Seguridad y confianza
Somos el plano de control. Actuamos como tal.
La propia postura de Mandavo se mantiene al estándar que aplicamos a tus agentes — mínimo privilegio, atribución total, todo revocable.
Postura
Sujetos al estándar que vendemos.
- SOC 2 Type I — en progreso
- ISO 27001 — en hoja de ruta
- DIFC DP Law 2020
- Residencia de datos: EAU / UE
Arquitectura
Planos de política de un solo inquilino, cifrados en tránsito y en reposo, con custodia de claves respaldada por hardware para el núcleo de emisión.
Certificación
SOC 2 Type I en progreso (objetivo mes 18), ISO 27001 en la hoja de ruta. Los paquetes de certificación se generan del mismo registro de auditoría que usas.
Protección de datos
Procesamiento bajo la DIFC DP Law 2020. Opciones de residencia de datos en EAU y UE. Recolectamos metadatos operativos, nunca tus datos de carga útil.
Divulgación
Un security.txt público, un programa remunerado de divulgación de vulnerabilidades y benchmarks publicados — incluyendo dónde perdemos.
Cómo operamos.
No nos eximimos de los controles que ofrecemos. Las prácticas siguientes son los compromisos operativos que mantenemos internamente — y los publicamos para que los clientes puedan exigírnoslos.
En la práctica
Sin acceso permanente a producción para el personal — los humanos usan la misma emisión de corta duración que los agentes.
Todos los cambios de política están versionados, revisados y son revocables.
Simulacros trimestrales de revocación, con resultados publicados a los clientes.
Subprocesadores listados públicamente con 30 días de aviso de cambio.
Reporta algo, o profundiza en los detalles.
Contacta al equipo de seguridad directamente en security@mandavo.com — un humano designado se hace cargo de la respuesta.