セキュリティ
お客様のテナントデータの取り扱いについて
各顧客には専用の分離された環境が提供されます。Access FabricはMicrosoft Graphを介してEntraを読み取り、同じAPIを通じてレビュー決定を書き戻します — ディレクトリを複製することはありません。
- オペレーターサインイン Microsoft Entra経由のSpot Suite OIDC — パスキー、Authenticator MFA、IdPフェデレーション
- Entra接続 管理者同意済みの別個のGraphアプリケーション、最小権限の付与
- テナント分離 顧客ごとに専用のCloudflare Worker、D1データベース、ストレージ
- データスコープ テナントスコープの行 — 顧客間でデータは共有されません
- データレジデンシー EUリージョン、Spot Cloud B.V.が運営
- Graph書き込みアクセス レビュー決定のみ — キャンペーンアクション以外の継続的な書き込みアクセスなし
- 監査ログ オペレーターのアクションとキャンペーン決定はIDとタイムスタンプとともに記録
- コンプライアンス体制 統制マッピング: ISO 27001 · DORA · GDPR