← Toutes les fonctionnalités 安全性與審計

一個保留證據並保護存取的雲端電話系統

安全性不限於通話加密。MaxiPBX 記錄敏感操作、加密秘密、隔離租戶、限制權限,並允許透過雙因素認證強化管理員帳戶。

01

Double authentification et comptes sensibles

Les comptes d'administration peuvent être protégés par une double authentification TOTP et des codes de récupération à usage unique.

  • 2FA TOTP compatible Google Authenticator, Aegis, FreeOTP et applications standards
  • Codes de récupération hachés et à usage unique
  • Réinitialisation encadrée par un administrateur système
  • Possibilité d'imposer la 2FA par rôle dans les environnements sensibles
02

Journalisation complète des actions

Chaque opération importante doit laisser une trace exploitable : qui, quand, depuis quelle IP, sur quelle cible et avec quel résultat.

  • Création, modification, suppression, connexion et actions système journalisées
  • Auteur, tenant, adresse IP, action, cible, résultat et résumé conservés
  • Masquage automatique des mots de passe, secrets, jetons et données sensibles
  • Filtres par auteur, tenant, type d'action et actions système
03

Chiffrement et durcissement web

Les interfaces, API et flux de téléphonie utilisent des protocoles modernes, avec séparation entre compatibilité téléphones et sécurité web.

  • Signalisation SIP en TLS et audio en SRTP
  • Interface web et API limitées à TLS 1.2 / 1.3 avec suites modernes
  • Anciens protocoles et algorithmes faibles retirés côté navigateur
  • En-têtes de sécurité HTTP et assainissement HTML côté serveur
04

Secrets techniques protégés

Les clés API, mots de passe de trunks, jetons CRM et identifiants TTS ne sont pas des champs texte ordinaires.

  • Secrets chiffrés au repos et jamais réaffichés après sauvegarde
  • Mots de passe de trunks de test protégés dans le programme de certification
  • Jetons CRM et clés fournisseurs isolés par tenant
  • Pièces jointes et contenus support contrôlés et servis par accès authentifié
05

Isolation tenant et permissions

La plateforme est pensée pour grossistes, revendeurs, tenants et administrateurs master sans fuite de périmètre.

  • Instances et données séparées par client
  • Administration déléguée par grossiste, sous-grossiste, revendeur ou tenant
  • Accès en un clic vers les PBX journalisé et côté serveur
  • Actions à distance exécutées sans ouvrir SSH entrant quand la télégestion est utilisée
06

Sessions, délégation et révocation

Les droits suivent le rôle de chacun et le cycle de vie du compte.

  • Authentification SSO OIDC/SAML et double authentification
  • Permissions distinctes pour administration, agent et supervision
  • Révocation des accès lors d’un changement de rôle ou d’un départ
  • Délégations et opérations sensibles traçables

常見問題

真的所有操作都被記錄了嗎?

目標是每個建立、修改、刪除、登入或系統操作都留下審計條目。審計採用盡力而為模式設計:它不應破壞業務操作,但它保留有用的後設資料。

密碼和秘密會出現在日誌中嗎?

不會。敏感欄位會自動遮罩。秘密在靜態時進行加密,儲存後不會重新顯示。

2FA 是強制性的嗎?

它可以按管理員帳戶啟用,並根據選擇的政策按角色強制執行。預設情況下,普通電話用戶不受影響。

需要與您的 IT 主管驗證 MaxiPBX?

我們可以在技術交流中詳細說明架構、日誌、存取、加密和權限模型。