Obecnie publicznie dostępny produkt korzysta z następujących zabezpieczeń:
Transmisja danych: W środowisku produkcyjnym strona internetowa, proces obsługi konta i API korzystają z HTTPS. API JSON wysyła również nagłówki dotyczące bezpieczeństwa treści, osadzania w ramkach, odsyłaczy i typu zawartości.
Dostęp do konta: Logowanie odbywa się przez link przesłany e-mailem lub Google OAuth. AIGrow nie wymaga tworzenia hasła do konta AIGrow.
Płatności: Proces płatności obsługuje Stripe. AIGrow przechowuje dane klienta oraz informacje o stanie subskrypcji i zakupów niezbędne do świadczenia usługi, ale nie przechowuje pełnych danych kart płatniczych.
Dane uwierzytelniające integracji: Dane uwierzytelniające Google Search Console przekazane przez Blog Engine są szyfrowane przed zapisaniem w bazie danych. Jeśli klucz szyfrowania nie jest dostępny lub jest nieprawidłowy, funkcja odmawia ich zapisania.
Certyfikaty: AIGrow nie deklaruje obecnie posiadania certyfikatu SOC 2 Type II ani ISO 27001 i nie publikuje niezależnego raportu z testów penetracyjnych.
Projekty na zamówienie mogą korzystać z innych systemów i usługodawców. Przed udostępnieniem danych uwierzytelniających pisemny zakres projektu powinien określać wymagany dostęp, przepływ danych, hosting, monitorowanie i obowiązki związane z utrzymaniem.
Więcej informacji znajdziesz na stronie poświęconej bezpieczeństwu.