Saltar al contenido

Búsqueda del sitio

Escribe para buscar Páginas

Seguridad y confianza

Somos el plano de control. Actuamos como tal.

La propia postura de Mandavo se mantiene al estándar que aplicamos a tus agentes — mínimo privilegio, atribución total, todo revocable.

Postura

Sujetos al estándar que vendemos.

  • SOC 2 Type I — en progreso
  • ISO 27001 — en hoja de ruta
  • DIFC DP Law 2020
  • Residencia de datos: EAU / UE

Arquitectura

Planos de política de un solo inquilino, cifrados en tránsito y en reposo, con custodia de claves respaldada por hardware para el núcleo de emisión.

Certificación

SOC 2 Type I en progreso (objetivo mes 18), ISO 27001 en la hoja de ruta. Los paquetes de certificación se generan del mismo registro de auditoría que usas.

Protección de datos

Procesamiento bajo la DIFC DP Law 2020. Opciones de residencia de datos en EAU y UE. Recolectamos metadatos operativos, nunca tus datos de carga útil.

Divulgación

Un security.txt público, un programa remunerado de divulgación de vulnerabilidades y benchmarks publicados — incluyendo dónde perdemos.

Cómo operamos.

No nos eximimos de los controles que ofrecemos. Las prácticas siguientes son los compromisos operativos que mantenemos internamente — y los publicamos para que los clientes puedan exigírnoslos.

En la práctica

Sin acceso permanente a producción para el personal — los humanos usan la misma emisión de corta duración que los agentes.

Todos los cambios de política están versionados, revisados y son revocables.

Simulacros trimestrales de revocación, con resultados publicados a los clientes.

Subprocesadores listados públicamente con 30 días de aviso de cambio.

Reporta algo, o profundiza en los detalles.

Contacta al equipo de seguridad directamente en security@mandavo.com — un humano designado se hace cargo de la respuesta.