Il prodotto attualmente disponibile al pubblico adotta queste misure:
Trasmissione dei dati: Il sito web, la procedura di accesso all’account e l’API usano HTTPS in produzione. L’API JSON invia anche intestazioni per la sicurezza dei contenuti, i frame, i referrer e il tipo di contenuto.
Accesso all’account: L’accesso avviene tramite link inviati via email o Google OAuth. AIGrow non ti chiede di creare una password AIGrow.
Pagamenti: Il checkout è ospitato da Stripe. AIGrow conserva i dati relativi al cliente, all’abbonamento e agli acquisti necessari per fornire il servizio, ma non i dati completi delle carte di pagamento.
Credenziali dei connettori: Le credenziali di Google Search Console fornite tramite Blog Engine vengono crittografate prima di essere salvate nel database. Se la chiave di crittografia manca o non è valida, la funzionalità si rifiuta di salvarle.
Certificazioni: AIGrow attualmente non dichiara di possedere le certificazioni SOC 2 Type II o ISO 27001 e non pubblica un rapporto indipendente sui test di penetrazione.
I progetti personalizzati possono coinvolgere sistemi e fornitori diversi. Prima di condividere le credenziali, il relativo documento di progetto dovrebbe specificare gli accessi necessari, il flusso dei dati, l’hosting, il monitoraggio e le responsabilità operative.
Per maggiori dettagli, visita la nostra pagina sulla sicurezza.