Sécurité

Comment vos données sont traitées.

Guardrail Ledger fait partie de Spot Suite, exploité par Spot Cloud B.V. Chaque client fonctionne dans un Environnement Client dédié avec des collecteurs Azure en lecture seule, une connexion via Microsoft Entra, et une journalisation d'audit intégrée.

  • Microsoft Entra SSO

    La connexion s'effectue via Spot Suite OIDC avec Microsoft Entra. Aucune base de données distincte de noms d'utilisateur ou de mots de passe n'est maintenue par Guardrail Ledger.

  • Environnement Client dédié

    Chaque client bénéficie d'un déploiement isolé — son propre Cloudflare Worker, sa base de données D1 et son stockage. Les données de votre grand livre ne partagent pas d'infrastructure avec d'autres locataires.

  • Accès délimité par locataire

    Tous les résultats d'analyse, les enregistrements d'exception et les packs d'audit sont délimités à votre Environnement Client. L'accès aux données entre locataires ne fait pas partie du modèle produit.

  • Résidence des données UE

    Les données sont traitées et stockées sous Spot Cloud B.V. avec résidence des données UE pour les résultats d'analyse, les enregistrements du grand livre et les packs d'audit mensuels dans Cloudflare R2.

  • Journalisation d'audit

    Les actions des administrateurs et des utilisateurs dans Guardrail Ledger sont journalisées afin que vous puissiez retracer qui a consulté, approuvé ou exporté des enregistrements.

  • Collecteurs Azure en lecture seule

    Les collecteurs lisent Azure Policy, les exemptions, RBAC et les tags. Rien n'est écrit dans vos abonnements Azure.

Posture de sécurité.

  • Entité légale Spot Cloud B.V.
  • Posture de conformité Mise en correspondance des contrôles : ISO 27001 · DORA · GDPR
  • Authentification Microsoft Entra via Spot Suite OIDC
  • Modèle d'isolation Worker, D1 et stockage par client
  • Accès Azure Collecteurs en lecture seule
  • Packs d'audit Exports signés vers Cloudflare R2

Découvrez l'architecture lors d'une démo.

Parcourez l'isolation des locataires, les collecteurs en lecture seule et la livraison des packs d'audit avec un ingénieur à l'aide de données de démonstration.