Sikkerhed
Isolerede miljøer med auditbeviser
OpsDesk kører på dedikeret Cloudflare-infrastruktur pr. kunde. Operatører logger ind via Spot Suite OIDC; katalogadgang bruger separate forbindelser med administratorsamtykke.
-
Spot Suite OIDC
Operatører logger ind via Spot Suite OIDC med Microsoft Entra ID, passkeys eller autentificeringsapp-MFA. Slutbrugere logger aldrig på OpsDesk.
-
Dedikeret isolering
Hver kunde får en dedikeret Cloudflare Worker, D1-database og lagring. Data er afgrænset pr. lejer — ingen delt runtime mellem kunder.
-
Regional dataresidens
Dit kundemiljø provisioneres i din valgte region — EU som standard (Cloudflare Workers med D1), med USA og andre regioner tilgængelige. Spot Cloud B.V. er den juridiske enhed.
-
Håndtering af hemmeligheder
Microsoft Graph-legitimationsoplysninger gemmes som Worker-hemmeligheder. Nøgler til Google-servicekonti ligger i KV, afgrænset pr. lejer.
-
Auditlogføring
Hver tiltrædelses-, rolleskifts- og fratrædelseshandling registrerer aktørens e-mail, resultat og tidsstempel. Eksporter loggen til gennemgang af adgangsrettigheder efter ISO 27001:2022 A.5.16 og A.5.18.
-
Udbyderforbindelser
Microsoft Graph kræver adminsamtykke på Entra-lejeren. Google Workspace kræver domænebred delegering. Disse er adskilt fra operatør OIDC-login.
Holdning
Hvad der håndhæves, i én visning
Lejerisolering, autentificering og revisionssporet — de kontroller en revisor beder om, samlet.
- Juridisk enhed Spot Cloud B.V.
- Compliance ISO 27001-baseline + regionspecifikke rammer
- Operatør-godkendelse Spot Suite OIDC (Entra ID, passkeys, MFA)
- Slutbrugeradgang Ingen — medarbejdere logger aldrig ind
- Infrastruktur Dedikeret Worker, D1, opbevaring pr. lejer
- Dataresidens Din region — EU som standard; USA og andre tilgængelige
Se aktivitetsloggen i en demo
Gennemgå tiltrædelses-, rolleskifts- og fratrædelseshandlinger med registreret aktør, resultat og tidsstempel.