Seguridad
Cómo tratamos sus datos.
Guardrail Ledger forma parte de Spot Suite y lo opera Spot Cloud B.V. Los analizadores corren en sus agentes. Guardamos SARIF, SBOM y excepciones.
-
Microsoft Entra SSO
El inicio de sesión pasa por el OIDC de Spot Suite con Microsoft Entra. Guardrail Ledger no guarda una base aparte de nombres de usuario.
-
Entorno de cliente dedicado
Cada cliente obtiene un entorno de cliente dedicado con su propio Cloudflare Worker. Quien paga (factura, pedido con tarjeta sin días de prueba o compra en Marketplace) obtiene además su propia base de datos Postgres en Supabase en la región elegida al comprar. Una prueba, o un pedido con tarjeta que empieza con días de prueba, obtiene su propio esquema en el proyecto compartido de la UE (París); de momento nada lo traslada a su propia base de datos con el primer pago. Microsoft Azure es un subencargado del tratamiento para las compras realizadas a través de Azure Marketplace; consulte la lista de subencargados.
-
Acceso limitado a su entorno
SARIF, SBOM, excepciones y decisiones de puerta permanecen en el almacén propio de su organización. El acceso a otra organización no forma parte del producto.
-
Siete regiones, la UE de forma predeterminada
La base de datos Postgres de un pedido sin días de prueba se ejecuta en la región elegida al comprar: UE (Fráncfort), Reino Unido (Londres), EE. UU. (Virginia del Norte), Canadá (Montreal), Asia-Pacífico (Singapur) o Latinoamérica (São Paulo). Oriente Medio y África se alojan en la UE. Por defecto es la UE. Las pruebas, y los pedidos con tarjeta que empiezan con días de prueba, se ejecutan en la UE (París) sea cual sea la región.
-
Registro de auditoría
Las aprobaciones de excepciones, los cambios en la política de la puerta, las cargas de SARIF y los cambios de tokens del pipeline quedan registrados, con quién los hizo y cuándo.
-
El código fuente se queda con usted
Trivy, Gitleaks, Checkov y Opengrep se ejecutan en sus agentes de Azure Pipelines. No clonamos el repositorio.
Postura de seguridad.
- Entidad jurídica Spot Cloud B.V.
- Reglamentos con los que ayudamos RGPD, DORA y NIS2
- Autenticación Microsoft Entra mediante el OIDC de Spot Suite
- Aislamiento Worker propio para cada cliente; base de datos Postgres propia en pedidos sin días de prueba; esquema propio en el proyecto compartido de la UE en pruebas
- Código fuente Permanece en sus agentes
- Qué almacenamos SARIF, SBOM, puertas, excepciones
Vea la arquitectura en una demo.
Recorra los análisis en el agente, la ingesta de SARIF y el registro de excepciones con datos de demostración.