Segurança

Como os dados do seu tenant são tratados

Cada cliente tem um ambiente dedicado e isolado. O Access Fabric lê o Entra através do Microsoft Graph e escreve decisões de revisão através da mesma API — não replica o seu diretório.

  • Início de sessão do operador Spot Suite OIDC via Microsoft Entra — passkeys, MFA por autenticador, federação IdP
  • Ligação Entra Aplicação Graph separada com consentimento do administrador; permissões de menor privilégio
  • Isolamento de tenant Worker Cloudflare, base de dados D1 e armazenamento dedicados por cliente
  • Âmbito dos dados Registos com âmbito de tenant — sem dados partilhados entre clientes
  • Residência de dados Região da UE, operada pela Spot Cloud B.V.
  • Acesso de escrita ao Graph Apenas decisões de revisão — sem acesso de escrita permanente além das ações de campanha
  • Registo de auditoria Ações do operador e decisões de campanha registadas com identidade e data/hora
  • Postura de conformidade Mapeamento de controlos: ISO 27001 · DORA · GDPR

Questões sobre a arquitetura?

Agende uma demonstração de 30 minutos com um engenheiro — isolamento de tenant, permissões Graph e exportações de auditoria.