復碼保護。

  • 2FA TOTP 相容 Google Authenticator、Aegis、FreeOTP 和標準應用程式
  • 雜湊和一次性恢復碼
  • 系統管理員的受限重置
  • 在敏感環境中按角色強制 2FA 的可能性
02

完整的操作記錄

每個重要操作都應該留下可用的跡跡:誰、何時、從哪個 IP、對什麼目標以及結果如何。

  • 建立、修改、刪除、登入和系統操作已記錄
  • 作者、租戶、IP 位址、操作、目標、結果和摘要已保留
  • 密碼、秘密、令牌和敏感資料的自動遮罩
  • 按作者、租戶、操作類型和系統操作的篩選器
03

加密和 Web 強化

介面、API 和電話流量使用現代協議,在電話相容性和 Web 安全性之間進行分離。

  • SIP 信號以 TLS 和音訊以 SRTP
  • Web 介面和 API 限制為 TLS 1.2 / 1.3,具有現代套件
  • 舊協議和弱算法已從瀏覽器端移除
  • HTTP 安全標頭和服務器端 HTML 清理
04

受保護的技術秘密

API 金鑰、幹線密碼、CRM 令牌和 TTS 識別碼不是普通的文字欄位。

  • 靜態加密秘密,儲存後永遠不會重新顯示
  • 測試幹線密碼在認證程式中受保護
  • CRM 令牌和供應商金鑰按租戶隔離
  • 附件和支援內容受控並透過認證存取提供
05

租戶隔離和權限

該平台是為批發商、轉銷商、租戶和主管理員設計的,沒有範圍洩漏。

  • 實例和資料按客戶分離
  • 由批發商、副批發商、轉銷商或租戶進行委託管理
  • 一鍵存取 PBX 已記錄並在服務器端執行
  • 使用遠端管理時無需開放傳入 SSH 即可執行遠端操作

常見問題

真的所有操作都被記錄了嗎?

目標是每個建立、修改、刪除、登入或系統操作都留下審計條目。審計採用盡力而為模式設計:它不應破壞業務操作,但它保留有用的後設資料。

密碼和秘密會出現在日誌中嗎?

不會。敏感欄位會自動遮罩。秘密在靜態時進行加密,儲存後不會重新顯示。

2FA 是強制性的嗎?

它可以按管理員帳戶啟用,並根據選擇的政策按角色強制執行。預設情況下,普通電話用戶不受影響。

需要與您的 IT 主管驗證 MaxiPBX?

我們可以在技術交流中詳細說明架構、日誌、存取、加密和權限模型。