Segurança
Postura de segurança pública,sem alegações infladas.
O que podemos compartilhar publicamente hoje sobre controles, processos de revisão e o estado atual da segurança da plataforma.
Postura atual
Controles que você mesmo pode conferir
Tudo abaixo aparece no seu próprio console de administração em vez de ser afirmado aqui — a diferença que importa quando quem assina é você.
Nota de confiança
Esta página lista controles e perguntas em aberto. Não é uma certificação.
Os controles desta seção estão no produto e você pode verificar cada um na sua própria comunidade. A seção seguinte é o que respondemos por escrito durante a avaliação em vez de publicar.
Se o seu processo exige evidência formal, não trate texto de marketing como prova: pergunte e nos cobre pelo contrato.
Login e sessões
Autenticação em duas etapas, verificação de e-mail obrigatória e proteção antibot Turnstile são configurações da comunidade. Membros e administradores podem ver suas sessões ativas, encerrar uma ou todas e consultar o próprio histórico de acessos.
Identidade corporativa
SAML 2.0 e OIDC com provisionamento JIT e mapeamento de papel padrão, além de um log de auditoria de acessos próprio do provedor de identidade. Disponível a partir do plano Business.
Papéis e trilha de auditoria
O acesso administrativo é por papéis, a atividade de conta fica em um log de auditoria que você pode consultar e exportar, e as ações de moderação têm um log separado.
O ciclo de vida do dado, nas suas mãos
Exporte seus dados quando quiser. A exclusão de conta corre sobre um período de espera que dá para cancelar. Uma política de retenção pode notificar, anonimizar ou excluir contas inativas após o número de meses que você definir, com o próprio período de carência, e as mensagens têm a sua janela de retenção.
Durante a avaliação
Respondido por escrito e depois firmado em contrato
São perguntas reais com respostas reais — só não deveriam ser resolvidas por uma página de marketing. Traga-as e colocamos a resposta onde ela obriga.
DPA e tratamento de dados
Condições de tratamento, detalhes de retenção e garantias de exclusão, no acordo em vez de parafraseados aqui.
Residência de dados
Diga o requisito regional ou de soberania com que você trabalha e confirmamos o que podemos assumir antes de você assinar.
SLA de disponibilidade e resposta
Os compromissos de disponibilidade e tempo de resposta são acordados como parte de um contrato empresarial.
Arquitetura e suboperadores
Hospedagem, criptografia, backups e a lista de suboperadores são respondidos direto no seu questionário, porque mudam e uma página estática ficaria desatualizada.
O que ainda não foi publicado publicamente
As duas coisas que os compradores mais pedem e que ainda não temos. Melhor você saber aqui do que depois de um ciclo de compras.
Relatório SOC 2
Não publicadoNão afirmamos que um relatório público SOC 2 Type II ou carta de auditoria esteja disponível nesta página hoje.
Resumo de teste de penetração
Não publicadoNenhum resumo público de teste de penetração, carta de atestado ou declaração de monitoramento contínuo foi publicado aqui ainda.
Relatar um problema de segurança
Para relatos e perguntas relacionados à segurança, escreva para hello@mateflow.com ou use o formulário de contato abaixo.
Como nos contatar
Escreva para hello@mateflow.com ou use o formulário de contato.
Inclua os passos de reprodução, o escopo afetado e o impacto esperado para que possamos encaminhar o problema rapidamente. Para relatos de vulnerabilidades, escreva diretamente para hello@mateflow.com.
Se você precisar de uma conversa sobre segurança durante a aquisição, use o mesmo canal e mencione que a solicitação é para uma revisão de segurança.
Precisa de uma revisão de segurança para sua avaliação?
Podemos analisar a postura atual do produto e esclarecer o que está disponível hoje em comparação com o que ainda está sendo formalizado.