Sécurité
Posture de sécurité publique,sans promesses exagérées.
Ce que nous pouvons partager publiquement aujourd'hui sur les contrôles, les processus de revue et l'état actuel de la sécurité de la plateforme.
Posture actuelle
Ce que nous pouvons dire publiquement dès maintenant
Nous évitons ici les promesses non étayées et nous en tenons aux domaines de contrôles et de processus visibles depuis le produit et le modèle opérationnel actuel.
Note de confiance
Ceci est une page de posture, pas une page de certification.
Si votre processus d'achat nécessite des preuves de sécurité formelles, ne considérez pas le contenu marketing comme une preuve.
Nous préférons être explicites sur ce qui n'est pas encore publié plutôt que de laisser entendre que des contrôles achevés sont disponibles alors qu'ils ne le sont pas pour examen.
Contrôles de compte et de session
Le produit comprend l'authentification par mot de passe, la vérification de l'e-mail, la réinitialisation du mot de passe et des sessions de créateur authentifiées, avec un travail de renforcement continu.
Surfaces d'administration authentifiées
Les espaces créateur couvrent la gestion d'équipe, les clés d'API, la facturation, le support et l'administration du site derrière l'accès au compte.
Processus de revue direct
Les questions de sécurité, les revues d'architecture et les questionnaires fournisseurs sont aujourd'hui traités directement avec l'équipe plutôt que via un portail de confiance en libre-service.
Ce qui n'est pas encore publié publiquement
Voici les domaines que nous ne voulons pas que les acheteurs déduisent ou supposent à partir d'un langage de confiance vague.
Rapport SOC 2
Non publiéNous n'affirmons pas qu'un rapport public SOC 2 Type II ou une lettre d'audit est disponible depuis cette page aujourd'hui.
Synthèse de test d'intrusion
Non publiéAucune synthèse publique de test d'intrusion, lettre d'attestation ou déclaration de surveillance continue n'est encore publiée ici.
DPA et détails du traitement des données
Au cas par casLes détails de conservation, de résidence et de traitement contractuel des données doivent être confirmés lors de l'évaluation plutôt que déduits de cette page.
Signaler un problème de sécurité
Pour les signalements et les questions liés à la sécurité, écrivez à hello@mateflow.com ou utilisez le formulaire de contact ci-dessous.
Comment nous joindre
Écrivez à hello@mateflow.com ou utilisez le formulaire de contact.
Incluez les étapes de reproduction, le périmètre affecté et l'impact attendu afin que nous puissions traiter le problème rapidement. Pour les signalements de vulnérabilités, écrivez directement à hello@mateflow.com.
Si vous avez besoin d'un échange sur la sécurité pendant l'achat, utilisez le même canal et précisez que la demande concerne une revue de sécurité.
Besoin d'une revue de sécurité pour votre évaluation ?
Nous pouvons passer en revue la posture actuelle du produit et clarifier ce qui est disponible aujourd'hui par rapport à ce qui est encore en cours de formalisation.