Vai al contenuto

Ricerca nel sito

Digita per cercare Pagine

Sicurezza e fiducia

Siamo il control plane. E ci comportiamo di conseguenza.

La postura di sicurezza di Mandavo è tenuta allo stesso standard che applichiamo ai tuoi agenti — privilegio minimo, attribuzione totale, tutto revocabile.

Postura

Allo stesso standard che vendiamo.

  • SOC 2 Type I — in corso
  • ISO 27001 — in roadmap
  • DIFC DP Law 2020
  • Residenza dei dati: EAU / UE

Architettura

Piani di policy single-tenant, cifrati in transito e a riposo, con custodia delle chiavi garantita da hardware per il nucleo di emissione.

Attestazione

SOC 2 Type I in corso (obiettivo M18), ISO 27001 in roadmap. I pacchetti di attestazione si generano dallo stesso log di audit che usi tu.

Protezione dei dati

Trattamento secondo la DIFC DP Law 2020. Opzioni di residenza dei dati negli EAU e nell'UE. Raccogliamo metadati operativi, mai i tuoi payload.

Divulgazione

Un security.txt pubblico, un programma retribuito di divulgazione delle vulnerabilità e benchmark pubblicati — inclusi i casi in cui perdiamo.

Come operiamo.

Non ci esentiamo dai controlli che forniamo. Le pratiche di seguito sono gli impegni operativi che manteniamo internamente — e li pubblichiamo perché i clienti possano tenerci fede.

In pratica

Nessun accesso permanente in produzione per lo staff — gli esseri umani usano la stessa emissione a breve durata degli agenti.

Ogni modifica alle policy è versionata, revisionata e revocabile.

Esercitazioni trimestrali di revoca, con risultati pubblicati ai clienti.

Sub-processori elencati pubblicamente con preavviso di 30 giorni per le modifiche.

Segnala qualcosa, oppure approfondisci i dettagli.

Contatta direttamente il team di sicurezza a security@mandavo.com — una persona reale è responsabile della risposta.