安全
隔离、只读访问和哈希审计跟踪。
Control Ledger 由 Spot Cloud B.V. 在欧盟运营。每个客户都在专用基础设施上运行,具有租户范围的数据和只读 Microsoft 采集器。
- 登录 Spot Suite OIDC · Microsoft Entra ID
- 采集器 只读授权 · 无回写
- 基础设施 每个客户专用 Worker · D1 · 存储
- 数据驻留 欧盟 · Spot Cloud B.V.
- 账本 SHA-256 仅追加链
- 审计员访问 只读角色 · 范围导出
- 合规 控制映射:ISO 27001 · DORA · GDPR
我们如何保护您的证据。
-
Spot Suite OIDC SSO
操作员通过 OIDC 使用 Microsoft Entra ID 登录。没有单独的密码目录 — 您的 Entra 组映射到 Control Ledger 角色。
-
每个客户专用隔离
每个客户获得自己的 Cloudflare Worker、D1 数据库和存储。采集器输出和账本记录永远不会与其他租户混合。
-
租户范围数据
所有证据、例外情况和审计记录都保留在您的租户数据库内。跨租户访问在应用层被阻止。
-
欧盟数据驻留
客户环境在 Spot Cloud B.V. 下的欧盟运行。收集器输出和账本记录保留在您指定的区域。
-
只读 Microsoft 同意授权
收集器对 Graph、Entra、Intune、Defender for Cloud、Azure Policy 和活动日志使用只读范围。不会对您的租户运行任何补救操作。
-
SHA-256 仅追加审计日志记录
每次收集器运行和账本条目都会进行哈希处理并追加。条目只可添加,绝不就地编辑 —— 为 ISO 27001:2022 A.8.15 提供防篡改的审计轨迹。
-
审计员只读角色
审计员获得一个带导出功能的限定范围只读角色,而不是共享的管理员登录权限。他们可以在不拥有 Microsoft 租户写权限的情况下验证证据。
-
控制项映射:ISO 27001 · DORA · GDPR
平台控制项已映射到 ISO 27001:2022、DORA 和 GDPR。审计证据和控制项映射包在保密协议下共享 —— 不声明正式的 SOC 2 或 ISO 认证。