보안 및 신뢰
우리는 통제 평면입니다. 그렇게 행동합니다.
Mandavo 자체의 보안 태세는 여러분의 에이전트에게 적용하는 것과 동일한 기준을 따릅니다 — 최소 권한, 완전한 귀속, 모든 것의 취소 가능성.
보안 태세
우리가 판매하는 기준 그대로.
- SOC 2 Type I — 진행 중
- ISO 27001 — 로드맵
- DIFC DP Law 2020
- 데이터 거주지: UAE / EU
아키텍처
전송 중 및 저장 시 암호화된 단일 테넌트 정책 평면, 발급 코어를 위한 하드웨어 기반 키 보관.
증빙
SOC 2 Type I 진행 중(목표 M18), ISO 27001은 로드맵에 있습니다. 증빙 패키지는 여러분이 사용하는 것과 동일한 감사 로그에서 생성됩니다.
데이터 보호
DIFC DP Law 2020에 따른 처리. UAE와 EU에서 데이터 거주지 옵션 제공. 우리는 운영 메타데이터만 수집하며, 여러분의 페이로드는 절대 수집하지 않습니다.
공개
공개 security.txt, 유상 취약점 공개 프로그램, 우리가 뒤처지는 부분까지 포함한 공개 벤치마크.
우리의 운영 방식.
우리는 우리가 제공하는 통제로부터 스스로를 예외로 두지 않습니다. 아래 관행은 내부적으로 지키는 운영 약속이며, 고객이 우리에게 책임을 물을 수 있도록 공개합니다.
실제로는
직원의 상시 프로덕션 접근은 없습니다 — 인간도 에이전트와 동일한 단기 발급을 사용합니다.
모든 정책 변경은 버전 관리되고, 검토되며, 취소 가능합니다.
분기별 취소 훈련을 실시하며, 결과는 고객에게 공개됩니다.
하위 처리업체는 공개적으로 목록화되며 변경 30일 전 통지됩니다.
무언가를 신고하거나, 자세한 내용을 살펴보세요.
security@mandavo.com으로 보안팀에 직접 연락하세요 — 지정된 담당자가 응답을 책임집니다.