Sicherheit & Vertrauen
Wir sind die Kontrollebene. Wir handeln auch so.
Mandavos eigenes Sicherheitsprofil wird an demselben Standard gemessen, den wir für Ihre Agenten durchsetzen — Least Privilege, vollständige Zuordnung, alles widerrufbar.
Sicherheitsprofil
An dem Standard gemessen, den wir verkaufen.
- SOC 2 Type I — in Arbeit
- ISO 27001 — Roadmap
- DIFC DP Law 2020
- Datenresidenz: VAE / EU
Architektur
Single-Tenant-Policy-Ebenen, verschlüsselt bei Übertragung und Speicherung, mit hardwaregestützter Schlüsselverwahrung für den Ausstellungskern.
Attestierung
SOC 2 Type I in Arbeit (Ziel M18), ISO 27001 auf der Roadmap. Attestierungspakete entstehen aus demselben Audit-Log, das Sie nutzen.
Datenschutz
Verarbeitung gemäß DIFC DP Law 2020. Optionen zur Datenresidenz in den VAE und der EU. Wir erfassen operative Metadaten, niemals Ihre Nutzdaten.
Offenlegung
Eine öffentliche security.txt, ein bezahltes Programm zur Offenlegung von Schwachstellen und veröffentlichte Benchmarks — auch dort, wo wir verlieren.
Wie wir arbeiten.
Wir nehmen uns von den Kontrollen, die wir ausliefern, nicht aus. Die folgenden Praktiken sind die internen Betriebsverpflichtungen, die wir einhalten — und veröffentlichen, damit Kunden uns daran messen können.
In der Praxis
Kein dauerhafter Produktionszugriff für Mitarbeitende — Menschen nutzen dieselbe kurzlebige Ausstellung wie Agenten.
Alle Policy-Änderungen sind versioniert, überprüft und widerrufbar.
Vierteljährliche Widerrufsübungen, deren Ergebnisse Kunden veröffentlicht werden.
Sub-Prozessoren öffentlich gelistet, mit 30-tägiger Änderungsankündigung.
Melden Sie etwas oder vertiefen Sie sich in die Details.
Erreichen Sie das Sicherheitsteam direkt unter security@mandavo.com — ein namentlich benannter Mensch verantwortet die Antwort.