الأمان
معالجة بيانات الفوترة كبنية تحتية للإنتاج.
أدوات تجميع للقراءة فقط، وعزل لكل عميل، واستضافة بيانات في الاتحاد الأوروبي تحت Spot Cloud B.V.، وهوية Spot Suite في كل فئة.
-
Spot Suite OIDC SSO
تسجيل الدخول الموحد عبر Spot Suite OIDC مع Microsoft Entra. تضيف فئة Business اتحاد SAML و OIDC.
-
عزل مخصص لكل عميل
يحصل كل عميل على Worker وقاعدة بيانات D1 وتخزين خاصين به. لا يُشارك العملاء بيئة واحدة لبيانات الفوترة أو الإسناد.
-
بيانات محددة النطاق للمستأجر
سجلات التكلفة وقواعد الإسناد وأحداث التدقيق محددة النطاق لمستأجرك. لا يمكن الوصول عبر المستأجرين على مستوى التطبيق.
-
استضافة البيانات في الاتحاد الأوروبي
تتم معالجة بيانات الفوترة وتخزينها في ولاية قضائية بالاتحاد الأوروبي على Cloudflare Workers وD1 وR2 تحت Spot Cloud B.V. يتم الحذف خلال 30 يومًا من نهاية العقد.
-
تسجيل التدقيق
يتم تسجيل أحداث تسجيل الدخول وتغييرات التكوين وإجراءات التصدير للمراجعة في فئة Business.
-
تعيين الضوابط: ISO 27001 · DORA · GDPR
تُربَط ضوابط المنصة بما يتوافق مع ISO 27001 وDORA وGDPR لمعالجة بيانات الفوترة. تُشارَك أدلة التدقيق بموجب اتفاقية عدم الإفصاح — ولا يُدّعى الحصول على شهادات SOC 2 أو ISO الرسمية.
-
وصول سحابي للقراءة فقط
تستخدم أدوات التجميع دور AWS IAM أو كيان خدمة Azure أو حساب خدمة GCP أو رمز مشروع StackIT. للقراءة فقط افتراضيًا؛ يمكن تفعيل أذونات الكتابة الاختيارية لدورة الحياة لكل سحابة عند الطلب.
-
مفاتيح المرور و MFA
تتطلب جميع الفئات مفاتيح المرور أو MFA عبر تطبيق المصادقة من خلال هوية Spot Suite. لا يوجد وصول بكلمة المرور فقط.
أسئلة حول وضعنا الأمني؟
احجز جولة مدتها 30 دقيقة حول العزل ومعالجة البيانات ونطاقات الوصول السحابي.