Segurança

Isolamento, acesso só de leitura e um registo de auditoria com hash.

O Control Ledger é operado pela Spot Cloud B.V. na UE. Cada cliente opera numa infraestrutura dedicada com dados de âmbito de inquilino e coletores Microsoft só de leitura.

  • Início de sessão Spot Suite OIDC · Microsoft Entra ID
  • Coletores Consentimento só de leitura · sem write-back
  • Infraestrutura Worker dedicado · D1 · armazenamento por cliente
  • Residência UE · Spot Cloud B.V.
  • Livro-razão Cadeia só de acréscimo SHA-256
  • Acesso do auditor Função só de leitura · exportações de âmbito
  • Conformidade Mapeamento de controlos: ISO 27001 · DORA · RGPD

Como protegemos as suas evidências.

  • Spot Suite OIDC SSO

    Os operadores iniciam sessão através do Microsoft Entra ID via OIDC. Sem diretório de palavras-passe separado — os seus grupos do Entra mapeiam para funções do Control Ledger.

  • Isolamento dedicado por cliente

    Cada cliente obtém o seu próprio Cloudflare Worker, base de dados D1 e armazenamento. O output dos coletores e os registos do livro-razão nunca são misturados com outro inquilino.

  • Dados de âmbito de inquilino

    Todas as evidências, exceções e registos de auditoria permanecem na base de dados do seu tenant. O acesso entre tenants é bloqueado ao nível da camada de aplicação.

  • Residência de dados na UE

    Os ambientes dos clientes são executados na UE sob a Spot Cloud B.V. A saída do coletor e os registos do livro-razão permanecem na sua região designada.

  • Consentimento Microsoft só de leitura

    Os coletores utilizam scopes de só de leitura contra Graph, Entra, Intune, Defender for Cloud, Azure Policy e o Activity Log. Nenhuma remediação é executada contra o seu tenant.

  • Registo de auditoria SHA-256 apenas por anexação

    Cada execução do coletor e entrada do livro-razão é hashed e anexada. As entradas são adicionadas, nunca editadas no local — um registo à prova de adulteração para a norma ISO 27001:2022 A.8.15.

  • Função de auditor só de leitura

    Os auditores recebem uma função de só de leitura com âmbito e exportações, em vez de uma credencial de administrador partilhada. Verificam as evidências sem acesso de escrita ao seu tenant Microsoft.

  • Mapeamento de controlos: ISO 27001 · DORA · RGPD

    Os controlos da plataforma estão mapeados para ISO 27001:2022, DORA e RGPD. As evidências de auditoria e o pacote de mapeamento de controlos são partilhados sob acordo de confidencialidade (NDA) — não são reivindicadas certificações formais SOC 2 ou ISO.

Tem questões sobre segurança ou residência?

Agende uma demo ou inicie um trial de 30 dias num tenant Microsoft.