Otentikasi
TOTP dua faktor atau OIDCSSOmembuktikan siapa yang mengetuk.SCIMketentuan dan menonaktifkan admins langsung dari IDP Anda.
OpsIQDibangun berdasarkan satu prinsip: AI yang dapat menulis untuk bisnis Anda harus meminta izin terlebih dahulu. Setiap permintaan diverifikasi, setiap tindakan dikontrak, scoped, ditanda tangani, role- diperiksa, dan diaudit. Tidak ada jalan pintas, tidak ada kejutan, tidak ada operasi off- kebijakan.
Hanya orang yang tepat yang bisa masuk, dan setelah mereka masuk, setiap langkah ada dalam catatan. Setiap admin memungkinkan TOTP 2-faktor (otentikasi Google, 1Password, Authy, setiap RFC -6238aplikasi); Bisnis dan Enterprise tambahkan OIDC satu tanda-on danSCIMAuto-provisioning so joiners and leavers flow straight from your IDP. Brute- force attempted into automatic lockout, and every sign-in, permission andSCIMPerubahan direkam.
TOTP dua faktor atau OIDCSSOmembuktikan siapa yang mengetuk.SCIMketentuan dan menonaktifkan admins langsung dari IDP Anda.
Pemilik / admin / pemeran pendukung ditambah halaman per- memberikan setiap orang mencapai apa yang dibutuhkan pekerjaan mereka, tidak lebih.
Setiap tanda - in, izin perubahan dan menulis (manusia atau AI) tanah dalam tambahan - hanya log dengan aktor,IP, waktu dan hasil.
Setiap permintaan bergerak melalui koreografi keamanan yang sama: membuktikan identitas, otoritas membuktikan, menandatangani jalan, segel data hasilnya adalah platform yang terasa cepat tanpa pernah menjadi santai tentang akses.
TOTP dua-faktor, OIDCSSOdanSCIMjoiner / leaver mengalir memverifikasi siapa yang memasuki sebelum permukaan admin terbuka.
Pemilik, admin, dukungan dan ragi hibah tingkat menjaga setiap rekan satu tim di dalam batas yang tepat peran mereka memungkinkan.
Lalu lintas Webhook danAPIPanggilan discoped, HMAC-diverifikasi, replay- terproteksi, rate- terbatas dan terikat ke satu area kerja.
Setiap manusia menulis, tindakan AI, izin perubahan dan acara keamanan mendarat dalam tambahan-hanya audit stream.
Rotasi kunci penandatanganan web hook diawetkan dengan aktor, peran,IP, timestamp, raw parameter hash, hasil dan jejak ID.
Aksi AI, perubahan admin dan pengiriman webhook direkam dengan aktor,IP, tindakan, hasil dan keadaan persetujuan.
Tanda tangan HMAC, nonces, timestamps, scoped kunci dan opsional IP allowQ berhenti ditempa atau dimainkan lalu lintas awal.
Lockout login Failed-, IP dan CIDR blocking, bot mencetak angka, batas laju dan akuntasi- menjaga tekanan dari inti.
Setiap area kerja awan memiliki batas penyewa sendiri dan kunci enkripsi sendiri. Permintaan dari satu area kerja tidak dapat membaca, menulis atau mendekripsi area kerja lain, bahkan jika seseorang sedang menatap database mentah.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQAI tidak dapat menciptakan operasi. Setiap aksi yang dapat diambil adalah kontrak terdaftar dengan lingkup yang dinyatakan, peran dan parameter, dan apapun yang melanggar kontrak ditolak di lapisan otak sebelum mencapai titik akhir. Ricky menulis selalu membutuhkan konfirmasi eksplisit manusia. Anda memilih model anda (Anthropic, OpenAI, Gemini, Gok atau diri-hosted), dan percakapan Anda tidak pernah digunakan untuk melatih model.
Sebuah permukaan kontrol lengkap untuk identitas, data, lalu lintas, keamanan AI dan respon insiden. Cukup mendekati untuk peninjauan keamanan, cukup dipoles untuk halaman produk.
