El producto público actual cuenta con estos controles:
Transporte: El sitio web, el acceso a la cuenta y la API usan HTTPS en producción. La API JSON también envía cabeceras de seguridad de contenido, protección frente a la inserción en marcos, política de referencia y tipo de contenido.
Acceso a la cuenta: Puedes iniciar sesión mediante un enlace enviado por correo electrónico o con Google OAuth. AIGrow no te pide que crees una contraseña de AIGrow.
Pagos: El proceso de pago se realiza en Stripe. AIGrow almacena los datos del cliente y el estado de la suscripción y las compras necesarios para prestar el servicio, pero no los datos completos de la tarjeta de pago.
Credenciales de conectores: Las credenciales de Google Search Console que se proporcionan a través de Blog Engine se cifran antes de almacenarse en la base de datos. La función no permite guardarlas si falta la clave de cifrado o esta no es válida.
Certificaciones: AIGrow no afirma contar actualmente con las certificaciones SOC 2 Type II o ISO 27001 y no publica un informe de pruebas de penetración independientes.
Los proyectos a medida pueden utilizar otros sistemas y proveedores. Antes de compartir credenciales, el alcance acordado por escrito debe especificar los accesos necesarios, el flujo de datos, el alojamiento, la monitorización y las responsabilidades operativas.
Para más información, visita nuestra página de seguridad.