Megfelelőség-automatizálás
Comp AI adatvédelmi értékelése
Ajánlásunk
Nyílt forráskódú megfelelőségautomatizálási platform, amely bizonyítékok gyűjtésével, szabályzatok kezelésével és kontrollok nyomon követésével segíti a cégeket a SOC 2, ISO 27001, HIPAA és GDPR auditokra való felkészülésben. Üzemeltetett szolgáltatásként érhető el, vagy saját szerveren futtatható.
Összefoglaló
Comp AI pontszáma 38/100 (osztályzat: F) a következő kategória kritériumai alapján: megfelelőség-automatizálás. 8 kritériumból 1 teljesül: TLS-konfiguráció. Részben teljesíti: nyílt forráskódú, nincs hirdetés és adateladás, független audit és biztonsági fejlécek. Nem teljesíti: nincs nyomkövető vagy telemetria, átláthatósági jelentés és értesíti a felhasználókat a megkeresésekről. Székhelye: Egyesült Államok – Tagság: Five Eyes; az amerikai CLOUD Act hatálya alá tartozik. Automatikus tesztek: SSL Labs osztályzat: A és Mozilla HTTP Observatory osztályzat: B+.
Pontszám: 38/100. Hogyan működik a pontozás?
Kritériumok
-
Részben
Nyílt forráskódú Súly: 3/3
Nyilvános-e a termék futtatásához szükséges teljes forráskód?
Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.
-
Nem
Nincs nyomkövető vagy telemetria Súly: 3/3
Mentes-e a webhely és az alkalmazások külső nyomkövetőktől, anonim-e az esetleges analitika, és alapértelmezetten ki van-e kapcsolva minden telemetria?
The website uses Google Analytics, Google Ads and PostHog session recording.
-
Részben
Nincs hirdetés és adateladás Súly: 2/3
A termék finanszírozása hirdetések, hirdetési célzás és felhasználói adatok eladása nélkül történik?
Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.
-
Részben
Független audit Súly: 2/3
Közzétettek-e független biztonsági vagy adatvédelmi auditot az elmúlt három évben?
The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.
-
Nem
Átláthatósági jelentés Súly: 2/3
Közzéteszi-e a szolgáltató rendszeresen, hány hatósági és jogi megkeresést kap, és hogyan válaszol rájuk?
No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.
-
Nem
Értesíti a felhasználókat a megkeresésekről Súly: 1/3
Vállalja-e a szolgáltató, hogy értesíti a felhasználókat az adataikra vonatkozó megkeresésekről, hacsak bíróság meg nem tiltja?
No published policy on notifying users about data requests.
Automatikus tesztek
-
Igen
TLS-konfiguráció Súly: 2/3
Legalább A osztályzattal teljesíti-e a webhely a Qualys SSL Labs tesztet?
Grade A
-
Részben
Biztonsági fejlécek Súly: 1/3
Legalább A osztályzattal teljesíti-e a webhely a Mozilla HTTP Observatory tesztet?
Grade B+ (80/100+)
-
Még nincs tesztelve
Modern webes szabványok Súly: 1/3
Eléri-e a webhely legalább a 90%-ot az Internet.nl webhelytesztjén?
Not tested yet.