一個保留證據並保護存取的雲端電話系統
安全性不限於通話加密。MaxiPBX 記錄敏感操作、加密秘密、隔離租戶、限制權限,並允許透過雙因素認證強化管理員帳戶。
01
雙因素認證和敏感帳戶
管理帳戶可以受 TOTP 雙因素認證和一次性恢復碼保護。
- 2FA TOTP 相容 Google Authenticator、Aegis、FreeOTP 和標準應用程式
- 雜湊和一次性恢復碼
- 系統管理員的受限重置
- 在敏感環境中按角色強制 2FA 的可能性
02
完整的操作記錄
每個重要操作都應該留下可用的跡跡:誰、何時、從哪個 IP、對什麼目標以及結果如何。
- 建立、修改、刪除、登入和系統操作已記錄
- 作者、租戶、IP 位址、操作、目標、結果和摘要已保留
- 密碼、秘密、令牌和敏感資料的自動遮罩
- 按作者、租戶、操作類型和系統操作的篩選器
03
加密和 Web 強化
介面、API 和電話流量使用現代協議,在電話相容性和 Web 安全性之間進行分離。
- SIP 信號以 TLS 和音訊以 SRTP
- Web 介面和 API 限制為 TLS 1.2 / 1.3,具有現代套件
- 舊協議和弱算法已從瀏覽器端移除
- HTTP 安全標頭和服務器端 HTML 清理
04
受保護的技術秘密
API 金鑰、幹線密碼、CRM 令牌和 TTS 識別碼不是普通的文字欄位。
- 靜態加密秘密,儲存後永遠不會重新顯示
- 測試幹線密碼在認證程式中受保護
- CRM 令牌和供應商金鑰按租戶隔離
- 附件和支援內容受控並透過認證存取提供
05
租戶隔離和權限
該平台是為批發商、轉銷商、租戶和主管理員設計的,沒有範圍洩漏。
- 實例和資料按客戶分離
- 由批發商、副批發商、轉銷商或租戶進行委託管理
- 一鍵存取 PBX 已記錄並在服務器端執行
- 使用遠端管理時無需開放傳入 SSH 即可執行遠端操作
常見問題
真的所有操作都被記錄了嗎?
目標是每個建立、修改、刪除、登入或系統操作都留下審計條目。審計採用盡力而為模式設計:它不應破壞業務操作,但它保留有用的後設資料。
密碼和秘密會出現在日誌中嗎?
不會。敏感欄位會自動遮罩。秘密在靜態時進行加密,儲存後不會重新顯示。
2FA 是強制性的嗎?
它可以按管理員帳戶啟用,並根據選擇的政策按角色強制執行。預設情況下,普通電話用戶不受影響。
需要與您的 IT 主管驗證 MaxiPBX?
我們可以在技術交流中詳細說明架構、日誌、存取、加密和權限模型。