Vai al contenuto

Ricerca nel sito

Digita per cercare Pagine

Prodotto

Il tessuto di identità e accesso per agenti.

Mandavo si colloca a monte dei tuoi strumenti per agenti come livello neutrale di emissione e definizione degli ambiti — cross-vendor per progettazione, legato a uno sponsor per default.

Come funziona

Accesso governato in quattro passaggi.

Lo stesso percorso seguito da ogni agente, dalla registrazione alla prova.

Registra

Ogni agente ottiene un'identità crittografica distinta, legata a uno sponsor umano responsabile nel tuo team.

Definisci l'ambito

Quando un agente ha bisogno di accesso, Mandavo emette una credenziale con ambito legato a quel task — in scadenza entro pochi minuti.

Applica

Il grafo delle policy decide a tempo di esecuzione. Le concessioni a basso rischio corrono in autonomia; quelle ad alto rischio richiedono approvazione.

Dimostra

Ogni decisione finisce nel log di audit. Le evidenze SOC 2 e ISO 27001 si generano da sole.

Perché sta dove sta

Un unico livello neutrale, sopra ogni fornitore.

A monte dei tuoi strumenti

Mandavo emette e definisce gli ambiti prima ancora che i tuoi agenti tocchino un sistema a valle — così il punto di controllo è un unico livello, non una dozzina.

Cross-vendor per progettazione

Si federa con i cloud, i vault e le SaaS che i tuoi agenti già raggiungono. Nessun singolo fornitore possiede la tua radice di fiducia.

Legato a uno sponsor per default

Ogni identità porta con sé uno sponsor umano nominato. L'autorità è sempre tracciabile fino a una persona che può risponderne.

Quattro moduli. Una radice di fiducia.

Il sistema di registrazione per l'identità non umana: un'identità crittografica distinta per ogni agente, uno sponsor umano nominato su ogni voce, individuazione degli agenti ombra e una Directory API con sincronizzazione in stile SCIM.

Si federa con i sistemi che i tuoi agenti già raggiungono.

  • AWS IAM
  • Google Cloud
  • Azure Entra
  • GitHub
  • Okta
  • HashiCorp Vault
  • Slack
  • Stripe
  • Postgres
  • Snowflake
  • MCP servers
  • Custom (SDK)

Guarda una revoca dal vivo sul tuo stack.

Porta un agente e un sistema. Lo governeremo già nella prima chiamata.