Sécurité
Isolation, chiffrement et audit par défaut
-
Spot Suite OIDC SSO
Les opérateurs se connectent via Microsoft Entra avec des passkeys, MFA TOTP et la fédération Entra ID. Aucun mot de passe partagé entre les produits Spot Suite.
-
Une application partagée
Un seul Worker Cloudflare sert tous les clients. Les données clients se trouvent dans une base Postgres que le sous-traitant Supabase héberge dans l'UE.
-
Comment les données clients sont séparées
Sur l'adresse propre à votre environnement (votreentreprise.automate-certificates.com), les données de certificats sont conservées dans un schéma distinct. Une requête sur cette adresse qui ne peut être rattachée à aucun client est refusée, sans solution de repli. Les données créées via app.automate-certificates.com ou l'API sur api.automate-certificates.com, les résultats de scan de l'agent Azure, ainsi que les comptes, les sessions de connexion et les clés d'API se trouvent dans un schéma central partagé, où chaque requête en base est filtrée par organisation.
-
Résidence des données dans l'UE
Pour les inscriptions via le site web, les environnements clients s'exécutent dans l'UE sous Spot Cloud B.V. (hors espaces de travail Azure Marketplace). L'inventaire des certificats et les registres d'audit sont stockés dans l'UE, à trois exceptions près. Les clés privées et identifiants chiffrés sont conservés dans Cloudflare Workers KV, qui n'est pas limité à des emplacements dans l'UE. Notre sauvegarde horaire de la base de données est conservée dans le stockage objet de Cloudflare en Europe de l'Ouest, sous la juridiction par défaut de Cloudflare et non sous sa juridiction UE. Les espaces de travail achetés via Azure Marketplace sont stockés dans la région Azure choisie par l'acheteur lors de l'achat : North Europe, West Europe ou une région des États-Unis.
-
Chiffrement des clés privées
Les clés privées sont chiffrées avec AES-256-GCM et stockées à part des données de certificats. L'application ne déchiffre une clé qu'en mémoire, pour émettre, renouveler ou déployer son certificat, ou quand un propriétaire ou un administrateur l'exporte. Les exports sont consignés dans le journal d'audit.
-
Journalisation d'audit en ajout seul
Chaque émission, déploiement et action du cycle de vie Marketplace est enregistrée avec l'identité du réviseur et l'horodatage. Export CSV et livraison par webhook.
-
Authentification du principal de service
Les analyses de locataires Azure s'authentifient via un principal de service avec validation RS256 JWKS. Clés API délimitées pour l'accès programmatique.
-
RGPD · DORA · NIS2
Les contrôles de la plateforme sont alignés sur le RGPD, DORA et NIS2. Les preuves d'audit et le pack de correspondance des contrôles sont partagés sous NDA.
Spécifications de sécurité.
- Connexion Spot Suite OIDC · Entra MFA · passkeys
- Analyses des locataires Azure SP · validation RS256 JWKS
- Accès API Clés API délimitées · outils MCP
- Chiffrement AES-256-GCM au repos
- Infrastructure Worker partagé · Supabase Postgres (UE)
- Résidence UE · Spot Cloud B.V.
- Audit Ajout seul · CSV · webhooks
- Conformité RGPD · DORA · NIS2
Parcourir le modèle de sécurité
Réservez une démonstration de 30 minutes couvrant l'isolation des locataires, le chiffrement des clés et les exports d'audit.