セキュリティ
既定で分離、暗号化、監査
-
Spot Suite OIDC SSO
オペレーターは Microsoft Entra 経由でパスキー、TOTP MFA、Entra ID フェデレーションを使用してサインインします。Spot Suite 製品間で共有パスワードはありません。
-
1 つの共有アプリケーション
すべてのお客様を 1 つの Cloudflare Worker で処理しています。お客様のデータは、再委託先の Supabase が EU でホストする 1 つの Postgres データベースに保存されます。
-
顧客データの分離方法
お客様の環境ホスト(yourcompany.automate-certificates.com)では、証明書データはその環境専用のスキーマに保存されます。このホストへのリクエストをどの顧客にも対応付けられない場合は拒否され、ほかのデータへのフォールバックはありません。app.automate-certificates.com や api.automate-certificates.com の API から作成したデータ、Azure エージェントのスキャン結果、アカウント、サインインセッション、API キーは共有の中央スキーマに保存され、すべてのクエリが組織ごとに絞り込まれます。
-
EU データレジデンシー
ウェブサイトから登録した場合、顧客環境は Spot Cloud B.V. の下で EU 内で稼働します(Azure Marketplace 経由のワークスペースを除く)。証明書インベントリおよび監査記録は EU 内に保存されますが、例外が 3 つあります。暗号化された秘密鍵と認証情報は Cloudflare Workers KV に保管され、その保管場所は EU 内に限定されていません。また、1 時間ごとに取得するデータベースのバックアップは西ヨーロッパにある Cloudflare のオブジェクトストレージに保管され、EU 管轄ではなく Cloudflare の標準の管轄に置かれます。さらに、Azure Marketplace 経由で購入されたワークスペースは、購入者が購入時に選択した Azure リージョン(North Europe、West Europe、または米国リージョン)に保存されます。
-
秘密鍵の暗号化
秘密鍵は AES-256-GCM で暗号化され、証明書データとは別に保存されます。アプリケーションが鍵をメモリ上で復号するのは、その証明書の発行・更新・デプロイ時と、組織のオーナーまたは管理者が鍵をエクスポートするときだけです。エクスポートは監査ログに記録されます。
-
追記専用監査ログ
すべての発行、デプロイ、Marketplace のライフサイクルアクションは、レビュアーの ID とタイムスタンプと共に記録されます。CSV エクスポートおよび Webhook 配信に対応しています。
-
サービスプリンシパル認証
Azure テナントスキャンは、RS256 JWKS 検証付きのサービスプリンシパルを通じて認証されます。プログラムによるアクセスにはスコープ付き API キーを使用します。
-
GDPR · DORA · NIS2
プラットフォームの管理策は GDPR、DORA、NIS2 に対応付けられています。監査証跡と管理策マッピングパックは NDA のもとで共有します。
セキュリティ仕様。
- サインイン Spot Suite OIDC · Entra MFA · パスキー
- テナントスキャン Azure SP · RS256 JWKS 検証
- API アクセス スコープ付き API キー · MCP ツール
- 暗号化 保存時 AES-256-GCM
- インフラストラクチャ 共有 Worker · Supabase Postgres(EU)
- レジデンシー EU · Spot Cloud B.V.
- 監査 追記のみ · CSV · ウェブフック
- コンプライアンス GDPR · DORA · NIS2