コンテンツへスキップ

サイト内検索

ページを検索

セキュリティ & 信頼

私たちはコントロールプレーンである。それにふさわしく振る舞う。

Mandavo自身の体制は、私たちがあなたのエージェントに対して強制する基準と同じものに従う——最小権限、完全な帰属、あらゆるものが取り消し可能。

体制

私たちが販売する基準に、私たち自身も従う。

  • SOC 2 Type I — 対応中
  • ISO 27001 — ロードマップ
  • DIFC DP Law 2020
  • データ所在地: UAE / EU

アーキテクチャ

シングルテナントのポリシープレーン、転送時・保存時ともに暗号化、発行コアにはハードウェアで保護された鍵管理。

証明

SOC 2 Type Iは対応中(目標:M18)、ISO 27001はロードマップ上。証跡パックは、あなたが使うのと同じ監査ログから生成される。

データ保護

DIFC DP Law 2020のもとで処理。UAEおよびEUでのデータ所在地オプションあり。私たちが収集するのは運用メタデータのみで、あなたのペイロードは収集しません。

情報開示

公開されたsecurity.txt、有償の脆弱性開示プログラム、公開されたベンチマーク——私たちが劣っている点も含めて。

私たちの運用方法。

私たちは自らを、提供している統制の対象外には置かない。以下の実践は、私たちが社内で守っている運用上のコミットメントであり——顧客が私たちに責任を問えるよう公開している。

実際には

スタッフに常設の本番アクセス権はない——人間もエージェントと同じ短期発行を使用する。

すべてのポリシー変更はバージョン管理され、レビューされ、取り消し可能である。

四半期ごとの失効訓練を実施し、結果を顧客に公開する。

サブプロセッサは30日前の変更通知とともに公開一覧化されている。

何かを報告する、あるいは詳細を確認する。

セキュリティチームへは security@mandavo.com へ直接ご連絡ください——名前を持つ人間が対応の責任を負います。