Seguridad
Postura de seguridad pública,sin afirmaciones infladas.
Lo que podemos compartir públicamente hoy sobre los controles, los procesos de revisión y el estado actual de la seguridad de la plataforma.
Postura actual
Lo que podemos decir públicamente ahora mismo
Evitamos promesas sin fundamento y nos ceñimos a las áreas de controles y procesos que son visibles desde el producto y el modelo operativo actual.
Nota de confianza
Esta es una página de postura, no una página de certificación.
Si tu proceso de adquisición requiere pruebas formales de seguridad, no tomes el material de marketing como evidencia.
Preferimos ser explícitos sobre lo que aún no se ha publicado antes que dar a entender que existen controles completados que no están disponibles para su revisión.
Controles de cuenta y sesión
El producto incluye autenticación con contraseña, verificación de correo electrónico, restablecimiento de contraseña y sesiones de creador autenticadas, con un trabajo de refuerzo continuo.
Superficies de administración autenticadas
Las áreas de creador cubren la gestión de equipos, claves de API, facturación, soporte y administración del sitio detrás del acceso a la cuenta.
Proceso de revisión directo
Las preguntas de seguridad, las revisiones de arquitectura y los cuestionarios de proveedores se gestionan hoy directamente con el equipo en lugar de a través de un portal de confianza de autoservicio.
Lo que aún no se ha publicado públicamente
Estas son las áreas que no queremos que los compradores deduzcan o supongan a partir de un lenguaje de confianza impreciso.
Informe SOC 2
No publicadoNo afirmamos que hoy haya disponible desde esta página un informe público SOC 2 Type II o una carta de auditoría.
Resumen de pruebas de penetración
No publicadoAún no se ha publicado aquí ningún resumen público de pruebas de penetración, carta de atestación o declaración de monitoreo continuo.
DPA y detalles del manejo de datos
Caso por casoLos detalles de retención, residencia y manejo contractual de datos deben confirmarse durante la evaluación en lugar de inferirse de esta página.
Informar de un problema de seguridad
Para informes y preguntas relacionados con la seguridad, escribe a hello@mateflow.com o usa el formulario de contacto a continuación.
Cómo contactarnos
Escribe a hello@mateflow.com o usa el formulario de contacto.
Incluye los pasos de reproducción, el alcance afectado y el impacto esperado para que podamos canalizar el problema rápidamente. Para informes de vulnerabilidades, escribe directamente a hello@mateflow.com.
Si necesitas una conversación sobre seguridad durante la adquisición, usa el mismo canal e indica que la solicitud es para una revisión de seguridad.
¿Necesitas una revisión de seguridad para tu evaluación?
Podemos repasar la postura actual del producto y aclarar qué está disponible hoy frente a lo que aún se está formalizando.