Sicherheit

Isolation, schreibgeschützter Zugriff und ein gehashter Audit-Trail.

Control Ledger wird von Spot Cloud B.V. in der EU betrieben. Jeder Kunde läuft auf dedizierter Infrastruktur mit mandantenspezifischen Daten und schreibgeschützten Microsoft-Collector.

  • Anmeldung Spot Suite OIDC · Microsoft Entra ID
  • Collector Schreibgeschützte Einwilligung · kein Rückschreiben
  • Infrastruktur Dedizierter Worker · D1 · Speicher pro Kunde
  • Residenz EU · Spot Cloud B.V.
  • Ledger SHA-256 Append-Only-Kette
  • Auditor-Zugriff Schreibgeschützte Rolle · bereichsbezogene Exporte
  • Compliance Kontrollmapping: ISO 27001 · DORA · GDPR

Wie wir Ihre Nachweise schützen.

  • Spot Suite OIDC SSO

    Operatoren melden sich über Microsoft Entra ID per OIDC an. Kein separates Passwortverzeichnis — Ihre Entra-Gruppen werden Control Ledger-Rollen zugeordnet.

  • Dedizierte Isolation pro Kunde

    Jeder Kunde erhält seinen eigenen Cloudflare Worker, seine eigene D1-Datenbank und seinen eigenen Speicher. Collector-Ausgaben und Ledger-Datensätze werden niemals mit einem anderen Mandanten vermischt.

  • Mandantenspezifische Daten

    Alle Nachweise, Ausnahmen und Prüfprotokolle verbleiben in Ihrer Mandantendatenbank. Mandantenübergreifender Zugriff wird auf der Anwendungsebene blockiert.

  • EU-Datenresidenz

    Kundenumgebungen werden in der EU unter Spot Cloud B.V. ausgeführt. Collectorausgaben und Ledger-Datensätze verbleiben in Ihrer angegebenen Region.

  • Schreibgeschützte Microsoft-Einwilligung

    Collector verwenden schreibgeschützte Bereiche gegenüber Graph, Entra, Intune, Defender for Cloud, Azure Policy und dem Aktivitätsprotokoll. Es werden keine Korrekturen in Ihrem Mandanten ausgeführt.

  • SHA-256-Append-Only-Prüfprotokollierung

    Jeder Collector-Lauf und jeder Ledger-Eintrag wird gehasht und angehängt. Einträge werden hinzugefügt, niemals direkt bearbeitet – eine manipulationssichere Spur für ISO 27001:2022 A.8.15.

  • Schreibgeschützte Auditor-Rolle

    Auditoren erhalten eine bereichsbezogene schreibgeschützte Rolle mit Exporten anstelle einer gemeinsamen Admin-Anmeldung. Sie überprüfen Nachweise ohne Schreibzugriff auf Ihren Microsoft-Mandanten.

  • Kontrollzuordnung: ISO 27001 · DORA · DSGVO

    Plattformkontrollen sind ISO 27001:2022, DORA und DSGVO zugeordnet. Prüfnachweise und das Kontrollzuordnungspaket werden unter NDA geteilt – formelle SOC 2- oder ISO-Zertifizierungen werden nicht beansprucht.

Fragen zu Sicherheit oder Datenresidenz?

Vereinbaren Sie eine Demo oder starten Sie eine 30-tägige Testversion in einem Microsoft-Mandanten.