Seguridad
Aislamiento, cifrado y auditoría por defecto
- Identidad Spot Suite OIDC · Microsoft Entra ID · Okta
- MFA TOTP obligatorio · aplicaciones RFC 6238
- Aislamiento Worker dedicado · Postgres · R2 por Entorno
- Cifrado AES-256 en reposo · TLS 1.3 en tránsito
- Residencia UE por defecto · Spot Cloud B.V. (Países Bajos)
- Auditoría Registro por evento · paquete exportable
- Normativa DORA · NIS2 · RGPD · CIS
- PGP Cifrado/descifrado OpenPGP por ruta · claves cifradas en reposo
Cómo funcionan los controles
-
Spot Suite OIDC y TOTP MFA
Los operadores se autentican a través de Spot Suite OIDC con Microsoft Entra ID, Okta o cualquier proveedor OIDC. La inscripción de TOTP se aplica en cada cuenta — ninguna sesión de operador sin un segundo factor.
-
Aislamiento dedicado por cliente
Cada Entorno obtiene su propio tiempo de ejecución de Cloudflare Worker, base de datos Postgres y bucket de almacenamiento R2. Los archivos de transferencia y los metadatos de auditoría no se mezclan con los de otro cliente.
-
AES-256 y TLS 1.3
Los archivos en reposo en R2 usan AES-256. Todos los adaptadores de protocolo se conectan sobre TLS 1.3 (o TLS explícito para FTPS). Las sumas de comprobación se registran en cada traspaso.
-
Residencia de datos en la UE
Todos los datos de clientes se procesan y almacenan en la UE de forma predeterminada, en todos los planes, bajo Spot Cloud B.V., registrada en los Países Bajos. Los planes Business y MSP añaden fijación de región y delimitación de residencia.
-
Registro de auditoría por evento
Cada inicio de sesión, carga, descarga y cambio de permiso registra el ID de usuario, la IP del cliente y la marca de tiempo UTC. Exporte el paquete de auditoría para revisiones internas o evaluadores externos.
-
Credenciales de socio limitadas al entorno
Las cuentas SFTP de partner y las claves de API tienen alcance a su Entorno con revisión de caducidad. La correspondencia con las normativas DORA, NIS2, RGPD y CIS se comparte bajo NDA — no se reclaman certificaciones formales SOC 2.
-
Gestión de claves OpenPGP
Genere o importe pares de claves PGP por Environment. Comparta las claves públicas con los socios; las claves privadas permanecen cifradas en reposo y solo se cargan en el momento de la transferencia.
Recorra el modelo de seguridad
Reserve una demo de 30 minutos que cubre el aislamiento por entorno, el cifrado y las exportaciones de auditoría.