Beveiliging
Beveiliging die u aan uw auditor kunt overhandigen.
Spot Suite is gebouwd voor organisaties in gereguleerde sectoren. Elke Environment is geïsoleerd, versleuteld en in een auditlogboek vastgelegd — met controlkoppelingen die uw compliance-team kan beoordelen.
GDPR · DORA · NIS2
AVG · DORA · NIS2
Auditbewijzen en het controlmapping-pakket worden onder NDA gedeeld. We claimen geen ISO 27001-, SOC 2- of HIPAA-certificering.
-
AVG · DORA · NIS2
Platformcontroles zijn gekoppeld aan de AVG, DORA en NIS2. Auditbewijzen en het pakket met de koppeling van beheersmaatregelen worden onder NDA gedeeld. We claimen geen ISO 27001-, SOC 2- of HIPAA-certificering.
-
Waar klantgegevens staan
xEvolve, Cloud Horizons en Automate Certificates slaan productklantgegevens op in het gedeelde Supabase Postgres-project in de EU (Parijs), met één schema per klant, en bestanden in Cloudflare R2. De proefperiodes van Guardrail Ledger en ClearScreen gebruiken hetzelfde project; een betaalde werkruimte heeft een eigen Supabase-project in de regio die bij aankoop is gekozen (Frankfurt voor de EU). Het controlevlak van de hub (accounts, facturatie, auditlog) draait op Cloudflare (Workers, D1, KV, R2, Durable Objects), zonder vastgelegde jurisdictie. Een werkruimte die via Azure Marketplace is gekocht, draait op Microsoft Azure, in de regio die de koper kiest (North Europe, West Europe of een Amerikaanse regio). Elk bedrijf dat klantgegevens verwerkt staat op de subverwerkerslijst.
-
AES-256 en TLS 1.3
Gegevens in rust versleuteld met AES-256. Alle client- en API-verkeer gebruikt TLS 1.3. Sleutelbeheer via de Cloudflare-infrastructuur.
-
OIDC SSO met Entra
Aanmelding via Microsoft Entra ID via OIDC. Geen gedeelde wachtwoorden.
-
Toegang per tenant
Entra ID OIDC koppelt elke sessie aan uw directory. API-tokens en acties in de beheerconsole gelden alleen binnen uw tenant. Er lopen geen toegangspaden tussen tenants. Waar elk product klantgegevens bewaart staat in de opslagparagraaf hierboven.
-
Exporteerbare auditbewijzen
Aanmeldingsgebeurtenissen, acties in de beheerconsole en configuratiewijzigingen vastgelegd met uitvoerder, IP en tijdstempel. Exporteer het auditpakket voor toetsing van leveranciersrisico.
Hoe een Customer Environment geïsoleerd is.
-
Een eigen Environment inrichten
Bij inschrijving richt Spot Suite een Customer Environment in voor uw tenant, vóór activering van een product. Uw gebruikers, sessies en auditspoor zijn tot die Environment beperkt.
-
Identiteit tot uw tenant beperken
Entra ID OIDC koppelt elke sessie aan uw directory. API-tokens en acties in de beheerconsole gelden alleen binnen uw tenant — geen toegangspaden tussen tenants.
-
Bewijs vastleggen en exporteren
Platform- en productgebeurtenissen schrijven naar uw Environment-auditlogboek. Download het bewijspakket voor DORA-, NIS2- en AVG-toetsingen of interne controletests.
Subverwerkers
Elk extern bedrijf dat klantgegevens verwerkt: wat het ontvangt en waar. Vergeleken met onze code.
Bekijk de lijst met subverwerkersPraat met ons beveiligingsteam
Vraag het controlmapping-pakket aan onder NDA, of informeer naar onze IDTA- of LGPD-voorwaarden.