Überprüfbare Angaben zur Sicherheit
Informieren Sie sich über die im Produkt umgesetzten Sicherheitsmaßnahmen, die für den Dienst benötigten Daten und die Zertifizierungen, über die AIGrow derzeit nicht verfügt. Alles, was über das öffentlich verfügbare Produkt hinausgeht, wird in einem schriftlichen Projektumfang geregelt.
Eine SOC 2- oder ISO 27001-Zertifizierung wird nicht beansprucht. Datenschutzanfragen richten Sie an [email protected].
- Datenübertragung im Produktivbetrieb
- HTTPS
- Speicherung des Kontopassworts
- keine
- Erfassung von Kartendaten
- Von Stripe gehostet
- SOC 2 Type II
- nicht zertifiziert
- Veröffentlichter Penetrationstestbericht
- keine
Individuelle Anforderungen müssen schriftlich festgehalten werden, bevor Daten oder Zugangsdaten weitergegeben werden.
Was das aktuelle Produkt leistet
Diese Angaben beschreiben die umgesetzten Funktionen des Produkts oder eine Voraussetzung für die Festlegung individueller Zugriffsrechte.
HTTPS für öffentlich zugängliche Dienste
Website, Kontoabläufe und API werden im Produktivbetrieb über HTTPS bereitgestellt. Die API versieht ihre JSON-Antworten außerdem mit Headern für Content-Security, Frames, Referrer und Content-Type.
Kontozugang ohne Passwort
AIGrow verwendet Anmeldelinks per E-Mail und Google OAuth. Sie müssen kein AIGrow-Passwort erstellen oder speichern.
Zahlungsabwicklung über eine gehostete Seite
Für kostenpflichtige Bestellungen öffnet sich eine von Stripe gehostete Seite. AIGrow speichert die für die Bereitstellung des Dienstes nötigen Angaben zu Kunden, Abonnements und Käufen, ohne vollständige Kartendaten über ein eigenes Formular zu erfassen.
Verschlüsselte Zugangsdaten für Integrationen
Zugangsdaten für Google Search Console, die über Blog Engine übermittelt werden, werden vor der Speicherung in der Datenbank verschlüsselt. Der Dienst stellt diese Funktion nicht bereit, wenn kein Verschlüsselungsschlüssel konfiguriert ist.
Auf das Projekt begrenzter Zugriff
Bei einem individuellen Projekt sollten alle Systeme, Berechtigungen und Datenflüsse im Leistungsumfang benannt sein, bevor Zugriff gewährt wird. Lässt sich der Zugriff für eine Integration nicht sicher begrenzen, muss diese Einschränkung schriftlich festgehalten werden.
Keine fremden Zertifizierungen als eigene ausgeben
Das Zertifikat eines Cloud-Anbieters zertifiziert nicht AIGrow. Diese Seite beschreibt den aktuellen Status von AIGrow direkt, damit Sie prüfen können, ob er Ihre Beschaffungsanforderungen erfüllt.
Aktueller Stand, ohne Zertifikate anderer Anbieter für sich zu beanspruchen
Zertifizierungen von Dienstleistern und künftige Pläne bedeuten nicht, dass AIGrow zertifiziert ist. Für Beschaffungsentscheidungen ist der hier angegebene Status maßgeblich.
Häufige Fragen
Datenspeicherung, Dienstleister, Bereitstellung, Tests und Meldung von Vorfällen.