跳转到内容

站内搜索

输入以搜索页面

安全与信任

我们就是控制平面。我们言行一致。

Mandavo 自身的安全态势遵循我们对您的智能体所强制执行的同一标准 —— 最小权限、完整归责、一切均可撤销。

安全态势

以我们出售的标准要求自己。

  • SOC 2 Type I — 进行中
  • ISO 27001 — 规划中
  • DIFC DP Law 2020
  • 数据驻留:阿联酋 / 欧盟

架构

单租户策略平面,传输与静态数据均加密,签发核心采用硬件级密钥托管。

认证

SOC 2 Type I 进行中(目标为第 18 个月),ISO 27001 已列入路线图。认证材料包由您所使用的同一份审计日志生成。

数据保护

依据 DIFC DP Law 2020 处理数据。提供阿联酋与欧盟的数据驻留选项。我们只收集运营元数据,绝不收集您的业务数据本身。

信息披露

公开的 security.txt、付费漏洞披露计划,以及已发布的基准测试 —— 包括我们表现不佳之处。

我们如何运营。

我们不会将自己排除在我们所提供的管控措施之外。以下是我们内部坚持的运营承诺 —— 并且公开发布,以便客户能够监督我们做到这些。

具体做法

员工没有常驻生产环境访问权限 —— 人类与智能体一样使用短期签发。

所有策略变更都经过版本化、审阅并可撤销。

每季度进行撤销演练,结果向客户公开。

分包处理方公开列示,变更提前 30 天通知。

报告问题,或深入了解详情。

直接联系安全团队:security@mandavo.com —— 具名的人类负责响应。