安全

默认隔离、加密与审计

  • Spot Suite OIDC SSO

    操作员通过 Microsoft Entra 登录,支持通行密钥、TOTP MFA 以及 Entra ID 联合身份验证。Spot Suite 产品之间不共享密码。

  • 一个共享应用

    所有客户共用一个 Cloudflare Worker。客户数据存储在由子处理方 Supabase 在欧盟托管的一个 Postgres 数据库中。

  • 客户数据如何隔离

    在您环境的专属主机(yourcompany.automate-certificates.com)上,证书数据保存在该环境独立的模式中。如果该主机上的请求无法对应到任何客户,就会被拒绝,不会回退到其他数据。通过 app.automate-certificates.com 或 api.automate-certificates.com 上的 API 创建的数据、Azure 代理的扫描结果,以及账户、登录会话和 API 密钥,都保存在共享的中央模式中,每次查询都按组织过滤。

  • 欧盟数据驻留

    通过网站注册时,客户环境在 Spot Cloud B.V. 旗下的欧盟地区运行(通过 Azure Marketplace 购买的工作区除外)。证书清单和审计记录存储在欧盟境内,但有三个例外。加密的私钥和凭据存放在 Cloudflare Workers KV 中,而 Workers KV 并不限于欧盟境内的位置。我们每小时生成的数据库备份存放在 Cloudflare 位于西欧的对象存储中,适用 Cloudflare 的默认司法管辖,而非其欧盟司法管辖。通过 Azure Marketplace 购买的工作区存储在买方购买时选择的 Azure 区域:North Europe、West Europe 或美国区域。

  • 私钥加密

    私钥使用 AES-256-GCM 加密,并与证书数据分开存储。应用只在签发、续期或部署对应证书时,或组织所有者或管理员导出私钥时,才在内存中解密私钥。导出操作会记入审计日志。

  • 仅追加审计日志

    每次签发、部署和 Marketplace 生命周期操作都会记录审核人身份和时间戳。支持 CSV 导出和 Webhook 交付。

  • 服务主体身份验证

    Azure 租户扫描通过服务主体进行身份验证,并使用 RS256 JWKS 验证。为程序化访问提供范围限定的 API 密钥。

  • GDPR · DORA · NIS2

    平台控制措施已对照 GDPR、DORA 和 NIS2 进行映射。审计证据和控制映射包在 NDA 下共享。

安全规范。

  • 登录 Spot Suite OIDC · Entra MFA · 通行密钥
  • 租户扫描 Azure SP · RS256 JWKS 验证
  • API 访问 限定范围的 API 密钥 · MCP 工具
  • 加密 静态 AES-256-GCM 加密
  • 基础设施 共享 Worker · Supabase Postgres(欧盟)
  • 数据驻留 欧盟 · Spot Cloud B.V.
  • 审计 仅追加 · CSV · Webhook
  • 合规 GDPR · DORA · NIS2

了解安全模型

预约 30 分钟的演示,涵盖租户隔离、密钥加密和审计导出。