Sikkerhed

Isolerede miljøer med auditbeviser

OpsDesk kører på dedikeret Cloudflare-infrastruktur pr. kunde. Operatører logger ind via Spot Suite OIDC; katalogadgang bruger separate forbindelser med administratorsamtykke.

  • Spot Suite OIDC

    Operatører logger ind via Spot Suite OIDC med Microsoft Entra ID, passkeys eller autentificeringsapp-MFA. Slutbrugere logger aldrig på OpsDesk.

  • Dedikeret isolering

    Hver kunde får en dedikeret Cloudflare Worker, D1-database og lagring. Data er afgrænset pr. lejer — ingen delt runtime mellem kunder.

  • Regional dataresidens

    Dit kundemiljø provisioneres i din valgte region — EU som standard (Cloudflare Workers med D1), med USA og andre regioner tilgængelige. Spot Cloud B.V. er den juridiske enhed.

  • Håndtering af hemmeligheder

    Microsoft Graph-legitimationsoplysninger gemmes som Worker-hemmeligheder. Nøgler til Google-servicekonti ligger i KV, afgrænset pr. lejer.

  • Auditlogføring

    Hver tiltrædelses-, rolleskifts- og fratrædelseshandling registrerer aktørens e-mail, resultat og tidsstempel. Eksporter loggen til gennemgang af adgangsrettigheder efter ISO 27001:2022 A.5.16 og A.5.18.

  • Udbyderforbindelser

    Microsoft Graph kræver adminsamtykke på Entra-lejeren. Google Workspace kræver domænebred delegering. Disse er adskilt fra operatør OIDC-login.

Holdning

Hvad der håndhæves, i én visning

Lejerisolering, autentificering og revisionssporet — de kontroller en revisor beder om, samlet.

  • Juridisk enhed Spot Cloud B.V.
  • Compliance ISO 27001-baseline + regionspecifikke rammer
  • Operatør-godkendelse Spot Suite OIDC (Entra ID, passkeys, MFA)
  • Slutbrugeradgang Ingen — medarbejdere logger aldrig ind
  • Infrastruktur Dedikeret Worker, D1, opbevaring pr. lejer
  • Dataresidens Din region — EU som standard; USA og andre tilgængelige

Se aktivitetsloggen i en demo

Gennemgå tiltrædelses-, rolleskifts- og fratrædelseshandlinger med registreret aktør, resultat og tidsstempel.