Segurança

Como os dados do seu inquilino são tratados.

Cada cliente recebe um Customer Environment dedicado em Cloudflare Workers e D1. Os agentes no dispositivo aplicam a política localmente; a cloud edge armazena a política, eventos de bloqueio e registos de inscrição — tudo ao nível do inquilino sob a Spot Cloud B.V.

  • Início de sessão Spot Suite OIDC

    O início de sessão na consola utiliza o Microsoft Entra ID através do Spot Suite OIDC em spot-cloud.spot-suite.com. Os agentes no dispositivo nunca veem as palavras-passe dos utilizadores.

  • Isolamento dedicado por cliente

    Cada Customer Environment é executado no seu próprio Cloudflare Worker, base de dados D1 e armazenamento. Não existe infraestrutura partilhada entre inquilinos.

  • Dados ao nível do inquilino

    A política, os eventos de bloqueio e os registos de inscrição estão confinados ao seu inquilino. Os registos não atravessam fronteiras entre clientes.

  • Residência de dados na UE

    Os Customer Environments são executados na região da UE, operados pela Spot Cloud B.V.

  • Registo de auditoria e exportação

    Os eventos de bloqueio registam dispositivo, domínio, categoria, origem e carimbo de data/hora. Exporte como CSV ou JSON a partir da consola.

  • Credenciais do dispositivo com hash

    Os agentes geridos autenticam-se com chaves de API csk_ por dispositivo, com hash sha256 no servidor. As chaves são armazenadas com permissões 0600 no endpoint.

  • Pacotes de indicadores assinados

    Os feeds de ameaças são distribuídos como pacotes gzip assinados com ed25519. Os agentes verificam a assinatura antes de aplicar os indicadores — a cache offline guarda o último pacote verificado.

  • Sem desencriptação TLS

    A aplicação é apenas por DNS. Os domínios bloqueados são enviados para uma página de bloqueio local. Sem inspeção TLS, ficheiro PAC ou gateway de rede no caminho da política.

  • RGPD · DORA · NIS2

    Os controlos da plataforma estão mapeados para GDPR, DORA e NIS2. As evidências de auditoria e o pacote de mapeamento de controlos são partilhados sob NDA.

Questões sobre a arquitetura?

Agende uma demonstração de 30 minutos — isolamento de inquilino, credenciais de dispositivos, pacotes assinados e exportações de auditoria.