Beveiliging
Hoe uw gegevens worden verwerkt.
Guardrail Ledger maakt deel uit van Spot Suite, beheerd door Spot Cloud B.V. Elke klant draait in een toegewijde Customer Environment met alleen-lezen Azure-collectors, Microsoft Entra-aanmelding en auditlogging.
-
Microsoft Entra SSO
Aanmelding verloopt via Spot Suite OIDC met Microsoft Entra. Er wordt geen aparte gebruikersnaam- of wachtwoordendatabase onderhouden door Guardrail Ledger.
-
Toegewijde Customer Environment
Elke klant krijgt een geïsoleerde implementatie — een eigen Cloudflare Worker, D1-database en opslag. Uw grootboekgegevens delen geen infrastructuur met andere tenants.
-
Tenant-gebonden toegang
Alle scanresultaten, uitzonderingsrecords en auditpacks zijn gebonden aan uw Customer Environment. Cross-tenant gegevenstoegang maakt geen deel uit van het productmodel.
-
EU-gegevensresidentie
Gegevens worden verwerkt en opgeslagen onder Spot Cloud B.V. met EU-gegevensresidentie voor scanresultaten, grootboekrecords en maandelijkse auditpacks in Cloudflare R2.
-
Auditlogging
Beheer- en gebruikersacties binnen Guardrail Ledger worden gelogd, zodat u kunt traceren wie records heeft bekeken, goedgekeurd of geëxporteerd.
-
Alleen-lezen Azure-collectors
Collectors lezen Azure Policy, vrijstellingen, RBAC en tags. Er wordt niets teruggeschreven naar uw Azure-abonnementen.
Beveiligingspositie.
- Juridische entiteit Spot Cloud B.V.
- Compliancepositie Controlemapping: ISO 27001 · DORA · AVG
- Authenticatie Microsoft Entra via Spot Suite OIDC
- Isolatiemodel Worker, D1 en opslag per klant
- Azure-toegang Alleen-lezen collectors
- Auditpacks Ondertekende exports naar Cloudflare R2
Bekijk de architectuur in een demo.
Loop tenantisolatie, alleen-lezen collectors en auditpacklevering door met een engineer met demogegevens.