Segurança e confiança
Nós somos o plano de controle. Agimos como tal.
A postura da própria Mandavo é mantida no mesmo padrão que aplicamos aos seus agentes — privilégio mínimo, atribuição total, tudo revogável.
Postura
Mantidos no padrão que vendemos.
- SOC 2 Type I — em andamento
- ISO 27001 — no roteiro
- DIFC DP Law 2020
- Residência de dados: EAU / UE
Arquitetura
Planos de política de locatário único, criptografados em trânsito e em repouso, com custódia de chaves apoiada em hardware para o núcleo de emissão.
Atestação
SOC 2 Type I em andamento (meta M18), ISO 27001 no roteiro. Os pacotes de atestação são gerados a partir do mesmo log de auditoria que você usa.
Proteção de dados
Processamento sob a DIFC DP Law 2020. Opções de residência de dados nos EAU e na UE. Coletamos metadados operacionais, nunca os seus payloads.
Divulgação
Um security.txt público, um programa remunerado de divulgação de vulnerabilidades, e benchmarks publicados — incluindo onde perdemos.
Como operamos.
Não nos isentamos dos controles que fornecemos. As práticas abaixo são os compromissos operacionais que mantemos internamente — e publicamos para que os clientes possam nos cobrar por eles.
Na prática
Nenhum acesso de produção permanente para a equipe — humanos usam a mesma emissão de curta duração que os agentes.
Todas as mudanças de política são versionadas, revisadas e revogáveis.
Simulações trimestrais de revogação, com resultados publicados aos clientes.
Subprocessadores listados publicamente com aviso prévio de 30 dias para mudanças.
Reporte algo, ou aprofunde-se nos detalhes.
Contate a equipe de segurança diretamente em security@mandavo.com — um humano nomeado é responsável pela resposta.