セキュリティ

分離、読み取り専用アクセス、およびハッシュ化された監査証跡。

Control Ledger は EU の Spot Cloud B.V. によって運営されています。各顧客はテナントスコープのデータと読み取り専用の Microsoft コレクターを備えた専用インフラストラクチャ上で稼働します。

  • サインイン Spot Suite OIDC · Microsoft Entra ID
  • コレクター 読み取り専用の同意 · 書き戻しなし
  • インフラストラクチャ 専用 Worker · D1 · 顧客ごとのストレージ
  • レジデンシー EU · Spot Cloud B.V.
  • 台帳 SHA-256 追記型チェーン
  • 監査人アクセス 読み取り専用ロール · スコープ付きエクスポート
  • コンプライアンス 統制マッピング: ISO 27001 · DORA · GDPR

証拠の保護方法。

  • Spot Suite OIDC SSO

    オペレーターは OIDC 経由で Microsoft Entra ID を通じてサインインします。別のパスワードディレクトリは不要 — Entra グループが Control Ledger のロールにマッピングされます。

  • 顧客ごとの専用分離

    各顧客は独自の Cloudflare Worker、D1 データベース、ストレージを利用します。コレクターの出力と台帳レコードが他のテナントと混在することは決してありません。

  • テナントスコープのデータ

    すべての証拠、例外、監査記録はお客様のテナントデータベース内に保持されます。テナント間アクセスはアプリケーション層でブロックされます。

  • EUデータレジデンシー

    顧客環境はSpot Cloud B.V.のもとEU内で稼働します。コレクターの出力と台帳記録は指定された地域内に保持されます。

  • 読み取り専用のMicrosoft同意

    コレクターはGraph、Entra、Intune、Defender for Cloud、Azure Policy、Activity Logに対して読み取り専用スコープを使用します。お客様のテナントに対する修復は実行されません。

  • SHA-256追記専用監査ログ

    すべてのコレクター実行と台帳エントリはハッシュ化され追記されます。エントリは追加され、その場で編集されることはありません — ISO 27001:2022 A.8.15のための改ざん検出可能な証跡です。

  • 監査人読み取り専用ロール

    監査人は共有管理者ログインの代わりに、エクスポート付きのスコープされた読み取り専用ロールを取得します。Microsoftテナントへの書き込みアクセスなしで証拠を検証できます。

  • 統制マッピング: ISO 27001 · DORA · GDPR

    プラットフォーム統制はISO 27001:2022、DORA、GDPRにマッピングされています。監査証拠と統制マッピングパックはNDAのもと共有されます — 正式なSOC 2やISO認証は主張していません。

セキュリティまたはレジデンシーについてご質問がありますか?

1つのMicrosoftテナントでデモを予約するか、30日間のトライアルを開始してください。