Segurança
Concebido para operações Azure reguladas.
O Spot IPAM faz parte da Spot Suite, operada pela Spot Cloud B.V. na UE. Cada cliente obtém um ambiente isolado com o seu próprio Worker, base de dados e armazenamento.
-
Spot Suite OIDC
Inicie sessão com Microsoft Entra ID SSO, passkeys ou MFA por aplicação autenticadora. Os tokens transportam as claims org_id e Environment role.
-
Isolamento dedicado
Cada ambiente de cliente executa o seu próprio Cloudflare Worker, a sua própria base de dados D1 e o seu próprio armazenamento. Não existe base de dados partilhada entre clientes.
-
Acesso com âmbito de inquilino
Os utilizadores veem apenas os inquilinos Entra e os espaços de endereço que a sua função Environment permite. Os collectors têm âmbito por inquilino.
-
Residência de dados na UE
O Spot IPAM é executado em Cloudflare Workers com armazenamento D1 na UE, operado pela Spot Cloud B.V.
-
Collectors só de leitura
Os service principals detêm direitos de Reader nas subscrições dos clientes — sem acesso de escrita, sem função Owner ou Contributor.
-
Registo de auditoria imutável
Cada alocação regista o requerente, o aprovador e o contexto do inquilino. As entradas não podem ser modificadas após a escrita.
-
RGPD · DORA · NIS2
Os controlos da plataforma estão mapeados para GDPR, DORA e NIS2. As evidências de auditoria e o pacote de mapeamento de controlos são partilhados sob NDA — não reivindicamos certificação ISO 27001, SOC 2 ou HIPAA.
-
Exportação do registo de endereços
Exporte o registo de espaço de endereços para revisões de segregação de rede e entregas de auditoria.
Analise a nossa postura de segurança numa demonstração.
Percorra a arquitetura de isolamento, as permissões dos collectors e as exportações do registo de auditoria com a nossa equipa.