Informacje o bezpieczeństwie, które możesz zweryfikować
Sprawdź zabezpieczenia wdrożone w produkcie, dane potrzebne do działania usługi oraz certyfikaty, których AIGrow obecnie nie posiada. Wszystko, co wykracza poza publicznie dostępną usługę, określa pisemny zakres projektu.
AIGrow nie deklaruje posiadania certyfikatów SOC 2 ani ISO 27001. Wnioski dotyczące prywatności kieruj na [email protected].
- Transmisja danych w środowisku produkcyjnym
- HTTPS
- Przechowywanie hasła do konta
- brak
- Pobieranie danych karty
- Obsługiwane przez Stripe
- SOC 2 Type II
- bez certyfikatu
- Opublikowany raport z testów penetracyjnych
- brak
Wymagania niestandardowe muszą znaleźć się w pisemnym zakresie, zanim udostępnisz dane lub dane logowania.
Jak działa obecny produkt
Poniższe informacje opisują działanie wdrożonego produktu lub wymagania dotyczące określenia zakresu niestandardowego dostępu.
HTTPS w usługach dostępnych publicznie
W środowisku produkcyjnym strona internetowa, proces obsługi konta i API działają przez HTTPS. API dołącza też do odpowiedzi JSON nagłówki dotyczące bezpieczeństwa treści, ramek, źródła żądania i typu zawartości.
Dostęp do konta bez hasła
AIGrow umożliwia logowanie przez link wysyłany e-mailem oraz Google OAuth. Nie musisz tworzyć ani przechowywać hasła do AIGrow.
Płatności na stronie operatora
Płatność odbywa się na stronie obsługiwanej przez Stripe. AIGrow zapisuje dane klienta oraz stan subskrypcji i zakupów potrzebne do świadczenia usługi, ale nie zbiera pełnych danych karty we własnym formularzu.
Szyfrowane dane uwierzytelniające integracji
Dane uwierzytelniające Google Search Console przekazane przez Blog Engine są szyfrowane przed zapisaniem w bazie danych. Jeśli klucz szyfrowania nie jest skonfigurowany, usługa nie udostępnia tej funkcji.
Dostęp ograniczony do zakresu projektu
Przed przyznaniem dostępu zakres projektu na zamówienie powinien określać każdy system, uprawnienie i przepływ danych. Jeśli dostępu przez integrację nie da się bezpiecznie ograniczyć, musi to zostać ujęte w pisemnym zakresie prac.
Bez powoływania się na cudze certyfikaty
Certyfikat dostawcy chmury nie jest certyfikatem AIGrow. Na tej stronie podajemy aktualny status AIGrow wprost, aby kupujący mógł ocenić, czy spełnia on wymagania zakupowe jego firmy.
Aktualny status, bez powoływania się na cudze certyfikaty
Certyfikaty dostawców i plany na przyszłość nie są certyfikatami AIGrow. Decyzje zakupowe należy podejmować na podstawie statusu podanego tutaj.
O co pytają użytkownicy
Przechowywanie danych, dostawcy, wdrożenie, testy i zgłaszanie incydentów.