Sécurité
Comment vos données sont traitées.
Guardrail Ledger fait partie de Spot Suite et est exploité par Spot Cloud B.V. Les scanners tournent sur vos agents. Nous conservons le SARIF, le SBOM et les exceptions.
-
Microsoft Entra SSO
La connexion passe par l’OIDC de Spot Suite avec Microsoft Entra. Guardrail Ledger ne conserve pas de base séparée de noms d’utilisateur.
-
Environnement client dédié
Chaque client obtient un environnement client dédié avec son propre Cloudflare Worker. Un acheteur payant (facture, commande par carte sans jours d’essai ou achat via Marketplace) obtient en plus sa propre base Postgres sur Supabase dans la région choisie à l’achat. Un essai, ou une commande par carte qui commence par des jours d’essai, obtient son propre schéma dans le projet partagé de l’UE (Paris) ; rien ne le déplace encore vers sa propre base au premier paiement. Microsoft Azure est un sous-traitant pour les achats effectués via Azure Marketplace ; voir la liste des sous-traitants.
-
Accès limité à votre environnement
Le SARIF, le SBOM, les exceptions et les décisions de porte restent dans l’espace de stockage propre à votre organisation. L’accès à une autre organisation ne fait pas partie du produit.
-
Sept régions, l’UE par défaut
La base Postgres d’une commande sans jours d’essai s’exécute dans la région choisie à l’achat : UE (Francfort), Royaume-Uni (Londres), États-Unis (Virginie du Nord), Canada (Montréal), Asie-Pacifique (Singapour) ou Amérique latine (São Paulo). Le Moyen-Orient et l’Afrique sont hébergés dans l’UE. Le choix par défaut est l’UE. Les essais, et les commandes par carte qui commencent par des jours d’essai, s’exécutent dans l’UE (Paris) quelle que soit la région.
-
Journal d’audit
Les approbations d’exceptions, les changements de politique de porte, les envois SARIF et les changements de jetons de pipeline sont journalisés, avec leur auteur et leur date.
-
Le code source reste chez vous
Trivy, Gitleaks, Checkov et Opengrep s’exécutent sur vos agents Azure Pipelines. Nous ne clonons pas le dépôt.
Posture de sécurité.
- Entité juridique Spot Cloud B.V.
- Réglementations que nous aidons à respecter RGPD, DORA et NIS2
- Authentification Microsoft Entra via l’OIDC de Spot Suite
- Modèle d’isolation Worker propre pour chaque client ; base Postgres propre pour les commandes sans jours d’essai ; schéma propre dans le projet partagé de l’UE pour les essais
- Code source Reste sur vos agents
- Ce que nous conservons SARIF, SBOM, portes, exceptions
Voyez l’architecture lors d’une démo.
Parcourez les analyses côté agent, la réception du SARIF et le registre d’exceptions avec des données de démonstration.