Beveiliging

Beveiliging die u aan uw auditor kunt overhandigen.

Spot Suite is gebouwd voor organisaties in gereguleerde sectoren. Elke Environment is geïsoleerd, versleuteld en in een auditlogboek vastgelegd — met controlkoppelingen die uw compliance-team kan beoordelen.

GDPR · DORA · NIS2

AVG · DORA · NIS2

Auditbewijzen en het controlmapping-pakket worden onder NDA gedeeld. We claimen geen ISO 27001-, SOC 2- of HIPAA-certificering.

  • AVG · DORA · NIS2

    Platformcontroles zijn gekoppeld aan de AVG, DORA en NIS2. Auditbewijzen en het pakket met de koppeling van beheersmaatregelen worden onder NDA gedeeld. We claimen geen ISO 27001-, SOC 2- of HIPAA-certificering.

  • Waar klantgegevens staan

    xEvolve, Cloud Horizons en Automate Certificates slaan productklantgegevens op in het gedeelde Supabase Postgres-project in de EU (Parijs), met één schema per klant, en bestanden in Cloudflare R2. De proefperiodes van Guardrail Ledger en ClearScreen gebruiken hetzelfde project; een betaalde werkruimte heeft een eigen Supabase-project in de regio die bij aankoop is gekozen (Frankfurt voor de EU). Het controlevlak van de hub (accounts, facturatie, auditlog) draait op Cloudflare (Workers, D1, KV, R2, Durable Objects), zonder vastgelegde jurisdictie. Een werkruimte die via Azure Marketplace is gekocht, draait op Microsoft Azure, in de regio die de koper kiest (North Europe, West Europe of een Amerikaanse regio). Elk bedrijf dat klantgegevens verwerkt staat op de subverwerkerslijst.

  • AES-256 en TLS 1.3

    Gegevens in rust versleuteld met AES-256. Alle client- en API-verkeer gebruikt TLS 1.3. Sleutelbeheer via de Cloudflare-infrastructuur.

  • OIDC SSO met Entra

    Aanmelding via Microsoft Entra ID via OIDC. Geen gedeelde wachtwoorden.

  • Toegang per tenant

    Entra ID OIDC koppelt elke sessie aan uw directory. API-tokens en acties in de beheerconsole gelden alleen binnen uw tenant. Er lopen geen toegangspaden tussen tenants. Waar elk product klantgegevens bewaart staat in de opslagparagraaf hierboven.

  • Exporteerbare auditbewijzen

    Aanmeldingsgebeurtenissen, acties in de beheerconsole en configuratiewijzigingen vastgelegd met uitvoerder, IP en tijdstempel. Exporteer het auditpakket voor toetsing van leveranciersrisico.

Hoe een Customer Environment geïsoleerd is.

  1. Een eigen Environment inrichten

    Bij inschrijving richt Spot Suite een Customer Environment in voor uw tenant, vóór activering van een product. Uw gebruikers, sessies en auditspoor zijn tot die Environment beperkt.

  2. Identiteit tot uw tenant beperken

    Entra ID OIDC koppelt elke sessie aan uw directory. API-tokens en acties in de beheerconsole gelden alleen binnen uw tenant — geen toegangspaden tussen tenants.

  3. Bewijs vastleggen en exporteren

    Platform- en productgebeurtenissen schrijven naar uw Environment-auditlogboek. Download het bewijspakket voor DORA-, NIS2- en AVG-toetsingen of interne controletests.

Subverwerkers

Elk extern bedrijf dat klantgegevens verwerkt: wat het ontvangt en waar. Vergeleken met onze code.

Bekijk de lijst met subverwerkers

Praat met ons beveiligingsteam

Vraag het controlmapping-pakket aan onder NDA, of informeer naar onze IDTA- of LGPD-voorwaarden.