Prywatne i otwartoźródłowe alternatywy dla Drata
Pozycje w kategorii automatyzacja zgodności (9) oceniane według tych samych publicznych kryteriów prywatności co Drata, z naszymi wyborami na początku.
Dlaczego szukać alternatywy?
- Open source: nie. Closed source.
- Brak trackerów i telemetrii: nie. The privacy notice says advertising partners are allowed to collect information through cookies and tracking technologies on its websites.
- Bez reklam i sprzedaży danych: częściowo. Paid service with no ads, but website data is shared with advertising partners, which may count as a sale or sharing under California law.
- Niezależny audyt: częściowo. The trust center lists SOC 2 Type 2, ISO/IEC 27001 and penetration test reports, but full reports require requesting access. Only a SOC 3 summary is listed separately.
- Raport przejrzystości: nie. No transparency report is published. The privacy notice only says data may be shared in response to lawful requests by law enforcement.
- Informuje użytkowników o żądaniach: nie. No published policy on notifying users about data requests.
- Nagłówki bezpieczeństwa: częściowo. Grade B+ (80/100+)
Alternatywy
Comp AI Stopień F Nasz wybór
Platforma automatyzacji zgodności o otwartym kodzie źródłowym, która pomaga firmom przygotować się do audytów SOC 2, ISO 27001, HIPAA i RODO, zbierając dowody, zarządzając politykami i śledząc mechanizmy kontrolne. Jest oferowana jako usługa hostowana lub może być hostowana samodzielnie.
Dlaczego to nasz wybór: Otwartoźródłowa automatyzacja zgodności dla SOC 2, ISO 27001, HIPAA i RODO, ze zbieraniem dowodów, politykami i śledzeniem kontroli. Większość kodu jest na licencji AGPL-3.0 i można go hostować na własnym serwerze, więc dane o zgodności nie muszą trafiać do zamkniętego dostawcy.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Comp AI uzyskuje 38 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 1 z 8 kryteriów: Konfiguracja TLS.
Probo Stopień D
Platforma ładu, ryzyka i zgodności o otwartym kodzie źródłowym dla programów SOC 2, ISO 27001 i podobnych, obejmująca ryzyka, mechanizmy kontrolne, dostawców, przeglądy dostępu i dokumenty. Można ją hostować samodzielnie, używać jako Probo Cloud lub połączyć z usługą zarządzanego specjalisty ds. zgodności.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Probo uzyskuje 50 na 100 punktów (stopień D) według kryteriów kategorii automatyzacja zgodności. Spełnia 4 z 8 kryteriów: open source, bez reklam i sprzedaży danych, Konfiguracja TLS i nagłówki bezpieczeństwa.
Scrut Automation Stopień F
Hostowana platforma do ładu, zarządzania ryzykiem i zgodności, która monitoruje systemy chmurowe i SaaS oraz zbiera dowody dla SOC 2, ISO 27001, RODO, HIPAA i innych standardów, z zarządzaniem ryzykiem dostawców i stronami centrum zaufania.
Kraj siedziby: Indie. Scrut Automation uzyskuje 34 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 2 z 8 kryteriów: bez reklam i sprzedaży danych i Konfiguracja TLS.
Hyperproof Stopień F
Hostowana platforma do zarządzania zgodnością i ryzykiem, która mapuje kontrole między standardami takimi jak SOC 2, ISO 27001, NIST i FedRAMP, zbiera dowody z połączonych narzędzi i zarządza audytami.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Hyperproof uzyskuje 31 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 2 z 8 kryteriów: Konfiguracja TLS i nagłówki bezpieczeństwa.
Secureframe Stopień F
Hostowana platforma automatyzacji zgodności, która integruje się z systemami chmurowymi, tożsamości i HR, aby monitorować mechanizmy kontrolne i zbierać dowody dla SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA i innych ram, z narzędziami AI do kwestionariuszy i zarządzania ryzykiem.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Secureframe uzyskuje 28 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 1 z 8 kryteriów: Konfiguracja TLS.
Eramba Stopień F
Oprogramowanie do zarządzania ładem, ryzykiem i zgodnością, służące do zarządzania ryzykami, mechanizmami kontrolnymi, politykami, audytami i ramami, takimi jak ISO 27001, SOC 2, NIS2 i RODO. Bezpłatna edycja Community i płatna edycja Enterprise działają lokalnie, a Enterprise jest też oferowana jako SaaS.
Kraj siedziby: Wielka Brytania (Five Eyes). Eramba uzyskuje 25 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Częściowo spełnia kryteria: open source i bez reklam i sprzedaży danych.
Sprinto Stopień F
Hostowana platforma automatyzacji zgodności, która monitoruje systemy chmurowe, tożsamości i SaaS oraz zbiera dowody dla SOC 2, ISO 27001, HIPAA, RODO i wielu innych ram, z funkcjami zarządzania ryzykiem dostawców i ładu AI.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Sprinto uzyskuje 25 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 1 z 8 kryteriów: Konfiguracja TLS.
Strike Graph Stopień F
Hostowana platforma zgodności, która buduje programy bezpieczeństwa, zbiera dowody i przeprowadza audyty dla SOC 2, ISO 27001, HIPAA, CMMC i innych standardów.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Strike Graph uzyskuje 25 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 1 z 8 kryteriów: Konfiguracja TLS.
Thoropass Stopień F
Platforma zgodności i firma audytorska, która łączy oprogramowanie do automatyzacji zgodności z własnymi audytami SOC 2, ISO 27001, HITRUST, PCI DSS i innymi, a także testami penetracyjnymi, w jednej usłudze. Wcześniej znana jako Laika.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Thoropass uzyskuje 22 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 1 z 8 kryteriów: Konfiguracja TLS.
Porównaj wszystkie pozycje w kategorii automatyzacja zgodności (11)