Pular para o conteúdo

Pesquisa do site

Digite para pesquisar Páginas

Segurança e confiança

Nós somos o plano de controle. Agimos como tal.

A postura da própria Mandavo é mantida no mesmo padrão que aplicamos aos seus agentes — privilégio mínimo, atribuição total, tudo revogável.

Postura

Mantidos no padrão que vendemos.

  • SOC 2 Type I — em andamento
  • ISO 27001 — no roteiro
  • DIFC DP Law 2020
  • Residência de dados: EAU / UE

Arquitetura

Planos de política de locatário único, criptografados em trânsito e em repouso, com custódia de chaves apoiada em hardware para o núcleo de emissão.

Atestação

SOC 2 Type I em andamento (meta M18), ISO 27001 no roteiro. Os pacotes de atestação são gerados a partir do mesmo log de auditoria que você usa.

Proteção de dados

Processamento sob a DIFC DP Law 2020. Opções de residência de dados nos EAU e na UE. Coletamos metadados operacionais, nunca os seus payloads.

Divulgação

Um security.txt público, um programa remunerado de divulgação de vulnerabilidades, e benchmarks publicados — incluindo onde perdemos.

Como operamos.

Não nos isentamos dos controles que fornecemos. As práticas abaixo são os compromissos operacionais que mantemos internamente — e publicamos para que os clientes possam nos cobrar por eles.

Na prática

Nenhum acesso de produção permanente para a equipe — humanos usam a mesma emissão de curta duração que os agentes.

Todas as mudanças de política são versionadas, revisadas e revogáveis.

Simulações trimestrais de revogação, com resultados publicados aos clientes.

Subprocessadores listados publicamente com aviso prévio de 30 dias para mudanças.

Reporte algo, ou aprofunde-se nos detalhes.

Contate a equipe de segurança diretamente em security@mandavo.com — um humano nomeado é responsável pela resposta.