Afirmaciones sobre seguridad que puedes comprobar
Consulta los controles implementados en el producto, los datos que necesita el servicio y las certificaciones que AIGrow no posee actualmente. Todo lo que vaya más allá del producto público queda definido en el alcance del proyecto por escrito.
AIGrow no afirma contar con certificación SOC 2 ni ISO 27001. Las solicitudes de privacidad se envían a [email protected].
- Transmisión de datos en producción
- HTTPS
- Contraseña de la cuenta almacenada
- ninguno
- Recogida de datos de tarjetas
- Alojado por Stripe
- SOC 2 Type II
- sin certificación
- Informe de pruebas de penetración publicado
- ninguno
Los requisitos a medida deben constar en un alcance por escrito antes de compartir datos o credenciales.
Qué hace actualmente el producto
Estas afirmaciones describen funciones ya implementadas en el producto o requisitos para definir el alcance del acceso a medida.
HTTPS en los servicios públicos
El sitio web, el acceso a las cuentas y la API funcionan mediante HTTPS en producción. La API también incluye cabeceras de seguridad de contenido, de marcos, de remitente y de tipo de contenido en sus respuestas JSON.
Acceso a la cuenta sin contraseña
AIGrow utiliza enlaces de acceso por correo electrónico y Google OAuth. No tienes que crear ni guardar una contraseña de AIGrow.
Cobro mediante una plataforma externa
Al pagar se abre una página alojada por Stripe. AIGrow registra los datos del cliente y el estado de la suscripción y la compra necesarios para prestar el servicio, sin recopilar los datos completos de la tarjeta en su propio formulario.
Credenciales cifradas de los conectores
Las credenciales de Google Search Console enviadas a través de Blog Engine se cifran antes de guardarse en la base de datos. Si no se ha configurado la clave de cifrado, el servicio no permite utilizar esa función.
Acceso limitado al proyecto
El alcance de un proyecto a medida debe especificar cada sistema, permiso y flujo de datos antes de conceder acceso. Si no es posible limitar un conector de forma segura, esa restricción debe constar en el alcance por escrito.
Sin atribuirnos certificaciones ajenas
La certificación de un proveedor de servicios en la nube no certifica a AIGrow. Esta página indica directamente la situación actual de AIGrow para que puedas decidir si cumple los requisitos de tu proceso de compras.
Estado actual, sin atribuirnos certificaciones ajenas
Las certificaciones de los proveedores y los planes futuros no certifican a AIGrow. Las decisiones de compra deben basarse en el estado indicado aquí.
Preguntas habituales
Almacenamiento, proveedores, despliegue, pruebas y notificación de incidentes.