Beveiliging

Hoe uw gegevens worden verwerkt.

Guardrail Ledger maakt deel uit van Spot Suite, beheerd door Spot Cloud B.V. Elke klant draait in een toegewijde Customer Environment met alleen-lezen Azure-collectors, Microsoft Entra-aanmelding en auditlogging.

  • Microsoft Entra SSO

    Aanmelding verloopt via Spot Suite OIDC met Microsoft Entra. Er wordt geen aparte gebruikersnaam- of wachtwoordendatabase onderhouden door Guardrail Ledger.

  • Toegewijde Customer Environment

    Elke klant krijgt een geïsoleerde implementatie — een eigen Cloudflare Worker, D1-database en opslag. Uw grootboekgegevens delen geen infrastructuur met andere tenants.

  • Tenant-gebonden toegang

    Alle scanresultaten, uitzonderingsrecords en auditpacks zijn gebonden aan uw Customer Environment. Cross-tenant gegevenstoegang maakt geen deel uit van het productmodel.

  • EU-gegevensresidentie

    Gegevens worden verwerkt en opgeslagen onder Spot Cloud B.V. met EU-gegevensresidentie voor scanresultaten, grootboekrecords en maandelijkse auditpacks in Cloudflare R2.

  • Auditlogging

    Beheer- en gebruikersacties binnen Guardrail Ledger worden gelogd, zodat u kunt traceren wie records heeft bekeken, goedgekeurd of geëxporteerd.

  • Alleen-lezen Azure-collectors

    Collectors lezen Azure Policy, vrijstellingen, RBAC en tags. Er wordt niets teruggeschreven naar uw Azure-abonnementen.

Beveiligingspositie.

  • Juridische entiteit Spot Cloud B.V.
  • Compliancepositie Controlemapping: ISO 27001 · DORA · AVG
  • Authenticatie Microsoft Entra via Spot Suite OIDC
  • Isolatiemodel Worker, D1 en opslag per klant
  • Azure-toegang Alleen-lezen collectors
  • Auditpacks Ondertekende exports naar Cloudflare R2

Bekijk de architectuur in een demo.

Loop tenantisolatie, alleen-lezen collectors en auditpacklevering door met een engineer met demogegevens.