Seguridad
Aislamiento, cifrado y auditoría por defecto
- Identidad Spot Suite OIDC · Microsoft Entra ID · Okta
- MFA TOTP forzado · aplicaciones RFC 6238
- Aislamiento Worker dedicado · D1 · R2 por Entorno
- Cifrado AES-256 en reposo · TLS 1.3 en tránsito
- Residencia UE por defecto · Spot Cloud B.V. (Países Bajos)
- Auditoría Registro por evento · paquete exportable
- Correspondencia ISO 27001:2022 A.8.10, A.8.12 · DORA · GDPR · CIS
- PGP Cifrado/descifrado OpenPGP por ruta · claves cifradas en reposo
Cómo funcionan los controles
-
Spot Suite OIDC y TOTP MFA
Los operadores se autentican a través de Spot Suite OIDC con Microsoft Entra ID, Okta o cualquier proveedor OIDC. La inscripción de TOTP se aplica en cada cuenta — ninguna sesión de operador sin un segundo factor.
-
Aislamiento dedicado por cliente
Cada Entorno obtiene su propio runtime de Cloudflare Worker, base de datos D1 y bucket de almacenamiento R2. Los archivos de transferencia y los metadatos de auditoría no se mezclan con los de otro cliente.
-
AES-256 y TLS 1.3
Los archivos en reposo en R2 usan AES-256. Todos los adaptadores de protocolo se conectan sobre TLS 1.3 (o TLS explícito para FTPS). Las sumas de comprobación se registran en cada traspaso.
-
Residencia de datos en la UE
Todos los datos de clientes se procesan y almacenan en la UE de forma predeterminada, en todos los planes, bajo Spot Cloud B.V., registrada en los Países Bajos. Los planes Business y MSP añaden fijación de región y delimitación de residencia.
-
Registro de auditoría por evento
Cada inicio de sesión, carga, descarga y cambio de permiso registra el ID de usuario, la IP del cliente y la marca de tiempo UTC. Exporte el paquete de auditoría para revisiones internas o evaluadores externos.
-
Credenciales de partner con alcance de inquilino
Las cuentas SFTP de partner y las claves de API tienen alcance a su Entorno con revisión de caducidad. La correspondencia de controles con ISO 27001:2022 (A.8.10, A.8.12), DORA, GDPR y CIS se comparte bajo NDA — no se reclaman certificaciones formales SOC 2 o ISO.
-
Gestión de claves OpenPGP
Genere o importe pares de claves PGP por Environment. Comparta las claves públicas con los socios mientras las claves privadas permanecen cifradas en reposo y solo se cargan en el momento de la transferencia.
Recorra el modelo de seguridad
Reserve una demo de 30 minutos que cubre el aislamiento de inquilinos, el cifrado y las exportaciones de auditoría.