Segurança
Isolamento, acesso só de leitura e um registo de auditoria com hash.
O Control Ledger é operado pela Spot Cloud B.V. na UE. Cada cliente opera numa infraestrutura dedicada com dados de âmbito de inquilino e coletores Microsoft só de leitura.
- Início de sessão Spot Suite OIDC · Microsoft Entra ID
- Coletores Consentimento só de leitura · sem write-back
- Infraestrutura Worker dedicado · D1 · armazenamento por cliente
- Residência UE · Spot Cloud B.V.
- Livro-razão Cadeia só de acréscimo SHA-256
- Acesso do auditor Função só de leitura · exportações de âmbito
- Conformidade Mapeamento de controlos: ISO 27001 · DORA · RGPD
Como protegemos as suas evidências.
-
Spot Suite OIDC SSO
Os operadores iniciam sessão através do Microsoft Entra ID via OIDC. Sem diretório de palavras-passe separado — os seus grupos do Entra mapeiam para funções do Control Ledger.
-
Isolamento dedicado por cliente
Cada cliente obtém o seu próprio Cloudflare Worker, base de dados D1 e armazenamento. O output dos coletores e os registos do livro-razão nunca são misturados com outro inquilino.
-
Dados de âmbito de inquilino
Todas as evidências, exceções e registos de auditoria permanecem na base de dados do seu tenant. O acesso entre tenants é bloqueado ao nível da camada de aplicação.
-
Residência de dados na UE
Os ambientes dos clientes são executados na UE sob a Spot Cloud B.V. A saída do coletor e os registos do livro-razão permanecem na sua região designada.
-
Consentimento Microsoft só de leitura
Os coletores utilizam scopes de só de leitura contra Graph, Entra, Intune, Defender for Cloud, Azure Policy e o Activity Log. Nenhuma remediação é executada contra o seu tenant.
-
Registo de auditoria SHA-256 apenas por anexação
Cada execução do coletor e entrada do livro-razão é hashed e anexada. As entradas são adicionadas, nunca editadas no local — um registo à prova de adulteração para a norma ISO 27001:2022 A.8.15.
-
Função de auditor só de leitura
Os auditores recebem uma função de só de leitura com âmbito e exportações, em vez de uma credencial de administrador partilhada. Verificam as evidências sem acesso de escrita ao seu tenant Microsoft.
-
Mapeamento de controlos: ISO 27001 · DORA · RGPD
Os controlos da plataforma estão mapeados para ISO 27001:2022, DORA e RGPD. As evidências de auditoria e o pacote de mapeamento de controlos são partilhados sob acordo de confidencialidade (NDA) — não são reivindicadas certificações formais SOC 2 ou ISO.
Tem questões sobre segurança ou residência?
Agende uma demo ou inicie um trial de 30 dias num tenant Microsoft.