Status yang jujur: apa yang hidup, apa yang selaras, dan apa yang ada di peta jalan.
Tahu siapa yang mengetuk, melepaskan rekan satu tim terkunci dalam satu klik, dan menonton platform menjaga kesehatannya sendiri, setiap gerakan log.
OpsIQ tidak hanya menghitung log masuk yang buruk; itu memberitahu Anda jenis apa alamat yang memukul Anda. setiapIPdiklasifikasikan sebagai perumahan, bersama, datacenter atau internal, kemudian diberikan0–100Nilai ancaman dari robot dan sinyal pengambilalihan pada perjalanan pengunjung. Timomenter range memalu bentuk log masuk Anda terlihat sangat berbeda dari pelanggan pada broadband rumah, dan ambang batas kunci Anda dapat memperlakukan mereka berbeda.
Ketika rekan satu tim terkunci, Anda melepaskan mereka dalam satu klik, tanpa menunggu untuk timer. Sapu aktif penghitung login dalam jumlah besar setelah insiden, cari riwayat penuh-log masuk untuk menyelidiki, dan bulk-delete catatan basi setelah itu diselesaikan. Setiap rilis, reset dan penghapusan sendiri ditulis ke log audit, sehingga pembersihan adalah sebagai bertanggung jawab sebagai pelanggaran.
Di luar perimeter, OpsIQ menjaga integritasnya sendiri. Pemeriksaan lisensi yang ditandatangani menjaga instalasi tetap asli, diagnostik kesehatan bawaan menampilkan snapshot langsung dari tanda vital platform, dan kesalahan JavaScript di sisi depan ditangkap di sisi server sehingga rilis yang rusak muncul di dasbor Anda alih-alih gagal diam-diam di layar pelanggan.
Setiap halaman lain pada daftar ini menangkap apa yang terjadi. Opt-in analis keamanan AI membaca sinyal-sinyal dan memberitahu Anda apa yang mereka maksud, apa yang harus dilakukan, dan (hanya jika Anda membiarkannya) melakukan bagian reversibel untuk Anda. ini dibangun untuk biaya hampir tidak ada biaya: tidak pernah berjalan dalam jalur permintaan pengunjung, kasus jelas diselesaikan oleh aturan deterministik tanpa panggilan AI, kata kerja adalah cache, dan keluaran terbaik adalah aturan blok polos yang kemudian entending selamanya di token.
Skor deterministik tetap menjadi garis pertahanan pertama, persis seperti sebelumnya. Model hanya diminta ketika benar-benar membantu: IP yang ambigu, insiden baru, ringkasan pagi. Entitas ambigu dikelompokkan menjadi satu panggilan, sehingga gelombang penyerang dibaca bersama, bukan satu permintaan pada satu waktu. Anggaran bulanan sendiri ada di AI Config, dan jika pernah tercapai, analis dengan tenang kembali ke pembacaan deterministik. Pemblokiran, penguncian dan peringatan tidak pernah bergantung padanya.
DiblokirIPsdan Gagal Log baris mendapatkan halus / curiga / bermusuhan chip dengan skor kepercayaan diri. Jelaskan membuka penalaran, fakta yang digunakan, dan satu klik Blok atau Rilis. Cached, jadi re-melihatIPgratis.
Menghubungkan sekelompok peristiwa ke dalam satu cerita: gelombang login, sebuahURLscan, sebuah ledakan otomatis-blok setiap insiden baru mendapat garis waktu bahasa inggris dan satu langkah direkomendasikan selanjutnya serangan akan terlipat ke dalam insiden yang sama
Satu rekap setiap pagi: kemarin versus dasar Anda, blok baru, insiden dan hal yang layak dilakukan hari ini.
Sebuah daftar cek yang hardening Senin: admin tanpa 2FA, ambang kunci yang terlihat murah hati terhadap volume serangan nyata Anda, peringatan dimatikan. Setiap item membawa keparahan, label usaha dan perbaikan yang tepat.
Sebuah kotak pertanyaan di Security Overview, tanya mengapa,IPDiblokir atau apa yang harus diutamakan pertama, dan jawaban dari keadaan keamanan hidup Anda pekerjaan server mendalam diserahkan ke insinyur admin chatting, tidak pernah menebak.
