Het huidige openbare product heeft de volgende beveiligingsmaatregelen:
Verbinding: De website, het accountproces en de API gebruiken in productie HTTPS. De JSON API stuurt ook headers voor contentbeveiliging, frames, verwijzers en contenttypes mee.
Accounttoegang: Je logt in via een link per e-mail of met Google OAuth. AIGrow vraagt je niet om een wachtwoord voor AIGrow aan te maken.
Betalingen: Afrekenen verloopt via Stripe. AIGrow bewaart de klant-, abonnements- en aankoopgegevens die nodig zijn om de dienst te leveren, maar geen volledige betaalkaartgegevens.
Geheime gegevens voor koppelingen: Inloggegevens voor Google Search Console die je via Blog Engine indient, worden versleuteld voordat ze in de database worden opgeslagen. Als de encryptiesleutel ontbreekt of ongeldig is, worden ze niet opgeslagen.
Certificeringen: AIGrow claimt momenteel geen SOC 2 Type II- of ISO 27001-certificering en publiceert geen onafhankelijk rapport van een penetratietest.
Bij maatwerkprojecten kunnen andere systemen en aanbieders betrokken zijn. Voordat inloggegevens worden gedeeld, moet in de schriftelijke scope staan welke toegang, gegevensstromen, hosting, monitoring en operationele verantwoordelijkheden nodig zijn.
Meer informatie vind je op onze pagina over beveiliging.