合规自动化
Comp AI 隐私评级
编辑推荐
开源合规自动化平台,通过收集证据、管理政策和跟踪控制措施,帮助企业为 SOC 2、ISO 27001、HIPAA 和 GDPR 审计做准备。以托管服务形式提供,也可自托管。
摘要
按合规自动化的标准,Comp AI 得分 38/100(等级 F)。 它满足 8 项标准中的 1 项:TLS 配置。 它部分满足开源、无广告或数据出售、独立审计和安全标头。 它不满足无跟踪器或遥测、透明度报告和告知用户有关请求。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。 自动测试:SSL Labs 等级 A和Mozilla HTTP Observatory 等级 B+。
分数 38/100。 评分方式
标准
-
部分
开源 权重 3/3
运行产品所需的全部源代码是否都已公开?
Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.
-
否
无跟踪器或遥测 权重 3/3
网站和应用是否没有第三方跟踪器,任何统计分析均为匿名,且任何遥测默认关闭?
The website uses Google Analytics, Google Ads and PostHog session recording.
-
部分
无广告或数据出售 权重 2/3
产品的资金是否不依赖广告、广告定向或出售用户数据?
Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.
-
部分
独立审计 权重 2/3
过去三年内是否发布过独立的安全或隐私审计?
The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.
-
否
透明度报告 权重 2/3
服务商是否定期公布收到的政府和法律请求数量及其处理方式?
No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.
-
否
告知用户有关请求 权重 1/3
除非法院禁止,服务商是否承诺将针对用户数据的请求告知用户?
No published policy on notifying users about data requests.
自动测试
- 是
- 部分
- 尚未测试