Seguridad

Cómo tratamos sus datos.

Guardrail Ledger forma parte de Spot Suite y lo opera Spot Cloud B.V. Los analizadores corren en sus agentes. Guardamos SARIF, SBOM y excepciones.

  • Microsoft Entra SSO

    El inicio de sesión pasa por el OIDC de Spot Suite con Microsoft Entra. Guardrail Ledger no guarda una base aparte de nombres de usuario.

  • Entorno de cliente dedicado

    Cada cliente obtiene un entorno de cliente dedicado con su propio Cloudflare Worker. Quien paga (factura, pedido con tarjeta sin días de prueba o compra en Marketplace) obtiene además su propia base de datos Postgres en Supabase en la región elegida al comprar. Una prueba, o un pedido con tarjeta que empieza con días de prueba, obtiene su propio esquema en el proyecto compartido de la UE (París); de momento nada lo traslada a su propia base de datos con el primer pago. Microsoft Azure es un subencargado del tratamiento para las compras realizadas a través de Azure Marketplace; consulte la lista de subencargados.

  • Acceso limitado a su entorno

    SARIF, SBOM, excepciones y decisiones de puerta permanecen en el almacén propio de su organización. El acceso a otra organización no forma parte del producto.

  • Siete regiones, la UE de forma predeterminada

    La base de datos Postgres de un pedido sin días de prueba se ejecuta en la región elegida al comprar: UE (Fráncfort), Reino Unido (Londres), EE. UU. (Virginia del Norte), Canadá (Montreal), Asia-Pacífico (Singapur) o Latinoamérica (São Paulo). Oriente Medio y África se alojan en la UE. Por defecto es la UE. Las pruebas, y los pedidos con tarjeta que empiezan con días de prueba, se ejecutan en la UE (París) sea cual sea la región.

  • Registro de auditoría

    Las aprobaciones de excepciones, los cambios en la política de la puerta, las cargas de SARIF y los cambios de tokens del pipeline quedan registrados, con quién los hizo y cuándo.

  • El código fuente se queda con usted

    Trivy, Gitleaks, Checkov y Opengrep se ejecutan en sus agentes de Azure Pipelines. No clonamos el repositorio.

Postura de seguridad.

  • Entidad jurídica Spot Cloud B.V.
  • Reglamentos con los que ayudamos RGPD, DORA y NIS2
  • Autenticación Microsoft Entra mediante el OIDC de Spot Suite
  • Aislamiento Worker propio para cada cliente; base de datos Postgres propia en pedidos sin días de prueba; esquema propio en el proyecto compartido de la UE en pruebas
  • Código fuente Permanece en sus agentes
  • Qué almacenamos SARIF, SBOM, puertas, excepciones

Vea la arquitectura en una demo.

Recorra los análisis en el agente, la ingesta de SARIF y el registro de excepciones con datos de demostración.