Vaatimustenmukaisuuden automatisointi
Tietosuoja-arvio: Comp AI
Suosituksemme
Avoimen lähdekoodin vaatimustenmukaisuuden automatisointialusta, joka auttaa yrityksiä valmistautumaan SOC 2-, ISO 27001-, HIPAA- ja GDPR-auditointeihin keräämällä näyttöä, hallitsemalla käytäntöjä ja seuraamalla kontrolleja. Sitä tarjotaan palveluna, tai sen voi ylläpitää itse.
Yhteenveto
Comp AI: 38/100 pistettä (arvosana F) kategorian kriteereillä. Kategoria: vaatimustenmukaisuuden automatisointi. Se täyttää 1/8 kriteeriä: TLS-määritys. Se täyttää osittain: avoin lähdekoodi, ei mainoksia eikä tietojen myyntiä, riippumaton auditointi ja tietoturvaotsakkeet. Se ei täytä kriteerejä: ei seurantaa eikä telemetriaa, läpinäkyvyysraportti ja kertoo käyttäjille pyynnöistä. Kotimaa: Yhdysvallat. Five Eyes -jäsen; Yhdysvaltain CLOUD Act koskee. Automaattiset testit: SSL Labs -arvosana A ja Mozilla HTTP Observatory -arvosana B+.
Pisteet 38/100. Miten pisteytys toimii
Kriteerit
-
Osittain
Avoin lähdekoodi Paino 3/3
Onko kaikki tuotteen käyttämiseen tarvittava lähdekoodi julkista?
Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.
-
Ei
Ei seurantaa eikä telemetriaa Paino 3/3
Ovatko verkkosivusto ja sovellukset vapaita kolmansien osapuolten seurannasta, onko mahdollinen analytiikka anonyymiä ja onko mahdollinen telemetria oletuksena pois päältä?
The website uses Google Analytics, Google Ads and PostHog session recording.
-
Osittain
Ei mainoksia eikä tietojen myyntiä Paino 2/3
Rahoitetaanko tuote ilman mainontaa, mainosten kohdentamista tai käyttäjätietojen myyntiä?
Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.
-
Osittain
Riippumaton auditointi Paino 2/3
Onko riippumaton tietoturva- tai tietosuoja-auditointi julkaistu viimeisten kolmen vuoden aikana?
The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.
-
Ei
Läpinäkyvyysraportti Paino 2/3
Julkaiseeko palveluntarjoaja säännöllisesti, kuinka monta viranomais- ja oikeudellista pyyntöä se saa ja miten se vastaa niihin?
No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.
-
Ei
Kertoo käyttäjille pyynnöistä Paino 1/3
Lupaako palveluntarjoaja kertoa käyttäjille heidän tietojaan koskevista pyynnöistä, ellei tuomioistuin kiellä sitä?
No published policy on notifying users about data requests.
Automaattiset testit
-
Kyllä
TLS-määritys Paino 2/3
Läpäiseekö verkkosivusto Qualys SSL Labs -testin arvosanalla A tai paremmalla?
Grade A
-
Osittain
Tietoturvaotsakkeet Paino 1/3
Läpäiseekö verkkosivusto Mozilla HTTP Observatory -testin arvosanalla A tai paremmalla?
Grade B+ (80/100+)
-
Ei vielä testattu
Modernit verkkostandardit Paino 1/3
Saako verkkosivusto vähintään 90 % Internet.nl-verkkosivustotestissä?
Not tested yet.