Identität, Berechtigungen & Autorisierung für agentische Unternehmen
Autorität, die Sie nachverfolgen können. Zugriff, den Sie widerrufen können.
Ihre KI-Agenten arbeiten mit geliehenen Logins und geteilten API-Keys. Mandavo gibt jedem Agenten eine eigenständige Identität, kurzlebige, eingegrenzte Zugangsdaten und einen namentlich benannten menschlichen Sponsor — durchgesetzt in dem Moment, in dem er handelt.
- 80:1Maschinenidentitäten pro Mensch
- 4.2svon Anomalie bis vollständigem Widerruf
- 0dauerhafte Keys nach Rollout
Film ansehen
Betreibt die FTLAB-Kohorte — jedes KI-native Venture startet auf Mandavo
- Adaptic
- Neolith
- Corridor
- Ledgerline
- Novena
- Quorum
Vier Module. Ein Vertrauensanker.
Das kanonische Verzeichnis Ihrer Agenten: wer existiert, wer jeden einzelnen sponsert, welche Scopes sie halten dürfen.
So funktioniert es
Geregelter Zugriff in vier Schritten.
Registrieren
Jeder Agent erhält eine eigenständige kryptografische Identität, gebunden an einen verantwortlichen menschlichen Sponsor in Ihrem Team.
Eingrenzen
Braucht ein Agent Zugriff, stellt Mandavo eine auf diese Aufgabe eingegrenzte Zugangsdaten aus — sie läuft in Minuten ab.
Durchsetzen
Der Policy-Graph entscheidet zur Ausführungszeit. Freigaben mit geringem Risiko laufen autonom; solche mit hohem Risiko erfordern eine Genehmigung.
Belegen
Jede Entscheidung landet im Audit-Log. SOC-2- und ISO-27001-Nachweise entstehen von selbst.
Gebaut für Prüfungen
Gemacht für regulierte Umgebungen.
- SOC 2 Type I — in Arbeit
- DIFC DP Law 2020
- ISO 27001 — Roadmap
- Datenresidenz: VAE / EU
Least Privilege als Standard
Keine breiten dauerhaften Berechtigungen. Ein Agent erreicht nur, was seine aktuelle Aufgabe erfordert.
Ein Name für jede Aktion
Zuordnung pro Agent mit namentlich benanntem menschlichem Sponsor — Audit und Incident Response müssen nicht mehr raten.
Menschen halten die Schranken
Geld, sensible Daten und neue externe Systeme eskalieren immer zu einer verantwortlichen Person.
In Woche drei haben wir unser letztes geteiltes Service-Konto abgeschaltet. Zum ersten Mal ist jede Zugriffsanfrage einem Namen zugeordnet.
Geben Sie jedem Agenten einen Namen.
Ein 30-minütiger Rundgang mit dem Gründungsteam — Ihr Stack, Ihre Agenten, ein Live-Widerruf.
