Seguridad

Aislamiento, acceso de solo lectura y un registro de auditoría cifrado.

Control Ledger es operado por Spot Cloud B.V. en la UE. Cada cliente se ejecuta en infraestructura dedicada con datos con ámbito de inquilino y recopiladores de Microsoft de solo lectura.

  • Inicio de sesión Spot Suite OIDC · Microsoft Entra ID
  • Recopiladores Consentimiento de solo lectura · sin escritura inversa
  • Infraestructura Worker dedicado · D1 · almacenamiento por cliente
  • Residencia UE · Spot Cloud B.V.
  • Libro mayor Cadena de solo anexado SHA-256
  • Acceso del auditor Rol de solo lectura · exportaciones con ámbito
  • Cumplimiento Mapeo de controles: ISO 27001 · DORA · GDPR

Cómo protegemos su evidencia.

  • Spot Suite OIDC SSO

    Los operadores inician sesión a través de Microsoft Entra ID mediante OIDC. No hay un directorio de contraseñas separado: sus grupos de Entra se asignan a los roles de Control Ledger.

  • Aislamiento dedicado por cliente

    Cada cliente obtiene su propio Cloudflare Worker, base de datos D1 y almacenamiento. La salida del recopilador y los registros del libro mayor nunca se mezclan con otro inquilino.

  • Datos con ámbito de inquilino

    Todas las evidencias, excepciones y registros de auditoría permanecen dentro de la base de datos de su tenant. El acceso entre tenants está bloqueado en la capa de aplicación.

  • Residencia de datos en la UE

    Los entornos de los clientes se ejecutan en la UE bajo Spot Cloud B.V. La salida del recopilador y los registros del libro mayor permanecen en su región designada.

  • Consentimiento de Microsoft de solo lectura

    Los recopiladores usan ámbitos de solo lectura contra Graph, Entra, Intune, Defender for Cloud, Azure Policy y el Activity Log. No se ejecuta ninguna remediación contra su tenant.

  • Registro de auditoría append-only con SHA-256

    A cada ejecución del recopilador y entrada del libro mayor se le aplica un hash y se anexa. Las entradas se añaden, nunca se editan en su lugar — un rastro a prueba de manipulaciones para ISO 27001:2022 A.8.15.

  • Rol de auditor de solo lectura

    Los auditores obtienen un rol de solo lectura con ámbito y exportaciones en lugar de un inicio de sesión de administrador compartido. Verifican evidencias sin acceso de escritura a su tenant de Microsoft.

  • Mapeo de controles: ISO 27001 · DORA · GDPR

    Los controles de la plataforma se mapean a ISO 27001:2022, DORA y GDPR. Las evidencias de auditoría y el paquete de mapeo de controles se comparten bajo NDA — no se reclaman certificaciones formales SOC 2 o ISO.

¿Preguntas sobre seguridad o residencia?

Reserve una demostración o inicie una prueba de 30 días en un tenant de Microsoft.