Analis mengusulkan aturan blok beton sebagai Kartu Approve / Dismiss yang berlaku pada nol token dengan hit counter. Pilot otomatis opsi hanya menyetujui yang paling aman: reversible, time-limited, singleIPsatau jangkauan tidak lebih lebar dari/24,tidak pernah berbagi atau ponsel, tutup per jam, selalu tidak bisa dilakukan.
Analis menyarankan, cluster dan (hanya dengan autopilot) yang diterapkan reversible blocks. Ini tidak pernah dapat menghapus data, perubahan pengaturan, menyentuh buku besar audit, atau membuat larangan permanen, dan setiap tindakan yang diperlukan ditulis ke lampiran yang sama - hanya log seperti yang lain.
Setiap kemampuan, berkelompok, menandai sebuah stand- out.
| Fitur | Apa yang dilakukannya |
|---|---|
| Otentikasi | |
| Dua-faktor (TOTP) | Per-admin RFC-6238 dua faktor untuk Google authenticator, 1Password, Authy atau aplikasi yang kompatibel. |
| Single- gunakan kode pemulihan | Kode cadangan yang bisa di-regenerasi, jadi perangkat yang hilang tak pernah menguncimu selamanya. |
| OIDC tunggal sinyal-on | Bawa penyedia identitas Anda sendiri pada rencana Bisnis dan Enterprise. |
| SCIMPengadaan | Amin otomatis membuat dan menonaktifkan dari IDP Anda; setiap perubahan yang log. |
| reCAPTCHA pada login | Tantangan robot optik pada tanda-dalam bentuk untuk memperlambat serangan otomatis. |
| Memperkuat | |
| Kunci Lockout Failed- login (= Keluar) Avero | Penundaan kegagalan dalam perjalanan otomatisIPpenguncian sekali ambang batas disilangkan. |
| IP& CIDR memblokir GNU | Blokir satu alamat atau seluruh jangkauan dengan tangan; bans menyebarkan di seluruh sesi. |
| IP klasifikasi SLC Baru | Setiap alamat ditandai perumahan, bersama, datacenter atau internal pada setiap acara. |
| Penilaian Ancaman | 0–100bot dan akuntasi- skor pengambilalihan; apa saja50disorot. |
| Batas Laju | Setiap titik akhir publik adalah berputar-putar terhadap kekerasan dan penyalahgunaan. |
| Otorisasi | |
| Role- berbasis kontrol akses | Pemilik, admin dan peran dukungan sehingga setiap orang hanya melihat apa yang mereka butuhkan pekerjaan. |
| Hibah ijin halaman per- Baru | Hibah atau batalkan setiap halaman admin individu per rekan satu tim untuk akses yang baik. |
| Kebijakan konfirmasi | Pers-action gating that force an explisit confirm step on sensitive operation. |
| Perlindungan data | |
| Penginapan perpenyewa, Aba | Setiap area kerja awan memiliki kuncinya sendiri, jadi tidak ada penyewa membaca atau menulis, bahkan dengan akses penuh DB. |
| AES-256 beristirahat | Enkripsi Ampelope segel setiap byte disimpan pada disk. |
| TLS 1.3dalam transit | Setiap koneksi ke OpsIQ terenkripsi dengan TLS modern. |
| Rahasia di luar akar web | Berkas konfigurasi dan kunci penandatanganan hidup di mana tingkat web tidak pernah dapat melayani mereka. |
| API keamanan | |
| Signed webhooks 1f "," I 'm a number, and the name, and "," I' m not applicated "," I 'm previous "," I' m not be ", | HMAC-SHA256 di atas tubuh mentah dengan penanda waktu dan sekali bermain ulang perlindungan, kedua arah. |
| SCoped kunci API | Ruang kerja-kunci terkunci di All, Pembacaan-saja atau mode izin terbatas. |
| IPallowlist pada kunci | Batasi kunci untuk spesifikIPsatau CIDR berkisar sehingga kunci bocor masih tidak berguna di tempat lain. |
