الأمان
العزل والتشفير والتدقيق بشكل افتراضي
- الهوية Spot Suite OIDC · Microsoft Entra ID · Okta
- MFA TOTP مفروض · تطبيقات RFC 6238
- العزل Worker مخصص · Postgres · R2 لكل بيئة
- التشفير AES-256 أثناء التخزين · TLS 1.3 أثناء الإرسال
- إقامة البيانات الاتحاد الأوروبي افتراضيًا · Spot Cloud B.V. (هولندا)
- التدقيق سجل لكل حدث · حزمة قابلة للتصدير
- اللوائح المعنية GDPR · DORA · NIS2 · CIS
- PGP تشفير/فك تشفير OpenPGP لكل مسار · المفاتيح مشفرة أثناء التخزين
كيف تعمل الضوابط
-
Spot Suite OIDC و TOTP MFA
يصادق المشغِّلون عبر Spot Suite OIDC باستخدام Microsoft Entra ID أو Okta أو أي مزوِّد OIDC. يُفرض تسجيل TOTP على كل حساب — لا جلسة للمشغِّل دون عامل ثانٍ.
-
عزل مخصص لكل عميل
تحصل كل بيئة على Cloudflare Worker runtime خاص بها، وقاعدة بيانات Postgres، وحاوية تخزين R2. لا يتم دمج ملفات النقل وبيانات التدقيق الوصفية مع عميل آخر.
-
AES-256 و TLS 1.3
تستخدم الملفات المخزنة في R2 معيار AES-256. تتصل جميع محولات البروتوكول عبر TLS 1.3 (أو TLS صريح لـ FTPS). يتم تسجيل المجموع الاختباري عند كل عملية تسليم.
-
إقامة البيانات في الاتحاد الأوروبي
تتم معالجة جميع بيانات العملاء وتخزينها في الاتحاد الأوروبي افتراضيًا في كل الخطط، بواسطة Spot Cloud B.V. المسجلة في هولندا. تضيف خطتا Business وMSP تثبيت المنطقة وتحديد نطاق الإقامة.
-
تسجيل التدقيق لكل حدث
يُسجَّل كل دخول وتحميل وتنزيل وتغيير صلاحية مع معرِّف المستخدم وعنوان IP للعميل والطابع الزمني UTC. صدِّر حزمة التدقيق للمراجعات الداخلية أو لجهات التقييم الخارجية.
-
بيانات اعتماد الشريك المحددة للمستأجر
حسابات SFTP للشركاء ومفاتيح API مقصورة على بيئتك مع مراجعة لانتهاء الصلاحية. يُشارك التعيين التنظيمي وفق DORA وNIS2 وGDPR وCIS بموجب NDA — ولا تُدَّعى شهادات SOC 2 رسمية.
-
إدارة مفاتيح OpenPGP
أنشئ أو استورد أزواج مفاتيح PGP لكل بيئة. شارك المفاتيح العامة مع الشركاء بينما تظل المفاتيح الخاصة مشفَّرة أثناء التخزين ولا تُحمَّل إلا وقت النقل.
استعرض نموذج الأمان
احجز عرضًا توضيحيًا لمدة 30 دقيقة يغطي عزل المستأجرين والتشفير وصادرات التدقيق.