Sicurezza e fiducia
Siamo il control plane. E ci comportiamo di conseguenza.
La postura di sicurezza di Mandavo è tenuta allo stesso standard che applichiamo ai tuoi agenti — privilegio minimo, attribuzione totale, tutto revocabile.
Postura
Allo stesso standard che vendiamo.
- SOC 2 Type I — in corso
- ISO 27001 — in roadmap
- DIFC DP Law 2020
- Residenza dei dati: EAU / UE
Architettura
Piani di policy single-tenant, cifrati in transito e a riposo, con custodia delle chiavi garantita da hardware per il nucleo di emissione.
Attestazione
SOC 2 Type I in corso (obiettivo M18), ISO 27001 in roadmap. I pacchetti di attestazione si generano dallo stesso log di audit che usi tu.
Protezione dei dati
Trattamento secondo la DIFC DP Law 2020. Opzioni di residenza dei dati negli EAU e nell'UE. Raccogliamo metadati operativi, mai i tuoi payload.
Divulgazione
Un security.txt pubblico, un programma retribuito di divulgazione delle vulnerabilità e benchmark pubblicati — inclusi i casi in cui perdiamo.
Come operiamo.
Non ci esentiamo dai controlli che forniamo. Le pratiche di seguito sono gli impegni operativi che manteniamo internamente — e li pubblichiamo perché i clienti possano tenerci fede.
In pratica
Nessun accesso permanente in produzione per lo staff — gli esseri umani usano la stessa emissione a breve durata degli agenti.
Ogni modifica alle policy è versionata, revisionata e revocabile.
Esercitazioni trimestrali di revoca, con risultati pubblicati ai clienti.
Sub-processori elencati pubblicamente con preavviso di 30 giorni per le modifiche.
Segnala qualcosa, oppure approfondisci i dettagli.
Contatta direttamente il team di sicurezza a security@mandavo.com — una persona reale è responsabile della risposta.