الأمان
العزل والتشفير والتدقيق بشكل افتراضي
- الهوية Spot Suite OIDC · Microsoft Entra ID · Okta
- MFA TOTP مفروض · تطبيقات RFC 6238
- العزل Worker مخصص · D1 · R2 لكل بيئة
- التشفير AES-256 أثناء التخزين · TLS 1.3 أثناء النقل
- الإقامة الاتحاد الأوروبي افتراضيًا · Spot Cloud B.V. (هولندا)
- التدقيق سجل لكل حدث · حزمة قابلة للتصدير
- التخطيط ISO 27001:2022 A.8.10, A.8.12 · DORA · GDPR · CIS
- PGP تشفير/فك تشفير OpenPGP لكل مسار · المفاتيح مشفرة في حالة السكون
كيف تعمل عناصر التحكم
-
Spot Suite OIDC و TOTP MFA
يصادق المشغلون من خلال Spot Suite OIDC مع Microsoft Entra ID أو Okta أو أي مزود OIDC. يتم فرض تسجيل TOTP على كل حساب — لا توجد جلسة مشغل بدون عامل ثانٍ.
-
عزل مخصص لكل عميل
تحصل كل بيئة على Cloudflare Worker runtime خاص بها، وقاعدة بيانات D1، وحاوية تخزين R2. لا يتم دمج ملفات النقل وبيانات التدقيق الوصفية مع عميل آخر.
-
AES-256 و TLS 1.3
تستخدم الملفات المخزنة في R2 معيار AES-256. تتصل جميع محولات البروتوكول عبر TLS 1.3 (أو TLS صريح لـ FTPS). يتم تسجيل المجموع الاختباري عند كل عملية تسليم.
-
إقامة البيانات في الاتحاد الأوروبي
تتم معالجة جميع بيانات العملاء وتخزينها في الاتحاد الأوروبي افتراضيًا في كل الخطط، بواسطة Spot Cloud B.V. المسجلة في هولندا. تضيف خطتا Business وMSP تثبيت المنطقة وتحديد نطاق الإقامة.
-
تسجيل التدقيق لكل حدث
كل تسجيل دخول وتحميل وتنزيل وتغيير إذن يسجل معرف المستخدم وعنوان IP للعميل والطابع الزمني UTC. قم بتصدير حزمة التدقيق للمراجعات الداخلية أو المقيمين الخارجيين.
-
بيانات اعتماد الشريك المحددة للمستأجر
حسابات SFTP للشريك ومفاتيح API محددة النطاق لبيئتك مع مراجعة انتهاء الصلاحية. تتم مشاركة تخطيط التحكم مع ISO 27001:2022 (A.8.10، A.8.12) وDORA وGDPR وCIS تحت اتفاقية عدم إفصاح — لا يتم المطالبة بشهادات SOC 2 أو ISO رسمية.
-
إدارة مفاتيح OpenPGP
قم بإنشاء أو استيراد أزواج مفاتيح PGP لكل بيئة. شارك المفاتيح العامة مع الشركاء بينما تظل المفاتيح الخاصة مشفرة في حالة السكون ويتم تحميلها فقط وقت النقل.
تجول في نموذج الأمان
احجز عرضًا توضيحيًا لمدة 30 دقيقة يغطي عزل المستأجرين والتشفير وصادرات التدقيق.