Sécurité
Isolation, accès en lecture seule et piste d'audit hachée.
Control Ledger est exploité par Spot Cloud B.V. dans l'UE. Chaque client fonctionne sur une infrastructure dédiée avec des données cloisonnées par locataire et des collecteurs Microsoft en lecture seule.
- Connexion Spot Suite OIDC · Microsoft Entra ID
- Collecteurs Consentement en lecture seule · pas de réécriture
- Infrastructure Worker dédié · D1 · stockage par client
- Résidence UE · Spot Cloud B.V.
- Registre Chaîne en ajout seul SHA-256
- Accès auditeur Rôle en lecture seule · exports délimités
- Conformité Mappage des contrôles : ISO 27001 · DORA · GDPR
Comment nous protégeons vos preuves.
-
Spot Suite OIDC SSO
Les opérateurs se connectent via Microsoft Entra ID via OIDC. Aucun annuaire de mots de passe distinct — vos groupes Entra sont mappés aux rôles Control Ledger.
-
Isolation dédiée par client
Chaque client dispose de son propre Cloudflare Worker, de sa base de données D1 et de son stockage. Les sorties des collecteurs et les enregistrements du registre ne sont jamais mélangés avec un autre locataire.
-
Données cloisonnées par locataire
Toutes les preuves, exceptions et enregistrements d'audit restent dans la base de données de votre tenant. L'accès inter-tenants est bloqué au niveau de la couche applicative.
-
Résidence des données dans l'UE
Les environnements clients s'exécutent dans l'UE sous Spot Cloud B.V. Les sorties du collecteur et les enregistrements du registre restent dans votre région désignée.
-
Consentement Microsoft en lecture seule
Les collecteurs utilisent des étendues en lecture seule sur Graph, Entra, Intune, Defender for Cloud, Azure Policy et le journal d'activité. Aucune remédiation n'est exécutée sur votre tenant.
-
Journalisation d'audit SHA-256 en ajout seul
Chaque exécution du collecteur et entrée du registre est hachée et ajoutée. Les entrées sont ajoutées, jamais modifiées en place — une piste inviolable pour ISO 27001:2022 A.8.15.
-
Rôle auditeur en lecture seule
Les auditeurs obtiennent un rôle en lecture seule délimité avec des exports au lieu d'un identifiant administrateur partagé. Ils vérifient les preuves sans accès en écriture à votre tenant Microsoft.
-
Mappage des contrôles : ISO 27001 · DORA · GDPR
Les contrôles de la plateforme sont mappés à ISO 27001:2022, DORA et GDPR. Les preuves d'audit et le pack de mappage des contrôles sont partagés sous NDA — les certifications formelles SOC 2 ou ISO ne sont pas revendiquées.
Des questions sur la sécurité ou la résidence des données ?
Planifiez une démo ou démarrez un essai de 30 jours sur un tenant Microsoft.