Sicherheit
Isolation, Verschlüsselung und Audit von Anfang an
- Identität Spot Suite OIDC · Microsoft Entra ID · Okta
- MFA TOTP erzwungen · RFC 6238 Apps
- Isolation Dedizierter Worker · Postgres · R2 pro Umgebung
- Verschlüsselung AES-256 im Ruhezustand · TLS 1.3 bei der Übertragung
- Datenresidenz Standardmäßig EU · Spot Cloud B.V. (Niederlande)
- Audit Protokoll pro Ereignis · exportierbares Paket
- Zuordnung DORA · NIS2 · DSGVO · CIS
- PGP OpenPGP-Verschlüsselung/Entschlüsselung pro Route · Schlüssel im Ruhezustand verschlüsselt
So funktionieren die Kontrollen
-
Spot Suite OIDC und TOTP MFA
Anwender authentifizieren sich über Spot Suite OIDC mit Microsoft Entra ID, Okta oder einem beliebigen OIDC-Anbieter. TOTP ist für jedes Konto Pflicht – keine Sitzung ohne zweiten Faktor.
-
Dedizierte Isolation pro Kunde
Jede Umgebung erhält ihre eigene Cloudflare Worker-Laufzeitumgebung, Postgres-Datenbank und R2-Speicher-Bucket. Übertragungsdateien und Audit-Metadaten werden nicht mit anderen Kunden vermischt.
-
AES-256 und TLS 1.3
Dateien im Ruhezustand in R2 verwenden AES-256. Alle Protokolladapter verbinden sich über TLS 1.3 (oder explizites TLS für FTPS). Prüfsummen werden bei jeder Übergabe erfasst.
-
EU-Datenresidenz
Alle Kundendaten werden standardmäßig in der EU verarbeitet und gespeichert — in jedem Tarif, bei Spot Cloud B.V., eingetragen in den Niederlanden. Business- und MSP-Tarife ergänzen das Festlegen der Region und die Eingrenzung des Speicherorts.
-
Audit-Protokollierung pro Ereignis
Jede Anmeldung, jeder Upload, jeder Download und jede Berechtigungsänderung erfasst Benutzer-ID, Client-IP und UTC-Zeitstempel. Exportieren Sie das Audit-Paket für interne Überprüfungen oder externe Prüfer.
-
Mandantenbezogene Partner-Zugangsdaten
Partner-SFTP-Konten und API-Schlüssel gelten nur für Ihre Umgebung und werden auf Ablauf geprüft. Die Zuordnung zu DORA, NIS2, DSGVO und CIS teilen wir unter NDA – formelle SOC-2-Zertifizierungen beanspruchen wir nicht.
-
OpenPGP-Schlüsselverwaltung
Erzeugen oder importieren Sie pro Umgebung PGP-Schlüsselpaare. Teilen Sie öffentliche Schlüssel mit Partnern; private Schlüssel bleiben im Ruhezustand verschlüsselt und werden nur zur Übertragung geladen.
Sicherheitsmodell durchgehen
Buchen Sie eine 30-minütige Demo zu Mandantenisolation, Verschlüsselung und Audit-Exporten.