セキュリティ

お客様のテナントデータの取り扱いについて

各顧客には専用の分離された環境が提供されます。Access FabricはMicrosoft Graphを介してEntraを読み取り、同じAPIを通じてレビュー決定を書き戻します — ディレクトリを複製することはありません。

  • オペレーターサインイン Microsoft Entra経由のSpot Suite OIDC — パスキー、Authenticator MFA、IdPフェデレーション
  • Entra接続 管理者同意済みの別個のGraphアプリケーション、最小権限の付与
  • テナント分離 顧客ごとに専用のCloudflare Worker、D1データベース、ストレージ
  • データスコープ テナントスコープの行 — 顧客間でデータは共有されません
  • データレジデンシー EUリージョン、Spot Cloud B.V.が運営
  • Graph書き込みアクセス レビュー決定のみ — キャンペーンアクション以外の継続的な書き込みアクセスなし
  • 監査ログ オペレーターのアクションとキャンペーン決定はIDとタイムスタンプとともに記録
  • コンプライアンス体制 統制マッピング: ISO 27001 · DORA · GDPR

アーキテクチャについてのご質問は?

エンジニアとの30分ウォークスルーを予約 — テナント分離、Graph権限、監査エクスポート。