Segurança
Como os dados do seu inquilino são tratados.
Cada cliente recebe um Customer Environment dedicado em Cloudflare Workers e D1. Os agentes no dispositivo aplicam a política localmente; a cloud edge armazena a política, eventos de bloqueio e registos de inscrição — tudo ao nível do inquilino sob a Spot Cloud B.V.
-
Início de sessão Spot Suite OIDC
O início de sessão na consola utiliza o Microsoft Entra ID através do Spot Suite OIDC em spot-cloud.spot-suite.com. Os agentes no dispositivo nunca veem as palavras-passe dos utilizadores.
-
Isolamento dedicado por cliente
Cada Customer Environment é executado no seu próprio Cloudflare Worker, base de dados D1 e armazenamento. Não existe infraestrutura partilhada entre inquilinos.
-
Dados ao nível do inquilino
A política, os eventos de bloqueio e os registos de inscrição estão confinados ao seu inquilino. Os registos não atravessam fronteiras entre clientes.
-
Residência de dados na UE
Os Customer Environments são executados na região da UE, operados pela Spot Cloud B.V.
-
Registo de auditoria e exportação
Os eventos de bloqueio registam dispositivo, domínio, categoria, origem e carimbo de data/hora. Exporte como CSV ou JSON a partir da consola.
-
Credenciais do dispositivo com hash
Os agentes geridos autenticam-se com chaves de API csk_ por dispositivo, com hash sha256 no servidor. As chaves são armazenadas com permissões 0600 no endpoint.
-
Pacotes de indicadores assinados
Os feeds de ameaças são distribuídos como pacotes gzip assinados com ed25519. Os agentes verificam a assinatura antes de aplicar os indicadores — a cache offline guarda o último pacote verificado.
-
Sem desencriptação TLS
A aplicação é apenas por DNS. Os domínios bloqueados são enviados para uma página de bloqueio local. Sem inspeção TLS, ficheiro PAC ou gateway de rede no caminho da política.
-
RGPD · DORA · NIS2
Os controlos da plataforma estão mapeados para GDPR, DORA e NIS2. As evidências de auditoria e o pacote de mapeamento de controlos são partilhados sob NDA.
Questões sobre a arquitetura?
Agende uma demonstração de 30 minutos — isolamento de inquilino, credenciais de dispositivos, pacotes assinados e exportações de auditoria.