Afirmações de segurança que pode verificar
Conheça os controlos implementados no produto, os dados de que o serviço precisa e as certificações que AIGrow não possui atualmente. Tudo o que vá além do produto público deve constar do âmbito do projeto por escrito.
AIGrow não afirma ter certificação SOC 2 ou ISO 27001. Os pedidos relativos à privacidade devem ser enviados para [email protected].
- Transmissão de dados em produção
- HTTPS
- Palavra-passe da conta armazenada
- nenhum
- Recolha de dados de cartões
- Alojado pela Stripe
- SOC 2 Type II
- sem certificação
- Relatório de testes de penetração publicado
- nenhum
Os requisitos personalizados devem constar de um âmbito definido por escrito antes da partilha de dados ou credenciais.
O que o produto faz atualmente
Estas afirmações descrevem funcionalidades já implementadas no produto ou requisitos para definir o âmbito do acesso personalizado.
HTTPS nos serviços públicos
O site, o acesso à conta e a API utilizam HTTPS em produção. A API também inclui cabeçalhos de segurança de conteúdo, enquadramento, referência e tipo de conteúdo nas respostas JSON.
Acesso à conta sem palavra-passe
AIGrow utiliza links de acesso por email e Google OAuth. O produto não lhe pede para criar nem guardar uma palavra-passe da AIGrow.
Pagamentos numa página alojada
O pagamento abre uma página alojada pela Stripe. AIGrow regista os dados do cliente, da subscrição e da compra necessários para prestar o serviço, sem recolher os dados completos do cartão num formulário próprio.
Credenciais de conectores encriptadas
As credenciais do Google Search Console enviadas através do Blog Engine são encriptadas antes de serem guardadas na base de dados. O serviço não permite utilizar essa funcionalidade se a chave de encriptação não estiver configurada.
Acesso limitado ao âmbito do projeto
O âmbito de um projeto personalizado deve identificar cada sistema, permissão e fluxo de dados antes de ser concedido acesso. Se não for possível limitar um conector de forma segura, essa restrição deve constar do âmbito definido por escrito.
Sem certificações emprestadas
A certificação de um fornecedor de serviços na nuvem não certifica a AIGrow. Esta página indica diretamente a situação atual da AIGrow para que cada cliente possa avaliar se cumpre os seus requisitos de aquisição.
Estado atual, sem recorrer a certificações de terceiros
As certificações dos prestadores e os planos futuros não certificam a AIGrow. As decisões de contratação devem basear-se no estado apresentado aqui.
Perguntas frequentes
Armazenamento, prestadores de serviços, implementação, testes e comunicação de incidentes.