الأمان
بيئات معزولة مع أدلة تدقيق
يعمل OpsDesk على بنية تحتية مخصصة من Cloudflare لكل عميل. يقوم المشغلون بالمصادقة عبر Spot Suite OIDC؛ ويستخدم الوصول إلى الدليل اتصالات منفصلة بموافقة المسؤول.
-
Spot Suite OIDC
يسجّل المشغّلون الدخول عبر Spot Suite OIDC باستخدام Microsoft Entra ID أو مفاتيح المرور أو MFA عبر تطبيق المصادقة. لا يسجّل المستخدمون النهائيون الدخول إلى OpsDesk أبدًا.
-
عزل مخصص
يحصل كل عميل على Cloudflare Worker مخصّص وقاعدة بيانات D1 وتخزين. البيانات محدَّدة النطاق بالمستأجر — لا بيئة تشغيل مشتركة بين العملاء.
-
استضافة البيانات الإقليمية
يتم توفير بيئة العميل الخاصة بك في المنطقة التي تختارها — الاتحاد الأوروبي افتراضيًا (Cloudflare Workers مع D1)، مع توفر الولايات المتحدة ومناطق أخرى. Spot Cloud B.V. هي الكيان القانوني.
-
إدارة الأسرار
يتم تخزين بيانات اعتماد Microsoft Graph كأسرار Worker. توجد مفاتيح حساب خدمة Google في KV، محددة النطاق لكل مستأجر.
-
تسجيل التدقيق
كل إجراء انضمام أو انتقال أو مغادرة يسجّل البريد الإلكتروني للمنفِّذ والنتيجة والطابع الزمني. صدِّر السجل لمراجعات حقوق الوصول وفق ISO 27001:2022 A.5.16 وA.5.18.
-
اتصالات المزود
يتطلب Microsoft Graph موافقة المسؤول على مستأجر Entra. ويتطلب Google Workspace تفويضًا على مستوى النطاق. هذه منفصلة عن تسجيل دخول OIDC للمشغل.
الوضع
ما يتم فرضه، في عرض واحد
عزل المستأجرين والمصادقة وسجل التدقيق — الضوابط التي يطلبها المراجع، ملخصة.
- الكيان القانوني Spot Cloud B.V.
- الامتثال خط أساس ISO 27001 + أُطر عمل خاصة بكل منطقة
- مصادقة المشغّل Spot Suite OIDC (Entra ID، مفاتيح المرور، MFA)
- وصول المستخدم النهائي لا شيء — لا يسجّل الموظفون الدخول أبدًا
- البنية التحتية Worker مخصّص، D1، وتخزين لكل مستأجر
- استضافة البيانات منطقتك — الاتحاد الأوروبي افتراضيًا؛ الولايات المتحدة وأخرى متاحة
شاهد سجل النشاط في عرض توضيحي
استعرض إجراءات الانضمام والانتقال والمغادرة مع المنفِّذ المسجَّل والنتيجة والطابع الزمني.