Jede Sicherheitsfunktion, die Unternehmen brauchen — in allen Bezahltarifen enthalten. Keine Enterprise-Stufe für 500 $/Monat erforderlich.
Mehrere Authentifizierungsmethoden, passend zu den Sicherheitsanforderungen Ihrer Organisation.
Sichere, einmalig nutzbare E-Mail-Links. Keine Passwörter zum Stehlen, Phishen oder Vergessen.
FIDO2/WebAuthn-Hardware- und biometrische Authentifizierung. Von Grund auf phishing-resistent.
TOTP-basierte MFA mit jeder Authenticator-App. Wiederherstellungscodes inklusive.
Enterprise-Single-Sign-On mit jedem SAML-2.0-Identitätsanbieter. Okta, Azure AD, OneLogin und mehr.
Konfigurierbare Sitzungs-Timeouts, Ablauf bei Inaktivität, Geräteverfolgung und Fernwiderruf von Sitzungen.
Ihre Daten sind auf jeder Ebene verschlüsselt — ruhend, bei der Übertragung und in Backups.
Alle Daten mit AES-256-Verschlüsselung verschlüsselt. Zero-Access-Architektur.
Alle Verbindungen mit TLS 1.3 verschlüsselt. HSTS erzwungen. Kein Rückfall auf ältere Protokolle.
Automatisierte Backups, verschlüsselt mit demselben AES-256-Standard. Point-in-Time-Wiederherstellung verfügbar.
Jeder Kunde erhält seine eigene isolierte Infrastruktur. Ihre Daten berühren nie die eines anderen Kunden.
Getrennte Rechenleistung, getrennte Prozesse. Keine geteilten Laufzeiten, keine lauten Nachbarn.
Getrennte Datenbank pro Kunde, getrennte Datenbank pro Formular. Physische Datenisolierung, nicht nur logische.
Wählen Sie aus 42 globalen Regionen. Ihre Daten bleiben in Ihrer ausgewählten Region. Volle Souveränität.
Steuern Sie, wer auf was zugreifen kann — bis hinunter zu einzelnen Formularen und Aktionen.
Bereichsbezogene API-Schlüssel mit präfixbasierter Identifikation. Jederzeit rotieren, ablaufen lassen und widerrufen.
Maschine-zu-Maschine-Authentifizierung mit fein abgestuften Berechtigungsbereichen.
Admin-, Mitglieder- und Betrachterrollen mit Berechtigungen auf Formular- und Ordnerebene.
Die Kontrollen, die regulierte Teams brauchen — ohne einen Enterprise-Tarif zu kaufen.
Vollständige EU-Datenschutz-Compliance. Datenresidenz in 12 europäischen Regionen. Recht auf Löschung, Datenübertragbarkeit und Einwilligungsverwaltung.
Schutz von Gesundheitsdaten mit erzwungener Audit-Aufbewahrung (6+ Jahre), verpflichtender Zugriffsprotokollierung und verschlüsselter PHI-Speicherung. Die technischen Schutzmaßnahmen sind heute vorhanden; formale Attestierung und Business-Associate-Agreements stehen auf unserer Roadmap.
Sicherheits- und Verfügbarkeitskontrollen mit umfassenden Audit-Trails, Zugriffsüberwachung und über einem Jahr Log-Aufbewahrung. Unser SOC-2-Audit ist geplant — es liegt noch kein Bericht vor.
Jede Aktion nachverfolgt, jeder Zugriff protokolliert. Volle Transparenz darüber, wer wann was getan hat.
Jede Anmeldung, jeder Datenzugriff, jede Berechtigungsänderung und Admin-Aktion mit Zeitstempeln, IPs und User-Agents aufgezeichnet.
Legen Sie eigene Aufbewahrungsrichtlinien fest. Compliance-Voreinstellungen erzwingen automatisch Mindestaufbewahrungsfristen.
Exportieren Sie die vollständige Audit-Historie für die Integration in externe SIEM-Systeme oder für Compliance-Berichte.
Mehrere Schutzebenen auf Netzwerk- und Anwendungsebene.
Automatische Ratenbegrenzung an Authentifizierungs-Endpunkten. Brute-Force-Angriffe werden blockiert, bevor sie beginnen.
HSTS, X-Content-Type-Options, X-Frame-Options bei jeder Antwort erzwungen. Branchen-Best-Practices standardmäßig.
SameSite-Cookies, Content-Type-Validierung und strikte Ausgabecodierung. Verteidigung auf jeder Ebene.
Jede Funktion auf dieser Seite ist in allen Bezahltarifen enthalten. Keine Enterprise-Stufe. Keine Add-ons. Keine Überraschungen.