Sikkerhetspåstander du kan kontrollere
Se hvilke sikkerhetstiltak som er innført i produktet, hvilke data tjenesten trenger, og hvilke sertifiseringer AIGrow foreløpig ikke har. Alt utover det offentlige produktet dekkes av en skriftlig prosjektbeskrivelse.
AIGrow hevder ikke å være sertifisert etter SOC 2 eller ISO 27001. Personvernhenvendelser sendes til [email protected].
- Dataoverføring i produksjon
- HTTPS
- Lagret kontopassord
- ingen
- Innhenting av kortopplysninger
- Driftes av Stripe
- SOC 2 Type II
- ikke sertifisert
- Publisert rapport fra penetrasjonstesting
- ingen
Skreddersydde krav må inn i en skriftlig prosjektbeskrivelse før data eller innloggingsopplysninger deles.
Dette gjør produktet i dag
Disse opplysningene beskriver funksjoner som er innført i produktet, eller krav til avklaring av tilgang for skreddersydde prosjekter.
HTTPS på offentlige tjenester
Nettstedet, kontoflyten og API-et bruker HTTPS i produksjon. API-et sender også headere for innholdssikkerhet, innramming, henvisere og innholdstype i JSON-svarene sine.
Kontotilgang uten passord
AIGrow bruker innloggingslenker på e-post og Google OAuth. Du trenger ikke å opprette eller lagre et passord for AIGrow.
Betaling via en ekstern betalingsside
Betaling åpnes på en side hos Stripe. AIGrow registrerer kunde-, abonnements- og kjøpsstatusen som trengs for å levere tjenesten, uten å samle inn fullstendige kortopplysninger i sitt eget skjema.
Krypterte tilkoblingsopplysninger
Påloggingsopplysninger for Google Search Console som sendes inn via Blog Engine, krypteres før de lagres i databasen. Tjenesten lar deg ikke bruke funksjonen hvis krypteringsnøkkelen ikke er konfigurert.
Avgrenset prosjekttilgang
Omfanget for et skreddersydd prosjekt bør angi hvert system, hver tilgang og hver dataflyt før tilgang gis. Hvis en integrasjon ikke kan begrenses på en trygg måte, skal denne begrensningen stå i det skriftlige omfanget.
Ingen lånte sertifiseringsmerker
Et sertifikat hos en skyleverandør sertifiserer ikke AIGrow. Denne siden oppgir AIGrows nåværende status direkte, slik at en kjøper kan vurdere om den oppfyller innkjøpskravene.
Nåværende status, uten å låne andres sertifiseringer
Leverandørers sertifiseringer og fremtidige planer gir ikke AIGrow noen sertifisering. Innkjøpsbeslutninger bør bygge på statusen som vises her.
Dette spør folk om
Lagring, leverandører, utrulling, testing og varsling om hendelser.