Aller au contenu

Recherche sur le site

Saisissez pour rechercher Pages

Sécurité et confiance

Nous sommes le plan de contrôle. Nous agissons en conséquence.

La posture de Mandavo elle-même est tenue au standard que nous imposons à vos agents — moindre privilège, attribution complète, tout révocable.

Posture

Tenus au standard que nous vendons.

  • SOC 2 Type I — en cours
  • ISO 27001 — feuille de route
  • DIFC DP Law 2020
  • Résidence des données : EAU / UE

Architecture

Plans de politique mono-tenant, chiffrés en transit et au repos, avec une garde de clés matérielle pour le cœur d'émission.

Attestation

SOC 2 Type I en cours (cible M18), ISO 27001 sur la feuille de route. Les packs d'attestation sont générés à partir du même journal d'audit que vous utilisez.

Protection des données

Traitement conforme à la loi DIFC DP Law 2020. Options de résidence des données aux EAU et dans l'UE. Nous collectons des métadonnées opérationnelles, jamais vos contenus.

Divulgation

Un security.txt public, un programme de divulgation de vulnérabilités rémunéré, et des benchmarks publiés — y compris là où nous perdons.

Comment nous opérons.

Nous ne nous exemptons pas des contrôles que nous livrons. Les pratiques ci-dessous sont les engagements opérationnels que nous tenons en interne — et que nous publions afin que les clients puissent nous en tenir responsables.

En pratique

Aucun accès permanent à la production pour le personnel — les humains utilisent la même émission de courte durée que les agents.

Tous les changements de politique sont versionnés, revus et révocables.

Exercices de révocation trimestriels, avec résultats publiés aux clients.

Sous-traitants répertoriés publiquement avec un préavis de 30 jours en cas de changement.

Signalez quelque chose, ou approfondissez les détails.

Contactez directement l'équipe sécurité à security@mandavo.com — un humain nommé est responsable de la réponse.