Des affirmations sur la sécurité que vous pouvez vérifier
Consultez les mesures mises en place dans le produit, les données nécessaires au service et les certifications dont AIGrow ne dispose pas actuellement. Un périmètre de projet écrit couvre tout ce qui dépasse le produit public.
AIGrow ne revendique aucune certification SOC 2 ou ISO 27001. Envoyez vos demandes relatives à la confidentialité à [email protected].
- Transport des données en production
- HTTPS
- Mot de passe du compte stocké
- aucune
- Collecte des données de carte
- Hébergé par Stripe
- SOC 2 Type II
- non certifié
- Rapport de test d’intrusion publié
- aucune
Les exigences particulières doivent figurer dans un périmètre écrit avant tout partage de données ou d’identifiants.
Ce que fait actuellement le produit
Ces indications décrivent le fonctionnement du produit tel qu’il est mis en œuvre ou une condition préalable à la définition des accès pour un projet sur mesure.
HTTPS pour les services publics
Le site web, le parcours de connexion et l’API utilisent HTTPS en production. L’API ajoute aussi à ses réponses JSON des en-têtes de sécurité du contenu, de gestion des cadres, de référent et de type de contenu.
Accès au compte sans mot de passe
AIGrow utilise des liens de connexion envoyés par e-mail et Google OAuth. Le produit ne vous demande pas de créer ni de conserver un mot de passe AIGrow.
Paiement sur une page hébergée
Le paiement s’effectue sur une page hébergée par Stripe. AIGrow enregistre les informations relatives au client, à l’abonnement et à l’achat nécessaires pour fournir le service, sans recueillir les données complètes de votre carte dans son propre formulaire.
Identifiants des connecteurs chiffrés
Les identifiants Google Search Console transmis via Blog Engine sont chiffrés avant leur stockage en base de données. Cette fonctionnalité est désactivée si sa clé de chiffrement n’est pas configurée.
Accès limité au périmètre du projet
Le périmètre d’un projet sur mesure doit préciser chaque système, autorisation et flux de données avant l’octroi des accès. Si les droits d’un connecteur ne peuvent pas être limités de manière sûre, cette contrainte doit figurer dans la proposition écrite.
Aucune certification empruntée à un fournisseur
La certification d’un fournisseur cloud ne certifie pas AIGrow. Cette page présente directement la situation actuelle d’AIGrow pour vous permettre de vérifier si elle répond à vos exigences d’achat.
Notre situation actuelle, sans afficher les certifications de nos prestataires comme les nôtres
Les certifications des prestataires et une feuille de route future ne certifient pas AIGrow. Pour vos décisions d’achat, fiez-vous au statut indiqué ici.
Questions fréquentes
Stockage, prestataires, déploiement, tests et signalement des incidents.