安全

隔离、只读访问和哈希审计跟踪。

Control Ledger 由 Spot Cloud B.V. 在欧盟运营。每个客户都在专用基础设施上运行,具有租户范围的数据和只读 Microsoft 采集器。

  • 登录 Spot Suite OIDC · Microsoft Entra ID
  • 采集器 只读授权 · 无回写
  • 基础设施 每个客户专用 Worker · D1 · 存储
  • 数据驻留 欧盟 · Spot Cloud B.V.
  • 账本 SHA-256 仅追加链
  • 审计员访问 只读角色 · 范围导出
  • 合规 控制映射:ISO 27001 · DORA · GDPR

我们如何保护您的证据。

  • Spot Suite OIDC SSO

    操作员通过 OIDC 使用 Microsoft Entra ID 登录。没有单独的密码目录 — 您的 Entra 组映射到 Control Ledger 角色。

  • 每个客户专用隔离

    每个客户获得自己的 Cloudflare Worker、D1 数据库和存储。采集器输出和账本记录永远不会与其他租户混合。

  • 租户范围数据

    所有证据、例外情况和审计记录都保留在您的租户数据库内。跨租户访问在应用层被阻止。

  • 欧盟数据驻留

    客户环境在 Spot Cloud B.V. 下的欧盟运行。收集器输出和账本记录保留在您指定的区域。

  • 只读 Microsoft 同意授权

    收集器对 Graph、Entra、Intune、Defender for Cloud、Azure Policy 和活动日志使用只读范围。不会对您的租户运行任何补救操作。

  • SHA-256 仅追加审计日志记录

    每次收集器运行和账本条目都会进行哈希处理并追加。条目只可添加,绝不就地编辑 —— 为 ISO 27001:2022 A.8.15 提供防篡改的审计轨迹。

  • 审计员只读角色

    审计员获得一个带导出功能的限定范围只读角色,而不是共享的管理员登录权限。他们可以在不拥有 Microsoft 租户写权限的情况下验证证据。

  • 控制项映射:ISO 27001 · DORA · GDPR

    平台控制项已映射到 ISO 27001:2022、DORA 和 GDPR。审计证据和控制项映射包在保密协议下共享 —— 不声明正式的 SOC 2 或 ISO 认证。

有关安全或数据驻留的问题?

预约演示或在一个 Microsoft 租户上开始 30 天试用。