Seguridad
Aislamiento, cifrado y auditoría por defecto
- Identidad Spot Suite OIDC · Microsoft Entra ID · Okta
- MFA TOTP forzado · aplicaciones RFC 6238
- Aislamiento Worker dedicado · D1 · R2 por Entorno
- Cifrado AES-256 en reposo · TLS 1.3 en tránsito
- Residencia UE disponible · Spot Cloud B.V. (Países Bajos)
- Auditoría Registro por evento · paquete exportable
- Correspondencia ISO 27001:2022 A.8.10, A.8.12 · DORA · GDPR · CIS
Cómo funcionan los controles
-
Spot Suite OIDC y TOTP MFA
Los operadores se autentican a través de Spot Suite OIDC con Microsoft Entra ID, Okta o cualquier proveedor OIDC. La inscripción de TOTP se aplica en cada cuenta — ninguna sesión de operador sin un segundo factor.
-
Aislamiento dedicado por cliente
Cada Entorno obtiene su propio runtime de Cloudflare Worker, base de datos D1 y bucket de almacenamiento R2. Los archivos de transferencia y los metadatos de auditoría no se mezclan con los de otro cliente.
-
AES-256 y TLS 1.3
Los archivos en reposo en R2 usan AES-256. Todos los adaptadores de protocolo se conectan sobre TLS 1.3 (o TLS explícito para FTPS). Las sumas de comprobación se registran en cada traspaso.
-
Residencia de datos en la UE
Seleccione la fijación de región de la UE en la incorporación. Los datos del cliente se procesan bajo Spot Cloud B.V., registrada en los Países Bajos. El alcance de residencia está disponible en los planes Business y MSP.
-
Registro de auditoría por evento
Cada inicio de sesión, carga, descarga y cambio de permiso registra el ID de usuario, la IP del cliente y la marca de tiempo UTC. Exporte el paquete de auditoría para revisiones internas o evaluadores externos.
-
Credenciales de partner con alcance de inquilino
Las cuentas SFTP de partner y las claves de API tienen alcance a su Entorno con revisión de caducidad. La correspondencia de controles con ISO 27001:2022 (A.8.10, A.8.12), DORA, GDPR y CIS se comparte bajo NDA — no se reclaman certificaciones formales SOC 2 o ISO.
Recorra el modelo de seguridad
Reserve una demo de 30 minutos que cubre el aislamiento de inquilinos, el cifrado y las exportaciones de auditoría.