| Pengambilan rotasi tombol | Putar atau cabut sebarang kunci seketika ini; kunci rahasia tidak pernah dikembalikan lagi setelah pembuatan. |
| Batas kecepatan per-hour | Setiap kunci membawa anggaran sendiri untuk memuat penyalahgunaan. |
| Audit | |
| Appent- hanya audit log beriman | Setiap manusia dan Al menulis ditangkap dengan aktor, peran,IP, waktu, aksi dan hasil, tidak pernah diedit. |
| CSV / JSONekspor | Audit tangan seluruh jejak dalam format portabel. |
| Penyaringan | Potong log dengan aksi, aktor, tanggal atau risiko untuk menemukan apa yang Anda butuhkan. |
| Peristiwa keamanan | Sinyal-in, 2FA, izin danSCIMperubahan semua dicatat sebagai peristiwa. |
| Failed- login perjalanan waktu seret | Setiap usaha terhadap akun yang diputar ulang sebagai perjalanan reviewnya sendiri. |
| Penguncian & monitor penghitung Baru | Lihat setiap hidup failed-login counter dan mengunci aktif sekilas. |
| Pencarian riwayat Lowy- login Baru | Cari riwayat penuh dari percobaan login untuk menyelidiki insiden. |
| Respon insiden | |
| Penguncian manual rilis Baru | Bersihkan admin terkunci atau IP dalam satu klik tanpa menunggu timer. |
| Penghitung ulang Bulk Baru | Sapu semua failed- login counter selesai setelah sebuah insiden. |
| Penghapusan sejarah massal Baru | Hapus berkas 'failed- login' yang telah diselesaikan dalam jumlah besar; penghapusan itu sendiri telah log masuk. |
| Perlindungan sistem | |
| Integritas lisensi | Validasi tertanda membuat instalasi asli dan jelas. |
| Diagnosa Kesehatan Baru | Sebuah snapshot hidup dari platform apos; s tanda-tanda vital, pada permintaan. |
| Penangkapan kesalahan JavaScript Baru | Kesalahan ujung depan telah log server-side daripada gagal diam-diam pada layar pelanggan. |
| Keamanan AI | |
| Aksi kontrak £02.500 | AI hanya dapat menjalankan operasi yang terdaftar dengan lingkup, peran dan parameter yang dinyatakan. |
| Tidak ada aksi off- kontrak | Operasi tak dikenal ditolak di lapisan otak sebelum mereka mencapai titik akhir. |
| Persetujuan manusia pada resiko menulis | Tindakan sensitif selalu membutuhkan konfirmasi eksplisit manusia. |
| 100% AI ternyata diaudit OLEH | Setiap perubahan AI (cepat, respon, hasil dan pembagi) mendarat di catatan audit. |
| Tidak ada pelatihan pada data Anda | Hanya konteks percakapan langsung; data Anda tidak digunakan untuk melatih model. |
| Komplain & admin | |
| Retensi dan residensi data | Pilih wilayah Anda dan atur jendela penahanan Anda;0membuat catatan selamanya. |
| Pemilik - hanya akses audit | Catatan audit sejarah AI penuh dibatasi untuk pemilik area kerja. |
| GDPR / CCPAalignmen | DPA, DSARekspor dan hapus tooling, dan penegakan persetujuan di sumber. |
| Aadmin manajemen pengguna Baru | Undang, peran, menonaktifkan dan mengaudit setiap admin dari satu konsol. |
| Manajemen Departemen Baru | Tim terorganisir ke departemen dengan akses dan routing mereka sendiri. |
POST /v1/customers/{id}/eraseCatatan audit mengenai penghapusan itu sendiri ditahan untuk 12 bulan untuk peninjauan./.well-known/security.txt, Pengungkapan email [email protected], diakui dalam satu hari bisnis, dengan hadiah publik untuk penemuan material. Kami juga menjalankan ketiga tahunan pen- pihak tes ditambah terus menerus internal merah; laporan ringkasan tersedia di bawah NDA.[email protected] untuk surat postur kita saat ini.