Seguridad
Aislamiento, acceso de solo lectura y un registro de auditoría cifrado.
Control Ledger es operado por Spot Cloud B.V. en la UE. Cada cliente se ejecuta en infraestructura dedicada con datos con ámbito de inquilino y recopiladores de Microsoft de solo lectura.
- Inicio de sesión Spot Suite OIDC · Microsoft Entra ID
- Recopiladores Consentimiento de solo lectura · sin escritura inversa
- Infraestructura Worker dedicado · D1 · almacenamiento por cliente
- Residencia UE · Spot Cloud B.V.
- Libro mayor Cadena de solo anexado SHA-256
- Acceso del auditor Rol de solo lectura · exportaciones con ámbito
- Cumplimiento Mapeo de controles: ISO 27001 · DORA · GDPR
Cómo protegemos su evidencia.
-
Spot Suite OIDC SSO
Los operadores inician sesión a través de Microsoft Entra ID mediante OIDC. No hay un directorio de contraseñas separado: sus grupos de Entra se asignan a los roles de Control Ledger.
-
Aislamiento dedicado por cliente
Cada cliente obtiene su propio Cloudflare Worker, base de datos D1 y almacenamiento. La salida del recopilador y los registros del libro mayor nunca se mezclan con otro inquilino.
-
Datos con ámbito de inquilino
Todas las evidencias, excepciones y registros de auditoría permanecen dentro de la base de datos de su tenant. El acceso entre tenants está bloqueado en la capa de aplicación.
-
Residencia de datos en la UE
Los entornos de los clientes se ejecutan en la UE bajo Spot Cloud B.V. La salida del recopilador y los registros del libro mayor permanecen en su región designada.
-
Consentimiento de Microsoft de solo lectura
Los recopiladores usan ámbitos de solo lectura contra Graph, Entra, Intune, Defender for Cloud, Azure Policy y el Activity Log. No se ejecuta ninguna remediación contra su tenant.
-
Registro de auditoría append-only con SHA-256
A cada ejecución del recopilador y entrada del libro mayor se le aplica un hash y se anexa. Las entradas se añaden, nunca se editan en su lugar — un rastro a prueba de manipulaciones para ISO 27001:2022 A.8.15.
-
Rol de auditor de solo lectura
Los auditores obtienen un rol de solo lectura con ámbito y exportaciones en lugar de un inicio de sesión de administrador compartido. Verifican evidencias sin acceso de escritura a su tenant de Microsoft.
-
Mapeo de controles: ISO 27001 · DORA · GDPR
Los controles de la plataforma se mapean a ISO 27001:2022, DORA y GDPR. Las evidencias de auditoría y el paquete de mapeo de controles se comparten bajo NDA — no se reclaman certificaciones formales SOC 2 o ISO.
¿Preguntas sobre seguridad o residencia?
Reserve una demostración o inicie una prueba de 30 días en un tenant de Microsoft.