Segurança
Isolamento, encriptação e auditoria por predefinição
- Identidade Spot Suite OIDC · Microsoft Entra ID · Okta
- MFA TOTP obrigatório · apps RFC 6238
- Isolamento Worker dedicado · Postgres · R2 por Environment
- Encriptação AES-256 em repouso · TLS 1.3 em trânsito
- Residência UE por padrão · Spot Cloud B.V. (Países Baixos)
- Auditoria Registo por evento · pacote exportável
- Regulamentação DORA · NIS2 · RGPD · CIS
- PGP Encriptação/desencriptação OpenPGP por rota · chaves encriptadas em repouso
Como funcionam os controlos
-
Spot Suite OIDC e TOTP MFA
Os operadores autenticam-se através do Spot Suite OIDC com Microsoft Entra ID, Okta ou qualquer fornecedor OIDC. A inscrição de TOTP é obrigatória em todas as contas — nenhuma sessão de operador sem um segundo fator.
-
Isolamento dedicado por cliente
Cada Environment tem o seu próprio runtime Cloudflare Worker, base de dados Postgres e bucket de armazenamento R2. Os ficheiros de transferência e os metadados de auditoria não são misturados com os de outros clientes.
-
AES-256 e TLS 1.3
Os ficheiros em repouso no R2 utilizam AES-256. Todos os adaptadores de protocolo ligam-se via TLS 1.3 (ou TLS explícito para FTPS). Os checksums são registados em cada entrega.
-
Residência de dados na UE
Todos os dados de clientes são processados e armazenados na UE por predefinição, em todos os planos, sob a Spot Cloud B.V., registada nos Países Baixos. Os planos Business e MSP adicionam fixação de região e âmbito de residência.
-
Registo de auditoria por evento
Cada início de sessão, carregamento, descarregamento e alteração de permissões regista o ID de utilizador, o IP do cliente e o carimbo de data/hora UTC. Exporte o pacote de auditoria para revisões internas ou avaliadores externos.
-
Credenciais de parceiros confinadas ao Environment
As contas SFTP de parceiros e as chaves API estão confinadas ao seu Environment com revisão de expiração. A correspondência com DORA, NIS2, RGPD e CIS é partilhada sob NDA — não são reivindicadas certificações formais SOC 2.
-
Gestão de chaves OpenPGP
Gere ou importe pares de chaves PGP por Environment. Partilhe chaves públicas com parceiros enquanto as chaves privadas permanecem encriptadas em repouso e só são carregadas no momento da transferência.
Percorra o modelo de segurança
Agende uma demonstração de 30 minutos sobre isolamento por ambiente, encriptação e exportações de auditoria.