Le produit actuellement accessible au public applique les mesures suivantes :
Transport : Le site web, le parcours de connexion et l’API utilisent HTTPS en production. L’API JSON transmet également des en-têtes relatifs à la sécurité du contenu, aux frames, au référent et au type de contenu.
Accès au compte : La connexion se fait par lien envoyé par e-mail ou avec Google OAuth. AIGrow ne vous demande pas de créer de mot de passe AIGrow.
Paiements : Le paiement s’effectue sur une page hébergée par Stripe. AIGrow conserve les informations sur le client, l’abonnement et les achats nécessaires à la fourniture du service, mais pas les données complètes des cartes bancaires.
Identifiants des connecteurs : Les identifiants Google Search Console transmis via Blog Engine sont chiffrés avant leur stockage en base de données. Si la clé de chiffrement est absente ou invalide, la fonctionnalité refuse de les enregistrer.
Certifications : AIGrow ne déclare actuellement aucune certification SOC 2 Type II ou ISO 27001 et ne publie aucun rapport indépendant de test d’intrusion.
Les projets sur mesure peuvent faire intervenir d’autres systèmes et prestataires. Avant tout partage d’identifiants, leur périmètre écrit doit préciser les accès nécessaires, les flux de données, l’hébergement, la surveillance et les responsabilités opérationnelles.
Pour en savoir plus, consultez notre page Sécurité.