安全
默认隔离、加密与审计
-
Spot Suite OIDC SSO
操作员通过 Microsoft Entra 登录,支持通行密钥、TOTP MFA 以及 Entra ID 联合身份验证。Spot Suite 产品之间不共享密码。
-
一个共享应用
所有客户共用一个 Cloudflare Worker。客户数据存储在由子处理方 Supabase 在欧盟托管的一个 Postgres 数据库中。
-
客户数据如何隔离
在您环境的专属主机(yourcompany.automate-certificates.com)上,证书数据保存在该环境独立的模式中。如果该主机上的请求无法对应到任何客户,就会被拒绝,不会回退到其他数据。通过 app.automate-certificates.com 或 api.automate-certificates.com 上的 API 创建的数据、Azure 代理的扫描结果,以及账户、登录会话和 API 密钥,都保存在共享的中央模式中,每次查询都按组织过滤。
-
欧盟数据驻留
通过网站注册时,客户环境在 Spot Cloud B.V. 旗下的欧盟地区运行(通过 Azure Marketplace 购买的工作区除外)。证书清单和审计记录存储在欧盟境内,但有三个例外。加密的私钥和凭据存放在 Cloudflare Workers KV 中,而 Workers KV 并不限于欧盟境内的位置。我们每小时生成的数据库备份存放在 Cloudflare 位于西欧的对象存储中,适用 Cloudflare 的默认司法管辖,而非其欧盟司法管辖。通过 Azure Marketplace 购买的工作区存储在买方购买时选择的 Azure 区域:North Europe、West Europe 或美国区域。
-
私钥加密
私钥使用 AES-256-GCM 加密,并与证书数据分开存储。应用只在签发、续期或部署对应证书时,或组织所有者或管理员导出私钥时,才在内存中解密私钥。导出操作会记入审计日志。
-
仅追加审计日志
每次签发、部署和 Marketplace 生命周期操作都会记录审核人身份和时间戳。支持 CSV 导出和 Webhook 交付。
-
服务主体身份验证
Azure 租户扫描通过服务主体进行身份验证,并使用 RS256 JWKS 验证。为程序化访问提供范围限定的 API 密钥。
-
GDPR · DORA · NIS2
平台控制措施已对照 GDPR、DORA 和 NIS2 进行映射。审计证据和控制映射包在 NDA 下共享。
安全规范。
- 登录 Spot Suite OIDC · Entra MFA · 通行密钥
- 租户扫描 Azure SP · RS256 JWKS 验证
- API 访问 限定范围的 API 密钥 · MCP 工具
- 加密 静态 AES-256-GCM 加密
- 基础设施 共享 Worker · Supabase Postgres(欧盟)
- 数据驻留 欧盟 · Spot Cloud B.V.
- 审计 仅追加 · CSV · Webhook
- 合规 GDPR · DORA · NIS2