Integritetsvänliga alternativ med öppen källkod till Drata
9 automatisering av regelefterlevnad bedömda enligt samma offentliga integritetskriterier som Drata, med våra rekommendationer först.
Varför leta efter ett alternativ?
- Öppen källkod: nej. Closed source.
- Inga spårare eller telemetri: nej. The privacy notice says advertising partners are allowed to collect information through cookies and tracking technologies on its websites.
- Inga annonser eller dataförsäljning: delvis. Paid service with no ads, but website data is shared with advertising partners, which may count as a sale or sharing under California law.
- Oberoende granskning: delvis. The trust center lists SOC 2 Type 2, ISO/IEC 27001 and penetration test reports, but full reports require requesting access. Only a SOC 3 summary is listed separately.
- Transparensrapport: nej. No transparency report is published. The privacy notice only says data may be shared in response to lawful requests by law enforcement.
- Informerar användare om förfrågningar: nej. No published policy on notifying users about data requests.
- Säkerhetshuvuden: delvis. Grade B+ (80/100+)
Visa hela bedömningen av Drata.
Alternativen
Comp AI Betyg F Vår rekommendation
Plattform med öppen källkod för automatisering av regelefterlevnad som hjälper företag att förbereda sig för granskningar enligt SOC 2, ISO 27001, HIPAA och GDPR genom att samla in bevis, hantera policyer och följa upp kontroller. Den erbjuds som tjänst eller kan köras på egen server.
Varför det är vår rekommendation: Automatisering av regelefterlevnad med öppen källkod för SOC 2, ISO 27001, HIPAA och GDPR, med insamling av belägg, policyer och uppföljning av kontroller. Merparten av koden är AGPL-3.0 och den kan självhostas, så efterlevnadsdata behöver inte ligga hos en sluten leverantör.
Baserat i USA (Five Eyes). Comp AI får 38 av 100 poäng (betyg F) enligt kriterierna för automatisering av regelefterlevnad. Den uppfyller 1 av 8 kriterier: TLS-konfiguration.
Probo Betyg D
Plattform med öppen källkod för styrning, risk och regelefterlevnad för SOC 2, ISO 27001 och liknande program, som omfattar risker, kontroller, leverantörer, behörighetsgranskningar och dokument. Den kan köras på egen server, användas som Probo Cloud eller kombineras med en tjänst med en extern ansvarig för regelefterlevnad.
Baserat i USA (Five Eyes). Probo får 50 av 100 poäng (betyg D) enligt kriterierna för automatisering av regelefterlevnad. Den uppfyller 4 av 8 kriterier: öppen källkod, inga annonser eller dataförsäljning, TLS-konfiguration och säkerhetshuvuden.
Scrut Automation Betyg F
Hostad plattform för styrning, risk och regelefterlevnad som övervakar moln- och SaaS-system och samlar in belägg för SOC 2, ISO 27001, GDPR, HIPAA och andra ramverk, med hantering av leverantörsrisker och sidor för förtroendecenter.
Baserat i Indien. Scrut Automation får 34 av 100 poäng (betyg F) enligt kriterierna för automatisering av regelefterlevnad. Den uppfyller 2 av 8 kriterier: inga annonser eller dataförsäljning och TLS-konfiguration.
Hyperproof Betyg F
Hostad plattform för regelefterlevnad och riskhantering som kopplar kontroller mellan ramverk som SOC 2, ISO 27001, NIST och FedRAMP, samlar in belägg från anslutna verktyg och hanterar revisioner.
Baserat i USA (Five Eyes). Hyperproof får 31 av 100 poäng (betyg F) enligt kriterierna för automatisering av regelefterlevnad. Den uppfyller 2 av 8 kriterier: TLS-konfiguration och säkerhetshuvuden.
Secureframe Betyg F
Plattform för automatisering av regelefterlevnad som tjänst som integreras med moln-, identitets- och HR-system för att övervaka kontroller och samla in bevis för SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA och andra ramverk, med AI-verktyg för frågeformulär och riskhantering.
Baserat i USA (Five Eyes). Secureframe får 28 av 100 poäng (betyg F) enligt kriterierna för automatisering av regelefterlevnad. Den uppfyller 1 av 8 kriterier: TLS-konfiguration.
Eramba Betyg F
Programvara för styrning, risk och regelefterlevnad för att hantera risker, kontroller, policyer, granskningar och ramverk som ISO 27001, SOC 2, NIS2 och GDPR. En gratis Community-utgåva och en betald Enterprise-utgåva körs lokalt, och Enterprise erbjuds även som SaaS.
Baserat i Storbritannien (Five Eyes). Eramba får 25 av 100 poäng (betyg F) enligt kriterierna för automatisering av regelefterlevnad. Den uppfyller delvis öppen källkod och inga annonser eller dataförsäljning.
Sprinto Betyg F
Plattform för automatisering av regelefterlevnad som tjänst som övervakar moln-, identitets- och SaaS-system och samlar in bevis för SOC 2, ISO 27001, HIPAA, GDPR och många andra ramverk, med hantering av leverantörsrisker och funktioner för AI-styrning.
Baserat i USA (Five Eyes). Sprinto får 25 av 100 poäng (betyg F) enligt kriterierna för automatisering av regelefterlevnad. Den uppfyller 1 av 8 kriterier: TLS-konfiguration.
Strike Graph Betyg F
Hostad plattform för regelefterlevnad som bygger säkerhetsprogram, samlar in belägg och genomför revisioner för SOC 2, ISO 27001, HIPAA, CMMC och andra ramverk.
Baserat i USA (Five Eyes). Strike Graph får 25 av 100 poäng (betyg F) enligt kriterierna för automatisering av regelefterlevnad. Den uppfyller 1 av 8 kriterier: TLS-konfiguration.
Thoropass Betyg F
Plattform för regelefterlevnad och revisionsbyrå som kombinerar programvara för automatisering av regelefterlevnad med egna granskningar enligt SOC 2, ISO 27001, HITRUST, PCI DSS och andra, samt penetrationstester, i en tjänst. Tidigare känd som Laika.
Baserat i USA (Five Eyes). Thoropass får 22 av 100 poäng (betyg F) enligt kriterierna för automatisering av regelefterlevnad. Den uppfyller 1 av 8 kriterier: TLS-konfiguration.