Segurança

Concebido para operações Azure reguladas.

O Spot IPAM faz parte da Spot Suite, operada pela Spot Cloud B.V. na UE. Cada cliente obtém um ambiente isolado com o seu próprio Worker, base de dados e armazenamento.

  • Spot Suite OIDC

    Inicie sessão com Microsoft Entra ID SSO, passkeys ou MFA por aplicação autenticadora. Os tokens transportam as claims org_id e Environment role.

  • Isolamento dedicado

    Cada ambiente de cliente executa o seu próprio Cloudflare Worker, a sua própria base de dados D1 e o seu próprio armazenamento. Não existe base de dados partilhada entre clientes.

  • Acesso com âmbito de inquilino

    Os utilizadores veem apenas os inquilinos Entra e os espaços de endereço que a sua função Environment permite. Os collectors têm âmbito por inquilino.

  • Residência de dados na UE

    O Spot IPAM é executado em Cloudflare Workers com armazenamento D1 na UE, operado pela Spot Cloud B.V.

  • Collectors só de leitura

    Os service principals detêm direitos de Reader nas subscrições dos clientes — sem acesso de escrita, sem função Owner ou Contributor.

  • Registo de auditoria imutável

    Cada alocação regista o requerente, o aprovador e o contexto do inquilino. As entradas não podem ser modificadas após a escrita.

  • RGPD · DORA · NIS2

    Os controlos da plataforma estão mapeados para GDPR, DORA e NIS2. As evidências de auditoria e o pacote de mapeamento de controlos são partilhados sob NDA — não reivindicamos certificação ISO 27001, SOC 2 ou HIPAA.

  • Exportação do registo de endereços

    Exporte o registo de espaço de endereços para revisões de segregação de rede e entregas de auditoria.

Analise a nossa postura de segurança numa demonstração.

Percorra a arquitetura de isolamento, as permissões dos collectors e as exportações do registo de auditoria com a nossa equipa.