ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด
ผลการประเมินความเป็นส่วนตัวของ Comp AI
ตัวเลือกแนะนำของเรา
แพลตฟอร์มโอเพนซอร์สสำหรับทำงานด้านการปฏิบัติตามข้อกำหนดโดยอัตโนมัติ ช่วยบริษัทเตรียมพร้อมสำหรับการตรวจสอบ SOC 2, ISO 27001, HIPAA และ GDPR โดยรวบรวมหลักฐาน จัดการนโยบาย และติดตามมาตรการควบคุม มีให้ใช้เป็นบริการแบบโฮสต์หรือโฮสต์เอง
สรุป
Comp AI ได้คะแนน 38 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด ผ่าน 1 จาก 8 เกณฑ์: การกำหนดค่า TLS ผ่านบางส่วน: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล การตรวจสอบโดยอิสระ และเฮดเดอร์ความปลอดภัย ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน รายงานความโปร่งใส และแจ้งผู้ใช้เกี่ยวกับคำขอ ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ) การทดสอบอัตโนมัติ: เกรด SSL Labs Aและเกรด Mozilla HTTP Observatory B+
คะแนน 38 จาก 100 การให้คะแนนทำงานอย่างไร
เกณฑ์
-
บางส่วน
โอเพนซอร์ส น้ำหนัก 3 จาก 3
ซอร์สโค้ดทั้งหมดที่จำเป็นต่อการใช้งานผลิตภัณฑ์เปิดเผยต่อสาธารณะหรือไม่
Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.
-
ไม่
ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน น้ำหนัก 3 จาก 3
เว็บไซต์และแอปไม่มีตัวติดตามจากบุคคลที่สาม การวิเคราะห์ใด ๆ ไม่ระบุตัวตน และปิดการส่งข้อมูลการใช้งานไว้โดยค่าเริ่มต้นหรือไม่
The website uses Google Analytics, Google Ads and PostHog session recording.
-
บางส่วน
ไม่มีโฆษณาหรือการขายข้อมูล น้ำหนัก 2 จาก 3
ผลิตภัณฑ์มีรายได้โดยไม่พึ่งโฆษณา การกำหนดเป้าหมายโฆษณา หรือการขายข้อมูลผู้ใช้หรือไม่
Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.
-
บางส่วน
การตรวจสอบโดยอิสระ น้ำหนัก 2 จาก 3
มีการเผยแพร่ผลการตรวจสอบความปลอดภัยหรือความเป็นส่วนตัวโดยอิสระภายในสามปีที่ผ่านมาหรือไม่
The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.
-
ไม่
รายงานความโปร่งใส น้ำหนัก 2 จาก 3
ผู้ให้บริการเผยแพร่เป็นประจำหรือไม่ว่าได้รับคำขอจากรัฐบาลและคำขอทางกฎหมายจำนวนเท่าใดและตอบสนองอย่างไร
No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.
-
ไม่
แจ้งผู้ใช้เกี่ยวกับคำขอ น้ำหนัก 1 จาก 3
ผู้ให้บริการสัญญาว่าจะแจ้งผู้ใช้เมื่อมีคำขอข้อมูลของพวกเขาหรือไม่ เว้นแต่ศาลจะห้าม
No published policy on notifying users about data requests.
การทดสอบอัตโนมัติ
-
ใช่
การกำหนดค่า TLS น้ำหนัก 2 จาก 3
เว็บไซต์ผ่านการทดสอบ Qualys SSL Labs ด้วยเกรด A หรือดีกว่าหรือไม่
Grade A
-
บางส่วน
เฮดเดอร์ความปลอดภัย น้ำหนัก 1 จาก 3
เว็บไซต์ผ่านการทดสอบ Mozilla HTTP Observatory ด้วยเกรด A หรือดีกว่าหรือไม่
Grade B+ (80/100+)
-
ยังไม่ได้ทดสอบ
มาตรฐานเว็บสมัยใหม่ น้ำหนัก 1 จาก 3
เว็บไซต์ได้คะแนน 90% ขึ้นไปในการทดสอบเว็บไซต์ของ Internet.nl หรือไม่
Not tested yet.