Sicherheit
Isolation, schreibgeschützter Zugriff und ein gehashter Audit-Trail.
Control Ledger wird von Spot Cloud B.V. in der EU betrieben. Jeder Kunde läuft auf dedizierter Infrastruktur mit mandantenspezifischen Daten und schreibgeschützten Microsoft-Collector.
- Anmeldung Spot Suite OIDC · Microsoft Entra ID
- Collector Schreibgeschützte Einwilligung · kein Rückschreiben
- Infrastruktur Dedizierter Worker · D1 · Speicher pro Kunde
- Residenz EU · Spot Cloud B.V.
- Ledger SHA-256 Append-Only-Kette
- Auditor-Zugriff Schreibgeschützte Rolle · bereichsbezogene Exporte
- Compliance Kontrollmapping: ISO 27001 · DORA · GDPR
Wie wir Ihre Nachweise schützen.
-
Spot Suite OIDC SSO
Operatoren melden sich über Microsoft Entra ID per OIDC an. Kein separates Passwortverzeichnis — Ihre Entra-Gruppen werden Control Ledger-Rollen zugeordnet.
-
Dedizierte Isolation pro Kunde
Jeder Kunde erhält seinen eigenen Cloudflare Worker, seine eigene D1-Datenbank und seinen eigenen Speicher. Collector-Ausgaben und Ledger-Datensätze werden niemals mit einem anderen Mandanten vermischt.
-
Mandantenspezifische Daten
Alle Nachweise, Ausnahmen und Prüfprotokolle verbleiben in Ihrer Mandantendatenbank. Mandantenübergreifender Zugriff wird auf der Anwendungsebene blockiert.
-
EU-Datenresidenz
Kundenumgebungen werden in der EU unter Spot Cloud B.V. ausgeführt. Collectorausgaben und Ledger-Datensätze verbleiben in Ihrer angegebenen Region.
-
Schreibgeschützte Microsoft-Einwilligung
Collector verwenden schreibgeschützte Bereiche gegenüber Graph, Entra, Intune, Defender for Cloud, Azure Policy und dem Aktivitätsprotokoll. Es werden keine Korrekturen in Ihrem Mandanten ausgeführt.
-
SHA-256-Append-Only-Prüfprotokollierung
Jeder Collector-Lauf und jeder Ledger-Eintrag wird gehasht und angehängt. Einträge werden hinzugefügt, niemals direkt bearbeitet – eine manipulationssichere Spur für ISO 27001:2022 A.8.15.
-
Schreibgeschützte Auditor-Rolle
Auditoren erhalten eine bereichsbezogene schreibgeschützte Rolle mit Exporten anstelle einer gemeinsamen Admin-Anmeldung. Sie überprüfen Nachweise ohne Schreibzugriff auf Ihren Microsoft-Mandanten.
-
Kontrollzuordnung: ISO 27001 · DORA · DSGVO
Plattformkontrollen sind ISO 27001:2022, DORA und DSGVO zugeordnet. Prüfnachweise und das Kontrollzuordnungspaket werden unter NDA geteilt – formelle SOC 2- oder ISO-Zertifizierungen werden nicht beansprucht.
Fragen zu Sicherheit oder Datenresidenz?
Vereinbaren Sie eine Demo oder starten Sie eine 30-tägige Testversion in einem Microsoft-Mandanten.