セキュリティ
分離、読み取り専用アクセス、およびハッシュ化された監査証跡。
Control Ledger は EU の Spot Cloud B.V. によって運営されています。各顧客はテナントスコープのデータと読み取り専用の Microsoft コレクターを備えた専用インフラストラクチャ上で稼働します。
- サインイン Spot Suite OIDC · Microsoft Entra ID
- コレクター 読み取り専用の同意 · 書き戻しなし
- インフラストラクチャ 専用 Worker · D1 · 顧客ごとのストレージ
- レジデンシー EU · Spot Cloud B.V.
- 台帳 SHA-256 追記型チェーン
- 監査人アクセス 読み取り専用ロール · スコープ付きエクスポート
- コンプライアンス 統制マッピング: ISO 27001 · DORA · GDPR
証拠の保護方法。
-
Spot Suite OIDC SSO
オペレーターは OIDC 経由で Microsoft Entra ID を通じてサインインします。別のパスワードディレクトリは不要 — Entra グループが Control Ledger のロールにマッピングされます。
-
顧客ごとの専用分離
各顧客は独自の Cloudflare Worker、D1 データベース、ストレージを利用します。コレクターの出力と台帳レコードが他のテナントと混在することは決してありません。
-
テナントスコープのデータ
すべての証拠、例外、監査記録はお客様のテナントデータベース内に保持されます。テナント間アクセスはアプリケーション層でブロックされます。
-
EUデータレジデンシー
顧客環境はSpot Cloud B.V.のもとEU内で稼働します。コレクターの出力と台帳記録は指定された地域内に保持されます。
-
読み取り専用のMicrosoft同意
コレクターはGraph、Entra、Intune、Defender for Cloud、Azure Policy、Activity Logに対して読み取り専用スコープを使用します。お客様のテナントに対する修復は実行されません。
-
SHA-256追記専用監査ログ
すべてのコレクター実行と台帳エントリはハッシュ化され追記されます。エントリは追加され、その場で編集されることはありません — ISO 27001:2022 A.8.15のための改ざん検出可能な証跡です。
-
監査人読み取り専用ロール
監査人は共有管理者ログインの代わりに、エクスポート付きのスコープされた読み取り専用ロールを取得します。Microsoftテナントへの書き込みアクセスなしで証拠を検証できます。
-
統制マッピング: ISO 27001 · DORA · GDPR
プラットフォーム統制はISO 27001:2022、DORA、GDPRにマッピングされています。監査証拠と統制マッピングパックはNDAのもと共有されます — 正式なSOC 2やISO認証は主張していません。