加固的身份验证
密码哈希存储(bcrypt)、复杂度策略、多次失败后锁定、带恢复码的 TOTP 双因素认证,会话可逐个或一次性全部注销。
下面的一切都在产品里,无论哪种方案——包括免费方案。
密码哈希存储(bcrypt)、复杂度策略、多次失败后锁定、带恢复码的 TOTP 双因素认证,会话可逐个或一次性全部注销。
每条记录都带着上一条的指纹。改动一行,或从中间抽走一行,就会在那个位置断开链条,校验会指出是哪一条。它不做的事:阻止掌握服务器的人重写日志——它只是让重写变得可见。
处理活动登记册、按来源逐项导出的访问权、保留法律要求保留的部分并明确说明的删除。账户被匿名化而非删除,好让引用它的记录保持一致。
在法国,五十名员工起属强制要求。内容在数据库中加密,只有被指定的联络人可读——管理员不可读,因为举报可能正指向其中某位。凭代码匿名跟进,不需要账户,也不写入日志。
每小时归档、按清单校验完整性、可恢复数据库与文件、通过 FTPS 或 Google Drive 异地保存,失败时向管理员发出告警。
第三方服务密码、API 令牌、Webhook 密钥:以 AES-256-GCM 加密,之后绝不再明文显示,被篡改后即不可读。
八个级别、七个通道、按级别设定的保存期限,以及持续发往你的 syslog 服务器或 Wazuh 的副本。密钥绝不会进入其中;每个目标保存最后收到的那条记录的编号,因此采集器故障不会丢失任何东西;某个目标连续十次失败便会自行停用并写下记录,而不是让人以为日志仍在外送。
SaaS 模式下我们在欧洲托管,含备份。付费方案支持本地托管:您安装在自己的服务器上,数据库绝不出门,并获得同样的更新。一台机器足矣——Node 22 与 SQLite,无需维护外部数据库。您若有 MySQL 服务器,它也照样驱动,但并没有谁要求非有不可。
电子签名是简单签名,并非 eIDAS 意义上的合格签名。保险库会给文件加封并标注日期,但可对抗第三方的时间戳需要认证机构。不做任何税务或社保申报:软件生成数据,报送仍由您的会计负责。这些写在这里,而不是签约之后。