Beveiliging
Isolatie, alleen-lezen toegang en een gehashte audittrail.
Control Ledger wordt beheerd door Spot Cloud B.V. in de EU. Elke klant draait op toegewijde infrastructuur met tenant-scoped data en alleen-lezen Microsoft-collectoren.
- Aanmelden Spot Suite OIDC · Microsoft Entra ID
- Collectoren Alleen-lezen toestemming · geen terugschrijven
- Infrastructuur Toegewijde Worker · D1 · opslag per klant
- Residentie EU · Spot Cloud B.V.
- Grootboek SHA-256 alleen-toevoegen keten
- Auditor-toegang Alleen-lezen rol · scoped exports
- Naleving Controlemapping: ISO 27001 · DORA · GDPR
Hoe we uw bewijsmateriaal beschermen.
-
Spot Suite OIDC SSO
Operators melden zich aan via Microsoft Entra ID via OIDC. Geen aparte wachtwoordendirectory — uw Entra-groepen worden gekoppeld aan Control Ledger-rollen.
-
Toegewijde per-klant isolatie
Elke klant krijgt zijn eigen Cloudflare Worker, D1-database en opslag. Collectoruitvoer en grootboekrecords worden nooit gemengd met een andere tenant.
-
Tenant-scoped data
Alle bewijzen, uitzonderingen en auditrecords blijven binnen uw tenantdatabase. Cross-tenant toegang wordt geblokkeerd op de applicatielaag.
-
EU-dataresidentie
Klantomgevingen draaien in de EU onder Spot Cloud B.V. Collector-uitvoer en grootboekrecords blijven in uw aangewezen regio.
-
Alleen-lezen Microsoft-toestemming
Collectors gebruiken alleen-lezen scopes tegen Graph, Entra, Intune, Defender for Cloud, Azure Policy en het Activiteitenlogboek. Er worden geen herstelacties uitgevoerd tegen uw tenant.
-
SHA-256 alleen-toevoegen auditlogging
Elke collectoruitvoer en grootboekinvoer wordt gehasht en toegevoegd. Invoeren worden toegevoegd, nooit ter plaatse bewerkt — een manipulatiebestendig spoor voor ISO 27001:2022 A.8.15.
-
Alleen-lezen auditorrol
Auditors krijgen een afgebakende alleen-lezen rol met exports in plaats van een gedeelde beheerdersaanmelding. Ze verifiëren bewijzen zonder schrijftoegang tot uw Microsoft-tenant.
-
Controlekoppeling: ISO 27001 · DORA · GDPR
Platformcontroles zijn gekoppeld aan ISO 27001:2022, DORA en GDPR. Auditbewijzen en het controlekoppelingspakket worden gedeeld onder NDA — formele SOC 2- of ISO-certificeringen worden niet geclaimd.
Vragen over beveiliging of residentie?
Boek een demo of start een proefperiode van 30 dagen op één Microsoft-tenant.