Beveiliging

Isolatie, alleen-lezen toegang en een gehashte audittrail.

Control Ledger wordt beheerd door Spot Cloud B.V. in de EU. Elke klant draait op toegewijde infrastructuur met tenant-scoped data en alleen-lezen Microsoft-collectoren.

  • Aanmelden Spot Suite OIDC · Microsoft Entra ID
  • Collectoren Alleen-lezen toestemming · geen terugschrijven
  • Infrastructuur Toegewijde Worker · D1 · opslag per klant
  • Residentie EU · Spot Cloud B.V.
  • Grootboek SHA-256 alleen-toevoegen keten
  • Auditor-toegang Alleen-lezen rol · scoped exports
  • Naleving Controlemapping: ISO 27001 · DORA · GDPR

Hoe we uw bewijsmateriaal beschermen.

  • Spot Suite OIDC SSO

    Operators melden zich aan via Microsoft Entra ID via OIDC. Geen aparte wachtwoordendirectory — uw Entra-groepen worden gekoppeld aan Control Ledger-rollen.

  • Toegewijde per-klant isolatie

    Elke klant krijgt zijn eigen Cloudflare Worker, D1-database en opslag. Collectoruitvoer en grootboekrecords worden nooit gemengd met een andere tenant.

  • Tenant-scoped data

    Alle bewijzen, uitzonderingen en auditrecords blijven binnen uw tenantdatabase. Cross-tenant toegang wordt geblokkeerd op de applicatielaag.

  • EU-dataresidentie

    Klantomgevingen draaien in de EU onder Spot Cloud B.V. Collector-uitvoer en grootboekrecords blijven in uw aangewezen regio.

  • Alleen-lezen Microsoft-toestemming

    Collectors gebruiken alleen-lezen scopes tegen Graph, Entra, Intune, Defender for Cloud, Azure Policy en het Activiteitenlogboek. Er worden geen herstelacties uitgevoerd tegen uw tenant.

  • SHA-256 alleen-toevoegen auditlogging

    Elke collectoruitvoer en grootboekinvoer wordt gehasht en toegevoegd. Invoeren worden toegevoegd, nooit ter plaatse bewerkt — een manipulatiebestendig spoor voor ISO 27001:2022 A.8.15.

  • Alleen-lezen auditorrol

    Auditors krijgen een afgebakende alleen-lezen rol met exports in plaats van een gedeelde beheerdersaanmelding. Ze verifiëren bewijzen zonder schrijftoegang tot uw Microsoft-tenant.

  • Controlekoppeling: ISO 27001 · DORA · GDPR

    Platformcontroles zijn gekoppeld aan ISO 27001:2022, DORA en GDPR. Auditbewijzen en het controlekoppelingspakket worden gedeeld onder NDA — formele SOC 2- of ISO-certificeringen worden niet geclaimd.

Vragen over beveiliging of residentie?

Boek een demo of start een proefperiode van 30 dagen op één Microsoft-tenant.