安全
数据如何处理。
Guardrail Ledger 是 Spot Suite 的一部分,由 Spot Cloud B.V. 运营。扫描器在您的代理上运行。我们保存 SARIF、SBOM 和例外。
-
Microsoft Entra SSO
登录经由 Spot Suite 的 OIDC 与 Microsoft Entra。Guardrail Ledger 不另存一套用户名库。
-
每位客户独立环境
每位客户都有专属客户环境,含自己的 Cloudflare Worker。付费买家(发票、没有试用天数的银行卡订单或 Marketplace 购买)还会在购买时选择的区域的 Supabase 上获得专属 Postgres 数据库。试用,或以试用天数开始的银行卡订单,会在欧盟共享项目(巴黎)中获得专属 schema;目前首次付款时不会迁移到专属数据库。对于通过 Azure Marketplace 进行的购买,Microsoft Azure 是子处理方;请参阅子处理方列表。
-
访问限于您的环境
SARIF、SBOM、例外和门禁决定留在您自己的租户存储里。访问其他租户不属于本产品。
-
七个区域,默认欧盟
没有试用天数的订单,其 Postgres 数据库运行在您购买时选择的区域:欧盟(法兰克福)、英国(伦敦)、美国(弗吉尼亚北部)、加拿大(蒙特利尔)、亚太(新加坡)或拉丁美洲(圣保罗)。中东和非洲托管在欧盟。默认为欧盟。试用以及以试用天数开始的银行卡订单,无论选择哪个区域,都运行在欧盟(巴黎)。
-
审计日志
例外审批、门禁策略变更、SARIF 上传和流水线令牌变更都会记录下来,包括操作人和时间。
-
源码留在您这边
Trivy、Gitleaks、Checkov 和 Opengrep 在您的 Azure Pipelines 代理上运行。我们不克隆仓库。
安全概况。
- 法律实体 Spot Cloud B.V.
- 我们协助应对的法规 GDPR、DORA、NIS2
- 身份验证 通过 Spot Suite OIDC 的 Microsoft Entra
- 隔离方式 每位客户专属 Worker;没有试用天数的订单使用专属 Postgres 数据库;试用使用欧盟共享项目中的专属 schema
- 源代码 留在您的代理上
- 我们保存的内容 SARIF、SBOM、门禁、例外