Säkerhet
Isolerade miljöer med granskningsbevis
OpsDesk körs på dedikerad Cloudflare-infrastruktur per kund. Operatörer autentiserar via Spot Suite OIDC; katalogåtkomst använder separata anslutningar med administratörsgodkännande.
-
Spot Suite OIDC
Operatörer loggar in via Spot Suite OIDC med Microsoft Entra ID, passkeys eller autentiseringsapp-MFA. Slutanvändare loggar aldrig in i OpsDesk.
-
Dedikerad isolering
Varje kund får en dedikerad Cloudflare Worker, D1-databas och lagring. Data är avgränsad per klientorganisation — ingen delad körtid mellan kunder.
-
Regional datahemvist
Din kundmiljö etableras i din valda region — EU som standard (Cloudflare Workers med D1), med USA och andra regioner tillgängliga. Spot Cloud B.V. är den juridiska enheten.
-
Hemlighetshantering
Microsoft Graph-uppgifter lagras som Worker-hemligheter. Nycklar till Google-tjänstekonton ligger i KV, avgränsade per klientorganisation.
-
Granskningsloggning
Varje åtgärd för nyanställd, omplacering och avslut registrerar aktörens e-post, resultat och tidsstämpel. Exportera loggen för granskning av åtkomsträttigheter enligt ISO 27001:2022 A.5.16 och A.5.18.
-
Leverantörsanslutningar
Microsoft Graph kräver administratörsgodkännande på Entra-klientorganisationen. Google Workspace kräver domänomfattande delegering. Det är skilt från operatörens OIDC-inloggning.
Efterlevnad
Vad som tillämpas, i en vy
Isolering per klientorganisation, autentisering och spårbarhet — de kontroller en granskare frågar efter, sammanfattade.
- Juridisk enhet Spot Cloud B.V.
- Efterlevnad ISO 27001-baslinje + regionspecifika ramverk
- Operatörsautentisering Spot Suite OIDC (Entra ID, passkeys, MFA)
- Slutanvändaråtkomst Ingen — anställda loggar aldrig in
- Infrastruktur Dedikerad Worker, D1 och lagring per klient
- Datahemvist Din region — EU standard; USA & andra tillgängliga
Se aktivitetsloggen i en demo
Genomgång av tillträde, förflyttning och avgång med registrerad aktör, resultat och tidsstämpel.