セキュリティ & 信頼
私たちはコントロールプレーンである。それにふさわしく振る舞う。
Mandavo自身の体制は、私たちがあなたのエージェントに対して強制する基準と同じものに従う——最小権限、完全な帰属、あらゆるものが取り消し可能。
体制
私たちが販売する基準に、私たち自身も従う。
- SOC 2 Type I — 対応中
- ISO 27001 — ロードマップ
- DIFC DP Law 2020
- データ所在地: UAE / EU
アーキテクチャ
シングルテナントのポリシープレーン、転送時・保存時ともに暗号化、発行コアにはハードウェアで保護された鍵管理。
証明
SOC 2 Type Iは対応中(目標:M18)、ISO 27001はロードマップ上。証跡パックは、あなたが使うのと同じ監査ログから生成される。
データ保護
DIFC DP Law 2020のもとで処理。UAEおよびEUでのデータ所在地オプションあり。私たちが収集するのは運用メタデータのみで、あなたのペイロードは収集しません。
情報開示
公開されたsecurity.txt、有償の脆弱性開示プログラム、公開されたベンチマーク——私たちが劣っている点も含めて。
私たちの運用方法。
私たちは自らを、提供している統制の対象外には置かない。以下の実践は、私たちが社内で守っている運用上のコミットメントであり——顧客が私たちに責任を問えるよう公開している。
実際には
スタッフに常設の本番アクセス権はない——人間もエージェントと同じ短期発行を使用する。
すべてのポリシー変更はバージョン管理され、レビューされ、取り消し可能である。
四半期ごとの失効訓練を実施し、結果を顧客に公開する。
サブプロセッサは30日前の変更通知とともに公開一覧化されている。
何かを報告する、あるいは詳細を確認する。
セキュリティチームへは security@mandavo.com へ直接ご連絡ください——名前を持つ人間が対応の責任を負います。