Controleerbare beveiligingsclaims
Bekijk welke maatregelen in het product zijn geïmplementeerd, welke gegevens de dienst nodig heeft en welke certificeringen AIGrow momenteel niet heeft. Alles wat verder gaat dan het openbare product, wordt vastgelegd in een schriftelijke projectscope.
AIGrow claimt geen SOC 2- of ISO 27001-certificering. Privacyverzoeken kun je sturen naar [email protected].
- Gegevensoverdracht in productie
- HTTPS
- Opgeslagen accountwachtwoord
- geen
- Verwerking van kaartgegevens
- Gehost door Stripe
- SOC 2 Type II
- niet gecertificeerd
- Gepubliceerd rapport van een penetratietest
- geen
Maatwerkeisen moeten in een schriftelijke scope staan voordat gegevens of inloggegevens worden gedeeld.
Wat het huidige product doet
Deze uitspraken beschrijven bestaand productgedrag of een vereiste voor het afbakenen van toegang bij maatwerk.
HTTPS voor openbare diensten
De website, de accountomgeving en de API gebruiken in productie HTTPS. De API stuurt bij JSON-antwoorden ook headers mee voor inhoudsbeveiliging, frames, verwijzende pagina's en inhoudstypen.
Toegang tot je account zonder wachtwoord
AIGrow gebruikt inloglinks per e-mail en Google OAuth. Je hoeft voor het product geen AIGrow-wachtwoord aan te maken of op te slaan.
Betalen via een externe betaalpagina
Voor betaalde aankopen opent een betaalpagina van Stripe. AIGrow slaat de klant-, abonnements- en aankoopstatus op die nodig is om de dienst te leveren, maar vraagt in zijn eigen formulier niet om volledige kaartgegevens.
Versleutelde inloggegevens voor koppelingen
Inloggegevens voor Google Search Console die je via Blog Engine indient, worden versleuteld voordat ze in de database worden opgeslagen. Als de versleutelingssleutel niet is ingesteld, schakelt de dienst deze functie niet in.
Toegang beperkt tot de projectscope
De scope van een maatwerkproject moet elk systeem, elke toestemming en elke gegevensstroom benoemen voordat toegang wordt verleend. Als de toegang voor een koppeling niet veilig kan worden beperkt, hoort die beperking in de schriftelijke scope te staan.
Geen certificering van een ander als eigen keurmerk
Een certificaat van een cloudprovider certificeert AIGrow niet. Op deze pagina staat wat de huidige status van AIGrow is, zodat je kunt bepalen of die aan je inkoopeisen voldoet.
De huidige status, zonder te pronken met andermans keurmerken
Certificeringen van dienstverleners en plannen voor de toekomst certificeren AIGrow niet. Baseer inkoopbeslissingen op de status die hier staat.
Veelgestelde vragen
Opslag, dienstverleners, implementatie, tests en het melden van incidenten.