Det offentlige produktet har i dag disse sikkerhetstiltakene:
Overføring: Nettstedet, kontofunksjonene og API-et bruker HTTPS i produksjon. JSON-API-et sender også sikkerhetsheadere for innhold, rammer, henvisende sider og innholdstype.
Kontotilgang: Innlogging skjer via lenke på e-post eller Google OAuth. AIGrow ber deg ikke opprette et passord hos AIGrow.
Betalinger: Betalingssiden leveres av Stripe. AIGrow lagrer kunde-, abonnements- og kjøpsstatusen som trengs for å levere tjenesten, men ikke fullstendige betalingskortopplysninger.
Hemmeligheter for integrasjoner: Google Search Console-legitimasjon som sendes inn via Blog Engine, krypteres før den lagres i databasen. Funksjonen lagrer ikke legitimasjonen hvis krypteringsnøkkelen mangler eller er ugyldig.
Sertifiseringer: AIGrow hevder per i dag ikke å være sertifisert etter SOC 2 Type II eller ISO 27001 og publiserer ingen uavhengig rapport fra penetrasjonstesting.
Skreddersydde prosjekter kan omfatte andre systemer og leverandører. Det skriftlige prosjektomfanget bør angi nødvendig tilgang, dataflyt, hosting, overvåking og driftsansvar før tilgangsopplysninger deles.
Du finner mer informasjon på siden vår om sikkerhet.