Sécurité
Posture de sécurité publique,sans promesses exagérées.
Ce que nous pouvons partager publiquement aujourd'hui sur les contrôles, les processus de revue et l'état actuel de la sécurité de la plateforme.
Posture actuelle
Des contrôles que vous pouvez vérifier vous-même
Tout ce qui suit se voit dans votre propre console d'administration plutôt que d'être affirmé ici — la différence qui compte quand c'est vous qui signez.
Note de confiance
Cette page liste des contrôles et des questions ouvertes. Ce n'est pas une certification.
Les contrôles de cette section existent dans le produit et vous pouvez vérifier chacun d'eux dans votre propre communauté. La section suivante regroupe ce que nous répondons par écrit pendant l'évaluation plutôt que de le publier.
Si votre processus exige des preuves formelles, ne prenez pas un texte marketing pour une preuve : demandez-nous et tenez-nous au contrat.
Connexion et sessions
L'authentification à deux facteurs, la vérification d'e-mail obligatoire et la protection anti-bots Turnstile sont des réglages de la communauté. Membres et administrateurs peuvent lister leurs sessions actives, en révoquer une ou toutes, et consulter leur propre historique de connexion.
Identité d'entreprise
SAML 2.0 et OIDC avec provisionnement JIT et mappage de rôle par défaut, plus un journal d'audit des connexions propre au fournisseur d'identité. Disponible à partir du forfait Business.
Rôles et piste d'audit
L'accès d'administration est basé sur les rôles, l'activité de compte est consignée dans un journal d'audit consultable et exportable, et les actions de modération disposent de leur propre journal.
Le cycle de vie des données, entre vos mains
Exportez vos données à tout moment. La suppression de compte s'exécute après un délai que vous pouvez annuler. Une politique de rétention peut notifier, anonymiser ou supprimer les comptes inactifs après un nombre de mois que vous fixez, avec son propre délai de grâce, et les messages ont leur propre fenêtre de rétention.
Pendant l'évaluation
Répondu par écrit, puis engagé dans le contrat
Ce sont de vraies questions avec de vraies réponses — elles ne devraient simplement pas être tranchées par une page marketing. Apportez-les-nous et nous mettons la réponse là où elle engage.
DPA et traitement des données
Conditions de traitement, détails de rétention et garanties de suppression, dans le contrat plutôt que paraphrasés ici.
Résidence des données
Indiquez-nous l'exigence régionale ou de souveraineté que vous devez respecter et nous confirmons ce que nous pouvons engager avant signature.
SLA de disponibilité et de réponse
Les engagements de disponibilité et de temps de réponse sont convenus dans le cadre d'un contrat entreprise.
Architecture et sous-traitants
Hébergement, chiffrement, sauvegardes et liste des sous-traitants sont traités directement dans votre questionnaire, car ils évoluent et une page statique deviendrait obsolète.
Ce qui n'est pas encore publié publiquement
Les deux choses que les acheteurs demandent le plus et dont nous ne disposons pas encore. Autant que vous l'appreniez ici plutôt qu'au bout d'un cycle d'achat.
Rapport SOC 2
Non publiéNous n'affirmons pas qu'un rapport public SOC 2 Type II ou une lettre d'audit est disponible depuis cette page aujourd'hui.
Synthèse de test d'intrusion
Non publiéAucune synthèse publique de test d'intrusion, lettre d'attestation ou déclaration de surveillance continue n'est encore publiée ici.
Signaler un problème de sécurité
Pour les signalements et les questions liés à la sécurité, écrivez à hello@mateflow.com ou utilisez le formulaire de contact ci-dessous.
Comment nous joindre
Écrivez à hello@mateflow.com ou utilisez le formulaire de contact.
Incluez les étapes de reproduction, le périmètre affecté et l'impact attendu afin que nous puissions traiter le problème rapidement. Pour les signalements de vulnérabilités, écrivez directement à hello@mateflow.com.
Si vous avez besoin d'un échange sur la sécurité pendant l'achat, utilisez le même canal et précisez que la demande concerne une revue de sécurité.
Besoin d'une revue de sécurité pour votre évaluation ?
Nous pouvons passer en revue la posture actuelle du produit et clarifier ce qui est disponible aujourd'hui par rapport à ce qui est encore en cours de formalisation.