Sicherheit

Entwickelt für den regulierten Azure-Betrieb.

Spot IPAM ist Teil von Spot Suite und wird von Spot Cloud B.V. in der EU betrieben. Jeder Kunde erhält eine isolierte Umgebung mit eigenem Worker, eigener Datenbank und eigenem Speicher.

  • Spot Suite OIDC

    Anmeldung mit Microsoft Entra ID SSO, Passkeys oder Authenticator-App-MFA. Tokens enthalten org_id- und Environment-Rollen-Claims.

  • Dedizierte Isolation

    Jede Kundenumgebung betreibt einen eigenen Cloudflare Worker, eine eigene D1-Datenbank und einen eigenen Speicher. Keine gemeinsame Datenbank zwischen Kunden.

  • Mandantenbezogener Zugriff

    Benutzer sehen nur die Entra-Mandanten und Adressräume, die ihre Environment-Rolle erlaubt. Collectors sind pro Mandant begrenzt.

  • EU-Datenresidenz

    Spot IPAM läuft auf Cloudflare Workers mit D1-Speicher in der EU, betrieben von Spot Cloud B.V.

  • Schreibgeschützte Collectors

    Service Principals verfügen über Reader-Rechte auf Kundenabonnements — kein Schreibzugriff, keine Owner- oder Contributor-Rolle.

  • Unveränderliches Audit-Protokoll

    Jede Zuweisung erfasst Anfragenden, Genehmigenden und Mandantenkontext. Einträge können nach dem Schreiben nicht mehr geändert werden.

  • DSGVO · DORA · NIS2

    Plattformkontrollen sind auf GDPR, DORA und NIS2 abgebildet. Audit-Nachweise und das Control-Mapping-Paket werden unter NDA geteilt — wir beanspruchen keine ISO-27001-, SOC-2- oder HIPAA-Zertifizierung.

  • Adressraum-Auditexport

    Exportieren Sie das Adressraumregister für Netzwerktrennungs-Überprüfungen und Audit-Übergaben.

Überprüfen Sie unsere Sicherheitslage in einer Demo.

Gehen Sie die Isolationsarchitektur, Collector-Berechtigungen und Audit-Protokoll-Exporte mit unserem Team durch.