Sécurité et confiance
Nous sommes le plan de contrôle. Nous agissons en conséquence.
La posture de Mandavo elle-même est tenue au standard que nous imposons à vos agents — moindre privilège, attribution complète, tout révocable.
Posture
Tenus au standard que nous vendons.
- SOC 2 Type I — en cours
- ISO 27001 — feuille de route
- DIFC DP Law 2020
- Résidence des données : EAU / UE
Architecture
Plans de politique mono-tenant, chiffrés en transit et au repos, avec une garde de clés matérielle pour le cœur d'émission.
Attestation
SOC 2 Type I en cours (cible M18), ISO 27001 sur la feuille de route. Les packs d'attestation sont générés à partir du même journal d'audit que vous utilisez.
Protection des données
Traitement conforme à la loi DIFC DP Law 2020. Options de résidence des données aux EAU et dans l'UE. Nous collectons des métadonnées opérationnelles, jamais vos contenus.
Divulgation
Un security.txt public, un programme de divulgation de vulnérabilités rémunéré, et des benchmarks publiés — y compris là où nous perdons.
Comment nous opérons.
Nous ne nous exemptons pas des contrôles que nous livrons. Les pratiques ci-dessous sont les engagements opérationnels que nous tenons en interne — et que nous publions afin que les clients puissent nous en tenir responsables.
En pratique
Aucun accès permanent à la production pour le personnel — les humains utilisent la même émission de courte durée que les agents.
Tous les changements de politique sont versionnés, revus et révocables.
Exercices de révocation trimestriels, avec résultats publiés aux clients.
Sous-traitants répertoriés publiquement avec un préavis de 30 jours en cas de changement.
Signalez quelque chose, ou approfondissez les détails.
Contactez directement l'équipe sécurité à security@mandavo.com — un humain nommé est responsable de la réponse.