Beveiliging

Hoe uw tenantgegevens worden verwerkt

Elke klant krijgt een dedicated, geïsoleerde omgeving. Access Fabric leest Entra via Microsoft Graph en schrijft beoordelingsbeslissingen terug via dezelfde API — het repliceert uw directory niet.

  • Operator-aanmelding Spot Suite OIDC via Microsoft Entra — passkeys, authenticator MFA, IdP-federatie
  • Entra-verbinding Aparte admin-toegestane Graph-applicatie; least-privilege machtigingen
  • Tenant-isolatie Dedicated Cloudflare Worker, D1-database en opslag per klant
  • Databereik Tenant-gescoorde rijen — geen gedeelde gegevens tussen klanten
  • Dataresidentie EU-regio, beheerd door Spot Cloud B.V.
  • Graph-schrijftoegang Alleen beoordelingsbeslissingen — geen staande schrijftoegang buiten campagne-acties
  • Auditlogging Operatoracties en campagnebeslissingen vastgelegd met identiteit en tijdstempel
  • Compliancepositie Control mapping: ISO 27001 · DORA · AVG

Vragen over de architectuur?

Boek een walkthrough van 30 minuten met een engineer — tenant-isolatie, Graph-machtigingen en audit-exporten.