الأمان
العزل والتشفير والتدقيق بشكل افتراضي
- الهوية Spot Suite OIDC · Microsoft Entra ID · Okta
- MFA TOTP مفروض · تطبيقات RFC 6238
- العزل Worker مخصص · D1 · R2 لكل بيئة
- التشفير AES-256 أثناء التخزين · TLS 1.3 أثناء النقل
- الإقامة الاتحاد الأوروبي متاح · Spot Cloud B.V. (هولندا)
- التدقيق سجل لكل حدث · حزمة قابلة للتصدير
- التخطيط ISO 27001:2022 A.8.10, A.8.12 · DORA · GDPR · CIS
كيف تعمل عناصر التحكم
-
Spot Suite OIDC و TOTP MFA
يصادق المشغلون من خلال Spot Suite OIDC مع Microsoft Entra ID أو Okta أو أي مزود OIDC. يتم فرض تسجيل TOTP على كل حساب — لا توجد جلسة مشغل بدون عامل ثانٍ.
-
عزل مخصص لكل عميل
تحصل كل بيئة على Cloudflare Worker runtime خاص بها، وقاعدة بيانات D1، وحاوية تخزين R2. لا يتم دمج ملفات النقل وبيانات التدقيق الوصفية مع عميل آخر.
-
AES-256 و TLS 1.3
تستخدم الملفات المخزنة في R2 معيار AES-256. تتصل جميع محولات البروتوكول عبر TLS 1.3 (أو TLS صريح لـ FTPS). يتم تسجيل المجموع الاختباري عند كل عملية تسليم.
-
إقامة البيانات في الاتحاد الأوروبي
اختر تثبيت منطقة الاتحاد الأوروبي عند الإعداد. تتم معالجة بيانات العملاء تحت Spot Cloud B.V.، المسجلة في هولندا. يتوفر تحديد نطاق الإقامة في خطط Business وMSP.
-
تسجيل التدقيق لكل حدث
كل تسجيل دخول وتحميل وتنزيل وتغيير إذن يسجل معرف المستخدم وعنوان IP للعميل والطابع الزمني UTC. قم بتصدير حزمة التدقيق للمراجعات الداخلية أو المقيمين الخارجيين.
-
بيانات اعتماد الشريك المحددة للمستأجر
حسابات SFTP للشريك ومفاتيح API محددة النطاق لبيئتك مع مراجعة انتهاء الصلاحية. تتم مشاركة تخطيط التحكم مع ISO 27001:2022 (A.8.10، A.8.12) وDORA وGDPR وCIS تحت اتفاقية عدم إفصاح — لا يتم المطالبة بشهادات SOC 2 أو ISO رسمية.
تجول في نموذج الأمان
احجز عرضًا توضيحيًا لمدة 30 دقيقة يغطي عزل المستأجرين والتشفير وصادرات التدقيق.