Das aktuelle öffentlich verfügbare Produkt nutzt folgende Sicherheitsmaßnahmen:
Datenübertragung: Die Website, die Kontoanmeldung und die API nutzen in der Produktivumgebung HTTPS. Die JSON-API sendet außerdem Header für Content Security, Frames, Referrer und Content-Type.
Kontozugriff: Die Anmeldung erfolgt über Links per E-Mail oder Google OAuth. AIGrow fordert Sie nicht auf, ein AIGrow-Passwort anzulegen.
Zahlungen: Der Bezahlvorgang läuft über Stripe. AIGrow speichert die Kunden-, Abonnement- und Kaufdaten, die für die Bereitstellung des Dienstes nötig sind, aber keine vollständigen Zahlungskartendaten.
Zugangsdaten für Anbindungen: Zugangsdaten für Google Search Console, die über Blog Engine übermittelt werden, werden vor der Speicherung in der Datenbank verschlüsselt. Fehlt ein gültiger Verschlüsselungsschlüssel, speichert die Funktion die Zugangsdaten nicht.
Zertifizierungen: AIGrow beansprucht derzeit weder eine SOC 2 Type II- noch eine ISO 27001-Zertifizierung und veröffentlicht keinen unabhängigen Penetrationstestbericht.
Individuelle Projekte können andere Systeme und Anbieter einbeziehen. Bevor Zugangsdaten weitergegeben werden, sollten im schriftlich vereinbarten Leistungsumfang die erforderlichen Zugriffsrechte, Datenflüsse, das Hosting, die Überwachung und die Zuständigkeiten für den Betrieb festgehalten sein.
Weitere Informationen finden Sie auf unserer Sicherheitsseite.