安全

数据如何处理。

Guardrail Ledger 是 Spot Suite 的一部分,由 Spot Cloud B.V. 运营。扫描器在您的代理上运行。我们保存 SARIF、SBOM 和例外。

  • Microsoft Entra SSO

    登录经由 Spot Suite 的 OIDC 与 Microsoft Entra。Guardrail Ledger 不另存一套用户名库。

  • 每位客户独立环境

    每位客户都有专属客户环境,含自己的 Cloudflare Worker。付费买家(发票、没有试用天数的银行卡订单或 Marketplace 购买)还会在购买时选择的区域的 Supabase 上获得专属 Postgres 数据库。试用,或以试用天数开始的银行卡订单,会在欧盟共享项目(巴黎)中获得专属 schema;目前首次付款时不会迁移到专属数据库。对于通过 Azure Marketplace 进行的购买,Microsoft Azure 是子处理方;请参阅子处理方列表。

  • 访问限于您的环境

    SARIF、SBOM、例外和门禁决定留在您自己的租户存储里。访问其他租户不属于本产品。

  • 七个区域,默认欧盟

    没有试用天数的订单,其 Postgres 数据库运行在您购买时选择的区域:欧盟(法兰克福)、英国(伦敦)、美国(弗吉尼亚北部)、加拿大(蒙特利尔)、亚太(新加坡)或拉丁美洲(圣保罗)。中东和非洲托管在欧盟。默认为欧盟。试用以及以试用天数开始的银行卡订单,无论选择哪个区域,都运行在欧盟(巴黎)。

  • 审计日志

    例外审批、门禁策略变更、SARIF 上传和流水线令牌变更都会记录下来,包括操作人和时间。

  • 源码留在您这边

    Trivy、Gitleaks、Checkov 和 Opengrep 在您的 Azure Pipelines 代理上运行。我们不克隆仓库。

安全概况。

  • 法律实体 Spot Cloud B.V.
  • 我们协助应对的法规 GDPR、DORA、NIS2
  • 身份验证 通过 Spot Suite OIDC 的 Microsoft Entra
  • 隔离方式 每位客户专属 Worker;没有试用天数的订单使用专属 Postgres 数据库;试用使用欧盟共享项目中的专属 schema
  • 源代码 留在您的代理上
  • 我们保存的内容 SARIF、SBOM、门禁、例外

在演示里看架构。

用演示数据走一遍代理上的扫描、SARIF 接收和例外台账。