Beveiliging
Geïsoleerde omgevingen met auditbewijs
OpsDesk draait op toegewijde Cloudflare-infrastructuur per klant. Operators authenticeren via Spot Suite OIDC; directory-toegang maakt gebruik van afzonderlijke door admin goedgekeurde verbindingen.
-
Spot Suite OIDC
Operators melden zich aan via Spot Suite OIDC met Microsoft Entra ID, passkeys of authenticator-app MFA. Eindgebruikers melden zich nooit aan bij OpsDesk.
-
Isolatie per klant
Elke klant krijgt een eigen Cloudflare Worker, D1-database en opslag. Gegevens blijven binnen de tenant — geen gedeelde runtime tussen klanten.
-
Regionale gegevensresidentie
Uw klantomgeving wordt ingericht in uw gekozen regio — standaard de EU (Cloudflare Workers met D1), met de VS en andere regio's beschikbaar. Spot Cloud B.V. is de rechtspersoon.
-
Geheimbeheer
Microsoft Graph-referenties worden opgeslagen als Worker-secrets. Google-serviceaccountsleutels staan in KV, afgebakend per tenant.
-
Auditlogboek
Elke instroom-, doorstroom- en uitstroomactie legt het e-mailadres van de uitvoerder, het resultaat en het tijdstempel vast. Exporteer het logboek voor toegangsrechtenbeoordelingen-toetsingen van toegangsrechten.
-
Provider-verbindingen
Microsoft Graph vereist admin-toestemming op de Entra-tenant. Google Workspace vereist domeinbrede delegatie. Deze zijn gescheiden van operator OIDC-aanmelding.
Houding
Wat wordt afgedwongen, in één weergave
Tenant-isolatie, authenticatie en de audit trail — de controles waar een reviewer om vraagt, samengevat.
- Rechtspersoon Spot Cloud B.V.
- Compliance GDPR · DORA · NIS2 + regionale frameworks
- Operatorauthenticatie Spot Suite OIDC (Entra ID, passkeys, MFA)
- Eindgebruikerstoegang Geen — medewerkers melden nooit aan
- Infrastructuur Dedicated Worker, D1, opslag per tenant
- Dataresidentie Uw regio — EU-standaard; VS & overige beschikbaar
Bekijk het activiteitenlogboek in een demo
Doorloop instroom-, doorstroom- en uitstroomacties met vastgelegde uitvoerder, resultaat en tijdstempel.