Dichiarazioni sulla sicurezza che puoi verificare
Scopri le misure di sicurezza implementate nel prodotto, i dati necessari al servizio e le certificazioni che AIGrow attualmente non possiede. Tutto ciò che esula dal prodotto pubblico viene definito per iscritto nell’ambito del progetto.
AIGrow non dichiara di possedere certificazioni SOC 2 o ISO 27001. Per richieste relative alla privacy, scrivi a [email protected].
- Trasmissione dei dati in produzione
- HTTPS
- Password dell’account memorizzata
- nessuno
- Raccolta dei dati delle carte
- Gestita da Stripe
- SOC 2 Type II
- non certificato
- Report pubblicato sui test di penetrazione
- nessuno
I requisiti personalizzati devono essere definiti per iscritto prima di condividere dati o credenziali.
Come funziona il prodotto oggi
Queste indicazioni descrivono funzionalità già implementate nel prodotto o requisiti da definire per l’accesso personalizzato.
HTTPS per i servizi pubblici
Il sito web, la procedura di accesso all'account e l'API usano HTTPS in produzione. L'API include inoltre nelle risposte JSON header per la sicurezza dei contenuti, i frame, i referrer e il tipo di contenuto.
Accesso all'account senza password
AIGrow usa link di accesso via email e Google OAuth. Il prodotto non ti chiede di creare o memorizzare una password AIGrow.
Pagamento su pagina ospitata
Per gli acquisti a pagamento si apre una pagina ospitata da Stripe. AIGrow registra i dati relativi al cliente, all'abbonamento e all'acquisto necessari per fornire il servizio, senza raccogliere i dati completi della carta in un proprio modulo.
Credenziali dei connettori crittografate
Le credenziali di Google Search Console inviate tramite Blog Engine vengono crittografate prima di essere salvate nel database. La funzionalità non è disponibile se la chiave di crittografia del servizio non è configurata.
Accesso limitato al progetto
Prima di concedere l'accesso, l'ambito di un progetto personalizzato deve specificare ogni sistema, autorizzazione e flusso di dati. Se non è possibile limitare in modo sicuro un connettore, il vincolo va indicato nell'ambito scritto.
Nessuna certificazione presa in prestito
La certificazione di un provider cloud non certifica AIGrow. Questa pagina dichiara direttamente lo stato attuale di AIGrow, così puoi valutare se soddisfa i requisiti della tua procedura di acquisto.
Situazione attuale, senza esibire certificazioni altrui
Le certificazioni dei fornitori e i progetti futuri non certificano AIGrow. Per le decisioni di acquisto, fai riferimento alla situazione riportata qui.
Le domande più frequenti
Conservazione dei dati, fornitori, deployment, test e segnalazione degli incidenti.