Säkerhet

Isolerade miljöer med granskningsbevis

OpsDesk körs på dedikerad Cloudflare-infrastruktur per kund. Operatörer autentiserar via Spot Suite OIDC; katalogåtkomst använder separata anslutningar med administratörsgodkännande.

  • Spot Suite OIDC

    Operatörer loggar in via Spot Suite OIDC med Microsoft Entra ID, passkeys eller autentiseringsapp-MFA. Slutanvändare loggar aldrig in i OpsDesk.

  • Dedikerad isolering

    Varje kund får en dedikerad Cloudflare Worker, D1-databas och lagring. Data är avgränsad per klientorganisation — ingen delad körtid mellan kunder.

  • Regional datahemvist

    Din kundmiljö etableras i din valda region — EU som standard (Cloudflare Workers med D1), med USA och andra regioner tillgängliga. Spot Cloud B.V. är den juridiska enheten.

  • Hemlighetshantering

    Microsoft Graph-uppgifter lagras som Worker-hemligheter. Nycklar till Google-tjänstekonton ligger i KV, avgränsade per klientorganisation.

  • Granskningsloggning

    Varje åtgärd för nyanställd, omplacering och avslut registrerar aktörens e-post, resultat och tidsstämpel. Exportera loggen för granskning av åtkomsträttigheter enligt ISO 27001:2022 A.5.16 och A.5.18.

  • Leverantörsanslutningar

    Microsoft Graph kräver administratörsgodkännande på Entra-klientorganisationen. Google Workspace kräver domänomfattande delegering. Det är skilt från operatörens OIDC-inloggning.

Efterlevnad

Vad som tillämpas, i en vy

Isolering per klientorganisation, autentisering och spårbarhet — de kontroller en granskare frågar efter, sammanfattade.

  • Juridisk enhet Spot Cloud B.V.
  • Efterlevnad ISO 27001-baslinje + regionspecifika ramverk
  • Operatörsautentisering Spot Suite OIDC (Entra ID, passkeys, MFA)
  • Slutanvändaråtkomst Ingen — anställda loggar aldrig in
  • Infrastruktur Dedikerad Worker, D1 och lagring per klient
  • Datahemvist Din region — EU standard; USA & andra tillgängliga

Se aktivitetsloggen i en demo

Genomgång av tillträde, förflyttning och avgång med registrerad aktör, resultat och tidsstämpel.