O produto público atual utiliza os seguintes controlos:
Transporte: O site, o processo de acesso à conta e a API usam HTTPS em produção. A API JSON também envia cabeçalhos de segurança de conteúdo, de frames, de referência e de tipo de conteúdo.
Acesso à conta: O início de sessão é feito por links enviados por email ou por Google OAuth. A AIGrow não pede que você crie uma senha da AIGrow.
Pagamentos: O checkout é alojado pela Stripe. A AIGrow guarda os dados de cliente, subscrição e compras necessários para prestar o serviço, mas não os dados completos do cartão de pagamento.
Segredos dos conectores: As credenciais do Google Search Console enviadas pelo Blog Engine são encriptadas antes de serem guardadas na base de dados. A funcionalidade recusa guardá-las se a chave de encriptação estiver ausente ou for inválida.
Certificações: A AIGrow não afirma atualmente ter certificação SOC 2 Type II ou ISO 27001 e não publica um relatório independente de testes de penetração.
Os projetos personalizados podem envolver sistemas e fornecedores diferentes. O escopo definido por escrito deve especificar os acessos necessários, o fluxo de dados, o alojamento, a monitorização e as responsabilidades operacionais antes de serem partilhadas quaisquer credenciais.
Para saber mais, visite a nossa página de Segurança.