Seguridad

Aislamiento, cifrado y auditoría por defecto

  • Identidad Spot Suite OIDC · Microsoft Entra ID · Okta
  • MFA TOTP forzado · aplicaciones RFC 6238
  • Aislamiento Worker dedicado · D1 · R2 por Entorno
  • Cifrado AES-256 en reposo · TLS 1.3 en tránsito
  • Residencia UE por defecto · Spot Cloud B.V. (Países Bajos)
  • Auditoría Registro por evento · paquete exportable
  • Correspondencia ISO 27001:2022 A.8.10, A.8.12 · DORA · GDPR · CIS
  • PGP Cifrado/descifrado OpenPGP por ruta · claves cifradas en reposo

Cómo funcionan los controles

  • Spot Suite OIDC y TOTP MFA

    Los operadores se autentican a través de Spot Suite OIDC con Microsoft Entra ID, Okta o cualquier proveedor OIDC. La inscripción de TOTP se aplica en cada cuenta — ninguna sesión de operador sin un segundo factor.

  • Aislamiento dedicado por cliente

    Cada Entorno obtiene su propio runtime de Cloudflare Worker, base de datos D1 y bucket de almacenamiento R2. Los archivos de transferencia y los metadatos de auditoría no se mezclan con los de otro cliente.

  • AES-256 y TLS 1.3

    Los archivos en reposo en R2 usan AES-256. Todos los adaptadores de protocolo se conectan sobre TLS 1.3 (o TLS explícito para FTPS). Las sumas de comprobación se registran en cada traspaso.

  • Residencia de datos en la UE

    Todos los datos de clientes se procesan y almacenan en la UE de forma predeterminada, en todos los planes, bajo Spot Cloud B.V., registrada en los Países Bajos. Los planes Business y MSP añaden fijación de región y delimitación de residencia.

  • Registro de auditoría por evento

    Cada inicio de sesión, carga, descarga y cambio de permiso registra el ID de usuario, la IP del cliente y la marca de tiempo UTC. Exporte el paquete de auditoría para revisiones internas o evaluadores externos.

  • Credenciales de partner con alcance de inquilino

    Las cuentas SFTP de partner y las claves de API tienen alcance a su Entorno con revisión de caducidad. La correspondencia de controles con ISO 27001:2022 (A.8.10, A.8.12), DORA, GDPR y CIS se comparte bajo NDA — no se reclaman certificaciones formales SOC 2 o ISO.

  • Gestión de claves OpenPGP

    Genere o importe pares de claves PGP por Environment. Comparta las claves públicas con los socios mientras las claves privadas permanecen cifradas en reposo y solo se cargan en el momento de la transferencia.

Recorra el modelo de seguridad

Reserve una demo de 30 minutos que cubre el aislamiento de inquilinos, el cifrado y las exportaciones de auditoría.