Sicherheit

Isolation, Verschlüsselung und Audit von Anfang an

  • Identität Spot Suite OIDC · Microsoft Entra ID · Okta
  • MFA TOTP erzwungen · RFC 6238 Apps
  • Isolation Dedizierter Worker · Postgres · R2 pro Umgebung
  • Verschlüsselung AES-256 im Ruhezustand · TLS 1.3 bei der Übertragung
  • Datenresidenz Standardmäßig EU · Spot Cloud B.V. (Niederlande)
  • Audit Protokoll pro Ereignis · exportierbares Paket
  • Zuordnung DORA · NIS2 · DSGVO · CIS
  • PGP OpenPGP-Verschlüsselung/Entschlüsselung pro Route · Schlüssel im Ruhezustand verschlüsselt

So funktionieren die Kontrollen

  • Spot Suite OIDC und TOTP MFA

    Anwender authentifizieren sich über Spot Suite OIDC mit Microsoft Entra ID, Okta oder einem beliebigen OIDC-Anbieter. TOTP ist für jedes Konto Pflicht – keine Sitzung ohne zweiten Faktor.

  • Dedizierte Isolation pro Kunde

    Jede Umgebung erhält ihre eigene Cloudflare Worker-Laufzeitumgebung, Postgres-Datenbank und R2-Speicher-Bucket. Übertragungsdateien und Audit-Metadaten werden nicht mit anderen Kunden vermischt.

  • AES-256 und TLS 1.3

    Dateien im Ruhezustand in R2 verwenden AES-256. Alle Protokolladapter verbinden sich über TLS 1.3 (oder explizites TLS für FTPS). Prüfsummen werden bei jeder Übergabe erfasst.

  • EU-Datenresidenz

    Alle Kundendaten werden standardmäßig in der EU verarbeitet und gespeichert — in jedem Tarif, bei Spot Cloud B.V., eingetragen in den Niederlanden. Business- und MSP-Tarife ergänzen das Festlegen der Region und die Eingrenzung des Speicherorts.

  • Audit-Protokollierung pro Ereignis

    Jede Anmeldung, jeder Upload, jeder Download und jede Berechtigungsänderung erfasst Benutzer-ID, Client-IP und UTC-Zeitstempel. Exportieren Sie das Audit-Paket für interne Überprüfungen oder externe Prüfer.

  • Mandantenbezogene Partner-Zugangsdaten

    Partner-SFTP-Konten und API-Schlüssel gelten nur für Ihre Umgebung und werden auf Ablauf geprüft. Die Zuordnung zu DORA, NIS2, DSGVO und CIS teilen wir unter NDA – formelle SOC-2-Zertifizierungen beanspruchen wir nicht.

  • OpenPGP-Schlüsselverwaltung

    Erzeugen oder importieren Sie pro Umgebung PGP-Schlüsselpaare. Teilen Sie öffentliche Schlüssel mit Partnern; private Schlüssel bleiben im Ruhezustand verschlüsselt und werden nur zur Übertragung geladen.

Sicherheitsmodell durchgehen

Buchen Sie eine 30-minütige Demo zu Mandantenisolation, Verschlüsselung und Audit-Exporten.